Transformasi digital perbankan telah meningkatkan kecepatan, kemudahan, dan jangkauan layanan keuangan, namun pada saat yang sama memperluas attack surface dan kompleksitas risiko yang harus dihadapi bank. Ancaman seperti ransomware, malware, phishing, social engineering, credential theft, account takeover, data breach, insider threat, API attack, serta berbagai modus scam dan digital fraud semakin menuntut bank memiliki kemampuan deteksi, pencegahan, respons, dan pemulihan yang terintegrasi. Risiko cyber tidak lagi menjadi persoalan teknis Divisi IT semata, tetapi telah berkembang menjadi enterprise risk yang dapat memengaruhi operasional, keamanan data, kepercayaan nasabah, reputasi, kepatuhan, dan kesinambungan layanan bank. Dalam konteks tersebut, cyber resilience diperlukan agar bank tidak hanya mampu mencegah serangan, tetapi juga tetap mampu mempertahankan layanan kritis, merespons insiden secara cepat, melakukan pemulihan secara efektif, dan mengambil pembelajaran untuk memperkuat kontrol setelah insiden terjadi.
Pelatihan Advanced Cyber Risk Management & Cyber Resilience: Menghadapi Cyber Attack, Scam & Digital Fraud dirancang untuk membekali peserta dengan kemampuan strategis dan praktis dalam membangun cyber risk management dan cyber resilience yang terintegrasi dengan kerangka manajemen risiko perbankan. Peserta akan mempelajari cyber threat landscape, cyber risk assessment, threat intelligence, vulnerability management, security monitoring, fraud dan scam detection, incident response, crisis management, business continuity, disaster recovery, serta cyber recovery. Pelatihan juga membahas pendekatan untuk menghadapi social engineering, account takeover, phishing, malware, ransomware, digital payment fraud, serta risiko yang muncul dari ekosistem pihak ketiga dan digital banking. Melalui studi kasus, simulasi, dan workshop, peserta akan berlatih menyusun cyber risk register, menentukan risk indicators, melakukan incident classification, menyusun incident response playbook, melakukan tabletop exercise, dan membangun Cyber Resilience Action Plan yang dapat diterapkan untuk memperkuat ketahanan layanan digital bank.
Setelah mengikuti pelatihan ini, peserta diharapkan mampu:
- Memahami perkembangan cyber threat, scam, dan digital fraud serta dampaknya terhadap operasional dan risiko bisnis perbankan.
- Melakukan Cyber Risk Assessment untuk mengidentifikasi threat, vulnerability, critical assets, attack surface, dan potensi business impact.
- Mengembangkan strategi cyber prevention, detection, monitoring, dan threat response untuk meningkatkan kemampuan bank menghadapi serangan siber.
- Meningkatkan kemampuan mendeteksi dan memitigasi scam, social engineering, account takeover, phishing, malware, dan digital banking fraud.
- Menerapkan prinsip Cyber Resilience, Incident Response, Crisis Management, Business Continuity, dan Cyber Recovery untuk menjaga keberlangsungan layanan kritis.
- Menyusun Cyber Risk & Resilience Action Plan yang mencakup governance, control, monitoring, incident response, recovery, dan continuous improvement.
Materi 1. Advanced Cyber Risk Landscape & Cybersecurity Governance
Sub Materi:
- Perkembangan cyber threat pada industri perbankan.
- Cyber risk sebagai enterprise risk.
- Cyber attack lifecycle dan attack surface.
- Threat actors dan motivasi serangan.
- Ransomware, malware, phishing, credential theft, dan data breach.
- Insider threat dan human-related cyber risk.
- API, mobile banking, internet banking, dan digital channel risk.
- Cybersecurity governance dan accountability.
- Peran Direksi, IT, Information Security, Risk Management, Fraud, Compliance, dan Internal Audit.
- Cyber Risk Appetite dan risk tolerance.
- Three Lines Model dalam cyber risk management.
Materi 2. Cyber Risk Assessment, Threat Intelligence & Vulnerability Management
Sub Materi:
- Cyber Risk Assessment Framework.
- Identifikasi critical assets dan critical services.
- Threat identification dan vulnerability assessment.
- Attack surface management.
- Threat intelligence dan threat profiling.
- Vulnerability scanning dan prioritization.
- Patch management.
- Penetration testing dan security testing.
- Security control assessment.
- Risk scoring dan risk prioritization.
- Cyber Risk Register.
- Key Risk Indicators (KRI) dan Key Performance Indicators (KPI).
Materi 3. Scam, Digital Fraud & Customer Account Protection
Sub Materi:
- Perbedaan cyber attack, scam, dan digital fraud.
- Social engineering dan human manipulation.
- Phishing, smishing, vishing, dan impersonation.
- Account takeover.
- Credential theft dan identity compromise.
- Malware dan malicious application.
- Transaction fraud.
- Digital payment fraud.
- SIM swap dan unauthorized access.
- Fraud pattern dan behavioral indicators.
- Transaction monitoring.
- Fraud detection dan prevention.
- Customer authentication dan access control.
- Customer protection dan fraud response.
Materi 4. Security Monitoring, Incident Response & Cyber Crisis Management
Sub Materi:
- Security Operations Center (SOC).
- Security Information and Event Management (SIEM).
- Security monitoring dan anomaly detection.
- Incident classification dan severity assessment.
- Cyber Incident Response Framework.
- Incident response lifecycle.
- Detection, containment, eradication, dan recovery.
- Incident escalation dan communication.
- Digital evidence preservation.
- Cyber crisis management.
- Crisis communication dan stakeholder management.
- Coordination dengan pihak internal dan eksternal.
- Post-incident review dan lessons learned.
Materi 5. Cyber Resilience, Business Continuity & Cyber Recovery
Sub Materi:
- Konsep Cyber Resilience.
- Cyber resilience vs cybersecurity.
- Business Impact Analysis (BIA).
- Identifikasi critical business services.
- Business Continuity Plan (BCP).
- Disaster Recovery Plan (DRP).
- Cyber Recovery Strategy.
- Backup dan recovery architecture.
- Ransomware recovery.
- Recovery Time Objective (RTO).
- Recovery Point Objective (RPO).
- Resilience testing dan disaster recovery exercise.
- Third-party dan supply chain resilience.
- Operational resilience dan service availability.
Materi 6. Workshop: Cyber Incident Simulation & Cyber Resilience Action Plan
Sub Materi:
- Simulasi serangan ransomware terhadap bank.
- Simulasi phishing/social engineering yang menyebabkan account compromise.
- Simulasi digital fraud pada layanan perbankan digital.
- Identifikasi critical assets dan business impact.
- Penyusunan Cyber Incident Severity Matrix.
- Simulasi incident escalation.
- Penyusunan Incident Response Playbook.
- Tabletop exercise dan crisis decision-making.
- Penyusunan Cyber Risk Dashboard.
- Identifikasi control gaps.
- Penyusunan Cyber Resilience Improvement Plan.
- Penyusunan Cyber Risk & Resilience Action Plan.
- Presentasi hasil simulasi dan evaluasi.