ФСБ ужесточает требования к внешним облакам и криптозащите госсистем
Госинформационные системы под усиленным надзором: требования к внешним облакам и защите данных
ФСБ подготовила меры, ограничивающие использование незащищённых внешних облачных сервисов и инфраструктуры государственными информационными системами. Приказ обязывает ГИС применять средства криптозащиты (СКЗИ) для внешних облаков и инфраструктуры. По данным источников, документ вступит в силу 11 сентября.
При применении внешней инфраструктуры, программ и баз данных для работы ГИС требуется защита по требованиям ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках без криптозащиты (например, в общественных облаках Google Cloud, AWS, Microsoft Azure). Представитель госоргана сообщил, что платформа уже поддерживает применение сертифицированных средств защиты соответствующих классов.
Эксперт по кибербезопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, часть сертифицированных средств защиты нельзя использовать в виртуальной среде, что может создать проблемы для государственных систем.
Глава отрасли отметил, что перенос виртуальных машин между серверами и частые обновления ПО могут создать дополнительные сложности. Другие эксперты считают, что регуляторное решение может подтолкнуть госсистемы к использованию отечественных или защищённых частных облаков.