Также: шифрование, криптографическая защита, криптографическое преобразование
Преобразование данных с помощью алгоритма и ключа в вид, который нельзя прочитать без ключа.
Обратная операция называется расшифрованием. Симметричное шифрование использует один ключ для обеих операций: оно быстрое и подходит для больших объемов. Асимметричное использует пару ключей, открытый и закрытый, и удобно для обмена ключами и электронной подписи. Шифруют данные при передаче (TLS, VPN), при хранении (диски, базы, резервные копии) и отдельные поля. Надежность зависит от алгоритма, длины ключа и прежде всего от защиты ключей: ключ, лежащий рядом с данными, сводит шифрование на нет. В России для защиты ПДн применяют средства криптографической защиты информации (СКЗИ), прошедшие оценку соответствия.
Процесс преобразования открытого текста в шифртекст с помощью криптографического алгоритма и ключа (перевод).
Источник: NIST SP 800-57 Part 1 Rev. 5 (через глоссарий NIST CSRC: encryption)
Защита ПДн от раскрытия и модификации при передаче по каналам связи за пределами контролируемой зоны – мера ЗИС.3 приказа ФСТЭК № 21. Шифрование хранимых ПДн (дисков, баз, резервных копий) отдельной мерой не названо, но его применяют для носителей, которые могут выйти за пределы контролируемой зоны, например ноутбуков. При использовании СКЗИ действуют и требования ФСБ России, включая учет СКЗИ и ключей. Зашифрованные ПДн остаются персональными данными.
Шифрование обратимо при наличии ключа, а хэш нельзя превратить обратно в исходные данные: шифруют, чтобы потом прочитать, а хэшируют, чтобы проверить или сравнить.
Аудитор проверяет, что ПДн шифруются при передаче за пределы контролируемой зоны и на переносных носителях, какие СКЗИ и алгоритмы применяются, как создаются, хранятся, меняются и отзываются ключи, ведется ли учет СКЗИ. Типичная ошибка: шифрование включено, но ключи лежат на том же сервере или у одного администратора без резервной копии.
Примеры применения (3)
- Соединение сотрудника с порталом ИСПДн защищено TLS, а сертификат сервера действителен
- На ноутбуках с выгрузками ПДн включено шифрование диска, поэтому потеря устройства не ведет к утечке
- Резервные копии баз зашифрованы, а ключ хранится отдельно от копий
Связанные понятия
Источники (3)
- Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
- ISO/IEC 27002:2022 «Information security, cybersecurity and privacy protection – Information security controls»
- NIST SP 800-57 Part 1 Rev. 5 «Recommendation for Key Management: Part 1 – General»
Как это проверяют на аудите: курс «Аудитор ИСПДн 2.0» Все термины ИБ
Определение: Школа персональных данных № 1. Обновлено 02.10.2026