CSNOG
2026
21.-22. ledna 2026
Vzdělávací komplex UTB
Budova U18
Štefánikova 5670, Zlín
Čas | Správa sítí | Legislativa a regulace |
|---|---|---|
09:00 | Registrace |
|
10:00 | Úvod do bezdrátových protokolů jiných než WiFiTomáš Kirnak | NetCore j.s.a. (Unimus) WiFi zdaleka není jediným bezdrátovým protokolem, který se dnes masově používá. V této prezentaci se podíváme na další protokoly v bezdrátovém spektru. Budeme hovořit o protokolech HaLow, LoRa, Z-Wave, Zigbee a Thread a dozvíte se o jejich použití a rozdílech. |
|
11:00 | Základy optiky pro IP inženýry: Od principů optického vlákna po CWDM/DWDM a plánování rozpočtu pro připojeníAndreas Glatz | Flexoptix Tato přednáška poskytuje stručný úvod do základních principů optiky pro síťové specialisty v oblasti IP, zahrnující témata jako jednovidová a vícevidová optická vlákna a jejich strukturální a provozní rozdíly, běžné typy konektorů a jejich použití a podrobný pohled na optické ztráty. |
|
11:40 | DNS PATROL (projekt Bezpečné DNS pro Kraj Vysočina)Miroslav Hampl | CZ.NIC Projekt Bezpečné DNS pro Kraj Vysočina představuje moderní přístup k ochraně proti DNS hrozbám. Cílem je zvýšit bezpečnost a poskytnout efektivní nástroj pro správu a monitoring DNS provozu. |
|
12:00 | Oběd |
|
13:00 | Zahájení akce |
|
13:10 | DNS pod kontrolou: Jak postavit moderní bezpečný resolver pro ISPTomáš Hála, Lukáš Vacek | CZ.NIC Představíme si přístup k návrhu a provozu bezpečného DNS resolveru pro ISP. Probereme principy robustní architektury s vysokou dostupností, DNSSEC validaci a použití RPZ zón pro efektivní blokování závadných domén. Projdeme si praktické postupy a konfigurace z reálného provozu. | Výzvy regulátora v roce 2026Marek Ebert | ČTÚ Prezentace se věnuje aktuálním výzvám v regulaci digitálního prostoru v České republice v roce 2026. Seznamuje posluchače s aktuálními úkoly regulátora, který má v gesci nejen telekomunikační sektor, ale nově i sektor služeb informační společnosti. Součástí prezentace bude i krátké ohlédnutí za rokem 2025, včetně dohledu nad férovostí voleb v digitálním prostoru. |
13:30 | DNS4EU z pohledu RIPE AtlasAlex Semenyaka | RIPE NCC V roce 2025 spustila Evropa regionální konkurenci pro projekty jako Google DNS a Cloudflare DNS: DNS4EU. Po dobu dvou měsíců jsem na serverech tohoto projektu prováděl měření DNS z evropských, téměř evropských a zcela neevropských zemí a v této přednášce bych rád představil některé předběžné výsledky. | Hlášení incidentů dle nového zákona o kybernetické bezpečnostiJiří Valtr | NÚKIB Nový zákon o kybernetické bezpečnosti zásadně mění způsob, jakým se v České republice hlásí a vyhodnocují kybernetické incidenty. Příspěvek přinese srozumitelný přehled hlavních rozdílů oproti dosavadní právní úpravě, představí nové povinnosti vyplývající z implementace směrnice NIS2 a ukáže, jak celý proces hlášení incidentů a jejich řešení ze strany CERT probíhá v praxi. |
13:50 | Evoluce DNS - nová DELEGacePetr Špaček | Internet Systems Consortium Stručné seznámení s nově navrženým mechanismem delegace v DNS - tzv. "DELEG". Popíšeme si, jak se liší od současné delegace a ukážeme si pár příkladů, co by DNS mohlo v budoucnu umět. | Nová Národní strategie kybernetické bezpečnostiPetr Procházka | NÚKIB Příspěvek představí v září 2025 schválenou Národní strategii kybernetické bezpečnosti, která stanoví vizi a cíle České republiky v této oblasti na následující roky. |
14:10 | Postkvantová kryptografie pro DNSSECOndřej Surý | ISC & Ostravská Univerzita Nasazení kryptografie odolné proti kvantovým počítačům pro DNSSEC s sebou nese úskalí kvůli omezením DNS protokolu. V přednášce budou představeny současné a budoucí možnosti použití postkvantové kryptografie pro zabezpečení DNS. | Překážky Portálu NÚKIBPetra Kajánková | NÚKIB Spuštění portálu NÚKIB přineslo nový způsob, jakým mohou subjekty plnit povinnosti podle zákona o kybernetické bezpečnosti a směrnice NIS2. Cílem příspěvku je zhodnotit, jak se první měsíce provozu portálu osvědčily v praxi – co se podařilo, s jakými výzvami se tým setkal a jaké zkušenosti si odnášíme do další fáze rozvoje. Příspěvek nabídne pohled „zevnitř“ na přípravu a spuštění systému, včetně technických, procesních i uživatelských aspektů. |
14:30 | Coffeebreak |
|
15:00 | Budoucnost Whois – RDAPUlrich Wisser | ICANN Ačkoli RDAP není novým protokolem, většina lidí stále používá whois. Od ledna tohoto roku začaly domény nejvyšší úrovně vypínat své whois servery. V této přednášce se pokusím poskytnout přehled o RDAP, jeho nasazení a použití. | Pozor přichází AI dozorMarek Vrbík | ČTÚ Evropské nařízení o umělé inteligenci přináší novou éru regulace digitálních technologií. Český telekomunikační úřad se stane jedním z klíčových dozorových orgánů, který bude bdít nad dodržováním pravidel v oblasti AI. Přednáška představí, jak se na tuto roli připravujeme a co to bude znamenat pro adresáty norem. |
15:20 | Jak kreslit mapy sítě pomocí NetboxuLadislav Loub | CESNET Na loňském CSNOGu jsme ukázali naši cestu k open source nástroji na správu sítí Netbox. Letos navážeme a představíme co všechno lze v Netboxu uložit a následně zobrazit například formátem map. | Alenka v říši Darknetu, kde by se i Kloboučník nejspíš bál...David Malaník | Univerzita Tomáše Bati ve Zlíně Pojďme se podívat na možnosti, jak nám útočníci obchází pravidla pro blokaci "zajímavých" zdrojů dat. Jak se dá provádět průzkum Darknetu bezpečnou cestou a s čím se budeme muset naučit počítat v souvislosti s anonymizačními službami v síti. Délka přednášky: 60 minut |
15:40 | Bráníme (se) IP spoofinguZbyněk Pospíchal | Quantcom Nástroje pro ochranu síťové infrastruktury proti IP spoofingu dlouhá léta stagnovaly. RFC 8704 však přináší EFP-uRPF a další možnosti, které mohou stávající situaci změnit. A kromě toho existují i věci, které lze udělat už dnes. | |
16:00 | Evoluce síťové obrany na CESNETuTomáš Košňar | CESNET CESNET dlouhodobě vyvíjí sadu nástrojů pro monitoring, řízení a regulaci provozu, detekci útoků i jejich mitigaci. Tyto nástroje mohou sloužit nezávisle na sobě, ale zároveň mohou být sestaveny do modulárních celků pro automatickou obranu sítě a jejích uživatelů, a to i v kombinaci se samoobslužným řízením provozu uživateli samotnými. Cílem přednášky je ukázat vývoj a varianty architektur tohoto řešení i poučení z některých fází vývoje jako inspiraci pro ostatní. | |
16:20 | Matrix: Otevřený standard pro bezpečnou komunikaciMarian Rychtecký | NIX.CZ Matrix se stal jedním z nejrychleji rostoucích otevřených komunikačních protokolů v oblasti bezpečné, decentralizované a škálovatelné týmové komunikace. Přednáška ukáže, proč Matrix získává pozornost firem, státní správy i bezpečnostních komunit, jak funguje end-to-end šifrování (Olm/Megolm), federace, identita a jak jej lze integrovat do stávající infrastruktury. |
|
16:50 | Konec prvního dne konference |
|
18:30 | Odjezd na Social Event | |
19:00 | Social Event |
Čas | Správa sítí | Akademické projekty |
|---|---|---|
09:30 | Registrace |
|
10:00 | Segment routing v BirduMatyáš Kroupa | Masarykova univerzita V této prezentaci vám představím, jak jsem v rámci své diplomové práce implementoval úvodní podporu Segment Routingu do směrovacího démona Bird a na jaké problémy jsem při tom narazil. | Softwarový nástroj pro zavádění SŘBI v akademickém prostředíJakub Sauer | Masarykova univerzita Příspěvek představí softwarový nástroj vyvíjený v rámci projektu FR Cesnet, který usnadňuje zavádění systému řízení bezpečnosti informací (SŘBI) na veřejných vysokých školách. Zaměříme se na klíčové principy, na nichž je řešení postaveno, a ukážeme, jak podporuje efektivní řízení rizik v akademickém prostředí. |
10:20 | Diagnostika multipath trasAlexander Zubkov | Qrator Labs CZ Není výjimkou, že tranzitní ISP používají ve svých sítích multipath trasy. Občas však jedna z těchto cest může selhat neobvyklým nebo těžko předvídatelným způsobem. V této přednášce představím příklady ze své praxe a ukážu nástroje, které používám k diagnostice takových situací. | Metodická podpora pro log management v organizaciStanislav Špaček | Masarykova univerzita V této přednášce se budeme věnovat popisu procesů, které umožňují v organizaci typu veřejné vysoké školy zavést a udržovat systematickou logovací infrastrukturu. Systematická logovací infrastruktura využívá efektivně dostupné zdroje, poskytuje úplné a včasné informace o stavu zařízení a služeb, a chrání organizaci před sankcemi za porušení legislativy platné v České republice. |
10:40 | Novinky o bgproutes.io a jak může rozšířit viditelnost internetového směrování pomocí BMPThomas Holterbach | University of Strasbourg V této přednášce představíme bgproutes.io, novou platformu pro sběr dat BGP, zdůrazníme, jak se liší od jiných platforem pro sběr dat, a vysvětlíme, k čemu může komunita data nebo analytické panely použít. | Využití virtualizace naplno - systém virtuálních laboratoří NetLABJaroslav Burcik, Marcel Poláček | ČVUT v Praze Představení projektu NetLAB a jeho vývoje za poslední rok. |
11:00 | BGP EVPN – jeden control plane vládne všemRadim Roška | ALTEPRO solutions BGP EVPN může dnes již zcela nahradit dříve používaný MP-BGP a může sloužit jako univerzální control plane nad MPLS, VXLAN i Segment Routingem (SR-MPLS, SRv6). Přednáška ukáže, jak EVPN funguje v praxi a kdy je jednoduchá fabrika postavená na EVPN/VXLAN zcela dostačující. | Využití programu Digital Europe pro financování provozní kyberbezpečnosti na univerzitáchMartin Laštovička | Masarykova univerzita Program Digital Europe nabízí jedinečnou příležitost získat prostředky na rozvoj a provozní bezpečnost, ale orientace v jeho podmínkách není vždy snadná. V přednášce proto představíme cíle programu, jeho strukturu a oblasti podpory, stejně jako aktuální projektové výzvy a podmínky účasti včetně detailů financování. |
11:20 | Coffeebreak |
|
11:40 | ASPA: nový způsob zabezpečení protokolu BGPOndřej Caletka | RIPE NCC Systém RPKI umožňuje zabezpečit výměnu směrovacích informací pomocí kryptograficky ověřitelných databází držitelů IP adres a čísel autonomních systémů. Dosud se používá pouze pro kontrolu zdrojového autonomního systému (Route Origin Authorization). Nová aplikace přidává i částečnou kontrolu cesty (Autonomous System Provider Authorization). | Automatizovaná analýza bezpečnostních dat ve velkém měřítkuDaniel Tovarňák, Matúš Raček | Masarykova univerzita V této přednášce se podělíme o naše zkušenosti s vývojem, údržbou a provozem moderní platformy pro automatizaci bezpečnostních dat ve velkém měřítku. Probereme bezpečnostní telemetrická data i kontextová data, která používáme ve svém prostředí jako podporu našeho bezpečnostního týmu. Rozebereme několik analytických scénářů s různou úrovní automatizace, včetně vrcholového případu použití – vytváření obrovských znalostních grafů pro povědomí o situaci v kyberprostoru. |
12:00 | Když už to nejde "ručně“ - automatizovaný upgrade Network OS v datacentrech pomocí AnsibleTomáš Procházka | Seznam.cz Jak upgradovat stovky síťových zařízení, aniž by se z toho stal nekonečný a vyčerpávající maraton? V této přednášce se podíváme na praktické nasazení automatizace při hromadných upgradech v datacentru a na upgrade redundantní vrstvy sítě bez zásahu administrátora. | Informovanost o situaci v kyberprostoru a odolnost v projektu ResilmeshMartin Husák | Masarykova univerzita V neustále se vyvíjející oblasti kybernetické bezpečnosti vyniká projekt Resilmesh jako průkopnická iniciativa zaměřená na holistickou ochranu kritických infrastruktur. |
12:20 | Přenos přesného času a frekvence systémem White RabbitVladimír Smotlacha | CESNET Technologie White Rabbit, která vychází z protokolu PTP, umožňuje přenášet v optické síti čas s nejistotou nižší než 1 ns. Tím výrazně překonává metody založené na GNSS (GPS, Galieleo, ...) a je vhodná i pro porovnávání atomových hodin a jiné aplikace v metrologii času a frekvence. | Kdo útočí na Turrisy?Michal Hrušecký | CZ.NIC Pár statistik z útoků na routery Turris. Co za služby je populární? Jak se chovají útočníci? A umí už útočníci útočit i po IPv6? |
12:40 | Konec konference |
|
12:45 | Oběd |
|
Registrace
Registrujte se včas, počet míst je omezen!
Cena dvoudenního vstupného je 2 299 Kč vč. DPH
a pokrývá vstup na konferenci a občerstvení po celou dobu akce.
Přihlašování probíhá přes registrační formulář Akademie CZ.NIC, kterou provozuje sdružení CZ.NIC.
Sleva pro studenty
Pro studenty máme připravený omezený počet vstupenek s 50% slevou (1 150 Kč).
Zájemci, kteří by chtěli tuto možnost využít, mohou napsat na info@csnog.eu a přiložit platné potvrzení o studiu nebo kopii studentského průkazu. Studentům, kteří toto splní, pošleme slevový kód, který jim následnou registraci zlevní o 50 %.
Ubytování
Organizátoři CSNOG 2026 nezajišťují ubytování
Pro účastníky akce je ale v Interhotelu Zlín blokováno omezené množství pokojů.
Jednolůžkový pokoj:
2 120 Kč/noc včetně snídaně a DPH
Dvoulůžkový pokoj:
2 380 Kč/noc včetně snídaně a DPH
Dvoulůžkový apartmán:
2 990 Kč/noc včetně snídaně a DPH
Rezervaci ubytování proveďte prosím prostřednictvím e-mailu recepce@interhotelzlin.cz.
Do předmětu e-mailu napište: CSNOG 2026, a v těle e-mailu uveďte:
- termín pobytu
- jména bydlících
- fakturační údaje (v případě, že chcte vystavit fakturu na firmu)
Social event
Vinné sklepy Mařatice
Společenský večer CSNOG se uskuteční ve středu 21. ledna od 19:00 ve vinných sklepích Mařatice - Vinohradská 379, Uherské Hradiště (mapa).
Mařatice jsou místem, kde se podle legend vyrábělo víno již pro sv. Cyrila a Metoděje i pro nedaleký poutní klášter na Velehradě. Jedinečný areál místních měšťanských vinných sklepů si svého času oblíbily osobnosti našich dějin jako Joža Uprka, Alois Jirásek či Mikoláš Aleš. Z historických měšťanských sklepů vznikl unikátní sklepní labyrint o délce 250 metrů.
Čeká vás večer ve znamení skvělých vín ze slovácké vinařské podoblasti, poctivé slovácké večeře a lidových písní s cimbálem. To vše doplní také nabídka piva a nealkoholických nápojů.
Doprava
Odjezd do Mařatic
18:30 autobusy od Kongresového centra ve Zlíně (mapa).
Návrat do Zlína
Autobusy z Mařatic ke Kongresovému centru ve Zlíně (časy budou upřesněny).
Vstup na společenský večer je zahrnut v ceně konferenční vstupenky.
Při vstupu je nutné se prokázat konferenční visačkou.