Lewati ke konten utama
DTI

STUDI KASUS · Perbankan / Jasa Keuangan

MFA tahan phishing untuk akses istimewa perbankan

Sebuah bank memperkuat autentikasi akses istimewa dengan YubiKey — kunci fisik tahan phishing — dalam kerangka manajemen risiko POJK 11/2022, tanpa membebani produktivitas.

Industri

Perbankan / Jasa Keuangan

Klien

Sebuah bank di Indonesia (anonim)

Produk DTI

YubiKey — hardware security key (FIDO2 / FIPS / U2F)

Tantangan

Bank menghadapi meningkatnya serangan phishing dan pengambilalihan akun (account takeover) yang menyasar akses karyawan dan administrator sistem kritis. Autentikasi berbasis OTP SMS masih rentan terhadap phishing real-time dan SIM-swap. Dalam kerangka manajemen risiko POJK 11/2022, bank memerlukan kontrol autentikasi yang lebih kuat untuk akses istimewa (privileged) tanpa membebani produktivitas.

Solusi

  • FIDO2 / WebAuthn untuk login tahan-phishing pada akses admin dan sistem inti.
  • Perlindungan akses privileged — kunci fisik yang tidak bisa di-phishing dari jarak jauh.
  • Integrasi dengan SSO/identity provider (mis. Microsoft Entra ID), diterapkan bertahap untuk gugus pengguna berisiko tinggi lebih dulu.
  • Pendekatan berbasis risiko: security key pada akses paling kritis, selaras semangat POJK 11/2022 — bukan klaim bahwa metode lain dilarang.

Hasil

  • Menghilangkan ketergantungan pada OTP SMS untuk akses paling kritis.
  • Menutup vektor phishing real-time & SIM-swap pada gugus pengguna prioritas.
  • Login lebih cepat bagi administrator (tap fisik vs. tunggu-ketik OTP).
  • Postur kepatuhan manajemen risiko autentikasi menguat.

Jangkar Kepatuhan

POJK 11/2022 (manajemen risiko — pendekatan berbasis risiko) · FIDO2 / WebAuthn · FIPS 140 · U2F

Butuh MFA tahan-phishing untuk akses kritis organisasi Anda? Pelajari YubiKey dari DTI.

LANGKAH BERIKUTNYA

Diskusikan kebutuhan institusi Anda

Tim DTI siap membantu memetakan use case, integrasi, dan kepatuhan untuk konteks Anda.

WhatsApp kami