ФСБ обязывает госорганизации использовать криптозащиту для внешних облаков
Госинформационные системы обязаны использовать криптозащиту (СКЗИ) для внешних облачных сервисов и инфраструктуры.
Федеральная служба безопасности вводит новый регуляторный документ, который устанавливает требование: государственные информационные системы обязаны внедрить сертифицированные средства криптографической защиты (СКЗИ) для внешних облачных сервисов и инфраструктуры. Это означает, что любые внешние облака, используемые госорганами для обработки и хранения государственных данных, должны соответствовать установленным криптозащитным требованиям. Действие документа начинается 11 сентября.
При использовании внешних вычислительных мощностей, программ и баз данных для работы GIS их также необходимо защищать по стандартам ФСБ. Базы данных GIS или вычислительные ресурсы не смогут размещаться в незащищённом «облаке» с криптозащитой ФСБ, например в иностранных сервисах Google Cloud, AWS или Microsoft Azure. Представитель Гостеха сообщил, что платформа уже поддерживает применение сертифицированных средств криптозащиты необходимого класса.
Бизнес‑консультант по информационной безопасности Positive Technologies Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями. По его словам, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что может вызвать проблемы для функционирования государственных систем.
Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение требует обновления. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть государственные системы от публичных облаков к государственным или к защищённым частным облакам.
Источник: Ведомости