Penerapan Zero Trust Security Model di Lingkungan Perbankan
Penerapan Zero Trust Security Model di Lingkungan Perbankan
Description
Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai Zero Trust Security Model sebagai pendekatan strategis dalam melindungi sistem, data, dan layanan perbankan dari ancaman siber yang semakin kompleks. Pelatihan menekankan pergeseran paradigma keamanan dari model perimeter-based menuju pendekatan “never trust, always verify” yang relevan dengan arsitektur perbankan modern, termasuk digital banking, cloud, dan sistem terdistribusi. Dengan pendekatan teknis dan tata kelola, peserta akan mempelajari bagaimana Zero Trust diimplementasikan secara terstruktur tanpa mengganggu operasional bank, sekaligus memastikan kepatuhan terhadap regulasi, keamanan data nasabah, dan ketahanan layanan. Pelatihan ini membekali peserta dengan kemampuan merancang, mengelola, dan mengevaluasi penerapan Zero Trust sebagai bagian integral dari manajemen risiko IT dan keamanan informasi perbankan.
Objectives
Memahami prinsip dan filosofi Zero Trust Security Model Mengidentifikasi risiko keamanan siber spesifik di lingkungan perbankan Merancang arsitektur Zero Trust yang selaras dengan sistem perbankan Meningkatkan pengendalian akses dan perlindungan data sensitif Mendukung kepatuhan terhadap regulasi keamanan informasi dan IT Memperkuat ketahanan siber dan respons insiden bank
Course outline
- Evolusi Keamanan Siber Perbankan
Perubahan lanskap ancaman siber di sektor perbankan Keterbatasan model keamanan tradisional Kebutuhan keamanan pada digital dan open banking Zero Trust sebagai paradigma baru keamanan
- Prinsip Dasar Zero Trust Security
Never trust, always verify Least privilege dan continuous authentication Micro-segmentation dan policy-based access Identity sebagai perimeter utama
- Arsitektur Zero Trust di Perbankan
Komponen utama Zero Trust architecture Integrasi dengan core banking dan channel digital Proteksi workload, aplikasi, dan data Pemetaan aset kritikal dan trust boundary
- Identity and Access Management (IAM)
Strong authentication dan adaptive access control Role-based dan attribute-based access control Privileged access management (PAM) Integrasi IAM dengan Zero Trust
- Perlindungan Data dan Aplikasi
Data classification dan data-centric security Enkripsi data at-rest dan in-transit Secure API dan application security Pencegahan data leakage dan insider threat
- Monitoring, Analytics, dan Respons Insiden
Continuous monitoring dan visibility end-to-end User and Entity Behavior Analytics (UEBA) Deteksi anomali dan threat intelligence Otomatisasi respons insiden keamanan
- Tata Kelola dan Kepatuhan
Zero Trust dalam kerangka IT governance Kesesuaian dengan regulasi OJK dan standar keamanan Peran manajemen dan fungsi pengawasan Pengukuran maturity dan efektivitas Zero Trust
- Implementasi dan Roadmap Zero Trust
Tahapan implementasi bertahap dan realistis Manajemen perubahan dan kesiapan organisasi Tantangan teknis dan operasional Studi kasus penerapan Zero Trust di perbankan
Method
Pre-test Presentation Discussion Case study Post-test
Facilities
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 3 peserta)