API Security & Governance: Mengamankan Jalur Koneksi Open API Bank yang Terhubung dengan Fintech dan Pihak Ketiga
Scheduled 28 - 29 Mei 2026 Yogyakarta
Registration
API Security & Governance: Mengamankan Jalur Koneksi Open API Bank yang Terhubung dengan Fintech dan Pihak Ketiga

API Security & Governance: Mengamankan Jalur Koneksi Open API Bank yang Terhubung dengan Fintech dan Pihak Ketiga

28 - 29 Mei 2026 Yogyakarta Hotel Ibis Style

Description

Perkembangan ekosistem digital dan implementasi open banking telah mendorong industri perbankan untuk membuka akses layanan dan data melalui Application Programming Interface (API). Integrasi API memungkinkan bank terhubung secara cepat dengan fintech, marketplace, payment gateway, perusahaan teknologi, dan berbagai pihak ketiga guna menghadirkan layanan keuangan yang lebih inovatif, efisien, dan terintegrasi. Namun, di balik kemudahan konektivitas tersebut, penggunaan Open API juga meningkatkan eksposur risiko keamanan siber, kebocoran data, penyalahgunaan akses, fraud transaksi, hingga potensi pelanggaran kepatuhan dan tata kelola teknologi informasi.

API yang tidak dikelola dengan baik dapat menjadi titik masuk utama bagi serangan siber seperti API abuse, credential theft, injection attack, data scraping, distributed denial of service (DDoS), maupun eksploitasi kelemahan autentikasi dan otorisasi. Selain itu, kompleksitas integrasi lintas sistem dan keterlibatan banyak pihak eksternal menuntut adanya governance framework yang kuat untuk memastikan keamanan, kontrol akses, monitoring, auditabilitas, serta kepatuhan terhadap regulasi perlindungan data dan manajemen risiko digital.

Objectives

  • Memahami konsep Open API dan peran API dalam transformasi digital perbankan.
  • Meningkatkan pemahaman peserta mengenai risiko keamanan dan tata kelola API yang terhubung dengan fintech dan pihak ketiga.
  • Membekali peserta dengan strategi pengamanan API dan pengelolaan akses secara efektif.
  • Memahami implementasi authentication, authorization, dan encryption pada layanan API.
  • Mengembangkan kemampuan peserta dalam membangun governance framework untuk pengelolaan API.
  • Memahami strategi monitoring, logging, dan incident response terhadap ancaman keamanan API.
  • Mengidentifikasi risiko kepatuhan, perlindungan data, dan vendor management dalam ekosistem Open API.
  • Memberikan pemahaman praktis melalui studi kasus, simulasi serangan API, dan best practices industri perbankan digital.

Course outline

1. Fundamental Open API dan Open Banking

  • Konsep Open API dan API economy.
  • Arsitektur integrasi digital perbankan.
  • Open banking ecosystem dan kolaborasi fintech.
  • Risiko dan tantangan integrasi API.

2. Arsitektur dan Lifecycle Management API

  • API design dan API lifecycle.
  • RESTful API dan API standards.
  • API versioning dan documentation.
  • API inventory dan governance.

3. Authentication dan Authorization API

  • OAuth 2.0 dan OpenID Connect.
  • API key management dan token security.
  • Multi-factor authentication (MFA).
  • Role-based access control (RBAC) dan least privilege principle.

4. Strategi Pengamanan API

  • API gateway dan security enforcement.
  • Encryption in transit dan data protection.
  • Rate limiting dan throttling.
  • Secure API coding practices.
  • Proteksi terhadap OWASP API Security Risks.

5. Monitoring, Logging, dan Threat Detection

  • API traffic monitoring.
  • Security logging dan audit trail.
  • Anomaly detection dan fraud monitoring.
  • SIEM integration dan threat intelligence.

6. Governance dan Compliance API

  • API governance framework.
  • Third-party risk management.
  • Vendor assessment dan due diligence.
  • Kepatuhan terhadap regulasi perlindungan data dan keamanan informasi.

7. Incident Response dan Cyber Resilience

  • Penanganan insiden keamanan API.
  • Breach containment dan recovery.
  • Vulnerability assessment dan penetration testing.
  • Business continuity untuk layanan API.

8. DevSecOps dan Secure API Development

  • Secure SDLC untuk API.
  • Integrasi keamanan dalam CI/CD pipeline.
  • API testing dan automation security tools.
  • Infrastructure security untuk API platform.

9. Studi Kasus dan Best Practices

  • Studi kasus kebocoran dan serangan API pada sektor keuangan.
  • Simulasi pengamanan dan monitoring API.
  • Evaluasi governance Open API bank.
  • Best practices implementasi Open API yang aman dan compliant.

Participants

  • Divisi Information Technology
  • Divisi Cyber Security
  • Divisi Data Analytics
  • Divisi Data Governance
  • Divisi Risk Management
  • Divisi Compliance & AML
  • Divisi Digital Banking
  • Divisi Enterprise Risk Management
  • Divisi Database Administration
  • Divisi IT Security
  • Divisi Business Intelligence
  • Divisi Artificial Intelligence & Automation
  • Divisi Operational Risk
  • Divisi Internal Audit
  • Divisi Privacy & Data Protection

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top