ФСБ введёт запрет на использование незащищённых внешних облачных сервисов и инфраструктуры в госинформационных системах. Приказ потребует от ГИС соблюдения требований криптозащиты (СКЗИ) для внешних облаков. Приказ вступит в силу 11 сентября.
При использовании внешней инфраструктуры, приложений и баз данных для ГИС необходимо применять защиту по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут находиться в незащищённом «облаке» с криптозащитой ФСБ, например в Google Cloud, AWS или Microsoft Azure. Представитель Гостеха уточнил, что платформа уже поддерживает применение сертифицированных средств защиты нужных классов.
Эксперт по информационной безопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут быть несовместимы с доступными решениями. По его мнению, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальных средах, что может усложнить работу госорганизаций.
Основатель RUVDS Никита Цаплин отмечает возможные сложности: виртуальные машины мигрируют между серверами, а обновления ПО происходят. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы к использованию защищённых частных или государственных облаков вместо публичных.