Что такое сертификация СКЗИ?
Сертификация СКЗИ — это процедура подтверждения того, что средство защиты соответствует требованиям ФСБ или ФСТЭК. Без сертификата СКЗИ нельзя использовать для защиты гостайны или информации с особыми требованиями безопасности.
Можно ли шифровать данные бесплатными программами (AES Crypt, VeraCrypt)?
Для личных целей — да. Для обработки государственной тайны, персональных данных или в государственных органах и режимных предприятиях — нет. Нужно использовать только сертифицированные СКЗИ от российских разработчиков.
Что такое электронная подпись (ЭП) и зачем она нужна?
Электронная подпись (ЭП) — это аналог собственноручной подписи в электронном виде. Позволяет установить авторство документа и подтвердить его неизменность. Простая ЭП (логин/пароль) — низкая надёжность. Усиленная квалифицированная ЭП (на сертифицированном носителе) — юридическая значимость, признаётся судами и госорганами.
Как долго действует сертификат СКЗИ?
Сертификат на СКЗИ действует 3-5 лет (зависит от типа средства и органа сертификации). По истечении срока нужно обновлять средство и проходить пересертификацию.
Чем отличается симметричное шифрование от асимметричного?
Симметричное шифрование использует один ключ для шифрования и дешифрования (быстрее, но сложнее распределение ключей). Асимметричное шифрование использует пару ключей: открытый (для шифрования) и закрытый (для дешифрования) — медленнее, но безопаснее для обмена данными с незнакомыми лицами. В современных системах защиты часто используется гибридный подход.
Какое СКЗИ выбрать для электронного документооборота с контрагентами?
Для ЭДО с контрагентами и государственными органами рекомендуется использовать КриптоПро CSP — универсальное СКЗИ, поддерживаемое большинством систем и имеющее широкую совместимость с различными форматами электронной подписи.