Mitigasi Serangan Siber dan Fraud Digital dalam Layanan Perbankan

Mitigasi Serangan Siber dan Fraud Digital dalam Layanan Perbankan

Mitigasi Serangan Siber dan Fraud Digital dalam Layanan Perbankan

09 - 10 July 2026 Malang Hotel Ibis Styles

Deskripsi

Di era digital, perbankan tidak hanya dituntut menyediakan layanan yang cepat dan praktis, tapi juga aman dari serangan siber dan potensi penipuan digital (fraud). Serangan seperti phishing, malware, social engineering, data breach, hingga account takeover semakin canggih dan terarah ke sistem keuangan.

Pelatihan ini dirancang untuk membekali peserta dengan pemahaman mendalam mengenai jenis-jenis serangan siber dan fraud digital, serta strategi praktis untuk mendeteksi, mencegah, dan merespons ancaman tersebut dalam konteks sistem dan layanan perbankan modern (e-banking, mobile banking, API, core banking, dll).

Materi

1. Pengantar Keamanan Siber dan Fraud Digital di Perbankan

  • Evolusi ancaman digital di sektor keuangan
  • Statistik dan tren serangan siber global & lokal
  • Hubungan antara fraud digital dan sistem keamanan bank

2. Jenis Serangan Siber & Fraud Umum dalam Perbankan

  • Phishing, smishing, vishing
  • Social engineering terhadap nasabah dan staf
  • Ransomware dan DDoS
  • Internal fraud (fraud oleh karyawan)
  • SIM swap fraud dan account takeover
  • Carding dan man-in-the-middle attack

3. Titik Rawan dan Vektor Serangan dalam Sistem Perbankan Digital

  • E-banking dan mobile banking architecture
  • API dan integrasi pihak ketiga (fintech, e-wallet)
  • Core banking system vulnerabilities
  • Human error dan faktor sosial

4. Strategi Mitigasi dan Pencegahan Fraud Digital

  • Fraud detection system (FDS) dan AI-based monitoring
  • Multi-factor authentication (MFA)
  • Penanganan dan pelaporan insiden siber
  • Perlindungan data nasabah dan privasi digital

5. Penanganan Insiden dan Respons Siber

  • Incident response plan (IRP)
  • Logging dan forensik digital
  • Simulasi serangan siber dan evaluasi respon
  • Koordinasi dengan regulator dan penegak hukum

6. Kepatuhan dan Tata Kelola Keamanan Informasi

  • POJK & SEOJK terkait keamanan TI dan perlindungan konsumen
  • Implementasi UU No. 27 Tahun 2022 (Perlindungan Data Pribadi)
  • ISO 27001: ISMS (Information Security Management System)
  • Audit keamanan TI dan uji penetrasi (penetration test)

7. Simulasi Kasus

Peserta

  • Divisi Information Security / Cyber Security
  • Divisi Anti Fraud
  • Divisi Digital Banking
  • Divisi Risk Management
  • Divisi Information Technology (IT)

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan