Форум

DataПуть: форум о защите данных и информации

17 сен
Чт
35000₽
У каждого потока данных есть свой путь. Иногда — управляемый и защищенный. Иногда — похожий на хаотичную траекторию в цифровой галактике, где данные разлетаются по системам, облакам, подрядчикам, личным кабинетам и ИИ-сервисам.

Данные формируются, а потом начинают движение: переходят от одного подразделения к другому, попадают к подрядчику, аккумулируются в ЦОДах...

В идеальном мире путь данных похож на звездную карту, где каждой точки есть координаты, у каждой орбиты — назначение, у каждого участника — понятная зона ответственности.

В реальности эта карта часто больше напоминает космический хаос: информация живет своей жизнью, иностранные сервисы остаются в цепочке «по привычке», а бизнес узнает о маршруте данных только после инцидента.

DataПуть — это форум о том, как вернуть управляемость этой цифровой галактике.

Программа

Сессия 1. Технологии во благо: как ориентироваться на новых орбитах?
Технологии развиваются быстрее, чем законодательство, и специалистам по защите данных приходится постоянно балансировать между новыми возможностями и правовыми рисками. Искусственный интеллект, парсинг, биометрия, облачные сервисы – каждое из этих решений открывает новые горизонты, но одновременно с этим создаёт и риски, которые не всегда очевидны.


В этой сессии разберём, как не потерять управление, осваивая эти технологические пространства, и какие правила стоит установить уже сегодня, чтобы завтра не оказаться в зоне турбулентности.

Точка 1. Искусственный интеллект и приватность: практические наблюдения
Что нужно проверять в первую очередь при внедрении и использовании ИИ-решений?


Точка 2. Работа с данными в ИИ-сервисах: регламенты и чем не стоит «кормить» нейросети
Какие данные можно передавать в ИИ-сервисы, а какие – нет, как разделять цели обработки и какие условия сервиса проверять, чтобы не нарушить закон?

Точка 3. Парсинг данных и новый закон об ИИ: что меняется для бизнеса?
Закон об ИИ вносит новые правила сбора данных: как теперь работать с парсингом и минимизировать риски? 

Точка 4. ЦОДы: станция хранения или новая зона ответственности?
Кто отвечает за безопасность, доступ, резервные копии и инциденты при хранении в ЦОД и ДЦ?

Точка 5. Информационная безопасность для юристов: перевод с технического на человеческий
Как развитие государственных массивов и платформ данных может изменить подход бизнеса к передаче, предоставлению и хранению информации и какие юридические вопросы компаниям нужно отслеживать уже сейчас?

Точка 6. Обезличивание: как превратить ПД в безопасный ресурс для аналитики
Риск-модели и технологии, позволяющие использовать массивы данных без нарушения закона: как построить процесс, чтобы результат выдержал проверку регулятора?

Точка 7. Privacy-by-Design: опыт крупных компаний
Как закладывать приватность в системы «по умолчанию»: чек-лист для тех, кто разрабатывает и внедряет новые IT-решения

Точка 8. Биометрия и СКУД: новые правила игры по 572-ФЗ
Когда распознавание лица, голоса или видео переходят в разряд биометрии. Как выбрать режим работы с биометрией и что учитывать при контроле доступа?

Сессия 2. Риски устранять так: навигация по галактике угроз и безопасный курс
В галактике данных полно скрытых угроз: утечки, недобросовестные подрядчики, рекламные атаки и уголовные риски.

В этой сессии мы составим дорожную карту рисков и покажем, как пройти через зону турбулентности без потери репутации и денег.

Блок 1. Форензика, OSINT и пентест: где проходит грань законного?

Что такое форензика, OSINT и пентест, на каких основаниях их можно проводить и какие действия точно недопустимы?

Блок 2. Час Х: что делать в первые 60 минут после утечки

Как отличить технический сбой от реальной утечки. Какие факты фиксировать сразу, чтобы впоследствии иметь возможность защитить свою позицию?

Блок 3. Кто за что отвечает: распределение ролей между ИБ, ДПО, юристами и маркетингом

Как выстроить коммуникацию между подразделениями для оперативной работы в первые часы после инцидента?

Блок 4. След ведёт к подрядчику: как работать с ним, страховать риски и взыскивать убытки?

Возможно ли застраховать риски утечки данных от 3-х лиц? Как обосновывать регрессные требования к подрядчику при взыскании убытков? 

Блок 5. Рекламные тролли и «прайваси-экстремизм»: как защитить репутацию?

«Охота на ведьм»: как бороться с «прайваси-экстремизмом» и недобросовестными рекламными атаками: набор рекомендаций по борьбе с «троллями». 

Блок 6. Уголовные риски: 272.1 УК РФ и другие инициативы, о которых стоит знать

Новые поправки в УК, согласия через Госуслуги и прочие «ужасающие» законопроекты. Что реально угрожает бизнесу, а что – пока только страшилки?

Сессия 3. На новую орбиту: как измерить зрелость privacy-функции
Базовый минимум все уже знают: согласия разместили, чек-боксы поставили, сотрудников обучили не загружать данные в ИИ, но как проверить, что это работает? Можно ли оценить степень зрелости privacy-функции без кейса с утечкой? Если да, то по каким критериям?

В этой сессии мы поднимемся на новый уровень — от выполнения минимальных требований к реальной управляемости и измеримости процессов. Но не в теории, а в формате живого кейс-стади. Вместе с руководителями privacy-функций крупных компаний и партнёрами ведущих юридических фирм мы заглянем туда, куда обычно не заглядывают: во внутреннюю кухню эффективности приватности. Только на примере реально выстроенных механизмов защиты, отлаженной работы с инцидентами и зрелых процессов можно понять, насколько ваша функция действительно состоялась. И главный вопрос, который мы вынесем на обсуждение: уверены ли вы, что ваша privacy-функция уже выросла в самостоятельное подразделение, способное не просто отчитываться, а стратегически управлять рисками? 

Тема 1. Как оценить зрелость privacy-функции: критерии без инцидентов

Какие показатели смотреть, чтобы понять, готова ли ваша функция к реальным вызовам, и где находятся слабые места.

Тема 2. Инструменты повышения эффективности: лаборатория лучших результатов

Как выстроить процессы, чтобы они не перегружали юристов, но при этом закрывали все регуляторные требования и бизнес-задачи.

Тема 3. Автоматизация privacy-рутины: что автоматизировать в первую очередь, чтобы разгрузить команду и поднять статус функции?

Какие задачи можно и нужно автоматизировать в первую очередь. Как это меняет загрузку команды и повышает ценность функции?

Тема 4. Privacy-функция: создать нельзя аутсорсить

Когда нужна собственная функция, а когда можно обойтись внешними консультантами? Как распределяются задачи между ДПО, внутренней командой и приглашенными экспертами?

Тема 5. Обоснование бизнес-функции privacy: как говорить с руководством на языке рисков и эффективности?  

Как представить защиту данных не как обязательство, а как управленческую стратегию, которая снижает вероятность штрафов, утечек и потери доверия. Разберм, какие KPI и сценарии помогают доказать руководству, что зрелая privacy-функция приносит измеримую пользу бизнесу, и как строить диалог, чтобы получить поддержку и ресурсы.

Тема 6. Инцидент как стресс-тест: ошибки, которые приводят к провалам, и как перестроить процессы, чтобы они не повторились?

Разбираем реальные кейсы провалов: что пошло не так, какие системные сбои в процессах, контролях и реагировании стали причиной. Обсуждаем, как не просто «залатать дыры», а провести глубокую пересборку процедур – от обнаружения до пост-инцидентного анализа.

Подписаться на похожие мероприятия

Хотите получать информацию о мероприятиях по нужной вам тематике?

Выбирайте тематику и подписывайтесь! Раз в неделю получайте подборку актуальных бизнес-событий для вас!

Похожие мероприятия

Рекомендуем