De SURF Security- en Privacyconferentie is de jaarlijkse conferentie waarin je alles hoort over actuele security- en privacyonderwerpen in onderwijs en onderzoek. Er is aandacht voor zowel technische als beleidsmatige en juridische aspecten. In 2023 zijn we te gast bij locatie Domstad van Hogeschool Utrecht.
Programma Security- en Privacyconferentie 2023
Op deze pagina lees je alles over het programma van de SURF Security- en Privacy-conferentie. Het programma is zo goed al rond, de details van de verschillende onderdelen vullen we de komende weken aan.
Workshops 29 juni
Let op: voor deze workshops moet je je apart inschrijven, dus ook als je je al ingeschreven hebt voor de Security- en Privacyconferentie.
9.30 |
Workshop OpenINTEL Welke DNS-metingen zijn er beschikbaar bij OpenINTEL, de de grootste DNS-meetdata ter wereld. Welke tools kun je gebruiken om deze big data efficient te doorzoeken met behulp van Apache Spark. Hoe combineer je diverse databronnen en hoe visualiseer je resultaten? Dat alles komt aan bod in deze workshop. Door Mattijs Jonker en Roland van Rijswijk (Twente University Centre for Cybersecurity Research) Locatie: HS Domstad, Koningsbergerstraat 9, Utrecht |
9.30 |
Workshop Nieuw perspectief op risicomanagement Tijdens deze workshop daagt Martin van Staveren, onafhankelijk adviseur en kerndocent bij de Universiteit Twente, je uit om op een nieuwe manier te kijken naar hoe we omgaan met risico’s en kansen. Hoe bepaal je wie de eigenaar is van risico’s en hoe voer je een risico-dialoog aan de hand van Martin’s DOD-aanpak? Locatie: HS Domstad, Koningsbergerstraat 9, Utrecht |
Bovenstaande workshops zijn toegankelijk voor de hele doelgroep van de conferentie. Er is nog een derde, besloten workshop. Die is exclusief voor de leden van SCIRT en staat daarom niet in dit overzicht.
Na de workshops is er gelegenheid om te netwerken. Ook staat er een lunch klaar.
Programmaoverzicht 29 juni
PLENAIR
12.30 | Welkom door dagvoorzitter Charlie van Genuchten (SURF) |
12.35 | Opening door Hans Louwhoff (COO, SURF) |
12.55 | Keynote Behind the scenes in de CyberBunker-strafzaak, door Christoph Einzinger (politie Duitsland) |
13.25 | Keynote Websites & Privacy Güneş Acar (Radboud Universiteit) |
13.55 | Uitreiking van de Security- en Privacy Award 2023 |
14.05 | Kraak-de-Code Pitch SURFcert |
14.15 | Pauze |
14.45 | Parallelsessieronde (zie hieronder) |
16.30 | Terugkoppeling uitkomsten OpenINTEL-data-workshop Mattijs Jonker (UT) |
16.40 | Keynote You ain't seen nothing yet, door Righard Zwienenberg (Eset) en Eddy Willems (Gdata) |
17.10 | Afsluiting van de dag |
19.30 |
Diner met spreker |
Parallelsessies 29 juni
Thema Privacy | |
---|---|
14.45 |
Compliance bij SURF Sandy Janssen (SURF) |
15.20 |
Data van overleden mensen: privacy en ethische aspecten Paul ter Veld (UU) |
15.55 |
Toekomstig professionals zorgvuldig met data? Begin bij jezelf Welke kennis en specialismen binnen de HU zijn te verbinden aan het onderwijs zodat toekomstig professionals voorbereid zijn op zorgvuldig omgaan met data in hun beroepspraktijk? In deze sessie over de Kenniswerkplaats Zorgvuldig Data Delen nemen we je actief mee in de kansen en gaps. Gelden ze ook voor jouw onderwijsorganisatie? Anke van Gorp, Rinske Plomp, Evan van Essen en Eveline van der Herberg (HU) |
Thema Techniek | |
---|---|
14.45 |
Cloudsecurity: encryption options AWS & Azure Many institutions use public cloud services. SURFcumulus provides access to cloud service provided by qualified providers. As part of the service we monitor quality, security and legislation on an ongoing basis. In the area of security we started a project to analyse the encryption options offered by Amazon Web Services and Microsoft Azure. The goal of this project is to assess which security risks can be mitigated by encrypting data at rest for VMs, for object storage, for file storage and for managed databases. The analysis goes into the details of the system & hypervisor architectures, and encryption key management in the cloud. We compare this with on-premises architectures. John Segers (SURF) |
15.20 |
Privacy-vriendelijk DNS loggen voor incident response Een log van alle DNS-queries laat, bijvoorbeeld zien welke websites een gebruiker heeft bezocht, maar kan ook gebruikt worden om besmette systemen op te sporen. Het is dus een nuttige informatiebron die tegelijk privacy-gevoelige gegevens kan bevatten. We laten zien hoe we met behulp van cryptografische technieken deze DNS-queries kunnen loggen op een privacy-vriendelijke manier. Joeri de Ruiter (SURF) |
15.55 |
Enterprise security-architectuur, hoe kunnen capabilities helpen bij het doorontwikkelen van je security operating model? Hoe geef je de juiste invulling aan enterprise security-architectuur? Waar begin je en waar eindig je als security-architect en wat levert het op voor je organisatie? Joost Bengsch (TU Delft) en Rudi Gorsic (Capgemini) |
Thema Securitybeleid | |
---|---|
14.45 |
Extern toegankelijke websites veilig geconfigureerd Ewald Beekman (AmsterdamUMC) |
15.20 |
Cyberveiligheid mbo in volle gang Martin Bijleveld (MBO Digitaal) |
15.55 |
SURF security baseline voor onderwijs en onderzoek beschikbaar Tijdens deze presentatie krijg je een overzicht van de SURF security baseline en leer je hoe je deze kunt toepassen om zowel intern als bij leveranciers de beveiliging te versterken. Ontdek de nieuwste aanvulling van SURFaudit en krijg inzicht in de impact ervan op jouw organisatie en samenwerking met leveranciers. Henry Meutstege (Saxion) |
Programmaoverzicht 30 juni
PLENAIR
9.00 | Welkom door dagvoorzitter Roos Roodnat (HU) |
9.05 | Visie op security en privacy vanuit bestuurlijk perspectief Jopie Nooren (HvA) |
9.35 | Parallelsessies ronde 1 (zie hieronder) |
10.10 | Pauze |
10.30 | Parallelsessies ronde 2 (zie hieronder) |
12.15 | Lunch |
13.00 | Keynote Wie is de baas van het internet? Bert Hubert (cybersecurity-expert); inleiding op het debat over publieke waarden |
13.30 | Debat publieke waarden Hind Dekker, Bert Hubert, Linda Durand en Maurits Martijn Debatleider: Wladimir Mufty (SURF) |
14.30 | Pauze |
15.00 | Keynote Hollywood style smartlock attacks, door Jilles Groenendijk (hardwarehacker) |
15.40 | Bekendmaking winnaars Kraak-de-code-pitch SURFcert |
15.50 | Afsluiting en borrel |
Parallelsessies 30 juni
Thema Privacy | |
---|---|
9.35 |
AI en privacy Gerwin van Schie (UU) |
10.10 | Pauze |
10.30 |
Integratie privacy advies in toetsing van research projecten Michel Paardekooper (FG AmsterdamUMC) |
11.05 |
Encryptie verzwakken voor veiligheid?
Chatcontrole voor Child Sexual Abuse Material (CSAM)-preventie is een fors machtsmiddel maar het beoogde effect is niet bewezen. Een wet moet niet alleen gelegitimeerd zijn, ze moet ook goed zijn en haar doel bereiken. Hoe kunnen we nu bepalen wat goed is? Voordat we weloverwogen beslissingen kunnen nemen over het verzwakken van encryptie, moeten we op zijn minst de veiligheidswaarde voor de samenleving bepalen. Helma de Boer (SURF) |
11.40 |
Sneak preview SURFaudit Privacy Toetsingskader Tijdens deze sessie maak je uitgebreid kennis met het vernieuwde SURFaudit Toetsingskader Privacy. We besteden ook aandacht aan de Masterclasses die in het najaar/begin volgend jaar door SURFaudit georganiseerd worden, om goed/voorbereid met het Toetsingskader aan de slag te kunnen. Erik van den Beld (saxion) en Gisa de Jonge (Fontys) |
Thema Securitytechniek | |
---|---|
9.35 |
Zouikwatzeggen? CVD in de praktijk! Jonathan Bouman (AmsterdamUMC) |
10.10 | Pauze |
10.30 |
Behind the scenes: OZON techniek Jeffeny Hoogervorst (SURF) |
11.05 |
Ransomware-groepen en hun TTP's, een threat-intelligence analyse van ransomware-groepen Ook voor de Politie zijn ransomware-groepen een grote dreiging, en daarom houden we ze goed in de gaten. In deze sessie profileren we ransomware-groepen als threat actor zoals we dat binnen Threat-Intelligence noemen. We kijken naar hun Tactics, Techniques en Procedures (TTP's), en leak pages. En waarom je je met een goed georganiseerd backup- en herstelproces het beste kunt wapenen tegen deze cybercriminelen. Gijs Rijnders (politie) |
11.40 |
Via modem naar printer Carlo Meijer (Midnight Blue) |
Thema Securitybeleid | |
---|---|
9.35 | Lightning talks |
Hoe pas je zero trust toe binnen jouw instelling? - Bjorn van Deijen (SURF) | |
De Privacy Bingokaart, een privacyaanpak in één oogopslag - Floortje Jorna (SURF) Bij SURF ligt de verantwoordelijkheid voor het voldoen aan de AVG bij de uitvoerende teams, waardoor veel medewerkers met de AVG aan de slag moeten. Om medewerkers hierbij te helpen heeft het privacyteam van SURF de Privacy Bingokaart ontwikkeld: hoe klein, groot, spannend of niet spannend de verwerking van persoonsgegevens ook is. We vertellen wat de Bingokaart is en hoe we deze gebruiken: o.a. als praatplaat, leidraad, houvast en checklist. |
|
SURF Cyberdreigingsbeeld onderwijs en onderzoek 2022-2023 - Nicole van Deursen en Abdul Altawekji (SURF) In deze korte talk vertellen we over de analyse van cyberdreigingen, actuele trends en waardevolle aanbevelingen om een veilige digitale leer- en werkomgeving te creëren binnen de onderwijs- en onderzoekssector. |
|
Netwerksensoren op basis van open source binnen de politie - John Graat, Niels van Dijkhuizen (Politie SOC) | |
Privacy Expertise Centrum - Marie Vesayt (SURF) | |
IV-metingen-opdracht door studenten | |
KinderDPIA: meer nadruk op de rechten van kinderen en transparantie in het basis- en voortgezet onderwij - Evelijn Jeunink (Privacy op School) Bij de inzet van applicaties in het basis- en voortgezet onderwijs wordt vaak een DPIA uitgevoerd. Kinderrechten en de mening van het kind komen hierbij maar beperkt aan bod. De KinderDPIA breidt de DPIA uit met verdiepende vragen en de mogelijkheid voor kinderen om hun mening te geven. |
|
10.10 |
Pauze |
10.30 |
Security en onderzoek in het hbo Raymond Slot (HU) |
11.05 |
Onbekende Onbekenden: Cyberdreigingen van Schaduw-ict in onderwijs en onderzoek Tijdens deze sessie presenteert Joost de resultaten van zijn onderzoek naar schaduw-ict in het Nederlandse hoger onderwijs. Wat komt er zoal voor? Op welke manieren levert dat problemen op voor de cyberveiligheid? En: wat kunnen we er aan doen? Joost Gadellaa (SURF) |
11.40 |
Van ‘daar moet je niet bij mij zijn’ naar ‘de juiste tone-at-the-top’ - Gedragsveranderprogramma Informatieveilig handelen bij Fontys Hoe beweeg je medewerkers tot informatieveilig gedrag? Dat is de uitdaging waar Fontys met het strategisch programma informatieveilig handelen naar kijkt. Met een combinatie van workshops, technische maatregelen, communicatie-uitingen en awareness acties versterken we informatieveilig gedrag van medewerkers en voorbeeldgedrag vanuit managers en directeuren. Dit awarenessprogramma doet Fontys samen met haar strategisch securitypartner Northwave en een multidisciplinair team van psychologen, communicatiespecialisten, veiligheidsdeskundigen en medewerkers van personeelszaken. We nemen de bezoekers mee in de aanleiding, de aanpak en bereikte resultaten. Joyce Donkers (Fontys), Hub Gerats (Fontys) en Kim van de Paverd (Northwave) |