SDC
Forum Informatyki Śledczej - lato 2008
Hotel Zamek Ryn****Podsumowanie II edycji Forum Informatyki Śledczej
Po raz drugi w tym roku, ale na pewno nie ostatni raz w historii, odbyło się spotkanie jednych z najbardziej znanych specjalistów związanych z informatyką śledczą. Średniowieczny zamek w Rynie od 28 do 30 lipca stał się areną długich i wymagających dysput o przestępstwach z użyciem komputera.
Opis wydarzenia
Pierwszy dzień, zaraz po przyjeździe rozpoczął się od krótkiej kolacji i rozmów kontynuowanych do późnego wieczora. Nie przeszkodziło to jednak ludziom na dotarcie na wykłady dnia następnego. Wtedy też wystąpił najlepiej oceniony w naszym skromnym rankingu Michał gramatyka, który objawił prawdę o co niektórych politykach. Oprócz niego tego dnia zamek stał się prawdziwą twierdzą informatyki śledczej raz co raz atakowanych z różnej strony. Kwestie prawnicze rozwinął Pan Arkadiusz Lach i częściowo Przemysław Krejza, który również skupił się na praktycznych aspektach zagadnienia. Swoje prelekcje mieli również Mariusz Herich, Dariusz Walczak oraz pracownicy Komendy Głównej Policji Wojciech Pilszak oraz Grzegorz Marczak z niesztampowym podejściem do informatyki śledczej.
Wieczór zakończył się również ciekawym wystąpieniem, ale tym razem daliśmy odpocząć specjalistom, których zaprosiliśmy. Zespół „Warmia” pomógł w uspokojeniu tych zawziętych dyskusji i pozwolił w delektowaniu się pysznymi przyprawami z grilla.
Pozwoliło to na dużo swobodniejszą wymianę zdań dnia następnego, gdy zażartym dyskusjom nie było końca. Mieliśmy też wtedy okazje wysłuchać drugiego najlepiej ocenionego wykładu, mianowicie Pana Krzysztofa Jana Jakubskiego. Oprócz tego dnia tego wystąpili Pan Maciej Szmit wraz z Panią Izabelą Politowską, Pan Robert Koszut, Pan Tomasz Sawicki z Mediarecovery i jeszcze kilku innych znamienitych specjalistów.
To oni stworzyli podwaliny do tak rzeczowych i interesujących dysput, za co chciałbym im bardzo podziękować. Uczestnikom chciałbym podziękować za klimat, który udało im się tam stworzyć, To również dzięki Wam ta konferencją stała się niezapomniana i była na tak wysokim poziomie,
Pozostaje mi powiedzieć tylko jedno:
Do zobaczenia na kolejnej edycji!!!
Z strony organizatorów
Dziękuje
Jakub Kozłowski
Czytaj więcej o II edycji Forum..
Przeczytaj jak było na poprzedniej edycji i obejżyj fotorelacje…
Informacje o hotelu
Zamek Ryn
Hotel Zamek Ryn****
Przywrócony do świetności po wielu latach, XIV-wieczny zamek w Rynie to miejsce wyjątkowe i unikatowe. Pieczołowicie odrestaurowany, oddaje ducha minionych wieków i swego gospodarza Fryderyka von Wallenroda, słynącego z zamiłowania zarówno tradycji rycerskich jak i fascynacji wykwintną kuchnią.
Hotel ZAMEK RYN **** znajduje się w samym sercu Mazur, w otoczeniu przejrzystych jezior i czarownych wysepek – wśród nieskalanej cywilizacją dzikiej przyrody tego najczystszego z regionów Polski. Położony na wzgórzu, wśród drzew pamiętających dawne legendy i historie, pozwala cofnąć się w czasy rycerskie, z dala od zgiełku miasta i codziennego pośpiechu.
Przy odrobinie szczęścia macie Państwo także szansę na sprawdzenie prawdziwości legend o białej damie, która nawiedza zamek.
Mieszkańcy Rynu wierzą, iż jest to księżna Anna. Z zamkiem wiążą się jeszcze inne niesamowite legendy i opowieści. Mamy nadzieję, że zechcecie je Państwo odkryć osobiście.

Hotel ZAMEK RYN**** oddaje do Państwa dyspozycji łącznie 143 pokoje, w tym apartamenty o wysokim standardzie, pokoje 1- i 2- osobowe – wszystkie nawiązujące wystrojem do architektury gotyku. Tradycja współgra tam z nowoczesnością. Oferując niepowtarzalny klimat starych mebli z epoki i stylowych łazienek, dostarczą Państwu także swobodnego dostępu do nowoczesnych mediów (Internet, TV, telefon). Wszystko po to, byście czuli się u nas komfortowo i wygodnie.
Nad Państwa komfortem i wygodą czuwa wykwalifikowany, profesjonalny, dyskretny zespół pracowników, będący gwarantem dobrego samopoczucia i powodzenia każdej imprezy. Miejsce relaksu i wyciszenia znajduje się w zamkowych podziemiach. Tutaj znajduje się sauna, bicze wodne oraz hydromasaże. Każdy znajdzie coś dla siebie a basen z kominkiem dostarczy relaksu i wyciszenia.
Oferujemy możliwość zamówienia zakwaterowania dla uczestników w pokojach 1- i 2- osobowych w hotelu o standardzie czterech gwiazdek. Podczas trwania konferencji do dyspozycji uczestników konferencji będzie basen, jacuzi, sauna w godzinach 8-22.
Jeżeli chcą Państwo połączyć udział w konferencji z wypoczynkiem to jest też możliwość rezerwacji noclegów w trakcie weekendu poprzedzającego konferencje.
Odnośnie szczegółów, cen i zamówienia noclegów prosimy o kontakt bezpośrednio z organizatorem!
Jakub Kozłowski
Asystent Projektu
tel. 0 22 427 37 61
fax 0 22 244 24 59
jakub.kozlowski@software.com.pl
Prelekcje
-
Wykłady prowadzą:
- Forum Informatyki Śledczej - prelegenci
Prelegenci
-
Forum Informatyki Śledczej - prelegenci
Prelegenci
Michał Gramatyka – Doktor nauk prawnych, adiunkt w Katedrze Kryminalistyki Uniwersytetu Śląskiego, specjalista w zakresie badania śladów emocjonalnych i ekspertyzy dokumentów tworzonych technikami komputerowymi. Biegły sądowy z listy Sądu Okręgowego w Katowicach. Autor wielu publikacji z dziedziny techniki kryminalistycznej, poświęconych przede wszystkim badaniom poligraficznym oraz badaniom wydruków komputerowych.
Arkadiusz Lach: doktor nauk prawnych, adiunkt na Wydziale Prawa i Administracji UMK w Toruniu. Specjalizuje się w prawie nowych technologii i europejskim prawie karnym. Autor kilkudziesięciu publikacji naukowych i popularnonaukowych z dziedziny procesu karnego, przestępczości komputerowej i prawa nowych technologii, w tym monografii „Dowody elektroniczne w procesie karnym” (Toruń 2004). Współautor opracowania „International Electronic Evidence” (Londyn 2008). Członek komitetu redakcyjnego czasopisma Digital Evidence and Electronic Signature Law Review. Uczestnik wielu konferencji oraz seminariów krajowych i międzynarodowych.
Dariusz Walczak
absolwent Wydziału Cybernetyki Wojskowej Akademii Technicznej w Warszawie-
od 1998 roku (druga kadencja) biegły sądowy z zakresu informatyki z listy biegłych Prezesa Sądu Okręgowego w Olsztynie
-
na dzień 14 czerwca 2008 roku wydał ponad 390 ekspertyz sądowych
-
członek i rzeczoznawca Polskiego Towarzystwa Kryminalistycznego
-
ukończył wiele specjalistycznych kursów i szkoleń w tym m.in. w National White Collar Crime Center w USA
-
dysponuje własnym bogato wyposażonym laboratorium do badań szeroko rozumianych cyfrowych nośników informacji.
dr inż. Magdalena Szeżyńska, CISA
Absolwentka Wydziału Elektroniki PW w specjalności aparatura elektroniczna (1978). Doktorat w dziedzinie nauk technicznych pt. “Podstawy teoretyczne, realizacja i wybrane zastosowania procesorów systemu zapisu resztowego” (1987). Asystent i adiunkt na Wydziale Elektroniki PW (1978-1993). Słuchacz Studium Zarządzania i Przedsiębiorczości w Międzynarodowej Szkole Zarządzania oraz wykładowca w Wyższej Szkole Przedsiębiorczości i Zarządzania (1993). Kierownik projektów informatycznych w szwajcarskiej firmie software’owej (1991-1993). Niezależny konsultant i doradca informatyczny (od 1994).Starszy wykładowca na Wydziale Elektroniki i Technik Informacyjnych PW (od 1999), prowadzi zajęcia z zakresu kryptografii i bezpieczeństwa informacji na kierunku inżynieria komputerowa. Kierownik merytoryczny szkoleń z zakresu audytu informatycznego i bezpieczeństwa informacji prowadzonych w Instytucie Systemów Elektronicznych WEiTI PW.
Konsultant ds. PKI, specjalista ds. bezpieczeństwa oraz planów awaryjnych, konsultant ds. zgodności z regulacjami prawnymi. Uczestniczyła w wielu projektach dot. centrów certyfikacji (kwalifikowanych, komercyjnych i korporacyjnych), będąc odpowiedzialną m.in. za przygotowanie ceremonii stawiania głównego urzędu certyfikacji oraz za opracowanie procedur awaryjnych i planów ciągłości działania PKI. Konsultowała i współtworzyła liczne polityki bezpieczeństwa informacji, brała udział w wielu złożonych projektach integrujących infrastrukturę informatyczną i organizacyjną w kluczowych działach gospodarki i w administracji. Obecnie audytor systemów zarządzania bezpieczeństwem informacji, członek międzynarodowego stowarzyszenia ISACA, certyfikowany audytor systemów informatycznych (CISA).

Edmund J. Saunders
Prezes Zarządu Polskiego Instytutu Bankowości Sp. z o.o.
Przewodniczący Rady Nadzorczej Polskiego Instytutu Kontroli Wewnętrznej S.A. Oba Instytuty, założone przez E.J.S. Kontynuują pracę brytyjskiego Know How Fund Banking Resource Unit (Biuro ds. Bankowości), zatrudniają ponad 10 pełnoetatowych pracowników i około 25 współpracowników i konsultantów, współpracuje z ponad 20 polskimi bankami, przeprowadzał‚ szkolenia dla około 1000 bankowców, organizuje kursy zawodowe i studia podyplomowe. Członkostwo w organizacjach zawodowych : FCIB Chartered Institute of Bankers (najwyższy stopień w bankowości brytyjskiej), członek Institute of Internal Auditors-UK, Institute of Management oraz Chartered Association of Certified Accountants.
Marcin Kaniewski
Urodzony 17 czerwca 1970 roku w Łodzi. Studia z zakresu Cybernetyki Ekonomicznej i Informatyki ukończył na Wydziale Ekonomiczno-Socjologicznym Uniwersytetu Łódzkiego w 1995 roku. Po studiach pracował na Wydziale Zarządzania Uniwersytetu Łódzkiego, brał udział w pracach i projektach międzynarodowych. Od 1997 roku pracuje poza uczelnią w obszarach związanych z informatyką. Od 1999 roku kieruje IT w firmach sektora bankowego, telekomunikacyjnego. Zarządza bezpieczeństwem, a także prowadzi projekty informatyczne. W latach 2004-2006 pracuje w Centralwings gdzie po szkoleniu w USA, w rekordowym czasie wdraża system rezerwacyjny firmy Navitaire. W latach 2004-2005 bierze czynny udział w zespole rozwoju strategicznego w Centralwings. Obecnie zajmuje się konsultingiem informatycznym i zarządzaniem projektami w metodyce Prince 2 prowadząc własną firme. Posiada tytuł Certyfikowanego Inżyniera Systemowego Microsoft (MCSE NT)
Mariusz Herich, biegły sądowy (Sąd Okręgowy w Katowicach) z zakresu informatyki,systemów informatycznych, teleinformatyki, sieci komputerowych w tym sieci Internet,łączności radiowej multimediów.

Przemysław Krejza - Dyrektor ds. badań i rozwoju w Mediarecovery, prawnik, informatyk, EnCE. Odpowiedzialny za strategię rozwoju spółki, nowe technologie, wyposażenie techniczne, a także za rozwój kadry technicznej. Wcześniej osiem lat na stanowisku zarządzania działem odzyskiwania danych w firmie Ontrack. Autor publikacji na tematy związane z informatyką śledczą i odzyskiwaniem danych. Wykładowca wielu konferencji poświęconych bezpieczeństwu informatycznemu.
Tomasz Sawicki – absolwent Uniwersytetów: Jagiellońskiego i Śląskiego, pięcioletnie doświadczenie w cyfrowym poszukiwaniu, analizie i weryfikacji informacji o osobach z całego świata w międzynarodowym koncernie Kroll Background Worldwide, ekspert w zakresie najnowszych rozwiązań informatycznych. W Mediarecovery odpowiedzialny za wdrażanie na rynek polski rozwiązań z zakresu Total Network Knowledge.

dr Maciej Szmit - Rzeczoznawca Polskiego Towarzystwa Informatycznego, biegły sądowy z zakresu informatyki z listy Sądu Okręgowego w Łodzi, audytor wiodący ISO 27001. Studia magisterskie i doktoranckie ukończył na Uniwersytecie Łódzkim. Posiada certyfikaty: Certyfikowanego Inżyniera Novella (CNE 4 oraz CNE 5), Certyfikowanego Profesjonalisty Microsoftu (MCP), Certyfikowanego Trenera CompTIA (CTT+), Generalnego Inżyniera Bezpieczeństwa ISecMan, Certified Forensics Computer Engineer oraz dwa
certyfikaty Novell Specialist Certificate. Jest autorem ponad 90 publikacji, w tym 5 książek, wypromował 17 prac magisterskich z informatyki (wszystkie ocenione jako bardzo dobre) oraz 35 prac inżynierskich.

Wojtek Bojdoł - Absolwent Wydziału Psychologii Uniwersytetu Warszawskiego. Specjalista w zakresie psychologii pamięci i iluzji pamięciowych, bezpieczeństwa systemów linux/unix oraz nowych technologii. W latach 1998-2001 autor ponad 40 publikacji z obszaru nowych technologii i bezpieczeństwa informatycznego. W roku 2001 uhonorowany Stypendium Prezesa Rady Ministrów. Od wielu lat prowadzi projekty programistyczne, wdraża nowe technologie i świadczy specjalistyczne usługi dla wielu firm.
Robert Koszut - doktor nauk prawnych, wykładowca na Wydziale Prawa i Administracji Uniwersytetu Wrocławskiego oraz w Wyższej Szkole Informatyki i Zarządzania we Wrocławiu. Uczestnik licznych konferencji naukowych i autor publikacji z zakresu prawa karnego komputerowego.
Izabela Politowska – mgr prawa, wykładowca w Wyższej Szkole Finansów i Informatyki im. prof. J. Chechlińskiego w Łodzi, autorka kilkunastu publikacji z zakresu prawa komputerowego, uczestniczka wielu konferencji oraz seminariów dotyczących tej problematyki.

Wojciech Pilszak - Wykształcenie wyższe prawnicze. Od 14 lat związany z Policją. Od 2003 r. specjalizuje się w zwalczaniu przestępczości teleinformatycznej ze szczególnym uwzględnieniem oszustw internetowych, najpierw w Wydziale dw. z Przestępczością Gospodarczą Komendy Wojewódzkiej Policji w Krakowie, aktualnie w Biurze Kryminalnym Komendy Głównej Policji. Biegły z listy Prezesa Sądu Okręgowego w Krakowie z zakresu tzw. informatyki śledczej.

Grzegorz Marczak - od 17 lat związany z Policją, od 1998r specjalizuje się w badaniu telefonów komórkowych, najpierw w Komendzie Wojewódzkiej Policji w Krakowie obecnie w Biurze Kryminalnym Komendy Głównej Policji.
Uczestniczył w wielu konferencjach oraz seminariach krajowych i międzynarodowych./m.in. MOBILE FORENSICS WORLD 2008, która odbyła się w Chicago/
Biegły sądowy z listy Prezesa Sądu Okręgowego w Katowicach oraz w Krakowie z zakresu odzyskiwania danych z elektronicznych nośników pamięci takich jak: karty pamięci, karty sim, karty magnetyczne telefony komórkowe oraz analizy danych operatorów telefonii komórkowych
Jakub Syta, CISA, CISSP pracuje na stanowisku Hub Security Officera w ABN AMRO Bank będąc odpowiedzialnym za bezpieczeństwo informacji w Polsce, Czechach i Słowacji oraz Portugalii. Dodatkowo zajmuje się szeregiem spraw związanych z koordynacją zagadnień dotyczących ciągłości funkcjonowania oraz bezpieczeństwa fizycznego.
Jest wiceprzewodniczącym zarządu ISACA Polska, członkiem Podkomitetu ds. ISMS przy KT182 w Polskim Komitecie Normalizacyjnym.
Krzysztof Jan Jakubski - dr nauk ekonomicznych, mgr prawa. Były oficer Policji (podinspektor), pracujący w zespole ds. przestępczości komputerowej Biura Służby Kryminalnej Komendy Głównej Policji w Warszawie. Specjalizował się w zwalczaniu przestępczości z udziałem elektronicznych instrumentów płatniczych i bankowości elektronicznej. Aktualnie współpracujący z pionami bezpieczeństwa w bankach. Wykładowca akademicki współpracujący z szeregiem ośrodków szkoleniowych. Autor ponad 80 publikacji naukowych i popularnonaukowych z zakresu kryminologicznych i prawnych aspektów korzystania z Internetu i elektronicznych instrumentów płatniczych. Od 1996 roku propagator polityki bezpieczeństwa systemów informatycznych.
Agenda
AGENDA
DZIEŃ I
| Przyjazd, rejestracja I dnia konferencji | |
| 19:00 |
Powitanie uczestników. Impreza integracyjna |
DZIEŃ II
| 09:00 – 09:30 |
Rejestracja II dnia konferencji / otwarcie |
| 09:30 – 10:15 |
Wykład inauguracyjny przeprowadzony przez Edmunda J. Saunders
Rola Governance, Komitetu Audytu i “Whistlebowing” w zapobieganiu oszustw IT |
| 10:15 – 11:00 |
Przemysław Krejza (Mediarecovery)
Śledztwo w sieci. Dowód elektroniczny
Podczas prezentacji zostaną przedstawione szczególne cechy dowodu elektronicznego, narzędzia których stosowanie zapewnia zachowanie wartości dowodowej, podstawowe zasady działania związane z dowodem elektronicznym oraz analiza incydentów pod kątem dowodu elektronicznego. |
| 11:00 – 11:30 |
Przerwa kawowa |
| 11:30 – 12:15 |
|
| 12:15 – 13:00 |
Cyfrowe nośniki informacji jako materiał dowodowy.
W trakcie wykładu poruszone będą zagadnienia takie jak:
Wszystkie punkty prezentacji będą uzupełniane przykładami z rzeczywistych spraw, które były realizowane w ramach wykonywanych ekspertyz. |
| 13:00 – 13:45 |
|
| 13:45 – 14:30 |
|
| 14:30 – 15:15 |
Komputerowe wspomaganie ekspertyz sądowych |
| 15:15 – 15:25 |
|
| 15.25 – 16:10 |
Zabezpieczenia danych w firmie: dobór haseł, kopie bezpieczeństwa, słabe punkty zabezpieczeń
W trakcie wykładu poruszone będą zagadnienia takie jak:
- bezpieczne przechowywanie i szyfrowanie danych, sposoby postępowania
podczas podejrzenia włamania i najczęstsze błędy
- możliwe sposoby włamań do danych firmy
- sposoby zabezpieczania się hakerów przed wykryciem
- utylizacja danych
- “informatyk zwolniony z pracy”
- krótkie podstawy analizy powłamaniowej |
| 16:10 – 16:55 |
Wojciech Pilszak i Grzegorz Marczak
Mobile forensic
- badanie telefonów komórkowych – prezentacja obejmuje w ograniczonym czasowo zakresie matodyke -począwszy od zabezpieczenia aparatu poprzez dostępne narzędzia do wydruku raportu - badanie karty sim – prezentacja przedstawia podobnie jak w przypadku badania telefonów komórkowych metodykę |
| 16:55 – 17:00 | Forum dyskusyjne prowadzone przez Arkadiusza Lacha |
| 17:30 – 18:30 |
Kolacja/ Grill |
DZIEŃ III
| 09:00 – 9:45 |
Tomasz Sawicki (Mediarecovery)
Total Network Knowledge |
| 9:45 – 10:30 |
Maciej Szmit i Izabela Politowska
Problemy prawne dotyczące przestępstwa hakingu i oszustwa komputerowego
Poruszone zostaną zagadnienia dotyczące rozumienia przestępstw CIA (przeciwko poufności, integralności i autentyczności – Confidentionality, Integrity, Authenticity) oraz przestępstw “kontentowych” (dotyczących treści informacji przechowywanej w systemach komputerowych) przez informatyków i prawników oraz konsekwencje do jakich prowadzić mogą niefrasobliwości interpretacyjne. Przedstawione zostaną przykłady z praktyki biegłego oraz wyniki badań przeprowadzonych przez autorów. |
| 10:30 – 11:15 |
Aktualne propozycje nowelizacji prawa karnego komputerowego – projekty rządowe i sejmowe zmian kodeksu karnego w świetle prawodawstwa Unii Europejskiej i Rady Europy.
|
| 11:15 – 11:45 | Przerwa kawowa |
| 11:45 – 12:30 |
Psychologiczne aspekty bezpieczeństwa informatycznego
W trakcie wykładu poruszone będą zagadnienia takie jak: - psychologia kłamania i oszukiwania – czy uczciwi ludzie mają coś do |
| 12:30 – 13:15 |
Tomasz Dyrda
FCPA (Foreign Corrupt Practice Act) – praktyczne aspekty wykorzystania IT Forensic/E-Discovery na potrzeby FCPA/US DOJ (Departmet of Justice)
Prelekcja będzie dotyczyła specyficznych wymogów dotyczących metodyki oraz narzędzi w trakcie wewnętrznych dochodzeń, prowadzonych w polskich filiach/oddziałach amerykańskich firm lub firm notowanych na giełdzie w US.
Przekazywane informacje i rekomendacje dotyczące zakresu wykonywanych prac będą oparte na rzeczywistych przypadkach postępowań wewnętrznych, realizowanych w Polsce oraz w krajach europy środkowo-wschodnie.
|
| 13:15 – 13:45 | Przerwa |
| 13:45 – 14:15 |
Ratunku! Pomocy! – czyli słów kilka o zarządzaniu incydentami
Incydenty się zdarzają się codziennie, dlatego trzeba się nauczyć z nimi postępować we właściwy sposób, nim przeobrażą się w katastrofę. W trakcie wystąpienia autor podzieli się swoimi spostrzeżeniami na temat organizacji procesu zarządzania incydentami, omówi najczęściej popełniane błędy |
| 14:15 – 15:00 |
Zastosowanie narzędzi FLOSS do realizacji zadań informatyki śledczej w systemie reakcji na incydenty bezpieczeństwa informacji opartym na standardzie ISO/IEC TR 18044
- miejsce informatyki śledczej w systemie zarzadzania incydentami standardu, odniesienie do innych wzorców |
| 15:00 – 15:45 |
Wykład pana Krzysztofa Jana Jakubskiego
Praktyczne aspekty analizy w dochodzeniu korporacyjnym. 1/ trudności w procesie zwalczania przestępczości komputerowej, 2/ pojęcie dochodzenia korporacyjnego – zalety i wady Wykład będzie ilustrowany przykładami zdarzeń rzeczywistych. |
| 15:45 – 16:30 | Podsumowanie konferencji / wręczenie certyfikatów |
| 16:30 – 17:00 |
Obiad |
Wydarzenia archiwalne
Archiwum
- Forum Informatyki Śledczej - lato 2009
- Forum Informatyki Śledczej - zima 2009
- Forum Informatyki Śledczej - lato 2008
- Forum Informatyki Śledczej - Zima 2008
Archiwum wydarzeń
Archiwum
- Internet Banking Security- 2009
- Internet Banking Security- 2008
- Internet Banking Security- 2007
- Internet Banking Security- 2006









