Beata Kwiatkowska i Bartosz Cieszewski na INSECON 2024

Beata Kwiatkowska i Bartosz Cieszewski na INSECON 2024

Podczas nadchodzącego kongresu INSECON, który odbędzie się w dniach 15-16 kwietnia 2024 roku w Poznań Congress Center, jako niezależni eksperci z ISSA Polska, wystąpią Beata Kwiatkowska oraz Bartosz Cieszewski, na co dzień współpracujący z firmą Secfense. Celem ich wystąpienia będzie podzielenie się doświadczeniem i wiedzą ekspercką. Prezentacja będzie miała charakter edukacyjny, skupiający się na tematach związanych z ryzykiem jakie niosą ze sobą ataki socjotechniczne nakierowane na kradzież haseł oraz środkach zarządzania ryzykiem w cyberbezpieczeństwie, które pozwolą skutecznie uodpornić organizację na to zagrożenie.

INSECON jest wydarzeniem mającym na celu podniesienie świadomości na temat obecnych i przyszłych zagrożeń w cyberprzestrzeni. Kongres zapewnia platformę do dyskusji na temat narzędzi i najlepszych praktyk zabezpieczających i reagujących na zagrożenia w cyberprzestrzeni. To istotne wydarzenie gromadzi ekspertów, praktyków i liderów branży IT, którzy prezentują kluczowe zagadnienia związane z bezpieczeństwem informacji.

ISSA Polska, czyli Stowarzyszenie do spraw bezpieczeństwa systemów informacyjnych, promuje praktyki zapewniające poufność, integralność i dostępność zasobów informacyjnych. Jako niezależna organizacja, kładzie nacisk na etykę zawodową swoich członków, co stanowi fundament działania w dziedzinie cyberbezpieczeństwa.

Prezentacja, którą Beata i Bartosz, poprowadzą wraz z Rafałem Rosłańcem, nosi tytuł „Po co hakować – wystarczy ukraść login i hasło!”. Skupi się na metodach skutecznej obrony przed cyberprzestępcami, szczególnie w kontekście dyrektywy NIS2, która nakłada na polskie firmy i organizacje nowe wymogi dotyczące zarządzania ryzykiem i budowania świadomości bezpieczeństwa. Prelegenci przedstawią, jak wdrażanie mechanizmów silnego uwierzytelniania, w tym standardu FIDO, może znacząco poprawić cyberodporność przedsiębiorstw.

Tematyka jest istotna, ponieważ cyberataki coraz częściej zaczynają się od phishingu i innych metod przejmowania danych uwierzytelniających, takich jak SMS-y czy hasła. W dobie rosnących zagrożeń w cyberprzestrzeni, zrozumienie i wdrożenie skutecznych mechanizmów obrony, takich jak FIDO, jest kluczowe dla ochrony przedsiębiorstw i instytucji przed cyberprzestępcami. Pokazane zostaną symulowane ataki, aby zobrazować, jak te technologie działają w praktyce i dlaczego są skuteczne w zapobieganiu cyberzagrożeniom.

Antoni takes care of all the marketing content that comes from Secfense. Czytaj więcej

Referencje

Każdego dnia stajemy przed coraz to nowymi wyzwaniami. Musimy być stale o krok przed atakującymi, przewidywać ich działania. W technologii User Access Security Broker dostrzegliśmy rozwiązanie, które zapewnia nowy poziom bezpieczeństwa zarówno przy pracy z biura, jak i z domu. Współpracę z Secfense postrzegamy jako szansę na dzielenie się naszym doświadczeniem w ramach rozwiązania, którego twórcy są świadomi znaczenia nieszablonowego myślenia.

Krzysztof Słotwiński

Dyrektor Pionu Bezpieczeństwa i Zarządzania Ciągłością Działania

Bank BNP Paribas Polska

W ramach analizy przedwdrożeniowej zweryfikowaliśmy, że użytkownicy korzystają z bardzo różnych platform klienckich: komputerów stacjonarnych, laptopów, tabletów, smartfonów i tradycyjnych telefonów komórkowych. Każde z tych urządzeń różni się zaawansowaniem technologicznym i funkcjami, a także poziomem zabezpieczeń. Z uwagi na to, a także ze względu na rekomendację KNF zdecydowaliśmy się na wprowadzenie dodatkowej ochrony w postaci mechanizmów uwierzytelniania wieloskładnikowego opartego na FIDO. Dzięki temu użytkownicy naszych aplikacji mogą się do nich bezpiecznie logować, unikając popularnych cyberzagrożeń – phishingu, przejęcia konta oraz kradzieży danych swoich i klientów.

Marcin Bobruk

Prezes Zarządu

Sandis

Cieszymy się, że możemy współpracować z Secfense w celu zwiększenia bezpieczeństwa dostępu użytkowników do naszych aplikacji internetowych. Integrując ich brokera bezpieczeństwa dostępu użytkowników, zapewniamy bezproblemową i bezpieczną ochronę naszych aplikacji i systemów, zapewniając naszym klientom najwyższy poziom bezpieczeństwa i wygody.

Charm Abeywardana

IT & Infrastructure

Visium Networks

Przed inwestycją w Secfense mieliśmy okazję porozmawiać z jej dotychczasowymi klientami. Ich reakcje były jednomyślne: to takie proste w użyciu! Szczególne wrażenie zrobił na nas fakt, że wdrożenie Secfense nie wymaga zaangażowania programistów IT. Daje to ogromną przewagę nad konkurencją, a jednocześnie otwiera drzwi potencjalnym klientom, którzy do tej pory bali się zmian związanych z wdrażaniem rozwiązań uwierzytelniania wieloskładnikowego.

Mateusz Bodio

Dyrektor Zarządzający

RKKVC

Jednym z największych wyzwań, przed którymi stoi dziś świat, jest zabezpieczenie naszej tożsamości online – mówi Stanislav Ivanov, partner założyciel w Tera Ventures. – Dlatego tak bardzo zależało nam na tym, aby Secfense znalazł się w naszym portfolio. Firma umożliwia wprowadzenie silnego uwierzytelniania w sposób zautomatyzowany. Do tej pory organizacje musiały selektywnie chronić aplikacje, ponieważ wdrożenie nowej technologii było bardzo trudne, a nawet niemożliwe. Dzięki Secfense implementacja uwierzytelniania wieloskładnikowego nie stanowi już problemu, a wszystkie organizacje mogą korzystać z najwyższych standardów bezpieczeństwa.

Stanislav Ivanov

Partner i współzałożyciel

Tera Ventures

Nawet jeśli sieć i infrastruktura są wystarczająco zabezpieczone, socjotechnika i skradzione hasła mogą zostać wykorzystane do przejęcia kontroli przez atakujących. Uwierzytelnianie wieloskładnikowe (MFA) to aktualny trend. Secfense rozwiązuje problem trudnej implementacji MFA i umożliwia zbudowanie polityk bezpieczeństwa w organizacji opartej na modelu zero trust i bez stosowania hasła.

Eduard Kučera

Partner

Presto Ventures

Wiadomo, że uwierzytelnianie dwuskładnikowe jest jednym z najlepszych sposobów ochrony przed phishingiem, jednak jego implementacja zawsze jest trudna. Secfense jako broker zabezpieczeń pomógł nam rozwiązać problem z wdrożeniem. Udało nam się od razu wprowadzić różne metody 2FA do pracy z naszymi aplikacjami.

Dariusz Pitala

Dyrektor Działu IT, MPEC S.A.