Program - Jarná ITAPA 2026
Program prvého dňa, SECURITY DAY, reflektuje dynamický vývoj hrozieb v roku 2026.
Počas celých dvoch dní sa bude konať ITAPA EXPO ZONE s interaktívnymi ukážkami najnovších inovácií a MASTERCLASSY zamerané na praktické osvojovanie zručností v oblasti bezpečnosti a umelej inteligencie.
REGISTRÁCIA
Európa pripravuje zásadnú revíziu Aktu o kybernetickej bezpečnosti. CSA 2 už nie je len o technických štandardoch a certifikácii. Do hry vstupujú aj netechnické riziká, bezpečnosť dodávateľského reťazca, silnejšia úloha ENISA a otázka, či budú niektoré technológie alebo krajiny považované za strategické riziko. Kde sa končí ochrana bezpečnosti a kde sa začína nová geopolitika technológií? Diskusia o tom, čo nové pravidlá prinesú štátu, firmám aj trhu a kto v Európe získa väčšiu kontrolu nad digitálnou dôverou.
Po európskej debate prichádza slovenská realita. Máme plán, ako byť pri AI tvorcom, alebo len odberateľom?
AI agenti sa stávajú novým typom „digitálnych pracovníkov“ – neúnavní, škálovateľní a čoraz častejšie vybavení oprávneniami konať bez priameho zásahu človeka. Práve táto autonómia však zásadne mení bezpečnostný model organizácií a otvára nové triedy rizík. Okrem legitímneho využitia sa agentická AI stáva aj nástrojom útočníkov – umožňuje automatizovať prieskum, sociálne inžinierstvo, generovanie útokov či obchádzanie bezpečnostných mechanizmov v doposiaľ nevídanom rozsahu a rýchlosti. Na prípadovej štúdii bude demonštrované, ako sa môže z užitočného nástroja stať aktívny útočný prvok v momente, keď autonómia predbehne kontrolné mechanizmy. Blok sa zameria na nové hrozby spojené s nasadzovaním AI agentov, ich zneužitie v útočných scenároch a na prístupy, ako tieto riziká riadiť – od nastavovania oprávnení a dohľadu až po zavádzanie bezpečnostných rámcov pre agentické systémy.
Európsky aj slovenský regulátor reagujú na rastúce kybernetické hrozby dynamickým rozširovaním legislatívy. Popri smernici NIS2 vstupuje do praxe aj AI Act s potenciálom významných sankcií, začínajú plynúť prvé lehoty podľa Nariadenia o kybernetickej odolnosti (Cyber Resilience Act – CRA) a pripravuje sa revízia Nariadenia o kybernetickej bezpečnosti (Cybersecurity Act – CSA). Súčasne dochádza aj k nepriamym zásahom do rámca NIS2. Blok ponúkne prehľad štruktúry európskej a slovenskej legislatívy v oblasti kybernetickej bezpečnosti, vysvetlí jej kontext a vnútornú logiku a identifikuje hlavné dopady na riadenie súladu (compliance management). Zameria sa aj na očakávaný vývoj a praktické výzvy, ktoré organizácie v najbližšom období čakajú.
Platná legislatíva v oblasti kybernetickej bezpečnosti vytvára výrazný dopyt po odborných kapacitách – odhady hovoria o potrebe viac než 10 000 manažérov kybernetickej bezpečnosti. Reálny stav sa však pohybuje len na úrovni niekoľkých stoviek odborníkov. V dôsledku toho je v mnohých organizáciách kybernetická bezpečnosť riadená skôr formálne alebo nedostatočne. Blok sa zameria na príčiny tohto nesúladu medzi reguláciou a reálnymi kapacitami, jeho dopady na organizácie a možné riešenia. Predstaví prístupy k efektívnemu riadeniu bezpečnosti pri nedostatku odborníkov, možnosti zdieľania kapacít, outsourcingu, ako aj rozvoja interných kompetencií. Diskusia sa bude venovať aj systémovým opatreniam potrebným na zvládnutie tejto situácie na úrovni trhu a verejných politík.
Rastúce regulačné požiadavky kladú na organizácie čoraz vyššie nároky, pričom mnohé z nich nemajú k dispozícii dostatočné finančné ani personálne kapacity. Podľa prieskumov len menšia časť organizácií považuje svoju pripravenosť na nové povinnosti za dostatočnú, pričom regulácie sa stávajú významným zdrojom tlaku na IT a bezpečnostný manažment. Blok sa zameria na identifikáciu minimálnych opatrení potrebných na splnenie legislatívnych požiadaviek a na praktické prístupy, ako ich efektívne implementovať aj pri obmedzenom rozpočte. Predstaví prioritizáciu rizík a pragmatické stratégie pre využitie existujúcich zdrojov.