ФСБ вводит требование криптозащиты внешних облачных сервисов для госинформационных систем
Новый приказ ФСБ требует криптозащиты внешних облачных сервисов для госинформационных систем
По данным источников, госинформационные системы обязаны применять сертифицированные средства криптозащиты (СКЗИ) для любых внешних облачных сервисов и инфраструктуры. Приказ вступит в силу 11 сентября.
При использовании внешних вычислительных ресурсов ГИС также должны защищаться по стандартам ФСБ. Базы данных и вычислительные мощности не могут размещаться в незащищённом облаке.
Представитель госоргана заявил, что подходы защищённости уже внедрены в платформе и допускают применение сертифицированных СКЗИ нужных классов.
Эксперты предупреждают о возможной несовместимости требований ФСБ и ФСТЭК с некоторыми доступными решениями: часть сертифицированных средств защиты не поддерживает виртуальные среды, что может осложнить работу госинформационных систем.
Основатель RUVDS отмечает, что миграция виртуальных машин между серверами и частые обновления ПО могут создать сложности. Другой предприниматель считает, что решение может подтолкнуть госсистемы к переходу на государственные или защищённые частные облака.
- обязательная криптозащита внешних облаков
- запрет на хранение данных без защиты
- риски совместимости и миграций между облачными средами