ФСБ требует усилить защиту госинформационных систем при работе с внешними облаками

Новый приказ обязывает госинформационные системы применять сертифицированные средства криптозащиты для внешних облаков; документ вступит в силу 11 сентября.

Новые требования ФСБ к госинформационным системам и внешним облакам

Согласно новому регламенту, государственные информационные системы должны защищать внешнюю инфраструктуру и базы данных в соответствии с требованиями ФСБ по криптозащите. Внешние облачные сервисы больше не смогут применяться без сертифицированных средств защиты.

Представитель ведомства сообщил, что платформа Гостех поддерживает внедрение сертифицированных средств криптозащиты нужных классов.

Эксперты предупреждают, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями; часть сертифицированных средств защиты не устанавливаются в виртуальной среде, что создаёт проблемы для госорганов.

Эксперты указывают на сложности: миграции виртуальных машин между серверами и обновления ПО. По мнению основателей, госсистемы могут перейти от публичных облаков к государственным или защищённым частным облакам.