ФСБ обязывает госинформационные системы применять сертифицированную криптозащиту в внешних облаках

Новый приказ ФСБ требует защиты внешних облаков и инфраструктуры ГИС сертифицированной криптозащитой, что вызывает дискуссии среди экспертов.

ФСБ обяжет государственные информационные системы использовать внешние облачные сервисы и инфраструктуру только с сертифицированной криптозащитой (СКЗИ). Новый приказ потребует соблюдения требований криптозащиты для внешних облачных сервисов и инфраструктуры. При этом документ ФСБ вступит в силу 11 сентября.

Использование внешней инфраструктуры, программного обеспечения и баз данных ГИС требует защиты по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённой облачной среде без средств криптозащиты. Представитель государственного органа отметил, что платформа уже поддерживает сертифицированные средства защиты нужных классов.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его мнению, некоторые сертифицированные средства защиты нельзя разворачивать в виртуальной среде, что создаст проблемы для работы государственных систем.

Основатель компании отмечает, что сложности могут возникнуть из‑за перемещения виртуальных машин между серверами и обновления ПО. Он считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным облакам.