ФСБ вводит новые требования к криптозащите внешних облаков для госинформационных систем

Новый приказ обязывает государственные информационные системы использовать сертифицированную криптозащиту для внешних облачных сервисов и инфраструктуры; последствия могут затронуть работу ГИС и провайдеров.

Новый приказ ФСБ: криптозащита внешних облаков для госинформационных систем

Новый приказ ФСБ обязывает государственные информационные системы применять сертифицированные средства криптозащиты для внешних облачных сервисов и инфраструктуры. Приказ вступит в силу 11 сентября.

При использовании внешних инфраструктур данные госинформационных систем должны защищаться по установленным стандартам. Базы данных и вычислительные мощности не могут размещаться в незащищённых облаках.

По словам представителя госструктуры, платформа уже поддерживает применение сертифицированных средств защиты нужных классов.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями; некоторые сертифицированные средства защиты не подходят для виртуальных сред.

Основатель российского хостинг‑провайдера отмечает, что миграция может быть сложной: виртуальные машины перемещаются между серверами, а обновления ПО происходят регулярно; коллега предполагает переход госорганов к государственным или защищённым частным облакам.