ФСБ обязывает госинформационные системы применять сертифицированную криптозащиту во внешних облаках

Новый приказ требует защиты внешних облачных сервисов и инфраструктуры криптозащитой (СКЗИ); эксперты предупреждают о трудностях внедрения.

Основные положения приказа

  • Государственные информационные системы должны отказаться от использования небезопасных внешних облаков и инфраструктуры.
  • ГИС обязаны применять сертифицированную криптозащиту (СКЗИ) к внешним облачным сервисам и инфраструктуре.
  • Документ вступит в силу 11 сентября.

При использовании внешней инфраструктуры и баз данных для ГИС их необходимо защищать по стандартам ФСБ. Базы данных и вычислительные мощности не смогут размещаться в незащищённом «облаке» без СКЗИ (пример: Google Cloud, AWS, Microsoft Azure). Представитель госоргана отметил, что платформа уже поддерживает необходимые средства защиты.

Эксперты предупреждают о возможной несовместимости требований ФСБ и ФСТЭК с доступными технологиями; некоторые сертифицированные средства защиты могут быть непригодны для виртуальной среды, что создаёт проблемы для госсистем.

Специалисты считают, что переход к государственным или защищённым частным облакам может быть ожидаемым шагом для госконтур.