IT Security Management 2018
O konferencji:
Serdecznie zapraszam do udziału w kolejnej edycji ekskluzywnej konferencji IT Security Management. 4 sesje, panele dyskusyjne, imprezy integracyjne w uroczym górskim klimacie – to wszystko czeka na naszych gości.
Konferencja poświęcona systemom zarządzania bezpieczeństwem w przedsiębiorstwie. Zarządzanie bezpieczeństwem informacji w organizacjach obejmuje zespół wytycznych zmierzających do osiągnięcia i utrzymywania optymalnego poziomu bezpieczeństwa, m.in. poziomu poufności, integralności oraz dostępności danych. Dotyczy to głównie informacji zawartych w bazach danych oraz komputerach.
Poprzez wykłady ekspertów i ekspozycje produktów zostanie zaprezentowana wiedza na temat strategii i zagadnień technicznych, które pomogą zbudować kompleksowy i niezawodny system zabezpieczający sieć i dane firmowe.
Proponowana tematyka:
Sesja I: Bezpieczeństwo danych w obliczu nowych technologii: Mobile Security, Bezpieczeństwo danych w chmurze
Sesja II: Infrastruktura IT i zarządzanie bezpieczeństwem
Sesja III: Zarządzanie tożsamością, systemy kontroli dostępu, ochrona danych wrażliwych
Sesja IV: Informatyka śledcza, audyt i wykrywanie oszust i nadużyć firmowych
Uczestnikom zapewniamy:
– bezpośredni kontakt z ekspertami z branży
– materiały konferencyjne oraz prezentacje z wykładów
– konsultacje z prelegentami oraz dużo czasu na rozmowy
– pyszne lunche oraz przerwy kawowe
– zakwaterowanie w pokoju jednoosobowym lub dwuosobowym
– udział w dwóch wieczorach integracyjnych
– atrakcje hotelowe oraz te przygotowane przez organizatorów
Konferencja skierowana do:
– kierowników działów IT;
– oficerów bezpieczeństwa;
– administratorów sieci i systemów zabezpieczeń;
– wszystkich innych osób odpowiedzialnych za strategię i utrzymanie bezpieczeństwa systemów w firmie
Koszty udziału w konferencji:
Pozostało tylko 5 wolnych miejsc w hotelu Aquarion****!
*Zachęcamy do szybkiej rejestracji, pozostałe osoby zostaną zakwaterowane w hotelu Antałówka (250m od hotelu Aquarion).
- od 1 listopada 1 899 zł + 23% VAT
- Dla przedstawicieli firm IT – 3 000 zł + 23% VAT
Do kosztów konferencji należy doliczyć cenę noclegu:
– Nocleg w pokoju 1-osobowym (2 doby): 530 zł + 23% VAT
– Nocleg w pokoju 2-osobowym (2 doby): 310 zł + 23% VAT
Agenda
28 listopada 2018
- 16:00 Rozpoczęcie doby hotelowej. Możliwość skorzystania z atrakcji hotelowych.
- 19:00 Powitanie uczestników konferencji. Kolacja integracyjno-networkingowa.
- 07:30 Śniadanie
- 10:00 Rozpoczęcie II dnia konferencji. Rejestracja uczestników.
- 10:30 SESJA I: BEZPIECZEŃSTWO DANYCH W OBLICZU NOWYCH TECHNOLOGII: MOBILE SECURITY,BEZPIECZEŃSTWO DANYCH W CHMURZE
- 10:30 Czego możemy się nauczyć o bezpieczeństwie ze świata krypto-walut?
- 11:00 Inspekcja ruchu szyfrowanego w praktyce - Aleksander Kijewski (Ingram Micro/SonicWall) Podczas prezentacji przedstawione zostaną wyzwania i problemy związane z przeprowadzeniem skutecznej inspekcji ruchu szyfrowanego, oraz dostępne rozwiązania oraz metody wspomagające ten proces.
- 11:30 Przerwa kawowa
- 11:45 SESJA II: INFRASTRUKTURA I ZARZĄDZANIE BEZPIECZEŃSTWEM IT
- 11:45 Porównanie modeli systemów zarządzania bezpieczeństwem w oparciu o ISO 27001, CSC20, NIST, PCI DSS - Adam Danieluk (LUXMED)
- 12:15 Symulacje zdarzeń i anomalii sieciowych jako proaktywne źródło wiedzy dt. niezidentyfikowanych wcześniej wektorów ataków
- 12:45 Monitorowanie w celu kontroli wydajności i niezawodności sieci
- 13:05 Przerwa obiadowa
- 14:00 SESJA III: ZARZĄDZANIE TOŻSAMOŚCIĄ, SYSTEMY KONTROLI DOSTĘPU, OCHRONA DANYCH WRAŻLIWYCH
- 14:00 Monitoring i biometria – na co pozwalają przepisy RODO i prawa polskiego w zakresie wykorzystania tych narzędzi do weryfikacji tożsamości i kontroli dostępu - Michał Czuryło (Konieczny, Wierzbicki Kancelaria Radców Prawnych) -Do ubiegłego roku zagadnienia wykorzystania biometrii i monitoringu były praktycznie pozbawione dokładniejszego prawnego uregulowania. Brak przepisów stwarzał istotne wątpliwości co do dopuszczalności tego typu rozwiązań. Pojawienie się RODO oraz polskich przepisów uszczegóławiających unijne rozporządzenie jest próbą rozwiązania tego problemu. Należy sobie jednak odpowiedzieć na pytanie na ile jest to próba udana.
- 14:30 Jak się podnieść po naruszeniu ochrony danych osobowych? I dlaczego szef jest wściekły i nie będzie premii przez kolejne 10 lat? - Grzegorz Krzemiński (Protect Advisor LTD) -Dlaczego należy uważać na polską wersję RODO i czym różni się naruszenie ochrony od naruszenia danych osobowych? I które z nich raportować. A może oba? -Jak przejść przez identyfikację przyczyn, czyli jak czasem w disaster recovery gonimy w piętkę? Lewa strona “muszki” i co się stało, że się stało? -Co jeszcze…, bo wiadomo że nieszczęścia chodzą parami - czyli prawa strona “muszki”. wykorzystanie analizy BOW-TIE w obsłudze incydentów (analiza i prognozowanie skutków).
- 15:00 Czas wolny. Możliwość skorzystania z atrakcji hotelowych.
- 18:50 Kolacja w chacie góralskiej.
- 07:30 Śniadanie
- 10:00 SESJA IV: INFORMATYKA ŚLEDCZA , AUDYT, WYKRYWANIE OSZUSTW I NADUŻYĆ FIRMOWYCH
- 10:00 Wywiad otwartoźródłowy (OSINT) we wsparciu pracy informatyka śledczego
- 10:50 Przerwa kawowa - Czas na wykwaterowanie
- 11:20 Od crawlerów do systemu poszukiwania zagrożeń i szans. Przeglądanie zawartości internetu, słowa kluczowe i organizacja systemu - Maciej Jankielewicz, Tomasz Sałaciński (Związek Banków Polskich)
- 12:10 Program Bug bounty czyli brakujący element wspierający wykrywanie podatności - Marcin Suś (PayU)
- 12:40 Manipulacja i mind hacking jako metody wykorzystywane w cyber przestępczości - Michał Czuma (MC Consulting)
- 13:10 Zakończenie konferencji
- 13:15 Obiad
Prelegenci
Od 15 lat związany z IT, absolwent Politechniki Poznańskiej na Wydziale Elektroniki i Telekomunikacji. Specjalizujący się w obszarach bezpieczeństwa IT oraz bezpieczeństwa informacji. Ekspert z zakresu PCI DSS oraz ochrony danych osobowych. Doświadczenie zdobywał między innymi w grupie SAB Miller, GSK i Allegro. Obecnie pracuje w PayU, gdzie pełni rolę CISO na rejon CEE.
Radca Prawny Michał Czuryło specjalizuje się w ochronie danych, prawie nowych technologii, prawie własności intelektualnej, a także w procedurze administracyjnej. Zajmuje się doradztwem zarówno na rzecz spółek z dużych międzynarodowych grup działających w Polsce i poza granicami, jak i na rzecz start-upów realizujących nowatorskie pomysły.
W Kancelarii Konieczny, Wierzbicki koordynuje pracę zespołu zajmującego się sprawami ochrony danych osobowych oraz compliance. Swoje ponad dwunastoletnie doświadczenie zdobywał zarówno w pracy w kancelarii, jak i jako prawnik wewnętrzny w korporacjach działających na skalę globalną oraz w polskiej spółce notowanej na GPW. W tym czasie miał możliwość uczestniczyć w realizacji oraz prowadzeniu projektów wynikających z potrzeby dostosowania do regulacji prawnych całych organizacji, wspomagając przy budowaniu i wdrażaniu rozwiązań mających zapewnić zgodność procesów biznesowych z przepisami.
W tym zakresie między innymi:
wspierał przy dostosowaniu do przepisów ogólnego rozporządzenia o ochronie danych takie podmioty, jak: czołowy otwarty fundusz emerytalny, jeden z największych podmiotów organizujących zakłady bukmacherskie, grupę spółek z sektora IT, na czele której stoi podmiot notowany na GPW i dostarczający swoje usługi do podmiotów na całym świecie,
uczestniczył w projektowaniu i budowaniu procesów obsługi naruszeń ochrony danych i transferów danych w ramach całego regionu EMEA dla czołowego banku inwestycyjnego na świecie ,
brał udział w przygotowywaniu i negocjowaniu kontraktów z zakresu IT obejmujących dostawę systemów i usług informatycznych dla podmiotów z silnie regulowanych rynków, w tym z branży finansowej, czy ubezpieczeniowej,
przygotowywał opinie prawne w zakresie tematów łączących zagadnienia z zakresu nowych technologii, ochrony danych oraz obrotu międzynarodowego.
Radca prawny wpisany na listę w OIRP w Krakowie od 2013 r. Absolwent studiów prawniczych na Wydziale Prawa i Administracji Uniwersytetu Jagiellońskiego oraz Szkoły Prawa Amerykańskiego współorganizowanej przez Colubmus School of Law The Catholic University w Waszyngtonie.
Autor publikacji w prasie codziennej („Rzeczpospolita”, „Dziennik Gazeta Prawna”) i branżowej („Chambers Global Guides”). Często dzieli się wiedzą ze studentami, start-upami oraz przedsiębiorcami w trakcie konferencji, czy prowadzonych szkoleń.
Specjalista i menadżer bezpieczeństwa informacji z ponad piętnastoletnim stażem w branży. Pracował miedzy innymi w ABN AMRO, Royal Bank of Scotland, w firmach ubezpieczeniowych (Winterthur, Credit Suisse Life & Pensions, ING NN). Posiada praktyczne doświadczenie w obszarze oceny ryzyka systemów teleinformatycznych, zarządzania ciągłością działania. Uzyskał certyfikaty CISSP, CISA, CISM, CRISC, CTGA, ITIL Foundation.
W kręgu jego zainteresowań znajdują się ryzyko operacyjne, ochrona informacji osobowych i danych finansowych, standardy: Payment Card Industry Data Security Standard (PCI DSS), PA-DSS, zarządzania bezpieczeństwem informacji ISO 27001 i zarządzania ciągłością biznesu ISO 22301, zarządzanie ryzykiem ISO 31000.
Praktyk bezpieczeństwa IT, doświadczenie zawodowe zdobywał m.in. w Komendzie Głównej Policji. Pasjonat rozwiązań Open Source, OSINT oraz IT forensics. Na co dzień specjalizuje się w odzyskiwaniu danych oraz analizie danych otwartoźródłowych niezbędnych do wytwarzania ustrukturyzowanej wiedzy, gotowej do wykorzystania w procesach decyzyjnych. Prelegent konferencji z zakresu informatyki śledczej oraz OSINT. W mBank S.A. prowadzi zespół ds. informatyki śledczej, który stworzył od podstaw.
Absolwentka Uniwersytetu SWPS w Warszawie ze specjalizacją z zakresu psychologii. Praktyk analizy danych z kilkuletnim doświadczeniem w zakresie strukturyzacji danych rozproszonych. W zespole Marta specjalizuje się w tworzeniu profili oraz analizą informacji pozyskanych zgodnie z metodologią OSINT. Prelegentka konferencji z zakresu OSINT dla służb mundurowych.
Maciek zajmuje się zawodowo zbieraniem informacji i ich analizą. Jest zwolennikiem automatyzacji procesów i korzystania z technologii informacyjnej w pełnym zakresie. Orędownik analizy opartej o solidne fundamenty, jak właściwa kolekcja danych, krytyczne myślenie i zaawansowane metody. W chwilach wolnych drąży analizę wielokryterialną, w którą wplata dane przestrzenne na potrzeby analizy biznesowej. Większą przygodę z informatyką rozpoczął używając IBM i2 iBase i IBM i2 Analyst's Notebook. Obecnie odkrywa Python'a, sieci i bazy danych poprzez studia w Polsko-Japońskiej Akademii Technik Komputerowych. Zawodowo realizuje się w Bankowym Centrum Cyberbezpieczeństwa Związku Banków Polskich - obecnie FinCERT.
Specjalizuje się w inżynierii wstecznej, a ostatnio pogłębia wiedzę nt. operacji grup cyberprzestępczych na całym świecie. Zawodowo zajmuje się tematem bezpieczeństwa od kilkunastu lat, pracował m.in. w MKS, CERT Polska, Orange, studia ukończył na Wojskowej Akademii Technicznej.
Zawodową przygodę z branżą IT rozpoczynał ponad 20 lat temu jako administrator sieci, obecnie w Trecom odpowiedzialny za doradztwo i realizacje projektów z obszarów oprogramowania sieciowego oraz infrastruktury teleinformatycznej. Specjalizuje się w implementacji platform do monitorowania systemów, urządzeń i usług IT oraz w przeprowadzeniu konfiguracji rozwiązania w rzeczywistym środowisku sieciowym użytkownika. Zwolennik dobrych sprawdzonych praktyk dla rozwiązań w systemach IT.
Aktualnie zajmuje się inicjatywą Open Banking i tematami związanymi z technologiami DLT, blockchain w Departamencie Architektury i Strategii IT ING Bank Śląski. Od zawsze na pograniczu branży finansowej i informatycznej.
W czasie studiów, nim słowo Fintech weszło do powszechnego użycia, założył start-up’u tworząc pierwszą w Polsce platformę mirror-tradingową, później oprogramowanie dla pośredników ubezpieczeniowych. W wyniku zbiegu zmiany orzecznictwa i wypadku paralotniarskiego przedsięwzięcie zostało zakończone. Po powrocie do zdrowia dołączył do Comarch - rozwijając biznes oprogramowania dla banków najpierw w Niemczech, następnie na Bliskim Wschodzie, w końcu w Stanach Zjednoczonych.
Absolwent Uniwersytetu Ekonomicznego w Katowicach, w ramach wymian studiował także w Bazylei, Warnie i Szkocji.
Pasjonat open-source nie dlatego, że darmowy, a dlatego, że można podłubać. Doskonale zna zarwane noce w poszukiwaniu zagubionego znacznika w kodzie i „self-supportu” jak i „rewalacyjnie” napisanych manuali czy how-to`s. Szczęśliwy posiadacz doświadczeń z wdrożeń rozwiązań open-source do zarządzania organizacjami, pracy grupowej, zarządzania wiedzą i systemów zarządzania projektami. Dawno temu wyleczony ze sloganu „open source: znaczy za darmo…” Zaczynał od „pudełkowej” wersji Mandrake Linux nabytej drogą kupna w jednym z centrów handlowych na początku XX wieku, szczęśliwy posiadacz naklejki licencyjnej (!) Zna również drugą stronę mocy, nie rozstrzygając która z nich jest właściwą. Biegle zarządza rozwiązaniami płatnymi od Microsoft czy Google.
Specjalizuje się w rozwiązaniach z zakresu bezpieczeństwa sieciowego. Posiada ponad dziesięcioletnie doświadczenie zdobyte w międzynarodowych organizacjach. Od 2014 roku pełni rolę Inżyniera sprzedaży w firmie SonicWall odpowiadając za region Europy Środkowo-Wschodniej. Aktywny uczestnik oraz prelegent na wielu konferencjach związanych z bezpieczeństwem.
Od przeszło 20 lat zajmuje się tematyką oszustw oraz bezpieczeństwa inwestycji. Wcześniej przez 3 lata doradca zarządu, organizator i dyrektor Biura Przeciwdziałania Wyłudzeniom w PKO Leasing SA. W latach 2009-2014 pracował jako I zastępca dyrektora Departamentu Bezpieczeństwa PKO Banku Polskiego. W 2012 stworzył od podstaw Biuro Antyfraudowe PKO BP, którym później kierował przez 3 lata. Pracował jako ekspert odpowiedzialny za bezpieczeństwo inwestycji i doradca zarządu. Większość swojej drogi zawodowej poświęcił zagadnieniom bezpieczeństwa na styku z biznesem. Był managerem i doradcą w wielu firmach prywatnych i państwowych takich jak Poczta Polska, Bank Pocztowy, Bank Handlowy, PZU, RUCH S.A czy Emax S.A. Jako pełnomocnik Zarządu Hortex S.A odpowiadał za inwestycje na rynkach wschodnich i nadzorował m.in. bezpieczeństwo inwestycji na tamtym terenie w czasie najbardziej gorących wydarzeń politycznych, zachodzących w krajach byłego ZSRR. Absolwent Uniwersytetu Warszawskiego i ceniony od wielu lat ekspert ds. bezpieczeństwa.
Leszek Miś jest założycielem Defensive Security (https://defensive-security.com), głównym trenerem oraz architektem bezpieczeństwa. W ostatnim czasie pełnił rolę VP ds. bezpieczeństwa w firmie Collective Sense - start-upie z USA specjalizującego się w zakresie uczenia maszynowego pod kątem bezpieczeństwa sieci, gdzie był odpowiedzialny za badania i rozwój ścieżki, strategię, analizę biznesową, także wdrażanie nowych funkcjonalności technicznych oraz zaleceń. Ma ponad 14-letnie doświadczenie na rynku bezpieczeństwa IT, wspierając największych klientów w zakresie symulacji działań atakujących, testów penetracyjnych, utwardzania infrastruktury oraz innych usług konsultingowych z zakresu Open Source i IT Security. Ponadto ma 11-letnie doświadczenie w nauczaniu i przekazywaniu zaawansowanej wiedzy technicznej i własnych doświadczeń. Przeszkolił ponad 600 specjalistów. Jest architektem bezpieczeństwa IT z pasją do działań ofensywnych i uznanym ekspertem na rynku Open Source dla biznesu.
Jako prelegent lub trener uczestniczył w wielu rozpoznawalnych konferencjach tematycznych: BruCON Belgia, Hack In The Box Dubai, OWASP Appsec USA, FloCon USA, Exatel Security Days, Confidence, PLNOG, NGSEC, Open Source Day, SysDay, Confitura, Red Hat Roadshow, OWASP Chapter Poland.
Posiadający wiele uznanych certyfikacji branżowych:
Offensive Security Certified Professional (OSCP)
Red Hat Certified Architect (RHCA)
Red Hat Certified Security Specialist (RHCSS)
Comptia Security+
Splunk Certified Architect
Sponsorzy i partnerzy
Partnerzy
Firma SonicWall zapobiega cyberprzestępczości od ponad 25 lat, broniąc małe, średnie i największe przedsiębiorstwa na całym świecie. Dzięki działaniom inżynierów z zespołu Capture Labs Threat Network, wielokrotnie nagradzane rozwiązania wykrywania i zapobiegania naruszeniom bezpieczeństwa sieci w czasie rzeczywistym - połączone z ogromnymi zasobami i wiedzą ponad 18 000 lojalnych partnerów na całym świecie - stanowią szkielet zapewniający bezpieczeństwo ponad dwóm milionom sieci - poczcie e-mail, aplikacjom i danym. To połączenie produktów, innowacji i wsparcia Partnerów zapewnia w czasie rzeczywistym rozwiązania w zakresie cyberobronności dostosowane do specyficznych potrzeb ponad 500 000 firm w ponad 150 krajach na całym świecie.
AdRem Software to polska firma z biurem w Nowym Jorku i główną siedzibą w Krakowie, posiadająca ponad 2500 klientów w 87 krajach na całym świecie. Firma tworzy programy do zarządzania i monitorowania sieci komputerowych, przeznaczone dla średnich firm i organizacji. AdRem Software dostarcza inteligentny system NetCrunch do monitorowania stworzony tak, żeby uprościć konfigurację nawet w złożonych sieciach. NetCrunch gromadzi dane o pracy urządzeń sieciowych, serwerów, systemów i aplikacji, co umożliwia szybką diagnostykę i usuwanie problemów w sieci. Program dostępny jest w kilku językach, w tym w wersji japońskiej i chińskiej.
Ingram Micro Sp. z o.o.– To jeden z najprężniejszych i najdynamiczniejszych dystrybutorów z wartością dodaną (VAD) osiągający największe wyniki w sprzedaży produktów sieciowych, Data Center, Security, Data Capture / Point of Sale Division a w szczególności Cisco, IBM (oprogramowanie, sprzęt, serwisy).
Finalizacja transakcji zakupu Ingram Micro Sp. o.o. (RRC Poland) przez Ingram Micro nastąpiła w połowie czerwca 2016 r. To właśnie dzięki systematycznemu rozwojowi firma Ingram Micro Sp. z o.o. (RRC Poland), jako największy VAD w tej części Europy stała się obiektem zainteresowania dużych dystrybutorów IT chcących szybko zdobyć znaczącą pozycję na rynku dystrybucji z wartością dodaną w CEE.
Podziel się wiedzą jako prelegent
Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.
Zgłoś prelekcję → WspółpracaZostań partnerem
Jesteśmy otwarci na współpracę partnerską przy tej konferencji.
Zostań partnerem →

























