ФСБ введёт требования к криптозащите внешних облачных сервисов госорганов

Новый приказ обяжет госинформационные системы использовать сертифицированные средства защиты для внешних облаков и инфраструктуры, ограничив использование незащищённых сервисов.

Изменения в требованиях к госинформационным системам и внешним облакам

Новый приказ ФСБ обяжет госинформационные системы использовать сертифицированные средства криптозащиты (СКЗИ) для внешних облаков и связанных инфраструктур. Это усилит защиту критических госданных.

При использовании внешней инфраструктуры, программного обеспечения и баз данных ГИС также нужно будет применять сертифицированные средства защиты. Базы данных и вычислительные мощности не смогут размещаться в незащищённых внешних облаках.

Эксперт по инфобезопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями: некоторые сертифицированные средства защиты нельзя разместить в виртуальной среде, что создаёт проблемы для госсетей.

Основатель RUVDS Никита Цаплин отмечает, что перенос виртуальных машин между серверами и обновления ПО могут привести к сложностям. По мнению Игоря Бедерова, госсистемы могут перейти от открытых облаков к государственным или к более защищённым частным облакам.