Implementasi POJK Nomor 34 Tahun 2025 untuk Penguatan Ketahanan Siber dan Keamanan Informasi Jasa Keuangan
Implementasi POJK Nomor 34 Tahun 2025 untuk Penguatan Ketahanan Siber dan Keamanan Informasi Jasa Keuangan
Description
Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai implementasi POJK Nomor 34 Tahun 2025 terkait penguatan ketahanan siber dan keamanan informasi pada industri jasa keuangan, khususnya sektor perbankan. Regulasi ini hadir sebagai respons atas meningkatnya digitalisasi layanan keuangan, pemanfaatan teknologi informasi yang semakin kompleks, serta meningkatnya ancaman siber yang dapat memengaruhi operasional, perlindungan data nasabah, dan stabilitas reputasi institusi keuangan. Pelatihan ini membahas strategi penguatan tata kelola teknologi informasi, penerapan manajemen risiko digital, serta pengembangan sistem keamanan informasi yang terintegrasi dan adaptif terhadap perkembangan ancaman siber modern.
Selain membahas aspek regulasi dan governance, pelatihan juga menitikberatkan pada implementasi praktis cyber security framework, pengelolaan keamanan data dan infrastruktur teknologi, penguatan incident response management, hingga strategi business continuity dan disaster recovery. Peserta akan memperoleh wawasan mengenai identifikasi risiko siber, pengelolaan vendor teknologi, monitoring keamanan digital, perlindungan data nasabah, serta penguatan budaya cyber security di lingkungan perbankan. Dengan pendekatan strategis dan aplikatif, pelatihan ini membantu institusi perbankan meningkatkan cyber resilience, menjaga kepercayaan nasabah, dan memperkuat kepatuhan terhadap regulasi OJK terkait penyelenggaraan teknologi informasi dan keamanan siber
Objectives
- Memahami substansi POJK Nomor 34 Tahun 2025 dan penerapannya dalam penguatan tata kelola teknologi informasi serta keamanan siber di industri perbankan.
- Meningkatkan kemampuan dalam mengidentifikasi risiko siber, ancaman keamanan informasi, dan potensi kerentanan sistem digital perbankan.
- Mampu menyusun strategi implementasi cyber security framework dan tata kelola TI berbasis manajemen risiko secara efektif dan terintegrasi.
- Memahami mekanisme perlindungan data nasabah, pengelolaan akses informasi, dan pengamanan infrastruktur digital untuk menjaga stabilitas operasional bank.
- Menguasai teknik monitoring keamanan siber, incident response management, serta pengelolaan business continuity dan disaster recovery plan.
- Meningkatkan kemampuan dalam mengelola risiko penggunaan pihak ketiga, vendor teknologi, dan layanan digital berbasis outsourcing maupun cloud computing.
- Mampu menyusun roadmap penguatan ketahanan siber dan keamanan informasi yang adaptif terhadap perkembangan teknologi dan ancaman digital jasa keuangan
Course outline
1. Overview POJK Nomor 34 Tahun 2025
- Latar belakang penerbitan regulasi
- Ruang lingkup pengaturan keamanan TI
- Prinsip penguatan ketahanan siber
- Tata kelola penyelenggaraan TI
- Kewajiban bank dalam keamanan informasi
- Penguatan cyber resilience
- Pendekatan risk based technology
- Tantangan digitalisasi perbankan
2. Tata Kelola Teknologi Informasi Perbankan
- IT governance framework
- Peran Direksi dan Komisaris
- Struktur organisasi keamanan TI
- Strategic IT management
- Pengawasan teknologi informasi
- Governance digital banking
- Integrasi risk management TI
- Evaluasi efektivitas tata kelola
3. Manajemen Risiko Teknologi Informasi
- Identifikasi risiko TI
- Cyber risk assessment
- Risiko operasional digital
- Risiko integrasi sistem
- Risiko keamanan aplikasi
- Pengelolaan risiko teknologi
- Monitoring risiko TI
- Mitigasi risiko digital banking
4. Ketahanan Siber dan Cyber Resilience
- Konsep cyber resilience
- Strategi penguatan ketahanan siber
- Security maturity assessment
- Cyber defense strategy
- Threat intelligence management
- Adaptive security management
- Penguatan cyber awareness
- Continuous security improvement
5. Keamanan Informasi dan Perlindungan Data
- Information security framework
- Perlindungan data nasabah
- Confidentiality, integrity, availability
- Data governance strategy
- Data classification management
- Pengendalian akses informasi
- Data leakage prevention
- Perlindungan data digital banking
6. Ancaman Siber dan Risiko Digital Perbankan
- Malware dan ransomware attack
- Social engineering dan phishing
- Fraud digital banking
- Credential theft dan account takeover
- Insider threat management
- Advanced persistent threat
- Risiko cyber attack pada layanan digital
- Analisis tren ancaman siber
7. Incident Response Management
- Incident response framework
- Mekanisme penanganan insiden siber
- Cyber incident escalation
- Digital forensic awareness
- Recovery management
- Koordinasi penanganan insiden
- Pelaporan insiden kepada regulator
- Evaluasi pasca insiden
8. Business Continuity dan Disaster Recovery
- Business continuity planning
- Disaster recovery framework
- Recovery time objective
- Recovery point objective
- Pengelolaan data center dan DRC
- Crisis management digital
- Simulasi pemulihan sistem
- Pengujian ketahanan operasional
9. Pengamanan Infrastruktur dan Sistem Digital
- Network security management
- Endpoint protection strategy
- Server dan database security
- Cloud security management
- Vulnerability management
- Security configuration standard
- Penetration testing awareness
- Secure architecture design
10. Pengelolaan Vendor dan Pihak Ketiga TI
- Third party risk management
- Due diligence vendor teknologi
- Pengawasan outsourcing TI
- Pengelolaan cloud provider
- Security requirement vendor
- SLA dan kontrol keamanan
- Monitoring kepatuhan vendor
- Mitigasi risiko pihak ketiga
11. Monitoring dan Pengawasan Keamanan Siber
- Security monitoring framework
- Security operation center awareness
- Log monitoring dan audit trail
- Real time threat monitoring
- Early warning system
- Security dashboard management
- Continuous control monitoring
- Evaluasi efektivitas pengawasan
12. Kepatuhan Regulasi dan Audit Keamanan TI
- Regulatory compliance TI
- Kepatuhan keamanan informasi
- Audit teknologi informasi
- Pengawasan regulator
- Dokumentasi keamanan sistem
- Evidence compliance management
- Pengendalian audit findings
- Mitigasi risiko kepatuhan
13. Penguatan Budaya Cyber Security
- Security awareness program
- Cyber security culture
- Edukasi keamanan digital pegawai
- Human firewall concept
- Awareness phishing dan social engineering
- Etika penggunaan teknologi
- Penguatan disiplin keamanan informasi
- Strategi perubahan budaya digital
14. Teknologi Masa Depan dan Cyber Security
- AI dalam cyber security
- Security automation
- Zero trust security model
- Cloud security evolution
- Future cyber threat landscape
- Strategic cyber innovation
- Digital trust management
- Future readiness perbankan
15. Studi Kasus dan Best Practice
- Studi kasus serangan siber perbankan
- Simulasi incident response
- Simulasi business continuity plan
- Best practice cyber security perbankan
- Workshop risk assessment TI
- Simulasi pengelolaan vendor TI
- Penyusunan action plan keamanan siber
- Evaluasi tantangan implementasi dan solusi
Participants
- Information Technology
- Risk Management
- Compliance & APUPPT
- Banking
- Audit Internal
- Law
- Leadership Program
- Perencanaan & Pengembangan
- Corporate Secretary & Humas
- Finance
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)