Cyber Resilience for BPR & BPRS: Protecting Systems, Data and Customer Trust

Cyber Resilience for BPR & BPRS: Protecting Systems, Data and Customer Trust

Cyber Resilience for BPR & BPRS: Protecting Systems, Data and Customer Trust

28 - 29 September 2026 Jakarta hotel asyana kemayoran

Deskripsi

Transformasi digital BPR dan BPRS meningkatkan efisiensi dan kualitas layanan, namun pada saat yang sama memperbesar eksposur terhadap risiko siber. Serangan seperti phishing, malware, ransomware, credential theft, data breach, dan social engineering dapat mengganggu operasional, merugikan nasabah, serta menurunkan kepercayaan publik.

Pelatihan Cyber Resilience for BPR & BPRS dirancang untuk membekali peserta dengan pemahaman praktis mengenai bagaimana membangun ketahanan siber yang tidak hanya berfokus pada pencegahan serangan, tetapi juga pada kemampuan mendeteksi, merespons, memulihkan, dan belajar dari insiden siber.

Pembahasan diarahkan pada karakteristik dan kebutuhan BPR/BPRS, meliputi tata kelola keamanan siber, perlindungan data nasabah, pengamanan sistem dan aplikasi, pengelolaan risiko pihak ketiga, incident response, business continuity, disaster recovery, serta penguatan customer trust.

Tujuan

  • Memahami konsep cyber resilience dan relevansinya bagi BPR/BPRS.
  • Mengidentifikasi ancaman dan risiko siber utama.
  • Memahami prinsip tata kelola dan pengamanan TI.
  • Meningkatkan perlindungan sistem, aplikasi, dan data nasabah.
  • Menyusun strategi deteksi dan respons terhadap insiden siber.
  • Memahami mekanisme incident response, business continuity, dan disaster recovery.
  • Mengelola risiko keamanan siber dari vendor dan pihak ketiga.
  • Meningkatkan cyber awareness seluruh pegawai.
  • Menjaga kepercayaan nasabah setelah terjadi insiden siber.
  • Menyusun kerangka Cyber Resilience Roadmap untuk BPR/BPRS.

Materi

  • Cyber Threat Landscape BPR & BPRS
  • Perkembangan ancaman siber sektor perbankan. 
  • Phishing, ransomware, malware, credential theft, dan social engineering. 
  • Insider threat dan human error. 
  • Ancaman terhadap mobile/digital banking. 
  • Dampak cyber attack terhadap operasional dan reputasi bank. 
  • Cyber Resilience Framework
  • Konsep Prevent – Protect – Detect – Respond – Recover. 
  • Perbedaan cybersecurity dan cyber resilience. 
  • Cyber resilience maturity BPR/BPRS. 
  • Identifikasi critical systems dan critical services. 
  • Penentuan cyber resilience priorities. 
  • Cyber Governance & Cyber Risk Management
  • Peran Direksi, Komisaris, TI, Risk Management, Compliance, dan Internal Audit. 
  • Cyber risk identification dan assessment.
  • Cyber risk appetite. 
  • Kebijakan dan prosedur keamanan siber. 
  • Monitoring dan reporting cyber risk. 
  • Protection of Systems & Applications
  • Secure configuration dan access control. 
  • Identity & Access Management. 
  • Multi-factor authentication. 
  • Patch dan vulnerability management. 
  • Application security. 
  • Endpoint dan network security. 
  • Data Protection & Customer Privacy
  • Klasifikasi dan perlindungan data. 
  • Data leakage prevention. 
  • Encryption dan backup. 
  • Pengamanan data nasabah. 
  • Privacy dan pengelolaan akses data. 
  • Penanganan data breach. 
  • Security Monitoring & Threat Detection
  • Security monitoring. 
  • Log management dan event monitoring. 
  • Deteksi aktivitas abnormal. 
  • Early warning indicators. 
  • Security Operation Center secara internal maupun melalui pihak ketiga. 
  • Eskalasi kejadian keamanan. 
  • Cyber Incident Response
  • Incident response lifecycle. 
  • Identifikasi dan klasifikasi insiden. 
  • Incident containment dan eradication. 
  • Koordinasi antarunit. 
  • Dokumentasi dan pelaporan insiden. 
  • Post-incident review dan lessons learned.
  • Business Continuity & Disaster Recovery
  • Identifikasi layanan kritikal. 
  • Business Impact Analysis. 
  • Recovery Time Objective (RTO). 
  • Recovery Point Objective (RPO). 
  • Backup dan recovery strategy. 
  • Disaster Recovery Plan. 
  • Pengujian dan evaluasi kesiapan pemulihan. 
  • Third-Party & Cloud Security
  • Risiko vendor dan technology provider. 
  • Cyber due diligence. 
  • Security requirements dalam kontrak. 
  • Monitoring third-party risk. 
  • Cloud security. 
  • Exit strategy dan contingency plan. 
  • Human Factor & Cybersecurity Culture
  • Cybersecurity awareness bagi pegawai. 
  • Pencegahan phishing dan social engineering. 
  • Secure working practices. 
  • Simulasi respons terhadap cyber incident.
  • Membangun budaya keamanan siber. 
  • Customer Trust & Crisis Communication
  • Dampak cyber incident terhadap kepercayaan nasabah. 
  • Strategi komunikasi saat terjadi insiden.
  • Transparansi dan perlindungan kepentingan nasabah. 
  • Penanganan keluhan dan customer recovery.
  • Pemulihan reputasi bank. 
  • Cyber Resilience Roadmap BPR & BPRS
  • Cyber maturity assessment. 
  • Identifikasi gap keamanan siber. 
  • Penentuan quick wins. 
  • Prioritas penguatan sistem dan SDM. 
  • KPI cyber resilience. 
  • Penyusunan Cyber Resilience Roadmap BPR/BPRS.

Peserta

Divisi Cyber Security

Divisi Information Security

Divisi Information Technology (IT)

Divisi IT Risk Management

Divisi Risk Management

Divisi Business Continuity Management (BCM)

Divisi Compliance

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 

Fasilitas

• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch

Kembali ke Layanan