• Process: BRI sudah memiliki tata kelola pengamanan informasi yang mengacu kepada NIST cyber security framework, standar internasional, PCI DSS (Payment Card Industry Data Security Standard) dan kebijakan regulator POJK No.38/POJK.03/2016 tentang Penerapan Manajemen Risiko dalam Penggunaan Teknologi Informasi oleh Bank Umum. Untuk memastikan proses pengamanan informasi sudah berjalan dengan standar BRI melakukan beberapa sertifikasi seperti ISO27001:2013 (Big Data Analytics), ISO27001:2013 (Spacecraft Operation), ISO27001:2013 (OPEN API), ISO27001:2013 CIA (Cyber Intellegence Analysis Center Operation), ISO27001:2013 (Card Production), ISO27001:2013 (Data Center Facility), ISO20000-1:2018 (BRINet Express), PCI/PA DSS API (Direct Debit.
• Technology: BRI melakukan pengembangan teknologi keamanan informasi sesuai dengan framework NIST (Identify, Protect, Detect, Recover, Respond) dengan tujuan untuk meminimalisir risiko kebocoran data nasabah dengan mencegah, mendeteksi dan memonitor serangan cyber.
Namun demikian, pihaknya juga mengungkapkan bahwa nasabah juga memiliki peran yang besar dalam menjaga kerahasian data pribadi dan data perbankannya. “BRI terus menghimbau agar nasabah lebih berhati-hati & tidak menginformasikan kerahasiaan data pribadi & data perbankan, seperti nomor rekening, nomor kartu, PIN, user & password internet banking, OTP, dsb. kepada orang lain termasuk yg mengatasnamakan BRI. Hal tersebut dikarenakan semakin beragamnya modus penipuan dan kejahatan perbankan yg dilakukan oleh pihak-pihak yg tdk bertanggung jawab. (*)