Penguatan Cyber Resilience pada Infrastruktur Teknologi Informasi Perbankan
Penguatan Cyber Resilience pada Infrastruktur Teknologi Informasi Perbankan
Description
Perkembangan teknologi informasi dalam industri perbankan telah membawa transformasi besar dalam layanan keuangan digital, seperti internet banking, mobile banking, dan sistem pembayaran elektronik. Namun, peningkatan digitalisasi ini juga diiringi dengan meningkatnya risiko ancaman siber, seperti malware, ransomware, phishing, serangan DDoS, dan kebocoran data.
Cyber resilience menjadi aspek krusial bagi perbankan, yaitu kemampuan untuk mempersiapkan, menghadapi, merespons, dan pulih dari insiden siber tanpa mengganggu layanan utama secara signifikan. Oleh karena itu, diperlukan pelatihan yang komprehensif untuk memperkuat kapasitas sumber daya manusia dan infrastruktur teknologi informasi agar lebih tangguh terhadap ancaman siber yang semakin kompleks.
Objectives
- Meningkatkan pemahaman peserta mengenai konsep cyber resilience dalam konteks perbankan.
- Mengidentifikasi berbagai jenis ancaman dan risiko siber pada infrastruktur TI perbankan.
- Meningkatkan kemampuan dalam melakukan pencegahan, deteksi, dan respons terhadap insiden keamanan siber.
- Memperkuat strategi pemulihan sistem (disaster recovery dan business continuity) pasca insiden siber.
- Mendorong penerapan praktik terbaik (best practices) keamanan informasi sesuai standar industri dan regulasi.
- Meningkatkan koordinasi antar unit kerja dalam menghadapi insiden keamanan siber.
Course outline
1. Dasar Cyber Resilience
- Konsep dan prinsip cyber resilience
- Perbedaan cyber security vs cyber resilience
- Pentingnya cyber resilience dalam industri perbankan
2. Lanskap Ancaman Siber di Perbankan
- Jenis ancaman: phishing, ransomware, malware, social engineering
- Studi kasus serangan siber di sektor keuangan
- Tren ancaman siber terbaru
3. Keamanan Infrastruktur TI Perbankan
- Arsitektur sistem TI perbankan
- Keamanan jaringan dan sistem
- Endpoint security dan cloud security
- Zero Trust Architecture
4. Manajemen Risiko dan Kepatuhan
- Identifikasi dan analisis risiko siber
- Kerangka kerja keamanan (ISO 27001, NIST, COBIT)
- Regulasi dan standar perbankan terkait keamanan informasi
5. Incident Response & Threat Handling
- Tahapan respons insiden (preparation, detection, containment, eradication, recovery)
- Forensik digital dasar
- Simulasi penanganan insiden siber
6. Business Continuity & Disaster Recovery
- Penyusunan Business Continuity Plan (BCP)
- Disaster Recovery Plan (DRP)
- Backup dan recovery strategy
7. Penguatan SDM dan Budaya Keamanan
- Awareness keamanan siber bagi pegawai
- Peran human factor dalam keamanan informasi
- Simulasi phishing dan pelatihan rutin
8. Studi Kasus dan Simulasi
- Simulasi serangan siber pada sistem perbankan
- Latihan penanganan insiden secara tim
- Evaluasi dan lesson learned
Participants
- Divisi Information Technology
- Divisi Risk Management
- Divisi Compliance & APUPPT
- Divisi Audit Internal
- Divisi Banking
- Divisi Corporate Secretary & Humas
- Divisi Finance
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)