CERT.LV

Vieta

Tiešraide un video ieraksti (angļu valodā)

Pamata sesija "Kiberšahs 2022", 4.oktobris: https://www.youtube.com/watch?v=ibE1b8dj04A

2022.gada 4.-5.oktobris

Konferences laika josla ir Austrumeiropas vasaras laiks (UTC+3)

Klātiene:

4. oktobrī, H206 konferenču zāle, Aisteres iela. 2, Rīga, LV-1007, Latvija

Uzdodiet jautājumus vietnē menti.com

Programma

08:00 - 09:00 - Reģistrācija
09:00 - 10:30 - Atklāšanas sesija:
09:00 - 09:15 - Atklāšanas uzruna, Dr. Artis Pabriks (LV)
09:15 - 09:30 - Ievadvārdi, Ms. Baiba Kaškina (LV)
09:30 - 10:00 - Atklāšanas uzruna, BGen. Dave R. Yarker (CA)
10:00 - 10:30 - Apturēt "Killnet": signāli un reakcija uz kiberdrošības draudiem, Mr. Uldis Tatarčuks (LV)
Būdams viens no Latvijas interneta infrastruktūras bāzes uzņēmumiem, Tet dara visu iespējamo, lai aizsargātu lietotājus, valsts kapitālsabiedrības, uzņēmumus un valsti pret notiekošo kiberkaru. Savā stāstījumā Uldis no Tet perspektīvas dalīsies ar datiem un tendencēm par kiberuzbrukumu vektoriem un pieaugošo DDoS uzbrukumu, un citu draudu lomu, kā arī par to, kā uzņēmumi, valsts un sabiedrība kopumā identificē un reaģē uz kiberapdraudējumiem.
10:30 - 11:00 - Kafijas pauze
11:00 - 12:30 - Paneļdiskusija "Kiberkarš 2022: frontes līnija", Moderatots: Mr. Ansis Bogustovs (LV)

Paneļdiskusijas dalībnieki:

  • BGen. Dave R. Yarker (CA)
  • Mr. Tõnu Tammer (EE)
  • Mr. Edgars Tauriņš (EU)
  • Mr. Varis Teivāns (LV)
12:30 - 13:30 - Pusdienas
13:30 - 15:00 - esija par stratēģiskajām un operatīvajām sekām kibertelpā:
13:30 - 14:00 - No starptautiskā līdz nacionālajam kiberdrošības līmenim - iniciatīvas, politika, pārvaldība, Mr. Edgars Kiukucāns (LV)
Kiberdrošības nozīme nepārtraukti pieaug visos līmeņos - starptautiskajā, nacionālajā, kā arī individuālajā. Pastāv daudzas ES un NATO iniciatīvas ar mērķi stiprināt kiberdrošību - gan organizācijas, gan dalībvalstu līmenī. Šajā prezentācijā tiks aplūkotas būtiskākās iniciatīvas ES un NATO līmenī un paskaidrots, kā tās ir savstarpēji saistītas ar pasākumiem valsts līmenī, tostarp ar notiekošo darbu pie Nacionālā kiberdrošības centra izveides un ar to saistīto darbu pie valsts tiesību aktu pārskatīšanas.
14:00 - 14:30 - Kibernoturība ES: Eiropas Komisijas viedoklis, Mr. Christian D'Cunha (EU)
Pārskats par to, kā tiek īstenota kiberdrošības stratēģija "Eiropa 2020", jo īpaši pēc Krievijas militārās agresijas pret Ukrainu.
14:30 - 15:00 - Programmatūras pielāgošana - ceļā uz nākotnes koncepciju, lai veicinātu noturību pret mūsdienu kiberdraudiem, LTC Markus Maybaum (DE)
APT un noziedznieki izstrādā sarežģītu ļaundabīgu programmatūru, lai gūtu peļņu. Viņu koncepcija darbojas, pateicoties tam, ka upuri bieži maksā izpirkuma maksu vai nozagtie dati tiek pārdoti tumšajā tīmeklī, kas palīdz finansēt ļaunprogrammatūras izstrādi, jo tā bieži tiek izmantota pret miljoniem sistēmu. Ja ļaunprogrammatūra darbotos tikai pret atsevišķām sistēmām, tās izstrāde būtu nerentabla, un šis apburtais loks tiktu pārtraukts. Mūsu mērķim ir jābūt padarīt ļaunprogrammatūras izstrādi nerentablu. Līdz ar to ievērojami jāsamazina ļaunprogrammatūras atkārtota izmantojamība. Ar šo prezentāciju mēs vēlamies piedāvāt jaunu koncepciju, kā virzīties uz priekšu: programmatūras pielāgošana un individualizācija.
15:00 - 15:30 - Kafijas pauze
15:30 - 17:30 - Sesija par kopienas un nozares perspektīvu:
15:30 - 16:00 - "Bumblebee Loader": saimes identificēšana spietā, Mr. Conor Forster (UK) (nav tiešraides)
Īss pārskats par Bumblebee Loader ļaunprogrammatūras izmantošanas izmeklēšanu un mēģinājumiem identificēt kampaņas un augšupvērsto infrastruktūru.
16:00 - 16:30 - Mūsdienu kiberkara (netiešā) ietekme, Mr. Antonio Vasconcelos (ES)
Pašreiz notiekošā kiberkara starp Ukrainu un Krieviju laika grafika analīze, aplūkojot metodoloģiju, taktiku un paņēmienus. Vienlaikus ar kiberkara operāciju netiešās ietekmes analīzi.
16:30 - 16:55 - Latvija - Pikšķerēšanas stāvokjlis 2022, Mr. Aigars Jaundālders (LV)
Prezentācijā apkopota informācija par pikšķerēšanas uzbrukumiem, balstoties uz Latvijā veikto vairāku desmitu sociālās inženierijas simulāciju rezultātiem, kā arī sniegti ieteikumi šo risku mazināšanai.
16:55 - 17:20 - Digitālās transformācijas veicināšana fiziskās drošības jomā, Mr. Egons Bušs (LV)
Inovāciju līderis LMT dalās pieredzē par to, kā digitālā transformācija fiziskajā drošībā ir veiksmīgi pārvarējusi daudzus izaicinājumus un radījusi jaunas iespējas, palielinot izpratni par tehnoloģijām un veicinot digitālās un fiziskās vides mijiedarbību, vienlaikus saskaroties ar personāla trūkumu, pieaugošiem datu apjomiem un saistītajām izmaksām.
17:20 - 17:30 - Noslēguma uzruna, Ms. Baiba Kaškina (LV)

Lektori

Dr. Artis Pabriks - Latvijas Republikas aizsardzības ministrs
Ms. Baiba Kaškina - CERT.LV, vadītāja
Baiba Kaškina ir CERT.LV, kas ir Latvijas nacionālais un valdības CERT, vadītāja kopš 2011. gada. Viņa vada dinamisko komandas darbu un sadarbību ar partneriem. Baiba ir izveidojusi pirmo CERT komandu Latvijā (LATNET CERT, 2006.gadā) un kopš tā laika ir aktīvi piedalījusies kiberdrošības ekosistēmas izveidē un uzlabošanā gan Latvijā, gan starptautiski. Baiba ir vadījusi Eiropas CERT komandu sadarbības grupu TF-CSIRT no 2014. līdz 2019.gadam, kā arī kopš 2022.gada viņa ir vispasaules CERTu organizācijas FIRST Biedru komitejas vadītāja. Viņa ir saņēmusi Triju Zvaigžņu ordeni par nopelniem Latvijas kibertelpas drošības stiprināšanā.
BGen. Dave R. Yarker - Kanādas Apvienoto spēku kiberkomponentes komandieris
Brigādes ģenerālis Deivs Jarkers pievienojās Kanādas bruņotajiem spēkiem 1989. gadā un ir komandējis Kanādas bruņoto spēku Tīkla operāciju centru – Kanādas bruņoto spēku kiberaizsardzības vienību. Kopš 2022. gada 13. jūlija viņš ir iecelts par Apvienoto spēku kibervienības komandieri un Kanādas bruņoto spēku Informācijas pārvaldības operāciju ģenerāldirektoru. Viņam ir bakalaura grādi inženierfizikā un vēsturē, kā arī maģistra grādi inženierfizikā un aizsardzības zinātņu jomā.
Mr. Uldis Tatarčuks - Tet Group, izpilddirektors
Uldis Tatarčuks ir izpilddirektors vienam no Latvijas lielākajiem tehnoloģiju uzņēmumiem Tet. Viņam ir CTO pieredze un MBA grāds. Uldis ir sertificēts Agile speciālists, un viņam ir padziļinātas zināšanas dažādās IT jomās ar fokusu uz biznesu un attīstību. Uldis ir Latvijas Informācijas un komunikācijas tehnoloģiju asociācijas valdes loceklis, Latvijas Darba devēju konfederācijas viceprezidents un telekomunikāciju profesionāļu kopienas ETIS padomes loceklis.
Mr. Ansis Bogustovs - Moderators
Mr. Tõnu Tammer - CERT.EE, vadītājs
Kopš 2018. gada jūnija Tõnu ir CERT-EE (Igaunijas nacionālais CERT) vadītājs. Par savu galveno mērķi viņš ir izvirzījis padarīt Igauniju pēc iespējas noturīgāku pret jebkāda veida kiberuzbrukumiem. Valsts pārvaldē viņš ir nostrādājis vairāk nekā 13 gadus, lielāko daļu no šī laika strādājot iekšlietu jomā. Strādājot Iekšlietu ministrijas IT aģentūrā, viņš ieņēma šādus amatus: stratēģiskais vadītājs un kvalitātes vadītājs, strādājot ar IT sistēmu ilgtermiņa plānošanu un to finansēšanu. Papildus tam viņš ir strādājis par diplomātu Briselē, ieņemot padomnieka amatu IT sistēmu jautājumos tieslietu un iekšlietu jomā. Darba laikā viņš divus gadus bija norīkots darbā ES IT aģentūrā (eu-LISA) kā norīkotais valsts eksperts (NVE), sniedzot iestādei speciālās zināšanas politikas jautājumos saistībā ar iekšlietām. Otrajā gadā viņš vadīja projektu “Viedās robežas”, kas Eiropai ļāva izstrādāt stingrākas robežkontroles. Tõnu ir arī konsultējis Eiropas Komisiju par SIS II (otrās paaudzes Šengenas Informācijas sistēma) projektu kā Eiropas Savienības Padomes ieceltais Vispārējās programmas vadības padomes (GPMB) loceklis.
Mr. Edgars Tauriņš - ENISA, kiberdrošības eksperts
Edgars Tauriņš kiberdrošības jomā strādā kopš 2010. gada. Pašlaik Edgars strādā Eiropas Savienības Kiberdrošības aģentūrā (ENISA). Pirms pievienošanās ENISA viņš strādāja CERT.LV komandā. Viņš ir CISA un CISSP sertificēts eksperts ar profesionālu pieredzi informācijas drošības jomā.
Mr. Varis Teivāns - CERT.LV vadītājas vietnieks, tehniskās grupas vadītājs
Varis Teivāns kiberdrošības jomā strādā kopš 2006. gada. Viņam ir bijusi nozīmīga loma Latvijas prezidentūras ES Padomē IT drošības infrastruktūras un atjaunošanas plāna izstrādē. Varis ir piedalījies vairāku hakfestu plānošanā, tehniskajā uzstādīšanā un scenāriju izstrādē, vadījis tehniskos seminārus par IT drošības jautājumiem universitātē, kā arī CERT.LV organizētajos pasākumos. Šobrīd Varis vada CERT.LV tehnisko incidentu reaģēšanas komandu.
Mr. Edgars Kiukucāns - Latvijas Republikas Aizsardzības ministrija, Nacionālās kiberdrošības politikas koordinācijas nodaļas vadītājs
Edgars Kiukucāns kopš 2021. gada augusta ir Latvijas Republikas Aizsardzības ministrijas Nacionālās kiberdrošības politikas koordinācijas nodaļas vadītājs. Šī nodaļa ir atbildīga par Latvijas kiberdrošības stratēģijas izstrādi, nacionālo kiberdrošības likumdošanu, kā arī starptautisko sadarbību kiberdrošības jomā. Pirms darba kiberdrošības jomā Edgars no 2018. līdz 2021. gadam bija Latvijas Aizsardzības ministrijas padomnieks ES un NATO, risinot politiski militārus jautājumus. Viņš ir strādājis arī par ES koordinatoru Aizsardzības ministrijā Latvijas prezidentūras ES Padomē laikā 2015. gadā, būdams atbildīgs par prezidentūras drošības un aizsardzības darba kārtību. Pēc prezidentūras viņš strādāja par Aizsardzības ministrijas Loģistikas stratēģijas nodaļas vadītāju.
Mr. Christian D'Cunha - Eiropas Komisija, Kiberkoordinācijas darba grupas vadītāja pienākumu izpildītājs, DG CONNECT
Christian pilda Kiberdrošības koordinācijas darba grupas vadītāja pienākumus Eiropas Komisijas Ģenerāldirektorātā "Sakari, saturs un tehnoloģijas" (DG CONNECT). Viņš ir atbildīgs par situācijas izpratnes un reaģēšanas uz kiberdrošības krīzēm koordinācijas atbalstu starp attiecīgajiem Eiropas Komisijas dienestiem, ES iestādēm, struktūrām un aģentūrām, kā arī par sadarbību ar dalībvalstīm. Iepriekš viņš koordinēja savietojamu kontaktu izsekošanas lietotņu ieviešanu COVID-19 pandēmijas laikā. Pirms tam viņš bija Eiropas Datu aizsardzības uzraudzītāja biroja vadītājs. Pirms pārcelšanās uz Briseli 2008. gadā viņš strādāja par padomnieku Anglijas un Velsas augstākajam tiesnesim, kā arī par Apvienotās Karalistes Leiboristu partijas priekšsēdētāja personīgo sekretāru.
LTC Markus Maybaum - NATO SHAPE CyOC, vecākais sakaru virsnieks / Fraunhofer FKIE, pētnieks
Markuss Majbaums ir Vācijas Gaisa spēku virsnieks ar vairāk nekā 20 gadu profesionālo pieredzi kiberdrošības jomā. Savā karjerā viņš ieņēmis virkni vadošu amatu gan valsts, gan starptautiskā līmenī, īpašu uzmanību pievēršot kiberdrošības pārvaldībai, ļaunprogrammatūru analīzei, testēšanai un kiberdraudu izlūkošanai. Pašlaik viņš ir vecākais sakaru virsnieks NATO Kibertelpas operāciju centrā (SHAPE) Beļģijā. Majbaums ir absolvējis vairākas prestižas augstākās izglītības iestādes, tostarp ASV Džordža C. Maršala Eiropas Drošības studiju centru un Baltijas Aizsardzības koledžu. Iepriekš viņš vadīja Vācijas Militāro kiberdrošības operāciju centru, kur koncentrējās uz kiberdraudu analīzi un ievainojamības testēšanu. Viņš ir bijis arī Vācijas pārstāvis un vēstnieks NATO Kooperatīvās kiberdrošības izcilības centrā, kur vadījis tehniskos kursus par botnetiem, ļaunprogrammatūrām un to izmantošanas paņēmieniem. Vairākus gadus viņš bija tehniskais vadītājs NATO vadošajā kiberdrošības konferencē CyCon, kā arī regulāri uzstājies ar prezentācijām dažādās starptautiskās konferencēs savas ekspertīzes jomā. Papildus tam Majbaums ir kiberdrošības pētnieks Fraunhofera institūta FKIE Kiberdrošības analīzes un aizsardzības nodaļā, kur viņa uzmanības centrā ir uzticamu sistēmu un struktūru izpēte.
Mr. Conor Forster - Team Cymru, kiberdrošības analītiķis
Conor Forster jau desmit mēnešus strādā uzņēmumā Team Cymru kā kiberdrošības analītiķis. Pirms tam viņš piecus gadus darbojās Apvienotās Karalistes valsts pārvaldē kā ielaušanās atklāšanas speciālists. Viņa profesionālās intereses īpaši saistītas ar NetFlow datu analīzi, Android ļaunprogrammatūru un aizsardzību pret to, kā arī ar APT (Advanced Persistent Threat) grupu izsekošanu.
Mr. Antonio Vasconcelos - uzņēmuma SentinelOne tehnoloģiju stratēģis
Antonio ir vairāk nekā 20 gadu pieredze IT nozarē, un viņš ir augsti kvalificēts kiberdrošības speciālists ar padziļinātām zināšanām tādās jomās kā EDR un XDR. Viņš pārvalda šīs jomas gan no produktu vadības, pirmspārdošanas, gan inženiertehniskā skatpunkta. Pašlaik Antonio ieņem tehnoloģiju stratēģa amatu uzņēmumā SentinelOne, kur cieši sadarbojas ar produktu attīstības, inženierijas, pārdošanas un lauka inženieru komandām, nodrošinot, ka katra no tām spēj piedāvāt visefektīvākos kiberdrošības risinājumus tirgū.
Mr. Aigars Jaundālders - Dots., tehnoloģiju direktors
Jau vairāk nekā 25 gadus ar aizrautību darbojas mākslīgā intelekta un kiberdrošības jomā. Viņu aizrauj jaunu tehnoloģisku risinājumu radīšana - taču tikpat liels gandarījums ir arī tos izaicināt un pārbaudīt to izturību.
Mr. Egons Bušs - LMT, drošības direktors
Egonam Bušam ir vairāk nekā 30 gadu pieredze informācijas drošības, kiberdrošības un informācijas tehnoloģiju jomā. Kopš 2016. gada Egons ir LMT drošības direktors, kura pienākumos ietilpst informācijas drošības, kiberdrošības un fiziskās drošības pilnveidošana. Viens no viņa pastāvīgajiem profesionālajiem izaicinājumiem ir fiziskās drošības digitālās transformācijas virzīšana. Egons savu karjeru sāka jau pagājušā gadsimta astoņdesmitajos gados, strādājot ar skaitļošanas datoriem. Viņa turpmākā darba pieredze turpinājās Latvijas Bankā, kur viņš sāka kā tīkla un sistēmu administrators un izauga līdz Informācijas sistēmu departamenta direktora vietnieka amatam. Viņš tika iecelts arī par Eiropas Centrālās bankas drošības projektu vadītāju. No 2008. līdz 2016. gadam Egons strādāja par IT direktoru ELKO grupā, kas ir viens no lielākajiem IT izplatītājiem reģionā. Egons ir ieguvis IT bakalaura grādu Latvijas Universitātē un vadības MBA grādu Stokholmas Ekonomikas augstskolā. Egons ir ISACA Latvijas nodaļas valdes loceklis un sertificēts uzņēmumu IT pārvaldības jomā (CGEIT).