ФСБ обязывает госслужбы защищать внешние облака и ужесточает криптозащиту
Госинформационные системы обязаны соблюдать требования криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры. Новый приказ ФСБ вступит в силу 11 сентября и требует применения сертифицированных средств защиты.
При использовании внешней инфраструктуры ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС или вычислительные мощности не смогут размещаться в незащищённом облаке, например в таких сервисах как Google Cloud, AWS и Microsoft Azure. Представитель Гостеха сообщил, что платформа уже поддерживает сертифицированные средства защиты.
Бизнес‑консультант по информационной безопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что создаёт проблемы для госструктур.
Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании Интернет‑розыск Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным.