СКЗИ

СКЗИ (средства криптографической защиты информации) — это аппаратно-программные решения, предназначенные для обеспечения конфиденциальности, целостности и подлинности данных с использованием криптографии.

В России разработка, применение и сертификация СКЗИ регулируются Федеральным законом «О государственной тайне», а также нормативами ФСТЭК России и ФСБ России.

СКЗИ применяются в различных сферах:

  • электронная подпись (включая КЭП);
  • государственные информационные системы;
  • банковский сектор;
  • здравоохранение;
  • электронный документооборот;
  • защита персональных данных.

Основные функции СКЗИ

ФункцияОписание
Шифрование данныхЗащита информации от несанкционированного доступа.
Электронная подписьПодтверждение авторства и неизменности документа.
АутентификацияИдентификация пользователя или устройства.
Целостность данныхОбеспечение неизменности информации при передаче.
Контроль доступаОграничение доступа к конфиденциальной информации.

Какие бывают типы СКЗИ?

  1. Программные средства:
  • Реализуются в виде ПО;
  • Пример: «КриптоПро», «Верба-О», «Люкс-Крипт».
  1. Аппаратные средства:
  • Выпускаются в формате USB-токенов, смарт-карт, HSM-устройств;
  • Пример: «Рутокен ЭЦП» 3.0, «Эшелон», «Аргус-USB».
  1. Аппаратно-программные комплексы:
  • Комбинация программного обеспечения и физического носителя;
  • Используются в госструктурах, банках, медицине.
  1. СКЗИ для мобильных устройств:
  • Решения с поддержкой NFC;
  • Пример: «Рутокен ЭЦП» с NFC, «КриптоПро Mobile CSP».

Кто регулирует и сертифицирует СКЗИ?

Основные органы, отвечающие за контроль и сертификацию:

ОрганизацияОтветственность
ФСТЭК РоссииСертификация средств криптографии и внесение их в реестр допущенных решений.
ФСБ РоссииКонтроль оборота криптосредств, выдача лицензий на работу с закрытой информацией.
Минцифры РФРазвитие цифровой инфраструктуры и внедрение СКЗИ в электронные сервисы.
Удостоверяющие центры (УЦ)Выпуск и поддержка квалифицированных сертификатов ключей подписи.

Для легального использования СКЗИ в системах, где требуется защита государственной или персональной информации, необходимо иметь сертификат ФСТЭК и лицензию ФСБ.

Где используются СКЗИ?

1. Государственный сектор

  • Электронные услуги (портал Госуслуг);
  • Участие в госзакупках через ЕИС;
  • Взаимодействие с налоговой, пенсионным фондом, Росреестром.

2. Финансовые организации

  • Онлайн-банкинг и корпоративные клиенты;
  • Подписание платежных поручений и договоров;
  • Интеграция в системы Банка России и ЦБ.

3. Здравоохранение

  • Подписание электронных рецептов, медкарточек, больничных листов;
  • Работа с МИС (медицинские информационные системы), например, КПС «Самсон»;
  • Передача документов в ЕГИСЗ (Единую государственную информационную систему здравоохранения).

4. Юридические и бизнес-процессы

  • Электронный документооборот между юрлицами;
  • Подписание контрактов, счетов, актов;
  • Работа с универсальным передаточным документом (УПД) и электронными доверенностями.

5. Образование и наука

  • Идентификация студентов и преподавателей;
  • Подписание дипломов и аттестационных документов;
  • Использование в системах дистанционного обучения.

Как получить сертификат соответствия СКЗИ?

Процесс сертификации включает несколько этапов:

  1. Подготовка продукта: разработка или модернизация оборудования / ПО под требования ФСТЭК и ФСБ;
  2. Проведение испытаний: тестирование в аккредитованных лабораториях на соответствие российским стандартам шифрования;
  3. Получение сертификата: после успешного тестирования выдается сертификат и внесение в реестр СКЗИ;
  4. Интеграция в системы: использование в электронном документообороте, госуслугах, финансовых операциях.

Примеры сертифицированных СКЗИ

ПродуктПроизводительНазначение
Рутокен ЭЦП 3.0АО «НПП «КриптоПро»Для работы с КЭП, подписания документов
КриптоПро CSPКриптоПроКриптопровайдер для Windows
Верба-ОАО «ИНЭУМ им. С.А. Лебедева»Шифрование и ЭП для бюджетных организаций
ЭшелонООО «Инфотекс»Поддерживает работу с ЭЦП и шифрованием
Люкс-КриптЗАО «Крипто-Про»Используется в государственных учреждениях

Эти средства прошли обязательную сертификацию в ФСТЭК и могут быть использованы в любых системах, где требуется защита информации по российским стандартам.

СКЗИ и электронная подпись

СКЗИ лежат в основе квалифицированной электронной подписи (КЭП), которая имеет полноценную юридическую силу согласно Федеральному закону №63-ФЗ «Об электронной подписи».

Чтобы подписать документ:

  • Необходим сертифицированный СКЗИ провайдер (например, КриптоПро CSP);
  • И носитель ключа подписи (USB-токен или смарт-карта, например, Рутокен ЭЦП).

Только такой подход гарантирует, что подпись будет признана в суде, банке или госоргане.

RFID, NFC и СКЗИ

Хотя RFID и NFC являются частью беспроводных технологий, не все из них подходят под стандарты СКЗИ. Только те устройства, которые имеют сертификаты ФСТЭК и ФСБ, могут использоваться для формирования квалифицированной электронной подписи.

Пример:

  • «Рутокен ЭЦП» 3.0 с NFC — полноценное СКЗИ, поддерживающее работу с электронной подписью;
  • Это позволяет использовать смартфон для подписания документов в МИС, Госуслугах, налоговых системах и других платформах.

СКЗИ в повседневной жизни

ОбластьИспользование СКЗИ
Открытие ИП или ОООДля получения электронной подписи и взаимодействия с налоговой.
Работа с банкомДля входа в корпоративный интернет-банк и подписания поручений.
Участие в тендерахПодписание заявок и договоров в ЕИС.
ТелемедицинаПодписание рецептов, больничных, обследований.
Государственные закупкиДля работы в системах ЭДО и участия в конкурсах.

Заключение

СКЗИ — это основа цифровой безопасности в России. Они обеспечивают криптографическую защиту информации, позволяют формировать юридически значимые электронные подписи, управлять доступом и шифровать данные.

Без сертификатов ФСТЭК и лицензий ФСБ использование таких решений запрещено в системах, где обрабатываются персональные данные, государственная тайна или информация ограниченного доступа.

Если вы работаете с электронной коммуникацией в сфере госуправления, финансов, здравоохранения или образования, то СКЗИ — обязательный элемент вашей инфраструктуры.

С развитием цифровой экономики и перехода на электронный документооборот, спрос на СКЗИ будет только расти, особенно в связке с NFC-технологиями, мобильными решениями и распределенными системами хранения данных.