Incident Response & Cyber Crisis Management

Incident Response & Cyber Crisis Management

Incident Response & Cyber Crisis Management

25 – 26 Februari 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Pelatihan ini dirancang untuk membekali peserta dengan kemampuan menyeluruh dalam menangani insiden keamanan siber dan mengelola krisis siber di lingkungan perbankan. Peserta akan memahami seluruh siklus incident response mulai dari identifikasi, analisis, containment, eradikasi, hingga pemulihan, termasuk koordinasi lintas unit dan pelaporan regulator. Fokus pelatihan adalah membangun ketahanan operasional dan reputasi bank di tengah meningkatnya ancaman siber kompleks, termasuk ransomware, malware, dan serangan APT (Advanced Persistent Threat). Pelatihan ini menekankan integrasi antara teknologi, manajemen risiko, kebijakan internal, dan tata kelola. Peserta akan mempelajari strategi pengelolaan krisis, peran tim respons insiden, eskalasi keputusan, komunikasi krisis, serta praktik simulasi tabletop untuk menguji kesiapsiagaan. Dengan pendekatan studi kasus dan praktik langsung, peserta mampu meningkatkan ketahanan siber bank, efektivitas respons insiden, dan mitigasi dampak finansial serta reputasi akibat insiden siber.

Tujuan

Memahami konsep dan prinsip Incident Response (IR) dan Cyber Crisis Management Menguasai tahapan penanganan insiden siber secara terstruktur Mampu menyusun dan mengelola tim respons insiden di bank Mengintegrasikan manajemen krisis dengan kebijakan, TI, dan compliance Meningkatkan kemampuan mitigasi dampak insiden terhadap bisnis dan reputasi Memastikan kepatuhan terhadap regulasi OJK dan standar industri

Materi

  • Konsep Dasar Incident Response dan Cyber Crisis Management

Definisi insiden siber dan krisis siber perbankan Hubungan antara IR, business continuity, dan disaster recovery Siklus hidup incident response: Preparation, Identification, Containment, Eradication, Recovery, Lessons Learned Peran IR dalam risk management dan tata kelola bank

  • Regulasi dan Standar Terkait

Ketentuan OJK terkait keamanan sistem informasi dan pelaporan insiden Standar internasional: ISO/IEC 27035, NIST SP 800-61 Kepatuhan terhadap Perlindungan Data Pribadi dan keamanan TI Pelaporan insiden kepada regulator dan manajemen senior

  • Persiapan dan Tim Respons Insiden

Pembentukan Computer Security Incident Response Team (CSIRT) internal bank Struktur tanggung jawab dan peran masing-masing anggota SOP dan playbook incident response Training dan simulasi untuk kesiapsiagaan tim

  • Identifikasi dan Deteksi Insiden

Metode deteksi: monitoring log, SIEM, IDS/IPS, threat intelligence Kriteria klasifikasi insiden berdasarkan severity dan impact Indikator kompromi (IoC) dan anomali sistem Prosedur reporting awal internal

  • Analisis dan Penilaian Dampak

Analisis akar penyebab dan scope insiden Penilaian dampak terhadap layanan, data, finansial, dan reputasi Penentuan prioritas tindakan mitigasi Integrasi hasil analisis ke manajemen risiko

  • Containment dan Mitigasi

Strategi containment untuk meminimalkan penyebaran serangan Isolasi sistem terinfeksi dan kontrol akses darurat Koordinasi lintas unit IT, operasional, dan kepatuhan Mitigasi risiko berkelanjutan selama penanganan insiden

  • Eradikasi dan Pemulihan

Pembersihan malware dan ransomware Patch dan update sistem keamanan Pemulihan sistem dan data secara aman Validasi integritas data dan sistem

  • Komunikasi Krisis dan Koordinasi

Protokol komunikasi internal dan eksternal Koordinasi dengan manajemen senior, regulator, dan pihak ketiga Strategi komunikasi untuk menjaga reputasi bank Simulasi skenario krisis dan tabletop exercise

  • Dokumentasi dan Pelaporan

Dokumentasi insiden secara menyeluruh untuk audit dan regulator Laporan teknis, manajerial, dan kepatuhan Lessons learned dan perbaikan SOP Integrasi hasil dokumentasi ke program continuous improvement

  • Continuous Improvement dan Evaluasi

Review berkala kesiapsiagaan IR dan manajemen krisis Penyesuaian playbook dan skenario berdasarkan tren ancaman KPI dan KRI untuk efektivitas tim respons insiden Benchmark praktik terbaik industri perbankan

Metode

Pre-test Presentation Discussion Case study Post-test

Fasilitas

Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 5 peserta)

Kembali ke Layanan