Направления:
Программирование и IT
У каждого потока данных есть собственный маршрут. Он может быть контролируемым и безопасным, а может напоминать беспорядочное движение в цифровой галактике: информация распределяется между системами, облаками, подрядчиками, личными кабинетами и ИИ-сервисами.
Сначала данные создаются, затем начинают перемещаться: передаются между подразделениями, поступают подрядчикам, накапливаются в ЦОДах…
В идеальной модели маршрут данных выглядит как звездная карта: у каждой точки определены координаты, у каждой орбиты есть цель, а зоны ответственности участников прозрачны.
На практике такая карта нередко превращается в космический хаос. Информация движется без должного контроля, иностранные сервисы сохраняются в цепочке «по привычке», а компания узнает, каким путем идут данные, уже после инцидента.
DataПуть — форум, посвященный возвращению контроля над этой цифровой галактикой.
Технологии меняются быстрее законодательства, поэтому специалистам по защите данных приходится искать баланс между новыми возможностями и правовыми рисками. Искусственный интеллект, парсинг, биометрия и облачные сервисы открывают перспективы, но одновременно несут неочевидные угрозы.
Участники сессии обсудят, как сохранять контроль при освоении новых технологических направлений и какие правила нужно сформировать уже сейчас, чтобы не оказаться в зоне турбулентности завтра.
Точка 1. Искусственный интеллект и приватность: практические наблюдения
Что следует проверить прежде всего при внедрении и эксплуатации ИИ-решений?
Точка 2. Работа с данными в ИИ-сервисах: регламенты и чем не стоит «кормить» нейросети
Какие сведения допустимо передавать в ИИ-сервисы, а какие — нет? Как разграничивать цели обработки и какие условия сервиса необходимо изучить, чтобы соблюсти требования закона?
Точка 3. Парсинг данных и новый закон об ИИ: что меняется для бизнеса?
Новый закон об ИИ устанавливает иные правила сбора данных. Как работать с парсингом в новых условиях и снижать риски?
Точка 4. ЦОДы: станция хранения или новая зона ответственности?
Кто несет ответственность за безопасность, доступ, резервное копирование и инциденты при размещении информации в ЦОД и ДЦ?
Точка 5. Информационная безопасность для юристов: перевод с технического на человеческий
Как развитие государственных массивов и платформ данных способно повлиять на подходы бизнеса к передаче, предоставлению и хранению информации? Какие юридические вопросы компаниям важно отслеживать уже сегодня?
Точка 6. Обезличивание: как превратить ПД в безопасный ресурс для аналитики
Риск-модели и технологии, которые позволяют использовать массивы данных без нарушения закона: как выстроить процесс, чтобы его результат выдержал проверку регулятора?
Точка 7. Privacy-by-Design: опыт крупных компаний
Как заложить приватность в системы «по умолчанию»: чек-лист для специалистов, создающих и внедряющих новые IT-решения.
Точка 8. Биометрия и СКУД: новые правила игры по 572-ФЗ
В каких случаях распознавание лица, голоса или видео становится биометрией? Как определить режим работы с биометрическими данными и что учесть при организации контроля доступа?
В галактике данных скрывается немало угроз: утечки, недобросовестность подрядчиков, рекламные атаки и уголовные риски.
На сессии будет сформирована карта рисков и показано, как пройти зону турбулентности без репутационных и финансовых потерь.
Блок 1. Форензика, OSINT и пентест: где проходит грань законного?
Что представляют собой форензика, OSINT и пентест, на каких основаниях их допустимо проводить и какие действия однозначно запрещены?
Блок 2. Час Х: что делать в первые 60 минут после утечки
Как отличить реальную утечку от технического сбоя? Какие обстоятельства необходимо сразу зафиксировать, чтобы в дальнейшем защитить свою позицию?
Блок 3. Кто за что отвечает: распределение ролей между ИБ, ДПО, юристами и маркетингом
Как наладить взаимодействие подразделений, чтобы оперативно действовать в первые часы после инцидента?
Блок 4. След ведёт к подрядчику: как работать с ним, страховать риски и взыскивать убытки?
Можно ли застраховать риски утечки данных от 3-х лиц? Каким образом обосновать регрессные требования к подрядчику при взыскании убытков?
Блок 5. Рекламные тролли и «прайваси-экстремизм»: как защитить репутацию?
«Охота на ведьм»: как противостоять «прайваси-экстремизму» и недобросовестным рекламным атакам — набор рекомендаций по борьбе с «троллями».
Блок 6. Уголовные риски: 272.1 УК РФ и другие инициативы, о которых стоит знать
Поправки в УК, согласия через Госуслуги и другие «ужасающие» законопроекты. Что действительно представляет угрозу для бизнеса, а что пока остается лишь страшилкой?
Базовые меры знакомы всем: согласия оформлены, чек-боксы добавлены, сотрудники знают, что нельзя загружать данные в ИИ. Но как убедиться, что эти меры действительно работают? Реально ли оценить зрелость privacy-функции без утечки — и по каким параметрам это делать?
Эта сессия посвящена переходу от минимального соответствия требованиям к полноценной управляемости и измеримости процессов. Обсуждение пройдет не в теоретическом формате, а как живое кейс-стади. Руководители privacy-функций крупных компаний и партнёры ведущих юридических фирм покажут то, что обычно остается за рамками публичных дискуссий: внутренние механизмы оценки эффективности приватности. Только примеры работающей защиты, выстроенного реагирования на инциденты и зрелых процессов позволяют понять, насколько состоялась ваша функция. Главный вопрос для обсуждения: стала ли ваша privacy-функция самостоятельным подразделением, которое способно не только отчитываться, но и стратегически управлять рисками?
Тема 1. Как оценить зрелость privacy-функции: критерии без инцидентов
Какие метрики помогут определить готовность функции к реальным вызовам и выявить уязвимые места?
Тема 2. Инструменты повышения эффективности: лаборатория лучших результатов
Как организовать процессы так, чтобы не перегружать юристов и одновременно выполнять регуляторные требования и решать бизнес-задачи?
Тема 3. Автоматизация privacy-рутины: что автоматизировать в первую очередь, чтобы разгрузить команду и поднять статус функции?
Какие процессы можно и необходимо автоматизировать в первую очередь? Как это влияет на нагрузку команды и усиливает ценность функции?
Тема 4. Privacy-функция: создать нельзя аутсорсить
В каких случаях необходима собственная функция, а когда достаточно привлечь внешних консультантов? Как распределять задачи между ДПО, внутренней командой и приглашенными экспертами?
Тема 5. Обоснование бизнес-функции privacy: как говорить с руководством на языке рисков и эффективности?
Как представить защиту данных не в качестве обязательного требования, а как управленческую стратегию, снижающую риск штрафов, утечек и утраты доверия? Разберем, какие KPI и сценарии позволяют показать руководству измеримую пользу зрелой privacy-функции для бизнеса и как выстроить диалог для получения поддержки и ресурсов.
Тема 6. Инцидент как стресс-тест: ошибки, которые приводят к провалам, и как перестроить процессы, чтобы они не повторились?
Будут рассмотрены реальные кейсы неудач: что именно пошло не так и какие системные сбои в процессах, контролях и реагировании стали их причиной. Участники обсудят, как не ограничиваться попыткой «залатать дыры», а провести глубокую перестройку процедур — от выявления инцидента до пост
инцидентного анализа.