Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Криптографія на варті інформаційної безпеки держави: як захистити дані за допомогою фізичних носіїв

Микола Сакович
Микола Сакович СЕО компанії "АВТОР"
16 травня 2023 4 хвилин читання

В умовах першої світової кібервійни, яка, за словами віцепрем'єр-міністра, міністра цифрової трансформації України Михайла Федорова, триває сьогодні в Україні та світі, інформаційна безпека підприємств корпоративного та державного сектору набуває першочергового значення.

Одним із прикладів швидкого та якісного впровадження сучасних криптографічно захищених систем інформаційної безпеки є екстрені служби України.

Так, наприклад, навіть за умов воєнного часу одна з таких українських служб швидкого реагування вирішила розпочати перехід на систему електронного документообігу, а вже на початку 2023 року успішно згенерувала тисячі цифрових ключів на захищених носіях інформації — токенах SecureToken-338M — для безпечної роботи з ЕДО своїх співробітників. Така швидкість і надійність роботи системи забезпечується зокрема завдяки розміщенню безпосередньо у приміщенні державного органу віддаленого пункту реєстрації кваліфікованого надавача довірчих послуг (ЦСК).

Що таке криптографічно захищені носії ключової інформації

Підписуйтеся на наші соцмережі

Нагадаю, що криптографічно захищені носії інформації, або токени, — це не тільки надійне зберігання особистого електронного ключа користувача (що відповідає всім національним та міжнародним нормам та вимогам), наприклад, для доступу до електронного документообігу, банківських операцій, державних реєстрів, двофакторної автентифікації — але й сучасні та зручні USB-накопичувачі, що можуть містити від 8 Гб вашої конфіденційної інформації в прихованому сегменті, доступ до якого матимете тільки ви.

В Україні відомими виробниками токенів є кілька компаній. Проте користувачі часто обирають саме продукти та рішення виробництва «Автор», оскільки вони добре зарекомендували себе протягом вже понад 20 років на ринку України, працюють з будь-якими ЦСК/КНЕДП (тобто вже інтегровані з усіма виробниками криптобібліотек), підтримують як національні стандарти — ДСТУ 4145-2002, ДСТУ 7624:2014 («Калина»), ДСТУ 7564:2014 («Купина»), так і міжнародні алгоритми – RSA, ECDSA та AES.

Зокрема токени, що були надані даній екстреній службі, мають гарантію 3 роки на апаратну частину. Щодо КЕП, тут все залежить від КНЕДП, який його видає — він може бути дійсним один, два роки або бути перегенерований в будь-який час у випадку компрометації чи втрати.

Як впровадити рішення з криптозахисту

Для розгортання системи електронного документообігу з використанням КЕП на захищених носіях інформації в даному кейсі на стороні замовника працював партнер-інтегратор, який попередньо розгорнув мережеву інфраструктуру та встановив програмне забезпечення криптопровайдера.

Проте частіше за впровадження захищених систем доступу до інформації на приватних та державних підприємствах України відповідає департамент цифровізації, департамент криптозахисту, відділ захисту інформації або системні адміністратори установи чи організації. 

Статистика воєнного часу

Вся продукція та рішення «Автор» виготовляється згідно сертифікатів, ліцензій та експертних висновків Укрчастотнагляд, Держспецзв’язку, СБУ, а виробничі потужності компанії дозволяють виготовити та поставити сотні тисяч токенів на рік. Виробництво «Автор» в Києві працювало в повному обсязі навіть під час активних бойових дій в передмістях столиці навесні 2022 року та на початок серпня виготовило свій ювілейний 100-тисячний токен воєнного року.

Користуйтеся перевагами криптографічного захисту інформації та залишайтеся в цифровій безпеці.

Підписуйтеся на наші соцмережі

Якщо ви хочете поділитися з читачами SPEKA власним досвідом, розповісти свою історію чи опублікувати колонку на важливу для вас тему, долучайтеся. Відтепер ви можете зареєструватися на сайті SPEKA і самостійно опублікувати свій пост.
50 UAH 150 UAH 500 UAH 1000 UAH 3000 UAH 5000 UAH
0
Прокоментувати
Інші матеріали

IdeaSoft запустила внутрішній R&D-юніт для тестування гіпотез

Вікторія Рудзінська 4 жовтня 2024 20:45

Керівник Ajax Systems виступив проти підвищення податків

Вікторія Рудзінська 4 жовтня 2024 18:09

IT-сектор України втратив $19,3 млрд через російську агресію

Вікторія Рудзінська 3 жовтня 2024 17:36

Кіберполіція і Binance проведуть студентський конкурс Cyber Security Camp — як взяти участь

Павло Бартос 2 жовтня 2024 17:01

Як ШІ допомагає кенійським фермерам покращити врожай

Ангеліна Мусієнко 1 жовтня 2024 19:21