Predavanja CIOSEC 2021
Sklop 1: Razprava o upravljanju s kibernetskimi tveganji
- Kaj so prioritete CIO zaradi COVID-19?
- Kako udejanjiti 100% digitalno transformacijo in ne samo t.i. digitalno »šminko«?
- Kako lahko informatika dodatno podpre ostale poslovne procese?
- V katero smer in koliko v prihodnost je smiselno načrtovati?
- Je čas za varčevanje ali za investicije?






Sklop 1: Security operational center (SOC)
- Najeti, postaviti svojega ali hibrid?
- Kakšne funkcije mora opravljati SOC?
- Katera znanja in kompetence potrebujejo zaposleni?
- Tehnologije potrebne za uspešno delo SOC
- Kakšne so zakonske zahteve oz. zahteve s strani regulative?







Sklop 2: Outsourcing vs. Insourcing
- Kakšne so prednosti storitev upravljanja oz. t.i. managed services?
- Ali lahko CIO dvige nivo kibernetske varnosti in zmanjša varnostna tveganja s storitvami upravljanja?
- Kateri so pogoji za uspešno upravljanje storitev in kje leži odgovornost?
- Ali so še kakšni dejavniki, ki še niso bili naslovljeni in jih morajo CIO-ti upoštevati pri izboru procesov, ki jih predajajo v upravljanje zunanjim strokovnjakom?
- Kako izbrati pravega partnerja?
- Kakšne so pozitivne izkušnje oz. dobri primeri iz prakse, kakšne so negativne izkušnje z zunanjimi ponudniki?








Sklop 2: Tehnologije na področju informacijske varnosti – kako in kaj izbrati?
- SIEM – kako, kdaj in zakaj ga izbrati?
- IDS oz. IPS – kako preprečiti in zaznati vdore?
- Endpoint security orodja v času dela od doma
- Anti-malware programske rešitve
- Firewall, web security, wireless security in druge rešitve






Sklop 3: Digitalizacija poslovanja
- Katere tehnologije so se izkazale za učinkovite?
- Kako meriti učinkovitost in uspešnost IT oddelka ter posameznikov pri delu od doma?
- Kako upravljati s kritičnimi procesi in kritično infrastrukturo pri delu od doma?
- Kako je poskrbljeno za varovanje informacij pri delu od doma?
- Ali bomo sploh šli nazaj v pisarne in kako bo delo v informatiki drugačno?







Sklop 3: Odkrivanje in ravnanje v primeru incidentov, izpadov, itd.
- Pomen umetne inteligence pri odkrivanju vdorov
- Kako se odzvati v primeru informacijsko-varnostnega incidenta?
- Kdaj aktivirati krizno komuniciranje in kako sploh pravilno komunicirati z mediji?
- Kdaj poklicati predsednika uprave in mu povedati za incident?
- Katera orodja učinkovito pomagajo pri odkrivanju in preprečevanju vdorov?






Sklop 4: Etični hekerji
- Kdo so najbolj znani etični hekerji v Sloveniji?
- Kdaj najeti etičnega hekerja in kako mu zaupati?
- Kakšna znanja mora imeti etični heker?
- Kako biti in ostati korak pred »neetičnimi« hekerji?
- Kako pogosto sploh preverjati ranljivosti?




Sklop 4: Pravna znanja in zakonodaja, ki jo mora poznati vsak CIO in vsak varnostni inženir?
- Zakon o informacijski varnosti
- Zakon o varstvu osebnih podatkov in GDPR
- Avtorsko pravo
- Delovno pravo
- Zakonodaja na področju umetne inteligence
- Evropska regulativa





Uvod v okroglo mizo 1: Izzivi pred katere so postavljeni moderni SOC

Uvod v okroglo mizo 1: Upravljanje s kibernetskimi tveganji

Uvod v okroglo mizo 2: Tehnologije na področju informacijske varnosti – kako in kaj izbrati?

Uvod v okroglo mizo 2: Točka odločitve. Kdaj in zakaj najeti storitve upravljanja?

Uvod v okroglo mizo 3: Avtomatizirano odkrivanje in odgovor na znane kibernetske napade

Uvod v okroglo mizo 3: Digitalizacija poslovanja

Uvod v okroglo mizo 4:

Uvod v okroglo mizo 4: Pravna znanja in zakonodaja, ki jo mora poznati vsak CIO in vsak varnostni inženir?

On-line