ФСБ обязывает госслужбы защищать внешние облака и ужесточает криптозащиту

Новый приказ требует применения сертифицированных средств криптозащиты (СКЗИ) для внешних облачных сервисов и усиления защиты государственных информационных систем.

Госинформационные системы обязаны соблюдать требования криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры. Новый приказ ФСБ вступит в силу 11 сентября и требует применения сертифицированных средств защиты.

При использовании внешней инфраструктуры ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС или вычислительные мощности не смогут размещаться в незащищённом облаке, например в таких сервисах как Google Cloud, AWS и Microsoft Azure. Представитель Гостеха сообщил, что платформа уже поддерживает сертифицированные средства защиты.

Бизнес‑консультант по информационной безопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что создаёт проблемы для госструктур.

Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании Интернет‑розыск Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным.