ФСБ ужесточает требования к госIT: запрет незащищённых внешних облаков и обязательная криптозащита

Новый приказ требует применения сертифицированной криптозащиты для внешних сервисов государственных информационных систем и может повлиять на размещение данных в облаках.

Федеральная служба безопасности вводит запрет на использование незащищённых внешних облачных сервисов и инфраструктуры государственными информационными системами; документ обяжет ГИС соблюдать требования криптозащиты для внешних сервисов и данных.

При эксплуатации внешней инфраструктуры ГИС должны применяться сертифицированные средства криптозащиты; данные и вычислительные мощности не смогут размещаться в незашифрованном облаке крупных провайдеров, таких как Google Cloud, AWS или Microsoft Azure.

По мнению эксперта по кибербезопасности, регуляторные требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями; часть сертифицированных средств защиты может быть непригодна для виртуальной среды, что создаёт риски для госсистем.

Основатели отрасли отмечают возможные сложности: перенос виртуальных машин между серверами и обновления программного обеспечения; регуляторные меры могут подтолкнуть госоператоров к использованию внутренних или более защищённых частных облаков.