Госинформационные системы будут обязаны защищать внешние инфраструктуры и базы данных по требованиям сертифицированной криптозащиты, а переход на незащищённые облака будет запрещён.
При использовании внешних инфраструктур и программ госСИС должны соответствовать требованиям ФСБ по криптозащите. Базы данных госинформационных систем и вычислительные мощности не будут размещаться в незащищённом облаке. Представитель ГосТеха сообщил, что платформа уже поддерживает применение сертифицированных средств криптозащиты.
Эксперт по кибербезопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями; некоторые сертифицированные средства защиты не работают в виртуальной среде, что может затруднить работу госСИС.
Эксперты отмечают, что миграция виртуальных машин и частые обновления программного обеспечения создают сложности. Аналитики считают, что госсистемы могут перейти с публичных облаков на государственные или защищённые частные решения.