Термины ИБ
Encryption (Шифрование)

Также: шифрование, криптографическая защита, криптографическое преобразование

Преобразование данных с помощью алгоритма и ключа в вид, который нельзя прочитать без ключа.

Обратная операция называется расшифрованием. Симметричное шифрование использует один ключ для обеих операций: оно быстрое и подходит для больших объемов. Асимметричное использует пару ключей, открытый и закрытый, и удобно для обмена ключами и электронной подписи. Шифруют данные при передаче (TLS, VPN), при хранении (диски, базы, резервные копии) и отдельные поля. Надежность зависит от алгоритма, длины ключа и прежде всего от защиты ключей: ключ, лежащий рядом с данными, сводит шифрование на нет. В России для защиты ПДн применяют средства криптографической защиты информации (СКЗИ), прошедшие оценку соответствия.

Официальное определение

Процесс преобразования открытого текста в шифртекст с помощью криптографического алгоритма и ключа (перевод).

Источник: NIST SP 800-57 Part 1 Rev. 5 (через глоссарий NIST CSRC: encryption)

В ИСПДн

Защита ПДн от раскрытия и модификации при передаче по каналам связи за пределами контролируемой зоны – мера ЗИС.3 приказа ФСТЭК № 21. Шифрование хранимых ПДн (дисков, баз, резервных копий) отдельной мерой не названо, но его применяют для носителей, которые могут выйти за пределы контролируемой зоны, например ноутбуков. При использовании СКЗИ действуют и требования ФСБ России, включая учет СКЗИ и ключей. Зашифрованные ПДн остаются персональными данными.

Не путать с хэшированием

Шифрование обратимо при наличии ключа, а хэш нельзя превратить обратно в исходные данные: шифруют, чтобы потом прочитать, а хэшируют, чтобы проверить или сравнить.

Что проверяет аудитор

Аудитор проверяет, что ПДн шифруются при передаче за пределы контролируемой зоны и на переносных носителях, какие СКЗИ и алгоритмы применяются, как создаются, хранятся, меняются и отзываются ключи, ведется ли учет СКЗИ. Типичная ошибка: шифрование включено, но ключи лежат на том же сервере или у одного администратора без резервной копии.

Примеры применения (3)
  • Соединение сотрудника с порталом ИСПДн защищено TLS, а сертификат сервера действителен
  • На ноутбуках с выгрузками ПДн включено шифрование диска, поэтому потеря устройства не ведет к утечке
  • Резервные копии баз зашифрованы, а ключ хранится отдельно от копий
Связанные понятия
Документыполитика использования криптографических средстврегламент управления ключамижурнал учета СКЗИ
Процессыуправление ключамисмена ключейучет СКЗИзащита каналов передачи
Ролиадминистратор ИБответственный пользователь СКЗИсистемный администратор
ИТ-объектыСКЗИHSMPKIVPN
Источники (3)

Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все термины ИБ

Определение: Школа персональных данных № 1. Обновлено 02.10.2026

02.10.2026