🔐 Регулятор распространил криптозащиту на облака под госсистемы
Приказ №321 от 22 августа 2026 впервые распространил требования к сертифицированной криптозащите не только на сами ГИС, но и на внешние облачные сервисы и оборудование, которые обеспечивают их работу, но в состав не входят. Принят в исполнение 568-ФЗ.
Что меняется:
▪️ Сертифицированное шифрование может понадобиться и при передаче данных в облако, и внутри контура, например между серверами в одном ЦОД
▪️ Необходимость и класс СКЗИ обосновываются в модели угроз и ТЗ; крипточасть для ГИС согласуется с ФСБ, а проверку проводят раз в три года
▪️ Класс СКЗИ зависит от масштаба системы, значимости информации и возможностей нарушителя
Главное: отвечает владелец ГИС, но требование можно закрепить за исполнителем госконтракта. Криптозащиту курирует ФСБ, техническую защиту ФСТЭК. Учет внутреннего нарушителя подтолкнет многие системы к СКЗИ класса КС3 и выше, а таких решений на рынке немного
@tomhunter
Наш канал в MAX
Post #3403
1.27K

- ❤ 5
- 😁 2
- 👍 1
- 😱 1
- 🤬 1
- 🤝 1