ФСБ обязывает госинформационные системы использовать сертифицированную защиту для внешних облачных сервисов

Новый приказ требует применения криптозащиты к внешним облакам госинфраструктуры; эксперты предупреждают о возможных трудностях миграции к закрытым облакам.

ФСБ подготовил новый приказ, обязывающий государственные информационные системы использовать сертифицированные средства криптозащиты для внешних облачных сервисов и инфраструктуры.

Требования распространяются на внешнюю инфраструктуру, программы и базы данных, используемые в ГИС, и требуют применения сертифицированной защиты.

Базы данных ГИС и вычислительные мощности не смогут находиться в незащищённом облаке; будут применяться сертифицированные средства защиты.

Эксперты предупреждают, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями, и некоторые сертифицированные средства защиты не подходят для виртуальной среды.

Миграция может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным облакам, что повлечёт за собой сложности обновления ПО.