Шифрование данных
Шифрование — преобразование информации с целью сокрытия от третьих лиц, обеспечивающее конфиденциальность данных.
Шифрование — это процесс преобразования информации из читаемого вида в форму, недоступную для понимания без наличия ключа. Целью шифрования является обеспечение конфиденциальности данных при их хранении и передаче. Шифрование применяется во всех современных информационных системах и является базовым механизмом защиты информации.
Виды шифрования
Симметричное шифрование использует один ключ для зашифрования и расшифрования данных и отличается высокой скоростью обработки. Асимметричное шифрование применяет пару открытого и закрытого ключей, обеспечивая обмен данными с открытой передачей публичного ключа. Комбинированные схемы сочетают быстродействие симметричных алгоритмов и удобство управления ключами асимметричных систем.
Применение в корпоративной среде
Шифрование используется для защиты каналов связи, шифрования носителей информации и контейнеров резервных копий. В банковских и государственных системах применяются сертифицированные средства, реализующие утверждённые национальные алгоритмы. Управление ключами шифрования ведётся централизованно с соблюдением процедур их хранения и замены.
Российские стандарты
Защита информации ограниченного доступа выполняется с применением средств криптографической защиты, сертифицированных уполномоченным органом. Использование криптографии регулируется законодательством и отраслевыми требованиями. Соответствие применяемых алгоритмов установленным стандартам подтверждается испытаниями сертифицирующих организаций.
Шифрование обеспечивает конфиденциальность данных в передаче и при хранении, снижая последствия перехвата информации. Внедрение средств шифрования выполняется в рамках проектирования защищённых информационных систем и экспертных платформ информационной безопасности.
Связанные темы:
СКЗИ
187-ФЗ «О безопасности КИИ»
152-ФЗ «О персональных данных»
Нормативная база
- ФЗ 152-ФЗ О персональных данных
- ФЗ 63-ФЗ Об электронной подписи
- ФЗ 40-ФЗ О федеральной службе безопасности
- Приказ Приказ ФСТЭК N 21 Меры по защите персональных данных
- Приказ Приказ ФСТЭК N 108 Лицензионный контроль за разработкой СЗИ
- Приказ Приказ ФСТЭК N 55 Система сертификации средств защиты информации
- ПП ПП РФ N 1119 Требования к защите персональных данных
Часто задаваемые вопросы
Что такое шифрование данных и зачем оно применяется?
Шифрование — это преобразование информации с помощью криптографических алгоритмов и ключей в вид, недоступный для чтения без знания ключа. Открытый текст превращается в шифротекст, защищённый от чтения, изменения и подмены третьими лицами.
Шифрование применяется для защиты конфиденциальных данных при хранении и передаче: защищённые каналы, базы данных, диски и файловые хранилища. Это один из базовых механизмов информационной безопасности, наряду с контролем доступа и электронной подписью.
Чем отличается симметричное и асимметричное шифрование?
В симметричном шифровании для зашифрования и расшифрования используется один и тот же секретный ключ, что обеспечивает высокую скорость, но требует доверенной доставки ключа обеим сторонам. Асимметричное шифрование использует пару ключей: открытый для зашифрования и закрытый для расшифрования.
На практике применяют комбинированные схемы: асимметричные алгоритмы используются для безопасного обмена ключами, а сами данные шифруются симметричными алгоритмами. Такая архитектура лежит в основе защищённых протоколов и электронной подписи.
Где применяется шифрование в корпоративной инфраструктуре?
В корпоративной инфраструктуре шифрование используется на нескольких уровнях: шифрование каналов связи (VPN и TLS), шифрование дисков и носителей, шифрование баз данных и резервных копий, а также защита контейнеров и документов при передаче контрагентам.
Комплексный подход предполагает интеграцию шифрования со средствами защиты: СКЗИ, системами хранения ключевой информации и мониторингом событий, что закрывает данные на всех этапах их жизненного цикла.
Чем шифрование отличается от электронной подписи?
Шифрование обеспечивает конфиденциальность: данные становятся недоступными для посторонних. Электронная подпись решает другую задачу — подтверждает авторство и неизменность документа. Для передачи сообщения его можно зашифровать, а для юридической значимости подписать.
Оба механизма строятся на общем криптографическом фундаменте — управлении ключами и сертификатами в рамках инфраструктуры открытых ключей (PKI), но решают разные задачи и применяются вместе для полной защиты документооборота.
Что такое СКЗИ и как оно связано с шифрованием?
СКЗИ (средства криптографической защиты информации) — это сертифицированные средства, реализующие шифрование и электронную подпись на основе утверждённых криптоалгоритмов. В отличие от произвольных реализаций, СКЗИ проверено и допущено к применению для защиты регулируемой информации.
Применение сертифицированных СКЗИ обязательно при обработке персональных данных и работе в защищённых контурах государственных информационных систем по 152-ФЗ и 187-ФЗ, что закреплено требованиями регуляторов.
Как внедряется шифрование в защищённых информационных системах?
Внедрение шифрования начинается с моделирования угроз и определения классов обрабатываемой информации, затем подбираются сертифицированные СКЗИ, проектируется схема управления ключами и настраивается интеграция со средствами мониторинга событий.
Полный цикл работ — от проектирования до аттестации объекта информатизации — выполняет компания «ФИНТЕХ», используя, в том числе, платформу СИНТЕЗМ-Т с сертифицированными средствами криптозащиты.
Другие термины в категории «Информационная безопасность»
Была ли эта информация полезной?
Защитите свою сеть уже сегодня
Оставьте заявку — наши специалисты по информационной безопасности помогут выбрать, настроить и интегрировать шифрование данных в вашу инфраструктуру. Защитим ваши данные от угроз.