KBS – 04.2023
O KONFERENCJI:
Kolejna edycja Kongresu Bezpieczeństwa Sieci – entuzjaści cyberbezpieczeństwa i eksperci IT security ponownie wymienią się doświadczeniami!
Jak zwykle będzie to okazja do poszerzenia wiedzy, nawiązania nowych kontaktów i być może ciekawych inicjatyw. Swoją wiedzą podzielą się praktycy, którzy na co dzień stają przed wyzwaniem zapewnienia bezpieczeństwa teleinformatycznego. Wierzymy, że to wydarzenie, będzie źródłem wielu inspiracji! Zapraszamy do rejestracji.
PROPONOWANA TEMATYKA:
- cyberprzestępczość,
- zagrożenia czyhające w sieci,
- wyzwania stojące przed specjalistami od bezpieczeństwa IT,
- sposoby zapobiegania cyberatakom oraz wyciekom informacji,– kierunki rozwoju zagrożeń,
- prawne aspekty cyberbezpieczeństwa,
- VPN, firewall i secure mail.
KONFERENCJA SKIEROWANA JEST DO:
- osób odpowiedzialnych za strategię i utrzymanie bezpieczeństwa w firmie
- dyrektorów/specjalistów/managerów ds. bezpieczeństwa IT
- osób odpowiedzialnych za podejmowanie decyzji dotyczących wyboru i zakupu rozwiązań z zakresu bezpieczeństwa
- firm, które w swojej działalności gospodarczej korzystają z sieci, rozliczeń internetowych itp.
- szerokiego kręgu firm i instytucji wykorzystujących nowoczesne technologie: branży bankowej i finansowej, przemysłu, telekomunikacji, administracji i sektora publicznego, ubezpieczeniowej, energetyki, branży usługowej.
- Kongres jest spotkaniem biznesowym, nie przyjmujemy rejestracji studentów.
UDZIAŁ W KONFERENCJI JEST BEZPŁATNY !
Wymagane jest JEDYNIE wypełnienie formularza rejestracji – odnośnik znajduje się pod agendą.
ZAREJESTROWANYM UCZESTNIKOM ZAPEWNIAMY:
- możliwość udziału w wybranych wykładach
- możliwość otrzymania potwierdzenia udziału w konferencji (zaświadczenia w trakcie spotkania lub wystawienie certyfikatu uczestnictwa po wydarzeniu)
- dostęp do materiałów pokonferencyjnych
ZAPREZENTUJ SWOJĄ FIRMĘ!
Firmy, które posiadają rozwi ercie rozwiązania dotyczące zapewniania bezpieczeństwa sieci i danych, zainteresowane zaprezentowaniem swoich produktów podczas konferencji, zachęcamy do kontaktu i zapoznania się z naszą ofertą marketingową. Do wyboru m.in.: wykład 20 – 30 minut / podlinkowany logotyp na stronie / promocja na mediach społecznościowych / lista kontaktów / informacje o udziale firmy w newsletterach i inne.
Kontakt: [email protected]
Propozycje wykładów merytorycznych (call for papers), patronaty medialne, kontakt z uczestnikami: [email protected]
Agenda
13 kwietnia 2023
- 10:00 Rozpoczęcie konferencji
-
10:00
Nawet mnie zdołali oszukać - cyberbezpieczeństwo w praktyce
Karol Wodecki (Standard Chartered) Szczegóły
Podsumowanie najnowszych internetowych akcji - co się dzieje? Gdzie znów coś zawiodło
-
10:35
Wczesne ostrzeganie i cyber dywersja zaczynają się od sieci – Jak zaplanować „deception TTPs” by była skuteczna?
Janusz Mierzejewski (Commvault) Szczegóły
W trakcie prelekcji eksperci Commvault zajmujący się technologią cyber deception marki Metallic ThreatWise podzielą się doświadczeniami w zakresie planowania, personalizacji oraz wdrażania i optymalizowania systemów cyberdywersji. Odpowiedzą na takie pytania jak: gdzie czerpać inspiracje na zaplanowanie i wdrożenie skutecznej, zautomatyzowanej i skalowalnej sieci dywersyjnej? Czy istnieją gotowe narzędzia i jakie sa ich możliwości oraz ograniczenia? Jak mierzyć skuteczność pułapek i wabików oraz dlaczego deception ma bezpośrednie przełożenie na cyber ryzyko w firmie?
- 11:10 Skuteczne odzyskiwanie danych dzięki wdrożeniu systemu backupu z uwzględnieniem segmentacji sieci - Hubert Kubica (Commvault) W dzisiejszych czasach organizacje muszą zadbać o odpowiednie zabezpieczenie swoich danych, a wdrożenie skutecznego systemu backupu stanowi jedno z najważniejszych zabezpieczeń. Omówimy jakie wyzwania mogą pojawić się podczas wdrażania systemu backupu wraz z segmentacją sieci i jakie kroki należy podjąć, aby temu zapobiec. Przedstawimy również praktyczne przykłady wdrożenia systemu backupu Commvault współgrającego z segmentacją sieci oraz korzyści wynikające z tej integracji. Zapraszamy wszystkich, którzy chcą poznać, jak wdrożenie systemu backupu Commvault współgrającego z segmentacją sieci może przyspieszyć i usprawnić proces odzyskiwania danych.
- 11:45 Jak XDR może pomóc przedsiębiorstwom w dążeniu do uzyskania wyższego poziomu bezpieczeństwa? - Piotr Mrowiec (Net Complex) XDR (Extended detection and response) jest nowoczesnym, wszechstronnym narzędziem, które integruje wiele produktów bezpieczeństwa w spójną, ujednoliconą platformę do wykrywania i reagowania na incydenty bezpieczeństwa. Oferuje mnóstwo korzyści związanych z cyberbezpieczeństwem. Zapewnia organizacjom holistyczną, elastyczną i co najważniejsze - skuteczną ochronę przed zagrożeniami. Widoczność wszystkich danych pozwala w sposób automatyczny przeciwdziałać zaawansowanym atakom i określać priorytety zdarzeń, zwiększając produktywność całego zespołu bezpieczeństwa. Serdecznie zapraszamy na spotkanie, w którym opowiemy więcej o działaniu i korzyściach XDRa.
-
12:20
Bezpieczeństwo sieci w świetle metodyki NIST
Marek Ujejski (COIG S.A.) Szczegóły
Aby zapewnić bezpieczeństwo jakiegokolwiek obszaru potrzebna jest metodyka która zapewni ze dany obszar zostanie objęty kompleksowo i w racjonalny sposób zostaną podjęte działania zapewniające określony poziom bezpieczeństwa. Takie podejście wymaga uznanej w świecie metodyki. Jedną z takich metodyk jest opracowany przez amerykańską organizację standaryzacyjną NIST „Cybersecurity Framework” którego ogólną koncepcję odniesiono w prezentacji do obszaru sieci komputerowych, wskazując też na konkretne środki techniczne jakie mogą mieć zastosowanie w niektórych obszarach.
- 12:55 Bezpieczeństwo sieciowe w erze cyfrowej: Najważniejsze wyzwania i sposoby, aby je przekroczyć z SonicWall Paweł Najsarek (Ingram Micro)
- 13:30 Bezpieczeństwo w kryzysie. Statlook, czyli program do zarządzania sprzętem, oprogramowaniem oraz helpdeskiem i użytkownikami - Marcin Pera (Statlook) Bezpieczeństwo IT to jeden z kluczowych filarów budowania współczesnego biznesu. Zagrożenia płynące z przestrzeni wirtualnej stanowią zmorę dla wielu przedsiębiorstw i instytucji. Dodatkowo obecny kryzys każe poszukiwać rozwiązań, które będą optymalizować koszty. Od ponad 20 lat zwiększamy poczucie bezpieczeństwa pracowników sektora prywatnego i publicznego tworząc system Statlook. Nasze rozwiązania usprawniają zarządzanie sprzętem i oprogramowaniem, ułatwiają audyt oprogramowania, istotnie podnoszą poziom zabezpieczeń elementów wrażliwych, w tym danych osobowych. Statlook to także łatwa i szybka zdalna pomoc dla użytkownika, wewnętrzny kanał zgłoszeń dla Sygnalistów, a także najnowsze rozwiązanie – moduł Powerlook służący do oszczędzania energii!
- 13:55 Bezpieczeństwo systemów z perspektywy mechanizmów inżynierii społecznej - dr Agata Majchrowska (Research Lab CODR.PL) Ocena ryzyk uwzględnia elementy mierzalne i niemierzalne, ale wymagające oszacowania. Co w klasycznej ocenie bezpieczeństwa systemów może całkowicie odwrócić sytuację i dlaczego niektóre aspekty warto ocenić jako pierwsze.
-
14:30
ISO 27001. Jak przygotować się do audytu?
Michał Pilc (Appfire) Szczegóły
Norma ISO 27001 określa system zarządzania bezpieczeństwem informacji. Posiadanie jej przez organizację nierzadko bywa formalnym wymogiem, a przynajmniej jest mile widziane przez potencjalnych kontrahentów. Dojrzałość organizacji pod względem podejścia do ochrony przetwarzanych danych określa się między innymi poprzez to, czy ludzie, procesy oraz użyte technologie tworzą spójny system służący ochronie informacji. Autor podzieli się swoim doświadczeniem w przygotowaniu organizacji do audytu certyfikującego wg normy ISO 27001, pokazując, jak poprzez wdrożenie polityki, procedur oraz kontroli bezpieczeństwa w oparciu o analizę ryzyka można zidentyfikować „najsłabsze ogniwo” i zredukować prawdopodobieństwo zdarzeń niepożądanych oraz ich skutków biznesowych.
- 15:00 Zakończenie konferencji
Prelegenci
Wykładowca akademicki, doradca ws. strategii rozwoju, transformacji cyfrowej i bezpieczeństwa przedsiębiorstw, ze specjalnością w zakresie szerokorozumianej architektury i inżynierii systemów oraz kompleksowego zarządzania ryzykiem. Autorka szeregu publikacji i programów interdyscyplinarnych szkoleń dla profesjonalistów.
Jego doświadczenie zawodowe obejmuje wiele lat pracy związanej z systemem backupu Commvault. Jest specjalistą w dziedzinie automatyzacji procesów z wykorzystaniem narzędzi takich jak API, Terraform i Ansible, z uwzględnieniem bezpieczeństwa i wydajności systemów backupu.
Od marca 2022 odpowiada za produkty z rodziny Metallic wspierając klientów i kanał sprzedaży w Polsce. Ponad 15 letnie doświadczenie zawodowe zdobywał w takich firmach Symantec, Veritas, Samsung, Cisco, Fujitsu czy Broadcom specjalizując się w technologiach zarządzania i ochrony danych a także cyber-bezpieczeństwa. Jako absolwent Polish Open University na kierunku Zarządzania Biznesem i inżynier z zamiłowania, w zbalansowany sposób łączy umiejętności techniczne z wiedza biznesowa doradzając klientom na każdym etapie procesu wdrażania rozwiązań w firmie.
Analityk i audytor ryzyka operacyjnego w BNP Paribas Securities Services S.K.A. W firmie, odpowiadający za przeciwdziałanie oszustwom oraz treningi związane z potencjalnymi zagrożeniami i incydentami. Prywatnie pasjonat bezpieczeństwa internetowego, polityki międzynarodowej, elektroniki, off-roadu oraz literatury szpiegowskiej.
Posiadam kilkunastoletnie doświadczenie w zarządzaniu wyniesione z sektora prywatnego i publicznego. Od lat zajmuję się współtworzeniem wielu projektów i produktów, także w branży IT.
Staram się być na bieżąco z nowinkami w świecie muzyki, filmu, spraw społecznych i technologii.
Ekspert w obszarze bezpieczeństwa systemów informatycznych oraz analizy ryzyka operacyjnego, wieloletni manager na stanowiskach kierowniczych IT w sektorze bankowym i publicznym. Przedstawiciel Polski w wielu projektach europejskich w obszarze systemów informatycznych oraz grupach roboczych Komisji Europejskiej, ostatnio w eIDAS Working Group. Pełnił rolę eksperta w Ministerstwie Cyfryzacji i Administracji oraz Ministerstwie Zdrowia. Zdobył wieloletnie doświadczenie w budowie i eksploatacji wielkich systemów informatycznych w sektorze bankowym i sektorze publicznym. Nadzorował wdrożenia systemów centralnych m.in. w ING BSK, Raiffeisen Bank Polska, oraz BGŻ. Współautor systemu weryfikacji uprawnień pacjentów eWUŚ oraz Zintegrowanego Informatora Pacjenta. Posiadacz międzynarodowego certyfikatu CISM ,oraz CPDSE stowarzyszenia ISACA. Audytor Wiodący ISO 27001. Autor wielu publikacji dotyczących rozporządzenia RODO w Informacji w Administracji Publicznej C.H. BECK oraz Ogólnopolskim Przeglądzie Medycznym. Wieloletni wykładowca na studium podyplomowym Politechniki Warszawskiej w obszarze oceny efektywności inwestycji informatycznych. Prowadził kursy przygotowawcze do egzaminu na certyfikat CISM wydawany przez ISACA. Speaker na renomowanych konferencjach zagranicznych i krajowych. W 2016 roku odznaczony Oznaką Honorową Związku Banków Polskich za szczególny wkład w rozwój i bezpieczne funkcjonowanie polskiej bankowości.
Analityk systemów komputerowych w Dziale Bezpieczeństwa ICT Poznańskiego Centrum Superkomputerowo-Sieciowego (PCSS), gdzie prowadzi prace badawcze nad zabezpieczaniem sieci Internetu Rzeczy, między innymi w projekcie symbIoTe z programu Unii Europejskiej Horizon 2020. Ukończył kierunek Elektronika i Telekomunikacja na Politechnice Poznańskiej, specjalizując się w sieciach radiowych MIMO. Obecnie pisze doktorat na Wydziale Elektroniki i Telekomunikacji Politechniki Poznańskiej, zajmując się w pracy naukowej bezpieczeństwem danych w sieciach bezprzewodowych. Prowadził ze studentami zajęcia laboratoryjne z przedmiotu Sieci Bezprzewodowe.
W świat IT wszedł jako małe dziecko wraz ze swoim pierwszym komputerem Amiga 500. Absolwent Politechniki Poznańskiej oraz Uniwersytetu im. Adama Mickiewicza w Poznaniu. Zawodowo przygodę z bezpieczeństwem zaczął jako audytor normy 27001. Certyfikowany inżynier rozwiązań bezpieczeństwa wiodących producentów. Od kilku lat jest trenerem Autoryzowanego Centrum Sonicwall-a w Polsce. Drugi rok z rzędu posiadacz tytułu Technical Master.
Wieloletnie doświadczenie w zakresie administracji systemami IT. Certyfikowany trener rozwiązań WatchGuard od 2020 roku w Net Complex odpowiada za wdrażanie rozwiązań klasy UTM, NGFW, PAM, MFA oraz wsparcie techniczne.
Sponsorzy i partnerzy
Sponsorzy
COIG S.A. specjalizuje się w tworzeniu i wdrażaniu kompleksowych, dedykowanych rozwiązań informatycznych, wspomagających procesy produkcji i zarządzania dla średnich i dużych przedsiębiorstw. Ze względu na początki firmy, które sięgają 1951 r. i wywodzą się od usług obliczeniowych dla sektora wydobywczego, COIG jest jedną z najstarszych i najbardziej doświadczonych polskich firm informatycznych. Zdobyte doświadczenie i nowoczesne technologie to biznesowe filary, na których COIG od lat buduje swoją pozycję i zapewnienia kompleksowe wsparcie we wszystkich obszarach zastosowań IT. Oferta COIG w szczególności skupia się na autorskich rozwiązaniach wspierających produkcję i zarządzanie w przedsiębiorstwach, jednostkach samorządowych i rządowych. COIG oferuje również nowoczesne Centrum Przetwarzania Danych, jak również przeprowadzenie audytów bezpieczeństwa i usługę Security Operation Center którą swiadczy już dla wielu klientów, w tym dla Operatorów Usługi Kluczowej.
Net Complex - niezależny integrator rozwiązań cyberbezpieczeństwa działający w ramach Klastra #CyberMadeInPoland. Firma specjalizuje się w dostarczaniu i wdrażaniu różnorodnych technologii i rozwiązań z zakresu ochrony sieci (firewall, antywirus, UTM, AV, PAM, DLP, SIEM, CASB, NAC, EDR itp.) W stałej ofercie posiada usługi takie jak: → konsulting, → audyty, → szkolenia, → outsourcing, → optymalizacja działania systemów i urządzeń, → migracja usług, → wdrażanie, konfiguracja, aktualizacja i zarządzanie pakietem M365 i wiele innych. Strona internetowa: www.netcomplex.pl Email: [email protected]
SonicWall to światowej wielkości producent znany głównie z firewalli (NGFW) oraz bezpieczeństwa sieciowego, w tym Secure Mobile Access - innowacyjne rozwiązanie do zarządzania zdalnymi dostępami (np. przy pracy zdalnej), Email Security – kompletna ochrona maili, Cloud Edge Secure Access – bezpieczny dostęp do zasobów w chmurze. Wykorzystywana technika sandbox (zarówno cloud lub on-premise) jest w SonicWall naturalna i bezproblemowa. Całość portfolio produktów zamykają przełączniki sieciowe oraz Access Pointy WiFi. Wszystkie produkty SonicWall mogą być nadzorowane centralnie przy pomocy Network Security Manager.
Odwiedź stronę →Statlook® jest marką należącą do polskiej firmy Media-press.tv S.A, która od ponad 30 lat dostarcza zaawansowane systemy informatyczne dla firm na całym świecie. Tworzone oprogramowanie pozwala na sprawne, wydajne i wygodne zarządzanie zasobami informatycznymi i ludzkimi w firmach prywatnych oraz instytucjach państwowych. Nasze oprogramowanie obejmuje działaniem wszystkie elementy infrastruktury IT (sprzęt, oprogramowanie, użytkownicy, Internet). Kompleksowość działania łączymy z profesjonalnymi technologiami oraz innowacyjnym, przyjaznym interfacem. Systemy Uplook® i Statlook®, analizując zależności pomiędzy poszczególnymi elementami infrastruktury, zapewniają zarówno zbiorcze dane statystyczne dające natychmiastową informację o stanie całej infrastruktury, jak i szczegółowe informacje dotyczące pojedynczych stanowisk komputerowych czy użytkowników, a także procesów i kosztów z nimi związanych. Polski Produkt – ponad 18 lat doświadczenia – 8.000 firm oraz instytucji w Polsce.
Odwiedź stronę →
Podziel się wiedzą jako prelegent
Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.
Zgłoś prelekcję → WspółpracaZostań partnerem
Jesteśmy otwarci na współpracę partnerską przy tej konferencji.
Zostań partnerem →

















