Teknik Mengunci Celah Keamanan pada Integrasi Open Banking dan Ekosistem Fintech
Scheduled 18 - 19 Juni 2026 Jakarta
Registration
Teknik Mengunci Celah Keamanan pada Integrasi Open Banking dan Ekosistem Fintech

Teknik Mengunci Celah Keamanan pada Integrasi Open Banking dan Ekosistem Fintech

18 - 19 Juni 2026 Jakarta Hotel Asyana Kemayoran

Description

Pelatihan ini membahas secara komprehensif strategi dan teknik pengamanan integrasi Open Banking serta ekosistem fintech yang semakin kompleks dan saling terkoneksi. Perkembangan layanan keuangan digital berbasis API, embedded finance, Banking-as-a-Service (BaaS), dan kolaborasi bank dengan fintech telah memperluas permukaan serangan (attack surface) yang berpotensi dimanfaatkan oleh pelaku kejahatan siber melalui eksploitasi API, pencurian token akses, manipulasi transaksi, penyalahgunaan data nasabah, hingga kompromi pihak ketiga.

Dalam konteks ini, keamanan tidak lagi hanya berfokus pada sistem internal bank, tetapi harus mencakup seluruh rantai integrasi digital, termasuk partner fintech, middleware, API gateway, cloud environment, dan mekanisme pertukaran data lintas platform. Pelatihan ini memberikan pendekatan mendalam mengenai pengamanan arsitektur Open Banking, penerapan  zero trust security, API security governance, pengawasan third-party risk, serta strategi mitigasi ancaman siber modern agar integrasi layanan keuangan digital tetap aman, resilien, dan patuh terhadap regulasi sektor jasa keuangan.

Objectives

  • Memahami secara komprehensif konsep Open Banking, API ecosystem, dan model integrasi layanan keuangan digital modern. 
  • Mampu mengidentifikasi celah keamanan pada integrasi bank dengan fintech, pihak ketiga, dan platform digital eksternal. 
  • Menguasai strategi pengamanan API, data exchange, dan autentikasi dalam ekosistem Open Banking. 
  • Memahami penerapan prinsip zero trust architecture dan security by design dalam integrasi layanan digital. 
  • Meningkatkan kemampuan mitigasi risiko kebocoran data, fraud transaksi, dan serangan siber pada sistem terintegrasi. 
  • Menguasai teknik monitoring, threat detection, dan incident response pada infrastruktur Open Banking. 
  • Meningkatkan kemampuan koordinasi antara tim IT, cybersecurity, compliance, legal, dan business development dalam pengelolaan risiko integrasi digital.

Course outline

1. Konsep Dasar Open Banking dan Ekosistem Fintech

  • Pengertian Open Banking dan Open API 
  • Evolusi layanan keuangan digital 
  • Banking-as-a-Service (BaaS) dan embedded finance 
  • Model integrasi bank dan fintech 
  • Ekosistem API economy dalam perbankan 
  • Interoperabilitas sistem keuangan digital 
  • Hubungan bank, fintech, aggregator, dan third party 
  • Risiko transformasi digital terintegrasi 

2. Arsitektur Integrasi Open Banking

  • API-based integration architecture 
  • API gateway dan middleware 
  • Service orchestration dalam integrasi fintech 
  • Microservices architecture 
  • Cloud-native banking integration 
  • Event-driven architecture 
  • Real-time data exchange mechanism 
  • Hybrid infrastructure dan multi-cloud integration 

3. Ancaman Siber dalam Open Banking

  • API attack dan API abuse 
  • Credential stuffing dan token theft 
  • Broken authentication dan authorization flaw 
  • Data leakage pada integrasi API 
  • Account takeover attack 
  • Supply chain compromise 
  • Third-party system exploitation 
  • Fraud transaksi berbasis integrasi digital 

4. API Security dan Access Control

  • API authentication dan authorization 
  • OAuth 2.0 dan OpenID Connect 
  • Token security management 
  • Mutual TLS (mTLS) 
  • API key management 
  • Secure session handling 
  • Least privilege access principle 
  • API throttling dan rate limiting 

5. Zero Trust Security dalam Open Banking

  • Konsep zero trust architecture 
  • Continuous verification model 
  • Identity-centric security 
  • Device trust validation 
  • Network segmentation 
  • Secure access service edge (SASE) 
  • Adaptive authentication 
  • Continuous risk assessment 

6. Data Protection dan Privacy Security

  • Perlindungan data nasabah dalam API ecosystem 
  • Encryption at rest dan in transit 
  • Data masking dan tokenization 
  • Consent management system 
  • Privacy by design 
  • Secure data sharing mechanism 
  • Data minimization principle 
  • Audit trail pertukaran data 

7. Third-Party Risk Management

  • Risiko keamanan vendor fintech 
  • Due diligence keamanan pihak ketiga 
  • Security assessment fintech partner 
  • Vendor risk classification 
  • Third-party compliance monitoring 
  • Kontrak dan security obligation 
  • Continuous monitoring vendor 
  • Exit strategy dan risk containment 

8. Monitoring dan Threat Detection

  • API traffic monitoring 
  • Behavioral analytics transaksi digital 
  • Security Information and Event Management (SIEM) 
  • Real-time fraud detection 
  • Anomaly detection berbasis AI 
  • Threat intelligence integration 
  • Security logging dan monitoring dashboard 
  • Early warning system serangan siber 

9. Secure SDLC untuk Integrasi Digital

  • Security by design pada Open Banking 
  • Secure API development 
  • Secure coding practice 
  • DevSecOps integration 
  • Vulnerability scanning dan code review 
  • Penetration testing API 
  • Continuous security testing 
  • Secure deployment pipeline 

10. Incident Response dan Cyber Resilience

  • Incident response pada ekosistem Open Banking 
  • Breach containment strategy 
  • Recovery dan business continuity 
  • Root cause analysis insiden keamanan 
  • Koordinasi respons lintas pihak 
  • Simulasi cyber attack fintech ecosystem 
  • Crisis communication strategy 
  • Post-incident security improvement 

11. Governance, Risk, dan Compliance

  • Tata kelola keamanan Open Banking 
  • Regulatory compliance sektor jasa keuangan 
  • Kepatuhan perlindungan data pribadi 
  • Audit keamanan API dan integrasi digital 
  • Pengawasan regulator terhadap digital ecosystem 
  • Risk governance framework 
  • Dokumentasi dan evidence kepatuhan 
  • Penguatan cyber governance bank 

12. Studi Kasus dan Best Practice Global

  • Studi kasus kebocoran API perbankan 
  • Analisis serangan terhadap fintech ecosystem 
  • Simulasi eksploitasi Open Banking API 
  • Best practice API security global 
  • Evaluasi kegagalan integrasi digital 
  • Simulasi incident response Open Banking 
  • Strategi penguatan cyber resilience 
  • Benchmark keamanan Open Banking internasional 

Participants

  • Information Technology
  • Banking
  • Risk Management
  • Compliance & APUPPT
  • Audit Internal
  • Finance
  • Law
  • Leadership Program
  • Corporate Secretary & Humas
  • Perencanaan & Pengembangan

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top