Identity & Access Management untuk Keamanan dan Kepatuhan Bank
Running 30 – 31 Maret 2026 Jakarta
Registration
Identity & Access Management untuk Keamanan dan Kepatuhan Bank

Identity & Access Management untuk Keamanan dan Kepatuhan Bank

30 – 31 Maret 2026 Jakarta Hotel Asyana Kemayoran

Description

Identity & Access Management (IAM) merupakan fondasi kritikal dalam menjaga keamanan, kontrol akses, dan kepatuhan di lingkungan perbankan modern. IAM memastikan hanya pengguna yang berwenang yang dapat mengakses sistem dan data penting, termasuk core banking, digital channels, dan data nasabah, sekaligus meminimalkan risiko fraud, kebocoran data, dan gangguan operasional. Penerapan IAM yang efektif juga mendukung audit, regulatory compliance, dan integrasi dengan sistem keamanan siber bank.

Pelatihan ini dirancang untuk memberikan pemahaman mendalam dan praktik canggih terkait manajemen identitas dan akses di bank. Peserta akan mempelajari arsitektur IAM, autentikasi multi-faktor, manajemen hak akses, integrasi dengan sistem perbankan, monitoring dan audit akses, serta strategi mitigasi risiko terkait identitas digital. Dengan pendekatan strategis dan teknis, pelatihan ini bertujuan memperkuat keamanan, meningkatkan efisiensi pengelolaan akses, dan mendukung kepatuhan regulasi perbankan secara menyeluruh.

Objectives

  • Memahami konsep dan komponen Identity & Access Management (IAM) dalam konteks bank.
  • Meningkatkan kemampuan pengelolaan identitas pengguna dan hak akses sistem kritikal.
  • Menguasai teknik autentikasi dan otorisasi, termasuk multi-factor authentication (MFA).
  • Mengembangkan kontrol akses berbasis peran dan kebijakan least privilege.
  • Memahami strategi monitoring, audit, dan pelaporan aktivitas akses.
  • Mengidentifikasi risiko keamanan terkait identitas digital dan mengimplementasikan mitigasi.
  • Mengintegrasikan IAM dengan strategi keamanan, operasional, dan kepatuhan bank

Course outline

1. Konsep Dasar Identity & Access Management

  • Definisi IAM dan ruang lingkup di perbankan
  • Komponen IAM: identity lifecycle, access management, authentication, authorization
  • Peran IAM dalam keamanan informasi dan compliance
  • Best practices IAM global untuk sektor keuangan
  • Dampak IAM yang lemah terhadap risiko keamanan dan operasional

2. Arsitektur dan Sistem IAM

  • Struktur IAM: on-premise vs cloud-based solutions
  • Integrasi IAM dengan core banking dan digital channels
  • Identity repositories dan directory services
  • Single Sign-On (SSO) dan federated identity
  • Identity provisioning dan de-provisioning otomatis

3. Autentikasi dan Otorisasi

  • Metode autentikasi: password, OTP, biometrik, MFA
  • Role-Based Access Control (RBAC) dan Attribute-Based Access Control (ABAC)
  • Least privilege principle dan segregation of duties (SoD)
  • Policy management dan enforcement
  • Integrasi autentikasi dengan aplikasi mobile dan web banking

4. Manajemen Hak Akses dan Privilege

  • Lifecycle manajemen akses: grant, review, revoke
  • Privileged Access Management (PAM) untuk user kritikal
  • Approval workflow dan audit trail hak akses
  • Access recertification dan periodic review
  • Monitoring penggunaan akses kritikal secara real-time

5. Monitoring, Audit, dan Compliance

  • Logging dan monitoring aktivitas user
  • Anomaly detection dan alerting akses tidak sah
  • Audit trail untuk regulatory compliance (POJK, ISO 27001, PCI DSS)
  • Reporting untuk internal control dan external audit
  • Metrics untuk efektivitas IAM: access violations, MFA adoption, SoD conflicts

6. Risiko Keamanan Identitas Digital

  • Threats: credential theft, insider threats, account takeover
  • Risiko akibat privilege escalation
  • Risiko integrasi dengan third-party systems
  • Mitigasi risiko: MFA, PAM, anomaly detection
  • Incident response terkait identitas dan akses

7. Integrasi IAM dengan Strategi Keamanan Bank

  • Alignment IAM dengan security policies dan IT governance
  • Integrasi dengan SIEM dan threat intelligence
  • Automasi IAM untuk efisiensi dan ketepatan kontrol
  • Integrasi IAM dalam digital transformation dan cloud adoption
  • Continual improvement dan evaluasi strategi IAM

8. Studi Kasus dan Implementasi IAM di Bank

  • Analisis kasus breach akibat IAM lemah
  • Simulasi desain IAM end-to-end
  • Evaluasi role mapping dan access control
  • Penerapan IAM untuk digital banking dan mobile channels
  • Lessons learned dan strategi optimalisasi IAM

Participants

  • Information Technology
  • Compliance & APUPPT
  • Risk Management
  • Audit Internal
  • Banking

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top