Secure Software Supply Chain Management pada Pengembangan Sistem Perbankan
Scheduled 06 - 07 Mei 2026 Yogyakarta
Registration
Secure Software Supply Chain Management pada Pengembangan Sistem Perbankan

Secure Software Supply Chain Management pada Pengembangan Sistem Perbankan

06 - 07 Mei 2026 Yogyakarta Hotel Ibis Style

Description

Dalam era digitalisasi perbankan yang semakin pesat, perangkat lunak menjadi inti utama dari hampir seluruh layanan finansial, mulai dari core banking system, mobile banking, API open banking, hingga layanan berbasis cloud. Namun, di balik percepatan pengembangan aplikasi melalui praktik modern seperti DevOps, CI/CD, open-source libraries, dan microservices, muncul risiko baru yang signifikan: kerentanan pada software supply chain.

Software supply chain mencakup seluruh komponen, proses, dan pihak yang terlibat dalam pengembangan dan distribusi perangkat lunak, termasuk kode sumber, dependensi open-source, pipeline build, container image, hingga infrastruktur deployment. Serangan pada rantai pasok perangkat lunak (software supply chain attack) kini menjadi salah satu ancaman paling berbahaya dalam dunia siber, karena dapat menyusup secara tidak langsung ke sistem utama melalui komponen pihak ketiga yang tampak sah.

Dalam konteks industri perbankan, risiko ini menjadi jauh lebih kritis karena sistem perbankan menangani data sensitif, transaksi keuangan bernilai tinggi, serta berada di bawah regulasi ketat terkait keamanan dan kepatuhan. Satu celah kecil dalam rantai pasok perangkat lunak dapat berdampak pada kebocoran data nasabah, gangguan layanan transaksi, hingga kerugian finansial dan reputasi yang besar.

Objectives

  • Memberikan pemahaman tentang konsep dan risiko software supply chain dalam pengembangan sistem perbankan.
  • Menjelaskan berbagai jenis ancaman supply chain attack seperti dependency hijacking, malicious package, dan compromised CI/CD pipeline.
  • Membekali peserta dengan prinsip dan praktik Secure Software Supply Chain Management.
  • Meningkatkan kemampuan dalam mengamankan pipeline DevOps/DevSecOps end-to-end.
  • Mengajarkan teknik identifikasi, mitigasi, dan pencegahan kerentanan pada komponen pihak ketiga (third-party dependencies).
  • Menerapkan prinsip security by design dalam seluruh siklus pengembangan perangkat lunak.
  • Memahami standar keamanan dan regulasi terkait keamanan aplikasi perbankan.
  • Mendorong penerapan transparansi dan traceability dalam software development lifecycle.
  • Meningkatkan kesiapan organisasi perbankan dalam menghadapi ancaman siber modern berbasis supply chain.

Course outline

1. Pengantar Secure Software Supply Chain

  • Definisi software supply chain
  • Evolusi ancaman siber modern
  • Studi kasus serangan supply chain pada industri global

2. Komponen Software Supply Chain

  • Source code management (Git, repository)
  • Dependency management (open-source libraries)
  • Build system dan CI/CD pipeline
  • Container images dan deployment artifacts

3. Jenis Ancaman Supply Chain

  • Dependency confusion attack
  • Malicious open-source packages
  • Compromised build pipelines
  • Code injection dan backdoor
  • Insider threat dalam pipeline

4. Secure Development Lifecycle (SDLC) dalam Perbankan

  • Secure coding practices
  • Code review dan static analysis
  • Security testing (SAST, DAST, IAST)

5. DevSecOps dalam Supply Chain Security

  • Integrasi keamanan dalam CI/CD pipeline
  • Automated security scanning
  • Policy enforcement as code
  • Shift-left security approach

6. Dependency & Open Source Security

  • Software Composition Analysis (SCA)
  • Vulnerability scanning pada library
  • Manajemen versi dan patching
  • Trusted repository management

7. Container & Infrastructure Security

  • Secure container image management
  • Image signing dan verification
  • Kubernetes security best practices
  • Infrastructure as Code (IaC) security

8. Artifact Integrity & Provenance

Code signing dan binary verification

  • Supply chain provenance (SBOM – Software Bill of Materials)
  • Traceability dan auditability
  • Integrity check pada build artifacts

9. Governance dan Kepatuhan

  • Kebijakan keamanan software supply chain
  • Regulasi perbankan terkait keamanan aplikasi
  • Risk management framework
  • Audit dan compliance reporting

10. Strategi Implementasi di Perbankan

  • Roadmap implementasi secure supply chain
  • Membangun security-aware culture
  • Tooling dan platform pendukung
  • Continuous monitoring dan improvement

11. Studi Kasus

  • Insiden supply chain attack pada industri global
  • Implementasi DevSecOps di institusi keuangan

Best practices dari bank digital modern

Participants

  • Divisi IT / Teknologi Informasi
  • Divisi Software Engineering / Application Development
  • Divisi DevOps / Platform Engineering
  • Divisi Cyber Security
  • Divisi IT Risk / Manajemen Risiko TI
  • Divisi Enterprise Risk Management (ERM)
  • Divisi Governance, Risk & Compliance (GRC)
  • Divisi Quality Assurance (QA) / Software Testing
  • Divisi Enterprise Architecture
  • Divisi Audit Internal IT
  • Divisi Digital Banking

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top