IQ Defence konferencija

CRA i sigurnost lanca opskrbe: od regulative do stvarne kibernetičke otpornosti

16. listopada 2026.Sveučilište Algebra Bernays, ZagrebKonferencija · Radionica · Hacking Night
Datum konferencije16. listopada 2026.Petak
Vrijeme održavanja09:00 – 16:30Registracija od 09:00
LokacijaSveučilište Algebra BernaysGradišćanska 24, Zagreb

O događaju

Kako se pripremiti za Cyber Resilience Act (CRA) i zahtjeve koje NIS2 direktiva donosi kategoriziranim kompanijama, ali i njihovim dobavljačima? Saznajte 16. listopada 2026. na Sveučilištu Algebra Bernays u Zagrebu, na konferenciji koja se održava u sklopu projekta IQ Defence.

Konferencija okuplja predstavnike europskih i hrvatskih institucija, stručnjake za standardizaciju i kibernetičku sigurnost te kompanije koje se s novim regulatornim zahtjevima već susreću u praksi.

U fokusu će biti provedba NIS2, novi zahtjevi koje donosi CRA, sigurnost dobavnog lanca, harmonizirani standardi, odgovornost dobavljača te konkretni izazovi implementacije novih pravila u poslovanju.

Ako se bavite kibernetičkom sigurnošću, IT-em, razvojem proizvoda, usklađenošću s regulativom, upravljanjem rizicima ili radite s dobavljačima digitalnih proizvoda i usluga, ovo je mjesto na kojem regulativa prelazi u praksu.

Budite spremni za nova pravila kibernetičke sigurnosti.

Program

Glavna dvorana

  1. 09:00 – 09:30
    Registracija
  2. 09:30 – 09:35
    Otvaranje konferencije
    Zlatan Morić, Sveučilište Algebra Bernays
  3. 09:35 – 09:50
    Uvodna prezentacija
    Tomislav Dominković, Sveučilište Algebra Bernays
  4. 09:50 – 10:20
    CRA u praksi: što proizvođači trebaju učiniti sada
    Michael Jesse, stručnjak za CRA
    VišeManje

    1. Regulatorni pregled, vremenski okvir i izvještavanje

    Osnove CRA-a, usporedba s NIS2 direktivom, normom ISO/IEC 27001 i DORA uredbom, uključujući razlike, preklapanja i plan provedbe regulatornih zahtjeva.

    2. Odgovornosti proizvođača i ključni zahtjevi

    Pregled će obuhvatiti procjenu rizika, siguran razvoj proizvoda, upravljanje ranjivostima, ažuriranja, tehničku dokumentaciju, ocjenjivanje sukladnosti i CE oznaku.

    3. Opseg proizvoda, klasifikacija i put do sukladnosti

    Praktični okvir primjene: opseg CRA-a → granice proizvoda → kategorija proizvoda → postupak ocjenjivanja sukladnosti → prvi koraci prema usklađivanju.

    Bit će objašnjeno kako osnovna funkcionalnost proizvoda određuje njegovu kategoriju te što to znači za samoprocjenu, primjenu usklađenih normi i ocjenjivanje od strane treće strane.

  5. 10:20 – 10:40
    Izvještavanje prema CRA-u: demonstracija jedinstvene platforme za izvještavanje
    Sławomir Górniak, ENISA
    VišeManje

    Predavanje će se usredotočiti na obveze koje proizlaze iz CRA-a vezano uz prijavu ozbiljnih incidenata i aktivno iskorištavanih ranjivosti od strane proizvođača i upravitelja otvorenog softvera (open source software stewards).

    Nakon toga slijedi demonstracija uživo rada Jedinstvene platforme za izvještavanje (Single Reporting Platform), koju je ENISA uspostavila za tu svrhu, a koja je operativna od 11. rujna.

  6. 10:40 – 11:20
    Prevođenje zahtjeva CRA-a u praktične i provjerljive zahtjeve
    Bruno Banelli, ETSI
    VišeManje

    Pregled slojevitog pristupa standardizaciji za provedbu Akta o kibernetičkoj otpornosti (Cyber Resilience Act – CRA, Uredba (EU) 2024/2847), od horizontalnih normi serije prEN 4000-1-x (zajednički okvir neovisan o vrsti proizvoda) do vertikalnih normi EN 304 6xx (specifičnih za pojedine kategorije proizvoda) te njihove primjenjivosti.

    Bit će objašnjeno kako pristupiti normativnim dijelovima standarda i na koji način iskoristiti informativne dijelove kao podršku u provedbi zahtjeva. Predavanje uključuje praktične preporuke, najčešće pogreške i korisne savjete iz prakse.

  7. 11:20 – 11:50
    Pauza za kavu
  8. 11:50 – 12:10
    Hrvatska nacionalna perspektiva
    NCSC-HR
  9. 12:10 – 12:30
    Regulatorna perspektiva i perspektiva tržišnog nadzora
    Vesna Gabrić Kešina, HAKOM
  10. 12:30 – 12:50
    Kibernetička sigurnost dobavnog lanca – iskustva iz revizija
    dr. sc. Natalija Parlov Una
    TÜV NORD i Sveučilište obrane i sigurnosti „Dr. Franjo Tuđman”
    VišeManje

    Izlaganje donosi praktičan pregled planiranja i provedbe revizija kibernetičke sigurnosti i otpornosti ključnih IKT lanaca opskrbe, u skladu s regulatornim zahtjevima i smjernicama kao glavnom kriteriju – te koncentraciju najčešćih nalaza na toj vrsti revizija.

    U fokusu su prepoznavanje ključnih dobavljača i poslovnih ovisnosti, određivanje opsega i načina provedbe revizije te potreba za aneksiranjem ugovora dodatnim sigurnosnim klauzulama. Poseban naglasak stavlja se na upravljanje pristupom dobavljača sustavima i podacima, upravljanje ranjivostima, postupanje u incidentima i kontinuitet poslovanja.

    Na izlaganju će biti razmotreno i kako utvrđene pronalaske obraditi kroz procjenu rizika i akcijske planove, razumjeti odgovornost Uprave u definiranju raspona „prihvatljivog rizika” te moguće posljedice različitih primjera odluka vezanih uz obveze upravljanja sigurnošću i otpornošću ključnog IKT opskrbnog lanca.

  11. 12:50 – 13:40
    Panel Sigurnost dobavnog lanca: iskustva u Hrvatskoj
    Milan Parat, Hrvatska udruga banaka (HUB)
    Igor Videc, OIV
    Stjepan Jambrak, JANAF
    Dario Rajn, Podravka
    Bruno Pavić, ProForca
    Moderatorica: Ivana Ivanda Rožić, RTL
    VišeManje

    Sigurnost kompanije sve više ovisi o dobavljačima tehnologije, vanjskim pružateljima usluga i partnerima koji imaju pristup njezinim sustavima i podacima. Kako hrvatske kompanije prepoznaju kritične dobavljače, procjenjuju njihove rizike i provode sigurnosne zahtjeve u praksi?

    Predstavnici bankarskog sektora, komunikacijske infrastrukture, energetike i prehrambene industrije, uz perspektivu procjene poslovnih partnera, podijelit će iskustva provjere dobavljača, upravljanja pristupima i postupanja u incidentima. Razgovor će obuhvatiti i odluke koje kompanije donose kada je dobavljač teško zamjenjiv ili ne ispunjava sigurnosna očekivanja, uz konkretne preporuke za otporniji dobavni lanac.

  12. 13:40 – 14:40
    Pauza za ručak
  13. 14:40 – 15:30
    Panel Priprema kompanija za CRA
    Kristina Leko Kuštrak, AKD
    Tamara Hadjina, KONČAR
    Natalija Parlov Una, TÜV NORD
    Martina Dragičević, A1
    Maja Sarić, Fortinet
    Moderatorica: Ivana Ivanda Rožić, RTL
    VišeManje

    Kako zahtjeve Akta o kibernetičkoj otpornosti (CRA) pretvoriti u konkretan plan za kompaniju? Panel povezuje perspektive upravljanja IT-em, razvoja proizvoda, ocjenjivanja sukladnosti, regulatornih poslova i dobavljača sigurnosnih rješenja.

    Sudionice će razgovarati o određivanju opsega proizvoda, podjeli odgovornosti, uključivanju sigurnosti u razvoj te upravljanju ranjivostima i podrškom tijekom životnog ciklusa proizvoda. Poseban naglasak bit će na dokumentaciji i dokazima o sigurnosti, suradnji s dobavljačima te ulozi proizvođača i uvoznika. Publika će dobiti praktične preporuke o tome gdje započeti i kako pripremu za CRA uklopiti u postojeće poslovne i razvojne procese.

  14. 15:30 – 16:20
    Panel Izazovi NIS2 direktive
    Predstavnici nacionalnih centara za kibernetičku sigurnost iz nekoliko država članica EU
  15. 16:20 – 16:30
    Zatvaranje konferencije
Prijavi se

Paralelni program

  1. 10:50 – 11:20
    Pauza za kavu
  2. 11:20 – 15:30
    NCSCs Workshop
    Zatvorena radionica za nacionalne centre za kibernetičku sigurnost
  3. 11:20 – 16:20
    Deploying Security Strategies for the Modern Network Više →
    Tehnička radionica na Fortinet opremi
  4. 12:40 – 13:40
    Workshop: Does My Product Fall under the CRA? Više →
    Michael Jesse
  5. 18:00 – 24:00
    Hacking Night 2026 Više →
    Večernji praktični program i CTF (Capture the Flag) natjecanje
Datum konferencije16. listopada 2026.Petak
Vrijeme održavanja09:00 – 16:30Registracija od 09:00
LokacijaSveučilište Algebra BernaysGradišćanska 24, Zagreb

Govornici

Datum konferencije16. listopada 2026.Petak
Vrijeme održavanja09:00 – 16:30Registracija od 09:00
LokacijaSveučilište Algebra BernaysGradišćanska 24, Zagreb

Prijava na konferenciju

Ispunite obrazac i osigurajte svoje mjesto na konferenciji CRA i sigurnost lanca opskrbe. Potvrdu prijave poslat ćemo na vašu e-mail adresu.

"(Obavezno)" indicates required fields

Slanjem ovog obrasca pristajete na obradu svojih osobnih podataka u svrhu prijave i organizacije događaja te informiranja o projektu IQ Defence. Vaši podaci obrađivat će se u skladu s važećim zakonodavstvom EU-a i Republike Hrvatske o zaštiti podataka, uključujući Uredbu (EU) 2016/679 (GDPR). Osobni podaci neće se dijeliti s trećim stranama izvan projektnog konzorcija, osim ako to zahtijeva zakon. U bilo kojem trenutku možete zatražiti pristup svojim podacima, njihov ispravak ili brisanje obraćanjem koordinatoru projekta.(Obavezno)
Datum i vrijeme16. listopada 2026.11:20 – 16:20 · 4 sata praktičnog rada
Za kogaMrežni i sigurnosni stručnjacite IT timovi
LokacijaSveučilište Algebra BernaysGradišćanska 24, Zagreb
Fortinet radionica

Deploying Security Strategies for the Modern Network

Kako zaštititi sve složenije mreže, osigurati udaljeni pristup i pravodobno odgovoriti na nove prijetnje? Pridružite nam se na četverosatnoj tehničkoj radionici „Deploying Security Strategies for the Modern Network” u sklopu IQ Defence konferencije i kroz praktičan rad upoznajte mogućnosti Fortinetovih sigurnosnih rješenja.

Radionica je namijenjena mrežnim i sigurnosnim stručnjacima te IT timovima koji žele unaprijediti zaštitu svoje infrastrukture i pojednostavniti upravljanje sigurnošću. U središtu je FortiGate vatrozid nove generacije (NGFW), koji povezuje mrežne i sigurnosne funkcije, specijalizirane procesore i obavještajne podatke FortiGuard Labsa za učinkovitu zaštitu uz visoke performanse.

Radionica će pokazati kako objedinjeni sigurnosni pristup pomaže u zaštiti mrežnog prometa, aplikacija u oblaku i IoT uređaja te kako automatizacijom olakšati svakodnevni rad IT i sigurnosnih timova.

Kroz praktične zadatke naučit ćete kako:

  • Konfigurirati osnovne postavke FortiGatea, uključujući usmjeravanje, pravila vatrozida i sigurnosne profile.
  • Uspostaviti Fortinet Security Fabric za centralizirano prikupljanje zapisnika, pregled sigurnosnog stanja i automatizaciju odgovora na prijetnje.
  • Primijeniti FortiGuard sigurnosne servise potpomognute umjetnom inteligencijom za otkrivanje prijetnji u stvarnom vremenu, filtriranje web-sadržaja, kontrolu aplikacija i sprječavanje zlonamjernog softvera.
  • Segmentirati i zaštititi mrežu uz ISFW, ZTNA i ADVPN te unaprijediti sigurnost udaljenog pristupa i korištenje WAN veza.

Prijava na radionicu

"(Obavezno)" indicates required fields

Slanjem ovog obrasca pristajete na obradu svojih osobnih podataka u svrhu prijave i organizacije događaja te informiranja o projektu IQ Defence. Vaši podaci obrađivat će se u skladu s važećim zakonodavstvom EU-a i Republike Hrvatske o zaštiti podataka, uključujući Uredbu (EU) 2016/679 (GDPR). Osobni podaci neće se dijeliti s trećim stranama izvan projektnog konzorcija, osim ako to zahtijeva zakon. U bilo kojem trenutku možete zatražiti pristup svojim podacima, njihov ispravak ili brisanje obraćanjem koordinatoru projekta.(Obavezno)
Datum i vrijeme16. listopada 2026.12:40 – 13:40 · paralelno s konferencijom
VoditeljMichael JesseStručnjak za CRA, NexTech.Law
LokacijaSveučilište Algebra BernaysGradišćanska 24, Zagreb
Radionica

Workshop: „Does My Product Fall under the CRA?”

Kroz rad u manjim grupama sudionici će naučiti kako na strukturiran način procijeniti podliježe li određeni proizvod zahtjevima Uredbe o kibernetičkoj otpornosti (Cyber Resilience Act, CRA).

Koristeći primjere proizvoda po vlastitom izboru, analizirat će primjenjuje li se CRA na njih te obrazložiti svoje zaključke. Grupe će potom predstaviti svoje nalaze ostalim sudionicima, nakon čega slijedi zajednička rasprava o rezultatima i razmjena iskustava.

O predavaču

Michael Jesse osnivač je tvrtke NexTech.Law i stručnjak za digitalnu regulativu Europske unije, kibernetičku sigurnost i upravljanje tehnologijama.

Nositelj je titule LL.M. iz područja tehnološkog prava i digitalnog poslovanja te ima više od 15 godina iskustva u savjetovanju. Organizacijama pruža podršku u usklađivanju s propisima kao što su AI Act, Cyber Resilience Act (CRA), NIS2 i DORA, kao i u oblikovanju strategija digitalne transformacije.

Prijava na radionicu

"(Obavezno)" indicates required fields

Slanjem ovog obrasca pristajete na obradu svojih osobnih podataka u svrhu prijave i organizacije događaja te informiranja o projektu IQ Defence. Vaši podaci obrađivat će se u skladu s važećim zakonodavstvom EU-a i Republike Hrvatske o zaštiti podataka, uključujući Uredbu (EU) 2016/679 (GDPR). Osobni podaci neće se dijeliti s trećim stranama izvan projektnog konzorcija, osim ako to zahtijeva zakon. U bilo kojem trenutku možete zatražiti pristup svojim podacima, njihov ispravak ili brisanje obraćanjem koordinatoru projekta.(Obavezno)
Vrijeme18:00 – 24:0016. listopada 2026.
FormatCTFCapture the Flag natjecanje
Tim3 članaPrijava po timovima
CTF natjecanje

Hacking Night 2026

Spremni za večer cyber izazova? Pridružite nam se na Hacking Night CTF natjecanju u sklopu IQ Defence konferencije i testirajte svoje znanje, snalažljivost i vještine rješavanja sigurnosnih zadataka.

Natjecanje se održava od 18:00 do 24:00, a donosi šest sati istraživanja, otkrivanja tragova i traženja rješenja. Svaki tim čine 3 člana, koji zajedničkim snagama rješavaju izazove u CTF (Capture the Flag) formatu stavljajući sudionike pred izazove u kojima je cilj pronaći skrivene oznake (zastavice) i njihovim prikupljanjem osvajati bodove.

Hacking Night je prilika da teorijsko znanje primijenite u praksi, iskušate različite pristupe problemima i povežete se s drugim zaljubljenicima u kibernetičku sigurnost. Znatiželja, upornost i timski rad bit će vaši najbolji saveznici.

Nagrade

Najuspješnije timove očekuju nagrade koje osigurava sponzor Aircash:

1. mjesto
1.500 €
3 Aircash kartice s po 500 €
2. mjesto
300 €
3 Aircash kartice s po 100 €
3. mjesto
150 €
3 Aircash kartice s po 50 €

Prijava tima

"(Obavezno)" indicates required fields

Upišite članove tima(Obavezno)
U polja ispod upišite sva 3 člana svog tima.
Ime
Prezime
E-mail
 
Slanjem ovog obrasca pristajete na obradu svojih osobnih podataka u svrhu prijave i organizacije događaja te informiranja o projektu IQ Defence. Vaši podaci obrađivat će se u skladu s važećim zakonodavstvom EU-a i Republike Hrvatske o zaštiti podataka, uključujući Uredbu (EU) 2016/679 (GDPR). Osobni podaci neće se dijeliti s trećim stranama izvan projektnog konzorcija, osim ako to zahtijeva zakon. U bilo kojem trenutku možete zatražiti pristup svojim podacima, njihov ispravak ili brisanje obraćanjem koordinatoru projekta.(Obavezno)