Fortifying the Digital Fortress: Strategi Pertahanan Berlapis Menghadapi Ancaman Ransomware & Advanced Persistent Threats (APT)
Fortifying the Digital Fortress: Strategi Pertahanan Berlapis Menghadapi Ancaman Ransomware & Advanced Persistent Threats (APT)
Description
Transformasi digital di sektor perbankan telah membuka peluang besar dalam peningkatan efisiensi, inovasi layanan, serta pengalaman nasabah. Namun, di balik manfaat tersebut, terdapat risiko keamanan siber yang semakin kompleks dan canggih. Dua ancaman yang paling signifikan saat ini adalah ransomware dan Advanced Persistent Threats (APT)—serangan yang tidak hanya merugikan secara finansial, tetapi juga dapat mengganggu operasional, merusak reputasi, dan mengancam kepercayaan publik terhadap institusi perbankan.
Serangan ransomware kini tidak lagi bersifat oportunistik semata, tetapi telah berkembang menjadi industri kejahatan siber yang terorganisir dengan model bisnis Ransomware-as-a-Service (RaaS). Sementara itu, APT merupakan serangan yang dirancang secara sistematis, tersembunyi, dan berjangka panjang, sering kali menargetkan institusi keuangan dengan tujuan spionase, pencurian data, atau sabotase sistem.
Objectives
- Memahami karakteristik dan evolusi ancaman ransomware dan APT
- Mengidentifikasi teknik dan pola serangan yang digunakan oleh pelaku
- Memahami konsep defense-in-depth dalam keamanan siber
- Menerapkan pendekatan zero trust dalam arsitektur keamanan
- Meningkatkan kemampuan deteksi dan respons terhadap insiden keamanan
- Mengembangkan strategi mitigasi risiko siber yang komprehensif
- Memperkuat kolaborasi antara tim IT, security, dan bisnis
- Meningkatkan kesiapan organisasi dalam menghadapi dan memulihkan diri dari serangan siber
Course outline
1. Lanskap Ancaman Siber Modern
- Tren ancaman siber global
- Evolusi ransomware dan APT
- Motif dan aktor di balik serangan
- Studi kasus serangan pada sektor keuangan
2. Memahami Ransomware
- Cara kerja ransomware
- Ransomware-as-a-Service (RaaS)
- Teknik penyebaran (phishing, exploit, dll.)
- Dampak terhadap operasional dan data
3. Memahami Advanced Persistent Threats (APT)
- Karakteristik APT
- Tahapan serangan (kill chain)
- Teknik stealth dan persistence
- Target dan tujuan serangan
4. Strategi Defense-in-Depth
- Konsep pertahanan berlapis
- Perimeter security vs modern security
- Segmentasi jaringan
- Hardening sistem dan kontrol akses
5. Zero Trust Architecture
- Prinsip zero trust (never trust, always verify)
- Identity & access management (IAM)
- Multi-factor authentication (MFA)
- Micro-segmentation
6. Deteksi dan Respons Insiden
- Security monitoring dan logging
- Endpoint Detection & Response (EDR)
- Security Operations Center (SOC)
- Incident response plan
7. Recovery dan Business Continuity
- Backup dan disaster recovery
- Business continuity planning (BCP)
- Crisis management
- Lessons learned dan improvement
8. Human Factor dan Security Awareness
- Peran karyawan dalam keamanan siber
- Social engineering dan phishing awareness
- Program pelatihan dan simulasi
- Budaya keamanan organisasi
9. Studi Kasus dan Simulasi
- Analisis kasus ransomware/APT nyata
- Simulasi serangan dan respons
- Workshop penyusunan strategi keamanan
- Penyusunan action plan organisasi
Participants
- Divisi Cyber Security
- Divisi IT / Teknologi Informasi
- Divisi Security Operations Center (SOC)
- Divisi Threat Intelligence
- Divisi Incident Response / Cyber Incident Management
- Divisi Network Security
- Divisi Endpoint Security
- Divisi IT Risk / Manajemen Risiko TI
- Divisi Enterprise Risk Management (ERM)
- Divisi Governance, Risk & Compliance (GRC)
- Divisi Audit Internal IT
- Divisi Business Continuity Management (BCM)
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)