Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Защита персональных данных в 2026 году: как обеспечить соблюдение закона

16/10/25

15 октября в рамках Форума ITSEC состоялась конференция «Персональные данные в 2026 году: новые требования и инструменты». Эксперты из КОРТЭЛ, PrivacyTech, СёрчИнформ, Comply, Городисский и партнёры, Wildberries, Авито, МКАО «Айдиэф Евразия»ГУП «Московский метрополитен» и других компаний обсудили, как выполнить новые требования законодательства, адаптировать инфраструктуру и автоматизировать процессы защиты персональных данных. Программа и видеозапись конференции →

В фокусе конференции — практические кейсы по адаптации к новым требованиям закона о персональных данных, внедрению технологий для автоматизации и снижению рисков нарушений. Эксперты рассмотрели, как операторам данных выстроить процессы обработки, хранения и удаления информации, организовать взаимодействие с регуляторами и сформировать корпоративную privacy-культуру.

Конференцию открыла Вероника Нечаева, CISO компании CORTEL, с докладом «Ответственность за персональные данные в 2025: реалии операторов». В своём выступлении она обозначила ключевые вызовы, с которыми сталкиваются компании: какие проверки регуляторы проводят, несмотря на мораторий, какие нарушения могут быть выявлены дистанционно и почему сайты остаются одной из наиболее уязвимых зон. Отдельно спикер подчеркнула, что наличие ЦОД не гарантирует автоматического соответствия требованиям 152-ФЗ, и объяснила, как выбрать инфраструктуру и выстроить процессы, обеспечивающие реальное соблюдение закона.

О юридических рисках и практике взаимодействия с регуляторами говорил Валерий Нарежный, советник юридической фирмы «Городисский и партнёры». Он привёл примеры из судебной практики, показал, как грамотно выстраивать внутренние процедуры и предотвращать нарушения.

Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ», показал, как компании могут выявлять угрозы до возникновения инцидентов и вовлекать сотрудников в безопасные практики работы с ПДн. В докладе представлены примеры внедрения превентивных технологий и кейсы снижения рисков утечек.

Антон Брагинец, директор по развитию PrivacyLine (PrivacyTech), рассказал, как автоматизировать задачи DPO — от инвентаризации данных и ведения документации до управления согласиями субъектов. Эксперт поделился примерами использования платформ для повышения эффективности работы офицеров по защите данных.

Дмитрий Савельев, руководитель направления по обработке ПДн МКАО «Айдиэф Евразия», объяснил, как готовиться к проверкам Роскомнадзора и ЦБ, не снижая эффективности бизнес-процессов.

После перерыва дискуссия продолжилась в формате круглого стола.

Алексей Мунтян, CEO Privacy Advocates и соучредитель RPPA, рассказал об изменениях в локализации баз данных после вступления в силу ФЗ-23. Спикер обозначил зоны неопределённости и предложил практические решения для снижения юридических и операционных рисков.

Денис Лукаш, управляющий партнёр юридической компании «Лукаш и Партнёры», разобрал последние изменения в 152-ФЗ и их влияние на порядок получения и использования согласий субъектов ПДн.

Кирилл Зюбанов, руководитель команды Personal Data Privacy Wildberries, рассказал, как сделать сбор согласий безопасным, прозрачным и удобным для клиентов.

Марина Юфа, руководитель практики правовой поддержки защиты данных Авито, показала, как компании развивают внутренние программы конфиденциальности и вовлекают сотрудников в обеспечение приватности.

Особое внимание уделили защите биометрических данных. Рената Любимова, начальник службы правового сопровождения проектов развития ГУП «Московский метрополитен», поделилась опытом построения процессов безопасного сбора и хранения биометрии в масштабной инфраструктуре.

В завершение программы Вероника Нечаева, CISO компании CORTEL, представила доклад «152-ФЗ без простоев: три отрасли, один контур защиты». На примере проектов в ритейле, медицине и финансовом секторе спикер показала, как обеспечить выполнение всех требований 152-ФЗ, сохранив при этом доступность сервисов на уровне SLA 99,97% и не превышая 20 минут простоя. В кейсе пищевого холдинга реализованы четыре уровня защиты — L7-DDoS, antibot, WAF и защищённый DNS, что позволило выдержать пиковые атаки без остановки сервисов. В медицинском проекте, относящемся к субъектам КИИ, была выполнена миграция и резервирование виртуальных машин с репликацией баз данных, а в финансовом — снижена совокупная стоимость владения за счёт использования единого провайдера полного контура защиты.

К обсуждению практики защиты персональных данных также присоединились Руслан Ложкин, руководитель службы ИБ АКБ «Абсолют Банк», и Илья Борисов, директор департамента защиты данных «Билайн».


Генеральный партнер Форума
 
Генеральный партнер конференции
 
Партнер конференции

 

14-15 октября 2025
Москва, Radisson Blu Belorusskaya 
 
Темы:КиберзащитаПерсональные данныеITSEC 2025
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Персональные данные: малый и средний бизнес под прицелом
    Людмила Астахова, д.п.н., профессор, заместитель директора по методической и научной работе ООО “Институт мониторинга и оценки информационной безопасности” (Москва)
    Злоумышленники больше не идут напролом в крупные компании, они заходят с фланга через малый и средний бизнес. Утечки, штрафы, незнание закона, иллюзия “мы никому не нужны” – все это делает МСБ не просто уязвимыми, а удобной точкой входа в чужую инфраструктуру
  • Настоящее время
    Светлана Конявская, заместитель генерального директора ОКБ САПР
    Мы очень многое объясняем тем, что так сложилось исторически. Удивительным образом, это объяснение не теряет своей актуальности даже в такой сфере “бурного развития”, как вычислительная техника. Конечно, стечением исторических обстоятельств обычно объясняют то, что хотелось бы изменить (то, что всех устраивает, лучше считать достижением и результатом упорного труда). И эти желаемые изменения тяжелого наследия прошлого формируют планы дальнейшего развития – для будущего времени. Что же делать, если в нашем распоряжении только миг между прошлым и будущим?
  • Ответственность за утечки персональных данных: обзор судебной практики 2022–2025 гг.
    С 30 мая 2025 г. вступили в силу поправки в КоАП РФ, радикально ужесточившие ответственность за утечки персональных данных, в том числе путем введения оборотных штрафов. Судебная практика по этой теме активно формировалась с 2022 г. на фоне растущего числа инцидентов. Нами были изучены 219 судебных решений, вынесенных с 2022 по 2025 годы, для выявления логики регулятора и судов. Хотя с 30 мая дела этой категории будут рассматривать арбитражные суды, многие подходы, вероятно, сохранят свою актуальность.
  • Может ли крупный бизнес защитить ПДн для МСП?
    Алексей Дрозд, Директор учебного центра "СёрчИнформ"
    Заместитель главы Роскомнадзора предложил [1] крупным компаниям предоставить свои ресурсы для обработки и защиты персональных данных у малого бизнеса. Инициативу эксперт обосновал тем, что МСП часто не уделяют достаточного внимания информационной безопасности и взаимодействию с регулятором. По его мнению, крупному бизнесу хватит ресурсов, чтобы хранить и защищать данные других предприятий. Давайте разберемся, насколько актуально предложение регулятора и какая реальная помощь в защите от утечек доступна малому и среднему бизнесу.
  • Защита персональных данных с нуля до гигиенического минимума
    С конца 2024 г. и до 30 мая этого нарастала истерия по поводу защиты персональных данных. Даже те, кто никогда не занимался информационной безопасностью, начали интересоваться темой, а разобравшись на скорую руку, стали консультировать и писать обучающие статьи.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...