ФСБ вводит требования по криптозащите внешних облаков в государственных информационных системах

Новый приказ обяжет ГИС использовать сертифицированную криптозащиту для внешних облачных сервисов; эксперты предупреждают о возможных трудностях и смене стратегии облачных решений.

Иллюстративное изображение

Новые требования к ГИС

ФСБ запретит гос. информационным системам использование незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ обяжет ГИС применять криптозащиту (СКЗИ) к внешним облакам. Приказ вступит в силу 11 сентября.

Использование внешней инфраструктуры для ГИС потребует защиты по установленным ФСБ стандартам. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках без криптозащиты. Официальные источники сообщают, что платформа уже поддерживает необходимые средства защиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его словам, некоторые сертифицированные средства защиты не устанавливаются в виртуальной среде, что создаёт риски для госорганов.

Эксперты указывают на сложности: виртуальные машины могут перемещаться между серверами, а обновления ПО замедляют работу. Это может подтолкнуть госорганы к переходу от публичных облаков к государственным или защищённым частным облакам.