Госинформационные системы обязаны использовать сертифицированные средства криптозащиты для внешних облачных сервисов
ФСБ обяжет государственные информационные системы использовать защищённые внешние облачные сервисы и инфраструктуру. Новый приказ потребует от ГИС соблюдения требований по криптозащите (СКЗИ) для внешних облачных сервисов и инфраструктуры. Об этом сообщили источники, ссылаясь на приказ ФСБ, который вступит в силу 11 сентября.
При использовании внешней инфраструктуры, программ и баз данных для ГИС их также нужно защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности больше не смогут размещаться в незащищённых облачных сервисах (Google Cloud, AWS, Microsoft Azure). Представитель «Гостеха» сообщил, что платформа уже позволяет применять сертифицированные средства криптозащиты необходимых классов.
Бизнес‑консультант по информационной безопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это вызовет проблемы для работы государственных систем.
Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным облакам.