Kako se pripremiti za Cyber Resilience Act (CRA) i zahtjeve koje NIS2 direktiva donosi kategoriziranim kompanijama, ali i njihovim dobavljačima? Saznajte 16. listopada 2026. na Sveučilištu Algebra Bernays u Zagrebu, na konferenciji koja se održava u sklopu projekta IQ Defence.
Konferencija okuplja predstavnike europskih i hrvatskih institucija, stručnjake za standardizaciju i kibernetičku sigurnost te kompanije koje se s novim regulatornim zahtjevima već susreću u praksi.
U fokusu će biti provedba NIS2, novi zahtjevi koje donosi CRA, sigurnost dobavnog lanca, harmonizirani standardi, odgovornost dobavljača te konkretni izazovi implementacije novih pravila u poslovanju.
Ako se bavite kibernetičkom sigurnošću, IT-em, razvojem proizvoda, usklađenošću s regulativom, upravljanjem rizicima ili radite s dobavljačima digitalnih proizvoda i usluga, ovo je mjesto na kojem regulativa prelazi u praksu.
Budite spremni za nova pravila kibernetičke sigurnosti.
Osnove CRA-a, usporedba s NIS2 direktivom, normom ISO/IEC 27001 i DORA uredbom, uključujući razlike, preklapanja i plan provedbe regulatornih zahtjeva.
Pregled će obuhvatiti procjenu rizika, siguran razvoj proizvoda, upravljanje ranjivostima, ažuriranja, tehničku dokumentaciju, ocjenjivanje sukladnosti i CE oznaku.
Praktični okvir primjene: opseg CRA-a → granice proizvoda → kategorija proizvoda → postupak ocjenjivanja sukladnosti → prvi koraci prema usklađivanju.
Bit će objašnjeno kako osnovna funkcionalnost proizvoda određuje njegovu kategoriju te što to znači za samoprocjenu, primjenu usklađenih normi i ocjenjivanje od strane treće strane.
Predavanje će se usredotočiti na obveze koje proizlaze iz CRA-a vezano uz prijavu ozbiljnih incidenata i aktivno iskorištavanih ranjivosti od strane proizvođača i upravitelja otvorenog softvera (open source software stewards).
Nakon toga slijedi demonstracija uživo rada Jedinstvene platforme za izvještavanje (Single Reporting Platform), koju je ENISA uspostavila za tu svrhu, a koja je operativna od 11. rujna.
Pregled slojevitog pristupa standardizaciji za provedbu Akta o kibernetičkoj otpornosti (Cyber Resilience Act – CRA, Uredba (EU) 2024/2847), od horizontalnih normi serije prEN 4000-1-x (zajednički okvir neovisan o vrsti proizvoda) do vertikalnih normi EN 304 6xx (specifičnih za pojedine kategorije proizvoda) te njihove primjenjivosti.
Bit će objašnjeno kako pristupiti normativnim dijelovima standarda i na koji način iskoristiti informativne dijelove kao podršku u provedbi zahtjeva. Predavanje uključuje praktične preporuke, najčešće pogreške i korisne savjete iz prakse.
Izlaganje donosi praktičan pregled planiranja i provedbe revizija kibernetičke sigurnosti i otpornosti ključnih IKT lanaca opskrbe, u skladu s regulatornim zahtjevima i smjernicama kao glavnom kriteriju – te koncentraciju najčešćih nalaza na toj vrsti revizija.
U fokusu su prepoznavanje ključnih dobavljača i poslovnih ovisnosti, određivanje opsega i načina provedbe revizije te potreba za aneksiranjem ugovora dodatnim sigurnosnim klauzulama. Poseban naglasak stavlja se na upravljanje pristupom dobavljača sustavima i podacima, upravljanje ranjivostima, postupanje u incidentima i kontinuitet poslovanja.
Na izlaganju će biti razmotreno i kako utvrđene pronalaske obraditi kroz procjenu rizika i akcijske planove, razumjeti odgovornost Uprave u definiranju raspona „prihvatljivog rizika” te moguće posljedice različitih primjera odluka vezanih uz obveze upravljanja sigurnošću i otpornošću ključnog IKT opskrbnog lanca.
Sigurnost kompanije sve više ovisi o dobavljačima tehnologije, vanjskim pružateljima usluga i partnerima koji imaju pristup njezinim sustavima i podacima. Kako hrvatske kompanije prepoznaju kritične dobavljače, procjenjuju njihove rizike i provode sigurnosne zahtjeve u praksi?
Predstavnici bankarskog sektora, komunikacijske infrastrukture, energetike i prehrambene industrije, uz perspektivu procjene poslovnih partnera, podijelit će iskustva provjere dobavljača, upravljanja pristupima i postupanja u incidentima. Razgovor će obuhvatiti i odluke koje kompanije donose kada je dobavljač teško zamjenjiv ili ne ispunjava sigurnosna očekivanja, uz konkretne preporuke za otporniji dobavni lanac.
Kako zahtjeve Akta o kibernetičkoj otpornosti (CRA) pretvoriti u konkretan plan za kompaniju? Panel povezuje perspektive upravljanja IT-em, razvoja proizvoda, ocjenjivanja sukladnosti, regulatornih poslova i dobavljača sigurnosnih rješenja.
Sudionice će razgovarati o određivanju opsega proizvoda, podjeli odgovornosti, uključivanju sigurnosti u razvoj te upravljanju ranjivostima i podrškom tijekom životnog ciklusa proizvoda. Poseban naglasak bit će na dokumentaciji i dokazima o sigurnosti, suradnji s dobavljačima te ulozi proizvođača i uvoznika. Publika će dobiti praktične preporuke o tome gdje započeti i kako pripremu za CRA uklopiti u postojeće poslovne i razvojne procese.
Michael Jesse osnivač je tvrtke NexTech.Law i stručnjak za europsku digitalnu regulativu, kibernetičku sigurnost i upravljanje tehnologijama. Magistrirao je pravo tehnologije i digitalnog poslovanja (LL.M. in Tech Law & Digital Business) te ima više od 15 godina konzultantskog iskustva. Savjetuje organizacije o pitanjima vezanima uz Akt o umjetnoj inteligenciji (AI Act), Akt o kibernetičkoj otpornosti (Cyber Resilience Act – CRA), NIS2, DORA-u i strategije digitalne transformacije.
Sławomir Górniak, nositelj certifikata CISSP i CISM, telekomunikacijski je inženjer specijaliziran za sigurnost mreža. Od 2008. godine zaposlen je u ENISA-i (Agencija Europske unije za kibernetičku sigurnost), gdje je sudjelovao u područjima normizacije, certificiranja i elektroničke identifikacije. Koordinator je i suautor brojnih ENISA-inih izvješća koja obuhvaćaju različite aspekte informacijske sigurnosti. Trenutačno je odgovoran za aktivnosti Agencije u područjima normizacije i eIDAS2, a također pruža podršku provedbi Akta o kibernetičkoj otpornosti (Cyber Resilience Act – CRA).
Bruno Banelli ima više od 15 godina iskustva u industriji, s posebnim fokusom na kibernetičku sigurnost i ugrađene mrežne proizvode. Izvjestitelj je za normu ETSI EN 304 627 (Sigurnosni zahtjevi za usmjernike, modeme namijenjene povezivanju s internetom i mrežne preklopnike) te ETSI ambasador.
Aktivno sudjeluje u radu različitih tehničkih odbora organizacije ETSI, član je radne skupine CEN-CENELEC JTC 21 WG 2, koja podržava provedbu obveza upravljanja rizicima iz članka 9. Akta o umjetnoj inteligenciji (Uredba (EU) 2024/1689), te član Hrvatskog zavoda za norme (HZN) u tehničkim odborima TO T4 (Normizacija u telekomunikacijama), TO 582 (Informacijska sigurnost i kontinuitet poslovanja) i TO 579 (Robotika, automatizacija i integrirani sustavi).
Vesna Gabrić Kešina pravna je stručnjakinja u Hrvatskoj regulatornoj agenciji za mrežne djelatnosti (HAKOM), s dugogodišnjim iskustvom u području elektroničkih komunikacija, kibernetičke sigurnosti i EU digitalnih politika.
Članica je nacionalnih i europskih stručnih i radnih skupina u području kibernetičke sigurnosti i digitalne infrastrukture, uključujući BEREC Cybersecurity Working Group i međuresornu radnu skupinu za provedbu Akta o kibernetičkoj otpornosti (Cyber Resilience Act – CRA), a sudjelovala je i u radu međuresorne radne skupine za izradu Zakona o kibernetičkoj sigurnosti.
Stručnjakinja za upravljanje rizicima i revizije umjetne inteligencije, kibernetičke sigurnosti, organizacijske otpornosti i regulatorne usklađenosti. Aktivna je ekspertica u radnoj skupini Europske agencije za kibernetičku sigurnost (ENISA) za europsku certifikaciju upravljanih sigurnosnih usluga EUMSS, ekspertica u EDPB-ovoj stručnoj skupini u području novih tehnologija i informacijske sigurnosti te aktivna članica strateške savjetodavne skupine CEN-CENELEC-a za normizaciju u području umjetne inteligencije i EU AI Acta.
Članica je Nadzornog odbora OTP banke Hrvatska, gdje obnaša i dužnosti u Odborima za primitke, imenovanja, reviziju i rizike.
Savjetnica je uprava u područjima digitalne ekonomije i europskih digitalnih regulativa te međunarodno akreditirana vodeća tutorica i senior certifikacijska auditorica za norme koje reguliraju područja umjetne inteligencije, informacijske i kibernetičke sigurnosti, upravljanja kontinuitetom poslovanja, zaštitom osobnih podataka, kao i procjene usklađenosti u okviru europskih digitalnih regulativa za najveću njemačku certifikacijsku kuću TÜV NORD CERT i njene članice TÜV Nederlands, TÜV UK i TÜV NORD Adriatic.
Prva je ovlaštena revizorica kibernetičke sigurnosti po Zakonu o kibernetičkoj sigurnosti (NIS2) u Republici Hrvatskoj u skladu s nacionalnim sigurnosnim certifikatom.
Nositeljica je velikog broja aktivnih međunarodno akreditiranih certifikata iz područja ekspertize te autorica brojnih znanstvenih i stručnih radova. Direktorica je i vlasnica nekoliko aktivnih tvrtki te je više od 15 godina na upravljačkim pozicijama.
Milan Parat je viši izvršni direktor Korporativne sigurnosti i Chief Security Officer PBZ Grupe. Karijeru započinje 1994. godine u Privrednoj banci Zagreb. 1997. godine počinje se baviti sigurnošću informacijskih sustava te ubrzo postaje voditelj Odjela informacijske sigurnosti (CISO) u PBZ-u. Pod njegovim vodstvom implementirani su sigurnosni sustavi kartičnog poslovanja Privredne banke Zagreb, telefonskog i internetskog bankarstva, platnog prometa i PKI infrastruktura kao i ostali sigurnosni sustavi Banke.
Od 2008. godine Milan Parat je izvršni direktor Korporativne sigurnosti i Chief Security Officer PBZ Grupe.
Pored toga, od 2012. godine predsjednik je Odbora za sigurnost Hrvatske udruge banaka. Od 2014. godine predstavnik je Hrvatske u Radnoj grupi za cyber sigurnost (Cyber Security Expert Group) Europske bankovne federacije (EBF).
Stjepan Jambrak je koordinator informacijske i kibernetičke sigurnosti u JANAF-u d.d., gdje je odgovoran za koordinaciju aktivnosti u području kibernetičke sigurnosti, upravljanja rizicima te usklađenosti sa zakonskim i regulatornim zahtjevima.
Ima dugogodišnje iskustvo u području informacijske sigurnosti, upravljanja sigurnosnim procesima, implementacije sigurnosnih standarda te razvoja organizacijskih i tehničkih mjera zaštite. Aktivno sudjeluje u projektima jačanja kibernetičke otpornosti, upravljanja kibernetičkim rizicima i usklađivanja poslovanja s nacionalnim i europskim regulatornim okvirom.
FER-ovac u duši, osam godina na poziciji CISO, direktor službe Informacijska sigurnost, odgovoran za implementaciju Sustava upravljanja informacijskom sigurnošću Grupe Podravka.
Suosnivač Company Scorea, platforme za upravljanje rizicima dobavljača i usklađenost s regulatornim zahtjevima poput NIS2 i DORA-e. Više od 20 godina iskustva u sigurnosnom, obavještajnom i korporativnom sektoru, uključujući rukovodeće pozicije u području kibernetičke sigurnosti. Fokusiran na upravljanje cyber rizicima, sigurnost opskrbnog lanca i razvoj sigurnosti u tvrtkama.
Martina Dragičević je direktorica Odjela za regulatorne poslove, EU fondove i veleprodaju u A1 Hrvatska. Ima preko 20 godina iskustva rada u sektoru elektroničkih komunikacija i povezanih sektora.
Obrazovanje: Pravni fakultet Sveučilišta u Zagrebu, magisterij u području EU prava tržišnog natjecanja, King’s College London, MBA Swiss School of Business and Management (SSBM) – MBA in General Finance.
Primarno uključena u upravljanje timom odgovornim za:
Uključena u rad interesnih radnih skupina poput Hrvatske udruge poslodavaca, Hrvatske gospodarske komore, AmChama, FIC-a i XEnergy udruge. Unutar HUP-a obnaša dužnost voditeljice radne skupine za telekomunikacije i povezivost, dopredsjednice izvršnog odbora HUP ICT-a te voditeljice HUP Koordinacije za kibernetičku sigurnost.
Maja Sarić, Regional Accounts Manager u kompaniji Fortinet, zadužena je za razvoj poslovanja i odnose s korisnicima i partnerima na području Adriatic regije.
Ima više od 20 godina iskustva u IT industriji i radu s poslovnim korisnicima, a prije Fortineta svoje je iskustvo gradila u kompanijama poput IBM-a, Hrvatskog Telekoma i Siemensa. U fokusu njezina rada danas su cybersecurity, mrežna sigurnost i razvoj sigurnosnih rješenja prilagođenih poslovnim potrebama korisnika.
Ispunite obrazac i osigurajte svoje mjesto na konferenciji CRA i sigurnost lanca opskrbe. Potvrdu prijave poslat ćemo na vašu e-mail adresu.
"(Obavezno)" indicates required fields
Kako zaštititi sve složenije mreže, osigurati udaljeni pristup i pravodobno odgovoriti na nove prijetnje? Pridružite nam se na četverosatnoj tehničkoj radionici „Deploying Security Strategies for the Modern Network” u sklopu IQ Defence konferencije i kroz praktičan rad upoznajte mogućnosti Fortinetovih sigurnosnih rješenja.
Radionica je namijenjena mrežnim i sigurnosnim stručnjacima te IT timovima koji žele unaprijediti zaštitu svoje infrastrukture i pojednostavniti upravljanje sigurnošću. U središtu je FortiGate vatrozid nove generacije (NGFW), koji povezuje mrežne i sigurnosne funkcije, specijalizirane procesore i obavještajne podatke FortiGuard Labsa za učinkovitu zaštitu uz visoke performanse.
Radionica će pokazati kako objedinjeni sigurnosni pristup pomaže u zaštiti mrežnog prometa, aplikacija u oblaku i IoT uređaja te kako automatizacijom olakšati svakodnevni rad IT i sigurnosnih timova.
"(Obavezno)" indicates required fields
Kroz rad u manjim grupama sudionici će naučiti kako na strukturiran način procijeniti podliježe li određeni proizvod zahtjevima Uredbe o kibernetičkoj otpornosti (Cyber Resilience Act, CRA).
Koristeći primjere proizvoda po vlastitom izboru, analizirat će primjenjuje li se CRA na njih te obrazložiti svoje zaključke. Grupe će potom predstaviti svoje nalaze ostalim sudionicima, nakon čega slijedi zajednička rasprava o rezultatima i razmjena iskustava.
Michael Jesse osnivač je tvrtke NexTech.Law i stručnjak za digitalnu regulativu Europske unije, kibernetičku sigurnost i upravljanje tehnologijama.
Nositelj je titule LL.M. iz područja tehnološkog prava i digitalnog poslovanja te ima više od 15 godina iskustva u savjetovanju. Organizacijama pruža podršku u usklađivanju s propisima kao što su AI Act, Cyber Resilience Act (CRA), NIS2 i DORA, kao i u oblikovanju strategija digitalne transformacije.
"(Obavezno)" indicates required fields
Spremni za večer cyber izazova? Pridružite nam se na Hacking Night CTF natjecanju u sklopu IQ Defence konferencije i testirajte svoje znanje, snalažljivost i vještine rješavanja sigurnosnih zadataka.
Natjecanje se održava od 18:00 do 24:00, a donosi šest sati istraživanja, otkrivanja tragova i traženja rješenja. Svaki tim čine 3 člana, koji zajedničkim snagama rješavaju izazove u CTF (Capture the Flag) formatu stavljajući sudionike pred izazove u kojima je cilj pronaći skrivene oznake (zastavice) i njihovim prikupljanjem osvajati bodove.
Hacking Night je prilika da teorijsko znanje primijenite u praksi, iskušate različite pristupe problemima i povežete se s drugim zaljubljenicima u kibernetičku sigurnost. Znatiželja, upornost i timski rad bit će vaši najbolji saveznici.
Najuspješnije timove očekuju nagrade koje osigurava sponzor Aircash:
"(Obavezno)" indicates required fields