ФСБ ужесточает требования к госIT: запрет незащищённых внешних облаков и обязательная криптозащита
Федеральная служба безопасности вводит запрет на использование незащищённых внешних облачных сервисов и инфраструктуры государственными информационными системами; документ обяжет ГИС соблюдать требования криптозащиты для внешних сервисов и данных.
При эксплуатации внешней инфраструктуры ГИС должны применяться сертифицированные средства криптозащиты; данные и вычислительные мощности не смогут размещаться в незашифрованном облаке крупных провайдеров, таких как Google Cloud, AWS или Microsoft Azure.
По мнению эксперта по кибербезопасности, регуляторные требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями; часть сертифицированных средств защиты может быть непригодна для виртуальной среды, что создаёт риски для госсистем.
Основатели отрасли отмечают возможные сложности: перенос виртуальных машин между серверами и обновления программного обеспечения; регуляторные меры могут подтолкнуть госоператоров к использованию внутренних или более защищённых частных облаков.