09:00 - 09:10
Ročník 2018
Technologické fórum: riešenia pre informačnú a kyber bezpečnosť
O konferencii
Čo sa na podujatí riešilo
Pohľad na technológie a riešenia popredných dodávateľov, ktoré posilňujú informačnú a kyber bezpečnosť organizácie. Prípadové štúdie z úspešných projektov.
- Efektívny manažment sietí
- Aké nástroje využiť pre riešenie bezpečnostných počítačových incidentov?
- Efektívny bezpečnostný dohľad siete
- Efektívne bezpečnostné monitorovacie centrum pre podporu súladu so zákonmi o kybernetickej bezpečnosti a ochrane osobných údajov.
- Ako odhaliť a reagovať na cryptojacking a crpytomining malware
- Odhaľovanie osobných údajov pomocou nástrojov GDPR Suite
- Súčasné kybernetické hrozby a nové pokročilé ESET riešenia, ktoré ich adresujú
Program
Program podujatia
10 vystúpení, 10 rečníkov
Otvorenie
Technologické fórum
09:10 - 09:40
GDPR - nápady tak dobré, že musia byť povinné
Pavol Luptákcertifikovaný bezpečnostný špecialista, CEO, Nethemba
Alternatívny pohľad na GDPR, ktorý ste nikdy predtým nepočuli a nevideli. Blockchain GDPR paradox.
09:45 - 10:15
Implementácia riešenia pre manažment sietí
Marek Zemanvedúci oddelenia bezpečnosti a nových technológií, Tatra banka
V praxi sa príliš často stáva, že v stredných a veľkých firmách pri požiadavke „Ukážte mi aktuálny sieťový diagram“ nejeden sieťový administrátor dostane mdloby. Prednáška chce ukázať riešenie, ktoré prináša nielen aktuálnu sieťovú mapu, ale aj ďalšie výhody. Najvýznamnejšími sú kontrola vulnerabilít v rámci siete a ich vzájomná previazanosť. Ďaľšími oblasťami je žiadanie, schvaľovanie a implementácia zmien v sieťovej topológii a ich následný audit. Posledná časť je venované roadmape systému SkyBox v TB.
10:20 - 10:50
Integrované nástroje v modernom centre bezpečnostných operácií
Ondřej BuriánClient Technical Professional, CEE Security Intelligence & Threat, IBM
Ak má bezpečnostný analytik plniť svoje úlohy, musí byť schopný ovládať množstvo rôznych softvérových nástrojov a postupov. Každý z týchto nástrojov má svoje špecifické určenie. Analytik následne zložito skladá čriepky informácií z rôznych zdrojov, čo spotrebuje množstvo drahocenného času, ktorý by bolo oveľa účelnejšie použiť na urýchlenú identifikáciu útoku a získanie dostatočného množstva digitálnych stôp. Správne implementovaný SIEM nástroj je síce dobrým začiatkom, avšak na efektívnu reakciu a komplexné vyšetrenie incidentu SIEM sám o sebe nestačí. Ako teda zoptimalizovať chod centra bezpečnostných operácií? Ako byť proaktívny? Aké nástroje využiť pre riešenie bezpečnostných počítačových incidentov?
10:55 - 11:25
Ako odhaliť a reagovať na cryptojacking a cryptomining malware
Roman ČupkaPrincipal Consultant CEE, Flowmon Networks
Spoločnosť Flowmon Networks vykonala od začiatku roka niekoľko bezpečnostných auditov a výsledky ukazujú, že určité % koncových zariadení používateľov je zneužívaných na cryptojacking. Taktiež je v organizáciách kompromitovaná časť serverovej infraštruktúry, ktorá má poskytovať výkon pre dostupnosť a stabilitu dodávaných kritických služieb a aplikácií… z časti sa ale využíva taktiež na cryptomining. Pozrieme sa na niekoľko prípadových štúdií, ako tomu predchádzať.
11:25 - 11:55
Prestávka na kávu
12:00 - 12:30
Efektivní bezpečnostní dohled sítě
Michal Drozdproduct manager, GREYCORTEX
Jak posílit vlastní bezpečnost a zároveň splnit povinnosti vyplývající z GDPR? Minimalizujte rizika cílených i náhodných úniků osobních údajů. Příspěvek ukáže konkrétní přínosy bezpečnostního dohledu a ukázku bezpečnostního auditu sítě pro klíčové oblasti, které se týkají zabezpečení sítě a zpracovávaní dat v rámci legislativy GDPR:
• Analýza pohybu citlivých údajů po síti
• Detekce úniku citlivých údajů a využívání dat nepovolenými způsoby
• Prosazování a stálé ověřování bezpečnostních politik nutných pro plnění GDPR
• Stálý monitoring bezchybného fungování bezpečnostní infrastruktury
• Včasné zachycení pokročilých útoků a identifikace rizik, které mohou způsobit únik dat
• Včasné ohlášení porušení ochrany dat
12:35 - 13:05
Cesta k efektívnej kybernetickej bezpečnosti - Security Operation Center
Peter Jankovskýtechnický riaditeľ, AXENTA
Cesta od bezpečnostného monitoringu cez SOC až k SOC2.0. Prednáška na praktických príkladoch ozrejmí, čo sa vlastne skrýva pod pojmom SOC, aký je jeho vzťah a súvislosti s aktivitami ako Incident Response, Hunting, Threat Exchange, a ako to všetko spolu namiešať aby sme postavili moderné a efektívne bezpečnostné monitorovacie centrum pre podporu súladu so zákonmi o kybernetickej bezpečnosti a ochrane osobných údajov.
13:10 - 13:40
Odhaľovanie osobných údajov pomocou nástrojov GDPR Suite
Marek Šurekproduct manager, Legand
Problematika GDPR a ochrany osobných údajov je veľmi široká a zákazníci musia v mnohých prípadoch vynaložiť značné časové i finančné úsilie pre úplné zosúladenie s požiadavkami nariadenia a legislatívy. Komplexita odhaľovania osobných údajov narastá v závislosti od veľkosti organizácie, počtu dát ako aj počtu dotknutých úložísk. Toto poznanie nás viedlo k tvorbe nástroja, ktorý sa prostredníctvom predpripravených integračných rozhraní integruje na zdrojové systémy a identifikuje v nich osobné údaje. Týmto spôsobom sa dajú výrazne zredukovať náklady na IT informačné systémy, kde by požadovaný súlad s viacerými systémami separátne mohol zapríčiniť nemalé finančné náklady. Zároveň tak má zákazník správu osobných údajov z rôznych IT informačných systémov konsolidovanú cez centrálnu platformu čo mu zjednoduší aj administratívnu záťaž na napĺňanie legislatívy a nariadenia. Prednáška bude preto primárne zameraná na predstavenie tohto nástroja a pomenovania jeho výhod i obmedzení.
13:40 - 14:10
Súčasné kybernetické hrozby a nové pokročilé ESET riešenia, ktoré ich adresujú
Michal JankechPrincipal Product Manager, ESET
Oblasť kybernetickej bezpečnosti sa neustále vyvíja. Od konvenčných vírusov sa oblasť počítačovej kriminality posunula k cieleným útokom, ransomware, alebo cielenému zneužívaniu zraniteľnosti. Nekorektné správanie sa používateľov, únik prístupových údajov, alebo útoky z vnútra nie sú výnimočné. Akým spôsobom sa brániť voči týmto útokom? Predstavíme vám nové, pokročilé riešenia spoločnosti ESET, ktoré adresujú moderné hrozby a zlepšujú efektivitu IT bezpečnostných tímov v organizáciách.
14:10
OBED/NETWORKING
14:10
Ukončenie konferencie
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Miroslav Chlipala
riadiaci partner a advokát, BCH Advokáti Chlipala

Pavol Lupták
certifikovaný bezpečnostný špecialista, CEO, Nethemba

Marek Zeman
vedúci oddelenia bezpečnosti a nových technológií, Tatra banka
Ondřej Burián
Client Technical Professional, CEE Security Intelligence & Threat, IBM

Roman Čupka
Principal Consultant CEE, Flowmon Networks

Michal Drozd
product manager, GREYCORTEX

Peter Jankovský
technický riaditeľ, AXENTA
Marek Šurek
product manager, Legand

Michal Jankech
Principal Product Manager, ESET
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.

Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.