ФСБ введёт требования к криптозащите внешних облачных сервисов и инфраструктуры ГИС

Государственные информационные системы будут обязаны использовать криптозащиту для внешних облаков и инфраструктуры, согласно новому приказу ФСБ.

Новые требования ФСБ к криптозащите внешних облаков ГИС.

Государственным информационным системам запретят использование незащищённых внешних облачных сервисов и инфраструктуры. Новый документ обязывает ГИС соблюдать требования криптозащиты (СКЗИ) для внешних облаков и сопутствующей инфраструктуры. Приказ вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для работы ГИС они должны защищаться по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облачных сервисах. Сообщают, что платформа уже поддерживает сертифицированные средства криптозащиты нужных классов.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут быть несовместимы с доступными решениями. По его оценке, часть сертифицированных средств защиты нельзя разворачивать в виртуальной среде, что может затруднить работу госсетей.

Специалисты указывают на сложности: виртуальные машины мигрируют между серверами, а ПО обновляется. По мнению отраслевых экспертов, решение может подтолкнуть государственные системы к использованию государственных или защищённых частных облаков.