ФСБ обязывает госГИС использовать сертифицированную криптозащиту для внешних облачных сервисов

Государственные информационные системы будут обязаны применять сертифицированные средства защиты для внешних облачных сервисов и инфраструктуры; эксперты предупреждают о возможных трудностях внедрения.

ФСБ обязывает государственные информационные системы отказаться от незащищённых внешних облачных сервисов и инфраструктуры; новый приказ требует применения сертифицированных средств криптозащиты (СКЗИ) к внешним облачным сервисам и инфраструктуре.

При использовании внешней инфраструктуры и баз данных для ГИС их также нужно защищать по ФСБ‑стандартам; базы и вычислительные мощности не смогут размещаться в незащищённых облаках, сертифицированные средства защиты подойдут.

Эксперты предупреждают, что требования ФСБ и ФСТЭК могут конфликтовать с доступными решениями; сертифицированное программное обеспечение некоторых классов не работает в виртуальных средах, что создаёт риски для госсистем.

Миграция виртуальных машин между серверами и обновления ПО могут усложнить внедрение; эксперты считают, что решение может подтолкнуть госсистемы к размещению в государственных или защищённых частных облаках.