Руслан Рахметов предложил меры поддержки российских ИТ-стартапов

Фото: пресс-служба Сколково
Фонд «Сколково» предпринимает последовательные усилия по поддержке отечественного технологического предпринимательства, которая стала особенно актуальной в контексте текущей политико-экономической ситуации. Важным шагом в этом направлении стала проведенная в «Сколково» встреча Министра цифрового развития, связи и массовых коммуникаций РФ Максута Шадаева и Заместителя председателя комитета Государственной Думы по информационной политике, информационным технологиям и связи Антона Горелкина со стартапами Фонда «Сколково», ФСИ и ФРИИ, создающими ИТ-решения для различных отраслей. В рамках встречи был озвучен ряд предложений по мерам государственной поддержки ИТ-стартапов.
В ходе мероприятия свои предложения озвучили представили наиболее перспективных стартапов, в том числе – генеральный директор Security Vision Руслан Рахметов. Он выдвинул предложения по мерам поддержки как резидентов Сколково, так и предприятий ИТ-отрасли в целом.
В числе мер поддержки резидентов Сколково Р. Рахметов назвал:
-
Упрощение процедур сертификации ФСТЭК, ФСБ для резидентов и для ПО, проходившего ранее сертификацию
-
Отмену НДС на товары, продаваемые резидентами по цепочке до Заказчика (на сегодняшний день льгота на НДС не работает при продаже товаров резидентом через агрегаторов)
-
Внесение резидентов Сколково в Реестр изделий к импортозамещению с гарантированным заказом
-
Отмену заградительных пошлин банков при покупке ИТ оборудования в других странах
Также Руслан Рахметов озвучил большое число предложений по поддержке ИТ-отрасли в целом. В числе его предложений прозвучали:
-
Продажа инхаус разработок: в крупных компаниях, банках есть свое самописное ПО. Целесообразно упростить его выход на рынок и продажу или лицензирование по модели open source
-
Создание российского аналога NIST cybersecurity framework - практического инструмента/ фреймворка для построения защиты, написанный специалистами экспертами-практиками
-
Отечественная сертификация для ИБ специалистов взамен иностранных ISC2 и ISACA - качественная и вендоронезависимая
-
Оплачиваемая, дотируемая стажировка студентов в ИТ компаниях со 2-3 курса взамен «практики» с выплатой студентам государственной стипендии или предоставлением льготы компаниям, в которых проходит стажировка - по аналогии с целевым набором в ВУЗы, но для коммерческих компаний
-
Централизация нормативных требований – сейчас существует много разрозненных регуляторных требований, которые созданы разными ведомствами (ФСТЭК, ЦБ, ФСБ, Роскомнадзором) и иногда «пересекаются»
-
Создание государственной Bug Bounty
-
Создание государственной модели лицензирования - аналога зарубежного open source лицензирования (GPL, AGPL и т.д.)
-
Создание аналога ГитХаб и единого репозитория с открытыми модулями, библиотеками (в котором ответственная группа будет регулярно и последовательно искать уязвимости, устранять их, выкладывать обновленные версии библиотек и модулей для того, чтобы все пользователи быстро «обновились»).
- Практическая защита персональных данных. Как компания должна обрабатывать и защищать персональные данные? Часть 2
- Практика ИБ. Централизованный сбор логов с Windows-устройств
- Практика ИБ. Политики аудита безопасности Windows
- Управление рисками информационной безопасности (конспект лекции)
- Управление инцидентами ИБ (конспект лекции)
- Что такое IRP, где используется и как внедряется
- Нормативные документы по ИБ. Часть 11. Защита коммерческой тайны
- Защита критической информационной инфраструктуры (конспект лекции)
- Применение стандарта ISO 31000
- Категорирование объектов критической информационной инфраструктуры в рамках 187-ФЗ. Постановление Правительства РФ № 127
- DDoS-атаки: что это такое и способы защиты от них
- Управление рисками информационной безопасности. Часть 1. Основные понятия и методология оценки рисков
- Активы, уязвимости (конспект лекции)
- Процессы управления ИБ (конспект лекции)
- Информационная безопасность (ИБ) - что это такое. Виды защиты информации.
- Нормативные документы по ИБ. Часть 4. Обзор российского и международного законодательства в области защиты персональных данных
- Защита персональных данных (конспект лекции)
- Управление доступом и учетными записями (конспект лекции)
- DLP системы (Data Loss Prevention, ДЛП) - что это такое
- TIP и TI (Threat Intelligence или Киберразведка), что это такое
- Системы и средства защиты информации (конспект лекции)
- Практическая защита персональных данных. Как компания должна обрабатывать и защищать персональные данные? Часть 1
- SOC (Security Operation Center): что это такое и зачем используется? Центры мониторинга информационной безопасности
- КИИ - что это? Безопасность объектов критической информационной инфраструктуры
- SIEM системы (Security Information and Event Management) - что это и зачем нужно?