Program
- Manažerský sál
- Technický sál
- Sloučené sály
9:00 — 9:10
Manažerský sál
Zahájení konference
9:00 — 9:10
Technický sál
Zahájení konference
9:10 — 9:15
Manažerský sál
Zahájení hackerské soutěže
9:10 — 9:15
Technický sál
Zahájení hackerské soutěže
BEZPEČNOST AI
KYBERNETICKÁ ODOLNOST
9:15 — 9:45

Manažerský sál
Jan Tomíšek
M1: Řízení právních rizik při vývoji a nasazování AI
Využití AI v rámci IT a bezpečnosti je dnes spíš nutností než volbou, abychom udržovali krok s konkurencí. Na použití AI přitom dopadá řada právních regulací – od těch speciálně zaměřených na AI jako je AI Act, přes obecné jako autorské právo, pravidla ochrany osobních údajů a kybernetické bezpečnosti, až po sektorové regulace v bankovnictví nebo veřejné správě. Proto je s použitím AI je spojena řada právních povinností a rizik, které je potřeba řídit, aby bylo možné AI používat a současně se vyhnout pokutám, žalobám nebo poškození reputace. Příspěvek se zaměří na to, jak se zorientovat v AI Actu a co od něj čekat v sektoru bezpečnosti a IT. Dále poskytne přehled dalších regulací, které je potřeba v souvislosti s AI řešit, a doporučení, jak řídit právní rizika, která z nich plynou, a to nejen z pohledu právního, ale i z pohledu bezpečnosti.
9:15 — 9:45

Technický sál
Robert Michalski
T1: Lessons in Resilience: Recovering After Global IT Disruption
On July 19, 2024, a routine update led to system disruptions across industries, bringing IT teams worldwide to their limit, challenging their resilience. While the immediate goal was to restore customer operations, there were two big questios: How did this happen and how do?
9:45 — 10:15


Manažerský sál
Ondřej Fišer / Ivana Kočíková
M1: AI Akt a kybernetická bezpečnost
Regulace AI přináší nové výzvy pro bezpečnost organizací. Jak lze bezpečnostní požadavky AI Aktu aplikovat v praxi? Jaké reálné hrozby souvisejí s využíváním AI a jak se proti nim bránit? V přednášce se podíváme na bezpečnostní rizika umělé inteligence. Ukážeme si, jak k jejich zabezpečení přistupovat v souladu s legislativními požadavky. Zamyslíme se také nad otázkou, zda je současné regulace dostatečná a jaké přístupy mohou dále posílit bezpečnost a odpovědné využívání AI.
9:45 — 10:15

Technický sál
Václav Stoffer
T1: Kvalita a dostupnost dat v SIEMu je klíčem pro SOC
Esencí kybernetické bezpečnosti je informace. Rád bych představil úskalí a výhody klasického bezpečnostního nástroje SIEM se zaměřením na kvalitu a dostupnost potřebné informace. Jaké informace a proč jsou pro analytitka potřebné, jak moc a dlouho jsou dostupné a co s tím?
10:15 — 10:45

Manažerský sál
Marek Zeman
M1: Zraniteľnosti jazykových modelov a ochrana pred nimi v praxi
Prednáška popíše aktuálny stav jazykových modelov. Následne si prejdeme jednotlivé zraniteľnosti a kde presne sa tieto zraniteľnosti dajú zneužiť. Na základe hrozieb a rizík odporučíme riešenie, ako predchádzať jednotlivým zraniteľnostiam. Prednáška bude obsahovať aj usecase.
10:15 — 10:45

Technický sál
Jiří Chalota
T1: Z popela útoku k nepřetržité ochraně
Když zákazníka zasáhl ransomware, čas hrál proti němu. Hrozilo šíření škod, a rozhodující bylo rychle obnovit kontrolu. První krok? Nasazení Aricoma MDR, 24/7 řízené detekce a reakce, postavené na pokročilé izraelské platformě Cynet 360. Proč je to důležité?
10:45 — 11:00
Panelová diskuse blok M1: Bezpečnost AI
10:45 — 11:00
Panelová diskuse blok T1: Kybernetická odolnost - Z krize k nepřetržité ochraně
11:00 — 11:15
Manažerský sál
Kávová přestávka
11:00 — 11:15
Technický sál
Kávová přestávka
BEZPEČNOST OČIMA TECHNOLOGICKÝCH GIGANTŮ
MODERNÍ ÚTOKY S VYUŽITÍM AI
11:15 — 11:45

Manažerský sál
Michal Stachník
M2: MICROSOFT pohled na bezpečnost v AI světě
Umělá inteligence (AI) je hlavním trendem současného IT světa. Obavy z možného zneužití dat jsou na místě. Je nutné porozumět a umět rozlišit jaký je rozdíl v obecně dostupných AI/LLM modelech a v modelech a službách poskytovaných společností Microsoft. Kdy jsou uživatelská data používána k trénování LLM modelu? Mohou opustit tato data prostředí zákazníka? Jaký je soulad s legislativou a smluvními dokumenty? Na tyto a další klíčové otázky máme odpověď.
11:15 — 11:45

Technický sál
Oded Vanunu
T2: Hacking with AI - The Dark Side of Innovation
How is AI transforming hacking, accelerating attack efficiency, and creating new security challenges?
11:45 — 12:15

Manažerský sál
Zuzana Švecová
M2: CISCO strategické inovace v oblasti kybernetické bezpečnosti
Cisco považuje bezpečnost za nedílnou součást svých řešení. Za strategické považuje investice do vývoje bezpečnostních řešení a AI napříč celým Cisco portfoliem. Jaké novinky uvedlo na trh a jak je přijímají zákazníci, to vše se dozvíte v této prezentaci.
11:45 — 12:15


Technický sál
Matěj Havránek / Robert Šuman
T2: DeceptiveDevelopment: Nová severokorejská APT skupina útočící na IT profesionály
Podíváme se na malware a techniky používané útočníky, přiblížíme jejich infrastrukturu a představíme užitečné tipy pro identifikaci a obranu proti této hrozbě. Útok propojíme s nedávnými případy podvodů severokorejských IT pracovníků.
12:15 — 12:45

Manažerský sál
Ladislav Blažek
M2: APPLE a přístup k bezpečnosti a ochraně soukromí
Společnost Apple je v podnikovém prostředí již dobře známa pro svůj unikátní přístup k “Privacy & Security”. Nejvyšší standardy jsou aplikovány napříč portfoliem a jsou zohledňovány ve vývoji produktů, operačních systémů či aplikací od prvního do posledního kroku. Bezpečnost a ochrana uživatele pro Apple není něčím “navíc”, ale naprostým standardem. Dotkneme se i tématu Apple Intelligence a AI obecně.
12:15 — 12:45


Technický sál
Róbert Fajd / Lukáš Kurtiniak
T2: Red Team × AI
Red Teaming je preferovaný spôsob testovania obranyschopnosti firiem voči útokom. V prednáške ukážeme na reálnom scenári, ako proces red teamingu prebieha, a ako AI tento proces zlepšuje – nielen ako nástroj útočníkov, ale aj ako potenciálny cieľ útokov.
12:45 — 12:55
Manažerský sál
Panelová diskuse blok M2: Bezpečnost budoucnosti očima technologických gigantů
12:45 — 12:55
Technický sál
Panelová diskuse blok T2: Moderní útoky s využitím AI
12:55 — 13:45
Manažerský sál
Oběd
12:55 — 13:45
Technický sál
Oběd
CASE STUDIES
ŘÍZENÍ IDENTIT V HYBRIDNÍM PROSTŘEDÍ A DEVOPS
13:45 — 14:15


Manažerský sál
Zdeněk Adamec / Karin Gubalova
M3: Implementace ITRM & TPRM procesů ve VIG
Představíme, jak pojišťovací skupina vybudovala Cyber defense centrum (CDC) s cílem posílit provozní odolnost a zajistit regulatorní shodu ve 22 zemích. Zaměříme se na ITRM a TPRM procesy a hlavní výzvy celého projektu: Centralizaci a harmonizaci přístupů k řízení rizik.
13:45 — 14:15

Technický sál
Jaroslav Kotil
T3: Our secret(s) story
V dnešním světě IT bezpečnosti je správa a ochrana hesel klíčovým prvkem pro zajištění bezpečnosti systémů a aplikací. Tato přednáška vás provede naším příběhem, kterým jsme došli k modernímu automatizovanému systému pro správu a rotaci hesel.
14:15 — 14:45

Manažerský sál
Jack McCurley
M3: Picking the Threads: Exploring Malicious Reconnaissance
This session will explore 2 examples of the identification of campaigns prior to the attack, exploring both financially motivated actors and advanced persistent threats.
Case Study 1: Uncovering an infostealer infestation in a European government ministry. A Recorded Future customer identifies a large-scale compromise of credentials from corporate and personal devices, designing an intelligence led Identity and Access Management programme to reduce risk to the organisation and their staff.
Case Study 2: Hunting Russian espionage campaigns in the heart of Europe. Recorded Future identifies Russian campaigns targeting Central Europe as the conflict in Ukraine persists, surfacing reconnaissance in a multi phase operation.
14:15 — 14:45

Technický sál
Jan Svoboda
T3: Efektivní onboarding a řízení privilegovaných účtů v praxi
Prezentace je zaměřená na demonstraci klíčových aspektů on boardingu, příkladů čeho se vyvarovat a na co nezapomenout. Vyprávění je zároveň obohaceno reálným stavem a fungováním z praxe.
14:45 — 15:00
Manažerský sál
Panelová diskuse blok M3: Case Studies
14:45 — 15:00
Technický sál
Panelová diskuse blok T3: Řízení identit v hybridním prostředí a DevOps
15:00 — 15:40
Manažerský sál
Velká networkingová přestávka
15:00 — 15:40
Technický sál
Velká networkingová přestávka
VELKÁ PANELOVÁ DISKUSE VE SLOUČENÝCH SÁLECH
15:40 — 16:20
Sloučené sály





Miroslav Chyla / Marek Zeman / Jan Kavalírek / Radim Vaněk / Jiří Michálek
Bezpečnost a ochrana soukromí v době umělé inteligence
Velká panelová diskuse s hosty konference
ČESKÁ ZBROJOVKA / TATRA BANKA / MPO / MICROSOFT / ARICOMA
16:20 — 17:00
Sloučené sály





Miroslav Chyla / Marek Zeman / Ladislav Blažek / Radim Vaněk / Jiří Michálek
Bezpečnost Apple zařízení v podnikovém prostředí Microsoft
Velká panelová diskuse s hosty konference
ČESKÁ ZBROJOVKA / TATRA BANKA / APPLE / MICROSOFT / ARICOMA
17:00 — 17:05
Sloučené sály
Předání cen vítězům Hackerské soutěže
17:05 — 17:15
Sloučené sály
Kávová přestávka
17:15 — 17:20
Sloučené sály
Závěrečné slovo, rozloučení
17:20 — 17:40
Sloučené sály
Hackerská soutěž - ukázky správného řešení