Strategi Divisi IT Menekan Kebocoran Dana Nasabah Melalui Anti-Phishing Siber
Strategi Divisi IT Menekan Kebocoran Dana Nasabah Melalui Anti-Phishing Siber
Description
Pelatihan ini dirancang untuk meningkatkan kemampuan divisi IT perbankan dalam menghadapi ancaman phishing siber yang semakin kompleks dan berdampak langsung terhadap kebocoran dana nasabah. Seiring berkembangnya layanan digital banking, mobile banking, dan integrasi sistem elektronik, bank menghadapi peningkatan risiko serangan siber berupa phishing, social engineering, malware, credential theft, hingga account takeover yang dapat merugikan nasabah maupun reputasi bank secara signifikan.
Pelatihan ini membahas strategi teknis dan operasional dalam membangun sistem anti-phishing yang kuat melalui penguatan cyber security framework, monitoring transaksi digital, deteksi anomali, perlindungan data nasabah, serta penguatan awareness internal dan eksternal. Peserta akan memahami pendekatan preventif, detektif, dan responsif dalam mitigasi ancaman phishing agar bank mampu menjaga keamanan transaksi digital, meningkatkan kepercayaan nasabah, dan memperkuat ketahanan siber perbankan secara berkelanjutan.
Objectives
- Memahami karakteristik ancaman phishing siber dan dampaknya terhadap keamanan transaksi serta kebocoran dana nasabah.
- Meningkatkan kemampuan peserta dalam mengidentifikasi pola serangan phishing, social engineering, dan account takeover pada sistem perbankan digital.
- Menguasai strategi penguatan sistem keamanan digital untuk mencegah pencurian data dan penyalahgunaan akses nasabah.
- Memahami implementasi monitoring transaksi dan deteksi anomali berbasis risiko dalam mitigasi fraud digital.
- Mengembangkan kemampuan dalam menyusun kontrol keamanan siber yang terintegrasi dengan operasional perbankan.
- Meningkatkan pemahaman mengenai incident response dan penanganan insiden phishing secara cepat dan terukur.
- Memperkuat ketahanan siber perbankan melalui penguatan governance, awareness, dan perlindungan data nasabah
Course outline
1. Landscape Ancaman Siber dalam Perbankan Digital
- Perkembangan ancaman siber perbankan
- Karakteristik serangan phishing modern
- Modus social engineering terhadap nasabah
- Credential theft dan account takeover
- Malware dan fake banking application
- Risiko kebocoran dana nasabah
- Dampak reputasi dan finansial bank
- Tren fraud digital di industri perbankan
2. Teknik dan Pola Serangan Phishing
- Email phishing dan spear phishing
- Smishing dan vishing pada layanan bank
- Fake website dan spoofing domain
- Phishing melalui media sosial dan aplikasi pesan
- QR phishing dan mobile phishing
- Teknik manipulasi psikologis nasabah
- Serangan berbasis malware dan trojan
- Red flag aktivitas phishing
3. Penguatan Infrastruktur Anti-Phishing
- Secure email gateway dan filtering
- Domain protection dan anti-spoofing
- Multi-factor authentication (MFA)
- Device binding dan session monitoring
- Endpoint protection dan anti-malware
- Secure API dan mobile banking security
- DNS security dan web filtering
- Zero trust security architecture
4. Monitoring dan Deteksi Fraud Digital
- Fraud detection system perbankan
- Monitoring transaksi real-time
- Behavioral analytics nasabah
- Deteksi anomali transaksi digital
- Risk scoring transaksi elektronik
- Early warning system aktivitas mencurigakan
- Integrasi SIEM dan SOC
- Eskalasi insiden keamanan digital
5. Perlindungan Data dan Keamanan Akses Nasabah
- Pengamanan data pribadi nasabah
- Encryption data dan tokenization
- Pengelolaan akses user dan privilege
- Pengendalian login dan otorisasi transaksi
- Monitoring aktivitas user digital banking
- Pencegahan insider threat
- Audit trail dan logging aktivitas sistem
- Penguatan keamanan aplikasi perbankan
6. Incident Response dan Penanganan Serangan Phishing
- Incident response framework
- Proses identifikasi dan containment serangan
- Investigasi insiden phishing
- Recovery dan pemulihan layanan digital
- Koordinasi IT, fraud, dan operasional bank
- Penanganan pengaduan nasabah terdampak
- Dokumentasi dan pelaporan insiden
- Evaluasi pasca insiden dan improvement
7. Governance dan Awareness Keamanan Siber
- Cyber security governance perbankan
- Penguatan kebijakan keamanan informasi
- Security awareness pegawai bank
- Edukasi anti-phishing kepada nasabah
- Simulasi phishing dan penetration testing
- Kepatuhan terhadap regulasi keamanan digital
- Monitoring efektivitas kontrol keamanan
- Best practice ketahanan siber perbankan
Participants
- Information Technology
- Risk Management
- Banking
- Compliance & APUPPT
- Audit Internal
- Finance
- Leadership Program
- Law
- Corporate Secretary & Humas
- Perencanaan & Pengembangan
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)