Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 21.09.2017

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 21.09.2017 w siedzibie firmy Ernst&Young.

Agenda:
1) Kamil Pszczółkowski – Metodyka zarządzania ryzykiem w ochronie danych osobowych, czyli Data Protection Impact Assessment (DPIA)

Opis prezentacji: Sposób spełnienia wymagań dot. oceny skutków operacji przetwarzania danych osobowych wynikających z rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych. Metodyka zarządzania ryzykiem w ochronie danych osobowych – elementy wspólne dla zarządzania ryzykiem technologicznym i ryzykiem bezpieczeństwa informacji.


Kamil Pszczółkowski –
przedstawiciel Fundacji Bezpieczeństwa Informacji – posiada 12-letnie doświadczenie w projektowaniu, wdrażaniu i audytowaniu systemów: zarządzania bezpieczeństwem informacji (zgodnych ISO 27001), zarządzania danymi osobowymi (zgodnych z UODO oraz aktualnie z RODO), zarządzania ryzykiem (zgodnych z ISO 27005 i ISO 31000), zarządzania ciągłością działania (zgodnych z ISO 22301 oraz Ustawa o zarządzaniu kryzysowym), zarządzania usługami IT (zgodnych z ISO 20000 i ITILv3), zarządzania tożsamością i kontrolą dostępu (IAM, IDM).
Wykładowca Akademii Sztuk Wojennych (dawniej Akademii Obrony Narodowej) na Wydziale Bezpieczeństwa Narodowego, Instytut Inżynierii Systemów Bezpieczeństwa.

 

2) Paweł Kulpa – Role mining – wydatek (nie)zbędny

Pawel Kulpa jest audytorem, analitykiem, architektem bezpieczeństwa oraz Team Leaderem skoncentrowanym głównie na biznesowych aspektach bezpieczeństwa IT. Jego głównym obszarem zainteresowania są tematy dot. zarządzanie tożsamością oraz Governance, w których ma ponad 15-letnie doświadczenie. Projektował, wdrażał, obsługiwał i testował wiele rozwiązań zorientowanych na tożsamość w polskich i międzynarodowych firmach. Posiada wiele certyfikatów, w tym CISSP, CISA, TOGAF9, ITIL, PRINCE2, ISO 9001, 14001, 20000 and 27001. 

3) Witold Masionek, Mateusz Pawłowski, Miłosz Godzik – Dyskusja dot. udziału (ISC)2 Poland Chapter w konsultacjach projektu ustawy o ochronie danych osobowych

 

Data i miejsce spotkania:
Data: 21.09.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424 [Na recepcji proszę powoływać się na Piotra Ciepielę]

Pozostałe ogłoszenia:
1. Poszukujemy prelegentów na spotkanie październikowe (19.10.2017)

2. Najbliższe wydarzenia dot. bezpieczeństwa IT:

  • OWASP Poland Day, 2.10.2017, Kraków
  • CYBERSEC, 9-10.10.2017, Kraków
  • Security BSides Warsaw, 13-15.10.2017, Warszawa
  • (ISC)2 Poland Chapter Meeting, 19.10.2017, Warszawa
  • SECURE, 25-26.10.2017, Warszawa
  • Security PWNing, 6-7.11.2017, Warszawa
  • Advanced Threat Summit, 22-23.11.2017, Warszawa
Gorąco zapraszamy,
  Zarząd (ISC)2 Poland Chapter

Security Case Study 2017

KONFERENCJA SECURITY CASE STUDY
13-14 września 2017
Warszawski Hotel Sound Gadrden
www.securitycasestudy.pl

Tematyka: bezpieczeństwo rozwiązań mobilnych, bezpieczeństwo serwisów internetowych, najgroźniejsze ataki sieciowe – ataki typu
DDoS i APT, techniczne i organizacyjne aspekty bezpieczeństwa, analiza złośliwego oprogramowania, ochrona cyberprzestrzeni –
wyzwania związane z bezpieczeństwem narodowym, bezpieczeństwo infrastruktury krytycznej i administracji publicznej, informatyka
śledcza.

O konferencji SCS:Ponad 60 prelegentów, wśród nich:
Vladimir Bobor / TeliaCERT, Richard Lamb / ICANN, Dave Monnier / Team Cymru, Hasherezade / analityk złośliwego oprogramowania – Malwarebytes, Adam Haertle / Zaufana Trzecia Strona, Johaness Kaspar Klos / CERT Bund, Aaron Kaplan / CERT AT, Beata Biały / NATO Stratcom, Krzysztof Szczypiorski / Politechnika Warszawska, Marcin Dudek / ComCERT.PL Quinn Norton / CIRC.LU, Raphael Vinot / CIRC.LU, Steve Gregory / Guidance Software

Kilka ścieżek tematycznych:

  • Ścieżka SCS PRO – międzynarodowi eksperci bezpieczeństwa teleinformatycznego
  • Ścieżka SCS URDI – ścieżka poświęcona tematyce informatyki śledczej
  • Ścieżka SCS EXPO – prelekcje, część wystawiennicza i stoiska partnerskie (część bezpłatna)
  • Ścieżka SCS Elevator Pitch – prezentacje partnerskie, dodatkowe wykłady, lighting talks (część bezpłatna).
  • Ścieżka SCS TOPIC – spotkanie dedykowane wybranym zagadnieniom, bezpieczeństwu infrastruktury krytycznej, czy operacjom
    informacyjnym w cyberprzestrzeni.

Konkurs Capture the Flag
Konkurs zorganizowany przez Polską Obywatelską Cyberobronę i Fundację Bezpieczna Cyberprzestrzeń. Zapraszamy drużyny do zgłaszania się. Nagrody pieniężne.

Warsztaty
Przy okazji konferencji SCS w dniu 12 września organizowane są warsztaty:
– WARSZTAT Z INFORMATYKI ŚLEDCZEJ (część bezpłatna)
– WARSZTATY MISP (Malware Information Sharing Platform & Threat Sharing) prowadzenie w jęz. angilskim (część bezpłatna)

Promocyjna cena:
15% zniżki. Wystarczy podczas rejestracji wpisać kod: ISC2_15_SCS
Zachęcamy do rejestracji zarówno na konferencję, warsztaty a także Konkurs CTF.

Rejestracja


Relacja z poprzedniej edycji: https://www.flickr.com/photos/149101281@N04/albums/72157680685427540
Odwiedzajcie nas na Twitterze @SCSconference i na Facebooku @konferencjascs !!!

 

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 24.08.2017

Witajcie,

Zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 24.08.2017 w siedzibie firmy Ernst&Young.

Agenda:
1) Dariusz Kwaśny – Wykorzystanie platformy Splunk do analizy zdarzeń bezpieczeństwa

Opis prezentacji: 
Podczas prezentacji dowiecie się jak szybko i bezboleśnie zacząć używać platformy Splunk Enterprise do analizy zdarzeń bezpieczeństwa. Na początek pokażę 2 – 3 slajdy opisujące czym jest Splunk,  później na, żywym systemie, zaprezentuję jak załadować dane do Splunka, zdefiniować zapytania analityczne i zapisać ich wynik jako dashboard albo raport.

Bio: Senior Solution Architect w Linux Polska sp. z o.o, Certyfikowany Architekt Splunk Enterprise. Od ponad 3 lat. zajmuje się projektowaniem, budowaniem, wdrażaniem i integracją rozwiązań do gromadzenia, analizy i wizualizacji danych  przy użyciu platformy Splunk Enterprise. Posiada szerokie doświadczenie w projektowaniu i wdrażaniu rozwiązań do analizy i wizualizacji danych z wielu różnych obszarów, m.in. Monitorowania Infrastruktury IT, Log Management, SIEM czy Bussines Intelligence.

2) Jacek Grymuza – Metody wspomagające managerów bezpieczeństwa w efektywnym zarządzaniu ludźmi, procesami i technologią.

Opis prezentacji: Podczas prezentacji omówię przykłady wykorzystania metod wspomagających managerów bezpieczeństwa w efektywnym zarządzaniu bezpieczeństwem organizacji w odniesieniu do tzw. triady SOC: ludzie, procesy i technologia. Przykłady wskaźników zostaną przedstawione w oparciu o modele RACI, CMM oraz metryki dedykowane dla zespołów bezpieczeńśtwa. Z kolei w kontekście monitorowania zagrożeń, zaprezentuję możliwość wykorzystania taksonomii zagrożeń ENISA w połączeniu z metodyką obronności Kill Chain.

Bio: 
Ponad 9 lat doświadczenia w obszarach związanych z SOC: analiza zagrożeń, budowa, rozwój i zarządzanie SOC.

Data i miejsce spotkania:
Data: 24.08.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424 [Na recepcji proszę powoływać się na Piotra Ciepielę]

Pozdrawiamy,
(ISC)2 Poland Chapter

IV edycja Advanced Threat Summit

IV edycja Advanced Threat Summit
22-23 listopada 2017 r., Warszawa

https://atsummit.pl/

Tematem przewodnim tegorocznej edycji jest: strategia bezpieczeństwa IT i cyberbezpieczeństwa w firmie, czyli priorytetyzacja działań, kierunki inwestycji, ocena zagrożeń.

  • Ocena ryzyk – co rzeczywiście stanowi zagrożenie dla danej firmy i jak wyglądają trendy w tym obszarze w perspektywie najbliższych 1-3 lat
  • Gdzie warto inwestować, gdzie alokować ograniczone środki, jakie technologie i rozwiązania wybrać i stosować
  • Komunikacja z biznesem: powiązanie strategii bezpieczeństwa ze strategią biznesową firmy pozytywny wkład bezpieczeństwa do rozwoju i działalności organizacji

Konferencja Advanced Threat Summit to jedna z kilku największych i najważniejszych konferencji cybersecurity w Polsce. Każdego roku wybieramy aktualne wyzwania, którymi żyje środowisko Security.

Niekwestionowanym atutem i cechą wyróżniającą Advanced Threat Summit jest forma przekazu – od klasycznych prezentacji i paneli poprzez dyskusje roundtables dla wszystkich uczestników aż po równolegle prowadzone warsztaty.

WAKACYJNA PROMOCJA DO 31.08!

Już dziś zarejestruj się na IV edycję konferencji AT Summit
i zarezerwuj sobie miejsce na jednym z najważniejszych wydarzeń cybersecurity w Polsce!

Na hasło „isc2” obowiązuje specjalna cena – 759 PLN netto.

Zachęcamy do rejestracji! Formularz dostępny jest na naszej stronie.

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 27.07.2017

Witajcie,
Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 27.07.2017 w siedzibie firmy Ernst&Young.

Agenda:
1) Michał Trojnara – StreamHash4
Opis prezentacji: „Opowiem o budowie funkcji skrótu opartych na konstrukcji Merkle–Damgårda (jak MD5, SHA1, SHA2) oraz o mojej propozycji funkcji skrótu StreamHash4.”

2) Miłosz Godzik – Bezpieczeństwo AMI (Advanced Metering Infrastructure)
Plan prezentacji:
* Kontekts Biznesowy Bezpieczeństwa AMI
* Standardy i regulacje
* Architektura AMI
* Główne obszary ryzyka dla infrastruktury AMI
* Przykładowe wektory ataków na AMI
* Podejście do zapewniania bezpieczeństwa
* Pytania i dyskusja

Data i miejsce spotkania:
Data: 27.07.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424 [Proszę powoływać się na Piotra Ciepelę]

Pozostałe informacje:
I) Podsumowanie Zgromadzenia Walnego:
1) Wybrano nowy zarząd Stwarzyszenia Ekspertów ds. Bezpieczeństwa Informacji „(ISC)2 Poland Chapter” w składzie: Jacek Grymuza, Martin Simka oraz Miłosz Godzik. Te same osoby reprezentują naszą organizację we władzach (ISC)2. Oprócz nich, we władzach (ISC)2 zasiada również Przemysław Sak.
2) Komisja Rewizyjna pozostaje w tym samym składzie, tj. Piotr Ciepela, Tomasz Brożek i Paweł Reszczyński.
3) Ustalono składkę członkowską Stworzyszenia Ekspertów ds. Bezpieczeństwa Informacji „(ISC)2 Poland Chapter” w kwocie 100 PLN rocznie.

II) Prosimy o zgłaszanie prezentacji na kolejne spotkania, które odbędą się w dniach 24. sierpnia i 21. września.

III)) Prosimy o informacje gdyby ktoś jeszcze chciał dołączyć do projektu „Meduza”. Informacje o tym projekcie zostały wysłane w osobnym mailu.

Pozdrawiamy,
(ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 22.06.2017

Witajcie,Gorąco zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 22.06.2017 w siedzibie firmy Ernst&Young.

Agenda:

1) Witold Masionek – Prawne aspekty biometrii

Witold Masionek – jestem absolwentem Wydziału Prawa i Administracji Uniwersytetu Warszawskiego, aplikantem adwokackim trzeciego roku, odbywającym szkolenie zawodowe organizowane przez Okręgową Radę Adwokacką w Warszawie, specjalizuje się w szeroko pojętym prawie własności intelektualnej: prawie własności przemysłowej, prawie autorskim, ochronie danych osobowych, prawie telekomunikacyjnym oraz prawie mediów, na co dzień zajmuje się praktycznymi aspektami prawnymi nowych technologii, takimi jak Big Data, chmury obliczeniowe, opracowuje umowy handlowe, doradzam w zakresie compliance i reprezentuję Klientów przed organami państwowymi – KRRiT, UKE oraz GIODO, obecnie współpracuję z Kancelarią KACZMARCZYK ORZECHOWSKI Sp.k., doświadczenie zawodowe zdobywałem zarówno w małych rodzimych kancelariach, jak również kancelariach międzynarodowych, w tym największej kancelarii w Polsce. Ukończyłem Szkołę IP organizowaną przez Centrum Praw Własności Intelektualnej
im. H. Grocjusza, aktualnie odbywam studia podyplomowe z zakresu prawa nowoczesnych technologii na Akademii Leona Koźmińskiego. Współpracuję z Dziennikiem Gazetą Prawną dla której sporządzam opinie prawne dla przedsiębiorców.

Główne zagadnienia poruszone w trakcie prezentacji:
Temat: PRAWNE ASPEKTY BIOMETRII

Opis omawianych zagadnień – spis treści:
1)             Podstawowe pojęcia związane z biometrią;
2)             Regulacje prawne dotyczące biometrii;
3)             Biometria w kontekście danych osobowych: stan obecny oraz zmiany po 28 maja  2018 roku związane ze stosowaniem Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 „GDPR”
4)             Dane biometryczne i ich rodzaje;
5)             Przetwarzanie i szyfrowanie wzorców biometrycznych;
6)             Przechowywanie danych biometrycznych;
7)             Różnice w ocenie metod biometrycznych;
8)             Zastosowanie biometrii w życiu codziennym:
a)      jak zabezpieczyć swoje dane biometryczne?
b)      kto zbiera dane biometryczne, w jaki sposób i na jakie cele?
c)       czy możemy sprzeciwić się przetwarzaniu danych biometrycznych?
9)             Podsumowanie;

10)            Pytania i dyskusja

2) Zgromadzenie Walne

  •    pełny harmonogram Zgromadzenia został wysłany w oddzielnym mailu
  •    kandydaci do władz Stowarzyszenia mogą zgłaszać się mailowo – zarzad@isc2chapter-poland.com

Data i miejsce spotkania:

Data: 22.06.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424 [Proszę powoływać się na nazwisko Piotr Ciepela]

Pozostałe ogłoszenia:

1) Daty następnych spotkań w E&Y:

  • 27.07
  • 24.08
  • 21.09
  • 19.10

Prosimy o zgłaszanie tematów prezentacji na kolejne spotkania.

Pozdrawiamy,

(ISC)2 Poland Chapter

Już wkrótce II edycja Technology Risk Management Forum 2017

Jak zmierzyć się z wyzwaniem, jakim jest współczesny wymiar bezpieczeństwa technologicznego?

Wielu firmom wydaje się, że w tym obszarze robią wszystko zgodnie ze sztuką, nie zauważając, że to właśnie sztuka się zmieniła. Budżety na bezpieczeństwo pozostają na zbliżonym poziomie, a obszar zagrożeń i ryzyk technologicznych ciągle rośnie. Zmiany są coraz szybsze!

By nie przegrać tej walki, potrzeba innowacyjności w zapewnieniu bezpieczeństwa.

Zapraszamy na TechRisk 2017 – jedyną w Polsce konferencję poświęconą wyłącznie tematyce ryzyka technologicznego!

Poznaj ekspertów, którzy tworzą tegoroczny program konferencji:

Grzegorz Długajczyk – Head of Technology Risk Team, ING Bank

Przemysław Dyk – CISO, Bank Zachodni WBK

Przemysław Gamdzyk – CEO & Meeting Designer, Evention

Łukasz Guździoł – Vice President, Head of CISO CD Poland, Credit Suisse/TRISW/ISSA Polska, (Przewodniczący Rady Programowej)

Borys Łącki – IT Security Consultant, LogicalTrust

Artur Marek Maciąg – Senior Information Security Analyst, BNY Mellon Poland

Witold Małaszuk – Dyrektor Biura Bezpieczeństwa Informacji, Getin Noble Bank

Paweł Maziarz – IT Security Architect, Immunity Systems, Sevenet

Sławomir Pijanowski – Prezes Zarządu, Stowarzyszenie Zarządzania Ryzykiem POLRISK

Robert Pławiak – Dyrektor Departamentu Informatyki, Europejski Fundusz Leasingowy

Zachęcamy do zapoznania się z relacją z ubiegłorocznej edycji na stronie konferencji>>>

Zapraszamy w imieniu swoim oraz organizatorów: ISSA Polska, Technology Risk & Information Security Wrocław oraz Evention.

Uwaga! Mamy dla Was 20% zniżki na bilety – tylko do 19 maja! Uzyj kodu promocyjnego „ISC”

Więcej informacji na stronie www>>>

Spotkanie polskiego chapteru (ISC)2 – 11.05.2017 g. 18

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 11.05.2017 o g. 18 w firmie Ernst&Young. Podczas spotkania nie będzie prezentacji technicznej, ponieważ to spotkanie jest przeznaczone na dyskusję o nowych inicjatywych związanych z naszym chapterem oraz na uzupełnienie obecnych władz.

Plan spotkania:
1) Omówienie zasad i korzyści wynikających z dołączenia do STOWARZYSZENIA EKSPERTÓW DS. BEZPIECZEŃSTWA INFORMACJI „(ISC)2 POLAND CHAPTER”. 
Plany dla polskiego Chapteru.
Zgromadzanie walne, podczas którego będzie można się zapisać do stowarzyszenia odbędzie się podczas czerwcowego spotkania Chapteru.
2) Wybory uzupełniające do zarządu Chapteru (ISC)2 Poland
 


Data i miejsce spotkania:
Data: 11.05.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozostałe ogłoszenia:
1) Kod zniżkowy 20% dla członków (ISC)2 na konferencję CONFidence to: ISC.
2) Istnieje możliwość otrzymania bezpłatnej wejściówki w zamian za zorganizowanie konkursu podczas konferencji lub przygotwanie relacji z wydarzenia. Gdyby ktoś był zainteresowany tą opcją to prosimy o kontakt z zarządem (ISC)2.

Pozdrawiamy,

 (ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 20.04.2017

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 20.04.2017 w firmie Ernst&Young.

Plan spotkania:

1) Prezentacja Wojciecha Kamińskiego pt. „Trzy wymiary bezpieczeństwa (usługi IT, Info Sec, dane osobowe)”

Cel wykładu:
Celem wykładu jest przedstawienie ujęcia praktycznego w zakresie zintegrowanego podejścia do nowych wymagań ochrony danych osobowych ich przetwarzania, ich bezpieczeństwa w usługach IT, systemach IT, procesach organizacji, całej organizacji i całego „łańcucha pokarmowego” interesariuszy, którzy partycypują w spełnieniu regulacji GDPR (RODO).

Spostrzeżenia:
Poznać opinię słuchaczy na temat podejścia do integracji obszarów usług IT, info sec oraz danych osobowych – wartość czy przeszkoda na rozwój organizacji?

Wnioski:
Próba zdefiniowania spójnego podejścia do zagadnienia opierając się na tym co już mamy i co znamy i co już wiemy zamiast wymyślać przysłowiowe „koło na nowo”.

Agenda:

  • Nowe wytyczne w zakresie danych osobowych – GDPR bonanza !!!
  • Gdzie i Jaka jest „jednostka” w tym układzie?
  • Obszar wspólny przetwarzania: usług It, dane osobowe, info sec, organizacja
  • zabezpieczanie zbioru danych czyli Risk centric personal data
  • Co nam nie zaszkodzi, a na pewno pomoże?
  • Idziemy na całość – Podejście praktyczne do tematu
  • Skąd czerpać wiedzę, narzędzia, przykłady
  • Speak freely – dyskusja
Data i miejsce spotkania:

Data: 20.04.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozdrawiamy,
 Zarząd (ISC)2 Poland Chapter

Konferencja Confidence 2017

Zostaliśmy Community Partnerem @CONFidence – konferencji IT security, która odbywa się 18-19 maja w Krakowie!

Spotkajmy się tam – mamy dla Was 20% zniżki na bilety! By z niej skorzystać, zarejestrujcie się z kodem: ISC

Techniczne prezentacje, case studies, warsztaty i konkursy (Capture The Flag) to trzon konferencji. Jednak CONFidence to także spotkanie społeczności IT security w naprawdę niepowtarzalnej, luźnej atmosferze. Co roku konferencja przyciąga setki hakerów, programistów, specjalistów i studentów.

O czym rozmawiają? O cyberprzestępczości, defense, offense, Internet of Things, scenariuszach ataków, bezpieczeństwie fizycznym, ochronie danych, social engineering… i wielu innych tematach!

Dołączcie do dyskusji – pamiętajcie o kodzie rabatowym: ISC i rejestrujcie się na: https://confidence2017.evenea.pl

Więcej szczegółów na: http://2017.confidence.org.pl