Identity and Access Management untuk Keamanan Digital Bank
Identity and Access Management untuk Keamanan Digital Bank
Description
Pelatihan ini dirancang untuk membekali tim TI, security officer, dan manajemen risiko bank dengan kemampuan mendalam dalam mengelola identitas digital dan kontrol akses bagi karyawan, nasabah, dan pihak ketiga. Fokus pelatihan adalah pada penerapan prinsip keamanan, otorisasi, dan autentikasi yang tepat untuk melindungi sistem kritikal perbankan, termasuk core banking, digital banking, payment system, dan data nasabah, sekaligus memastikan kepatuhan terhadap regulasi perbankan dan standar keamanan global.
Peserta akan mempelajari arsitektur IAM, manajemen lifecycle identitas, provisioning/de-provisioning, single sign-on (SSO), multi-factor authentication (MFA), privilege management, serta monitoring dan audit akses. Pelatihan ini menekankan pendekatan strategis dan praktis, sehingga bank dapat mengurangi risiko insider threat, akses tidak sah, kebocoran data, dan meningkatkan visibilitas serta kontrol terhadap seluruh aktivitas digital dalam lingkungan perbankan
Objectives
- Memahami konsep dan prinsip Identity and Access Management di perbankan
- Menguasai lifecycle management identitas karyawan, nasabah, dan pihak ketiga
- Mampu merancang dan mengimplementasikan kontrol akses berbasis role dan privilege
- Mengintegrasikan autentikasi multi-faktor (MFA) dan single sign-on (SSO)
- Memahami monitoring, audit, dan reporting untuk kepatuhan regulasi
- Mengidentifikasi dan mitigasi risiko akses tidak sah dan insider threat
- Menyusun roadmap IAM strategis untuk meningkatkan keamanan dan efisiensi operasional
Course outline
1. Konsep Dasar Identity and Access Management
- Definisi IAM dan relevansi untuk perbankan
- Prinsip keamanan: confidentiality, integrity, availability
- Model autentikasi dan otorisasi
- Risiko akses tidak sah dan insider threat
- Compliance dan standar global (ISO 27001, NIST)
- IAM sebagai fondasi cyber resilience
2. User Lifecycle Management
- Provisioning dan de-provisioning
- Role-based access control (RBAC)
- Attribute-based access control (ABAC)
- Joiner, mover, leaver process
- Policy-driven access management
- Audit trail dan dokumentasi akses
3. Authentication Mechanisms
- Single sign-on (SSO) setup
- Multi-factor authentication (MFA) types: SMS, token, biometrics
- Adaptive authentication berbasis risiko
- Password policy dan credential management
- Integration dengan VPN, cloud, dan core banking
- Continuous authentication dan session management
4. Authorization dan Privilege Management
- Principle of least privilege
- Privileged Access Management (PAM)
- Segregation of duties (SoD)
- Temporary elevated access dan approval workflow
- Monitoring privileged activity
- Risk-based access review
5. Identity Federation dan External Access
- Federated identity dan SAML/OAuth/OpenID Connect
- Third-party/vendor access management
- Customer IAM untuk digital banking
- API security dan identity token management
- Cross-domain access governance
- Logging dan audit integrasi eksternal
6. Monitoring dan Audit Akses
- Real-time access monitoring
- Anomaly detection dan alerting
- Periodic access review dan recertification
- Integration dengan SIEM dan threat intelligence
- Audit reporting untuk regulator (OJK/BI, PCI DSS)
- Forensic analysis dan incident response
7. IAM Governance dan Policy Management
- Policy framework untuk akses dan identitas
- Standard operating procedures untuk IAM
- Alignment dengan risk appetite dan compliance
- Key performance indicators (KPIs) IAM
- Change management dan approval process
- Continuous improvement dan review policy
8. Cloud and Hybrid Environment IAM
- IAM untuk cloud-based applications
- Identity synchronization dan provisioning otomatis
- Role and privilege mapping untuk multi-cloud
- Conditional access dan context-aware security
- Federation antara on-premise dan cloud
- Monitoring akses cloud dan compliance
9. Risk Assessmentdan Mitigasi IAM
- Identifikasi risiko akses dan identitas kritikal
- Risk scoring dan prioritization
- Implementation of compensating controls
- Scenario-based simulation dan threat modeling
- Insider threat detection dan mitigation
- Continuous monitoring dan gap analysis
10. Studi Kasus dan Simulasi Implementasi
- IAM setup untuk core banking dan digital banking
- Konfigurasi SSO dan MFA untuk karyawan dan nasabah
- Privileged access monitoring dan SoD enforcement
- Audit trail dan reporting simulasi regulator
- Incident simulation dan response testing
- Penyusunan rekomendasi roadmap IAM strategis
Participants
- Information Technology
- Risk Management
- Compliance & APUPPT
- Audit Internal
- Human Resource Management
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)