ФСБ требует усилить криптозащиту внешних облаков для госинформационных систем

Новый приказ обязывает государственные информационные системы применять сертифицированные средства криптозащиты и ограничивает использование неислотённых внешних облачных сервисов.

ФСБ издал приказ, обязывающий государственные информационные системы применять сертифицированные средства криптозащиты и запрещающий использование незащищённых внешних облаков и инфраструктур.

При использовании внешней инфраструктуры и баз данных для ГИС данные должны защищаться в строгом соответствии с требованиями ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незашищённых облаках таких компаний, как Google Cloud, AWS и Microsoft Azure.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями: некоторые сертифицированные средства защиты не устанавливаются в виртуальных средах, что может создать проблемы для госорганов.

Гендиректор RUVDS отмечает возможные сложности: виртуальные машины перемещаются между серверами, а обновления ПО требуют внимания; основатель компании «Интернет‑розыск» считает, что госсистемы могут перейти от публичных облаков к государственным или к защищённым частным облакам.