Kybernetická bezpečnost - cyklus tří seminářů - ON-LINE
Správní a trestní právo (třídenní seminář)
Termín
Den/dny konání Č. termínu | Místo | Objednávky |
---|---|---|
11.05.2022, 25.5.2022,6.6.2022 1. den - 9.00 - cca 16.00, 2. den - 9.00 - 14.00, 3. den - 9.00 - 16.30 — 208147 |
on-line Detaily/doprava |
Termín není aktuální |
Jak se připojíte k on-line semináři (podrobný návod, PDF)
Lektor/lektoři
Ing. RNDr. Radek Beneš,MSc.
Senior konzultant v oboru kybernetické bezpečnosti, soudní znalec ICT, specializuje se na CyberCrime, trestní řízení a forenzní postupy v kybernetické bezpečnosti a bezpečnosti v kyberprostoru, na elektronickou kontraktaci, digitální důkazy a právně-technické normativy (eIDAS, GDPR, ePrivacy, ZoKB, PSD2 a další)
JUDr. Zdeněk Kučera, Ph.D.
Partner pražské kanceláře Dentons, působí jako garant modulu Práva ICT a je vedoucím Centra práva, technologií a digitalizace na Právnické fakultě Univerzity Karlovy v Praze, je rovněž garant výuky právních předmětů na Fakultě informačních technologií ČVUT. Ve své praxi se zaměřuje zejména na řešení sporů, obchodní právo a IT právo. V rámci IT práva se specializuje zejména na strukturování komplexních projektů, akvizic IT společností, softwarové právo, otázky elektronické kontraktace, odpovědnosti na internetu, ochrany osobních údajů a právní úpravu on-line marketingu. Věnuje se i otázkám nových technologií a řešitelem projektu Právní aspekty virtuální a rozšířené reality TAČR. V roce 2017 získal ocenění Právník roku v oblasti práva informačních a komunikačních technologií. Pro tuto oblast jej doporučuje například i žebříček Chambers Europe.
Ing. Bc. Adam Kučínský
ředitel odboru regulace Národního úřadu pro kybernetickou a informační bezpečnost. Zabývá se zejména řízením bezpečností informací, krizovým řízením a problematikou ochrany klíčových informačních a komunikačních systémů státu.
Odborný program
1. seminář - Kybernetická bezpečnost I
ZÁKON O KYBERNETICKÉ BEZPEČNOSTI – DOPADY A POVINNOSTI
11. května 2022 – středa – od 9.00 do 16.00 hodin
Cílem semináře je poskytnout ucelený přehled o aktuální legislativě spojené s kybernetickou bezpečností, nastínit proces identifikace subjektů, na které dopadá právní regulace ze strany zákona o kybernetické bezpečnosti a přiblížit povinnosti, které pro tyto subjekty ze zákona o kybernetické bezpečnosti a souvisejících právních předpisů vyplývají.
Seminář je určen pro soukromý i státní sektor; právníky, compliance management, auditory, bezpečnostní management, IT management, pracovníky risk oddělení, ISMS specialisty, bezpečnostní konzultanty apod.
Poznámka: na tento seminář volně navazují semináře Kybernetická bezpečnost II (25. května) a Kybernetická bezpečnosti III (6. června), které obsáhnou jako celek veškeré otázky tohoto tématu včetně legislativních a technických. Zúčastnit se můžete kteréhokoliv semináře nebo všech tří jako cyklu za zvýhodněnou cenu.
Osnova semináře:
- Seznámení s rámcem kybernetické bezpečnosti v ČR
- Úvod do problematiky, základní pojmy
- Základní dokumenty na národní úrovni
- Dohledová pracoviště v ČR, jejich role a rozdělení gesce v kyberprostoru
- Důvody pro řešení kybernetické bezpečnosti z úrovně státu
- Směrnice EU o bezpečnosti sítí a informací (NIS) a povinnosti z ní vyplývající
- Regulace cloud computingu ve veřejné správě
- Zákon o kybernetické bezpečnosti (ZKB) a povinné osoby
- Struktura povinných osob a jejich povinnosti
- Poskytovatelé služeb elektronických komunikací - definice, určení, povinnosti
- Významná síť - definice, určení, povinnosti
- Kritická informační infrastruktura - definice, určení, povinnosti
- Významné informační systémy - definice, určení, povinnosti
- Provozovatelé základních služeb – definice, určení, povinnosti
- Poskytovatelé digitálních služeb – definice, určení, povinnosti
- ZKB – povinnosti
- Přehled povinností podle aktuálního znění ZKB i
- Provozovatel informačního/komunikačního systému
- Úprava dodavatelských vztahů – bezpečnostní pravidla ve smlouvách
- Přestupky a sankce ze ZKB
- Hodnocení dopadu narušení bezpečnosti informací v informačních a komunikačních systémech
- Dopad narušení bezpečnosti informací na organizaci
- Určení kritických služeb a činností
- Stanovení rozsahu systému řízení bezpečnosti informací v souladu se ZKB
- Vyhláška č. 82/2018 Sb., o kybernetické bezpečnosti
- Organizační a technická bezpečnostní opatření podle vyhlášky
- Požadavky na dokumentaci
- Kontrola dodržování povinností podle ZKB
- Proces auditu/kontroly ze strany dozorového orgánu
- Nejčastější problémy a zjištění
- Diskuze a dotazy
Přednáší a na dotazy odpovídá:
Ing. Bc. Adam KUČÍNSKÝ
- ředitel odboru regulace Národního úřadu pro kybernetickou informační bezpečnost, jeho hlavní odpovědností je identifikace povinných osob podle zákona o kybernetické bezpečnosti, implementace a výklad tohoto zákona a regulatorního rámce
2. seminář – Kybernetická bezpečnost II
KYBERNETICKÁ BEZPEČNOST V PŘEDPISECH MIMO ZÁKON O KYBERNETICKÉ BEZPEČNOSTI
25. května 2022 – středa – od 9.00 do 14.00 hodin
Cílem semináře je poskytnout ucelený přehled o aktuální legislativě spojené s kybernetickou bezpečností mimo zákon o kybernetické bezpečnosti. Povinnosti jak pro soukromý tak veřejný sektor nevyplývají pouze ze zákona o kybernetické bezpečnosti, ale z řady dalších předpisů. Důraz bude dán především na plnění povinností.
Seminář je určen pro soukromý i státní sektor; právníky, compliance management, auditory, bezpečnostní management, IT management, pracovníky risk oddělení, ISMS specialisty, bezpečnostní konzultanty apod.
Poznámka: tento seminář volně navazuje na seminář Kybernetická bezpečnost I (11. května) a na tento seminář navazuje volně seminář Kybernetická bezpečnosti III (6. června), které obsáhnou jako celek veškeré otázky tohoto tématu včetně legislativních a technických. Zúčastnit se můžete kteréhokoliv semináře nebo všech tří jako cyklu za zvýhodněnou cenu.
Osnova semináře:
- Kybernetická bezpečnost a obecné právní předpisy
- občanský zákoník, zákon o obchodních korporacích, zákon o informačních systémech veřejné správy, nařízení eIDAS a související předpisy
- obsah smluvních dokumentů z pohledu ZKB
- připravovaná legislativa
- Povinnosti jednotlivých subjektů při zajištění kybernetické bezpečnosti
- poskytovatelé software, hardware, infrastruktury
- připravovaná legislativa
- Kybernetická bezpečnost a zákon o zadávání veřejných zakázek
- povaha informačního systému a volba výběru uchazeče
- přehled aktuální judikatury
- lock-ins
- Zajištění kybernetické bezpečnosti ve společnosti/organizaci
- povinnosti managementu
- compliance programy
- bezpečnost elektronických dokumentů
- Kybernetická bezpečnost a GDPR
- plnění povinností vyplývajících z GDPR
- best practices pohledy evropských dozorových orgánů
- Trestní odpovědnost v oblasti kybernetické bezpečnosti a ochrany dat
- nejčastější skutkové podstaty – právní možnosti obrany a následky
- Diskuze a dotazy
Přednáší …
JUDr. Zdeněk KUČERA Ph.D.
- Ve své praxi se zaměřuje zejména na řešení sporů, obchodní právo a IT právo. V rámci IT práva se specializuje zejména na strukturování komplexních projektů, akvizic IT společností, softwarové právo, otázky elektronické kontraktace, odpovědnosti na internetu, ochrany osobních údajů, kyberbezpečnosti a právní úpravu on-line marketingu.
3. seminář – Kybernetická bezpečnost III
KYBERNETICKÁ BEZPEČNOST A OCHRANA DAT POHLEDEM SOUDNÍHO ZNALECTVÍ
6. června 2022 – pondělí – od 9.00 do 16.30 hodin
V současné době představuje kybernetická bezpečnost a ochrana dat nejen ve veřejném sektoru aktuální a velmi důležité téma, které se přímo dotýká všech jeho uživatelů. V důsledku neznalosti nebo nesprávné aplikace potřebných zásad a pravidel souvisejících s výše uvedenou problematikou může docházet k výrazným, mnohdy až nevratným škodám a ztrátám, které v konečném důsledku mohou nabývat až trestně právní roviny. Cílem tohoto semináře je poskytnout účastníkům zejména formou případových studií nezbytné, ucelené, a především praktické informace z oblasti ochrany dat v digitálním prostoru. Účastníci se zejména seznámí se způsobem vyšetřování trestných činů v kyberprostoru, zajišťování elektronických stop a důkazů, budou probrána hlediska aplikace kybernetické bezpečnosti, některé aktuálními trendy v oblasti kybernetických hrozeb včetně způsobu, jak jim čelit. V závěrečné části kurzu budou účastníkům přiblíženy trestně právní aspekty spojené s užíváním informačních a komunikačních technologií ve vztahu k zajištění potřebné úrovně ochrany dat, a to včetně možných dopadů.
Seminář je určen pro soukromý i státní sektor; právníky, compliance management, auditory, bezpečnostní management, IT management, pracovníky risk oddělení, ISMS specialisty, bezpečnostní konzultanty apod.
Poznámka: tento seminář volně navazuje seminář Kybernetická bezpečnost I (11. května) a Kybernetická bezpečnosti II (25. května), které obsáhnou jako celek veškeré otázky tohoto tématu včetně legislativních a technických. Zúčastnit se můžete kteréhokoliv semináře nebo všech tří jako cyklu za zvýhodněnou cenu.
Osnova semináře:
- Kybernetická bezpečnost a ochrana dat
- Kybernetické incidenty a narušení záznamů
- Praktické důsledky úniku dat a jak je zjistit
- Co chránit a obvykle nejslabší články ochrany
- Kybernetické hrozby a způsob, jak jim čelit
- Co se rozumí kybernetickými hrozbami a jaké mohou mít podoby
- Typové příklady aktuálních kybernetických útoků
- Vysvětlení autentizačních prostředků, procesů a možných faktorů
- Vysvětlení rozhodných pojmů a základních zásad
- Počítačová kriminalita vs. „běžné“ kriminální jednání
- IdM, IAM (Identity and Access Management)
- Potřeba interní řídící dokumentace
- Standardy a normy
– normy řady ISO 2700x z oblasti bezpečnosti informací
– OWASP
– NIST
- Popis prostředí kyberkriminality a útočníků
- Kdo jsou útočníci
- Jaké jsou obecně vektory útoků
- Problematika dnešního chráněného prostředí
- Úloha a běžná činnost CISO
- Postupy vyšetřování kyberkriminality
- Prostředí zajišťování a investigace
- Znalecké či vlastní zkoumání
- Znalecký posudek
- Příklady analýzy počítačových stanic
- Příklady analýzy mobilních telefonů
- Příklady analýzy a závislostí e-mailové komunikace
- Běžné, skryté a analyzovatelné digitální stopy
- Praktické zamyšlení nad konotací s účastníky
- Velké + / - digitálních stop a důkazů
- Potřeby zajištění a formy předkládání v režimu dokazování
- Příklady vyšetřování a dokazování z praxe
- Ukázka některých nástrojů pro praktické užití (technik/právník)
- Vybrané nástroje a metody pro řízení kybernetických rizik
- Význam a přínosy řízení rizik bezpečnosti informací
- Identifikace, analýza a hodnocení rizik
- Metody ošetření rizik formou ochranných opatření
- ISMS a GDPR
- Závěrečný interaktivní workshop
Přednáší a na dotazy odpovídá:
RNDr. Radek BENEŠ, MSc.
- Senior konzultant v oboru kybernetické bezpečnosti, soudní znalec ICT, specializuje se na CyberCrime, trestní řízení a forenzní postupy v kybernetické bezpečnosti a bezpečnosti v kyberprostoru, na elektronickou kontraktaci, digitální důkazy a právně-technické normativy (eIDAS, GDPR, ePrivacy, ZoKB, PSD2 a další)