Teknik Audit Keamanan Siber dan Mitigasi Risiko Interkoneksi Digital Pihak Ketiga (Open API)
Scheduled 18 - 19 Juni 2026 Yogyakarta
Registration
Teknik Audit Keamanan Siber dan Mitigasi Risiko Interkoneksi Digital Pihak Ketiga (Open API)

Teknik Audit Keamanan Siber dan Mitigasi Risiko Interkoneksi Digital Pihak Ketiga (Open API)

18 - 19 Juni 2026 Yogyakarta Hotel Ibis Styles

Description

Interkoneksi digital melalui Open API telah menjadi fondasi utama ekosistem perbankan modern yang menghubungkan bank dengan fintech, agregator, merchant, dan berbagai pihak ketiga lainnya. Namun, semakin terbukanya akses sistem juga meningkatkan eksposur terhadap risiko keamanan siber, kebocoran data, penyalahgunaan akses, serta serangan berbasis API yang dapat mengganggu stabilitas layanan perbankan.

Pelatihan ini membahas secara komprehensif teknik audit keamanan siber pada sistem Open API perbankan serta strategi mitigasi risiko interkoneksi digital pihak ketiga. Peserta akan mempelajari pendekatan audit berbasis risiko, teknik pengujian keamanan API, evaluasi kontrol keamanan, serta tata kelola mitigasi risiko yang sesuai dengan standar keamanan informasi perbankan. Fokus pelatihan adalah membangun kemampuan audit yang mampu memastikan keamanan, integritas, dan keandalan ekosistem digital bank

Objectives

  • Memahami konsep keamanan siber dalam ekosistem Open API perbankan. 
  • Mengidentifikasi risiko utama dalam interkoneksi sistem dengan pihak ketiga. 
  • Memahami prinsip audit keamanan siber berbasis risiko pada sistem API. 
  • Menganalisis potensi celah keamanan pada integrasi sistem digital perbankan. 
  • Menguasai teknik dasar pengujian dan evaluasi keamanan API. 
  • Memahami strategi mitigasi risiko cyber dalam kerja sama pihak ketiga. 
  • Mampu menyusun pendekatan audit keamanan yang mendukung tata kelola risiko siber bank

Course outline

1. Lanskap Risiko Keamanan Siber dalam Open API Perbankan

  • Evolusi ekosistem digital perbankan berbasis API. 
  • Jenis ancaman siber pada sistem interkoneksi digital. 
  • Risiko akses tidak sah dan penyalahgunaan API. 
  • Dampak serangan siber terhadap operasional bank. 

2. Prinsip Audit Keamanan Siber Berbasis Risiko

  • Risk-based cyber security audit framework. 
  • Identifikasi critical assets dalam sistem API. 
  • Penentuan audit scope pada interkoneksi pihak ketiga. 
  • Pendekatan audit berbasis kontrol dan proses. 

3. Arsitektur Keamanan Open API

  • API gateway dan mekanisme kontrol akses. 
  • Autentikasi, otorisasi, dan enkripsi data. 
  • Token management dan session control. 
  • Logging dan audit trail sistem API. 

4. Teknik Audit Keamanan API

  • API vulnerability assessment. 
  • Penilaian konfigurasi keamanan API gateway. 
  • Pengujian akses tidak sah (unauthorized access testing). 
  • Analisis traffic dan anomaly detection. 
  • Review log aktivitas interkoneksi. 

5. Manajemen Risiko Pihak Ketiga (Third Party Risk)

  • Identifikasi risiko vendor dan mitra Open API. 
  • Due diligence keamanan siber pihak ketiga. 
  • Evaluasi kontrol keamanan mitra. 
  • Pengelolaan SLA keamanan dan compliance. 

6. Mitigasi Risiko Interkoneksi Digital

  • Implementasi zero trust architecture. 
  • Data encryption in transit dan at rest. 
  • Rate limiting dan API throttling. 
  • Incident response pada serangan API. 
  • Business continuity dalam gangguan siber. 

7. Governance dan Kepatuhan Keamanan Siber

  • Framework keamanan informasi perbankan. 
  • Kepatuhan terhadap standar regulasi keamanan. 
  • Peran audit internal dan IT security. 
  • Pengelolaan risiko siber berbasis governance. 

8. Best Practice Audit Keamanan Open API

  • Studi kasus insiden keamanan API di industri keuangan. 
  • Implementasi continuous monitoring sistem API. 
  • Integrasi security audit dengan risk management bank. 
  • Penguatan cyber resilience pada ekosistem digital.

Participants

  • Audit Internal
  • Information Technology
  • Risk Management
  • Banking
  • Compliance & APUPPT
  • Cyber Security
  • Finance
  • Leadership Program
  • Perencanaan & Pengembangan
  • Law

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top