Cybersecurity Audit Excellence: Mengevaluasi Ketahanan Infrastruktur IT terhadap Risiko Ransomware dan Social Engineering
Cybersecurity Audit Excellence: Mengevaluasi Ketahanan Infrastruktur IT terhadap Risiko Ransomware dan Social Engineering
Description
Ancaman siber di industri perbankan terus berkembang seiring meningkatnya digitalisasi layanan, integrasi sistem berbasis cloud, serta ketergantungan pada konektivitas jaringan yang kompleks. Dua ancaman yang paling dominan dan berisiko tinggi adalah ransomware dan social engineering. Ransomware dapat melumpuhkan operasional bank dengan mengenkripsi data penting dan meminta tebusan, sementara social engineering mengeksploitasi faktor manusia untuk mendapatkan akses ilegal ke sistem atau informasi sensitif.
Dalam konteks ini, fungsi audit memiliki peran strategis untuk memastikan bahwa infrastruktur teknologi informasi bank memiliki ketahanan (resilience) yang memadai terhadap ancaman tersebut. Cybersecurity audit tidak hanya menilai aspek teknis seperti firewall dan enkripsi, tetapi juga mencakup evaluasi kebijakan, kontrol akses, kesadaran pengguna, serta kesiapan respons insiden.
Objectives
- Memahami lanskap ancaman siber terkini di sektor perbankan, khususnya ransomware dan social engineering.
- Mengidentifikasi risiko utama yang memengaruhi infrastruktur IT bank.
- Melakukan audit terhadap kontrol keamanan siber teknis dan non-teknis.
- Mengevaluasi efektivitas kebijakan keamanan informasi dan manajemen risiko siber.
- Menilai kesiapan organisasi dalam menghadapi dan merespons insiden ransomware.
- Menguji ketahanan sistem terhadap serangan berbasis manipulasi manusia (human-based attack).
- Menggunakan pendekatan risk-based cybersecurity audit dalam proses pemeriksaan.
- Menyusun rekomendasi audit untuk meningkatkan cyber resilience organisasi perbankan.
Course outline
1. Lanskap Ancaman Siber di Industri Perbankan
- Tren serangan siber global dan lokal
- Karakteristik ransomware dan social engineering
- Dampak serangan terhadap operasional bank
- Studi kasus insiden siber di sektor keuangan
2. Fundamental Cybersecurity Audit
- Konsep dasar cybersecurity audit
- Framework audit keamanan informasi (risk-based approach)
- Peran auditor dalam cyber risk management
- Integrasi audit IT dan audit keamanan siber
3. Audit Ketahanan terhadap Ransomware
- Evaluasi backup dan recovery system
- Endpoint protection dan network security
- Patch management dan vulnerability assessment
- Incident response readiness terhadap ransomware
4. Audit Risiko Social Engineering
- Jenis serangan social engineering (phishing, spear phishing, baiting)
- Evaluasi security awareness program
- Uji kontrol akses berbasis identitas
- Simulasi phishing dan human factor testing
5. Evaluasi Infrastruktur Keamanan IT
- Arsitektur keamanan jaringan perbankan
- Firewall, SIEM, IDS/IPS, dan monitoring system
- Cloud security dan hybrid infrastructure
- Zero Trust Architecture dalam audit keamanan
6. Incident Response dan Business Continuity
- Audit rencana respons insiden siber
- Disaster recovery planning (DRP)
- Tabletop exercise dan simulasi serangan
- Evaluasi recovery time objective (RTO) dan recovery point objective (RPO)
7. Penyusunan Laporan dan Rekomendasi Audit
- Dokumentasi temuan audit keamanan siber
- Penilaian tingkat risiko (risk rating)
- Penyusunan rekomendasi mitigasi
- Strategi peningkatan cyber resilience
8. Studi Kasus dan Simulasi Audit Siber
- Simulasi audit ransomware attack scenario
- Analisis kasus phishing di sektor perbankan
- Penilaian gap keamanan IT
- Penyusunan action plan perbaikan
Participants
- Divisi Audit Internal IT
- Divisi Audit Internal (SKAI)
- Divisi Cyber Security
- Divisi IT / Teknologi Informasi
- Divisi Infrastructure Security / Network Security
- Divisi Security Operations Center (SOC)
- Divisi IT Risk / Manajemen Risiko TI
- Divisi Enterprise Risk Management (ERM)
- Divisi Governance, Risk & Compliance (GRC)
- Divisi Business Continuity Management (BCM)
- Divisi Disaster Recovery / IT DRP
- Divisi Kepatuhan (Compliance)
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)