Témata celodenní konference zahrnují nový zákon o kybernetické bezpečnosti, trendy phishingových kampaní, ochranu citlivých dat a mnohé další. Akce, která proběhne prezenčně v úterý 25. 3. 2025 - pražský Hotel Grandior, je určena pro IT profesionály, manažery a konzultanty.
Nový zákon o kybernetické bezpečnosti (nZKB) zapracovávající požadavky evropské směrnice NIS2 přinese jednotné požadavky na kybernetickou bezpečnost pro řadu firem i dalších organizací. Zákon by měl být v březnu schválen poslaneckou sněmovnou a měla by být vydána nová verze vyhlášek.
V úvodním příspěvku konference přiblíží Adam Kučínský, ředitel odboru regulace Národního úřadu pro kybernetickou a informační bezpečnost, co tato klíčová bezpečnostní norma přináší a k jakým úpravám v legislativním procesu došlo. Kučínský zároveň poradí, jak se na implementaci nové legislativy připravit.
Stav trhu s ukradenými účty a ekosystém infostealer mallwaru odkryje ve svém příspěvku Tomáš Pluhařík, CEO společnosti Cyweta. Kyberkriminální ekosystém je dnes vysoce specializovaný - existují samostatní vývojáři dropperů, šiřitelé malwaru i automatizované trhy s ukradenými přihlašovacími údaji.
Infostealer malware je často nabízen jako služba s měsíčním předplatným, přičemž některé varianty dokáží obcházet antivirovou ochranu. Na darknetových tržištích se prodávají miliony přihlašovacích údajů, které útočníci využívají k ransomwarovým útokům nebo průnikům do firemních sítí.
Pluhařík představí data o těchto fenoménech zpracovaná službou Hackedlist.io do nové studie.
Nový zákon o kybernetické bezpečnosti a směrnice NIS2 přinášejí zpřísněné požadavky i na řízení bezpečnosti dodavatelských vztahů. Jak tyto požadavky správně aplikovat v praxi ukáže Michaela Holíková, poradce v oblasti kyberbezpečnosti a spolupracující právník advokátní kanceláře ROWAN LEGAL.
V úvodu svého vystoupení se zaměří na právní rámec a klíčové povinnosti, které musí organizace splnit. Podělí se i o praktické zkušenosti s implementací požadavků na řízení bezpečnosti dodavatelů - od nastavování smluvních vztahů až po efektivní monitoring a řízení rizik a osvědčené postupy, které organizacím pomohou být v souladu s novými pravidly.
Jak mohl malware zůstat v podnikové síti neodhalený více než 18 měsíců, přestože organizace využívala tradiční bezpečnostní technologie, ve společném vystoupení odhalí David Pecl, bezpečnostní konzultant společnosti Security Avengers, a Martin Huňa, obchodní manažer společnosti Exclusive Networks.
Představí sofistikované techniky infostealer malwaru, který dokázal obejít ochranná opatření a nenápadně dlouhodobě exfiltrovat citlivá data. Detailně popíší celý průběh incidentu - od prvotní infekce, přes metody maskování a obcházení nasazené antivirové ochrany, až po jeho dramatické odhalení.
S rostoucím tlakem na organizace v souvislosti s bezpečnostním nařízením NIS2, nástupem AI-generovaných hrozeb a stále sofistikovanějšími kybernetickými útoky je zajištění kompletní viditelnosti síťového provozu důležitější než kdy dříve.
Spoléhat se pouze na tradiční bezpečnostní opatření nestačí - moderní řešení detekce a reakce na hrozby postavené na pokročilé analýze síťového provozu (NDR), které umožňuje včasné odhalení anomálií a rychlou reakci, představí Filip Černý, marketingový manažer pro bezpečnostní produkty ve společnosti Progress Software.
Phishingové útoky jsou jednou z největších kybernetických hrozeb. Tradiční bezpečnostní modely spoléhající na ochranu perimetru však již selhávají. Současným řešení je přístup nulové důvěry. Na implementaci tzv. Zero Trust přístupu, který vyžaduje definovanou a managementem podporovanou IT strategii, jasně stanovené procesy, plánování a kontinuální optimalizaci, se ve svém příspěvku zaměří Ondřej Kubeček, obchodní ředitel společnosti System4u.
Blíže vysvětlí klíčové prvky tohoto přístupu, kterými jsou explicitní ověřování, minimální oprávnění, mikrosegmentace nebo nepřetržité monitorování.
Všichni zálohují, a všichni si myslí a věří, že vědí jak. Mnohdy ale už nevědí, proč to dělají. Jednou z lekcí v oblasti kyberbezpečnosti, které se všichni chceme vyhnout, ale které se vyhnout nelze, je ransomware. A právě odolnost záloh je tím faktorem, který v konečném důsledku rozhodne o výsledku útoku.
Jak se na ransomwarový útok připravit poradí Boris Mittelmann, senior systémový inženýr společnosti Veeam Software.
Na nejnovější techniky phishingových kampaní v roce 2024 se zaměří specialista na informační bezpečnost Ondřej Šrámek. Odkryje, jaké techniky útočníci používali, co můžeme očekávat v roce 2025 a jak těmto výzvám z pohledu bezpečnostního týmu čelit.
V době, kdy se v exponenciální míře setkáváme s pokročilými cílenými kybernetickými útoky na organizace a jejich data, je potřeba pracovat na zvýšení komplexní ochrany celé organizace. Podniky však mají obecně problém prioritizovat a pojmenovat to, kde začít, aby měly pod kontrolou a před útoky i snahami o vynesení informací zabezpečena svá nejcennější aktiva.
Jak aplikovat princip nulové důvěry a nejnižších oprávnění, jak správně identifikovat podezřelé aktivity a jak rychle reagovat a řešit případné incidenty, vysvětlí Michaela Zajoncová, obchodní manažerka pro bezpečnostní software ve společnosti IBM Security.
Článek Exponet s.r.o. ze dne středa 5. března 2025
Aktuální témata kybernetické bezpečnosti na konferenci IT Security Workshop
Konference Kontejnery v praxi představí nejnovější technologie a trendy v oblasti kontejnerizace
Umělá inteligence v IT infrastruktuře 2024
Bezpečnost a dostupnost dat - konference
IT mezi paragrafy 2024 konference
Vše o kybernetické bezpečnosti na konferenci Cybernity 2024
Cloud Computing Conference 2024
Hybridní konference o umělé inteligenci v IT infrastruktuře
Komplexní pohled na důvěryhodnost a průkaznost elektronických dokumentů
Využití umělé inteligence ve světě financí
Data Management Workshop představí novinky a trendy ve správě podnikových dat
Odborná konference IT mezi paragrafy
Elektronická spisová služba bude hlavním tématem Document Management Conference
Detekce hrozeb s využitím umělé inteligence je nosným tématem IT Security Workshop 2019 konference
Technologické inovace ve finančním sektoru
Jak na efektivní práci s firemními daty
Důvěryhodné prokazování totožnosti na internetu ve službách soukromých subjektů
Elektronická identifikace na portálech veřejné správy a její budoucnost
DMS systémy v éře GDPR a eIDAS
Jak bude fungovat ÚOOÚ po zavedení GDPR
Konference eIDAS - od teorie k praxi
Novinky v programu IT Security Workshop 2018
Bezpečnost firemních dat a GDPR dominují tématům konference IT Security Workshop 2018
Konference Svět informatiky ve finančnictví
Data Storage Workshop představí novinky a trendy v oblasti serverů a storage
Konference eIDAS od teorie k praxi
Dopady eIDAS a GDPR na elektronizovaný cyklus účetních a daňových dokladů
GDPR - mýty, fakta a stav implementace v ČR
Dopady eIDAS a GDPR nejen do veřejné správy
IT Security Workshop přináší aktuální bezpečnostní témata a ukázky z praxe
IT právo v praxi na konerenci IT mezi paragrafy
Geodata na konferenci Deep in Data
Big Data v praxi na konferenci Deep in Data
IT ve finančním sektoru, ochrana osobních údajů a analýza dat
Moderní trendy v oblasti datacenter na Data Storage Workshop
Detailní a aktuální informace k nařizení eIDAS
Nařízení eIDAS hlavním tématem Document Management Conference
Novinky v oblasti cyber security na IT Security Workshopu 2016
Kancelář v cloudu na konferenci Cloud Computing Conference
Biometrie bude dominovat konferenci Svět informatiky ve finančnictví
Zálohování a dostupnost dat pro moderní business
Konference Document Management Conference po roce opět v Praze
Zákon o kybernetické bezpečnosti hlavním tématem konference IT Security Workshop