Новости | ITSec.Ru

Будущее персональных данных: новые правила, новые вызовы

Written by Елена Токранова | 06/10/25

15 октября на конференции «Персональные данные в 2026 году: новые требования и инструменты» в рамках Форума ITSEC эксперты из КОРТЭЛ, PrivacyTech, СёрчИнформ, Comply, Городисский и партнёры, Wildberries, Авито, МКАО «Айдиэф Евразия», ЗАО «Эвалар», ГУП «Московский метрополитен» и других компаний обсудят, как выполнить новые требования законодательства, адаптировать инфраструктуру и автоматизировать работу с персональными данными.. Программа и регистрация →

Персональные данные снова в фокусе регуляторов и бизнеса. Чтобы защититься от утечек, операторам предстоит пересмотреть внутренние процессы, инвестировать в современные технологии информационной безопасности и обеспечить полную прозрачность в работе с данными граждан.

Вместе с руководителями ИБ-департаментов, юристами и compliance-менеджерами из КОРТЭЛ, PrivacyTech, СёрчИнформ, Comply, Городисский и партнёры, Wildberries, Авито, МКАО «Айдиэф Евразия», ЗАО «Эвалар», ГУП «Московский метрополитен» обсудим, как наладить корректную работу с ПДн и не получить штраф.

Ключевые темы конференции:

  • Новые требования законодательства 2026 года: кого они затронут и как их выполнять.
  • Автоматизация процессов: реестры согласий, обращения субъектов, хранение и удаление данных.
  • Технические решения: DLP, DAG/DCAP, PAM, IDM/IGA, шифрование и контроль доступа.
  • Проверки Роскомнадзора и Центробанка: практические кейсы компаний.
  • Культурная трансформация: развитие privacy-культуры и вовлечение сотрудников в защиту данных.

Конференцию откроет экспертный обзор ключевых изменений законодательства в области персональных данных и их влияние на бизнес.

Далее в рамках технологического трека с экспертами из СёрчИнформ, PrivacyLine, Comply, «Городисский и Партнёры» обсудим, как эффективно выстроить работу с персональными данными, автоматизировать процессы и минимизировать юридические риски.

Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ», покажет, как компании могут выявлять угрозы до возникновения инцидентов и вовлекать сотрудников в безопасные практики работы с ПДн. Спикер рассмотрит технологии контроля и анализа данных, примеры успешного внедрения превентивной защиты и реальные кейсы снижения рисков.

Об автоматизация задач DPO расскажет Антон Брагинец, директор по развитию PrivacyLine (PrivacyTech). Спикер расскажет, какие процессы можно доверить технологиям, а где всё ещё  не обойтись без участия человека. В докладе — кейсы по инвентаризации данных, ведению документации, управлению согласиями субъектов, а также примеры практического использования платформ для повышения эффективности работы DPO.

Ужесточение ответственности за нарушения ПДн требует пересмотра внутренних процедур. Валерий Нарежный, советник юридической фирмы «Городисский и партнёры», расскажет, как выстроить организационные процессы, чтобы снизить риски штрафов. Спикер разберёт примеры из судебной практики, поделится примерами удачных внутренние процедуры для предотвращения утечек и даст рекомендации по взаимодействию с регуляторами.

После перерыва обсуждение продолжится в формате круглого стола. Эксперты поделятся своими кейсами, обсудят практику, задачи и актуальные вопросы защиты персональных данных.

Дмитрий Савельев, руководитель направления по обработке ПДн МКАО «Айдиэф Евразия», расскажет, как подготовиться к проверкам Роскомнадзора и ЦБ. Спикер подскажет, как построить процессы, которые одновременно соответствуют требованиям регуляторов и остаются удобными для бизнеса.

Формирование системы защиты ПДн с нуля — от аудита до внедрения технологий — требует комплексного подхода. Дмитрий Лисицкий, специалист по ИБ ЗАО «Эвалар», расскажет как в компании провели аудит ИСПДн, создали дорожную карту и внедрили новые технические решения.

Алексей Мунтян, CEO Privacy Advocates, и соучредитель «Сообщества профессионалов в области приватности» (RPPA), расскажет, как адаптировать процессы локализации баз с персональными данными в России под обновлённые требования законодательства. В докладе — изменения, вступившие в силу с 1 июля 2025 года согласно ФЗ-23: что теперь под запретом, где остаются зоны неопределённости и какие решения позволяют минимизировать юридические и операционные риски.

Согласия на обработку персональных данных остаются одной из самых обсуждаемых тем в практике операторов ПДн. Денис Лукаш, управляющий партнёр юридической компании «Лукаш и Партнёры», разберёт, как последние изменения в 152-ФЗ повлияли на оформление и использование согласий. 

Развитие корпоративной культуры приватности становится критически важным инструментом защиты персональных данных. Марина Юфа, руководитель практики правовой поддержки защиты данных Авито, расскажет, как компании выстраивают внутренние практики конфиденциальности и вовлекают сотрудников в безопасное обращение с ПДн.

О том, как изменится работа с согласиями на обработку персональных данных, расскажет Кирилл Зюбанов, руководитель команды Personal Data Privacy Wildberries и автор TG-канала «Персонемы». Обсудим, как сделать сбор согласий безопасным, прозрачным и максимально комфортным для клиентов.

Биометрические данные — особо защищаемая категория по 152-ФЗ. Рената Любимова, начальник службы правового сопровождения проектов развития ГУП «Московский метрополитен», расскажет, как построить процессы безопасного сбора, хранения и использования биометрических данных в масштабной инфраструктуре.

К обсуждению практики работы с персональными данными присоединятся Руслан Ложкин, руководитель службы информационной безопасности АКБ «Абсолют Банк», и Илья Борисов, директор департамента защиты данных Билайн.  

Зачем участвовать?

  • Вы узнаете, какие изменения в законодательстве вступят в силу в 2026 году и кого они затронут.
  • Познакомитесь с решениями для учёта, хранения, передачи и защиты ПДн, которые помогают минимизировать риски.
  • Получите практические рекомендации по автоматизации процессов обработки и расследованию инцидентов.
  • Сможете обменяться опытом с коллегами из банков, телеком-компаний, ритейла, промышленности и госструктур.
Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.

Кому будет интересно:

  • ИБ-руководителям и специалистам;
  • ИТ-директорам и архитекторам;
  • Compliance-менеджерам и юристам;
  • Всем, кто работает с персональными данными.

Зарегистрироваться на Форум →

Генеральный партнер Форума
 
Генеральный партнер конференции
 
Партнер конференции

 

Форум ITSEC 2025
14-15 октября 2025
Москва, Radisson Blu Belorusskaya