Strategi Pertahanan Siber Menghadapi Ancaman Social Engineering dan Ransomware di Sektor Bank
Scheduled 24 – 25 Juni 2026 Malang
Registration
Strategi Pertahanan Siber Menghadapi Ancaman Social Engineering dan Ransomware di Sektor Bank

Strategi Pertahanan Siber Menghadapi Ancaman Social Engineering dan Ransomware di Sektor Bank

24 – 25 Juni 2026 Malang Hotel Ibis Style

Description

Perkembangan teknologi digital telah memberikan berbagai peluang bagi industri perbankan untuk meningkatkan kualitas layanan dan efisiensi operasional. Namun, di sisi lain, transformasi digital juga meningkatkan eksposur terhadap berbagai ancaman siber yang semakin kompleks dan canggih. Di antara berbagai jenis serangan siber, social engineering dan ransomware menjadi ancaman yang paling dominan karena memanfaatkan kelemahan manusia dan celah keamanan sistem untuk memperoleh akses ilegal, mencuri data, atau melumpuhkan operasional organisasi.

Bagi sektor perbankan, serangan siber tidak hanya berdampak pada kerugian finansial, tetapi juga dapat mengganggu layanan kepada nasabah, merusak reputasi institusi, serta menimbulkan konsekuensi hukum dan kepatuhan. Oleh karena itu, bank perlu membangun strategi pertahanan siber yang komprehensif, menggabungkan aspek teknologi, proses, tata kelola, dan peningkatan kesadaran sumber daya manusia untuk menghadapi ancaman yang terus berkembang.

Pelatihan ini dirancang untuk memberikan pemahaman mengenai karakteristik ancaman social engineering dan ransomware, strategi pencegahan dan deteksi dini, serta langkah-langkah membangun ketahanan siber (cyber resilience) yang efektif di lingkungan perbankan.

Objectives

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  1. Memahami lanskap ancaman siber terkini yang dihadapi industri perbankan. 
  2. Mengidentifikasi berbagai teknik social engineering dan ransomware yang sering digunakan pelaku kejahatan siber. 
  3. Meningkatkan kemampuan dalam mendeteksi dan merespons serangan siber secara cepat dan efektif. 
  4. Memahami strategi penguatan keamanan informasi dan perlindungan data. 
  5. Mengembangkan budaya keamanan siber (cybersecurity awareness culture) di lingkungan kerja. 
  6. Memahami tata kelola dan manajemen risiko keamanan siber di sektor perbankan. 
  7. Meningkatkan kesiapan organisasi dalam menghadapi dan memulihkan diri dari insiden siber.

Course outline

1. Lanskap Ancaman Siber di Industri Perbankan

  • Tren ancaman siber pada sektor jasa keuangan. 
  • Evolusi modus serangan siber terhadap bank. 
  • Dampak operasional, finansial, dan reputasi akibat serangan siber. 
  • Hubungan antara digitalisasi dan peningkatan risiko siber. 
  • Cyber threat intelligence sebagai alat mitigasi risiko. 

2. Memahami Social Engineering dan Teknik Manipulasi Manusia

  • Konsep dasar social engineering. 
  • Phishing, spear phishing, dan whaling attack. 
  • Vishing (voice phishing) dan smishing (SMS phishing). 
  • Business Email Compromise (BEC). 
  • Teknik manipulasi psikologis yang digunakan pelaku. 
  • Studi kasus serangan social engineering pada sektor keuangan. 

3. Ancaman Ransomware dan Dampaknya terhadap Perbankan

  • Cara kerja ransomware modern. 
  • Tahapan serangan ransomware. 
  • Double extortion dan data exfiltration. 
  • Dampak terhadap operasional dan layanan perbankan. 
  • Studi kasus serangan ransomware pada institusi keuangan. 

4. Strategi Pencegahan dan Deteksi Dini

  • Security awareness program untuk karyawan. 
  • Penguatan kontrol akses dan autentikasi. 
  • Multi-Factor Authentication (MFA). 
  • Email security dan anti-phishing protection. 
  • Vulnerability assessment dan penetration testing. 
  • Continuous monitoring dan threat detection. 

5. Incident Response dan Crisis Management

  • Penyusunan Incident Response Plan (IRP). 
  • Mekanisme pelaporan dan eskalasi insiden. 
  • Peran Cyber Security Incident Response Team (CSIRT). 
  • Penanganan insiden ransomware. 
  • Komunikasi krisis selama insiden siber. 
  • Koordinasi dengan regulator dan pemangku kepentingan. 

6. Data Protection dan Cyber Resilience

  • Strategi perlindungan data nasabah. 
  • Backup dan recovery management. 
  • Business Continuity Plan (BCP) dan Disaster Recovery Plan (DRP). 
  • Zero Trust Security Framework. 
  • Membangun ketahanan siber organisasi. 
  • Pengukuran cyber resilience maturity. 

7. Tata Kelola Keamanan Siber dan Kepatuhan

  • Cybersecurity governance framework. 
  • Peran Direksi, TI, Risiko, dan Kepatuhan. 
  • Pengelolaan risiko pihak ketiga dan vendor. 
  • Audit keamanan informasi. 
  • Kepatuhan terhadap regulasi keamanan siber sektor perbankan. 
  • Pelaporan dan evaluasi keamanan siber. 

8. Studi Kasus dan Simulasi

  • Analisis kasus serangan ransomware pada lembaga keuangan. 
  • Simulasi identifikasi email phishing. 
  • Tabletop exercise penanganan insiden siber. 
  • Penyusunan ransomware response checklist. 
  • Evaluasi kesiapan organisasi menghadapi serangan siber. 
  • Penyusunan roadmap peningkatan cyber resilience.

Participants

  • Cyber Security
  • Information Security
  • Teknologi Informasi (IT)
  • IT Security Operations
  • Security Operations Center (SOC)
  • Digital Banking
  • Enterprise Risk Management
  • Manajemen Risiko Operasional
  • Governance, Risk & Compliance (GRC)
  • Kepatuhan (Compliance)
  • Audit Internal
  • Pengendalian Internal
  • Incident Response Management
  • Fraud Management
  • Anti Fraud
  • Business Continuity Management (BCM)
  • Disaster Recovery Management
  • Information Technology Governance
  • Data Privacy & Protection
  • IT Infrastructure
  • Network Security
  • Human Capital
  • Learning & Development (L&D)
  • Corporate Communication
  • Vendor Management
  • Risk Analytics
  • Digital Transformation
  • Executive Office
  • Quality Assurance
  • Security Awareness Management

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top