Раньше всех. Ну почти. ФСБ распространила требования по криптографической защите на внешние облачные сервисы и аппаратные компоненты, которые формально не входят в…
ФСБ распространила требования по криптографической защите на внешние облачные сервисы и аппаратные компоненты, которые формально не входят в состав государственных информационных систем, но обеспечивают их работу.
Сертифицированное шифрование может потребоваться как при передаче данных в облако, так и внутри защищенного контура. Необходимость применения конкретных средств защиты и их класс должны обосновываться в модели угроз и техническом задании, а криптографическая часть документов для ГИС - согласовываться с ФСБ. Проверять выполнение требований необходимо не реже одного раза в три года.
В Минцифры пояснили «Ведомостям», что ответственность за соблюдение требований несет владелец ГИС, но часть обязанностей может быть передана исполнителям госконтрактов. Распределение расходов определяется условиями договоров.
↗ Открыть в Telegram