ФСБ требует усиления криптозащиты внешних облаков для госинформационных систем

Новый приказ обязывает госинформационные системы использовать сертифицированные средства криптозащиты и ограничивает работу с внешними облачными сервисами.

Новые правила для госинформационных систем: усиление криптозащиты в облаке

Новый документ устанавливает запрет на использование ненадёжных внешних облачных сервисов и инфраструктуры для государственных информационных систем. В приказе подчёркнуто обязательное применение сертифицированных средств криптозащиты (СКЗИ) к внешним облакам и сопутствующей инфраструктуре. Документ вступит в силу 11 сентября.

При использовании внешних инфраструктур, программ и баз данных для ГИС требования защиты распространяются по законам ФСБ. Базы данных и вычислительные мощности не смогут размещаться в незащищённых облачных рамках. Представитель госоргана сообщил, что платформа уже поддерживает сертифицированные средства защиты нужных классов.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его словам, часть сертифицированных средств защиты не подходит для виртуальных сред, что создаёт проблемы для госсетей.

Эксперт отрасли отмечает, что виртуальные машины часто мигрируют между серверами, а обновления ПО могут вызывать сложности. Другой эксперт считает, что документ может подтолкнуть госсистемы от публичных облаков к государственным или к защищённым частным решениям.