09:00 - 09:10
Ročník 2013
Identita jednotlivca a jej technologická a právna ochrana v kyberpriestore
O konferencii
Čo sa na podujatí riešilo
Daňou za nebývalý rozmach a vymoženosti globálnej elektronickej komunikácie na internete je väčšia zraniteľnosť participujúcich osôb v zmysle zneužívania údajov a dát, ktoré odovzdávajú či si ich vymieňajú. Každý z nás je svedkom pomerne masívnej záplavy nevyžiadaných mailových správ. To by bol ešte ten najmenší problém dnešných dní… Oveľa horším dôsledkom je krádež či pozmeňovanie identity, podvodné spôsoby správania a konania na úkor poškodených. A tikajúcou bombou je množstvo citlivých osobných údajov uložených v sociálnych sieťach typy Facebook a ďalších, ktoré sa dajú rôznym spôsobom využiť či dokonca zneužiť. A potom dá sa vôbec niekomu veriť vo svete PRISM, XKeyscore a príbuzných programov monitorovania a analýzy prevádzky v globálnej sieti?
Dokážu štáty efektívne bojovať proti cyberzločinu, napríklad celoplošným monitorovaním PRISM a posilňovaním štátnych regulácii a legislatívy zvyšovať bezpečnosť a súkromie občanov? Môže u nás k väčšej garancii prispieť aj novoprijatý zákon o ochrane osobných údajov? Čo mení, čo upravuje po novom a čo sprísňuje? Ako sa to dotkne informačných systémov? A čo digitálne súkromie? Kde končí právo organizácie a začína právo jednotlivca na ochranu osobných údajov. A má jednotlivec vôbec právo na zmazanie digitálnej stopy, ktorú predtým sám vytvoril? Na tieto kľúčové otázky dnešných dní bude hľadať odpoveď konferencia Identita jednotlivca a jej technologická a právna ochrana v kyberpriestore.
Program
Program podujatia
14 vystúpení, 13 rečníkov
Otvorenie
I. Trendy a stratégie
09:10 - 09:50
Priateľ, alebo nepriateľ? Komu dôverovať vo svete PRISM, XKeyscore a príbuzných programov (Friend or Foe? Whom to Trust in a World of PRISM, XKeyscore and related Programs)
Harald ReisingerManaging Director Research & Development, Radar Services
The general threat landscape for European organizations is changing. It is continuously getting more difficult to differentiate between friends or foes. In earlier days it was easier: hackers or online-criminals were on the dark side, we and our allies were the good guys.
But, as recent discoverys related to PRISM and co. brought to light, even our allies sometimes might operate on the dark side. European organizations have to start to reconsider their up-to-now trusted relationships. It might be the right time to start initiatives to enforce an Euopean Information Technology Industry operating solely under regulations of the European Union. Have we just experienced the required trigger to emancipate ourselfs from a US-dominated Information Technology industry? What steps should be taken to succeed?
09:50 - 10:15
IT bezpečnosť a digitálne súkromie očami ekonomického pragmatika
Pavol Luptákcertifikovaný bezpečnostný špecialista, CEO, Nethemba
Cieľom prezentácie je vyvrátiť mýtus, že štáty dokážu efektívne bojovať proti cyberzločinu (napríklad celoplošným monitorovaním PRISM) a že posilňovanie štátnych regulácii a legislatívy reálne zvyšuje bezpečnosť a súkromie občanov. Zamyslíme sa tiež nad „garantovaným“ právom na digitálne súkromie a technickými úskaliami vynucovania trestno-právnej zodpovednosti ľudí na Internete
využívajúcich kryptomeny a anonymizačné siete.
10:15 - 10:40
Identita osoby zabezpečujúcej hodnovernosť a ochranu elektronických údajov pomocou elektronickej pečate alebo elektronickým podpisom.
Peter Rybársekcia informačnej bezpečnosti a elektronického podpisu, Národný bezpečnostný úrad
Cieľom prezentácie bude priblížiť postupy používania štátom spravovanej identity osôb, ktoré pomocou elektronickej pečate alebo elektronického podpisu zabezpečujú hodnovernosť a ochranu elektronických údajov. Prezentácia bude zameraná na spôsoby uvádzania identity spravovanej štátom a spôsoby jej párovania s kľúčovým párom na základe medzinárodných štandardov, ktoré v blízkej budúcnosti umožnia jej použitie minimálne v rámci Európskej únie. Jednotlivé princípy budú predstavené s ohľadom na modely dôvery z pohľadu štátu. img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}10:55 - 11:25
Prestávka na kávu
11:10 - 11:35
Úrovne autentifikácie (QAA - Quality Authentication Assurance)
Ľubor Illeksenior konzultant, Gordias
Prednáška sa sústredí najmä na normatívnej schémy z projektu STORK, ktorá bude záväzná aj pre všetky ISVS, podľa pripravovanej novely výnosu o štandardoch. Táto téma je aktuálna aj kvôli pripravovanému riešeniu eID a prebiehajúcom vývoji v oblasti federácie identít.
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}II. Technologické a softvérové nástroje & služby
11:35 - 12:05
Technologické prostriedky pre ochranu informácii v databázach.
Filip UramInformation Management Brand Leader, IBM Slovensko
Prierezovy pohlad na dostupne IBM technologie na ochranu dat pred neopravnenym pristupom a manipulaciou a sposob ich nasadenia v organizacii.
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
12:05 - 12:30
Diktatúra čísel
Peter MikeskaŠpecialista pre bezpečnosť IS
Vieme čo budete robiť budúce leto. Pohľad z druhej strany.
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
12:15 - 13:00
OBED
III. Best practices & lesson learned
13:30 - 13:55
Spôsob riešenia identít v bankových aplikáciách
Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka
- identita zamestnanca a klienta
- spôsob uchovania a ochrany
- využíivanie identít (v klientskom priestore, zamestnaneckom programe)
-
identita na jednej strane a autorizačné prostriedky na strane druhej
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
13:55 - 14:20
Procesy riešenia bezpečnostných počítačových incidentov
Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej rady
Jednou z kľúčových zodpovedností vedenia podniku pri podpore systému manažérstva informačnej bezpečnosti je zavedenie procesu riešenia bezpečnostných incidentov. Schopnosť organizácie efektívne reagovať na identifikovaný incident je závislá od kvalitnej prípravy na všetky potenciálne udalosti, ktoré by mohli nepriaznivo pôsobiť na informačné aktíva podniku.
Ak sa incident týka kritických informačných aktív, jeho zvládnutie si vyžaduje komplexné podchytenie, presnú analýzu a uvážlivú reakciu. Príprava riešenia incidentov preto musí byť nevyhnutne založená na dôkladnom plánovaní zdrojov ale najmä na včasnom vybudovaní a otestovaní reakčných procedúr. Implementácia procesov reakcie na bezpečnostné incidenty je podmienená správnym pochopením celého životného cyklu incidentu od jeho vzniku až po uzatvorenie a ponaučenie.
V organizáciách s vyššou komplexitou informačných systémov je nanajvýš vhodné, aby bol vopred ustanovený a priebežne školený špecializovaný tím, ktorého úlohou bude správne reagovať na identifikované incidenty, ktorý bude schopný včas prijať protiopatrenia, zabezpečiť zber dôkazov pre ďalšie vyšetrovanie incidentu a prípadné vyvodenie pracovnoprávnych alebo trestnoprávnych dôsledkov.
Prezentácia opisuje životný cyklus incidentu, aktivity, z ktorých je zložený proces riešenia incidentu a zároveň stručne zhŕňa základné predpoklady pre založenie tímu reakcie na bezpečnostné počítačové incidenty.
14:20 - 14:45
Prílišné nadšenie neraz škodí. Nebezpečenstvá pri zavádzaní biometrických podpisov
Zavádzanie digitálnych biometrických podpisov do každodennej reality zákazníkov bánk, telefónnych operátorov, možno čoskoro raz aj občanov ako takých (ak sa naplní úsilie o celoplošné zavedenie biometrických podpisov) prináša množstvo rizík na rôznych úrovniach. Vzťah medzi podpisujúcou sa osobou a jej podpisom na papieri sa zdá byť jednoduchý. V prípade problému si však v závislosti od prípadu vyžaduje viac či menej náročné skúmanie. Pri biometrických podpisoch sa tento vzťah niekoľkonásobne komplikuje, keďže do neho vstupuje množstvo, z tradičného písmoznaleckého hľadiska cudzích faktorov. Cieľom prednášky tak bude naznačiť, aké nebezpečenstvá tu môžu z pohľadu písmoznaleckého skúmania hroziť. A to najmä pri nedostatočne premyslenom alebo príliš nadšenom kroku či v súvislosti s mobilnými zariadeniami. Pôjde nám o konštruktívny prístupu k tejto problematike, s cieľom pomôcť pri prekonávaní nebezpečných miest v tejto oblasti, ktorej vývoj je zrejme nezadržateľný.
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}IV. Právne a legislatívne aspekty ochrany osobných údajov
14:45 - 15:30
Čo prináša zákon o ochrane osobných údajov
Zákon o ochrane osobných údajov, ktorý u nás vstúpil do platnosti od 1. júla 2013 prináša viaceré závažné zmeny pre organizácie a jednotlivcov čo sa týka získavania, spracúvania a zverejňovania osobných dát o ľuďoch. Prezentácia a následná diskusia poskytne základný výklad zákona, objasní zmeny, úpravy a povinnosti. Dotkne sa takých dôležitých otázok, ako Zodpovedná/oprávnená/dotknutá osoba, Verejný priestor, Informačné systémy, Prevádzkovateľ a sprostredkovateľ či Pokuty. Vysvetlí, kedy má mať firma zo zákona bezpečnostnú smernicu a kedy bezpečnostný projekt.
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}15:00 - 15:20
Popoludňajšia prestávka
15:50 - 16:20
Digitálne súkromie: kde končí právo organizácie a začína právo jednotlivca na ochranu osobných údajov
Digitálne súkromie: kde končí právo organizácie a začína právo jednotlivca na ochranu údajov
Tomáš Nielsenadvokátska kancelária NIELSEN MEINL
Přednáška bude zaměřena na rozpory, které do běžné činnosti vnesl rozvoj tzv. „kyberprostoru“, a možnosti jejich řešení. Takovými rozpory jsou například zneužívání počítačů a sítě zaměstnavatele k páchání trestné činnosti vs. neoprávněný zásah do soukromí zaměstnanců; ochrana majetku, zdraví a života formou kamerových systémů vs. ochrana lidské důstojnosti a soukromí; možnosti využití e-mailové pošty zaměstnanců coby důkazu v pracovněprávních sporech apod. Cílem přednášky je nastolit diskusi k těmto tématům, která se dnes dotýkají snad všech oblastí podnikání a která často vedou k nechtěnému porušování právních předpisů.
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;} img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}16:20 - 16:50
Digitálna stopa, právo jednotlivca na zmazanie digitálnej stopy
Miroslav Chlipalariadiaci partner a advokát, BCH Advokáti Chlipala
Ľudská pamäť a zabúdanie patria neoddeliteľne k sebe. V ľudskej pamäti ostane dočasná, efemérna stopa. Avšak Internet a Google nezabúdajú, pamätajú si navždy! Je obtiažne odstrániť digitálnu stopu, ktorú zanecháme v elektronickom svete… A čo na to právo? Vie, smie, musí, môže či chce právo prinútiť elektronický svet zabúdať? Vieme právne ovplyvniť existenciu našich digitálnych stôp v elektronickom svete?
img.imageResizerActiveClass{cursor:nw-resize !important;outline:1px dashed black !important;} img.imageResizerChangedClass{z-index:300 !important;max-width:none !important;max-height:none !important;} img.imageResizerBoxClass{margin:auto; z-index:99999 !important; position:fixed; top:0; left:0; right:0; bottom:0; border:1px solid white; outline:1px solid black;}
16:50 - 17:00
Ukončenie konferencie
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Miroslav Chlipala
riadiaci partner a advokát, BCH Advokáti Chlipala

Harald Reisinger
Managing Director Research & Development, Radar Services

Pavol Lupták
certifikovaný bezpečnostný špecialista, CEO, Nethemba

Peter Rybár
sekcia informačnej bezpečnosti a elektronického podpisu, Národný bezpečnostný úrad

Ľubor Illek
senior konzultant, Gordias

Filip Uram
Information Management Brand Leader, IBM Slovensko

Peter Mikeska
Špecialista pre bezpečnosť IS

Marek Zeman
vedúci oddelenia bezpečnosti a nových technológií, Tatra banka

Ivan Makatura
Asociácia kybernetickej bezpečnosti, Predseda správnej rady

Barbora Geistová Čakovská
Oddelenie písmoznalectva a jazykovej expertízy, Kriminalistický a expertízny ústav PZ

Marek Múčka
vedúci oddelenia legislatívno-právneho odbor právnych služieb a medzinárodných vzťahov, Úrad na ochranu osobných údajov SR

Tomáš Nielsen
advokátska kancelária NIELSEN MEINL
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.

Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.