Akademija kibernetske varnosti
24. 8., 7. 9., 21. 9. in 30. 9. 2026 | od 09:00 do 16:30 | GZS
Zakaj akademija kibernetske varnosti?
V današnjem digitaliziranem svetu je kibernetska varnost postala ključnega pomena. V poslovnem svetu predstavlja kibernetska varnost strošek, ki je lahko upravičen le, če preprečuje še višje stroške, ki bi nastali brez teh vlaganj. Zaradi predpisnih zahtev, potencialne izgube ugleda organizacije in komercializacije napadov, je razmerje med stroški in koristjo kibernetske varnosti strmo narastlo v prid uporabe učinkovite zaščite in sodelovanja IKT strokovnjakov s področja kibernetske varnosti. Eurobarometer poroča, da 45 % podjetij navaja težave pri iskanju osebja z ustreznimi znanji kot enega glavnih izzivov s področja kibernetske varnosti.
Potrebe po strokovnjakih s kompetencami na področju kibernetske varnosti strmo naraščajo tako pri vseh organizacijah, kot tudi pri ponudnikih in proizvajalcih rešitev in storitev informacijske tehnologije. Vsak košček digitalnih rešitev in storitev mora biti načrtovan in narejen z mislijo na kibernetsko varnost. Izobraževalni sistem in trg dela ne sledita naraščajočim potrebam po kibernetski varnosti, zato je izrednega pomena čim prej nasloviti naraščajočo vrzel. EU in tudi države članice pripravljajo različne ukrepe in programe za vse življenjsko učenje, ki bodo zaposlenim omogočili tako posodabljanje znanja, kot tudi prekvalifikacije.
UM FERI, CyberHub Slovenija, SRIP GoDigital, EDIH DIGI-SI in Združenje za informatiko in telekomunikacije s Sekcijo za kibernetsko varnost vas vabimo da se udeležite ponovitve uspešne Akademije kibernetske varnosti, ki je sestavljena iz štirih seminarjev, s katerimi boste pridobili znanja iz izbranih področij kibernetske varnosti. Akademija se letos izvaja tretjič, hkrati pa je v program vključen tudi nov seminar AI in kibernetska varnost.
Vsebina akademije
Seminarji, vključeni v Akademijo kibernetske varnosti, pokrivajo različna področja kibernetske varnosti. Udeleženci bodo spoznali spletno varnost in vdorno testiranje, temeljne koncepte identifikacije, overjanja in avtorizacije, uporabo umetne inteligence kot podporo pri zagotavljanju informacijske varnosti ter informacijsko-varnostne pasti pri uporabi umetne inteligence. Program vključuje tudi upravljanje informacijske varnosti, ki naslavlja pristope za varovanje zaupnosti, celovitosti in dostopnosti sredstev organizacije pred potencialnimi grožnjami.
SEMINAR 1: Spletna varnost in vdorno testiranje
- načela etičnega hekanja ter faze, procesi, orodja in ogrodja za njegovo izvedbo,
- vdorno testiranje spletnih aplikacij, izvidništvo, skeniranje omrežja in sistemsko vdiranje,
- spletna varnost z vidika odjemalca, strežnika in komunikacijske povezave,
- najpogostejše ranljivosti spletnih aplikacij po OWASP Top 10 ter zaščita komunikacije s protokolom HTTPS in upravljanjem sej,
- spletni varnostni model in njegovi gradniki, kot so SOP, CSP, SRI in CORS.
SEMINAR 2: Identifikacija, overjanje in avtorizacija
- temeljni koncepti identifikacije, overjanja in avtorizacije ter ključna terminologija,
- modeli digitalnih identitet: silosni, centralizirani, federativni in decentralizirani pristopi,
- metode identifikacije in overjanja, kot so gesla, PIN kode, žetoni, pametne kartice, biometrija ter overjanje v mobilnih in spletnih rešitvah,
- infrastruktura javnih ključev, digitalna potrdila, protokoli OAuth2.0, OpenID Connect in SAML, večfaktorsko overjanje ter modeli avtorizacije RBAC in ABAC,
- X.509 certifikati, kvalificirana in nekvalificirana digitalna potrdila ter ponudniki digitalnih identitet,
- upravljanje sej z JWT žetoni ter standardi WebAuthn in FIDO2/U2F,
- uporaba avtorizacijskih modelov RBAC in ABAC v sodobnih IT arhitekturah, vključno z mikrostoritvami in spletnimi storitvami,
- prihajajoči pristopi, kot so decentralizirane in samo-upravljane identitete, digitalne denarnice in uredba eIDAS 2.0.
SEMINAR 3: AI in kibernetska varnost
- osnovni koncepti umetne inteligence, strojnega učenja in generativne umetne inteligence,
- uporaba umetne inteligence pri zaznavanju anomalij, analizi dnevniških zapisov in odkrivanju zlonamerne programske opreme,
- avtomatizacija odzivanja na incidente, podpora varnostnim operativnim centrom ter uporaba velikih jezikovnih modelov pri varnostnih procesih,
- varnostni in etični izzivi uporabe umetne inteligence, vključno z napadi na modele, zastrupljanjem podatkov, prompt injection napadi, uhajanjem informacij ter regulativnimi vidiki,
- uporaba velikih jezikovnih modelov kot podpora pri etičnem hekanju in vdornem testiranju,
- regulativni in pravni vidiki uporabe umetne inteligence ter dobre prakse za varno uporabo AI rešitev.
SEMINAR 4: Upravljanje informacijske varnosti
- vodenje informacijske varnosti, organizacijska kultura, vloge in odgovornosti ter strategija informacijske varnosti,
- upravljanje tveganj informacijske varnosti, vključno z oceno, vrednotenjem in odzivom na tveganja,
- razvoj programa informacijske varnosti, standardi, ogrodja, metrike in varnostne kontrole,
- seminar je vsebinsko osnovan na področjih, ki jih pokriva certifikat CISM – Certified Information Security Manager,
- spremljanje, poročanje in sporočanje o tveganjih,
- obveščanje, odpravljanje posledic in pregled incidenta,
- upravljanje incidentov, načrti odzivanja, obnova po incidentih, vpliv na poslovanje in načrtovanje neprekinjenega delovanja.
Seminarji in termini
24. 8. 2026, 09:00 - 16:30, (dvorana F) - 1. SEMINAR: Spletna varnost in vdorno testiranje
7. 9. 2026, 09:00 - 16:30, (dvorana E) - 2. SEMINAR: Identifikacija, overjanje in avtorizacija
21. 9. 2026, 09:00 - 16:30, (dvorana F) - 3. SEMINAR: AI in kibernetska varnost
30. 9. 2026, 09:00 - 16:30, (dvorana E) - 4. SEMINAR: Upravljanje informacijske varnosti
Pogoji udeležbe
- Dogodek je brezplačen za člane ZIT, SRIP GoDigital in člane GZS, prijava pa je obvezna.
- Udeležiti se je mogoče poljubnega nabora seminarjev, vendar se v primeru prevelikega števila prijav daje prednost tistim, ki izberejo večje število seminarjev.
- Da se seminar izvede, je potrebnih minimalno 10 udeležencev.
- Za zagotovitev pogojev, ki so potrebni za kakovostno izvedbo seminarjev, je število udeležencev omejeno na največ 20.
- Potrebno predznanje je opredeljeno v okviru opisa seminarjev.
Kotizacija in prijave
Izvedba seminarjev, ki so vključeni v Akademijo kibernetske varnosti, poteka v sklopu EDIH DIGI-SI 2.
Če vas zanima udeležba, se za posamezni tečaj prijavite spodaj:
SEMINAR 1: Spletna varnost in vdorno testiranje - 24. 8. 2026: TUKAJ
SEMINAR 2: Identifikacija, overjanje in avtorizacija - 7. 9. 2026: TUKAJ
SEMINAR 3: AI in kibernetska varnost - 21. 9. 2026: TUKAJ
SEMINAR 4: Upravljanje informacijske varnosti - 30. 9. 2026: TUKAJ
Rok za prijavo je 24. 7. 2026.
Neudeležbo na posameznem seminarju bomo zaračunali v višini 150 € + DDV.
Več podrobnosti o poteku Akademije kibernetske varnosti si lahko preberete v priloženi BROŠURI.