Keamanan Cloud Computing untuk Bank
Keamanan Cloud Computing untuk Bank
Description
Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai pengamanan lingkungan cloud computing dalam industri perbankan yang semakin terdigitalisasi. Transformasi layanan perbankan ke cloud memberikan fleksibilitas, skalabilitas, dan efisiensi biaya, namun juga menghadirkan risiko baru terkait keamanan data, kepatuhan regulasi, dan tata kelola teknologi informasi. Peserta akan memahami arsitektur cloud, model layanan, serta ancaman spesifik yang melekat pada penggunaan infrastruktur berbasis cloud di bank.
Pelatihan ini mengintegrasikan pendekatan risk-based IT governance, prinsip shared responsibility model, serta kepatuhan terhadap regulasi Otoritas Jasa Keuangan terkait keamanan sistem informasi dan perlindungan data nasabah. Peserta akan dibekali kemampuan merancang kontrol keamanan cloud, melakukan mitigasi risiko, mengawasi vendor cloud service provider, serta memastikan keberlangsungan operasional bank tetap terjaga dalam ekosistem digital.
Objectives
- Memahami arsitektur dan model layanan cloud computing
- Mengidentifikasi risiko keamanan cloud di industri perbankan
- Menguasai kontrol keamanan berbasis shared responsibility
- Mampu mengelola risiko vendor dan third-party cloud
- Memastikan kepatuhan terhadap regulasi dan perlindungan data
- Meningkatkan ketahanan dan keamanan infrastruktur digital bank
- Menyusun strategi keamanan cloud jangka panjang
Course outline
1. Konsep Dasar Cloud Computing
- Model layanan IaaS, PaaS, SaaS
- Model deployment public, private, hybrid cloud
- Arsitektur cloud dalam perbankan
- Keunggulan dan tantangan transformasi ke cloud
- Integrasi cloud dengan core banking system
2. Risiko Keamanan Cloud pada Bank
- Data breach dan unauthorized access
- Misconfiguration dan privilege escalation
- Risiko multi-tenancy
- Vendor lock-in dan third-party dependency
- Ancaman insider dan human error
3. Shared Responsibility Model
- Tanggung jawab cloud service provider
- Tanggung jawab bank sebagai cloud user
- Pengamanan layer infrastruktur, platform, dan aplikasi
- Pengelolaan identity and access management (IAM)
- Pengawasan konfigurasi keamanan
4. Proteksi Data dan Enkripsi
- Data classification dan data governance
- Enkripsi data at rest dan in transit
- Key management system
- Tokenization dan masking data nasabah
- Backup dan disaster recovery berbasis cloud
5. Identity and Access Management
- Multi-factor authentication
- Role-based access control
- Privileged access management
- Zero trust security model
- Monitoring akses pengguna
6. Monitoring dan Deteksi Ancaman
- Cloud security posture management (CSPM)
- Integrasi dengan SIEM
- Log monitoring dan audit trail
- Threat intelligence pada lingkungan cloud
- Continuous security assessment
7. Manajemen Risiko dan Kepatuhan
- Risk assessment sebelum migrasi cloud
- Evaluasi keamanan vendor cloud
- Perjanjian SLA dan klausul keamanan
- Audit dan compliance review
- Pelaporan kepada regulator
8. Business Continuity dan Disaster Recovery
- Strategi high availability
- Redundansi dan failover system
- Rencana pemulihan bencana berbasis cloud
- Uji coba disaster recovery secara berkala
- Evaluasi dampak operasional
9. Strategi Penguatan Keamanan Cloud
- DevSecOps dan secure cloud development
- Otomatisasi kontrol keamanan
- Penetration testing pada cloud environment
- Cloud governance framework
- Roadmap pengembangan keamanan cloud jangka panjang
Participants
- Information Technology
- Risk Management
- Compliance & APUPPT
- Audit Internal
- Banking
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)