ФСБ вводит новые требования к внешним облачным сервисам госинформационных систем
Новый приказ ФСБ обязывает госинформационные системы использовать только защищённые внешние облачные сервисы и инфраструктуру, а также настаивает на применении сертифицированной криптозащиты (СКЗИ). Документ вступит в силу 11 сентября.
При работе с внешней инфраструктурой для ГИС необходимо защищать базы данных и вычислительную мощность в соответствии с требованиями ФСБ; базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках популярных провайдеров.
Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями; некоторые сертифицированные средства защиты не подходят для виртуальных окружений, что создаёт риски для госсистем.
Основатель одного из российских провайдеров отмечает, что виртуальные машины перемещаются между серверами, а обновления ПО усложняют миграцию; по мнению другого эксперта, госсистемы могут перейти на государственные или защищённые частные облака.