ФСБ введёт требования к криптозащите внешних облаков для госинформационных систем
ФСБ введёт требования по криптозащите внешних облаков для госинформационных систем
Госинформационные системы будут обязаны защищать внешнюю инфраструктуру, программы и базы данных с применением сертифицированной криптозащиты; внешний облачный сервис или инфраструктура должны соответствовать требованиям. Приказ вступит в силу 11 сентября.
Гостех сообщил, что платформа уже поддерживает применение сертифицированной защиты; внешние провайдеры облаков, такие как Google Cloud, AWS и Microsoft Azure, не смогут работать без криптозащиты.
Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с некоторыми сертифицированными средствами защиты, которые нельзя разместить в виртуальной среде, что создаёт сложности для госсетей.
Основатель RUVDS Никита Цаплин отмечает, что миграция виртуальных машин между серверами и обновления программного обеспечения могут усложнить работу; Игорь Бедеров считает, что госсистемы могут перейти к государственным или защищённым частным облакам.