Cybersikkerhed i den finansielle sektor

Cybersikkerhed i den finansielle sektor - konference - Insight Finance

Tryghed, tillid og stabilitet i det finansielle system

Den finansielle sektor står i dag over for en hidtil uset kombination af trusler. Geopolitiske spændinger har skærpet trusselsniveauet, og selv hybride, destruktive angreb mod kritisk infrastruktur er nu en reel risiko. Center for Cybersikkerhed vurderer fortsat, at truslen mod sektoren er meget høj, dertil er der blevet dokumenteret hele 488 kendte angreb mod finanssektoren fra januar 2023 til juni 2024.

Samtidig står sektoren over for et reguleringslandskab i hastig forandring. Nye forordninger fra EU såsom DORA og den nye hvidvaskpakke stiller bindende krav til ICT-risikostyring, rapportering, test og leverandørstyring – og lægger op til skærpet tilsyn og krav om dokumenteret beredskab.

Derfor er det vigtigere end nogensinde at prioritere viden, løsninger og stærke netværk – og netop dét får du på konferencen Cybersikkerhed i den finansielle sektor, som afholdes 17.–18. september.

Du får blandt andet sat fokus på:

  • Cybertruslen mod den finansielle sektor
  • Senest nyt fra Finanstilsynet
  • EU’s beredskabsstrategi 2.0
  • Hvorfor er kvanteteknologi en trussel mod finanssektoren?
  • Third-Party Risk Management – TPRM DORA Compliance
  • DORA
  • TLPT – Krav, planlægning, risikovurdering i praksis
  • Outsourcing og risikostyring under ny regulering af virksomheders digitale drift

I år får du mulighed for at lære af eksperter og praktikere, der deler deres bedste metoder, erfaringer og strategier for at styrke din virksomheds forsvar mod cyberangreb. Konferencen er skabt til at give dig det fulde overblik over de nyeste EU-regler og nationale krav – og ikke mindst inspiration til, hvordan du omsætter dem i din egen organisation. Du deltager i praksisnære oplæg og får konkrete værktøjer med hjem, og samtidig er der god tid til netværk og sparring med kolleger og eksperter fra branchen.

Konferencen har på fokus på videndeling, konkrete metoder, regulering i praksis og erfaringsudveksling – alt sammen med udgangspunkt i virkeligheden for den finansielle sektor.

Målgruppe for Cybersikkerhed i den finansielle sektorkonferencen

Konferencen Cybersikkerhed i den finansielle sektor er til dig, der er involveret i at sikre den finansielle sektor mod utilsigtede hændelser, hackerangreb og tab af data. Herunder blandt andet titler som CIO, CISO, CCO, DPO, IT-konsulent, Lead Software Engineer, jurist, IT-sikkerhedskonsulent, Afdelingsdirektør IT, IT-chef, IT Architect, IT- og udviklingschef osv.

Vi glæder os til at byde dig og dine kolleger velkommen på konferencen den 17. & 18. september.

Hvis du ønsker at deltage på andre finansielle events, så se alle vores finansielle konferencer her.

Del denne Event
Duong Anders Le fra Jyske Bank er ordstyrer på konferencen DORA - Tilsyn, compliance og risiko - Insight Finance
Duong Anders Le
Group chief information security officer, FVP
Jyske Bank
Erik Ryding Olsson taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Erik Ryding Olsson
Third-party risk – senior IT contract manager
JN Data
Finn Engberg Villadsen taler på konferencen Risici i den finansielle sektor - Insight Finance
Finn Engberg Villadsen
Senior security advisor
e-nettet
Jan Jans taler på konferencer hos Insight Finance
Jan Jans
Jurist, Finansiel cybersikkerhed
Finanstilsynet
Kasper Bilde Nielsen taler på konferencen NIS2 - Insight Legal
Kasper Bilde Nielsen
Senioradvokat
Bech-Bruun
Kasper Moe taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Kasper Moe
CISO
Forca
Lone Flohr taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Lone Flohr
Partner, FSO Technology Consulting
EY
Marie Holde taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Marie Holde
Vicekontorchef, Team for Stresstest af operationel robusthed og DCIS, Kontoret for kapitalmarkedsanalyse, bankafvikling og operationel robusthed (KAMA)
Finanstilsynet
Martin Clausen taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Martin Clausen
Chief security architect
Jyske Bank
Martin Kofoed taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Martin Kofoed
Partner, chief cyber security officer
itm8
Mette Stürup taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Mette Stürup
Kontorchef
Finans Danmark
Mikkel Friis Rossa taler på konferencen NIS2 - Direkte ledelsesansvar, tilsyn, compliance og risiko - Insight Legal
Mikkel Friis Rossa
Partner
Bech-Bruun
Nicklas Fallesen taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Nicklas Fallesen
Politikommissær
National enhed for Særlig Kriminalitet (NSK)
Rene Thomsen taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Rene Thomsen
Director, FSO Cybersecurity
EY
mangler billede
Simon Nøhr Munk
Cyberanalytiker, Trusselsvurderingsenheden
Styrelsen for Samfundssikkerhed
Sjanna Evers Spliid taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Sjanna Evers Spliid
Data protection officer
Jyske Bank
Thorvald Büchert taler på konferencen Cybersikkerhed i den finansielle sektor - Insight Finance
Thorvald Büchert
Rådgiver, konsulent
Implement Consulting Group

Priser

Early Bird!

Tilmelding senest 15. august 2025

kr. 9.995,-

Tilmelding senest 5. september 2025

kr. 10.995,-

Tilmelding efter 5. september 2025

kr. 11.495

Du kan også tilmelde sig via email: info@insightevents.dk eller telefon: +45 35 25 35 45

Alle priser er ekskl. moms.

Du kan tilmelde dig direkte på hjemmesiden ved at klikke på ’Tilmelding og priser’ på arrangementets side: Du kan også sende e-mail til info@insightevents.dk eller ringe til os på telefon 35253545

Du får tilsendt en faktura og en ordrebekræftelse efter din tilmelding.

Er I flere interesserede fra samme virksomhed, der ønsker at deltage, så kontakt os for et godt tilbud: info@insightevents.dk eller på telefon: +4535253545.

Prisen inkluderer forplejning alle konferencedage (kaffe/te, frugt/kage og frokost).

Ja, du skal blot meddele det skriftligt til os via e-mail: info@insightevents.dk

Afbestilling skal ske skriftligt. Hvis du afbestiller op til 10 hverdage før afholdelsen, vil der blive opkrævet et gebyr på 10 %. Afbestiller du mindre end 10 hverdage før afholdelsen, opkræves 50 %. Hvis du afbestiller senere end 2 hverdage før afholdelsen, skal du betale den fulde pris. Er du selv forhindret i at deltage, har du også mulighed for at overdrage deltagelsen til en kollega.

Insight Events fralægger sig ansvaret for parkering og transport i forbindelse med arrangementet. Rejser du med offentlig transport anbefaler vi, at du planlægger og tjekker din rejse på rejseplanen.dk.

Er du leverandør af løsninger & serviceydelser og ønsker at høre om vores partnerskabsmuligheder, så kontakt Thomas Klindt på telefon 41951431 eller tk@insightevents.dk

Få adgang til programmet og se alle talere, indlæg og temaer
Få adgang i formularen forneden
TidspunktProgram - Dag 1
Spor 1
08:30

Udlevering af navneskilte og deltagermateriale

Nyd en skøn morgenmadsbuffet, inden konferencen går i gang.

Spor 1
09:00

Åbning af konferencen

Nina Meyer, senior project manager, Insight Events

Spor 1
09:05

Introduktion til dagens program ved ordstyrer

Spor 1
09:15

Cybertruslen mod den finansielle sektor

Spor 1
10:10

Netværkspause med forfriskninger

Spor 1
10:30

Nyt fra Finanstilsynet

  • Finanstilsynets fokusområder 2025-2026
  • Regulering & tilsyn
Spor 1
11:20

Kort pause

Spor 1
11:30

EU's beredskabsstrategi 2.0

EU’s beredskabsstrategi rummer væsentlige initiativer, der kan styrke beredskabet i Danmark og på tværs af unionen. Et tæt samarbejde mellem offentlige og private aktører er afgørende for at opbygge et robust beredskab på tværs af myndigheder og kritiske sektorer. Samarbejdet bør blandt andet inkludere fælles informationsudveksling om trusler, gennemførelse af øvelser samt sikring af adgang til kvalificeret arbejdskraft.

Spor 1
12:10

Frokost og networking

Spor 1
13:10

Hvordan arbejder dansk politi med at stoppe avanceret IT-kriminalitet?

Herunder særligt ransomware og malware-baseret IT-kriminalitet.

Spor 1
13:55

Netværkspause med forfriskninger

Spor 1
14:20

Hvorfor er kvanteteknologi en trussel mod finanssektoren?

I årevis er der blevet talt og skrevet om kvantecomputere, og som med det meste andet teknologi er der løfter om store muligheder og lige så store trusler. I dette oplæg ser vi på, hvor langt teknologien er, hvorfor det giver mening at omtale den som en trussel, og dens potentielle konsekvenser. Endelig ser Finn Villadsen på, hvordan truslen kan håndteres.

Spor 1
15:05

Kort pause

Spor 1
15:15

Third-Party Risk Management

Third-Party Risk Management, TPRM, er et af de emner, som mange finansielle institutioner kæmper med for at efterleve DORA kravene. Med udgangspunkt i en DORA TPRM implementering hos en dansk SIFI bank, vil EY dele deres erfaringer med, hvordan udfordringerne kan løses, herunder hvilke forudsætninger der bør være på plads for at opnå en solid risikostyring af sine IKT leverandører. Oplægget vil bl.a. inddrage betydningen af klassificeringen af kritiske og vigtige funktioner samt komme med konkrete anbefalinger til, hvordan institutioner kan sætte sit TPRM rammeværk op.

Spor 1
16:00

Opsamling og diskussion af dagens emner og learnings ved ordstyrer

Spor 1
16:10

Netværksreception

Nyd forfriskninger og fortsæt den gode dialog.

Spor 1
17:00

Konferencens første dag slutter

TidspunktProgram - Dag 2
Spor 1
08:30

Velkommen til dag 2

Nyd en lækker morgenmadsbuffet, inden konferencen går i gang.

Spor 1
09:00

Introduktion til dagens program ved ordstyrer

Spor 1
09:10

DORA

  • Status på implementering, delegerede retsakter og myndighedsopgaver
Spor 1
10:10

Netværkspause med forfriskninger

Spor 1
10:30

TLPT – Krav, planlægning, risikovurdering i praksis

DORA-forordningen er nu en realitet og implementeret i “Lov om Finansiel Virksomhed”. Det betyder, at finansielle institutioner står over for en række skærpede krav inden for risikostyring, håndtering af sikkerhedshændelser, krisestyring og IT-beredskab, vurdering af underleverandører og deling af trusselsinformation. En central del af kravene handler om planlægning og gennemførelse af løbende resilliens tests – herunder penetrationstests og for nogle virksomheder også Threat Led Penetration Testing (TLPT).

Men hvad indebærer kravene egentlig? Hvordan integreres de i et operationelt årshjul? Og hvordan kobles planlægning og resultater fra sikkerhedstest med den løbende risikovurdering?

I dette oplæg tager Martin Kofoed udgangspunkt i de danske lovkrav og giver praksisnære eksempler på, hvordan lovgivning kan omsættes til konkret handling.

Spor 1
11:10

Kort pause

Spor 1
11:20

Modstandsdygtigheds- og beredskabsplan

Blueprint til din næste beredskabsøvelse
Forcas sidste beredskabsøvelse blev gennemført som den første i henhold til de nye retningslinjer for DORA. Øvelsen inkluderede ledelsesorganet (bestyrelsen og direktionen), tre forskellige business continuity spor, et spor per ejerkunde (PBU, LP og PKA), samt et disaster recovery spor.
Udgangspunktet var en varierende modenhed på tværs af de forskellige spor, og øvelsen blev designet til i højest muligt omfang at sikre en passende kompleksitet for alle deltagere. De over 40 deltagere gav tilbagemelding om, at øvelsen i meget høj grad havde givet dem et fagligt udbytte, og alle teams forlod øvelsen med konkrete tiltag, man ønskede at implementere og/eller justere.

Spor 1
12:05

Frokost og networking

Spor 1
13:05

Cloud og leverandørstyring

Spor 1
13:50

Netværkspause med forfriskninger

Spor 1
14:15

Outsourcing og risikostyring under ny regulering af virksomheders digitale drift

I et koncentreret indlæg vil partner Mikkel Friis Rossa og senioradvokat Kasper Bilde Nielsen fra Bech-Bruun give os indblik i, hvordan leverandørbårne risici håndteres i en cyberkontekst. Med afsæt i begge taleres juridiske fundament og praktiske erfaringer sættes perspektiv på Cybersikkerheden og måden, vi risikostyrer på, herunder hvorfor faktorer som overblik, risikoprofil og risikovurderinger, ledelsens involvering, intern kommunikation og samarbejde, kontrakt og leverandørstyring, og ikke mindst løbende tilsyn og genbesøg af sikkerheden, bliver særligt væsentlige faktorer, når ambitionen er at geare virksomheden til Cybertruslen anno 2025 og sideløbende at dokumentere overholdelsen af DORA og anden regulering af virksomhedernes digitale drift.
Mikkel og Kasper krydrer oplægget med deres praktiske erfaringer fra finansielle enheders arbejde med cybersikkerhedsreguleringen og IT-outsourcing, og vil også belyse den dimension af arbejdet med Cybersikkerhed, der for finansielle enheder risikerer at være et spørgsmål om Finanstilsynets tilsyn og domstolsprøvelse.

Spor 1
14:55

Sådan påvirker AI sikkerhedsarbejdet i Jyske Bank

Jyske Bank arbejder med at få mere ud af AI i sine værdikæder. Ønskerne fra forretningen og fra udviklingsorganisationen er mange og spænder over alt fra medarbejderproduktivitet til effektivisering af kundevendte processer. Vejen frem kræver navigering i et komplekst landskab af ny regulering, sikkerhedsrisici og samspilsproblematikker, bl.a. i forhold til DORA og GDPR. Hør, hvordan Jyske Bank konkret arbejder med informationssikkerhed og risikostyring i takt med, at AI integreres i forretningen.

Spor 1
15:40

Opsamling på konferencens to dage ved ordstyrer

Spor 1
15:50

Konferencen slutter

Tak for denne gang!

Få adgang til programmet og se alle talere, indlæg og temaer

Når du får adgang til programmet, giver du os samtykke til at sende dig nyhedsbreve med tilbud, information om nye events, invitationer mv.
Partnere

ISACA Denmark Chapter represents the international organization ISACA.ORG.
As a nonprofit, global membership association for IT and information systems professionals, ISACA is committed to providing its diverse community of more than 140,000 professionals worldwide with the tools they need to achieve individual and organizational success.
Through its comprehensive guidance and services, ISACA defines the roles of information systems governance, security, audit and assurance professionals worldwide.
With the ISACA COBIT framework, the CISA, CISM, CGEIT and CRISC certifications and the CSX certificate, ISACA brands are respected and used by these professionals for the benefit of their enterprises.

.

.

Eventdetaljer
Partnere
CPE point

Efter konferencen modtager du deltagerbevis med timeantal og indhold til brug for CPE-point

Advokaters obligatoriske efteruddannelse

12 lektioner

Kontakt

Program
Nina Meyer
nm@insightevents.dk
+45 30553092

Partnerskab
Thomas Klindt
tk@insightevents.dk
+45 41951431