On 16th October 2025, the second edition of the Bulgarian Identity Conference (BGIDC 2025) took place at Interpred – STC Sofia. The event is Bulgaria’s leading forum dedicated to digital identity management, cybersecurity, and regulatory compliance. Organized for a second consecutive year by consulting firm IDVKM and cybersecurity solutions distributor ESCOM, the conference continues to grow in scope and impact. Following its successful debut in 2024, which gathered over 100 participants from Bulgaria and across Europe and featured more than 15 local and international speakers, this year’s edition expanded with live demonstrations, an industry expo, and strategic insights.

На 16 октомври 2025 г. в Интерпред – СТЦ София се проведе второто издание на Bulgarian Identity Conference (BGIDC 2025) – водещото събитие в България, посветено на управлението на дигиталната идентичност, киберсигурността и регулаторното съответствие. Форумът е организиран за втора поредна година от консултантската компания IDVKM и дистрибуторът на решения за информационна и киберсигурност EСКОМ България.

След успешния си дебют през 2024 г., когато конференцията събра над 100 участници от България и Европа и представи повече от 15 български и международни лектори, тази година събитието бе обогатено с множество демонстрации, изложение на ключови фирми от бранша и стратегически анализи.

panel

Събитието отново бе разделено в два паралелни потока – бизнес и технически – и  акцентира върху стратегическото значение на дигиталната идентичност в съвременната киберсигурност.

Сред основните теми бяха новите заплахи в областта на киберсигурността: от увеличаващите се атаки, насочени към дигиталната идентичност и управлението на достъпа, през уязвимостите в критичната инфраструктура и финансовия сектор, до предизвикателствата, свързани с внедряването на облачни технологии, изкуствен интелект и мащабните дигитални трансформации. 

Бизнес панел

Първата сесия от бизнес панела бе озаглавен Customer Voice” и представи реални примери за това как големи организации управляват идентичността в сложни корпоративни екосистеми. Васил Михайлов(BG) сподели как едно цялостно решение за управление на идентичността е разделено на продукти и услуги в Schwarz IT, оптимизирайки операциите и подобрявайки ефективността. Мачей Мачац (PL)  демонстрира как решенията на One Identity отговарят на променящите се нужди на големите мултинационални компании. Никола Мaджич (AT) сподели как Raiffeisenbank International с 43 хил служители съчетава глобални и локални стратегии за идентичност, за да осигури сигурен и мащабируем достъп. Свен Хюбнер (DE) от KOGIT сподели как представи как IAM от следващо поколение отговаря на всички стълбове на ИТ устойчивостта.

Бизнес панела „Compliance“ продължи с обсъждане на регулаторната рамка и динамичните промени в нея. Новият Закон за киберсигурност въвежда задължения съгласно директива NIS2 (Директива (ЕС) 2022/2555 относно мерки за високо общо ниво на киберсигурност в Съюза), а регламентът DORA (Европейския регламент за дигитална оперативна устойчивост), който вече е в сила от 17 януари 2025 г., налага  изисквания към финансовия сектор и неговите ИКТ доставчици.

Иван Пепелов (BG), IDVKM разгледа в детайли какво представлява NIS2 и кои ключови области и компании в България ще бъдат засегнати и как управлението на идентичността може да помогне за съобразяване със законовата рамка. Ирина Янева (BG), Ernst & Young предостави подробна информация за това как NIS2 и DORA ще повлияят на бизнеса в България и какви стъпки са необходими за постигане на съответствие, от гледна точка на адвокат и одитор. Стефан Байсман (DE) от  Horvath & Partners обърна внимание, че законовите изисквания освен като задължение могат да послужат и като двигател за подобрение и оптимизация  на организационна.

Александър Жеков (BG), ESCOM, представи сигурни технологии за сканиране на документи и транскрипция на информацията от тях в дигитална среда. Това логично доведе до въпроса – колко близо е ЕС до приемането на цифрови документи в рамките на общата европейска рамка eIDAS 2.0? В отговор, Петър Чардаков(BG)  представи вече внедреното решение на Ubiqu, предлагайки поглед върху това, което е възможно днес и какво предстои за дигиталната идентичност в Европа.

panel discussion
useful info

След това панела за „Cybersecurity“ изследва връзката между идентичността и сигурността. Иван Пепелов (BG) от IDVKM показа как различните стълбове на управлението на идентичността могат да подобрят вашата киберсигурност. Робърт Грей (UK), Heimdal и Ролф Шмид (DE), Digital Solutions & Consulting AG споделиха споделиха практически примери за успешни кибератаки и как те биха били предотвратени. Иван Денчев (BG) от Versasec показа практически пример как една организация създава свой собствен архитект за персонализирани идентификационни данни. 

Cuberattack

Панелър завърши с интерактивна демонстрация на Борис Гончаров (BG) от AMATAS, илюстрираща реалните рискове от нарушения на чувствителни данни и значението на проактивната защита. Тя подчерта защо не трябва да се доверяваме сляпо на код, генериран от изкуствен интелект.

Последният панел от бизнес трака за деня беше посветен на бъдещето на IAM и озаглавен „Strategy“.  Той започна с презентация на European Digital Innovation Hub „Trakia“, представена от Християн Даскалов. Той разкри различни възможностите за Еропейско финансиране и представи паневропейската иновационна екосистема – платформа за сътрудничество за споделяне на най-добри практики през границите. Сесията продължи с презентация на Роланд Францe (DE) от Nexis която разгледа възникващите рискове, породени от сложността и огромното количество идентичности, непринадлежащи на конкретен човек, в екосистемата за управление на идентичности, и показа някои стратегии за тяхното управление.

По-късно в панела Иван Пепелов (BG), IDVKM показа някои стратегии за замяна на остарели системи за управление на идентичността или за изграждането им от нулата. Като допълнение – в съвместна презентация с Галин Ганчев (BG) от Noventiq двамата експерти разгледаха стратегии за използване на съществуващи партньори и техните лицензи за IDM и дали има нужда от разширяване на тези възможности с допълнителни инструменти.  Панелът завърши с презентация на Михаел Кунц (DE), от Nexis, който демонстрира гъвкави инструменти за управление на ролите и автоматизация на процесите, оптимизирани за сигурно и мащабируемо управление на идентичността. 

Техническият панел

Сесията “Identity Governance and Administration” представи на живо технически демонстрации, които разглеждат ключови предизвикателства в управлението на идентичността – осигуряване на правилен достъп, в точното време и по подходящ начин. Експертите от IDVKM Десислава Бранимирова, Деян Денев, Васил Бухов и Георги Бютюнев показаха реални сценарии на използване на IGA инструменти, включително автоматизирано предоставяне на достъп при присъединяване към организацията според принципа за минимални права, откриване на неоторизиран достъп в IGA среда, опростяване на ролеви модели чрез динамични роли за навременен достъп, както и прилагане на принципа за разделение на задълженията с цел избягване на конфликт на интереси и концентрация на власт.

 Панелът “Unified Identity Security Platform” започна с демонстрация на Михаел Кунц (DE), от Nexis как изкуственият интелект може да помогне при дефинирането, организацията и жизнения цикъл на ролите едно предприятие. Божидар Навчев (BG), IDVKM демонстрира автентикация без парола като алтернатива на стандартните методи, а неговият колега Валентин Христов (BG), IDVKM показа в реално време как работи мониторингът на достъпа чрез управление на привилегирован достъп (PAM). В своята сесия Робертино Матеуш от Heimdal представи проактивни мерки за киберсигурност, насочени към предотвратяване на изтичане на пароли и идентификационни данни – основна причина причина за над 80% от инцидентите в киберсигурността. Финалът на тази сесия беше демонстрацията на Александър Жеков (BG), ESCOM, който онагледи как сигурно могат да се сканират документи и автоматизираното извличане на данни за безопасна дигитализация.

Интересните дискусии и теми за втора поредна година събраха на едно място бизнес и IT мениджъри, директори по информационна сигурност, експерти по риск и съответствие и много други. Събитието подчерта необходимостта от подобен форум в региона. Киберсигурността и управлението на дигиталната идентичност са теми с нарастващо значение, а подобни събития поставят основите на конструктивен диалог в тази област.

В съвременната дигитална среда управлението на идентичността е стратегическа необходимост, а не опция. Чрез Bulgarian Identity Conference искаме да изградим общност, в която експерти и лидери обединяват знания и усилия за по-сигурна и устойчива дигитална екосистема,“ коментира Иван Пепелов, главен изпълнителен директор на IDVKM.


0 Comments

Вашият коментар

Avatar placeholder

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

Key Topics and Emerging Threats Among the main topics discussed were 🔹 Proven best practices in identity management across large enterprises 🔹 How identity solutions help overcome compliance challenges 🔹 The role of Identity Management in defending against cybersecurity attacks, which now involve digital identities in over 80% of cases 🔹 A strategic perspective on IAM—how to fund, implement, and scale identity solutions within an enterprise. The event was once again structured into two parallel tracks—business and technical—with a strong focus on the strategic importance of digital identity in modern cybersecurity. Business Panel: Customer Voice The first session of the business panel, titled “Customer Voice,” presented real-life examples of how large organizations manage identity within complex corporate ecosystems. Vasil Mihaylov (BG) shared how a monolith Identity Management solution is broken up into products and services at Schwarz IT, streamlining operations and improved efficiency. Maciej Machacz (PL) showcased how One Identity’s solutions meet the evolving needs of large multinational enterprises. Nikola Madzic (AT) explained how Raiffeisenbank International, with 43,000 employees, , balances global and local identity strategies to ensure secure and scalable access. Sven Hübner (DE) from KOGIT introduced how a next-gen IAM satisfies all pillars of IT resilience. Business Track: Compliance The business panel continued with a discussion on “Compliance” and dynamics in the regulatory framework. The upcoming changes in Bulgarian Cybersecurity Act will introduce obligations under the NIS2 Directive (EU 2022/2555), which outlines measures for a high common level of cybersecurity across the Union. The DORA Regulation, effective in Bulgaria since January 17, 2025, imposes requirements on the financial sector and its ICT providers. What is NIS2 and which key areas and companies in Bulgaria will be affected was presented in detail by Ivan Pepelov (IDVKM). He also elaborated on how Identity Management can help achieve compliance with the norm. Irina Yaneva (Ernst & Young) provided detailed insights into how NIS2 and DORA will impact businesses in Bulgaria and what steps are needed for compliance, from a lawyer and an auditor point of perspective. Stefan Beissmann (DE) from Horvath & Partners emphasized that legal requirements can be more than obligations and also serve as a driver for organizational optimization and improvement. Alexander Zhekov (BG), ESCOM showed easy and secure technologies for scanning documents and transcription of its information into digital environment. This logically lead to the question - how close is the EU to adopting digital documents under the common European eIDAS 2.0 framework? Petar Chardakov presented Ubiqu’s already implemented solution, offering a glimpse into what’s possible today and what’s ahead for digital identity in Europe. Business Track: Cybersecurity The “Cybersecurity” panel explored the relationship between identity and security. Ivan Pepelov (BG) from IDVKM showed how the different pillars of Identity Management can improve your cyber security posture. Robert Gray (UK) from Heimdahl and Rolf Schmid (DE) from Digital Solutions & Consulting AG shared practical examples of successful cyberattacks and how they would have been prevented. Ivan Denchev (BG) from Versasec showed a practical example how an organization creates its own Personalized Identity Credential Architect. The session concluded with a powerful live cyberattack simulation by Boris Goncharov (BG), AMATAS, illustrating the real-world risks of sensitive data breaches and the importance of proactive defense. It emphasized why we should not trust blindly code generated by AI. Business Track: Strategy Panel The final panel of the day in the business track focused on the future of Identity and Access Management (IAM), under the theme “Strategy.” Hristian Daskalov (BG) from the European Digital Innovation Hub "Trakia" opened the panel with insights into EU funding opportunities and introduced the Pan-EU Innovation Ecosystem—a collaborative platform for sharing best practices across borders. Session continued with presentation by Roland Franze (DE) from Nexis, that addressed emerging risks posed by the complexity and sheer amount of non-human identities in an identity management ecosystem and showed some strategies how to manage them. Later in the panel Ivan Pepelov (BG) from IDVKM showed some strategies to replace legacy Identity Management Systems or build them from scratch. As an addition - in a joint presentation with Galin Ganchev (BG) from Noventiq the two experts explored strategies for using existing partners and their licenses for IDM and if there is a need to upscale these capabilities with additional tools. The panel concluded with Michael Kunz (DE) from Nexis, who demonstrated flexible role management and process automation tools designed to support scalable and secure identity governance. Technical Track: Identity in Action The “Identity Governance and Administration” session featured live technical demonstrations tackling key challenges in identity management—ensuring the right access, at the right time, in the right way. In the Identity Governance and Administration session, experts from IDVKM - Desislava Branimirova, Deyan Denev, Vasil Buhov, and Georgi Byutyunev - demonstrated different features of IGA tools in real use case scenarios - People joining the enterprise and thus getting the needed access to IT applications just in time and according to the principle of least privilege - Detection of unauthorized access to an IT application in an IGA environment - Simplifying role models and giving people access at the right time using dynamic roles - Applying Segregation of Duties to avoid conflict of interests and concentration of power The Unified Identity Security Platform panel featured Michael Kunz (DE), Nexis on how AI assists in definition, organization and life cycle of roles in an enterprise. Bozhidar Navchev (BG), IDVKM showed passwordless authentication as an alternative to standard one. In addition – his colleague Valentin Hristov (BG) demonstrated in real-time access monitoring with Privileged Access Management. Robertino Matausch from Heimdal presented proactive cybersecurity measures to prevent password and credential leaks responsible for most of the security incidents. The session concluded with Alexander Zhekov (Bulgaria) from ESCOM, who showcased secure document scanning and automated data extraction for safe digitalization. A Growing Forum for Identity and Security For the second consecutive year, the event brought together business and IT leaders, CISOs, risk and compliance experts, and other professionals from across the region. The engaging discussions and practical demonstrations underscored the growing importance of cybersecurity and pivotal importance of digital identity management and the need for continued collaboration and dialogue in this space. “In the modern digital environment, identity management is a strategic necessity, not an option. Through the Bulgarian Identity Conference, we want to build a community in which experts and leaders unite knowledge and efforts for a more secure and sustainable digital ecosystem," commented Ivan Pepelov, CEO of IDVKM. The whole event outlined that Identity is a cornerstone of cybersecurity and a very important element of compliance.