Obrázek události CYBER_CON 2026

CYBER_CON 2026

Středa 9. září 2026 09:00 - 10. září 2026 14:30

za 29 dní

Výstaviště 405/1, 647 00 Brno-střed-Pisárky, Česko

Vstupenky

Dvoudenní REGULAR

1 990 Kč

1 644,63 Kč bez DPH

Dvoudenní - 9.9.-10.9.2026

Dvoudenní STUDENT

990 Kč

818,18 Kč bez DPH

Dvoudenní - 9.9.-10.9.2026

DEN 1 REGULAR

1 190 Kč

983,47 Kč bez DPH

DEN 1 - 9.9.2026

DEN 1 STUDENT

590 Kč

487,60 Kč bez DPH

DEN 1 - 9.9.2026

DEN 2 REGULAR

1 190 Kč

983,47 Kč bez DPH

DEN 2 - 10.9.2026

DEN 2 STUDENT

590 Kč

487,60 Kč bez DPH

DEN 2 - 10.9.2026
Lokalita

Výstaviště Brno – Rotunda Pavilon A

Výstaviště 405/1, 647 00 Brno-střed-Pisárky, Česko

  Zobrazit mapu
Program

Středa

09. 09. 2026

Čtvrtek

10. 09. 2026

Rotunda

Brno

Morava

Galerie

Rotunda

Brno

Morava

Galerie

09:00–09:15

Zahájení

Konferenci CYBER_CON 2026 zahájí ředitel NÚKIB Lukáš Kintr a hosté.

09:15–09:40

Novinky z oblasti regulace kybernetické bezpečnosti

V oblasti kybernetické bezpečnosti se aktuálně výrazně mění pravidla hry. Představíme, jak v praxi probíhá zavádění nové legislativy, na co organizace narážejí a jak se tyto změny promítají do jejich reálné odolnosti. Zaměříme se i na širší...

09:40–10:05

Stejný zákon, různé startovní čáry: Jak povinné osoby zavádějí novou regulaci

Nový zákon o kybernetické bezpečnosti (ZKB) přináší společná pravidla, startovní pozice organizací jsou ale velmi rozdílné. Některé navazují na roky budované procesy a zkušenosti s regulací, jiné budou systém řízení kybernetické bezpečnosti teprve...

10:05–10:30

OT Security v roce 2027: od paragrafů k odolné výrobě

Rok 2026 mění kybernetickou bezpečnost v průmyslu – z IT se posouvá přímo do výroby. Nová regulace (nový zákon o kybernetické bezpečnosti, NIS2, CRA, Machinery Regulation) tak dělá z bezpečnosti klíčový prvek celkové odolnosti. Ukážeme praktické dopady na OT prostředí (PLC, SCADA,...

10:50–11:20

První hodina po incidentu – od compliance k reálné odolnosti

Technologie samy o sobě odolnost nezajistí – klíčovou roli hrají lidé a jejich rozhodování v kritických momentech. Příspěvek ukáže na reálných scénářích útoků (spear phishing, AI vishing, CEO fraud, BEC), jak organizace reagují v prvních minutách incidentu a kde...

11:20–11:50

Ideální incident aneb Co udělat, aby vše dobře dopadlo!

Řešení kybernetického incidentu není jen technická disciplína, ale především otázka dobře nastavených procesů, rolí a komunikace. Na konkrétních příkladech z praxe ukážeme, jak může vypadat zvládnutý incident z pohledu podpory ze strany státu – a co je potřeba...

09:15–11:15

Analýza sítě pomocí síťových toků a otevřených zdrojů

Požadavky na účastníky a vybavení: základní znalosti v tématice sítí notebook s libovolným operačním systémem Workshop ukáže, jak z dat o síťovém provozu získat skutečně užitečný přehled o dění v síti. Praktická práce s platformou Retina...

13:20–15:50

Vyšetřování kybernetických incidentů pomocí nástroje Velociraptor

Požadavky na účastníky a vybavení: znalost systému Windows na vyšší než uživatelské úrovni zkušenosti s forenzní analýzou Windows, případně s administrací Windows stanic vlastní notebook s možností spouštět virtualizované operační systémy...

09:30–10:30

Jak uspět s projektem v programu Digitální Evropa (DEP)

Požadavky na účastníky a vybavení: nejsou potřeba speciální znalosti ani vybavení Workshop je určen organizacím, které uvažují o podání projektu v programu Digitální Evropa v oblasti kybernetické bezpečnosti – a chtějí to udělat dobře. Zaměříme se na...

10:45–12:45

OSINT nejen jako základ kybernetické bezpečnosti

Požadavky na účastníky a vybavení: nejsou potřeba specifické znalosti vlastní notebook Praktický úvod do práce s otevřenými zdroji v digitálním prostředí. Účastníci si vyzkouší konkrétní nástroje a postupy od vyhledávání po...

13:20–15:20

Odolnost v praxi v digitálním table top cvičení

Požadavky na účastníky a vybavení: nejsou potřeba specifické znalosti vlastní notebook Interaktivní tabletop, který simuluje tlak reálného incidentu. Účastníci projdou scénářem, kde čas běží a informací je málo – a uvidí, jak vypadá moderní...

15:30–16:00

Automatizace vydávání kryptografických klíčů a digitálních certifikátů

Digitální certifikáty patří mezi nenápadné, ale kritické součásti moderní infrastruktury. Když fungují, téměř si jich nevšimnete. Když selžou, mohou zastavit služby, aplikace i klíčové procesy. S postupným zkracováním jejich životnosti přestává být...

09:40–10:00

Automatizovaná analýza bezpečnostních dat ve velkém (ozvěny konference CSNOG)

Posdílíme zkušenosti s vývojem a provozem platformy pro automatizaci bezpečnostních a kontextových dat ve velkém měřítku. Ukážeme, jak tato data posilují rozhodování bezpečnostních týmů a zvyšují odolnost organizace vůči incidentům. Představíme analytické...

10:05–10:40

Train the Trainer: Jak (ne)dělat table-top kybernetická cvičení – přijďte se zeptat

Krátce představíme připravovaný kurz Train the Trainer a pak půjdeme rovnou k věci. Na praktických příkladech ukážeme, s čím se potýkáme při přípravě a organizaci table-top cvičení – co funguje, co méně a co vás může překvapit. Zbytek necháme na vás . Přijďte se zeptat na cokoliv,...

10:50–11:30

Na kafe s kyberatašé

Přijďte na kafe s kyberatašé pro Indo-Pacifik a zástupcem při NATO. Dozvíte se, jak vypadá každodenní práce kybernetických atašé, jaká témata řeší v mezinárodním prostředí a jak jejich činnost přispívá k posilování odolnosti Česka v kyberprostoru.

11:40–12:25

Co přinese Akt o kybernetické odolnosti?

Akt o kybernetické odolnosti (CRA) rychle nabývá na významu – a dotkne se širokého okruhu organizací. V příspěvku si srozumitelně projdeme, co CRA znamená v praxi, koho se týká a jak se na nové požadavky připravit napříč celým životním cyklem produktů. Ukážeme její...

13:20–14:20

NKC Pitch & Match: Najdi partnery pro výzvy DEP v kyberbezpečnosti

Networkingové setkání, které navazuje na workshop Jak uspět s projektem v programu Digitální Evropa (DEP), je příležitostí pro ty, kdo hledají partnery do projektů v progrNamu Digitální Evropa - konkrétně do připravované výzvy DIGITAL-ECCC-2026-DEPLOY-CYBER-11. Vybraní zástupci...

14:30–15:15

Kyberbezpečnost ve veřejných zakázkách: od metodiky k praxi

Přijďte na debatu, která nabídne zkušenosti zadavatelů, pohled regulátora i právní a dotační souvislosti. Co se osvědčilo, kde to naopak zadrhává a jak se vyhnout nejčastějším chybám? Sdílení konkrétních přístupů, které pomáhají posilovat odolnost už ve...

09:00–10:00

Včasná detekce bezpečnostních incidentů

Požadavky na účastníky a vybavení: technicky zaměření účastníci není potřeba žádné další vybavení Jak odhalit hrozby dřív, než napáchají škody? Workshop na dvou scénářích ukáže práci s reálnými daty – od...

10:15–12:15

Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik

Požadavky na účastníky a vybavení: nejsou potřeba žádné specifické znalosti ani vybavení Workshop pomůže účastníkům vymezit rozsah řízení kybernetické bezpečnosti, určit primární a podpůrná aktiva a pochopit jejich vazby. Na těchto základech si následně...

13:00–13:30

Diskuse: Rozsah a rizika: Časté výzvy z pohledu odboru kontroly

Diskuse navazující na workshop Co chráníme a proč: Praktické nastavení rozsahu, aktiv a rizik Podíváme se na vymezení rozsahu řízení kyberbezpečnosti a na řízení rizik tak, jak fungují (nebo nefungují) v praxi. Sdílení reálných zkušeností,...

09:05–09:20

Nový zákon o kyberbezpečnosti: 10 otázek, které vás pálí (a rychlé odpovědi)

Koho se zákon týká? Co musíte změnit hned a co počká? A kde se nejčastěji chybuje – a co to znamená pro vaši reálnou odolnost? Projdeme 10 otázek, které zaznívají napříč organizacemi – stručně, prakticky a bez zbytečné teorie. Získáte rychlou orientaci v tom, co...

09:20–09:35

Aktuální hrozby v kybernetickém prostoru z pohledu NCTEKK

Jaké kybernetické hrozby dnes policie reálně řeší – a co to znamená pro odolnost organizací? V krátkém příspěvku nabídneme přehled hlavních trendů v kyberkriminalitě (ransomware, podvody, zneužití přístupů) z pohledu Policie ČR. Zaměříme se na to, kde organizace nejčastěji...

09:35–09:50

Co DORA reálně změnila v praxi: co funguje a nefunguje

Co DORA skutečně změnila v každodenní praxi finančních institucí? A kde se ukazuje rozdíl mezi formální shodou a skutečnou odolností? Nabídneme stručný a otevřený pohled na první zkušenosti z implementace – od posílení kybernetické i provozní odolnosti až po slabá...

09:50–10:05

Jsme odolní?

Jak posilovat odolnost organizace i mimo rámec zákonů? A proč má smysl pracovat s OSINTem jako součástí každodenní praxe? Krátce nastíníme, jak souvisí ochrana výzkumu, inovací a znalostí s kybernetickou bezpečností a celkovou odolností organizací. Zaměříme se na to, co...

10:05–10:25

Pod pokličkou utajovaného světa

Jak vytvářet a provozovat systémy, o kterých nemůžete mluvit – pro uživatele, které nemůžete pojmenovat? Příspěvek nabídne praktický pohled do světa utajovaných systémů: jejich vývoje, provozu i každodenních omezení. Ukáže, co v tomto prostředí funguje, kde jsou limity a jak se i za těchto...

10:50–11:25

Postkvantová migrace z pohledu samotné organizace a vendora IT řešení

Jak se organizace v ČR připravují na příchod kvantových počítačů – a co to znamená pro jejich dlouhodobou odolnost? Jak vypadá přechod na kvantově odolnou kryptografii v praxi? Příspěvek nabídne zkušenosti jedné z prvních institucí, která systematicky mapuje svou kryptografii a buduje tzv. CBOM,...

09:05–09:30

Matrix: Otevřený standard pro bezpečnou komunikaci

Matrix patří mezi nejrychleji rostoucí otevřené protokoly pro bezpečnou a škálovatelnou týmovou komunikaci. Ukážeme, proč po něm sahají firmy i státní správa, jak funguje end‑to‑end šifrování (Olm/Megolm), federace a správa identity – a jak Matrix smysluplně zapojit do...

09:30–09:55

Budování digitální odolnosti: Zdravý vztah mladé generace k technologiím

Jak posilovat digitální odolnost mladé generace tak, aby se v online světě pohybovala bezpečně a s nadhledem? Představíme přístup založený spíš na porozumění a sdílené zkušenosti než na zákazech. Na příkladech projektů Kyberpohádky, Kyberchvíle a Kybersoutěž ukážeme, jak...

10:05–10:50

Hlášení kybernetického bezpečnostního incidentu pro regulované subjekty

Hlášení kybernetických incidentů už dnes není jen formální povinností, ale klíčovou součástí zvládání krizových situací. Podíváme se, jak tyto požadavky vypadají v praxi, kam se oblast posouvá na evropské úrovni směrem k jednotnému...

11:00–11:45

Bezpečnostní a krizová koncepce kybernetické bezpečnosti a institucionální odolnosti

Jak dát dohromady kyberbezpečnost a institucionální odolnost, aby to fungovalo i v praxi? U kulatého stolu se podíváme na sjednocení řízení rizik, provázání požadavků kybernetické regulace s odolností organizací i na to, jak se bránit protivlivovému působení cizí...

12:45–13:30

Vládní CERT v praxi: Od řešení incidentů po posilování odolnosti

Spolupráce s vládním CERT je při incidentech zásadní – a má svá specifika. Ukážeme, jak funguje v praxi, co od ní lze reálně čekat a jak nastavit komunikaci tak, aby dávala smysl a pomáhala v klíčových momentech. Zároveň otevřeme i méně viditelnou část role...

12:30–13:45

Od hrozeb k měřitelné bezpečnosti: Threat-informed defense v praxi

Požadavky na účastníky a vybavení: nejsou potřeba specifické znalosti vlastní notebook Jak budovat bezpečnost podle toho, co útočníci skutečně dělají, a ne jen podle obecných hrozeb či požadavků norem? Workshop představí přístup Threat-Informed Defense (TID), roli rámce MITRE ATT&CK a...

Kontakt
NÚKIB

Národní úřad pro kybernetickou a informační bezpečnost

 Mučednická 1125/31, Brno