SDC
Internet Banking Security- 2007
Hotel Niedźwiadek na KaszubachInternet Banking Security
Data: 27-29 sierpnia 2007,
Miejsce: Hotel Niedźwiadek na Kaszubach; www.hotelniedzwiadek.pl,
Konferencja była podzielona na cztery bloki tematyczne, podczas których omówiono kwestie bezpieczeństwa bankowości elektronicznej i systemy zarządzania bezpieczeństwem, edukację klientów oraz podstawowe przestępstwa w Internecie.
Opis wydarzenia
Główną uwagę poświęcono niskiej świadomości klientów, korzystających z bankowości elektronicznej oraz Internetu. Największym z problemów jest słaba dbałość klienta o zabezpieczenie własnego komputera, a także brak informacji dotyczących niebezpieczeństw jakie czyhają na niego w Internecie. Większość włamań do systemów bankowych jest spowodowana poprzez brak świadomości klientów i ich nieuwagę. W Polsce zaplecze techniczne nowoczesnych rozwiązań jest bardzo dobre, zarówno systemy jak ich zarządzanie. Posiadamy i usługę i odpowiednią technologię do implementacji usługi, brakuje chęci do korzystania z danej usługi, bądź informacji odnośnie prawidłowego korzystania. Banki na swych stronach internetowych tworzą zakładki nt. bezpiecznego użytkowania, istnieje wiele stron informacyjnych o niebezpieczeństwach związanych z brakiem antywirusa czy nielegalnym oprogramowaniem. Działania te nie dają dobrego skutku. Klienci w dalszym ciągu proszeni o podanie nr konta, pinu czy numeru ID robią to bez namysłu.
Kolejnym problemem jest brak kodowania na stronach internetowych, wiele transakcji krąży w Internecie jako jawne dane. Brakuje jednolitych standardów, umożliwiających dokumentowanie procesów i konsekwentne doskonalenie procedur, które umożliwiłyby uszczelnienie systemów i utrudniły popełnianie przestępstw.
Na rynku pojawiają się nowe rozwiązania, dające szybkość, łatwość i wygodę. Dziś można już tworzyć elektroniczne faktury, płacić on-line, używać telefonu komórkowego jako portfela czy podpisywać się bez używania rąk.
Świat wirtualny jest dobrobytem, ale niesie ze sobą wiele zagrożeń, których nie jesteśmy świadomi. Bezpieczeństwo nie może być rodzajem komfortu, musi być koniecznością. Jednak należy liczyć się ze wzrostem zagrożeń proporcjonalnie do wzrostu zabezpieczeń.
W przypadku zainteresowania przebiegiem konferencji i jej zakresem, zapraszam do obejrzenia prezentacji.
Zapraszamy Państwa do udziału w konferencji poświęconej strategii bezpieczeństwa bankowości internetowej.
Przeanalizujemy zmiany, które dokonują się w kanałach dystrybucji produktów bankowych.
Jak zdobyć zaufanie Klienta, jak edukować użytkowników e-bankingu i pokonywać lęki dotyczące bezpieczeństwa kont, jak zarządzać bezpieczeństwem bankowości internetowej, jak sformalizować strategię, jak szybko i efektywnie wdrożyć, jak w pełni rozwijać potencjał bankowości internetowej, podnosząc jednocześnie poziom bezpieczeństwa.
3 główne zagadnienia, które będą poruszane na konferencji:
- bezpieczeństwo technologiczne
- bezpieczeństwo prawne (odpowiedzialność prawna instytucji finansowych, sposób komunikacji z organami ścigania itp.)
- komunikacja z klientem (edukacja, komfort komunikacji, co robimy dla klienta itp.)
Szczegółowa tematyka konferencji:
- Zarządzanie bezpieczeństwem w bankowości internetowej
- Zapewnienie bezpieczeństwa klientom banków
- Metody ataków na systemy bankowości internetowej
- Edukacja klientów – działania prowadzone przez banki
- Bezpieczeństwo prawne – odpowiedzialność prawna instytucji finansowych, sposób komunikacji z organami ścigania
- Nowoczesne systemy zapewniające bezpieczeństwo – mobilne płatności, nowe zagrożenia, dalszy rozwój bankowości elektronicznej
Profesjonaliści z branży usług finansowych muszą przezwyciężać rosnący i zróżnicowany rodzaj zagrożeń internetowych, skomplikowanych dodatkowo przez presję regulaminów, globalizację technologiczną i kryminalną aktywność. Efektywna bankowość online wymaga czegoś więcej niż tylko zastosowania najnowszych technologii; potrzebuje także odpowiedniego myślenia i procedur.
Aby móc wykorzystywać cały potencjał bankowości przez internet, klienci muszą pokonać swoje obawy dotyczące bezpieczeństwa. To jest kluczowe zadanie do wypełnienia dla instytucji finansowych. Problemem jest to, że lęki odnośnie bezpieczeństwa rosną zamiast maleć. Powodem tego są coraz bardziej spektakularne incydenty defraudacji kont internetowych.
Im bardziej kompleksowe stają się internetowe systemy usług finansowych, które oferujemy, tym bardziej są też podatne na ataki. Celem konferencji jest odpowiedź na kluczowe pytania:
* Jakie są i skąd pochodzą te zagrożenia? * Jakie są nowe sposoby ich wykrywania i walki z nimi? * Jak rozwijać potencjał bankowości internetowej, podnosząc jednocześnie poziom bezpieczeństwa?Uczestnikom zapewniamy:
- udział w wykładach prowadzonych przez ekspertów
- materiały konferencyjne
- lunche i przerwy kawowe
- pobyt w przepięknym miejscu
- i wiele innych atrakcji
Organizatorzy zapewniaja transport!!!
Prosze o zgłoszenie takiej potrzeby do organizatora lub prosze zaznaczyć to na formularzu.
Kto powinien uczestniczyć w konferencji INTERNET BANKING SECURITY
- kadra wyższego i średniego szczebla firm z branży usług finansowych i bankowości; pracownicy departamentów bankowości elektronicznej; oficerowie bezpieczeństwa; kierownicy działów IT; osoby odpowiedzialne za zarządzanie zmianami, dobór rozwiązań i technologii służących optymalizacji procesów zachodzących w organizacji finansowej.
- członkowie Zarządu, dyrektorzy, doradcy Zarządu ds. IT, stratedzy, analitycy, członkowie i kierownicy zespołów – przedstawicie banków oraz dostawcy rozwiązań informatycznych dla sektora bankowego.
W dniach 28-30 sierpnia 2006 Hotelu Gołębiewskim w Mikołajkach odbyła się II edycja konferencji Internet Banking Security.
W trakcie 3 dni konferencji odbyło się wiele ciekawych wykładów oraz panel dyskusyjny na temat elektronicznej tożsamość, indentyfikacji i autoryzacji w usługach Internet Banking – spojrzenie z perspektywy Klienta, szanse i zagrożenia dla rozwoju.
Podczas przerw można było porozmawiać na specjalnie przygotowanych stoiskach z przedstawicieli firm Symantec, Quest Software, Todos Data. Wieczorem goście, prelegenci i sponsorzy kontynuowali dyskusję podczas biesiady przygotowanej przez hotel w Oberży u Markizy.
Sponsorami konferencji była firmia Symantec, Todos Data, Quest Software oraz sponsorowi bankietu firma Mastercard.
Wśród prelegentów pojawiły się takie osoby jak: Remigiusz Kaszubski, Mirosław Maj, Bartłomiej Nocoń, Jerzy Zań, Jarosław Samonek, Paweł Żuchowski, Robert Podpłoński, Michał Szklarek, Maciej Stępień, Brian Morris, Paweł Łysakowski, Jarosław Sajko, Michał Melewski, Antoni Hanusik, Andrzej Niemiec, Piotr Krajewski, Artur Rudziński, Krzysztof Korus, Maciej Zajda, Piotr Malec, Lars Sandberg.
Wsparcia merytorycznego i pomocy przy organizacji konferencji udzielili nam: Remigiusz Kaszubski i Martyna Kubiak ze Związku Banków Polskich.
Prelekcje
-
Wykłady prowadzą:
- Michał Macierzyński (Dyrektor Biura Innowacji PKO Bank Polski )
- Mariusz Skiba (Mobitrust)
- Patryk Brożek (Wheel)
- Sławomir Góniak
- Tomasz Magda
- Jan Kaczmarek
- Janusz Nawrat
Prelegenci
-
Michał Macierzyński (Dyrektor Biura Innowacji PKO Bank Polski )
Dyrektor Biura Innowacji PKO Bank Polski, prezes Fundacji InternetPR.pl. Założyciel i redaktor naczelny wortalu finansowego PRNews.pl. a także koordynator projektu Forum Komunikacji Finansowej (www.fkf.pl). Absolwent Szkoły Głównej Handlowej w Warszawie. Prowadzi zajęcia „Public relations finansów” i „Dziennikarstwo giełdowe” w Instytucie Dziennikarstwa Uniwersytetu Warszawskiego. Laureat Nagrody Dziennikarskiej im. Mariana Krzaka w2007 roku. Autor licznych raportów, analiz, publikacji naukowych i artykułów prasowych na temat bankowości, a także marketingu i PR bankowego i bankowości elektronicznej.
-
Mariusz Skiba (Mobitrust)
Mariusz Skiba – ukończył Akademię Górniczo-Hutniczą w Krakowie na wydziale
Elektroniki i Telekomunikacji. Z wykształcenia jest magistrem inżynierem telekomunikacji.
Od kilku lat związany jest z branżą usług podpisu elektronicznego Brał udział w wielu specjalistycznych szkoleniach zarówno w Polsce jak i zagranicą. Ukończył kursy branżowe między innymi w USA, Francji, Szwecji i Niemczech. Doświadczenie zawodowe zdobywał między innymi w takich firmach jak Gemplus i Motorola. Przez ostatni okres pracował w TP Internet. W MobiTrust Sp. z o.o. Mariusz Skiba zajmuje stanowisko Prezesa Zarządu. -
Patryk Brożek (Wheel)
Patryk Brożek – współtwórca i dyrektor zarządzający firmy Wheel Sp. z o.o.. Wcześniej zawodowo związany z COMP S.A., gdzie odpowiadał za sprzedaż systemów bezpieczeństwa, w tym w wszczególności w sektorze administracji państwowej. Brał czynny udział przy powstawaniu certyfikowanych urządzeń kryptograficznych z serii CompCrypt.
Autor publikacji związanych z tematyką bezpieczeństwa i podpisem elektronicznym, w których oprócz kwestii technicznych analizuje w jaki sposób systemy te wpływają na działalność, kondycję finansową i rozwój firm z nich korzystających. Ukończył Szkołę Główną Handlową na kierunku Metody Ilościowe i Systemy Informacyjne.
Prywatnie zagorzały kibic piłkarski i miłośnik marki Apple. -
Sławomir Góniak
Sławomir Góniak – członek CERT Polska od 2003 roku. Zaangażowany w wiele polskich (np. ARAKIS) i międzynarodowych (np. NATO NCIRC, TF-CSIRT) projektów zespołu. Jego główne zainteresowania obejmują systemy
wymiany informacji z dziedziny bezpieczeństwa teleinformatycznego. W roku 2006 został oddelegowany do Europejskiej Agencji Bezpieczeństwa Sieci i Informacji, gdzie prowadził studium wykonalności Europejskiego Sysetmu Wymiany Informacji i Alarmowania (EISAS). Ukończył Politechnikę Warszawską (mgr inż.). -
Tomasz Magda
Tomasz Magda – specjalista IT, konsultant w zakresie bezpieczeństwa sieci i systemów teletransmisyjnych. Zajmuje się projektowaniem zaawansowanych rozwiązań teleinformatycznych na potrzeby sektora finansowego. Bierze
czynny udział w kreowaniu nowej oferty dotyczącej bezpieczeństwa sieci i zasobów informatycznych. Zajmuje stanowisko menadżerskie w spółce Surfland Systemy Komputerowe będącej partnerem firmy F5 – lidera rynku IT w
dostarczaniu rozwiązań z obszaru bezpieczeństwa i optymalizacji pracy aplikacji. Interesuje się fotografią i muzyką elektroniczną. Od kilkunastu lat uprawia lekkoatletykę, od niedawna także kolarstwo szosowe (duathlon). -
Jan Kaczmarek
Jan Kaczmarek – ukończył studia w Szkole Głównej Handlowej w Warszawie na kierunku Stosunki Międzynarodowe. Pracę magisterską na temat polityki audiowizualnej Unii Europejskiej napisał pod kierunkiem prof. dr hab. Jana Barcza w Katedrze Prawa Europejskiego SGH. J. Kaczmarek jest także absolwentem holenderskiej uczelni Fontys University of Professional Education w Eindhoven, gdzie uzyskał tytuł Bachelor of Arts w dziedzinie
International Business and Management. Obecnie przygotowuje prace doktorską na temat metod benczmarkowych. Od kilku lat związany jest z Fundacją Mobile Open Society through
wireless Technology – MOST (www.most-program.org) pełniąc rolę jej
konsultanta ds. projektów i programów B+R+I w obszarze technologii informacyjnych i telekomunikacyjnych, w tym mobilnych (ALIPRO, 3S, EASIER), oraz angażując się w liczne inicjatywy Fundacji związane z promowaniem rozwoju nowoczesnego, otwartego społeczeństwa mobilnego w Europie Środkowo-Wschodniej, włączając w to prace przy Polskiej Platformie Technologii Mobilnych i Komunikacji Bezprzewodowej (www.emobility.pl).
W ramach inicjatyw podejmowanych przez Fundację J. Kaczmarek miał okazję współpracować z uznanymi fachowcami zajmującymi się tematyka ekonomicznych, społecznych i
kulturowych uwarunkowań rozwoju społeczeństwa
informacyjnego, takimi jak prof. Kazimierz Krzysztofek, prof. Mieczysław Muraszkiewicz, dr Piotr Gawrysiak, dr Marek Średniawa, red. Edwin Bedyk czy red. Tomasz Kulisiewicz, będącymi inspiratorami
jego własnych zainteresowań związanych z rozwojem społeczeństwa sieciowego. J. Kaczmarek jest autorem kilku publikacji i artykułów prasowych, w tym poświęconych rozwojowi bankowości elektronicznej i mobilnej. -
Janusz Nawrat
Janusz Nawrat – wieloletnie doświadczenia w projektowaniu i wdrażaniu sieciowych systemów zabezpieczeń; przeprowadzaniu analiz ryzyk systemów informatycznych; audytach bezpieczeństwa wykonywanych na zlecenie między innymi instytucji finansowych i operatorów telekomunikacyjnych;doradztwie w dziedzinie bezpieczeństwa informacji.
Certified Information Systems Security Professional (CISSP)
Certified Information Security Manager (CISM)
Agenda
Dzień I
| 17:30 | Przyjazd, rejestracja I dnia konferencji |
| 19:30 | Powitanie uczestników. Kolacja uroczysta. |
Dzień II
| 09:00-09:30 | Rejestracja II dnia konferencji |
| 09:00-09:15 | Otwarcie konferencjiWykład inauguracyjny “Kierunki rozwoju bankowości elektronicznej” Remigiusz Kaszubski, ZBP |
|
SESJA: Bezpieczeństwo podstawą wzrostu popularności bankowości elektronicznej Prowadzenie: Remigiusz Kaszubski |
|
| 09:15-09:45 |
“Bezpieczeństwo usług elektronicznych to nie tylko inwestycje”
Sławomir Brzeziński, BZ WBK SA |
| 09:45-10:15 | “Bezpieczeństwo w internetowej bankowości korporacyjnej” Piotr Dusza, BPH SA |
| 10:15-10:45 |
“Bezpieczeństwo klienta w internetowej bankowości detalicznej”
Konrad Kinderman, BRE Bank |
| 10:45-11:05 | Przerwa kawowa |
|
SESJA: Systemy zarządzania bezpieczeństwem w bankowości internetowej.
Prowadzenie: Remigiusz Kaszubski |
|
| 11:05-11:35 | “Być albo nie być czyli zarządzanie polityką bezpieczeństwa” Paweł Reszczyński, Symantec |
|
11:35-12:05 |
"Rola urządzeń samoobsługowych do realizacji transakcji internetowych przy użyciu kart płatniczych lub gotówki - powszechność i bezpieczeństwo" Grzegorz Wojtenko, Wincor Nixdorf |
| 12:05-12:35 | “Standaryzacja bezpieczeństwa poprzez normę ISO 27001” Jerzy Cichowicz, Elkart Systemy Kart Elektronicznych |
| 12:35-13:05 |
“Jak sprostać współczesnym wymogom bezpieczeństwa elektronicznych transakcji?”
Tadeusz Reczyński, Clear2Pay Poland |
| 13:05-14:05 | Obiad |
|
SESJA: Nowoczesne systemy zapewniające bezpieczeństwo – mobilne płatności, nowe zagrożenia.
Prowadzenie: Remigiusz Kaszubski |
|
| 14:10-14:55 |
Tomasz Magda, Surfland Systemy Komputerowe |
| 15:00-15:30 |
“Usługi PKI w bankowości internetowej”
Jacek Stańczyk, Jarosław Mazurek UNIZETO TECHNOLOGIES SA |
| 15:35-16:05 |
“Społeczno-kulturowe uwarunkowania rozwoju bankowości elektronicznej i mobilnej” |
| 16:10-16:40 |
“ Bezpieczny Mobilny Podpis Elektroniczny”
Mariusz Skiba, Mobitrust |
| 16:45-17:15 |
“CERB – innowacyjny system uwierzytelnienia dla bankowości elektronicznej”
Patryk Brożek, WHEEL |
| 19:00 | Bankiet połączony z wieloma atrakcjami |
Dzień III
| 09:30-10:00 | Rozpoczęcie II dnia konferencji |
| SESJA: Edukacja klientów – działania prowadzone przez banki Prowadzenie: Michał Macierzyński |
|
| 10:05-10:35 | “Technologiczne aspekty bezpieczeństwa w nowoczesnej bankowości internetowej. Bezpieczeństwo versus wygoda korzystania” Janusz Nawrat, Raiffeisen Bank SA |
| 10:35-11:05 |
“Niebezpieczna bankowość internetowa, czyli strach ma wielkie oczy”
Michał Macierzyński, Bankier.pl |
| 11:05-11:35 | Przerwa |
|
SESJA: Podstawowe przestępstwa w Internecie
Prowadzenie: Michał Macierzyński |
|
| 11:35-12:05 |
Cezary Prokopowicz, RSA |
| 12:05-12:35 |
“Phishing zorganizowany”
Jerzy Kosiński, Wyższa Szkoła Policji w Szczytnie |
| 12:35-13:05 |
“System Bezpieczeństwa i zabezpieczeń firmy QXL Poland”
Jakub Pepłoński – Allegro.pl |
| 13:10-13:40 |
Sławomir Górniak, CERT |
| 13:40 | Zakończenie konferencji / obiad |
Wydarzenia archiwalne
Archiwum
- Internet Banking Security- 23-25 sierpnia 2010
- Internet Banking Security- 2009
- Internet Banking Security- 2008
- Internet Banking Security- 2007
- Internet Banking Security- 2006







