ФСБ ужесточает требования к облачным сервисам госинформационных систем

Новые правила требуют криптозащиты для внешних облаков и инфраструктуры, что может привести к переходу госинформационных систем на сертифицированные решения.

ФСБ запретит госинформационным системам (ГИС) использование незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ потребует от ГИС соблюдать требования по криптозащите (СКЗИ) для внешних облачных сервисов и инфраструктуры. Эти меры вступят в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для ГИС такие ресурсы должны быть защищены по стандартам ФСБ. Базы данных ГИС и вычислительные мощности больше не смогут размещаться в незащищённых облаках без сертифицированной защиты. Представитель госоргана сообщил, что платформа уже поддерживает сертифицированные средства защиты требуемых классов.

Бизнес‑консультант по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это может создать проблемы для работы государственных систем.

Основатель RUVDS отмечает, что виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Другой эксперт считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным облакам.