Data Privacy & Information Security Compliance (POJK & ISO 27001) di Perbankan
Data Privacy & Information Security Compliance (POJK & ISO 27001) di Perbankan
Description
Di era perbankan digital, data nasabah menjadi aset paling kritikal sekaligus paling rentan terhadap risiko kebocoran, penyalahgunaan, dan serangan siber. Peningkatan layanan digital banking, integrasi dengan pihak ketiga, serta pemanfaatan cloud dan API memperluas attack surface yang harus dikelola secara ketat.
Regulasi Otoritas Jasa Keuangan (POJK) dan standar internasional seperti ISO/IEC 27001 menjadi fondasi utama dalam memastikan perlindungan data pribadi dan keamanan informasi di sektor perbankan. Kepatuhan terhadap kedua kerangka ini tidak hanya bersifat administratif, tetapi juga mencerminkan kemampuan bank dalam mengelola risiko informasi secara menyeluruh (information security governance).
Oleh karena itu, diperlukan pemahaman yang kuat mengenai implementasi kontrol keamanan, tata kelola data, serta mekanisme kepatuhan yang efektif agar bank mampu menjaga kerahasiaan, integritas, dan ketersediaan informasi secara berkelanjutan.
Objectives
Pelatihan ini bertujuan untuk:
- Memberikan pemahaman mengenai prinsip data privacy dan keamanan informasi dalam industri perbankan.
- Meningkatkan pengetahuan terkait kepatuhan terhadap POJK dan standar ISO/IEC 27001.
- Memahami kewajiban bank dalam pengelolaan dan perlindungan data nasabah.
- Mengidentifikasi risiko keamanan informasi dan kebocoran data dalam sistem perbankan digital.
- Mengembangkan kemampuan implementasi kontrol keamanan informasi berbasis ISO 27001.
- Meningkatkan efektivitas audit dan pengawasan kepatuhan terhadap regulasi keamanan data.
- Memperkuat tata kelola keamanan informasi (information security governance) di lingkungan bank.
Course outline
1. Pengantar Data Privacy dan Information Security di Perbankan
- Konsep data privacy dan data protection
- CIA Triad (Confidentiality, Integrity, Availability)
- Ancaman keamanan informasi di industri perbankan digital
2. Regulasi POJK Terkait Keamanan Informasi dan Data
- Prinsip kepatuhan POJK di sektor perbankan
- Perlindungan data nasabah dan kewajiban bank
- Tata kelola risiko teknologi informasi
- Pelaporan insiden keamanan informasi
3. ISO/IEC 27001: Information Security Management System (ISMS)
- Struktur dan prinsip ISO 27001
- Risk-based approach dalam ISMS
- Statement of Applicability (SoA)
- Siklus PDCA (Plan-Do-Check-Act)
4. Manajemen Risiko Keamanan Informasi
- Identifikasi aset informasi
- Threats, vulnerabilities, dan risk assessment
- Risk treatment plan
- Kontrol keamanan (Annex A ISO 27001)
5. Implementasi Kontrol Keamanan Informasi
- Access control dan identity management
- Data encryption dan data masking
- Network security dan endpoint protection
- Logging dan monitoring sistem
6. Data Privacy Management di Perbankan
- Pengelolaan data nasabah (data lifecycle)
- Consent management dan data minimization
- Data sharing dengan pihak ketiga (vendor/fintech)
- Data breach handling
7. Audit dan Kepatuhan Information Security
- Internal audit ISO 27001
- Compliance check terhadap POJK
- Pengukuran efektivitas kontrol keamanan
- Penanganan temuan audit
8. Incident Response & Cyber Security Governance
- Incident response plan (IRP)
- Cybersecurity governance framework
- Business continuity dan disaster recovery
- Studi kasus kebocoran data di sektor perbankan
Participants
- Information Security
- Data Privacy & Protection
- Compliance
- Risk Management
- Cyber Security
- Information Technology
- Data Governance
- Governance, Risk & Compliance (GRC) Division
- Internal Audit
- IT Audit
- Regulatory Affairs
- Digital Banking
- Banking Operations
- Business Continuity Management (BCM)
- Security Operations Center (SOC)
- Legal Division
- Senior Management
- ISMS Team
- IT Risk Management Team
- Digital Transformation Team
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)