ФСБ ужесточает требования к внешним облакам госинформационных систем

Новый приказ обязывает госинформационные системы применять криптозащиту для внешних облаков и инфраструктуры, запрещая размещение данных в небезопасных сервисах.

Госинформационные системы обязаны применять криптозащиту к внешним облакам и инфраструктуре.

По новому приказу ФСБ государственные информационные системы обязаны использовать средства криптозащиты (СКЗИ) для внешних облачных сервисов и сопутствующей инфраструктуры.

При использовании внешней инфраструктуры, программного обеспечения и баз данных для ГИС применяются требования по криптозащите; размещение баз данных и вычислительных мощностей в незащищённом «облаке» будет запрещено.

Представитель госоргана сообщил, что платформа уже поддерживает применение сертифицированных средств защиты нужного класса.

Эксперт по информационной безопасности предупреждает о возможной несовместимости требований ФСБ и ФСТЭК с текущими решениями; некоторые сертифицированные средства защиты не устанавливаются в виртуальной среде, что может усложнить работу госсистем.

Основатель ряда компаний отмечает, что миграция виртуальных машин между серверами и обновления ПО могут создать сложности; другой основатель считает, что госсистемы могут перейти от публичных облаков к государственным или защищённым частным облакам.