KBS – 04.2024
O KONFERENCJI:
Kolejna edycja Kongresu Bezpieczeństwa Sieci – entuzjaści cyberbezpieczeństwa i eksperci IT security ponownie wymienią się doświadczeniami!
Jak zwykle będzie to okazja do poszerzenia wiedzy, nawiązania nowych kontaktów i być może ciekawych inicjatyw. Swoją wiedzą podzielą się praktycy, którzy na co dzień stają przed wyzwaniem zapewnienia bezpieczeństwa teleinformatycznego. Wierzymy, że to wydarzenie, będzie źródłem wielu inspiracji! Zapraszamy do rejestracji.
PROPONOWANA TEMATYKA:
- 1. Nowoczesne wyzwania w dziedzinie cyberbezpieczeństwa:
- najnowsze trendy w atakach cybernetycznych.
- ewolucja zagrożeń i metody ich przeciwdziałania.
- skuteczne strategie reagowania na incydenty bezpieczeństwa.
- 2. Sztuczna inteligencja w obronie cyberprzestrzeni:
- wykorzystanie algorytmów uczenia maszynowego w wykrywaniu anomalií.
- automatyzacja procesów reagowania na zagrożenia.
- przyszłość sztucznej inteligencji w cyberbezpieczeństwie.
- 3. Bezpieczeństwo IoT (Internetu Rzeczy):
- wyzwania związane z zabezpieczaniem urządzeń IoT.
- protokoły i standardy bezpieczeństwa dla IoT.
- integracja bezpieczeństwa w ekosystemie Internetu Rzeczy.
- 4. Strategie ochrony przed ransomware:
- nowoczesne techniki obrony przed atakami ransomware.
- zarządzanie incydentami związanymi z ransomware.
- 5. Zabezpieczenia w chmurze:
- bezpieczeństwo danych w środowisku chmury obliczeniowej.
- kontrola dostępu i monitorowanie w chmurze.
- rozwój narzędzi do bezpiecznej migracji i zarządzania danymi w chmurze.
- 6. Zero Trust Security Model:
- koncepcja Zero Trust i jej znaczenie w dzisiejszym środowisku sieciowym.
- implementacja i wyzwania związane z wdrażaniem modelu Zero Trust.
- 7. Bezpieczeństwo aplikacji internetowych:
- zagrożenia związane z aplikacjami webowymi.
- testowanie penetracyjne i audyt bezpieczeństwa aplikacji internetowych.
- bezpieczne programowanie i najlepsze praktyki w budowie bezpiecznych aplikacji.
- 8. Zabezpieczenia sieci przemysłowych:
- wyzwania w dziedzinie bezpieczeństwa sieci przemysłowych.
- implementacja standardów bezpieczeństwa w sektorze przemysłowym.
- integracja cyberbezpieczeństwa z systemami kontroli przemysłowej (ICS).
- 9. Prawo i zgodność w obszarze cyberbezpieczeństwa, dyrektywa NIS 2:
- nowe regulacje dotyczące bezpieczeństwa danych i prywatności.
- konsekwencje prawne związane z naruszeniem bezpieczeństwa danych.
- strategie zgodności z obowiązującymi przepisami.
- 10. Technologie bezpieczeństwa sieciowego:
- zaawansowane zapory sieciowe,
- systemy wykrywania i reagowania na incydenty (IDR),
- systemy zapobiegania włamaniom (IPS)
- technologie wirtualizacji sieciowej zapewniające bezpieczną architekturę sieciową.
KONFERENCJA SKIEROWANA JEST DO:
- osób odpowiedzialnych za strategię i utrzymanie bezpieczeństwa w firmie
- dyrektorów/specjalistów/managerów ds. bezpieczeństwa IT
- osób odpowiedzialnych za podejmowanie decyzji dotyczących wyboru i zakupu rozwiązań z zakresu bezpieczeństwa
- firm, które w swojej działalności gospodarczej korzystają z sieci, rozliczeń internetowych itp.
- szerokiego kręgu firm i instytucji wykorzystujących nowoczesne technologie: branży bankowej i finansowej, przemysłu, telekomunikacji, administracji i sektora publicznego, ubezpieczeniowej, energetyki, branży usługowej.
- Kongres jest spotkaniem biznesowym, nie przyjmujemy rejestracji studentów.
UDZIAŁ W KONFERENCJI JEST BEZPŁATNY !
Wymagane jest JEDYNIE wypełnienie formularza rejestracji – odnośnik znajduje się pod agendą.
ZAREJESTROWANYM UCZESTNIKOM ZAPEWNIAMY:
- możliwość udziału w wybranych wykładach
- możliwość otrzymania potwierdzenia udziału w konferencji (zaświadczenia w trakcie spotkania lub wystawienie certyfikatu uczestnictwa po wydarzeniu)
- dostęp do materiałów pokonferencyjnych
ZAPREZENTUJ SWOJĄ FIRMĘ!
Firmy, które posiadają rozwi ercie rozwiązania dotyczące zapewniania bezpieczeństwa sieci i danych, zainteresowane zaprezentowaniem swoich produktów podczas konferencji, zachęcamy do kontaktu i zapoznania się z naszą ofertą marketingową. Do wyboru m.in.: wykład 20 – 30 minut / podlinkowany logotyp na stronie / promocja na mediach społecznościowych / lista kontaktów / informacje o udziale firmy w newsletterach i inne.
Kontakt: [email protected]
Propozycje wykładów merytorycznych (call for papers), patronaty medialne, kontakt z uczestnikami: [email protected]
Agenda
4 kwietnia 2024
- 10:00 Rozpoczęcie konferencji
-
10:00
Pegasus - jedno z wielu narzędzi do inwigilacji
Karol Wodecki (Standard Chartered) Szczegóły
Jak działa, czy był używany zgodnie z prawem? Jak wygląda konsola, atak infekcja oraz kuchnia - wszystko bardzo przystępnie dla osób nietechnicznych.
-
10:35
Bezpieczeństwo sieci w świetle wymagań dyrektywy NIS2 - Marek Ujejski (COIG S.A.)
Szczegóły
Dyrektywa NIS 2 wskazuje na szereg minimalnych wymagań jakie muszą spełnić podmioty objęte jej zasięgiem działania. Jednym z nich jest wykorzystanie tzw. „uznanych metodyk”. Takie podejście wymaga użycia uznanej w świecie metodyki. Są to zarówno normy międzynarodowe, takie jak ISO czy IEC, jak również opracowania znanych organizacji krajowych zajmujących się standaryzacją. Jedną z takich metodyk jest opracowanych przez amerykańską organizację standaryzacyjną NIST „Cybersecurity Framework” którego ogólną koncepcję odniesiono w prezentacji do obszaru sieci komputerowych, wskazując też na konkretne środki techniczne jakie mogą mieć zastosowanie w niektórych obszarach.
- 11:10 Bezpieczny dostęp do systemów i danych – ujednolicona bramka dostępowa w oparciu o IBM DataPower Security Gateway - Bartosz Kochanowski (Rhenus Automation) Waldemar Thiel (IBM)
-
11:45
Zero Trust: Włącz kontrolę dostępu - Piotr Mrowiec (Net Complex)
Szczegóły
Wprowadzenie do modelu Zero Trust
Zasady modelu Zero Trust
Przykładowe zastosowanie modelu -
12:20
Bądź Cyberbezpieczny. Statlook, czyli ponad 2 dekady wspierania bezpieczeństwa, zarządzania sprzętem, orpogramowaniem oraz helpdeskiem i użytkownikami.
Marcin Pera (Statlook) Szczegóły
Bezpieczeństwo IT to jeden z kluczowych filarów budowania współczesnego biznesu. Zagrożenia płynące z przestrzeni wirtualnej stanowią zmorę dla wielu przedsiębiorstw i instytucji. Dodatkowo obecny kryzys każe poszukiwać rozwiązań, które będą optymalizować koszty. Od 20 lat zwiększamy poczucie bezpieczeństwa pracowników sektora prywatnego i publicznego tworząc system Statlook. Nasze rozwiązania usprawniają zarządzanie sprzętem i oprogramowaniem, ułatwiają audyt oprogramowania, istotnie podnoszą poziom zabezpieczeń elementów wrażliwych, w tym danych osobowych. Statlook to także łatwa i szybka zdalna pomoc dla użytkownika, wewnętrzny kanał zgłoszeń dla Sygnalistów oraz oszczędności na energii i w portfelu.
-
12:45
Bezpieczne i Efektywne Zarządzanie Siecią w Środowisku Cloud
Andrzej Kokociński (Ekspert niezależny) Szczegóły
Sesja "Bezpieczne i Efektywne Zarządzanie Siecią w Środowisku Cloud" skupi się na kluczowych aspektach, które są niezbędne do skutecznego zarządzania siecią w chmurze, zachowując jednocześnie wysoki poziom bezpieczeństwa. W trakcie tej sesji uczestnicy zdobędą głębsze zrozumienie najnowszych trendów, wyzwań i najlepszych praktyk związanych z administracją sieci w środowisku opartym na chmurze.
-
13:20
Wyzwania bezpieczeństwa sieci dla zastosowań w chmurze obliczeniowej
Jerzy Paczocha (Akademia Ekonomiczno-Humanistyczna w Warszawie) Szczegóły
Zagadnienia bezpieczeństwa sieci z uwzględnieniem aplikacji w chmurze. Wykorzystanie aplikacji w chmurze stwarza dodatkowe wyzwania pod kątem jakości, ciągłości działania i bezpieczeństwa.
- 14:00 Zakończenie konferencji
Prelegenci
Od prawie 20 lat w branży IT. Specjalista i architekt systemów Cloud-owych office 365, Azure jak również w on-prem np. Active Directory, Exchange System Center. Trzykrotnie odznaczony prestiżowym tytułem Microsoft Most Valuable Professional w kategorii Enterprise Mobility. MCT posiadający 10 letnie doświadczenie. Lider Microsoft Azure User Group w Łodzi oraz w Łódzkiej Grupie Profesjonalistów IT & .NET Występuje również jako prelegent na spotkaniach, konferencjach i warsztatach społeczności IT. Posiadane certyfikaty: MCSE 2003, MCITPMCSE MCSA, Prince2 itd.
Obecnie związany z Rhenai Digital Workforce (rhenai.com) - międzynarodowym centrum wspierającym klientów w optymalizacji i automatyzacji procesów biznesowych (RPA), wdrożeniach Process Mining, Asset Management, ERP/TMS, systemów raportowania ESG czy w rozwiązywaniu złożonych problemów przy wsparciu sztucznej inteligencji (obraz, dźwięk, tekst).
Współpracuje zarówno z czołowymi, globalnymi dostawcami (IBM, TD SYNNEX, G1ANT, Automation Anywhere, Uipath, Ingram Micro) jak i startupami które wprowadza jako wsparcie dla dużych projektów. W przesłości koordynator programu REVE UP wspierającego firmy w zwiększaniu przychodów dzięki wykorzystaniu nowoczesnych narzędzi technologicznych. Kierownik projektów, przedsiębiorca, inwestor, doradca rozwoju biznesu, były wykładowca Akademii Leona Koźmińskiego (studia podyplomowe z zakresu robotyzacji procesów). Absolwent Wydziału Informatyki Politechniki Szczecińskiej, studiów podyplomowych z zakresu strategii i projektowania informatycznych systemów zarządzania w Szkole Głównej Handlowej, studiował także na podyplomowych studiach managerskich na Uniwersytecie Warszawskim.
Uczestnik wielu szkoleń z zakresu zarządzania i sprzedaży. Ma na swoim koncie koordynację kilkuset projektów rozwojowych i wdrożeniowych IT oraz misji doradczych z zakresu zwiększania efektywności operacyjnej i sprzedaży w regionie europy środkowej i wschodniej (CESE).
Prywatnie mąż i ojciec. Mieszka z rodziną w Warszawie.
Absolwent Politechniki Warszawskiej Wydziału Elektroniki i studiów magisterskich Akademii Obrony Narodowej Wydział Strategiczno-Obronny kierunek bezpieczeństwo narodowe spec. zarządzanie bezpieczeństwem.
Ekspert z zakresu telekomunikacji. Posiada wieloletnie doświadczenie pracach rozwojowych, wdrożeniowych i konsultingowych w zakresie sieciowych systemów informatycznych, teleinformatycznych, sieci korporacyjnych, inżynierii ruchu, jakości sieci i usług telekomunikacyjnych oraz infrastruktury telekomunikacyjnej.
Ekspert oceniający wnioski na dofinansowanie ze środków UE w programach POPC, RPO i INTERREG.
Wykłada na Wydziale Nauk Politycznych i Studiów Międzynarodowych Uniwersytetu Warszawskiego na kierunku bezpieczeństwo wewnętrzne.
Członek Komitetów Technicznych PKN nr 182 ds. Ochrony informacji w systemach teleinformatycznych oraz KT 306 ds. Bezpieczeństwa Powszechnego i Ochrony Ludności.
Członek Zarządu Stowarzyszenia Inżynierów Telekomunikacji.
Obszary zainteresowań: usług; i sieci telekomunikacyjne: kierunki rozwoju, bezpieczeństwo aspekty regulacyjne, zarządzanie kryzysowe oraz społeczeństwo informacyjne i e-administracja.
Analityk i audytor ryzyka operacyjnego w BNP Paribas Securities Services S.K.A. W firmie, odpowiadający za przeciwdziałanie oszustwom oraz treningi związane z potencjalnymi zagrożeniami i incydentami. Prywatnie pasjonat bezpieczeństwa internetowego, polityki międzynarodowej, elektroniki, off-roadu oraz literatury szpiegowskiej.
Posiadam kilkunastoletnie doświadczenie w zarządzaniu wyniesione z sektora prywatnego i publicznego. Od lat zajmuję się współtworzeniem wielu projektów i produktów, także w branży IT.
Staram się być na bieżąco z nowinkami w świecie muzyki, filmu, spraw społecznych i technologii.
Ekspert w obszarze bezpieczeństwa systemów informatycznych oraz analizy ryzyka operacyjnego, wieloletni manager na stanowiskach kierowniczych IT w sektorze bankowym i publicznym. Przedstawiciel Polski w wielu projektach europejskich w obszarze systemów informatycznych oraz grupach roboczych Komisji Europejskiej, ostatnio w eIDAS Working Group. Pełnił rolę eksperta w Ministerstwie Cyfryzacji i Administracji oraz Ministerstwie Zdrowia. Zdobył wieloletnie doświadczenie w budowie i eksploatacji wielkich systemów informatycznych w sektorze bankowym i sektorze publicznym. Nadzorował wdrożenia systemów centralnych m.in. w ING BSK, Raiffeisen Bank Polska, oraz BGŻ. Współautor systemu weryfikacji uprawnień pacjentów eWUŚ oraz Zintegrowanego Informatora Pacjenta. Posiadacz międzynarodowego certyfikatu CISM ,oraz CPDSE stowarzyszenia ISACA. Audytor Wiodący ISO 27001. Autor wielu publikacji dotyczących rozporządzenia RODO w Informacji w Administracji Publicznej C.H. BECK oraz Ogólnopolskim Przeglądzie Medycznym. Wieloletni wykładowca na studium podyplomowym Politechniki Warszawskiej w obszarze oceny efektywności inwestycji informatycznych. Prowadził kursy przygotowawcze do egzaminu na certyfikat CISM wydawany przez ISACA. Speaker na renomowanych konferencjach zagranicznych i krajowych. W 2016 roku odznaczony Oznaką Honorową Związku Banków Polskich za szczególny wkład w rozwój i bezpieczne funkcjonowanie polskiej bankowości.
Wieloletnie doświadczenie w zakresie administracji systemami IT. Certyfikowany trener rozwiązań WatchGuard od 2020 roku w Net Complex odpowiada za wdrażanie rozwiązań klasy UTM, NGFW, PAM, MFA oraz wsparcie techniczne.
Posiada ponad 25 letnie doświadczenie w branży informatycznej. Specjalizuje się w rozwiązaniach z dziedziny produktów integracyjnych, konteneryzacji oraz mikro-usług. Obecnie w IBM odpowiada za wsparcie sprzedaży rozwiązań integracyjnych.
Sponsorzy i partnerzy
Sponsorzy
COIG S.A. specjalizuje się w tworzeniu i wdrażaniu kompleksowych, dedykowanych rozwiązań informatycznych, wspomagających procesy produkcji i zarządzania dla średnich i dużych przedsiębiorstw. Ze względu na początki firmy, które sięgają 1951 r. i wywodzą się od usług obliczeniowych dla sektora wydobywczego, COIG jest jedną z najstarszych i najbardziej doświadczonych polskich firm informatycznych. Zdobyte doświadczenie i nowoczesne technologie to biznesowe filary, na których COIG od lat buduje swoją pozycję i zapewnienia kompleksowe wsparcie we wszystkich obszarach zastosowań IT. Oferta COIG w szczególności skupia się na autorskich rozwiązaniach wspierających produkcję i zarządzanie w przedsiębiorstwach, jednostkach samorządowych i rządowych. COIG oferuje również nowoczesne Centrum Przetwarzania Danych, jak również przeprowadzenie audytów bezpieczeństwa i usługę Security Operation Center którą swiadczy już dla wielu klientów, w tym dla Operatorów Usługi Kluczowej.
Net Complex - niezależny integrator rozwiązań cyberbezpieczeństwa działający w ramach Klastra #CyberMadeInPoland. Firma specjalizuje się w dostarczaniu i wdrażaniu różnorodnych technologii i rozwiązań z zakresu ochrony sieci (firewall, antywirus, UTM, AV, PAM, DLP, SIEM, CASB, NAC, EDR itp.) W stałej ofercie posiada usługi takie jak: → konsulting, → audyty, → szkolenia, → outsourcing, → optymalizacja działania systemów i urządzeń, → migracja usług, → wdrażanie, konfiguracja, aktualizacja i zarządzanie pakietem M365 i wiele innych. Strona internetowa: www.netcomplex.pl Email: [email protected]
Rhenus Automation (Rhenus Digital Workforce Sp. z o.o.), wchodzący w skład koncernu Rethmann jest sprawdzonym dostawcą nowoczesnych usług biznesowych i doradczych, specjalizującym się w automatyzacji procesów i wsparciu w podejmowaniu decyzji (data driven management). Będąc częścią jednej z największych firm w tej branży w Europie, wspiera zarówno doskonałość operacyjną procesów biznesowych jak i efektywność w obszarze IT. Do pierwszej grupy można zaliczyć: - wdrożenia automatyzacji procesów (RPA) i tworzenie cyfrowych pracowników mających zastosowanie do nawet 70% wszystkich procesów w organizacji i realizować je w koszcie ok. 3x-5x krotnie taniej. Projekty te są realizowane ze wsparciem technologii partnerskiej IBM. - zautomatyzowane systemy rozpoznania i ekstrakcji danych z każdego typu dokumentu (obraz, skan, itd), wdrażane często wraz z panelami akceptacyjnymi (AIOCR), systemami workflow i wspierającymi robotami. Efekt to nawet 95% większa efektywność (czas/koszt) w stosunku do procesu analogowego. - wprowadzamy do organizacji technologię IBM Process Mining i IBM Task Mining która wspierając filozofię ciągłego doskonalenia pozwala pokazać procesy takimi jakie są w rzeczywistości (często nieefektywne), odwzorować wybrane procesy w czasie rzeczywistym na diagramach (tzw. cyfrowy bliźniak) czy zobaczyć jak wydawałoby się ten sam proces czy czynność (np. obsługa zamówień, proces sprzedaży czy transportowy) może być różnie realizowany przez zespół firmy (taniej-drożej ; dłużej-krócej, itd.). - wspieramy organizacje na drodze do zrównoważonego rozwoju, raportowania i monitorowania celów ESG. Automatyzujemy całkowicie proces zbierania danych, przetwarzamy i monitorujemy zmiany, jak również wdrażamy systemy do raportowania ESG. Zmniejszamy obciążenie pracowników nawet do 90%, eliminujemy w 100% błędy ludzkie, umożliwiamy 100% audytowalność źródeł danych. Nasza oferta w obszarze IT excellence obejmuje między innymi: - Narzędzia wspierające cyberbezpieczeństwo: IBM QRADAR Security (SIEM) oraz Nessus Tenable (skaner podatności). - Wdrażamy rozwiązanie IBM Instana które śledzi parametry całego stosu technologicznego (od przeglądarki, przez aplikację i integrację, do bazy danych), oraz IBM Turbonomic który kontroluje alokację zasobów i zapewnia ich dostępność dla aplikacji. - Wspieramy efektywne zarządzanie zasobami IT i zgodnością licencyjną z oprogramowaniem o złożonych regułach licencyjnych (np.: Microsoft, Oracle, SAP, #IBM, Salesforce, Red Hat) dzięki: IBM Flexera oraz IBM Apptio które zapewni widoczność całkowitych kosztów powstania i utrzymania aplikacji oraz zasobów IT.
Statlook® jest marką należącą do polskiej firmy Media-press.tv S.A, która od ponad 30 lat dostarcza zaawansowane systemy informatyczne dla firm na całym świecie. Tworzone oprogramowanie pozwala na sprawne, wydajne i wygodne zarządzanie zasobami informatycznymi i ludzkimi w firmach prywatnych oraz instytucjach państwowych. Nasze oprogramowanie obejmuje działaniem wszystkie elementy infrastruktury IT (sprzęt, oprogramowanie, użytkownicy, Internet). Kompleksowość działania łączymy z profesjonalnymi technologiami oraz innowacyjnym, przyjaznym interfacem. Systemy Uplook® i Statlook®, analizując zależności pomiędzy poszczególnymi elementami infrastruktury, zapewniają zarówno zbiorcze dane statystyczne dające natychmiastową informację o stanie całej infrastruktury, jak i szczegółowe informacje dotyczące pojedynczych stanowisk komputerowych czy użytkowników, a także procesów i kosztów z nimi związanych. Polski Produkt – ponad 18 lat doświadczenia – 8.000 firm oraz instytucji w Polsce.
Odwiedź stronę →Podziel się wiedzą jako prelegent
Szukamy ekspertów gotowych opowiedzieć o realnych wdrożeniach.
Zgłoś prelekcję → WspółpracaZostań partnerem
Jesteśmy otwarci na współpracę partnerską przy tej konferencji.
Zostań partnerem →










