Персональные данные в 2026 году: новые требования и инструменты
Приветственное слово модератора
Генеральный партнер Форума
Генеральный партнер конференции
Партнеры конференции
Приветственное слово модератора
Новые законодательные требования в 2025 году призваны усилить контроль за обработкой персональных данных. Привычные ИБ-инструменты адаптируются под новые условия для работы с соблюдением регуляторных требований, позволяя автоматизировать обработку ПДн. Рассмотрим не только бумажный аспект работы с ПДн, но и инструментальные средства, позволяющие сделать эту работу корректной.
Ответственность за персональные данные в 2025: реалии операторов
Вероника Нечаева, CISO CORTEL
Обсудим:- Какие проверки регуляторов поводятся, несмотря на мораторий?
- Какие нарушения можно найти дистанционно?
- Сайт, как зона особого контроля
- Почему ЦОД не равно выполненные меры 152-ФЗ и как выбрать подходящий
Ужесточение ответственности за нарушения в области персональных данных: как действовать в условиях повышенных рисков?
Валерий Нарежный, к.э.н., советник, юридическая фирма "Городисский и Партнеры"
На фоне серьезного усиления ответственности за утечки персональных данных для операторов рассмотрим возможности совершенствования внутренних организационных процедур последних для предотвращения утечек, реагирования на них, взаимодействия с контролирующими органами.
Проактивная защита от штрафов за утечки персональных данных
Алексей Парфентьев, заместитель генерального директора по инновационной деятельности "СёрчИнформ"
- Как ИБ-инциденты с персональными данными могут подорвать текущую деятельность организации?
- Актуальная судебная практика по нарушениям с персональными данными.
- Проактивный подход к безопасности персональных данных.
- Вовлечение пользователя в защиту данных.
- Преимущества превентивной защиты данных.
Минимизация рисков из утечек персональных данных
Артём Дмитриев, управляющий партнёр Comply
-
Ужесточение регуляторного контекста
-
Когда следует уведомить РКН об инциденте?
-
Реакция РКН и защита компании
-
Практические советы как снизить риски, даже если утечка уже произошла
Задачи DPO: что можно автоматизировать, а что нет?
Антон Брагинец, директор по развитию PrivacyLine
- DPO - кто это?
- Ключевые задачи DPO: от простого к сложному
- Опыт автоматизации операций DPO: инвентаризация, разработка документов, повышение осведомленности
Практический опыт организации процессов обработки персональных данных в условиях трансформации компании и проверок регуляторов (ЦБ, РКН)
Дмитрий Савельев, руководитель направления по обработке персональных данных МКАО "Айдиэф Евразия"
В докладе будут рассмотрены ключевые вопросы соблюдения «старых» и «новых» требований законодательства в условиях трансформации процессов обработки персональных данных. Поделюсь реальным опытом участия в проверках регуляторов — Роскомнадзора и Центробанка. Расскажу, как компания готовилась к проверкам, какие подходы оказались успешными, а какие — потребовали доработки.
Локализация баз с персональными данными в РФ: Рациональный подход
Алексей Мунтян, СЕО компании "Privacy Advocates" и соучредитель "Сообщества профессионалов в области приватности" (RPPA)
- Обновленные требования о локализации баз персональных данных — это как новый фитнес-тренер: сначала кажется, что все просто, а потом выясняется, что нагрузка растет, а штрафы за "прогулы" только увеличиваются. С 1 июля 2025 года вступил в силу закон ФЗ-23, который корректирует подход к локализации. Риски стали выше, и хотя решения существуют, их нужно подобрать и быстро адаптировать под задачи бизнеса.
- Локализация баз с персональными данными с 01.07.2025: что изменилось, что под запретом и где остаются неопределенности.
- Стратегии по сдерживанию юридических рисков и операционных расходов компании на локализацию.
- Как минимизировать риски и выбрать рациональную стратегию для ответа на новые вызовы.
Локализация баз с персональными данными в РФ: Рациональный подход
Алексей Мунтян, СЕО компании "Privacy Advocates" и соучредитель "Сообщества профессионалов в области приватности" (RPPA)
- Обновленные требования о локализации баз персональных данных — это как новый фитнес-тренер: сначала кажется, что все просто, а потом выясняется, что нагрузка растет, а штрафы за "прогулы" только увеличиваются. С 1 июля 2025 года вступил в силу закон ФЗ-23, который корректирует подход к локализации. Риски стали выше, и хотя решения существуют, их нужно подобрать и быстро адаптировать под задачи бизнеса.
- Локализация баз с персональными данными с 01.07.2025: что изменилось, что под запретом и где остаются неопределенности.
- Стратегии по сдерживанию юридических рисков и операционных расходов компании на локализацию.
- Как минимизировать риски и выбрать рациональную стратегию для ответа на новые вызовы.
Согласия на обработку персональных данных: тренды и ограничения
Денис Лукаш, управляющий партнер юридической компании “Лукаш и Партнеры”, DPO и юрист в области информационного права
- Согласия: за и против. Обсудим почему согласия с одной стороны токсичны, с другой не всегда есть выбор.
- Как последние изменения в 152-ФЗ сказались на согласиях.
- Ответственность за не те согласия.
(Бес)конечное согласие: о чем просить субъекта персональных данных в 2026 году?
Кирилл Зюбанов, руководитель команды Personal Data Privacy Wildberries&Russ, автор Telegram-канала "Персонемы"
В своем докладе я расскажу о том, как борются, как еще будут бороться с согласиями, и о том, почему это не страшно. О том, как как изменится жизнь субъекта, что он увидит вместо чек-боксов, и какая роль отведена в этом оператору персональных данных.
Культурная трансформация компаний в области приватности. Лучшие практики
Марина Юфа, руководитель практики правовой поддержки защиты данных Авито
Из-за закона об оборотных штрафах за утечки данных появилось еще больше ответственности за сохранность информации. Теперь важно не только соблюдать правила, но и внедрять внутренние практики конфиденциальности. Марина Юфа поделится опытом компании в развитии privacy-культуры. Марина расскажет о ключевых посылах работникам о том, как работать с данными, а также о форматах, которые позволяют донести важность приватности.
Биометрия в СКУД: как обеспечить соответствие 572-ФЗ и требованиям регуляторов
Рената Любимова, заместитель директора по правовым вопросам ГУП «Московский метрополитен»
В докладе я разберу, как использовать биометрию в СКУД так, чтобы соблюсти требования 572-ФЗ и регуляторов. Поделюсь опытом построения архитектуры и выбора решений, которые позволяют легально работать с биометрическими данными. Расскажу, какие подходы доказали свою эффективность, а какие вызвали сложности и потребовали доработки.
152-ФЗ без простоев: три отрасли, один контур защиты (ритейл, медицина, финансы)
Вероника Нечаева, CISO CORTEL
Расскажем, как закрывать 100% требований 152-ФЗ и одновременно держать доступность сервисов на уровне SLA 99,97% / ≤20 минут простоя, на примере трёх реальных проектов:
Ритейл (пищевой холдинг): 4 уровня защиты (L7-DDoS, antibot, WAF, защищённый DNS), масштаб — 76 DNS-зон, "нулевые" простои в пике атак.
Медицина (субъект КИИ): миграция и резервирование ВМ, репликация БД.
Финансы: сокращение TCO за счёт "единого провайдера полного контура".
Дискуссия экспертов
Ужесточение ответственности за утечки персональных данных вынуждает компании пересматривать подходы к информационной безопасности. Современные решения позволяют автоматизировать ключевые процессы и обеспечить соответствие нормам законодательства.
- вы изучите актуальную информацию об изменениях в законодательстве и обсудите с экспертами практики адаптации ИБ-средств под новые требования;
- познакомитесь с решениями, позволяющими минимизировать риски нарушений при обработке ПДн;
- узнаете, как обеспечить соответствие ИТ-архитектуры новым нормам при работе с ПДн;
- изучите опыт внедрения платформ для автоматизации учёта, хранения, передачи и удаления ПДн;
- сможете выбрать инструменты для интеграции защиты ПДн в действующие системы;
- получите практические рекомендации по внедрению и настройке СЗИ, DLP и других инструментов;
- познакомитесь с примерами сквозных процессов логирования, аудита и реагирования;
- узнаете, как интегрировать работу с рисками и соблюдением регламентов в ИТ-процессы.
Принять участие в конференции
C кейсами и обзором решений для защиты персональных данных на конференциях выступают
Примеры конференций по теме
"Хранение и безопасность персональных данных"
Персональные данные в 2025 году: новые требования и инструменты
Персональные данные в 2024 году: регулирование, практика, тенденции
Защита персональных данных с учётом новых требований
Онлайн программа 2025:
Пожарная безопасность центров обработки данных. Риск-менеджмент
18 апреля 2025
Партнерская конференция Газинформсервис
23 апреля 2025
Автоматизация работы контакт-центров и клиентского сервиса
25 апреля 2025
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии
Годовая программа Гротек
Автоматизация бизнес-процессов
расписание на 2023 год
Интеллектуализация и автоматизация HR-процессов
расписание на 2023 год
Удаленная и гибридная работа
расписание на 2023 год
