Membangun Ketahanan Siber Berlapis (People, Process, Technology) Menghadapi Serangan Berbasis Generative AI
Scheduled 17 - 18 Juni 2026 Yogyakarta
Registration
Membangun Ketahanan Siber Berlapis (People, Process, Technology) Menghadapi Serangan Berbasis Generative AI

Membangun Ketahanan Siber Berlapis (People, Process, Technology) Menghadapi Serangan Berbasis Generative AI

17 - 18 Juni 2026 Yogyakarta Hotel Ibis Styles

Description

Perkembangan Generative AI telah mengubah lanskap ancaman siber secara signifikan, di mana pelaku kejahatan kini mampu menciptakan serangan yang lebih canggih, adaptif, dan sulit dideteksi, seperti phishing yang dipersonalisasi, deepfake untuk social engineering, hingga otomatisasi serangan berbasis AI. Kondisi ini meningkatkan eksposur risiko siber pada sektor perbankan yang sangat bergantung pada sistem digital, data nasabah, dan integrasi layanan berbasis teknologi.

Pelatihan ini dirancang untuk memperkuat ketahanan siber perbankan melalui pendekatan berlapis berbasis People, Process, dan Technology (PPT Framework). Peserta akan mempelajari bagaimana membangun kesadaran keamanan manusia, memperkuat kebijakan dan proses pengendalian risiko siber, serta mengoptimalkan teknologi keamanan untuk menghadapi ancaman berbasis Generative AI. Fokus pelatihan juga mencakup penguatan risk governance, incident response, serta strategi mitigasi risiko siber yang adaptif terhadap perkembangan teknologi AI.

Objectives

  • Memahami evolusi ancaman siber berbasis Generative AI dalam konteks industri perbankan. 
  • Meningkatkan kesadaran risiko siber pada aspek manusia (people) sebagai garis pertahanan pertama. 
  • Menguasai penguatan proses (process) pengelolaan risiko siber dan kontrol keamanan informasi. 
  • Mampu mengimplementasikan teknologi (technology) keamanan siber untuk deteksi dan pencegahan serangan AI-based. 
  • Mengembangkan kemampuan identifikasi dan mitigasi risiko social engineering berbasis AI. 
  • Memperkuat incident response dan mekanisme pemulihan terhadap serangan siber canggih. 
  • Mampu membangun kerangka ketahanan siber berlapis yang terintegrasi dalam manajemen risiko bank

Course outline

1. Lanskap Ancaman Siber di Era Generative AI

  • Evolusi ancaman siber modern 
  • Peran Generative AI dalam meningkatkan kompleksitas serangan 
  • Jenis serangan berbasis AI (phishing, deepfake, malware otomatis) 
  • Target utama serangan pada sektor perbankan 
  • Dampak serangan AI terhadap operasional bank 
  • Tren global cyber threat intelligence 
  • Studi kasus serangan berbasis AI 

2. Konsep Ketahanan Siber Berlapis (People, Process, Technology)

  • Definisi cyber resilience 
  • Framework People–Process–Technology (PPT) 
  • Hubungan ketahanan siber dengan manajemen risiko 
  • Risk-based cybersecurity approach 
  • Defense-in-depth strategy 
  • Zero trust architecture concept 
  • Integrasi ketahanan siber dalam GRC 

3. People: Penguatan Faktor Manusia dalam Keamanan Siber

  • Human factor dalam keamanan informasi 
  • Social engineering awareness 
  • Simulasi phishing berbasis AI 
  • Security awareness training 
  • Insider threat management 
  • Behavioral risk management 
  • Budaya keamanan (security culture) 

4. Process: Penguatan Kebijakan dan Prosedur Keamanan

  • Kebijakan keamanan informasi bank 
  • Risk assessment siber berbasis AI threat 
  • Standard operating procedure (SOP) keamanan 
  • Incident management process 
  • Access control dan identity management 
  • Change management dalam sistem IT 
  • Audit dan compliance keamanan siber 

5. Technology: Sistem Keamanan Siber Modern

  • Endpoint protection system 
  • Security Information and Event Management (SIEM) 
  • Intrusion Detection and Prevention System (IDPS) 
  • AI-based threat detection system 
  • Firewall generasi baru (Next-Gen Firewall) 
  • Data loss prevention (DLP) system 
  • Enkripsi dan keamanan data 

6. Serangan Siber Berbasis Generative AI

  • AI-generated phishing attacks 
  • Deepfake voice and video manipulation 
  • Automated malware generation 
  • AI-powered reconnaissance attacks 
  • Credential stuffing berbasis AI 
  • Adaptive cyber attack patterns 
  • Risiko serangan multi-channel 

7. Manajemen Risiko Siber pada Perbankan

  • Cyber risk assessment framework 
  • Risk identification dan classification 
  • Risk scoring siber 
  • Key Risk Indicator (KRI) siber 
  • Risk appetite siber bank 
  • Residual risk management 
  • Integration dengan enterprise risk management 

8. Incident Response dan Crisis Management

  • Cyber incident response framework 
  • Detection, containment, eradication, recovery 
  • Incident response team (IRT) 
  • Forensic analysis siber 
  • Crisis communication strategy 
  • Post-incident review (lessons learned) 
  • Business continuity dalam serangan siber 

9. Cyber Threat Intelligence dan Early Warning System

  • Threat intelligence lifecycle 
  • Real-time threat monitoring 
  • AI-based anomaly detection 
  • Security analytics dashboard 
  • Attack pattern recognition 
  • Predictive cyber risk analysis 
  • Information sharing mechanism 

10. Zero Trust dan Arsitektur Keamanan Modern

  • Prinsip zero trust architecture 
  • Identity and access management (IAM) 
  • Multi-factor authentication (MFA) 
  • Micro-segmentation jaringan 
  • Least privilege access principle 
  • Continuous verification model 
  • Secure cloud architecture 

11. Governance Keamanan Siber Perbankan

  • Peran three lines of defense 
  • Cybersecurity governance structure 
  • Peran CISO dalam bank 
  • Kebijakan keamanan tingkat enterprise 
  • Compliance terhadap regulasi siber 
  • Audit keamanan informasi 
  • Reporting kepada manajemen dan regulator 

12. Workshop Simulasi Serangan AI dan Respon

  • Simulasi phishing berbasis AI 
  • Analisis serangan deepfake 
  • Identifikasi risiko siber pada sistem bank 
  • Penyusunan risk register siber 
  • Simulasi incident response 
  • Penyusunan mitigasi People–Process–Technology 
  • Evaluasi ketahanan siber berlapis oleh peserta

Participants

  • Information Technology
  • Risk Management
  • Compliance & APUPPT
  • Banking
  • Audit Internal
  • Human Resource Management
  • Leadership Program
  • Perencanaan & Pengembangan
  • Law
  • Corporate Secretary & Humas

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top