ФСБ обяжет госинформационные системы применять сертифицированную защиту и ограничит использование внешних облачных сервисов

Госинформационные системы обязаны внедрять сертифицированные средства криптозащиты и не размещать данные во внешних незащищённых облаках; документ вступит в силу 11 сентября.

ФСБ подготовит запрет для использования государственными информационными системами (ГИС) незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ обяжет ГИС соблюдать требования по криптозащите (СКЗИ) для внешних облаков и инфраструктуры, и документ вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках, сертифицированных средствами криптозащиты (СКЗИ). Представитель госоргана сообщил, что платформа уже поддерживает применение сертифицированных средств защиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его мнению, часть сертифицированных средств защиты нельзя устанавливать в виртуальной среде, что создаст проблемы для госсистем.

Некоторые эксперты считают, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным облакам, что создаёт новые сложности в эксплуатации.