ФСБ обяжет госинформационные системы соблюдать криптозащиту в отношении внешних облаков и инфраструктуры

Новый приказ устанавливает требования по криптозащите (СКЗИ) для внешних облаков и инфраструктуры госгИС, обсуждаются последствия для ИТ-инфраструктуры и переход к более защищённым облачным решениям.

ФСБ планирует запретить госинформационным системам использование незащищённых внешних облачных сервисов и внешней инфраструктуры. Новый документ обяжет ГИС соблюдать требования криптозащиты (СКЗИ) для внешних облаков и соответствующей инфраструктуры. О совершенствовании процедуры говорится в действующем приказе ФСБ, который вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках и инфраструктуре, сертифицированной ФСБ (например, крупных облачных провайдерах). Представитель госоргана сообщил, что платформа уже поддерживает применимые средства защиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, часть сертифицированной защиты нельзя устанавливать в виртуальной среде, что может создать сложности для госсистем.

Глава одной из компаний отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Другой эксперт считает, что шаг может подтолкнуть государственные системы от публичных облаков к государственным или к защищённым частным облакам.