KyberbezpečnosťPrebehlo

Ročník 2016

Bezpečná komunikácia / Šifrovanie dát

O konferencii

Čo sa na podujatí riešilo

Konferencia predstaví moderné trendy, stratégie a taktiky ako čeliť aktuálnym hrozbám v kyberpriestore, ako zabezpečiť kybernetickä bezpečnosť v súčasnosti, aké aktuálne hrozby na nás striehnu v sieti, či ako sa dotkne podnikateľských subjektov nariadenie Európskeho parlamentu a Rady EU o elektronickej identifikacii a službách vytvárajúcich dôveru pre elektronické transakcie na vnútornom trhu. V druhej časti konferencie sa odprezentujú technológie a riešenia pre bezpečnú komunikáciu, no budeme aj svedkami simulovaného útoku na webové aplikácie.

Podujatie je určené pre: CIO, CSO (Chief Security Officer), riaditeľov pre IT stratégiu, IT architektov, IT manažérov, konzultantov a ďalších.

Program

Program podujatia

13 vystúpení, 15 rečníkov

I. Trendy, stratégie a nové prístupy

09:10 - 09:40

Removing T from APT: responding efficiently to modern threats

Alexandre KarlovProfessor at University of Applied Sciences Western Switzerland, School of Business and Engineering, Vaud, Switzerland

It is clear today that cybercrime evolved into a complex, sophisticated and extremely organised ecosystem. Depending on the characteristics of the organisation the probability and scale of a cyberattack would vary ranging from more than common spear fishing to some advanced digital infiltration methods known under the umbrella term of Advanced Persistent Threats (APT). In this talk we will dive into some examples of recent high profile cyberattacks that even big modern organisations were unable to contain, analyse lessons learned and discuss how modern organisations can dynamically adapt and better react to the constantly growing cyberthreats while maintaining costs of their information security program under control.

09:45 - 10:10

Súčasné prostredie a aktivity v oblasti kybernetickej bezpečnosti v SR

Mário Italyriaditeľ sekcie informačnej bezpečnosti a elektronického podpisu Národného bezpečnostného úraduJán Hochmannriaditeľ Odboru legislatívy, štandardov a bezpečnosti informačných systémov, Ministerstvo financií SR

Účelom prezentácie je informovať verejnosť o prebiehajúcich zmenách a aktivitách v oblasti informačnej a kybernetickej bezpečnosti vyplývajúcich z novej Koncepcie kybernetickej bezpečnosti a Akčného plánu na roky 2015 až 2020. Cieľom týchto aktivít je predovšetkým, vytvoriť interoperabilné prostredie v štáte, a to z hľadiska jeho dôveryhodnosti medzi verejným, akademickým a súkromným sektorom a zabezpečiť transparentnosť tohto prostredia na národnej úrovni. Z uvedeného dôvodu je potrebné prijať aj nové právne úpravy v oblasti kybernetickej bezpečnosti, ktoré vytvoria základný predpoklad pre riešenie tejto problematiky v Slovenskej republike. Príspevok sa preto sústreďuje na konkrétne úlohy definované v strategických oblastiach, ktorými sú najmä vytváranie povedomia a bezpečného prostredia, vzdelávanie a rozširovanie národnej a medzinárodnej spolupráce a kompetentnosti Slovenska. Pozornosť je venovaná aj vytváraniu vhodného legislatívneho prostredia, praktickým cvičeniam a rozvíjaniu vzťahov na vnútroštátnej a medzinárodnej úrovni.

10:15 - 10:45

Útoky na webové aplikácie v praxi alebo ako vyzerá reálny útok na webové aplikácie

Pavol Luptákcertifikovaný bezpečnostný špecialista, CEO, Nethemba

Cieľom prezentácie je demonštrovať ako vyzerá typický reálny útok na webovú aplikáciu, počínajúc zabezpečením útočníkovej anonymity, cez vyhľadanie kritických zraniteľností, prelomenie hesiel, končiac získaním lokálneho administrátora, vymazaním stôp a vytvorením zadných vrátok.

10:45 - 11:15

Prestávka na kávu

11:15 - 11:35

Moderné hrozby v sieti vyžadujú modernú obranu

Matej KačicSenior IT Security Consultant, AEC a. s., Member of Cleverlance Group

V prezentácii budú predstavené hrozby na rôznych úrovniach siete, aké riziko predstavujú pre spoločnosť. Ako dokáže moderné pojatie budovania ochrany infraštruktúry a informačných aktív spoločnosti zabrániť závažným bezpečnostným incidentom.

11:40 - 12:00

Nariadenie eIDAS a jeho význam pre podnikateľské subjekty

Petra VydrováLL.M., Disig, právnik & špecialista na IT právo

Nové Nariadenie eIDAS, ktoré sa od 1.7.2016 bude uplatňovať na celom území EÚ, prináša viacero významných zmien, ktoré sa dotknú individuálnych používateľov ako aj podnikateľských subjektov. eIDAS nahradí súčasný zákon o elektronickom podpise a komplexne upraví elektronické podpisy, pečate, časové pečiatky a ďalšie nové „dôveryhodné“ služby. Zároveň odstráni viaceré bariéry, ktoré stáli v ceste širšieho používania elektronických podpisov či prostriedkov na identifikáciu užívateľov online. Na tejto prezentácii sa dozviete, aké konkrétne novinky eIDAS prináša a tiež aké následky budú tieto zmeny mať pre podnikateľov či používateľov.

12:00 - 12:40

Panelová diskusia

Panelová diskusia: Bezpečná komunikácia

12:40 - 13:30

OBED/NETWORKING

II. Technológie a riešenia pre bezpečnú komunikáciu

13:30 - 13:50

Device Fingeprinting alebo Hardwarometria vs. Biometria (Identifikácia zariadení na základe fyzikálnych charakteristík)

Peter KoprivaIS Security Špecialista - Senior, Tatrabanka

Je anonymita skutočná? Ako získať informácie o technickom zariadení, ktoré nám umožnujú jeho identifikáciu. Podľa mnohých výzkumníkov rada najväčších poskytovateľov webového obsahu sleduje svojich zákazníkov pomocou device fingerprintu. Pokiaľ si myslíte, že s vaším najnovším telefónom ste v bezpečí, ukážeme si, že existujú techniky, ktoré stále fungujú.

14:20 - 14:40

Penetračné testovanie a jeho úloha pri budovaní bezpečnej infraštruktúry

Pavel Jurečkaprojektový manažér, BesetVladimír StaňákSystem Consultant, Beset

Prednáška sa zameriava na základnú metodológiu testovania zraniteľností firemnej infraštruktúry. Vysvetľuje dôležitosť a význam penetračných testov pre budovanie a zabezpečenie infraštruktúry pred možnými hrozbami a slabinami organizácie z internetu ale aj z pohľadu zamestnanca. Rozdelenie penetračných testov na jednotlivé fázy testovania a praktické skúsenosti.

14:45 - 15:05

Mobilná bezpečnosť: príklady rizík a zabezpečenia

Martin JurčaSlovak Telekom

Digitálny svet rýchlo napreduje a poskytuje príležitosti pre inováciu podnikov, prináša mobilizáciu firemných procesov, ktorú oceňuje nielen manažment, ale aj jednotlivci. Výsledkom sú nové trhy a produkty, nové spôsoby prepojenia medzi nimi a konečnými užívateľmi. Mobilný digitálny svet ponúka firmám aj jednotlivcom obrovský potenciál. Mobilizácia to nie sú len benefity, ale aj riziká, na ktoré treba myslieť a nepodceňovať ich. Mobilita digitálneho sveta má aj temnú stránku. Prináša príležitosti pre kriminálnikov a útočníkov. Podcenenie zabezpečeného prístupu k interným informáciám prostredníctvom mobilných zariadení prináša nielen osobné riziká pre jednotlivca, ale aj riziká pre firmu, kde jednotlivec pracuje alebo celú spoločnosť, pokiaľ ide o osobu so spoločenským vplyvom. Organizáciám neostáva nič iné ako prispôsobiť sa prostrediu tak, aby maximálne eliminovali negatívnu stránku mobilizácie vo firmách. Predstava zneužitia zákazníckych údajov, únik firemných informácií, či duševného vlastníctva je nočnou morou každého CTIO. Následky straty údajov majú priamy negatívny efekt na prosperitu spoločnosti a náklady na následné odstránenie negatívnych dôsledkov sú oveľa vyššie ako zabezpečenie vopred. Hacking a manipulácia komunikácie je teda považovaná za významnú hrozbu pre bezpečnosť. Ako prežiť v digitálnom mobilnom svete? Predstavuje digitalizácia pre vašu organizáciu hrozbu alebo príležitosť ?

15:10 - 15:30

Bezpečná mobilná komunikácia ako konkurenčná výhoda

Richard MargalaOperations & Products Director, Ardaco

Prečo štandardná mobilná komunikácia nie je vhodná pre citlivú biznis informáciu a ako získať konkurenčnú výhodu pomocou moderného mobilného riešenia.

15:35 - 15:55

Kto nešifruje, ohrozuje svoju bezpečnosť

Ondrej KrajčSenior Technical Pre-Sales Representative, ESET Slovakia

V dnešnej dobe sú najcennejšie informácie. Je jedno ako sa na to budeme pozerať, ale na každom rohu na nás čakajú hrozby v podobe malware, ransomware a útočníkov číhajúcich na heslá a užitočné dáta. Je preto viac ako vhodné zamýšľať sa nad tým ako ochrániť cenne údaje v prípade straty a krádeže notebookov, ako poslať bezpečne mail, alebo zašifrovať dôveryhodný text. Viac o tom ako svoju bezpečnosť povýšiť pomocou ESET riešenia pre šifrovanie sa dozviete na prednáške.

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Generálny partner
Hlavný partner
Hlavný partner
Hlavný partner
Hlavný partner
Hlavný partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.