Strategi Tata Kelola Kedaulatan Data dan Privasi: Menyelaraskan Infrastruktur IT dengan Regulasi Perlindungan Data Pribadi (PDP) Global yang Semakin Ketat
Scheduled 18 – 19 Mei 2026 Yogyakarta
Registration
Strategi Tata Kelola Kedaulatan Data dan Privasi: Menyelaraskan Infrastruktur IT dengan Regulasi Perlindungan Data Pribadi (PDP) Global yang Semakin Ketat

Strategi Tata Kelola Kedaulatan Data dan Privasi: Menyelaraskan Infrastruktur IT dengan Regulasi Perlindungan Data Pribadi (PDP) Global yang Semakin Ketat

18 – 19 Mei 2026 Yogyakarta Hotel Ibis Style

Description

Di era ekonomi digital, data menjadi aset strategis sekaligus sumber risiko yang signifikan. Bank dan institusi keuangan mengelola volume besar data pribadi nasabah yang tersebar di berbagai sistem, cloud, dan lintas yurisdiksi. Seiring meningkatnya kekhawatiran terhadap penyalahgunaan data, berbagai negara menerapkan regulasi perlindungan data pribadi (PDP) yang semakin ketat, seperti GDPR di Eropa dan UU PDP di Indonesia.

Konsep kedaulatan data (data sovereignty) menekankan bahwa data harus dikelola sesuai hukum di wilayah tempat data tersebut berada, termasuk aspek penyimpanan, pemrosesan, dan transfer lintas negara. Hal ini menuntut organisasi untuk menyesuaikan arsitektur IT, tata kelola data, serta kontrol keamanan agar tetap compliant tanpa menghambat inovasi digital.

Strategi tata kelola yang efektif harus mampu menyeimbangkan antara compliance, security, privacy, dan business agility, sekaligus memastikan transparansi dan kepercayaan nasabah dalam pengelolaan data mereka.

Objectives

  • Memahami konsep kedaulatan data dan implikasinya terhadap infrastruktur IT 
  • Mengidentifikasi kewajiban regulasi PDP global dan nasional (UU PDP, GDPR, dll) 
  • Menyusun strategi tata kelola data yang compliant dan scalable 
  • Mengintegrasikan prinsip privacy-by-design dan security-by-design 
  • Mengelola risiko transfer data lintas negara (cross-border data transfer) 
  • Meningkatkan perlindungan data melalui teknologi dan kontrol keamanan 
  • Membangun governance dan operating model untuk data privacy

Course outline

1. Konsep Data Sovereignty & Data Privacy

  • Definisi data sovereignty, data residency, dan data localization 
  • Perbedaan data privacy vs data protection 
  • Peran data sebagai aset strategis dan risiko 

2. Regulasi PDP Global & Nasional

  • UU PDP Indonesia & peran regulator 
  • GDPR (EU), CCPA (AS), dan regulasi regional lainnya 
  • Prinsip utama: lawful processing, consent, purpose limitation, data minimization 
  • Sanksi dan implikasi hukum 

3. Data Governance Framework

  • Struktur tata kelola data (data owner, data steward, data custodian) 
  • Kebijakan dan standar pengelolaan data 
  • Data classification & data lifecycle management 
  • Data lineage dan metadata management 

4. Arsitektur Infrastruktur Berbasis Data Sovereignty

  • Strategi penyimpanan data (on-premise vs cloud vs hybrid) 
  • Data localization & geo-fencing 
  • Multi-region cloud strategy 
  • Data segmentation & isolation 

5. Privacy-by-Design & Security-by-Design

  • Integrasi privacy dalam SDLC (System Development Life Cycle) 
  • Data anonymization, pseudonymization, masking 
  • Encryption (at rest & in transit) 
  • Access control & Zero Trust 

6. Cross-Border Data Transfer Management

  • Mekanisme transfer data internasional (adequacy decision, SCC, BCR) 
  • Risk assessment transfer data 
  • Third-party & vendor data processing risk 

7. Identity & Access Management (IAM)

  • Role-based & attribute-based access control (RBAC/ABAC) 
  • Privileged access management (PAM) 
  • Identity federation & single sign-on (SSO) 

8. Data Security & Monitoring

  • Data Loss Prevention (DLP) 
  • Security Information & Event Management (SIEM) 
  • Monitoring akses dan aktivitas data 
  • Incident detection & breach response 

9. Incident Response & Data Breach Management

  • Prosedur pelaporan pelanggaran data 
  • Notifikasi kepada regulator & nasabah 
  • Digital forensics & root cause analysis 
  • Recovery & reputational risk management 

10. Audit, Compliance & Assurance

  • Data protection impact assessment (DPIA) 
  • Audit kepatuhan PDP 
  • Continuous compliance monitoring 
  • Reporting & documentation 

11. Roadmap Implementasi Data Governance & Privacy

  • Assessment maturity data governance 
  • Gap analysis terhadap regulasi PDP 
  • Prioritas implementasi (quick wins vs strategic initiatives) 
  • KPI (data breach incidents, compliance score, audit findings) 

12. Best Practices & Case Study

  • Benchmark global tata kelola data di sektor keuangan 
  • Lessons learned dari kasus pelanggaran data besar  
  • Strategi membangun budaya data privacy di organisasi

Participants

  • Data Governance
  • Information Security
  • Information Technology
  • Compliance & GCG
  • Legal
  • Risk Management
  • Digital Banking
  • Enterprise Architecture
  • Internal Audit
  • Operational Risk
  • Strategic Management Office
  • Business Continuity Management
  • Internal Control
  • Executive Management
  • Vendor Management

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top