Cyber Con 2025

Letos jsem si zařadil do seznamu akcí také tuto konferenci, přiznávám, že prvně. Je to nejen kvůli tomu, že je nový zákon o kybernetické bezpečnosti už ve sbírce listin, ale také proto, že jsem měl pozitivní zpětnou vazbu na předchozí ročník, kde mi lístky bohužel utekly.

První den začal formálně a dopolední program zakončila politická debata, kde se kupodivu diskutující byli schopni i na něčem shodnout. Opakovaně padaly otázky na Chat control. Nejzajímavější pro mě v této části bylo vyrování NÚKIB před šarlatány. Doporučení: chtějte reference, dívejte se, jak je daná firma na trhu a co daní lidé mají za sebou. Nebojte si zavolat a zeptat se. Více na toto téma v příštím článku.

Odpoledne nastoupila armáda a povídala o nutnosti jednotné operační mapy a to i v kyberprostoru. Po armádě policie prezentovala nárůst kyberzločinu a schopnost pachatele zadržet. (šance je mizivá) Další přednášku si, pokud jste na místě nebyli, pusťte ze záznamu. Je povinná pro všechny, kteří se pohybují v IT v akademické sféře, ale paralely jistě najdou i mnozí další. I když by to někteří mohli označit spíše za standup cybersecurity comedy show.

Po coffee breaku bylo zmíněno další téma, které mnohým dělá vrásky a tím je hrozba kvantových počítačů. Následoval Tomáš Pluhařík, který se tentokrát zaměřil na bezpečnosti vlaků a automobilů. Funkční přihlášení root / root si daný výrobce za rámeček nedá. Posledním v programu bylo ocenění studentů středních škol.

Druhý den ráno v mnohých zanechal stopy příspěvek o digitálních stopách, které necháváme na internetu. Rodiče, kteří zveřejňují na webových galeriích fotky dětí a nedochází jim, co mohou způsobit. (https://stoponline.cz/)

Po obědě je nutné zvýraznit dvě přednášky, první na téma útoku na nejmenovanou státní instituci nejmenovanou APT skupinou. Vojtěch Jelínek poměrně podrobně popsal kroky a také jak se případ vyřešil. O přednášku dále pak Jan Šturma potvrdil domněnku mnohých, že šlo o MZV a Čínu.

Druhý den zakončila zajímavá přednáška od Pavla Janáka o dvou akcích z druhé světové války, ze kterých je možné si vzít několik poučení a podobné chyby děláme i dnes. Šlo o Fall Gelb – zimní útok na Francii – a Pearl Harbor. (Předpokládat, že něco nejde, jde do doby, než se zjistí, že to někdo udělal. Ignorování mnoha signálů o blížícím se útoku, špatná ochrana citlivých informací apod.)

Konference byla fajn, mimo hlavní track proběhly ještě workshopy, na které jsem se bohužel nedostal, snad za rok. Díky NÚKIB za kvalitní akci.