ФСБ обязывает госинформационные системы использовать защищённые внешние облака
Новые требования к внешним облакам в госинформационных системах
Госинформационные системы должны использовать только сертифицированные средства криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры. Требования вступят в силу 11 сентября.
При работе с внешней инфраструктурой для ГИС данные баз и вычислительные мощности должны находиться под защитой по ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённом облаке с криптозащитой (Google Cloud, AWS, Microsoft Azure).
Эксперты по кибербезопасности предупреждают, что требования ФСБ и ФСТЭК могут не сочетаться с доступными решениями. По словам специалистов, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что создаёт проблемы для госсетей.
Основатель RUVDS отметил, что виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Руководитель другой компании считает, что решение может подтолкнуть госсистемы к переходу от публичных облаков к государственным или защищённым частным облакам.