ФСБ обязывает госинформационные системы использовать сертифицированную криптозащиту для внешних облаков
Государственные информационные системы будут обязаны избегать использования внешних облачных сервисов и инфраструктуры без надлежащей защиты, а внешний доступ к облакам должен обеспечиваться криптозащитой по установленным требованиям.
При работе с внешней инфраструктурой, программным обеспечением и базами данных для ГИС следует применять меры криптозащиты по стандартам, установленным ФСБ. Размещение вычислительных мощностей и баз данных в незащищённых «облаках» без сертифицированной защиты запрещено.
Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями; некоторые сертифицированные средства защиты не предназначены для использования в виртуальной среде, что может повлиять на работу госорганов.
Многие эксперты отмечают, что перемещение виртуальных машин между серверами и частые обновления ПО могут усложнить внедрение и подтолкнуть госсистемы к использованию государственных или защищённых частных облаков.