ФСБ введёт требования к криптозащите внешних облачных сервисов и инфраструктуры ГИС
Новые требования ФСБ к криптозащите внешних облаков ГИС.
Государственным информационным системам запретят использование незащищённых внешних облачных сервисов и инфраструктуры. Новый документ обязывает ГИС соблюдать требования криптозащиты (СКЗИ) для внешних облаков и сопутствующей инфраструктуры. Приказ вступит в силу 11 сентября.
При использовании внешней инфраструктуры, программ и баз данных для работы ГИС они должны защищаться по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облачных сервисах. Сообщают, что платформа уже поддерживает сертифицированные средства криптозащиты нужных классов.
Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут быть несовместимы с доступными решениями. По его оценке, часть сертифицированных средств защиты нельзя разворачивать в виртуальной среде, что может затруднить работу госсетей.
Специалисты указывают на сложности: виртуальные машины мигрируют между серверами, а ПО обновляется. По мнению отраслевых экспертов, решение может подтолкнуть государственные системы к использованию государственных или защищённых частных облаков.