На 16 октомври 2025 г. в Интерпред – СТЦ София се проведе второто издание на Bulgarian Identity Conference (BGIDC 2025) – водещото събитие в България, посветено на управлението на дигиталната идентичност, киберсигурността и регулаторното съответствие. Форумът е организиран за втора поредна година от консултантската компания IDVKM и дистрибуторът на решения за информационна и киберсигурност EСКОМ България.
След успешния си дебют през 2024 г., когато конференцията събра над 100 участници от България и Европа и представи повече от 15 български и международни лектори, тази година събитието бе обогатено с множество демонстрации, изложение на ключови фирми от бранша и стратегически анализи.
Събитието отново бе разделено в два паралелни потока – бизнес и технически – и акцентира върху стратегическото значение на дигиталната идентичност в съвременната киберсигурност.
Сред основните теми бяха новите заплахи в областта на киберсигурността: от увеличаващите се атаки, насочени към дигиталната идентичност и управлението на достъпа, през уязвимостите в критичната инфраструктура и финансовия сектор, до предизвикателствата, свързани с внедряването на облачни технологии, изкуствен интелект и мащабните дигитални трансформации.
Бизнес панел
Първата сесия от бизнес панела бе озаглавен “ Customer Voice” и представи реални примери за това как големи организации управляват идентичността в сложни корпоративни екосистеми. Васил Михайлов(BG) сподели как едно цялостно решение за управление на идентичността е разделено на продукти и услуги в Schwarz IT, оптимизирайки операциите и подобрявайки ефективността. Мачей Мачац (PL) демонстрира как решенията на One Identity отговарят на променящите се нужди на големите мултинационални компании. Никола Мaджич (AT) сподели как Raiffeisenbank International с 43 хил служители съчетава глобални и локални стратегии за идентичност, за да осигури сигурен и мащабируем достъп. Свен Хюбнер (DE) от KOGIT сподели как представи как IAM от следващо поколение отговаря на всички стълбове на ИТ устойчивостта.
Бизнес панела „Compliance“ продължи с обсъждане на регулаторната рамка и динамичните промени в нея. Новият Закон за киберсигурност въвежда задължения съгласно директива NIS2 (Директива (ЕС) 2022/2555 относно мерки за високо общо ниво на киберсигурност в Съюза), а регламентът DORA (Европейския регламент за дигитална оперативна устойчивост), който вече е в сила от 17 януари 2025 г., налага изисквания към финансовия сектор и неговите ИКТ доставчици.
Иван Пепелов (BG), IDVKM разгледа в детайли какво представлява NIS2 и кои ключови области и компании в България ще бъдат засегнати и как управлението на идентичността може да помогне за съобразяване със законовата рамка. Ирина Янева (BG), Ernst & Young предостави подробна информация за това как NIS2 и DORA ще повлияят на бизнеса в България и какви стъпки са необходими за постигане на съответствие, от гледна точка на адвокат и одитор. Стефан Байсман (DE) от Horvath & Partners обърна внимание, че законовите изисквания освен като задължение могат да послужат и като двигател за подобрение и оптимизация на организационна.
Александър Жеков (BG), ESCOM, представи сигурни технологии за сканиране на документи и транскрипция на информацията от тях в дигитална среда. Това логично доведе до въпроса – колко близо е ЕС до приемането на цифрови документи в рамките на общата европейска рамка eIDAS 2.0? В отговор, Петър Чардаков(BG) представи вече внедреното решение на Ubiqu, предлагайки поглед върху това, което е възможно днес и какво предстои за дигиталната идентичност в Европа.
След това панела за „Cybersecurity“ изследва връзката между идентичността и сигурността. Иван Пепелов (BG) от IDVKM показа как различните стълбове на управлението на идентичността могат да подобрят вашата киберсигурност. Робърт Грей (UK), Heimdal и Ролф Шмид (DE), Digital Solutions & Consulting AG споделиха споделиха практически примери за успешни кибератаки и как те биха били предотвратени. Иван Денчев (BG) от Versasec показа практически пример как една организация създава свой собствен архитект за персонализирани идентификационни данни.
Панелър завърши с интерактивна демонстрация на Борис Гончаров (BG) от AMATAS, илюстрираща реалните рискове от нарушения на чувствителни данни и значението на проактивната защита. Тя подчерта защо не трябва да се доверяваме сляпо на код, генериран от изкуствен интелект.
Последният панел от бизнес трака за деня беше посветен на бъдещето на IAM и озаглавен „Strategy“. Той започна с презентация на European Digital Innovation Hub „Trakia“, представена от Християн Даскалов. Той разкри различни възможностите за Еропейско финансиране и представи паневропейската иновационна екосистема – платформа за сътрудничество за споделяне на най-добри практики през границите. Сесията продължи с презентация на Роланд Францe (DE) от Nexis която разгледа възникващите рискове, породени от сложността и огромното количество идентичности, непринадлежащи на конкретен човек, в екосистемата за управление на идентичности, и показа някои стратегии за тяхното управление.
По-късно в панела Иван Пепелов (BG), IDVKM показа някои стратегии за замяна на остарели системи за управление на идентичността или за изграждането им от нулата. Като допълнение – в съвместна презентация с Галин Ганчев (BG) от Noventiq двамата експерти разгледаха стратегии за използване на съществуващи партньори и техните лицензи за IDM и дали има нужда от разширяване на тези възможности с допълнителни инструменти. Панелът завърши с презентация на Михаел Кунц (DE), от Nexis, който демонстрира гъвкави инструменти за управление на ролите и автоматизация на процесите, оптимизирани за сигурно и мащабируемо управление на идентичността.
Техническият панел
Сесията “Identity Governance and Administration” представи на живо технически демонстрации, които разглеждат ключови предизвикателства в управлението на идентичността – осигуряване на правилен достъп, в точното време и по подходящ начин. Експертите от IDVKM – Десислава Бранимирова, Деян Денев, Васил Бухов и Георги Бютюнев – показаха реални сценарии на използване на IGA инструменти, включително автоматизирано предоставяне на достъп при присъединяване към организацията според принципа за минимални права, откриване на неоторизиран достъп в IGA среда, опростяване на ролеви модели чрез динамични роли за навременен достъп, както и прилагане на принципа за разделение на задълженията с цел избягване на конфликт на интереси и концентрация на власт.
Панелът “Unified Identity Security Platform” започна с демонстрация на Михаел Кунц (DE), от Nexis как изкуственият интелект може да помогне при дефинирането, организацията и жизнения цикъл на ролите едно предприятие. Божидар Навчев (BG), IDVKM демонстрира автентикация без парола като алтернатива на стандартните методи, а неговият колега Валентин Христов (BG), IDVKM показа в реално време как работи мониторингът на достъпа чрез управление на привилегирован достъп (PAM). В своята сесия Робертино Матеуш от Heimdal представи проактивни мерки за киберсигурност, насочени към предотвратяване на изтичане на пароли и идентификационни данни – основна причина причина за над 80% от инцидентите в киберсигурността. Финалът на тази сесия беше демонстрацията на Александър Жеков (BG), ESCOM, който онагледи как сигурно могат да се сканират документи и автоматизираното извличане на данни за безопасна дигитализация.
Интересните дискусии и теми за втора поредна година събраха на едно място бизнес и IT мениджъри, директори по информационна сигурност, експерти по риск и съответствие и много други. Събитието подчерта необходимостта от подобен форум в региона. Киберсигурността и управлението на дигиталната идентичност са теми с нарастващо значение, а подобни събития поставят основите на конструктивен диалог в тази област.
„В съвременната дигитална среда управлението на идентичността е стратегическа необходимост, а не опция. Чрез Bulgarian Identity Conference искаме да изградим общност, в която експерти и лидери обединяват знания и усилия за по-сигурна и устойчива дигитална екосистема,“ коментира Иван Пепелов, главен изпълнителен директор на IDVKM.
0 Comments