В России ужесточили требования к криптозащите госинформсистем
👉Сообщается, что ФСБ распространила требования по криптографической защите на внешние облачные сервисы и аппаратную часть, которые напрямую не входят в состав ГИС, но обеспечивают их работу
Ранее требования к применению сертифицированной криптографии распространялись только на саму ГИС и входящие в нее ИТ-компоненты
❗Теперь сертифицированное шифрование может потребоваться как при передаче данных из ведомства в облако, так и по каналам связи внутри охраняемого контура - между серверами в одном ЦОД
🔹Необходимость применения средств защиты и их класс обосновываются в модели угроз и техническом задании. Криптографическую часть этих документов для ГИС нужно согласовывать с ФСБ, а выполнение требований проверять не реже 1 раза в 3 года
⚠ За выполнение требований отвечает владелец ГИС. Безопасность виртуальных и облачных сред, включая контейнеры, относится к компетенции ФСБ и ФСТЭК
Post #710
235
