ФСБ обязывает госинформационные системы использовать сертифицированную криптозащиту для внешних облаков

ФСБ требует применения криптозащиты (СКЗИ) к внешним облачным сервисам ГИС. Рассматриваются последствия для госинфраструктуры и риски совместимости решений.

ФСБ запретит государственным информационным системам (ГИС) использование незащищённых внешних облачных сервисов и инфраструктуры. Приказ требует от ГИС применения криптозащиты (СКЗИ) для внешних облачных сервисов и инфраструктуры.

При использовании внешней инфраструктуры, программ и баз данных для работы ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённом облаке без применения криптозащиты ФСБ (СКЗИ), в том числе в облачных сервисах Google Cloud, AWS и Microsoft Azure. Представитель «Гостеха» сообщил, что платформа уже поддерживает сертифицированные средства защиты нужных классов.

Бизнес‑консультант по информационной безопасности Positive Technologies Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это может создать проблемы для работы государственных систем.

Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что решение может подтолкнуть госструктуры от публичных облаков к государственным или защищённым частным облакам.