ФСБ обяжет госинформационные системы применять криптозащиту для внешних облаков

Госинформационные системы обязаны использовать сертифицированные средства криптозащиты для внешних облаков; приказ вступит в силу 11 сентября.

ФСБ введёт запрет на использование незащищённых внешних облачных сервисов и инфраструктуры в госинформационных системах. Приказ потребует от ГИС соблюдения требований криптозащиты (СКЗИ) для внешних облаков. Приказ вступит в силу 11 сентября.

При использовании внешней инфраструктуры, приложений и баз данных для ГИС необходимо применять защиту по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут находиться в незащищённом «облаке» с криптозащитой ФСБ, например в Google Cloud, AWS или Microsoft Azure. Представитель Гостеха уточнил, что платформа уже поддерживает применение сертифицированных средств защиты нужных классов.

Эксперт по информационной безопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут быть несовместимы с доступными решениями. По его мнению, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальных средах, что может усложнить работу госорганизаций.

Основатель RUVDS Никита Цаплин отмечает возможные сложности: виртуальные машины мигрируют между серверами, а обновления ПО происходят. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы к использованию защищённых частных или государственных облаков вместо публичных.