Cyber Risk & Risiko Teknologi dalam Layanan Perbankan Digital

Cyber Risk & Risiko Teknologi dalam Layanan Perbankan Digital

Cyber Risk & Risiko Teknologi dalam Layanan Perbankan Digital

16 – 17 Desember 2025 Jakarta Hotel Asyana Kemayoran

Deskripsi

Pelatihan ini dirancang secara komprehensif untuk memberikan pemahaman mendalam mengenai risiko siber dan risiko teknologi yang semakin mengemuka seiring meningkatnya digitalisasi layanan perbankan. Dalam lanskap industri keuangan yang kini didominasi transaksi digital, open banking, API services, dan pemanfaatan teknologi cloud, bank menghadapi tantangan besar dalam melindungi data nasabah, menjaga ketersediaan layanan (availability), serta memastikan keamanan infrastruktur TI dari ancaman siber yang semakin canggih. Serangan seperti phishing, malware, ransomware, social engineering, DDoS, maupun eksploitasi kerentanan aplikasi dapat menyebabkan kerugian finansial, kebocoran data, gangguan operasional, hingga risiko reputasi yang signifikan. Pelatihan ini membantu peserta memahami karakteristik ancaman siber terkini, framework keamanan yang direkomendasikan, serta standar regulasi yang harus dipenuhi oleh bank—termasuk ketentuan OJK, BI, dan baseline keamanan internasional—untuk memastikan pengelolaan risiko teknologi yang kuat dan konsisten. Selain pemahaman mengenai ancaman, pelatihan ini juga menekankan kemampuan praktis dalam mengidentifikasi, mengukur, memonitor, dan memitigasi risiko teknologi dalam ekosistem digital banking. Peserta akan mempelajari prinsip arsitektur keamanan teknologi informasi, manajemen kerentanan (vulnerability management), pengendalian akses, serta implementasi kontrol keamanan pada core banking, mobile banking, internet banking, dan layanan transaksi elektronik lainnya. Pembahasan akan mencakup pentingnya incident response, business continuity & disaster recovery, serta tata kelola keamanan informasi yang melibatkan koordinasi antara unit IT, manajemen risiko, audit internal, dan unit bisnis. Melalui studi kasus, simulasi insiden siber, dan pembahasan praktik terbaik global, peserta diharapkan mampu menerapkan pendekatan terintegrasi untuk memperkuat ketahanan siber (cyber resilience), meminimalkan potensi serangan, dan memastikan layanan perbankan digital yang aman, andal, dan sesuai standar regulasi.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat: Memahami jenis, karakteristik, dan tren ancaman siber yang relevan dengan industri perbankan digital. Meningkatkan kemampuan dalam mengidentifikasi, mengukur, dan mengelola risiko teknologi di semua lini layanan digital bank. Menguasai prinsip arsitektur keamanan TI, kontrol keamanan, serta strategi pencegahan dan mitigasi serangan siber. Meningkatkan kompetensi peserta dalam penanganan insiden, pemulihan layanan, dan penguatan ketahanan siber. Memastikan penerapan standar regulasi keamanan informasi yang ditetapkan OJK, BI, dan standar internasional.

Materi

Hari 1 – Dasar-Dasar Cyber Risk & Regulasi Perbankan Digital Lanskap Ancaman Siber di Industri Perbankan Tipe serangan (phishing, ransomware, malware, DDoS, social engineering) Ancaman internal vs eksternal Tren serangan global & regional terhadap sektor finansial Kerangka Regulasi dan Standar Keamanan Informasi Ketentuan OJK terkait manajemen risiko TI dan keamanan data Regulasi BI terkait sistem pembayaran & layanan digital Standar internasional: ISO 27001, NIST Cybersecurity Framework, PCI-DSS Manajemen Risiko Teknologi di Perbankan Digital Identifikasi risiko teknologi pada layanan digital Penilaian risiko (risk assessment) dan risk scoring Penentuan risk appetite terkait cyber & IT risk Pengamanan Infrastruktur TI dan Data Perbankan Kontrol keamanan jaringan, server, dan perangkat endpoint Data protection & encryption Manajemen kerentanan dan patching Hari 2 – Mitigasi, Penanganan Insiden & Cyber Resilience Arsitektur Keamanan untuk Layanan Digital Banking Security design untuk mobile banking & internet banking API security & open banking risk Pengendalian akses & otentikasi berlapis Incident Response & Penanganan Pelanggaran Keamanan Proses deteksi, respons, dan eskalasi insiden siber Dokumentasi insiden & forensik digital Strategi komunikasi insiden (internal & eksternal) Business Continuity Plan (BCP) & Disaster Recovery Plan (DRP) Penyusunan BCP & DRP berbasis risiko Pengujian skenario gangguan sistem TI Pemulihan operasional dan pelaporan ke regulator Penguatan Cyber Resilience dan Tata Kelola Keamanan Informasi Peran manajemen risiko, IT Security, audit internal, dan unit bisnis Monitoring risiko TI secara berkelanjutan Best practices global dalam menjaga ketahanan siber

Metode

Pre-test Presentasi Diskusi Studi Kasus Post-test

Fasilitas

Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Sertifikat Souvenir 2x Coffee Break, 1x Makan Siang

Kembali ke Layanan