Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 27.07.2017

Witajcie,
Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 27.07.2017 w siedzibie firmy Ernst&Young.

Agenda:
1) Michał Trojnara – StreamHash4
Opis prezentacji: „Opowiem o budowie funkcji skrótu opartych na konstrukcji Merkle–Damgårda (jak MD5, SHA1, SHA2) oraz o mojej propozycji funkcji skrótu StreamHash4.”

2) Miłosz Godzik – Bezpieczeństwo AMI (Advanced Metering Infrastructure)
Plan prezentacji:
* Kontekts Biznesowy Bezpieczeństwa AMI
* Standardy i regulacje
* Architektura AMI
* Główne obszary ryzyka dla infrastruktury AMI
* Przykładowe wektory ataków na AMI
* Podejście do zapewniania bezpieczeństwa
* Pytania i dyskusja

Data i miejsce spotkania:
Data: 27.07.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424 [Proszę powoływać się na Piotra Ciepelę]

Pozostałe informacje:
I) Podsumowanie Zgromadzenia Walnego:
1) Wybrano nowy zarząd Stwarzyszenia Ekspertów ds. Bezpieczeństwa Informacji „(ISC)2 Poland Chapter” w składzie: Jacek Grymuza, Martin Simka oraz Miłosz Godzik. Te same osoby reprezentują naszą organizację we władzach (ISC)2. Oprócz nich, we władzach (ISC)2 zasiada również Przemysław Sak.
2) Komisja Rewizyjna pozostaje w tym samym składzie, tj. Piotr Ciepela, Tomasz Brożek i Paweł Reszczyński.
3) Ustalono składkę członkowską Stworzyszenia Ekspertów ds. Bezpieczeństwa Informacji „(ISC)2 Poland Chapter” w kwocie 100 PLN rocznie.

II) Prosimy o zgłaszanie prezentacji na kolejne spotkania, które odbędą się w dniach 24. sierpnia i 21. września.

III)) Prosimy o informacje gdyby ktoś jeszcze chciał dołączyć do projektu „Meduza”. Informacje o tym projekcie zostały wysłane w osobnym mailu.

Pozdrawiamy,
(ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 22.06.2017

Witajcie,Gorąco zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 22.06.2017 w siedzibie firmy Ernst&Young.

Agenda:

1) Witold Masionek – Prawne aspekty biometrii

Witold Masionek – jestem absolwentem Wydziału Prawa i Administracji Uniwersytetu Warszawskiego, aplikantem adwokackim trzeciego roku, odbywającym szkolenie zawodowe organizowane przez Okręgową Radę Adwokacką w Warszawie, specjalizuje się w szeroko pojętym prawie własności intelektualnej: prawie własności przemysłowej, prawie autorskim, ochronie danych osobowych, prawie telekomunikacyjnym oraz prawie mediów, na co dzień zajmuje się praktycznymi aspektami prawnymi nowych technologii, takimi jak Big Data, chmury obliczeniowe, opracowuje umowy handlowe, doradzam w zakresie compliance i reprezentuję Klientów przed organami państwowymi – KRRiT, UKE oraz GIODO, obecnie współpracuję z Kancelarią KACZMARCZYK ORZECHOWSKI Sp.k., doświadczenie zawodowe zdobywałem zarówno w małych rodzimych kancelariach, jak również kancelariach międzynarodowych, w tym największej kancelarii w Polsce. Ukończyłem Szkołę IP organizowaną przez Centrum Praw Własności Intelektualnej
im. H. Grocjusza, aktualnie odbywam studia podyplomowe z zakresu prawa nowoczesnych technologii na Akademii Leona Koźmińskiego. Współpracuję z Dziennikiem Gazetą Prawną dla której sporządzam opinie prawne dla przedsiębiorców.

Główne zagadnienia poruszone w trakcie prezentacji:
Temat: PRAWNE ASPEKTY BIOMETRII

Opis omawianych zagadnień – spis treści:
1)             Podstawowe pojęcia związane z biometrią;
2)             Regulacje prawne dotyczące biometrii;
3)             Biometria w kontekście danych osobowych: stan obecny oraz zmiany po 28 maja  2018 roku związane ze stosowaniem Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 „GDPR”
4)             Dane biometryczne i ich rodzaje;
5)             Przetwarzanie i szyfrowanie wzorców biometrycznych;
6)             Przechowywanie danych biometrycznych;
7)             Różnice w ocenie metod biometrycznych;
8)             Zastosowanie biometrii w życiu codziennym:
a)      jak zabezpieczyć swoje dane biometryczne?
b)      kto zbiera dane biometryczne, w jaki sposób i na jakie cele?
c)       czy możemy sprzeciwić się przetwarzaniu danych biometrycznych?
9)             Podsumowanie;

10)            Pytania i dyskusja

2) Zgromadzenie Walne

  •    pełny harmonogram Zgromadzenia został wysłany w oddzielnym mailu
  •    kandydaci do władz Stowarzyszenia mogą zgłaszać się mailowo – zarzad@isc2chapter-poland.com

Data i miejsce spotkania:

Data: 22.06.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424 [Proszę powoływać się na nazwisko Piotr Ciepela]

Pozostałe ogłoszenia:

1) Daty następnych spotkań w E&Y:

  • 27.07
  • 24.08
  • 21.09
  • 19.10

Prosimy o zgłaszanie tematów prezentacji na kolejne spotkania.

Pozdrawiamy,

(ISC)2 Poland Chapter

Spotkanie polskiego chapteru (ISC)2 – 11.05.2017 g. 18

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 11.05.2017 o g. 18 w firmie Ernst&Young. Podczas spotkania nie będzie prezentacji technicznej, ponieważ to spotkanie jest przeznaczone na dyskusję o nowych inicjatywych związanych z naszym chapterem oraz na uzupełnienie obecnych władz.

Plan spotkania:
1) Omówienie zasad i korzyści wynikających z dołączenia do STOWARZYSZENIA EKSPERTÓW DS. BEZPIECZEŃSTWA INFORMACJI „(ISC)2 POLAND CHAPTER”. 
Plany dla polskiego Chapteru.
Zgromadzanie walne, podczas którego będzie można się zapisać do stowarzyszenia odbędzie się podczas czerwcowego spotkania Chapteru.
2) Wybory uzupełniające do zarządu Chapteru (ISC)2 Poland
 


Data i miejsce spotkania:
Data: 11.05.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozostałe ogłoszenia:
1) Kod zniżkowy 20% dla członków (ISC)2 na konferencję CONFidence to: ISC.
2) Istnieje możliwość otrzymania bezpłatnej wejściówki w zamian za zorganizowanie konkursu podczas konferencji lub przygotwanie relacji z wydarzenia. Gdyby ktoś był zainteresowany tą opcją to prosimy o kontakt z zarządem (ISC)2.

Pozdrawiamy,

 (ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 20.04.2017

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 20.04.2017 w firmie Ernst&Young.

Plan spotkania:

1) Prezentacja Wojciecha Kamińskiego pt. „Trzy wymiary bezpieczeństwa (usługi IT, Info Sec, dane osobowe)”

Cel wykładu:
Celem wykładu jest przedstawienie ujęcia praktycznego w zakresie zintegrowanego podejścia do nowych wymagań ochrony danych osobowych ich przetwarzania, ich bezpieczeństwa w usługach IT, systemach IT, procesach organizacji, całej organizacji i całego „łańcucha pokarmowego” interesariuszy, którzy partycypują w spełnieniu regulacji GDPR (RODO).

Spostrzeżenia:
Poznać opinię słuchaczy na temat podejścia do integracji obszarów usług IT, info sec oraz danych osobowych – wartość czy przeszkoda na rozwój organizacji?

Wnioski:
Próba zdefiniowania spójnego podejścia do zagadnienia opierając się na tym co już mamy i co znamy i co już wiemy zamiast wymyślać przysłowiowe „koło na nowo”.

Agenda:

  • Nowe wytyczne w zakresie danych osobowych – GDPR bonanza !!!
  • Gdzie i Jaka jest „jednostka” w tym układzie?
  • Obszar wspólny przetwarzania: usług It, dane osobowe, info sec, organizacja
  • zabezpieczanie zbioru danych czyli Risk centric personal data
  • Co nam nie zaszkodzi, a na pewno pomoże?
  • Idziemy na całość – Podejście praktyczne do tematu
  • Skąd czerpać wiedzę, narzędzia, przykłady
  • Speak freely – dyskusja
Data i miejsce spotkania:

Data: 20.04.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozdrawiamy,
 Zarząd (ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 16.03.2017

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 16.03.2017 w firmie Ernst&Young.

Agenda:

Kamil Frankowicz: „Sposoby wykrywania podatności bezpieczeństwa na wybranych przykładach”

Podatności czają się wszędzie – szczególnie tam gdzie się ich nie spodziewamy: produkty związane z security, urządzenia wbudowane czy biblioteki wykorzystywane przez najbardziej znane projekty open-source. Podczas prezentacji omówię kilka znalezisk wraz z przyczynami i sposobami ich odkrycia.

Data i miejsce spotkania:

Data: 16.03.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young | 23.02.2017

Witajcie,

Zapraszamy na kolejne spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 23.02.2017 w firmie Ernst&Young.

Agenda:

1) Mariusz Litwin: Co kryje się w Blockchainie? – analiza śledcza kryptowalut

Podczas prezentacji omówię mechanizmy i algorytmy stojące za działaniem kryptowalut. Na przykładzie Bitcoin przedstawię techniki śledzenia transakcji i identyfikacji osób lub podmiotów stojących za adresami. Postaram się również wyjaśnić część mitów i stereotypów związanych z tematem kryptowalut.

2) Tomasz Brożek: „Ownership motorem współpracy biznesu i bezpieczeństwa”

Data i miejsce spotkania:

Data: 23.02.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozostałe ogłoszenia:

1) Podczas spotkania zostanie rozlosowana wejściówka na konferencję Semafor spośród osób, które zgłoszą się do przedstawienia prezentacji w 2017 roku
2) Na spotkaniu marcowym planowane są wybory do zarządu Chapteru
3) Prosimy o informowanie znajomych zainteresowanych tematyką bezpieczeństwa o naszych spotkaniach
4) Przypominamy o naszej grupie LinkedIn (https://www.linkedin.com/groups/4865474)
5) Aby otrzymywać notyfikacje mailowe dot. Chapteru, upewnij się że dodałeś swojego e-maila do listy dystrybucyjnej https://www.stunnel.org/cgi-bin/mailman/listinfo/isc2-pl

Pozdrawiamy,

(ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst&Young | 26.01.2017

Witajcie,

Gorąco zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się w dniu 26.01.2017 w firmie Ernst&Young.

Agenda:

1) Mateusz Pawłowski – „Narzędzia Incident Handling/Incident Response” cz.2

Data i miejsce spotkania:

Data: 26.01.2017 [czwartek]
Godzina: 18:00
Miejsce: Ernst&Young
Adres: Rondo ONZ1; 14 piętro; sala 1424

Pozostałe ogłoszenia:

1) Link do prezentacji Kamila Frankowicza https://frankowicz.me/storage/isc2pl-151216/#1
2) Jesteśmy partnerem konferencji Semafor 2017, więcej o konferencji na naszej stronie http://isc2chapter-poland.com/
3) Jeden z ostatnich artukułów Jakuba http://code610.blogspot.com/2016/12/automated-scans-with-openvas-and-kali.html

Pozdrawiamy,

(ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w T-mobile | 15.12.2016

Witajcie,

Gorąco zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się 15 grudnia o godz. 18:00 w firmie TMobile.

Plan spotkania:

1. Kamil Basaj z ramienia Fundacji Bezpieczna Cyberprzestrzeń
Temat: Zarządzanie refleksyjne a Wojna Informacyjna.
2. Kamil Frankowicz z CERT Polska
Opis prezentacji: Kamil opowie o różnych bugach, które znalazł w sofcie, począwszy od routerów SOHO, a skończywszy na Yara czy radare2.

====================================
Data: 15.12.2016 [czwartek] Godz. 18:00
Miejsce:
T-mobile, ul. Marynarska 12, sala 0.15a
=====================================

Pozdrawiamy,
(ISC)2 Poland Chapter

Spotkanie polskiego Chapteru (ISC)2 w Ernst & Young

Szanowni Koleżanki i Koledzy,
zapraszamy na spotkanie polskiego Chapteru (ISC)2, które odbędzie się 24 listopada w siedzibie firmy Ernst & Young.

Prelegenci:
1) Mateusz Pawłowski – „Narzędzia Incident Handling/Incident Response”
2) Jakub Gałczyk – „Wstęp do fuzzingu”
Opis: Podczas prezentacji omówię przygotowanie środowiska oraz przedstawię przykłady działania fuzzerów i analiz znalezionych w ten sposób błędów.

Data: 24.11.2016 [czwartek]
Godzina: 18:00
Miejsce: EY
Adres: Rondo ONZ1

Dzięki uprzejmości kolegów z EY oraz T-Mobile udało się zarezerować sale na kolejne spotkania:

  • 8.12.2016   – T-mobile [Marynarska 12, sala 0.15a]
  • 26.01.2017 – EY [Rondo ONZ1]
  • 23.02.2017 – EY [Rondo ONZ1]

Prosimy o zgłaszanie się prelegentów.

Pozdrawiamy,

(ISC)2 Poland Chapter

Spotkanie 27 października, g. 18, T-mobile

Szanowni Koledzy i Koleżanki,

zapraszamy na spotkanie polskiego Chapteru (ISC)2, któro odbędzie się 27 października w firmie T-mobile.

Prelegenci:

1) Mateusz Pawłowski – Narzędzia Incident Handling/Incident Response

2) Jakub Gałczyk – Analiza mobilnego malware

Data: 27.10.2016 [czwartek]

Godzina: 18:00

Miejsce: T-mobile, Marynarska 12, sala 0.15a

Pozdrawiamy,

(ISC)2 Poland Chapter