ФСБ обязывает госсистемы использовать сертифицированную защиту и ограничивает внешние облака
ФСБ запретит государственным информационным системам (ГИС) использование незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ службы потребует от ГИС исполнять требования по криптозащите (СКЗИ) для ее внешних облачных сервисов и инфраструктуры. Об этом пишут«Ведомости» со ссылкой на приказ ФСБ, который вступит в силу 11 сентября.
При использовании внешней инфраструктуры, программ и баз данных для работы ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС или вычислительные мощности теперь не смогут находиться в незащищённом криптозащитой ФСБ «облаке» (Google Cloud, AWS, Microsoft Azure). Представитель «Гостеха» сообщил, что платформа уже позволяет применять сертифицированные средства криптографической защиты необходимых классов.
Бизнес‑консультант по информационной безопасности Positive Technologies Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это вызовет проблемы для работы государственных систем.
Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищенным частным.