Protecting Digital Assets in Banking
Protecting Digital Assets in Banking
Description
Dalam beberapa tahun terakhir, industri perbankan telah mengalami transformasi digital yang sangat signifikan. Layanan perbankan kini tidak lagi terbatas pada cabang fisik, tetapi juga mencakup mobile banking, online banking, payment gateway, cloud-based services, dan infrastruktur digital lainnya. Transformasi ini membawa kemudahan bagi nasabah dan efisiensi bagi bank, namun di sisi lain juga meningkatkan eksposur terhadap risiko siber. Ancaman terhadap aset digital perbankan—mulai dari data nasabah, transaksi finansial, sistem core banking, hingga aplikasi berbasis cloud—telah menjadi salah satu tantangan terbesar yang dapat mengancam kepercayaan nasabah dan reputasi institusi.
Bank menghadapi beragam ancaman, termasuk serangan phishing, malware, ransomware, Distributed Denial-of-Service (DDoS), serta eksploitasi terhadap sistem cloud dan API. Dampak dari pelanggaran keamanan ini dapat berupa kerugian finansial, gangguan layanan, pelanggaran regulasi, serta kerusakan reputasi yang sulit diperbaiki. Selain itu, kompleksitas infrastruktur TI, integrasi multi-platform, dan penggunaan third-party services memperbesar risiko jika pengamanan digital tidak dikelola dengan tepat.
Mengelola keamanan aset digital bukan sekadar masalah teknologi, tetapi juga melibatkan proses, kebijakan, dan manusia. Setiap level organisasi—dari pimpinan hingga staf operasional—memiliki peran kritis dalam memastikan keamanan informasi. Pendekatan holistik yang menggabungkan people, process, and technology menjadi kunci untuk membangun sistem perlindungan yang efektif dan berkelanjutan.
Objectives
- Meningkatkan pemahaman peserta mengenai risiko dan ancaman terhadap aset digital di industri perbankan.
- Membekali peserta dengan strategi perlindungan aset digital secara holistik, termasuk teknologi, proses, dan manajemen manusia.
- Mengembangkan kemampuan dalam monitoring, deteksi, dan respons terhadap insiden siber secara cepat dan efektif.
- Memperkuat kepatuhan terhadap regulasi dan standar keamanan dalam pengelolaan data nasabah dan sistem perbankan.
- Meningkatkan kesadaran keamanan di seluruh level organisasi, termasuk peran individu dalam menjaga aset digital.
- Mendorong penerapan praktik terbaik dan standar industri untuk menjaga kontinuitas bisnis dan reputasi institusi.
- Menyusun rencana aksi (action plan) yang dapat langsung diterapkan dalam organisasi untuk melindungi aset digital kritis.
Course outline
1. Overview of Digital Assets in Banking
- Definisi dan jenis aset digital (data, aplikasi, infrastruktur TI)
- Nilai strategis dan risiko yang terkait
- Tren transformasi digital dan implikasinya terhadap keamanan
2. Cyber Threat Landscape for Banking
- Ancaman siber terkini di industri perbankan
- Malware, ransomware, phishing, DDoS, insider threats
- Case study serangan siber pada bank
3. Cybersecurity Fundamentals
- Prinsip keamanan informasi (CIA Triad: Confidentiality, Integrity, Availability)
- Security governance dan compliance framework
- Risk management dan threat assessment
4. Network and System Security
- Keamanan jaringan, firewall, dan intrusion detection systems
- Proteksi endpoint dan server critical banking systems
- Cloud security dan third-party vendor management
5. Data Protection and Privacy
- Proteksi data nasabah dan data sensitif
- Enkripsi, tokenization, masking, dan secure data storage
- Regulasi perlindungan data: GDPR, PDPA, dan aturan lokal
6. Security Monitoring and Incident Response
- Real-time monitoring dan log analysis
- Incident response framework dan escalation protocols
- Digital forensics dan root cause analysis
7. Employee Awareness and Human Factor
- Social engineering awareness
- Role-based security policies
- Security culture building
8. Emerging Trends and Future Risks
- AI-driven attacks dan advanced persistent threats (APT)
- IoT, mobile banking, dan risiko sistem terhubung
- Continuous improvement dan adaptasi strategi keamanan
9. Hands-On Labs and Action Planning
- Simulasi deteksi dan respons insiden
- Analisis studi kasus serangan nyata
- Penyusunan action plan untuk melindungi aset digital kritis
Participants
- Divisi Keamanan Informasi / IT Security
- Divisi IT / Teknologi Informasi
- Divisi Infrastruktur IT
- Divisi Data & Analytics
- Divisi Digital Banking
- Divisi Manajemen Risiko
- Divisi Kepatuhan (Compliance)
- Divisi Audit Internal
- Divisi Fraud Risk Management
- Divisi Direksi / Board of Directors
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)