09:00 - 09:10
Ročník 2014
Informačná bezpečnosť 2014: Identity manažment & biometria
O konferencii
Čo sa na podujatí riešilo
Daňou za nebývalý rozmach a vymoženosti elektronickej komunikácie na internete a intranetoch je väčšia zraniteľnosť participujúcich osôb v zmysle zneužívania údajov a dát, ktoré odovzdávajú či si ich vymieňajú. Každý z nás je svedkom pomerne masívnej záplavy nevyžiadaných mailových správ. To by bol ešte ten najmenší problém dnešných dní… Oveľa horším dôsledkom je krádež či pozmeňovanie identity, podvodné spôsoby správania a konania na úkor poškodených, prienik vnútorných a vonkajších nepriateľov do podnikových informačných systémov. A tikajúcou bombou je množstvo citlivých osobných údajov uložených v sociálnych sieťach, ktoré sa dajú rôznym spôsobom zneužiť. Dalo by sa povedať, že dnes ide v prvom rade o identitu jednotlivca a jej ochranu.
Preto sme sa v tomto ročníku podujatia zamerali práve na identitu jednotlivca a jej ochranu ako aj na aplikačnú bezpečnosť a osobitne biometrické spôsoby ochrany identity.
Program
Program podujatia
15 vystúpení, 18 rečníkov
Začiatok konferencie
Keynote
09:10 - 09:40
Legislatíva informačnej bezpečnosti
I. Identity manažment
09:40 - 10:05
Budúcnosť autentizácie: rôzne prístupy - rovnaký cieľ
Anton Artimvedúci oddelenia IT Solutions, ELCOM
Prezentácia predstavuje aktuálne trendy v komplexnom prístupe z pohľadu identifikácie, bezpečnosti a komfortu obsluhy v úplnom elektronickom dokumente.
10:05 - 10:30
Zodpovednosť za škody pri bezpečnostných incidentoch
Ivan Kiselypartner, AK Bird & Bird
Zodpovednosť za škody je spojená s náhradou škody ako s univerzálnym prostriedkom právnej nápravy aplikovateľným v rôznych situáciách, ktorých dôsledkom je vznik škody, vrátane škody vzniknutej pri bezpečnostných incidentoch. Aké sú však podmienky jeho uplatnenia - t.j. kedy vzniká zodpovednosť za škodu? Aký rozsah náhrady škody je možné uplatniť podľa slovenského práva? Do akej miery je možné vopred obmedziť výšku náhrady škody dohodou strán? Aké sú špecifiká zodpovednosti za škodu v oblasti bezpečnostných incidentov? Akú inšpiráciu nám ponúkajú zahraničné právne úpravy?
10:30 - 10:55
Správa a administrácia zamestnaneckých účtov
Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka
Prednáška približuje pohľad na zamestnancov inštitúcie podľa typu evidencie. Popisuje výhody plynúce z centrálneho menežovania prístupov. Rozdeľuje systémy podľa spôsobu pripojenia. Prednáška sa rozsiahlo venuje Role management prístupu, typom rolí, spôsobom nasadenia a ich jednotlivým úskaliam. Vysvetľuje pozíciu a dôležitosť procesov prideľovania a spravovania práv a vytváranie SLA pri procesoch a ich zlepšovanie. V ďalšom kroku je venovaná pozornosť rozdielom, podľa spôsobu pripojenia a podľa typu pripojenia, či ide o pripojenia v rámci inštitúcie alebo pripojenia z priestorov mimo inštitúcie. Záverečná časť sa venuje popisu monitoringu a spracovania dát z monitoringu.
10:55 - 11:25
Prestávka na kávu
11:25 - 11:50
Použitie novej eID karty s čipom ako autentifikačného mechanizmu v štátnej a komerčnej sfére
Milan SatalaSolution Architect HP Servicies - Consulting & integration, Hewlett-Packard Slovakia
Čo je eID karta, na čo má slúžiť, očakávané benefity z pohľadu poskytovateľa a používateľa služby:
* ako sa dá eID autentifikačný mechanizmus použiť
* A ako sa dá zrealizovať
* praktická ukážka
11:50 - 12:15
2FA riešenia ESET Secure Authentication
Ondrej KrajčSenior Technical Pre-Sales Representative, ESET Slovakia
ESET ako nadnárodná bezpečnostná firma sa v poslednom období intenzívne venuje aj vývoju riešení nesúvisiacich priamo s antivírusovou ochranou. Tieto riešenia však spadajú pod hlavičku širšieho vnímania bezpečnosti ako takej a majú za úlohu sťažiť útočníkom vo virtuálnom svete ich prácu. Určite budete súhlasiť, že problematika hesiel a ich bezpečnosti je dosť chúlostivá. Zle zvolené heslá, zapisovanie si na papier, používanie jedného hesla na všetky prístupy a mnohé iné, sú problémy s ktorými zápasí asi každá firma. Medzi produkty výrazne prispievajúce k riešeniu práve spomenutých problémov a následným neoprávneným prístupom do siete patrí aj ESET Secure Authentication. Spolu si teda predstavíme ultra silné a super jednoduché riešenie, ktoré vám pomôže „zabiť viac múch jednou ranou“ ESET Secure Authentication.
12:15 - 13:00
OBED
13:00 - 13:40
Panelová diskusia I: Identity manažment - doterajšie skúsenosti, nové výzvy a potenciálne hrozby
Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej radyMarek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra bankaPeter Dekýšriaditeľ divízie ESET ServicesMilan SatalaSolution Architect HP Servicies - Consulting & integration, Hewlett-Packard Slovakia
II. Aplikačná bezpečnosť & kryptografia
13:50 - 14:15
Trendy v biometrii verzus realita na Slovensku
14:15 - 14:40
Riziká využívania biometrických systémov
Jozef Chebeňaudítor bezpečnosti, EMM, spol. s r.o.
Biometria ako systém autentizácie je zrejme jedným z najmenej spochybniteľných spôsobov potvrdenia identity osoby. S jej nasadením a širokým používaním je spájaných mnoho diskusií a technických, právnych a morálnych aspektoch. V prezentácii bude poukázané na situácie, keď biometrický údaj osoby bude kompromitovaný a riziká takejto kompromitácie na už uskutočnené aj budúce autentizácie.
14:40 - 15:00
Bezpečnostné aspekty biometrického podpisu. Čo prináša technológia biometrického podpisu
Leo Baryszproduktový manažér, PosAm
Kam zaradiť biometrický podpis v elektronickom svete podpisov? Za akých podmienok dokáže nahradiť biometrický, čiže digitálny vlastnoručný podpis, podpisovanie perom na papier? Aké technológie a prostriedky je potrebné použiť pre spoľahlivé a bezpečné elektronické zachytenie obsahu právneho úkonu digitálnym vlastnoručným podpisom a určenie osoby, ktorá takýto právny úkon urobila? Aké sú možnosti tejto technológie do budúcnosti? Cieľom prezentácie je dať odpovede na uvedené otázky a rozvinúť úvahy o ďalšom vývoji technológie biometrického podpisu.
15:00 - 15:20
Popoludňajšia prestávka
15:20 - 15:40
Akým údajom je digitálny vlastnoručný podpis?
Ako vzniká digitálny vlastnoručný podpis, aký je jeho účel, prečo je tu bezpredmetné klasické rozlišovanie na originál a kópiu podpisu a aké sú možnosti písmoznaleckého skúmania digitálnych vlastnoručných podpisov v budúcnosti? Cieľom prezentácie je ponúknuť aj úvahy o postavení digitálneho vlastnoručného podpisu medzi osobnými údajmi v zmysle zákona 122/2013 Z. z. o ochrane osobných údajov a medzi biometrickými údajmi v zmysle metodického usmernenia Úradu na ochranu osobných údajov č. 6/2013 o spracúvaní biometrických údajov.
15:40 - 16:10
Prípadová štúdia: autentifikácie pomocou hlasovej biometrie
Martin HummelProduktový Manažér pre Kontaktné Centrá spoločnosti Soitron, s.r.o.Peter KoprivaIS Security Špecialista - Senior, Tatrabanka
16:10 - 16:50
Panelová diskusia II: Qou vadis biometria? Prednosti verzus riziká.
Martin Štubianriaditeľ, APISPeter KoprivaIS Security Špecialista - Senior, TatrabankaJozef Chebeňaudítor bezpečnosti, EMM, spol. s r.o.Zuzana Hečkosenior advokátka Allen & Overy BratislavaMichal FischerHead of Global Sales, InnovatricsMartin HercegBEE
16:50 - 17:00
Ukončenie konferencie
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Ján Hochmann
riaditeľ Odboru legislatívy, štandardov a bezpečnosti informačných systémov, Ministerstvo financií SR

Anton Artim
vedúci oddelenia IT Solutions, ELCOM

Ivan Kisely
partner, AK Bird & Bird

Marek Zeman
vedúci oddelenia bezpečnosti a nových technológií, Tatra banka

Milan Satala
Solution Architect HP Servicies - Consulting & integration, Hewlett-Packard Slovakia

Ondrej Krajč
Senior Technical Pre-Sales Representative, ESET Slovakia

Ivan Makatura
Asociácia kybernetickej bezpečnosti, Predseda správnej rady

Peter Dekýš
riaditeľ divízie ESET Services

Michal Fischer
Head of Global Sales, Innovatrics

Jozef Chebeň
audítor bezpečnosti, EMM, spol. s r.o.

Leo Barysz
produktový manažér, PosAm

Barbora Geistová Čakovská
Oddelenie písmoznalectva a jazykovej expertízy, Kriminalistický a expertízny ústav PZ

Martin Hummel
Produktový Manažér pre Kontaktné Centrá spoločnosti Soitron, s.r.o.

Peter Kopriva
IS Security Špecialista - Senior, Tatrabanka

Martin Štubian
riaditeľ, APIS

Zuzana Hečko
senior advokátka Allen & Overy Bratislava

Martin Herceg
BEE
Materiály
Čo z podujatia zostalo
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.


Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.