Zero Trust Security untuk Perbankan
Zero Trust Security untuk Perbankan
Description
Perkembangan teknologi digital, meningkatnya penggunaan layanan berbasis cloud, transformasi digital perbankan, serta semakin kompleksnya ancaman siber menyebabkan pendekatan keamanan tradisional berbasis perimeter tidak lagi memadai. Dalam lingkungan perbankan modern, pengguna, perangkat, aplikasi, dan data dapat berada di berbagai lokasi dan jaringan, sehingga diperlukan pendekatan keamanan yang lebih adaptif dan berlapis.
Zero Trust Security merupakan paradigma keamanan yang menerapkan prinsip "never trust, always verify" atau tidak memberikan kepercayaan secara otomatis kepada siapa pun maupun perangkat apa pun, baik yang berada di dalam maupun di luar jaringan organisasi. Setiap akses harus melalui proses verifikasi identitas, validasi perangkat, penerapan hak akses minimum (least privilege), serta pemantauan secara berkelanjutan.
Bagi Bank Pembangunan Daerah (BPD), penerapan Zero Trust Security menjadi langkah strategis untuk memperkuat keamanan informasi, melindungi data nasabah, mengurangi risiko kebocoran informasi, serta mendukung percepatan transformasi digital yang aman dan terpercaya.
Pelatihan ini dirancang untuk memberikan pemahaman mengenai konsep, prinsip, arsitektur, dan strategi implementasi Zero Trust Security dalam lingkungan perbankan, sehingga peserta mampu berkontribusi dalam membangun ekosistem keamanan digital yang lebih kuat dan resilien
Objectives
- Memahami konsep dan prinsip dasar Zero Trust Security.
- Memahami perubahan paradigma keamanan dari perimeter-based security menuju identity-centric security.
- Mengidentifikasi risiko keamanan siber dalam lingkungan perbankan digital.
- Memahami komponen utama arsitektur Zero Trust.
- Menerapkan prinsip identitas digital, kontrol akses, dan perlindungan data.
- Mengintegrasikan pendekatan Zero Trust dengan manajemen risiko dan tata kelola keamanan informasi.
- Menyusun strategi dan roadmap implementasi Zero Trust Security di organisasi
Course outline
1. Lanskap Ancaman Siber di Industri Perbankan
- Perkembangan ancaman siber modern.
- Tantangan keamanan pada layanan digital banking.
- Risiko terhadap data nasabah dan transaksi keuangan.
- Dampak serangan siber terhadap operasional dan reputasi bank.
2. Konsep Dasar Zero Trust Security
- Evolusi pendekatan keamanan informasi.
- Prinsip utama Zero Trust:
- Never Trust, Always Verify.
- Least Privilege Access.
- Assume Breach.
- Perbedaan traditional security dan Zero Trust Security.
3. Pilar Utama Zero Trust Architecture
- Identity Security
- Identity and Access Management (IAM).
- Multi-Factor Authentication (MFA).
- Privileged Access Management (PAM).
- Device Security
- Device authentication.
- Endpoint protection.
- Device compliance monitoring.
- Network Security
- Micro-segmentation.
- Secure access service.
- Network monitoring.
- Application Security
- Secure application access.
- Application protection.
- API security.
- Data Security
- Data classification.
- Data protection.
- Encryption dan data access control.
4. Identity-Centric Security dalam Perbankan
- Identitas sebagai perimeter baru keamanan.
- Pengelolaan akses pegawai, nasabah, dan pihak ketiga.
- Role-Based Access Control (RBAC).
- Adaptive authentication.
- Continuous verification.
5. Implementasi Zero Trust dalam Lingkungan Digital Banking
- Zero Trust untuk mobile banking.
- Keamanan layanan cloud.
- API dan integrasi sistem.
- Remote working security.
- Third-party access management.
6. Monitoring, Detection, dan Response
- Security Information and Event Management (SIEM).
- Security Operations Center (SOC).
- Continuous monitoring.
- Threat detection dan incident response.
- Integrasi Zero Trust dengan Cybersecurity Operations.
7. Governance, Risk, dan Compliance
- Hubungan Zero Trust dengan Enterprise Risk Management.
- Kebijakan keamanan informasi.
- Audit dan evaluasi keamanan.
- Kepatuhan terhadap regulasi sektor jasa keuangan.
8. Roadmap Implementasi Zero Trust Security
- Penilaian tingkat kesiapan (Zero Trust Maturity Assessment).
- Identifikasi aset kritikal.
- Prioritas implementasi.
- Quick wins dan program jangka panjang.
- Pengukuran keberhasilan implementasi.
9. Studi Kasus dan Workshop
- Analisis skenario insiden keamanan perbankan.
- Identifikasi celah keamanan.
- Penyusunan rancangan Zero Trust Framework.
- Presentasi dan diskusi solusi
Participants
- Information Technology
- Risk Management
- Banking
- Compliance & APUPPT
- Audit Internal
- Leadership Program
- Law
- Perencanaan & Pengembangan
- Finance
- Corporate Secretary & Humas
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)