ФСБ введёт требования к криптозащите внешних облаков для госинформационных систем

Госинформационные системы будут обязаны применять сертифицированные средства криптозащиты для внешних облаков и инфраструктуры; документ вступит в силу 11 сентября.

ФСБ введёт требования по криптозащите внешних облаков для госинформационных систем

Госинформационные системы будут обязаны защищать внешнюю инфраструктуру, программы и базы данных с применением сертифицированной криптозащиты; внешний облачный сервис или инфраструктура должны соответствовать требованиям. Приказ вступит в силу 11 сентября.

Гостех сообщил, что платформа уже поддерживает применение сертифицированной защиты; внешние провайдеры облаков, такие как Google Cloud, AWS и Microsoft Azure, не смогут работать без криптозащиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с некоторыми сертифицированными средствами защиты, которые нельзя разместить в виртуальной среде, что создаёт сложности для госсетей.

Основатель RUVDS Никита Цаплин отмечает, что миграция виртуальных машин между серверами и обновления программного обеспечения могут усложнить работу; Игорь Бедеров считает, что госсистемы могут перейти к государственным или защищённым частным облакам.