ФСБ обязывает госинформационные системы применять сертифицированные средства защиты в внешних облачных сервисах

Новый приказ требует защиты внешних облачных сервисов и инфраструктуры ГИС; эксперты оценивают возможные последствия для госорганов.

Нормативы ФСБ для ГИС: требования к криптозащите

Федеральная служба безопасности вводит запрет на использование государственными информационными системами небезопасных внешних облачных сервисов и инфраструктуры. В рамках нового документа ГИС обязаны применять сертифицированные средства криптозащиты (СКЗИ) для внешних облаков и инфраструктуры.

При применении внешней инфраструктуры, программ и баз данных для работы ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не должны размещаться в облачных платформах без сертифицированных средств криптозащиты.

Эксперт по кибербезопасности предупреждает о возможной несовместимости требований ФСБ и ФСТЭК с существующими решениями: часть сертифицированных средств защиты может быть несовместима с виртуальными средами, что может затруднить работу госорганов.

Согласно мнению специалистов, миграции виртуальных машин между серверами и обновлениям ПО могут создать сложности; ситуация может подтолкнуть госсистемы от общедоступных облаков к государственным или защищённым частным облакам.