Главный разрыв современного ИТ-бизнеса: технологии растут быстрее, чем защита. Компании масштабируют продукты, инфраструктуру и данные опережающими темпами, а безопасность по-прежнему воспринимается как «надстройка» над готовым решением, что можно добавить потом. Но безопасность сегодня перестает быть опцией и становится фундаментальным свойством архитектуры. И цена этого заблуждения проявляется в момент реальной атаки: разговор о рисках и комплаенсе заканчивается, начинается разговор о выживании компании.
Цель сессии — определить, как сократить разрыв между скоростью технологического роста и уровнем защищенности, и как перейти от подхода «защитим потом» к принципу «безопасно по умолчанию», разобрать, почему традиционные методы перестают работать, где скрываются критические уязвимости и как строить архитектуру, способную не только отражать атаки, но и обеспечивать непрерывность бизнеса даже в условиях полной компрометации.
Почему бизнес растет технологически быстрее, чем защищается, и как сократить этот разрыв?
Почему безопасность до сих пор воспринимается как надстройка, а не фундамент архитектуры?
Какие сценарии атак сегодня самые опасные и почему восстановление занимает недели?
Где кроются критические уязвимости, которые компании не замечают до инцидента?
Что нужно изменить в процессах разработки, чтобы перейти к «безопасно изначально»?
Если инфраструктура станет недоступна прямо сейчас, когда бизнес продолжит работу и кто за это отвечает?
Как использование ИИ трансформирует киберугрозы и какие подходы к защите становятся эффективными в условиях, когда атаки становятся более сложными и непредсказуемыми?
Пробелы в кибербезопасности, взломы информационных систем и утечки персональных данных создали благоприятную среду для роста кибермошенничества. Сегодня многие организации усиливают защиту инфраструктуры и данных, но следующая задача — научиться предотвращать атаки до того, как мошенник получит доступ к системе или обманет пользователя. Для этого необходимо смотреть шире традиционного антифрода: защищать конечные устройства, выявлять подозрительное поведение и заранее предупреждать потенциальные атаки.
Сессия предназначена для руководителей и специалистов по информационной безопасности и антифроду, представителей банков и бизнеса, телеком- и ИТ-компаний, а также государства и регуляторов. Участники обсудят, какие превентивные меры позволят опередить мошенников, как объединить данные и технологии разных участников и какой должна стать архитектура антифрода нового поколения.
Вопросы для обсуждения:
Как изменится кибермошенничество в ближайшие годы и к чему нужно готовиться уже сейчас?
Какие превентивные технологии и подходы способны остановить мошенничество до совершения атаки?
Как объединить усилия банков, бизнеса, телеком- и ИТ-компаний и государства?
Какой должна быть система антифрода нового поколения?
Цифровые платформы становятся неотъемлемой частью жизни человека и бизнеса: через них мы покупаем товары и услуги, перемещаемся по городу, ищем жилье, взаимодействуем с компаниями и государством. Вместе с этим платформы концентрируют огромные объемы персональных, финансовых и корпоративных данных, становясь важной частью цифровой инфраструктуры. Масштабирование платформенной экономики неизбежно повышает требования к кибербезопасности.
Участники сессии обсудят новые подходы к кибербезопасности, технологии и эффективное распределение ответственности между всеми участниками цифрового взаимодействия.
Вопросы к обсуждению:
Как изменение роли цифровых платформ в жизни человека и бизнеса влияет на требования к их кибербезопасности?
Какие киберугрозы сегодня наиболее опасны для платформ, их пользователей и партнеров?
Как обеспечить защиту персональных, финансовых и корпоративных данных при концентрации больших объемов информации на платформах?
Кто и в какой степени должен отвечать за безопасность пользователей и данных: платформы, партнеры, государство или сами пользователи?
Какие технологии и подходы необходимы, чтобы платформы могли сохранять устойчивость и доверие пользователей в условиях роста киберугроз?
Количество и скорость атак растут, при этом бизнес до сих пор часто реагирует медленно. Когда счет в обнаружении и устранении угроз уже идет на минуты, следующий этап зрелости ИБ: переход от реагирования на случившийся инцидент к управлению рисками и предупреждению угроз.
Вопросы к обсуждению:
Как выстроить приоритеты в кибербезопасности с учетом вероятности атаки, критичности активов и потенциального ущерба для бизнеса?
Как заранее выявлять уязвимости и потенциальные точки атаки в цифровой инфраструктуре компании и понимать, какие из них требуют повышенного внимания?
Как использовать ИИ и автоматизацию для типовых сценариев реагирования, чтобы быстрее среагировать на киберинцидент и сократить время восстановления после атаки?
Экспорт цифровых решений остается одним из важных направлений развития российской ИТ-отрасли. Несмотря на изменения международной экономической среды, отечественные компании продолжают искать новые рынки, развивать партнерские отношения и адаптировать свои продукты под потребности зарубежных заказчиков.
Цель сессии — определить актуальные возможности для развития экспорта российских ИТ-решений, обсудить эффективность мер поддержки отрасли, успешные кейсы международного продвижения и перспективы работы на зарубежных рынках.
Вопросы для обсуждения:
Какие рынки сегодня наиболее перспективны для российских ИТ-компаний?
Какие инструменты поддержки оказываются наиболее востребованными экспортерами?
Какие барьеры чаще всего возникают при выходе на новые рынки?
Как адаптировать цифровые продукты под требования зарубежных заказчиков?
Многие организации сталкиваются с большим количеством разрозненных цифровых решений, которые плохо интегрированы между собой и требуют значительных ресурсов на сопровождение. Формирование единой цифровой среды становится одним из ключевых условий повышения эффективности бизнеса и государственного управления. При этом развитие рынка требует сохранения конкуренции между разработчиками, поддержки инноваций и прозрачных критериев отбора лучших решений.
Цель сессии – определить подходы к обеспечению совместимости отечественного ПО, развитию экосистем и совершенствованию механизмов регулирования рынка.
Вопросы для обсуждения:
Как обеспечить совместимость российских программных решений между собой?
Где проходит баланс между поддержкой лидеров рынка и сохранением конкуренции?
Нуждается ли реестр российского ПО в модернизации?
Какие критерии должны использоваться при выборе лучших отечественных решений?
Как снизить затраты организаций на интеграцию различных ИТ-систем?
Угрозы вредоносного использования ИКТ носят глобальный и трансграничный характер: атаки на критическую инфраструктуру, утечки данных и действия киберпреступников затрагивают государства, компании и граждан всех без исключения стран. При этом в политическая и экономическая конъюнктура меняет привычные механизмы взаимодействия — традиционные каналы обмена информацией и координации утрачивают эффективность. Организации вынуждены искать альтернативные форматы сотрудничества и выстраивать партнёрства в условиях растущей фрагментации международного диалога по информационной безопасности.
Цель сессии – определить рабочие модели международного сотрудничества в текущих условиях, выделить наиболее перспективные направления технологического и экспертного обмена, а также сформулировать практические рекомендации по координации действий при расследовании инцидентов информационной безопасности и реагировании на трансграничные угрозы.
Вопросы для обсуждения:
Какие международные механизмы сотрудничества в сфере информационной безопасности сегодня дают максимальный практический эффект?
Как трансформируются подходы к обмену данными об угрозах между странами и организациями и какие барьеры остаются ключевыми?
Какие новые форматы взаимодействия (платформы, консорциумы, рабочие группы) реально повышают устойчивость цифровой среды?
В чем основные сложности международного расследования киберинцидентов и какие инструменты помогают их преодолеть?
По каким технологическим направлениям обмен экспертизой и решениями остаётся наиболее востребованным и реализуемым?
Национальная система данных должна стать инфраструктурой для обучения и развития российских ИИ-моделей на отечественных данных. Сегодня государственные, корпоративные и научные массивы существуют разрозненно, имеют разные режимы доступа, форматы и требования к качеству, что затрудняет их использование разработчиками. Задача такой системы – наладить постоянный обмен данными, их очистку, обезличивание и разметку, а также формирование комбинированных наборов под конкретные задачи, связанные с национальными целями развития. При этом доступ к данным должен учитывать защиту персональной информации, коммерческой и государственной тайны – именно этот баланс заложен в формулировке Народной программы. Участники секции обсудят, какой должна быть архитектура национальной системы данных, кто должен отвечать за ее работу и с каких практических пилотов можно начать.
Вопросы для обсуждения:
1. Как должна быть устроена национальная система данных: единое хранилище или распределенная инфраструктура обмена?
2. Какие государственные, корпоративные и научные данные наиболее востребованы для обучения отечественных ИИ-моделей?
3. Как формировать комбинированные наборы данных под конкретные задачи разработчиков и национальные приоритеты?
4. Кто должен отвечать за очистку, качество и разметку данных? Нужен ли национальный оператор разметки?
5. Как стимулировать частные компании предоставлять данные для обучения ИИ?
6. Какие механизмы обезличивания и защищенного доступа позволят использовать данные без угрозы частной жизни и коммерческой тайне?
7. Как должен быть устроен доступ разработчиков к национальной системе данных
и кто должен определять приоритетность запросов?
8. Какие два-три пилотных проекта можно запустить в первую очередь, чтобы проверить эту модель на практике?
Полноценное построение технологического суверенитета невозможно без решения кадрового вопроса. Сегодня вопросами обучения отечественным ИТ занимаются на разных уровнях — от школ, ссузов и вузов, до центров переподготовки и корпоративных центров компетенций, сотрудники которых помогают своим коллегам освоить новые для них программные продукты непосредственно на рабочем месте.
Эффективный механизм возможен только при реализации симбиотического подхода во взаимодействии государства, частного сектора и сферы образования, где каждый играет свою роль: регулятора, заказчика и исполнителя, методиста.
Вопросы для обсуждения:
Как построить эффективный механизм подготовки кадров: от профессионалов разработчиков до простых пользователей?
Роль государства, академической сферы и частных компаний?
Частные компании — разработчики, интеграторы, учебные центры, заказчики: как построить взаимодействие для эффективной совместной работы?
Как грамотно построить процесс внедрения продукта на предприятии, чтобы все были довольны?
Какие есть лучшие примеры и практики из реальной жизни?
Дефицит кадров в ИБ остаётся сильным, и прогнозы на ближайшие годы указывают, что эта тенденция сохранится. При этом рост числа и сложности киберугроз, расширение цифровой инфраструктуры и повышение требований к защите данных увеличивают потребность в квалифицированных специалистах.
Цель сессии – обсудить, как привлечь новое поколение специалистов в сферу информационной безопасности и сделать профессию более понятной и привлекательной для молодых кадров. Участники рассмотрят, как преодолеть барьер входа в профессию и замкнутый круг «нет опыта – нет возможности получить опыт», какие форматы обучения и практики помогают подготовить востребованных специалистов, как превратить кибербезопасность из «истории про хакеров» в понятную, увлекательную и высокооплачиваемую карьеру для поколения Z.
Вопросы для обсуждения:
Как популяризировать профессию в ИБ среди молодежи и мотивировать подростков осознанно выбирать эту сферу?
Какое количество стажёров остаются и что с остальными – они уходят в конкуренты или уходят из профессии навсегда?
Нужно ли государству ввести обязательные киберуроки в школах с 7-го класса как часть ОБЖ, или это уменьшит интерес к сфере ИБ?
По мере развития электронной торговли вопросы кибербезопасности выходят за пределы защиты корпоративной ИТ-инфраструктуры. Ключевым становится доверие между всеми участниками цифровой сделки: покупателем, продавцом, торговой площадкой, банком и государством. При этом новые технологии одновременно создают дополнительные возможности для защиты и новые инструменты для злоумышленников: ИИ масштабирует фишинг, подмену цифровой личности и автоматизированное мошенничество, а распространение AI-агентов ставит новые вопросы идентификации и контроля.
Цель сессии – обсудить, как выстроить эффективную систему защиты электронной торговли, которая позволит противостоять новым видам мошенничества и сохранять доверие пользователей без избыточных барьеров для добросовестных участников рынка. Отдельное внимание планируется уделить развитию антифрод-механизмов, цифровой идентификации, биометрии и межотраслевого обмена данными.
Вопросы для обсуждения:
Как должен быть устроен единый антифрод-контур государства, банков, операторов связи и участников электронной торговли и как в его рамках должна распределяться ответственность за мошенничество между всеми участниками?
Как защитить аккаунт и операции покупателя без создания избыточных барьеров в клиентском пути и какие механизмы цифровой идентификации и репутации должны стать основой доверия между покупателем, продавцом и платформой?
Как обеспечить доверие к цифровым коммуникациям и действиям в электронной торговле — защитить потребителя от мошенничества с использованием брендов компаний и одновременно научиться отличать доверенных AI-агентов покупателей от вредоносных ботов?
Как противодействовать мошенничеству с возвратами, бонусными программами и захватом пользовательских аккаунтов, не ухудшая клиентский сервис?
Должна ли киберустойчивость стать частью клиентского сервиса: насколько цифровой ритейл должен сохранять работоспособность даже в условиях успешной атаки?
За последние два года ландшафт киберугроз кардинально изменился: перед нами уже не банды одиночек, а зрелая индустрия с собственной биржей труда, венчурными инвестициями в разработку эксплойтов и глобальными цепочками поставок. Этот вывод подтверждает отчет Solar JSOC по итогам 2025 года (https://rt-solar.ru/analytics/reports/6432/). В нем отмечается, что злоумышленники все чаще используют готовые инструменты и легитимные утилиты вместо разработки собственного ПО, что свидетельствует о стандартизации и снижении издержек атак.
В этих реалиях мы все — бизнес, вендоры и государство — больше не противостоим отдельным преступным группам, а конкурируем с развитой отраслью экономики. Противодействовать криминальной индустрии бизнесу «в одиночку» стало невозможно. Наша общая задача — выработать эффективный механизм сотрудничества и объединить усилия всех игроков рынка для успешного взаимодействия. В рамках сессии обсудим принципы создания новых общих стандартов для вендоров; внедрение механизмов оперативного обмена телеметрией в условиях высокой бизнес-конкуренции; смену парадигмы регулятора с надзирающего органа на координатора, который способен повысить экономическую эффективность киберзащиты для добросовестных игроков и резко усложнить вход на рынок для злоумышленников.
Вопросы для обсуждения:
Кому и как мы противостоим в новой реальности: как воспринимает общую картину рынка каждый из его игроков?
Что можно совместно предпринять игрокам рынка для повышения стоимости атаки? Где та критическая точка, после которой преступник уйдет, а не удвоит усилия, чтобы «отбить» вложения?
Как нивелировать экономическую асимметрию и сделать киберзащиту экономически эффективной?
Как должно быть построено сотрудничество бизнеса и регуляторов для достижения максимального эффекта?
Как проверять репутацию контрагента через призму аудита цепочки поставок?
Как юридически зафиксировать ответственность вендора за то, что его продукт использовали для фишинга, если сам продукт абсолютно легален?
В современном мире защита периметра постепенно теряет свою эффективность из-за активного развития ИТ-сред, использования облачных сервисов и сторонних приложений, увеличения количества контрагентов, удаленной работы сотрудников и иных факторов.
Актуальной задачей становится обеспечение безопасности данных вне зависимости от того, находятся ли они в защищенном контуре компании или за его пределами. Эти и другие вопросы будут освещены в рамках дискуссии.
Вопросы для обсуждения:
Как обеспечить защиту данных при использовании облачных сервисов, сторонних приложений и удаленного доступа?
Как эффективно управлять рисками, связанными с контрагентами, подрядчиками и другими внешними участниками цифровой экосистемы?
Какие технологии и подходы позволяют контролировать доступ к данным и предотвращать утечки за пределами защищенного контура?
Как выстроить единую систему управления информационной безопасностью, охватывающую все цифровые ресурсы компании?
Молодежь давно живет в онлайне – а молодежная политика все еще остается в офлайне.
Пришло время менять правила игры!
Дискуссия объединит спикеров из сферы госуправления, ИТ‑специалистов и ярких представителей молодежи, чтобы вместе понять, как сделать молодежную политику по‑настоящему современной.
В центре обсуждения:
Как цифровизация меняет подходы к проектированию и реализации молодежных программ? Какие технологии уже доказали свою эффективность и какие могут нести потенциальные риски?
Какие инновации способны совершить прорыв в молодежной политике: искусственный интеллект, это или геймификация?
С какими реальными вызовами сталкиваются организаторы федеральных молодежных проектов при переходе в цифровую среду?
Где та тонкая грань между офлайн‑ и онлайн‑форматами, которая позволит сохранить живое общение и при этом использовать все преимущества цифровизации?
ИИ резко ускоряет создание отечественного ПО. Одна из проблем - код, который написал агент, нужно уметь проверить, подписать, отследить и принять. Сейчас правила для этого каждая компания пишет сама. На сессии 9 октября, в день кибербезопасности и ПО, Совет по генеративной разработке ПО выходит к отрасли с публичной повесткой: какие общие правила нужны, чтобы генеративной разработке можно было доверять, и кто их вырабатывает.
Что Совет даёт отрасли к концу 2026 года:
1. Предложения к карте покрытия национального стандарта генеративной разработки ПО.
2. Шкалу автономии ИИ: для каждого уровня определить решения, которые всегда остаются за человеком.
3. Требования к безопасности: происхождение каждого ИИ-изменения, полномочия агентов, доверенные инструменты.
4. Минимальный набор из 3–5 отраслевых метрик эффективности вместо метрик «для отчёта».
5. Требования к инфраструктуре и инференсу для работы в доверенном контуре.
Совет — площадка, где крупные компании договариваются без вендорской конкуренции: одна компания — один голос.
Транспорт стал цифровой экосистемой: самолёты управляются компьютерами, поезда ездят по сигналам алгоритмов, грузовики отслеживаются через спутник, порты работают автоматически. Но если раньше киберугроза означала утечку данных, то теперь — это физический ущерб, происшествия и человеческие жертвы. На этой сессии мы поговорим о том, как злоумышленники могут парализовать целый регион, подменив сигналы управления, или заставить беспилотный грузовик свернуть с дороги. Главный вопрос: как строить системы, которые остаются безопасными, даже когда что-то идёт не так?
Институт этичных, или «белых», хакеров становится важным элементом национальной киберустойчивости. Имитация реальных атак позволяет бизнесу и государству заранее выявлять критические уязвимости и предотвращать потенциальный ущерб, переводя кибербезопасность из категории абстрактных рисков в конкретные финансовые и стратегические показатели. Отдельные задачи киберустойчивости отраслей уже удалось решить с помощью белого хакинга.
К выступлению приглашены специалисты по кибербезопасности, руководители бизнеса и цифровых подразделений, а также представители государства и регуляторов. Участники обсудят, как развивать институт белых хакеров, выстроить эффективное взаимодействие государства и бизнеса с профессиональным сообществом и сделать поиск уязвимостей системной частью управления киберрисками страны.
Вопросы для обсуждения:
· Какие задачи киберустойчивости уже удалось решить с помощью белого хакинга?
· Как выстроить эффективное взаимодействие белых хакеров, бизнеса и государства?
· Что мешает развитию института белых хакеров сегодня?
· Как развивать кадровый потенциал и профессиональное сообщество?
· Как встроить белый хакинг в систему стратегического управления киберрисками?
Безопасная разработка перестала быть темой для избранных: национальные стандарты и требования ФСТЭК входят в повседневную практику команд. Но вместе с этим обостряется главный вопрос: какие подходы действительно усиливают защиту продуктов, а какие остаются формальными процедурами, не влияющими на реальный уровень безопасности. На рынке уже появляются отечественные решения для безопасной разработки и подписи кода, и от того, насколько органично они встраиваются в практику разработки, зависит, станет ли безопасность союзником разработчика или его обузой.
Сессия посвящена практическим аспектам доверенной разработки.
Вопросы для обсуждения:
Жизненный цикл безопасной разработки по ГОСТам и требованиям ФСТЭК: какие этапы реально работают, а какие остаются формальностью?
ОТУЦ, НУЦ, ТЦИ, ведомственные УЦ — с точки зрения архитектуры это несколько корней доверия. Что использовать и кому можно доверять?
Подпись кода: какие решения уже доступны, что в разработке и что планирует ИБ-сообщество для защиты ПО?
В Российской Федерации проблема противодействия правонарушениям, особенно в цифровой сфере, находится на особом контроле государства. Принятые за последние годы системные меры создали необходимую нормативную основу в сфере противодействия ИКТ-правонарушениям. За последние полгода число киберпреступлений снизилось почти на 30% (по сравнению с аналогичным периодом прошлого года), что свидетельствует о результативности реализуемых мер.
Противодействие правонарушениям с использованием ИКТ требует комплексного подхода и оперативного взаимодействия всех участников системы. Участники обсудят перспективы развития системы противодействия киберпреступлениям, поделятся опытом применения технологий в данной сфере, а также обсудят предпринимаемые в настоящее время меры.
Вопросы для обсуждения:
Как выстроить комплексную борьбу с киберпреступностью?
На что опереться в борьбе с киберпреступностью?
Какие практики и кейсы работают в борьбе с ИКТ-преступлениями?
Сегодня российская ИТ-отрасль функционирует в условиях сложной экономической обстановки, когда наряду с задачами форсированного импортозамещения критически возрастает необходимость в повышении производительности труда. Практика показала, что замена программных продуктов или внедрение ИИ без изменения самих управленческих процессов не приносит максимального экономического эффекта. Эффективное развитие в текущих реалиях требует перехода к долгосрочному и системному выстраиванию ИТ-процессов на основе подходов, учитывающих российские реалии.
Сессия посвящена презентации РИТМ (Рациональной Российской ИТ-методологии), как библиотеке лучшего опыта для оптимизации ИТ. В формате дискуссии представители различных направлений ИТ— государство, промышленный сектор, системные интеграторы и академическое сообщество — расскажут для каких целей необходим РИТМ.
Вопросы для обсуждения:
Зачем единая методология ИТ-директору и как РИТМ помогает синхронизировать взаимодействие подрядчиков, специалистов ИТ и бизнеса на крупных промышленных объектах
Как РИТМ позволит повысить маржинальность проектов аутсорсинга, снизить проектные риски и гарантировать качество консалтинга для клиента
Как интегрировать РИТМ в образовательные программы ИТ и готовить со студенческой скамьи системно мыслящих специалистов
Зачем государству лучшие практики управления ИТ и как РИТМ поможет реализовать программу повышения производительности труда в ИТ-отрасли.
С 1 сентября 2026 года для сохранения в реестре российского ПО программное обеспечение должно быть совместимо минимум с двумя операционными системами, которые соответствуют требованиям к доверенному ПО.
Цель сессии - определить, какие необходимы изменения в экономической модели, механизмах, а также роли интеграторов для того, чтобы требование о совместимости реально работало на развитие ИТ-отрасли и достижение технологического лидерства нашей страны.
Вопросы для обсуждения:
Как данное нововведение рассматривается со стороны заказчиков и вендоров?
Как изменится рыночный ландшафт и как это скажется на дополнительных затратах бизнеса?
Какой может быть новая роль интегратора – не как «посредника», а как системообразующего субъекта («центра компетенций»)
Биометрические технологии делают взаимодействие с цифровыми сервисами быстрее и удобнее, открывая новые возможности для защиты от мошенничества. Однако развитие генеративного искусственного интеллекта, способного воспроизводить лицо и голос человека, повышает требования к надёжности таких решений. Доверие пользователей зависит от способности систем распознавать подделки, обеспечивать безопасность хранения и передачи данных, а также от прозрачности правил их использования. «Идеальный баланс» между пользователем, бизнесом и разработчиками технологий предполагает компромисс удобства, защищённости и эффективности для бизнеса, а также понятное распределение ответственности и действенные механизмы защиты прав человека.
Вопросы для обсуждения:
Нейросети генерируют подделки, другие нейросети их ищут. Когда наступит точка невозврата, после которой человеческое зрение перестанет быть валидатором подлинности видеосвязи?
Какие технологии позволяют противостоять дипфейкам, маскам и синтезу голоса и какую роль играет проверка присутствия живого пользователя — Liveness Detection?
Как обеспечить удобство биометрических сервисов для пользователя, сохраняя высокий уровень безопасности, отвечающего требованиями государства, и бизнес-интерес для компаний интеграторов?
Как должна распределяться ответственность между оператором сервиса, разработчиком технологии и пользователем, если злоумышленнику удалось обойти биометрическую защиту?
Может ли страхование рисков использования биометрии стать действенным механизмом возмещения ущерба и укрепления доверия к цифровым сервисам?
Искусственный интеллект перестал быть только инструментом повышения эффективности работы офисных сотрудников, он становится частью критической инфраструктуры, а вместе с этим меняется и ландшафт угроз. Атаки, еще недавно казавшиеся теоретическими, внедрение вредоносных инструкций в запросы, отравление обучающих данных, извлечение модели превращаются в реальные инциденты. Параллельно формируется регуляторная база: закон об ИИ, дополнения к 117-му Приказу ФСТЭК, новые ГОСТы и методические рекомендации ЦБ. Организациям предстоит найти баланс между выполнением требований регуляторов и внедрением новых технологий в повседневную работу.
Сессия посвящена практической стороне вопроса: какие меры защиты ИИ действительно работают, а какие остаются формальностью, как реагировать на «теневой ИИ», использование сотрудниками внешних LLM-сервисов в обход политик безопасности, и какой опыт лидеров рынка и участников Консорциума исследований безопасности технологий ИИ можно тиражировать уже сегодня.
Вопросы для обсуждения:
Атаки на ИИ: какие векторы наиболее опасны на практике и какие меры защиты реально работают?
Регуляторный вектор: что меняется в законе об ИИ, 117-м Приказе ФСТЭК, ГОСТах и рекомендациях ЦБ?
Опыт лидеров рынка: что делают Яндекс, Сбер и другие лидеры рынка и что из этого можно тиражировать?
Рынок решений: что предлагают ИСП РАН, Positive Technologies и другие вендоры и закрывают ли их продукты реальные угрозы?
«Теневой ИИ» в организации: запрещать, разрешать или выстраивать безопасный шлюз?
ИИ как источник угроз: как эта проблематика регламентируется в мире и чем полезен зарубежный опыт?
Участники форума ищут новые точки роста в диалоге между государством и бизнесом. Драйверы и возможности сегодня особенно нужны профессиональным аналитикам, изучающим рынки. С уходом западных агентств в отечественной ИТ-аналитике сформировался ряд крупных игроков, каждый из которых использует собственную методологию и источники данных. Для развития отрасли крайне важна достоверность результатов исследований, которые ложатся в основу инвестиционных решений, бизнес-сценариев, прогнозов развития технологий и формирования стратегии страны в сфере ИТ.
Цель сессии – определить границы ИТ-рынка, рассмотреть методологии отраслевых исследований, принципы построения прогнозов и риски использования недостоверной аналитики. Вместе с лучшими аналитиками отрасли понять, как ускорить сбор и обработку данных, нужны ли единые отраслевые метрики и как найти баланс между конфиденциальностью и открытостью.
Вопросы для обсуждения:
Почему аналитики часто говорят об общеизвестных трендах, но редко дают бизнесу конкретные рекомендации?
Какова цена ошибок при использовании недостоверных данных и можно ли её измерить?
Нужны ли единые метрики и агрегатор для консолидации разнородных аналитических отчётов?
Готов ли бизнес делиться данными и что мешает прозрачности на стороне компаний?
Как гармонизировать отраслевые справочники (ОКВЭД) и соблюсти баланс между требованиями регуляторов и запросом рынка на открытость?
Цифровая грамотность перестала быть «мягким навыком», сегодня это «навык выживания». Сегодня мошенники используют не только звонки, но и ИИ для вовлечения «жертвы» в свою игру и достижения своей цели.
Цель сессии – показать реальные примеры того, как мошенники обманывают граждан, вместе со специалистами в области ИБ разобрать типовые (и не только!) сценарии, определить правила и подходы – как не стать жертвой.
Вопросы для обсуждения:
Почему классический «нигерийский принц» сменился персонализированным дипфейком руководителя за 30 секунд?
Играет ли мошенник против человека или против его биологии?
Как встроить критическое мышление между получением сообщения и кликом по ссылке.
Почему ИТ-специалисты тоже попадаются на удочку?
Нужно ли учить цифровой гигиене детей иначе, чем взрослых?
Спасибо,
заявка отправлена