Human Factor Risk dalam Keamanan Siber Perbankan

Human Factor Risk dalam Keamanan Siber Perbankan

Human Factor Risk dalam Keamanan Siber Perbankan

31 August - 01 September 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Transformasi digital yang berlangsung pesat di industri perbankan telah mendorong peningkatan penggunaan teknologi informasi, layanan perbankan digital, komputasi awan, aplikasi mobile banking, serta integrasi data yang semakin kompleks. Di sisi lain, perkembangan tersebut juga meningkatkan eksposur bank terhadap berbagai ancaman keamanan siber yang semakin canggih dan sulit dideteksi. Berbagai penelitian dan laporan keamanan siber menunjukkan bahwa sebagian besar insiden keamanan informasi tidak semata-mata disebabkan oleh kelemahan teknologi, melainkan juga oleh faktor manusia (human factor). Kesalahan pengguna, rendahnya kesadaran keamanan informasi, ketidakpatuhan terhadap kebijakan, kegagalan mengenali serangan rekayasa sosial (social engineering), hingga penyalahgunaan akses oleh pihak internal menjadi faktor yang sering dimanfaatkan oleh pelaku kejahatan siber untuk menembus sistem keamanan organisasi. Dalam industri perbankan yang sangat bergantung pada kepercayaan nasabah dan perlindungan data, risiko yang berasal dari faktor manusia dapat mengakibatkan kerugian finansial, gangguan operasional, sanksi regulator, serta penurunan reputasi perusahaan.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai Human Factor Risk sebagai salah satu elemen kritis dalam manajemen keamanan siber perbankan. Peserta akan mempelajari bagaimana perilaku manusia dapat menjadi sumber risiko maupun menjadi lapisan pertahanan pertama dalam menghadapi ancaman siber. Selain memahami berbagai bentuk ancaman yang memanfaatkan kelemahan manusia, peserta juga akan dibekali dengan metode identifikasi, pengukuran, pengendalian, dan mitigasi Human Factor Risk melalui pendekatan budaya keamanan, peningkatan kesadaran keamanan siber, pengelolaan insider threat, serta penerapan kerangka Human Risk Management yang terintegrasi dengan tata kelola risiko organisasi. Dengan pendekatan berbasis studi kasus, praktik terbaik industri keuangan, dan diskusi aplikatif, pelatihan ini akan membantu organisasi memperkuat ketahanan siber melalui pengelolaan faktor manusia yang lebih efektif dan berkelanjutan.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  1. Memahami konsep Human Factor Risk dan pengaruhnya terhadap keamanan siber perbankan. 
  2. Mengidentifikasi berbagai ancaman siber yang memanfaatkan kelemahan perilaku manusia. 
  3. Memahami faktor psikologis dan perilaku yang memengaruhi keamanan informasi. 
  4. Mengenali risiko insider threat serta potensi penyalahgunaan akses dalam organisasi. 
  5. Menganalisis kelemahan organisasi yang dapat meningkatkan Human Factor Risk. 
  6. Menyusun strategi mitigasi risiko berbasis pendekatan manusia (human-centric security). 
  7. Mengembangkan program cyber security awareness dan budaya keamanan informasi. 
  8. Menyusun rencana aksi untuk meningkatkan ketahanan organisasi terhadap ancaman siber berbasis faktor manusia.

Materi

Materi 1. Human Factor Risk dalam Lanskap Keamanan Siber Perbankan

Sub Materi:

  • Perkembangan ancaman siber pada industri perbankan 
  • Hubungan antara manusia, proses, dan teknologi 
  • Definisi dan ruang lingkup Human Factor Risk 
  • Statistik dan tren insiden keamanan akibat faktor manusia 
  • Dampak Human Factor Risk terhadap organisasi perbankan 
  • Regulasi dan ekspektasi pengelolaan risiko keamanan informasi 

Materi 2. Psikologi Perilaku dan Human Error dalam Keamanan Informasi

Sub Materi:

  • Faktor psikologis yang memengaruhi perilaku pengguna 
  • Cognitive bias dan pengambilan keputusan 
  • Penyebab utama human error dalam organisasi 
  • Pengaruh tekanan kerja terhadap kepatuhan keamanan 
  • Perilaku berisiko dalam penggunaan teknologi digital 
  • Pendekatan perilaku dalam pengelolaan keamanan siber 

Materi 3. Social Engineering dan Ancaman Berbasis Manipulasi Manusia

Sub Materi:

  • Konsep dan karakteristik social engineering 
  • Phishing, spear phishing, dan whaling 
  • Vishing, smishing, dan impersonation attack 
  • Business Email Compromise (BEC) 
  • Teknik manipulasi psikologis yang digunakan pelaku 
  • Strategi deteksi dan pencegahan serangan social engineering 

Materi 4. Insider Threat dan Pengelolaan Risiko Internal

Sub Materi:

  • Definisi dan klasifikasi insider threat 
  • Insider threat yang disengaja dan tidak disengaja 
  • Faktor penyebab munculnya insider threat 
  • Penyalahgunaan akses dan kebocoran data internal 
  • Monitoring aktivitas pengguna berisiko 
  • Strategi pengendalian insider threat 

Materi 5. Cyber Security Awareness dan Perubahan Perilaku Karyawan

Sub Materi:

  • Konsep cyber security awareness 
  • Membangun kesadaran keamanan yang berkelanjutan 
  • Strategi komunikasi keamanan informasi 
  • Metode pelatihan dan simulasi keamanan siber 
  • Kampanye keamanan siber yang efektif 
  • Evaluasi efektivitas awareness program 

Materi 6. Membangun Budaya Keamanan Siber (Cyber Security Culture)

Sub Materi:

  • Konsep budaya keamanan siber 
  • Karakteristik organisasi yang memiliki security culture kuat 
  • Peran pimpinan dalam membangun budaya keamanan 
  • Integrasi keamanan informasi dalam budaya kerja 
  • Security champion dan role model organisasi 
  • Strategi membangun budaya keamanan yang berkelanjutan 

Materi 7. Human Risk Management dan Pengukuran Human Factor Risk

Sub Materi:

  • Framework Human Risk Management 
  • Identifikasi dan pemetaan Human Factor Risk 
  • Human Risk Indicator dan Key Risk Indicator (KRI) 
  • Pengukuran tingkat kesadaran keamanan siber 
  • Monitoring perilaku dan kepatuhan pengguna 
  • Dashboard dan pelaporan Human Factor Risk 

Materi 8. Strategi Mitigasi dan Action Plan Human Factor Risk

Sub Materi:

  • Pendekatan human-centric security 
  • Penyusunan strategi mitigasi berbasis risiko 
  • Penguatan kebijakan dan kontrol keamanan 
  • Integrasi Human Factor Risk dalam Enterprise Risk Management 
  • Penyusunan roadmap implementasi 
  • Penyusunan action plan penguatan ketahanan siber organisasi 

Peserta

Divisi Cyber Security

Divisi Information Security

Divisi IT

Divisi Risk Management

Divisi Human Capital

Divisi Compliance

Divisi Internal Audit

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 

Fasilitas


• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan