Bezpečnosť a dostupnosť dát

Program konferencie

09:00 - 09:05
Úvod
09:05 - 09:35
Miroslav Chlipala | Kybernetická bezpečnosť pod tlakom novej regulácie: AI Act, Cyber Resilience Act a slovenský zákon o umelej inteligencii
Európska regulácia umelej inteligencie a digitálnych technológií vstupuje do fázy praktickej implementácie a prináša nové požiadavky aj pre oblasť kybernetickej bezpečnosti. Vystúpenie predstaví najvýznamnejšie zmeny vyplývajúce z Cyber Resilience Act, AI Act a pripravovaného slovenského zákona o umelej inteligencii a európskej dátovej regulácii. Zameria sa na nové povinnosti organizácií, výrobcov, dodávateľov a prevádzkovateľov digitálnych riešení. Osobitná pozornosť bude venovaná prepojeniu regulácie umelej inteligencie, správy dát a kybernetickej bezpečnosti. Cieľom je poskytnúť praktický prehľad o tom, ako sa nové pravidlá premietnu do každodennej praxe.
Európska regulácia umelej inteligencie a digitálnych technológií vstupuje do fázy praktickej implementácie a prináša nové požiadavky aj pre oblasť kybernetickej bezpečnosti. Vystúpenie predstaví najvýznamnejšie zmeny vyplývajúce z Cyber Resilience Act, AI Act a pripravovaného slovenského zákona o umelej inteligencii a európskej dátovej regulácii. Zameria sa na nové povinnosti organizácií, výrobcov, dodávateľov a prevádzkovateľov digitálnych riešení. Osobitná pozornosť bude venovaná prepojeniu regulácie umelej inteligencie, správy dát a kybernetickej bezpečnosti. Cieľom je poskytnúť praktický prehľad o tom, ako sa nové pravidlá premietnu do každodennej praxe.
09:40 - 10:10
Marek Zeman | Od zákona ku kódu: ako sa legislatívne požiadavky premietajú do vývoja a dodávateľských zmlúv
Kybernetická bezpečnosť je dnes v centre pozornosti. Zákony, nariadenia aj smernice presúvajú zodpovednosť za bezpečnosť softvéru priamo na organizáciu – bez ohľadu na to, či systémy vyvíja vlastnými silami, alebo prostredníctvom externých dodávateľov. Prednáška ukáže, ako tieto predpisy pretaviť do konkrétnych požiadaviek na bezpečný vývoj softvéru – od zadania cez testovanie a správu použitých komponentov až po nasadenie a odstraňovanie zraniteľností – a čo z nich vyplýva pre zmluvy s dodávateľmi IT služieb. Porovnáme povinnosti, ktoré je potrebné plniť, a ukážeme konkrétne zmluvné ustanovenia, ktoré by v zmluve s dodávateľom nemali chýbať: lehoty na opravu zraniteľností, prehľad použitých komponentov (SBOM), hlásenie incidentov, právo kontroly či podmienky ukončenia spolupráce.
Kybernetická bezpečnosť je dnes v centre pozornosti. Zákony, nariadenia aj smernice presúvajú zodpovednosť za bezpečnosť softvéru priamo na organizáciu – bez ohľadu na to, či systémy vyvíja vlastnými silami, alebo prostredníctvom externých dodávateľov. Prednáška ukáže, ako tieto predpisy pretaviť do konkrétnych požiadaviek na bezpečný vývoj softvéru – od zadania cez testovanie a správu použitých komponentov až po nasadenie a odstraňovanie zraniteľností – a čo z nich vyplýva pre zmluvy s dodávateľmi IT služieb. Porovnáme povinnosti, ktoré je potrebné plniť, a ukážeme konkrétne zmluvné ustanovenia, ktoré by v zmluve s dodávateľom nemali chýbať: lehoty na opravu zraniteľností, prehľad použitých komponentov (SBOM), hlásenie incidentov, právo kontroly či podmienky ukončenia spolupráce.
10:15 - 10:45
Dominik Ondriska | Kybernetická bezpečnosť ako reťaz: sieť, endpoint, identita, dáta
Nová legislatíva dnes od firiem vyžaduje viacvrstvovú kyber bezpečnostnú ochrana naprieč celou organizáciou. Prejdeme štyri konkrétne vrstvy ochrany, kde sa to najčastejšie láme: sieť, endpoint, identitu a dáta. Uvidíte čo z toho v praxi najčastejšie chýba a kde firmy pri auditoch najviac strácajú.
Nová legislatíva dnes od firiem vyžaduje viacvrstvovú kyber bezpečnostnú ochrana naprieč celou organizáciou. Prejdeme štyri konkrétne vrstvy ochrany, kde sa to najčastejšie láme: sieť, endpoint, identitu a dáta. Uvidíte čo z toho v praxi najčastejšie chýba a kde firmy pri auditoch najviac strácajú.
10:45 - 11:05
Prestávka na kávu
11:05 - 11:35
Ondrej Krajč | Kybernetická bezpečnosť v novej ére. Prečo je MDR nevyhnutnosťou a kam smeruje ESET
Kybernetické hrozby, nové regulačné požiadavky a nedostatok bezpečnostných odborníkov zásadne menia spôsob ochrany organizácií na Slovensku. Počas prezentácie sa pozrieme, prečo tradičný model bezpečnosti v podobe antivírusu prestáva stačiť. Akú úlohu zohrávajú služby Managed Detection & Response (MDR) a prečo sa nepretržitý dohľad stáva kľúčovou súčasťou modernej kybernetickej ochrany. Predstavíme si tiež najnovšie zmeny v portfóliu ESET.
Kybernetické hrozby, nové regulačné požiadavky a nedostatok bezpečnostných odborníkov zásadne menia spôsob ochrany organizácií na Slovensku. Počas prezentácie sa pozrieme, prečo tradičný model bezpečnosti v podobe antivírusu prestáva stačiť. Akú úlohu zohrávajú služby Managed Detection & Response (MDR) a prečo sa nepretržitý dohľad stáva kľúčovou súčasťou modernej kybernetickej ochrany. Predstavíme si tiež najnovšie zmeny v portfóliu ESET.
11:40 - 12:10
Oleg Jablonský | Chránené dáta sú dostupné dáta: Nehovorme o zálohovaní, ale o kontinuite podnikania!
Každá organizácia, ktorá kedy zažila dlhší výpadok kritického systému, sa na vlastnej koži presvedčila o pravdivosti príslovia, že čas sú peniaze. Rastúca závislosť obchodných modelov od nepretržitého chodu kľúčových aplikácií alebo procesov si vynucuje prehodnotenie prístupu k zálohovaniu – organizácie potrebujú mať istotu, že svoje dáta alebo úlohy dokážu obnoviť rýchlo, spoľahlivo a v prípade potreby aj na inej platforme, ideálne s čo najmenším zásahom človeka. Ukážeme si, ako môžu platformy, ako je Synology ActiveProtect, zabezpečiť kontinuitu podnikania pre moderné organizácie všetkých veľkostí.
Každá organizácia, ktorá kedy zažila dlhší výpadok kritického systému, sa na vlastnej koži presvedčila o pravdivosti príslovia, že čas sú peniaze. Rastúca závislosť obchodných modelov od nepretržitého chodu kľúčových aplikácií alebo procesov si vynucuje prehodnotenie prístupu k zálohovaniu – organizácie potrebujú mať istotu, že svoje dáta alebo úlohy dokážu obnoviť rýchlo, spoľahlivo a v prípade potreby aj na inej platforme, ideálne s čo najmenším zásahom človeka. Ukážeme si, ako môžu platformy, ako je Synology ActiveProtect, zabezpečiť kontinuitu podnikania pre moderné organizácie všetkých veľkostí.
12:15 - 12:35
Pavel Cach​ | Útočník má AI. Obrana má minúty
Kompromitovaná identita, podozrivá aktivita na endpointe, neštandardný prístup ku cloudovým dátam. Tri signály, jeden útok – a čas na reakciu sa skracuje. Na modelovom incidente prejdeme cestu od prvého signálu až po containment: koreláciu heterogénnej telemetrie a Risk-Based Alerting v Splunk ES, automatizovaný enrichment a response pomocou SOAR aj kontrolu dopadu bezpečnostného zásahu cez Observability. A pridáme ďalšieho privilegovaného aktéra – AI agenta, ktorý už nielen analyzuje, ale môže sám konať. Detegovať, pochopiť, reagovať – a nezastaviť pritom vlastný business.
Kompromitovaná identita, podozrivá aktivita na endpointe, neštandardný prístup ku cloudovým dátam. Tri signály, jeden útok – a čas na reakciu sa skracuje. Na modelovom incidente prejdeme cestu od prvého signálu až po containment: koreláciu heterogénnej telemetrie a Risk-Based Alerting v Splunk ES, automatizovaný enrichment a response pomocou SOAR aj kontrolu dopadu bezpečnostného zásahu cez Observability. A pridáme ďalšieho privilegovaného aktéra – AI agenta, ktorý už nielen analyzuje, ale môže sám konať. Detegovať, pochopiť, reagovať – a nezastaviť pritom vlastný business.
12:35 - 13:15
Obed
13:15 - 13:45
Ondřej Šrámek | Phishing v ére AI: Ako úspešne detekovať a odrážať moderné BEC a Device Code útoky
Umelá inteligencia dala phishingovým útokom nový rozmer. Útočníci dnes dokážu vytvárať presvedčivú komunikáciu vo veľkom meradle a čoraz častejšie cielia na ľudskú dôveru namiesto technických zraniteľností. Prednáška sa zameria na dve z najvýznamnejších súčasných hrozieb, Business Email Compromis (BEC) a Device Code phishing, a ukáže, prečo predstavujú rastúce riziko pre moderné organizácie. Súčasne predstaví osvedčené prístupy k prevencii, detekcii a reakcii na incidenty, ktoré môžu pomôcť minimalizovať dopady týchto útokov a zvýšiť celkovú kybernetickú odolnosť organizácie.
Umelá inteligencia dala phishingovým útokom nový rozmer. Útočníci dnes dokážu vytvárať presvedčivú komunikáciu vo veľkom meradle a čoraz častejšie cielia na ľudskú dôveru namiesto technických zraniteľností. Prednáška sa zameria na dve z najvýznamnejších súčasných hrozieb, Business Email Compromis (BEC) a Device Code phishing, a ukáže, prečo predstavujú rastúce riziko pre moderné organizácie. Súčasne predstaví osvedčené prístupy k prevencii, detekcii a reakcii na incidenty, ktoré môžu pomôcť minimalizovať dopady týchto útokov a zvýšiť celkovú kybernetickú odolnosť organizácie.
13:50 - 14:20
Michal Ďorda | Audit kybernetickej bezpečnosti po novom: od žiadosti až po záverečnú správu
Prednáška prakticky prevedie účastníkov auditom od žiadosti, rozsahu a plánovania až po dôkazy, zistenia a záverečnú správu. Ukáže, ktoré údaje o službách, systémoch, IKT/OT, lokalitách, dodávateľoch, rizikách a dokumentácii ovplyvňujú rozsah auditu; ktoré dôkazy majú skutočnú auditnú hodnotu; a prečo politika alebo rozhovor samy osebe nemusia potvrdiť reálnu účinnosť opatrenia. Účastníci sa naučia lepšie čítať výsledky auditu, rozlíšiť súlad, čiastočný súlad, nesúlad, odporúčanie a návrh na zlepšenie a premeniť zistenia na prioritizovaný plán nápravných opatrení.
Prednáška prakticky prevedie účastníkov auditom od žiadosti, rozsahu a plánovania až po dôkazy, zistenia a záverečnú správu. Ukáže, ktoré údaje o službách, systémoch, IKT/OT, lokalitách, dodávateľoch, rizikách a dokumentácii ovplyvňujú rozsah auditu; ktoré dôkazy majú skutočnú auditnú hodnotu; a prečo politika alebo rozhovor samy osebe nemusia potvrdiť reálnu účinnosť opatrenia. Účastníci sa naučia lepšie čítať výsledky auditu, rozlíšiť súlad, čiastočný súlad, nesúlad, odporúčanie a návrh na zlepšenie a premeniť zistenia na prioritizovaný plán nápravných opatrení.
14:25 - 14:55
Peter Zeman | Za hranicou uveriteľného. Verte – neverte zo sveta IT bezpečnosti
V IT sa občas dejú veci, ktoré znejú skôr ako fikcia než realita. Často za nimi pritom nestojí sofistikovaný útok, ale úplne obyčajné rozhodnutie alebo zdanlivo nevinná skratka. Formou „Verte – neverte“ sa pozrieme na príbehy zo sveta vývoja, infraštruktúry a IT projektov. Niektoré sa skutočne stali, iné možno nie. Spoločne sa pozrieme na to, čo k jednotlivým situáciám viedlo a kde sa stala chyba. Nepôjde pritom o výučbu základov kybernetickej bezpečnosti, skôr o pripomenutie princípov, ktoré všetci poznáme, no v praxi sa na ne stále zabúda. Aj malé technické rozhodnutie totiž môže mať nečakane veľké následky. Niektoré príbehy preto možno budú znieť až príliš absurdne na to, aby boli pravdivé. Na konci sa ukáže, kde sa naozaj nachádza hranica uveriteľného.
V IT sa občas dejú veci, ktoré znejú skôr ako fikcia než realita. Často za nimi pritom nestojí sofistikovaný útok, ale úplne obyčajné rozhodnutie alebo zdanlivo nevinná skratka. Formou „Verte – neverte“ sa pozrieme na príbehy zo sveta vývoja, infraštruktúry a IT projektov. Niektoré sa skutočne stali, iné možno nie. Spoločne sa pozrieme na to, čo k jednotlivým situáciám viedlo a kde sa stala chyba. Nepôjde pritom o výučbu základov kybernetickej bezpečnosti, skôr o pripomenutie princípov, ktoré všetci poznáme, no v praxi sa na ne stále zabúda. Aj malé technické rozhodnutie totiž môže mať nečakane veľké následky. Niektoré príbehy preto možno budú znieť až príliš absurdne na to, aby boli pravdivé. Na konci sa ukáže, kde sa naozaj nachádza hranica uveriteľného.
14:55 - 15:00
Žrebovanie o ceny

Partneri konferencie

Hlavní partneri
Partneri
Mediálni partneri

Usporiadateľ

Exponet s.r.o.

Již od roku 2000 se věnujeme event managementu, za sebou máme stovky realizovaných akcí a pěknou řádku spokojených klientů. Stejně dlouho pořádáme odborné IT konference, které si kladou za cíl seznamovat účastníky s novinkami v oboru, případovými studiemi i nabídkou produktů společností.