Новость

В России ужесточились требования к криптозащите госсистем. За безопасностью виртуальных сред и облаков сред проследит ФСБ

ФСБ обязала применять сертифицированные средства криптографической защиты не только к самим госинформсистемам, но и к внешним облачным сервисам, которые обеспечивают работу госинформсистем, но напрямую в них не входят. Сертифицированное шифрование может понадобиться как при передаче информации из ведомства в облачную среду, так и внутри охраняемого контура - между серверами в одном ЦОД. Ранее подобные требования касались только самих госинформсистем и ИТ-компонентов, входящих в них. Эксперты сходятся во мнении, что главные сложности связаны не с самими алгоритмами шифрования, а с необходимостью учитывать динамичную природу облачных сред и согласовывать требования двух регуляторов.

В сентябре 2026 г. Федеральная служба безопасности (ФСБ) России распространила требования по криптографической защите на внешние облачные сервисы и аппаратную часть, которые напрямую не входят в состав государственных информационных систем (ГИС), но обеспечивают их работу. Ранее требования к применению сертифицированной криптографии распространялись только на саму ГИС и входящие в нее ИТ-компоненты. Это следует из приказа ФСБ №321 от 22 августа 2026 г., опубликованного 31 августа.

Специальные правила для внешних сервисов, подключаемых через сеть, появились после принятия закона №568-ФЗ от 29 декабря 2025 г. Документ регулирует порядок создания ГИС и вводит обязанности для операторов. 18 августа 2026 г. Правительство России приняло постановление №1024, которое обязало размещать ИТ-компоненты таких сервисов в России, разграничивать ответственность заказчика и поставщика в контракте, обеспечивать резервное копирование данных и сообщать об ИТ-инцидентах. Эти правила вступили в силу 1 сентября 2026 г. Приказ ФСБ дополняет их требованиями именно к криптографической защите.

Источник: cnews.ru