г. Самара, ул. Галактионовская, д.157, оф. 1001
8 800 700 19 56
8 800 700 19 56 Многоканальный
+7 (846) 373-44-99
E-mail
info@zaschita-it.ru
Адрес
г. Самара, ул. Галактионовская, д.157, оф. 1001
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
Новости
Услуги и решения
Партнеры
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    О компании
    Новости
    Услуги и решения
    Партнеры
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      Телефоны
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      0
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      • О компании
        • Назад
        • О компании
        • О компании
        • История IST
        • Пресс-кит
        • Партнеры
        • Лицензии и сертификаты
        • Вакансии и стажировки
        • Контакты
        • IT -аккредитация
      • Новости
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Отраслевые решения
          • Назад
          • Отраслевые решения
          • Государственный сектор
            • Назад
            • Государственный сектор
            • Информационная безопасность государственных организаций
          • Финансовый сектор
            • Назад
            • Финансовый сектор
            • Информационная безопасность банков и финансовых организаций
          • Промышленность
            • Назад
            • Промышленность
            • Информационная безопасность для промышленных предприятий
          • Оборонно-промышленный комплекс (ОПК)
            • Назад
            • Оборонно-промышленный комплекс (ОПК)
            • Информационная безопасность для производственных предприятий
          • Топливно-энергетическая отрасль
            • Назад
            • Топливно-энергетическая отрасль
            • Информационная безопасность предприятий топливно-энергетического комплекса
            • Информационная безопасность предприятий топливно-энергетического комплекса
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Информационная безопасность организаций нефтегазового сектора
          • Транспорт и логистика
            • Назад
            • Транспорт и логистика
            • Информационная безопасность сферы логистики и транспорта
          • Образование
            • Назад
            • Образование
            • Информационная безопасность образовательных организаций
          • ИТ‑компании и разработка ПО
            • Назад
            • ИТ‑компании и разработка ПО
            • Информационная безопасность ИТ-компаний и разработчиков программного обеспечения
          • Строительство и девелопмент
            • Назад
            • Строительство и девелопмент
            • Информационная безопасность строительных и девелоперских компаний
          • СМИ
            • Назад
            • СМИ
            • Информационная безопасность СМИ и медиакомпаний
          • Электронная коммерция
            • Назад
            • Электронная коммерция
            • Информационная безопасность в электронной коммерции
          • ЖКХ и городская инфраструктура
            • Назад
            • ЖКХ и городская инфраструктура
            • Информационная безопасность в сфере ЖКХ и городской инфраструктуры
          • Медицина и фармацевтика
            • Назад
            • Медицина и фармацевтика
            • Информационная безопасность медицинских и фармацевтических организаций
          • Ритейл (розничная торговля)
            • Назад
            • Ритейл (розничная торговля)
            • Информационная безопасность розничных сетей
          • Телекоммуникации
            • Назад
            • Телекоммуникации
            • Информационная безопасность телекоммуникационных компаний
          • Аудит информационных систем персональных данных
        • Сервисы
          • Назад
          • Сервисы
          • Консалтинг
            • Назад
            • Консалтинг
            • Консультационные услуги по информационной безопасности
            • Оценка и управление рисками информационной безопасности
            • Экспресс-оценка зрелости ИБ: карта состояния и план развития
          • Аудит ИБ
            • Назад
            • Аудит ИБ
            • Аудит защищённости веб-приложений
            • Аудит информационной безопасности
            • Аудит конфигураций (AD, сетевое оборудование, почта, облако)
            • Аудит уязвимостей инфраструктуры
            • Тестирование на проникновение (пентест)
          • Проектирование и консалтинг
            • Назад
            • Проектирование и консалтинг
            • Проектирование PKI и удостоверяющего центра
            • Проектирование модели центра мониторинга ИБ (SOC)
            • Проектирование процессов информационной безопасности
            • Проектирование систем защиты информации
            • Разработка организационно-распорядительной документации
            • Согласование модели угроз и ТЗ с ФСТЭК
          • Внедрение и интеграция
            • Назад
            • Внедрение и интеграция
            • Внедрение EDR и NDR
            • Внедрение IAM и PAM
            • Внедрение SIEM и SOAR
            • Внедрение и интеграция DLP
            • Внедрение средств защиты информации
            • Внедрение средств криптографической защиты информации (СКЗИ)
            • Создание и модернизация удостоверяющих центров
          • Мониторинг и сопровождение
            • Назад
            • Мониторинг и сопровождение
            • Managed EDR: обнаружение и реагирование на конечных точках
            • Security Expert Consulting and Support Centre
            • Аутсорсинг роли CISO (vCISO)
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Проактивный поиск угроз (Threat Hunting)
            • Реагирование на инциденты информационной безопасности
            • Ретроспективный анализ: расследование инцидентов и компрометаций
            • Техническое сопровождение средств защиты информации
            • Управление уязвимостями
          • Compliance
            • Назад
            • Compliance
            • Аттестация объектов информатизации
            • Подготовка к получению лицензий ФСТЭК и ФСБ
          • Обучение
            • Назад
            • Обучение
            • Киберучения по реагированию на инциденты
            • Обучение персонала по информационной безопасности
        • Технологии
          • Назад
          • Технологии
          • Threat Intelligenc
            • Назад
            • Threat Intelligenc
            • Аналитика и фиды киберугроз
          • АСУ ТП
            • Назад
            • АСУ ТП
            • Защита промышленных сетей и SCADA
          • Безопасность приложений
            • Назад
            • Безопасность приложений
            • DDoS-защита
            • WAF, защита веб-сервисов
          • Защита данных
            • Назад
            • Защита данных
            • DLP-системы
            • Шифрование данных
          • Защита конечных точек
            • Назад
            • Защита конечных точек
            • Антивирус / EDR /СЗИ НСД
          • Криптография
            • Назад
            • Криптография
            • СКЗИ, PKI, HSM
          • Облачная безопасность
            • Назад
            • Облачная безопасность
            • Защита виртуальных и облачных сред
          • Сетевая безопасность
            • Назад
            • Сетевая безопасность
            • BAS (Breach & Attack Simulation)
            • Email security (защита почты/anti‑phishing)
            • NDR (Network Detection & Response)
            • NGFW под ключ — защита периметра без нагрузки на команду
            • Security posture management: CSPM/CIEM (облако)
            • SIEM / SOAR
            • Межсетевые экраны, VPN, IDS/IPS
          • Управление доступом
            • Назад
            • Управление доступом
            • IAM / PAM
        • Стандарты
          • Назад
          • Стандарты
          • ГосСОПКА
            • Назад
            • ГосСОПКА
            • Подключение к ГосСОПКА
            • Сопровождение и взаимодействие с ГосСОПКА
          • Государственные информационные системы (ГИС)
            • Назад
            • Государственные информационные системы (ГИС)
            • Аттестация ГИС
            • Аудит безопасности ГИС
            • Защита ГИС по приказу ФСТЭК №117
          • Критическая инфраструктура (КИИ)
            • Назад
            • Критическая инфраструктура (КИИ)
            • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
            • Безопасность КИИ (187-ФЗ)
            • Внедрение и обслуживание СЗИ КИИ
            • Категорирование объектов КИИ
            • Разработка документов по защите КИИ
          • Персональные данные (152-ФЗ)
            • Назад
            • Персональные данные (152-ФЗ)
            • Внедрение СЗИ по приказу ФСТЭК №21
          • CyberCheck — экспресс-оценка защищённости ИТ-инфраструктуры
          • SEER — эффективная кибербезопасность для вашей организации
          • Зарабатывайте на кибербезопасности без вложений и сложностей
          • Киберстрахование бизнеса
      • Партнеры
      • 8 800 700 19 56 Многоканальный
        • Назад
        • Телефоны
        • 8 800 700 19 56 Многоканальный
        • +7 (846) 373-44-99
      • г. Самара, ул. Галактионовская, д.157, оф. 1001
      • info@zaschita-it.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Услуги
      Технологии
      Защита данных
      Шифрование данных

      Услуги

      Защищаем данные при хранении и передаче: подбор алгоритмов и решений, сертифицированные СКЗИ и ГОСТ-криптография — где это требуется, управление ключами.
      Шифрование данных

      Шифрование данных

      Защищаем данные при хранении и передаче шифрованием: подбираем алгоритмы и решения под задачу — от стандартного шифрования дисков и каналов связи до сертифицированных СКЗИ и ГОСТ-криптографии, где это требуется по закону или контрагенту. Выстраиваем управление ключами так, чтобы шифрование действительно защищало данные, а не создавало новую точку отказа.

      Хранение и передача под шифрованием
      ГОСТ-криптография и сертифицированные СКЗИ
      Управление жизненным циклом ключей
      Без риска потери доступа к данным
      Когда актуально Нужна ли СКЗИ Форматы работы Как выстраиваем защиту Регуляторный контекст FAQ
      Когда актуально

      Когда шифрование данных особенно актуально

      Особенно актуально, если верно хотя бы одно из следующего.

      Есть данные с прямым риском

      Обрабатываются данные, утечка которых создаёт прямой юридический, финансовый или репутационный риск — персональные данные, коммерческая тайна, платёжные данные.

      Требуют закон или контрагент

      Закон, регулятор или контрагент требует использовать сертифицированные средства криптографической защиты информации.

      Данные вне контролируемой инфраструктуры

      Данные передаются или хранятся вне полностью контролируемой инфраструктуры — облако, партнёрские интеграции, мобильные устройства, съёмные носители.

      Нет ясности с управлением ключами

      Шифрование уже используется, но нет ясности, кто и как управляет ключами и что произойдёт при их утере.

      Для руководителя коротко. Задача этой услуги — защитить содержимое данных от прочтения без права доступа там, где это оправдано моделью угроз или обязательными требованиями, и не создать при этом риск потери доступа к собственным данным из-за неуправляемых ключей.

      С чего начинаем

      С чего начинаем, если шифрование ещё не выстроено

      Отсутствие готового понимания — стартовая точка, а не препятствие.

      • Не знаете, что требует шифрования? Начинаем с классификации данных и модели угроз — шифровать всё подряд дорого и не всегда оправдано.
      • Непонятно, нужна ли сертифицированная СКЗИ? Определяем применимые требования закона, регулятора или конкретного контрагента прежде чем выбирать продукт.
      • Шифрование есть, но ключи не управляются? Начинаем именно с этого: шифрование без управляемого жизненного цикла ключей создаёт риск потери доступа к собственным данным.
      • Шифрование не заменяет остальные меры защиты — контроль доступа, сегментацию, мониторинг. Скомпрометированная учётная запись с легитимным правом читать данные делает шифрование бесполезным именно для этого канала атаки.
      Смежные задачи

      Как это соотносится с соседними услугами

      Несколько услуг относятся к защите данных, но защищают от разных сценариев.

      Шифрование

      Защищает содержимое данных от прочтения без ключа.

      DLP

      Контролирует, куда данные перемещаются — а насколько DLP видит содержимое зашифрованного трафика, зависит от архитектуры и точки контроля.

      Управление доступом

      Определяет, кто вообще может к данным обратиться.

      Эти меры дополняют друг друга: зашифрованные данные всё равно могут быть скопированы легитимным пользователем с доступом к ним, а DLP без контроля доступа не защитит данные, если у атакующего уже есть легитимные права на чтение.

      Нужна ли СКЗИ

      Когда нужна именно сертифицированная СКЗИ, а когда нет

      Само по себе желание «шифровать как можно надёжнее» не означает, что нужна именно сертифицированная СКЗИ — во многих случаях это увеличивает стоимость и сложность эксплуатации без изменения уровня защиты данных, если обязательных оснований для сертификации нет.

      Обычно нужна, если. Организация работает со сведениями, составляющими государственную тайну; оператор персональных данных выбрал криптографические средства как меру защиты и должен выполнять приказ ФСБ России № 378 — состав требований зависит от уровня защищённости и модели угроз; это прямо требуется для типа системы или предусмотрено договором с контрагентом либо отраслевым стандартом.

      Может быть достаточно обычного шифрования, если. Нет ни одного из оснований для обязательной сертификации; задача — защитить данные от постороннего доступа при утере устройства, перехвате трафика или компрометации инфраструктуры, а не выполнить конкретное регуляторное требование, и это соответствует принятой модели угроз.

      Форматы работы

      Форматы работы

      От оценки данных до управления ключами и сертифицированной криптографии.

      01

      Оценка и классификация данных

      • Определение, какие данные и в каком объёме требуют шифрования и какие требования к ним применимы
      02

      Шифрование при хранении

      • Дисков, баз данных, файловых хранилищ, резервных копий
      03

      Шифрование при передаче

      • Каналов связи, VPN, защищённого взаимодействия между системами
      04

      Сертифицированные СКЗИ и ГОСТ

      • Там, где это требуется законом, регулятором или контрагентом
      05

      Управление ключами

      • Генерация, хранение, ротация, отзыв и процедуры восстановления доступа
      Процесс

      Как мы выстраиваем шифрование данных

      От классификации данных до передачи в сопровождение.

      01

      Классифицируем данные.

      Определяем, что и где хранится и передаётся, какие данные критичны с точки зрения конфиденциальности.

      02

      Определяем применимые требования.

      Закон, регулятор, контрагент; нужна ли сертифицированная СКЗИ и какого класса.

      03

      Проектируем архитектуру шифрования.

      Что и на каком уровне шифруется — диск, файл, база данных, канал, — и где хранятся ключи.

      04

      Подбираем решение.

      Сертифицированное или нет — с учётом производительности, совместимости и эксплуатационных затрат.

      05

      Настраиваем управление ключами.

      Генерация, хранение, ротация, отзыв и восстановление доступа; разделение ролей и аудит операций с ключами.

      06

      Внедряем поэтапно.

      С проверкой производительности и совместимости с существующими системами.

      07

      Передаём в сопровождение.

      Регламенты ротации ключей, порядок действий при компрометации, поддержка при проверках.

      Результат

      Что вы получаете

      Понятный набор результатов вне зависимости от состава решения.

      • Классификацию данных и понимание, что именно требует шифрования
      • Определение применимых требований к криптографии для вашей организации
      • Архитектуру шифрования данных при хранении и при передаче
      • Настроенное управление жизненным циклом ключей
      • При необходимости — внедрённые сертифицированные СКЗИ и поддержку соответствия применимым требованиям
      Особенности и ограничения

      Особенности и ограничения

      Честно фиксируем границы того, что решает шифрование.

      Не защищает от легитимного доступа

      Если у скомпрометированной учётной записи есть право читать данные, шифрование не помешает атакующему прочитать их после расшифровки.

      Потеря ключей — риск недоступности

      Без заранее предусмотренного механизма резервирования и восстановления организация рискует потерять доступ к собственной зашифрованной информации.

      Сертифицированные СКЗИ строже в эксплуатации

      Обычно предъявляют более строгие требования к среде эксплуатации, чем стандартные средства, что отражается на стоимости и сложности.

      Хранение и передача — разные механизмы

      Шифрование данных при передаче не защищает данные при хранении, и наоборот — это рассматривается отдельно для каждого канала и хранилища.

      Эскалация

      Эскалация при компрометации или потере ключей

      Порядок согласуется на установочной сессии и фиксируется в договоре.

      Что фиксируем заранее

      Назначенных представителей заказчика, ответственных за криптографические ключи, порядок их замещения; порядок действий при подозрении на компрометацию ключа — отзыв, перевыпуск, уведомление затронутых сторон; целевое время реагирования; порядок действий, если ответственное лицо недоступно.

      Границы ответственности

      Настройка шифрования, управление ключами в согласованном объёме и консультации по инцидентам, связанным с криптографией, входят в услугу. Расследование иных инцидентов — отдельный объём работ.

      Метрики и конфиденциальность

      Как измеряем результат и защищаем ваши данные

      Показатели согласуем на старте, чтобы результат можно было оценивать по понятным критериям.

      • Доля критичных данных, охваченных шифрованием при хранении и при передаче
      • Соответствие используемых средств и классов криптографии применимым требованиям
      • Соблюдение согласованных сроков плановой ротации ключей
      • Время от подтверждения компрометации ключа до его отзыва, замены и восстановления штатной работы
      • Количество инцидентов, связанных с компрометацией или потерей ключей, и время реагирования
      • Что не используем как показатель: сам по себе факт «у нас всё зашифровано» без учёта того, кто и как управляет ключами
      • Конфиденциальность: работа с шифрованием подразумевает потенциальный доступ к самим ключам — отдельно чувствительная категория информации
      • Порядок фиксируется до начала работ — NDA, защищённые каналы, журналирование обращений к ключевым материалам, согласованный срок хранения
      Регуляторный контекст

      Регуляторный контекст

      Наличие лицензии ФСБ, сертифицированного продукта СКЗИ и применение ГОСТ-алгоритмов — не одно и то же, что полное соответствие всем требованиям к конкретной системе.

      Лицензирование криптодеятельности

      Постановление Правительства РФ от 16.04.2012 № 313 регулирует лицензирование разработки, производства и распространения шифровальных средств, работ и услуг в области шифрования. Для техобслуживания предусмотрено исключение — для собственных нужд организации. Использование готового средства шифрования для защиты собственных данных не выделено как самостоятельный лицензируемый вид деятельности.

      Приказ ФСБ № 378

      Для операторов персональных данных, выбравших криптографические средства защиты, применяется приказ ФСБ России от 10.07.2014 № 378: состав мер зависит от уровня защищённости персональных данных и модели угроз. Применение сертифицированных СКЗИ не обязательно для всех операторов само по себе.

      63-ФЗ и государственная тайна

      Для квалифицированной электронной подписи 63-ФЗ требует применения средств, получивших подтверждение соответствия установленным требованиям. Для сведений, составляющих государственную тайну, применение сертифицированной криптографии обязательно и регулируется отдельным законодательством, включая соответствующий допуск исполнителя.

      ГОСТ-алгоритмы

      ГОСТ Р 34.12-2015 определяет алгоритмы блочного шифрования («Кузнечик», «Магма»), ГОСТ Р 34.10-2012 — алгоритмы электронной подписи, ГОСТ Р 34.11-2012 — алгоритм хеширования («Стрибог»). Это разные по назначению стандарты, применяемые там, где прямо требуется нормативными актами или соглашением сторон.

      Материалы проекта могут использоваться как документы, подтверждающие принятые меры защиты; подтверждением полного соответствия нормативным требованиям сам по себе факт внедрения шифрования не является.

      Порядок работы

      Порядок работы, сроки, стоимость и приёмка

      Бесплатная первичная оценка (до 30 минут, без подключения к инфраструктуре) → предварительное определение задачи и требований к сертификации → договор и NDA → классификация данных и определение применимых требований → проектирование архитектуры шифрования → внедрение → передача в сопровождение.

      Объём и договор

      Определяется объёмом и типами данных, необходимостью сертифицированной криптографии, архитектурой (облако, on-premise) и требованиями к управлению ключами. В договоре фиксируются состав работ, критерии приёмки и порядок эскалации.

      Сроки

      Классификация данных и определение требований — от 1 до 3 недель; проектирование и внедрение — от 3 до 8 недель, в зависимости от масштаба и необходимости сертифицированных решений.

      Стоимость

      Зависит от объёма данных, необходимости сертификации, архитектуры и формата сопровождения ключевого хозяйства. Фиксируется до начала работ.

      Почему IST

      Почему IST

      Обоснованный подбор криптографии, а не максимальный набор «на всякий случай».

      С 2011 года

      В сфере информационной безопасности с 2011 года.

      Более 80 специалистов

      Офисы в Самаре, Оренбурге и Нижнем Новгороде, представительство в Москве.

      Лицензия ФСТЭК

      На деятельность по технической защите конфиденциальной информации.

      Лицензия ФСБ

      На разработку, производство и распространение шифровальных (криптографических) средств, выполнение работ и оказание услуг в области шифрования информации.

      Опыт с УЦ и СКЗИ

      Создание и модернизация удостоверяющих центров, работа с СКЗИ.

      Полный цикл

      От классификации данных и определения требований до сопровождения ключевого хозяйства.

      FAQ

      Частые вопросы

      Ответы на главные вопросы заказчиков.

      • Обязательна ли ГОСТ-криптография? Нет, если это не требуется прямо законом, регулятором для вашей системы или соглашением с контрагентом. Иначе допустимы другие современные алгоритмы, соответствующие модели угроз.
      • Что будет при потере ключа шифрования? Без предусмотренного заранее механизма восстановления — потеря доступа к зашифрованным данным. Поэтому управление ключами — обязательная часть проекта, а не опция.
      • Нужна ли лицензия ФСБ для своих данных? Само по себе использование готового средства шифрования для защиты собственных данных не является отдельным лицензируемым видом деятельности. Применимость зависит от фактического состава работ — уточним на консультации.
      • В чём разница между шифрованием и DLP? Шифрование защищает содержимое данных от прочтения без ключа. DLP контролирует, куда данные перемещаются. Это разные механизмы, которые дополняют друг друга.
      • Как часто менять ключи шифрования? Единого срока нет — периодичность определяется применимыми требованиями, классом криптографии и внутренней политикой организации. Регламент согласуем как часть проекта.
      Обсудить шифрование данных

      Расскажите, что и как нужно шифровать — предложим план работ

      Какие данные и где хранятся и передаются, есть ли требования к сертифицированной криптографии со стороны закона, регулятора или контрагента. Первичная оценка — бесплатно, до 30 минут, без подключения к инфраструктуре.

      8 800 700 19 56 info@zaschita-it.ru г. Самара, ул. Галактионовская, д. 157, оф. 1001
      Смежные услуги

      Связанные услуги

      • СКЗИ, PKI, HSM
      • Внедрение СКЗИ (средств криптографической защиты информации)
      • Создание и модернизация удостоверяющих центров
      • DLP-системы (защита от утечек данных)
      • Внедрение IAM / PAM (управление доступом и привилегиями)
      Назад к списку
      Услуги
      Отраслевые решения
      Сервисы
      Технологии
      Стандарты
      Компания
      О компании
      История IST
      Пресс-кит
      Партнеры
      Лицензии и сертификаты
      Вакансии и стажировки
      Контакты
      IT -аккредитация
      Новости
      Контакты
      Контакты
      8 800 700 19 56
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@zaschita-it.ru
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Мы на связи
      © 2026 Все права защищены.
      Запуск сайта — Ribbla
      Политика конфиденциальности
      Публичная оферта Robokassa
      Услуги Новости Партнеры Компания
      Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.