Audit Keamanan API dan Pencegahan Fraud pada Integrasi Layanan Open Banking
Scheduled 14 – 15 Mei 2026 Jakarta
Registration
Audit Keamanan API dan Pencegahan Fraud pada Integrasi Layanan Open Banking

Audit Keamanan API dan Pencegahan Fraud pada Integrasi Layanan Open Banking

14 – 15 Mei 2026 Jakarta Hotel Asyana Kemayoran

Description

Pelatihan ini dirancang untuk memperkuat kapabilitas institusi perbankan dalam mengaudit keamanan API (Application Programming Interface) serta mencegah potensi fraud dalam ekosistem open banking yang semakin berkembang. Dengan terbukanya akses layanan perbankan melalui API, kolaborasi dengan pihak ketiga meningkat, namun di sisi lain juga membuka celah risiko baru terkait keamanan data, penyalahgunaan akses, dan potensi serangan siber.

Peserta akan dibekali dengan pendekatan komprehensif untuk melakukan audit keamanan API, mengidentifikasi kerentanan sistem, serta membangun mekanisme pencegahan fraud yang efektif. Pelatihan ini mengintegrasikan aspek teknologi, risk management, dan compliance agar implementasi open banking tetap aman, terkendali, dan sesuai dengan prinsip kehati-hatian perbankan.

Objectives

  • Memahami konsep open banking dan peran API dalam perbankan 
  • Mengidentifikasi risiko keamanan pada integrasi API 
  • Meningkatkan kemampuan audit keamanan API 
  • Menganalisis potensi fraud dalam ekosistem open banking 
  • Mengembangkan kontrol keamanan berbasis API 
  • Mengelola akses dan otorisasi pihak ketiga 
  • Meningkatkan deteksi dan pencegahan fraud digital 
  • Memahami standar keamanan API global 
  • Mengintegrasikan audit keamanan dalam proses operasional 
  • Meningkatkan ketahanan sistem perbankan terhadap serangan siber

Course outline

1. Konsep Open Banking dan API Economy

  • Definisi open banking dan API 
  • Peran API dalam ekosistem keuangan digital 
  • Model bisnis berbasis API 
  • Risiko dan peluang open banking 

2. Arsitektur dan Jenis API dalam Perbankan

  • RESTful API dan SOAP API 
  • API gateway dan middleware 
  • Internal vs external API 
  • API lifecycle management 

3. Risiko Keamanan API dalam Open Banking

  • Unauthorized access dan data breach 
  • API abuse dan misuse oleh pihak ketiga 
  • Injection attacks dan parameter tampering 
  • Denial of Service (DoS) pada API 

4. Standar dan Framework Keamanan API

  • OAuth 2.0 dan OpenID Connect 
  • API security best practices 
  • Zero trust architecture 
  • Encryption dan tokenization 

5. Teknik Audit Keamanan API

  • API vulnerability assessment 
  • Penetration testing untuk API 
  • Security code review 
  • API traffic monitoring dan logging 

6. Manajemen Akses dan Otorisasi

  • Role-based access control (RBAC) 
  • Strong authentication (MFA) 
  • Token management dan expiration 
  • Third-party access governance 

7. Pencegahan Fraud dalam Integrasi API

  • Fraud scenarios dalam open banking 
  • Behavioral analytics untuk deteksi anomali 
  • Transaction monitoring berbasis API 
  • Fraud scoring dan alert system 

8. Integrasi Keamanan dalam Sistem Perbankan

  • Secure API integration dengan core banking 
  • API gateway security controls 
  • Data protection dalam API exchange 
  • Monitoring real-time aktivitas API 

9. Kepatuhan Regulasi dan Governance

  • Regulasi open banking dan perlindungan data 
  • Peran regulator seperti Bank Indonesia 
  • Audit trail dan compliance reporting 
  • Risk governance dalam API management 

10. Strategi Implementasi Keamanan API yang Efektif

  • Roadmap implementasi API security 
  • Continuous security testing 
  • Incident response terhadap serangan API 
  • Continuous improvement dan adaptive security

Participants

  • Audit Internal
  • Information Technology
  • Risk Management
  • Banking
  • Compliance & APUPPT
  • Cyber Security

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top