ФСБ ужесточает требования к внешним облакам для госинформационных систем
Государственные информационные системы будут обязаны исключить использование незащищённых внешних облачных сервисов и инфраструктуры. Приказ требует применения криптозащиты (СКЗИ) для внешних облаков и инфраструктуры ГИС и вступит в силу 11 сентября.
При применении внешних инфраструктур, программ и баз данных для ГИС следует обеспечивать защиту по принятым ФСБ стандартам. Базы данных и вычислительные мощности не смогут размещаться в незащищённом «облаке» и должны использовать криптозащиту. Представитель госинфраструктурной платформы сообщил, что применяются сертифицированные средства защиты соответствующих классов.
Эксперт по кибербезопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями. По оценке специалиста, часть сертифицированных средств защиты нельзя разворачивать в виртуальных средах, что может повлечь проблемы для функционирования госсистем.
Предприниматель полагает, что внедрение может вызвать сложности: виртуальные машины мигрируют между серверами, а программное обеспечение обновляется. По мнению другого основателя, это может подтолкнуть госорганизации от публичных облаков к государственным или к защищённым частным облакам.