Cybersecurity & Digital Banking Audit Strategi Menilai Ketahanan Siber dan Sistem Perbankan Digital
Cybersecurity & Digital Banking Audit Strategi Menilai Ketahanan Siber dan Sistem Perbankan Digital
Description
Transformasi digital telah mengubah lanskap industri perbankan melalui pemanfaatan layanan digital banking, mobile banking, internet banking, open API, cloud computing, hingga teknologi berbasis kecerdasan buatan. Di sisi lain, peningkatan digitalisasi juga memperbesar risiko serangan siber, kebocoran data, gangguan layanan, serta ancaman terhadap keamanan informasi dan keberlangsungan operasional bank.
Audit Cybersecurity dan Digital Banking menjadi fungsi yang sangat penting untuk memastikan efektivitas tata kelola keamanan siber, kepatuhan terhadap regulasi, keandalan sistem informasi, serta ketahanan infrastruktur digital bank. Melalui pelatihan ini, peserta akan memperoleh pemahaman mengenai metodologi audit keamanan siber, teknik evaluasi pengendalian TI, identifikasi kerentanan sistem digital, serta penyusunan rekomendasi untuk meningkatkan ketahanan siber dan keamanan layanan perbankan digital.
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep Cybersecurity dan tata kelola keamanan sistem perbankan digital.
- Mengidentifikasi risiko siber yang berpotensi mengganggu operasional dan layanan digital bank.
- Menyusun rencana audit berbasis risiko terhadap infrastruktur TI dan layanan digital banking.
- Mengevaluasi efektivitas pengendalian keamanan informasi, jaringan, aplikasi, dan infrastruktur TI.
- Menilai tingkat kepatuhan terhadap regulasi keamanan siber dan perlindungan data.
- Menyusun rekomendasi audit untuk meningkatkan ketahanan siber, keamanan sistem, dan keberlangsungan layanan digital perbankan.
Course outline
1. Fundamental Cybersecurity pada Industri Perbankan
- Konsep dasar keamanan siber
- Ancaman dan tren serangan siber pada sektor perbankan
- Prinsip Confidentiality, Integrity, dan Availability (CIA)
- Tata kelola keamanan informasi di perbankan
2. Regulasi dan Standar Keamanan Siber
- Regulasi OJK, Bank Indonesia, dan ketentuan terkait keamanan TI
- ISO/IEC 27001 dan ISO 27002
- Framework NIST Cybersecurity Framework
- Perlindungan data pribadi dan keamanan informasi
3. Tata Kelola Digital Banking
- Arsitektur layanan digital banking
- Pengelolaan risiko teknologi informasi
- Tata kelola aplikasi digital dan Open Banking
- Peran audit internal dalam transformasi digital
4. Risk Assessment Cybersecurity
- Identifikasi aset informasi kritikal
- Cyber Risk Assessment
- Penilaian kerentanan (Vulnerability Assessment)
- Analisis dampak risiko siber terhadap operasional bank
5. Audit Infrastruktur Teknologi Informasi
- Audit jaringan dan keamanan infrastruktur
- Audit server, database, dan cloud environment
- Audit endpoint security
- Audit konfigurasi keamanan sistem
6. Audit Keamanan Aplikasi Digital Banking
- Audit Mobile Banking dan Internet Banking
- Audit API Security
- Audit autentikasi dan otorisasi pengguna
- Pengujian kontrol keamanan aplikasi
7. Audit Manajemen Akses dan Perlindungan Data
- Identity and Access Management (IAM)
- Privileged Access Management (PAM)
- Pengelolaan hak akses pengguna
- Audit perlindungan data nasabah dan enkripsi
8. Audit Incident Response dan Business Continuity
- Evaluasi Cyber Incident Response Plan
- Audit Security Operation Center (SOC)
- Audit Disaster Recovery Plan (DRP)
- Audit Business Continuity Plan (BCP)
9. Teknik Audit Berbasis Teknologi
- Continuous IT Auditing
- Penggunaan Data Analytics dalam audit TI
- Audit log monitoring
- Penyusunan dashboard audit keamanan siber
10. Penyusunan Temuan Audit dan Best Practices
- Penyusunan temuan audit berbasis risiko
- Penyusunan rekomendasi perbaikan pengendalian keamanan
- Studi kasus audit keamanan digital banking
- Best practices peningkatan ketahanan siber dan penguatan sistem perbankan digital.
Participants
- Internal Audit
- Information Security / Cyber Security
- Information Technology (IT)
- Digital Banking
- Risk Management
- Compliance & APUPPT
- Banking Operations / Operasional Perbankan
- Data Analytics / Business Intelligence
- Infrastructure & Network
- Satuan Kerja Manajemen Risiko (SKMR)
- Internal Control
- Komite Audit
- Direksi
- Perencanaan & Pengembangan
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)