ФСБ вводит требование криптозащиты внешних облачных сервисов для госинформационных систем

Новый приказ обязывает государственные информационные системы применять сертифицированные средства криптозащиты для внешних облаков и инфраструктуры, что может повлечь изменения в подходах к хранению и обработке данных.

Новый приказ ФСБ требует криптозащиты внешних облачных сервисов для госинформационных систем

По данным источников, госинформационные системы обязаны применять сертифицированные средства криптозащиты (СКЗИ) для любых внешних облачных сервисов и инфраструктуры. Приказ вступит в силу 11 сентября.

При использовании внешних вычислительных ресурсов ГИС также должны защищаться по стандартам ФСБ. Базы данных и вычислительные мощности не могут размещаться в незащищённом облаке.

Представитель госоргана заявил, что подходы защищённости уже внедрены в платформе и допускают применение сертифицированных СКЗИ нужных классов.

Эксперты предупреждают о возможной несовместимости требований ФСБ и ФСТЭК с некоторыми доступными решениями: часть сертифицированных средств защиты не поддерживает виртуальные среды, что может осложнить работу госинформационных систем.

Основатель RUVDS отмечает, что миграция виртуальных машин между серверами и частые обновления ПО могут создать сложности. Другой предприниматель считает, что решение может подтолкнуть госсистемы к переходу на государственные или защищённые частные облака.

  • обязательная криптозащита внешних облаков
  • запрет на хранение данных без защиты
  • риски совместимости и миграций между облачными средами