back  Zpátky na program IS2...

 

Aktivní obrana - Útok, protiútok, žoldák či ochránce?

Organizace přicházejí o citlivá data v rekordních množstvích a nezdá se, že by se rýsovalo řešení tohoto problému. Bezpečnost nabobtnává a rekordní výdaje na kybernetickou bezpečnosti odráží zmatek mezi lídry korporací i vládních institucí. Hackeři, hacktivisti, cizí tajné služby, žoldáci, kyber armády a anonymní skupiny vyhledávají využitelné slabiny v obraně vašeho IT ekosystému. Není dosud používaný model kybernetické bezpečnosti vadný? Není již čas se přijmout odlišný přístup?

 

Současný bezpečnostní model je založen na konceptu Defense in depth, což je model, který zjevně nefunguje. Firmy i poté, co se sázka na tento model neosvědčila, stále vyhazují velké peníze dle stejného modelu, pouze s jinou kombinaci nástrojů a technik. Slyšíme termíny jako jsou APT, kybernetická bezpečnost, kill chain, nástroje pro ochranu koncových prvků, mapy kyberhrozeb, threat intelligence, actor attribution, cokoli-udělátor příští generace od dodavatelů, kteří selhávají. Selhávají, neboť koncept je vadný a proto, že lidé ve vedení těchto dodavatelů jsou stejní, jako u těch, kteří dodali předchozí řešení. Nabízejí vám řešení s pouze mizivým přínosem vůči předchozím, které existuje jen proto, aby si mohli nacpat kapsy, mohli vyplatit rizikové kapitalisty a mohli firmu prodat následně začít pod novým jménem dělat to samé. Zvyšovat sázky na nefunkční model je nesmyslné, ale i přesto v tom stále pokračujeme.

 

Tato přednáška se zaměří na vytvoření jiného modelu. Modelu, který je svým přístupem celistvý a je zároveň považován za rizikový, neboť zahrnuje i opak obrany. Podíváme se na to, co a jak může být učiněno (či přesněji, jak to může být užito v rámci organizace). Budeme diskutovat stávající zákony a právní precedenty ve vztahu k útočným kyber-aktivitám a právu chránit sebe sama a svůj majetek. Podáme pohled na celospektrální přístup ke kybernetické bezpečnosti, který využívá správné aspekty z aktuálního modelu a zároveň ustavuje přístup, jež tvoří nové myšlenkové paradigma.

 

 

 

Jeffrey Bardin

bardin  

V současnosti slouží jako hlavní zpravodajský důstojník pro Treadstone 71. Jeff pracoval ve vedoucích pozicích organizací, jako jsou General Electric, Lockheed Martin a Marriott International. V minulosti také sloužil jako Security Manager pro Centra pro Medicare a Medicaid (LMIT), šéf bezpečnosti v Hanover Insurance, jako Chief Information Security Officer v Investors Bank & Trust a jako ředitel v Office for Risk Management v EMC. V roce 2007 mu byla udělena ocenění RSA Conference for Excellence na poli řízení bezpečnosti. Bardinem vedený bezpečnostní tým z Hannover Insurance také vyhrál v roce 2007 SC Magazine Award - Best Security Team. Jeff sedí v představenstvu, Boston Infragard, Content Raven, Wisegate, byl zakládajícím členem Cloud Security Alliance; je členem Cyber Security Forum Initiative, bývalým členem organizačního výboru RSA Conference a dříve též působil v Customer Advisory Board for Chosen Security. Jeff v roce 2010 publikoval The Illusion of Due Diligence a byl spoluautorem publikací Computer and Information Security Handbook, Understanding Computers a publikoval články pro časopisy jako je The Intelligencer, CSO a SC Magazine. Jeff sloužil v USAF jako kryptologický lingvista, a v USANG na pozici Armored Scout Platoon Leaderan. Má titul BA v oboru Speciálních studií - Blízký východ a Arabské jazyky na Trinity College a s vyznamenáním vystudoval MS v Information Assurance na Norwich University. Jeff bloguje na CSO Online a byl také profesorem magisterských programů v oblasti kybernetická bezpečnost, kontrarozvědka, počítačová trestná činnost a kybernetický terorismus na Utica College. Jeff také držitelem certifikací CISSP, CISM, a NSA-IAM.

NOVINKY

  • 26.-27. března 2025 - kurz Strategie ICT v 21. století I. – „Budování hodnoty, agility a inovace“ – povinný kurz k získání certifikátu Certifikovaný ICT manager. Více informací ZDE...

  • 8. dubna 2025 - kurz Kdo vlastně řídí AI v organizacích? – přidán nový termín úspěšného letošního kurzu. Více informací ZDE...

  • Nominace kandidátů pro VIII. ročník Síně slávy Cybersecurity  pro rok 2025 je otevřena! Jak nominovat kandidáta - více informací ZDE...

  • Přípravy dalšího již XXVI. ročníku mezinárodní odborné konference Information Security Summit - IS2 pod názvem "Digitální optimismus" jsou v plném proudu. Konference se bude konat ve dnech 3 - 4.června 2025 v překrásných prostorách Auly Českého vysokého učení technického - Betlémské kapli v Praze. Více informací ZDE...

  • Záznamy z vybraných přednášek loňské konference IS2 2024 - 29.-30.května 2024 - "25 let IS2 - BEZPEČNÁ A DIGITÁLNÍ SPOLEČNOST" jsou k dispozici. Více informací ZDE…

  • Na konferenci IS2 2024 proběhla panelová diskuze na téma "Být připraven". Doprovodná videa s názory významných osobností  jsou stále k dispozici ZDE...

Proběhl jubilejní XXV. ročník konference IS2, který se konal ve dnech 29.-30.5.2024 v Aule Českého vysokého učení technického - Betlémské kapli. 
Bylo nám ctí uvítat všechny vzácné osobnosti a přednášející.
Děkujeme všem partnerům.
Připravujeme stránky s archivem přednášek.

Vyberte si co vás zajímá

sliva 2017 2

Časopis dsm small

DSM je odborný čtvrtletník zaměřený na problematiku informační bezpečnosti a ochrany dat. Jeho posláním je přinášet čtenářům aktuální přehled informací a vývojových trendů v širších souvislostech.

VÍCE ZDE...

is2

Konference IS2

Prestižní mezinárodní konference o informační bezpečnosti, pořádaná pod záštitou významných představitelů české vlády a dalších významných osobností.

Více zde...

ict

Akademie ICT

Systematický cyklus odborných školení, který je zaměřen na řízení informatiky a informační bezpečnosti, řízení investic a projektů v ICT, vývoj a testování systémů pro manažery a certifikace informačních systémů.

Více zde...

metamorfosa

Metamorfosa

Cyklus diskusních a odborně-vzdělávacích setkání nad aktuálními tématy v netradičním prostředí za účasti předních osobností a odborníků.

VÍCE ZDE...

Prestižní mezinárodní konference o informační bezpečnosti, pořádaná pod záštitou významných představitelů české vlády a dalších významných osobností.
 
 

Partnerská společnost
icz logo banner small v2

Na naší webové stránce používáme cookies. Některé z nich jsou nutné pro běh stránky, zatímco jiné nám pomáhají vylepšit vlastnosti stránky na základě uživatelských zkušeností (tracking cookies). Sami můžete rozhodnout, zda cookies povolíte. Mějte prosím na paměti, že při odmítnutí, nemusí být stránka zcela funkční.

Back to top