23/09/2026
Hotel Grandior, Praha
- Regulační rámec pod lupou
- AI v kyberbezpečnosti
- Postkvantová éra
Popis akce
Kybernetické hrozby se vyvíjejí rychlým tempem a tradiční přístupy k ochraně dat přestávají stačit. Konference Cyber Attacks přináší ucelený pohled na klíčové technologické i legislativní posuny, které v současnosti definují svět informační bezpečnosti.
Na co se účastníci mohou těšit?
-
Regulační rámec a legislativa pod lupou: Provedem vás aktuálními legislativními požadavky. Zaměříme se na praktické dopady právních norem na fungování soukromých firem i veřejných institucí, řízení rizik a sladění technických opatření s právními očekáváními.
-
Umělá inteligence - rychlost reakce a zranitelnost implementací: AI dramaticky mění rychlost reakce na incidenty na obou stranách barikády. Diskutovat budeme o tom, jak útočníci zneužívají AI k sofistikovaným útokům, jak ji obránci mohou efektivně nasadit, ale také o rizicích samotné implementace AI nástrojů do interních struktur organizace (Shadow AI, úniky dat, zranitelnosti v AI-generovaném kódu).
-
Příprava na postkvantovou éru (PQC): Kryptografická migrace se stává nutností. Se specialisty na postkvantovou kryptografii rozebereme rizika spojená s budoucím dešifrováním dat a představíme konkrétní kroky, jak začít s přípravou vaší infrastruktury na éru odolnou vůči kvantovým počítačům.
-
Bezpečnost API a odolnost dodavatelského řetězce: Propojenost moderních systémů znamená, že bezpečnost organizace je silná jen tak, jako její nejslabší článek. Ukážeme si, jak minimalizovat rizika spojená s externími partnery, jak chránit kritická API rozhraní a jak efektivně monitorovat přístupy třetích stran do vaší sítě.
Pro koho je akce určena: IT manažeři, CISO a bezpečnostní ředitelé, IT profesionálové, správci sítí a systémoví inženýři, Manažeři soukromých společností i veřejné správy odpovědní za kontinuitu provozu, podnikatelé, právní zástupci a konzultanti v oblasti IT/IP práva
Cena
1.500 Kč + DPH do 23.8.
1.900 Kč + DPH od 24.8.
Datum a čas
23/09/2026
09:00 - 14:00h
Místo
Hotel Grandior, Praha
Na Poříčí 1052/42
Praha 1
Z programu
Adam Kučínský
|
Kybernetická bezpečnost pod novými pravidly: od NIS2 k postkvantové budoucnosti
Přednáška nabídne srozumitelný přehled aktuálních regulatorních požadavků v oblasti kybernetické bezpečnosti a představí jejich další předpokládaný vývoj.
První část přednášky se zaměří na nový zákon o kybernetické bezpečnosti, který do českého právního řádu promítá požadavky směrnice NIS2, rozšiřuje okruh regulovaných organizací a zavádí dvouúrovňový režim povinností. Účastníci získají přehled o stavu implementace zákona, výzvách, které implementace přináší a praktických dopadech na řízení kybernetické bezpečnosti v organizacích.
Druhá část přednášky přinese přehled o širším evropském rámci regulace kyberbezpečnosti. Shrne Cyber Resilience Act jako zásadní posun od regulace organizací k regulaci bezpečnosti digitálních produktů po celý jejich životní cyklus, Cyber Security Act jako rámec evropské certifikace kybernetické bezpečnosti a aktuální návrh jeho revize, který posiluje roli ENISA, zjednodušuje certifikační schémata a otevírá téma bezpečnosti ICT dodavatelských řetězců. Podíváme se také na průnik AI Act a NIS2 a na návrh EU Cloud and AI Development Act, zaměřený na posílení dostupnosti výpočetní, cloudové a datové infrastruktury pro rozvoj AI v Evropě, snížení strategických závislostí a vytvoření podmínek využívání umělé inteligence.
V závěru přednášky budou shrnuty strategické aktivity státu v oblasti postkvantové kryptografie.
Evelina Gabašová
|
Zero-Day Discovery Without a Single Point of Failure: What Recent AI Export Controls Taught Defenders
Earlier this year, a leading AI lab's most capable model was temporarily cut off from non-US customers under export control rules. Among the affected capabilities was one many security teams had started relying on for automated vulnerability discovery. The episode exposed a risk that's easy to overlook when building an AI-security roadmap: a capability is not resilient if it depends on one company, one model, and one jurisdiction. The lecture will show why automated zero-day discovery is best understood as a large-scale search and systems-engineering problem rather than a test of raw model "intelligence," and why that distinction should change how organizations evaluate, procure, and architect AI-assisted vulnerability research. It will offer a practical framework for telling genuine capability from marketing in this space; namely, reproducibility against real, disclosed CVEs rather than curated demos, performance on unfamiliar codebases rather than pre-studied ones, and transparency about failure rates rather than headline wins. Attendees will leave with a set of concrete questions to ask the next time they evaluate a vendor's claims about AI-assisted vulnerability discovery.
Ondřej Šrámek
|
Phishing v éře AI: Jak úspěšně detekovat a odrážet moderní BEC a Device Code útoky
Umělá inteligence dala phishingovým útokům nový rozměr. Útočníci dnes dokážou vytvářet přesvědčivou komunikaci ve velkém měřítku a stále častěji cílí na lidskou důvěru místo technických zranitelností. Přednáška se zaměří na dvě z nejvýznamnějších současných hrozeb, Business Email Compromise (BEC) a Device Code phishing, a ukáže, proč představují rostoucí riziko pro moderní organizace. Současně představí osvědčené přístupy k prevenci, detekci a reakci na incidenty, které mohou pomoci minimalizovat dopady těchto útoků a zvýšit celkovou kybernetickou odolnost organizace.
