Första utkast till program för Säkerhetsdag #28

2024-09-13

Certezza Säkerhetsdagen infaller tisdagen den 3:e december.

 

I vanlig ordning tar vi Oscarsteatern i besittning under en dag där vi fyller fyra fullspäckade akter med högaktuella ämnen inom informations- och cybersäkerhet.

I den första akten sätter vi ramarna och fokuserar på EU:s regleringar såsom AI-akten, dataakten, DORA, eIDAS, GDPR och NIS2 och hur dessa förhåller sig till säkerhetsskyddslagstiftning. Vår förhoppning att den första akten sätter an tonen till de övriga akterna och översätter juridiken till praktik.

I den andra akten har vi fokus på AI. Vi reder ut hur AI-akten förhåller sig till annan reglering som påverkar informations- och cybersäkerheten. Många som är på väg att realisera AI-baserade lösningar möter klassiska utmaningar som exempelvis hur information ska skyddas samtidigt som den ska tillgängliggöras. Är syntetiska informationsmängder lösningen? Eller är det återigen anonymisering som är en väg fram? Det senare har högt ställda krav för att betraktas som en säkerhetsåtgärd. En annan intressant utmaning är hur en AI-agent ska e-legitimera sig? Hur ser utfärdandeprocessen ut för den e-legitimationen, vad består den av och vad innehåller den?

Under akt tre är fokus robusthet. Vi inleder med ett antal livehack som visar vanliga sårbarheter i infrastrukturen som leder till den förödelse som inträffat i många organisationer senaste åren. Vi konkretiserar den kravbild som lagstiftaren uttrycker kring robusthet och visar tydligt hur it-säkerheten kan förbättras och behovet av en bättre mobilsäkerhet.

I den fjärde och sista akten är det fokus på digital tillit. Uppdatering av eIDAS-förordningen innebär att dörren öppnas för fler betrodda tjänster där EU:s digitala plånbok (EUDI) är den som fått mest uppmärksamhet. Vilka är övriga betrodda tjänsterna? Vad är egentligen en betrodd tjänst i praktiken? I Sverige har det hittills varit tjänster mest i teorin. Här har utmaningen snarare varit att få feodala system som Entra ID att fungera i en federativ värld, vilket vi visar prov på. Vi ger också en inblick hur bra, eller dåligt, mobilen kan fungera som bärare av en e-legitimation och vikten av IAM även till IAM-lösningarna.

PROGRAMMET i sin helhet. ANMÄL er här

Varmt välkommen den 3:e december till en fullspäckad dag med informations- och cybersäkerhet i fokus!