HORVÁTH PÁL
elnök, ISACA Budapest Chapter
Több mint 20 éve foglalkozom informatikával, végzettségem mérnök informatikus. Informatikai rendszer- és biztonságmenedzsment tapasztalattal rendelkezem, 8 éve biztonsági szakértői szakirányra specializálódtam. 10 évig dolgoztam pénzintézetnél Service Support, később Security Officer pozíciókban. Számos MNB auditban működtem közre.
I have been working in IT for more than 20 years, and I am an IT engineer. I have experience in IT systems and security management, specialising in security expertise for 8 years. I worked for 10 years in a financial institution as Service Support and later as Security Officer. I have been involved in several MNB audits.
__________________
DR. KOVÁCS LÁSZLÓ VEZÉRŐRNAGY
tudományos rektorhelyettes, a Kiberbiztonsági Kutatóintézet vezetője; Nemzeti Közszolgálati Egyetem
Kovács László a Nemzeti Közszolgálati Egyetem egyetemi tanára. Hivatásos katona. Több mint huszonöt éve foglalkozik elektronikai hadviseléssel, információs műveletekkel és kiberhadviseléssel. Az egyetemi oktatás mellett tudományos kutatóként a kiberhadviselés, az információs terrorizmus, a kritikus információs infrastruktúrák védelme területeken folytat kutatásokat. 2020 szeptemberében elnyerte a Magyar Tudományos Akadémia doktora címét kiberbiztonsági stratégiákról írt értekezésével. 2019 és 2023 között a Magyar Honvédség Parancsnoksága Kibervédelmi szemlélője, majd a Magyar Honvédség Kiberműveleti Parancsnokságának parancsnoka volt. Katonai vezetőként fő feladata a Magyar Honvédség kibervédelmének és kiberműveleteinek irányítása, valamint szervezeteinek fejlesztése volt. Jelenleg a Nemzeti Közszolgálati Egyetem tudományos rektorhelyettese, a Hadtudományi Doktori iskola vezetője, illetve az Egyetem Államtudományi és Nemzetközi Kar Kiberbiztonsági Kutatóintézet vezetője.
László Kovács is a full university professor at the Ludovika University of Public Service. He has been involved in electronic warfare, information operations and cyber warfare for over twenty-five years. In addition to university education, as a scientific researcher, he conducts research in the fields of cyberwarfare, information terrorism, and the protection of critical information infrastructures. In September 2020, he was awarded the title of Doctor of the Hungarian Academy of Sciences with his dissertation on cyber security strategies. Between 2019 and 2023, he was the Cyber Defense Inspector of the Command of the Hungarian Defense Forces and then the Commander of the Cyber Operations Command of the Hungarian Defense Forces. His main task was the management of the cyber defense and cyber operations of the Hungarian Armed Forces, as well as the development of its organizations. He is currently the vice rector for academic affairs of the Ludovika University of Public Service, Head of Doctoral School of Military Science, and Head of Cyber Security Research Institute of Faculty of Public Governance and International Studies.
__________________
DR. VÁCZI DÁNIEL
CEO és alapító / CEO and founder
Brind
NIS2 evidenciafeldolgozás nyelvi modellekkel: lehetőségek és korlátok
A nyelvi modellek egyre fontosabb szerepet kapnak a NIS2 és más compliance felkészülések és auditok támogatásában. Segíthetnek eligazodni a nagy mennyiségű dokumentum és technikai evidenciák között, gyorsíthatják az előkészítést és a hiányosságokra is rámutathatnak. Ugyanakkor könnyű túlértékelni őket, ami félrevezető következtetésekhez vezethet. A szaktudás továbbra is elengedhetetlen. Előadásunkban a Brind platformba beépített cél AI fejlesztése során szerzett tapasztalatainkat mutatjuk be.
Az elmúlt 10+ évben sok nemzetközi és hazai piaci, állami és védelmi szektorban tevékenykedő szereplővel volt szerencsém együtt dolgozni tanácsadóként, vállalkozóként és kutatóként. A Brind alapításakor a legfontosabb célom az volt, hogy egy olyan platformot hozzanak létre, mely az ökoszisztéma jelenlegi valós problémáira ad megoldást: IBF/CISO támogatása, nemzetközi NIS2 megfelelés és auditálás elősegítése, a szereplők összekötése, információcsere, erőforráshiány csökkentése.
NIS2 evidence processing using language models: possibilities and limitations
Language models are playing an increasingly important role in supporting NIS2 and other compliance preparations and audits. They can help navigate large volumes of documents and technical evidence, accelerate preparation, and highlight gaps. At the same time, they are easy to overestimate, which can lead to misleading conclusions. Expertise remains essential. In this presentation, we share the lessons learned from developing a purpose-built AI integrated into the Brind platform.
As a consultant, entrepreneur, and researcher, I have had the privilege of working with many international and local market, government, and defense sector players over the past 10+ years. When I founded Brind, my main goal was to create a platform that would provide solutions to the real problems currently facing the ecosystem: supporting IBF/CISO, promoting cross-border NIS2 compliance and auditing, connecting players, exchanging information, and reducing resource shortages.
__________________

TIKOS ANITA
főosztályvezető / Head of department
Magyar Nemzeti Bank / Central Bank of Hungary
Az IKT szolgáltatók kezelésével kapcsolatos kihívások a pénzügyi szektorban
A DORA rendelet számos előírást fogalmaz meg az IKT szolgáltatók alkalmazására vonatkozóan. A rendelet immár másfél éve alkalmazandó, mely időszak során szerzett felügyeleti tapasztalatok és főbb kihívások bemutatására kerül sor az előadás keretében.
Tikos Anita a Magyar Nemzeti Bank Informatikai felügyeleti főosztályának vezetője. Már több mint 10 éve foglalkozik EU-s kiberbiztonsági szabályozással és kiberbiztonsági együttműködésekkel, korábban globális szinten (a Nemzeti Kibervédelmi Intézet és a Nemzeti Fejlesztési Minisztérium képviseletében), jelenleg pedig a pénzügyi szektorra vonatkozóan a Magyar Nemzeti Bank képviseletében. Az elmúlt években fő feladata a DORA rendelet és részletszabályainak kidolgozásában való együttműködés, valamint a rendelet felügyelésével kapcsolatos feladatok kidolgozása és bevezetése volt.
Challenges of the ICT service providers in the financial sector
DORA defines several requiremenst for ICT service providers. DORA is applicable since more than one and a half year, so the main suprevisory experiences and challenges will be presented from that timepreiod.
Anita Tikos is the Head of the IT Supervisory Department of the Central Bank of Hungary. She has been working on EU cybersecurity regulation and cybersecurity cooperation for more than 10 years, previously on a global level (representing the National Cybersecurity Center and the Ministry of National Development), currently on behalf of the Hungarian National Bank for the financial sector. In recent years, her main task has been to cooperate in the development of DORA regulation and its second level regulations, as well as to prepare the supervision of the regulation on behalf of the MNB.
__________________
MOLNÁR ISTVÁN
rendszermérnök / system engineer
Clico Hungary
A PKI és tanúsítványkezelés automatizálása; felkészülés a „47 napos korszakra”
A gépi identitások és a rövid élettartamú TLS-tanúsítványok terjedése miatt a hagyományos PKI/tanúsítvány menedzsment már nem elegendő. A „47 napos korszak” automatizált tanúsítványkezelést igényel a hibák, leállások és biztonsági kockázatok csökkentésére. A modern, szabályvezérelt PKI alapja a felderítés, tulajdonjog-kezelés, automatikus megújítás, monitorozás és auditálás.
Molnár István rendszermérnök több mint 10 év tapasztalattal rendelkezik IT biztonsági, IAM/IDM/PAM és végpontvédelmi megoldások tervezésében és bevezetésében. Szakterülete az identity és privileged access management, valamint a modern vállalati biztonsági architektúrák kialakítása. Több nemzetközi szakmai minősítéssel és hivatalos CyberArk oktatói képesítéssel rendelkezik.
Automating PKI and Certificate Management; Preparing for the “47-Day Era”
The growth of machine identities and shorter TLS certificate lifecycles is making traditional PKI/certificate management unsustainable. The upcoming “47-day era” requires automated certificate management to reduce outages, human error, and security risks. Modern policy-driven PKI focuses on discovery, ownership management, automated renewal, monitoring, and auditing to ensure scalable and secure operations.
István Molnár is a systems engineer with more than 10 years of experience in designing and implementing IT security, IAM/IDM/PAM, and endpoint protection solutions. His areas of expertise include identity and privileged access management, as well as the design of modern enterprise security architectures. He holds multiple internationally recognized certifications and has extensive expertise in CyberArk technologies, including official instructor-level accreditation.