Pelindungan Data Pribadi (PDP) dan Cyber Security Awareness untuk Tim Dana dan Jasa Perbankan
Running 7 - 8 September 2026 Bandung
Registration
Pelindungan Data Pribadi (PDP) dan Cyber Security Awareness untuk Tim Dana dan Jasa Perbankan

Pelindungan Data Pribadi (PDP) dan Cyber Security Awareness untuk Tim Dana dan Jasa Perbankan

7 - 8 September 2026 Bandung Hotel Noor

Description

Tim yang menangani produk dana dan jasa perbankan memiliki interaksi yang intensif dengan nasabah dan akses terhadap berbagai informasi penting. Kondisi tersebut menjadikan aspek Pelindungan Data Pribadi (PDP) dan cyber security awareness sebagai kompetensi yang sangat penting. Kebocoran data, penyalahgunaan kredensial, phishing, social engineering, kesalahan pengiriman informasi, penggunaan perangkat yang tidak aman, maupun akses data tanpa kewenangan dapat menimbulkan kerugian finansial dan reputasi serta mengganggu kepercayaan nasabah.

 

Pelindungan data pribadi tidak hanya menjadi tanggung jawab unit teknologi informasi atau fungsi keamanan informasi, tetapi merupakan tanggung jawab seluruh insan bank. Setiap pegawai yang mengumpulkan, mengakses, menggunakan, menyimpan, memproses, maupun membagikan data nasabah perlu memahami prinsip pelindungan data serta batas kewenangan dalam pengelolaan informasi.

 

Di sisi lain, keamanan siber membutuhkan kesadaran dan perilaku yang tepat dari setiap individu. Teknologi dan sistem pengamanan yang kuat tetap dapat menghadapi risiko apabila pengguna tidak mampu mengenali ancaman atau melakukan tindakan yang tidak sesuai dengan prosedur keamanan.

Objectives

  • Memahami konsep dasar pelindungan data pribadi dalam aktivitas perbankan.
  • Memahami hak dan kewajiban terkait pemrosesan data pribadi.
  • Mengidentifikasi jenis data pribadi dan informasi perbankan yang harus dilindungi.
  • Memahami prinsip pengumpulan, penggunaan, penyimpanan, dan pemusnahan data nasabah.
  • Menerapkan prinsip need to know dan least privilege dalam akses informasi.
  • Mengidentifikasi berbagai ancaman keamanan siber yang umum terjadi di lingkungan perbankan.
  • Mengenali phishing, social engineering, malware, credential theft, dan bentuk serangan lainnya.
  • Menerapkan praktik keamanan dalam penggunaan email, perangkat, aplikasi, jaringan, dan media penyimpanan.
  • Menjaga keamanan kredensial, password, PIN, OTP, dan informasi autentikasi

Course outline

1. Dasar-Dasar Pelindungan Data Pribadi

  • Konsep dan tujuan Pelindungan Data Pribadi.
  • Data pribadi dan data yang perlu mendapatkan perlindungan.
  • Data nasabah dalam konteks aktivitas perbankan.
  • Prinsip pemrosesan data pribadi.
  • Hak subjek data dan kewajiban pihak yang memproses data.
  • Siklus hidup data (data lifecycle).
  • Risiko penyalahgunaan dan kebocoran data.

2. PDP dalam Aktivitas Dana dan Jasa Perbankan

  • Pembukaan rekening dan onboarding nasabah.
  • Verifikasi dan validasi identitas.
  • Pengelolaan dokumen nasabah.
  • Penggunaan data untuk pemasaran dan cross-selling.
  • Pengelolaan data transaksi.
  • Berbagi data dengan pihak internal maupun eksternal.
  • Penggunaan vendor dan pihak ketiga.
  • Pengarsipan dan pemusnahan data.
  • Studi kasus pelanggaran pelindungan data.

3. Data Classification & Access Control

  • Klasifikasi informasi.
  • Informasi publik, internal, rahasia, dan sangat rahasia.
  • Prinsip need to know.
  • Least privilege.
  • Pengendalian akses.
  • Penggunaan perangkat dan media penyimpanan.
  • Risiko unauthorized access.
  • Pengamanan dokumen fisik dan digital.

4. Cyber Security Awareness

  • Konsep dasar keamanan siber.
  • Ancaman siber terhadap industri perbankan.
  • Peran manusia dalam keamanan informasi.
  • Cyber hygiene.
  • Risiko penggunaan perangkat pribadi dan jaringan publik.
  • Keamanan email dan aplikasi komunikasi.
  • Keamanan penggunaan cloud dan media penyimpanan.

5. Phishing dan Social Engineering

  • Pengertian dan modus phishing.
  • Spear phishing dan business email compromise.
  • Social engineering.
  • Impersonation dan manipulasi psikologis.
  • Mengenali email, pesan, dan tautan mencurigakan.
  • Modus penipuan yang menyasar pegawai dan nasabah.
  • Simulasi identifikasi phishing.

6. Credential & Authentication Security

  • Password yang aman.
  • Multi-factor authentication.
  • OTP, PIN, token, dan kredensial lainnya.
  • Risiko credential sharing.
  • Pengamanan akun dan perangkat.
  • Larangan menyimpan atau membagikan kredensial secara tidak aman.

7. Secure Customer Interaction

  • Verifikasi identitas nasabah.
  • Pengamanan informasi saat pelayanan.
  • Prinsip privacy by design dalam interaksi nasabah.
  • Penggunaan WhatsApp/email/media komunikasi secara aman.
  • Risiko screen sharing, screenshot, dan pengiriman dokumen.
  • Pengamanan data saat melakukan cross-selling dan pemasaran.

8. Incident Awareness & Response

  • Apa yang dimaksud dengan insiden keamanan informasi.
  • Contoh insiden kebocoran data.
  • Indikator awal terjadinya insiden.
  • Mekanisme pelaporan insiden.
  • Hal yang harus dan tidak boleh dilakukan ketika terjadi insiden.
  • Incident escalation.
  • Dokumentasi dan pembelajaran pascainsiden.

9. Cyber Security dalam Aktivitas Digital Banking

  • Risiko pada mobile dan internet banking.
  • Keamanan transaksi digital.
  • Risiko malware dan aplikasi tidak resmi.
  • Keamanan perangkat kerja.
  • Secure remote working.
  • Penggunaan jaringan internet secara aman.

10. Budaya Keamanan Informasi

  • Security awareness culture.
  • Tanggung jawab individu terhadap keamanan data.
  • Clean desk policy.
  • Clear screen policy.
  • Pengelolaan dokumen dan informasi.
  • Membangun perilaku security-first.
  • Peran pimpinan dalam membangun budaya keamanan.

11. Studi Kasus dan Simulasi

  • Simulasi phishing.
  • Analisis kasus kebocoran data nasabah.
  • Simulasi social engineering.
  • Identifikasi risiko dalam proses pembukaan rekening.
  • Simulasi respons terhadap salah kirim dokumen nasabah.
  • Penyusunan langkah pencegahan dan mitigasi risiko di unit kerja

Participants

  • Information Technology
  • Compliance & APUPPT
  • Banking
  • Risk Management
  • Law
  • Audit Internal
  • Leadership Program
  • Corporate Secretary & Humas
  • Finance, Accounting & Tax
  • Perencanaan & Pengembangan

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top