Коллеги, Доброго дня.
Может кто ни будь подскажет? ФСТЭК разъяснял возможность или ограничения на размещения Информационных Систем подпадающих под категорию значимости КИИ в инфраструктуру облачных провайдеров, и какой категории должна соответствовать инфраструктура облачного провайдера?
Прям злободневненько, я смотрю. Процитирую, чтобы второй раз не писать - это из ответа на "ЗОКИИ запрещено размещать в облаке"
"По общему правилу, можно все, что не запрещено. Размещать компоненты ЗОКИИ в облаке не запрещено - такого запрета нет ни в ФЗ, ни в подзаконных актах.
А дальше нюансы:
1. Компоненты ЗОКИИ 1й категории запрещено размещать за рубежом (а значит, и в трансграничном облаке) - п. 31 новой редакции приказа 239.
2. За реализацию мер защиты, направленных против угроз со стороны облака, отвечает все равно владелец ЗОКИИ. Если меры защиты реализуются на уровне облака - он должен провести испытания, подтверждающие реализацию этих мер защиты. И объем этих испытаний должен соответствовать объему сертификационных испытаний (с анализом исходных кодов и т. п. - фишка, привнесенная новой редакцией приказа 239).
Так что утверждение "размещать запрещено" - неправда. Но выполнить при этом требования 239 приказа... Теоретически можно, но на практике нереально."