Новые требования к ГИС и внешним облакам
Федеральная служба безопасности вводит указ об использовании криптозащищённых внешних облачных сервисов и инфраструктуры для государственных информационных систем. Приказ вступает в силу 11 сентября.
Для внешней инфраструктуры и баз данных требования распространяются на криптозащиту по СКЗИ; данные не могут размещаться в незащищённом облаке (например, Google Cloud, AWS, Azure).
Представитель ГосТех сообщил, что платформа уже поддерживает сертифицированные средства защиты необходимых классов.
Эксперт по информационной безопасности предупреждает о возможных несовместимостях между требованиями ФСБ и ФСТЭК и о трудностях внедрения в виртуальных средах.
Основатели ИТ‑компаний отмечают риски миграции госсистем к государственным или защищённым частным облакам и необходимость обновления программного обеспечения.