Диалог о главном: 152-ФЗ и облако

С недавними изменениями в 152-ФЗ компании обязаны уделять больше внимания организации процессов обработки и защиты персональных данных. Теперь требования к защите информации стали жестче, проверки — тщательнее, а штрафы за нарушения — ощутимее. Для бизнеса это не только вопрос формального соблюдения норм, но и поддержания доверия клиентов.

При работе в облаке оценка соответствия 152-ФЗ становится сложнее: где проходит граница ответственности между заказчиком и провайдером, достаточно ли облачного сертификата, когда требуются сертифицированные средства, а когда возможны базовые меры. Неочевидные «серые зоны» и вопросы трансграничной передачи данных придают теме особую актуальность.

В прямом эфире эксперты K2 Кибербезопасность и K2 Cloud обсудят практическое применение 152-ФЗ в облачной инфраструктуре, реальные кейсы проверок и штрафов, подходы к оценке рисков и выстраиванию защиты персональных данных. В центре разговора — совместная ответственность заказчика и провайдера, баланс между формальными требованиями и реальной безопасностью, а также прогнозы дальнейших изменений в регулировании.

Спикеры

  • Максим Завьялов

    Руководитель практики импортозамещения, K2 Cloud

  • Анна Шарлай

    Старший аналитик по кибербезопасности, K2 Кибербезопасность

Программа

  • Как понять, что ваши сервисы действительно подпадают под действие 152-ФЗ
  • Нужны ли вам сертифицированные средства защиты или достаточно базовых мер
  • Где находятся «серые зоны» в интерпретации требований и почему интуиции ИТ-специалиста недостаточно
  • Заказчик и провайдер: кто и за что отвечает
  • Как отличить трансграничную передачу данных от локализации и какие риски несет работа с зарубежными сервисами

Целевая аудитория

  • CIO и CISO
  • ИТ- и ИБ-специалисты
  • Юристы и специалисты по комплаенсу