С недавними изменениями в 152-ФЗ компании обязаны уделять больше внимания организации процессов обработки и защиты персональных данных. Теперь требования к защите информации стали жестче, проверки — тщательнее, а штрафы за нарушения — ощутимее. Для бизнеса это не только вопрос формального соблюдения норм, но и поддержания доверия клиентов.
При работе в облаке оценка соответствия 152-ФЗ становится сложнее: где проходит граница ответственности между заказчиком и провайдером, достаточно ли облачного сертификата, когда требуются сертифицированные средства, а когда возможны базовые меры. Неочевидные «серые зоны» и вопросы трансграничной передачи данных придают теме особую актуальность.
В прямом эфире эксперты K2 Кибербезопасность и K2 Cloud обсудят практическое применение 152-ФЗ в облачной инфраструктуре, реальные кейсы проверок и штрафов, подходы к оценке рисков и выстраиванию защиты персональных данных. В центре разговора — совместная ответственность заказчика и провайдера, баланс между формальными требованиями и реальной безопасностью, а также прогнозы дальнейших изменений в регулировании.
Спикеры

Максим Завьялов
Руководитель практики импортозамещения, K2 Cloud

Анна Шарлай
Старший аналитик по кибербезопасности, K2 Кибербезопасность
Программа
- Как понять, что ваши сервисы действительно подпадают под действие 152-ФЗ
- Нужны ли вам сертифицированные средства защиты или достаточно базовых мер
- Где находятся «серые зоны» в интерпретации требований и почему интуиции ИТ-специалиста недостаточно
- Заказчик и провайдер: кто и за что отвечает
- Как отличить трансграничную передачу данных от локализации и какие риски несет работа с зарубежными сервисами
Целевая аудитория
- CIO и CISO
- ИТ- и ИБ-специалисты
- Юристы и специалисты по комплаенсу
