Risiko Cyber dan Keamanan Informasi dalam Operasional Perbankan Digital
Risiko Cyber dan Keamanan Informasi dalam Operasional Perbankan Digital
Description
Pelatihan ini dirancang untuk profesional perbankan di bidang TI, risk management, audit, dan compliance yang ingin memahami secara mendalam risiko cyber dan keamanan informasi dalam operasional perbankan digital. Peserta akan mempelajari berbagai jenis ancaman siber, kerentanan sistem, serta dampaknya terhadap layanan digital seperti mobile banking, internet banking, dan integrasi API. Pendekatan berbasis risiko dan studi kasus akan membantu peserta memahami bagaimana serangan siber terjadi serta strategi pencegahan yang efektif.
Selain itu, pelatihan ini menekankan pentingnya penerapan kerangka kerja keamanan informasi, pengendalian internal, serta kepatuhan terhadap regulasi yang berlaku. Peserta akan dibekali kemampuan untuk mengidentifikasi risiko, mengevaluasi kontrol keamanan, serta merancang strategi mitigasi yang komprehensif guna menjaga kerahasiaan, integritas, dan ketersediaan informasi dalam sistem perbankan digital.
Objectives
- Memahami konsep risiko cyber dan keamanan informasi di perbankan digital
- Mengidentifikasi jenis ancaman dan serangan siber yang umum terjadi
- Menguasai teknik identifikasi kerentanan sistem dan aplikasi
- Memahami prinsip dasar keamanan informasi (CIA: Confidentiality, Integrity, Availability)
- Mampu mengevaluasi efektivitas kontrol keamanan sistem
- Memahami kerangka kerja dan standar keamanan informasi
- Mampu merancang strategi mitigasi risiko cyber
- Memahami regulasi dan kepatuhan terkait keamanan informasi
- Meningkatkan kemampuan pengawasan dan respons terhadap insiden siber
Course outline
1. Pengenalan Risiko Cyber di Perbankan Digital
- Definisi risiko cyber dan keamanan informasi
- Perkembangan digital banking dan implikasi risiko
- Lanskap ancaman siber di sektor perbankan
- Dampak serangan siber terhadap operasional dan reputasi bank
2. Jenis Ancaman dan Serangan Siber
- Malware, ransomware, dan phishing
- Distributed Denial of Service (DDoS)
- Social engineering dan insider threat
- Serangan pada aplikasi web dan mobile
- Advanced Persistent Threat (APT)
3. Kerentanan Sistem dan Aplikasi
- Vulnerability pada sistem jaringan dan server
- Kerentanan aplikasi (OWASP Top 10)
- Kelemahan dalam konfigurasi sistem
- Risiko pada integrasi API dan third-party
- Teknik identifikasi dan assessment vulnerability
4. Prinsip dan Kerangka Keamanan Informasi
- Prinsip CIA: confidentiality, integrity, availability
- Framework keamanan: ISO 27001, NIST Cybersecurity Framework
- Kebijakan dan prosedur keamanan informasi
- Manajemen akses dan kontrol identitas (IAM)
5. Pengendalian Internal dan Keamanan Sistem
- Kontrol preventif, detektif, dan korektif
- Enkripsi data dan proteksi komunikasi
- Multi-factor authentication (MFA)
- Monitoring dan logging aktivitas sistem
- Patch management dan hardening sistem
6. Manajemen Risiko Cyber
- Identifikasi dan penilaian risiko cyber
- Risk assessment berbasis likelihood dan impact
- Penyusunan risk register
- Strategi mitigasi dan risk treatment
- Integrasi dengan enterprise risk management
7. Deteksi dan Respons Insiden Siber
- Security monitoring dan intrusion detection
- Incident response plan dan prosedur penanganan
- Digital forensics dasar
- Koordinasi dengan tim internal dan regulator
- Evaluasi pasca insiden (post-incident review)
8. Regulasi dan Kepatuhan
- Peraturan OJK dan Bank Indonesia terkait keamanan TI
- Perlindungan data pribadi dan privasi nasabah
- Standar audit keamanan informasi
- Kewajiban pelaporan insiden siber
9. Studi Kasus dan Simulasi Praktik
- Analisis kasus serangan siber pada bank
- Simulasi identifikasi dan mitigasi risiko
- Evaluasi kontrol keamanan sistem
- Diskusi best practice dan lessons learned
10. Penutup dan Evaluasi
- Ringkasan kompetensi dan keterampilan peserta
- Evaluasi pemahaman risiko cyber dan keamanan informasi
- Penyusunan rencana implementasi di organisasi
- Strategi peningkatan keamanan berkelanjutan
Participants
- Risk Management
- Information Technology
- Compliance & APUPPT
- Banking
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)