ФСБ введёт требования к криптозащите внешних облачных сервисов госорганов
Изменения в требованиях к госинформационным системам и внешним облакам
Новый приказ ФСБ обяжет госинформационные системы использовать сертифицированные средства криптозащиты (СКЗИ) для внешних облаков и связанных инфраструктур. Это усилит защиту критических госданных.
При использовании внешней инфраструктуры, программного обеспечения и баз данных ГИС также нужно будет применять сертифицированные средства защиты. Базы данных и вычислительные мощности не смогут размещаться в незащищённых внешних облаках.
Эксперт по инфобезопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями: некоторые сертифицированные средства защиты нельзя разместить в виртуальной среде, что создаёт проблемы для госсетей.
Основатель RUVDS Никита Цаплин отмечает, что перенос виртуальных машин между серверами и обновления ПО могут привести к сложностям. По мнению Игоря Бедерова, госсистемы могут перейти от открытых облаков к государственным или к более защищённым частным облакам.