Pengujian Keamanan Siber Dan Penilaian Risiko Kebocoran Data Nasabah
Scheduled 04 – 05 Agustus 2026 Bandung
Registration
Pengujian Keamanan Siber Dan Penilaian Risiko Kebocoran Data Nasabah

Pengujian Keamanan Siber Dan Penilaian Risiko Kebocoran Data Nasabah

04 – 05 Agustus 2026 Bandung Hotel Zest Sukajadi

Description

Meningkatnya digitalisasi layanan perbankan telah memberikan kemudahan bagi nasabah sekaligus meningkatkan kompleksitas ancaman keamanan siber. Serangan seperti ransomware, phishing, malware, insider threat, hingga eksploitasi kerentanan sistem dapat menyebabkan kebocoran data nasabah yang berdampak pada kerugian finansial, sanksi regulator, dan menurunnya kepercayaan masyarakat terhadap bank. Oleh karena itu, diperlukan pengujian keamanan siber secara berkala serta penilaian risiko kebocoran data untuk memastikan efektivitas pengendalian keamanan informasi dan kepatuhan terhadap regulasi yang berlaku.

Pelatihan ini dirancang untuk membekali auditor internal, auditor TI, manajemen risiko, serta satuan kerja keamanan informasi dengan pengetahuan dan keterampilan dalam melakukan pengujian keamanan siber, mengidentifikasi potensi kebocoran data nasabah, mengevaluasi efektivitas pengendalian keamanan, serta menyusun rekomendasi mitigasi risiko yang tepat.

Objectives

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  1. Memahami konsep keamanan siber dan perlindungan data nasabah di industri perbankan. 
  2. Mengidentifikasi ancaman dan kerentanan yang berpotensi menyebabkan kebocoran data. 
  3. Melakukan penilaian risiko keamanan informasi menggunakan pendekatan berbasis risiko. 
  4. Mengevaluasi efektivitas pengendalian keamanan siber dalam melindungi data nasabah. 
  5. Melaksanakan pengujian keamanan terhadap aplikasi, jaringan, dan infrastruktur TI. 
  6. Menyusun rekomendasi mitigasi risiko dan peningkatan pengendalian keamanan informasi. 
  7. Mendukung kepatuhan terhadap regulasi dan standar keamanan informasi yang berlaku.

Course outline

1. Fundamental Keamanan Siber di Industri Perbankan

  • Tren ancaman siber terhadap industri perbankan 
  • Prinsip Confidentiality, Integrity, dan Availability (CIA) 
  • Jenis data nasabah dan klasifikasi informasi 
  • Peran keamanan siber dalam tata kelola perbankan 
  • Tanggung jawab auditor dalam evaluasi keamanan informasi 

2. Identifikasi Ancaman dan Risiko Kebocoran Data Nasabah

  • Serangan phishing, ransomware, malware, dan social engineering 
  • Insider threat dan penyalahgunaan hak akses 
  • Kerentanan aplikasi, jaringan, dan sistem informasi 
  • Risiko penggunaan cloud computing dan pihak ketiga 
  • Analisis skenario kebocoran data nasabah 

3. Metodologi Penilaian Risiko Keamanan Siber

  • Identifikasi aset informasi kritikal 
  • Identifikasi ancaman dan kerentanan 
  • Analisis likelihood dan impact 
  • Penyusunan risk register 
  • Penentuan prioritas mitigasi risiko 

4. Pengujian Pengendalian Keamanan Informasi

  • Pengujian pengendalian akses (Access Control) 
  • Evaluasi Identity and Access Management (IAM) 
  • Pengujian enkripsi data dan key management 
  • Evaluasi backup dan disaster recovery 
  • Pengujian logging dan monitoring keamanan 

5. Teknik Pengujian Keamanan Siber

  • Vulnerability Assessment 
  • Penetration Testing (konsep dan ruang lingkup) 
  • Security Configuration Review 
  • Database Security Assessment 
  • Network Security Assessment 
  • Web Application Security Testing 

6. Evaluasi Perlindungan Data Nasabah

  • Pengelolaan data pribadi nasabah 
  • Data Loss Prevention (DLP) 
  • Pengamanan data saat disimpan dan ditransmisikan 
  • Pengendalian akses terhadap data sensitif 
  • Pengelolaan hak akses pengguna 

7. Audit Keamanan Siber Berbasis Risiko

  • Perencanaan audit keamanan informasi 
  • Penyusunan audit program 
  • Teknik pengumpulan bukti audit 
  • Pengujian efektivitas pengendalian 
  • Penyusunan temuan dan rekomendasi audit 

8. Manajemen Insiden dan Respons Kebocoran Data

  • Incident Response Framework 
  • Prosedur penanganan insiden keamanan 
  • Investigasi insiden kebocoran data 
  • Root Cause Analysis 
  • Lessons Learned dan perbaikan pengendalian 

9. Kepatuhan terhadap Regulasi dan Standar Keamanan Informasi

  • Tata kelola perlindungan data pribadi 
  • Standar ISO 27001 dan ISO 27701 
  • NIST Cybersecurity Framework 
  • COBIT untuk tata kelola TI 
  • Kepatuhan terhadap regulasi sektor perbankan 

10. Studi Kasus dan Simulasi Pengujian Keamanan Siber

  • Simulasi identifikasi risiko kebocoran data nasabah 
  • Analisis hasil vulnerability assessment 
  • Evaluasi efektivitas pengendalian keamanan 
  • Penyusunan laporan hasil audit keamanan siber 
  • Penyusunan rencana tindak lanjut dan mitigasi risiko 

Participants

  • Cyber Security
  • Information Security
  • Data Security
  • Data Privacy
  • Data Protection
  • Information Technology
  • IT Security
  • Security Operations Center (SOC)
  • Vulnerability Assessment
  • Penetration Testing
  • Cyber Risk Management
  • Operational Risk Management
  • Enterprise Risk Management
  • Manajemen Risiko
  • Governance, Risk & Compliance (GRC)
  • Compliance
  • Regulatory Compliance
  • Internal Audit
  • IT Audit
  • Internal Control
  • Digital Forensics
  • Incident Response
  • Business Continuity Management
  • Data Governance
  • Data Management
  • Digital Transformation
  • Legal
  • Direksi

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top