ФСБ обязывает госинформационные системы использовать сертифицированную криптозащиту для внешних облаков

Новый приказ требует от государственных информационных систем применения сертифицированной криптозащиты для внешних облаков и сопутствующей инфраструктуры. Документ вступит в силу 11 сентября.

Государственные информационные системы будут обязаны избегать использования внешних облачных сервисов и инфраструктуры без надлежащей защиты, а внешний доступ к облакам должен обеспечиваться криптозащитой по установленным требованиям.

При работе с внешней инфраструктурой, программным обеспечением и базами данных для ГИС следует применять меры криптозащиты по стандартам, установленным ФСБ. Размещение вычислительных мощностей и баз данных в незащищённых «облаках» без сертифицированной защиты запрещено.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями; некоторые сертифицированные средства защиты не предназначены для использования в виртуальной среде, что может повлиять на работу госорганов.

Многие эксперты отмечают, что перемещение виртуальных машин между серверами и частые обновления ПО могут усложнить внедрение и подтолкнуть госсистемы к использованию государственных или защищённых частных облаков.