09:00 - 09:10
Ročník 2016
Bezpečná komunikácia / Šifrovanie dát
O konferencii
Čo sa na podujatí riešilo
Konferencia predstaví moderné trendy, stratégie a taktiky ako čeliť aktuálnym hrozbám v kyberpriestore, ako zabezpečiť kybernetickä bezpečnosť v súčasnosti, aké aktuálne hrozby na nás striehnu v sieti, či ako sa dotkne podnikateľských subjektov nariadenie Európskeho parlamentu a Rady EU o elektronickej identifikacii a službách vytvárajúcich dôveru pre elektronické transakcie na vnútornom trhu. V druhej časti konferencie sa odprezentujú technológie a riešenia pre bezpečnú komunikáciu, no budeme aj svedkami simulovaného útoku na webové aplikácie.
Podujatie je určené pre: CIO, CSO (Chief Security Officer), riaditeľov pre IT stratégiu, IT architektov, IT manažérov, konzultantov a ďalších.
Program
Program podujatia
13 vystúpení, 15 rečníkov
Otvorenie
I. Trendy, stratégie a nové prístupy
09:10 - 09:40
Removing T from APT: responding efficiently to modern threats
It is clear today that cybercrime evolved into a complex, sophisticated and extremely organised ecosystem. Depending on the characteristics of the organisation the probability and scale of a cyberattack would vary ranging from more than common spear fishing to some advanced digital infiltration methods known under the umbrella term of Advanced Persistent Threats (APT). In this talk we will dive into some examples of recent high profile cyberattacks that even big modern organisations were unable to contain, analyse lessons learned and discuss how modern organisations can dynamically adapt and better react to the constantly growing cyberthreats while maintaining costs of their information security program under control.
09:45 - 10:10
Súčasné prostredie a aktivity v oblasti kybernetickej bezpečnosti v SR
Mário Italyriaditeľ sekcie informačnej bezpečnosti a elektronického podpisu Národného bezpečnostného úraduJán Hochmannriaditeľ Odboru legislatívy, štandardov a bezpečnosti informačných systémov, Ministerstvo financií SR
Účelom prezentácie je informovať verejnosť o prebiehajúcich zmenách a aktivitách v oblasti informačnej a kybernetickej bezpečnosti vyplývajúcich z novej Koncepcie kybernetickej bezpečnosti a Akčného plánu na roky 2015 až 2020. Cieľom týchto aktivít je predovšetkým, vytvoriť interoperabilné prostredie v štáte, a to z hľadiska jeho dôveryhodnosti medzi verejným, akademickým a súkromným sektorom a zabezpečiť transparentnosť tohto prostredia na národnej úrovni. Z uvedeného dôvodu je potrebné prijať aj nové právne úpravy v oblasti kybernetickej bezpečnosti, ktoré vytvoria základný predpoklad pre riešenie tejto problematiky v Slovenskej republike. Príspevok sa preto sústreďuje na konkrétne úlohy definované v strategických oblastiach, ktorými sú najmä vytváranie povedomia a bezpečného prostredia, vzdelávanie a rozširovanie národnej a medzinárodnej spolupráce a kompetentnosti Slovenska. Pozornosť je venovaná aj vytváraniu vhodného legislatívneho prostredia, praktickým cvičeniam a rozvíjaniu vzťahov na vnútroštátnej a medzinárodnej úrovni.
10:15 - 10:45
Útoky na webové aplikácie v praxi alebo ako vyzerá reálny útok na webové aplikácie
Pavol Luptákcertifikovaný bezpečnostný špecialista, CEO, Nethemba
Cieľom prezentácie je demonštrovať ako vyzerá typický reálny útok na webovú aplikáciu, počínajúc zabezpečením útočníkovej anonymity, cez vyhľadanie kritických zraniteľností, prelomenie hesiel, končiac získaním lokálneho administrátora, vymazaním stôp a vytvorením zadných vrátok.
10:45 - 11:15
Prestávka na kávu
11:15 - 11:35
Moderné hrozby v sieti vyžadujú modernú obranu
Matej KačicSenior IT Security Consultant, AEC a. s., Member of Cleverlance Group
V prezentácii budú predstavené hrozby na rôznych úrovniach siete, aké riziko predstavujú pre spoločnosť. Ako dokáže moderné pojatie budovania ochrany infraštruktúry a informačných aktív spoločnosti zabrániť závažným bezpečnostným incidentom.
11:40 - 12:00
Nariadenie eIDAS a jeho význam pre podnikateľské subjekty
Petra VydrováLL.M., Disig, právnik & špecialista na IT právo
Nové Nariadenie eIDAS, ktoré sa od 1.7.2016 bude uplatňovať na celom území EÚ, prináša viacero významných zmien, ktoré sa dotknú individuálnych používateľov ako aj podnikateľských subjektov. eIDAS nahradí súčasný zákon o elektronickom podpise a komplexne upraví elektronické podpisy, pečate, časové pečiatky a ďalšie nové „dôveryhodné“ služby. Zároveň odstráni viaceré bariéry, ktoré stáli v ceste širšieho používania elektronických podpisov či prostriedkov na identifikáciu užívateľov online. Na tejto prezentácii sa dozviete, aké konkrétne novinky eIDAS prináša a tiež aké následky budú tieto zmeny mať pre podnikateľov či používateľov.
12:00 - 12:40
Panelová diskusia: Bezpečná komunikácia
12:40 - 13:30
OBED/NETWORKING
II. Technológie a riešenia pre bezpečnú komunikáciu
13:30 - 13:50
Device Fingeprinting alebo Hardwarometria vs. Biometria (Identifikácia zariadení na základe fyzikálnych charakteristík)
Peter KoprivaIS Security Špecialista - Senior, Tatrabanka
Je anonymita skutočná? Ako získať informácie o technickom zariadení, ktoré nám umožnujú jeho identifikáciu. Podľa mnohých výzkumníkov rada najväčších poskytovateľov webového obsahu sleduje svojich zákazníkov pomocou device fingerprintu. Pokiaľ si myslíte, že s vaším najnovším telefónom ste v bezpečí, ukážeme si, že existujú techniky, ktoré stále fungujú.
13:55 - 14:15
Ochrana webových aplikácií v praxi
Ján Odzganbezpečnostný špecialista, LYNX
Prečo by som mal riešiť webovú bezpečnosť? Aké prostriedky použiť? Bude mi to vôbec stačiť?
14:20 - 14:40
Penetračné testovanie a jeho úloha pri budovaní bezpečnej infraštruktúry
Pavel Jurečkaprojektový manažér, BesetVladimír StaňákSystem Consultant, Beset
Prednáška sa zameriava na základnú metodológiu testovania zraniteľností firemnej infraštruktúry. Vysvetľuje dôležitosť a význam penetračných testov pre budovanie a zabezpečenie infraštruktúry pred možnými hrozbami a slabinami organizácie z internetu ale aj z pohľadu zamestnanca. Rozdelenie penetračných testov na jednotlivé fázy testovania a praktické skúsenosti.
14:45 - 15:05
Mobilná bezpečnosť: príklady rizík a zabezpečenia
Digitálny svet rýchlo napreduje a poskytuje príležitosti pre inováciu podnikov, prináša mobilizáciu firemných procesov, ktorú oceňuje nielen manažment, ale aj jednotlivci. Výsledkom sú nové trhy a produkty, nové spôsoby prepojenia medzi nimi a konečnými užívateľmi. Mobilný digitálny svet ponúka firmám aj jednotlivcom obrovský potenciál. Mobilizácia to nie sú len benefity, ale aj riziká, na ktoré treba myslieť a nepodceňovať ich. Mobilita digitálneho sveta má aj temnú stránku. Prináša príležitosti pre kriminálnikov a útočníkov. Podcenenie zabezpečeného prístupu k interným informáciám prostredníctvom mobilných zariadení prináša nielen osobné riziká pre jednotlivca, ale aj riziká pre firmu, kde jednotlivec pracuje alebo celú spoločnosť, pokiaľ ide o osobu so spoločenským vplyvom. Organizáciám neostáva nič iné ako prispôsobiť sa prostrediu tak, aby maximálne eliminovali negatívnu stránku mobilizácie vo firmách. Predstava zneužitia zákazníckych údajov, únik firemných informácií, či duševného vlastníctva je nočnou morou každého CTIO. Následky straty údajov majú priamy negatívny efekt na prosperitu spoločnosti a náklady na následné odstránenie negatívnych dôsledkov sú oveľa vyššie ako zabezpečenie vopred. Hacking a manipulácia komunikácie je teda považovaná za významnú hrozbu pre bezpečnosť. Ako prežiť v digitálnom mobilnom svete? Predstavuje digitalizácia pre vašu organizáciu hrozbu alebo príležitosť ?
15:10 - 15:30
Bezpečná mobilná komunikácia ako konkurenčná výhoda
Richard MargalaOperations & Products Director, Ardaco
Prečo štandardná mobilná komunikácia nie je vhodná pre citlivú biznis informáciu a ako získať konkurenčnú výhodu pomocou moderného mobilného riešenia.
15:35 - 15:55
Kto nešifruje, ohrozuje svoju bezpečnosť
Ondrej KrajčSenior Technical Pre-Sales Representative, ESET Slovakia
V dnešnej dobe sú najcennejšie informácie. Je jedno ako sa na to budeme pozerať, ale na každom rohu na nás čakajú hrozby v podobe malware, ransomware a útočníkov číhajúcich na heslá a užitočné dáta. Je preto viac ako vhodné zamýšľať sa nad tým ako ochrániť cenne údaje v prípade straty a krádeže notebookov, ako poslať bezpečne mail, alebo zašifrovať dôveryhodný text. Viac o tom ako svoju bezpečnosť povýšiť pomocou ESET riešenia pre šifrovanie sa dozviete na prednáške.
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Miroslav Chlipala
riadiaci partner a advokát, BCH Advokáti Chlipala

Alexandre Karlov
Professor at University of Applied Sciences Western Switzerland, School of Business and Engineering, Vaud, Switzerland

Mário Italy
riaditeľ sekcie informačnej bezpečnosti a elektronického podpisu Národného bezpečnostného úradu

Ján Hochmann
riaditeľ Odboru legislatívy, štandardov a bezpečnosti informačných systémov, Ministerstvo financií SR

Pavol Lupták
certifikovaný bezpečnostný špecialista, CEO, Nethemba

Matej Kačic
Senior IT Security Consultant, AEC a. s., Member of Cleverlance Group

Petra Vydrová
LL.M., Disig, právnik & špecialista na IT právo

Peter Kopriva
IS Security Špecialista - Senior, Tatrabanka

Ján Odzgan
bezpečnostný špecialista, LYNX

Pavel Jurečka
projektový manažér, Beset

Vladimír Staňák
System Consultant, Beset

Martin Jurča
Slovak Telekom

Richard Margala
Operations & Products Director, Ardaco

Ondrej Krajč
Senior Technical Pre-Sales Representative, ESET Slovakia
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.


Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.