ФСБ ввела требования к криптозащите внешних облаков для госинформационных систем

Новый приказ обязывает госинформационные системы защищать внешние облачные сервисы и инфраструктуру с помощью сертифицированных средств криптозащиты.

Государственные информационные системы должны прекратить использование незащищённых внешних облачных сервисов и инфраструктуры. Приказ ФСБ обязывает ГИС внедрять сертифицированные средства криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры, вступление в силу — 11 сентября.

При привлечении внешней инфраструктуры, программ и баз данных для ГИС применяются требования ФСБ по криптозащите. Базы данных и вычислительные мощности ГИС не разместятся в незащищённом облаке и будут защищены сертифицированными средствами криптозащиты. Представители госоргана сообщили, что платформа поддерживает использование сертифицированных средств защиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут конфликтовать с доступными решениями. По его мнению, часть сертифицированных средств защиты нельзя использовать в виртуальных средах, что создаёт проблемы для госсистем.

Руководитель частной компании предупреждает о рисках: миграция виртуальных машин между серверами и обновления программного обеспечения. Эксперт считает, что госсистемы могут перейти от публичных облаков к государственным или к безопасным частным облакам.