Speaker

Милен Евлогиев

Миглен Евлогиев

CISO, Evrotrust | Президент на Българската асоциация по киберсигурност

Миглен Евлогиев CISO, Evrotrust | Президент на Българската асоциация по киберсигурност

Миглен Евлогиев е експерт по киберсигурност с над 15 години опит в изграждането и ръководенето на сигурностни програми в облачни, финтех и регулирани корпоративни среди. Към момента е CISO в Evrotrust, където ръководи екипа по информационна сигурност, съответствие и платформа, гарантирайки съответствие с eIDAS и глобалните стандарти за услугите за дигитална идентичност и доверие.

Като първият инженер, изградил способностите на AWS Managed Security, той е допринесъл за оформянето на облачната сигурност в глобален мащаб. По-късно в Payhawk изгражда сигурностната функция от нулата, подкрепяйки растежа на компанията до статут на „еднорог” и постигайки множество регулаторни и съответствени етапи – PCI DSS, NIS2, DORA, SOC, ISO 27001, CSA и EMI лицензиране.

Миглен е президент на Българската асоциация по киберсигурност, където работи за укрепване на националната киберустойчивост и насърчаване на сътрудничеството между публичния и частния сектор. Той е също OWASP Sofia Chapter Leader и основател на XAKEP.bg – най-голямата онлайн общност по киберсигурност в България.

Носител е на отличия от Forbes Bulgaria (Иновативен лидер, 2025) и Career Show Bulgaria (Топ 100 ръководители и Топ 100 най-влиятелни личности в ИТ). Активен лектор на конференции и университети в Европа по теми като AppSec, облачна сигурност, identity и въздействието на AI върху киберсигурността.

AllSessions

CYBERCONF 2026
June 12, 2026
1:45 pm

Identity in the Age of AI: Защо Shadow AI изисква нов подход към IAM и Zero Trust

Милен Евлогиев
12 June
Time:  1:45 pm - 2:30 pm
Location: 

Identity in the Age of AI: Защо Shadow AI изисква нов подход към IAM и Zero Trust
Тази лекция защитава тезата, че пълната забрана на AI не работи — служителите винаги намират начин. Вместо това сигурностните лидери трябва да канализират употребата на AI през модерен identity governance, Zero Trust принципи и risk-based compliance.

Сесията обединява три критични домейна — GRC, Zero Trust и AI — и показва как те се пресичат в една точка: идентичността като новия периметър на сигурността.

Какво ще научите:

▪︎ Защо 80% от провалите на Zero Trust започват с IAM грешки — с реални примери от Jaguar Land Rover (£50M/седмица загуби), Marks & Spencer (£270–440M) и Drift/Salesforce OAuth атаката (700+ засегнати организации)
▪︎ Какво всъщност представлява Shadow AI — и защо 97% от организациите с AI-свързани пробиви нямат базови контроли за достъп (IBM 2025)
▪︎ Как OpenClaw кризата (40,000+ изложени инстанции, 1,184 зловредни skills) и MCP уязвимостите (8,000+ изложени сървъра) превръщат всеки AI агент в привилегирована идентичност без управление
▪︎ Как да съгласувате IAM контролите си едновременно с NIS2, DORA и EU AI Act — без да удвоявате усилията
▪︎ Практическа рамка в 5 стъпки: Discover → Classify → Govern → Automate → Monitor — приложима от понеделник сутрин

Основни послания:

▪︎ Не забранявайте AI — управлявайте го през идентичността
Zero Trust без силен IAM е театър
▪︎ Compliance трябва да е непрекъснат, не периодичен

Лекцията съчетава реални инциденти, свежи данни от 2025–2026 и технически практически рамки, за да помогне на организациите да преминат от реактивно гасене на пожари към проактивна identity-first сигурност.

3:10 pm

ДИСКУСИОНЕН ПАНЕЛ

Веницслав Иванов
Милен Евлогиев

В рамките на дискусионния панел ще бъдат разгледани и обсъждани различни проблеми и решения свързани с киберсигурността както и въпроси и отговори от участници в конференцията