KyberbezpečnosťPrebehlo

Ročník 2013

Ochrana dát a súkromia v cloudových službách

Normy & technológie pre riadenie a IT prevádzku

O konferencii

Čo sa na podujatí riešilo

Druhý ročník eFOCUS konferencie „Ochrana dát a súkromia v cloudových službách“ (Normy, nástroje & technológie pre riadenie a prevádzku IT). Podujatie nadväzuje na konferenciu QIT 2011 „Normy pre riadenie a prevádzku IT“.

Cieľom podujatia je:

  • priblížiť aktuálne témy bezpečnosti cloudových služieb
  • oboznámiť sa s možnosťami a problémami riadenia identít, riadenie dôvernosti a súvisiacich vzťahov k mobilným zariadeniam
  • priblížiť problematiku ochrany osobných údajov a prostredie cloud computingu
  • ochrany súkromia v mobilných zariadeniach
  • predstaviť normy CEN, ETSI, ISO a odporúčania Národného bezpečnostného úradu, podporujúce služby podľa návrhu nariadenia Európskeho parlamentu a Rady o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu
  • prezentovať moderné technológie pre bezpečný cloud

Každý platiaci účastník obdrží najnovšiu publikáciu:„Prehľad medzinárodných noriem ISO/IEC podporujúcich implementáciu a prevádzku riadenia informačnej bezpečnosti, riadenia procesov poskytovania IT služieb a ďalších noriem súvisiacich s bezpečnosťou informačných systémov.“

Podujatie je určené pre riaditeľov IT, špecialistov na IT bezpečnosť, expertov IT architektúry, manažér bezpečnosti, IT procesov, kvality, konzultantov a ďalších špecialistov.

Odborný partner podujatia: Slovenský ústav technickej normalizácie

Program

Program podujatia

13 vystúpení, 13 rečníkov

I. Riadenie identít & ochrana súkromia

09:10 - 09:50

Attribute-based Credentials and Partial Identities for a more Privacy Friendly Internet

Dr. Kai Rannenbergprofesor, Götheho Univerzita Frankfurt n/Mohanom

Cieľom prednášky je oboznámiť s možnosťami a problémami riadenia identít, riadenie dôvernosti a súvisiacich vzťahov k mobilným zariadeniam, ktoré by sa mohli stať dôveryhodnou platformou na riadenie a výmenu certifikátov.

09:50 - 10:25

Ochrana osobných údajov a prostredie cloud computing

Miloslav ĎurčíkCISA,CRISC, spoločnosť RSN Systems

Cieľom prednášky je na základe požiadaviek na ochranu osobných údajov načrtnúť zdroje pre technickú realizáciu týchto požiadaviek v prostredí cloud computing. Medzi tieto zdroje budú patriť aj medzinárodné normy ISO. V prednáške sa poukáže na normy, ktoré môžu prispieť k zdarným technickým riešeniam pri ochrane osobných údajov v prostredí rozľahlých sietí.

10:25 - 10:55

Ako zabezpečiť súkromie na smartphone telefónoch

Pavol Luptákcertifikovaný bezpečnostný špecialista, CEO, Nethemba

Cieľom prezentácie je popísať možnosti ochrany a zabezpečenie súkromia používateľov mobilných zariadení pri komunikácii hlasom, mailami, či interaktívnymi textovými správami využitím protokolov SIP/TLS₊ZRTP, PGP/SMIME, či OTR,. Súčasne v prezentácii budú uvedené možnosti ochrany voči neoprávneného úniku dát, či forenznej analýzy využitím plného šifrovania (tzv. „full disk encryption“) zo samotného mobilného zariadenia. Ako ochranu voči life-loggingu sociálnych sietí, monitorovaniu známych vyhľadávačov, či trackovaniu všetkých platobných transakcií vašimi platobnými spoločnosťami, autor uvedie možnosti alternatívnych identít, anonymizačných sietí (Tor, I2P) a používanie decentralizovanej kryptomeny Bitcoin. V prednaške odznejú konkrétne implementácie bezpečnostných a anonymizačných aplikácii a nástrojov pre najrozšírenejšiu mobilnú platformu Android vrátane bitcoinovej peňaženky.

10:55 - 11:25

Prestávka na kávu

II. Normy CEN, ETSI, ISO

11:20 - 11:50

Normy CEN, ETSI, ISO a odporúčania NBÚ podporujúce služby podľa návrhu nariadenia Európskeho parlamentu a Rady o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu

Normy CEN, ETSI, ISO a odporúčania NBÚ podporujúce služby podľa návrhu nariadenia Eur. parlamentu

Peter Rybársekcia informačnej bezpečnosti a elektronického podpisu, Národný bezpečnostný úrad

Cieľom prednášky je oboznámiť verejnosť s postupmi uvedenými v štandardoch CEN, ETSI, ISO a odporúčaniach NBÚ, ktorých správne použitie môže ovplyvniť implementáciu cloudových služieb. Tieto postupy sa využívajú pri implementácii smernice 1999/93/ES o „rámci Spoločenstva pre elektronické podpisy“ , a v súčasnosti na základe návrhu „Nariadenia Európskeho parlamentu a Rady o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu“ sa pripravuje ich rozšírenie pre bezpečné, dôveryhodné a ľahko použiteľné elektronické transakcie, využívajúce elektronickú identifikáciu, autentifikáciu a aj elektronické podpisy.

III. Moderné technológie a infraštruktúra pre bezpečný cloud

12:10 - 12:30

Viacúrovňová bezpečnosť cloudovej platformy

Tomáš HoghManažér vývoja ICT služieb a riešení, Slovak Telekom

Prednáška poukáže na praktický prístup k bezpečnostnej problematike a dôležitosť uplatňovania aspektov viacúrovňovej bezpečnosti pri reálnom budovaní cloud computingovej platformy v rámci infraštruktúry poskytovateľa cloudových služieb. Kombináciou jednotlivých bezpečnostných úrovní a postupov dochádza k vytvoreniu celistvého zabezpečeného prostredia infraštruktúry i samotných dát zákazníkov.

13:05 - 14:00

OBED/NETWORKING

13:20 - 13:40

Moderní technologie pro bezpečný cloud

Pavel MinaříkCTO, INVEA-TECH

Bezpečnost je často skloňovaný pojem. Co ale znamená, pokud využíváme služby a aplikace v cloudu? Jakým rizikům se vystavujeme? Jak zvýšit kontrolu a důvěryhodnost veřejného cloudu? Jaké prostředky mohou využít poskytovatelé cloudových služeb a jejich zákazníci? Jsou to především moderní nástroje pro měření a kontrolu provozu datové sítě známé pod pojmy Flow Monitoring a Network Behavior Analysis. Jak tyto technologie pro bezpečný cloud fungují a co vám mohou přinést je hlavním tématem prezentace.

13:40 - 14:00

Důvěra, bezpečnost a prokazatelnost pro cloudové a virtuální prostředí: přístup RSA Security

Ivan SvobodaTerritory Account Manager RSA

Soukromé či veřejné cloudy, nebo i samotná virtualizace, přináší kromě ekonomických a jiných výhod také řadu „výzev“, z nichž asi největší jsou v oblasti zajištění důvěryhodnosti těchto prostředí. Mezi hlavní přičiny problémů patří změny ve vlastnictví, zodpovědnosti a pravomocech (pro různá aktiva, procesy, data), viditelnosti (kde jsou moje data, co se s nimi děje, kdo k nim přistupuje?) a možnostech kontroly či řízení pravidel (kdo co smí a nesmí).

Společnost RSA security vám může pomoci, ať již patříte mezi provozovatele či uživatele cloudu či jiných virtuálních prostředí.

RSA dodává řešení pro cloud a virtualizaci, v následujících oblastech:
- Řízení pravidel, jejich vynucování, řízení rizik a prokazování souladu se zákony, předpisy a standardy (GRC)
- Bezpečnostní monitoring nové generace (pro zajištění plné viditelnosti, detekce i těch nejpokročilejších útoků)
- Self-learning risk engines
- Ochrana citlivých dat (detekce citlivých dat, jejich šifrování a nebo tokenizace)
- Bezpečná a přitom pohodlná autentizace
-

IV. Bezpečnosť informácii & právne aspekty

14:00 - 14:30

Bezpečnosť informácií na čipových kartách

Vladimír HudecEMTEST

Ochrana (osobných) údajov na čipových kartách

  • ochrana osobných údajov - legislatívny rámec
  • čipové karty - stručná charakteristika
  • spôsoby zabezpečenia údajov na čipových kartách
  • ochrana (osobných) údajov na čipových kartách vo verejnej doprave

14:30 - 15:00

Právne aspekty ochrany osobných údajov v aplikáciach

Martin Maisneradvokát a partnerLucia Menkepartner a advokát, AK Menke-Legal

Prednáška by mala priblížiť a vysvetliť právnu problematiku ochrany osobných údajov podľa 428/2002 a nasl. úprav, zaoberať sa spôsobmi monitorovania v podnikoch na ochranu dát, používanie podnikových systémov pre aj súkromné účely zamestnancov, posielanie súkromných mailov s osobnými informáciami z podnikového alebo cudzieho prostredia, používanie internetu v podnikoch (aj súkromne), právne problémy ochrany dát v rozľahlých sieťach a internete, kde sa riešia, aké boli výsledky už uzatvorených sporov, ako prihliadajú súdy na túto problematiku, čo je dôležité pre dokazovanie na obidvoch stranách (užívateľ vs. poskytovateľ), čo je potrebné urobiť predom (napr. zmluvné dojednania), aby bol užívateľ alebo poskytovateľ právne čistý.

15:00 - 15:20

Popoludňajšia prestávka

15:20 - 15:55

Novinky v súbore noriem 27K a jazykové problémy pri používaní cudzích termínov v slovenskom jazyku

Miloslav ĎurčíkCISA,CRISC, spoločnosť RSN Systems

Cieľom prednášky je oboznámiť poslucháčov s novinkami, ktoré sa pripravujú pre normy podporujúce implementáciu a prevádzku ISMS. Najzásadnejšie zmeny sa týkajú certifikačnej normy ISO/IEC 27001. Do používania boli uvedené alebo sa v krátkej budúcnosti pripravujú normy pre oblasti cloud computingu, riadenia identít a prístupov, ochrany súkromia alebo používania biometriky. V druhej časti bude predmetom, aj príp. diskusie, problematika používania slovenského jazyka pre novšie alebo úplne nové výrazy v IT, pre ktoré sa používajú rôzne nezjednotené označenia alebo názvy v slovenskom jazyku vôbec neexistujú.

16:50 - 17:00

Záver

Ukončenie konferencie

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Hlavný partner
Hlavný partner
Hlavný partner
Hlavný partner
Mediálny partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.