CSNOG

2026

21.-22. ledna 2026

Vzdělávací komplex UTB

Budova U18

Štefánikova 5670, Zlín

 

Program

Čas

Správa sítí

Legislativa a regulace

09:00

Registrace

 

10:00

Úvod do bezdrátových protokolů jiných než WiFi

Tomáš Kirnak | NetCore j.s.a. (Unimus)

WiFi zdaleka není jediným bezdrátovým protokolem, který se dnes masově používá. V této prezentaci se podíváme na další protokoly v bezdrátovém spektru. Budeme hovořit o protokolech HaLow, LoRa, Z-Wave, Zigbee a Thread a dozvíte se o jejich použití a rozdílech.

 

11:00

Základy optiky pro IP inženýry: Od principů optického vlákna po CWDM/DWDM a plánování rozpočtu pro připojení

Andreas Glatz | Flexoptix

Tato přednáška poskytuje stručný úvod do základních principů optiky pro síťové specialisty v oblasti IP, zahrnující témata jako jednovidová a vícevidová optická vlákna a jejich strukturální a provozní rozdíly, běžné typy konektorů a jejich použití a podrobný pohled na optické ztráty.

 

11:40

DNS PATROL (projekt Bezpečné DNS pro Kraj Vysočina)

Miroslav Hampl | CZ.NIC

Projekt Bezpečné DNS pro Kraj Vysočina představuje moderní přístup k ochraně proti DNS hrozbám. Cílem je zvýšit bezpečnost a poskytnout efektivní nástroj pro správu a monitoring DNS provozu.

 

12:00

Oběd

 

13:00

Zahájení akce

 

13:10

DNS pod kontrolou: Jak postavit moderní bezpečný resolver pro ISP

Tomáš Hála, Lukáš Vacek | CZ.NIC

Představíme si přístup k návrhu a provozu bezpečného DNS resolveru pro ISP. Probereme principy robustní architektury s vysokou dostupností, DNSSEC validaci a použití RPZ zón pro efektivní blokování závadných domén. Projdeme si praktické postupy a konfigurace z reálného provozu.

Výzvy regulátora v roce 2026

Marek Ebert | ČTÚ

Prezentace se věnuje aktuálním výzvám v regulaci digitálního prostoru v České republice v roce 2026. Seznamuje posluchače s aktuálními úkoly regulátora, který má v gesci nejen telekomunikační sektor, ale nově i sektor služeb informační společnosti. Součástí prezentace bude i krátké ohlédnutí za rokem 2025, včetně dohledu nad férovostí voleb v digitálním prostoru.

13:30

DNS4EU z pohledu RIPE Atlas

Alex Semenyaka | RIPE NCC

V roce 2025 spustila Evropa regionální konkurenci pro projekty jako Google DNS a Cloudflare DNS: DNS4EU. Po dobu dvou měsíců jsem na serverech tohoto projektu prováděl měření DNS z evropských, téměř evropských a zcela neevropských zemí a v této přednášce bych rád představil některé předběžné výsledky.

Hlášení incidentů dle nového zákona o kybernetické bezpečnosti

Jiří Valtr | NÚKIB

Nový zákon o kybernetické bezpečnosti zásadně mění způsob, jakým se v České republice hlásí a vyhodnocují kybernetické incidenty. Příspěvek přinese srozumitelný přehled hlavních rozdílů oproti dosavadní právní úpravě, představí nové povinnosti vyplývající z implementace směrnice NIS2 a ukáže, jak celý proces hlášení incidentů a jejich řešení ze strany CERT probíhá v praxi.

13:50

Evoluce DNS - nová DELEGace

Petr Špaček | Internet Systems Consortium

Stručné seznámení s nově navrženým mechanismem delegace v DNS - tzv. "DELEG". Popíšeme si, jak se liší od současné delegace a ukážeme si pár příkladů, co by DNS mohlo v budoucnu umět.

Nová Národní strategie kybernetické bezpečnosti

Petr Procházka | NÚKIB

Příspěvek představí v září 2025 schválenou Národní strategii kybernetické bezpečnosti, která stanoví vizi a cíle České republiky v této oblasti na následující roky.

14:10

Postkvantová kryptografie pro DNSSEC

Ondřej Surý | ISC & Ostravská Univerzita

Nasazení kryptografie odolné proti kvantovým počítačům pro DNSSEC s sebou nese úskalí kvůli omezením DNS protokolu. V přednášce budou představeny současné a budoucí možnosti použití postkvantové kryptografie pro zabezpečení DNS.

Překážky Portálu NÚKIB

Petra Kajánková | NÚKIB

Spuštění portálu NÚKIB přineslo nový způsob, jakým mohou subjekty plnit povinnosti podle zákona o kybernetické bezpečnosti a směrnice NIS2. Cílem příspěvku je zhodnotit, jak se první měsíce provozu portálu osvědčily v praxi – co se podařilo, s jakými výzvami se tým setkal a jaké zkušenosti si odnášíme do další fáze rozvoje. Příspěvek nabídne pohled „zevnitř“ na přípravu a spuštění systému, včetně technických, procesních i uživatelských aspektů.

14:30

Coffeebreak

 

15:00

Budoucnost Whois – RDAP

Ulrich Wisser | ICANN

Ačkoli RDAP není novým protokolem, většina lidí stále používá whois. Od ledna tohoto roku začaly domény nejvyšší úrovně vypínat své whois servery. V této přednášce se pokusím poskytnout přehled o RDAP, jeho nasazení a použití.

Pozor přichází AI dozor

Marek Vrbík | ČTÚ

Evropské nařízení o umělé inteligenci přináší novou éru regulace digitálních technologií. Český telekomunikační úřad se stane jedním z klíčových dozorových orgánů, který bude bdít nad dodržováním pravidel v oblasti AI. Přednáška představí, jak se na tuto roli připravujeme a co to bude znamenat pro adresáty norem.

15:20

Jak kreslit mapy sítě pomocí Netboxu

Ladislav Loub | CESNET

Na loňském CSNOGu jsme ukázali naši cestu k open source nástroji na správu sítí Netbox. Letos navážeme a představíme co všechno lze v Netboxu uložit a následně zobrazit například formátem map.

Alenka v říši Darknetu, kde by se i Kloboučník nejspíš bál...

David Malaník | Univerzita Tomáše Bati ve Zlíně

Pojďme se podívat na možnosti, jak nám útočníci obchází pravidla pro blokaci "zajímavých" zdrojů dat. Jak se dá provádět průzkum Darknetu bezpečnou cestou a s čím se budeme muset naučit počítat v souvislosti s anonymizačními službami v síti.

Délka přednášky: 60 minut

15:40

Bráníme (se) IP spoofingu

Zbyněk Pospíchal | Quantcom

Nástroje pro ochranu síťové infrastruktury proti IP spoofingu dlouhá léta stagnovaly. RFC 8704 však přináší EFP-uRPF a další možnosti, které mohou stávající situaci změnit. A kromě toho existují i věci, které lze udělat už dnes.

16:00

Evoluce síťové obrany na CESNETu

Tomáš Košňar | CESNET

CESNET dlouhodobě vyvíjí sadu nástrojů pro monitoring, řízení a regulaci provozu, detekci útoků i jejich mitigaci. Tyto nástroje mohou sloužit nezávisle na sobě, ale zároveň mohou být sestaveny do modulárních celků pro automatickou obranu sítě a jejích uživatelů, a to i v kombinaci se samoobslužným řízením provozu uživateli samotnými. Cílem přednášky je ukázat vývoj a varianty architektur tohoto řešení i poučení z některých fází vývoje jako inspiraci pro ostatní.

16:20

Matrix: Otevřený standard pro bezpečnou komunikaci

Marian Rychtecký | NIX.CZ

Matrix se stal jedním z nejrychleji rostoucích otevřených komunikačních protokolů v oblasti bezpečné, decentralizované a škálovatelné týmové komunikace. Přednáška ukáže, proč Matrix získává pozornost firem, státní správy i bezpečnostních komunit, jak funguje end-to-end šifrování (Olm/Megolm), federace, identita a jak jej lze integrovat do stávající infrastruktury.

 

16:50

Konec prvního dne konference

 

18:30

Odjezd na Social Event

19:00

Social Event

Čas

Správa sítí

Akademické projekty

09:30

Registrace

 

10:00

Segment routing v Birdu

Matyáš Kroupa | Masarykova univerzita

V této prezentaci vám představím, jak jsem v rámci své diplomové práce implementoval úvodní podporu Segment Routingu do směrovacího démona Bird a na jaké problémy jsem při tom narazil.

Softwarový nástroj pro zavádění SŘBI v akademickém prostředí

Jakub Sauer | Masarykova univerzita

Příspěvek představí softwarový nástroj vyvíjený v rámci projektu FR Cesnet, který usnadňuje zavádění systému řízení bezpečnosti informací (SŘBI) na veřejných vysokých školách. Zaměříme se na klíčové principy, na nichž je řešení postaveno, a ukážeme, jak podporuje efektivní řízení rizik v akademickém prostředí.

10:20

Diagnostika multipath tras

Alexander Zubkov | Qrator Labs CZ

Není výjimkou, že tranzitní ISP používají ve svých sítích multipath trasy. Občas však jedna z těchto cest může selhat neobvyklým nebo těžko předvídatelným způsobem. V této přednášce představím příklady ze své praxe a ukážu nástroje, které používám k diagnostice takových situací.

Metodická podpora pro log management v organizaci

Stanislav Špaček | Masarykova univerzita

V této přednášce se budeme věnovat popisu procesů, které umožňují v organizaci typu veřejné vysoké školy zavést a udržovat systematickou logovací infrastrukturu. Systematická logovací infrastruktura využívá efektivně dostupné zdroje, poskytuje úplné a včasné informace o stavu zařízení a služeb, a chrání organizaci před sankcemi za porušení legislativy platné v České republice.

10:40

Novinky o bgproutes.io a jak může rozšířit viditelnost internetového směrování pomocí BMP

Thomas Holterbach | University of Strasbourg

V této přednášce představíme bgproutes.io, novou platformu pro sběr dat BGP, zdůrazníme, jak se liší od jiných platforem pro sběr dat, a vysvětlíme, k čemu může komunita data nebo analytické panely použít.

Využití virtualizace naplno - systém virtuálních laboratoří NetLAB

Jaroslav Burcik, Marcel Poláček | ČVUT v Praze

Představení projektu NetLAB a jeho vývoje za poslední rok.

11:00

BGP EVPN – jeden control plane vládne všem

Radim Roška | ALTEPRO solutions

BGP EVPN může dnes již zcela nahradit dříve používaný MP-BGP a může sloužit jako univerzální control plane nad MPLS, VXLAN i Segment Routingem (SR-MPLS, SRv6). Přednáška ukáže, jak EVPN funguje v praxi a kdy je jednoduchá fabrika postavená na EVPN/VXLAN zcela dostačující.

Využití programu Digital Europe pro financování provozní kyberbezpečnosti na univerzitách

Martin Laštovička | Masarykova univerzita

Program Digital Europe nabízí jedinečnou příležitost získat prostředky na rozvoj a provozní bezpečnost, ale orientace v jeho podmínkách není vždy snadná. V přednášce proto představíme cíle programu, jeho strukturu a oblasti podpory, stejně jako aktuální projektové výzvy a podmínky účasti včetně detailů financování.

11:20

Coffeebreak

 

11:40

ASPA: nový způsob zabezpečení protokolu BGP

Ondřej Caletka | RIPE NCC

Systém RPKI umožňuje zabezpečit výměnu směrovacích informací pomocí kryptograficky ověřitelných databází držitelů IP adres a čísel autonomních systémů. Dosud se používá pouze pro kontrolu zdrojového autonomního systému (Route Origin Authorization). Nová aplikace přidává i částečnou kontrolu cesty (Autonomous System Provider Authorization).

Automatizovaná analýza bezpečnostních dat ve velkém měřítku

Daniel Tovarňák, Matúš Raček | Masarykova univerzita

V této přednášce se podělíme o naše zkušenosti s vývojem, údržbou a provozem moderní platformy pro automatizaci bezpečnostních dat ve velkém měřítku. Probereme bezpečnostní telemetrická data i kontextová data, která používáme ve svém prostředí jako podporu našeho bezpečnostního týmu. Rozebereme několik analytických scénářů s různou úrovní automatizace, včetně vrcholového případu použití – vytváření obrovských znalostních grafů pro povědomí o situaci v kyberprostoru.

12:00

Když už to nejde "ručně“ - automatizovaný upgrade Network OS v datacentrech pomocí Ansible

Tomáš Procházka | Seznam.cz

Jak upgradovat stovky síťových zařízení, aniž by se z toho stal nekonečný a vyčerpávající maraton? V této přednášce se podíváme na praktické nasazení automatizace při hromadných upgradech v datacentru a na upgrade redundantní vrstvy sítě bez zásahu administrátora.

Informovanost o situaci v kyberprostoru a odolnost v projektu Resilmesh

Martin Husák | Masarykova univerzita

V neustále se vyvíjející oblasti kybernetické bezpečnosti vyniká projekt Resilmesh jako průkopnická iniciativa zaměřená na holistickou ochranu kritických infrastruktur.

12:20

Přenos přesného času a frekvence systémem White Rabbit

Vladimír Smotlacha | CESNET

Technologie White Rabbit, která vychází z protokolu PTP, umožňuje přenášet v optické síti čas s nejistotou nižší než 1 ns. Tím výrazně překonává metody založené na GNSS (GPS, Galieleo, ...) a je vhodná i pro porovnávání atomových hodin a jiné aplikace v metrologii času a frekvence.

Kdo útočí na Turrisy?

Michal Hrušecký | CZ.NIC

Pár statistik z útoků na routery Turris. Co za služby je populární? Jak se chovají útočníci? A umí už útočníci útočit i po IPv6?

12:40

Konec konference

 

12:45

Oběd

 

Registrace

Registrujte se včas, počet míst je omezen!

Cena dvoudenního vstupného je 2 299 Kč vč. DPH
a pokrývá vstup na konferenci a občerstvení po celou dobu akce.

Přihlašování probíhá přes registrační formulář Akademie CZ.NIC, kterou provozuje sdružení CZ.NIC.

Sleva pro studenty

Pro studenty máme připravený omezený počet vstupenek s 50% slevou (1 150 Kč).

Zájemci, kteří by chtěli tuto možnost využít, mohou napsat na info@csnog.eu a přiložit platné potvrzení o studiu nebo kopii studentského průkazu. Studentům, kteří toto splní, pošleme slevový kód, který jim následnou registraci zlevní o 50 %.

Ubytování

Organizátoři CSNOG 2026 nezajišťují ubytování

Pro účastníky akce je ale v Interhotelu Zlín blokováno omezené množství pokojů.

Jednolůžkový pokoj:
2 120 Kč/noc včetně snídaně a DPH

Dvoulůžkový pokoj:
2 380 Kč/noc včetně snídaně a DPH

Dvoulůžkový apartmán:
2 990 Kč/noc včetně snídaně a DPH

Do předmětu e-mailu napište: CSNOG 2026, a v těle e-mailu uveďte:

  • termín pobytu
  • jména bydlících
  • fakturační údaje (v případě, že chcte vystavit fakturu na firmu)

Social event

Vinné sklepy Mařatice

Společenský večer CSNOG se uskuteční ve středu 21. ledna od 19:00 ve vinných sklepích Mařatice - Vinohradská 379, Uherské Hradiště (mapa).

Mařatice jsou místem, kde se podle legend vyrábělo víno již pro sv. Cyrila a Metoděje i pro nedaleký poutní klášter na Velehradě. Jedinečný areál místních měšťanských vinných sklepů si svého času oblíbily osobnosti našich dějin jako Joža Uprka, Alois Jirásek či Mikoláš Aleš. Z historických měšťanských sklepů vznikl unikátní sklepní labyrint o délce 250 metrů.

Čeká vás večer ve znamení skvělých vín ze slovácké vinařské podoblasti, poctivé slovácké večeře a lidových písní s cimbálem. To vše doplní také nabídka piva a nealkoholických nápojů.

Doprava

Odjezd do Mařatic
18:30 autobusy od Kongresového centra ve Zlíně (mapa).

Návrat do Zlína
Autobusy z Mařatic ke Kongresovému centru ve Zlíně (časy budou upřesněny).

Vstup na společenský večer je zahrnut v ceně konferenční vstupenky.
Při vstupu je nutné se prokázat konferenční visačkou.

Partneři

Organizátoři

Partneři Gold

Partneři Silver