ФСБ вводит требования к криптозащите внешних облаков для госинформационных систем
ФСБ вводит запрет на использование незащищённых внешних облачных сервисов и инфраструктуры со стороны государственных информационных систем. Новый приказ обязывает госинформационные системы применять криптозащиту (СКЗИ) к внешним облакам и инфраструктуре.
При использовании внешней инфраструктуры и программного обеспечения для ГИС их также следует защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности больше не смогут размещаться в незащищённом облаке, где работают крупные провайдеры. Представитель госоргана заявил, что платформа уже поддерживает сертифицированные средства защиты.
Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя запускать в виртуальных средах, что может осложнить работу государственных систем.
Основатель ряда ИТ‑компаний отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а обновления программного обеспечения требуют внимания. Эксперты также считают, что такие требования могут подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным платформам.