Operational Resilience Framework: Strategi Manajemen Risiko Bank dalam Menghadapi Gen-AI Cyber Threats dan System Downtime
Scheduled 08 - 09 Juni 2026 Surabaya
Registration
Operational Resilience Framework: Strategi Manajemen Risiko Bank dalam Menghadapi Gen-AI Cyber Threats dan System Downtime

Operational Resilience Framework: Strategi Manajemen Risiko Bank dalam Menghadapi Gen-AI Cyber Threats dan System Downtime

08 - 09 Juni 2026 Surabaya Hotel Santika Pandegiling

Description

Transformasi digital yang semakin masif di industri perbankan telah menciptakan peluang besar untuk meningkatkan efisiensi, kualitas layanan, dan pengalaman nasabah. Namun, di sisi lain, ketergantungan yang semakin tinggi terhadap teknologi digital juga meningkatkan eksposur terhadap berbagai risiko operasional, khususnya ancaman siber yang semakin kompleks dan canggih. Kehadiran teknologi Generative Artificial Intelligence (Gen-AI) telah mengubah lanskap ancaman siber secara signifikan, memungkinkan pelaku kejahatan siber melakukan serangan yang lebih terotomatisasi, personal, sulit dideteksi, dan berskala besar.

Selain ancaman siber, gangguan operasional berupa system downtime, kegagalan infrastruktur teknologi, gangguan pihak ketiga (third-party disruption), serta insiden operasional lainnya dapat berdampak langsung terhadap layanan perbankan, reputasi institusi, kepatuhan regulasi, dan kepercayaan nasabah. Oleh karena itu, bank perlu membangun kerangka Operational Resilience yang tidak hanya berfokus pada pencegahan risiko, tetapi juga pada kemampuan untuk mengantisipasi, merespons, memulihkan, dan beradaptasi terhadap berbagai gangguan operasional yang berpotensi mengancam keberlangsungan layanan kritikal.

Objectives

  • Memahami konsep dan prinsip operational resilience dalam industri perbankan.
  • Mengidentifikasi risiko operasional yang muncul akibat transformasi digital dan penggunaan teknologi Gen-AI.
  • Memahami karakteristik ancaman siber berbasis Gen-AI dan dampaknya terhadap operasional bank.
  • Mengembangkan strategi mitigasi risiko terhadap serangan siber modern.
  • Melakukan identifikasi dan pemetaan layanan bisnis kritikal (critical business services).
  • Menyusun kerangka ketahanan operasional yang terintegrasi dengan manajemen risiko perusahaan.
  • Mengelola risiko system downtime, gangguan infrastruktur, dan kegagalan layanan digital.
  • Mengembangkan strategi respons insiden dan pemulihan layanan secara efektif.
  • Meningkatkan kesiapan organisasi dalam menghadapi krisis operasional dan gangguan teknologi.
  • Memastikan keberlangsungan layanan dan kepatuhan terhadap standar tata kelola risiko operasional.

Course outline

1. Operational Resilience dalam Industri Perbankan Modern

  • Evolusi manajemen risiko operasional. 
  • Konsep dan prinsip operational resilience
  • Perbedaan antara business continuity, operational risk, dan operational resilience
  • Tren risiko operasional di era digital. 

2. Memahami Ancaman Siber Berbasis Gen-AI

  • Perkembangan teknologi Gen-AI dan implikasinya terhadap keamanan siber. 
  • Pemanfaatan Gen-AI dalam serangan siber. 
  • AI-powered phishing dan social engineering. 
  • Deepfake untuk penipuan dan manipulasi identitas. 
  • Otomatisasi serangan siber menggunakan AI. 
  • Risiko kebocoran data dan penyalahgunaan AI. 

3. Identifikasi dan Pemetaan Risiko Operasional

  • Risk universe dalam operasional perbankan. 
  • Identifikasi layanan bisnis kritikal. 
  • Mapping aset, proses, dan dependensi operasional. 
  • Analisis skenario gangguan operasional. 
  • Penilaian dampak bisnis (Business Impact Analysis). 

4. Operational Resilience Framework

  • Komponen utama kerangka ketahanan operasional. 
  • Penetapan impact tolerance
  • Pengelolaan risiko lintas fungsi. 
  • Integrasi dengan tata kelola risiko perusahaan. 
  • Penguatan budaya risiko dan ketahanan organisasi. 

5. Strategi Mitigasi Gen-AI Cyber Threats

  • AI governance dan pengelolaan risiko AI. 
  • Penguatan cyber defense strategy. 
  • Deteksi dini ancaman berbasis AI. 
  • Pengamanan data dan identitas digital. 
  • Pengelolaan akses dan hak pengguna. 
  • Monitoring dan threat intelligence. 

6. Mengelola Risiko System Downtime dan Gangguan Teknologi

  • Penyebab utama kegagalan sistem. 
  • Risiko cloud computing dan third-party providers. 
  • Infrastruktur teknologi yang resilien. 
  • Redundancy dan failover strategy. 
  • Monitoring ketersediaan layanan. 
  • Manajemen kapasitas sistem. 

7. Incident Response dan Crisis Management

  • Penyusunan incident response plan. 
  • Struktur dan peran crisis management team. 
  • Eskalasi insiden operasional. 
  • Komunikasi krisis kepada regulator dan nasabah. 
  • Simulasi penanganan insiden siber dan downtime. 

8. Business Continuity dan Disaster Recovery

  • Pengembangan Business Continuity Plan (BCP). 
  • Disaster Recovery Plan (DRP). 
  • Recovery Time Objective (RTO) dan Recovery Point Objective (RPO). 
  • Uji coba dan validasi rencana pemulihan. 
  • Strategi pemulihan layanan kritikal. 

9. Third-Party Risk dan Digital Ecosystem Resilience

  • Risiko vendor dan penyedia layanan teknologi. 
  • Pengelolaan risiko outsourcing. 
  • Evaluasi ketahanan pihak ketiga. 
  • Kontrak, SLA, dan pengawasan vendor. 
  • Membangun ekosistem digital yang tangguh. 

10. Simulasi dan Studi Kasus Operational Resilience

  • Studi kasus serangan siber berbasis AI. 
  • Analisis insiden downtime layanan perbankan. 
  • Simulasi respons krisis operasional. 
  • Penyusunan action plan ketahanan operasional. 
  • Best practice industri perbankan global. 

Participants

  • Risk Management
  • Enterprise Risk Management
  • Operational Risk Management
  • Information Technology Division
  • Information Security Division
  • Cyber Security Division
  • IT Risk Management Division
  • Technology Risk Management Division
  • Digital Risk Management Division
  • Business Continuity Management (BCM)
  • Disaster Recovery Management (DRM)
  • Operational Resilience Team
  • Digital Banking Division
  • Digital Transformation Division
  • IT Governance Division
  • IT Infrastructure Division
  • Network & Security Operations Center (SOC)
  • Security Operations Center (SOC) Team
  • Cyber Threat Intelligence Team
  • Incident Response Team
  • Vulnerability Management Team
  • Information Security Governance Team
  • Technology Architecture Division
  • Data Governance Division
  • Data Management Division
  • Artificial Intelligence (AI) Governance Team
  • AI Risk Management Team
  • Model Risk Management Team
  • Governance, Risk & Compliance (GRC) Division
  • Compliance
  • Regulatory Affairs Division
  • Internal Audit
  • IT Audit Division
  • Corporate Governance Division
  • Corporate Secretary
  • Banking Operations
  • Electronic Banking Division
  • Payment System Division
  • Core Banking Operations Division
  • Customer Experience Division
  • Service Quality Management Division
  • Treasury
  • Asset Liability Management (ALMA)
  • Finance & Accounting
  • Strategic Planning Division
  • Corporate Strategy Division
  • Enterprise Architecture Team
  • Project Management Office (PMO)
  • Transformation Management Office (TMO)
  • Data Analytics Division
  • Business Intelligence Division
  • Enterprise Analytics Division
  • Corporate Banking
  • Commercial Banking
  • Retail Banking
  • SME Banking
  • Branch Operations
  • Branch Manager
  • Area Manager
  • Regional Office
  • Senior Management
  • Board Risk Committee Secretariat
  • Regulatory Reporting Division
  • Third Party Risk Management Team
  • Vendor Risk Management Team
  • Cloud Governance Team
  • Digital Forensics Team
  • Fraud Risk Management Division
  • Anti-Fraud Division
  • Financial Crime Prevention Division
  • Crisis Management Team
  • Recovery & Resolution Planning Team
  • Resilience Testing Team
  • Operational Excellence Division
  • Change Management Division
  • Technology Compliance Division
  • Security Awareness & Training Team
  • Data Privacy & Protection Division
  • DevSecOps Team
  • Application Security Team
  • Infrastructure Security Team
  • Threat Hunting Team
  • Red Team & Penetration Testing Team
  • Early Warning System (EWS) Team
  • Management Information System (MIS) Division
  • Enterprise Performance Management Division
  • Prudential Banking Division
  • Financial Institution Risk Division
  • Digital Innovation Division
  • AI & Emerging Technology Governance Team

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top