AUDIT INTERN END USER COMPUTING

74 3 manajemen Bank perlu melakukan backup data dan aplikasi EUC secara periodik. Selain itu DRP dan BCP Bank harus memperhitungkan risiko yang terkait dengan aplikasi EUC.

7.5. AUDIT INTERN

Hal-hal yang perlu diperhatikan oleh Bank berkaitan dengan audit terhadap aplikasi EUC, antara lain: a. aplikasi EUC tersebut termasuk obyek pemeriksaan satuan kerja audit intern TI; b. audit dilakukan secara berkala untuk memastikan bahwa pengendalian yang diterapkan memadai dan efektif; c. Bank harus memastikan terdapat tindak lanjut atas temuan hasil pelaksanaan audit. 75

BAB VIII ELECTRONIC BANKING

8.1. PENDAHULUAN

Perkembangan pesat Teknologi Informasi TI dan globalisasi mendukung Bank untuk meningkatkan pelayanan kepada nasabah secara aman, nyaman dan efektif, diantaranya melalui media elektronik atau dikenal dengan e-banking. Melalui e- banking, nasabah Bank pada umumnya dapat mengakses produk dan jasa perbankan dengan menggunakan berbagai peralatan elektronik intelligent electronic device seperti personal computer PC, personal digital assistant PDA, anjungan tunai mandiri ATM, kios, atau telephone. Dalam pedoman ini yang dimaksud dengan Electronic Banking e-banking adalah layanan yang memungkinkan nasabah Bank untuk memperoleh informasi, melakukan komunikasi, dan melakukan transaksi perbankan melalui media elektronik seperti Automatic Teller Machine ATM, phone banking, electronic fund transfer EFT, Electronic Data Capture EDCPoint Of Sales POS, internet banking dan mobile banking. Dalam memberikan pelayanan e-banking, Bank dapat menyediakan layanan yang bersifat informational, communicative danatau transactional. Penyediaan layanan e-banking hendaknya memperhatikan prinsip prudential banking, prinsip pengamanan dan terintegrasinya sistem TI, cost effectiveness, perlindungan nasabah yang memadai serta searah dengan strategi bisnis Bank. Mengingat e-banking hanya merupakan alternative delivery channel maka selain menghadapi risiko yang telah ada, terdapat juga penambahan dan peningkatan risiko operasional, risiko hukum dan risiko reputasi yang berasal dari penggunaan Teknologi Informasi.

8.2. PERAN DAN TANGGUNG JAWAB MANAJEMEN

Komisaris dan Direksi harus melakukan pengawasan yang efektif terhadap risiko yang terkait dengan aktivitas e-banking, termasuk penetapan akuntabilitas, kebijakan, dan proses pengendalian untuk mengelola risiko tersebut.

8.2.1. Dewan Komisaris

a. Komisaris harus mengarahkan kebijakan yang terkait dengan rencana aktivitas e- banking dan mengevaluasi kesesuaian rencana tersebut dengan rencana strategis Teknologi Informasi Bank dan rencana strategis bisnis; b. Komisaris harus melakukan pengawasan terhadap pelaksanaan kebijakan yang terkait dengan aktivitas e-banking.