ФСБ запретит незащищённые внешние облачные сервисы для госинформационных систем
ФСБ запретит государственным информационным системам (ГИС) использование незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ требует от ГИС исполнять требования по криптозащите (СКЗИ) для ее внешних облачных сервисов и инфраструктуры. Об этом говорится в приказе ФСБ, вступающем в силу 11 сентября.
При использовании внешней инфраструктуры, программ и баз данных для работы ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС или вычислительные мощности теперь не смогут находиться в незащищенном криптозащитой ФСБ «облаке» (Google Cloud, AWS, Microsoft Azure). Представитель «Гостеха» сообщил, что платформа уже позволяет применять сертифицированные средства криптографической защиты необходимых классов.
Бизнес‑консультант по информационной безопасности Positive Technologies Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это вызовет проблемы для работы государственных систем.
Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищенным частным.