ФСБ обязывает госинформационные системы использовать защищённые внешние облака

Госинформационные системы обязаны применять сертифицированную криптозащиту для внешних облачных сервисов; эксперты предупреждают о возможных несовместимостях и переходе к защищённым облакам.

Новые требования к внешним облакам в госинформационных системах

Госинформационные системы должны использовать только сертифицированные средства криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры. Требования вступят в силу 11 сентября.

При работе с внешней инфраструктурой для ГИС данные баз и вычислительные мощности должны находиться под защитой по ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённом облаке с криптозащитой (Google Cloud, AWS, Microsoft Azure).

Эксперты по кибербезопасности предупреждают, что требования ФСБ и ФСТЭК могут не сочетаться с доступными решениями. По словам специалистов, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что создаёт проблемы для госсетей.

Основатель RUVDS отметил, что виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Руководитель другой компании считает, что решение может подтолкнуть госсистемы к переходу от публичных облаков к государственным или защищённым частным облакам.