logo Exponet s.r.o.

Cyber Attacks 2026 konference

Konference Cyber Attacks 2026 se koná ve středu 23. 9. 2026 v pražském Hotelu Grandior a je určena zejména CISO a bezpečnostním ředitelům, právním zástupcům a konzultantům v oblasti IT/IP práva a IT profesionálům ze soukromého sektoru i veřejné správy, kteří odpovídají za kontinuitu provozu a kybernetickou bezpečnost svých organizací.

Program konference Cyber Attacks 2026 nabídne pohled na aktuální regulatorní požadavky, bezpečnost digitálních produktů a dodavatelských řetězců, AI v rukou útočníků i obránců nebo praktické aspekty přechodu na postkvantovou kryptografii.

Od NIS2 k postkvantové budoucnosti

Konferenci zahájí Adam Kučínský, ředitel odboru regulace Národního úřadu pro kybernetickou a informační bezpečnost, který ve své přednášce nabídne přehled aktuálních regulatorních požadavků v oblasti kybernetické bezpečnosti a jejich očekávaného vývoje. Zaměří se na nový zákon o kybernetické bezpečnosti, který do českého práva promítá požadavky směrnice NIS2, rozšiřuje okruh regulovaných organizací a zavádí dvouúrovňový režim povinností.

Vedle české legislativy představí i širší evropský kontext - Cyber Resilience Act (CRA), Cyber Security Act a jeho připravovanou revizi, průnik AI Act a NIS2 nebo návrh EU Cloud and AI Development Actu.

V závěru svého vystoupení shrne i strategické aktivity státu v oblasti postkvantové kryptografie.

Cyber Resilience Act se týká i produktů, které už jsou na trhu

Na regulatorní téma naváže praktickým pohledem na Cyber Resilience Act Marie Gavendová, advokátní koncipientka v ROWAN LEGAL. Vysvětlí, podle jakých kritérií se posuzuje, zda produkt spadá do působnosti CRA, a jaké povinnosti z nařízení vyplývají pro jednotlivé subjekty v dodavatelském řetězci.

Podrobněji se bude věnovat i tzv. legacy produktům uvedeným na trh před platností CRA, na které se od 11. 9. 2026 vztahuje oznamovací povinnost u aktivně zneužívaných zranitelností a závažných incidentů.

: začít je potřeba už dnes

Postkvantová kryptografie

Jedním z hlavních témat letošního ročníku Cyber Attacks je postkvantová kryptografie (PQC). Jak se PQC promítá do současných technologií, přiblíží Tomáš Vávra ze společnosti OpenSSL Corporation. Zaměří se na moderní postkvantové kryptografické algoritmy ML-KEM, ML-DSA a SLH-DSA a jejich využití v bezpečnostním protokolu TLS, certifikátech nebo elektronických podpisech. Součástí jeho vystoupení budou i praktické ukázky.

Důvody, proč s přípravou na postkvantovou éru začít už dnes, uvede bezpečnostní expertka společnosti SEFIRA Dáša Teššerová. Čas, kdy dostatečně výkonný kvantový počítač dokáže prolomit dnešní asymetrickou kryptografii, se blíží. Riziko přitom nespočívá jen v budoucím prolomení současných šifrovacích mechanismů - útočníci mohou citlivá data dlouhodobé povahy získávat už dnes a uložit si je k pozdějšímu dešifrování. Princip známý jako "harvest now, decrypt later" tak nepředstavuje riziko vzdálené budoucnosti, ale je hrozbou, která probíhá už dnes.

Přechod na PQC je dlouhodobý proces vyžadující zmapování kryptografických aktiv, vyhodnocení rizik a přípravu technologií na kryptoagilitu. Jeho náročnost přitom roste s komplexitou IT prostředí organizace.

Teššerová nabídne odpovědi na to, kde s přípravou začít, jaké kroky podniknout jako první a proč se jejich odkládání nemusí vyplatit.

Paragrafy bezpečnosti dodavatelského řetězce

Požadavky vyplývající ze směrnice Evropské unie o odolnosti kritických subjektů (CER, Critical Entities Resilience Directive) a její české transpozice v podobě zákona o kritické infrastruktuře a souvisejících prováděcích právních předpisů vysvětlí Michal Moroz, výkonný ředitel a člen prezídia Asociace kritické infrastruktury ČR.

Věnovat se bude novému postavení kritických subjektů, jejich pracovníků a dodavatelů. Přiblíží i základní požadavky, které zákon klade přímo na subjekty kritické infrastruktury, zejména jejich práva a povinnosti, a pravidla pro zajištění bezpečnosti v dodavatelském řetězci, především požadavky na tzv. kritické dodavatele subjektů kritické infrastruktury.

Ochrana síťového perimetru

O inspirující pohled na reputaci IP adres se podělí Jan Bednář ze společnosti KERNUN. Představí princip českého bezpečnostního řešení a systému pro zabezpečení počítačových sítí, internetové komunikace a ochranu před kybernetickými hrozbami KERNUN, který porovnává příchozí IP adresy s vlastní adaptivní databází hrozeb a umožňuje rizikové adresy zablokovat ještě před jejich vstupem do sítě.

AI v rukou útočníků i obránců

Umělá inteligence kromě jiného mění i samotný způsob hledání zranitelností. Proč není vhodné stavět bezpečnostní strategii na jediném modelu, dodavateli nebo jurisdikci, vysvětlí Evelina Gabašová, vedoucí technologií ve společnosti AISLE a výzkumnice v oblasti umělé inteligence. Ve své přednášce nabídne praktický rámec pro hodnocení nástrojů pro výzkum zranitelností s využitím umělé inteligence.

Namísto marketingových ukázek se zaměří např. na reprodukovatelnost výsledků na reálných zranitelnostech evidovaných jako CVE (Common Vulnerabilities and Exposures), schopnost pracovat s dosud neznámými kódovými bázemi nebo transparentnost ohledně chybovosti.

AI pod kontrolou

O návod, jak přejít od zákazů k řízenému používání AI, se ve své přednášce podělí David Pecl, bezpečnostní konzultant společnosti Security Avengers. Ukáže, jak zaměstnancům umožnit využívat různé AI modely a současně chránit citlivá data, řídit oprávnění, auditovat použití a prosazovat bezpečnostní pravidla.

Zaměří se na architekturu, která funguje jak pro běžné uživatele, tak pro vývojáře, a umožňuje kombinovat komerční i open-source řešení bez závislosti na jediném dodavateli. Na reálných scénářích a konkrétních postupech ukáže, jak lze během krátké doby vybudovat bezpečnou AI platformu s minimálními náklady a maximální kontrolou.

Uvede variantu postavenou na produktech určených pro nasazení ve velkých organizacích i alternativu využívající open-source komponenty, on-premise infrastrukturu a lokální nebo volně dostupné LLM modely.

Phishing v éře AI cílí na lidskou důvěru

Konferenční program se uzavře pohledem na jeden z nejčastějších způsobů útoku - phishing. Na tzv. Business Email Compromise a Device Code phishing v éře AI se ve svém vystoupení zaměří bezpečnostní specialista Ondřej Šrámek.

Umělá inteligence umožňuje útočníkům vytvářet přesvědčivější komunikaci ve velkém měřítku, současně ale útoky stále častěji nespoléhají pouze na technické zranitelnosti, ale na manipulaci lidské důvěry.

Šrámek se mimo jiné podělí i o praktické přístupy k prevenci, detekci a reakci na tyto typy incidentů.

Článek Exponet s.r.o. ze dne čtvrtek 3. září 2026

Další články od Exponet s.r.o.

Cyber Attacks 2026 konference

Energy Vision 2026 konference

IT Security Workshop 2026

IT ve zdravotnictví - konference

Kontejnery v praxi - konference

Umělá inteligence v IT infrastruktuře

Bezpečnost a dostupnost dat

Cyber Attacks 2025 konference

Bezpečný End User Computing

Řešení pro správu kontejnerů napříč datovými centry a cloudy budou v centru pozornosti konference Kontajnery v praxi

Aktuální témata kybernetické bezpečnosti na konferenci IT Security Workshop

Konference Kontejnery v praxi představí nejnovější technologie a trendy v oblasti kontejnerizace

Umělá inteligence v IT infrastruktuře 2024

Bezpečnost a dostupnost dat - konference

IT mezi paragrafy 2024 konference

Cyber Attacks 2024 konference

Vše o kybernetické bezpečnosti na konferenci Cybernity 2024

Cloud Computing Conference 2024

Kontajnery v praxi

Hybridní konference o umělé inteligenci v IT infrastruktuře

Komplexní pohled na důvěryhodnost a průkaznost elektronických dokumentů

Využití umělé inteligence ve světě financí

Data Management Workshop představí novinky a trendy ve správě podnikových dat

Odborná konference IT mezi paragrafy

Elektronická spisová služba bude hlavním tématem Document Management Conference

Detekce hrozeb s využitím umělé inteligence je nosným tématem IT Security Workshop 2019 konference

Konference IT mezi paragrafy

Technologické inovace ve finančním sektoru

Jak na efektivní práci s firemními daty

Důvěryhodné prokazování totožnosti na internetu ve službách soukromých subjektů

Elektronická identifikace na portálech veřejné správy a její budoucnost

DMS systémy v éře GDPR a eIDAS

Jak bude fungovat ÚOOÚ po zavedení GDPR

Konference eIDAS - od teorie k praxi

Novinky v programu IT Security Workshop 2018

Bezpečnost firemních dat a GDPR dominují tématům konference IT Security Workshop 2018

Konference Svět informatiky ve finančnictví

Data Storage Workshop představí novinky a trendy v oblasti serverů a storage

Konference eIDAS od teorie k praxi

Dopady eIDAS a GDPR na elektronizovaný cyklus účetních a daňových dokladů

GDPR - mýty, fakta a stav implementace v ČR

Dopady eIDAS a GDPR nejen do veřejné správy

IT Security Workshop přináší aktuální bezpečnostní témata a ukázky z praxe

IT právo v praxi na konerenci IT mezi paragrafy

Geodata na konferenci Deep in Data

Big Data v praxi na konferenci Deep in Data

IT ve finančním sektoru, ochrana osobních údajů a analýza dat

Moderní trendy v oblasti datacenter na Data Storage Workshop

eIDAS od teorie k praxi

Elektronická identita v praxi