Program

Zahájení akce

Jan Mazal Jan Mazal

Moderátor

Jan Mazal

Jan se zaměřuje na produktový marketing a moderování akcí. V současnosti pracuje jako senior product marketing manager ve společnosti Gen Digital, kde spravuje portfolio produktů SMB a PC utilit pro značky jako Avast, AVG, Norton a Avira. Od roku 2016 také moderuje a přednáší na ICT konferencích. Před nástupem do Genu pracoval jako PMM ve společnostech Safetica (řešení pro ochranu před únikem citlivých dat a vnitřními hrozbami), Sense4code (software house) a VPGC (ICT distributor). Do IT marketingu se vrátil po osmi letech, kdy pracoval v nejstarším ICT vydavatelství IDG (dnes Internet Info DG) jako šéfredaktor magazínu ChannelWorld.

XDR je tu pro všechny

Bezpečnostní platformy narážejí na problematiku nejednotných nástrojů pro správu zabezpečení. I bez ohledu na NIS2 ale musí organizace řešit ochranu svých dat.
Pomocí jednotné a robustní XDR platformy ale zvládne zabezpečit svou síť i menší organizace. A to bez zbytečných nákladů na lidské zdroje nebo outsourcing SIEM systémů.

Pavel Škorpil Pavel Škorpil

Security Specialist

IS4 Security Country Partner Bitdefender ČR & SK

Pavel Škorpil

Pavel Škorpil je bezpečnostním specialistou v IS4 security. Pavel má mnoholeté zkušenosti v oblasti IT, kde se věnoval především správě a projektování sítí, ale také řízení týmu v pozici vedoucího systémového inženýra. Po několika letech praxe v oblasti sítí se rozhodl zaměřit na bezpečnost IT a posunout svou kariéru tímto směrem. Nyní pracuje jako bezpečnostní specialista v oblasti sítí, kde se zabývá zejména ochranou sítí před vnějšími hrozbami, detekcí a prevencí útoků, monitorováním sítí a správou bezpečnostních incidentů.

Logování, alertování a reakce – aneb SIEM, SOAR velmi jednoduše (Živá ukázka)

Poznejte nové řešení, které v jedné platformě poskytuje nástroje Log Management, SIEM a služby SOAR, Threat Intelligence. Řešení, které si může dovolit jakýkoli zákazník a přitom ho zvládne ovládat i obchodník.

Jakub Karvánek Jakub Karvánek

Sales Director

FreeDivision

Jakub Karvánek

IT bezpečností se zabývám již 20 let. Za tu dobu jsem si ověřil, že odbornost a nepřetržitý dohled je ta jediná cesta, jak držet tempo s hackery a jejich moderními hrozbami. Byl jsem svědkem mnoha útoků, v nichž útočník pokaždé způsobil nevratné škody. Přitom nejde ani tak o to, zda oběť zaplatí požadované výkupné nebo ne. Klíčem k ochraně před útoky jsou správná preventivní opatření. Jakmile dochází k útoku, je již pozdě a také je to jasný důkaz toho, že opatření nebyla dostatečná, ať už na straně systému nebo lidské činnosti.

From Scrapers to DDoS: Understanding and Mitigating Bot Threats

Akamai Bot Manager effectively detects bot traffic and mitigates malicious bots at the edge, while effectively managing good bots — all without impacting user experience. It protects your apps and assets, regardless of how or where customers choose to interact with you.

Michal Orzechowski Michal Orzechowski

Solutions Architect

Websec

Michal Orzechowski

Michał má dlouholeté zkušenosti s prací s IT systémy založenými na různých technologiích od společností, jako jsou Cisco a Akamai. Jako inženýr/architekt řešení již řadu let pomáhá organizacím při digitální transformaci prostřednictvím konzultací a realizace projektů kybernetické bezpečnosti.

Aktuální stav nového zákona o kybernetické bezpečnosti

Právní regulace kybernetické bezpečnosti zažívá nebývalé změny – v souvislosti se směrnicí NIS2 připravuje Česká republika nový zákon o kybernetické bezpečnosti. V jaké fázi legislativního procesu se zákon nachází, co to pro budoucí adresáty znamená a proč by měli řešit kybernetickou bezpečnost bez ohledu na legislativu bude předmětem této přednášky.

Martin Švéda Martin Švéda

vedoucí oddělení regulace soukromého sektoru

Národní úřad pro kybernetickou a informační bezpečnost

Martin Švéda

Martin Švéda nastoupil po absolvování Právnické fakulty Masarykovy univerzity na Národní bezpečnostní úřad, do jeho tehdejšího Národního centra kybernetické bezpečnosti. Byl tak součástí vzniku Národního úřadu pro kybernetickou a informační bezpečnost, kde působí jako právník zaměřující se na národní regulaci kybernetické bezpečnosti a od roku 2021 vede oddělení regulace soukromého sektoru. Zaměřuje se především na problematiku výkladu zákona o kybernetické bezpečnosti a jeho prováděcích právních předpisů, a podílí se na návrzích jejich změn – aktuálně také koordinuje přípravné práce na vzniku nového českého zákona o kybernetické bezpečnosti, zejména v souvislosti s přijetím směrnice NIS2. Vedle toho vyučuje právo kybernetické bezpečnosti na vysokých školách a provádí lektorskou činnost.

Quantum Safe: Zabezpečení pro dnešní i kvantovou budoucnost

Kvantové počítače přinášejí revoluční technologie, ale také nové bezpečnostní výzvy. Tato přednáška představí, co znamená koncept „Quantum Safe“ a jak se organizace mohou připravit na ochranu svých dat před hrozbami, které budou kvantové počítače představovat. Účastníci se dozvědí o aktuálních metodách zabezpečení a inovativních přístupech k šifrování, které zajistí, že i v budoucí kvantové éře zůstane citlivý obsah bezpečný.

Walter Pavliš Walter Pavliš

Business development manager

DATERA

Walter Pavliš

Autor pracoval od roku 1999 do roku 2020 ve společnosti AUTOCONT, jako ředitel divize Enterprise Business Applications, zaměřenou na velké zákazníky a řešení v oblasti DMS, CRM, integrace a portálů a podílel se na strategii společnosti.. Mezi lety 2008 a 2010 zastával pozici obchodního ředitele v ecommerce.cz a.s., rovněž v Brně, kde se soustředil na strategii společnosti a rozvoj produktů. V letech 2020-2023 působil jako obchodní ředitel ve společnosti Cogniware kde řídil strategii a rozvoj společnosti v oblastech obchodu, marketingu a PR. Od roku 2023 působí ve společnosti Datera, kde má na starosti oblast využití AI, především pro LEA (organizace vymáhající právo). Walter Pavliš vystudoval geochemii na Přírodovědecké fakultě Univerzity Karlovy v Praze, studoval obchodní právo (LLM) na Masarykově univerzitě v Brně a aktuálně studuje obor bezpečnostní management - kriminalistika na Ambis vysoké škole a.s.

Správa Privilegovaných Účtů s IBM Verify Privilege Vault

Tato přednáška se zaměří na důležitost správy privilegovaných účtů (PAM) pro ochranu klíčových firemních dat. Účastníci se seznámí s řešením IBM Verify Privilege Vault, jeho funkcionalitami a přínosy v oblasti zabezpečení, správy a monitorování přístupu k citlivým zdrojům organizace. Diskutována bude také implementace PAM v podnikových prostředích a osvědčené postupy pro minimalizaci rizik spojených se zneužitím privilegovaných přístupů.

Václav Říha Václav Říha

Cybersecurity consultant

DATERA

Václav Říha

Bezpečnostní konzultant ve společnosti DATERA. Mám mnohaleté zkušenosti v oblasti IT od správy přes analýzu a návrh sítí, jejich pravidelnou údržbu a řízení migrací systémů. V posledních letech se zabývám zejména na oblast kyberbezpečnosti. Ve společnosti DATERA se zaměřuji na bezpečnostní řešení pro detekci a prevenci útoků SIEM/SOAR, EDR/XDR a řešení pro řízení privilegovaných účtů PAM

Jazykové modely LLM (genAI) v hackingu a kybernetické kriminalitě

V rámci přednášky si řekneme o dosud viděných modelech údajně využívaných pro kybernetické a kriminální operace. Vysvětlíme si jak tyto modely vznikají a zda mohou fungovat, či nikoliv a jak jsou vytvářeny. Během přednášky si ukážeme některé deepfake možnosti a opomenuta nebude ani syntéza hlasu nebo velmi sofistikované klonování internetových stránek podvodníky. Jako bonus si řekneme zda lze nebo nelze vytvářet tzv. instant avatary cizích osob.

Daniel Hejda Daniel Hejda

Spoluzakladatel, Etický hacker

Cyber Rangers

Daniel Hejda

Daniel Hejda je red teamer, výzkumník, sociální inženýr a bezpečnostní konzultant s více jak 15 lety praxe v oblasti IT technologií a 5 let v oblasti technologií OT. V rámci své činnosti se zabývá nejen audity, poradenstvím a testováním, ale také přednášením na předních českých konferencích. Mezi hlavní činnosti v oblasti bezpečnosti patří penetrační testování, sociální inženýrství, zpravodajská činnost a výzkum kybernetických útoků nejen státem sponzorovaných skupin (APT).

Bezpečnostní kritéria eGovernment Cloudu

Na přednášce věnované tématu „eGovernment cloud“ se dozvíte odpovědi nejen na tyto otázky:
• Jaké jsou povinnosti a příležitosti pro správce informačních systémů veřejné správy při využití cloud computingu?
• Co je a k čemu slouží katalog cloud computingu?
• Jaká bezpečnostní kritéria musí splnit poskytovatelé, pokud chtějí nabízet své služby?

Petr Kopřiva Petr Kopřiva

Vedoucí oddělení regulace dodavatelů informačních technologií

Národní úřad pro kybernetickou a informační bezpečnost

Petr Kopřiva

Petr vystudoval Právnickou fakultu Masarykovy univerzity v Brně. V oblasti kybernetické bezpečnosti se pohybuje již více než 9 let, a to jak v soukromém, tak veřejném sektoru. V současnosti zastává pozici vedoucího oddělení regulace dodavatelů informačních technologií na NÚKIB. Jeho tým se specializuje na bezpečnostní aspekty využívání cloud computingu orgány veřejné správy a rovněž se podílí na přípravě nového zákona o kybernetické bezpečnosti a jeho prováděcích právních předpisů se zaměřením na oblast digitální infrastruktury a služeb.

Helena Ulrychová Helena Ulrychová

vedoucí oddělení eGovernment cloudu

Digitální a informační agentura

Helena Ulrychová

Helena Ulrychová má v Digitální a informační agentuře na starosti agendu eGovernment cloudu. Mimo jiné vede spolu s kolegy správní řízení k žádostem o zápis do katalogu cloud computingu ze strany poskytovatelů a zajišťuje další oblasti spojené s cloud computingem, včetně koordinace jeho využívání orgány veřejné správy.

Jak ZoKB změní vaše smlouvy s dodavateli?

Nový zákon o kybernetické bezpečnosti a jeho vyhlášky budou pro každý povinný subjekt znamenat nutnost projít si smlouvy s dodavateli. To zní samozřejmě pro každou firmu jako velká zábava. Ale je dobré to brát jako skvělou příležitost, jak si ve smlouvách udělat pořádek. Zároveň to pomůže pohlídat, že dodávky budou fungovat a pokud ne, tak budete mít jasně stanovená pravidla řešení. Můžete se totiž nakrásně snažit dodržovat kyberbezpečnost, ale nevhodný, nepřipravený nebo neřízený dodavatel vám může způsobit problém. Minimálně ve vyšším režimu povinností je nutné dodavatele skutečně zásadně zapojit i do havarijních plánů a řešení incidentů. V příspěvku Ondřeje Hanáka se dozvíte, na co si, hlavně ve smlouvách, dávat pozor, jak se z toho nezbláznit a do čeho všeho jaké dodavatele zapojit.

Ondřej Hanák Ondřej Hanák

Advokát

eLegal advokátní kancelář

Ondřej Hanák

Ondra se zaměřuje hlavně na IT právo, duševní vlastnictví a e-commerce. Nejvíc tíhne k vývoji software, včetně videoher. Má zkušenosti prakticky se vším, co se software týká. Kromě samotného vývoje (waterfall i agilního) vám pomůže i s jeho licencováním nebo servisem.

Navíc se zajímá i o oblasti umělé inteligence, kybernetické bezpečnosti nebo digitalizace a rád sdílí novinky z oblasti technologií na svém LinkedIn. Poradí vám ale i pokud jste e-shop anebo když řešíte ochranné známky či průmyslové vzory.