Středa 9. září 2026 09:00 - 10. září 2026 14:30
za 29 dní
Výstaviště 405/1, 647 00 Brno-střed-Pisárky, Česko
1 644,63 Kč bez DPH
818,18 Kč bez DPH
983,47 Kč bez DPH
487,60 Kč bez DPH
983,47 Kč bez DPH
487,60 Kč bez DPH
Výstaviště 405/1, 647 00 Brno-střed-Pisárky, Česko
Středa
09. 09. 2026
Čtvrtek
10. 09. 2026
Rotunda
Brno
Morava
Galerie
Rotunda
Brno
Morava
Galerie
09:00–09:15
Zahájení
Konferenci CYBER_CON 2026 zahájí ředitel NÚKIB Lukáš Kintr a hosté.
09:15–09:40
Novinky z oblasti regulace kybernetické bezpečnosti
V oblasti kybernetické bezpečnosti se aktuálně výrazně mění pravidla hry. Představíme, jak v praxi probíhá zavádění nové legislativy, na co organizace narážejí a jak se tyto změny promítají do jejich reálné odolnosti. Zaměříme se i na širší...
09:40–10:05
Stejný zákon, různé startovní čáry: Jak povinné osoby zavádějí novou regulaci
Nový zákon o kybernetické bezpečnosti (ZKB) přináší společná pravidla, startovní pozice organizací jsou ale velmi rozdílné. Některé navazují na roky budované procesy a zkušenosti s regulací, jiné budou systém řízení kybernetické bezpečnosti teprve...
10:05–10:30
OT Security v roce 2027: od paragrafů k odolné výrobě
Rok 2026 mění kybernetickou bezpečnost v průmyslu – z IT se posouvá přímo do výroby. Nová regulace (nový zákon o kybernetické bezpečnosti, NIS2, CRA, Machinery Regulation) tak dělá z bezpečnosti klíčový prvek celkové odolnosti. Ukážeme praktické dopady na OT prostředí (PLC, SCADA,...
10:50–11:20
První hodina po incidentu – od compliance k reálné odolnosti
Technologie samy o sobě odolnost nezajistí – klíčovou roli hrají lidé a jejich rozhodování v kritických momentech. Příspěvek ukáže na reálných scénářích útoků (spear phishing, AI vishing, CEO fraud, BEC), jak organizace reagují v prvních minutách incidentu a kde...
11:20–11:50
Ideální incident aneb Co udělat, aby vše dobře dopadlo!
Řešení kybernetického incidentu není jen technická disciplína, ale především otázka dobře nastavených procesů, rolí a komunikace. Na konkrétních příkladech z praxe ukážeme, jak může vypadat zvládnutý incident z pohledu podpory ze strany státu – a co je potřeba...
09:15–11:15
Analýza sítě pomocí síťových toků a otevřených zdrojů
Požadavky na účastníky a vybavení: základní znalosti v tématice sítí notebook s libovolným operačním systémem Workshop ukáže, jak z dat o síťovém provozu získat skutečně užitečný přehled o dění v síti. Praktická práce s platformou Retina...
13:20–15:50
Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor
Požadavky na účastníky a vybavení: znalost systému Windows na vyšší než uživatelské úrovni zkušenosti s forenzní analýzou Windows, případně s administrací Windows stanic vlastní notebook s možností spouštět virtualizované operační systémy...
09:30–10:30
Jak uspět s projektem v programu Digitální Evropa (DEP)
Požadavky na účastníky a vybavení: nejsou potřeba speciální znalosti ani vybavení Workshop je určen organizacím, které uvažují o podání projektu v programu Digitální Evropa v oblasti kybernetické bezpečnosti – a chtějí to udělat dobře. Zaměříme se na...
10:45–12:45
OSINT nejen jako základ kybernetické bezpečnosti
Požadavky na účastníky a vybavení: nejsou potřeba specifické znalosti vlastní notebook Praktický úvod do práce s otevřenými zdroji v digitálním prostředí. Účastníci si vyzkouší konkrétní nástroje a postupy od vyhledávání po...
13:20–15:20
Odolnost v praxi v digitálním table top cvičení
Požadavky na účastníky a vybavení: nejsou potřeba specifické znalosti vlastní notebook Interaktivní tabletop, který simuluje tlak reálného incidentu. Účastníci projdou scénářem, kde čas běží a informací je málo – a uvidí, jak vypadá moderní...
15:30–16:00
Automatizace vydávání kryptografických klíčů a digitálních certifikátů
Digitální certifikáty patří mezi nenápadné, ale kritické součásti moderní infrastruktury. Když fungují, téměř si jich nevšimnete. Když selžou, mohou zastavit služby, aplikace i klíčové procesy. S postupným zkracováním jejich životnosti přestává být...
09:40–10:00
Automatizovaná analýza bezpečnostních dat ve velkém (ozvěny konference CSNOG)
Posdílíme zkušenosti s vývojem a provozem platformy pro automatizaci bezpečnostních a kontextových dat ve velkém měřítku. Ukážeme, jak tato data posilují rozhodování bezpečnostních týmů a zvyšují odolnost organizace vůči incidentům. Představíme analytické...
10:05–10:40
Train the Trainer: Jak (ne)dělat table-top kybernetická cvičení – přijďte se zeptat
Krátce představíme připravovaný kurz Train the Trainer a pak půjdeme rovnou k věci. Na praktických příkladech ukážeme, s čím se potýkáme při přípravě a organizaci table-top cvičení – co funguje, co méně a co vás může překvapit. Zbytek necháme na vás . Přijďte se zeptat na cokoliv,...
10:50–11:30
Na kafe s kyberatašé
Přijďte na kafe s kyberatašé pro Indo-Pacifik a zástupcem při NATO. Dozvíte se, jak vypadá každodenní práce kybernetických atašé, jaká témata řeší v mezinárodním prostředí a jak jejich činnost přispívá k posilování odolnosti Česka v kyberprostoru.
11:40–12:25
Co přinese Akt o kybernetické odolnosti?
Akt o kybernetické odolnosti (CRA) rychle nabývá na významu – a dotkne se širokého okruhu organizací. V příspěvku si srozumitelně projdeme, co CRA znamená v praxi, koho se týká a jak se na nové požadavky připravit napříč celým životním cyklem produktů. Ukážeme její...
13:20–14:20
NKC Pitch & Match: Najdi partnery pro výzvy DEP v kyberbezpečnosti
Networkingové setkání, které navazuje na workshop Jak uspět s projektem v programu Digitální Evropa (DEP), je příležitostí pro ty, kdo hledají partnery do projektů v progrNamu Digitální Evropa - konkrétně do připravované výzvy DIGITAL-ECCC-2026-DEPLOY-CYBER-11. Vybraní zástupci...
14:30–15:15
Kyberbezpečnost ve veřejných zakázkách: od metodiky k praxi
Přijďte na debatu, která nabídne zkušenosti zadavatelů, pohled regulátora i právní a dotační souvislosti. Co se osvědčilo, kde to naopak zadrhává a jak se vyhnout nejčastějším chybám? Sdílení konkrétních přístupů, které pomáhají posilovat odolnost už ve...
09:00–10:00
Včasná detekce bezpečnostních incidentů
Požadavky na účastníky a vybavení: technicky zaměření účastníci není potřeba žádné další vybavení Jak odhalit hrozby dřív, než napáchají škody? Workshop na dvou scénářích ukáže práci s reálnými daty – od...
10:15–12:15
Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik
Požadavky na účastníky a vybavení: nejsou potřeba žádné specifické znalosti ani vybavení Workshop pomůže účastníkům vymezit rozsah řízení kybernetické bezpečnosti, určit primární a podpůrná aktiva a pochopit jejich vazby. Na těchto základech si následně...
13:00–13:30
Diskuse: Rozsah a rizika: Časté výzvy z pohledu odboru kontroly
Diskuse navazující na workshop Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik Podíváme se na vymezení rozsahu řízení kyberbezpečnosti a na řízení rizik tak, jak fungují (nebo nefungují) v praxi. Sdílení reálných zkušeností,...
09:05–09:20
Nový zákon o kyberbezpečnosti: 10 otázek, které vás pálí (a rychlé odpovědi)
Koho se zákon týká? Co musíte změnit hned a co počká? A kde se nejčastěji chybuje – a co to znamená pro vaši reálnou odolnost? Projdeme 10 otázek, které zaznívají napříč organizacemi – stručně, prakticky a bez zbytečné teorie. Získáte rychlou orientaci v tom, co...
09:20–09:35
Aktuální hrozby v kybernetickém prostoru z pohledu NCTEKK
Jaké kybernetické hrozby dnes policie reálně řeší – a co to znamená pro odolnost organizací? V krátkém příspěvku nabídneme přehled hlavních trendů v kyberkriminalitě (ransomware, podvody, zneužití přístupů) z pohledu Policie ČR. Zaměříme se na to, kde organizace nejčastěji...
09:35–09:50
Co DORA reálně změnila v praxi: co funguje a nefunguje
Co DORA skutečně změnila v každodenní praxi finančních institucí? A kde se ukazuje rozdíl mezi formální shodou a skutečnou odolností? Nabídneme stručný a otevřený pohled na první zkušenosti z implementace – od posílení kybernetické i provozní odolnosti až po slabá...
09:50–10:05
Jsme odolní?
Jak posilovat odolnost organizace i mimo rámec zákonů? A proč má smysl pracovat s OSINTem jako součástí každodenní praxe? Krátce nastíníme, jak souvisí ochrana výzkumu, inovací a znalostí s kybernetickou bezpečností a celkovou odolností organizací. Zaměříme se na to, co...
10:05–10:25
Pod pokličkou utajovaného světa
Jak vytvářet a provozovat systémy, o kterých nemůžete mluvit – pro uživatele, které nemůžete pojmenovat? Příspěvek nabídne praktický pohled do světa utajovaných systémů: jejich vývoje, provozu i každodenních omezení. Ukáže, co v tomto prostředí funguje, kde jsou limity a jak se i za těchto...
10:50–11:25
Postkvantová migrace z pohledu samotné organizace a vendora IT řešení
Jak se organizace v ČR připravují na příchod kvantových počítačů – a co to znamená pro jejich dlouhodobou odolnost? Jak vypadá přechod na kvantově odolnou kryptografii v praxi? Příspěvek nabídne zkušenosti jedné z prvních institucí, která systematicky mapuje svou kryptografii a buduje tzv. CBOM,...
09:05–09:30
Matrix: Otevřený standard pro bezpečnou komunikaci
Matrix patří mezi nejrychleji rostoucí otevřené protokoly pro bezpečnou a škálovatelnou týmovou komunikaci. Ukážeme, proč po něm sahají firmy i státní správa, jak funguje end‑to‑end šifrování (Olm/Megolm), federace a správa identity – a jak Matrix smysluplně zapojit do...
09:30–09:55
Budování digitální odolnosti: Zdravý vztah mladé generace k technologiím
Jak posilovat digitální odolnost mladé generace tak, aby se v online světě pohybovala bezpečně a s nadhledem? Představíme přístup založený spíš na porozumění a sdílené zkušenosti než na zákazech. Na příkladech projektů Kyberpohádky, Kyberchvíle a Kybersoutěž ukážeme, jak...
10:05–10:50
Hlášení kybernetického bezpečnostního incidentu pro regulované subjekty
Hlášení kybernetických incidentů už dnes není jen formální povinností, ale klíčovou součástí zvládání krizových situací. Podíváme se, jak tyto požadavky vypadají v praxi, kam se oblast posouvá na evropské úrovni směrem k jednotnému...
11:00–11:45
Bezpečnostní a krizová koncepce kybernetické bezpečnosti a institucionální odolnosti
Jak dát dohromady kyberbezpečnost a institucionální odolnost, aby to fungovalo i v praxi? U kulatého stolu se podíváme na sjednocení řízení rizik, provázání požadavků kybernetické regulace s odolností organizací i na to, jak se bránit protivlivovému působení cizí...
12:45–13:30
Vládní CERT v praxi: Od řešení incidentů po posilování odolnosti
Spolupráce s vládním CERT je při incidentech zásadní – a má svá specifika. Ukážeme, jak funguje v praxi, co od ní lze reálně čekat a jak nastavit komunikaci tak, aby dávala smysl a pomáhala v klíčových momentech. Zároveň otevřeme i méně viditelnou část role...
12:30–13:45
Od hrozeb k měřitelné bezpečnosti: Threat-informed defense v praxi
Požadavky na účastníky a vybavení: nejsou potřeba specifické znalosti vlastní notebook Jak budovat bezpečnost podle toho, co útočníci skutečně dělají, a ne jen podle obecných hrozeb či požadavků norem? Workshop představí přístup Threat-Informed Defense (TID), roli rámce MITRE ATT&CK a...