Госсайты эвакуируют на одобренные властями хостинги

- КиТ :: Будь в СЕТИ!

Депутаты Госдумы предложили запретить государственным информационным системам и госсайтам обращаться к хостинг-провайдерам, не включенным в одобренный правительством список. В перечень разрешенных собираются внести лишь «Гособлако» и «Госхтех». ИБ-специалисты отмечают, что законодательная инициатива может привести не только к монополии, но и к ухудшению кибербезопасности. Поправки по хостингу Комитет Госдумы по безопасности и противодействию коррупции разработал поправки к закону от 27 июля 2006 года «Об информации, информационных технологиях и защите информации», в которых предложил обязать госсайты использовать услуги лишь одобренных правительством хостинг-провайдеров. Документ, внесенный 13 декабря 2022 г., опубликован на сайте Госдумы.

В тексте предлагается операторам государственных информационных систем и другим бюджетным организациям обращаться лишь к тем провайдерам хостинга, что вошли в перечень, утвержденный правительством. Пока списка провайдеров нет, критерии и правила включения в перечень также должно определить правительство.

В пояснительной записке к законопроекту отмечается, что «размещение отечественных информационных ресурсов на зарубежных площадках создает риски, связанные с возможностью нарушения работы государственных органов и бюджетных организаций недружественными государствами». Поправки же, уверены депутаты, должны положительно сказаться на обеспечении безопасности России в информационно-технологической сфере.

Альтернативные провайдеры

В частности, госресурсы предлагают размещать на российских цифровых платформах «Гособлако» (оператор – «Ростелеком») и «Гостех». Депутаты полагают, что вычислительных мощностей этих провайдеров должно хватить.

Ведущий инженер CorpSoft24 Михаил Сергеев в беседе с CNews отметил, что зарубежные хостинги обращают внимание администраторов госсайтов привлекательной ценой, стабильной работой и богатыми функциональными возможностями.

«Однако хостить там сайты в настоящее время достаточно опасно, а хранить персональные уже давно запрещено, – напомнил Сергеев. – Существует вероятность, что данные, код и база данных, которые используются на госсайте, могут стать доступны третьим лицам, а также сайт могут просто беспричинно отключить, парализовав работу какого-нибудь важного сервиса».

Собеседник «Коммерсанта» в ИТ-компании отмечает, что раньше никакого регулирования по размещению госресурсов на иностранных хостингах не было, и появление списка одобренных может ограничить конкуренцию среди российских провайдеров.

«Инициатива в первую очередь должна быть направлена на запрет именно зарубежных хостингов и переход на российские, чтобы стимулировать развитие сектора хостинга в России, – высказал мнение эксперт. – Кроме того, мощная атака на облачного провайдера может затронуть всех клиентов, которые хостят свои сайты в этом облаке, так какони делят виртуальные ресурсы между собой, поэтому лучше не держать "все яйца в одной корзине"».

Когда объявили «эвакуацию» госсайтов

О необходимости отказа от услуг зарубежных провайдеров российский вице-премьер Дмитрий Чернышенко говорил еще в начале марта 2022 г. после обострения внешнеполитической ситуации и лавинообразного роста кибератак на государственные сайты. Тогда он за четыре дня поручил перенести все госсайты в зону .ru, отказаться от иностранных хостингов, баннеров и счетчиков посещаемости и перейти на российские DNS.

В октябре 2022 г. CNews писал о том, что требование выполнили очень не многие администраторы сайтов. В частности, пренебрегли предписаниями властей в регионах – согласно исследованию общественного движения «Информация для всех», 99% сайтов до сих пор загружают сторонний код с ресурсов из «недружественных» России государств, которые его в том числе контролируют.

Единая платформа «Гостех»

Концепцию использования единой цифровой платформы «Гостех» правительство утвердило в октябре 2022 г. К 2024 г. все государственные информационные системы должны быть переведены не эту площадку.

«Гостех» в 2020 г. в рамках эксперимента по созданию и внедрению единой платформы начал разрабатывать Сбербанк – сумма контракта составила 900 млн руб. За развитие продукта отвечает Минцифры.

ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg