ФСБ расширила требования к криптозащите ГИС на внешние сервисы
С 11 сентября вступит в силу приказ № 321. Теперь требования к сертифицированным ФСБ средствам криптографической защиты распространяются и на технические средства, программы и базы данных, которые используются через сеть для создания или работы ГИС, даже если формально они не входят в состав самой системы.
Это касается и облачной инфраструктуры. Если данные передаются за пределами контролируемой зоны, может потребоваться СКЗИ. Шифрование иногда нужно и внутри защищенного контура — если доступ третьих лиц нельзя надежно исключить другими средствами.
Необходимость СКЗИ обосновывается в модели угроз или техническом задании. Для ГИС криптографическую часть этих документов нужно согласовывать с ФСБ. Внешний сервис должен использовать СКЗИ того класса, который определен для соответствующей государственной системы.
Дополнительные правила для таких сервисов уже действуют с 1 сентября: их используемые компоненты должны находиться в России, а защита информации ограниченного доступа — соответствовать уровню самой ГИС.
Выполнение требований приказа нужно проверять не реже одного раза в три года.
https://anonhaven.com/news/fsb-rasshirila-trebovaniya-k-kriptozashite-gis/
@Anonhaven | anonhaven.com
Post #431
29