ФСБ обязывает госинформационные системы применять сертифицированную криптозащиту во внешних облаках
Основные положения приказа
- Государственные информационные системы должны отказаться от использования небезопасных внешних облаков и инфраструктуры.
- ГИС обязаны применять сертифицированную криптозащиту (СКЗИ) к внешним облачным сервисам и инфраструктуре.
- Документ вступит в силу 11 сентября.
При использовании внешней инфраструктуры и баз данных для ГИС их необходимо защищать по стандартам ФСБ. Базы данных и вычислительные мощности не смогут размещаться в незащищённом «облаке» без СКЗИ (пример: Google Cloud, AWS, Microsoft Azure). Представитель госоргана отметил, что платформа уже поддерживает необходимые средства защиты.
Эксперты предупреждают о возможной несовместимости требований ФСБ и ФСТЭК с доступными технологиями; некоторые сертифицированные средства защиты могут быть непригодны для виртуальной среды, что создаёт проблемы для госсистем.
Специалисты считают, что переход к государственным или защищённым частным облакам может быть ожидаемым шагом для госконтур.