ФСБ ужесточает требования к криптозащите внешних облаков для государственных информационных систем

Новые правила требуют применения сертифицированных средств криптозащиты к внешним облачным сервисам и инфраструктуре ГИС; данные и вычислительные мощности не должны размещаться в незащищённых облаках. Вступят в силу 11 сентября.

ФСБ ужесточает требования к криптозащите внешних облаков для ГИС

ФСБ вводит запрет на использование государственными информационными системами незащищённых внешних облачных сервисов и инфраструктуры. В новом распоряжении устанавливаются требования к применению сертифицированных средств защиты информации для внешних облаков и сопутствующей инфраструктуры, и он вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для ГИС требования распространяются на защиту по ФСБ. Хранилища данных и вычислительные мощности не должны размещаться в «облаке» без криптозащиты нужного уровня.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут противоречить существующим решениям: часть сертифицированных средств защиты нельзя разворачивать в виртуальной среде, что создаёт проблемы для госсистем.

Многие эксперты считают, что миграция виртуальных машин между серверами и частые обновления ПО могут усложнить внедрение. Госорганы могут перейти от публичных облаков к государственным или защищённым частным сервисам.