IT Security Management
O konferencji:
Serdecznie zapraszam do udziału w kolejnej edycji ekskluzywnej konferencji IT Security Management. 4 sesje, panele dyskusyjne, imprezy integracyjne w uroczym górskim klimacie – to wszystko czeka na naszych gości.
Konferencja poświęcona systemom zarządzania bezpieczeństwem w przedsiębiorstwie. Zarządzanie bezpieczeństwem informacji w organizacjach obejmuje zespół wytycznych zmierzających do osiągnięcia i utrzymywania optymalnego poziomu bezpieczeństwa, m.in. poziomu poufności, integralności oraz dostępności danych. Dotyczy to głównie informacji zawartych w bazach danych oraz komputerach.
Poprzez wykłady ekspertów i ekspozycje produktów zostanie zaprezentowana wiedza na temat strategii i zagadnień technicznych, które pomogą zbudować kompleksowy i niezawodny system zabezpieczający sieć i dane firmowe.
Proponowana tematyka:
Sesja I: Bezpieczeństwo danych w obliczu nowych technologii: Mobile Security, Bezpieczeństwo danych w chmurze
Sesja II: Infrastruktura IT i zarządzanie bezpieczeństwem
Sesja III: Zarządzanie tożsamością, systemy kontroli dostępu, ochrona danych wrażliwych
Sesja IV: Informatyka śledcza, audyt i wykrywanie oszustw i nadużyć firmowych
Uczestnikom zapewniamy:
– bezpośredni kontakt z ekspertami z branży
– materiały konferencyjne oraz prezentacje z wykładów
– konsultacje z prelegentami oraz dużo czasu na rozmowy
– pyszne lunche oraz przerwy kawowe
– zakwaterowanie w pokoju jednoosobowym lub dwuosobowym
– udział w dwóch wieczorach integracyjnych
– atrakcje hotelowe oraz te przygotowane przez organizatorów
Konferencja skierowana do:
– kierowników działów IT;
– oficerów bezpieczeństwa;
– administratorów sieci i systemów zabezpieczeń;
– wszystkich innych osób odpowiedzialnych za strategię i utrzymanie bezpieczeństwa systemów w firmie
Koszty udziału w konferencji
PROMOCJA DO 15 LISTOPADA: 1999 zł + 23% VAT
*Dla przedstawicieli firm IT – 3 599 zł + 23% VAT
Agenda
25 listopada 2019
- 16:00 Rozpoczęcie doby hotelowej. Możliwość skorzystania z atrakcji hotelowych.
- 19:00 Powitanie uczestników konferencji. Kolacja integracyjno-networkingowa.
- 08:00 Śniadanie
- 10:15 Rozpoczęcie II dnia konferencji. Rejestracja uczestników.
- SESJA I: BEZPIECZEŃSTWO DANYCH W OBLICZU NOWYCH TECHNOLOGII: MOBILE SECURITY,BEZPIECZEŃSTWO DANYCH W CHMURZE
- 10:30 Rozwiązania Disaster Recovery w chmurze - jak zapewnić ciągłość działania kluczowych systemów IT
- 11:05 Trudne dzieciństwo cyberbezpieczeństwa, czyli jak podchodzimy do ustawy o krajowym systemie cyberbezpieczeństwa
- 11:35 Przerwa kawowa
- SESJA II: INFRASTRUKTURA I ZARZĄDZANIE BEZPIECZEŃSTWEM IT
- 11:50 Szkolenia, dystrybucja wiedzy o socjotechnice, atakach. Co daje edukacja kadr i jak to robić. Artur Markiewicz (cyberkurs.online)
- 12:25 Atak na Twoją infrastrukturę krytyczną. Jak to zrobić – prezentacja na żywo.
- 13:00 Przychodzi biznes do IT: jak odpowiadać na potrzeby i nie zapomnieć o bezpieczeństwie? Robert Paszkiewicz (OVH) W mojej prezentacji postaram się omówić scenariusze interakcji "palących potrzeb sprzedażowo-marketingowych" vs „chłodne oko IT.
- 13:20 Przerwa obiadowa
- 14:10 Jak bezpieczeństwo infrastruktury technicznej budynku wpływa na bezpieczeństwo IT? - Daniel Małysa (CBRE)
- SESJA III: ZARZĄDZANIE TOŻSAMOŚCIĄ, SYSTEMY KONTROLI DOSTĘPU, OCHRONA DANYCH WRAŻLIWYCH
- 14:45 USB jako Unknown Security Breach z możliwością praktycznego zademonstrowania ataku energetycznego. - Tadeusz Harla (Instytut Informatyki Śledczej) Przedstawienie zagrożeń jakie mogą wynikać z niewłaściwego podejścia na co dzień do eksploatacji urządzeń wykorzystujących port USB.
- 15:15 Bezpieczne uwierzytelnianie w 2023 roku, czyli następna generacja rozwiązań do dostępu ligicznego
- 15:40 Identity management, czyli Keys to the Kingdom. - Marek Frankiewicz (SmartRecruiters)
- 16:10 Czas wolny. Możliwość skorzystania z atrakcji hotelowych.
- 19:00 Kolacja w chacie góralskiej.
- 08:00 Śniadanie
- SESJA IV: INFORMATYKA ŚLEDCZA , AUDYT, WYKRYWANIE OSZUSTW I NADUŻYĆ FIRMOWYCH
- 10:00 Ładny incydent, brzydki kryzys
- 10:50 Przerwa kawowa - Czas na wykwaterowanie
- 11:20 Wykrywanie modyfikacji oraz działań nieuprawnionych w wybranej klasie urządzeń, czyli jak uniknąć kłopotów z prawem. Bartosz Jasiul (Wojskowy Instytut Łączności)
- 12:15 Techniki i narzędzia wywiadu otwartoźródłowego - Marcin Chojnacki (mBank)
- 12:45 Zakończenie konferencji
- 13:00 Obiad
Prelegenci
Oczko. 21. Tyle lat już zajmuje się bezpieczeństwem informacji. Projektów nie liczy dokładnie, bo nie o to w życiu chodzi, żeby patrzeć za siebie. Autor Metodyki Audytu Bezpieczeństwa, która ma już 14 lat. Służy w różnych audytach, jako kompletne rozwiązanie. Szef zespołu AudytBezpieczenstwa.pro, z wyjątkowo holistycznym podejściem do audytu. Bo przecież router nie lubi wody i ognia, ale bardzo lubi prąd i sieć. Bez nich jest smutno mrugającym urządzeniem.
Jest też osobą, która czynnie udziela się w tworzeniu norm i standardów. Np. w najbliższym półroczu razem z zespołem będzie brał udział w rewizji norm ISO 27035 - zarządzanie incydentami bezpieczeństwa.
Marcin Majchrzak jest regionalnym menedżerem sprzedaży na Europę Centralną, jak również Azję i Pacyfik w HID Global , koncentrując się na technologiach bezpiecznego dostępu. Ma ponad 10-letnie doświadczenie w branży technologii IT i bezpieczeństwa IT, pracując zarówno dla wiodących w branży gigantów, takich jak Intel, gdzie był odpowiedzialny za klientów kluczowych pomagając im we wdrażaniu zabezpieczeń i rozwiązań embededowych Intela, jak również pracował dla szybko rozwijających się start-upów, takich jak Avecto, gdzie Marcin był częścią zespołu, pomagającego klientom z listy Fortune 500 osiągnąć bezpieczny stan „najmniejszych uprawnień” poprzez wdrażanie ich nagradzanych rozwiązań w zakresie zarządzania dostępem uprzywilejowanym.
Aktualnie zatrudniony w DataCenter Poznańskiego Parku Naukowo Technologicznego na stanowisku Administratora Systemów Informatycznych, gdzie odpowiada za utrzymanie środowiska VMware, VMware vCloud Director, systemów Microsoft oraz systemów archiwizacji danych. Absolwent Uniwersytetu Ekonomicznego w Poznaniu, wydział Informatyki i Gospodarki Elektronicznej. Swoją ponad 10 letnią karierę w branży IT rozpoczął w Wydawnictwie Forum w Poznaniu, gdzie piastował stanowisko Administratora. Równolegle rozwijał swoje umiejętności trenerskie, prowadząc szkolenia informatyczne w Action Centrum Edukacyjnym . W latach 2009-2014 pracował na stanowisku Administratora w Solaris Bus&Coach S.A., gdzie odpowiadał za utrzymanie systemów Windows, Linux i baz danych. Doświadczony wdrożeniowiec, pasjonat technologii Cloud oraz szeroko pojętej wirtualizacji.
Ppłk dr inż. Bartosz Jasiul pełni funkcję kierownika Laboratorium Analiz Ataków Cybernetycznych w Wojskowym Instytucie Łączności. Jest doktorem nauk technicznych w zakresie informatyki o specjalnościach: bezpieczeństwo systemów informatycznych, kryptologia, metody formalne. Autor licznych artykułów z zakresu bezpieczeństwa cybernetycznego publikowanych na międzynarodowych konferencjach oraz w recenzowanych czasopismach o światowym zasięgu. Posiada 20-letnie doświadczenie w realizacji projektów badawczych i rozwojowych, zarówno krajowych oraz międzynarodowych, m.in. dla Europejskiej Agencji Obrony oraz NATO. Jest także współautorem rozwiązań kryptograficznych oraz systemów teleinformatycznych wdrożonych w Siłach Zbrojnych RP.
Marek Frankiewicz posiada ponad 12 lat doświadczenia we wdrażaniu oraz zarządzaniu bezpieczeństwem informacji. Rozpoczynał swoją karierę jako audytor systemów informatycznych w międzynarodowej korporacji aby następnie rozwijać i zarządzać działem bezpieczeństwa informacji w największej polskiej spółce medialnej. Obecnie jako Information Security Officer, konsultant i trener pogłębia i rozwija swoją pasję jaką jest ochrona danych i zarządzanie. Prywatnie mąż i szczęśliwy ojciec dwóch córek.
Profesjonalnie zajmuje się bezpieczeństwem od roku 1998. Swoje doświadczenie zawodowe zdobywał w firmie Comarch, od początku związany z działem bezpieczeństwa. Karierę zawodową rozpoczynał od stanowiska programista, następnie był projektantem, analitykiem oraz technicznym kierownikiem projektów. Docelowo w Comarch pełnił funkcję Dyrektora jednoski biznesowej Cybersecurity oraz Chief Security Officera.
Realizował wiele projektów i rozwiązań dla zróżnicowenej grupy klientów w Polsce oraz europie - głownie dla sektora finansowego. Większość wiodących polskich instytucji finansowych wykorzystuje urządzenia kryptograficzne, projektowane przez prowadzony przez niego zespół.
Obecnie odpowiada za bezpieczeństwo teleinformatyczne banku BNP Paribas – gdzie wraz z zespołem buduje nowoczesne rozwiązania zabezpieczające krytyczne systemy bankowe.
Pasjonat nowych technologii, elektroniki oraz zagadnień związanych z bezpieczeństwem. Współautor trzech patentów z zakresu wykorzystania protokołów kryptograficznych w zabezpieczaniu urządzeń IoT. Posiadacz certyfikatów potwierdzających jego doświadczenie i wiedzę branżową: CISSP. CISM. ISSAP, CISA, CRISC.
Prywatnie miłośnik aktywnego spędzania czasu - pływania, biegania, roweru - maratończyk i uczestnik zawodów triatholowych.
Z branżą IT związany od ponad 10 lat. Od 2015 r. jako dyrektor sprzedaży w polskim oddziale OVH, odpowiada za rozwój biznesu w obszarach chmury obliczeniowej, centrów danych oraz usług hostingowych. Wcześniej miał okazję realizować m.in. działania marketingowe w firmie ATM S.A., a także wdrażać nowe produkty z zakresu bezpieczeństwa oraz ułatwiające prowadzenie biznesu w home.pl S.A.
W swoich działaniach zawsze stara się łączyć światy IT i biznesu. Prywatnie pasjonat górskich wędrówek.
Praktyk bezpieczeństwa IT, doświadczenie zawodowe zdobywał m.in. w Komendzie Głównej Policji. Pasjonat rozwiązań Open Source, OSINT oraz IT forensics. Na co dzień specjalizuje się w odzyskiwaniu danych oraz analizie danych otwartoźródłowych niezbędnych do wytwarzania ustrukturyzowanej wiedzy, gotowej do wykorzystania w procesach decyzyjnych. Prelegent konferencji z zakresu informatyki śledczej oraz OSINT. W mBank S.A. prowadzi zespół ds. informatyki śledczej, który stworzył od podstaw.
Od wielu lat specjalizuje się w zakresie Bezpieczeństwa Informacji, w szczególności oceną bezpieczeństwa informacji oraz opracowywaniem i wdrażaniem polityk bezpieczeństwa w organizacjach opartych na zarządzaniu ryzykiem. Jest wykładowcą na licznych konferencjach i warsztatach poświęconych tej tematyce w Polsce. Doświadczony Audytor Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z ISO/IEC 27001 oraz Audytor Wewnętrzny Systemu Zarządzania Bezpieczeństwem Informacji zgodnie z ISO/IEC 27001.
W latach 2002 -2007 Główny Specjalista w Biurze Bezpieczeństwa, a w latach 2007 – 2010 Zastępca Dyrektora Biura Zarządzania Bezpieczeństwem w administracji rządowej. Były
Konsultant Bezpieczeństwa Informacji w firmie SunriseART oraz Dyrektor Biura Bezpieczeństwa w firmie SECURTEL CONSULTING. Aktualnie pełni funkcję Dyrektora Generalnego w Instytucie Zarządzania Bezpieczeństwem Informacji. Doradza w zakresie Bezpieczeństwa Informacji w instytucjach samorządowych i prowadzi wykłady w zakresie bezpieczeństwa informacji i technologii informacyjnej w Wyższej Uczelni.
Jest absolwentem Zarządzania w Wyższej Szkole Zarządzania Polish Open University w Warszawie, ukończył studia podyplomowe na kierunku Wykorzystanie Technik Informatycznych w Strategicznym Zarządzaniu Firmą w Wyższej Szkole Zarządzania Polish Open University w Warszawie, Zarządzanie Bezpieczeństwem Informacji w Wyższej Szkole Bankowej w Poznaniu i Kontrola i Audyt w Wyższej Szkole Zarządzania i Prawa im. H Chodkowskiej w Warszawie. Jest absolwentem Thames Valley University w Londynie na kierunku Management.
Posiada Certyfikat Audytora Systemu Zarządzania Bezpieczeństwem Informacji zgodne z ISO/IEC 27001, Certyfikat PRINCE2 Foundation, Audytora Wewnętrznego Systemu Zarządzania Bezpieczeństwem Informacji zgodne z ISO/IEC 27001 oraz dyplom Trenera Certyfikowanego umiejętności miękkich.
Autor licznych wykładów i szkoleń z zakresu norm ISO 27001, systemów bezpieczeństwa informacji, oraz zarządzania ryzykiem. Współtworzył wiele wdrożeń systemu zarządzania bezpieczeństwem informacji i polityk bezpieczeństwa.
Facility Manager z doświadczeniem na rynku biurowym, Data Center, galerii handlowych i obiektów przemysłowych. Bogate doświadczenie w koordynacji pracy dużego Data Center oraz optymalizacji pracy w małych serwerowniach w budynkach biurowych. Umiejętność optymalizacji kosztów eksploatacji nieruchomości
oraz zarządzania zespołami obsługi technicznej. Bogate doświadczenie we wdrażaniu nowych narzędzi informatycznych do obsługi nieruchomości. Kilkanaście udanych wdrożeń projektów biurowych klasy A w najbardziej ekskluzywnych lokalizacjach w Warszawie i Krakowie.
Od 2010 r. zajmuje się informatyką śledczą. Posiada Certified Forensic Computer Engineer oraz Certified Digital Forensics Examiner. Opracowuje i prowadzi szkolenia z zakresu bezpieczeństwa IT. Jest Biegłym Sądowym z listy Sądu Okręgowego w Warszawie. Ekspert w zakresie analizy treści informatycznych nośników danych.
Zaangażowany w projekty budujące świadomość z zakresu cyberodporności u użytkowników końcowych oraz działający jako business development manager u jednego ze światowych liderów z zakresu usług cybersecurity, od 13 lat związany z rynkiem IT, z informatyką od 1991 roku; Posiada bogate doświadczenie w obszarach takich jak infrastruktura, sieci, urządzenia klienckie, systemy szpitalne, serwerownie, oprogramowanie użytkowe i bezpieczeństwo, szkoleń z cyberbezpieczeństwa dla IT i osób spoza IT.
Sponsorzy i partnerzy
Partnerzy
HID Global jest światowym liderem innowacyjnych produktów, usług oraz rozwiązań do tworzenia oraz używania bezpiecznych tożsamości. Miliony klientów w ponad 100 krajach na całym świecie zaufały rozwiązaniom HID w systemach kontroli dostępu. Większość firm z rankingu Fortune 500 już korzysta z bogatego portfolio HID Global: obecnie w obiegu jest ponad siedem milionów czytników i 400 milionów kart z technologią HID. W ofercie znajdują się również rozwiązania silnego uwierzytelniania, obsługi wizyt gości, drukowania kart do personalizacji przepustek oraz dokumentów państwowych, jak również technologie RFID do zastosowań w przemyśle i logistyce. Do najważniejszych marek przedsiębiorstwa zaliczają się ActivID, EasyLobby, FARGO, IdenTrust, LaserCard, Lumidigm, Quantum Secure oraz HID. HID Global z siedzibą w Austin, w Teksasie w USA, zatrudnia na całym świecie ponad 2 700 pracowników i posiada międzynarodowe oddziały w 100 krajach. HID Global jest firmą należącą do grupy ASSA-ABLOY.
Rozwiązania Identity Assurance
HID Global dysponuje ofertą zintegrowanych rozwiązań bezpieczeństwa IT, w skład której wchodzi silne uwierzytelnianie, credential management i single credential. Rozwiązania te umożliwiają przedsiębiorstwom, instytucjom finansowym i urzędom spełnianie wysokich wymagań bezpieczeństwa oraz kontroli dostępu w oparciu o największy w branży zakres rozwiązań zabezpieczania tożsamości. Dzięki bezpiecznym systemom uwierzytelniania i kartom ActivID® klienci HID mogą sprawdzać tożsamość osób uzyskujących dostęp do zasobów. W tym obszarze HID Global jest liderem rynku. Wydano już ponad 100 milionów przepustek umożliwiających kontrolę tożsamości dla klientów w przedsiębiorstwach i urzędach.
OVH jest dostawcą hiperskalowalnych rozwiązań chmurowych o nieprzeciętnej wydajności. Jest europejskim liderem cloud, a zarazem chmurą alternatywną. Założona w 1999 r. we Francji, przez polską rodzinę Klaba, grupa OVH zarządza 28 centrami danych w 12 lokalizacjach, na 4 kontynentach. Firma rozwija globalnie własną sieć światłowodową oraz zarządza zintegrowanymi usługami hostingowymi. Polski oddział OVH został założony we Wrocławiu w 2004 roku i nieprzerwanie realizuje z sukcesem misję firmy – „Wolność dzięki innowacji”, czyli „Innovation for Freedom”.
Współpraca merytoryczna
Patroni medialni
Podziel się wiedzą jako prelegent
Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.
Zgłoś prelekcję → WspółpracaZostań partnerem
Jesteśmy otwarci na współpracę partnerską przy tej konferencji.
Zostań partnerem →