Penanganan Insiden Keamanan Siber
- 30 – 31 Maret 2026 Jakarta
Registration
Penanganan Insiden Keamanan Siber

Penanganan Insiden Keamanan Siber

30 – 31 Maret 2026 Jakarta Hotel Asyana Kemayoran

Description

Pelatihan ini dirancang untuk membekali peserta dengan kompetensi strategis dan teknis dalam menangani insiden keamanan siber di lingkungan perbankan yang kompleks, terintegrasi, dan sangat teregulasi. Bank sebagai institusi keuangan menghadapi ancaman siber yang terus berkembang, mulai dari phishing, ransomware, data breach, hingga serangan terhadap sistem core banking. Penanganan insiden tidak hanya menuntut respons cepat, tetapi juga koordinasi lintas fungsi, dokumentasi forensik yang akurat, serta pengendalian dampak terhadap operasional dan reputasi bank.

Pelatihan ini mengintegrasikan pendekatan incident response lifecycle, manajemen risiko TI, serta kepatuhan terhadap regulasi Otoritas Jasa Keuangan terkait keamanan sistem informasi perbankan. Peserta akan memahami strategi deteksi dini, containment, eradication, recovery, hingga post-incident review secara sistematis dan berbasis best practice, sehingga mampu memperkuat ketahanan siber (cyber resilience) bank secara berkelanjutan.

Objectives

  • Memahami karakteristik ancaman siber pada industri perbankan
  • Menguasai tahapan incident response secara terstruktur
  • Mampu melakukan koordinasi penanganan insiden lintas fungsi
  • Mengidentifikasi dan memitigasi dampak operasional serta reputasi
  • Memastikan kepatuhan terhadap regulasi keamanan TI
  • Menyusun laporan insiden dan rekomendasi perbaikan
  • Meningkatkan cyber resilience organisasi

Course outline

1. Lanskap Ancaman Siber Perbankan

  • Jenis serangan siber pada bank (phishing, malware, ransomware, DDoS)
  • Ancaman internal dan insider threat
  • Serangan terhadap core banking dan mobile banking
  • Risiko kebocoran data nasabah
  • Dampak finansial dan reputasi akibat insiden

2. Kerangka Kerja Incident Response

  • Konsep incident response lifecycle
  • Identifikasi dan klasifikasi insiden
  • Pembentukan tim Computer Security Incident Response Team (CSIRT)
  • Penetapan peran dan tanggung jawab
  • Integrasi dengan manajemen risiko dan business continuity

3. Tahap Deteksi dan Identifikasi

  • Monitoring log dan security event
  • Penggunaan Security Information and Event Management (SIEM)
  • Early warning system dan threat intelligence
  • Validasi insiden dan analisis awal
  • Dokumentasi kronologi kejadian

4. Containment dan Mitigasi Dampak

  • Isolasi sistem terdampak
  • Pembatasan akses dan pemutusan koneksi jaringan
  • Pengamanan data kritikal
  • Koordinasi dengan unit operasional dan IT
  • Komunikasi internal darurat

5. Investigasi dan Digital Forensik

  • Pengumpulan dan preservasi bukti digital
  • Analisis root cause insiden
  • Pelacakan sumber serangan
  • Chain of custody dalam dokumentasi bukti
  • Kolaborasi dengan pihak eksternal jika diperlukan

6. Recovery dan Pemulihan Sistem

  • Restorasi data dan sistem dari backup
  • Validasi integritas sistem pasca insiden
  • Pengujian keamanan sebelum reaktivasi
  • Monitoring intensif pasca pemulihan
  • Evaluasi dampak terhadap layanan nasabah

7. Pelaporan dan Kepatuhan Regulasi

  • Penyusunan laporan insiden kepada manajemen
  • Kewajiban pelaporan kepada regulator
  • Transparansi dan komunikasi kepada nasabah
  • Dokumentasi lengkap untuk audit dan pemeriksaan
  • Evaluasi kepatuhan terhadap kebijakan keamanan informasi

8. Post Incident Review dan Continuous Improvement

  • Lessons learned session
  • Evaluasi efektivitas respons
  • Penguatan kontrol preventif
  • Simulasi dan tabletop exercise berkala

9. Strategi Penguatan Cyber Resilience

  • Integrasi keamanan dalam strategi bisnis bank
  • Zero trust architecture
  • Peningkatan awareness karyawan
  • Penilaian kerentanan dan penetration testing
  • Pengembangan budaya keamanan informasi

Participants

  • Information Technology
  • Risk Management
  • Compliance & APUPPT
  • Audit Internal
  • Banking

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top