RPPA PRO: Privacy • AI • Cybersecurity • IP
Kanalga Telegram’da o‘tish
О праве, данных, технологиях и людях. ПД, ИИ, ИБ, IP — с душой и со вкусом. Канал сообщества RPPA.pro, под исконным кураторством @krakozubla. Мы не пересказываем — мы создаём контент! RPPA.pro | RPPAedu.pro | PPCP.pro
Ko'proq ko'rsatish6 004
Obunachilar
-224 soatlar
-47 kunlar
+3130 kunlar
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Iyul '26
Iyul '26
+91
9 kanalda
Iyun '26
+104
6 kanalda
Get PRO
May '26
+63
5 kanalda
Get PRO
Aprel '26
+138
3 kanalda
Get PRO
Mart '26
+135
4 kanalda
Get PRO
Fevral '26
+95
8 kanalda
Get PRO
Yanvar '26
+73
7 kanalda
Get PRO
Dekabr '25
+124
17 kanalda
Get PRO
Noyabr '25
+252
6 kanalda
Get PRO
Oktabr '25
+310
24 kanalda
Get PRO
Sentabr '25
+316
11 kanalda
Get PRO
Avgust '25
+151
11 kanalda
Get PRO
Iyul '25
+174
5 kanalda
Get PRO
Iyun '25
+106
2 kanalda
Get PRO
May '25
+311
3 kanalda
Get PRO
Aprel '25
+92
2 kanalda
Get PRO
Mart '25
+89
7 kanalda
Get PRO
Fevral '25
+158
6 kanalda
Get PRO
Yanvar '25
+594
9 kanalda
Get PRO
Dekabr '24
+96
5 kanalda
Get PRO
Noyabr '24
+91
2 kanalda
Get PRO
Oktabr '24
+107
12 kanalda
Get PRO
Sentabr '24
+123
1 kanalda
Get PRO
Avgust '24
+229
3 kanalda
Get PRO
Iyul '24
+123
7 kanalda
Get PRO
Iyun '24
+166
10 kanalda
Get PRO
May '24
+200
17 kanalda
Get PRO
Aprel '24
+188
14 kanalda
Get PRO
Mart '24
+136
4 kanalda
Get PRO
Fevral '24
+223
5 kanalda
Get PRO
Yanvar '24
+146
2 kanalda
Get PRO
Dekabr '23
+175
4 kanalda
Get PRO
Noyabr '23
+195
10 kanalda
Get PRO
Oktabr '23
+71
3 kanalda
Get PRO
Sentabr '23
+72
0 kanalda
Get PRO
Avgust '23
+102
0 kanalda
Get PRO
Iyul '23
+45
0 kanalda
Get PRO
Iyun '23
+39
0 kanalda
Get PRO
May '23
+64
0 kanalda
Get PRO
Aprel '23
+32
0 kanalda
Get PRO
Mart '23
+48
0 kanalda
Get PRO
Fevral '23
+60
0 kanalda
Get PRO
Yanvar '23
+58
0 kanalda
Get PRO
Dekabr '22
+97
0 kanalda
Get PRO
Noyabr '22
+57
0 kanalda
Get PRO
Oktabr '22
+58
0 kanalda
Get PRO
Sentabr '22
+72
0 kanalda
Get PRO
Avgust '22
+93
0 kanalda
Get PRO
Iyul '22
+66
0 kanalda
Get PRO
Iyun '22
+36
0 kanalda
Get PRO
May '22
+40
0 kanalda
Get PRO
Aprel '22
+77
0 kanalda
Get PRO
Mart '22
+96
0 kanalda
Get PRO
Fevral '22
+81
0 kanalda
Get PRO
Yanvar '22
+155
0 kanalda
Get PRO
Dekabr '21
+74
0 kanalda
Get PRO
Noyabr '21
+68
0 kanalda
Get PRO
Oktabr '21
+83
0 kanalda
Get PRO
Sentabr '21
+39
0 kanalda
Get PRO
Avgust '21
+38
0 kanalda
Get PRO
Iyul '21
+51
0 kanalda
Get PRO
Iyun '21
+43
0 kanalda
Get PRO
May '21
+62
0 kanalda
Get PRO
Aprel '21
+81
0 kanalda
Get PRO
Mart '21
+60
0 kanalda
Get PRO
Fevral '21
+83
0 kanalda
Get PRO
Yanvar '21
+50
0 kanalda
Get PRO
Dekabr '20
+984
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 28 Iyul | +2 | |||
| 27 Iyul | +2 | |||
| 26 Iyul | +2 | |||
| 25 Iyul | +1 | |||
| 24 Iyul | +4 | |||
| 23 Iyul | +5 | |||
| 22 Iyul | +3 | |||
| 21 Iyul | +1 | |||
| 20 Iyul | +2 | |||
| 19 Iyul | +2 | |||
| 18 Iyul | +5 | |||
| 17 Iyul | +5 | |||
| 16 Iyul | +2 | |||
| 15 Iyul | +8 | |||
| 14 Iyul | +1 | |||
| 13 Iyul | +3 | |||
| 12 Iyul | +1 | |||
| 11 Iyul | 0 | |||
| 10 Iyul | +4 | |||
| 09 Iyul | +1 | |||
| 08 Iyul | +3 | |||
| 07 Iyul | +3 | |||
| 06 Iyul | +5 | |||
| 05 Iyul | +5 | |||
| 04 Iyul | +4 | |||
| 03 Iyul | +5 | |||
| 02 Iyul | +7 | |||
| 01 Iyul | +5 |
Kanal postlari
🆕📱 Мастер-класс «Маркировка синтетического контента: ЕС и международные практики»
Со 2 августа 2026 года в ЕС начинают применяться требования о маркировке контента, созданного при помощи ИИ. Разбираемся, кого они касаются, что именно придётся наносить на контент и как ту же задачу решают в России и других юрисдикциях
💬 Спикеры:
*️⃣Дмитрий Кутейников — юрист и исследователь в сфере AI Governance, к.ю.н., партнёр и лектор RPPA, автор тг-канала howtocomply_AI: право и ИИ
*️⃣Анастасия Сковпень — юрист в сфере интеллектуальной собственности, член AIPPI, партнёр и лектор RPPA, автор тг-канала «Вычислить по IP»
🔥 На мастер-классе мы обсудим:
▶️ Что такое синтетический контент по смыслу Регламента ЕС по ИИ, и какой контент маркировать не нужно
▶️ Как распределяются обязанности по маркировке между разными субъектами в цепочках поставок систем и моделей ИИ
▶️ Сколько уровней маркировки должен содержать синтетический контент?
▶️ Разбор измнений в рамках Digital Omnibus, особенностей Европейского Кодекса практик по прозрачности синтетического контента и разъяснений Еврокомиссии
▶️ Как аналогичные задачи решают в Китае, России, США, Южной Корее и других юрисдикциях
▶️ Что учитывать компаниям, которые работают на нескольких рынках сразу
📌Когда: 4 августа, 19:00
✏️ Формат: онлайн, Zoom
📎 Регистрация по ссылке
Присоединяйся к осеннему ИИ-интенсиву❤️
RPPA.pro | RPPAedu.pro | AI Intensive
| 2 | +1 Perechen_dokumentov_operatora_PD_Udmurt.csv | 465 |
| 3 | 😎 Профилактический визит РКН: всё, что важно знать
Публикуем итоги вебинара от Лии Барсегян об особенностях проведения профилактических визитов представителей Роскомнадзора!
ССЫЛКА VK | YOUTUBE
⭐ А также полезную информацию по профвизиту от спикера:
1️⃣ Смотрим сам Приказ № 390
В плане профвизитов указан уровень риска и срок проверки в рабочих днях. Это подсказка — какие вопросы будут в приоритете у РКН и что стоит проверить у себя первым делом.
Риск = тяжесть (ex., категории ПД, наличие ТГП) + вероятность (были ли нарушения раньше). Срок = насколько критична обработка ПД в компании с точки зрения интересов субъектов. Чем крупнее компания, чем больше история нарушений и чем чувствительнее ПД/обработка ПД — тем выше внимание регулятора.
2️⃣ Аудит
🔘 DPO обычно живет в режиме вечного аудита, а профвизит — отличный повод ускорить эту работу.
🔘 Берите за основу Приказ № 253, примерный перечень ТО РКН и предлагаемые консалтингом списки документов, отмечайте: что есть, что лишнее, чего не хватает.
🔘 Проведите обучение — базовое по ст. 22.1 и отдельно расширенное для руководства.
🔘 Главная задача — актуализировать сведения о процессах обработки. Вместе с ИТ и подразделениями обновляете объемы ПД, категории субъектов, места и системы обработки — и уже сможете обновить/создать документы.
⚠️ На что обратить внимание:
— после тренингов из-за фонового стресса коллеги начинают видеть ПД там, где их нет
— легаси-системы легко забыть при инвентаризации
— если решение нельзя объяснить — скорее всего, это разовое решение конкретного человека, и его можно пересмотреть
3️⃣ Что может спросить инспектор
Списки документов примерные, не исчерпывающие. Если вы спецсубъект — добавьте свои специальные документы.
🔘 РКН может запросить договоры на SaaS (проверить основание обработки), попросить показать запирающиеся шкафы (ПП 687), защищенность серверной (ПП 1119), продемонстрировать системы по видеосвязи.
🔘 Также могут спросить про сроки обработки, отсутствие положения об Awareness, процесс уничтожения данных, периодичность процедур внутреннего контроля и подтверждение их проведения — и любые другие вопросы по сути обработки ПД и подходам к организации обработки.
4️⃣ Технические моменты
▶️ Документы vs процессы — не привязывайте документы жестко к процессам. То, что требует закон, и то, что нужно бизнесу — разные истории. РКН смотрит на соответствие допустимого разрешенному/незапрещенному. Поэтому оптимально: сначала «базовый стандарт» по закону, а внутри него — реестр процессов, точечные инструкции/журналы/реестры и все, что нужно бизнесу, — уже во исполнение стандарта.
▶️ Полномочия — проверьте, что у вас все в порядке с полномочиями, и заранее протестируйте приложение «Инспектор».
▶️ Звонок инспектору — после уведомления можно и стоит позвонить: уточнить формат и сроки передачи документов, их перечень, договориться об актуализации устаревшего уведомления после аудита, обсудить специфику компании и любые вопросы, которые вас волнуют.
▶️ Не бойтесь обращаться к регулятору — цель профвизита не наказание. Это подтверждается и моим опытом, и опытом знакомых, а главное — прямо написано в Приказе № 390: профилактика направлена на решение проблем низкой правовой грамотности и информированности операторов.
5️⃣ Если до визита осталось 2 недели
🔘 Донесите руководству важность процесса — если игнорировать профвизит, у РКН останется только один рычаг: КоАП.
🔘 Найдите похожую по профилю компанию и возьмите за основу ее реестр целей из реестра РКН.
🔘 Разбейте работу по направлениям (бухгалтерия, кадры, бизнес) и раздайте ответственным — так быстрее собрать актуальный реестр процессов.
🔘 Ходите хвостиком за ИБ/ИТ — просите реестр ИСПДн, если отсутствует — информационных систем, а далее сверьте этот реестр со сведениями, которые предоставят непосредственные пользователи систем.
На основе этого уже можно собрать минимально необходимый пакет документов.
6️⃣ Примерный список документов
⏩Политика обработки
⏩Положение об обработке
⏩Порядок проверки потенциальных обработчиков
⏩Форма запроса проверки текущих обработчиков
⏩Форма поручения как ДС и как отдельное соглашение
⏩Awareness
⏩Реестр мест хранения и допусков к работе с ПД (ПП 687)
⏩Журнал ознакомления (всех сотрудников)
⏩Реестр мест хранения и допусков к работе с ПД (ПП 1119)
⏩Акты блокирования/уничтожения если есть за 3 года
⏩Инструкция DPO
⏩Приказ о назначении DPO
⏩Порядок обработки обращений и запросов
⏩Внутренний контроль и анкеты для аудита
⏩DOs & DON'Ts для всех работников
⏩RoPA и опросник для нее
⏩Акт оценки вреда
⏩Реестр носителей информации
⏩Журналы обращений и запросов за 3 года (даже если пустые)
⏩Форма согласий
⏩Положение о защите
⏩Приказ на CISO (если требуется по ПП 1119)
⏩Инструкция CISO (если требуется по ПП 1119)
⏩Руководство по ИБ Реагирование на инциденты
⏩Реестр СЗИ/СКЗИ
⏩Реестр ИСПДн
⏩Иные документы в зависимости от специфики компании (КИИ, 1УЗ, лицензируемая деятельность и тд)
⏩Могут запросить: конкретные согласия, любые ЛНА, формы ТД и договоров на услуги (хранение, телеком, пр.)
⏩Документы для МП/сайта – по ссылке
RPPA.pro | RPPAedu.pro | CC | Telegram | Yandex | 449 |
| 4 | Perechen_dokumentov_operatora_PD_Udmurt.csv | 1 |
| 5 | 🟣Резервные копии
Требование удалить данные невозможно корректно реализовать, пока не определено:
в какие бэкапы они попадают;
как долго хранятся копии;
возможно ли точечное удаление;
когда данные окончательно исчезнут;
могут ли удаленные сведения восстановиться вместе с резервной копией.
Для бэкапов обычно нужен отдельный режим: ограниченный доступ, запрет использования для текущих операций, установленный цикл перезаписи и повторное применение удаления после восстановления.
🟣Подрядчики
В договоре может быть указан ограниченный набор данных, но технически подрядчик получает доступ ко всей системе или продуктивной базе.
📌DPO должен сопоставлять договор не только с описанием процесса, но и с:
матрицей доступов;
архитектурой подключения;
перечнем учетных записей;
журналами действий;
возможностью выгрузки;
перечнем субподрядчиков;
местами хранения данных;
порядком прекращения доступа после завершения договора.
📌Минимальный технический чек-лист DPO
При проверке нового процесса недостаточно спросить: «Есть ли согласие и договор?»
Нужно установить:
✔️Откуда поступают данные?
Форма на сайте, приложение, cookie, телефонный звонок
✔️Какие системы их получают?
Не только основная система, но и DWH, BI, CRM, сервисы аналитики, управления доступом, логирования и резервного копирования.
✔️Какие идентификаторы используются?
ФИО, номер телефона, email, client ID, device ID.
✔️Кто имеет доступ?
Работники, администраторы, разработчики, служба поддержки, подрядчики, аналитики.
✔️Какие копии создаются
Выгрузки, кэш, бэкапы, тестовые базы, почтовые вложения.
✔️Куда данные передаются?
Внутри группы компаний, внешнему оператору, обработчику, облачному провайдеру, сервису аналитики.
✔️Как реализуются сроки хранения?
Автоматическим правилом, ручным удалением, архивированием или только записью в политике.
✔️Как исполняются права субъекта?
Можно ли найти, выгрузить, исправить, заблокировать и удалить данные во всех связанных системах.
✔️Какие технические меры применяются?
IAM, RBAC/ABAC, MFA, шифрование, DLP, DCAP, журналирование, маскирование, сегментация сред.
✔️Что произойдет при инциденте?
Можно ли определить затронутые данные, субъектов, пользователей и системы.
✔️Какие документы стоит запросить у ИТ и ИБ
DPO полезно работать не только с политиками и согласиями, но и с техническими материалами:
архитектурной схемой;
data flow diagram;
реестром информационных активов;
каталогом интеграций;
матрицей ролей и доступов;
описанием API;
правилами логирования;
схемой резервного копирования;
регламентом управления учетными записями;
результатами сканирования DLP/DCAP;
моделью угроз;
отчетами по уязвимостям;
регламентом реагирования на инциденты;
актами удаления и прекращения доступа подрядчиков.
❓Вопрос, который меняет качество privacy-проверки
Не:
«В каком документе описана обработка?»
А:
«Покажите, где физически находятся данные, как они туда попадают, кто может их получить и как они удаляются».
DPO не обязан самостоятельно настраивать SIEM, IAM или DLP. Но он должен понимать, какие технические доказательства подтверждают соответствие и где юридическая модель расходится с реальной инфраструктурой.
Именно этот разрыв между privacy и ИБ мы разбираем на Cyber in Privacy: без попытки превратить DPO в инженера, но с пониманием архитектуры, доступов, интеграций, логов, тестовых сред, DLP, DCAP и технического жизненного цикла данных.
RPPA.pro | RPPAedu.pro | 548 |
| 6 | Главная ошибка privacy-комплаенса: проверять доки, не проверяя инфраструктуру
Пост подготовлен командой Cyber in Privacy, когда DPO != юрист
В реестре процессов может быть указано:
цель → состав данных → правовое основание → срок хранения → получатели
Но фактическая обработка выглядит иначе:
человек → система → API → DWH → выгрузка в файл на комп → почта → подрядчик, а за скобками: лог, резервная копия, тестовая среда
Именно на второй маршрут смотреть бы DPO.
Документы подтверждают, как процесс должен быть организован. Архитектура, настройки систем и действия пользователей показывают, как он работает в действительности.
Где чаще всего возникают расхождения:
🟣Доступы
Сотрудник сменил должность или проект, но его учетная запись сохранила прежние роли.
Общая учетная запись используется несколькими работниками.
Администраторы и сервисные аккаунты имеют доступ ко всему массиву данных без обоснования.
📌Для DPO важно инициировать проверку:
кто фактически имеет доступ;
по какому основанию он предоставлен;
соответствует ли роль должностным обязанностям;
проводится ли ресертификация;
как быстро доступ прекращается после увольнения или смены роли;
журналируются ли действия привилегированных пользователей.
🟣Выгрузки
В основной системе действуют разграничение прав, журналирование и сроки хранения. После выгрузки в Excel эти меры перестают работать.
Файл может оказаться:
в почте;
в мессенджере;
на локальном диске;
в общей папке;
в личном облаке;
на устройстве подрядчика.
DPO должен понимать не только, кто может нажать кнопку «Экспорт», но и:
зачем пользователю нужна выгрузка;
какие поля в нее попадают;
ограничивается ли объем данных;
маркируется ли файл;
контролируется ли его дальнейшее распространение;
установлен ли срок удаления локальной копии.
🟣Интеграции и API
Система может передавать больше атрибутов, чем требуется принимающему сервису. Например, для проверки статуса заказа достаточно идентификатора и статуса, но API дополнительно передает ФИО, телефон, адрес и историю покупок.
При проверке интеграции DPO нужны ответы на вопросы:
какие поля передаются;
в каком направлении;
с какой частотой;
на каком основании;
шифруется ли канал;
журналируется ли передача;
где данные сохраняются после получения;
может ли принимающая система использовать их для других целей;
что происходит после прекращения интеграции.
🟣Тестовые среды
В dev-средах нередко используются копии продуктивных баз.
При этом тестовая инфраструктура обычно:
хуже защищена;
доступна большему числу специалистов;
не включена в реестр информационных систем;
не покрыта установленными сроками хранения;
размещена у внешнего разработчика или в отдельном облаке.
Безопасная модель предполагает синтетические либо корректно обезличенные данные. Простое удаление ФИО не всегда является обезличиванием: человека могут определить по телефону, адресу, номеру заказа, cookie, идентификатору устройства или сочетанию атрибутов.
🟣Логи
Логи могут содержать:
идентификаторы пользователей;
IP-адреса;
телефоны и email;
параметры API-запросов;
поисковые запросы;
содержание ошибок;
токены доступа;
фрагменты документов.
Логирование часто рассматривается как чисто технический процесс, хотя фактически создает дополнительный массив персональных данных.
📌DPO необходимо инициировать проверку:
какие события журналируются;
не записывается ли тело запроса целиком;
кто имеет доступ к логам;
где они хранятся;
установлен ли срок хранения;
маскируются ли чувствительные поля;
попадают ли логи в SIEM и внешние сервисы мониторинга.
🟣DWH, аналитические витрины и профилирование
Удаление записи в CRM не означает удаления данных из:
DWH;
BI-системы;
аналитической витрины;
системы рекомендаций;
ML-модели;
архива;
резервной копии.
📌DPO должен установить, какие производные данные создаются из исходной записи и возможно ли связать их с конкретным человеком.
Особенно важно различать:
агрегацию;
псевдонимизацию;
обезличивание;
удаление прямых идентификаторов.
Это разные технические состояния данных и разные уровни риска. | 484 |
| 7 | 📕 🍀 AI: Подготовили материалы с канала Webiomed - платформа прогнозной аналитики для здравоохранения на основе искусственного интеллекта
🔘 Wolters Kluwer Health выделила главные опасения врачей и пациентов по поводу внедрения ИИ в здравоохранении в 2026 году
🔘 Искусственный интеллект не исправит ситуацию в здравоохранении, пока мы не исправим инфраструктуру
🔘 Что нужно знать о регистрации программных медицинских изделий с ИИ
🔘 CB Insights выпустили отчет «Состояние цифрового здравоохранения в 1 квартале 2026 года»
🔘 Цифровизация и ИИ в медицинском бизнесе — как конкурентное преимущество
👇 Подписаться на канал: TG | MAX | 614 |
| 8 | 😎💫Privacy Engineering: обращение партнера и соавтора нашего продукта Privacy Engineering Олега Блинова по итогам окончания 4-го потока!
"Привет! Это Олег, соавтор курса по privacy engineering. Мы завершили очередной поток и я хочу поделиться мыслями.
Когда мы с Лизой и командой RPPA запускали первый поток, программа сразу сложилась удачно. Основная идея курса оказалась очень точной, и отзывы превзошли мои ожидания. Тогда я почувствовал, что такое успех с первого запуска.
Однако после четвертого потока я понял: моя удача не только в старте, но и в работе с невероятно талантливыми коллегами и студентами. Они превратили курс в самоподдерживающуюся реакцию.
Например, после третьего потока мы получили важный урок по домашним заданиям. Раньше каждое задание было оторвано от других: мы рассматривали разные продукты и ситуации в рамках одной компании, и у студентов не складывалась целостная картина. Несмотря на хорошие отзывы, мы поняли, что это мешает обучению.
Между третьим и четвертым потоком мы полностью переработали практику, объединив все задания в единую логическую историю.
Мой главный вывод: качественный продукт — это не только видение авторов, но и результат непрерывного цикла обратной связи. Хороший курс привлекает талантливых людей, а они, в свою очередь, делают его еще лучше."
💫Обращение партнера и соавтора курса Елизаветы Дмитриевой по итогам позапрошлого 3-потока
RPPA.pro | RPPAedu.pro | Privacy Engineering | 713 |
| 9 | 📌🍀 AI: Почему цифровая трансформация медицины — вопрос не технологий, а управления
💬 В первом выпуске «ЭХО медицины» — аналитический материал о том, как цифровая трансформация меняет логику здравоохранения и что это означает в российском контексте:
🔘 Кадры из прошлого. Российской системе не хватает 29 тыс. врачей и 63 тыс. медработников среднего звена. Федеральный проект «Кадры» предлагает мобилизационные решения в духе Семашко — но работают ли они в условиях конкурентной экономики?
🔘 Цифровизация без стратегии. Национальный проект «Продолжительная и активная жизнь» ставит амбициозные цели — платформа «Здоровье», дистанционный мониторинг, электронный документооборот. Но кадровый блок этих целей словно не замечает.
🔘 Гонка, в которой нельзя проиграть. Страны, первыми создавшие большие медицинские цифровые модели ведения пациентов, получат не просто конкурентное преимущество — они получат контроль. Те, кто опоздает, рискуют оказаться в технологической зависимости: доступ к моделям будет предоставляться на условиях владельцев
🔘 Не оцифровывать старое, а строить новое. Задача не в том, чтобы дублировать функции врача и ИИ, — это лишь увеличит затраты. Цель — сократить потребность в линейном клиническом персонале, устранить неэффективные назначения и направить ресурсы к современным технологиям.
✏️ Подробности – на сайте | 950 |
| 10 | 😎Обновлённая программа Cyber in Privacy
Всем привет! Меня зовут Шипунова Вера, я магистр по специальности «Информационная безопасность» и куратор направления Cyber.
Мой путь в информационной безопасности начался в 2020 году с подачи документов на эту специальность. Тогда я не имела ни малейшего представления о своей будущей профессии, но постепенно влюбилась в ИБ и теперь уже не представляю себя вне этой сферы.
Наверное, именно поэтому мне особенно важно, как мы учим информационной безопасности. Не как набору терминов, требований и аббревиатур, а как целостной системе, в которой связаны бизнес, данные, инфраструктура, угрозы, риски и конкретные меры защиты.
Перед новым потоком мы серьёзно пересобрали программу: посмотрели на обратную связь участников, обсудили курс с преподавателями и усилили те места, где одной лекции было объективно недостаточно.
🌟Что изменили:
1️⃣Усилили блок по нормативному регулированию ИБ: добавили отдельные занятия по системе законодательства, режимам защищаемой информации, лицензированию, аттестации, сертификации и КИИ.
2️⃣Добавили семинары по разбору домашних заданий, чтобы участники получали обратную связь, исправляли ошибки и дорабатывали проект до перехода к следующему этапу.
3️⃣Усилили практическую логику курса: все задания связаны между собой и постепенно складываются в единый проект ПОИБ — от описания процессов, активов и инфраструктуры до модели угроз, требований и архитектуры защиты.
4️⃣Сделали ещё сильнее связку нормативки, технологий и бизнес-логики, чтобы участник понимал не только что нужно сделать, но и почему именно такое решение необходимо конкретной системе.
При этом сохранили то, что для нас принципиально важно: один сквозной кейс на весь курс, CyberLab, проектные домашние задания и финальную защиту проекта перед условным руководством.
Для меня обновлённый Cyber in Privacy — это именно тот курс, который я сама хотела бы пройти в начале своего пути в информационной безопасности.
Ознакомиться с обновленной программой и зарегистрироваться можно здесь
RPPA.pro | RPPAedu.pro | Cyber in Privacy | 849 |
| 11 | 📌🍀 AI: Почему цифровая трансформация медицины — вопрос не технологий, а управления
💬 В первом выпуске «ЭХО медицины» — аналитический материал о том, как цифровая трансформация меняет логику здравоохранения и что это означает в российском контексте:
🔘 Кадры из прошлого. Российской системе не хватает 29 тыс. врачей и 63 тыс. медработников среднего звена. Федеральный проект «Кадры» предлагает мобилизационные решения в духе Семашко — но работают ли они в условиях конкурентной экономики?
🔘 Цифровизация без стратегии. Национальный проект «Продолжительная и активная жизнь» ставит амбициозные цели — платформа «Здоровье», дистанционный мониторинг, электронный документооборот. Но кадровый блок этих целей словно не замечает.
🔘 Гонка, в которой нельзя проиграть. Страны, первыми создавшие большие медицинские цифровые модели ведения пациентов, получат не просто конкурентное преимущество — они получат контроль. Те, кто опоздает, рискуют оказаться в технологической зависимости: доступ к моделям будет предоставляться на условиях владельцев
🔘 Не оцифровывать старое, а строить новое. Задача не в том, чтобы дублировать функции врача и ИИ, — это лишь увеличит затраты. Цель — сократить потребность в линейном клиническом персонале, устранить неэффективные назначения и направить ресурсы к современным технологиям.
✏️ Подробности – на сайте | 1 |
| 12 | 📌📕 AIG.Club: AMA-сессия с Маргаритой Сологубенко - все, что нужно знать об AIGP
9 июля в AIG-сообществе состоялась AMA-сессия с Маргаритой Сологубенко - AI Governance Professional, Legal & Compliance Advisor, выпускницей программы AI Governance от RPPA и обладателем международной сертификации AIGP
💬 О чём говорили:
⏩ Что такое AIGP, зачем получать сертификацию и какие возможности она открывает специалистам в AI Governance
⏩ Как устроен экзамен: формат, типы вопросов, уровень сложности
⏩ Какие материалы действительно помогают при подготовке
⏩ Как использовать Claude и другие AI-инструменты при подготовке
⏩ Какие ошибки чаще всего совершают кандидаты и почему готовиться лучше начинать заранее.
✏️ Подробные тезисы встречи и полезные материалы от Маргариты уже доступны на странице нашего сообщества
RPPA.PRO | RPPAedu.PRO | AI Governance | AI Intensive | 831 |
| 13 | 😎 🆕 AI: Рады анонсировать новый образовательный продукт RPPA.pro - «ИИ регулирование. Intensive»
За последний год мы получили множество запросов на более компактный формат обучения по искусственному интеллекту
🔥 Поэтому этой осенью мы запускаем первый поток «ИИ регулирование. Intensive» - образовательный продукт, который поможет за 6 недель получить фундаментальное понимание использования ИИ в организациях и подготовиться к развитию регулирования искусственного интеллекта
🔜 РЕГИСТРАЦИЯ
▶️ Старт: 1 октября 2026 года
✔️ Стоимость:
*️⃣Ранние пташки: 50 000 руб. (количество мест ограничено)
*️⃣65 000 руб.
📌 Формат:
6 недель, онлайн-занятия по вторникам и четвергам, лекции и воркшопы, тестирование, практические инструменты для самостоятельной работы, чек-листы, базовые шаблоны, бессрочный доступ к записям и материалам курса, сертификат об успешном прохождении
💬 Наши преподаватели:
*️⃣Дмитрий Кутейников, партнер проекта
*️⃣Александр Партин, партнер проекта
*️⃣Анастасия Сковпень, партнер проекта
*️⃣Юлиана Челоненко
*️⃣Артем Никифоров
*️⃣Никита Шилов
*️⃣Павел Мищенко
*️⃣Наталья Спиридонова
❤️ Куратор и координатор: Мария Юрова и Мария Тетюцкая
А пока рекомендуем окунуться во внушительную подборку материалов:
💚 Все мероприятия, записи и тезисы AIG.Club с 2025 года в одном посте
💚Анастасия Сковпень о том, почему нужна маркировка ИИ генераций и должна ли быть ответственность за распространение ИИ контента без маркировки? * данные актуальны на апрель 2025
💚Тезисы с вебинара “Система менеджмента ИИ по ISO/IEC 42001:2023 - первый опыт сертификации ИИ-систем на российском рынке” и чек-лист готовности к сертификации ISO
💚Никита Шилов рассказывает, что такое Generative Pre-trained Transformers? Как работают LLM?
Образовательная лицензия РППА Офис № Л035-01298-77/01030105 от 22 января 2024
RPPA.pro | RPPAedu.pro | AI Intensive | 2 950 |
| 14 | 😎 На прошлом потоке курса DPO RPPA.pro в рамках занятия «Мастер-класс. Трансграничная передача и выбор стратегии локализации данных», Алексей Мунтян разбирал подход к трансграничной передаче и локализации персональных данных.
🔤 Вместе со слушателями пришли к главной мысли: однозначных ситуаций в этих вопросах не бывает — выбор стратегии и убедительность доводов решают всё.
❓ К каким выводам пришли еще в ходе занятия:
✔️ Уникальность понятия трансграничной передачи в России по критерию иностранного получателя. Эта дефиниция порождает споры относительно наличия или отсутствия трансграничной передачи при использовании иностранных сервисов.
✔️ По статистике ограничения или запреты трансграничной передачи касаются доверенных и недружественных юрисдикций и их небольшое количество (менее 1% от всех уведомлений)
✔️ Очень важно иметь возможность аргументированно и доказуемо определить момент завершения сбора и соответствующее окончание применимости требований ч.5 ст. 18 152-ФЗ.
✔️ Наблюдается тенденция превращения локализации в приземление. Локализация — это регуляторика трансграничных потоков: перед тем как что-то трансграничить, нужно «запетлить» потоки так, чтобы данные в первую очередь аккумулировались и актуализировались в российских базах. Приземление — это уже не про потоки, а про технические средства и ПО для обработки информации, размещаемые на территории страны
⚡️Отдельно был разобран Калькулятор выбора стратегии локализации — 10 стратегий локализации от «перенести всё в РФ» до «ничего не делаем», разработанный Privacy Advocates. Подробнее о нем и о локализации вы можете прочитать тут и тут. А про трансграничную передачу есть презентация.
⭐️ На новом потоке курса вопросам трансграничной передачи и локализации персональных данных будет посвящен полноценный модуль из 5 занятий, из которых: 2 полноценных лекции и 2 практических семинара, а также мастер-класс по выбору стратегии локализации, в ходе которого Алексей Мунтян продемонстрирует работу калькулятора и расскажет о практическом применении этого инструмента.
Старт 07 сентября. Присоединяйтесь.
RPPA.pro | RPPAedu.pro | CC | Telegram | Yandex | 1 091 |
| 15 | 🆕 💫 AIG.Club: AMA-сессия - все, что нужно знать об AIGP
⭐️ Сертификация AIGP вызывает все больше интереса у специалистов по AI Governance, в том числе у слушателей нашей образовательной программы.
Поэтому мы решили провести открытый эфир с человеком, который совсем недавно успешно сдал экзамен и готов поделиться своим опытом
✔️ Гость эфира - Маргарита Сологубенко:
🔘 AI Governance Professional
🔘 Legal & Compliance Advisor (Лиссабон)
🔘 ex-Head of Corporate/M&A в российском консалтинге
🔘 ex-исследователь Data Governance и Public Data Regulation
🔘 Выпускница программы AI Governance от RPPA.PRO
▶️ Модератор встречи - Александр Партин, партнёр и преподаватель программы AI Governance от RPPA.PRO
💬 О чём поговорим:
*️⃣ Что такое сертификация AIGP и зачем она нужна
*️⃣ Кому действительно стоит её получать
*️⃣ Как устроен экзамен: регистрация, формат и процесс сдачи
*️⃣ По каким материалам лучше готовиться и что оказалось самым полезным
*️⃣ Советы тем, кто только планирует сдавать экзамен
*️⃣ + ваши вопросы в прямом эфире!
📌 Когда: 9 июля, 19:00 (МСК)
✏️ Где: онлайн, Zoom
⭐️ Формат: интервью + открытая Q&A-сессия
🔜 Регистрация здесь
🙂 И еще - если есть вопросы по теме, оставляй их в этой форме, и мы обязательно их озвучим
Если вы уже задумывались о сертификации AIGP или просто хотите понять, как выглядит этот путь изнутри, - присоединяйтесь❤️
RPPA.PRO | RPPAedu.PRO | AI Governance | AI Intensive | 1 146 |
| 16 | 😎📸Клуб Work in IP: «Мир информационных посредников: что сказал Конституционный суд в своём постановлении?» — вспомним, как это было!
💬 Спикеры:
🟡Арина Ворожевич;
🟡Анастасия Сковпень.
📌 Тезисы, презентацию и аудиозапись обсуждения забирай на страничке нашего клуба Work in IP by RPPA.pro
📌Сообщество Work in IP
RPPA.pro | RPPAedu.pro | CC | 939 |
| 17 | 😎Второй набор на наш Мастер-класс по поручению. По вашим просьбам - теперь в онлайне!
⚡️О чем: Поручение на обработку ПД: теория и практика
📱Когда: 6-7 августа с 18:30 по 21:30
☀️Стоимость: 20 000 рублей за каждый день
💫При покупке 2х дней обучения - скидка 5000 рублей (2 дня будут стоить 35 000 рублей)
💌Формат: онлайн.
🔥Преподаватели:
Преподаватели на данный момент выполняют обязанности внешнего DPO в различных крупнейших компаниях и группах компаний страны, в т.ч. в компаниях, которые всегда работают с поручением в рамках своей работы.
🟡Елизавета Чепурина, Руководитель направления в Privacy Advocates. Четыре года в privacy, Ex-in-house DPO ИТ-компании. Практический опыт в уголовно-правовой сфере и сфере государственного управления. Преподаватель курса RPPA-МГУ "152ФЗ: основы и практика защиты персональных данных в организации"
🟡Руслан Чепурин, Руководитель направления в Privacy Advocates. С 2011 по 2019 год посвятил себя работе в государственных органах. С 2019 года в прайваси (инхаус в сфере ИТ/Коммуникациях, консалтинг). Преподаватель курса RPPA-МГУ "152ФЗ: основы и практика защиты персональных данных в организации"
📌Что будет: Программа на картиночке и нашем сайте :)
А еще, Наши прекрасные преподаватели, Елизавета и Руслан Чепурины, подготовили 80+ слайдов детальных материалов по поручению
✔️Как прошел наш первый МК по поручению - здесь
Регистрация на МК
RPPAedu.pro | PPCP.pro | Чат | 152ФЗ | 1 433 |
| 18 | Privacy Due Diligence: не аудит, а управление рисками
✔️ В предыдущем потоке курса DPO RPPAedu.pro впервые прошло занятие «Мастер-класс. Privacy Due Diligence». Алексей Мунтян и Александр Партин вместе со слушателями разбирали, как оператору проверять третьих лиц, которым он передаёт персональные данные.
🔥 К каким выводам пришли после занятия:
Privacy Due diligence — это управление рисками, а не аудит. Задача DPO — не довести контрагента до идеального соответствия, а понять его статус, оценить риски и решить, как с ним работать.
✔️ О чём еще говорили:
🔘Основные типы третьих лиц — получатели-операторы, обработчики по поручению и ГПХ-специалисты
🔘 Специфические контрагенты — госорганы, участники группы, участники оператора, подрядчики «от материнской компании», иностранные контрагенты. От них нельзя отказаться, поэтому вопрос не «работаем ли», а «как работаем».
🔘«Красные флаги» — это поводы задать вопрос, а не блок-факторы. Отсутствие в реестре, устаревшие акты, шаблонная политика — каждый сигнал требует уточнения, а не отказа.
🔘Инструменты DPO для проверки контрагентов. Запрос документов по обработке и защите ПД, проверка интернет-сайтов, звонок-интервью с DPO контрагента.
📎В канале Privacy Advocates опубликован чек-лист предварительной оценки третьих лиц (который родился по итогам занятия) — с делением на обязательные и рекомендуемые пункты и отдельными блоками для поручения обработки и трансграничной передачи. А как им пользоваться на практике — подробно разбираем на курсе.
⚡️ Записаться на следующий поток
RPPA.pro | RPPAedu.pro | CC | Telegram | Yandex | 988 |
| 19 | 🔡 На связи RPPA.pro! Сегодня зовём на важную беседу о профилактических визитах РКН:
РЕГИСТРАЦИЯ!
🍀 Компания попала в список плановых профвизитов — и это оказалось совсем не страшно. Разбираем реальный опыт и делимся практикой, чтобы вы знали, что делать, когда придут к вам.
💬 Спикер — Барсегян Лиа
🔘CDPO
🔘14 лет в юриспруденции
🔘5 лет в прайваси
🔥 Что будет на мероприятии?
🟡Профилактический визит - в чем суть и зачем он нужен и бизнесу, и государству, и субъекту
🟡Как выглядит изнутри: какие документы смотрят, какие вопросы задают и чем всё заканчивается
🟡 Как использовать профилактический визит в свою пользу и успеть привести дела в порядок
👆 Когда: 01.07.2026 в 10:00
📎 Присоединяйтесь к нам по ссылке: https://rppa-pro.timepad.ru/event/4059226/
RPPA.pro | RPPAedu.pro | CC | Telegram | Yandex | 1 218 |
| 20 | 😎🐉Privacy: 🔥Наш весенний курс потихоньку подходит к концу. Это значит, что настало время анонсировать наш следующий набор на 152ФЗ!
Наш 4 поток 152ФЗ: Основы и практика защиты персональных данных в организации, образовательный продукт по российской правовой системе в сфере приватности совместно с МГУ
РЕГИСТРАЦИЯ
✔️Стоимость:
130 000 руб.
❗️Ранние пташки: уже разобрали
❗️Старт: 03 сентября 2026 года.
✅Расписание на весь курс опубликовано
⭐️Преподаватели:
🟣Алексей Мунтян
🟣Александр Партин
🟣Николай Дмитрик
🟣Екатерина Ефимова
🟣Оксана Змеу
🟣Руслан Чепурин
🟣Николай Александров
🟣Елизавета Чепурина
❤️Куратор: Илья Афанасьев
🟣Пара отзывов с нашего последнего потока
🟣Рассказ о курсе от соавтора и партнера продукта Александра Партина
🟣Когда нужно выбирать поручение на обработку ПД от Руслана Чепурина
🟣Алгоритм действий по комплаенсу распространения ПД от Николая Александрова
Образовательная лицензия МГУ
RPPA.pro | RPPAedu.pro | 152ФЗ | 1 064 |
