ФСБ обяжет государственные информационные системы использовать сертифицированную защиту для внешних облаков

Государственные информационные системы будут обязаны применять сертифицированные средства криптозащиты для внешних облачных инфраструктур; обсуждаются риски несовместимости и миграции на защищённые решения.

Государственным информационным системам запретят использование незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ обяжет ГИС применять сертифицированные средства криптозащиты для внешних облаков и инфраструктуры.

При использовании внешней инфраструктуры, программ и баз данных для ГИС их нужно защищать по требованиям ФСБ. Базы данных ГИС или вычислительные мощности больше не смогут размещаться в незащищённом облаке, не оборудованном сертифицированной защитой. Представитель госоргана отметил, что платформа уже поддерживает применение сертифицированных средств.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями. По его мнению, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что создаёт проблемы для гос систем.

Основатель ряда компаний отметил, что переход от публичного облака к государственным или защищённым частным может быть затруднён из‑за миграции виртуальных машин и обновлений ПО.