ФСБ внедряет требования по защите госинформационных систем и запрет внешних облаков

Госинформационные системы обязаны использовать криптозащиту для внешних облаков и инфраструктуры. Меры затрагивают крупные провайдеры и инфраструктуру, что может повлиять на внедрение технологий.

ФСБ ввела приказ, который запретит государственным информационным системам использовать небезопасные внешние облачные сервисы и инфраструктуру. Приказ требует от ГИС применять средства криптозащиты (СКЗИ) для внешних облаков и инфраструктуры. Приказ ФСБ вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для работы ГИС также необходимо защищать их по стандартам ФСБ. Базы данных ГИС или вычислительные мощности не смогут размещаться в незащищённом «облаке» без криптозащиты ФСБ. Примеры известных внешних облачных провайдеров — Google Cloud, AWS и Microsoft Azure. Представитель Гостеха сообщил, что платформа уже поддерживает сертифицированные средства защиты.

Бизнес‑консультант по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это может создавать проблемы для работы государственных систем.

Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании Интернет‑розыск Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищенным частным.