ГлавнаяМероприятия

DataПуть: форум о защите данных и информации

DataПуть: форум о защите данных и информации

DataПуть: форум о защите данных и информации

У каждого потока данных есть собственный маршрут. Он может быть контролируемым и безопасным, а может напоминать беспорядочное движение в цифровой галактике: информация распределяется между системами, облаками, подрядчиками, личными кабинетами и ИИ-сервисами.

Сначала данные создаются, затем начинают перемещаться: передаются между подразделениями, поступают подрядчикам, накапливаются в ЦОДах…

В идеальной модели маршрут данных выглядит как звездная карта: у каждой точки определены координаты, у каждой орбиты есть цель, а зоны ответственности участников прозрачны.

На практике такая карта нередко превращается в космический хаос. Информация движется без должного контроля, иностранные сервисы сохраняются в цепочке «по привычке», а компания узнает, каким путем идут данные, уже после инцидента.

DataПуть — форум, посвященный возвращению контроля над этой цифровой галактикой.

Программа

Сессия 1. Технологии во благо: как ориентироваться на новых орбитах?

Технологии меняются быстрее законодательства, поэтому специалистам по защите данных приходится искать баланс между новыми возможностями и правовыми рисками. Искусственный интеллект, парсинг, биометрия и облачные сервисы открывают перспективы, но одновременно несут неочевидные угрозы.

Участники сессии обсудят, как сохранять контроль при освоении новых технологических направлений и какие правила нужно сформировать уже сейчас, чтобы не оказаться в зоне турбулентности завтра.

Точка 1. Искусственный интеллект и приватность: практические наблюдения
Что следует проверить прежде всего при внедрении и эксплуатации ИИ-решений?

Точка 2. Работа с данными в ИИ-сервисах: регламенты и чем не стоит «кормить» нейросети
Какие сведения допустимо передавать в ИИ-сервисы, а какие — нет? Как разграничивать цели обработки и какие условия сервиса необходимо изучить, чтобы соблюсти требования закона?

Точка 3. Парсинг данных и новый закон об ИИ: что меняется для бизнеса?
Новый закон об ИИ устанавливает иные правила сбора данных. Как работать с парсингом в новых условиях и снижать риски?

Точка 4. ЦОДы: станция хранения или новая зона ответственности?
Кто несет ответственность за безопасность, доступ, резервное копирование и инциденты при размещении информации в ЦОД и ДЦ?

Точка 5. Информационная безопасность для юристов: перевод с технического на человеческий
Как развитие государственных массивов и платформ данных способно повлиять на подходы бизнеса к передаче, предоставлению и хранению информации? Какие юридические вопросы компаниям важно отслеживать уже сегодня?

Точка 6. Обезличивание: как превратить ПД в безопасный ресурс для аналитики
Риск-модели и технологии, которые позволяют использовать массивы данных без нарушения закона: как выстроить процесс, чтобы его результат выдержал проверку регулятора?

Точка 7. Privacy-by-Design: опыт крупных компаний
Как заложить приватность в системы «по умолчанию»: чек-лист для специалистов, создающих и внедряющих новые IT-решения.

Точка 8. Биометрия и СКУД: новые правила игры по 572-ФЗ
В каких случаях распознавание лица, голоса или видео становится биометрией? Как определить режим работы с биометрическими данными и что учесть при организации контроля доступа?

Сессия 2. Риски устранять так: навигация по галактике угроз и безопасный курс

В галактике данных скрывается немало угроз: утечки, недобросовестность подрядчиков, рекламные атаки и уголовные риски.
На сессии будет сформирована карта рисков и показано, как пройти зону турбулентности без репутационных и финансовых потерь.

Блок 1. Форензика, OSINT и пентест: где проходит грань законного?
Что представляют собой форензика, OSINT и пентест, на каких основаниях их допустимо проводить и какие действия однозначно запрещены?

Блок 2. Час Х: что делать в первые 60 минут после утечки
Как отличить реальную утечку от технического сбоя? Какие обстоятельства необходимо сразу зафиксировать, чтобы в дальнейшем защитить свою позицию?

Блок 3. Кто за что отвечает: распределение ролей между ИБ, ДПО, юристами и маркетингом
Как наладить взаимодействие подразделений, чтобы оперативно действовать в первые часы после инцидента?

Блок 4. След ведёт к подрядчику: как работать с ним, страховать риски и взыскивать убытки?
Можно ли застраховать риски утечки данных от 3-х лиц? Каким образом обосновать регрессные требования к подрядчику при взыскании убытков?

Блок 5. Рекламные тролли и «прайваси-экстремизм»: как защитить репутацию?
«Охота на ведьм»: как противостоять «прайваси-экстремизму» и недобросовестным рекламным атакам — набор рекомендаций по борьбе с «троллями».

Блок 6. Уголовные риски: 272.1 УК РФ и другие инициативы, о которых стоит знать
Поправки в УК, согласия через Госуслуги и другие «ужасающие» законопроекты. Что действительно представляет угрозу для бизнеса, а что пока остается лишь страшилкой?

Сессия 3. На новую орбиту: как измерить зрелость privacy-функции

Базовые меры знакомы всем: согласия оформлены, чек-боксы добавлены, сотрудники знают, что нельзя загружать данные в ИИ. Но как убедиться, что эти меры действительно работают? Реально ли оценить зрелость privacy-функции без утечки — и по каким параметрам это делать?

Эта сессия посвящена переходу от минимального соответствия требованиям к полноценной управляемости и измеримости процессов. Обсуждение пройдет не в теоретическом формате, а как живое кейс-стади. Руководители privacy-функций крупных компаний и партнёры ведущих юридических фирм покажут то, что обычно остается за рамками публичных дискуссий: внутренние механизмы оценки эффективности приватности. Только примеры работающей защиты, выстроенного реагирования на инциденты и зрелых процессов позволяют понять, насколько состоялась ваша функция. Главный вопрос для обсуждения: стала ли ваша privacy-функция самостоятельным подразделением, которое способно не только отчитываться, но и стратегически управлять рисками?

Тема 1. Как оценить зрелость privacy-функции: критерии без инцидентов
Какие метрики помогут определить готовность функции к реальным вызовам и выявить уязвимые места?

Тема 2. Инструменты повышения эффективности: лаборатория лучших результатов
Как организовать процессы так, чтобы не перегружать юристов и одновременно выполнять регуляторные требования и решать бизнес-задачи?

Тема 3. Автоматизация privacy-рутины: что автоматизировать в первую очередь, чтобы разгрузить команду и поднять статус функции?
Какие процессы можно и необходимо автоматизировать в первую очередь? Как это влияет на нагрузку команды и усиливает ценность функции?

Тема 4. Privacy-функция: создать нельзя аутсорсить
В каких случаях необходима собственная функция, а когда достаточно привлечь внешних консультантов? Как распределять задачи между ДПО, внутренней командой и приглашенными экспертами?

Тема 5. Обоснование бизнес-функции privacy: как говорить с руководством на языке рисков и эффективности?
Как представить защиту данных не в качестве обязательного требования, а как управленческую стратегию, снижающую риск штрафов, утечек и утраты доверия? Разберем, какие KPI и сценарии позволяют показать руководству измеримую пользу зрелой privacy-функции для бизнеса и как выстроить диалог для получения поддержки и ресурсов.

Тема 6. Инцидент как стресс-тест: ошибки, которые приводят к провалам, и как перестроить процессы, чтобы они не повторились?
Будут рассмотрены реальные кейсы неудач: что именно пошло не так и какие системные сбои в процессах, контролях и реагировании стали их причиной. Участники обсудят, как не ограничиваться попыткой «залатать дыры», а провести глубокую перестройку процедур — от выявления инцидента до пост
инцидентного анализа.

Дата проведения

17 сентября 2026

Место проведения

Москва

Стоимость

35 000 руб.

ФорматФорумы
Это ваше мероприятие?
Интересные события
Национальный рекламный форум
11–13 ноября 2026
Москва
CyberLink фест
27 августа 2026
Москва
IT Credo 2026
27 августа 2026
Пенза
Похожие мероприятия