ФСБ требует усиленную защиту внешних облаков для ГИС: новые требования к криптозащите

Новый приказ устанавливает требования к криптозащите внешних облачных сервисов и инфраструктуры для государственных информационных систем. Эксперты предупреждают о возможных технических и организационных сложностях.

ФСБ требует усиленной криптозащиты для внешних облаков ГИС и базовых инфраструктур.

Сергей Киселев / Агентство «Москва»

Государственные информационные системы (ГИС) обязаны применять сертифицированные средства криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры.

Базы данных и вычислительные мощности ГИС не могут размещаться в незащищённом облаке; внешние сервисы должны отвечать требованиям криптозащиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями, и некоторые сертифицированные средства защиты не устанавливаются в виртуальных средах, что создаёт проблемы для госорганов.

Руководитель одного из провайдеров отметил, что перенос виртуальных машин между серверами и частые обновления ПО могут вызвать сложности, а госсистемы могут перейти к более защищённым государственным или частным облакам.