- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (79)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
Aktuality -> IT Business - 24. 2. 2026 - -gopas-
Jubilejní 20. ročník IT Security Workshopu otevře klíčová témata kyberbezpečnosti roku 2026
Jak pokročila implementace nové legislativy v oblasti kybernetické bezpečnosti a jak dnes organizace efektivně čelí AI-generovaným útokům, sofistikovanému malwaru či obchodování s ukradenými účty? Odpovědi přinese jubilejní 20. ročník odborné konference IT Security Workshop 2026, který se uskuteční 12. března 2026 v praském Hotelu Grandior.

Celodenní program se zaměří na novou realitu po nabytí účinnosti zákona o kybernetické bezpečnosti a na praktické dopady regulatorních změn do fungování organizací. Nabídne konkrétní zkuenosti s implementací bezpečnostních opatření i řízením incidentů podle nových pravidel a současně představí technické strategie obrany proti automatizovaným útokům, zero-day zranitelnostem a dalím hrozbám v éře umělé inteligence. Konference tradičně propojí bezpečnostní experty ze soukromého sektoru i státní správy, právní sféry i technologických společností a nabídne kombinaci legislativního přehledu, technických témat i konkrétních případových studií z praxe.
Nová kapitola kybernetické regulace
Konferenci zahájí Adam Kučínský, ředitel odboru regulace Národního úřadu pro kybernetickou a informační bezpečnost, tématem implementace nového zákona o kybernetické bezpečnosti, který od listopadu 2025 zásadně proměnil regulatorní rámec v České republice. Shrne první zkuenosti z praxe po nabytí účinnosti legislativy, upozorní na nejčastějí problémy a překáky při zavádění nových povinností a otevře aktuální výkladové otázky. Zároveň nastíní, jaký dalí vývoj lze v oblasti regulace kybernetické bezpečnosti v nejblií době očekávat.
Řízení dodavatelů podle nZoKB a DORA
Praktickým pohledem na implementaci poadavků Zákona o kybernetické bezpečnosti a evropského nařízení Digital Operational Resilience Act (DORA) do kadodenního fungování organizací naváe Samuel Král, advokát a senior associate právní kanceláře ROWAN LEGAL. Zaměří se na povinnosti vůči dodavatelům a nabídne konkrétní zkuenosti z právní praxe co se při implementaci osvědčilo, kde se naopak objevují slabá místa a jaké postupy lze reálně doporučit. Představí i klíčové oblasti, které je nutné promítnout do smluvní dokumentace, typy dokumentů vhodné pro efektivní zavedení nových pravidel i způsoby, jak strukturovat povinnosti tak, aby byl celý systém přehledný, proveditelný a dlouhodobě udritelný v rámci vztahů s dodavateli.
Obrana proti volumetrickým DDoS útokům
Jednu z nejrychlejích cest, jak ochromit dostupnost slueb, dnes představují volumetrické DDoS útoky. Jejich cílem je vyčerpat kapacitu konektivity jetě předtím, ne se provoz dostane k serverům či bezpečnostním vrstvám organizace. Útočníci často kombinují útoky na infrastrukturu a aplikační techniky tak, aby obeli běná ochranná opatření a způsobili problém ji na úrovni poskytovatele internetového připojení. Luká Kos, obchodní specialista společnosti WEDOS, na praktických příkladech ukáe, jak můe organizace účinně sníit riziko zahlcení sítí pomocí takzvané anycast architektury. Ta umoňuje rozloit internetový provoz do více lokalit a filtrovat ho co nejblíe zdroji útoku. Přiblíí také způsob měření odolnosti proti těmto útokům pomocí standardizovaného ukazatele DDoS Resiliency Score a vysvětlí, co v praxi znamená dosaení nejvyí úrovně hodnocení odolnosti organizace.
Bezpečnost AI aplikací
Rychlost, s jakou umělá inteligence proniká do kadodenního ivota, patří k nejrychlejím technologickým změnám v historii. Zatímco počet aplikací vyuívajících AI roste raketovým tempem, bezpečnostní opatření často nestačí dret krok s inovacemi. Hlavní rizika spojená s AI aplikacemi od ochrany citlivých dat po zabezpečení duevního vlastnictví a konkrétní nové hrozby, jako jsou útoky typu prompt injection, manipulace s modely a záměrné pokozování trénovacích dat, odhalí Filip Mikulík, systémový inenýr pro infrastrukturu ve společnosti Arrow. Na praktických příkladech ukáe, jak těmto hrozbám předcházet.
Sí pod kontrolou a plnění zákonných poadavků
Rostoucí sloitost sítí, hybridní prostředí a nové typy hrozeb často vedou k tomu, e organizace ztrácí přehled i kontrolu nad svou infrastrukturou. Praktické i strategické kroky, které vedou k její plné kontrole od komplexní diagnostiky celé sítě, přes návrh smysluplné segmentace, a po efektivní správu IP adresního prostoru a řízení přístupů, předvede Jindřich avel, CEO společnosti Novicom. Ukáe, co vytváří pevný základ pro dlouhodobě bezpečnou a stabilní sí a proč je to klíčové pro rychlou a automatizovanou reakci na kybernetické incidenty.
Podobu kybernetických útoků i způsob, jak je organizace odhalují a zastavují zásadně mění umělá inteligence. Útočníci ji vyuívají k rychlejímu průzkumu, automatizaci útoků a sofistikovaným phishingovým kampaním, zatímco obránci potřebují rychle a přesně reagovat. Úplná viditelnost síového provozu a schopnost rychle detekovat anomálie jsou proto prvním krokem k efektivnímu řízení kybernetických rizik. Filip Černý ze společnosti Progress Software demonstruje, jak řeení Flowmon pomáhá identifikovat anomálie i v komplexních hybridních prostředích, zkrátit dobu reakce a zajistit plnění české legislativy i evropské směrnice NIS2. Následně Ondřej Kubeček, obchodní ředitel společnosti System4u představí principy praktického naplnění zákonných povinností s nástrojem SecuRadar.
Bezpečnostní rizika AI modelů
Hlavní hrozby spojené s vyuitím velkých jazykových modelů, včetně útoků typu prompt injection, úniků citlivých dat, rizik v dodavatelském řetězci, íření dezinformací a záměrného pokozování dat či modelů, odhalí David Pecl, bezpečnostní konzultant společnosti Security Avengers. Objasní i problematiku AI agentů a jejich integrace přes MCP servery, kde vznikají nové typy útoků, jako jsou tool shadowing, tool poisoning nebo zneuití důvěry v externí nástroje.
Minimalizace rizik při ochraně dat a přístupů
Praktickou správou citlivých údajů a přístupů naváe Luká Smiga, DevOps architekt a evangelista ze společnosti ELOS Technologies. Popíe principy centralizovaného a automatizovaného řízení ivotního cyklu dat podle moderních zásad bezpečnosti zaloené na minimálních oprávněních (Zero Trust Security), a předvede, jak nástroje jako HashiCorp Vault umoňují bezpečnou rotaci přístupových údajů, ifrovací sluby a integraci s AI systémy přes MCP protokol, co sniuje rizika a zároveň zajiuje kontinuitu provozu organizace.
Konference IT Security Workshop proběhne prezenčně 12. března 2026 od 9:00 do 15:20 hodin v praském Hotelu Grandior. Více informací a registrace na https://itsw.konference.cz/.
IT Systems podporuje
Formulář pro přidání akce










