ФСБ обяжет госинформационные системы использовать сертифицированную криптозащиту и запретит внешние незащищённые облака

Новый приказ требует применения криптозащиты и запрета незащищённых внешних облачных сервисов для ГИС; эксперты обсуждают возможные сложности внедрения.

Новый приказ обяжет государственные информационные системы соблюдать требования криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры.

При использовании внешней инфраструктуры, программ и баз данных для ГИС необходимо применять сертифицированные средства защиты; базы данных и вычислительные мощности не могут размещаться в незащищённых облачных сервисах.

Эксперт по информационной безопасности предупреждает о возможной несовместимости требований ФСБ и ФСТЭК с доступными решениями: некоторые сертифицированные средства защиты нельзя использовать в виртуальных средах, что создаёт риски для госсистем.

Эксперты рынка считают, что миграция виртуальных машин между серверами и частые обновления ПО могут усложнить внедрение и подтолкнуть госсистемы к переходу от публичных облаков к государственным или защищённым частным инфраструктурам.