ФСБ обяжет госинформационные системы применять сертифицированные средства защиты внешних облаков

Новый приказ ФСБ требует криптозащиты для внешних облаков, что может повлечь за собой переход госинформационных систем на сертифицированные решения; эксперты предупреждают о возможных сложностях совместимости.

Федеральная служба безопасности намеревается запретить госинформационным системам использование незащищённых внешних облачных сервисов и инфраструктуры. Новый документ обяжет ГИС соблюдать требования криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры. Ожидается, что приказ вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для ГИС их также необходимо защищать по стандартам ФСБ. Базы ГИС и вычислительные мощности не смогут размещаться в незащищённых облачных сервисах (например, Google Cloud, AWS, Microsoft Azure). Представитель Гостеха сообщил, что платформа уже поддерживает сертифицированные средства криптографической защиты нужных классов.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут быть несовместимыми с доступными решениями. По его мнению, некоторые сертифицированные средства защиты не допускаются в виртуальной среде, что создаст сложности для госинформационных систем.

Предприниматель, занимающийся виртуализацией, отметил возможные сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Аналитик считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или закрытым частным облакам.