Memetakan Risiko Kolaborasi FinTech Melalui Audit Keamanan Jaringan Open API Bank
Memetakan Risiko Kolaborasi FinTech Melalui Audit Keamanan Jaringan Open API Bank
Description
Kolaborasi antara bank dan perusahaan FinTech melalui implementasi Open API telah menjadi bagian penting dalam pengembangan layanan keuangan digital. Di balik kemudahan integrasi tersebut, terdapat berbagai risiko keamanan seperti kebocoran data, penyalahgunaan akses API, serangan siber, hingga gangguan terhadap layanan perbankan. Oleh karena itu, diperlukan audit keamanan jaringan Open API yang komprehensif untuk mengidentifikasi kerentanan, mengevaluasi efektivitas kontrol keamanan, serta memastikan kepatuhan terhadap regulasi dan standar keamanan informasi. Pelatihan ini membekali peserta dengan metodologi audit dan strategi mitigasi risiko guna mendukung kolaborasi Open Banking yang aman, andal, dan berkelanjutan.
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep Open API dan ekosistem kolaborasi bank dengan FinTech.
- Mengidentifikasi risiko keamanan pada implementasi Open API.
- Melaksanakan audit keamanan jaringan dan integrasi API secara efektif.
- Mengevaluasi pengendalian keamanan dan kepatuhan terhadap regulasi.
- Menyusun rekomendasi mitigasi risiko untuk meningkatkan keamanan kolaborasi digital
Course outline
- Konsep Open API dan Open Banking
Prinsip Open API dalam industri perbankan
Model kolaborasi Bank dan FinTech
Arsitektur integrasi layanan digital
- Pemetaan Risiko Kolaborasi FinTech
Risiko operasional dan teknologi
Risiko keamanan data nasabah
Risiko pihak ketiga (third-party risk)
- Audit Keamanan Jaringan Open API
Metodologi audit keamanan API
Audit konfigurasi jaringan
Evaluasi endpoint dan komunikasi API
- Manajemen Identitas dan Kontrol Akses
Authentication dan authorization
API key dan token management
Privileged Access Management (PAM)
- Pengujian Kerentanan dan Keamanan API
Vulnerability Assessment
API Security Testing
Identifikasi celah keamanan dan eksploitasi
- Monitoring dan Deteksi Ancaman
API monitoring dan logging
Security Information and Event Management (SIEM)
Deteksi anomali dan aktivitas mencurigakan
- Kepatuhan Regulasi dan Standar Keamanan
Regulasi Open Banking
Standar keamanan informasi
Tata kelola risiko pihak ketiga
- Mitigasi Risiko dan Respons Insiden
Strategi pengamanan Open API
Incident Response untuk serangan API
Business Continuity dan Disaster Recovery
- Audit Berbasis Risiko pada Kolaborasi FinTech
Risk-Based Audit Planning
Penyusunan temuan audit
Rekomendasi perbaikan dan tindak lanjut
- Studi Kasus dan Best Practice
Analisis insiden keamanan Open API
Evaluasi implementasi kontrol keamanan
Penyusunan action plan untuk memperkuat keamanan kolaborasi Bank–FinTech.
Participants
- Teknologi Informasi
- Keamanan Informasi
- Cyber Security
- Open Banking
- API Management
- Digital Banking
- IT Governance
- IT Risk Management
- Manajemen Risiko
- Audit Internal
- Kepatuhan
- Legal
- Governance, Risk & Compliance (GRC)
- Data Governance
- Enterprise Architecture
- Infrastruktur TI
- Operasional
- Digital Transformation
- Vendor Management
- Direksi
- Komite Teknologi Informasi
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)