Fundamental Penanganan Insider Siber: Analisa dan Deteksi Keamanan Siber Sesuai Standar Internasional NIST dan ISO 27035

Fundamental Penanganan Insider Siber: Analisa dan Deteksi Keamanan Siber Sesuai Standar Internasional NIST dan ISO 27035

Fundamental Penanganan Insider Siber: Analisa dan Deteksi Keamanan Siber Sesuai Standar Internasional NIST dan ISO 27035

04 - 06 May 2026 jakarta hotel asyana kemayoran

Deskripsi

Ancaman siber tidak hanya datang dari pihak eksternal, tetapi juga dari dalam organisasi (insider threat) yang memiliki akses sah terhadap sistem dan data. Ancaman ini seringkali lebih sulit dideteksi karena pelaku memahami sistem, kontrol keamanan, dan celah yang ada.

Pelatihan ini dirancang untuk memberikan pemahaman mendalam tentang identifikasi, analisa, dan penanganan ancaman insider berbasis praktik terbaik internasional, khususnya mengacu pada framework NIST (National Institute of Standards and Technology) dan standar ISO/IEC 27035 (Information Security Incident Management). Peserta akan dibekali kemampuan untuk mendeteksi aktivitas mencurigakan, melakukan investigasi awal, serta membangun sistem respons insiden yang efektif dan terstruktur.

Tujuan

  • Memahami konsep dan jenis insider threat dalam keamanan siber
  • Mengidentifikasi indikator dan pola perilaku insider threat
  • Menggunakan pendekatan berbasis NIST dan ISO 27035 dalam penanganan insiden
  • Melakukan analisa log dan aktivitas sistem untuk deteksi dini
  • Menyusun mekanisme incident response terhadap ancaman internal
  • Mengembangkan strategi pencegahan dan mitigasi insider threat
  • Meningkatkan kesiapan organisasi dalam menghadapi insiden keamanan internal

Materi

  • Introduction to Insider Threat in Cyber Security
  • Definisi dan klasifikasi insider threat (malicious, negligent, compromised) 
  • Perbedaan insider vs external threat 
  • Dampak insider threat terhadap organisasi
  • Studi kasus global insider threat 
  • NIST Cybersecurity Framework (CSF) 
  • NIST SP 800-61 (Computer Security Incident Handling Guide) 
  • Struktur dan prinsip ISO/IEC 27035 
  • Lifecycle incident management (prepare, detect, analyze, respond, improve) 
  • Mapping NIST dan ISO 27035 dalam praktik organisasi 
  • Identifikasi dan Deteksi Insider Threat
  • Indikator teknis dan non-teknis insider threat 
  • User Behavior Analytics (UBA) dan UEBA 
  • Monitoring aktivitas user (log, access, privilege escalation) 
  • Data Loss Prevention (DLP) 
  • Teknik deteksi berbasis anomali 
  • Log Analysis & Security Monitoring
  • Jenis log (system log, application log, network log) 
  • Teknik analisa log untuk deteksi ancaman 
  • Korelasi event menggunakan SIEM 
  • Alerting dan threshold management 
  • Hands-on analisa log sederhana 
  • Incident Response untuk Insider Threat
  • Tahapan penanganan insiden (ISO 27035 & NIST) 
  • Incident classification & prioritization 
  • Prosedur containment, eradication, dan recovery 
  • Dokumentasi dan pelaporan insiden 
  • Koordinasi tim dalam incident response 
  • Digital Forensics Dasar
  • Prinsip dasar digital forensics 
  • Pengumpulan dan preservasi bukti digital 
  • Chain of custody 
  • Analisa awal bukti (log, file, activity trail) 
  • Legal & compliance considerations 
  • Prevention & Mitigation Strategy
  • Access control & least privilege principle 
  • Segregation of duties (SoD) 
  • Security awareness dan budaya keamanan 
  • Insider risk management program 
  • Implementasi zero trust security 
  • Governance, Risk & Compliance
  • Kebijakan keamanan informasi terkait insider threat 
  • Integrasi dengan ISO 27001 (ISMS) 
  • Risk assessment untuk insider threat 
  • Audit dan evaluasi kontrol keamanan 
  • Compliance terhadap regulasi (OJK, BI, GDPR jika relevan) 
  • Case Study & Simulation
  • Studi kasus insider threat di industri (termasuk perbankan) 
  • Simulasi deteksi dan penanganan insiden 
  • Role play sebagai tim SOC / incident response

Peserta

Divisi Keamanan Informasi (Information Security / Cyber Security)

Divisi Teknologi Informasi (IT)

Divisi Security Operations Center (SOC)

Divisi Incident Response / Digital Forensics

Divisi Manajemen Risiko

Divisi Kepatuhan (Compliance)

Divisi Audit Internal

Divisi Pengendalian Internal

Divisi Human Resources (untuk insider threat management)

Divisi Fraud Risk Management

Metode

• Pre Test 
• Presentasi Materi 
• Diskusi 
• Studi Kasus 
• Post Test 
 

Fasilitas

• Training Amenities 
• Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark) 
• Sertifikat 
• Souvenir 
• 2x Coffee Break, 1x Lunch 
 

Kembali ke Layanan