Managing Risk in Open Banking & API Ecosystem

Managing Risk in Open Banking & API Ecosystem

Managing Risk in Open Banking & API Ecosystem

20-21 Mei 2026 Surabaya Hotel Santika Pandegilig

Deskripsi

Transformasi digital di industri perbankan telah mendorong munculnya konsep open banking, di mana bank membuka akses data dan layanan melalui Application Programming Interface (API) kepada pihak ketiga seperti fintech, aggregator, dan mitra ekosistem lainnya. Pendekatan ini memungkinkan terciptanya inovasi layanan keuangan yang lebih cepat, personal, dan terintegrasi, sekaligus meningkatkan daya saing bank di tengah disrupsi digital. Namun demikian, keterbukaan sistem ini juga membawa berbagai risiko baru yang kompleks, mulai dari risiko keamanan siber, kebocoran data, penyalahgunaan akses API, hingga risiko kepatuhan terhadap regulasi perlindungan data dan privasi. Selain itu, ketergantungan pada pihak ketiga dalam ekosistem open banking juga meningkatkan eksposur terhadap risiko operasional dan reputasi yang saling terhubung.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai risiko yang muncul dalam implementasi open banking dan pengelolaan ekosistem API, serta strategi mitigasi yang efektif dan berkelanjutan. Peserta akan mempelajari bagaimana mengidentifikasi, mengukur, dan mengendalikan risiko terkait API, termasuk aspek keamanan, governance, dan kepatuhan, serta bagaimana membangun kerangka kerja risk management yang terintegrasi dengan kebutuhan bisnis digital. Selain itu, pelatihan ini juga akan membahas praktik terbaik dalam pengelolaan akses, monitoring aktivitas API, serta penguatan kolaborasi dengan pihak ketiga secara aman dan terkendali. Melalui pendekatan berbasis studi kasus dan diskusi praktis, peserta diharapkan mampu meningkatkan kesiapan organisasi dalam mengelola risiko di lingkungan open banking yang dinamis dan terus berkembang.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  • Memahami konsep open banking dan ekosistem API dalam perbankan 
  • Mengidentifikasi risiko utama dalam implementasi open banking 
  • Menilai risiko keamanan, operasional, dan kepatuhan terkait API 
  • Menerapkan kontrol dan mitigasi risiko pada API ecosystem 
  • Mengelola hubungan dan risiko pihak ketiga dalam open banking 
  • Mengintegrasikan risiko open banking ke dalam framework manajemen risiko

Materi

Hari 1: Fundamental Open Banking & Risk Identification

1. Konsep Open Banking & API Ecosystem

  • Definisi dan model open banking 
  • Peran API dalam digital banking 
  • Ekosistem pihak ketiga (fintech, aggregator, partner) 
  • Manfaat dan tantangan open banking 

2. Lanskap Risiko dalam Open Banking

  • Risiko keamanan siber (cyber risk) 
  • Risiko kebocoran data dan privasi 
  • Risiko operasional dan sistem 
  • Risiko reputasi dan kepatuhan 

3. API Security Fundamentals

  • Authentication dan authorization (OAuth, API keys) 
  • Encryption dan data protection 
  • API gateway dan access control 
  • Threats: API abuse, injection, DDoS 

4. Risk Assessment untuk API & Open Banking

  • Identifikasi dan klasifikasi risiko 
  • Risk assessment framework untuk API 
  • Penilaian risiko pihak ketiga 
  • Prioritisasi risiko dan mitigasi awal

 

Hari 2: Risk Mitigation & Governance

5. Strategi Mitigasi Risiko Open Banking

  • Implementasi kontrol keamanan API 
  • Monitoring dan logging aktivitas API 
  • Incident response untuk API breach 
  • Continuous risk assessment 

6. Third-Party Risk Management dalam Open Banking

  • Due diligence dan onboarding partner 
  • SLA dan kontrak keamanan 
  • Monitoring kinerja dan kepatuhan pihak ketiga 
  • Risk sharing dan accountability 

7. Governance, Compliance & Regulatory Framework

  • Regulasi open banking dan data privacy 
  • Kebijakan internal dan governance 
  • Audit dan kontrol internal 
  • Integrasi ke enterprise risk management (ERM) 

8. Studi Kasus & Implementasi

  • Studi kasus kebocoran data/API breach di industri keuangan 
  • Simulasi risk assessment open banking 
  • Diskusi best practices global 
  • Penyusunan action plan implementasi

Peserta

  • Divisi Risk Management
  • Divisi Digital Banking
  • Divisi Information Security / Cyber Security
  • Divisi Information Technology (IT)
  • Divisi Compliance

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan