
01/10/2025
Hotel Grandior, Praha
- NIS2 a ZoKB
- DDoS útoky
- Phishing
Program konference
09:05 - 10:00
Adam Kučínský
|
Nový zákon o kybernetické bezpečnosti prakticky
Nový zákon o kybernetické bezpečnosti vstoupí v účinnost 1. listopadu 2025. Působnost zákona se oproti předchozímu stavu výrazně rozšiřuje a s novými požadavky na kybernetickou bezpečnost se tak bude muset povinně vypořádat násobně více organizací než doposud. Změny zároveň čekají i organizace, které již nyní pod současný zákon spadají. Příspěvek přehledně shrne povinnosti, které nová legislativa přináší a zaměří se na praktickou stránku implementace, tedy jak a do kdy požadavky zavést, na co se zaměřit nejdříve a jak si povinnosti zavést efektivně, udržitelně a s maximálním důrazem na zvýšení bezpečnosti.
Nový zákon o kybernetické bezpečnosti vstoupí v účinnost 1. listopadu 2025. Působnost zákona se oproti předchozímu stavu výrazně rozšiřuje a s novými požadavky na kybernetickou bezpečnost se tak bude muset povinně vypořádat násobně více organizací než doposud. Změny zároveň čekají i organizace, které již nyní pod současný zákon spadají. Příspěvek přehledně shrne povinnosti, které nová legislativa přináší a zaměří se na praktickou stránku implementace, tedy jak a do kdy požadavky zavést, na co se zaměřit nejdříve a jak si povinnosti zavést efektivně, udržitelně a s maximálním důrazem na zvýšení bezpečnosti.
10:05 - 10:50
Michaela Holíková
|
Kybernetické útoky a vyšší moc: kdy skutečně zbavují odpovědnosti?
Může být kybernetický útok považován za vyšší moc? A pokud ano, za jakých podmínek zbavuje odpovědnosti za neplnění smlouvy? Přednáška nabídne praktický právní pohled na institut vyšší moci v kontextu kybernetických incidentů. Zaměříme se na časté mýty, reálné dopady na smluvní vztahy a nejčastější chyby ve smluvních doložkách. Účastníci se seznámí s konkrétními příklady dobré i nevhodné smluvní praxe a získají praktická doporučení, jak sladit technická bezpečnostní opatření s právními očekáváními a zvýšit odolnost své organizace vůči následkům kybernetických útoků.
Může být kybernetický útok považován za vyšší moc? A pokud ano, za jakých podmínek zbavuje odpovědnosti za neplnění smlouvy? Přednáška nabídne praktický právní pohled na institut vyšší moci v kontextu kybernetických incidentů. Zaměříme se na časté mýty, reálné dopady na smluvní vztahy a nejčastější chyby ve smluvních doložkách. Účastníci se seznámí s konkrétními příklady dobré i nevhodné smluvní praxe a získají praktická doporučení, jak sladit technická bezpečnostní opatření s právními očekáváními a zvýšit odolnost své organizace vůči následkům kybernetických útoků.
10:50 - 11:10
Přestávka na kávu
11:10 - 11:30
Vlad Cohen,
Petr Grešl
|
AuditMaster.ai
Implementace NIS2 přináší organizacím nové výzvy a je nutné hledat nová a inovativní řešení, která zrychlí práci, zvýší spolehlivost a sníží nároky na dostupnost expertů. V AuditMaster.ai jsme vyvinuli nástroj, který za pomocí AI automatizuje činnosti, které jsou jinak časově a odborně náročné. Umíme automatizovaně připravit analýzu souladu interní dokumentace s požadavky vyhlášek NIS2, DORA, ISO27001, umíme vyhodnotit, zda smlouvy obsahují vyžadovaná bezpečnostní ustanovení a implementujeme podporu při identifikaci potenciálních vektorů útoku v rámci analýzy rizik. * proč využít AI k zajištění souladu a řízení rizik * jaké jsme použili postupy a technologie * jak nástroj pracuje, praktická ukázka GAP analýzy
Implementace NIS2 přináší organizacím nové výzvy a je nutné hledat nová a inovativní řešení, která zrychlí práci, zvýší spolehlivost a sníží nároky na dostupnost expertů. V AuditMaster.ai jsme vyvinuli nástroj, který za pomocí AI automatizuje činnosti, které jsou jinak časově a odborně náročné. Umíme automatizovaně připravit analýzu souladu interní dokumentace s požadavky vyhlášek NIS2, DORA, ISO27001, umíme vyhodnotit, zda smlouvy obsahují vyžadovaná bezpečnostní ustanovení a implementujeme podporu při identifikaci potenciálních vektorů útoku v rámci analýzy rizik. * proč využít AI k zajištění souladu a řízení rizik * jaké jsme použili postupy a technologie * jak nástroj pracuje, praktická ukázka GAP analýzy
11:35 - 12:05
Ing. Daniel Weisskopf
|
Principy, trendy a reálné zkušenosti z mitigací
DDoS útoky patří mezi nejčastější a nejnebezpečnější typy kybernetických hrozeb. V krátkém teoretickém úvodu se zaměříme na typy útoků, aktuální trendy a dopady na infrastrukturu. Hlavní část prezentace bude věnována praktickým zkušenostem s mitigací útoků v českém prostředí – včetně konkrétních scénářů z praxe. Součástí bude i živá ukázka detekce a mitigace DDoS útoku ve scrubbing centru společnosti CRA.
DDoS útoky patří mezi nejčastější a nejnebezpečnější typy kybernetických hrozeb. V krátkém teoretickém úvodu se zaměříme na typy útoků, aktuální trendy a dopady na infrastrukturu. Hlavní část prezentace bude věnována praktickým zkušenostem s mitigací útoků v českém prostředí – včetně konkrétních scénářů z praxe. Součástí bude i živá ukázka detekce a mitigace DDoS útoku ve scrubbing centru společnosti CRA.
12:10 - 12:40
Pavel Matějíček
|
Jak na efektivní vzdělávání zaměstnanců i managementu v cyber security?
Co funguje, nefunguje, co je buzzword a bullshit, jak se to váže k nZKB/NIS2, a jak do toho všeho zapadají interní simulace phishingu a redteamové útoky.
Co funguje, nefunguje, co je buzzword a bullshit, jak se to váže k nZKB/NIS2, a jak do toho všeho zapadají interní simulace phishingu a redteamové útoky.
12:40 - 12:55
Přestávka na kávu
12:55 - 13:15
Filip Mikulík
|
Ochrana proti DDoS útokům
Obrana proti DDoS hrozbám patří mezi základní potřeby dnešního zabezpečení veřejně dostupných aplikací. Představíme si pohled společnosti F5 na to jak se bránit v cloudu, onpremise, nebo i hybridním prostředí.
Obrana proti DDoS hrozbám patří mezi základní potřeby dnešního zabezpečení veřejně dostupných aplikací. Představíme si pohled společnosti F5 na to jak se bránit v cloudu, onpremise, nebo i hybridním prostředí.
13:20 - 13:40
Jindřich Šavel
|
Jak automatizace síťové správy přispívá ke zvýšení kybernetické bezpečnosti?
Při překonání tradičních forem kybernetické ochrany, zejména na perimetru a klientech, dochází často k nekontrolovanému šíření nákaz v interních sítích. Jak tomu nástroje pro automatizaci síťové správy dokáží zabránit a předcházet, a to nejenom díky efektivní síťové segmentaci a sofistikovaným metodám řízení přístupu do sítě? Jak tyto nástroje efektivně zapojit do celého systému kybernetické ochrany – od detekce, přes investigaci, až po reakci? A jak si přitom zásadním způsobem ušetřit lidské zdroje a standardizovat činnost síťových správců i v těch největších sítích? Informace o podceňované oblasti automatizace síťové správy budou doplněny o zkušenosti z praxe při nasazení v prostředí kritické infrastruktury.
Při překonání tradičních forem kybernetické ochrany, zejména na perimetru a klientech, dochází často k nekontrolovanému šíření nákaz v interních sítích. Jak tomu nástroje pro automatizaci síťové správy dokáží zabránit a předcházet, a to nejenom díky efektivní síťové segmentaci a sofistikovaným metodám řízení přístupu do sítě? Jak tyto nástroje efektivně zapojit do celého systému kybernetické ochrany – od detekce, přes investigaci, až po reakci? A jak si přitom zásadním způsobem ušetřit lidské zdroje a standardizovat činnost síťových správců i v těch největších sítích? Informace o podceňované oblasti automatizace síťové správy budou doplněny o zkušenosti z praxe při nasazení v prostředí kritické infrastruktury.
13:45 - 14:15
Tomáš Pluhařík
|
Kybernetická (ne)bezpečnost na kolech
Vozidla se mění – z mechanických strojů se stávají propojené digitální platformy. S tím však roste i jejich zranitelnost vůči kybernetickým útokům. Tato přednáška nabízí aktuální pohled na kybernetickou bezpečnost dopravních prostředků, od osobních automobilů přes vlaky až po specializovaná vozidla v obranném sektoru. Na základě konkrétních use-case scénářů, které odrážejí současné reálné incidenty a výzkumy, bude prezentováno, jaké typy útoků dnes vozidla ohrožují, jak funguje digitální ochrana v moderní mobilitě a proč je kyberbezpečnost kritickým prvkem jejich vývoje i provozu. Přednáška je určena jak odborníkům , tak široké veřejnosti se zájmem o budoucnost dopravy ve světě plném hrozeb a příležitostí.
Vozidla se mění – z mechanických strojů se stávají propojené digitální platformy. S tím však roste i jejich zranitelnost vůči kybernetickým útokům. Tato přednáška nabízí aktuální pohled na kybernetickou bezpečnost dopravních prostředků, od osobních automobilů přes vlaky až po specializovaná vozidla v obranném sektoru. Na základě konkrétních use-case scénářů, které odrážejí současné reálné incidenty a výzkumy, bude prezentováno, jaké typy útoků dnes vozidla ohrožují, jak funguje digitální ochrana v moderní mobilitě a proč je kyberbezpečnost kritickým prvkem jejich vývoje i provozu. Přednáška je určena jak odborníkům , tak široké veřejnosti se zájmem o budoucnost dopravy ve světě plném hrozeb a příležitostí.
14:15 - 14:20
Losování ankety o ceny
14:20 - 15:00
Oběd