Регуляторика для ИТ: Как говорить с государством на одном языке
— это срежиссированные тематические маршруты по конференции.
Один стрим развития - одна тема, которая раскрывается последовательно через разнообразные форматы (доклады, воркшопы, дискуссии и др.), чтобы вы получили максимально полное и практическое понимание ключевой темы.
Разрабатываете платформу, строите работу devops-команды? Большое количество стейкхолдеров и у каждого свои цели, задачи, ограничения и даже технологический стек? Вам будет полезен стрим развития о том, как учитывать в работе devops-команды интересы и процессы большого количества акторов.
Программа стрима
Персональные данные: перевод с птичьего на технический
В докладе я расскажу, как почти безболезненно выполнять требования разных регуляторов по персональным данным. Основной фокус доклада будет на 152-ФЗ, но и GDPR тоже затронем: с 2025 года в них все больше общего. Научимся переводить абстрактные требования безопасности в конкретные инструменты, которые наверняка уже используются в эксплуатации.
Деловая игра «Приключения в подземельях безопасности, или Как учесть ИБ и не попасть в плен к оркам»
Цель — в игровом формате научить лидов разработки «декодировать» требования безопасников, находить компромиссные решения и интегрировать безопасность в процесс разработки без потери скорости и качества.
Пожалуйста, обратите внимание: видеотрансляция и запись игры вестись не будут.
On-premise. Релизы в контуры заказчиков
- Ограничения безопасности заказчика делают невозможным использование облаков и managed-сервисов.
- Отсутствие у заказчика команды администрирования усложняет эксплуатацию и поддержку.
- Эволюция инфраструктуры от Docker Swarm к kubernetes (k3s).
- Опыт построения CI/CD и GitOps-процессов без Git и внешнего доступа.
- Применение helm- и umbrella-чартов для дистрибуции продукта.
- Практические проблемы эксплуатации k3s на RedOS.
- Как выстроить стабильный релизный процесс в условиях полной изоляции.
- Компромисс между best practice и реальными ограничениями заказчика.
- Результаты: что сработало, какие ошибки повторять не стоит.