09:00 - 09:10
Ročník 2015
Manažment a monitoring bezpečnostných incidentov v informačných systémoch (Security incident event management & monitoring)
O konferencii
Čo sa na podujatí riešilo
SIEM (Security information and Event Management) - auditný a monitorovací nástroj pre zabezpečenie a garanciu úrovne bezpečnosti prevádzkovaného segmentu IT. Tento nástroj zabezpečuje logické oddelenie bezpečnosti a prevádzky IT. SIEM monitoruje definované udalosti na zariadení a je schopný interpretovať potenciálne i reálne bezpečnostné incidenty a tiež aktivitu administrátorov a užívateľov. Vyhodnocovanie týchto udalosti je automatické podľa definovaných parametrov. Nástroje monitoringu sa stávajú nevyhnutnou súčasťou sveta IT, pretože ten, kto nevyužíva automatickú formu vyhodnotenia udalostí nad zvereným segmentom IT nemôže zabezpečiť a garantovať jeho bezpečnosť.
Štyri okruhy problémov SIEM, pred ktorými stojí užívateľ:
- Analýza nasadenia SIEM riešení
- Implementácia zvoleného SIEM riešenia
- Podpora a rozvoj SIEM riešenia
- Využívanie SIEM riešenia aj ako služby
Konferencia je predovšetkým určená pre: CIO, CSO (Chief Security Officer), riaditeľov pre IT stratégiu, IT architektov, IT manažérov, konzultantov a ďalších.
Program
Program podujatia
15 vystúpení, 12 rečníkov
Otvorenie
I. Manažment a monitoring bezpečnostných incidentov v organizácii
09:10 - 09:40
Rozvoj SIEM systému v organizácii - kde užívateľov „tlačí topánka“…
Jan SvobodaSenior IT Security Specialist, AEC
Prezentacia sa venuje zásadným témam v oblasti bezpečnostného monitoringu akou je práve rozvoj SIEM systémov v organizáciách. Formou use-case sa prezentátor pokúsi ukázať niečo viac než len pripojenie štandardných sieťových prvkov, ako aj další možný prístup k rozvoju. V prezentácii sa autor zároveň nevyhnie ani otázke možných problémov spojených s touto aktivitou a jej plánovaním.
09:45 - 10:10
Čo dokáže odhaliť forezná analýza, ako sa poučiť z chýb iných…
Marian SvetlikPrincipal Consultant, Head of The Digital Forensic Institute, DFJ Editor
Čo je forezná analýza a prečo je vhodné ju vykonať. Čo môže odhaliť a za akých podmienok? Kedy je forezná analýza efektívna a kto by ju mal uskutočňovať? Aká je prax?
II. IT bezpečnosť ako služba
10:15 - 10:35
Outsourcing správy nástrojov SIEM - áno, alebo nie?
V dnešnej dobe je SIEM vo firmách, ktoré aspoň trochu dbajú na bezpečnosť svojich dát nutnosťou. Kúpiť a nainštalovať si drahý systém však nestačí. Aj najlepší SIEM je firme nanič, ak nemá ľudí, ktorí sledujú jeho výstrahy a sú cvičení porozumieť im a správne zareagovať. Čo môže firme priniesť partnerstvo s poskytovateľom služieb manažovanej bezpečnosti? A aké sú jeho výhody oproti in-house riešeniam?
10:35 - 11:00
Prestávka na kávu
11:00 - 11:25
Kybernetická bezpečnosť ako služba
Tomaš HlavsaBusiness Development Manager, ATOS IT Solutions and Services
Kybernetická bezpečnost tak jak ji známe dnes se postupně vyvíjela a vyvíjí od reakcí na počítačové viry, nejrůznější malware, spyware, síťové útoky či pokusy na ně, zneužití identit existujícíh uživatelů až po Advanced Persistent Threats a průmyslové či vojenské zneužití bezpečnostních slabin v systémech komerčních I vládních organizací. Spolu se stále novými a vice a vice sofistikovanými hrozbami a problem z nich vyplývajícími se mění i přístup organizací k těmto kybernetickým hrozbám. Od původně reaktivního záplatování bezpečnostních nedostatků a instalací bezpečnostních prvků, přes monitoring síťového provozu a budování SIEM mechanizmů až po snahu těmto hrozbám předcházet. Mění se I pohled na bezpečnost, coby v dnešní době jeden z klíčových aspektů fungování firem či veřejných organizací. Organizace napříč sektory si uvědomují, že budování bezpečnostních oddělení, udržení kvalitních pracovníků I investice do bezpečnostních technologií v budoucnu budou píše růst. Proto je zde otázka, zdali kybernetická bezpečnost organizace,podobně jako bezpečnost fyzická či personální může být uchopena jako služba řízená externím subjektem se vším co k tomu patří. Bezpečností dokumentací počínaje, pracvidelným reportingem a audity pokračuje a například pojištěním vůči škodám způsobeným kybernetickou hrozbou konče.
III. Technický/technologický pohľad na manažment a monitoring bezpečnostných incidentov
11:30 - 11:55
Moderné SIEM riešenia a ich úloha v incident manažmente
Markus MüssigLead Solution Consultant SIEM, TVM, SOC, DIS, HP Enterprise Security Services
Čeliť aktuálnym hrozbám bezpečnosti vyžaduje, aby sa detekčné schopnosti útokov prelínali súčasne naprieč oblasťami procesov, osôb aj technológií. V tejto prezentácií sa dozviete ako moderné SIEM riešenie môže pomôcť podnikom v monitoringu bezpečnostných incidentov a schopnosti rýchlo a adekvátne reagovať na aktuálne hrozby. Aké sú možnosti detekcie nových bezpečnostných hrozieb vrátane neúmyselnej chyby používateľov alebo možnosti detekcie dlhotrvajúcich útokov (ATP). Vysvetlíme si samotné požiadavky na detekciu útokov, ich úlohu v incident monitoringu a to, ako ich pokrývajú súčasné bezpečnostné hrozby.
IV. Lessons learned z projektov
11:55 - 12:15
SIEM včera a dnes
Pavol DovičovičKompetenčné a certifikačné centrum kybernetickej bezpečnosti
V poslednom období registrujeme čoraz častejšie nasadzovanie SIEM systémov do prostredia IKT. Uvedomujeme si skutočne hodnotu informácií v informačných systémoch, alebo je to len módny hit? Aké boli SIEM systémy včera a čo poskytujú dnes? Stručná rekapitulácia vývoja SIEM systémov.
12:20 - 12:40
Postrehy zo SIEM projektov
Gabriel Benkohlavný bezpečnostný architekt, LYNX
Postrehy z realizovania viac ako 10 projektov SIEM nástrojov na Slovensku z rôznych sektorov. Aké boli očakávania zákazníkov? Ako zvyčajne prebiehala analýza, implementácia? Inštaláciou nástroja a pripojením štandardných infraštruktúrnych zdrojov hlásení to nekončí, či áno?
12:40 - 13:30
OBED/NETWORKING
V. Monitoring
13:30 - 13:50
Next-Generation Network, Security & Apps Behavioral Monitoring
Roman ČupkaPrincipal Consultant CEE, Flowmon Networks
„Neexistuje bezpečnosť bez monitoringu. Mnoho ľudí, organizácií a firiem bolo dlho presvedčených, že bezpečnosť stačí budovať na perimetri a monitoring je zbytočná práca nad rámec povinností. Opak je pravdou.“- tvrdí GARTNER. Bezpečnosť a dostupnosť dát je témou, ktorá každým rokom priberá na dôležitosti. Vyplýva to aj z tvrdení a predikcií slovenských CIOs pre rok 2015, kedy najväčšie investície budú smerované do rozvoja infraštruktúry a dátových centier, pričom najväčší dôraz sa bude klásť na zabezpečenie informácií a ich dôkladný monitoring. V súčasnosti už globálna spoločnosť INVEA-TECH, ktorú GARTNER registruje ako jedinú európsku spoločnosť zaoberajúcu sa network behaviorálnou analýzou, predstaví širší koncept riešenia monitoringu výkonu, prevádzky a bezpečnosti dátových sietí a aplikácií s využitím štandardu NetFlow/IPFIX. Toto riešenie tvorí doplnok k štandardným bezpečnostným a monitorovacím nástrojom, ktoré sa dnes vo veľkej miere využívajú. Pri využití inštalovanej bázy a integračných mechanizmoch s nástrojmi tretích strán pomáha INVEA-TECH šetriť čas a investície v rámci zabehnutých procesov s dôrazom na compliance požiadavky organizácií.
13:55 - 14:15
Monitorovanie aktivít zamestnancov na pracovných staniciach
Jaroslav Ostermoderátor, Info consult
Rad aktivít oprávnených používateľov firemného informačného systému predstavuje reálne nepopierateľné riziko. Spektrum rizík s rôznou závažnosťou začína niekde pri nadmernom využívaní aktív zamestnávateľa nesúvisiace s výkonom pracovných povinností, cez poškodzovania záujmov zamestnávateľa až po činnosti presahujúce hranicu trestného práva. Väčšinu manažérov poznanie skutočného stavu zaskočí a postaví pred otázku účinného riešenia. Je intuitívna zodpovednosť zamestnancov k dodržiavaniu smerníc reálna alebo spätná väzba vo forme právne korektného monitorovania nutná? Aká je jeho úloha v procese prevencie kriminality?
VI. Prípadová štúdia
14:15 - 14:40
Využitie Security dashboard - nutný výsledok nasadenia SIEM (v Tatra banke)
Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka
Nasadenie SIEM riešenia je nutný krok pre získanie kontroly nad bezpečnostnými logmi. Mať na jednom mieste všetky logovacie záznamy nestačí. Dôležitá je korelácia medzi všetkými zdrojmi so zameraním na vyhľadávanie IOC (Indicators of compromise) a na zameranie APT (Advanced persistent threats). Vyústenie nasadenia býva implementácia Security dashboard a následne stály monitoring bezpečnosti.
VII. SIEM a ISO normy/legislatíva
14:40 - 15:00
SIEM a ISO normy
15:00 - 15:20
Prestávka na kávu
15:20 - 15:40
Právny rámec monitorovania emailov zamestnanca
Miroslav Chlipalariadiaci partner a advokát, BCH Advokáti Chlipala
Dnes už nie je ojedinelé, že zamestnávateľ monitoruje prichádzajúce a odchádzajúce emaily svojich zamestnancov. Má na to vôbec právo? Pri monitorovaní emailovej komunikácie zamestnanca zamestnávateľom hrozí neoprávnený zásah do citlivej oblasti ochrany osobných údajov, práva na súkromia a ochranu osobnosti zamestnanca. Na druhej strane je tu však nespochybniteľné právo zamestnávateľa na ochranu jeho práv a oprávnených záujmov, najmä právo na ochranu pred vyzradením obchodného tajomstva, právo na ochranu pred poškodením dobrého mena, prevencia pred vznikom škody, kontrola zamestnancov ohľadne plnenia ich pracovných povinností a podobne.
Otázkou však je do akej miery, za akých podmienok a akým spôsobom je zamestnávateľ oprávnený monitorovať a kontrolovať emailovú komunikáciu zamestnanca. Akým spôsobom je teda pri monitorovaní emailov zamestnancov zo strany zamestnávateľa potrebné zosúladiť ich práva a povinnosti? Do akej miery je zamestnávateľ povinný rešpektovať právo zamestnancov na ochranu ich súkromia, súčasťou ktorého je aj právo na ochranu osobných údajov, a rešpektovať právo na zachovanie tajomstva písomností? Aké procesy musí zamestnávateľ zaviesť, aby monitorovanie a kontrola emailov zamestnancov bola právne „čistá“?
VIII. Panel expertov
15:40 - 16:20
Panelová diskusia: Manažment a monitoring bezpečnostných incidentov v informačných systémoch - realita verzus potreby
16:20 - 16:30
Ukončenie konferencie
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Miroslav Chlipala
riadiaci partner a advokát, BCH Advokáti Chlipala

Jan Svoboda
Senior IT Security Specialist, AEC

Marian Svetlik
Principal Consultant, Head of The Digital Forensic Institute, DFJ Editor

Tomaš Hlavsa
Business Development Manager, ATOS IT Solutions and Services
Markus Müssig
Lead Solution Consultant SIEM, TVM, SOC, DIS, HP Enterprise Security Services

Pavol Dovičovič
Kompetenčné a certifikačné centrum kybernetickej bezpečnosti

Gabriel Benko
hlavný bezpečnostný architekt, LYNX

Roman Čupka
Principal Consultant CEE, Flowmon Networks

Jaroslav Oster
moderátor, Info consult

Marek Zeman
vedúci oddelenia bezpečnosti a nových technológií, Tatra banka

Miloslav Ďurčík
CISA,CRISC, spoločnosť RSN Systems
Materiály
Čo z podujatia zostalo
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.

Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.