Криптография является методологической основой современных систем обеспечения безопасности информации в компьютерных системах и сетях. Она представляет собой совокупность методов преобразования данных, направленных на то, чтобы защитить эти данные, сделав их бесполезными для незаконных пользователей. Такие преобразования решают три главные проблемы защиты данных – обеспечивают конфиденциальность, целостность и подлинность передаваемых или сохраняемых данных.
Криптография считается одним из самых надежных способов защиты данных, поскольку она охраняет саму информацию, а не доступ к ней.
Средства криптографической защиты информации (СКЗИ) – аппаратные, программные и аппаратно-программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты информации при передаче по каналам связи и (или) для защиты информации от несанкционированного доступа при ее обработке и хранении. Наиболее известный элемент СКЗИ – ключ с электронной подписью.
Защищенные таким способом электронные документы, программы практически невозможно взломать. Следовательно, такой способ гарантирует сохранение конфиденциальных и секретных данных, предотвращает несанкционированный доступ к ним, обеспечивает безопасный обмен информацией.
Стандарт СТБ 34.101.27-2022 «Информационные технологии и безопасность. Средства криптографической защиты информации. Требования безопасности» устанавливает общие требования безопасности к средствам криптографической защиты информации и применяется в тех случаях, когда защищается информация ограниченного распространения (за исключением государственных секретов).
Стандарт предназначен для использования: потребителями (заказчиками) при выборе и применении средств криптографической защиты информации; разработчиками при создании средств криптографической защиты информации; экспертами при оценке надежности средств криптографической защиты информации.
Настоящий стандарт вводится в действие с 1 января 2023 г. взамен СТБ 34.101.27-2011.