15 октября 2025 | Radisson Blu Hotel, Москва | Зал "Шопен" | 11:00 — 16:00

 

Персональные данные в 2026 году: новые требования и инструменты

Андрей Мирошкин, Гротек

Приветственное слово модератора

Андрей Мирошкин, генеральный директор компании "Гротек"
 
В фокусе конференции — наиболее востребованные российские решения, их тестирование и практический опыт внедрения, текущее состояние рынка: перспективы и ограничения для поставщиков и заказчиков, новые игроки на рынке инфраструктуры ЦОД, как найти оптимальные решения, на какие критерии опираться и какие ошибки следует избегать. Поговорим об анализе современных технологий резервирования, мониторинга и автоматизации управления. Обсудим как предприятия адаптируются к новым условиям, какие стратегии помогают минимизировать риски простоев.
 

Генеральный партнер Форума

Генеральный партнер конференции

Партнеры конференции

Андрей Мирошкин, Гротек (png)

Приветственное слово модератора

Андрей Мирошкин, генеральный директор компании "Гротек"
 

Новые законодательные требования в 2025 году призваны усилить контроль за обработкой персональных данных. Привычные ИБ-инструменты адаптируются под новые условия для работы с соблюдением регуляторных требований, позволяя автоматизировать обработку ПДн. Рассмотрим не только бумажный аспект работы с ПДн, но и инструментальные средства, позволяющие сделать эту работу корректной.

Технологический и экспертный трек: подходы и инструменты автоматизации и защиты персональных данных
Построение процедур, автоматизации операций и проактивная защита от штрафов от СёрчИнформ, PrivacyLine, Comply, Городисский и Партнеры
Вероника Нечаева, CORTEL

Ответственность за персональные данные в 2025: реалии операторов

Вероника Нечаева, CISO CORTEL

Обсудим:
  • Какие проверки регуляторов поводятся, несмотря на мораторий?
  • Какие нарушения можно найти дистанционно?
  • Сайт, как зона особого контроля
  • Почему ЦОД не равно выполненные меры 152-ФЗ и как выбрать подходящий
Валерий Нарежный, Городисский и Партнеры_sq

Ужесточение ответственности за нарушения в области персональных данных: как действовать в условиях повышенных рисков?

Валерий Нарежный, к.э.н., советник, юридическая фирма "Городисский и Партнеры"

На фоне серьезного усиления ответственности за утечки персональных данных для операторов рассмотрим возможности совершенствования внутренних организационных процедур последних для предотвращения утечек, реагирования на них, взаимодействия с контролирующими органами.

Алексей Парфентьев, СёрчИнформ

Проактивная защита от штрафов за утечки персональных данных

Алексей Парфентьев, заместитель генерального директора по инновационной деятельности "СёрчИнформ" 

  • Как ИБ-инциденты с персональными данными могут подорвать текущую деятельность организации?
  • Актуальная судебная практика по нарушениям с персональными данными.
  • Проактивный подход к безопасности персональных данных.
  • Вовлечение пользователя в защиту данных.
  • Преимущества превентивной защиты данных. 
Артем Дмитриев, Comply_sq

Минимизация рисков из утечек персональных данных

Артём Дмитриев, управляющий партнёр Comply

  • Ужесточение регуляторного контекста
  • Когда следует уведомить РКН об инциденте?
  • Реакция РКН и защита компании
  • Практические советы как снизить риски, даже если утечка уже произошла
Антон Брагинец, PrivacyLine_sq

Задачи DPO: что можно автоматизировать, а что нет?

Антон Брагинец, директор по развитию PrivacyLine

  • DPO - кто это?
  • Ключевые задачи DPO: от простого к сложному
  • Опыт автоматизации операций DPO: инвентаризация, разработка документов, повышение осведомленности
Дмитрий Савельев, IDF Eurasia

Практический опыт организации процессов обработки персональных данных в условиях трансформации компании и проверок регуляторов (ЦБ, РКН)

Дмитрий Савельев, руководитель направления по обработке персональных данных МКАО "Айдиэф Евразия"

В докладе будут рассмотрены ключевые вопросы соблюдения «старых» и «новых» требований законодательства в условиях трансформации процессов обработки персональных данных. Поделюсь реальным опытом участия в проверках регуляторов — Роскомнадзора и Центробанка. Расскажу, как компания готовилась к проверкам, какие подходы оказались успешными, а какие — потребовали доработки. 

Круглый стол с обсуждением практики, задач и актуальных вопросов защиты персональных данных
Экспертные выступления, обозначение проблемных вопросов и обмен мнениями с экспертами из ГУП «Московский метрополитен», «Лукаш и Партнеры», Wildberries&Russ, Авито, Абсолют Банка и др.
Алексей Мунтян, Privacy Advocates

Локализация баз с персональными данными в РФ: Рациональный подход

Алексей Мунтян, СЕО компании "Privacy Advocates" и соучредитель "Сообщества профессионалов в области приватности" (RPPA)

  • Обновленные требования о локализации баз персональных данных — это как новый фитнес-тренер: сначала кажется, что все просто, а потом выясняется, что нагрузка растет, а штрафы за "прогулы" только увеличиваются. С 1 июля 2025 года вступил в силу закон ФЗ-23, который корректирует подход к локализации. Риски стали выше, и хотя решения существуют, их нужно подобрать и быстро адаптировать под задачи бизнеса.
  • Локализация баз с персональными данными с 01.07.2025: что изменилось, что под запретом и где остаются неопределенности.
  • Стратегии по сдерживанию юридических рисков и операционных расходов компании на локализацию.
  • Как минимизировать риски и выбрать рациональную стратегию для ответа на новые вызовы.
Алексей Мунтян, Privacy Advocates

Локализация баз с персональными данными в РФ: Рациональный подход

Алексей Мунтян, СЕО компании "Privacy Advocates" и соучредитель "Сообщества профессионалов в области приватности" (RPPA)

  • Обновленные требования о локализации баз персональных данных — это как новый фитнес-тренер: сначала кажется, что все просто, а потом выясняется, что нагрузка растет, а штрафы за "прогулы" только увеличиваются. С 1 июля 2025 года вступил в силу закон ФЗ-23, который корректирует подход к локализации. Риски стали выше, и хотя решения существуют, их нужно подобрать и быстро адаптировать под задачи бизнеса.
  • Локализация баз с персональными данными с 01.07.2025: что изменилось, что под запретом и где остаются неопределенности.
  • Стратегии по сдерживанию юридических рисков и операционных расходов компании на локализацию.
  • Как минимизировать риски и выбрать рациональную стратегию для ответа на новые вызовы.
Денис Лукаш, Лукаш и Партнеры

Согласия на обработку персональных данных: тренды и ограничения

Денис Лукаш, управляющий партнер юридической компании “Лукаш и Партнеры”, DPO и юрист в области информационного права

  • Согласия: за и против. Обсудим почему согласия с одной стороны токсичны, с другой не всегда есть выбор.
  • Как последние изменения в 152-ФЗ сказались на согласиях.
  • Ответственность за не те согласия.
Кирилл Зюбанов, Wildberries

(Бес)конечное согласие: о чем просить субъекта персональных данных в 2026 году?

Кирилл Зюбанов, руководитель команды Personal Data Privacy Wildberries&Russ, автор Telegram-канала "Персонемы" 

В своем докладе я расскажу о том, как борются, как еще будут бороться с согласиями, и о том, почему это не страшно. О том, как как изменится жизнь субъекта, что он увидит вместо чек-боксов, и какая роль отведена в этом оператору персональных данных.

Марина Юфа, Авито

Культурная трансформация компаний в области приватности. Лучшие практики

Марина Юфа, руководитель практики правовой поддержки защиты данных Авито 

Из-за закона об оборотных штрафах за утечки данных появилось еще больше ответственности за сохранность информации. Теперь важно не только соблюдать правила, но и внедрять внутренние практики конфиденциальности. Марина Юфа поделится опытом компании в развитии privacy-культуры. Марина расскажет о ключевых посылах работникам о том, как работать с данными,  а также о форматах, которые позволяют донести важность приватности.

Рената Любимова, ГУП «Московский метрополитен»

Биометрия в СКУД: как обеспечить соответствие 572-ФЗ и требованиям регуляторов

Рената Любимова, заместитель директора по правовым вопросам ГУП «Московский метрополитен»

В докладе я разберу, как использовать биометрию в СКУД так, чтобы соблюсти требования 572-ФЗ и регуляторов. Поделюсь опытом построения архитектуры и выбора решений, которые позволяют легально работать с биометрическими данными. Расскажу, какие подходы доказали свою эффективность, а какие вызвали сложности и потребовали доработки.

Вероника Нечаева, CORTEL

152-ФЗ без простоев: три отрасли, один контур защиты (ритейл, медицина, финансы)

Вероника Нечаева, CISO CORTEL

Расскажем, как закрывать 100% требований 152-ФЗ и одновременно держать доступность сервисов на уровне SLA 99,97% / ≤20 минут простоя, на примере трёх реальных проектов:
Ритейл (пищевой холдинг): 4 уровня защиты (L7-DDoS, antibot, WAF, защищённый DNS), масштаб — 76 DNS-зон, "нулевые" простои в пике атак.
Медицина (субъект КИИ): миграция и резервирование ВМ, репликация БД.
Финансы: сокращение TCO за счёт "единого провайдера полного контура".

cybersecurity-2-sq

Дискуссия экспертов

Примут участие: Алексей Мунтян (Privacy Advocates), Денис Лукаш (Лукаш и Партнеры), Марина Юфа (Авито), Рената Любимова (Московский метрополитен), Кирилл Зюбанов (Wildberries&Russ), Руслан Ложкин (Абсолют Банк), Илья Борисов (ПАО Вымпелком).
 

Ужесточение ответственности за утечки персональных данных вынуждает компании пересматривать подходы к информационной безопасности. Современные решения позволяют автоматизировать ключевые процессы и обеспечить соответствие нормам законодательства. 
 
Чем полезно участие в конференции:
  • вы изучите актуальную информацию об изменениях в законодательстве и обсудите с экспертами практики адаптации ИБ-средств под новые требования;
  • познакомитесь с решениями, позволяющими минимизировать риски нарушений при обработке ПДн;
  • узнаете, как обеспечить соответствие ИТ-архитектуры новым нормам при работе с ПДн;
  • изучите опыт внедрения платформ для автоматизации учёта, хранения, передачи и удаления ПДн;
  • сможете выбрать инструменты для интеграции защиты ПДн в действующие системы;
  • получите практические рекомендации по внедрению и настройке СЗИ, DLP и других инструментов;
  • познакомитесь с примерами сквозных процессов логирования, аудита и реагирования;
  • узнаете, как интегрировать работу с рисками и соблюдением регламентов в ИТ-процессы.
Кто уже зарегистрирован на конференцию: специалисты АЛРОСА, Банка России, ВТБ, Газпром, Газпромбанк, Газпромнефть, Гознак, Гринатом, ДИТ Москвы, КЭМЗ, Лаборатория Гемотест, Лукойл, Лэтуаль, МГТС, Мегафон, Минэкономразвития России, ММК-МЕТИЗ, Мосгосэкспертиза, МТС, НЛМК, Норникель, ОМК, Первая сеть, ПСБ Банк, РАСУ, РЖД, Росбанк, Роснефть, Роспотребнадзор, Россети, Ростелеком, Ростех, РуссНефть, Сбербанк, Северсталь, Сибур, Т-Банк, Татнефть, Трансаммиак, ТрансТелеКом, Уральские авиалинии, Химстройэнерго, Яндекс, Coral Travel, Marks Group, VK, X5 Retail Group и др.

Принять участие в конференции

C кейсами и обзором решений для защиты персональных данных на конференциях выступают

Алексей Ефаев, Staffcop_sq
Алексей Ефаев
Staffcop
Валерий Нарежный, Городисский и Партнеры
Валерий Нарежный
Городисский и Партнеры
Екатерина Мельникова, Газпромбанк
Екатерина Мельникова
Газпромбанк
Алексей Мунтян, Privacy Advocates
Алексей Мунтян
Privacy Advocates
Максим Лагутин
Максим Лагутин
Б-152
Юрий Контемиров Роскомнадзор
Юрий Контемиров
Роскомнадзор
Айсалу Бадягина
Айсалу Бадягина
Минцифры России
Никита Назаров, HFLabs
Никита Назаров
HFLabs
Евгений Кондратьев, Neoflex_sq
Евгений Кондратьев
Neoflex
Роман Подкопаев_Makves_sq
Роман Подкопаев
Makves
Паненко Марк Работа.ру
Марк Паненко
Работа.ру
Денис Лукаш, Лукаш и Партнеры
Денис Лукаш
Лукаш и Партнеры
Андрей Эли Ингосстрах
Андрей Эли
Ингосстрах
Мария Кулиева, Авито
Мария Кулиева
Авито
Вероника Нечаева, CORTEL
Вероника Нечаева
CORTEL
Эльшан Мамедов, Академия Softline
Эльшан Мамедов
Академия Softline
Евгений Гергель, ИС ЛАБ
Евгений Гергель
ИС ЛАБ
Ольга Гутман, МКО Системы
Ольга Гутман
МКО Системы
Владимир Новиков, Сбербанк страхование
Владимир Новиков
Сбербанк
Михаил Ратушный, Интернет Решения
Михаил Ратушный
Ozon
Елизавета Дмитриева, Самокат
Елизавета Дмитриева
Самокат
Глеб Марченко, ”Т-Банк”
Глеб Марченко
Т-Банк
Кирилл Зюбанов, Wildberries
Кирилл Зюбанов
Wildberries
Алексей Парфентьев, СёрчИнформ
Алексей Парфентьев
СёрчИнформ
Антон Брагинец, PrivacyLine
Антон Брагинец
PrivacyLine
Артем Дмитриев, Comply
Артем Дмитриев,
Comply


Примеры конференций по теме
"Хранение и безопасность персональных данных"

Онлайн программа 2025:

Есть о чем рассказать?

Демонстрируйте экспертизу компании, современние решения и эффективные технологии

Годовая программа Гротек