Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 22.06.2017

Witajcie,Gorąco zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 22.06.2017 w siedzibie firmy Ernst&Young.

Agenda:

1) Witold Masionek – Prawne aspekty biometrii

Witold Masionek – jestem absolwentem Wydziału Prawa i Administracji Uniwersytetu Warszawskiego, aplikantem adwokackim trzeciego roku, odbywającym szkolenie zawodowe organizowane przez Okręgową Radę Adwokacką w Warszawie, specjalizuje się w szeroko pojętym prawie własności intelektualnej: prawie własności przemysłowej, prawie autorskim, ochronie danych osobowych, prawie telekomunikacyjnym oraz prawie mediów, na co dzień zajmuje się praktycznymi aspektami prawnymi nowych technologii, takimi jak Big Data, chmury obliczeniowe, opracowuje umowy handlowe, doradzam w zakresie compliance i reprezentuję Klientów przed organami państwowymi – KRRiT, UKE oraz GIODO, obecnie współpracuję z Kancelarią KACZMARCZYK ORZECHOWSKI Sp.k., doświadczenie zawodowe zdobywałem zarówno w małych rodzimych kancelariach, jak również kancelariach międzynarodowych, w tym największej kancelarii w Polsce. Ukończyłem Szkołę IP organizowaną przez Centrum Praw Własności Intelektualnej
im. H. Grocjusza, aktualnie odbywam studia podyplomowe z zakresu prawa nowoczesnych technologii na Akademii Leona Koźmińskiego. Współpracuję z Dziennikiem Gazetą Prawną dla której sporządzam opinie prawne dla przedsiębiorców.

Główne zagadnienia poruszone w trakcie prezentacji:
Temat: PRAWNE ASPEKTY BIOMETRII

Opis omawianych zagadnień – spis treści:
1)             Podstawowe pojęcia związane z biometrią;
2)             Regulacje prawne dotyczące biometrii;
3)             Biometria w kontekście danych osobowych: stan obecny oraz zmiany po 28 maja  2018 roku związane ze stosowaniem Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 „GDPR”
4)             Dane biometryczne i ich rodzaje;
5)             Przetwarzanie i szyfrowanie wzorców biometrycznych;
6)             Przechowywanie danych biometrycznych;
7)             Różnice w ocenie metod biometrycznych;
8)             Zastosowanie biometrii w życiu codziennym:
a)      jak zabezpieczyć swoje dane biometryczne?
b)      kto zbiera dane biometryczne, w jaki sposób i na jakie cele?
c)       czy możemy sprzeciwić się przetwarzaniu danych biometrycznych?
9)             Podsumowanie;

10)            Pytania i dyskusja

2) Zgromadzenie Walne

  •    pełny harmonogram Zgromadzenia został wysłany w oddzielnym mailu
  •    kandydaci do władz Stowarzyszenia mogą zgłaszać się mailowo – zarzad@isc2chapter-poland.com

Data i miejsce spotkania:

Data: 22.06.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424 [Proszę powoływać się na nazwisko Piotr Ciepela]

Pozostałe ogłoszenia:

1) Daty następnych spotkań w E&Y:

  • 27.07
  • 24.08
  • 21.09
  • 19.10

Prosimy o zgłaszanie tematów prezentacji na kolejne spotkania.

Pozdrawiamy,

(ISC)2 Poland Chapter

Już wkrótce II edycja Technology Risk Management Forum 2017

Jak zmierzyć się z wyzwaniem, jakim jest współczesny wymiar bezpieczeństwa technologicznego?

Wielu firmom wydaje się, że w tym obszarze robią wszystko zgodnie ze sztuką, nie zauważając, że to właśnie sztuka się zmieniła. Budżety na bezpieczeństwo pozostają na zbliżonym poziomie, a obszar zagrożeń i ryzyk technologicznych ciągle rośnie. Zmiany są coraz szybsze!

By nie przegrać tej walki, potrzeba innowacyjności w zapewnieniu bezpieczeństwa.

Zapraszamy na TechRisk 2017 – jedyną w Polsce konferencję poświęconą wyłącznie tematyce ryzyka technologicznego!

Poznaj ekspertów, którzy tworzą tegoroczny program konferencji:

Grzegorz Długajczyk – Head of Technology Risk Team, ING Bank

Przemysław Dyk – CISO, Bank Zachodni WBK

Przemysław Gamdzyk – CEO & Meeting Designer, Evention

Łukasz Guździoł – Vice President, Head of CISO CD Poland, Credit Suisse/TRISW/ISSA Polska, (Przewodniczący Rady Programowej)

Borys Łącki – IT Security Consultant, LogicalTrust

Artur Marek Maciąg – Senior Information Security Analyst, BNY Mellon Poland

Witold Małaszuk – Dyrektor Biura Bezpieczeństwa Informacji, Getin Noble Bank

Paweł Maziarz – IT Security Architect, Immunity Systems, Sevenet

Sławomir Pijanowski – Prezes Zarządu, Stowarzyszenie Zarządzania Ryzykiem POLRISK

Robert Pławiak – Dyrektor Departamentu Informatyki, Europejski Fundusz Leasingowy

Zachęcamy do zapoznania się z relacją z ubiegłorocznej edycji na stronie konferencji>>>

Zapraszamy w imieniu swoim oraz organizatorów: ISSA Polska, Technology Risk & Information Security Wrocław oraz Evention.

Uwaga! Mamy dla Was 20% zniżki na bilety – tylko do 19 maja! Uzyj kodu promocyjnego „ISC”

Więcej informacji na stronie www>>>

Spotkanie polskiego chapteru (ISC)2 – 11.05.2017 g. 18

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 11.05.2017 o g. 18 w firmie Ernst&Young. Podczas spotkania nie będzie prezentacji technicznej, ponieważ to spotkanie jest przeznaczone na dyskusję o nowych inicjatywych związanych z naszym chapterem oraz na uzupełnienie obecnych władz.

Plan spotkania:
1) Omówienie zasad i korzyści wynikających z dołączenia do STOWARZYSZENIA EKSPERTÓW DS. BEZPIECZEŃSTWA INFORMACJI „(ISC)2 POLAND CHAPTER”. 
Plany dla polskiego Chapteru.
Zgromadzanie walne, podczas którego będzie można się zapisać do stowarzyszenia odbędzie się podczas czerwcowego spotkania Chapteru.
2) Wybory uzupełniające do zarządu Chapteru (ISC)2 Poland
 


Data i miejsce spotkania:
Data: 11.05.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozostałe ogłoszenia:
1) Kod zniżkowy 20% dla członków (ISC)2 na konferencję CONFidence to: ISC.
2) Istnieje możliwość otrzymania bezpłatnej wejściówki w zamian za zorganizowanie konkursu podczas konferencji lub przygotwanie relacji z wydarzenia. Gdyby ktoś był zainteresowany tą opcją to prosimy o kontakt z zarządem (ISC)2.

Pozdrawiamy,

 (ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 20.04.2017

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 20.04.2017 w firmie Ernst&Young.

Plan spotkania:

1) Prezentacja Wojciecha Kamińskiego pt. „Trzy wymiary bezpieczeństwa (usługi IT, Info Sec, dane osobowe)”

Cel wykładu:
Celem wykładu jest przedstawienie ujęcia praktycznego w zakresie zintegrowanego podejścia do nowych wymagań ochrony danych osobowych ich przetwarzania, ich bezpieczeństwa w usługach IT, systemach IT, procesach organizacji, całej organizacji i całego „łańcucha pokarmowego” interesariuszy, którzy partycypują w spełnieniu regulacji GDPR (RODO).

Spostrzeżenia:
Poznać opinię słuchaczy na temat podejścia do integracji obszarów usług IT, info sec oraz danych osobowych – wartość czy przeszkoda na rozwój organizacji?

Wnioski:
Próba zdefiniowania spójnego podejścia do zagadnienia opierając się na tym co już mamy i co znamy i co już wiemy zamiast wymyślać przysłowiowe „koło na nowo”.

Agenda:

  • Nowe wytyczne w zakresie danych osobowych – GDPR bonanza !!!
  • Gdzie i Jaka jest „jednostka” w tym układzie?
  • Obszar wspólny przetwarzania: usług It, dane osobowe, info sec, organizacja
  • zabezpieczanie zbioru danych czyli Risk centric personal data
  • Co nam nie zaszkodzi, a na pewno pomoże?
  • Idziemy na całość – Podejście praktyczne do tematu
  • Skąd czerpać wiedzę, narzędzia, przykłady
  • Speak freely – dyskusja
Data i miejsce spotkania:

Data: 20.04.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozdrawiamy,
 Zarząd (ISC)2 Poland Chapter

Konferencja Confidence 2017

Zostaliśmy Community Partnerem @CONFidence – konferencji IT security, która odbywa się 18-19 maja w Krakowie!

Spotkajmy się tam – mamy dla Was 20% zniżki na bilety! By z niej skorzystać, zarejestrujcie się z kodem: ISC

Techniczne prezentacje, case studies, warsztaty i konkursy (Capture The Flag) to trzon konferencji. Jednak CONFidence to także spotkanie społeczności IT security w naprawdę niepowtarzalnej, luźnej atmosferze. Co roku konferencja przyciąga setki hakerów, programistów, specjalistów i studentów.

O czym rozmawiają? O cyberprzestępczości, defense, offense, Internet of Things, scenariuszach ataków, bezpieczeństwie fizycznym, ochronie danych, social engineering… i wielu innych tematach!

Dołączcie do dyskusji – pamiętajcie o kodzie rabatowym: ISC i rejestrujcie się na: https://confidence2017.evenea.pl

Więcej szczegółów na: http://2017.confidence.org.pl

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 16.03.2017

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 16.03.2017 w firmie Ernst&Young.

Agenda:

Kamil Frankowicz: „Sposoby wykrywania podatności bezpieczeństwa na wybranych przykładach”

Podatności czają się wszędzie – szczególnie tam gdzie się ich nie spodziewamy: produkty związane z security, urządzenia wbudowane czy biblioteki wykorzystywane przez najbardziej znane projekty open-source. Podczas prezentacji omówię kilka znalezisk wraz z przyczynami i sposobami ich odkrycia.

Data i miejsce spotkania:

Data: 16.03.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 23.02.2017

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 23.02.2017 w firmie Ernst&Young.

Agenda:

1) Mariusz Litwin: Co kryje się w Blockchainie? – analiza śledcza kryptowalut

Podczas prezentacji omówię mechanizmy i algorytmy stojące za działaniem kryptowalut. Na przykładzie Bitcoin przedstawię techniki śledzenia transakcji i identyfikacji osób lub podmiotów stojących za adresami. Postaram się również wyjaśnić część mitów i stereotypów związanych z tematem kryptowalut.

2) Tomasz Brożek: „Ownership motorem współpracy biznesu i bezpieczeństwa”

Data i miejsce spotkania:

Data: 23.02.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozostałe ogłoszenia:

1) Podczas spotkania zostanie rozlosowana wejściówka na konferencję Semafor spośród osób, które zgłoszą się do przedstawienia prezentacji w 2017 roku
2) Na spotkaniu marcowym planowane są wybory do zarządu Chapteru
3) Prosimy o informowanie znajomych zainteresowanych tematyką bezpieczeństwa o naszych spotkaniach
4) Przypominamy o naszej grupie LinkedIn (https://www.linkedin.com/groups/4865474)
5) Aby otrzymywać notyfikacje mailowe dot. Chapteru, upewnij się że dodałeś swojego e-maila do listy dystrybucyjnej https://www.stunnel.org/cgi-bin/mailman/listinfo/isc2-pl

Pozdrawiamy,

(ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst&Young | 26.01.2017

Witajcie,

Gorąco zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 26.01.2017 w firmie Ernst&Young.

Agenda:

1) Mateusz Pawłowski – „Narzędzia Incident Handling/Incident Response” cz.2

Data i miejsce spotkania:

Data: 26.01.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozostałe ogłoszenia:

1) Link do prezentacji Kamila Frankowicza https://frankowicz.me/storage/isc2pl-151216/#1
2) Jesteśmy partnerem konferencji Semafor 2017, więcej o konferencji na naszej stronie http://isc2chapter-poland.com/
3) Jeden z ostatnich artukułów Jakuba http://code610.blogspot.com/2016/12/automated-scans-with-openvas-and-kali.html

Pozdrawiamy,

(ISC)2 Poland Chapter

Semafor 2017 – First minute tylko do 20 stycznia

SEMAFOR 2017 to 10-ta jubileuszowa konferencja, która odbędzie się już 30-31 marca 2017r. współorganizowana jest przez trzy silne podmioty merytoryczne: ISSA Polska, ISACA Warsaw Chapter, magazyn Computerworld. Jest jednym z najważniejszych wydarzeń związanym ze światem bezpieczeństwa informacji i audytu IT w Polsce. SEMAFOR to idealne miejsce do zapoznania się z bieżącymi zagrożeniami i ciekawymi case studies, zdobycia nowego doświadczenia oraz nawiązania i podtrzymania relacji w środowisku bezpieczeństwa i audytu IT. Tegoroczna edycja skupi się wokół hasła: W obliczu kryzysu bezpieczeństwa IT.

W PROGRAMIE M.IN.:

KEYNOTE SPEECH: How to hack a Country – David Jacoby Senior Security Researcher, Kaspersky Lab

 Dziurawe aplikacje, czy nieświadomi pracownicy? Czyli co hakerzy lubią najbardziej… – Michał Kurek – Dyrektor w Dziale Zarządzania Ryzykiem Informatycznym, EY

 Bezpieczeństwo to żyć bezpiecznie i mieć wszystko pod kontrolą? Teza prawdziwa dla bezpieczeństwa IT, a jak to jest kiedy zostaje się CISO, CIO? – Robert Pławiak- Dyrektor Biura Strategii i Zarządzania IT, Grupa PZU

 Hakowanie kamery przemysłowej na żywo. – Michał Sajdak – konsultant d/s bezpieczeństwa IT, Redaktor serwisu Sekurak

 Kiedy zaczniemy kupować antywirusy do lodówek? – Marcin Biernatowski – Poland Channel Services Head, Citi Handlowy

 Zabezpiecz swoją karierę. – Jakub Anderwald – Competence manager, KMD Poland, Paulina Czarkowska – IT Recruitment Business Partner, KMD Poland

 Jak metodyka COBIT może pomóc przygotować się do wdrożenia RODO. – Joanna Karczewska – ISACA Warsaw Chapter

 Jak pływać w basenie pełnym rekinów – rzecz o cyberbezpieczeństwie z perspektywy użytkownika końcowego. – Michał Brandt – CSO, Ekspert ds. bezpieczeństwa informacji i systemów informatycznych, Raiffeisen Polbank, Janusz Nawrat – Dyrektor Departamentu Bezpieczeństwa Informacji i Systemów Informatycznych, Raiffeisen Polbank

 Bezpieczeństwo systemów sterowania automatyki przemysłowej w odniesieniu do zagrożeń natury informatycznej. – dr inż. Mariusz Stawowski, Dyrektor Techniczny, CLICO

 Wzbogacanie danych w procesach SOC i CERT. – Andrzej Dalasiński, Group Leader, Vulnerability Management & Compliance Checks, Bosch Cyber Defense Center

KONFERENCJA SeMaFor TO:

 13 PUNKTÓW CPE do certyfikatów CISSP/ CISA/ CISM/ CRISC/ CGEIT

 2 DNI poświęcone bieżącym zagrożeniom i najciekawszym case studies ze świata bezpieczeństwa i audytu IT

 3 ŚCIEŻKI TEMATYCZNE – Audyt IT, Techniczne aspekty bezpieczeństwa IT, Zarządzanie bezpieczeństwem informacji

 PONAD 350 UCZESTNIKÓW podczas ostatniej edycji , 18 wystawców i 22 partnerów konferencji.

 WIECZORNY NETWORKING – służący nawiązaniu i podtrzymaniu relacji w środowisku bezpieczeństwa i audytu IT

 ROZSTRZYGNIĘCIE KONKURSU SECURITY EXCELLENCE

Zarejestruj się