СКЗИ (средство криптографической защиты информации)
СКЗИ — программные и аппаратные средства шифрования, сертифицированные ФСБ России для защиты конфиденциальной информации и электронной подписи.
Что такое СКЗИ простыми словами
СКЗИ (средства криптографической защиты информации) — это специальные программы или устройства, которые шифруют данные и создают электронную подпись. Представьте, что вы отправляете письмо, но вместо обычного текста оно превращается в набор непонятных символов, прочитать которые может только тот, у кого есть специальный «ключ» для расшифровки. Это и есть криптографическая защита.
СКЗИ используются повсеместно: в электронном документообороте, банковских переводах, защищённой связи между государственными органами, при сдаче отчётности в налоговую и во многих других сферах. Без СКЗИ невозможно обеспечить конфиденциальность данных в цифровом мире — любая информация, переданная по открытым каналам связи, может быть перехвачена и прочитана злоумышленниками.
В России все СКЗИ подлежат обязательной сертификации ФСБ России. Это означает, что перед тем, как средство криптографической защиты будет допущено к использованию, оно проходит строгую проверку на соответствие требованиям безопасности. Использование несертифицированных СКЗИ в государственных информационных системах и для защиты персональных данных запрещено законодательством.
Важно понимать, что криптографическая защита — это не только шифрование данных. СКЗИ также используются для создания электронной подписи (ЭП), которая подтверждает подлинность документа и авторство. Электронная подпись, созданная с помощью сертифицированного СКЗИ, имеет такую же юридическую силу, как и собственноручная подпись на бумажном документе.
Также СКЗИ используются для аутентификации пользователей — когда вы входите в систему с помощью электронной подписи или используете защищённый канал связи, именно СКЗИ обеспечивает проверку подлинности ваших данных. Это критически важно для предотвращения несанкционированного доступа к информационным системам.
Виды и классы СКЗИ
- Программные СКЗИ: Криптографические библиотеки и модули, встраиваемые в приложения. Примеры: КриптоПро CSP, ViPNet CSP, продукт СИНТЕЗМ. Они устанавливаются на серверы или рабочие станции и обеспечивают шифрование данных и создание электронной подписи в программной среде.
- Аппаратные СКЗИ: Физические устройства, реализующие криптографические операции на аппаратном уровне. Примеры: токены Рутокен, JaCarta, аппаратные модули доверенной загрузки. Они обеспечивают более высокий уровень защиты, так как криптографические ключи хранятся в защищённой аппаратной среде и не могут быть извлечены программными методами.
- Программно-аппаратные СКЗИ: Комплексы, сочетающие аппаратную платформу с защищённым ПО. Примеры: ViPNet Coordinator, КриптоПро HSM. Они используются в корпоративных и государственных системах, где требуется высокий уровень защиты и производительности.
По уровню защиты СКЗИ делятся на классы, определяемые Приказом ФСБ № 378. Основные классы:
- КС1: Защита от внешних угроз (хакерских атак, вирусов).
- КС2: Дополнительная защита от внутренних угроз (недобросовестных сотрудников).
- КС3: Высокий уровень защиты для критически важных систем.
- КВ: Для государственных информационных систем с особыми требованиями.
- КА: Максимальный уровень защиты, используется в системах особой важности.
Выбор класса СКЗИ зависит от типа обрабатываемой информации и уровня угроз. Например, для защиты персональных данных в коммерческой организации может быть достаточно класса КС1, а для государственных систем, обрабатывающих секретные данные, требуется класс КА. Класс СКЗИ указывается в сертификате ФСБ и документации на продукт.
Применение СКЗИ
СКЗИ используются в самых разных сферах:
- Шифрование данных: Защита информации при передаче по открытым каналам связи (Интернет, корпоративные сети). Это особенно важно для финансовых организаций, государственных органов и компаний, работающих с конфиденциальными данными.
- Электронная подпись: Создание и проверка электронной подписи для документов, что обеспечивает их юридическую значимость и защиту от подделки. Электронная подпись широко используется в электронном документообороте, при сдаче отчётности и в государственных услугах.
- Аутентификация: Подтверждение подлинности пользователей и систем при доступе к информационным ресурсам. Это предотвращает несанкционированный доступ и повышает общий уровень безопасности.
- Защищённый документооборот: Обеспечение конфиденциальности и целостности документов при обмене между организациями. Технология электронной подписи базируется на СКЗИ.
Услуги по исследованию и выбору СКЗИ помогают подобрать оптимальное решение для конкретных задач. Это важный этап, так как неправильный выбор СКЗИ может привести либо к недостаточному уровню защиты, либо к избыточным затратам на более дорогое решение, чем требуется.
Также стоит учитывать, что СКЗИ должны регулярно обновляться, так как алгоритмы шифрования постоянно совершенствуются, а методы взлома становятся всё более изощрёнными. В России действует строгая система сертификации, которая гарантирует, что используемые СКЗИ соответствуют современным требованиям безопасности. Подробнее о защите информации читайте в разделе технологий.
Нормативная база
- ФЗ 63-ФЗ Об электронной подписи
- ФЗ 40-ФЗ О федеральной службе безопасности
- ГОСТ ГОСТ Р 15408-2006 Методы и средства защиты информации
- Приказ Приказ ФСТЭК N 21 Меры по защите персональных данных
- Приказ Приказ ФСТЭК N 108 Лицензионный контроль за разработкой СЗИ
- Приказ Приказ ФСТЭК N 55 Система сертификации средств защиты информации
- Конкурс Конкурс «Безопасное ПРО»
Часто задаваемые вопросы
Что такое СКЗИ простыми словами?
СКЗИ — это программы или устройства, которые шифруют данные и создают электронную подпись. Они превращают обычные данные в нечитаемый код, защищая их от кражи и подделки. СКЗИ используются в электронном документообороте, банковских переводах и защищённой связи. Продукт СИНТЕЗМ является сертифицированным СКЗИ для электронной подписи и шифрования. Услуга исследований поможет выбрать оптимальное СКЗИ.
Что такое СКЗИ?
СКЗИ (средства криптографической защиты информации) — это аппаратные, программные и программно-аппаратные комплексы для шифрования данных, защиты от несанкционированного доступа и создания электронной подписи. В России все СКЗИ подлежат сертификации ФСБ. Продукт СИНТЕЗМ является сертифицированным СКЗИ. Услуга исследований поможет подобрать оптимальное решение.
Какие есть примеры СКЗИ?
Примеры программных СКЗИ: КриптоПро CSP, ViPNet CSP, Контур.Крипто, продукт СИНТЕЗМ. Аппаратные СКЗИ: Рутокен, JaCarta. Программно-аппаратные: ViPNet Coordinator, КриптоПро HSM. В России к использованию допускаются только сертифицированные ФСБ СКЗИ. Услуга исследований поможет выбрать оптимальное решение для ваших задач.
Что такое СКЗИ в тахографе?
СКЗИ в тахографе — это средство криптографической защиты информации, специальный криптографический чип, который шифрует данные о скорости, пробеге и маршруте транспортного средства. Блок СКЗИ защищает от подделки данных, обеспечивает работу карт водителя с электронной подписью и фиксирует координаты через ГЛОНАСС/GPS. Срок службы блока СКЗИ — 3 года. Продукт СИНТЕЗМ является примером программного СКЗИ.
Как определить класс СКЗИ?
Класс СКЗИ определяют по Приказу ФСБ № 378, исходя из типа угроз, уровня значимости и масштаба обрабатываемых данных. Классы: КС1 (защита от внешних угроз), КС2 (защита от внутренних угроз), КС3 (высокая защита), КВ (для государственных систем), КА (максимальный класс). Класс указан в документации и сертификате ФСБ. Продукт СИНТЕЗМ имеет сертификат ФСБ. Услуга исследований поможет определить необходимый класс.
Кто может работать с СКЗИ?
К работе с СКЗИ допускаются только уполномоченные сотрудники, прошедшие обучение и получившие доступ к ключам шифрования и электронной подписи. Они обязаны соблюдать правила эксплуатации, хранить ключи в тайне и своевременно выявлять попытки взлома. Продукт СИНТЕЗМ является сертифицированным СКЗИ для корпоративного использования. Услуга обучения поможет подготовить сотрудников.
Что не допускается пользователю СКЗИ?
Пользователю СКЗИ запрещается: передавать ключи третьим лицам, разглашать пароли от носителей, оставлять носители без присмотра, создавать резервные копии ключей без согласования, вносить изменения в ПО СКЗИ, использовать рабочие ключи на личных компьютерах. Нарушение правил влечёт ответственность. Продукт СИНТЕЗМ является сертифицированным СКЗИ с чёткими правилами эксплуатации.
Другие термины в категории «Информационная безопасность»
Была ли эта информация полезной?
Защитите свою сеть уже сегодня
Оставьте заявку — наши специалисты по информационной безопасности помогут выбрать, настроить и интегрировать скзи (средство криптографической защиты информации) в вашу инфраструктуру. Защитим ваши данные от угроз.