Konferenca Kibernetski cunami 2026
Kibernetska varnost skozi oči uporabnikov
Kaj so podjetja naredila, kaj so se naučila in kaj jih še čaka?
22. oktober 2026 | GZS, Dvorana A | 09.00–14.00
Kibernetske grožnje se spreminjajo, umetna inteligenca odpira nove možnosti tako napadalcem kot obrambi, zahteve postajajo vse kompleksnejše, podjetja pa se ob vsem tem soočajo z zelo konkretnim vprašanjem: kaj moramo dejansko narediti, da bomo bolj varni in odporni?
Na Kibernetskem cunamiju 2026 zato ne bomo ostali pri teoriji. V ospredju bodo konkretne izkušnje uporabnikov, resnične zgodbe in primeri iz prakse.
Pogledali bomo, kaj se zgodi, ko umetna inteligenca pride v roke napadalca, katere napake so imele pri resničnih kibernetskih incidentih največje posledice in kako organizacije danes upravljajo uporabo umetne inteligence. Slišali bomo tudi izkušnje podjetij z varnostjo in certificiranjem produktov ter pogledali, kako lahko nove pristope uporabimo pri prijavi in obravnavi kibernetskih incidentov.
Osrednji panel bomo namenili vprašanju Kaj se je spremenilo v zadnjem letu? – kaj so organizacije dejansko naredile, kaj jih je presenetilo, kaj se je izkazalo za učinkovito in kaj bodo morale narediti drugače.
Ker tehnologija sama po sebi ni dovolj, bomo zadnji del konference namenili tudi ljudem: razvoju varnostne kulture zaposlenih, izobraževanju uporabnikov, poklicem in kompetencam na področju informacijske varnosti ter izkušnjam razvoja kibernetskih kadrov doma in v Evropi.
Kibernetski cunami je namenjen predvsem podjetjem in organizacijam, ki želijo slišati izkušnje drugih uporabnikov, spoznati dobre prakse ter preveriti, kako se na podobne izzive odzivajo drugi.
Program
09.00–09.10 | Uvodni nagovor
09.10–09.30 | Kaj se zgodi s kibernetsko varnostjo, ko UI dobi napadalec?
Marko Grobelnik
09.30–09.50 | Resnične zgodbe in usodne napake kibernetskih napadov v Sloveniji
Dalibor Vuković, Telekom Slovenije
09.50–10.10 | UI pod nadzorom: upravljanje, skladnost in varnost umetne inteligence
Klemen Rizman, CreaPlus d.o.o.
10.10–10.30 | Varnost in certificiranje produktov – izkušnje iz prakse
Huawei
Vsebina in govorec bosta objavljena naknadno.
10.30–10.50 | Avtomatizirana prijava kibernetskega incidenta
Uroš Lesjak, MBA, Inovis IT d.o.o.
10.50–11.20 | Odmor
11.20–12.05 | Panel: Kaj se je spremenilo v zadnjem letu?
Moderator: Uroš Žust
Kaj so organizacije v zadnjem letu dejansko spremenile? Kako na njih vplivajo nove grožnje, umetna inteligenca, regulativne zahteve in odgovornost v dobavnih verigah? Kaj deluje in kaj bo treba narediti drugače?
12.05–12.25 | Kako smo v Vzajemni iz 250 zaposlenih naredili 250 varnostnih zaveznikov
Lucija Tomšič Zupan, Vzajemna in Boštjan Špehonja, GO-LIX
12.25–12.45 | Katalog poklicev v informacijski varnosti
Alenka Glas, Women4Cyber Slovenia
12.45–13.05 | Od »Campus Cyber« v Parizu do slovenskih učilnic – izkušnje razvoja kadrov v projektu CyberHubs
Urša Mlekuš, ZIT
13.05–14.00 | Zaključek, izmenjava izkušenj in povezovanje ob kosilu
Rezervirajte si termin: 22. oktober 2026 | GZS, Dvorana A | 09.00–14.00
Program se še dopolnjuje. Organizator si pridržuje pravico do sprememb.
| Kaj se zgodi s kibernetsko varnostjo, ko UI dobi napadalec |
 |
UI je industrializirala kibernetski napad. Kar je nekoč zahtevalo veliko znanja, časa in ročnega dela, je danes mogoče izvajati hitreje, ceneje in v bistveno večjem obsegu. Napadalec lahko danes hitreje najde šibko točko, pripravi prepričljivo prevaro, prilagodi napad konkretni tarči in ga ponovi na tisočih drugih. Kaj to pomeni za razmerje med napadalcem in branilcem – in ali se obramba sploh še razvija dovolj hitro? Wake-up call za vse, ki še vedno računajo na to, da bodo jutrišnje grožnje podobne današnjim.
Marko Grobelnik je vodilni slovenski raziskovalec na področju umetne inteligence na Institutu Jožef Stefan in soustanovitelj UNESCO-vega Mednarodnega raziskovalnega centra za umetno inteligenco (IRCAI). Ukvarja se s strojnim učenjem, analizo podatkov in besedil ter semantičnimi tehnologijami. Sodeloval je pri več kot 100 evropskih raziskovalnih projektih, Slovenijo pa zastopa tudi v mednarodnih telesih na področju umetne inteligence.
|
| Resnične zgodbe in usodne napake kibernetskih napadov v Sloveniji |
 |
Teorija o varnosti zveni odlično dokler ne pride do prvega pravega napada. Večina podjetij ugotovi, kje so njihove ranljivosti, šele ko je škoda že storjena.
Pridružite se nam na predavanju kjer bomo delili konkretne izkušnje iz prakse:
- Kateri ukrepi so ob napadih dejansko delovali in kje so podjetja delala usodne napake.
- Zakaj klasični backupi pogosto odpovejo in kako resnično pripraviti ekipo na krizo.
- Kakšne grožnje je prinesla umetna inteligenca.
Dalibor Vukovič, vodja kibernetskih varnostnih rešitev pri Telekomu Slovenije, je strokovnjak za kibernetsko varnost z več mednarodnimi certifikati in dolgoletnimi izkušnjami v IKT-sektorju. Kot doktorand s področja kibernetske varnosti raziskuje napredne metode zaščite informacijskih sistemov in napovedovanja kibernetskih groženj. Dolga leta aktivno sodeluje pri zaščiti poslovnih okolij, kritične infrastrukture in državnih institucij. Njegovo delo obsega načrtovanje in izvajanje naprednih varnostnih strategij, razvoj novih pristopov k zaščiti informacijskih sistemov ter svetovanje pri najzahtevnejših projektih. Redno predava na strokovnih konferencah in objavlja članke s področja kibernetske varnosti.
|
| UI pod nadzorom: upravljanje, skladnost in varnost umetne inteligence |
|
ChatGPT, Copilot, lastni UI pomočniki in agenti hitro postajajo del poslovnih procesov. Za organizacije ni več ključno le, kaj umetna inteligenca zmore, ampak predvsem kako zagotoviti nadzor, varnost, skladnost in odgovornost pri njeni uporabi. Klemen Rizman, direktor UI pri CREAPLUS, bo predstavil platformni pristop k upravljanju umetne inteligence – od nadzora nad modeli, uporabniki, podatki in dostopi do poslovnih pravil, človeškega nadzora in revizijske sledljivosti.
Klemen Rizman je direktor za umetno inteligenco v podjetju CREAPLUS ter strokovnjak za uvajanje umetne inteligence v zahtevna in regulirana okolja. Sodeluje pri načrtovanju in izvedbi projektov umetne inteligence v nekaterih največjih in najzahtevnejših organizacijah v regiji. Njegovo delo je osredotočeno na varno, odgovorno in poslovno učinkovito uporabo umetne inteligence, s posebnim poudarkom na upravljanju tveganj, informacijski suverenosti, skladnosti z regulatornimi zahtevami ter vključevanju umetne inteligence v poslovne procese organizacij.
|
| Avtomatizirana prijava kibernetskega incidenta |
|
Stranka je kibernetske incidente v preteklosti obravnavala povsem ročno. Ob incidentu je morala najprej zbrati podatke iz različnih virov, oceniti resnost dogodka, preveriti zakonske obveznosti, poiskati pristojni organ ter ugotoviti, kateri roki in obrazci veljajo. Medtem ko je IT-ekipa odpravljala posledice napada, je bilo treba spremljati še 24- in 72-urne roke, pripravljati poročila in dokumentirati odločitve. Postopek je bil zamuden in močno odvisen od izkušenj posameznikov.
Z uvedbo ComplyIT se je proces bistveno poenostavil. Incident se vodi centralno, rešitev s pomočjo AI pomaga pri klasifikaciji in določitvi regulatornih obveznosti, samodejno spremlja roke ter vodi uporabnika skozi pripravo potrebnih prijav. Stranka se tako lahko osredotoči na obvladovanje incidenta, ComplyIT pa zagotavlja strukturiran, pravočasen in revizijsko sledljiv proces poročanja.
|
| Katalog poklicev v informacijski varnosti |
|
Z informacijsko varnostjo se srečujemo vse pogosteje in postaja vse bolj eden od ključnih procesov v vseh organizacijah. Ob tem pa pogosto naletimo na problem usposobljenosti izvajalcev. Od izvajalca informacijske varnosti pričakujemo vse, od tehničnih preko organizacijskih do pravnih znanj. Taki so tudi razpisi za delovna mesta. Predvsem kadrovske službe se pogosto srečujejo s problematiko kakšne kompetence naj od novih kadrov sploh pričakujejo. Seveda je celotna problematika povezana tudi na splošno pomanjkanje usposobljenih izvajalcev na vseh področjih v naši družbi. Da bi ublažili to problematiko in pomagali organizacijam razumeti, kaj sploh potrebujejo in posledično iščejo, smo se lotili oblikovanja kataloga tipičnih poklicev informacijske varnosti. Katalog je namenjen širši javnosti, ob tem pa pričakujemo tudi povratne informacije predvsem iz izobraževalne sfere, ki bo znala opredeliti svoje poglede in svoje sposobnosti ponuditi čim več in boljše pro rame za poklice, ki so prav Otovo prihodnost.
Alenka Glas je svojo kariero začela v finančnem sektorju sredi 80 ih let in se na začetku 90-ih priključila novi dejavnosti slovenskih bank — kartičnemu poslovanju. pri razvoju kartičnega poslovanja v slovenskem prostoru je bil njen pomemben prispevek prav na zgodnjem Odkrivanju in preprečevanju kartičnih zlorab. Temu je ob koncu 90-ih priključila odkrivanje in preprečevanje zlorab na informacijskem področju. Sistematično se je z varovanjem informacij začela ukvarjati ob prelomu tisočletja, najprej skladno s smernicami in zahtevami kartičnih brandov, zelo hitro pa tudi z drugimi mednarodnimi dobrimi praksami. Vodila je enega prvih projektov vzpostavitve Sistema upravljanja varovanja informacij v Sloveniji po takrat veljavnem mednarodnem standard BS 7799. Veliko pozornosti je v tem obdobju posvetila področju neprekinjenega poslovanja, kar še vedno predstavlja njeno pomembno dejavnost. Je članica Sekcije za kibernetsko varnost pri GZS in ena od ustanoviteljic društva Women4Cyber Slovenia.
|
| Od »Campus Cyber« v Parizu do slovenskih učilnic – izkušnje razvoja kadrov v projektu CyberHubs |
|
Pomanjkanje strokovnjakov za kibernetsko varnost je eden ključnih izzivov za odpornost organizacij, vendar izkušnje iz Evrope kažejo, da rešitev ni le v povečanem tehničnem izobraževanju. Pomembno je tudi, kako povezujemo podjetja, državo, izobraževalne ustanove in druge deležnike ter znanje prevajamo v konkretne aktivnosti. Predavanje bo skozi izbrane primere projekta CyberHubs pokazalo, kaj pri tem v praksi deluje, od francoskega Campus Cyber in irskega nacionalnega grozda Cyber Ireland do drugih evropskih pristopov k razvoju kadrov, povezovanju ekosistema in praktičnemu odzivu na nove zahteve, kot je NIS2. Predstavljene bodo tudi slovenske izkušnje: vključevanje kadrovskih strokovnjakov v krepitev kibernetske odpornosti ter kampanja za mlade, s katero poklice iz področja kibernetske varnosti približujemo prihodnjim generacijam. Zaključek bo namenjen prvim odzivom mladih in spoznanjem, ki jih lahko iz teh praks uporabimo tudi v Sloveniji.
Urša Mlekuš je svetovalka pri Združenju za informatiko in telekomunikacije (GZS) z izkušnjami pri izvajanju evropskih projektov (Erasmus+, Obzorje Evropa idr.). Pri svojem delu naslavlja ključne izzive IKT sektorja - od kadrovskih potreb do razvoja kompetenc, zlasti na področju kibernetske varnosti, ter spodbuja sodelovanje med gospodarstvom, javnim in raziskovalnim sektorjem pri izmenjavi znanj in dobrih praks.
|
Komu je dogodek namenjen?
Konferenca je namenjena predvsem:
- vodstvenemu kadru in odločevalcem,
- odgovornim za skladnost ter informacijsko in kibernetsko varnost,
- predstavnikom ministrstev, občin in javnih podjetij,
- svetovalcem, integratorjem in izvajalcem varnostnih rešitev.
Prijava in potrditev udeležbe
Število mest je omejeno, zato prijava poteka v dveh korakih.
Z oddajo prijavnega obrazca boste najprej uvrščeni na čakalni seznam. Samodejno sporočilo, ki ga boste prejeli po oddaji obrazca, potrjuje le prejem prijave in uvrstitev na čakalni seznam, ne pa še vaše udeležbe na dogodku.
Organizator bo prijave pregledoval in potrjeval sproti. Pri potrjevanju imajo prednost udeleženci iz podjetij in organizacij, ki so člani GZS, ZIT ali SRIP GoDigital in sodijo v ciljne skupine dogodka. Preostale prijave bomo potrjevali glede na razpoložljiva mesta, pri primerljivih prijavah pa bomo upoštevali vrstni red njihovega prejema.
Da bi udeležbo omogočili čim širšemu krogu podjetij in organizacij, je udeležba omejena na eno osebo iz posameznega podjetja oziroma organizacije. Če prejmemo več prijav iz iste organizacije, bomo najprej potrdili eno osebo, dodatne prijave pa le, če bodo še na voljo prosta mesta.
Vaša udeležba je dokončno potrjena šele, ko prejmete ločeno potrditveno sporočilo organizatorja.
Kotizacija
- Za udeležence iz podjetij in organizacij, ki so člani GZS, ZIT ali SRIP GoDigital, je udeležba brezplačna.
- Kotizacija za nečlane znaša 190 € + DDV.
Odjava in neudeležba
Odjava je brez stroškov mogoča najpozneje do ponedeljka, 12. oktobra 2026, in mora biti posredovana pisno na naslov zit@gzs.si.
V primeru poznejše odjave ali neudeležbe bomo ne glede na članski status udeleženca zaračunali enotno nadomestilo v višini 100 € + DDV. Kotizacija se v tem primeru ne zaračuna dodatno.
Prijavljeno osebo lahko ob predhodnem pisnem obvestilu nadomesti druga oseba iz istega podjetja oziroma organizacije.
ZLATA PARTNERJA:


PARTNER:


