Jakarta | Kasus penghapusan sistem perusahaan yang melibatkan mantan pegawai NCS berakhir di pengadilan setelah menimbulkan kerugian besar. Pelaku, Kandula Nagaraju, warga negara India berusia 39 tahun, diketahui mengakses sistem internal bekas tempatnya bekerja setelah kontrak kerjanya dihentikan. Dari akses tersebut, ia menghapus 180 server virtual yang digunakan perusahaan untuk menjalankan dan menyimpan berbagai layanan digital.
Tindakan itu berdampak langsung terhadap operasional NCS dan menyebabkan kerugian yang ditaksir mencapai S$917.832. Dalam pemberitaan yang dikonversi ke mata uang Indonesia, nilai tersebut setara dengan sekitar Rp11,1 miliar. Besarnya kerugian menunjukkan bahwa infrastruktur virtual memiliki peran penting dalam mendukung kegiatan perusahaan, sehingga penghapusan server dapat mengganggu layanan, menghilangkan data, serta memerlukan biaya pemulihan yang tidak sedikit.
Peristiwa tersebut terjadi setelah hubungan kerja Nagaraju dengan NCS berakhir. Meskipun tidak lagi menjadi bagian dari perusahaan, ia masih dapat mengakses sistem internal dan memanfaatkannya untuk melakukan tindakan yang merusak. Kasus ini kemudian diproses melalui jalur hukum di tempat perusahaan dan perkara tersebut dibawa ke pengadilan. Informasi mengenai insiden ini menjadi perhatian karena memperlihatkan risiko keamanan yang dapat muncul ketika akses mantan pegawai tidak segera dinonaktifkan atau tidak diawasi secara memadai.
Dalam putusannya, pengadilan menjatuhkan hukuman penjara selama dua tahun delapan bulan kepada Kandula Nagaraju. Hukuman itu menjadi akhir dari proses hukum atas penghapusan ratusan server virtual milik bekas perusahaan tersebut. Kasus ini juga menegaskan pentingnya pengelolaan hak akses, pencabutan kredensial secara cepat setelah pemutusan kontrak, serta pemantauan aktivitas pengguna pada sistem internal. Bagi perusahaan yang mengandalkan layanan berbasis virtual, pengamanan akses tidak hanya berkaitan dengan pegawai aktif, tetapi juga mencakup seluruh pihak yang sebelumnya memiliki kewenangan masuk ke infrastruktur digital.
Sebelum meninggalkan NCS, Kandula merupakan bagian dari tim yang bertanggung jawab mengelola sistem komputer untuk jaminan kualitas atau quality assurance (QA). Ia bekerja dalam tim beranggotakan sekitar 20 orang, yang menangani sistem tersebut sejak sekitar November 2021 hingga Oktober 2022. Peran itu menempatkannya dalam salah satu proses penting perusahaan, karena sistem QA digunakan untuk menguji perangkat lunak dan program baru sebelum diluncurkan kepada pengguna atau dipakai dalam operasional.
NCS dikenal sebagai perusahaan penyedia layanan informasi, komunikasi, dan teknologi. Dalam penjelasannya, perusahaan menyebut sistem QA itu sebagai sistem pengujian mandiri. Infrastruktur tersebut terdiri atas sekitar 180 server virtual yang digunakan untuk menjalankan berbagai pengujian secara terpisah dari sistem produksi. NCS juga menyatakan bahwa sistem itu tidak menyimpan informasi sensitif. Dengan demikian, keberadaan server virtual tersebut terutama berkaitan dengan kebutuhan pengembangan dan pemeriksaan teknis, bukan penyimpanan data pelanggan atau informasi rahasia lainnya.
Hubungan kerja Kandula dengan NCS kemudian berakhir setelah kontraknya dihentikan pada Oktober 2022 karena perusahaan menilai kinerjanya buruk. Meski keputusan itu dibuat pada bulan tersebut, hari kerja terakhirnya tercatat pada 16 November 2022. Menurut dokumen pengadilan, Kandula merasa bingung dan kesal menghadapi pemutusan kontrak itu. Ia tidak menerima alasan perusahaan karena menilai dirinya telah bekerja dengan baik dan memberikan kontribusi kepada NCS selama berada dalam tim pengelola sistem QA.
Setelah meninggalkan NCS, Kandula tidak memiliki pekerjaan lain di Singapura. Kondisi tersebut membuatnya harus kembali ke India. Latar belakang ini menjadi bagian penting dalam memahami rangkaian peristiwa berikutnya, termasuk hubungannya dengan sistem QA yang sebelumnya ia bantu kelola. Sistem itu memang bersifat internal dan dirancang untuk pengujian, tetapi tetap menjadi infrastruktur penting bagi proses persiapan perangkat lunak dan program baru di lingkungan NCS.
Setelah kembali ke India, Kandula mulai melakukan akses tanpa izin terhadap sistem milik NCS. Ia masih memiliki sebuah laptop serta kredensial login administrator yang sebelumnya digunakan ketika bekerja di perusahaan tersebut. Dengan memanfaatkan akses itu, Kandula masuk ke sistem NCS sebanyak enam kali, yaitu pada 6 dan 17 Januari 2023. Tindakan tersebut dilakukan tanpa kewenangan dan berlangsung setelah hubungan kerjanya dengan NCS berakhir.
Pada Februari 2023, Kandula kembali ke Singapura untuk mencari pekerjaan. Ia kemudian menyewa kamar bersama seorang mantan rekan kerjanya di NCS. Dari tempat tersebut, Kandula menggunakan jaringan Wi-Fi milik rekannya untuk mengakses sistem perusahaan satu kali pada 23 Februari 2023. Akses itu menunjukkan bahwa aktivitasnya terus berlanjut meskipun ia telah kembali ke Singapura dan tidak lagi memiliki alasan pekerjaan untuk menggunakan sistem internal NCS.
Selama periode sekitar dua bulan tersebut, Kandula juga menulis sejumlah skrip komputer. Skrip-skrip itu dibuat untuk menguji apakah ia dapat menghapus server virtual dalam lingkungan sistem NCS. Pengujian tersebut menjadi bagian dari proses berulang untuk memastikan bahwa skrip mampu menjalankan perintah penghapusan sesuai tujuan yang dirancang. Dengan demikian, akses yang dilakukan bukan sekadar upaya masuk ke sistem, melainkan disertai persiapan teknis untuk menghapus infrastruktur virtual.
Pada Maret 2023, Kandula mengakses sistem QA NCS sebanyak 13 kali. Ia menggunakan kesempatan tersebut untuk menyempurnakan dan menjalankan skrip yang telah dibuat. Skrip itu disusun agar server virtual dapat dihapus satu per satu. Pada 18 dan 19 Maret 2023, Kandula akhirnya menjalankan skrip tersebut terhadap lingkungan NCS. Proses itu berlangsung hingga seluruh 180 server virtual terhapus. Penghapusan tersebut kemudian mengganggu sistem QA dan menimbulkan kerugian besar bagi perusahaan. Rangkaian akses berulang, pembuatan skrip, serta pelaksanaan penghapusan memperlihatkan tahapan tindakan yang dilakukan secara bertahap dan terencana.
Sehari setelah skrip tersebut dijalankan, tim NCS menyadari bahwa sistem perusahaan tidak lagi dapat diakses. Para anggota tim segera melakukan pemeriksaan dan berupaya memecahkan masalah untuk memulihkan layanan, tetapi berbagai langkah penanganan itu tidak berhasil. Pemeriksaan lebih lanjut kemudian menunjukkan bahwa sekitar 180 server virtual telah dihapus dari sistem. Penghapusan tersebut menyebabkan gangguan langsung terhadap akses dan operasional yang bergantung pada server-server tersebut.
Setelah memastikan adanya penghapusan, NCS melaporkan kejadian itu kepada polisi pada 11 April 2023. Dalam laporan tersebut, perusahaan menyerahkan sejumlah alamat IP yang ditemukan melalui penyelidikan internal. Informasi itu digunakan untuk membantu aparat menelusuri aktivitas yang berkaitan dengan penghapusan server serta mengidentifikasi perangkat dan pihak yang mungkin terlibat dalam kejadian tersebut.
Dalam proses penyidikan, polisi menyita laptop milik Kandula. Pemeriksaan terhadap perangkat itu menemukan skrip yang digunakan untuk menghapus server virtual. Investigasi selanjutnya mendapati bahwa Kandula sebelumnya mencari skrip penghapusan server virtual melalui Google. Skrip yang ditemukan dari pencarian tersebut kemudian digunakan sebagai dasar untuk membuat skripnya sendiri, yang pada akhirnya dipakai dalam tindakan penghapusan terhadap server-server milik NCS.
Perkara tersebut berlanjut ke proses hukum di pengadilan. Kerugian yang disebut dalam sumber mencapai S$917.832. Atas tindakannya, Kandula dijatuhi hukuman penjara selama dua tahun delapan bulan. Rangkaian temuan mengenai perangkat, skrip, alamat IP, dan penghapusan server menjadi bagian dari bukti yang dipertimbangkan dalam proses penyidikan serta persidangan.

