AI mení útoky, regulácia mení pravidlá. Konferencia Bezpečnosť a dostupnosť dát 2026 ponúkne praktické pohľady na aktuálne výzvy kybernetickej bezpečnosti
Nové pravidlá kybernetickej bezpečnosti sa už premietajú do praxe na Slovensku aj v Česku, zatiaľ čo firmy súčasne riešia, ako bezpečne využívať umelú inteligenciu. S Cyber Resilience Actom prichádzajú aj nové povinnosti pre výrobcov a dodávateľov produktov s digitálnymi prvkami, ktorí majú od 11. septembra 2026 povinnosť hlásiť aktívne zneužívané zraniteľnosti a závažné bezpečnostné incidenty. Na praktické dopady nových regulácií, ochranu dát a technológie na zvládanie súčasných kybernetických hrozieb sa zameria konferencia Bezpečnosť a dostupnosť dát 2026, ktorá sa uskutoční 20. októbra 2026 v bratislavskom Lindner Hotel Gallery Central. Program ponúkne odborné prednášky, praktické ukážky aj skúsenosti z reálneho prostredia a prepojí právny, technologický aj praktický pohľad na bezpečnosť a dostupnosť dát.
Kybernetická bezpečnosť pod tlakom novej regulácie
Európska regulácia umelej inteligencie a digitálnych technológií vstupuje do fázy praktickej implementácie a prináša nové požiadavky aj v oblasti kybernetickej bezpečnosti. Najvýznamnejšie zmeny vyplývajúce z nariadenia o kybernetickej odolnosti (CRA, Cyber Resilience Act), nariadenia o umelej inteligencii (AI Act) a pripravovaného slovenského zákona o umelej inteligencii a európskych pravidiel v oblasti dát predstaví v úvode konferencie Miroslav Chlipala, riadiaci partner advokátskej kancelárie Advokáti Chlipala. Poukáže na nové povinnosti organizácií, výrobcov, dodávateľov a prevádzkovateľov digitálnych riešení, pričom osobitnú pozornosť bude venovať prepojeniu regulácie umelej inteligencie, správy dát a kybernetickej bezpečnosti.
Od zákona ku kódu a dodávateľskej zmluve
Zákony, nariadenia aj smernice presúvajú zodpovednosť za bezpečnosť softvéru priamo na organizácie, a to bez ohľadu na to, či systémy vyvíjajú vlastnými silami, alebo prostredníctvom externých dodávateľov. Ako tieto predpisy premietnuť do konkrétnych požiadaviek na bezpečný vývoj softvéru – od zadania cez testovanie a správu použitých komponentov až po nasadenie a odstraňovanie zraniteľností – a čo z toho vyplýva pre zmluvy s dodávateľmi IT služieb, vysvetlí generálny riaditeľ Kompetenčného a certifikačného centra kybernetickej bezpečnosti Marek Zeman. Porovná povinnosti vyplývajúce z jednotlivých predpisov a ukáže konkrétne zmluvné ustanovenia, ktoré by v zmluve s dodávateľom nemali chýbať.
Kyberbezpečnostná reťaz
Nová legislatíva dnes od firiem vyžaduje viacvrstvovú kybernetickú ochranu naprieč celou organizáciou. Bezpečnostný špecialista spoločnosti IS4 Security Dominik Ondriska s účastníkmi konferencie prejde štyri kľúčové vrstvy ochrany – sieť, endpoint, identitu a dáta – a ukáže, kde v praxi najčastejšie vznikajú slabé miesta.
Od antivírusu k nepretržitému dohľadu
V čase, keď kybernetické hrozby, nové regulačné požiadavky a nedostatok bezpečnostných odborníkov zásadne menia spôsob ochrany organizácií, už tradičný model zabezpečenia v podobe antivírusového programu nestačí. Prečo je to tak, akú úlohu dnes zohrávajú služby Managed Detection & Response (MDR) a prečo sa nepretržitý dohľad stáva kľúčovou súčasťou modernej kybernetickej ochrany, vysvetlí technický konzultant spoločnosti ESET Ondrej Krajč. Zároveň predstaví aj najnovšie zmeny v bezpečnostnom portfóliu spoločnosti ESET.
Namiesto zálohovania kontinuita podnikania
Každá organizácia, ktorá zažila dlhší výpadok kritického systému, sa na vlastnej koži presvedčila o pravdivosti príslovia, že čas sú peniaze. Rastúca závislosť obchodných modelov od nepretržitého chodu kľúčových aplikácií a procesov núti organizácie prehodnotiť prístup k zálohovaniu a zabezpečiť, aby svoje dáta a úlohy dokázali obnoviť rýchlo, spoľahlivo a v prípade potreby aj na inej platforme. A to všetko ideálne s čo najmenším zásahom človeka. Oleg Jablonský zo spoločnosti Synology na praktickej ukážke vysvetlí, ako môžu platformy, ako je Synology ActiveProtect, zabezpečiť kontinuitu podnikania pre moderné organizácie všetkých veľkostí.
AI v útoku vs. AI v obrane
Umelá inteligencia nemení len nástroje útočníkov, ale predovšetkým rýchlosť, s akou sa dokážu pohybovať v prostredí. Modelový scenár útoku a zoznam úkonov, ktoré musí moderná obrana zvládnuť, keď na reakciu zostáva stále menej času, detailne rozoberie Pavel Cach, manažér portfólia Splunk v Arrow ECS. Na konkrétnom príklade prepojí tri oblasti – heterogénny SIEM, ktorý dáva do súvislostí signály z rôznych technológií, SOAR, ktorý pomáha zrýchliť a automatizovať reakciu, a Observability, ktorá poskytuje pohľad na dopady bezpečnostného zásahu na aplikácie a služby. Zameria sa aj na agentov umelej inteligencie s oprávnením konať v reálnom prostredí a otázky, ako týchto agentov riadiť a monitorovať.
Phishing v ére AI alebo ako úspešne odraziť moderné útoky typu BEC a Device Code
Umelá inteligencia dala phishingovým útokom nový rozmer. Útočníci dnes dokážu vytvárať presvedčivú komunikáciu vo veľkom meradle a čoraz častejšie sa zameriavajú na manipuláciu s ľudskou dôverou namiesto technických zraniteľností. Na dve významné súčasné hrozby, Business Email Compromise (BEC) a Device Code phishing, sa detailne zameria bezpečnostný špecialista Ondřej Šrámek a ukáže, prečo predstavujú rastúce riziko pre moderné organizácie. Podelí sa aj o osvedčené postupy v oblasti prevencie, detekcie a reakcie na incidenty, ktoré môžu pomôcť minimalizovať dopady týchto útokov a zvýšiť celkovú kybernetickú odolnosť organizácie.
Audit kybernetickej bezpečnosti po novom
Auditom – od žiadosti, rozsahu a plánovania až po dôkazy, zistenia a záverečnú správu – prakticky prevedie účastníkov konferencie IT a bezpečnostný konzultant spoločnosti enigMMa Michal Ďorda. Upozorní, ktoré údaje o službách, systémoch, IKT/OT, lokalitách, dodávateľoch, rizikách a dokumentácii ovplyvňujú rozsah auditu, ktoré dôkazy majú skutočnú auditnú hodnotu a prečo politika alebo rozhovor samy osebe nemusia potvrdiť skutočnú účinnosť opatrenia. Účastníkov konferencie naučí lepšie interpretovať výsledky auditu, rozlišovať medzi súladom, čiastočným súladom a nesúladom, odporúčaním a návrhom na zlepšenie alebo previesť zistenia do plánu nápravných opatrení zoradených podľa priorít.
Za hranicou uveriteľnosti. Verte – neverte zo sveta IT bezpečnosti
Aj v IT sa dejú veci, ktoré znejú skôr ako fikcia než realita. Často za nimi nestojí sofistikovaný útok, ale úplne obyčajné rozhodnutie alebo zdanlivo nevinná skratka. V rubrike „Verte – neverte“ nahliadne Peter Zeman, technologický líder DANUBE DIGITAL, pod pokrievku neuveriteľných príbehov zo sveta vývoja, infraštruktúry a IT projektov. Pripomenie princípy, ktoré všetci poznáme, no v praxi sa na ne stále zabúda. Aj malé technické rozhodnutie totiž môže mať nečakane veľké dôsledky.
Odborná konferencia Bezpečnosť a dostupnosť dát sa koná prezenčne 20. októbra 2026 od 9:00 do 15:00 hodín v bratislavskom Lindner Hoteli Gallery Central a je určená pre IT odborníkov, bezpečnostných konzultantov a analytikov, ako aj zástupcov organizácií súkromného a verejného sektora mimo IT. Viac informácií a registrácia na https://bdd.exponet.sk/.
Podobné články
SAP ukázal autonómny podnik v praxi. Vstupuje do sveta platieb
Keď sa tradície stretávajú s modernou kuchyňou