ФСБ обязывает госинформационные системы применять сертифицированные средства криптозащиты для внешних облаков

Новый приказ требует применения криптозащиты в государственных информационных системах и внешних облачных сервисах; документ вступит в силу 11 сентября.

ФСБ вводит новые требования к криптозащите госинформационных систем и внешних облаков

ФСБ запретит государственным информационным системам (ГИС) использование незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ службы потребует от ГИС исполнять требования по криптозащите (СКЗИ) для ее внешних облачных сервисов и инфраструктуры. Об этом пишут «Ведомости» со ссылкой на приказ ФСБ, который вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для работы ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС или вычислительные мощности теперь не смогут находиться в незащищенном криптозащитой ФСБ «облаке» (Google Cloud, AWS, Microsoft Azure). Представитель «Гостеха» сообщил, что платформа уже позволяет применять сертифицированные средства криптографической защиты необходимых классов.

Бизнес‑консультант по информационной безопасности Positive Technologies Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это вызовет проблемы для работы государственных систем.

Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищенным частным.