ФСБ ввёл регламент: госинформационные системы обязаны использовать сертифицированную защиту во внешних облаках

Новый регламент требует применения сертифицированной криптозащиты для внешних облачных сервисов и инфраструктуры ГИС и может повлиять на выбор облачных решений в госорганах.

Госинформационные системы теперь обязаны применять сертифицированные средства криптозащиты (СКЗИ) во внешних облаках и связанной инфраструктуре.

При использовании внешних инфраструктур, программ и баз данных для ГИС ресурсы должны соответствовать требованиям криптозащиты. Облачные сервисы и связанные мощности, не оснащённые защитой по требованиям, не смогут использоваться в целях ГИС. По словам представителя Гостеха платформа уже поддерживает применение необходимых средств защиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями. По его оценке, часть сертифицированных средств защиты нельзя устанавливать в виртуальной среде, что создаст проблемы для госорганов.

Эксперты предупреждают о рисках: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. По мнению специалистов, регуляторные меры могут подтолкнуть госсистемы к размещению в государственных или защищённых частных облаках.