ФСБ обязывает государственные информационные системы отказаться от использования незащищённых внешних облачных сервисов и инфраструктуры. Новый приказ требует от ГИС соблюдать требования криптозащиты (СКЗИ) для внешних облаков и инфраструктуры. Официальный документ вступит в силу 11 сентября.
При использовании внешней инфраструктуры, программ и баз данных ГИС также необходимо обеспечивать защиту по установленным ФСБ стандартам. Базы данных ГИС и вычислительные мощности не смогут размещаться в незащищённых облаках крупных провайдеров. Представитель госорганов сообщил, что платформа уже поддерживает сертифицированные средства защиты нужного класса.
Бизнес‑консультант по информационной безопасности Алексей Лукацкий предупреждает, что требования ФСБ и ФСТЭК могут оказаться несовместимыми с существующими решениями. По его оценке, некоторые сертифицированные средства защиты нельзя устанавливать в виртуальной среде, что создаст проблемы для работы госсетей.
Основатель RUVDS Никита Цаплин отмечает, что могут возникнуть сложности: виртуальные машины перемещаются между серверами, а программное обеспечение обновляется. Основатель компании «Интернет‑розыск» Игорь Бедеров считает, что мера может подтолкнуть госсистемы от публичных облаков к государственным или защищённым частным.