ФСБ вводит новые требования к внешним облачным сервисам госинформационных систем

Новые требования ФСБ обязывают госинформсистемы применять только защищённые внешние облачные сервисы и инфраструктуру, а также использовать сертифицированную криптозащиту.

Новый приказ ФСБ обязывает госинформационные системы использовать только защищённые внешние облачные сервисы и инфраструктуру, а также настаивает на применении сертифицированной криптозащиты (СКЗИ). Документ вступит в силу 11 сентября.

При работе с внешней инфраструктурой для ГИС необходимо защищать базы данных и вычислительную мощность в соответствии с требованиями ФСБ; базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках популярных провайдеров.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями; некоторые сертифицированные средства защиты не подходят для виртуальных окружений, что создаёт риски для госсистем.

Основатель одного из российских провайдеров отмечает, что виртуальные машины перемещаются между серверами, а обновления ПО усложняют миграцию; по мнению другого эксперта, госсистемы могут перейти на государственные или защищённые частные облака.