У каждого потока данных есть свой путь. Иногда — управляемый и защищенный. Иногда — похожий на хаотичную траекторию в цифровой галактике, где данные разлетаются по системам, облакам, подрядчикам, личным кабинетам и ИИ-сервисам. Данные формируются, а потом начинают движение: переходят от одного подразделения к другому, попадают к подрядчику, аккумулируются в ЦОДах... В идеальном мире путь данных похож на звездную карту, где каждой точки есть координаты, у каждой орбиты — назначение, у каждого участника — понятная зона ответственности. В реальности эта карта часто больше напоминает космический хаос: информация живет своей жизнью, иностранные сервисы остаются в цепочке «по привычке», а бизнес узнает о маршруте данных только после инцидента. DataПуть — это форум о том, как вернуть управляемость этой цифровой галактике. Программа Сессия 1. Технологии во благо: как ориентироваться на новых орбитах? Технологии развиваются быстрее, чем законодательство, и специалистам по защите данных приходится постоянно балансировать между новыми возможностями и правовыми рисками. Искусственный интеллект, парсинг, биометрия, облачные сервисы – каждое из этих решений открывает новые горизонты, но одновременно с этим создаёт и риски, которые не всегда очевидны. В этой сессии разберём, как не потерять управление, осваивая эти технологические пространства, и какие правила стоит установить уже сегодня, чтобы завтра не оказаться в зоне турбулентности. Точка 1. Искусственный интеллект и приватность: практические наблюдения Что нужно проверять в первую очередь при внедрении и использовании ИИ-решений? Точка 2. Работа с данными в ИИ-сервисах: регламенты и чем не стоит «кормить» нейросети Какие данные можно передавать в ИИ-сервисы, а какие – нет, как разделять цели обработки и какие условия сервиса проверять, чтобы не нарушить закон? Точка 3. Парсинг данных и новый закон об ИИ: что меняется для бизнеса? Закон об ИИ вносит новые правила сбора данных: как теперь работать с парсингом и минимизировать риски? Точка 4. ЦОДы: станция хранения или новая зона ответственности? Кто отвечает за безопасность, доступ, резервные копии и инциденты при хранении в ЦОД и ДЦ? Точка 5. Информационная безопасность для юристов: перевод с технического на человеческий Как развитие государственных массивов и платформ данных может изменить подход бизнеса к передаче, предоставлению и хранению информации и какие юридические вопросы компаниям нужно отслеживать уже сейчас? Точка 6. Обезличивание: как превратить ПД в безопасный ресурс для аналитики Риск-модели и технологии, позволяющие использовать массивы данных без нарушения закона: как построить процесс, чтобы результат выдержал проверку регулятора? Точка 7. Privacy-by-Design: опыт крупных компаний Как закладывать приватность в системы «по умолчанию»: чек-лист для тех, кто разрабатывает и внедряет новые IT-решения Точка 8. Биометрия и СКУД: новые правила игры по 572-ФЗ Когда распознавание лица, голоса или видео переходят в разряд биометрии. Как выбрать режим работы с биометрией и что учитывать при контроле доступа? Сессия 2. Риски устранять так: навигация по галактике угроз и безопасный курс В галактике данных полно скрытых угроз: утечки, недобросовестные подрядчики, рекламные атаки и уголовные риски. В этой сессии мы составим дорожную карту рисков и покажем, как пройти через зону турбулентности без потери репутации и денег. Блок 1. Форензика, OSINT и пентест: где проходит грань законного? Что такое форензика, OSINT и пентест, на каких основаниях их можно проводить и какие действия точно недопустимы? Блок 2. Час Х: что делать в первые 60 минут после утечки Как отличить технический сбой от реальной утечки. Какие факты фиксировать сразу, чтобы впоследствии иметь возможность защитить свою позицию? Блок 3. Кто за что отвечает: распределение ролей между ИБ, ДПО, юристами и маркетингом Как выстроить коммуникацию между подразделениями для оперативной работы в первые часы после инцидента? Блок 4. След ведёт к подрядчику: как работать с ним, страховать риски и взыскивать убытки? Возможно ли застраховать риски утечки данных от 3-х лиц? Как обосновывать регрессные требования к подрядчику при взыскании убытков? Блок 5. Рекламные тролли и «прайваси-экстремизм»: как защитить репутацию? «Охота на ведьм»: как бороться с «прайваси-экстремизмом» и недобросовестными рекламными атаками: набор рекомендаций по борьбе с «троллями». Блок 6. Уголовные риски: 272.1 УК РФ и другие инициативы, о которых стоит знать Новые поправки в УК, согласия через Госуслуги и прочие «ужасающие» законопроекты. Что реально угрожает бизнесу, а что – пока только страшилки? Сессия 3. На новую орбиту: как измерить зрелость privacy-функции Базовый минимум все уже знают: согласия разместили, чек-боксы поставили, сотрудников обучили не загружать данные в ИИ, но как проверить, что это работает? Можно ли оценить степень зрелости privacy-функции без кейса с утечкой? Если да, то по каким критериям? В этой сессии мы поднимемся на новый уровень — от выполнения минимальных требований к реальной управляемости и измеримости процессов. Но не в теории, а в формате живого кейс-стади. Вместе с руководителями privacy-функций крупных компаний и партнёрами ведущих юридических фирм мы заглянем туда, куда обычно не заглядывают: во внутреннюю кухню эффективности приватности. Только на примере реально выстроенных механизмов защиты, отлаженной работы с инцидентами и зрелых процессов можно понять, насколько ваша функция действительно состоялась. И главный вопрос, который мы вынесем на обсуждение: уверены ли вы, что ваша privacy-функция уже выросла в самостоятельное подразделение, способное не просто отчитываться, а стратегически управлять рисками? Тема 1. Как оценить зрелость privacy-функции: критерии без инцидентов Какие показатели смотреть, чтобы понять, готова ли ваша функция к реальным вызовам, и где находятся слабые места. Тема 2. Инструменты повышения эффективности: лаборатория лучших результатов Как выстроить процессы, чтобы они не перегружали юристов, но при этом закрывали все регуляторные требования и бизнес-задачи. Тема 3. Автоматизация privacy-рутины: что автоматизировать в первую очередь, чтобы разгрузить команду и поднять статус функции? Какие задачи можно и нужно автоматизировать в первую очередь. Как это меняет загрузку команды и повышает ценность функции? Тема 4. Privacy-функция: создать нельзя аутсорсить Когда нужна собственная функция, а когда можно обойтись внешними консультантами? Как распределяются задачи между ДПО, внутренней командой и приглашенными экспертами? Тема 5. Обоснование бизнес-функции privacy: как говорить с руководством на языке рисков и эффективности? Как представить защиту данных не как обязательство, а как управленческую стратегию, которая снижает вероятность штрафов, утечек и потери доверия. Разберм, какие KPI и сценарии помогают доказать руководству, что зрелая privacy-функция приносит измеримую пользу бизнесу, и как строить диалог, чтобы получить поддержку и ресурсы. Тема 6. Инцидент как стресс-тест: ошибки, которые приводят к провалам, и как перестроить процессы, чтобы они не повторились? Разбираем реальные кейсы провалов: что пошло не так, какие системные сбои в процессах, контролях и реагировании стали причиной. Обсуждаем, как не просто «залатать дыры», а провести глубокую пересборку процедур – от обнаружения до пост-инцидентного анализа.
Регистрация и подробности — на официальном сайте организатора.