Bezpieczeństwo i Niezawodność Systemów Informatycznych
O konferencji
XIX edycja konferencji Bezpieczeństwo i Niezawodność Systemów Informatycznych GigaCon odbędzie się 19 września w Warszawie.
Zakres tematyczny:
– Zarządzanie bezpieczeństwem informacji
– Bezpieczeństwo danych w chmurze
– Audyt bezpieczeństwa, systemy kontroli włamań, systemy firewall i VPN, oprogramowanie i systemy antywirusowe
– Oprogramowanie i urządzenia szyfrujące
– Zarządzanie tożsamością, kontrola dostępu
– Bezpieczeństwo i niezawodność systemów baz danych
– Fizyczne zabezpieczenie infrastruktury systemów o znaczeniu krytycznym
– Pamięci masowe i systemy archiwizacji danych
– Ciągłość działania, disaster recovery
– Zarządzanie bezpieczeństwem urządzeń mobilnych
– Analiza powłamaniowa, dowody cyfrowe
– Zarządzanie ryzykiem
– Fraud detection
Uczestnicy konferencji:
– kierownicy działów IT, oficerowie bezpieczeństwa, managerowie IT, administratorzy sieci i systemów zabezpieczeń oraz wszystkie osoby odpowiedzialne za strategię i utrzymanie bezpieczeństwa systemów w firmie.
– osoby decyzyjne odnośnie zakupów IT ze średnich i dużych przedsiębiorstw, z różnego typu branż: finansowej, ubezpieczeniowej, telekomunikacji, usługowej, energetycznej, przemysłowej, z administracji i instytucji publicznych.
UWAGA:
podczas konferencji będzie istniała możliwość konsultacji w kąciku porad RODO z ODO 24 i Fundacją Wiedza To Bezpieczeństwo
FIRMY, KTÓRE POSIADAJĄ ROZWIĄZANIA IT SECURITY ZACHĘCAMY DO KONTAKTU I ZAPOZNANIA SIĘ Z NASZĄ OFERTĄ MARKETINGOWĄ:
– wykład 20 – 40 minut
– stoisko
– insert
– lista kontaktów
– reklama w newsletterze i in.
Kontakt: [email protected]
Propozycje wykładów merytorycznych, warsztaty, call for papers, patronaty medialne: [email protected]
Konferencja jest bezpłatna, jednak obowiązuje opłata rejestracyjna dla przedstawicieli firm posiadających rozwiązania informatyczne dla firm z zakresu zagadnień poruszanych podczas konferencji – 500 PLN + VAT – w tej sytuacji zachęcamy do kontaktu z Organizatorami – zaproponujemy lepsze biznesowo rozwiązanie.
ZŁOTY BIT
ZAPRASZAMY DO WZIĘCIA UDZIAŁU W KONKURSIE ZŁOTY BIT BIN GIGACON!
Celem konkursu jest promocja najnowszych produktów i rozwiązań z zakresu IT Security.
Nagrodę „ZŁOTY BIT GIGACON” przyznajemy corocznie dla firmy, która najlepiej zaprezentuje swój produkt podczas konferencji. Złoty Bit ma wyjątkowy charakter, bowiem to uczestnicy wybierają, które rozwiązania – ich zdaniem – są najlepsze. Najważniejsze jest zatem ciekawe przygotowanie prezentacji o swoim rozwiązaniu / produkcie.
ZGŁOŚ SWÓJ PRODUKT / ROZWIĄZANIE: [email protected]
Agenda
19 września 2017
- 09:00 Rejestracja uczestników
- 09:30 Człowiek, który chce latać nie może zacząć od latania, musi najpierw nauczyć się chodzić - Fryderyk Nietzsche
- 10:00 Cybersecurity – types of cybercrime, which cybersecurity risks we are exposed to and how to protect yourself form cyberattacks - Geert-Jan Krol (Crowe Horwath)
- 10:25 Jak z 200 dni zrobić 30 minut? - Marcin Galeja (F-Secure) Jak wynika z Raportu o stanie bezpieczeństwa cyberprzestrzeni 2017 F-Secure, średnio mija 200 dni, nim organizacja dowie się, że do jej sieci wdarli się cyberprzestępcy. To bardzo dużo czasu. Czy jest możliwość skrócenia tego okresu do zaledwie 30 minut?
- 10:45 Przerwa kawowa
- 11:15 Jak zapobiegać wyciekom danych? 7 przykładów proaktywnego monitorowania sieci firmowych
- 11:40 Predykcyjne systemy bezpieczeństwa
- 12:00 Przerwa
- 12:10 Bazy danych – ciągłość działania, spójność danych i disaster recovery
- 12:40 Bezpieczny i niezawodny jak szwajcarski scyzoryk – statlook - kompleksowy system do zarządzania zasobami IT
- 13:05 RODO rewolucja w zakresie systemów informatycznych
- 13:35 Przerwa na złożenie kart konkursowych Złoty Bit
- 13:45 Metody ataków na bankomaty (ATM) i sposoby przeciwdziałania
- 14:15 Metodyka zarządzania ryzykiem w ochronie danych osobowych, czyli Data Protection Impact Assessment (DPIA)
- 14:50 Nowe zasady przetwarzania danych w ramach grup kapitałowych - Tomasz Koellner (Kancelaria Chabasiewicz Kowalska i Partnerzy) Wystąpienie obejmuje omówienie podstawowych zagadnień związanych z przetwarzaniem danych w ramach krajowych oraz międzynarodowych, przy uwzględnieniu istotnych zmian wynikających z Rozporządzenia Ogólnego o Ochronie Danych Osobowych (RODO)
- 15:20 Ogłoszenie wyników konkursu Złoty Bit, zakończenie konferencji
Prelegenci
Pracuje w Dziale Informatyzacji Politechniki Wrocławskiej od roku 2003 na stanowisku Kierownika Zespołu ds. Infrastruktury Teleinformatycznej. Z uczelnią związany jest zawodowo od roku 1996. Studia ukończył w Politechnice Wrocławskiej na Wydziale Elektroniki ze specjalnością Telekomunikacja. Poza pracą zawodową regularnie prowadzi rejsy na Pogorii oraz uczestniczy w ochronie zabytków szczególnie kolei parowych.
Geert-Jan Krol RE CISA is IT Advisory Partner at Crowe Horwath Peak in the Netherlands. With over 20 years of professional experience in the field of IT audit and advisory, Geert-Jan has developed deep skills and knowledge of IT projects, ERP, IT security, privacy and IT assurance (ISAE, TPM, SOC). Geert-Jan is a Dutch chartered IT auditor (RE), a Certified Information Systems Auditor (CISA) and a part-time lecturer and thesis supervisor at the post-master IT Audit education at the University of Amsterdam.
Związany z branżą IT od ponad 10 lat. Specjalizuje się w oprogramowaniu do zarządzania zasobami IT, Software Asset Management oraz kwestiach związanych z legalnością oprogramowania i monitorowaniem aktywności użytkowników. Certyfikowany Audytor Microsoft SAM. W A plus C Systems współuczestniczy w rozwoju systemów uplook, statlook i bizlook do zarządzania zasobami IT i bezpieczeństwem danych. Prywatnie ojciec dwójki małych użyszkodników i miłośnik makrofotografii oraz Hearthstone’a.
Wieloletni administrator sieci ze środowiska Doliny Krzemowej; udzielał się w przedsięwzięciach takich jak Poland-Silicon Valley Entrepreneurship Exchange oraz współorganizował projekt „Recreating Silicon Valley” na Uniwersytecie Stanforda. Pasjonat oprogramowania open-source, specjalizuje się w projektowaniu i wdrażaniu rozwiązań IT dla sektora edukacyjnego oraz małych i średnich przedsiębiorstw.
Absolwent Uniwersytetu Kalifornijskiego w Berkeley oraz Uniwersytetu Stanforda, od wielu lat zajmuje się konsultingiem ds. IT, m.in. wdrażając projekty w USA, Rosji oraz Polsce.
Jest specjalistą z dziedziny technik numerycznych i nauk komputerowych, absolwentem Uniwersytetu Warszawskiego. Posiada ponad 20-letnie doświadczenie w zarządzaniu przedsiębiorstwami i kierowaniem pełnym cyklem wytwórczym oprogramowania. W tym czasie zrealizował kilkadziesiąt interdyscyplinarnych projektów ICT, w tym także łączących technologie informacyjno - komunikacyjne wykorzystywane w dziedzinach z pozoru niepozostających w bezpośrednim związku. W Magnum 2, PFRON, Polska OnLine, Ernst & Young, Enigma SOI tworzył systemy informatyczne dedykowane dla przedsiębiorstw działających w branży medycznej, finansowej, ubezpieczeniowej, usługach, bankowości i administracji publicznej. Kierowana przez niego spółka M2 NET S.A. odniosła sukces komercyjny i uznanie w branży IT. Firma, której był założycielem i głównym udziałowcem zajmowała czołowe miejsca w prestiżowych konkursach i rankingach m.in. Deloitte / Forbes Technology Fast 50, Teleinfo 500, sklasyfikowano ją m.in. na 2 miejscu w kategorii dostawców systemów CRM w Polsce i 18 pod względem sprzedaży rozwiązań z zakresu bezpieczeństwa.
Jest współautorem wielu innych systemów i wdrożeń mi.in. systemu gromadzenia, analizy i wnioskowania z danych o wadach wrodzonych serca wykorzystywanego przez kilkadziesiąt ośrodków chirurgii na całym świecie. Współtworzył także Ogólnopolską Bazę Danych Zachorowań na Jaskrę. W latach 2000 - 2010 opracował i zbudował system zarządzania incydentami dla jednego z największych polskich banków, odpowiedzialny był także za przygotowanie projektu technicznego aplikacji wspomagającej proces orzekania dla Sądu Najwyższego RP, który otrzymał nagrodę Lidera Informatyki w kategorii Administracja Publiczna.
Za jego duży sukces należy uznać stworzenie idei, wykonanie projektu i przeprowadzenie komercjalizacji innowacyjnego oprogramowania oraz marki Secure Mail Intelligence!, przeznaczonego do ochrony poczty elektronicznej, analizy treści, kontroli wycieku treści, zarządzania tożsamością, zaawansowanego, przemysłowego szyfrowania, składania oraz weryfikacji podpisów elektronicznych. System ten wykorzystywany był lub jest przez ponad 1 mln użytkowników w 27 krajach. Korzystają z niego globalne przedsiębiorstwa, m.in.: Formula One, Hyundai, Nordea Bank, Raytheon Systems, Rolls Royce Marine i instytucje administracji publicznej, m.in.: Australian Bureau of Statistics, Departament Bezpieczeństwa Australii, Policja w Wielkiej Brytanii i Polsce.
Od 2013 r. we Free Construction, jako partner i CTO nadzoruje produkcję innowacyjnych systemów oferujących rozwiązania czasu rzeczywistego, w tym m.in. wykorzystujących metody technologie z obszaru sztucznej inteligencji. Od 2015 r. prezes zarządu AiSECLAB – spółki dedykowanej do opracowywania, budowy i wdrażania nowych, inteligentnych systemów ochrony repozytoriów dokumentów.
Doświadczony audytor i wdrożeniowiec w obszarze bezpieczeństwa informacji, ciągłości działania, bezpieczeństwa teleinformatycznego oraz wytycznych i rekomendacji KNF. Posiada specjalistyczną wiedzę z zakresu nowoczesnych rozwiązań informatycznych, bezpieczeństwa infrastruktury teleinformatycznej. Audytor wiodący ISO/IEC 27001, audytor wewnętrzny ISO 9001, ISO 22301, ISO 14001, PN 18001.
Przed obecną pracą zajmował się bezpieczeństwem w firmach informatycznych oraz w firmie konsultingowej. Był odpowiedzialny zarówno za ofensywne jak i defensywne aspekty bezpieczeństwa. Absolwent Matematyki Stosowanej i Komputerowej na Uniwersytecie Jagiellońskim w Krakowie z pracą magisterską dotyczącą ataków na Generator Liczb Pseudolosowych. Uczestnik wielu zawodów Capture the Flag.
Architekt systemów z ponad dziesięcioletnim doświadczeniem w projektowaniu i utrzymywaniu różnorodnych środowisk linuksowych. Z INTERIA.PL związany od 6 lat. W pracy zajmuje się rozwojem i utrzymaniem dedykowanej platformy dla baz danych oraz rozwojem mechanizmów wczesnego wykrywania awarii. Mocno zaangażowany we wdrożenie i utrzymanie hurtowni danych. Prywatnie pasjonat Linuxa, finansów i szeroko pojętej fantastyki.
Kierownik zespołu DBA w INTERIA.PL. Od wielu lat mocno zaangażowany w rozwój i utrzymanie baz oraz hurtowni danych. Od zawsze zwolennik automatyzacji i upraszczania systemów. Obecnie pasjonat Linuxa i Open Source, wcześniej specjalista rozwiązań firmy Microsoft. Od początku swojej kariery związany z portalem. W pracy kieruje się maksymą ``non multa, sed multum``. Prywatnie człowiek ciągle szukający nowych celów i wyzwań.
Od 2014 roku inżynier w F-Secure Polska. Bogate doświadczenie w zarządzaniu projektami z zakresu bezpieczeństwa dobył w firmie resellerskiej Nbit oraz jako Dyrektor Działu IT w firmie Unified. Marcin zdobył szereg certyfikatów, potwierdzających jego kompetencje w zakresie bezpieczeństwa IT w tym m.in.: Fortinet Certified Network Security Professional (FCNSP), Fortinet Certified Network Security Administrator (FCNSA), Cyberoam Certified Network; Security Professional (CCNSP) oraz oczywiście wszystkie certyfikaty F-Secure. W F-Secure odpowiada za wsparcie projektów ze strony technicznej oraz szkolenia partnerów biznesowych, odpowiedzialnych za wdrożenia F-Secure w Polsce. Po godzinach pracy najłatwiej znaleźć go na siłowni.
Since 2014 engineer of Polish branch of F-Secure. He has vast experience in managing security projects, which he gained as an engineer in reseller company Nbit and as IT Director in Unified. He has following certifications: Fortinet Certified Network Security Professional (FCNSP), Fortinet Certified Network Security Administrator (FCNSA), Cyberoam Certified Network Security Professional (CCNSP) and of course all F-Secure certificates. After hours most probably you’ll find him at the gym.
Kamil Pszczółkowski posiada 12-letnie doświadczenie w projektowaniu, wdrażaniu i audytowaniu systemów: zarządzania bezpieczeństwem informacji (zgodnych ISO 27001), zarządzania danymi osobowymi (zgodnych z UODO oraz aktualnie z RODO), zarządzania ryzykiem (zgodnych z ISO 27005 i ISO 31000), zarządzania ciągłością działania (zgodnych z ISO 22301 oraz Ustawa o zarządzaniu kryzysowym), zarządzania usługami IT (zgodnych z ISO 20000 i ITILv3), zarządzania tożsamością i kontrolą dostępu (IAM, IDM).
Wykładowca Akademii Sztuk Wojennych (dawniej Akademii Obrony Narodowej) na Wydziale Bezpieczeństwa Narodowego, Instytut Inżynierii Systemów Bezpieczeństwa.
Pełnił obowiązki ABI w podmiotach z branży: medycznej, teleinformatycznej, informatycznej, administracji publicznej i e-commerce. Odpowiadając za bezpieczeństwo danych ponad 500 tys. Klientów oraz nadzorując ponad 6 tys. podmiotów, którym dane zostały powierzone.
Zarządzał projektami informatycznymi zgodnie z metodologią PRINCE2 dla organizacji zatrudniającym powyżej 100 tys. pracowników oraz budżetów projektowych powyżej 30 mln PLN.
Wdrożył ponad 80 systemów zarządzania bezpieczeństwem danych, opartych o analizę i ocenę bezpieczeństwa przetwarzanych danych.
Posiada następujące certyfikaty potwierdzające jego kompetencje: Audytor Wiodący ISO27001, Audytor Wiodący ISO22301, Audytor Wiodący ISO2000, CompTIA Advanced Security Practitioner (CSAP), ITILv3 Foundation, Lean IT Foundation, PRINCE2 Practitioner, Certified Internal Controls Auditor (CICA), Data Protection Coordinator, Inspektor BTI (ABW), IBM Security Qradar SIEM, UML Professional Advanced.
Absolwent Wydziału Prawa i Administracji Uniwersytetu Jagiellońskiego (2011), członek Krakowskiej Izby Adwokackiej.
Doświadczenie zawodowe zdobywał w wiodących krakowskich kancelariach prawnych, specjalizując się w doradztwie prawnym związanym z działalnością gospodarczą, zarówno na rzecz podmiotów polskich, jak i zagranicznych, w szczególności w zakresie prawa cywilnego, prawa własności intelektualnej, zwalczania nieuczciwej konkurencji, ochrony danych osobowych, ochrony dóbr osobistych, czy też wszelkich aspektów związanych z handlem elektronicznym (e-commerce).
Poza językiem polskim prowadzi obsługę prawną także w języku angielskim. Włada również biegle językiem hiszpańskim.
Autor licznych artykułów w czasopismach naukowych oraz branżowych.
Sponsorzy i partnerzy
Sponsor główny
Sponsorzy
Partnerzy
Crowe Horwath jest grupą spółek, która oferuje profesjonalne usługi z zakresu rachunkowości, audytu i doradztwa podatkowego oraz biznesowego. Naszym celem jest zapewnienie Klientom w Polsce, Czechach i na Słowacji jak najlepszej obsługi w zakresie Business Processes Outsourcing (BPO), podatków, niezależnego audytu i innych usług finansowych przy wykorzystaniu wiedzy, doświadczenia i globalnych zasobów Crowe Horwath International, którego jesteśmy członkiem.
Każdego dnia ponad 500 ekspertów w Polsce, Czechach i Słowacji oraz 24 000 doradców w 130 krajach na całym świecie koncentruje swoje działania na dostarczaniu unikatowych wartości naszym Klientom. Doskonale rozumiemy, że w dzisiejszym świecie odpowiadanie na pojawiające się potrzeby to za mało. Dlatego w Grupie Crowe Horwath zawsze skupiamy się na tym, aby przewyższać oczekiwania Klientów, realizując usługi skrojone na miarę ich potrzeb i umiejętnie wskazując wyzwania, które dopiero mogą się pojawić.
AiSECLAB jest innowacyjną firmą działającą w branży bezpieczeństwa teleinformatycznego. Tworzy i dostarcza rozwiązania z zakresu ochrony danych gromadzonych w przedsiębiorstwach, w szczególności, w postaci dokumentów cyfrowych. Wykorzystuje algorytmy służące do analizy i klasyfikacji danych tekstowych, rozpoznawania obrazów, grupowania obiektów, tworzenia reguł klasyfikacyjnych, prognozowania i identyfikacji anomalii.
Od trzech dekad F-Secure wprowadza innowacje w dziedzinie cyberbezpieczeństwa, chroniąc dziesiątki tysięcy firm i miliony użytkowników na świecie. Wykorzystując ogromne doświadczenie, F- Secure chroni przedsiębiorstwa i konsumentów przed wszelkimi zagrożeniami – od zaawansowanych cyberataków i naruszeń bezpieczeństwa danych po powszechne ataki ransomware. F-Secure łączy potęgę systemów uczenia maszynowego i wiedzę ekspertów pracujących w znanych na świecie laboratoriach bezpieczeństwa, tworząc spójne podejście określane jako Live Security. Eksperci ds. zabezpieczeń z F-Secure uczestniczyli w większej liczbie dochodzeń związanych z cyberprzestępczością niż pracownicy jakiejkolwiek innej firmy na rynku, a jej rozwiązania są sprzedawane na całym świecie przez ponad 200 operatorów i tysiące resellerów. Założona w 1988 roku firma F-Secure jest notowana na giełdzie NASDAQ OMX Helsinki Ltd.
AdRem Software to polska firma z biurem w Nowym Jorku i główną siedzibą w Krakowie, posiadająca ponad 2500 klientów w 87 krajach na całym świecie. Firma tworzy programy do zarządzania i monitorowania sieci komputerowych, przeznaczone dla średnich firm i organizacji. AdRem Software dostarcza inteligentny system NetCrunch do monitorowania stworzony tak, żeby uprościć konfigurację nawet w złożonych sieciach. NetCrunch gromadzi dane o pracy urządzeń sieciowych, serwerów, systemów i aplikacji, co umożliwia szybką diagnostykę i usuwanie problemów w sieci. Program dostępny jest w kilku językach, w tym w wersji japońskiej i chińskiej.
A plus C Systems jest marką należącą do polskiej firmy media-press.tv, która od ponad 25 lat dostarcza zaawansowane systemy informatyczne dla firm na całym świecie. Tworzone przez oprogramowanie pozwala na sprawne, wydajne i wygodne zarządzanie zasobami informatycznymi i ludzkimi w firmach prywatnych oraz instytucjach państwowych.
Nasze oprogramowanie obejmuje działaniem wszystkie elementy infrastruktury IT (sprzęt, oprogramowanie, użytkownicy, Internet). Kompleksowość działania łączymy z profesjonalnymi technologiami oraz innowacyjnym, przyjaznym interfacem.
Systemy uplook® i statlook®, analizując zależności pomiędzy poszczególnymi elementami infrastruktury, zapewniają zarówno zbiorcze dane statystyczne dające natychmiastową informację o stanie całej infrastruktury, jak i szczegółowe informacje dotyczące pojedynczych stanowisk komputerowych czy użytkowników, a także procesów i kosztów z nimi związanych.
Polski Produkt - 12 lat doświadczenia - 6000 klientów
Współpraca merytoryczna
Podziel się wiedzą jako prelegent
Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.
Zgłoś prelekcję → WspółpracaZostań partnerem
Jesteśmy otwarci na współpracę partnerską przy tej konferencji.
Zostań partnerem →


















