Rozsah a rizika: časté výzvy z pohledu Odboru kontroly​

Rozsah a rizika: časté výzvy z pohledu Odboru kontroly Diskuse navazující na workshop Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik. Pro tento workshop nejsou žádné spefické požadavky. Podíváme se na vymezení rozsahu řízení kyberbezpečnosti a na řízení rizik tak, jak fungují (nebo nefungují) v praxi. Sdílení reálných zkušeností, typických úskalí i přístupů, které pomáhají věci zjednodušit a posílit odolnost organizace. Datum a čas čt 13:00–13:30 INJECT tým, NÚKIB Lucie Syrovátková Národní úřad pro kybernetickou a informační bezpečnost Medailonek připravujeme. Jiří Bakala Národní úřad pro kybernetickou a informační bezpečnost Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

Od hrozeb k měřitelné bezpečnosti: Threat-Informed Defense v praxi​

Od hrozeb k měřitelné bezpečnosti: Threat-Informed Defense v praxi Požadavky na účastníky a vybavení: Workshop je zacílen na manažery kybernetické bezpečnosti nebo pracovníky zaměřené na vzdělávání v oblasti kybernetické bezpečnosti. Pro účast je třeba vlastní notebook či tablet. Jak budovat bezpečnost podle toho, co útočníci skutečně dělají, a ne jen podle obecných hrozeb či požadavků norem? Workshop představí přístup Threat-Informed Defense (TID), roli rámce MITRE ATT&CK a možnosti využití modelů hrozeb, které bezplatně zpřístupňuje Ministerstvo průmyslu a obchodu.Účastníci si na praktických příkladech vyzkouší, jak modely přizpůsobit vlastní organizaci, propojit je se stávajícími bezpečnostními opatřeními, odhalit slabá místa a lépe cílit další rozvoj bezpečnosti. Workshop nabídne konkrétní postupy, jak přejít od obecných požadavků k měřitelné a efektivní kybernetické odolnosti. Pro aktivní účast je nutné přinést si vlastní notebook. Datum a čas čt 12:30–13:45 Odbor kontroly, NÚKIB Jan Kopřiva Nettles Consulting security consultant & trainer Jan Kopřiva je specialistou na kybernetickou bezpečnost s dlouholetou praxí a širokými zkušenostmi. V současnosti působí jako konzultant a školitel ve společnosti Nettles Consulting a jako jeden z bezpečnostních specialistů ve sdružení SANS Internet Storm Center.  Je autorem řady bezpečnostních kurzů, odborných výzkumů a článků zaměřených na různé aspekty kybernetické bezpečnosti a pravidelně přednáší na domácích i zahraničních odborných konferencích.  Lucie Syrovátková NÚKIB Jan Srnec NÚKIB Lukáš Plhoň NÚKIB Zpět na program Předchozí příspěvekDalší příspěvek

Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik

Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik Požadavky na účastníky a vybavení: Nejsou potřeba žádné specifické znalosti ani vybavení. Workshop pomůže účastníkům vymezit rozsah řízení kybernetické bezpečnosti, určit primární a podpůrná aktiva a pochopit jejich vazby. Na těchto základech si následně ukážeme, jak systematicky pracovat s riziky. Datum a čas čt 10:15–12:15 Odbor kontroly Národní úřad pro kybernetickou a informační bezpečnost Lucie Syrovátková, Hana Kroupová, Kateřina Valentová, Jiří Bakala, Dominik Zezula a Lukáš Plhoň vás provedou oblastmi řízení aktiv a rizik, které jsou stěžejní pro řízení kybernetické bezpečnosti. Čeká vás nejen teorie, ale především případová studie, na které si vše vyzkoušíte.  Lukáš Plhoň NÚKIB Medailonek pro vás připravujeme Jiří Bakala NÚKIB Medailonek pro vás připravujeme Dominik Zezula NÚKIB Medailonek pro vás připravujeme Zpět na program Předchozí příspěvekDalší příspěvek

Včasná detekce bezpečnostních incidentů

Včasná detekce bezpečnostních incidentů Požadavky na účastníky a vybavení: Pro technicky zaměřené účastníky.HW: Žádné další vybavení není potřeba. Jak odhalit hrozby dřív, než napáchají škody? Workshop na dvou scénářích ukáže práci s reálnými daty – od zachycení nově vznikajících hrozeb až po retrospektivní analýzu historického provozu. Praktické ukázky předvedou, jak zkrátit čas detekce a posílit schopnost reagovat. Datum a čas čt 9:00–10:00 Pavel Minařík Progress Flowmon acting CISO V současné době Pavel Minařík zastává pozici CISO ve společnosti Progress Software a odpovídá za dohled nad strategií informační bezpečnosti, řízením rizik a zajištěním souladu s regulatorními požadavky napříč celou organizací.  Jeho role se zaměřuje na slaďování bezpečnostních iniciativ s obchodními cíli, posilování úrovně zabezpečení, budování odolných bezpečnostních programů a vedení mezioborových týmů v komplexním a dynamickém prostředí.  Zpět na program Předchozí příspěvekDalší příspěvek

Automatizace vydávání kryptografických klíčů a digitálních certifikátů pro OT/IoT

Automatizace vydávání kryptografických klíčů a digitálních certifikátů Požadavky na účastníky a vybavení: Pro tento workshop nejsou žádné spefické požadavky. Digitální certifikáty patří mezi nenápadné, ale kritické součásti moderní infrastruktury. Když fungují, téměř si jich nevšimnete. Když selžou, mohou zastavit služby, aplikace i klíčové procesy.S postupným zkracováním jejich životnosti přestává být ruční správa dlouhodobě udržitelná. Workshop se zaměří na to, jak automatizovat správu životního cyklu certifikátů, omezit provozní rizika a posílit odolnost organizace vůči výpadkům i rostoucím nárokům na bezpečnost. Datum a čas ST 15:30–16:00 Richard Ludvík MONET+ softwarový vývojář Richard Ludvík je seniorní softwarový vývojář ve společnosti MONET+ se zaměřením na PKI a správu životního cyklu certifikátů. Věnuje se automatizaci vydávání a obnovy klíčů a certifikátů pro OT/IoT prostředí a návrhu robustních on-premise řešení. Zpět na program Předchozí příspěvekDalší příspěvek

Odolnost v praxi v digitálním table-top cvičení​

Odolnost v praxi v digitálním Tabletop cvičení Požadavky na účastníky a vybavení: Nejsou potřeba žádné specifické znalosti. HW: vlastní notebook Interaktivní tabletop, který simuluje tlak reálného incidentu. Účastníci projdou scénářem, kde čas běží a informací je málo, a uvidí, jak vypadá moderní netechnické cvičení zaměřené na rozhodování a odolnost v praxi. Datum a čas ST 13:20–15:20 Markos Moras Národní úřad pro kybernetickou a informační bezpečnost referent bezpečnosti státu Markos Moras působí jako národní koordinátor cvičení Locked Shields, největšího mezinárodního kybernetického cvičení organizovaného NATO. Ve své profesní praxi se zaměřuje na přípravu a realizaci kybernetických cvičení na národní i mezinárodní úrovni, a to napříč širokým spektrem formátů od technických a strategických cvičení až po vzdělávací a tréninkové aktivity.  Dříve působil na Oddělení vzdělávání, kde se věnoval tvorbě a lektorování online kurzů, vedení prezenčních školení a odborných přednášek. Dlouhodobě se specializuje na rozvoj odborných kompetencí v oblasti kybernetické bezpečnosti, vzdělávání a mezinárodní spolupráce.  Vladimír Čelechovský Národní úřad pro kybernetickou a informační bezpečnost referent bezpečnosti státu Vladimír Čelechovský působí na Oddělení cvičení NÚKIB jako referent bezpečnosti státu. Ve své práci se podílí na přípravě a realizaci národních i mezinárodních kybernetických cvičení, včetně mezinárodního cvičení Cyber Coalition. Zaměřuje se na tvorbu a rozvoj scénářů a podporu aktivit zaměřených na zvyšování připravenosti organizací v oblasti kybernetické bezpečnosti. Současně se věnuje práci s platformou INJECT, která slouží k realizaci a řízení kybernetických cvičení.  Zpět na program Předchozí příspěvekDalší příspěvek

Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor

Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor Požadavky na účastníky a vybavení: Znalost systému Windows na vyšší než uživatelské úrovni, zkušenosti s forenzní analýzou Windows, případně s administrací Windows stanic.HW: Vlastní notebook s možností spouštět virtualizované operační systémy (VirtualBox, Vmware) Praktický workshop, kde si účastníci vyzkouší vyšetřování simulovaného incidentu na vlastní kůži. Práce s disky, živými stanicemi i vzdálený sběr dat. Celý workshop bude ve formátu CTF a nabídne praktickou zkušenost, kterou lze přímo využít v praxi a při skutečných incidentech. Datum a čas ST 13:20–15:50 Vojtěch Jelínek Národní úřad pro kybernetickou a informační bezpečnost referent bezpečnosti státu Vojtěch Jelínek je členem týmu vládního CERT a působí na Oddělení analýzy kybernetických incidentů. Vystudoval management kybernetické bezpečnosti na Masarykově univerzitě. Specializuje se na malware analýzu a threat hunting. Podílí se na vyšetřování kybernetických útoků se zaměřením na aktivity APT skupin.  Petr Bráblík Národní úřad pro kybernetickou a informační bezpečnost referent bezpečnosti státu Petr Bráblík je členem týmu vládního CERT a působí na Oddělení analýzy kybernetických incidentů. Jeho specializací je proaktivní síťová analýza v Systému detekce a threat hunting. Ve volném čase se věnuje zahradnickým pracím. Jakub Sedlák Národní úřad pro kybernetickou a informační bezpečnost referent bezpečnosti státu Jakub Sedlák je členem týmu vládního CERT a působí na Oddělení analýzy kybernetických incidentů. Specializuje se na digitální forenzní analýzu, threat hunting a incident response. Primárně se podílí na vyšetřování kybernetických útoků se zaměřením na aktivity APT skupin a dalších pokročilých hrozeb.  Zpět na program Předchozí příspěvekDalší příspěvek

OSINT nejen jako základ kybernetické bezpečnosti

OSINT nejen jako základ kybernetické bezpečnosti Požadavky na účastníky a vybavení: Nejsou potřeba žádné specifické znalosti. HW: vlastní notebook Praktický úvod do práce s otevřenými zdroji v digitálním prostředí. Účastníci si vyzkouší konkrétní nástroje a postupy od vyhledávání po analýzu digitálních stop – od GEOINT přes pokročilé vyhledávání až po práci s identifikátory. Důraz na využití v reálné praxi. Datum a čas ST 10:45–12:45 Adam Pavelka Národní úřad pro kybernetickou a informační bezpečnost analytik Analytik Odboru centrální analytiky Národního úřadu pro kybernetickou a informační bezpečnost Adam Pavelka se specializuje na analýzu otevřených zdrojů. Absolvoval kurz NATO Open Source Intelligence Practitioners Course a další kurzy zaměřené na téma kybernetické bezpečnosti a v současnosti působí i jako lektor kurzů OSINT pro Czechitas.  Ve volném čase zdokonalující své znalosti a dovednosti v oblastech technické, obrazové a geolokační analýzy a publikační činnosti aktuálně pro Tate International.  Jan Rada Národní úřad pro kybernetickou a informační bezpečnost referent bezpečnosti státu Jan Rada působí jako expert na právo a strategie v Národním úřadu pro kybernetickou a informační bezpečnost, kde se zaměřuje na tvorbu strategií, politik a legislativy v oblasti kybernetické bezpečnosti.   Podílí se na mezinárodních projektech a školeních zaměřených na budování kybernetických kapacit a přednáší také o OSINT, digitálních vyšetřovacích metodách a analýze metadat. Odborně se věnuje rovněž tématům AI, postkvantové kryptografie a cyber governance.  Zpět na program Předchozí příspěvekDalší příspěvek

Jak uspět s projektem v programu Digitální Evropa (DEP)

Jak uspět v programu Digitální Evropa (DEP) Požadavky na účastníky a vybavení: ​ Nejsou potřeba žádné specifické znalosti ani notebook. Workshop je určen organizacím, které uvažují o podání projektu v programu Digitální Evropa v oblasti kybernetické bezpečnosti – a chtějí to udělat dobře. Zaměříme se na připravovanou výzvu DIGITAL-ECCC-2026-DEPLOY-CYBER-11 plánovanou na podzim 2026 a projdeme vše podstatné: aktuální priority programu, hodnoticí kritéria i požadavky na kvalitní projektovou žádost. Prostřednictvím praktických příkladů si ukážeme nejčastější chyby, kterých se žadatelé dopouštějí – a jak se jim vyhnout. Odejdete s konkrétními tipy, jak v silné mezinárodní konkurenci zvýšit šanci svého projektu na úspěch. Datum a čas St 9:30–10:30 Nikola Chvátalová Národní úřad pro kybernetickou a informační bezpečnost referent správy výzkumu a vývoje Nikola Chvátalová působí na Oddělení vědy, výzkumu a inovací Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Podílí se na činnosti Národního koordinačního centra pro kybernetickou bezpečnost (NKC) a je členkou správní rady Evropského centra kompetencí pro kybernetickou bezpečnost (ECCC). Zaměřuje se na podporu zapojování českých organizací do evropských projektů a programů financování, zejména programu Digitální Evropa, rozvoj expertní komunity a mezinárodní spolupráce v oblasti kybernetické bezpečnosti.  Václav Stupka Masarykova univerzita Medailonek připravujeme. Zpět na program Předchozí příspěvekDalší příspěvek

Analýza sítě pomocí síťových toků a otevřených zdrojů

Analýza sítě pomocí síťových toků a otevřených zdrojů Požadavky na účastníky a vybavení: ​ Základní znalosti v tematice sítíHW: notebook s libovolným operačním systémem Workshop ukáže, jak z dat o síťovém provozu získat skutečně užitečný přehled o dění v síti. Praktická práce s platformou Retina zahrne hledání anomálií, tvorbu detektorů i využití pokročilých nástrojů – s cílem zlepšit viditelnost a posílit odolnost organizace. Datum a čas St 9:15–11:15 Jaroslav Pešek CESNET Researcher Jaroslav Pešek působí v CESNET ve výzkumu a vývoji nástrojů pro monitorování a analýzu síťového provozu. Současně je doktorandem na FIT ČVUT. Odborně se věnuje analýze šifrované komunikace, klasifikaci a bezpečnosti síťového provozu s využitím strojového učení a umělé inteligence, zejména v prostředí vysokorychlostních a rozsáhlých sítí. Je autorem a spoluautorem odborných publikací v oblasti monitorování sítí a kybernetické bezpečnosti.  Zpět na program Předchozí příspěvekDalší příspěvek