Государственные информационные системы будут обязаны отказаться от использования небезопасных внешних облачных сервисов и внешней инфраструктуры. В документе ФСБ устанавливаются требования по криптозащите (СКЗИ) для внешних облаков и сопутствующей инфраструктуры; порядок вступает в силу 11 сентября.
При использовании внешней инфраструктуры, программ и баз данных для работы ГИС также требуется применение сертифицированных средств защиты по стандартам ФСБ. Хранилища данных ГИС и вычислительные мощности не смогут размещаться в небезопасных облаках поставщиков. Представитель госоргана сообщил, что платформа уже поддерживает использование сертифицированных средств криптозащитных требуемых классов.
Эксперт по информационной безопасности предупреждает, что нормы ФСБ и ФСТЭК могут оказаться несовместимыми с доступными технологиями защиты. По его словам, часть сертифицированных средств защиты не может быть развернута в виртуальных средах, что создаёт риски для функционирования госорганов.
Гендиректор одной из компаний отмечает возможные трудности: перенос виртуальных машин между серверами и обновления программного обеспечения могут привести к сбоям. По мнению другого эксперта, государственные системы могут перейти от публичных облаков к государственным или к защищённым частным инфраструктурам.