Cyber-Resilience Audit: Mengevaluasi Ketahanan Infrastruktur IT Bank terhadap Ancaman Ransomware dan Kebocoran Data
Scheduled 27 - 28 Mei 2026 Jakarta
Registration
Cyber-Resilience Audit: Mengevaluasi Ketahanan Infrastruktur IT Bank terhadap Ancaman Ransomware dan Kebocoran Data

Cyber-Resilience Audit: Mengevaluasi Ketahanan Infrastruktur IT Bank terhadap Ancaman Ransomware dan Kebocoran Data

27 - 28 Mei 2026 Jakarta Hotel Asyana Kemayoran

Description

Transformasi digital di industri perbankan telah meningkatkan ketergantungan terhadap teknologi informasi, infrastruktur digital, layanan berbasis cloud, serta konektivitas data yang semakin kompleks. Di balik manfaat efisiensi dan inovasi layanan, bank juga menghadapi ancaman siber yang semakin canggih, khususnya serangan ransomware, kebocoran data, pencurian identitas, dan gangguan operasional akibat kompromi sistem teknologi informasi.

Dalam kondisi tersebut, organisasi tidak cukup hanya memiliki sistem keamanan informasi yang bersifat preventif, tetapi juga harus membangun cyber resilience atau ketahanan siber, yaitu kemampuan untuk mencegah, mendeteksi, merespons, memulihkan, dan menjaga keberlangsungan operasional saat terjadi insiden siber. Satuan Kerja Audit Intern (SKAI), auditor TI, serta fungsi pengawasan memiliki peran penting dalam mengevaluasi efektivitas pengendalian keamanan dan kesiapan organisasi menghadapi ancaman siber.

Objectives

  • Memahami konsep cyber resilience dan ancaman siber terkini di sektor perbankan.
  • Mengidentifikasi risiko keamanan informasi yang berpotensi mengganggu operasional bank.
  • Memahami karakteristik serangan ransomware, kebocoran data, dan ancaman siber lainnya.
  • Melaksanakan audit terhadap pengendalian keamanan infrastruktur TI dan sistem informasi bank.
  • Mengevaluasi kesiapan organisasi dalam mendeteksi, merespons, dan memulihkan insiden siber.
  • Menilai efektivitas tata kelola keamanan informasi dan manajemen risiko TI.
  • Menyusun program audit ketahanan siber berbasis risiko dan regulasi.
  • Memberikan rekomendasi penguatan kontrol keamanan dan peningkatan ketahanan siber organisasi.

Course outline

1. Cyber Threat Landscape di Industri Perbankan

  • Tren ancaman siber terkini
  • Karakteristik ransomware dan data breach
  • Modus serangan terhadap sektor keuangan
  • Social engineering dan phishing attack
  • Dampak operasional, finansial, dan reputasi

2. Konsep Cyber Resilience

  • Definisi dan framework cyber resilience
  • Perbedaan cyber security dan cyber resilience
  • Prinsip anticipate, withstand, recover, adapt
  • Pendekatan defense-in-depth
  • Integrasi cyber resilience dalam manajemen risiko

3. Tata Kelola Keamanan Informasi

  • Governance keamanan informasi
  • Peran manajemen, SKAI, dan fungsi TI
  • Kebijakan dan standar keamanan informasi
  • Framework ISO 27001, NIST CSF, dan COBIT
  • Three Lines Model dalam cyber risk management

4. Audit Infrastruktur dan Keamanan TI

  • Audit jaringan dan server
  • Audit endpoint security
  • Access control dan privileged access management
  • Vulnerability assessment dan patch management
  • Audit cloud security dan data center

5. Audit Ketahanan terhadap Ransomware

  • Identifikasi kerentanan ransomware
  • Evaluasi backup dan recovery system
  • Audit disaster recovery dan business continuity
  • Network segmentation dan zero trust approach
  • Simulasi respons insiden ransomware

6. Audit Kebocoran Data dan Data Protection

  • Audit perlindungan data sensitif
  • Data classification dan data lifecycle
  • Encryption dan data loss prevention (DLP)
  • Monitoring log dan audit trail
  • Incident response terhadap data breach

7. Incident Response dan Crisis Management

  • Cyber incident response framework
  • Security Operation Center (SOC)
  • Digital forensic awareness
  • Crisis communication management
  • Evaluasi efektivitas respons insiden

8. Penyusunan Program Cyber-Resilience Audit

  • Risk-based IT audit
  • Penyusunan audit checklist
  • Teknik pengumpulan bukti audit TI
  • Penyusunan temuan dan rekomendasi
  • Pelaporan hasil audit ketahanan siber

9. Workshop dan Studi Kasus

  • Studi kasus ransomware di sektor keuangan
  • Simulasi audit cyber resilience
  • Analisis gap keamanan infrastruktur TI
  • Penyusunan rekomendasi mitigasi risiko
  • Action plan peningkatan ketahanan siber

Participants

  • Divisi Audit Internal
  • Divisi Cyber Security
  • Divisi Information Technology
  • Divisi IT Risk Management
  • Divisi Operational Risk
  • Divisi Enterprise Risk Management
  • Divisi Digital Banking
  • Divisi Infrastructure Security
  • Divisi Data Center Management
  • Divisi Business Continuity Management
  • Divisi Compliance & AML
  • Divisi Internal Control
  • Divisi Governance, Risk & Compliance
  • Divisi Network & System Administration
  • Divisi Technology Risk Assurance

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top