ФСБ ужесточает требования к защите госинформационных систем

Новый приказ требует внедрения сертифицированной криптозащиты и ограничивает использование внешних облачных сервисов для государственных информационных систем. Эксперты предупреждают о рисках перехода на защищённые решения.

ФСБ вводит запрет на использование незащищённых внешних облачных сервисов и инфраструктуры для государственных информационных систем. Приказ обязывает ГИС применять сертифицированные средства криптозащиты (СКЗИ) для внешних сервисов и инфраструктуры. Сообщается, что документ вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для ГИС их также обязаны защищать по ФСБ‑стандартам. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках крупных провайдеров облачных услуг. Представитель госоргана отметил, что платформа уже поддерживает применение сертифицированных средств криптозащиты.

Эксперт по информационной безопасности предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его словам, часть сертифицированных средств защиты может быть несовместима с виртуальной средой, что создаст проблемы для госсетей.

Среди специалистов ожидаются сложности: миграция виртуальных машин между серверами и частые обновления программного обеспечения. По мнению экспертов, решение может подтолкнуть госсистемы от публичных облаков к государственным или к защищённым частным решениям.