KyberbezpečnosťPrebehlo

Ročník 2017

Kryptorealita a budúcnosť IT bezpečnosti

O konferencii

Čo sa na podujatí riešilo

Konferencia predstaví moderné trendy, stratégie a taktiky ako čeliť aktuálnym hrozbám v informačných systémoch a kyberpriestore, ako zabezpečiť informačnú a kybernetickä bezpečnosť v súčasnosti, aké aktuálne hrozby na nás striehnu v sieti, či ako sa dotkne podnikateľských subjektov nariadenie Európskeho parlamentu a Rady EU o elektronickej identifikacii a službách vytvárajúcich dôveru pre elektronické transakcie na vnútornom trhu.

Podujatie je určené pre: CIO, CSO (Chief Security Officer), riaditeľov pre IT stratégiu, IT architektov, IT manažérov, konzultantov a ďalších.

Program

Program podujatia

13 vystúpení, 13 rečníkov

I. Hrozby a ohrozenia v kyberpriestore

09:45 - 10:05

Ransomware - ako sa brániť…(aktuálny stav, možnosti obrany a výzvy+hrozby do budúcnosti)

Maroš BarabasHead of Security Technologies Division, AEC

V rámci prezentácie sa pozrieme na príklady útokov zachytených v živom prostredí, vektory útokov, ochranu a zamyslíme sa nad ďalším smerovaním ransomware v budúcnosti.

10:10 - 10:30

Ransomware v praxi

Peter Stančíkvedúci Awareness tímu, ESET

konkretny prehlad o rieseni situacii, ked sa uz ransomware aktivizoval + viac o tom, co to znamena najst/vytvorit dekryptor a aka je sanca, ze sa to vobec moze podarit.

10:30 - 11:00

Prestávka na kávu

11:00 - 11:20

Čo o nás vedia tajné služby

Michal JordanIT Security Consultant, AEC

Ochrana citlivých firemných informácii tentokrát nie pred internetovým podsvätím ale pred bezpečnostnými zložkami štátu. Poukážeme na legálne možnosti bezpečnostných složiek sledovať a ako sa tomuto sledovaniu brániť, prípadne ako sa o ňom dozvedieť.

11:25 - 11:45

IP adresa z perspektívy ochrany osobných údajov

Ondrej Zimenpartner, AK Dagital Legal

Prezentácia je zameraná na posúdenie spracúvania IP adries z perspektívy právnej regulácie ochrany osobných údajov. Okrem sumarizácie relevantného práva a judikatúry sa dozviete viac o tom, kedy sa IP adresy považujú za osobné údaje a aké konkrétne právne dopady to v blízkej budúcnosti bude mať po účinnosti GDPR a nového e-Privacy nariadenia. Časť výkladu bude venovaná aj možnostiam a prístupu zameranému na zmiernenie dopadov právnej regulácie v kontexte záverov aktuálnej aplikačnej praxe.

II. Informačná bezpečnosť: teória verzus prax

11:50 - 12:15

Smernica EÚ pre sieťovú a informačnú bezpečnosť a jej transpozícia do právneho systému SR

Rastislav Janotariaditeľ, Národné centrum kybernetickej bezpečnosti

Kybernetická bezpečnosť je téma, o ktorej sa dnes hovorí pri každej príležitosti ale aj bez nej. Európska Únia prostredníctvom Smernice pre sieťovú a informačnú bezpečnosť (NIS) určuje Členským štátom EÚ minimálnu reguláciu v tejto oblasti a vymedzuje základný priestor. Ako sa Slovenská republika vysporiadava s transpozíciou smernice NIS do právneho systému, koho sa kybernetická bezpečnosť reálne týka, prečo a aké bude mať povinnosti bude predmetom tejto prezentácie.

12:20 - 12:40

Nariadenie eIDAS v praxi z pohľadu dôveryhodného poskytovateľa?

Peter MiškovičManažér certifikačnej autority CA Disig

Ako sa implementuje Nariadenie eIDAS v prostredí dôveryhodného poskytovateľa? V tejto prezentácii sa pokúsim zhrnúť skúsenosti s implementáciou Nariadenia Európskeho parlamentu a Rady (EÚ) č. 910/2014 z 23. júla 2014 o elektronickej identifikácii a dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zrušení smernice 1999/93/ES (Nariadenie eIDAS) z pohľadu kvalifikovaného poskytovateľa dôveryhodných služieb a zhrnúť niektoré aspekt jeho prínosu pre slovenského PKI.

12:40 - 13:40

OBED/NETWORKING

13:40 - 14:00

API Economy podľa PSD2 - Customer Facing apps

Ján SehnalHead of Innovations, Erste Group IT

„Výzvy pre tradičných hráčov prichádzajú od konkurencie, technológií, inovácií, nárokov klientov, ale aj legislatívy. Moderný prístup, ako sa udržať v hre je schopnosť sa rýchlo prispôsobiť situácii a zmeniť, či aspoň priohnúť, riziká a náklady na stranu príležitostí a výnosov. Ukážeme si možnosti a prístupy k API. Ako API rozbehnúť, prevádzkovať a udržiavať, spolu s konkrétnymi možnosťami dodatočnej monetizácie nie len pre Banky.

14:05 - 14:25

Konceptuálne postavenie Identity managementu ako jediného zdroja centrálneho riadenia prístupov

Miroslav FedurcoIT Security Officer, Tatra banka

- používateľské očakávania od IDM riešenia (všetky prístupy na jeden klik: živé aj testovacie)
- očakávania správcov systému
- role management (delenie a používanie rolí)
- aktuálne postavenie IDM v bankovom dome
- IDM - jediný zdroj prístupových dát (od podpisových vzorov, po najposlednejší prístup)

14:30 - 14:50

Ako zmení blockchain dôveru v IT

Miroslav Pikusexpert na cloudové služby, Slovak Telekom

Prezentácia sa sústredí na aspekty blockchain technológie súvisiace s decentralizovanou ochranou integrity dát a celkovou dôverou užívateľov voči IT. Rozmachu cloudu a azda aj IT všeobecne bráni práve nedostatok dôvery užívateľov a blockchain technológia to môže veľmi zmeniť.

14:55 - 15:15

Moderne vojny sa neodohrávajú len na fronte

Branislav KulichMinisterstvo obrany SR

* Možné kybernetické útoky na infraštruktúru veliteľských zložiek Ozbrojených síl SR a efektívna obrana v súčasnosti
- Falošné správy, ich možný prienik do veliteľských štruktúr, ako ich eliminovať
- Kybernetická bezpečnosť v NATO a v OS SR
- Budúcnosť IT bezpečnosti v OS SR

15:20 - 15:40

Prestávka na kávu

III. Panelová diskusia

15:40 - 16:20

Panelová diskusia

Panelová diskusia: Kryptorealita a budúcnosť IT bezpečnosti

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Partner
Partner
Partner
Mediálny partner
Mediálny partner
Mediálny partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.