Ideální incident: aneb co udělat, aby vše dobře dopadlo!

Řešení kybernetického incidentu není jen technická disciplína, ale především otázka dobře nastavených procesů, rolí a komunikace. Na konkrétních příkladech z praxe ukážeme, jak může vypadat zvládnutý incident z pohledu podpory ze strany státu – a co je potřeba vědět pro efektivní spolupráci.
Příspěvek nabídne realistický vhled do toho, jak při incidentu funguje Vládní CERT, co od této spolupráce očekávat a jaké procesní, organizační a právní aspekty hrají klíčovou roli.
Spolu s předchozím příspěvkem tvoří ucelený blok, který ukazuje dvě strany téže situace – pohled napadené organizace a pohled Vládního CERT – a pomáhá tak lépe pochopit, jak incidenty zvládat jako celek.

Datum a čas

st 11:20–11:50

Tomáš Martynek

Tomáš Martynek

Národní úřad pro kybernetickou a informační bezpečnost
senior analytik

Tomáš Martynek působí ve vládním CERT NÚKIB, kde vede skupinu Threat Hunting. Věnuje se detekci pokročilých kybernetických incidentů a rozvoji služeb posilujících kybernetickou odolnost ČR. Významně se podílel na řešení některých z největších kybernetických incidentů řešených vládním CERT. Pravidelně se také účastní kybernetických cvičení a aktivně podporuje odbornou spolupráci i sdílení zkušeností napříč komunitou kybernetické bezpečnosti i mimo NÚKIB. 

David Němeček

David Němeček

Národní úřad pro kybernetickou a informační bezpečnost
vedoucí Oddělení analýzy kybernetických incidentů

David Němeček je vedoucím Oddělení analýzy kybernetických incidentů vládního CERT NÚKIB. Dlouhodobě se věnuje řešení a koordinaci závažných kybernetických incidentů, zejména aktivitám pokročilých hrozeb a APT skupin. Podílí se na rozvoji národních schopností v oblasti Incident Response, Threat Huntingu a digitální forenzní analýzy, stejně jako na tvorbě postupů a služeb posilujících kybernetickou odolnost České republiky.

Jakub Sedlák

Jakub Sedlák

Národní úřad pro kybernetickou a informační bezpečnost
referent bezpečnosti státu

Jakub Sedlák je členem týmu vládního CERT a působí na Oddělení analýzy kybernetických incidentů. Specializuje se na digitální forenzní analýzu, Threat Hunting a Incident Response. Primárně se podílí na vyšetřování kybernetických útoků se zaměřením na aktivity APT skupin a dalších pokročilých hrozeb.