ФСБ обязывает госинформационные системы применять сертифицированные средства защиты в внешних облачных сервисах
Нормативы ФСБ для ГИС: требования к криптозащите
Федеральная служба безопасности вводит запрет на использование государственными информационными системами небезопасных внешних облачных сервисов и инфраструктуры. В рамках нового документа ГИС обязаны применять сертифицированные средства криптозащиты (СКЗИ) для внешних облаков и инфраструктуры.
При применении внешней инфраструктуры, программ и баз данных для работы ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не должны размещаться в облачных платформах без сертифицированных средств криптозащиты.
Эксперт по кибербезопасности предупреждает о возможной несовместимости требований ФСБ и ФСТЭК с существующими решениями: часть сертифицированных средств защиты может быть несовместима с виртуальными средами, что может затруднить работу госорганов.
Согласно мнению специалистов, миграции виртуальных машин между серверами и обновлениям ПО могут создать сложности; ситуация может подтолкнуть госсистемы от общедоступных облаков к государственным или защищённым частным облакам.