ФСБ запретит государственным информационным системам (ГИС) использование незащищенных внешних облачных сервисов и инфраструктуры. Новый приказ службы потребует исполнять ее требования по криптозащите (СКЗИ) внешние облачные сервисы и инфраструктуру, через которые работают ГИС. Об этом пишут «Ведомости» со ссылкой на приказ ФСБ, который вступит в силу 11 сентября.

При использовании внешней инфраструктуры, программ и баз данных для работы ГИС их также необходимо защищать по стандартам ФСБ. Базы данных ГИС или вычислительные мощности теперь не смогут находиться в незащищенном криптозащитой ФСБ «облаке» (Google Cloud, AWS, Microsoft Azure). Представитель «Гостеха» сообщил, что платформа уже позволяет применять сертифицированные средства криптографической защиты необходимых классов.

Бизнес-консультант по информационной безопасности Positive Technologies Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с доступными решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде. Это вызовет проблемы для работы государственных систем.

Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании «Интернет-розыск» Игорь Бедеров считает, что решение может подтолкнуть госсистемы от публичных облаков к государственным или защищенным частным.