Audit Ketahanan Siber dan Perlindungan Data Terintegrasi pada Sistem Digital Banking
Audit Ketahanan Siber dan Perlindungan Data Terintegrasi pada Sistem Digital Banking
Description
Pesatnya transformasi digital di industri perbankan telah meningkatkan ketergantungan pada layanan digital banking, cloud computing, Application Programming Interface (API), mobile banking, dan ekosistem keuangan digital. Di sisi lain, ancaman siber seperti ransomware, phishing, malware, data breach, insider threat, serta serangan terhadap infrastruktur kritikal semakin meningkat dan berpotensi mengganggu operasional maupun kepercayaan nasabah.
Dalam kondisi tersebut, auditor internal dituntut memiliki kompetensi untuk mengevaluasi efektivitas tata kelola keamanan siber, pengendalian teknologi informasi, serta perlindungan data secara menyeluruh. Audit tidak hanya berfokus pada kepatuhan terhadap regulasi, tetapi juga memberikan keyakinan bahwa sistem digital banking memiliki tingkat ketahanan siber (cyber resilience) yang memadai untuk menghadapi ancaman yang terus berkembang. Pelatihan ini dirancang untuk membekali auditor dengan metodologi audit terkini dalam menilai keamanan siber, perlindungan data, dan ketahanan operasional sistem digital perbankan.
Objectives
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami konsep cyber resilience dan perlindungan data pada industri perbankan.
- Mengidentifikasi risiko keamanan siber pada sistem digital banking.
- Melakukan audit terhadap tata kelola keamanan informasi dan pengendalian teknologi informasi.
- Mengevaluasi efektivitas perlindungan data nasabah dan pengendalian akses.
- Menyusun program audit berbasis risiko terhadap keamanan siber dan digital banking.
- Memberikan rekomendasi strategis untuk meningkatkan ketahanan siber dan perlindungan data bank.
Course outline
- Lanskap Ancaman Siber pada Industri Perbankan
Tren serangan siber terhadap sektor keuangan
Risiko digital banking dan emerging cyber threats
- Kerangka Tata Kelola Keamanan Siber dan Perlindungan Data
Cybersecurity governance
Kebijakan keamanan informasi dan perlindungan data
- Audit Pengendalian Keamanan Sistem Digital Banking
Evaluasi kontrol keamanan aplikasi dan infrastruktur
Audit konfigurasi keamanan sistem
- Audit Manajemen Akses dan Identitas Pengguna
Identity and Access Management (IAM)
Pengendalian hak akses, autentikasi, dan otorisasi
- Audit Perlindungan Data Nasabah dan Privasi Informasi
Pengelolaan data sepanjang siklus hidupnya
Enkripsi, klasifikasi, penyimpanan, dan penghapusan data
- Audit Ketahanan Infrastruktur TI dan Business Continuity
Evaluasi disaster recovery dan backup data
Audit kesiapan Business Continuity Management (BCM)
- Audit Respons Insiden Siber dan Manajemen Kerentanan
Incident response management
Vulnerability assessment dan pengelolaan temuan keamanan
- Audit Risiko Pihak Ketiga pada Ekosistem Digital Banking
Pengawasan vendor, cloud service, dan penyedia teknologi
Third-party cyber risk management
- Penyusunan Temuan Audit dan Rekomendasi Penguatan Cyber Resilience
Analisis akar penyebab kelemahan pengendalian
Penyusunan rekomendasi yang efektif dan berbasis risiko
- Studi Kasus Audit Ketahanan Siber pada Sistem Digital Banking
Simulasi audit keamanan siber
Penyusunan laporan audit dan rencana tindak lanjut (follow-up action plan)
Participants
- Audit Internal
- Satuan Kerja Audit Intern (SKAI)
- Information Technology
- IT Audit
- Cyber Security
- Information Security
- Data Protection
- Data Privacy
- IT Governance
- IT Risk Management
- Manajemen Risiko
- Enterprise Risk Management
- Operational Risk Management
- Digital Banking
- Transformasi Digital
- Digital Payment
- Electronic Banking
- Sistem Pembayaran
- Infrastruktur Teknologi Informasi
- Network Security
- Application Security
- Cloud Computing
- Data Management
- Data Governance
- Data Analytics
- Business Continuity Management
- Disaster Recovery Plan (DRP)
- Kepatuhan
- Compliance Monitoring
- Legal
- APUPPT
- Anti Fraud
- Investigasi Internal
- Governance, Risk & Compliance (GRC)
- Internal Control
- Business Process Management
- Strategic Planning
- Perencanaan & Pengembangan Bisnis
- Corporate Secretary
- Direksi
- Komisaris
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)