ФСБ усилила требования к криптографической защите облачных сервисов, подключённых к госсистемам
ФСБ распространила обязательные требования по использованию сертифицированной криптографии на внешние облачные сервисы и аппаратные компоненты, которые напрямую не входят в состав государственных информационных систем, но обеспечивают их работу.
Раньше такие требования касались только самой ГИС и её внутренних компонентов. Теперь под них подпадают и внешние сервисы, подключаемые по сети.
Изменения стали развитием закона № 568-ФЗ и постановления правительства № 1024. Последнее, в частности, обязало размещать компоненты таких сервисов на территории России, разграничивать ответственность в контрактах, обеспечивать резервное копирование и уведомлять об инцидентах.
Приказ ФСБ № 321 дополняет эти меры жёсткими требованиями к криптозащите. Новые правила важны для всех операторов и поставщиков услуг, работающих с государственными информационными системами.
