Cyber Resilience Strategic: Melindungi Kepercayaan Nasabah dari Serangan Siber
Scheduled 15 – 16 April 2026 Surabaya
Registration
Cyber Resilience Strategic: Melindungi Kepercayaan Nasabah dari Serangan Siber

Cyber Resilience Strategic: Melindungi Kepercayaan Nasabah dari Serangan Siber

15 – 16 April 2026 Surabaya Hotel Santika Pandegiling

Description

Di era perbankan digital, keamanan siber bukan lagi sekadar perlindungan teknologi, tetapi menjadi fondasi utama kepercayaan nasabah dan keberlanjutan bisnis. Serangan siber yang semakin kompleks, termasuk ransomware, phishing, insider threat, dan advanced persistent threats (APT), menuntut bank untuk membangun strategi cyber resilience yang holistik, meliputi deteksi dini, respons cepat, mitigasi risiko, dan pemulihan operasional. Pelatihan ini memberikan pemahaman menyeluruh tentang risiko siber di sektor perbankan, kerangka cyber resilience, regulasi dan standar keamanan nasional maupun internasional, serta praktik terbaik untuk melindungi data, sistem, dan kepercayaan nasabah secara simultan.

Peserta akan memperoleh keterampilan strategis dan praktis untuk merancang, mengimplementasikan, dan mengevaluasi cyber resilience plan yang efektif. Materi mencakup threat intelligence, vulnerability management, incident response, business continuity, regulatory compliance, keamanan cloud, keamanan digital banking, serta integrasi cybersecurity dengan enterprise risk management. Pelatihan ini dirancang agar peserta mampu membangun sistem pertahanan siber yang adaptif, deteksi dan respons yang proaktif, serta memitigasi risiko reputasi, finansial, dan operasional akibat insiden siber.

Objectives

  • Memahami landscape ancaman siber di industri perbankan modern.
  • Menguasai prinsip dan kerangka kerja cyber resilience strategis.
  • Mampu mengidentifikasi, menilai, dan memitigasi risiko siber kritis.
  • Mengimplementasikan threat intelligence dan continuous monitoring.
  • Menyusun incident response, disaster recovery, dan business continuity plan.
  • Mengintegrasikan keamanan siber dengan enterprise risk management.
  • Memastikan kepatuhan terhadap regulasi OJK, BI, dan standar internasional.
  • Mengoptimalkan kepercayaan nasabah melalui keamanan dan transparansi operasional.

Course outline

1. Landscape Ancaman Siber di Perbankan

  • Evolusi ancaman: malware, ransomware, phishing, DDoS, APT
  • Tren cyber attack di sektor keuangan global dan regional
  • Dampak finansial, reputasi, dan operasional dari insiden siber
  • Insider threat: deteksi, mitigasi, dan budaya keamanan internal
  • Studi kasus: serangan siber besar di industri perbankan

2. Kerangka Cyber Resilience Strategis

  • Definisi dan prinsip cyber resilience
  • Relationship dengan enterprise risk management (ERM) dan GRC
  • Frameworks: NIST Cybersecurity Framework, ISO 27001, COBIT, FFIEC
  • Strategi proactive, reactive, dan adaptive untuk risiko siber
  • Metrics & KPIs untuk cyber resilience maturity

3. Risk Assessment & Threat Intelligence

  • Identifikasi aset kritis: data nasabah, sistem core banking, aplikasi digital
  • Vulnerability assessment & penetration testing
  • Threat intelligence: internal logs, dark web monitoring, OSINT
  • Risk scoring dan prioritization: likelihood vs impact
  • Continuous monitoring & early warning system

4. Cybersecurity Architecture & Defense-in-Depth

  • Network security: segmentation, firewalls, IDS/IPS, VPN
  • Endpoint security: EDR, anti-malware, patch management
  • Application security: secure coding, penetration testing, WAF
  • Cloud security: IAM, encryption, security posture management
  • Zero Trust Architecture & micro-segmentation

5. Data Protection & Privacy

  • Data classification, encryption, masking, tokenization
  • Backup strategies & secure storage
  • Data leakage prevention (DLP)
  • Regulatory compliance: POJK, BI regulations, GDPR/PDPA
  • Customer data privacy & ethical considerations

6. Incident Response & Recovery Planning

  • Incident response plan (IRP) development & testing
  • Roles & responsibilities: CSIRT, IT Security, Management
  • Detection, containment, eradication, recovery processes
  • Forensics & root cause analysis
  • Communication protocol: internal, regulator, dan nasabah

7. Business Continuity & Disaster Recovery (BC/DR)

  • Business Impact Analysis (BIA) dan critical process identification
  • Recovery Time Objective (RTO) & Recovery Point Objective (RPO)
  • Scenario-based simulations: cyberattack, natural disaster, system failure
  • Redundancy, high availability, dan failover solutions
  • Testing, evaluation, dan continuous improvement

8. Security Awareness & Culture

  • Training program untuk karyawan: phishing, social engineering, secure practices
  • Gamification & simulated attacks untuk awareness reinforcement
  • Building a security-first mindset across all levels
  • Insider threat mitigation melalui monitoring & behavior analysis
  • Metrics for measuring culture effectiveness

9. Regulatory Compliance & Governance

  • POJK & BI cybersecurity guidelines for banks
  • ISO 27001, PCI DSS, FFIEC, NIST compliance requirements
  • Audit readiness: policies, logs, incident reporting
  • Third-party risk management & vendor assessment
  • Cyber risk reporting to board & regulators

10. Advanced Cybersecurity & Emerging Threats

  • AI & ML for threat detection and anomaly detection
  • Advanced persistent threats (APT) and nation-state attack scenarios
  • Blockchain & fintech security considerations
  • Cloud-native threats & container security
  • Future trends in cyber resilience for digital banking

11. Case Studies & Practical Simulation

  • Simulated ransomware attack: detection, containment, recovery
  • Real-time threat hunting & vulnerability assessment exercises
  • Incident response tabletop exercises
  • Metrics evaluation: RTO, RPO, recovery effectiveness, stakeholder communication
  • Strategic recommendation for improving bank cyber resilience

Participants

  • Information Technology
  • Risk Management
  • Compliance & APUPPT
  • Audit Internal
  • Corporate Secretary & Humas
  • Leadership Program

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir Gendhis Consultant
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top