ФСБ требует применения сертифицированной криптозащиты для ГИС и запрета небезопасных внешних облаков
ФСБ требует применения сертифицированной криптозащиты для ГИС при работе с внешними облачными сервисами
Госинформационные системы обязаны соблюдать требования к криптозащите. Новый приказ предписывает применять сертифицированные средства криптозащиты (СКЗИ) для внешних облаков и инфраструктуры и вступает в силу 11 сентября.
При работе на внешней инфраструктуре данные ГИС и вычислительные мощности должны находиться под защитой согласно требованиям ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в небезопасном облаке; платформа уже поддерживает сертифицированные средства защиты нужного класса.
Представитель госоргана отметил, что существующие решения позволяют использовать сертифицированные средства защиты соответствующих классов.
Эксперты предупреждают, что требования ФСБ и ФСТЭК могут быть несовместимыми с доступными решениями: некоторые сертифицированные средства защиты не устанавливаются в виртуальной среде, что может затруднить работу госсетей.
Основатель RUVDS Никита Цаплин отметил потенциальные сложности: миграции виртуальных машин между серверами и частые обновления ПО. По словам Игоря Бедерова, решение может подтолкнуть госсистемы к переходу от общедоступных облаков к государственным или защищённым частным облакам.