ФСБ требует усиления криптозащиты внешних облаков для госинформационных систем
Новые правила для госинформационных систем: усиление криптозащиты в облаке
Новый документ устанавливает запрет на использование ненадёжных внешних облачных сервисов и инфраструктуры для государственных информационных систем. В приказе подчёркнуто обязательное применение сертифицированных средств криптозащиты (СКЗИ) к внешним облакам и сопутствующей инфраструктуре. Документ вступит в силу 11 сентября.
При использовании внешних инфраструктур, программ и баз данных для ГИС требования защиты распространяются по законам ФСБ. Базы данных и вычислительные мощности не смогут размещаться в незащищённых облачных рамках. Представитель госоргана сообщил, что платформа уже поддерживает сертифицированные средства защиты нужных классов.
Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его словам, часть сертифицированных средств защиты не подходит для виртуальных сред, что создаёт проблемы для госсетей.
Эксперт отрасли отмечает, что виртуальные машины часто мигрируют между серверами, а обновления ПО могут вызывать сложности. Другой эксперт считает, что документ может подтолкнуть госсистемы от публичных облаков к государственным или к защищённым частным решениям.