Обеспечиваешь работу ГИС — соответствуй
ФСБ
выпустило приказ, согласно которому требования по криптографической защите для ГИС
распространяются и на внешние облачные сервисы и аппаратную часть, которые не входят в состав госинформсистем, но обеспечивают их работу.
Согласно приказу, сертифицированное шифрование может потребоваться как при передаче данных из ведомства в облако, так и по каналам связи внутри охраняемого контура, например между серверами в одном ЦОДе.
Теперь криптографическую часть модели угроз и техзадания для ГИС
нужно согласовывать с ФСБ, а выполнение требований проверять не реже одного раза в три года.
При этом класс средств криптографической защиты информации (СКЗИ) определяется по масштабу системы, значимости информации и возможностям предполагаемого нарушителя в зависимости от различных ситуаций.
Ответственным за выполнение требований назначен владелец ГИС — ответственное лицо может обеспечить их самостоятельно или закрепить за исполнителями госконтрактов, тогда как распределение расходов определяется условиями контрактов. При этом безопасность виртуальных и облачных сред, включая контейнеры, относится к компетенции ФСБ и ФСТЭК
СофтТех в Telegram |
в MAX
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram