Qubit Conference®
Späť na program

Qubit Conference® Slovakia 2026 · Praktický tréning

Vidieť neviditeľné v OT: Riadenie zraniteľností bez zastavenia výroby

12. 11. 2026 Hotel Ski & Wellness Residence Družba ****, Nízke Tatry 6h + prestávky

Tento tréning nie je o tom, aby sme skenovali všetko. Je o tom, aby sme vedeli, čo je vystavené riziku, čo je kritické pre výrobu a čo robiť vtedy, keď patching nie je okamžite možný. 

V OT prostredí nie je najväčším problémom iba to, že máme zraniteľnosti. Problémom je, že často nevieme, ktoré z nich sú skutočne kritické pre výrobu, ktoré systémy môžeme bezpečne preveriť, čo nemôžeme skenovať, čo nemôžeme okamžite patchovať a aké kompenzačné opatrenia musíme zaviesť, aby sme znížili riziko bez ohrozenia prevádzky. 

Otázka teda znie – ako získať viditeľnosť nad rizikom bez toho, aby sme neúmyselne narušili stabilitu výrobných systémov? 

Budeme prechádzať niekoľko kľúčových tém a školenie zavŕšime praktickým cvičením: 

Kľúčové témy:  

  1. Prečo je vulnerability management v OT iný ako v IT
    Rozdiel medzi klasickým IT prístupom a OT prostredím, kde zlá technická aktivita môže ovplyvniť výrobu, kvalitu, bezpečnosť alebo dostupnosť systému.
  2. Čo v OT často nevidíme — a prečo je to problém
    Neúplný asset inventory, legacy zariadenia, neznáme komunikačné toky, vendor prístupy, engineering stanice, neaktuálne operačné systémy a systémy mimo štandardného IT dohľadu.
  3. OT scanning: čo je bezpečné, čo je rizikové a čo by sa nemalo robiť bez prípravy
    Praktické rozhodovanie medzi pasívnou detekciou, aktívnym skenovaním, testovacími oknami, vendor validáciou a schválením zo strany prevádzky.
  4. CVSS nestačí: Ako prioritizovať zraniteľnosti podľa OT rizika
    Ako hodnotiť zraniteľnosť podľa výrobného dopadu, bezpečnosti, dostupnosti, expozície, možnosti zneužitia, segmentácie a existujúcich kompenzačných opatrení.
  5. Keď patching nie je možný: Kompenzačné opatrenia v OT
    Segmentácia, obmedzenie komunikácie, monitoring, allow-listing, hardening, izolácia, riadenie vzdialeného prístupu, zálohovanie a pripravenosť na obnovu.
  6. Ako prepojiť vulnerability management s NIS2 dôkazmi
    Čo by mala organizácia vedieť preukázať: inventár aktív, rizikový register, rozhodnutia o výnimkách, plán nápravných opatrení, vlastníctvo rizika a sledovanie remediácie.
  7. Praktické cvičenie: Kritická zraniteľnosť v OT systéme
    Účastníci by riešili scenár, kde je oznámená kritická zraniteľnosť v OT komponente. Cieľom by bolo rozhodnúť, či skenovať, izolovať, patchovať, monitorovať, eskalovať alebo akceptovať riziko s kompenzačnými opatreniami.

Pre koho je školenie určené

OT tímy, IT security, manažment aj prevádzkové organizácie, ktoré riešia NIS2, auditnú pripravenosť a reálne znižovanie rizika v priemyselnom prostredí

Strávte deň prakticky s expertmi.

Malá skupina, praktické cvičenia a šablóny, ktoré si odnesiete so sebou.