ФСБ вводит новые требования к гособлакам: запрет на незащищённые внешние сервисы и усиление криптозащиты

Новый приказ ФСБ обяжет государственные информационные системы применять сертифицированные средства защиты и ограничит работу во внешних облаках; эксперты предупреждают о рисках совместимости и перехода к более защищённым инфраструктурам.

ФСБ введет запрет на использование незащищённых внешних облачных сервисов и инфраструктуры государственными информационными системами (ГИС). Новый документ потребует от ГИС соблюдать требования криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры. По информации источников, изменения вступят в силу 11 сентября.

При работе с внешней инфраструктурой, программами и базами данных для ГИС их также обязаны защищать по установленным требованиям. Базы данных ГИС и вычислительные мощности больше не могут размещаться в облаке без криптозащиты. Представитель госоргана сообщил, что платформа уже поддерживает сертифицированные средства защиты нужных классов.

Эксперт по информационной безопасности предупреждает о возможном конфликте требований ФСБ и ФСТЭК с существующими решениями. По его словам, часть сертифицированных средств защиты нельзя устанавливать в виртуальной среде, что может осложнить работу государственных систем.

Основатель одного из поставщиков облачных сервисов отмечает, что миграция виртуальных машин между серверами и частые обновления программного обеспечения создают сложности. Эксперт считает, что госсистемы могут перейти от публичных облаков к более защищённым государственным или частным облакам.