ФСБ ужесточает требования к внешним облакам для госинформационных систем

ФСБ вводит требования по криптозащите для внешних облачных сервисов и инфраструктуры госинформационных систем, что может повлиять на их работу и выбор облачных решений.

Государственные информационные системы будут обязаны исключить использование незащищённых внешних облачных сервисов и инфраструктуры. Приказ требует применения криптозащиты (СКЗИ) для внешних облаков и инфраструктуры ГИС и вступит в силу 11 сентября.

При применении внешних инфраструктур, программ и баз данных для ГИС следует обеспечивать защиту по принятым ФСБ стандартам. Базы данных и вычислительные мощности не смогут размещаться в незащищённом «облаке» и должны использовать криптозащиту. Представитель госинфраструктурной платформы сообщил, что применяются сертифицированные средства защиты соответствующих классов.

Эксперт по кибербезопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями. По оценке специалиста, часть сертифицированных средств защиты нельзя разворачивать в виртуальных средах, что может повлечь проблемы для функционирования госсистем.

Предприниматель полагает, что внедрение может вызвать сложности: виртуальные машины мигрируют между серверами, а программное обеспечение обновляется. По мнению другого основателя, это может подтолкнуть госорганизации от публичных облаков к государственным или к защищённым частным облакам.