Identity and Access Management (IAM): Securing Hybrid-Work Environments
Identity and Access Management (IAM): Securing Hybrid-Work Environments
Description
Perubahan pola kerja menuju hybrid work—yang menggabungkan kerja dari kantor dan jarak jauh—telah mengubah secara fundamental lanskap keamanan TI di organisasi. Akses ke sistem kini tidak lagi terbatas pada jaringan internal, melainkan tersebar di berbagai lokasi, perangkat, dan platform cloud. Kondisi ini meningkatkan kompleksitas pengelolaan identitas pengguna serta memperluas permukaan serangan (attack surface) yang berpotensi dimanfaatkan oleh pihak tidak bertanggung jawab.
Dalam konteks ini, pengelolaan identitas dan akses menjadi pilar utama dalam strategi keamanan siber modern. Konsep Identity and Access Management (IAM) berperan penting dalam memastikan bahwa hanya individu yang berwenang yang dapat mengakses sumber daya tertentu, pada waktu yang tepat, dan dengan tingkat akses yang sesuai. Implementasi IAM yang efektif tidak hanya melindungi data dan sistem, tetapi juga mendukung produktivitas pengguna dalam lingkungan kerja yang fleksibel.
Teknologi seperti Multi-Factor Authentication (MFA), Single Sign-On (SSO), serta pendekatan Zero Trust Architecture menjadi komponen penting dalam membangun sistem IAM yang tangguh. Namun, implementasi yang efektif memerlukan pemahaman menyeluruh, mulai dari desain kebijakan akses, integrasi sistem, hingga pengelolaan siklus hidup identitas pengguna.
Objectives
- Memberikan pemahaman komprehensif mengenai konsep dan peran IAM dalam keamanan siber.
- Meningkatkan pemahaman peserta terhadap tantangan keamanan dalam lingkungan kerja hybrid.
- Membekali peserta dengan kemampuan merancang kebijakan akses yang aman dan efektif.
- Memahami implementasi teknologi IAM seperti MFA, SSO, dan Zero Trust.
- Mengembangkan keterampilan dalam mengelola siklus hidup identitas pengguna (identity lifecycle management).
- Meningkatkan kemampuan dalam mengidentifikasi dan mitigasi risiko akses tidak sah.
- Memahami integrasi IAM dengan sistem cloud dan aplikasi korporasi.
- Mendorong penerapan best practices dalam keamanan akses dan perlindungan data.
Course outline
1. Pengantar IAM dan Keamanan Hybrid Work
- Evolusi keamanan identitas
- Tantangan hybrid work terhadap keamanan
- Peran IAM dalam strategi keamanan
2. Konsep Dasar IAM
- Authentication vs authorization
- Identity governance
- Access control models (RBAC, ABAC)
3. Identity Lifecycle Management
- Proses provisioning dan de-provisioning
- Role management
- User access review dan recertification
4. Teknologi Inti IAM
- Multi-Factor Authentication (MFA)
- Single Sign-On (SSO)
- Identity federation
5. Zero Trust Security Model
- Prinsip dasar Zero Trust
- Continuous verification
- Least privilege access
6. IAM dalam Cloud dan Aplikasi Modern
- Integrasi IAM dengan cloud platform
- API security dan identity
- SaaS application access control
7. Monitoring dan Incident Management
- Logging dan audit akses
- Deteksi anomali akses
- Respon terhadap insiden keamanan
8. Compliance dan Governance
- Standar dan regulasi terkait IAM
- Audit dan kontrol internal
- Dokumentasi dan kebijakan akses
9. Studi Kasus dan Simulasi
- Desain arsitektur IAM sederhana
- Simulasi implementasi MFA & SSO
- Analisis kasus pelanggaran akses
Participants
- Divisi IT / Teknologi Informasi
- Divisi Cyber Security
- Divisi Identity & Access Management (IAM)
- Divisi Infrastruktur TI (IT Infrastructure)
- Divisi Network & System Engineering
- Divisi IT Risk / Manajemen Risiko TI
- Divisi Enterprise Risk Management (ERM)
- Divisi Governance, Risk & Compliance (GRC)
- Divisi Audit Internal IT
- Divisi Digital Workplace / End-User Computing
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)