Cyber-Incident Legal Readiness: Mitigasi Risiko Hukum, Tanggung Jawab Perdata, dan Sanksi Pidana saat Terjadi Kebocoran Data Bank
Running 02 - 03 Juni 2026 Surabaya
Registration
Cyber-Incident Legal Readiness: Mitigasi Risiko Hukum, Tanggung Jawab Perdata, dan Sanksi Pidana saat Terjadi Kebocoran Data Bank

Cyber-Incident Legal Readiness: Mitigasi Risiko Hukum, Tanggung Jawab Perdata, dan Sanksi Pidana saat Terjadi Kebocoran Data Bank

02 - 03 Juni 2026 Surabaya Hotel Santika Pandegiling

Description

Meningkatnya digitalisasi layanan perbankan membawa konsekuensi meningkatnya risiko serangan siber dan kebocoran data pribadi nasabah. Insiden seperti ransomware, unauthorized access, phishing, hingga data breach tidak lagi hanya menjadi isu teknologi informasi, tetapi juga menimbulkan konsekuensi hukum, reputasi, dan finansial yang signifikan bagi bank.

Dalam konteks regulasi Indonesia, bank wajib memastikan kesiapan hukum (legal readiness) dalam menghadapi insiden siber, termasuk pemenuhan kewajiban berdasarkan Undang-Undang Perlindungan Data Pribadi (UU PDP), ketentuan Otoritas Jasa Keuangan, serta regulasi keamanan sistem elektronik. Ketidaksiapan dalam menangani insiden dapat meningkatkan risiko gugatan perdata, sanksi administratif, tuntutan pidana, hingga hilangnya kepercayaan nasabah.

Objectives

  • Memahami aspek hukum terkait insiden siber dan kebocoran data di sektor perbankan.
  • Mengidentifikasi potensi tanggung jawab perdata, administratif, dan pidana akibat data breach.
  • Memahami kewajiban pelaporan dan penanganan insiden berdasarkan Undang-Undang Perlindungan Data Pribadi (UU PDP) dan regulasi sektor jasa keuangan.
  • Menyusun langkah mitigasi risiko hukum sebelum, saat, dan setelah insiden siber terjadi.
  • Mengelola komunikasi hukum dan reputasi terhadap nasabah, regulator, vendor, dan publik.
  • Memastikan kesiapan kontrak, SOP, dan tata kelola internal dalam menghadapi cyber incident.
  • Meningkatkan koordinasi antara fungsi legal, compliance, IT security, risk management, dan manajemen krisis.

Course outline

1. Lanskap Ancaman Siber dan Risiko Hukum Perbankan

  • Tren serangan siber pada sektor keuangan
  • Jenis insiden: ransomware, phishing, insider threat, data leakage
  • Dampak hukum, operasional, dan reputasi
  • Studi kasus kebocoran data di industri keuangan

2. Kerangka Regulasi dan Tanggung Jawab Hukum

  • Ketentuan Undang-Undang Perlindungan Data Pribadi (UU PDP) terkait data breach
  • Kewajiban bank berdasarkan regulasi Otoritas Jasa Keuangan dan Bank Indonesia
  • Aspek hukum dalam Undang-Undang Informasi dan Transaksi Elektronik
  • Potensi sanksi administratif, perdata, dan pidana

3. Legal Readiness dan Incident Response Framework

  • Penyusunan cyber incident response plan
  • Peran legal dalam incident handling
  • Preservasi bukti digital dan forensic readiness
  • Legal privilege dan dokumentasi investigasi internal
  • Koordinasi dengan regulator dan aparat penegak hukum

4. Tanggung Jawab Perdata dan Sengketa Nasabah

  • Dasar gugatan akibat kebocoran data
  • Kerugian material dan immaterial
  • Class action dan tuntutan ganti rugi
  • Strategi mitigasi sengketa dan penyelesaian klaim

5. Risiko Pidana dan Kepatuhan Internal

  • Potensi tindak pidana terkait akses ilegal dan penyalahgunaan data
  • Pertanggungjawaban korporasi dan individu
  • Kewajiban pengawasan internal
  • Due diligence dan accountability framework

6. Vendor, Outsourcing, dan Third-Party Risk

  • Tanggung jawab hukum vendor pengelola data
  • Klausul cyber security dan data protection
  • Incident notification clause
  • Audit dan pengawasan pihak ketiga

7. Crisis Communication dan Reputational Management

  • Strategi komunikasi kepada nasabah dan media
  • Disclosure kepada regulator
  • Penanganan krisis reputasi pasca-insiden
  • Penyusunan holding statement dan FAQ

8. Simulasi dan Studi Kasus

  • Simulasi data breach pada bank
  • Table-top exercise penanganan insiden
  • Analisis kronologi dan pengambilan keputusan hukum
  • Penyusunan action plan perbaikan kepatuhan

Participants

  • Divisi Hukum
  • Divisi Legal & Compliance
  • Divisi Cyber Security
  • Divisi Information Technology
  • Divisi Data Privacy & Protection
  • Divisi Risk Management
  • Divisi Operational Risk
  • Divisi Compliance & AML
  • Divisi Governance, Risk & Compliance
  • Divisi Internal Audit
  • Divisi Corporate Secretary
  • Divisi Business Continuity Management
  • Divisi Incident Response
  • Divisi Digital Banking
  • Divisi Enterprise Risk Management

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top