Manajemen Risiko Siber (Cyber Risk Management) dalam Digital Banking
Scheduled 11 – 12 April 2026 Surabaya
Registration
Manajemen Risiko Siber (Cyber Risk Management) dalam Digital Banking

Manajemen Risiko Siber (Cyber Risk Management) dalam Digital Banking

11 – 12 April 2026 Surabaya Hotel Santika Pandegiling

Description

Pelatihan ini dirancang untuk membekali profesional perbankan, auditor TI, dan risk officer dengan pemahaman mendalam tentang manajemen risiko siber di era digital banking. Seiring meningkatnya adopsi layanan perbankan digital, risiko siber menjadi salah satu ancaman utama yang dapat menimbulkan kerugian finansial, reputasi, dan kepatuhan regulasi. Cyber Risk Management menjadi elemen strategis untuk mengidentifikasi, menilai, dan mengelola ancaman siber secara proaktif, sekaligus memastikan integritas dan keamanan layanan digital bagi nasabah.

Peserta pelatihan akan mempelajari kerangka manajemen risiko siber, teknik identifikasi dan mitigasi ancaman, hingga penerapan kontrol keamanan yang komprehensif. Selain itu, pelatihan ini membahas penerapan best practices keamanan digital, evaluasi sistem dan aplikasi, strategi monitoring, dan integrasi cyber risk management dengan governance serta compliance, sehingga peserta mampu membangun lingkungan digital banking yang aman, andal, dan sesuai regulasi

Objectives

  • Memahami konsep dan pentingnya cyber risk management dalam digital banking 
  • Mengidentifikasi jenis risiko siber dan ancaman pada layanan digital 
  • Menguasai kerangka kerja manajemen risiko siber berbasis standar internasional 
  • Mampu melakukan penilaian risiko dan evaluasi keamanan TI 
  • Mengembangkan strategi mitigasi risiko siber yang efektif 
  • Mengintegrasikan cyber risk management dengan governance, compliance, dan audit internal 
  • Mampu memantau, mendeteksi, dan merespon insiden siber secara proaktif 
  • Menerapkan best practices keamanan digital untuk perlindungan data nasabah dan sistem

Course outline

1. Konsep Dasar Cyber Risk Management

  • Definisi cyber risk dalam konteks digital banking 
  • Dampak risiko siber terhadap operasional, keuangan, dan reputasi bank 
  • Perbedaan cyber risk dengan operational risk tradisional 
  • Pilar manajemen risiko siber: identify, protect, detect, respond, recover 

2. Jenis Risiko dan Ancaman Siber

  • Malware, ransomware, dan virus komputer 
  • Phishing, social engineering, dan spear phishing 
  • Insider threat dan human error 
  • Serangan Distributed Denial of Service (DDoS)
  • Akses tidak sah dan kebocoran data 
  • Risiko pihak ketiga dan vendor digital 

3. Kerangka Kerja Cyber Risk Management

  • Standar internasional: ISO 27001, NIST Cybersecurity Framework 
  • Identifikasi risiko siber (threat assessment)
  • Penilaian risiko: likelihood dan impact 
  • Mitigasi dan pengendalian risiko 
  • Monitoring, review, dan continuous improvement 

4. Keamanan Infrastruktur dan Sistem

  • Evaluasi arsitektur TI dan infrastruktur digital banking 
  • Keamanan jaringan dan firewall 
  • Proteksi server dan database 
  • Cloud security dan virtualisasi 
  • Integrasi sistem dan API security 

5. Keamanan Aplikasi Digital Banking

  • Secure Software Development Life Cycle (SDLC)
  • Authentication dan authorization (MFA, role-based access) 
  • Session management dan data encryption 
  • Mobile banking security dan device management
  • Vulnerability assessment dan penetration testing 

6. Monitoring dan Deteksi Insiden Siber

  • Security Information and Event Management (SIEM) 
  • Log management dan audit trails 
  • Real-time monitoring aktivitas sistem dan transaksi 
  • Anomaly detection dan threat intelligence 
  • Incident response plan dan escalation procedures 

7. Integrasi Cyber Risk Management dengan Governance dan Compliance

  • Cyber risk dan internal control framework 
  • Kepatuhan terhadap regulasi dan standar perbankan 
  • Pengembangan kebijakan keamanan TI dan SOP 
  • Pelaporan risiko siber kepada manajemen dan regulator 
  • Kolaborasi IT, risk, dan audit internal 

8. Mitigasi, Respon, dan Recovery

  • Strategi mitigasi risiko siber (preventive, detective, corrective) 
  • Business continuity plan dan disaster recovery plan 
  • Incident handling dan forensic investigation 
  • Komunikasi insiden dan stakeholder management
  • Evaluasi efektivitas mitigasi dan perbaikan berkelanjutan 

9. Best Practices Cybersecurity untuk Digital Banking

  • Security awareness dan pelatihan karyawan 
  • Penilaian risiko secara periodik 
  • Implementasi teknologi keamanan terbaru (AI, analytics) 
  • Benchmarking dengan industri perbankan dan regulasi 
  • Continuous improvement dan culture of security 

10. Tantangan dan Tren Cyber Risk di Digital Banking

  • Evolusi serangan siber dan teknik hacking modern 
  • Kompleksitas integrasi fintech dan third-party services 
  • Kendala regulasi dan kepatuhan global 
  • Adaptasi terhadap inovasi digital dan mobile banking 
  • Strategi proaktif untuk menghadapi emerging threats

Participants

  • Risk Management
  • Information Technology
  • Banking
  • Compliance & APUPPT
  • Audit Internal

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top