ФСБ требует применения сертифицированной криптозащиты для ГИС и запрета небезопасных внешних облаков

Государственные информационные системы обязаны использовать сертифицированные средства криптозащиты для внешних облачных сервисов; эксперты предупреждают о рисках несовместимости и миграций в государственные или защищённые частные облака.

ФСБ требует применения сертифицированной криптозащиты для ГИС при работе с внешними облачными сервисами

Госинформационные системы обязаны соблюдать требования к криптозащите. Новый приказ предписывает применять сертифицированные средства криптозащиты (СКЗИ) для внешних облаков и инфраструктуры и вступает в силу 11 сентября.

При работе на внешней инфраструктуре данные ГИС и вычислительные мощности должны находиться под защитой согласно требованиям ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в небезопасном облаке; платформа уже поддерживает сертифицированные средства защиты нужного класса.

Представитель госоргана отметил, что существующие решения позволяют использовать сертифицированные средства защиты соответствующих классов.

Эксперты предупреждают, что требования ФСБ и ФСТЭК могут быть несовместимыми с доступными решениями: некоторые сертифицированные средства защиты не устанавливаются в виртуальной среде, что может затруднить работу госсетей.

Основатель RUVDS Никита Цаплин отметил потенциальные сложности: миграции виртуальных машин между серверами и частые обновления ПО. По словам Игоря Бедерова, решение может подтолкнуть госсистемы к переходу от общедоступных облаков к государственным или защищённым частным облакам.