09:00 - 09:10
Ročník 2013
Ochrana dát a súkromia v cloudových službách
Normy & technológie pre riadenie a IT prevádzku
O konferencii
Čo sa na podujatí riešilo
Druhý ročník eFOCUS konferencie „Ochrana dát a súkromia v cloudových službách“ (Normy, nástroje & technológie pre riadenie a prevádzku IT). Podujatie nadväzuje na konferenciu QIT 2011 „Normy pre riadenie a prevádzku IT“.
Cieľom podujatia je:
- priblížiť aktuálne témy bezpečnosti cloudových služieb
- oboznámiť sa s možnosťami a problémami riadenia identít, riadenie dôvernosti a súvisiacich vzťahov k mobilným zariadeniam
- priblížiť problematiku ochrany osobných údajov a prostredie cloud computingu
- ochrany súkromia v mobilných zariadeniach
- predstaviť normy CEN, ETSI, ISO a odporúčania Národného bezpečnostného úradu, podporujúce služby podľa návrhu nariadenia Európskeho parlamentu a Rady o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu
- prezentovať moderné technológie pre bezpečný cloud
Každý platiaci účastník obdrží najnovšiu publikáciu:„Prehľad medzinárodných noriem ISO/IEC podporujúcich implementáciu a prevádzku riadenia informačnej bezpečnosti, riadenia procesov poskytovania IT služieb a ďalších noriem súvisiacich s bezpečnosťou informačných systémov.“
Podujatie je určené pre riaditeľov IT, špecialistov na IT bezpečnosť, expertov IT architektúry, manažér bezpečnosti, IT procesov, kvality, konzultantov a ďalších špecialistov.
Odborný partner podujatia: Slovenský ústav technickej normalizácie
Program
Program podujatia
13 vystúpení, 13 rečníkov
Začiatok podujatia
I. Riadenie identít & ochrana súkromia
09:10 - 09:50
Attribute-based Credentials and Partial Identities for a more Privacy Friendly Internet
Dr. Kai Rannenbergprofesor, Götheho Univerzita Frankfurt n/Mohanom
Cieľom prednášky je oboznámiť s možnosťami a problémami riadenia identít, riadenie dôvernosti a súvisiacich vzťahov k mobilným zariadeniam, ktoré by sa mohli stať dôveryhodnou platformou na riadenie a výmenu certifikátov.
09:50 - 10:25
Ochrana osobných údajov a prostredie cloud computing
Miloslav ĎurčíkCISA,CRISC, spoločnosť RSN Systems
Cieľom prednášky je na základe požiadaviek na ochranu osobných údajov načrtnúť zdroje pre technickú realizáciu týchto požiadaviek v prostredí cloud computing. Medzi tieto zdroje budú patriť aj medzinárodné normy ISO. V prednáške sa poukáže na normy, ktoré môžu prispieť k zdarným technickým riešeniam pri ochrane osobných údajov v prostredí rozľahlých sietí.
10:25 - 10:55
Ako zabezpečiť súkromie na smartphone telefónoch
Pavol Luptákcertifikovaný bezpečnostný špecialista, CEO, Nethemba
Cieľom prezentácie je popísať možnosti ochrany a zabezpečenie súkromia používateľov mobilných zariadení pri komunikácii hlasom, mailami, či interaktívnymi textovými správami využitím protokolov SIP/TLS₊ZRTP, PGP/SMIME, či OTR,. Súčasne v prezentácii budú uvedené možnosti ochrany voči neoprávneného úniku dát, či forenznej analýzy využitím plného šifrovania (tzv. „full disk encryption“) zo samotného mobilného zariadenia. Ako ochranu voči life-loggingu sociálnych sietí, monitorovaniu známych vyhľadávačov, či trackovaniu všetkých platobných transakcií vašimi platobnými spoločnosťami, autor uvedie možnosti alternatívnych identít, anonymizačných sietí (Tor, I2P) a používanie decentralizovanej kryptomeny Bitcoin. V prednaške odznejú konkrétne implementácie bezpečnostných a anonymizačných aplikácii a nástrojov pre najrozšírenejšiu mobilnú platformu Android vrátane bitcoinovej peňaženky.
10:55 - 11:25
Prestávka na kávu
II. Normy CEN, ETSI, ISO
11:20 - 11:50
Normy CEN, ETSI, ISO a odporúčania NBÚ podporujúce služby podľa návrhu nariadenia Európskeho parlamentu a Rady o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu
Normy CEN, ETSI, ISO a odporúčania NBÚ podporujúce služby podľa návrhu nariadenia Eur. parlamentu
Peter Rybársekcia informačnej bezpečnosti a elektronického podpisu, Národný bezpečnostný úrad
Cieľom prednášky je oboznámiť verejnosť s postupmi uvedenými v štandardoch CEN, ETSI, ISO a odporúčaniach NBÚ, ktorých správne použitie môže ovplyvniť implementáciu cloudových služieb. Tieto postupy sa využívajú pri implementácii smernice 1999/93/ES o „rámci Spoločenstva pre elektronické podpisy“ , a v súčasnosti na základe návrhu „Nariadenia Európskeho parlamentu a Rady o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu“ sa pripravuje ich rozšírenie pre bezpečné, dôveryhodné a ľahko použiteľné elektronické transakcie, využívajúce elektronickú identifikáciu, autentifikáciu a aj elektronické podpisy.
III. Moderné technológie a infraštruktúra pre bezpečný cloud
11:50 - 12:10
Bezpečnosť dát v HP Cloude
Peter MikeskaŠpecialista pre bezpečnosť IS
Cloud by mal byť bezpečný a dáta v ňom zabezpečené. V prezentácii ukážeme bezpečnostné prístupy v HP Cloude.
12:10 - 12:30
Viacúrovňová bezpečnosť cloudovej platformy
Tomáš HoghManažér vývoja ICT služieb a riešení, Slovak Telekom
Prednáška poukáže na praktický prístup k bezpečnostnej problematike a dôležitosť uplatňovania aspektov viacúrovňovej bezpečnosti pri reálnom budovaní cloud computingovej platformy v rámci infraštruktúry poskytovateľa cloudových služieb. Kombináciou jednotlivých bezpečnostných úrovní a postupov dochádza k vytvoreniu celistvého zabezpečeného prostredia infraštruktúry i samotných dát zákazníkov.
13:05 - 14:00
OBED/NETWORKING
13:20 - 13:40
Moderní technologie pro bezpečný cloud
Bezpečnost je často skloňovaný pojem. Co ale znamená, pokud využíváme služby a aplikace v cloudu? Jakým rizikům se vystavujeme? Jak zvýšit kontrolu a důvěryhodnost veřejného cloudu? Jaké prostředky mohou využít poskytovatelé cloudových služeb a jejich zákazníci? Jsou to především moderní nástroje pro měření a kontrolu provozu datové sítě známé pod pojmy Flow Monitoring a Network Behavior Analysis. Jak tyto technologie pro bezpečný cloud fungují a co vám mohou přinést je hlavním tématem prezentace.
13:40 - 14:00
Důvěra, bezpečnost a prokazatelnost pro cloudové a virtuální prostředí: přístup RSA Security
Ivan SvobodaTerritory Account Manager RSA
Soukromé či veřejné cloudy, nebo i samotná virtualizace, přináší kromě ekonomických a jiných výhod také řadu „výzev“, z nichž asi největší jsou v oblasti zajištění důvěryhodnosti těchto prostředí. Mezi hlavní přičiny problémů patří změny ve vlastnictví, zodpovědnosti a pravomocech (pro různá aktiva, procesy, data), viditelnosti (kde jsou moje data, co se s nimi děje, kdo k nim přistupuje?) a možnostech kontroly či řízení pravidel (kdo co smí a nesmí).
Společnost RSA security vám může pomoci, ať již patříte mezi provozovatele či uživatele cloudu či jiných virtuálních prostředí.
RSA dodává řešení pro cloud a virtualizaci, v následujících oblastech:
- Řízení pravidel, jejich vynucování, řízení rizik a prokazování souladu se zákony, předpisy a standardy (GRC)
- Bezpečnostní monitoring nové generace (pro zajištění plné viditelnosti, detekce i těch nejpokročilejších útoků)
- Self-learning risk engines
- Ochrana citlivých dat (detekce citlivých dat, jejich šifrování a nebo tokenizace)
- Bezpečná a přitom pohodlná autentizace
-
IV. Bezpečnosť informácii & právne aspekty
14:00 - 14:30
Bezpečnosť informácií na čipových kartách
Ochrana (osobných) údajov na čipových kartách
- ochrana osobných údajov - legislatívny rámec
- čipové karty - stručná charakteristika
- spôsoby zabezpečenia údajov na čipových kartách
- ochrana (osobných) údajov na čipových kartách vo verejnej doprave
14:30 - 15:00
Právne aspekty ochrany osobných údajov v aplikáciach
Martin Maisneradvokát a partnerLucia Menkepartner a advokát, AK Menke-Legal
Prednáška by mala priblížiť a vysvetliť právnu problematiku ochrany osobných údajov podľa 428/2002 a nasl. úprav, zaoberať sa spôsobmi monitorovania v podnikoch na ochranu dát, používanie podnikových systémov pre aj súkromné účely zamestnancov, posielanie súkromných mailov s osobnými informáciami z podnikového alebo cudzieho prostredia, používanie internetu v podnikoch (aj súkromne), právne problémy ochrany dát v rozľahlých sieťach a internete, kde sa riešia, aké boli výsledky už uzatvorených sporov, ako prihliadajú súdy na túto problematiku, čo je dôležité pre dokazovanie na obidvoch stranách (užívateľ vs. poskytovateľ), čo je potrebné urobiť predom (napr. zmluvné dojednania), aby bol užívateľ alebo poskytovateľ právne čistý.
15:00 - 15:20
Popoludňajšia prestávka
15:20 - 15:55
Novinky v súbore noriem 27K a jazykové problémy pri používaní cudzích termínov v slovenskom jazyku
Miloslav ĎurčíkCISA,CRISC, spoločnosť RSN Systems
Cieľom prednášky je oboznámiť poslucháčov s novinkami, ktoré sa pripravujú pre normy podporujúce implementáciu a prevádzku ISMS. Najzásadnejšie zmeny sa týkajú certifikačnej normy ISO/IEC 27001. Do používania boli uvedené alebo sa v krátkej budúcnosti pripravujú normy pre oblasti cloud computingu, riadenia identít a prístupov, ochrany súkromia alebo používania biometriky. V druhej časti bude predmetom, aj príp. diskusie, problematika používania slovenského jazyka pre novšie alebo úplne nové výrazy v IT, pre ktoré sa používajú rôzne nezjednotené označenia alebo názvy v slovenskom jazyku vôbec neexistujú.
16:50 - 17:00
Ukončenie konferencie
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Miroslav Chlipala
riadiaci partner a advokát, BCH Advokáti Chlipala

Dr. Kai Rannenberg
profesor, Götheho Univerzita Frankfurt n/Mohanom

Miloslav Ďurčík
CISA,CRISC, spoločnosť RSN Systems

Pavol Lupták
certifikovaný bezpečnostný špecialista, CEO, Nethemba

Peter Rybár
sekcia informačnej bezpečnosti a elektronického podpisu, Národný bezpečnostný úrad

Peter Mikeska
Špecialista pre bezpečnosť IS

Tomáš Hogh
Manažér vývoja ICT služieb a riešení, Slovak Telekom

Pavel Minařík
CTO, INVEA-TECH

Ivan Svoboda
Territory Account Manager RSA
Vladimír Hudec
EMTEST

Martin Maisner
advokát a partner

Lucia Menke
partner a advokát, AK Menke-Legal
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.


Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.