ФСБ требует криптозащиты для внешних облачных сервисов госинформационных систем

Новый приказ обязывает госинформационные системы использовать сертифицированные средства криптозащиты для внешних облаков и инфраструктуры.

Иллюстрация: защита госинфраструктуры

Госинформационные системы будут обязаны защищать внешние инфраструктуры и базы данных по требованиям сертифицированной криптозащиты, а переход на незащищённые облака будет запрещён.

При использовании внешних инфраструктур и программ госСИС должны соответствовать требованиям ФСБ по криптозащите. Базы данных госинформационных систем и вычислительные мощности не будут размещаться в незащищённом облаке. Представитель ГосТеха сообщил, что платформа уже поддерживает применение сертифицированных средств криптозащиты.

Эксперт по кибербезопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями; некоторые сертифицированные средства защиты не работают в виртуальной среде, что может затруднить работу госСИС.

Эксперты отмечают, что миграция виртуальных машин и частые обновления программного обеспечения создают сложности. Аналитики считают, что госсистемы могут перейти с публичных облаков на государственные или защищённые частные решения.