В сентябре 2026 года Федеральная служба безопасности России распространила требования по криптографической защите на внешние облачные сервисы и аппаратную часть, которые обеспечивают работу государственных информационных систем, но напрямую в них не входят. Ранее подобные требования касались только самих ГИС и входящих в них ИТ-компонентов.
Новые правила вводятся приказом ФСБ №321 от 22 августа 2026 года, опубликованным 31 августа. Они появились после принятия закона №568-ФЗ от 29 декабря 2025 года. Теперь сертифицированное шифрование может потребоваться как при передаче информации из ведомства в облачную среду, так и внутри охраняемого контура — между серверами в одном ЦОД. Облачные операторы обязаны использовать средства криптографической защиты, сертифицированные ФСБ, причем их тип определяется в соответствии с государственными информационными системами, к которым они подключаются.
Эксперты сходятся во мнении, что главные сложности связаны не с самими алгоритмами шифрования, а с необходимостью учитывать динамичную природу облачных сред и согласовывать требования двух регуляторов.
