Otvorenie konferencie
Jozef Šupšákšéfredaktor efocus.skTomáš HettychKompetenčné a certifikačné centrum kybernetickej bezpečnosti
Ročník 2019
O konferencii
Cieľom podujatia je na príkladoch dobrej praxe, prípadových štúdií a ukážok prakticky demonštrovať trendy, stratégie a taktiky informačnej a kybernetickej bezpečnosti.
Pre koho je konferencia určená: CIO, CSO, CEO, It manažéri a ďalších odborníkov, ktorí zodpovedajú za informačnú a kybernetickú bezpečnosť v organizácii.
Odborný garant: Asociácia kybernetickej bezpečnosti
Program
13 vystúpení, 12 rečníkov
Jozef Šupšákšéfredaktor efocus.skTomáš HettychKompetenčné a certifikačné centrum kybernetickej bezpečnosti
09:00 - 09:40
Ján SehnalHead of Innovations, Erste Group IT
Blockchain nie je z technologického pohľadu žiadna novinka. Ucelene ho poznáme od 2009 spolu s Bitcoin. Masy si však získal až v 2017 a začala sa spanilá jazda - ak “nerobíte” Blockchain, ste mŕtvi. Po 2 rokoch už sme skúsenejší, trhy sú pokojnejšie a závod už nie je iba o tom byť prvý, ale najmä doraziť do cieľa, čo sa mnohým nepodarilo. Napriek tomu ide stále o fenomén. V prednáške si povieme čo nám Blockchain, najmä ten privátny, dal a vzal, čo sa dá očakávať a ako sa na túto technológiu pozerať triezvo, najmä z pohľadu korporácií. Zároveň si vysvetlíme, prečo je privátny Blockchain zaznávaný a prečo je to vlastne pravda, no stále je tu a nikam neodchádza.
09:45 - 10:05
Tomáš Klinkapartner, AK SIGNUM legal
Technológia blockchain a možnosti jej praktického využitia predstavujú veľkú výzvu aj z právneho hľadiska. Nútia právnikov a legislatívcov k návratu k samotným základom práva na úroveň „meta“ pojmov ako predmet práva, subjekt práva, právny úkon, zmluva, zodpovednosť či vymáhanie práva. Existuje v SR/EÚ (dostatočný) právny rámec pre blockchain? Akú právnu povahu majú kryptomeny? Je možné „smart contract“ platne uzatvorit podľa SK/EÚ práva? Aké ďalšie otázky musia právnici riešiť a aký vývoj v práve môžeme v tejto súvislosti očakávať?
10:10 - 10:30
Cieľom prezentácie je demonštrovať praktické skúsenosti s riešením kybernetických bezpečnostných incidentov a zdôrazniť význam analytického myslenia, kooperácie a vzájomnej výmeny informácií na národnej a medzinárodnej úrovni. V stručnom úvode je logicky dekomponovaný proces riešenia incidentov na množinu navzájom prepojených fáz incidentu - detekcia, klasifikácia, riešenie, obnova do pôvodného stavu a postanalýza. Význam a priebeh týchto fáz je následne demonštrovaný prostredníctvom prípadovej štúdie realistického komplexného incidentu. Prípadová štúdia pokrýva viacero oblastí: hlásenie a klasifikácia incidentov, analýza phishingového obsahu, zhodnotenie technickej úrovne útočníka, zabezpečenie infikovaných zariadení, forenzná analýza, obchod s osobnými údajmi a komunikácia v rámci siete CSIRT jednotiek.
10:30 - 11:00
11:00 - 11:20
Igor Strakaodborník na informačnú bezpečnosť, Lead audítor pre ISO 27001, TÜV SÜD Slovakia
11:25 - 11:45
Ivan MakaturaAsociácia kybernetickej bezpečnosti, Predseda správnej rady
Best practice, je všeobecný výraz pre formalizovaný súbor osvedčených postupov v konkrétnom odbore a odvetví. Tieto rámce definovaných postupov sú typickou súčasťou systémov manažérstva kvality. Manažérsky systém je samoregulujúci mechanizmus procesného riadenia spoločnosti, ako systém nástrojov slúžiacich manažmentu pri dosahovaní cieľov spoločnosti v oblasti kvality a uspokojovania požiadaviek klientov. Keďže riadenie informačnej bezpečnosti ako aj riadenie IT služieb sú práve predstaviteľmi akreditovaných manažérskych systémov, založených na riadení kvality, je možné očakávať, že pre kybernetickú bezpečnosť taktiež existujú takéto formalizované a všeobecne uznané postupy. Ktoré to sú a aká je ich použiteľnosť?
11:50 - 12:10
12:15 - 12:35
Aleš HokKey account manager Acronis v spoločnosti Zebra systems
Rozebereme nejnovější trendy v oblasti ransomwarových útoků. Hovořit budeme o současných možnostech aktivní i pasivní ochrany. Podělíme se o reálné zkušenosti z praxe. Prozradíme nejfatálnější chyby, kterých se IT správci v ochraně před ransomwarem dopouštějí. Vysvětlíme, proč některé strategie obrany navzdory očekáváním a vynaloženým nákladům nefungují.
12:35 - 13:35
13:35 - 13:55
Jozef KačalaSales engineer EMEA. APAC, GFI
Email je bezpochýb najpopulárnejšia forma komunikácie, ktorá sa používa vo všetkých odvetviach. Po celom svete sa denne odošlú a príjmu obrovské množstvá emailov. Práve tým, že email je taký populárny, je aj často zneužívaný na šírenie nevyžiadaných informácií a malwaru. Hackeri vedia, že prostredníctvom emailu sa dokážu dostať k najslabšiemu článku, k bežnému užívateľovi. Práve bežný užívateľ môže nevedome do systému doniesť malware, ktorý obdržal v prílohe emailu alebo ktorý stiahol po kliknutí na priložený odkaz. Útoky prostredníctvom emailu sú stále sofistikovanejšie a je stále ťažšie ich zastaviť s použitím bežných metód, ktoré sú súčasťou emailového servera. Preto je nevyhnutné zaradiť do flowu emailovej komunikácie viacero bezpečnostných vrstiev, ktoré sú schopné promtne reagovať na najnovšie riziká. Účelom viacvrstvovej emailovej ochrany je zastaviť rizikové emaily pred vstupom do emailového servera a hlavne zabrániť ich doručeniu do inboxov bežných užívateľov. Čím sa nielen zvýši bezpečnosť celého systému ale aj zvýši produktivita zamestnancov.
14:00 - 14:20
Nástroje pre analýzu sieťovej prevádzky (NTA)
Vladimír SedláčekCTO, Engineering Director, Greycortex, Brno
Nástroje pre analýzu sieťovej prevádzky (NTA) sú neoddeliteľnou súčasťou riešenia informačnej a kybernetickej bezpečnosti. Nadväzujú na organizačné pravidlá a prevádzkové politiky, monitorujú zvyčajnú prevádzku a s využitím prvkov strojového učenia a umelej inteligencie odhaľujú jednotlivé anomálie aj skryté hrozby vo forme APT. V prípade potreby poskytujú podklady pre forenznú analýzu a audit, šetria čas analytikov a umožňujú poskytovať bezpečnostný dohľad ako službu. Pri vývoji produktu GREYCORTEX Mendel spolupracujeme na nových metódach odhaľovania a spracovania útokov, úspešných prienikov a exfiltrácii dát nie len s akademikmi. Aktívne sa s naším produktom v roli pozorovateľa zúčastňujeme na cvičeniach Crossed Swords, ktoré organizuje Centrum excelentnosti kooperatívnej kybernetickej obrany v Taline. Overujeme a rozširujeme formy jeho praktického využitia. Prinesieme informácie o tejto spolupráci, získaných poznatkoch a ich aplikácii v ďalšom rozvoji nášho produktu, ktorý ponúkame k bezplatnému vyskúšaniu aj vo vašej sieti.
14:25 - 14:45
Roman ČupkaPrincipal Consultant CEE, Flowmon Networks
Zabezpečenie dostupnosti kritických služieb, infraštruktúry a aplikácií nie je možné v dnešnej dobe robiť bez rozšírenej viditeľnosti do siete. Vysvetlíme si, prečo je dobré uchovávať, korelovať, vizualizovať a interpretovať dáta z Flowmonu pre detailné analýzy, ako nastaviť rôzne typy notifikácií, či integrovať Flowmon s ďlašími nástrojmi pre automatizovaný reporting a mitigáciu prevádzkovo - bezpečnostných udalostí. Oprieme sa aj o prístup pre budovanie incident manažmentu z pohľadu prevádzkových oddelení a ich podstatnú úlohu v koordinovaní krokov s jednotlivými IT oddeleniami zodpovednými za analýzu problémov a realizáciu nápravných opatrení (a to najmä z pohľadu súčasnej legislatívy a výpadkov kritických služieb).
14:50 - 15:20
Ladislav Bačobezpečnostný analytik CSIRT.SK
Počas prednášky ukážeme, ako ľahko dokáže útočník získať prístup do systému obete a spôsobiť v ňom škody podľa svojej ľubovôle. Stačí málo, otvorenie mailu, navštívenie webstránky, kliknutie na odkaz alebo vloženie infikovaného USB kľúča do PC a útočník môže získať prístup do zariadenia obete. Následne sa môže v niekoľkých krokoch rozšíriť do dalších počítačov v sieti a kompromitovať celú firemnú infraštruktúru. Potom záleží už iba na ňom, či firemné dáta ukradne, zverejní alebo ich zašifruje a bude žiadať výkupné…
16:00
Rečníci
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

šéfredaktor efocus.sk

Kompetenčné a certifikačné centrum kybernetickej bezpečnosti

Head of Innovations, Erste Group IT

partner, AK SIGNUM legal

odborník na informačnú bezpečnosť, Lead audítor pre ISO 27001, TÜV SÜD Slovakia

Asociácia kybernetickej bezpečnosti, Predseda správnej rady

Chief Information Security Officer, ESET

Key account manager Acronis v spoločnosti Zebra systems

Sales engineer EMEA. APAC, GFI

CTO, Engineering Director, Greycortex, Brno

Principal Consultant CEE, Flowmon Networks

bezpečnostný analytik CSIRT.SK
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.



Pokračovanie
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.