KyberbezpečnosťPrebehlo

Ročník 2023

Kybernetická bezpečnosť v meniacich sa podmienkach

O konferencii

Čo sa na podujatí riešilo

Digitálny svet vystavuje organizácie všetkých veľkosti novým výzvam a aj značným rizikám. Konferencia má ambíciu nachádzať odpovede na viaceré aktuálne otázky. Jednou z nich je eliminácia kybernetických bezpečnostných rizík v kontexte legislatívnych a normatívnych požiadaviek. Ďalšou je to, že organizácie nie sú pripravené na krízové situácie, prevencia takmer neexistuje, čaká sa na incident. Prečo je práve teraz vhodný čas na riadenie kontinuity? Osobitne dôležité je, ako riešiť incidenty kybernetickej bezpečnosti, ak nastanú. Dobrou správou je to, že existujú technológie a riešenia ako sa efektívne ochrániť pred kybernetickými útokmi a potenciálnymi hrozbami.

Miesto konania: Konferenčné virtuálne štúdio

Odborní garanti: Kompetenčné a certifikačné centrum kybernetickej bezpečnosti a Asociácia kybernetickej bezpečnosti

Program

Program podujatia

14 vystúpení, 14 rečníkov

Online prenos

09:00 - 15:15

Online prenos

Online prenos z konferencie Kybernetická bezpečnosť v meniacich sa podmienkach

PROGRAM

09:00 - 09:10 Otvorenie konferencie
Jozef Šupšák, šéfredaktor efocus.sk, Pavol Dovičovič, moderátor, Kompetenčné a certifikačné centrum kybernetickej bezpečnosti
Trendy a stratégie
09:10 - 09:30 IT change management môže a nemusí byť hrozbou, Marek Zeman, vedúci oddelenia bezpečnosti a nových technológií, Tatra banka /
09:35 - 09:55 Certifikácia manažérov kybernetickej bezpečnosti, znalostný štandard, Miroslav Havelka, riaditeľ Odboru vzdelávania Kompetenčného a certifikačného centra kybernetickej bezpečnosti
10:00 - 10:20 Čo prináša aktualizácia bezpečnostnej normy ISO/IEC 27002:2022, Igor Straka, odborník na informačnú bezpečnosť, Lead audítor pre ISO 27001, TÜV SÜD Slovakia
10:20 - 10:35 Prestávka na kávu
10:35 - 10:55 Vzťah ochrany osobných údajov a kybernetickej bezpečnosti, Ivan Makatura, moderátor, generálny riaditeľ, Kompetenčné a certifikačné centrum kybernetickej bezpečnosti /
11:00 - 11:20 Krátky prehľad kybernetickej legislatívy v EU, Radoslav Repa, Brusel
11:25 - 11:45 Rozdiely medzi všeobecným riadením rizík (ISO 31001) a špecifickým rizík, Robert Kormaňák
11:50 - 12:10 Kybernetická bezpečnosť v OT - technické normy ISA, Martin Fábry, Konzultant pre kybernetickú bezpečnosť kritickej infraštruktúry, Accura /
12:10 - 13:10 Obed
13:10 - 13:30 Ransomware - aktuálne trendy, ako identifikovať, ktoré aplikácie a systémy sú zraniteľné, Lukáš Hlavička, CTO, IstroSec
13:35 - 13:55 Pokročilé hrozby a pokročilé vrstvy zabezpečenia, Ondrej Krajč, ESET
14:00 - 14:20 Technologické nástroje účinnej kybernetickej obrany - nástroj FortiNDR, Peter Kočík, Team leader Systems Engineering pre CEE región, FORTINET
14:20 - 15:20 Panelová diskusia: Umelá inteligencia a kybernetická bezpečnosť: príležitosť, alebo riziko?
15:20 - 15:30 Ukončenie konferencie

Trendy a stratégie

09:35 - 09:55

Certifikácia manažérov kybernetickej bezpečnosti, znalostný štandard

Miroslav Havelkariaditeľ Odboru vzdelávania Kompetenčného a certifikačného centra kybernetickej bezpečnosti

Slovensko patrí medzi prvé krajiny EÚ, ktoré kodifikovali pracovné roly v kybernetickej bezpečnosti. Medzičasom pripravila ENISA, agentúra EÚ pre kybernetickú bezpečnosť, vlastnú sadu pracovných rolí vo forme odporúčaní pre členské krajiny a nás teší, že prekryv medzi nimi je takmer stopercentný. NBÚ následne určilo znalostné štandardy v kybernetickej bezpečnosti Vyhláškou NBÚ č. 492/2022. Popis jednotlivých rolí, ich reálne využitie v praxi organizácií a nadväznosť na certifikáciu manažérov kybernetickej bezpečnosti je predmetom prednášky

10:00 - 10:20

Čo prináša aktualizácia bezpečnostnej normy ISO/IEC 27002:2022

Igor Strakaodborník na informačnú bezpečnosť, Lead audítor pre ISO 27001, TÜV SÜD Slovakia

Séria ISO 27000 od Medzinárodnej organizácie pre normalizáciu (International Organization for Standardization - „ISO“) www.iso.org je najznámejšou sériou noriem IT bezpečnosti, ktorú používajú tisíce organizácií a firiem po celom svete ako základný kameň svojho riešenia kybernetickej bezpečnosti. Od uverejnenia bezpečnostných noriem ISO 27001 a ISO 27002 v roku 2013 a ich čiastočných aktualizácií v rokoch 2014 a 2015 sa objavilo množstvo noviniek a zmien. Vývoj nových IT technológií priniesol nové bezpečnostné výzvy nielen pre technických profesionálov, manažérov a používateľov, ale aj pre organizácie zaoberajúce sa normami a reguláciami.

10:20 - 10:35

Prestávka na kávu

10:35 - 10:55

Vzťah ochrany osobných údajov a kybernetickej bezpečnosti

Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej rady

Praktická ochranasúkromia sa implicitne týka kybernetickej bezpečnosti. Všeobecné nariadenie o ochrane údajov kladie na prevádzkovateľov iba generické požiadavky na bezpečnostné opatrenia. Konkrétne požiadavky na opatrenia v GDPR nenájdete. To žiaľ umožňuje rôznorodé, mnohokrát aj značne subjektívne výklady. Navyše - na trhu sa nájdu aj takí neseriózni poskytovatelia služieb, ktorí neprofesionálne a výhradne s cieľom vlastného zisku uvádzajú prevádzkovateľov do omylu. Presviedčajú ich, že vyplnením akýchsi šablón ochránia osobné údaje dotknutých osôb. Papier chráni práva , bez technických opatrení však neochránite osobné údaje.

12:10 - 13:10

OBED

14:00 - 14:20

Technologické nástroje účinnej kybernetickej obrany - nástroj FortiNDR

Juraj BelkoSystem Engineer, FORTINE

Implementácia riešenia pre detekciu a odpoveď na sieťové hrozby (NDR) poskytuje organizáciám rozpoznávanie hrozieb v reálnom čase a pokročilú prehľadnosť do sieťových aktivít, čo znižuje potenciálne riziká preniknutia a vnútorné hrozby. S automatizovanou reakciou na incidenty, detekciou anomálií a integráciou informácií o hrozbách zabezpečuje NDR proaktívnu kybernetickú bezpečnosť, skracuje dobu trvania hrozieb a zabezpečuje súlad s predpismi, čím pomáha chrániť kontinuitu podnikania a digitálne aktíva.

15:20 - 15:30

Záver

Ukončenie konferencie

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Hlavný partner
Hlavný partner
Hlavný partner
Mediálny partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.