ФСБ обязала защитить облачные сервисы для безопасности ГИС
ФСБ предписала обязательное использование сертифицированных криптографических средств не только для государственных информационных систем (ГИС), но и для внешних облачных сервисов, обеспечивающих их функционирование, но не входящих в них напрямую. Об этом информируют "Ведомости".
Ранее данные требования распространялись исключительно на саму ГИС и входящие в неё компоненты.
Необходимость в сертифицированном шифровании может возникнуть как при передаче данных из ведомств в облачные системы, так и внутри защищённого периметра - между серверами внутри одного центра обработки данных (ЦОД). При этом использование средств защиты и их класс определяется на основе модели угроз и технического задания.
По информации от представителя Минцифры, ответственность за выполнение данных требований лежит на владельце ГИС. Ответственные лица могут решить эту задачу самостоятельно либо поручить её выполнение исполнителям госконтракта. Распределение расходов зависит от условий заключённых контрактов.
Ранее "Известия" сообщили, что владельцам сайтов, информационных систем и приложений не потребуется в течение трех лет хранить данные о регистрации пользователей, привязанные к телефонным номерам. Было отмечено, что в новой редакции антимошеннических законопроектов "Антифрод 3.0" отсутствует пункт о передаче согласия на обработку персональных данных и его отзыве через "Госуслуги".
Ранее мы сообщали о новой инициативе, согласно которой жильцы освобождены от обязанности предоставлять бумажные документы по поверке счетчиков. Все необходимые данные теперь доступны в электронной системе "Аршин". Депутат Илья Вольфсон подчеркнул, что это изменение требует от управляющих компаний и поставщиков ресурсов самостоятельно проверять актуальность информации, облегчая таким образом процесс для рядовых граждан.