Cyber Security Leadership: Kesiapan Bank Menghadapi Krisis Siber
Running 13 – 14 April 2026 Bandung
Registration
Cyber Security Leadership: Kesiapan Bank Menghadapi Krisis Siber

Cyber Security Leadership: Kesiapan Bank Menghadapi Krisis Siber

13 – 14 April 2026 Bandung Hotel Noor

Description

Transformasi digital di sektor perbankan telah meningkatkan efisiensi layanan, memperluas akses nasabah, serta mempercepat inovasi produk keuangan. Namun di sisi lain, ketergantungan yang tinggi terhadap teknologi informasi juga meningkatkan kerentanan terhadap serangan siber yang semakin kompleks dan terorganisir. Serangan seperti ransomware, data breach, phishing, hingga Advanced Persistent Threat (APT) tidak hanya berpotensi menimbulkan kerugian finansial, tetapi juga dapat merusak reputasi bank, mengganggu stabilitas operasional, serta menurunkan kepercayaan publik terhadap sistem keuangan.

Pelatihan ini dirancang untuk memperkuat kapasitas kepemimpinan dalam mengelola keamanan siber di sektor perbankan, khususnya dalam menghadapi dan merespons krisis siber secara strategis dan terkoordinasi. Peserta akan memperoleh pemahaman mendalam mengenai lanskap ancaman siber terkini, tata kelola keamanan informasi, manajemen risiko siber, serta strategi respons insiden dan pemulihan operasional. Dengan pendekatan yang komprehensif dan berbasis praktik terbaik internasional, pelatihan ini membantu pimpinan bank dan pengambil keputusan untuk membangun kesiapan organisasi, memperkuat ketahanan siber, serta memastikan keberlangsungan operasional bank dalam menghadapi berbagai potensi krisis siber.

Objectives

  • Meningkatkan pemahaman pimpinan bank mengenai lanskap ancaman siber dan dampaknya terhadap sektor perbankan.
  • Mengembangkan kemampuan strategis dalam memimpin tata kelola keamanan siber di institusi keuangan.
  • Membekali peserta dengan kerangka kerja manajemen risiko siber yang terintegrasi dengan manajemen risiko bank.
  • Meningkatkan kesiapan organisasi dalam mendeteksi, merespons, dan memulihkan diri dari insiden keamanan siber.
  • Mendukung penguatan ketahanan siber bank melalui strategi kepemimpinan, koordinasi lintas fungsi, dan pengambilan keputusan saat krisis.

Course outline

  • 1. Transformasi Digital Perbankan dan Implikasi Keamanan Siber
  • Perkembangan digital banking dan ekosistem keuangan digital
  • Evolusi teknologi dalam industri perbankan
  • Internet banking
  • Mobile banking
  • Open banking
  • API banking
  • Cloud computing
  • Peningkatan eksposur risiko siber akibat digitalisasi layanan
  • Kompleksitas infrastruktur TI dalam bank modern
  • Ketergantungan bank pada pihak ketiga dan vendor teknologi
  • Dampak keamanan siber terhadap stabilitas sistem keuangan
  • 2. Lanskap Ancaman Siber di Industri Perbankan
  • Jenis ancaman siber yang umum terjadi pada bank
  • Malware
  • Ransomware
  • Phishing dan spear phishing
  • Distributed Denial of Service (DDoS)
  • Insider threats
  • Supply chain attacks
  • Karakteristik serangan siber modern
  • Serangan terkoordinasi dan terorganisir
  • Motif finansial dan geopolitik
  • Penggunaan artificial intelligence dalam serangan
  • Advanced Persistent Threat (APT) pada sektor keuangan
  • Teknik eksploitasi sistem dan jaringan perbankan
  • Studi kasus serangan siber pada bank global
  • Analisis tren ancaman siber terkini
  • 3. Dampak Krisis Siber terhadap Operasional dan Reputasi Bank
  • Kerugian finansial akibat serangan siber
  • Gangguan operasional layanan perbankan
  • Kebocoran data nasabah dan implikasi hukum
  • Dampak reputasi dan hilangnya kepercayaan publik
  • Risiko sistemik terhadap stabilitas sektor keuangan
  • Konsekuensi regulasi dan sanksi kepatuhan
  • Analisis dampak jangka pendek dan jangka panjang
  • 4. Tata Kelola Keamanan Siber di Sektor Perbankan
  • Konsep cyber governance dalam organisasi
  • Peran dewan direksi dan manajemen senior dalam keamanan siber
  • Struktur organisasi keamanan informasi
  • Chief Information Security Officer (CISO)
  • Security Operations Center (SOC)
  • IT Risk Management
  • Integrasi keamanan siber dalam enterprise governance
  • Kebijakan dan prosedur keamanan informasi
  • Budaya keamanan siber dalam organisasi
  • 5. Kerangka Kerja Manajemen Risiko Siber
  • Konsep dasar cyber risk management
  • Identifikasi aset kritikal bank
  • Klasifikasi dan penilaian risiko siber
  • Penilaian kerentanan sistem dan jaringan
  • Analisis dampak bisnis (Business Impact Analysis)
  • Penentuan risk appetite terkait risiko siber
  • Integrasi risiko siber dalam Enterprise Risk Management (ERM)
  • 6. Standar dan Framework Keamanan Siber Internasional
  • Prinsip keamanan informasi
  • Confidentiality
  • Integrity
  • Availability
  • Kerangka kerja keamanan siber global
  • NIST Cybersecurity Framework
  • ISO/IEC 27001 Information Security Management System
  • Framework keamanan sektor keuangan
  • Konsep defense in depth
  • Best practices dalam implementasi kontrol keamanan
  • 7. Infrastruktur dan Arsitektur Keamanan Siber Bank
  • Arsitektur keamanan jaringan perbankan
  • Segmentasi jaringan dan perlindungan sistem inti
  • Pengamanan sistem core banking
  • Keamanan cloud dan hybrid infrastructure
  • Identity and Access Management (IAM)
  • Privileged Access Management (PAM)
  • Multi-factor authentication (MFA)
  • Enkripsi data dan perlindungan komunikasi digital
  • 8. Deteksi Ancaman dan Monitoring Keamanan
  • Konsep cyber threat intelligence
  • Sistem monitoring keamanan jaringan
  • Security Information and Event Management (SIEM)
  • Endpoint detection and response (EDR)
  • Network detection and response (NDR)
  • Analisis log dan korelasi kejadian keamanan
  • Penggunaan artificial intelligence dalam deteksi ancaman
  • Early warning system terhadap serangan siber
  • 9. Manajemen Insiden Keamanan Siber
  • Definisi dan klasifikasi insiden keamanan siber
  • Tahapan penanganan insiden
  • Detection
  • Analysis
  • Containment
  • Eradication
  • Recovery
  • Pembentukan Computer Security Incident Response Team (CSIRT)
  • Koordinasi lintas unit saat terjadi insiden
  • Dokumentasi dan pelaporan insiden
  • Lessons learned setelah insiden
  • 10. Kepemimpinan dalam Krisis Siber
  • Peran pemimpin dalam situasi krisis digital
  • Pengambilan keputusan strategis saat insiden siber
  • Koordinasi antara manajemen, tim TI, dan regulator
  • Strategi komunikasi krisis kepada nasabah dan publik
  • Pengelolaan reputasi saat krisis siber
  • Kepemimpinan berbasis ketahanan organisasi
  • 11. Business Continuity Management dan Cyber Resilience
  • Konsep ketahanan operasional digital
  • Business Continuity Plan (BCP) dalam konteks serangan siber
  • Disaster Recovery Plan (DRP) untuk sistem perbankan
  • Redundansi sistem dan data center
  • Recovery Time Objective (RTO) dan Recovery Point Objective (RPO)
  • Pengujian dan simulasi pemulihan sistem
  • 12. Keamanan Data dan Perlindungan Informasi Nasabah
  • Klasifikasi data dalam sistem perbankan
  • Data protection governance
  • Teknik perlindungan data sensitif
  • Data loss prevention (DLP)
  • Enkripsi data dalam penyimpanan dan transmisi
  • Manajemen privasi dan kepatuhan regulasi
  • 13. Manajemen Risiko Pihak Ketiga dan Vendor
  • Risiko keamanan dari vendor teknologi
  • Risiko cloud service provider
  • Due diligence keamanan vendor
  • Third-party risk management framework
  • Audit keamanan vendor
  • Monitoring berkelanjutan terhadap vendor
  • 14. Strategi Membangun Budaya Keamanan Siber
  • Kesadaran keamanan siber bagi karyawan
  • Program pelatihan dan edukasi keamanan informasi
  • Simulasi phishing dan social engineering
  • Integrasi keamanan siber dalam budaya organisasi
  • Penguatan perilaku keamanan digital
  • 15. Simulasi Krisis Siber di Sektor Perbankan
  • Skenario serangan ransomware terhadap bank
  • Simulasi kebocoran data nasabah
  • Simulasi gangguan sistem core banking
  • Latihan koordinasi manajemen krisis
  • Evaluasi respons organisasi terhadap krisis siber
  • 16. Strategi Penguatan Cyber Resilience Bank
  • Roadmap transformasi keamanan siber
  • Investasi teknologi keamanan siber
  • Integrasi keamanan dalam inovasi digital bank
  • Pengembangan kapabilitas tim keamanan informasi
  • Kolaborasi dengan regulator dan lembaga keamanan siber

Participants

  • Information Technology
  • Risk Management
  • Leadership Program
  • Compliance & APUPPT
  • Audit Internal
  • Corporate Secretary & Humas

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir Gendhis Consultant
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top