KyberbezpečnosťPrebehlo

Ročník 2014

Informačná bezpečnosť 2014: Identity manažment & biometria

O konferencii

Čo sa na podujatí riešilo

Daňou za nebývalý rozmach a vymoženosti elektronickej komunikácie na internete a intranetoch je väčšia zraniteľnosť participujúcich osôb v zmysle zneužívania údajov a dát, ktoré odovzdávajú či si ich vymieňajú. Každý z nás je svedkom pomerne masívnej záplavy nevyžiadaných mailových správ. To by bol ešte ten najmenší problém dnešných dní… Oveľa horším dôsledkom je krádež či pozmeňovanie identity, podvodné spôsoby správania a konania na úkor poškodených, prienik vnútorných a vonkajších nepriateľov do podnikových informačných systémov. A tikajúcou bombou je množstvo citlivých osobných údajov uložených v sociálnych sieťach, ktoré sa dajú rôznym spôsobom zneužiť. Dalo by sa povedať, že dnes ide v prvom rade o identitu jednotlivca a jej ochranu.

Preto sme sa v tomto ročníku podujatia zamerali práve na identitu jednotlivca a jej ochranu ako aj na aplikačnú bezpečnosť a osobitne biometrické spôsoby ochrany identity.

Program

Program podujatia

15 vystúpení, 18 rečníkov

Začiatok konferencie

I. Identity manažment

09:40 - 10:05

Budúcnosť autentizácie: rôzne prístupy - rovnaký cieľ

Anton Artimvedúci oddelenia IT Solutions, ELCOM

Prezentácia predstavuje aktuálne trendy v komplexnom prístupe z pohľadu identifikácie, bezpečnosti a komfortu obsluhy v úplnom elektronickom dokumente.

10:05 - 10:30

Zodpovednosť za škody pri bezpečnostných incidentoch

Ivan Kiselypartner, AK Bird & Bird

Zodpovednosť za škody je spojená s náhradou škody ako s univerzálnym prostriedkom právnej nápravy aplikovateľným v rôznych situáciách, ktorých dôsledkom je vznik škody, vrátane škody vzniknutej pri bezpečnostných incidentoch. Aké sú však podmienky jeho uplatnenia - t.j. kedy vzniká zodpovednosť za škodu? Aký rozsah náhrady škody je možné uplatniť podľa slovenského práva? Do akej miery je možné vopred obmedziť výšku náhrady škody dohodou strán? Aké sú špecifiká zodpovednosti za škodu v oblasti bezpečnostných incidentov? Akú inšpiráciu nám ponúkajú zahraničné právne úpravy?

10:30 - 10:55

Správa a administrácia zamestnaneckých účtov

Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka

Prednáška približuje pohľad na zamestnancov inštitúcie podľa typu evidencie. Popisuje výhody plynúce z centrálneho menežovania prístupov. Rozdeľuje systémy podľa spôsobu pripojenia. Prednáška sa rozsiahlo venuje Role management prístupu, typom rolí, spôsobom nasadenia a ich jednotlivým úskaliam. Vysvetľuje pozíciu a dôležitosť procesov prideľovania a spravovania práv a vytváranie SLA pri procesoch a ich zlepšovanie. V ďalšom kroku je venovaná pozornosť rozdielom, podľa spôsobu pripojenia a podľa typu pripojenia, či ide o pripojenia v rámci inštitúcie alebo pripojenia z priestorov mimo inštitúcie. Záverečná časť sa venuje popisu monitoringu a spracovania dát z monitoringu.

10:55 - 11:25

Prestávka na kávu

11:50 - 12:15

2FA riešenia ESET Secure Authentication

Ondrej KrajčSenior Technical Pre-Sales Representative, ESET Slovakia

ESET ako nadnárodná bezpečnostná firma sa v poslednom období intenzívne venuje aj vývoju riešení nesúvisiacich priamo s antivírusovou ochranou. Tieto riešenia však spadajú pod hlavičku širšieho vnímania bezpečnosti ako takej a majú za úlohu sťažiť útočníkom vo virtuálnom svete ich prácu. Určite budete súhlasiť, že problematika hesiel a ich bezpečnosti je dosť chúlostivá. Zle zvolené heslá, zapisovanie si na papier, používanie jedného hesla na všetky prístupy a mnohé iné, sú problémy s ktorými zápasí asi každá firma. Medzi produkty výrazne prispievajúce k riešeniu práve spomenutých problémov a následným neoprávneným prístupom do siete patrí aj ESET Secure Authentication. Spolu si teda predstavíme ultra silné a super jednoduché riešenie, ktoré vám pomôže „zabiť viac múch jednou ranou“ ESET Secure Authentication.

12:15 - 13:00

OBED

II. Aplikačná bezpečnosť & kryptografia

14:15 - 14:40

Riziká využívania biometrických systémov

Jozef Chebeňaudítor bezpečnosti, EMM, spol. s r.o.

Biometria ako systém autentizácie je zrejme jedným z najmenej spochybniteľných spôsobov potvrdenia identity osoby. S jej nasadením a širokým používaním je spájaných mnoho diskusií a technických, právnych a morálnych aspektoch. V prezentácii bude poukázané na situácie, keď biometrický údaj osoby bude kompromitovaný a riziká takejto kompromitácie na už uskutočnené aj budúce autentizácie.

14:40 - 15:00

Bezpečnostné aspekty biometrického podpisu. Čo prináša technológia biometrického podpisu

Leo Baryszproduktový manažér, PosAm

Kam zaradiť biometrický podpis v elektronickom svete podpisov? Za akých podmienok dokáže nahradiť biometrický, čiže digitálny vlastnoručný podpis, podpisovanie perom na papier? Aké technológie a prostriedky je potrebné použiť pre spoľahlivé a bezpečné elektronické zachytenie obsahu právneho úkonu digitálnym vlastnoručným podpisom a určenie osoby, ktorá takýto právny úkon urobila? Aké sú možnosti tejto technológie do budúcnosti? Cieľom prezentácie je dať odpovede na uvedené otázky a rozvinúť úvahy o ďalšom vývoji technológie biometrického podpisu.

15:00 - 15:20

Popoludňajšia prestávka

15:20 - 15:40

Akým údajom je digitálny vlastnoručný podpis?

Barbora Geistová ČakovskáOddelenie písmoznalectva a jazykovej expertízy, Kriminalistický a expertízny ústav PZ

Ako vzniká digitálny vlastnoručný podpis, aký je jeho účel, prečo je tu bezpredmetné klasické rozlišovanie na originál a kópiu podpisu a aké sú možnosti písmoznaleckého skúmania digitálnych vlastnoručných podpisov v budúcnosti? Cieľom prezentácie je ponúknuť aj úvahy o postavení digitálneho vlastnoručného podpisu medzi osobnými údajmi v zmysle zákona 122/2013 Z. z. o ochrane osobných údajov a medzi biometrickými údajmi v zmysle metodického usmernenia Úradu na ochranu osobných údajov č. 6/2013 o spracúvaní biometrických údajov.

16:50 - 17:00

Záver

Ukončenie konferencie

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Generálny partner
Hlavný partner
Hlavný partner
Hlavný partner
Hlavný partner
Hlavný partner
Mediálny partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.