ФСБ вводит требования к криптозащите внешних облаков для госинформационных систем

Госинформационные системы будут обязаны использовать сертифицированные средства защиты при работе с внешними облачными сервисами; приказ ФСБ вступает в силу 11 сентября.

Новые требования ФСБ к внешним облакам для госинформационных систем

ФСБ принял приказ, obligяющий государственные информационные системы внедрять защиту по криптозащите (СКЗИ) для внешних облачных сервисов и инфраструктуры. Вступление в силу запланировано на 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных ГИС также требуется защита по стандартам ФСБ. Базы данных и вычислительные мощности не смогут размещаться в незащищённых облаках (например, Google Cloud, AWS, Microsoft Azure).

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями; по оценкам некоторых специалистов, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что создаёт риски для госсистем.

Основатель крупного российского провайдера отмечает, что миграция виртуальных машин между серверами и частые обновления программного обеспечения могут вызвать сложности. Другие эксперты считают, что госсистемы могут перейти от публичных облаков к государственным или защищённым частным облакам.