Diese Website verwendet Cookies. Wenn Sie die Website weiterhin nutzen, bestätigen Sie Ihre Zustimmung zur Verwendung dieser Dateien.

SKZI (Kryptografische Informationsschutzmittel)

Informationssicherheit

SKZI sind vom FSB Russlands zertifizierte Software- und Hardware-Verschlüsselungswerkzeuge zum Schutz vertraulicher Informationen und elektronischer Signaturen.

Was ist SKZI in einfachen Worten

SKZI (Kryptografische Informationsschutzmittel) sind spezielle Programme oder Geräte, die Daten verschlüsseln und elektronische Signaturen erzeugen. Stellen Sie sich vor, Sie senden einen Brief, aber statt eines Klartexts wird er zu einer Reihe unverständlicher Symbole, die nur die Person mit einem speziellen „Schlüssel“ zur Entschlüsselung lesen kann. Genau das ist kryptografischer Schutz.

CIPF — Typen, Klassen (FSB-Verordnung Nr. 378) und Anwendungen CIPF-Klassifikation: Software (CryptoPro CSP), Hardware (Rutoken, JaCarta) und Software-Hardware. Klassen: KS1 (externe Bedrohungen), KS2 (interne Bedrohungen), KV/KA (staatliche Informationssysteme). Anwendungen: Verschlüsselung, digitale Signatur, Authentifizierung, VPN. FSB-Zertifizierung ist verpflichtend. CIPF: Klassifikation und Anwendungen CIPF-Typen Software CryptoPro CSP Hardware Rutoken, JaCarta Software-Hardware Kombinierte Lösungen Klassen (FSB-Verordnung Nr. 378) KS1 Schutz vor externen Bedrohungen KS2 Schutz vor internen Bedrohungen KV / KA Für staatliche Systeme Anwendungen Datenverschlüsselung Digitale Signatur Authentifizierung und VPN ✅ Alle CIPF in staatlichen Informationssystemen müssen über ein FSB-Zertifikat Russlands verfügen
SKZI (Kryptografische Informationsschutzmittel) — Termin-Diagramm

SKZI werden überall eingesetzt: im elektronischen Dokumentenverkehr, bei Banküberweisungen, in der sicheren Kommunikation zwischen Behörden, bei der Abgabe von Meldungen an die Steuerbehörde und in vielen anderen Bereichen. Ohne SKZI ist es unmöglich, die Vertraulichkeit von Daten in der digitalen Welt zu gewährleisten — jede über offene Kommunikationskanäle übertragene Information kann von Angreifern abgefangen und gelesen werden.

In Russland unterliegen alle SKZI der verpflichtenden Zertifizierung durch den FSB Russlands. Das bedeutet, dass ein kryptografisches Schutzmittel vor seiner Zulassung zur Nutzung einer strengen Prüfung auf Einhaltung der Sicherheitsanforderungen unterzogen wird. Die Verwendung nicht zertifizierter SKZI in staatlichen Informationssystemen und zum Schutz personenbezogener Daten ist gesetzlich verboten.

Es ist wichtig zu verstehen, dass kryptografischer Schutz nicht nur die Datenverschlüsselung ist. SKZI werden auch zur Erzeugung einer elektronischen Signatur (ES) verwendet, die die Echtheit eines Dokuments und die Urheberschaft bestätigt. Eine mit zertifizierten SKZI erzeugte elektronische Signatur hat die gleiche Rechtskraft wie eine handschriftliche Unterschrift auf einem Papierdokument.

SKZI werden auch zur Authentifizierung von Benutzern verwendet — wenn Sie sich mit einer elektronischen Signatur im System anmelden oder einen sicheren Kommunikationskanal nutzen, prüft gerade SKZI die Echtheit Ihrer Daten. Dies ist für die Verhinderung unbefugten Zugriffs auf Informationssysteme von kritischer Bedeutung.

Arten und Klassen von SKZI

  • Software-SKZI: Kryptografische Bibliotheken und Module, die in Anwendungen eingebettet sind. Beispiele: CryptoPro CSP, ViPNet CSP und das Produkt SINTEZA. Sie werden auf Servern oder Arbeitsstationen installiert und gewährleisten die Datenverschlüsselung und die Erzeugung elektronischer Signaturen in einer Software-Umgebung.
  • Hardware-SKZI: Physische Geräte, die kryptografische Operationen auf Hardware-Ebene realisieren. Beispiele: Rutoken- und JaCarta-Token, Hardware-Module für vertrauenswürdige Startverfahren. Sie bieten ein höheres Schutzniveau, da kryptografische Schlüssel in einer geschützten Hardware-Umgebung gespeichert werden und nicht mit Software-Methoden extrahiert werden können.
  • Software- und Hardware-SKZI: Komplexe, die eine Hardware-Plattform mit geschützter Software kombinieren. Beispiele: ViPNet Coordinator, CryptoPro HSM. Sie werden in Unternehmens- und staatlichen Systemen eingesetzt, wo ein hohes Schutzniveau und eine hohe Leistung erforderlich sind.

Nach dem Schutzniveau werden SKZI in Klassen eingeteilt, die durch die FSB-Verordnung Nr. 378 bestimmt werden. Die wichtigsten Klassen:

  • KS1: Schutz vor externen Bedrohungen (Hackerangriffe, Viren).
  • KS2: Zusätzlicher Schutz vor internen Bedrohungen (unlautere Mitarbeiter).
  • KS3: Ein hohes Schutzniveau für kritisch wichtige Systeme.
  • KV: Für staatliche Informationssysteme mit besonderen Anforderungen.
  • KA: Das maximale Schutzniveau, das in Systemen von besonderer Bedeutung eingesetzt wird.

Die Wahl der SKZI-Klasse hängt von der Art der verarbeiteten Informationen und dem Bedrohungsniveau ab. Zum Schutz personenbezogener Daten in einem kommerziellen Unternehmen kann beispielsweise die Klasse KS1 ausreichen, während für staatliche Systeme mit Geheimdaten die Klasse KA erforderlich ist. Die SKZI-Klasse ist in der FSB-Bescheinigung und der Produktdokumentation angegeben.

Anwendung von SKZI

SKZI werden in den verschiedensten Bereichen eingesetzt:

  • Datenverschlüsselung: Schutz von Informationen bei der Übertragung über offene Kommunikationskanäle (Internet, Unternehmensnetze). Dies ist besonders wichtig für Finanzorganisationen, Behörden und Unternehmen, die mit vertraulichen Daten arbeiten.
  • Elektronische Signatur: Erzeugung und Prüfung elektronischer Signaturen für Dokumente, was deren Rechtsgültigkeit und Fälschungssicherheit gewährleistet. Elektronische Signaturen werden häufig im elektronischen Dokumentenverkehr, bei der Abgabe von Meldungen und in staatlichen Diensten eingesetzt.
  • Authentifizierung: Bestätigung der Echtheit von Benutzern und Systemen beim Zugriff auf Informationsressourcen. Dies verhindert unbefugten Zugriff und erhöht das allgemeine Sicherheitsniveau.
  • Sicherer Dokumentenverkehr: Gewährleistung der Vertraulichkeit und Integrität von Dokumenten beim Austausch zwischen Organisationen. Die Technologie der elektronischen Signatur basiert auf SKZI.

Dienste zur Forschung und Auswahl von SKZI helfen, die optimale Lösung für konkrete Aufgaben zu wählen. Dies ist eine wichtige Phase, da eine falsche Wahl von SKZI entweder zu einem unzureichenden Schutzniveau oder zu überhöhten Kosten für eine teurere als die erforderliche Lösung führen kann.

Zu berücksichtigen ist auch, dass SKZI regelmäßig aktualisiert werden müssen, da Verschlüsselungsalgorithmen ständig verbessert werden und Hacker-Methoden immer ausgefeilter werden. In Russland gibt es ein strenges Zertifizierungssystem, das gewährleistet, dass die verwendeten SKZI den modernen Sicherheitsanforderungen entsprechen. Mehr über den Schutz von Informationen lesen Sie im Abschnitt Technologien.

Häufig gestellte Fragen

Was ist SKZI in einfachen Worten?

SKZI sind Programme oder Geräte, die Daten verschlüsseln und elektronische Signaturen erzeugen. Sie verwandeln gewöhnliche Daten in unlesbaren Code und schützen sie so vor Diebstahl und Fälschung. SKZI werden im elektronischen Dokumentenverkehr, bei Banküberweisungen und in der sicheren Kommunikation eingesetzt. Das Produkt SINTEZA ist ein zertifiziertes SKZI für elektronische Signaturen und Verschlüsselung. Der Dienst Forschung hilft Ihnen, das optimale SKZI zu wählen.

Was ist SKZI?

SKZI (Kryptografische Informationsschutzmittel) sind Hardware-, Software- und Software-Hardware-Komplexe zur Datenverschlüsselung, zum Schutz vor unbefugtem Zugriff und zur Erzeugung elektronischer Signaturen. In Russland unterliegen alle SKZI der FSB-Zertifizierung. Das Produkt SINTEZA ist ein zertifiziertes SKZI. Der Dienst Forschung hilft Ihnen, die optimale Lösung zu wählen.

Welche Beispiele für SKZI gibt es?

Beispiele für Software-SKZI: CryptoPro CSP, ViPNet CSP, Kontur.Kripto und das Produkt SINTEZA. Hardware-SKZI: Rutoken, JaCarta. Software-Hardware: ViPNet Coordinator, CryptoPro HSM. In Russland dürfen nur vom FSB zertifizierte SKZI verwendet werden. Der Dienst Forschung hilft Ihnen, die optimale Lösung für Ihre Aufgaben zu wählen.

Was ist SKZI in einem Fahrtenschreiber?

SKZI im Fahrtenschreiber ist ein kryptografisches Informationsschutzmittel — ein spezieller kryptografischer Chip, der Daten über Geschwindigkeit, Kilometerstand und Route eines Fahrzeugs verschlüsselt. Der SKZI-Block schützt vor Datenfälschung, unterstützt die Arbeit von Fahrerkarten mit elektronischer Signatur und zeichnet Koordinaten über GLONASS/GPS auf. Die Lebensdauer des SKZI-Blocks beträgt 3 Jahre. Das Produkt SINTEZA ist ein Beispiel für Software-SKZI.

Wie bestimmt man die SKZI-Klasse?

Die SKZI-Klasse wird gemäß der FSB-Verordnung Nr. 378 auf der Grundlage der Art der Bedrohungen, des Bedeutungsniveaus und des Umfangs der verarbeiteten Daten bestimmt. Klassen: KS1 (Schutz vor externen Bedrohungen), KS2 (Schutz vor internen Bedrohungen), KS3 (hoher Schutz), KV (für staatliche Systeme), KA (maximale Klasse). Die Klasse ist in der Dokumentation und der FSB-Bescheinigung angegeben. Das Produkt SINTEZA verfügt über eine FSB-Bescheinigung. Der Dienst Forschung hilft, die erforderliche Klasse zu bestimmen.

Wer darf mit SKZI arbeiten?

Zugang zu SKZI dürfen nur autorisierte Mitarbeiter haben, die eine Schulung absolviert haben und Zugriff auf Verschlüsselungsschlüssel und elektronische Signaturen erhalten haben. Sie müssen die Betriebsregeln einhalten, Schlüssel geheim halten und Hackerangriffsversuche rechtzeitig erkennen. Das Produkt SINTEZA ist ein zertifiziertes SKZI für den Unternehmenseinsatz. Der Dienst Schulung hilft, Mitarbeiter vorzubereiten.

Was ist einem SKZI-Benutzer nicht erlaubt?

Einem SKZI-Benutzer ist verboten: Schlüssel an Dritte weiterzugeben, Passwörter von Datenträgern offenzulegen, Datenträger unbeaufsichtigt zu lassen, Sicherungskopien von Schlüsseln ohne Genehmigung zu erstellen, Änderungen an der SKZI-Software vorzunehmen und Arbeitsschlüssel auf persönlichen Computern zu verwenden. Ein Verstoß gegen die Regeln zieht eine Verantwortlichkeit nach sich. Das Produkt SINTEZA ist ein zertifiziertes SKZI mit klaren Betriebsregeln.

Weitere Begriffe in «Informationssicherheit»

War diese Information hilfreich?

Schützen Sie Ihr Netzwerk noch heute

Hinterlassen Sie eine Anfrage — unsere Spezialisten für Informationssicherheit helfen Ihnen, skzi (kryptografische informationsschutzmittel) auszuwählen, zu konfigurieren und in Ihre Infrastruktur zu integrieren. Wir schützen Ihre Daten vor Bedrohungen.

Garantiertes Ergebnis
Auswahl passend zu Ihrem Budget
Umfassender Ansatz
Zertifizierte Experten

Oder kontaktieren Sie uns:

+7 (499) 238-01-32 sales@fintech.ru

Geöffnet von 9:00 bis 18:00 Uhr