ФСБ ввёл требования к криптозащите внешних облачных сервисов для госинформационных систем

Новый приказ обязывает государственные информационные системы использовать сертифицированные средства криптозащиты для внешних облаков и инфраструктуры.

ФСБ введёт запрет на использование незащищённых внешних облачных сервисов и инфраструктуры в государственных информационных системах. Новый приказ обязывает ГИС соблюдать требования криптозащиты (СКЗИ) для внешних облаков.

При использовании внешней инфраструктуры, программ и баз данных для ГИС их нужно защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут располагаться в незащищённом «облаке» с криптозащитой ФСБ (например Google Cloud, AWS, Azure). Представитель госоргана сообщил, что платформа уже поддерживает сертифицированные средства защиты.

Эксперт предупреждает, что требования ФСБ и ФСТЭК могут быть несовместимы с доступными решениями. Некоторые сертифицированные средства защиты не подходят для виртуальной среды, что может создать проблемы для госсистем.

Эксперты считают, что перенос виртуальных машин между серверами и обновления ПО могут вызвать сложности. Ожидается, что госсистемы могут перейти от публичных облаков к государственным или защищённым частным решениям.