Наши партнеры проводят 2 апреля в Москве форум «Территория Безопасности 2026».
Это ИБ-мероприятие с блоком тем, которые напрямую касаются privacy-специалистов:
🔹 Классификация данных и управление доступом: визуализация, минимальные привилегии, бизнес-контекст
🔹 Защита данных от утечек: как AI меняет подход к обнаружению инцидентов (кейсы от Т-Банка, Билайна)
🔹 Атаки на цепочки поставок и контроль подрядчиков — граница ответственности, новая нормативная база
🔹 ИИ как инструмент и угроза одновременно: круглый стол с CISO о том, как и где уже применяют AI
🔹 Compliance и hardening: как совместить разнородные требования и не получить «бумажную безопасность»
🔹 Сессия от ФСТЭК по непрерывному мониторингу и Приказу 117. Приглашен к участию представитель ФСТЭК.
Среди спикеров — CISO ТБанка, Wildberries & Russ, VK, HeadHunter, Норникеля, Билайна и других крупных операторов ПД. То есть люди, которые живут с теми же вопросами, что и DPO, только с другой стороны стола.
Формат — четыре параллельных трека плюс дискуссии, круглые столы и нетворкинг.
📍 Hyatt Regency Moscow Petrovsky Park, 2 апреля 2026
🔗 Программа и регистрация по ссылке
Это ИБ-мероприятие с блоком тем, которые напрямую касаются privacy-специалистов:
🔹 Классификация данных и управление доступом: визуализация, минимальные привилегии, бизнес-контекст
🔹 Защита данных от утечек: как AI меняет подход к обнаружению инцидентов (кейсы от Т-Банка, Билайна)
🔹 Атаки на цепочки поставок и контроль подрядчиков — граница ответственности, новая нормативная база
🔹 ИИ как инструмент и угроза одновременно: круглый стол с CISO о том, как и где уже применяют AI
🔹 Compliance и hardening: как совместить разнородные требования и не получить «бумажную безопасность»
🔹 Сессия от ФСТЭК по непрерывному мониторингу и Приказу 117. Приглашен к участию представитель ФСТЭК.
Среди спикеров — CISO ТБанка, Wildberries & Russ, VK, HeadHunter, Норникеля, Билайна и других крупных операторов ПД. То есть люди, которые живут с теми же вопросами, что и DPO, только с другой стороны стола.
Формат — четыре параллельных трека плюс дискуссии, круглые столы и нетворкинг.
📍 Hyatt Regency Moscow Petrovsky Park, 2 апреля 2026
🔗 Программа и регистрация по ссылке
❤3👍2
RPPA PRO: Privacy • AI • Cybersecurity • IP
(Продолжаем разбирать, чья же политика конфиденциальности должна быть на сайте группы компаний) Мы уже посмотрели на сайт с технической и юридической стороны. А теперь — практический алгоритм, как определить оператора по закону. 🟣 Шаг 1 — смотрим на то, кто…
(Финал поста о том, чья политика конфиденциальности должна быть на сайте и кто считается оператором ПДн для такого сайта?)
Итог: если у нас есть сайт, как определить то, кого указать на нем и в политике в качестве оператора ПДн?
📌 Исходя из совокупности технического и юридического подходов, о которых мы писали в постах выше, обычно оператором рекомендуется указать то лицо, которое определяет как работает Frontend сайта — его интерфейс, UX, то, какие данные собираются и впоследствии обрабатываются на Backend’е, иное.
Это имеет смысл не только с технической, но и с юридической точки зрения, потому что тот, кто контролирует Frontend сайта, обыкновенно получает итоговый контроль над:
🟡 определением целей обработки и состава собираемых через сайт данных;
🟡 возможностью их сбора и последующей обработки на Backend’e;
🟡 иным пользовательским функционалом сайта.
А это как раз — ключевые признаки владельца сайта (п. 17 ст. 2 149-ФЗ) и оператора ПДн (п. 2 ст. 3 152-ФЗ), которые были рассмотрены выше. Остальные роли в процессе обработки данных на сайте (в частности, на Backend'е, хостинге, в подсистемах сбора логов, куки-файлов, иных) будут определяться в зависимости от этого и иных релевантных факторов.
Однако, privacy-ландшафт знаменит тем, что в нем может существовать множество других подходов. А вы как определяете оператора на сайте? Пишите в комментарии — интересно собрать разные практики.👇
P.S.: За помощь в подготовке материала отдельно благодарим участника курса Level UP: IT — Андрея Турчина (@a_and_tea).
Level UP | Cyber in Privacy | RPPA.pro
Итог: если у нас есть сайт, как определить то, кого указать на нем и в политике в качестве оператора ПДн?
Это имеет смысл не только с технической, но и с юридической точки зрения, потому что тот, кто контролирует Frontend сайта, обыкновенно получает итоговый контроль над:
А это как раз — ключевые признаки владельца сайта (п. 17 ст. 2 149-ФЗ) и оператора ПДн (п. 2 ст. 3 152-ФЗ), которые были рассмотрены выше. Остальные роли в процессе обработки данных на сайте (в частности, на Backend'е, хостинге, в подсистемах сбора логов, куки-файлов, иных) будут определяться в зависимости от этого и иных релевантных факторов.
Однако, privacy-ландшафт знаменит тем, что в нем может существовать множество других подходов. А вы как определяете оператора на сайте? Пишите в комментарии — интересно собрать разные практики.
P.S.: За помощь в подготовке материала отдельно благодарим участника курса Level UP: IT — Андрея Турчина (@a_and_tea).
Level UP | Cyber in Privacy | RPPA.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2
В сфере кибербезопасности несколько команд работают над тем, чтобы обеспечить максимальную защиту данных и систем. Каждая команда имеет свою роль и задач, что позволяет эффективно реагировать на угрозы.
Cyber in privacy | МК ПТ | RPPA.pro
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Поговорим о том, что ждёт нас в ближайшее время:
RPPA.pro | RPPAedu.pro | СС
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
24 марта провели дисскусию с экспертами по поводу проекта закона об ИИ - что в нём уже заложено и как это может повлиять на практику?
RPPA.pro | RPPAedu.pro | AI Governance
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍6
#podcast #НеДляГалочки
😎 Privacy-сообщества: зачем они нужны и кто на самом деле их строит?
💡 Apple, Яндекс
В новом выпуске подкаста «Не для галочки» мы говорим о том, как в privacy появляются сообщества — внутри компаний и за их пределами — и почему сегодня бизнес начинает инвестировать в них всё больше.
Этот выпуск получился почти на 2 часа и получился очень личным:
🔵 гости делятся историями создания крупнейших privacy-комьюнити, факапами мероприятий и тем, как один специалист может запустить целую «движуху» внутри компании.
💬 О чем поговорили в этой серии?:
🔵 почему профессия privacy невозможна без обмена практиками и сообществ
🔵 как мероприятия вроде Privacy Day могут превращаться в устойчивые комьюнити
🔵 зачем компаниям инвестировать в privacy-сообщества — и где заканчивается развитие профессии и начинается PR
🔵 как внутри компаний строятся сети privacy-амбассадоров
🔵 какие механики помогают вовлекать бизнес и сотрудников в тему приватности
🔵 какие неожиданные факапы случаются при запуске мероприятий и программ обучения
🔵 может ли сообщество влиять на рынок специалистов и практику compliance
⭐️ С нами были:
🔸 Наталья Ковалёва — DPO HeadHunter
🔸 Мария Кулиева — старший юрист Группы защиты данных Авито
🎤 Ведущие выпуска:
🔹 Елизавета Дмитриева — privacy engineer международной IT-компании
🔹 Кристина Боровикова — соучредитель RPPA.pro
❤️ Лайк, шер, репост, друзья
RPPA.pro | RPPAedu.pro | CC
В новом выпуске подкаста «Не для галочки» мы говорим о том, как в privacy появляются сообщества — внутри компаний и за их пределами — и почему сегодня бизнес начинает инвестировать в них всё больше.
Этот выпуск получился почти на 2 часа и получился очень личным:
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍10
Запись АМА-сессии доступна на странице клуба в Yonote
RPPA.pro | RPPAedu.pro | IP and Innovations | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2🤓1
4 апреля 2026 г. – окончание регистрации команд для участия в конкурсе
13 апреля 2026 г. - окончание приёма тезисов для участия в круглых столах конференции
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
RPPA.pro | RPPAedu.pro | IP and Innovations | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Этот бой с согласиями ведется уже на выживание! Да почему они вообще у нас появились?! Будто бы мы забыли природу и логику этого юр дока…
Как мы успели так испортить за последние годы восприятие бизнеса, что задачи DPO уже ассоциируются с согласиями?
152фз не менялся давно, договор (оферта) там был на старте. Кто-то неверно прочел закон и запустил цепную реакцию?!
Зачем вы в век ИИ, лояльности через UI пихаете клиентам согласия в рамках оказания основных услуг и сервисов?! А потом мучаетесь с этими согласиями, потому как consent management никто не отменял!
И это не про dark patterns сейчас, давайте не будем тут, на дизайне процесса никто о них и не задумывался;)
Я закончила свой крик души…
Как мы успели так испортить за последние годы восприятие бизнеса, что задачи DPO уже ассоциируются с согласиями?
152фз не менялся давно, договор (оферта) там был на старте. Кто-то неверно прочел закон и запустил цепную реакцию?!
Зачем вы в век ИИ, лояльности через UI пихаете клиентам согласия в рамках оказания основных услуг и сервисов?! А потом мучаетесь с этими согласиями, потому как consent management никто не отменял!
Я закончила свой крик души…
💔9❤6👍1
WB Privacy&Day в Кибердоме — вспомним, как это было!
RPPA.pro | RPPAedu.pro | CC
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9😎2👍1
Пиши свои вопросы
RPPA.pro | RPPAedu.pro | CC | Yandex
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5