Федеральная служба безопасности предписала обязательное использование сертифицированных криптографических средств не только внутри государственных информационных систем (ГИС), но и для внешних облачных сервисов, связанных с их функционированием, хотя сами они не являются частью этих систем. Источник этой информации — "Ведомости".
Ранее данные требования распространялись исключительно на саму ГИС и ее составные компоненты. Сертифицированное шифрование может потребоваться как для передачи данных между ведомством и облачной платформой, так и для взаимодействия внутри защищенного периметра — например, между серверами в центре обработки данных (ЦОД). При этом выбор средств защиты и их категория определяются на основании модели угроз и технического задания.
По словам представителя Минцифры, обязательство соблюдения этих требований лежит на владельце ГИС. Это лицо может выполнить задачу самостоятельно или поручить ее исполнение подрядчикам по государственному контракту. Распределение финансовых обязательств уточняется в условиях данных контрактов.
Ранее "Известия" сообщили, что владельцы сайтов, информационных систем и приложений освобождаются от обязанности трехлетнего хранения данных о пользовательской регистрации, связанных с номерами телефонов. Кроме того, в обновленной версии антимошеннических законопроектов "Антифрод 3.0" отсутствует требование о передаче согласия на обработку персональных данных и его отзыве через портал "Госуслуги".