Pelatihan ini dirancang untuk membekali peserta dengan kemampuan menyeluruh dalam menangani insiden keamanan siber dan mengelola krisis siber di lingkungan perbankan. Peserta akan memahami seluruh siklus incident response mulai dari identifikasi, analisis, containment, eradikasi, hingga pemulihan, termasuk koordinasi lintas unit dan pelaporan regulator. Fokus pelatihan adalah membangun ketahanan operasional dan reputasi bank di tengah meningkatnya ancaman siber kompleks, termasuk ransomware, malware, dan serangan APT (Advanced Persistent Threat). Pelatihan ini menekankan integrasi antara teknologi, manajemen risiko, kebijakan internal, dan tata kelola. Peserta akan mempelajari strategi pengelolaan krisis, peran tim respons insiden, eskalasi keputusan, komunikasi krisis, serta praktik simulasi tabletop untuk menguji kesiapsiagaan. Dengan pendekatan studi kasus dan praktik langsung, peserta mampu meningkatkan ketahanan siber bank, efektivitas respons insiden, dan mitigasi dampak finansial serta reputasi akibat insiden siber.
Memahami konsep dan prinsip Incident Response (IR) dan Cyber Crisis Management Menguasai tahapan penanganan insiden siber secara terstruktur Mampu menyusun dan mengelola tim respons insiden di bank Mengintegrasikan manajemen krisis dengan kebijakan, TI, dan compliance Meningkatkan kemampuan mitigasi dampak insiden terhadap bisnis dan reputasi Memastikan kepatuhan terhadap regulasi OJK dan standar industri
Definisi insiden siber dan krisis siber perbankan Hubungan antara IR, business continuity, dan disaster recovery Siklus hidup incident response: Preparation, Identification, Containment, Eradication, Recovery, Lessons Learned Peran IR dalam risk management dan tata kelola bank
Ketentuan OJK terkait keamanan sistem informasi dan pelaporan insiden Standar internasional: ISO/IEC 27035, NIST SP 800-61 Kepatuhan terhadap Perlindungan Data Pribadi dan keamanan TI Pelaporan insiden kepada regulator dan manajemen senior
Pembentukan Computer Security Incident Response Team (CSIRT) internal bank Struktur tanggung jawab dan peran masing-masing anggota SOP dan playbook incident response Training dan simulasi untuk kesiapsiagaan tim
Metode deteksi: monitoring log, SIEM, IDS/IPS, threat intelligence Kriteria klasifikasi insiden berdasarkan severity dan impact Indikator kompromi (IoC) dan anomali sistem Prosedur reporting awal internal
Analisis akar penyebab dan scope insiden Penilaian dampak terhadap layanan, data, finansial, dan reputasi Penentuan prioritas tindakan mitigasi Integrasi hasil analisis ke manajemen risiko
Strategi containment untuk meminimalkan penyebaran serangan Isolasi sistem terinfeksi dan kontrol akses darurat Koordinasi lintas unit IT, operasional, dan kepatuhan Mitigasi risiko berkelanjutan selama penanganan insiden
Pembersihan malware dan ransomware Patch dan update sistem keamanan Pemulihan sistem dan data secara aman Validasi integritas data dan sistem
Protokol komunikasi internal dan eksternal Koordinasi dengan manajemen senior, regulator, dan pihak ketiga Strategi komunikasi untuk menjaga reputasi bank Simulasi skenario krisis dan tabletop exercise
Dokumentasi insiden secara menyeluruh untuk audit dan regulator Laporan teknis, manajerial, dan kepatuhan Lessons learned dan perbaikan SOP Integrasi hasil dokumentasi ke program continuous improvement
Review berkala kesiapsiagaan IR dan manajemen krisis Penyesuaian playbook dan skenario berdasarkan tren ancaman KPI dan KRI untuk efektivitas tim respons insiden Benchmark praktik terbaik industri perbankan
Pre-test Presentation Discussion Case study Post-test
Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 5 peserta)