(Disampaikan oleh Direktorat Hukum Bank Indonesia)

dokumen-dokumen yang mirip
PERATURAN BANK INDONESIA NOMOR : 5/ 23 /PBI/2003 TENTANG PENERAPAN PRINSIP MENGENAL NASABAH (KNOW YOUR CUSTOMER PRINCIPLES)

No. 11/10 /DASP Jakarta, 13 April 2009 S U R A T E D A R A N

PERATURAN BANK INDONESIA. Nomor : 3/10/PBI/2001 TENTANG GUBERNUR BANK INDONESIA,

Pedoman Penerapan Manajemen Risiko pada Aktivitas Pelayanan Jasa Bank melalui Internet (Internet Banking)

No. 3/29/DPNP Jakarta, 13 Desember 2001 S U R A T E D A R A N. Kepada SEMUA BANK UMUM DI INDONESIA

FREQUENTLY ASKED QUESTIONS (FAQS)

No. 7/58/DPBPR Jakarta, 23 Desember 2005 S U R A T E D A R A N. Kepada SEMUA BANK PERKREDITAN RAKYAT DI INDONESIA

SALINAN KEPUTUSAN MENTERI KEUANGAN REPUBLIK INDONESIA NOMOR 45 /KMK.06/2003 TENTANG PENERAPAN PRINSIP MENGENAL NASABAH BAGI LEMBAGA KEUANGAN NON BANK

UNDANG-UNDANG NOMOR 10 TAHUN 1998 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 7 TAHUN 1992 TENTANG PERBANKAN [LN 1998/82, TLN 3790]

Petunjuk Penyusunan Pedoman Pelaksanaan Penerapan Prinsip Mengenal Nasabah

DENGAN RAHMAT TUHAN YANG MAHA ESA GUBERNUR BANK INDONESIA,

Daftar Isi Pedoman Standar Penerapan Prinsip Mengenal Nasabah

SALINAN PERATURAN MENTERI KEUANGAN NOMOR 143 /PMK.010/2009 TENTANG PRINSIP MENGENAL NASABAH LEMBAGA PEMBIAYAAN EKSPOR INDONESIA

PERATURAN BANK INDONESIA NOMOR: 11/ 28 /PBI/2009 TENTANG PENERAPAN PROGRAM ANTI PENCUCIAN UANG DAN PENCEGAHAN PENDANAAN TERORISME BAGI BANK UMUM

- 1 - UMUM. Mengingat

- 1 - PERATURAN BANK INDONESIA NOMOR: 9/15/PBI/2007 TENTANG PENERAPAN MANAJEMEN RISIKO DALAM PENGGUNAAN TEKNOLOGI INFORMASI OLEH BANK UMUM

PETUNJUK PENYUSUNAN PEDOMAN PELAKSANAAN PENERAPAN PRINSIP MENGENAL NASABAH LEMBAGA PEMBIAYAAN EKSPOR INDONESIA

No. 11/11/DASP Jakarta, 13 April 2009 S U R A T E D A R A N. Perihal : Uang Elektronik (Electronic Money)

TAMBAHAN LEMBARAN NEGARA RI

S U R A T E D A R A N

PERATURAN BANK INDONESIA NOMOR 8/28/PBI/2006 TENTANG KEGIATAN USAHA PENGIRIMAN UANG GUBERNUR BANK INDONESIA,

LATAR BELAKANG PERUBAHAN


S U R A T E D A R A N. Kepada SEMUA BANK UMUM DI INDONESIA. Penerapan Program Anti Pencucian Uang dan Pencegahan Pendanaan Terorisme bagi Bank Umum.

DENGAN RAHMAT TUHAN YANG MAHA ESA GUBERNUR BANK INDONESIA,

GUBERNUR BANK INDONESIA,

S U R A T E D A R A N. Kepada SEMUA BANK UMUM DI INDONESIA

- 2 - PASAL DEMI PASAL. Pasal 1. Cukup jelas. Pasal 2...

BAB V PENUTUP. 1. Tanggung Jawab Bank Dan Oknum Pegawai Bank Dalam. Melawan Hukum Dengan Modus Transfer Dana Melalui Fasilitas

PERATURAN BANK INDONESIA NOMOR: 5/8/PBI/2003 TENTANG PENERAPAN MANAJEMEN RISIKO BAGI BANK UMUM GUBERNUR BANK INDONESIA,

PERATURAN BANK INDONESIA NOMOR: 12/ 20 /PBI/2010

S U R A T E D A R A N

LEMBARAN NEGARA REPUBLIK INDONESIA

PERATURAN BANK INDONESIA NOMOR: 7/6/PBI/2005 TENTANG TRANSPARANSI INFORMASI PRODUK BANK DAN PENGGUNAAN DATA PRIBADI NASABAH GUBERNUR BANK INDONESIA,

Petunjuk Penyusunan Pedoman Pelaksanaan Penerapan Prinsip Mengenal Nasabah

PERATURAN BANK INDONESIA TENTANG PERSYARATAN DAN TATA CARA PEMBERIAN PERINTAH ATAU IZIN TERTULIS MEMBUKA RAHASIA BANK GUBERNUR BANK INDONESIA,

GUBERNUR BANK INDONESIA,

FREQUENTLY ASKED QUESTIONS (FAQS)

OTORITAS JASA KEUANGAN REPUBLIK INDONESIA

Kodifikasi Peraturan Bank Indonesia. Liabilitas dan Modal. Persyaratan dan Tata Cara Pemberian Perintah atau Izin Tertulis Membuka Rahasia Bank

PERATURAN BANK INDONESIA NOMOR 14/27/PBI/2012 TENTANG PENERAPAN PROGRAM ANTI PENCUCIAN UANG DAN PENCEGAHAN PENDANAAN TERORISME BAGI BANK UMUM

Sistem Pembayaran Non Tunai

DEPARTEMEN KEUANGAN REPUBLIK INDONESIA BADAN PENGAWAS PASAR MODAL DAN LEMBAGA KEUANGAN

UNDANG-UNDANG NOMOR 7 TAHUN 1992 TENTANG PERBANKAN [LN 1992/31, TLN 3472]

Non Bank. Kodifikasi Peraturan Bank Indonesia

P e d o m a n. Prinsip Mengenal Nasabah (PMN)

PERATURAN BANK INDONESIA NOMOR : 2 / 6 /PBI/2000 TENTANG PERSYARATAN DAN TATA CARA PEMERIKSAAN BANK GUBERNUR BANK INDONESIA,

PT Bank OCBC NISP, Tbk Anti Money Laundering & Counter Financing Terrorism KUTIPAN KEBIJAKAN ANTI PENCUCIAN UANG DAN PENCEGAHAN PENDANAAN TERORISME

I. PENDAHULUAN. dalam mengembangkan unit usaha selain faktor makro dan mikro. Berbagai

PERATURAN KEPALA BADAN PENGAWAS PERDAGANGAN BERJANGKA KOMODITI NOMOR 2 TAHUN 2016 TENTANG PRINSIP MENGENAL NASABAH OLEH PIALANG BERJANGKA

S U R A T E D A R A N. Kepada SEMUA BANK UMUM DI INDONESIA

UNDANG-UNDANG NOMOR 21 TAHUN 2008 TENTANG PERBANKAN SYARIAH [LN 2008/94, TLN 4867]

PERATURAN BANK INDONESIA NOMOR: 6/1/PBI/2004 TENTANG PEDAGANG VALUTA ASING GUBERNUR BANK INDONESIA,

Kodifikasi Peraturan Bank Indonesia. Non Bank. Penyelenggaraan Alat Pembayaran dengan Menggunakan Kartu (APMK)

2011, No MEMUTUSKAN: Menetapkan : PERATURAN KEPALA PUSAT PELAPORAN DAN ANALISIS TRANSAKSI KEUANGAN TENTANG PENERAPAN PRINSIP MENGENALI PENGGUNA

PERATURAN BANK INDONESIA NOMOR : 3/23/PBI/2001 TENTANG GUBERNUR BANK INDONESIA,

Kodifikasi Peraturan Bank Indonesia. Jasa Bank. Prinsip Kehati-hatian dalam Melaksanakan Aktivitas Keagenan Produk Keuangan Luar Negeri oleh Bank Umum

Kodifikasi Peraturan Bank Indonesia. Liabilitas dan Modal. Persyaratan dan Tata Cara Pemberian Perintah atau Izin Tertulis Membuka Rahasia Bank

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 32 TAHUN 1997 TENTANG PERDAGANGAN BERJANGKA KOMODITI DENGAN RAHMAT TUHAN YANG MAHA ESA

PERATURAN BANK INDONESIA NOMOR 14/ 23 /PBI/2012 TENTANG TRANSFER DANA DENGAN RAHMAT TUHAN YANG MAHA ESA GUBERNUR BANK INDONESIA,

DENGAN RAHMAT TUHAN YANG MAHA ESA GUBERNUR BANK INDONESIA,

No.16/11/DKSP Jakarta, 22 Juli 2014 S U R A T E D A R A N. Perihal : Penyelenggaraan Uang Elektronik (Electronic Money)

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 25 TAHUN 2003 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 15 TAHUN 2002 TENTANG TINDAK PIDANA PENCUCIAN UANG

NOMOR 25 TAHUN 2003 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 15 TAHUN 2002 TENTANG TINDAK PIDANA PENCUCIAN UANG

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 10 TAHUN 2011 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 32 TAHUN 1997 TENTANG PERDAGANGAN BERJANGKA KOMODITI

TAMBAHAN LEMBARAN NEGARA R.I

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 25 TAHUN 2003 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 15 TAHUN 2002 TENTANG TINDAK PIDANA PENCUCIAN UANG

No.6/ 18 /DPNP Jakarta, 20 April Kepada SEMUA BANK UMUM DI INDONESIA

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 10 TAHUN 2011 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 32 TAHUN 1997 TENTANG PERDAGANGAN BERJANGKA KOMODITI

2016, No.267.

Peraturan Perlindungan Data Pribadi Nasabah Bank

No. 13/ 28 /DPNP Jakarta, 9 Desember 2011 SURAT EDARAN. Kepada SEMUA BANK UMUM DI INDONESIA. Perihal : Penerapan Strategi Anti Fraud bagi Bank Umum

S U R A T E D A R A N

SALINAN PERATURAN OTORITAS JASA KEUANGAN NOMOR 22/ POJK.04 / 2014 TENTANG PRINSIP MENGENAL NASABAH OLEH PENYEDIA JASA KEUANGAN DI SEKTOR PASAR MODAL

SALINAN SURAT EDARAN OTORITAS JASA KEUANGAN NOMOR /SEOJK.05/2017 TENTANG PENYELENGGARAAN LAYANAN PINJAM MEMINJAM UANG BERBASIS TEKNOLOGI INFORMASI

PERATURAN NOMOR V.D.10 : PRINSIP MENGENAL NASABAH. a. Bank Kustodian adalah Bank Umum yang mendapat persetujuan dari Bapepam sebagai Kustodian.

Pedoman Standar Penerapan Program Anti Pencucian Uang dan Pencegahan Pendanaan Terorisme DIREKTORAT PENELITIAN DAN PENGATURAN PERBANKAN

BAGI PIHAK PELAPOR DAN PIHAK LAINNYA. Bagian Kedua, Pengenalan Prinsip Mengenali Pengguna Jasa

PERATURAN BANK INDONESIA NOMOR: 7/7/PBI/2005 TENTANG PENYELESAIAN PENGADUAN NASABAH GUBERNUR BANK INDONESIA,

RAHASIA BANK. Vegitya Ramadhani Putri, SH, S.Ant, MA, LLM

NOMOR 32 TAHUN 1997 TENTANG PERDAGANGAN BERJANGKA KOMODITI

I. PENGAWASAN PENYELENGGARAAN KEGIATAN ALAT PEMBAYARAN DENGAN MENGGUNAKAN KARTU (APMK)

PERATURAN BANK INDONESIA NOMOR 14/ 17 /PBI/2012 TENTANG KEGIATAN USAHA BANK BERUPA PENITIPAN DENGAN PENGELOLAAN (TRUST)

ANALISIS HUKUM MENGENAI PENCURIAN DANA NASABAH BANK MELALUI MODUS PENGGANDAAN KARTU ATM (SKIMMER) DIHUBUNGKAN DENGAN PASAL 363 AYAT (5) KITAB UNDANG-

LAMPIRAN SURAT EDARAN BANK INDONESIA NOMOR 16/11/DKSP TANGGAL 22 JULI 2014 PERIHAL PENYELENGGARAAN UANG ELEKTRONIK (ELECTRONIC MONEY)

DENGAN RAHMAT TUHAN YANG MAHA ESA GUBERNUR BANK INDONESIA,

BAGI PIHAK PELAPOR DAN PIHAK LAINNYA. Bagian Ketiga, Identifikasi, Verifikasi Dan Pemantauan Transaksi Pengguna Jasa

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 10 TAHUN 2011 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 32 TAHUN 1997 TENTANG PERDAGANGAN BERJANGKA KOMODITI

DENGAN RAHMAT TUHAN YANG MAHA ESA KEPALA BADAN PENGAWAS PERDAGANGAN BERJANGKA KOMODITI REPUBLIK INDONESIA,

Petunjuk Penyusunan Pedoman Pelaksanaan Penerapan Prinsip Mengenal Nasabah

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 8 TAHUN 2010 TENTANG PENCEGAHAN DAN PEMBERANTASAN TINDAK PIDANA PENCUCIAN UANG


Kodifikasi Peraturan Bank Indonesia. Kelembagaan. Persyaratan dan Tata Cara Pemeriksaan Bank

Pedoman Standar Penerapan Prinsip Mengenal Nasabah. Daftar Isi Pedoman Standar Penerapan Prinsip Mengenal Nasabah

PERATURAN BANK INDONESIA NOMOR: 11/12/PBI/2009 TENTANG UANG ELEKTRONIK (ELECTRONIC MONEY) DENGAN RAHMAT TUHAN YANG MAHA ESA, GUBERNUR BANK INDONESIA,

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 32 TAHUN 1997 TENTANG PERDAGANGAN BERJANGKA KOMODITI [LN 1997/93, TLN 3720]

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 8 TAHUN 2010 TENTANG PENCEGAHAN DAN PEMBERANTASAN TINDAK PIDANA PENCUCIAN UANG

N. Tri Suswanto Saptadi. Jurusan Teknik Informatika Fakultas Teknologi Informasi Universitas Atma Jaya Makassar. 4/7/2014 nts/epk/ti-uajm 2

LEMBARAN NEGARA REPUBLIK INDONESIA

MATRIKS PERUBAHAN PERATURAN V.D.10

Transkripsi:

(Disampaikan oleh Direktorat Hukum Bank Indonesia) A. Pendahuluan Saat ini pemanfaatan teknologi informasi merupakan bagian penting dari hampir seluruh aktivitas masyarakat. Bahkan di dunia perbankan dimana hampir seluruh proses penyelenggaraan sistem pembayaran dilakukan secara elektronik (paperless). Perkembangan teknologi informasi tersebut telah memaksa pelaku usaha mengubah strategi bisnisnya dengan menempatkan teknologi sebagai unsur utama dalam proses inovasi produk dan jasa. Pelayanan electronic transaction (e-banking) melalui internet banking merupakan salah satu bentuk baru dari delivery channel pelayanan bank yang mengubah pelayanan transaksi manual menjadi pelayanan transaksi oleh teknologi. Internet banking bukan merupakan istilah yang asing lagi bagi masyarakat Indonesia khususnya bagi yang tinggal di wilayah perkotaan. Hal tersebut dikarenakan semakin banyaknya perbankan nasional yang menyelenggarakan layanan tersebut. Penyelenggaraan internet banking yang sangat dipengaruhi oleh perkembangan teknologi informasi, dalam kenyataannya pada satu sisi membuat jalannya transaksi perbankan menjadi lebih mudah, akan tetapi di sisi lain membuatnya semakin berisiko. Dengan kenyataan seperti ini, keamanan menjadi faktor yang paling perlu diperhatikan. Bahkan mungkin faktor keamanan ini dapat menjadi salah satu fitur unggulan yang dapat ditonjolkan oleh pihak bank. Salah satu risiko yang terkait dengan penyelenggaraan kegiatan internet banking adalah internet fraud atau penipuan melalui internet. Dalam internet fraud ini menjadikan pihak bank atau nasabah sebagai korban, yang dapat terjadi karena maksud jahat seseorang yang memiliki kemampuan dalam bidang teknologi informasi, atau seseorang yang memanfaatkan kelengahan pihak bank maupun pihak nasabah. Oleh karena itu perbankan perlu meningkatkan keamanan internet banking antara lain melalui standarisasi pembuatan aplikasi internet banking, adanya panduan bila terjadi fraud dalam internet banking dan pemberian informasi yang jelas kepada user. 1 / 8

B. Peranan Bank Indonesia dalam Pencegahan Internet Fraud Salah satu tugas pokok Bank Indonesia sebagaimana diamanatkan dalam UU No. 23 Tahun 1999 tentang Bank Indonesia sebagaimana telah diubah dengan UU No. 3 Tahun 2004 adalah mengatur dan mengawasi bank. Dalam rangka pelaksanaan tugas tersebut Bank Indonesia diberikan kewenangan sebagai berikut: 1. Menetapkan peraturan perbankan termasuk ketentuan-ketentuan perbankan yang memuat prinsip-prinsip kehati-hatian. 2. Memberikan dan mencabut izin atas kelembagaan dan kegiatan usaha tertentu dari bank, memberikan izin pembukaan, penutupan dan pemindahan kantor bank, memberikan persetujuan atas kepemilikan dan kepengurusan bank. 3. Melaksanakan pengawasan bank secara langsung dan tidak langsung. 4. Mengenakan sanksi terhadap bank sesuai dengan ketentuan perundang-undangan. Pelaksanaan kewenangan tugas-tugas tersebut di atas ditetapkan secara lebih rinci dalam Peraturan Bank Indonesia (PBI). Terkait dengan tugas Bank Indonesia mengatur dan mengawasi bank, salah satu upaya untuk meminimalisasi internet fraud yang dilakukan oleh Bank Indonesia adalah melalui pendekatan aspek regulasi. Sehubungan dengan hal tersebut, Bank Indonesia telah mengeluarkan serangkaian Peraturan Bank Indonesia dan Surat Edaran Bank Indonesia yang harus dipatuhi oleh dunia perbankan antara lain mengenai penerapan manajemen risiko dalam penyelenggaraan kegiatan internet banking dan penerapan prinsip Know Your Customer (KYC). 1. Manajemen risiko dalam penyelenggaraan kegiatan internet banking Peraturan yang dikeluarkan oleh Bank Indonesia terkait dengan pengelolaan atau manajemen risiko penyelenggaraan kegiatan internet banking adalah Peraturan Bank Indonesia No. 5/8/PBI/2003 tentang Penerapan Manajemen Risiko Bagi Bank Umum dan Surat Edaran Bank Indonesia No. 6/18/DPNP, tanggal 20 April 2004 tentang Penerapan Manajemen Risiko Pada Aktivitas Pelayanan Jasa Bank Melalui Internet (Internet Banking) Pokok-pokok pengaturannya antara lain sebagai berikut: 1. Bank yang menyelenggarakan kegiatan internet banking wajib menerapkan manajemen risiko pada aktivitas internet banking secara efektif. 2. Penerapan manajemen risiko tersebut wajib dituangkan dalam suatu kebijakan, prosedur dan pedoman tertulis dengan mengacu pada Pedoman Penerapan Manajemen Risiko pada Aktivitas Pelayanan Jasa Bank Melalui Internet (Internet Banking), yang ditetapkan dalam lampiran dalam Surat Edaran Bank Indonesia tersebut. 3. Pokok-pokok penerapan manajemen risiko bagi bank yang menyelenggarakan kegiatan 2 / 8

internet banking adalah: 1. Adanya pengawasan aktif komisaris dan direksi bank, yang meliputi: 1. Komisaris dan direksi harus melakukan pengawasan yang efektif terhadap risiko yang terkait dengan aktivitas internet banking, termasuk penetapan akuntabilitas, kebijakan dan proses pengendalian untuk mengelola risiko tersebut. 2. Direksi harus menyetujui dan melakukan kaji ulang terhadap aspek utama dari prosedur pengendalian pengamanan bank. 3. Pengendalian pengamanan (security control) 1. Bank harus melakukan langkah-langkah yang memadai untuk menguji keaslian (otentikasi) identitas dan otorisasi terhadap nasabah yang melakukan transaksi melalui internet banking. 2. Bank harus menggunakan metode pengujian keaslian transaksi untuk menjamin bahwa transaksi tidak dapat diingkari oleh nasabah (non repudiation) dan menetapkan tanggung jawab dalam transaksi internet banking. 3. Bank harus memastikan adanya pemisahan tugas dalam sistem internet banking, database dan aplikasi lainnya. 4. Bank harus memastikan adanya pengendalian terhadap otorisasi dan hak akses (privileges) yang tepat terhadap sistem internet banking, database dan aplikasi lainnya. 5. Bank harus memastikan tersedianya prosedur yang memadai untuk melindungi integritas data, catatan/arsip dan informasi pada transaksi internet banking. 6. Bank harus memastikan tersedianya mekanisme penelusuran (audit trail) yang jelas untuk seluruh transaksi internet banking. 7. Bank harus mengambil langkah-langkah untuk melindungi kerahasiaan informasi penting pada internet banking. Langkah tersebut harus sesuai dengan sensitivitas informasi yang dikeluarkan dan/atau disimpan dalam database. 8. Manajemen Risiko Hukum dan Risiko Reputasi 1. Bank harus memastikan bahwa website bank menyediakan informasi yang memungkinkan calon nasabah untuk memperoleh informasi yang tepat mengenai identitas dan status hukum bank sebelum melakukan transaksi melalui internet banking. 2. Bank harus mengambil langkah-langkah untuk memastikan bahwa ketentuan kerahasiaan nasabah diterapkan sesuai dengan yang berlaku di negara tempat kedudukan bank menyediakan produk dan jasa internet banking. 3. Bank harus memiliki prosedur perencanaan darurat dan berkesinambungan usaha yang efektif untuk memastikan tersedianya sistem dan jasa internet banking. 4. Bank harus mengembangkan rencana penanganan yang memadai untuk mengelola, mengatasi dan meminimalkan permasalahan yang timbul dari kejadian yang tidak diperkirakan (internal dan eksternal) yang dapat menghambat penyediaan sistem dan jasa internet banking. 5. Dalam hal sistem penyelenggaraan internet banking dilakukan oleh pihak ketiga (outsourcing), bank harus menetapkan dan menerapkan prosedur pengawasan dan due dilligence yang menyeluruh dan berkelanjutan untuk mengelola hubungan bank dengan pihak ketiga tersebut. 3 / 8

6. Penerapan prinsip Know Your Customer (KYC) Upaya lainnya yang dilakukan oleh Bank Indonesia dalam rangka meminimalisir terjadinya tindak kejahatan internet fraud adalah pengaturan kewajiban bagi bank untuk menerapkan prinsip mengenal nasabah atau yang lebih dikenal dengan prinsip Know Your Customer (KYC). Pengaturan tentang penerapan prinsip KYC terdapat dalam Peraturan Bank Indonesia No. 3/10/PBI/2001 tentang Penerapan Prinsip Mengenal Nasabah (Know Your Customer Principles) sebagaimana telah diubah dengan Peraturan Bank Indonesia No. 3/23/PBI/2001 dan Surat Edaran Bank Indonesia 6/37/DPNP tanggal 10 September 2004 tentang Penilaian dan Pengenaan Sanksi atas Penerapan Prinsip Mengenal Nasabah dan Kewajiban Lain Terkait dengan Undang-Undang tentang Tindak Pidana Pencucian Uang. Pokok-pokok pengaturannya antara lain sbb: 1. Prinsip Mengenal Nasabah adalah prinsip yang diterapkan bank untuk mengetahui identitas nasabah, memantau kegiatan transaksi nasabah termasuk pelaporan transaksi yang mencurigakan. 2. Dalam menerapkan Prinsip Mengenal Nasabah, bank wajib: 1. Menetapkan kebijakan penerimaan nasabah. 2. Menetapkan kebijakan dan prosedur dalam mengidentifikasi nasabah. 3. Menetapkan kebijakan dan prosedur pemantauan terhadap rekening dan transaksi nasabah. 4. Menetapkan kebijakan dan prosedur manajemen risiko yang berkaitan dengan penerapan Prinsip Mengenal Nasabah. 5. Terkait dengan kebijakan penerimaan dan identifikasi nasabah, maka: 1. Sebelum melakukan hubungan usaha dengan nasabah, bank wajib meminta informasi mengenai identitas calon nasabah, maksud dan tujuan hubungan usaha yang akan dilakukan calon nasabah dengan bank, informasi lain yang memungkinkan bank untuk dapat mengetahui profil calon nasabah dan identitas pihak lain dalam hal calon nasabah bertindak untuk dan atas nama pihak lain. Identitas calon nasabah tersebut harus dibuktikan dengan dokumen-dokumen pendukung dan bank wajib meneliti kebenaran dokumen-dokumen pendukung tersebut. 2. Bagi bank yang telah menggunakan media elektronis dalam pelayanan jasa perbankan wajib melakukan pertemuan dengan calon nasabah sekurang-kurangnya pada saat pembukaan rekening. 3. Dalam hal calon nasabah bertindak sebagai perantara dan atau kuasa pihak lain (beneficial owner) untuk membuka rekening, bank wajib memperoleh dokumen-dokumen pendukung identitas dan hubungan hukum, penugasan serta kewenangan bertindak sebagai perantara dan atau kuasa pihak lain. Dalam hal bank meragukan atau tidak dapat meyakini identitas beneficial owner, bank wajib menolak untuk melakukan hubungan usaha dengan calon nasabah.e. Bank wajib menatausahakan dokumen-dokumen pendukung nasabah dalam jangka 4 / 8

waktu sekurang-kurangnya 5 (lima) tahun sejak nasabah menutup rekening pada bank. Bank juga wajib melakukan pengkinian data dalam hal terdapat perubahan terhadap dokumen-dokumen pendukung tersebut. 4. Bank wajib memiliki sistem informasi yang dapat mengidentifikasi, menganalisa, memantau dan menyediakan laporan secara efektif mengenai karakteristik transaksi yang dilakukan oleh nasabah bank. 5. Bank wajib memelihara profil nasabah yang sekurang-kurangnya meliputi informasi mengenai pekerjaan atau bidang usaha, jumlah penghasilan, rekening lain yang dimiliki, aktivasi transaksi normal dan tujuan pembukaan rekening. 6. Bank wajib memiliki kebijakan dan prosedur manajemen risiko yang sekurang-kurangnya mencakup: 1. Pengawasan oleh pengurus bank (management oversight). 2. Pendelegasian wewenang. 3. Pemisahan tugas. 4. Sistem pengawasan intern termasuk audit intern. 5. Program pelatihan karyawan mengenai penerapan Prinsip Mengenal Nasabah. 6. Bank Indonesia melakukan penilaian terhadap pelaksanaan Prinsip Mengenal Nasabah/KYC dan Undang- Undang Tindak Pidana Pencucian Uang (UU TPPU) dimana penilaian tersebut dilakukan secara kualitatif atas faktor-faktor manajemen risiko penerapan KYC. 7. Kegiatan Alat Pembayaran dengan Menggunakan Kartu dan Transparansi Produk Bank Regulasi lainnya yang dikeluarkan oleh Bank Indonesia terkait dengan upaya meminimalisir internet fraud adalah regulasi mengenai penyelenggaraan kegiatan Alat Pembayaran dengan Menggunakan Kartu (APMK), mengingat APMK merupakan alat atau media yang sering digunakan dalam kejahatan internet fraud. Ketentuan mengenai penyelenggaraan APMK terdapat dalam Peraturan Bank Indonesia No. 6/30/PBI/2004 tentang Penyelenggaraan Kegiatan Alat Pembayaran Dengan Menggunakan Kartu dan Surat Edaran Bank Indonesia No. 7/60/DASP, tanggal 30 Desember 2005 tentang Prinsip Perlindungan Nasabah dan Kehati-hatian, serta Peningkatan Keamanan Dalam Penyelenggaraan Kegiatan Alat Pembayaran Dengan Menggunakan Kartu. Adapun pokok-pokok pengaturannya antara lain sebagai berikut: 1. Alat Pembayaran Dengan Menggunakan Kartu (APMK) adalah alat pembayaran yang berupa kartu kredit, kartu ATM, kartu debet, kartu prabayar dan atau yang dipersamakan dengan hal tersebut. 2. Bagi bank dan lembaga bukan bank yang merupakan penyelenggara APMK harus menyerahkan bukti penerapan manajemen risiko. 3. Penerbit APMK wajib meningkatkan keamanan APMK untuk meminimalkan tingkat kejahatan terkait dengan APMK dan sekaligus untuk meningkatkan kepercayaan masyarakat terhadap APMK. 4. Peningkatan keamanan tersebut dilakukan terhadap seluruh infrastruktur teknologi yang terkait dengan penyelenggaraan APMK, yang meliputi pengamanan pada kartu dan pengamanan pada seluruh sistem yang digunakan untuk memproses transaksi APMK termasuk 5 / 8

penggunaan chip pada kartu kredit. Selain itu, Bank Indonesia juga mengeluarkan regulasi mengenai transparansi informasi produk bank dan penggunaan data pribadi nasabah, sebagai upaya untuk mengedukasi nasabah terhadap produk bank dan meningkatkan kewaspadaan nasabah terhadap berbagai risiko termasuk internet fraud. Ketentuan tersebut terdapat dalam Peraturan Bank Indonesia No. 7/6/PBI/2005 Jo SE No. 7/25/DPNP tentang Transparansi Informasi Produk Bank Dan Penggunaan Data Pribadi Nasabah. Pokok-pokok pengaturan dalam ketentuan tersebut antara lain sebagai berikut: 1. Bank wajib menerapkan transparansi informasi mengenai Produk Bank dan penggunan Data Pribadi Nasabah. 2. Bank dilarang memberikan informasi yang menyesatkan (mislead) dan atau tidak etis (misconduct). 3. Informasi Produk Bank tersebut, minimal meliputi: nama produk, jenis produk, manfaat dan resiko produk, persyaratan dan tatacara penggunaan produk, biaya-biaya yang melekat pada produk, perhitungan bunga atau bagi hasil dan margin keuntungan, jangka waktu berlakunya Produk Bank, penerbitan (issuer/originator) Produk Bank. 4. Bank wajib memberikan informasi kepada nasabah mengenai manfaat dan risiko pada setiap produk bank, dimana bank harus menjelaskan secara terinci setiap manfaat yang diperoleh nasabah dari suatu produk bank dan potensi risiko yang dihadapi oleh nasabah dalam masa penggunaan produk bank. C. Rahasia Bank Salah satu hal penting dalam memproses pelaku internet fraud adalah pembukaan rahasia bank untuk memperoleh keterangan simpanan milik pelaku internet fraud tersebut, dimana keterangan tersebut dapat dijadikan salah bukti oleh aparat penegak hukum untuk keperluan persidangan pidana. Ketentuan mengenai rahasia bank diatur dalam UU Perbankan dan kemudian diatur lebih lanjut dalam Peraturan Bank Indonesia No. 2/19/PBI/2000 tentang Persyaratan dan Tata Cara Pemberian Perintah atau Izin Tertulis Membuka Rahasia Bank. Berdasarkan ketentuan tersebut, pada prinsipnya setiap Bank dan afiliasinya wajib merahasiakan keterangan mengenai nasabah penyimpan dan simpanannya (Rahasia Bank). Sedangkan keterangan mengenai nasabah selain sebagai nasabah penyimpan, tidak wajib dirahasiakan. Terhadap Rahasia Bank dapat disimpangi dengan izin terlebih dahulu dari pimpinan Bank Indonesia untuk kepentingan perpajakan, penyelesaian piutang bank oleh BUPN/PUPLN dan kepentingan peradilan perkara pidana dimana status nasabah penyimpan yang akan dibuka 6 / 8

rahasia bank harus tersangka atau terdakwa. Terhadap Rahasia Bank dapat juga disimpangi tanpa izin terlebih dahulu dari pimpinan Bank Indonesia yakni untuk kepentingan perkara perdata antara bank dengan nasabahnya, tukar menukar informasi antar bank, atas permintaan/persetujuan dari nasabah dan untuk kepentingan ahli waris yang sah. Dalam hal diperlukan pemblokiran dan atau penyitaan simpanan atas nama seorang nasabah penyimpan yang telah dinyatakan sebagai tersangka atau terdakwa oleh pihak aparat penegak hukum, berdasarkan ketentuan Pasal 12 ayat (1) PBI Rahasia Bank, dapat dilakukan sesuai dengan ketentuan peraturan perundang-undangan yang berlaku tanpa memerlukan izin terlebih dahulu dari pimpinan Bank Indonesia. Namun demikian untuk memperoleh keterangan mengenai nasabah penyimpan dan simpanan nasabah yang diblokir dan atau disita pada bank, menurut Pasal 12 ayat (2) PBI Rahasia Bank, tetap berlaku ketentuan mengenai pembukaan Rahasia Bank dimana memerlukan izin terlebih dahulu dari pimpinan Bank Indonesia. D. Urgensi Undang-Undang tentang Informasi dan Transaksi Elektronik (UU ITE) dan Undang-Undang tentang Transfer Dana (UU Transfer Dana) Payung hukum setingkat undang-undang yang khusus mengatur tentang kegiatan di dunia maya hingga saat ini belum ada di Indonesia. Dalam hal terjadi tindak pidana kejahatan di dunia maya, untuk penegakan hukumnya masih menggunakan ketentuan-ketentuan yang ada di KUHP yakni mengenai pemalsuan surat (Pasal 263), pencurian (Pasal 362), penggelapan (Pasal 372), penipuan (Pasal 378), penadahan (Pasal 480), serta ketentuan yang terdapat dalam Undang-Undang tentang Tindak Pidana Pencucian Uang dan Undang-Undang tentang Merek. Ketentuan-ketentuan tersebut tentu saja belum bisa mengakomodir kejahatan-kejahatan di dunia maya (cybercrime) yang modus operandinya terus berkembang. Selain itu dalam penanganan kasusnya seringkali menghadapi kendala antara lain dalam hal pembuktian dengan menggunakan alat bukti elektronik dan ancaman sanksi yang terdapat dalam KUHP tidak sebanding dengan kerugian yang diderita oleh korban, misalnya pada kasus internet fraud, salah satu pasal yang dapat digunakan adalah Pasal 378 KUHP (penipuan) yang ancaman hukumannya maksimum 4 (empat) tahun penjara sedangkan kerugian yang mungkin diderita dapat mencapai miliaran rupiah. Terkait dengan hal-hal tersebut di atas, kehadiran Undang-Undang tentang Informasi dan 7 / 8

Transaksi Elektronik (UU ITE) dan Undang-Undang tentang Transfer Dana (UU Transfer Dana) diharapkan dapat menjadi faktor penting dalam upaya mencegah dan memberantas cybercrimes serta dapat memberikan deterrent effect kepada para pelaku cybercrimes sehingga akan berfikir jauh untuk melakukan aksinya. Selain itu hal yang penting lainnya adalah pemahaman yang sama dalam memandang cybercrimes dari aparat penegak hukum termasuk di dalamnya law enforcement. Adapun Rancangan Undang-Undang (RUU) ITE dan RUU Transfer Dana saat ini telah diajukan oleh pemerintah dan sedang dilakukan pembahasan di DPR RI, dimana dalam hal ini Bank Indonesia terlibat sebagai narasumber khususnya untuk materi yang terkait dengan informasi dan transaksi keuangan. E. Penutup Upaya yang dilakukan Bank Indonesia untuk meminimalisir terjadinya kejahatan internet fraud di perbankan adalah dengan dikeluarkannya serangkaian peraturan perundang-undangan, dalam bentuk Peraturan Bank Indonesia (PBI) dan Surat Edaran Bank Indonesia (SE), yang mewajibkan perbankan untuk menerapkan manajemen risiko dalam aktivitas internet banking, menerapkan prinsip mengenal nasabah/know Your Customer Principles (KYC), mengamankan sistem teknologi informasinya dalam rangka kegiatan Alat Pembayaran dengan Menggunakan Kartu dan menerapkan transparansi informasi mengenai Produk Bank dan penggunan Data Pribadi Nasabah. Lebih lanjut, dalam rangka memberikan payung hukum yang lebih kuat pada transaksi yang dilakukan melalui media internet yang lebih dikenal dengan cyber law maka perlu segera dibuat Undang-Undang mengenai Informasi dan Transaksi Elektronik (UU ITE) dan Undang-Undang mengenai Transfer Dana (UU Transfer Dana). Dengan adanya kedua undang-undang tersebut diharapkan dapat menjadi faktor penting dalam upaya mencegah dan memberantas cybercrimes termasuk mencegah kejahatan internet fraud. 8 / 8