Advanced Network & Application Security for Banking Operations

Advanced Network & Application Security for Banking Operations

Advanced Network & Application Security for Banking Operations

9 – 10 Februari 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Pelatihan ini dirancang untuk membekali peserta dengan pemahaman mendalam mengenai keamanan jaringan (network security) dan aplikasi (application security) dalam lingkungan perbankan yang sangat sensitif terhadap risiko siber. Peserta akan mempelajari prinsip, teknologi, dan strategi untuk melindungi infrastruktur IT bank, sistem core banking, aplikasi mobile dan web banking, serta data nasabah dari ancaman internal maupun eksternal. Fokusnya mencakup mitigasi risiko, pencegahan serangan, serta penerapan kontrol keamanan berbasis standar industri dan regulasi perbankan. Selain aspek teknis, pelatihan ini juga membahas integrasi keamanan dengan manajemen risiko, tata kelola IT, dan kepatuhan terhadap regulasi OJK/BI. Peserta diharapkan mampu merancang arsitektur keamanan jaringan dan aplikasi, melakukan evaluasi kerentanan, serta mengimplementasikan strategi pertahanan yang efektif dan berkelanjutan, sehingga keamanan operasional dan reputasi bank tetap terjaga.

Tujuan

Memahami prinsip, arsitektur, dan strategi keamanan jaringan serta aplikasi perbankan Menguasai praktik identifikasi, mitigasi, dan pencegahan ancaman siber Mampu melakukan evaluasi kerentanan dan manajemen risiko keamanan IT Mengetahui regulasi, standar, dan best practices keamanan perbankan Meningkatkan kemampuan implementasi kontrol keamanan yang efektif Mengintegrasikan keamanan jaringan dan aplikasi ke tata kelola IT bank

Materi

A. Konsep Dasar Keamanan Jaringan dan Aplikasi Prinsip CIA: Confidentiality, Integrity, Availability Threat landscape di perbankan: malware, phishing, DDoS, insider threat Regulasi dan standar keamanan IT perbankan (OJK, BI, ISO 27001, PCI DSS) B. Arsitektur dan Proteksi Jaringan Bank Desain jaringan aman: segmentation, firewall, DMZ VPN, IDS/IPS, dan mekanisme deteksi intrusi Keamanan komunikasi antar server dan data center C. Keamanan Aplikasi Perbankan Secure coding dan pengamanan aplikasi mobile/web banking Input validation, authentication & authorization, session management Penanganan kerentanan umum: SQL injection, XSS, CSRF, API attacks D. Manajemen Identitas dan Akses (IAM) Prinsip least privilege dan role-based access control Multi-factor authentication (MFA) dan single sign-on (SSO) Monitoring aktivitas pengguna dan audit trail E. Evaluasi Kerentanan dan Penetration Testing Metodologi vulnerability assessment dan penetration testing Tools untuk pengujian keamanan jaringan dan aplikasi Analisis hasil dan rekomendasi mitigasi F. Manajemen Risiko dan Incident Response Identifikasi, penilaian, dan mitigasi risiko keamanan siber Rencana tanggap darurat (incident response plan) Reporting, escalation, dan forensic analysis G. Keamanan Data dan Enkripsi Proteksi data nasabah: encryption at rest & in transit Key management dan secure storage Backup dan disaster recovery plan H. Integrasi Keamanan dengan Tata Kelola IT Security governance dan compliance monitoring Security awareness dan budaya keamanan di bank Evaluasi efektifitas kontrol keamanan dan continuous improvement

Metode

Pre-test Presentation Discussion Case study Post-test

Fasilitas

Training Kit (Tas, Hand out, Flashdisk, Block note, Pulpen dll) Certificate Souvenir 2x Coffee Break, 1x Lunch PRICE (Running dengan kuota minimal 5 peserta)

Kembali ke Layanan