Cyber-Resilience Audit: Mengevaluasi Ketahanan Infrastruktur IT Bank terhadap Ancaman Ransomware dan Social Engineering
Cyber-Resilience Audit: Mengevaluasi Ketahanan Infrastruktur IT Bank terhadap Ancaman Ransomware dan Social Engineering
Description
Perkembangan teknologi digital dan meningkatnya ketergantungan industri perbankan terhadap sistem informasi telah memperbesar eksposur risiko siber secara signifikan. Ancaman seperti ransomware, phishing, social engineering, data breach, dan serangan terhadap infrastruktur kritikal kini menjadi salah satu risiko utama yang dapat mengganggu operasional bank, merusak reputasi, serta menimbulkan kerugian finansial dan kepatuhan yang besar.
Di tengah meningkatnya kompleksitas ancaman siber, organisasi perbankan tidak cukup hanya memiliki sistem keamanan teknologi, tetapi juga harus membangun cyber resilience, yaitu kemampuan untuk mencegah, mendeteksi, merespons, dan memulihkan diri dari serangan siber secara efektif. Dalam konteks ini, fungsi audit internal, IT audit, risk management, dan pengawasan keamanan informasi memiliki peran strategis dalam mengevaluasi kesiapan dan ketahanan infrastruktur IT bank terhadap berbagai bentuk ancaman siber modern.
Objectives
- Memahami konsep cyber resilience dan cyber security dalam industri perbankan.
- Mengidentifikasi jenis ancaman siber yang berdampak terhadap operasional bank.
- Memahami teknik serangan ransomware dan social engineering.
- Melakukan evaluasi efektivitas kontrol keamanan infrastruktur IT.
- Menilai kesiapan organisasi dalam mendeteksi dan merespons insiden siber.
- Memahami framework audit keamanan siber dan standar internasional.
- Mengidentifikasi kelemahan pengendalian keamanan informasi.
- Menyusun program audit cyber resilience berbasis risiko.
- Mengevaluasi business continuity dan disaster recovery capability.
- Memberikan rekomendasi penguatan ketahanan siber organisasi.
Course outline
1. Pengantar Cyber Resilience di Industri Perbankan
- Tren ancaman siber sektor keuangan
- Konsep cyber security vs cyber resilience
- Dampak serangan siber terhadap operasional bank
- Peran audit internal dalam pengawasan keamanan siber
2. Ancaman Siber Modern pada Infrastruktur Perbankan
- Ransomware attack
- Phishing dan spear phishing
- Social engineering attack
- Malware dan spyware
- Insider threat
- Supply chain attack
- Distributed Denial of Service (DDoS)
3. Framework dan Standar Cyber Security
- NIST Cybersecurity Framework
- ISO 27001 dan ISO 27005
- COBIT dan IT Governance
- Regulatory expectation sektor perbankan
- Three Lines Model dalam pengawasan keamanan siber
4. Teknik Audit Cyber Resilience
- Risk-based cyber audit
- Audit infrastruktur jaringan dan server
- Audit endpoint security
- Audit akses pengguna dan identity management
- Audit keamanan cloud dan third-party services
- Vulnerability assessment dan penetration testing overview
5. Evaluasi Ketahanan terhadap Ransomware
- Mekanisme serangan ransomware
- Evaluasi backup dan recovery system
- Segmentation dan isolation control
- Patch management dan vulnerability management
- Incident response readiness
- Simulasi skenario ransomware
6. Audit terhadap Risiko Social Engineering
- Teknik manipulasi psikologis dalam social engineering
- Evaluasi awareness dan security culture
- Audit kontrol email security
- Phishing simulation assessment
- Evaluasi human factor vulnerability
- Penguatan awareness program
7. Business Continuity dan Disaster Recovery
- Business Continuity Plan (BCP)
- Disaster Recovery Plan (DRP)
- Recovery Time Objective (RTO) dan Recovery Point Objective (RPO)
- Uji efektivitas recovery system
- Evaluasi crisis management capability
8. Monitoring dan Incident Response
- Security monitoring dan SIEM
- Security Operations Center (SOC)
- Incident detection dan escalation process
- Digital forensic readiness
- Continuous monitoring keamanan siber
9. Studi Kasus dan Simulasi Audit
- Analisis kasus ransomware pada institusi keuangan
- Simulasi audit keamanan infrastruktur IT
- Evaluasi phishing dan social engineering scenario
- Penyusunan temuan dan rekomendasi audit
10. Penyusunan Program Audit Cyber Resilience
- Penyusunan cyber audit universe
- Penentuan key cyber risk indicator
- Penyusunan audit checklist keamanan siber
- Roadmap penguatan cyber resilience
- Continuous improvement keamanan informasi
Participants
- Divisi Audit Internal IT
- Divisi Audit Internal (SKAI)
- Divisi Cyber Security
- Divisi IT / Teknologi Informasi
- Divisi Infrastructure Security / Network Security
- Divisi IT Risk / Manajemen Risiko TI
- Divisi Enterprise Risk Management (ERM)
- Divisi Governance, Risk & Compliance (GRC)
- Divisi Business Continuity Management (BCM)
- Divisi Disaster Recovery / IT DRP
- Divisi Digital Banking
- Divisi Kepatuhan (Compliance)
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)