KyberbezpečnosťPrebehlo

Ročník 2015

Manažment a monitoring bezpečnostných incidentov v informačných systémoch (Security incident event management & monitoring)

O konferencii

Čo sa na podujatí riešilo

SIEM (Security information and Event Management) - auditný a monitorovací nástroj pre zabezpečenie a garanciu úrovne bezpečnosti prevádzkovaného segmentu IT. Tento nástroj zabezpečuje logické oddelenie bezpečnosti a prevádzky IT. SIEM monitoruje definované udalosti na zariadení a je schopný interpretovať potenciálne i reálne bezpečnostné incidenty a tiež aktivitu administrátorov a užívateľov. Vyhodnocovanie týchto udalosti je automatické podľa definovaných parametrov. Nástroje monitoringu sa stávajú nevyhnutnou súčasťou sveta IT, pretože ten, kto nevyužíva automatickú formu vyhodnotenia udalostí nad zvereným segmentom IT nemôže zabezpečiť a garantovať jeho bezpečnosť.

Štyri okruhy problémov SIEM, pred ktorými stojí užívateľ:

  • Analýza nasadenia SIEM riešení
  • Implementácia zvoleného SIEM riešenia
  • Podpora a rozvoj SIEM riešenia
  • Využívanie SIEM riešenia aj ako služby

Konferencia je predovšetkým určená pre: CIO, CSO (Chief Security Officer), riaditeľov pre IT stratégiu, IT architektov, IT manažérov, konzultantov a ďalších.

Program

Program podujatia

15 vystúpení, 12 rečníkov

I. Manažment a monitoring bezpečnostných incidentov v organizácii

09:10 - 09:40

Rozvoj SIEM systému v organizácii - kde užívateľov „tlačí topánka“…

Jan SvobodaSenior IT Security Specialist, AEC

Prezentacia sa venuje zásadným témam v oblasti bezpečnostného monitoringu akou je práve rozvoj SIEM systémov v organizáciách. Formou use-case sa prezentátor pokúsi ukázať niečo viac než len pripojenie štandardných sieťových prvkov, ako aj další možný prístup k rozvoju. V prezentácii sa autor zároveň nevyhnie ani otázke možných problémov spojených s touto aktivitou a jej plánovaním.

II. IT bezpečnosť ako služba

10:15 - 10:35

Outsourcing správy nástrojov SIEM - áno, alebo nie?

V dnešnej dobe je SIEM vo firmách, ktoré aspoň trochu dbajú na bezpečnosť svojich dát nutnosťou. Kúpiť a nainštalovať si drahý systém však nestačí. Aj najlepší SIEM je firme nanič, ak nemá ľudí, ktorí sledujú jeho výstrahy a sú cvičení porozumieť im a správne zareagovať. Čo môže firme priniesť partnerstvo s poskytovateľom služieb manažovanej bezpečnosti? A aké sú jeho výhody oproti in-house riešeniam?

10:35 - 11:00

Prestávka na kávu

11:00 - 11:25

Kybernetická bezpečnosť ako služba

Tomaš HlavsaBusiness Development Manager, ATOS IT Solutions and Services

Kybernetická bezpečnost tak jak ji známe dnes se postupně vyvíjela a vyvíjí od reakcí na počítačové viry, nejrůznější malware, spyware, síťové útoky či pokusy na ně, zneužití identit existujícíh uživatelů až po Advanced Persistent Threats a průmyslové či vojenské zneužití bezpečnostních slabin v systémech komerčních I vládních organizací. Spolu se stále novými a vice a vice sofistikovanými hrozbami a problem z nich vyplývajícími se mění i přístup organizací k těmto kybernetickým hrozbám. Od původně reaktivního záplatování bezpečnostních nedostatků a instalací bezpečnostních prvků, přes monitoring síťového provozu a budování SIEM mechanizmů až po snahu těmto hrozbám předcházet. Mění se I pohled na bezpečnost, coby v dnešní době jeden z klíčových aspektů fungování firem či veřejných organizací. Organizace napříč sektory si uvědomují, že budování bezpečnostních oddělení, udržení kvalitních pracovníků I investice do bezpečnostních technologií v budoucnu budou píše růst. Proto je zde otázka, zdali kybernetická bezpečnost organizace,podobně jako bezpečnost fyzická či personální může být uchopena jako služba řízená externím subjektem se vším co k tomu patří. Bezpečností dokumentací počínaje, pracvidelným reportingem a audity pokračuje a například pojištěním vůči škodám způsobeným kybernetickou hrozbou konče.

III. Technický/technologický pohľad na manažment a monitoring bezpečnostných incidentov

11:30 - 11:55

Moderné SIEM riešenia a ich úloha v incident manažmente

Markus MüssigLead Solution Consultant SIEM, TVM, SOC, DIS, HP Enterprise Security Services

Čeliť aktuálnym hrozbám bezpečnosti vyžaduje, aby sa detekčné schopnosti útokov prelínali súčasne naprieč oblasťami procesov, osôb aj technológií. V tejto prezentácií sa dozviete ako moderné SIEM riešenie môže pomôcť podnikom v monitoringu bezpečnostných incidentov a schopnosti rýchlo a adekvátne reagovať na aktuálne hrozby. Aké sú možnosti detekcie nových bezpečnostných hrozieb vrátane neúmyselnej chyby používateľov alebo možnosti detekcie dlhotrvajúcich útokov (ATP). Vysvetlíme si samotné požiadavky na detekciu útokov, ich úlohu v incident monitoringu a to, ako ich pokrývajú súčasné bezpečnostné hrozby.

IV. Lessons learned z projektov

11:55 - 12:15

SIEM včera a dnes

Pavol DovičovičKompetenčné a certifikačné centrum kybernetickej bezpečnosti

V poslednom období registrujeme čoraz častejšie nasadzovanie SIEM systémov do prostredia IKT. Uvedomujeme si skutočne hodnotu informácií v informačných systémoch, alebo je to len módny hit? Aké boli SIEM systémy včera a čo poskytujú dnes? Stručná rekapitulácia vývoja SIEM systémov.

12:20 - 12:40

Postrehy zo SIEM projektov

Gabriel Benkohlavný bezpečnostný architekt, LYNX

Postrehy z realizovania viac ako 10 projektov SIEM nástrojov na Slovensku z rôznych sektorov. Aké boli očakávania zákazníkov? Ako zvyčajne prebiehala analýza, implementácia? Inštaláciou nástroja a pripojením štandardných infraštruktúrnych zdrojov hlásení to nekončí, či áno?

12:40 - 13:30

OBED/NETWORKING

V. Monitoring

13:30 - 13:50

Next-Generation Network, Security & Apps Behavioral Monitoring

Roman ČupkaPrincipal Consultant CEE, Flowmon Networks

„Neexistuje bezpečnosť bez monitoringu. Mnoho ľudí, organizácií a firiem bolo dlho presvedčených, že bezpečnosť stačí budovať na perimetri a monitoring je zbytočná práca nad rámec povinností. Opak je pravdou.“- tvrdí GARTNER. Bezpečnosť a dostupnosť dát je témou, ktorá každým rokom priberá na dôležitosti. Vyplýva to aj z tvrdení a predikcií slovenských CIOs pre rok 2015, kedy najväčšie investície budú smerované do rozvoja infraštruktúry a dátových centier, pričom najväčší dôraz sa bude klásť na zabezpečenie informácií a ich dôkladný monitoring. V súčasnosti už globálna spoločnosť INVEA-TECH, ktorú GARTNER registruje ako jedinú európsku spoločnosť zaoberajúcu sa network behaviorálnou analýzou, predstaví širší koncept riešenia monitoringu výkonu, prevádzky a bezpečnosti dátových sietí a aplikácií s využitím štandardu NetFlow/IPFIX. Toto riešenie tvorí doplnok k štandardným bezpečnostným a monitorovacím nástrojom, ktoré sa dnes vo veľkej miere využívajú. Pri využití inštalovanej bázy a integračných mechanizmoch s nástrojmi tretích strán pomáha INVEA-TECH šetriť čas a investície v rámci zabehnutých procesov s dôrazom na compliance požiadavky organizácií.

13:55 - 14:15

Monitorovanie aktivít zamestnancov na pracovných staniciach

Jaroslav Ostermoderátor, Info consult

Rad aktivít oprávnených používateľov firemného informačného systému predstavuje reálne nepopierateľné riziko. Spektrum rizík s rôznou závažnosťou začína niekde pri nadmernom využívaní aktív zamestnávateľa nesúvisiace s výkonom pracovných povinností, cez poškodzovania záujmov zamestnávateľa až po činnosti presahujúce hranicu trestného práva. Väčšinu manažérov poznanie skutočného stavu zaskočí a postaví pred otázku účinného riešenia. Je intuitívna zodpovednosť zamestnancov k dodržiavaniu smerníc reálna alebo spätná väzba vo forme právne korektného monitorovania nutná? Aká je jeho úloha v procese prevencie kriminality?

VI. Prípadová štúdia

14:15 - 14:40

Využitie Security dashboard - nutný výsledok nasadenia SIEM (v Tatra banke)

Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka

Nasadenie SIEM riešenia je nutný krok pre získanie kontroly nad bezpečnostnými logmi. Mať na jednom mieste všetky logovacie záznamy nestačí. Dôležitá je korelácia medzi všetkými zdrojmi so zameraním na vyhľadávanie IOC (Indicators of compromise) a na zameranie APT (Advanced persistent threats). Vyústenie nasadenia býva implementácia Security dashboard a následne stály monitoring bezpečnosti.

VII. SIEM a ISO normy/legislatíva

15:00 - 15:20

Prestávka na kávu

15:20 - 15:40

Právny rámec monitorovania emailov zamestnanca

Miroslav Chlipalariadiaci partner a advokát, BCH Advokáti Chlipala

Dnes už nie je ojedinelé, že zamestnávateľ monitoruje prichádzajúce a odchádzajúce emaily svojich zamestnancov. Má na to vôbec právo? Pri monitorovaní emailovej komunikácie zamestnanca zamestnávateľom hrozí neoprávnený zásah do citlivej oblasti ochrany osobných údajov, práva na súkromia a ochranu osobnosti zamestnanca. Na druhej strane je tu však nespochybniteľné právo zamestnávateľa na ochranu jeho práv a oprávnených záujmov, najmä právo na ochranu pred vyzradením obchodného tajomstva, právo na ochranu pred poškodením dobrého mena, prevencia pred vznikom škody, kontrola zamestnancov ohľadne plnenia ich pracovných povinností a podobne.

Otázkou však je do akej miery, za akých podmienok a akým spôsobom je zamestnávateľ oprávnený monitorovať a kontrolovať emailovú komunikáciu zamestnanca. Akým spôsobom je teda pri monitorovaní emailov zamestnancov zo strany zamestnávateľa potrebné zosúladiť ich práva a povinnosti? Do akej miery je zamestnávateľ povinný rešpektovať právo zamestnancov na ochranu ich súkromia, súčasťou ktorého je aj právo na ochranu osobných údajov, a rešpektovať právo na zachovanie tajomstva písomností? Aké procesy musí zamestnávateľ zaviesť, aby monitorovanie a kontrola emailov zamestnancov bola právne „čistá“?

VIII. Panel expertov

15:40 - 16:20

Panelová diskusia

Panelová diskusia: Manažment a monitoring bezpečnostných incidentov v informačných systémoch - realita verzus potreby

16:20 - 16:30

Záver

Ukončenie konferencie

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Generálny partner
Generálny partner
Hlavný partner
Hlavný partner
Hlavný partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.