A kétnapos eszmecserén igen gazdag programot kínálnak a szervezők. Mintegy 100 biztonsági cég lesz jelen, és több mint 50 előadást tartanak, 40 kiállító is bemutatja portékáját és az informatikai biztonsággal kapcsolatos megoldásait. Az ITBN (informatikai biztonság napja) első napján izgalmas és futurisztikus meglepetés érkezik, amelyhez kapcsolódóan Galántai Zoltán jövőkutató, Kovács Tücsi Mihály író és Kurucz Péter piackutató fogja elemezni a közeli és távoli jövő IT-biztonsági témakörét. Az ITBN vendége lesz idén Csányi Vilmos, világhírű etológus, aki a biztonság legnehezebben kezelhető eleméről, az emberről fog előadásában beszélni.
Vendég lesz még James Lugabihl, az amerikai hadsereg tengerészeténél 12 évig első osztályú kriptográfusként és kiber-szakértőként szolgálatot teljesítő szakember, aki az EMC/RSA incidenskezelő központjának vezetője, valamint Bódi Zoltán, aki az IT-biztonság szaknyelvét fogja boncolgatni – azért, hogy legalább egy nyelven tudjanak beszélni a szakemberek és a döntéshozók.
Újdonság, hogy az ITBN szakmai platform kezdeményezésére létrejött KIBEV (Önkéntes Kibervédelmi Összefogás) toborzó központtal és információs pulttal települ ki a rendezvényre. Az eseményre évről-évre az egész biztonsági szakma ellátogat, ezért idén is legalább 2000 érdeklődőt vár az ITBN csapata. Kérdés, hogy hányan érkeznek a „sötét oldalról”?
Sokakat idegesít a vállalati hálózatok kiterjesztése, az hogy a dolgozók könnyen elhagyható kis kütyükkel érik el az eddig szigorúan védett céges hálózatot. A mobil eszközök biztonsága hatalmas problémává dagadt az elmúlt egy évben. Naponta jelennek meg új frissítések, készülékek, sőt egyedi alkalmazások ezrei. A McAfee egy mobil biztonsági élő bemutatót tervez azért, hogy a látogatók megismerhessék: milyen is a gyakorlatban a mobil eszközök menedzsmentje és biztonsága. A Noreg cég Mobile Active Defense – Mobil kommunikációs eszközök hatékony védelme vállalati környezetben címmel járja körbe ugyanezt a témát. A Neti előadásában a mobil eszközök adatvédelme kerül a középpontba, „Jön a tablet, megy az adat…? Üzleti hírszerzés elhárítása mobil környezetben” címmel.
Sok szakember szerint a vállalati adatbázisok a támadások legfontosabb célpontjai. A McAfee által tavasszal felvásárolt adatbázis-biztonsági cég, a Sentrigo minőségbiztosítási igazgatója Tal Moshe jön el az ITBN-re egyenesen Izraelből, hogy bemutassa a közönségnek, mire is képesek a cég megoldásai.
Egy egészen különleges vendég egy még különlegesebb mondanivalóval érkezik az idén az ITBN-re. James Lugabihl előadásaiból megtudható majd, hogyan működik az EMC / RSA védelmi szervezete és remélhetően részletesen beszámol az RSA SecurID tokenjeivel kapcsolatos tavaszi incidensről.
Szintén vendége lesz az idei ITBN-nek Simon Leech, a HP TippingPoint csoportjának vezetője. Az első nap gazdag plenáris programjának fényét emeli Christophe Bianco, a Qualys elnökhelyettese, aki az egyre sokasodó webes sérülékenységek és az ezekre írt malware-k hatását elemzi majd statisztikai és kutatási adatok felvonultatásával.
Nagy valószínűséggel állítható, hogy a hackerek támadásai és az ismeretlen elleni küzdelem köti majd le a jövő védelmi kapacitásainak jórészét. Michal Antoniak, a Radware-től is ezt jósolja “Be ready to defend against the Anonymous” című előadásában.
Az örökzöld hálózatvédelem sem maradhat ki a témák sokaságából. Michael Hass, a WatchGuard munkatársa a tűzfal-megoldások következő generációjáról értekezik majd
A virtuális és felhő/cloud-környezetek biztonsági problémáit a legjobb egy kézben tartani vagy egy technológiával minél több pontot lefedni. Erről beszél majd az ITBN-en a SafeNet régiós csatornáért felelős vezetője, Ondrej Valent.
A vállalati biztonság teljes körűsége is óriási gond a legtöbb szervezetnél. Michał Ceklarz, a SourceFire képviselője elmagyarázza nekünk, hogy milyen az “Agile Security” a vállalati biztonsági megoldások következő generációja.
A Juniper szakemberei az idén egy teljes napot megtöltenek technológiai bemutatókkal és foglalkozásokkal, amelyek keretében a Juniper megoldások sokszínűségével és lehetőségeivel közelről, a gyakorlatban szerezhetnek tapasztalatot az érdeklődők.
A KFKI gyakorlatias tartalommal készül az idei ITBN-re. Egyik előadásán egy valós projekten keresztül bemutatják, milyen a gyakorlatban felépíteni egy teljes körű DLP-rendszert nagyvállalati környezetben, melyek a buktatók, meglepetések. Vitafórumot tartanak a kritikus infrastruktúrák, a nagy ipari rendszerek és a közművek védelmével kapcsolatos IT-biztonsági kérdésekről, illetve a Stuxnetről és más ipari fenyegetettségekről – ügyfélvélemények és gondolatok bevonásával.
A naplóadatok feldolgozásának és a biztonság működésének monitorozásában is érdekes előadások várhatók. A HP vállalati biztonsági területének technológiai szakembere Fabian Libeau részletesen bemutatja az ArcSight naplóelemző megoldást. A Balabit szakértőtől megtudjuk majd, hogy milyen hatással vannak az informatika legfontosabb irányzatai a naplózó és monitorozó megoldásokkal szembeni követelményekre. Csatlakozva az ITBN jövőkutatási „programjához” az előadásban arról is szó lesz, hogy milyenek lesznek a jövő naplózóeszközei.
Kiberhadviselés és a kiberháború problémái igencsak feszegetik a biztonsági rendszerek határait és képességeit. A Nemzeti Hálózatbiztonsági Központ előadásából kiderül, hogy milyen küzdelmet folytatnak ma ezen a területen a CERT nemzetközi szövetséggel együttműködve függetlenül attól, hogy éppen biztonsági esemény előtt, közben vagy után járunk.
A Kürt előadásából kiderül, milyen módszerek léteznek a kockázatok kezelésére – kockás papír nélkül. A teljes vállalati ICT-kínálat automatizált műszaki kockázatelemzésének témáját dolgozza fel Marek Skalicky, a Qualys kelet-közép-európai menedzsere és Szegő Vilmos, a Proyet Kft. ügyvezetője. A BCM-területen egy érdekes, gyakorlatias és merőben új megközelítést mutat be a Controll-IT, saját termékével a “Tudod, az első pofon a legnagyobb” című előadáson.
A HP egy külön foglalkozáson mutatja be a biztonsági szolgáltatásait technikai demók segítségével. A szakmai képzés a biztonság egyik legfontosabb témája, ezért oktatási bemutatót is tart a HP, ahol Nagy Zoltántól, az Education üzletág vezetőjétől megismerhetjük a cég oktatási szolgáltatásait.
A tárhely-optimalizáció és az email-ek kezelésének kérdése több biztonsági problémát vet fel. Erről a speciális területről hallgathatjuk meg Julian Suarezt, a Barracuda munkatársát, aki az email-ekhez történő hozzáférés és a compliance kérdését is érinteni fogja.
Biztonsági auditot sokféleképpen lehet csinálni. A fejlesztői tudással felvértezett Cloudbraker csapata vallja, hogy a biztonsági problémákkal való foglalkozás a mérnökitől és általában a megszokottól eltérő észjárást igényel. Ezért alkalmazta az Aegon Biztosító ezt a csapatot fejlesztési megbízással. A biztosító és a tanácsadó képviselői elmondják, mit tartanak követendő mintának a tapasztalataik alapján.
Az évek óta mindig nagysikerű előadásokkal jelentkező Kingston ismét az ITBN vendége lesz; szakértője előadással és demóval is készül az eseményre.
Az ITBN legfrissebb programtáblája ezen a weboldalon található.
Önkéntes kibervédelmi összefogás alakul egy lehetséges magyar kiber-hadsereg támogatására
Az informatikai biztonság napja (ITBN) szakmai platform kezdeményezésére önkéntesekből álló összefogás alakul, amelynek tagjai olyan informatikai szakemberek, akik a rájuk bízott fontos vagy kritikus számítógépes rendszerek biztonsága felett őrködnek. A platform célja, hogy az indítványozók összehangoltan és professzionális módon tudjanak reagálni az ország kritikus vagy fontos infrastruktúráit érő kiber-fenyegetettségekre és támadásokra, hacker fenyegetettségekre, valamint segítséget nyújtsanak az állam számára az ország kiberterének védelmét megszervezni, akár egy esetlegesen felállítandó magyar kiber-hadsereggel együttműködve. A civilkezdeményezés neve Önkéntes Kibervédelmi Összefogás, röviden KIBEV.
A múlt évek alatt világszerte megsokszorozódtak az országok kritikus infrastruktúráit és nagy üzleti vállalkozásait érintő informatikai támadások. Az eddig biztonságosnak hitt ipari áramszolgáltató, közlekedésirányító és egyéb létfontosságú rendszerekről, valamint az üzleti és szórakoztató szolgáltatásokról sorban derülnek ki, hogy sérülékenyek az informatikai támadásokkal szemben.
A kezdeményezők szerint hazánk nincs a kiber-terrorizmus célkeresztjében, de nem lehet tudni, hogy mikor fordul a kocka, mikor talál ki valaki olyat, hogy megtámadja ipari létesítményeinket vagy más érzékeny pontot. A legnagyobb problémát az okozza, hogy egy ilyen kibertámadás igen kis befektetéssel megoldható, nincs jellemző előjele, ezért a hagyományos felderítések mit sem érnek, az IT-eszközöket kell megfelelően védeni. A kormányzat már tett kísérletet a fontos infrastruktúrák körének meghatározására és vészhelyzetben történő működtetésük rendjének előírására, de az informatikai védelem ügyében érdemben eddig nem sokat lépett előre. Ugyanakkor a kritikus informatikai rendszereket üzemeltető szakemberek figyelme a rájuk bízott rendszerek védelme felé fordul, mert a kibertér új kockázataival szemben csak az egymás közti megfelelő kommunikáció, a tudásmegosztás és a vészhelyzet esetén tanúsított fegyelmezett, koordinált védekezés kínál megoldást.
Az Önkéntes Kibervédelmi Összefogás (KIBEV) azért alakult, hogy konkrét célok elérésében egyesítse a rendszerek üzemeltetőit, akik önkéntes alapon jelentkezhetnek az összefogás tagjai közé, beválasztásukat követően pedig hatékony tagjai lehetnek a csoportnak, akik összehangoltan végrehajthatják a védelmet.
A KIBEV-ről bővebb információ itt található: KIBEV info.

