STUDI KASUS · Perbankan / Jasa Keuangan
MFA tahan phishing untuk akses istimewa perbankan
Sebuah bank memperkuat autentikasi akses istimewa dengan YubiKey — kunci fisik tahan phishing — dalam kerangka manajemen risiko POJK 11/2022, tanpa membebani produktivitas.
Industri
Perbankan / Jasa Keuangan
Klien
Sebuah bank di Indonesia (anonim)
Produk DTI
YubiKey — hardware security key (FIDO2 / FIPS / U2F)
Tantangan
Bank menghadapi meningkatnya serangan phishing dan pengambilalihan akun (account takeover) yang menyasar akses karyawan dan administrator sistem kritis. Autentikasi berbasis OTP SMS masih rentan terhadap phishing real-time dan SIM-swap. Dalam kerangka manajemen risiko POJK 11/2022, bank memerlukan kontrol autentikasi yang lebih kuat untuk akses istimewa (privileged) tanpa membebani produktivitas.
Solusi
- FIDO2 / WebAuthn untuk login tahan-phishing pada akses admin dan sistem inti.
- Perlindungan akses privileged — kunci fisik yang tidak bisa di-phishing dari jarak jauh.
- Integrasi dengan SSO/identity provider (mis. Microsoft Entra ID), diterapkan bertahap untuk gugus pengguna berisiko tinggi lebih dulu.
- Pendekatan berbasis risiko: security key pada akses paling kritis, selaras semangat POJK 11/2022 — bukan klaim bahwa metode lain dilarang.
Hasil
- Menghilangkan ketergantungan pada OTP SMS untuk akses paling kritis.
- Menutup vektor phishing real-time & SIM-swap pada gugus pengguna prioritas.
- Login lebih cepat bagi administrator (tap fisik vs. tunggu-ketik OTP).
- Postur kepatuhan manajemen risiko autentikasi menguat.
Jangkar Kepatuhan
POJK 11/2022 (manajemen risiko — pendekatan berbasis risiko) · FIDO2 / WebAuthn · FIPS 140 · U2F
Butuh MFA tahan-phishing untuk akses kritis organisasi Anda? Pelajari YubiKey dari DTI.
LANGKAH BERIKUTNYA
Diskusikan kebutuhan institusi Anda
Tim DTI siap membantu memetakan use case, integrasi, dan kepatuhan untuk konteks Anda.
