Форум
DataПуть: форум о защите данных и информации
17 сен
Чт
35000₽
У каждого потока данных есть свой путь. Иногда — управляемый и защищенный. Иногда — похожий на хаотичную траекторию в цифровой галактике, где данные разлетаются по системам, облакам, подрядчикам, личным кабинетам и ИИ-сервисам.
Данные формируются, а потом начинают движение: переходят от одного подразделения к другому, попадают к подрядчику, аккумулируются в ЦОДах...
В идеальном мире путь данных похож на звездную карту, где каждой точки есть координаты, у каждой орбиты — назначение, у каждого участника — понятная зона ответственности.
В реальности эта карта часто больше напоминает космический хаос: информация живет своей жизнью, иностранные сервисы остаются в цепочке «по привычке», а бизнес узнает о маршруте данных только после инцидента.
DataПуть — это форум о том, как вернуть управляемость этой цифровой галактике.
Программа
Сессия 1. Технологии во благо: как ориентироваться на новых орбитах?
Технологии развиваются быстрее, чем законодательство, и специалистам по защите данных приходится постоянно балансировать между новыми возможностями и правовыми рисками. Искусственный интеллект, парсинг, биометрия, облачные сервисы – каждое из этих решений открывает новые горизонты, но одновременно с этим создаёт и риски, которые не всегда очевидны.
В этой сессии разберём, как не потерять управление, осваивая эти технологические пространства, и какие правила стоит установить уже сегодня, чтобы завтра не оказаться в зоне турбулентности.
Точка 1. Искусственный интеллект и приватность: практические наблюдения
Что нужно проверять в первую очередь при внедрении и использовании ИИ-решений?
Точка 2. Работа с данными в ИИ-сервисах: регламенты и чем не стоит «кормить» нейросети
Какие данные можно передавать в ИИ-сервисы, а какие – нет, как разделять цели обработки и какие условия сервиса проверять, чтобы не нарушить закон?
Точка 3. Парсинг данных и новый закон об ИИ: что меняется для бизнеса?
Закон об ИИ вносит новые правила сбора данных: как теперь работать с парсингом и минимизировать риски?
Точка 4. ЦОДы: станция хранения или новая зона ответственности?
Кто отвечает за безопасность, доступ, резервные копии и инциденты при хранении в ЦОД и ДЦ?
Точка 5. Информационная безопасность для юристов: перевод с технического на человеческий
Как развитие государственных массивов и платформ данных может изменить подход бизнеса к передаче, предоставлению и хранению информации и какие юридические вопросы компаниям нужно отслеживать уже сейчас?
Точка 6. Обезличивание: как превратить ПД в безопасный ресурс для аналитики
Риск-модели и технологии, позволяющие использовать массивы данных без нарушения закона: как построить процесс, чтобы результат выдержал проверку регулятора?
Точка 7. Privacy-by-Design: опыт крупных компаний
Как закладывать приватность в системы «по умолчанию»: чек-лист для тех, кто разрабатывает и внедряет новые IT-решения
Точка 8. Биометрия и СКУД: новые правила игры по 572-ФЗ
Когда распознавание лица, голоса или видео переходят в разряд биометрии. Как выбрать режим работы с биометрией и что учитывать при контроле доступа?
Сессия 2. Риски устранять так: навигация по галактике угроз и безопасный курс
В галактике данных полно скрытых угроз: утечки, недобросовестные подрядчики, рекламные атаки и уголовные риски.
В этой сессии мы составим дорожную карту рисков и покажем, как пройти через зону турбулентности без потери репутации и денег.
Блок 1. Форензика, OSINT и пентест: где проходит грань законного?
Что такое форензика, OSINT и пентест, на каких основаниях их можно проводить и какие действия точно недопустимы?
Блок 2. Час Х: что делать в первые 60 минут после утечки
Как отличить технический сбой от реальной утечки. Какие факты фиксировать сразу, чтобы впоследствии иметь возможность защитить свою позицию?
Блок 3. Кто за что отвечает: распределение ролей между ИБ, ДПО, юристами и маркетингом
Как выстроить коммуникацию между подразделениями для оперативной работы в первые часы после инцидента?
Блок 4. След ведёт к подрядчику: как работать с ним, страховать риски и взыскивать убытки?
Возможно ли застраховать риски утечки данных от 3-х лиц? Как обосновывать регрессные требования к подрядчику при взыскании убытков?
Блок 5. Рекламные тролли и «прайваси-экстремизм»: как защитить репутацию?
«Охота на ведьм»: как бороться с «прайваси-экстремизмом» и недобросовестными рекламными атаками: набор рекомендаций по борьбе с «троллями».
Блок 6. Уголовные риски: 272.1 УК РФ и другие инициативы, о которых стоит знать
Новые поправки в УК, согласия через Госуслуги и прочие «ужасающие» законопроекты. Что реально угрожает бизнесу, а что – пока только страшилки?
Сессия 3. На новую орбиту: как измерить зрелость privacy-функции
Базовый минимум все уже знают: согласия разместили, чек-боксы поставили, сотрудников обучили не загружать данные в ИИ, но как проверить, что это работает? Можно ли оценить степень зрелости privacy-функции без кейса с утечкой? Если да, то по каким критериям?
В этой сессии мы поднимемся на новый уровень — от выполнения минимальных требований к реальной управляемости и измеримости процессов. Но не в теории, а в формате живого кейс-стади. Вместе с руководителями privacy-функций крупных компаний и партнёрами ведущих юридических фирм мы заглянем туда, куда обычно не заглядывают: во внутреннюю кухню эффективности приватности. Только на примере реально выстроенных механизмов защиты, отлаженной работы с инцидентами и зрелых процессов можно понять, насколько ваша функция действительно состоялась. И главный вопрос, который мы вынесем на обсуждение: уверены ли вы, что ваша privacy-функция уже выросла в самостоятельное подразделение, способное не просто отчитываться, а стратегически управлять рисками?
Тема 1. Как оценить зрелость privacy-функции: критерии без инцидентов
Какие показатели смотреть, чтобы понять, готова ли ваша функция к реальным вызовам, и где находятся слабые места.
Тема 2. Инструменты повышения эффективности: лаборатория лучших результатов
Как выстроить процессы, чтобы они не перегружали юристов, но при этом закрывали все регуляторные требования и бизнес-задачи.
Тема 3. Автоматизация privacy-рутины: что автоматизировать в первую очередь, чтобы разгрузить команду и поднять статус функции?
Какие задачи можно и нужно автоматизировать в первую очередь. Как это меняет загрузку команды и повышает ценность функции?
Тема 4. Privacy-функция: создать нельзя аутсорсить
Когда нужна собственная функция, а когда можно обойтись внешними консультантами? Как распределяются задачи между ДПО, внутренней командой и приглашенными экспертами?
Тема 5. Обоснование бизнес-функции privacy: как говорить с руководством на языке рисков и эффективности?
Как представить защиту данных не как обязательство, а как управленческую стратегию, которая снижает вероятность штрафов, утечек и потери доверия. Разберм, какие KPI и сценарии помогают доказать руководству, что зрелая privacy-функция приносит измеримую пользу бизнесу, и как строить диалог, чтобы получить поддержку и ресурсы.
Тема 6. Инцидент как стресс-тест: ошибки, которые приводят к провалам, и как перестроить процессы, чтобы они не повторились?
Разбираем реальные кейсы провалов: что пошло не так, какие системные сбои в процессах, контролях и реагировании стали причиной. Обсуждаем, как не просто «залатать дыры», а провести глубокую пересборку процедур – от обнаружения до пост-инцидентного анализа.
Данные формируются, а потом начинают движение: переходят от одного подразделения к другому, попадают к подрядчику, аккумулируются в ЦОДах...
В идеальном мире путь данных похож на звездную карту, где каждой точки есть координаты, у каждой орбиты — назначение, у каждого участника — понятная зона ответственности.
В реальности эта карта часто больше напоминает космический хаос: информация живет своей жизнью, иностранные сервисы остаются в цепочке «по привычке», а бизнес узнает о маршруте данных только после инцидента.
DataПуть — это форум о том, как вернуть управляемость этой цифровой галактике.
Программа
Сессия 1. Технологии во благо: как ориентироваться на новых орбитах?
Технологии развиваются быстрее, чем законодательство, и специалистам по защите данных приходится постоянно балансировать между новыми возможностями и правовыми рисками. Искусственный интеллект, парсинг, биометрия, облачные сервисы – каждое из этих решений открывает новые горизонты, но одновременно с этим создаёт и риски, которые не всегда очевидны.
В этой сессии разберём, как не потерять управление, осваивая эти технологические пространства, и какие правила стоит установить уже сегодня, чтобы завтра не оказаться в зоне турбулентности.
Точка 1. Искусственный интеллект и приватность: практические наблюдения
Что нужно проверять в первую очередь при внедрении и использовании ИИ-решений?
Точка 2. Работа с данными в ИИ-сервисах: регламенты и чем не стоит «кормить» нейросети
Какие данные можно передавать в ИИ-сервисы, а какие – нет, как разделять цели обработки и какие условия сервиса проверять, чтобы не нарушить закон?
Точка 3. Парсинг данных и новый закон об ИИ: что меняется для бизнеса?
Закон об ИИ вносит новые правила сбора данных: как теперь работать с парсингом и минимизировать риски?
Точка 4. ЦОДы: станция хранения или новая зона ответственности?
Кто отвечает за безопасность, доступ, резервные копии и инциденты при хранении в ЦОД и ДЦ?
Точка 5. Информационная безопасность для юристов: перевод с технического на человеческий
Как развитие государственных массивов и платформ данных может изменить подход бизнеса к передаче, предоставлению и хранению информации и какие юридические вопросы компаниям нужно отслеживать уже сейчас?
Точка 6. Обезличивание: как превратить ПД в безопасный ресурс для аналитики
Риск-модели и технологии, позволяющие использовать массивы данных без нарушения закона: как построить процесс, чтобы результат выдержал проверку регулятора?
Точка 7. Privacy-by-Design: опыт крупных компаний
Как закладывать приватность в системы «по умолчанию»: чек-лист для тех, кто разрабатывает и внедряет новые IT-решения
Точка 8. Биометрия и СКУД: новые правила игры по 572-ФЗ
Когда распознавание лица, голоса или видео переходят в разряд биометрии. Как выбрать режим работы с биометрией и что учитывать при контроле доступа?
Сессия 2. Риски устранять так: навигация по галактике угроз и безопасный курс
В галактике данных полно скрытых угроз: утечки, недобросовестные подрядчики, рекламные атаки и уголовные риски.
В этой сессии мы составим дорожную карту рисков и покажем, как пройти через зону турбулентности без потери репутации и денег.
Блок 1. Форензика, OSINT и пентест: где проходит грань законного?
Что такое форензика, OSINT и пентест, на каких основаниях их можно проводить и какие действия точно недопустимы?
Блок 2. Час Х: что делать в первые 60 минут после утечки
Как отличить технический сбой от реальной утечки. Какие факты фиксировать сразу, чтобы впоследствии иметь возможность защитить свою позицию?
Блок 3. Кто за что отвечает: распределение ролей между ИБ, ДПО, юристами и маркетингом
Как выстроить коммуникацию между подразделениями для оперативной работы в первые часы после инцидента?
Блок 4. След ведёт к подрядчику: как работать с ним, страховать риски и взыскивать убытки?
Возможно ли застраховать риски утечки данных от 3-х лиц? Как обосновывать регрессные требования к подрядчику при взыскании убытков?
Блок 5. Рекламные тролли и «прайваси-экстремизм»: как защитить репутацию?
«Охота на ведьм»: как бороться с «прайваси-экстремизмом» и недобросовестными рекламными атаками: набор рекомендаций по борьбе с «троллями».
Блок 6. Уголовные риски: 272.1 УК РФ и другие инициативы, о которых стоит знать
Новые поправки в УК, согласия через Госуслуги и прочие «ужасающие» законопроекты. Что реально угрожает бизнесу, а что – пока только страшилки?
Сессия 3. На новую орбиту: как измерить зрелость privacy-функции
Базовый минимум все уже знают: согласия разместили, чек-боксы поставили, сотрудников обучили не загружать данные в ИИ, но как проверить, что это работает? Можно ли оценить степень зрелости privacy-функции без кейса с утечкой? Если да, то по каким критериям?
В этой сессии мы поднимемся на новый уровень — от выполнения минимальных требований к реальной управляемости и измеримости процессов. Но не в теории, а в формате живого кейс-стади. Вместе с руководителями privacy-функций крупных компаний и партнёрами ведущих юридических фирм мы заглянем туда, куда обычно не заглядывают: во внутреннюю кухню эффективности приватности. Только на примере реально выстроенных механизмов защиты, отлаженной работы с инцидентами и зрелых процессов можно понять, насколько ваша функция действительно состоялась. И главный вопрос, который мы вынесем на обсуждение: уверены ли вы, что ваша privacy-функция уже выросла в самостоятельное подразделение, способное не просто отчитываться, а стратегически управлять рисками?
Тема 1. Как оценить зрелость privacy-функции: критерии без инцидентов
Какие показатели смотреть, чтобы понять, готова ли ваша функция к реальным вызовам, и где находятся слабые места.
Тема 2. Инструменты повышения эффективности: лаборатория лучших результатов
Как выстроить процессы, чтобы они не перегружали юристов, но при этом закрывали все регуляторные требования и бизнес-задачи.
Тема 3. Автоматизация privacy-рутины: что автоматизировать в первую очередь, чтобы разгрузить команду и поднять статус функции?
Какие задачи можно и нужно автоматизировать в первую очередь. Как это меняет загрузку команды и повышает ценность функции?
Тема 4. Privacy-функция: создать нельзя аутсорсить
Когда нужна собственная функция, а когда можно обойтись внешними консультантами? Как распределяются задачи между ДПО, внутренней командой и приглашенными экспертами?
Тема 5. Обоснование бизнес-функции privacy: как говорить с руководством на языке рисков и эффективности?
Как представить защиту данных не как обязательство, а как управленческую стратегию, которая снижает вероятность штрафов, утечек и потери доверия. Разберм, какие KPI и сценарии помогают доказать руководству, что зрелая privacy-функция приносит измеримую пользу бизнесу, и как строить диалог, чтобы получить поддержку и ресурсы.
Тема 6. Инцидент как стресс-тест: ошибки, которые приводят к провалам, и как перестроить процессы, чтобы они не повторились?
Разбираем реальные кейсы провалов: что пошло не так, какие системные сбои в процессах, контролях и реагировании стали причиной. Обсуждаем, как не просто «залатать дыры», а провести глубокую пересборку процедур – от обнаружения до пост-инцидентного анализа.
Подписаться на похожие мероприятия
Хотите получать информацию о мероприятиях по нужной вам тематике?
Выбирайте тематику и подписывайтесь! Раз в неделю получайте подборку актуальных бизнес-событий для вас!
Рекомендуем
Реклама
Конференция
BUSINESS FORCE FORUM 2026: выставка-форум по маркетингу, продажам и клиентскому сервису
22 сен
Вт
Конференция
Реклама
Конференция
ИИ в HR | Конференция по искусственному интеллекту и нейросетям для HR
30 сен
Ср
Конференция
Реклама
Конференция
GLOBAL TECH FORUM 2026 | Цифровая трансформация и автоматизация бизнеса
16 окт
Пт
Конференция
Реклама
Конференция
GAME & LEARN | Конференция-выставка по корпоративному обучению и развитию персонала
20 окт
Вт
Конференция
Реклама
Конференция
ИИ КОНФА 2026 – Практическая конференция по искусственному интеллекту
16 ноя
Пн
Конференция
