ФСБ введёт требования по криптозащите внешних облаков госинформационных систем

Новый приказ обязывает госинформационные системы использовать сертифицированную криптозащиту для внешних облачных сервисов и инфраструктуры, что может повлиять на работу госорганов.

ФСБ запретит госинформационным системам (ГИС) использование незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ обяжет ГИС соблюдать требования по криптозащите (СКЗИ) для внешних облачных сервисов и инфраструктуры. Приказ вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС или вычислительные мощности не смогут находиться в незащищённом облаке; сертифицированные средства криптозащиты необходимого класса уже доступны.

Бизнес‑консультант по информационной безопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это вызовет проблемы для работы государственных систем.

Основатель RUVDS Никита Цаплин отмечает возможные сложности: виртуальные машины перемещаются между серверами, ПО обновляется. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным.