Вопрос о том, как назвать человека, занимающегося шифрованием, кажется простым только на первый взгляд. В русском языке существует несколько терминов, каждый из которых несёт свой оттенок смысла и используется в определённом контексте — от научной криптографии до бытового общения.
Выбор правильного слова зависит от того, речь идёт о профессиональной деятельности, историческом лице или современном IT-специалисте. Ниже мы подробно разберём основные варианты, их этимологию и сферы употребления.
Основные термины и их значения
Самое точное и общепринятое название — криптограф. Это специалист, который разрабатывает, анализирует и взламывает криптографические системы. Термин происходит от греческих слов kryptós («скрытый») и gráphō («пишу») и закрепился в профессиональной среде ещё в XIX веке.
Вной и дипломатической практике долгое время использовалось слово шифровальщик. Оно подчёркивает практическую сторону работы: кодирование сообщений по готовым таблицам или алгоритмам. В отличие от криптографа, шифровальщик не обязательно создаёт новые методы защиты.
В современной IT-сфере распространён англицизм криптограф (от англ. cryptographer) и более узкий криптоинженер — разработчик, внедряющий криптографические примитивы в программное обеспечение. Также встречается термин кодер, но он амбivalenteен: в программировании так называют любого пишущего код, а в криптографии — специалиста по кодированию информации.
- 🔐 Криптограф — ученый или инженер, создающий и исследующий криптосистемы
- 📜 Шифровальщик — практик, кодирующий сообщения по установленным правилам
- 💻 Криптоинженер — разработчик ПО, реализующий криптографию в продуктах
- 🗝️ Криптоаналитик — специалист по взлому и анализу шифров
⚠️ Внимание: термин «шифровальщик» в современном профессиональном языке звучит архаично. В актуальных стандартах (ГОСТ, ISO) и документации ФСБ используется именно «криптограф» или «специалист по криптографической защите информации».
Исторические названия и архаизмы
В дореволюционной России и в СССР существовало официальное название должности — шифровщик (или референт по шифровке). Эти сотрудники работали в шифровых пунктах МИД, ГРУ, КГБ и связных органов. Их задача — оформление исходящей и расшифровка входящей корреспонденции по ключам.
Ещё более древний термин — цифровщик (от лат. cifra — «цифра», «ноль»). В XVII–XVIII веках так называли чиновников, ведших тайную переписку с использованием цифровых шифров. В архивах МИД РФ сохраняются штатные расписания с такой должностью.
В литературе и фольклоре встречается образ шифровальщика как таинственного хранителя секретов. Пример — персонаж романа Умберто Эко «Имя розы» или исторические личности вроде Мэри Стюарт, собственной рукой шифровавшей письма во время заключения.
- 📜 Шифровщик — должностное лицо в ведомствах связи (УССР, РФ до 2000-х)
- 🏛️ Цифровщик — исторический термин XVII–XVIII вв., дипломат тайного канцеляриата
- 🕵️ Кодовый клерк — англоязычный эквивалент (code clerk) в дипломатии XIX–XX вв.
Разделение по сферам деятельности
Профессиональное сообщество делит специалистов на две большие группы: криптографи (создают защиту) и криптоаналитики (ищут уязвимости). Первые разрабатывают алгоритмы вроде Кузнечик, Магма или AES, вторые — проверяют их на стойкость к атакам.
В коммерческой разработке выделена роль security-инженера с уклоном в криптографию. Такой специалист не придумывает новые шифры, а правильно интегрирует готовые библиотеки (OpenSSL, BoringSSL, libsodium) в архитектуру приложения. Ошибка в настройке режима работы блочного шифра стоит компании утечки данных.
Отдельная ниша — квантовый криптограф. Это ученые и инженеры, работающие над QKD (квантовое распределение ключей) и постквантовой криптографией. В России этим направлением занимаются в НИИ «ВНИИНС», КРИПТОНИТЕ и лабораториях МГУ/МФТИ.
⚠️ Внимание: не путайте криптографа и криптовалютного трейдера. Последний работает с блокчейном и токенами, но не занимается разработкой криптографических примитивов. Термин «крипта» в сленге трейдеров не имеет отношения к профессиональной криптографии.
Чем криптограф отличается от криптоаналитика?
Криптограф — архитектор: проектирует замки. Криптоаналитик — взломщик: ищет, как их открыть без ключа. В идеале это один человек на разных этапах карьеры, но в крупных организациях (НБА, ФСБ, NSA) роли разделены. Криптоаналитики пишут отчёты о стойкости, криптографы — технические задания на реализацию.
Нормативная закрепленность терминов в РФ
В правовом поле Российской Федерации ключевым документом является ФЗ-149 «Об информации, информационных технологиях и о защите информации» и подзаконные акты ФСБ. Там используется термин «средства криптографической защиты информации» (СКЗИ), а специалисты называются «ответственные за работу со СКЗИ» или «администраторы СКЗИ».
Профессиональный стандарт 06.057 «Специалист по криптографической защите информации» (утв. Приказом Минтруда от 21.04.2022 № 213н) закрепляет название квалификации. В трудовом договоре и штатном расписании правильно писать именно так.
Для госслужащих и военнослужащих действует номенклатура должностей: инженер по криптографии, старший инженер по криптографии, начальник криптографического отделения. В ФСО, ФСБ, СВР, ГРУ — свои внутренние регламенты, но суть одна: работа с гостайной.
| Сфера | Официальное название | Разряд/категория |
|---|---|---|
| Госслужба (ФСБ, СВР, ФСО) | Инженер по криптографии | Спец. звание / классный чину |
| Коммерческая криптозащита | Специалист по КЗИ (профстандарт 06.057) | Квалификация 6–7 уровня |
| IT-разработка | Криптоинженер / Security Engineer (Crypto) | Grade Middle/Senior/Staff |
| Наука (РАН, ВУзы) | Криптограф / Исследователь | Ученая степень / звание |
| Военная служба (ГРУ, Связь) | Начальник шифрового пункта / Шифровщик | Воинское звание |
☑️ Что проверить при оформлении штатной единицы криптографа
Международная терминология и стандарты
В англоязычной профессиональной среде деление чёткое: cryptographer — проектирует системы, cryptanalyst — анализирует и взламывает, cryptographic engineer — реализует в коде. В вакансиях Google, Microsoft, Cloudflare встречается Applied Cryptographer — прикладной криптограф, работающий над конкретными продуктами.
Международные стандарты ISO/IEC 27001 и NIST SP 800-57 оперируют ролями: Cryptographic Module Operator, Key Management Officer, Crypto Officer. Это функциональные роли в рамках жизненного цикла ключей, а не должностные названия.
В академической среде (IACR, конференции CRYPTO, EUROCRYPT, ASIACRYPT) все участники называются cryptographers, независимо от того, делают они public-key, symmetric, post-quantum или MPC. Русскоязычные ученые в публикациях используют термин «криптограф».
- 🌐 Cryptographer — универсальный международный термин
- 🔧 Cryptographic Engineer — реализация в коде, side-channel resistance
- 🗝️ Key Management Officer (KMO) — роль в PKI/СКЗИ по ISO/NIST
- 📊 Cryptanalyst — научный взлом, поиск атак
При переводе технической документации:"cryptographer" → «криптограф","cryptanalyst" → «криптоаналитик","crypto engineer" → «криптоинженер". Не переводите"cryptographer" как «шифровальщик» — это грубая ошибка, меняющая смысл роли.
Сленг и неформальные названия
В профессиональном сообществе (CTF-команды, бэкдоры, конференции ZeroNights, PHDays) устоялись прозвища. Криптограф часто называют просто криптографом (без изменений), а новичков — криптокиндером (по аналогии с «скрипт-кидди»).
Специалистов по взлому в CTF называют крипторешателями или криптотаскерами. Есть мем: «криптография — это когда ты не знаешь, как это работает, но веришь, что математика не подведёт». Шутят, что криптограф — это человек, который умеет превращать кофе в рандомизированные алгоритмы.
В опенсорс-проектах (OpenSSL, WireGuard, age, libsodium) контрибьюторов в криптографическую часть называют crypto maintainers или crypto reviewers. Их задача — аудит кода на предмет тиминг-атак, утечек через кэш, некорректного использования nonce.
⚠️ Внимание: термин «хакер» в криптографии неприменим. Хакер использует уязвимости, криптоаналитик — математически доказывает их существование или отсутствие. Это разные мышления и разные навыки.
Главный критерий выбора термина — контекст: в указе/приказе — «специалист по КЗИ», в научной статье — «криптограф», в HR-вакансии — «криптоинженер», в истории — «шифровщик/цифровщик». Единого универсального слова для всех случаев не существует.
Частые ошибки в употреблении
Самая распространённая ошибка — называть любого программиста, использующего openssl_encrypt в PHP, криптографом. Это разработчик с навыками криптографии. Настоящий криптограф понимает, почему ECB-режим небезопасен, чем GCM отличается от CCM и зачем нужен associated data в AEAD.
Ещё одна путаница — между кодированием (encoding) и шифрованием (encryption). Base64, URL-encoding, ASCII — это кодировки, они не дают конфиденциальности. Человек, делающий base64_encode, — не шифровальщик и не криптограф.
В СМИ часто пишут «хакеры взломали шифр», когда речь идёт о утечке ключа через фишинг или уязвимость в веб-приложении. Это не криптоанализ, а компрометация инфраструктуры. Точность терминов здесь — вопрос профессиональной этики.
- ❌ Ошибка: «Программист зашифровал пароль через MD5» → верно: «хешировал» (односторонняя функция)
- ❌ Ошибка: «Админ настроил шифрование HTTPS» → верно: «настроил TLS/SSL-терминацию»
- ❌ Ошибка: «Криптограф взломал биткоин» → верно: «криптоаналитик нашёл коллизию в SHA-256» (гипотетически)
Почему MD5 и SHA-1 не являются шифрованием?
Хеш-функция — это математическая функция, переводящая данные любой длины в фиксированный отпечаток. Она необратима: из хеша нельзя восстановить исходное сообщение. Шифрование всегда обратимо при наличии ключа. MD5 — сломанная хеш-функция (коллизии находятся за секунды), использовать её для паролей или цифровых подписей нельзя с 2008 года.
Карьерные пути и образование
Стать криптографом в России можно через мехмат МГУ (кафедра теории чисел), МФТИ (кафедра математического обеспечения и администрирования информационных систем), СПбГУ (кафедра математической криптографии), ННГУ (лаборатория постквантовой криптографии). Базовая подготовка — высшая математика, теория чисел, алгебра, теория вероятностей.
Для криптоинженера путь иной: сильная база по C/C++, Rust, Go, понимание архитектуры процессоров (конвейеры, кэши, константное время выполнения), опыт работы с HSM, TPM, TEE. Ценится участие в аудитах (Trail of Bits, Kudelski, локальные: Positive Technologies, Solar appScreener).
Сертификация в РФ: ФСТЭК (лицензия на деятельность по технической защите конфиденциальной информации), ФСБ (лицензия на деятельность по использованию СКЗИ), КСАСЕП (категории доступа к гостайне). Без соответствующих допусков работа с гостайной невозможна.
| Направление | Ключевые навыки | Типовые работодатели |
|---|---|---|
| Научная криптография | Теория чисел, алгебраическая геометрия, доказательства стойкости | РАН, ВУзы, НИИ ФСБ/ФСТЭК, Kryptonite |
| Прикладная криптография | Протоколы (TLS, Noise, Signal), PKI, zero-knowledge proofs | Яндекс, ВК, Т-Банк, КриптоПро, Криптоком |
| Криптоинженерия | C/Rust/Go, side-channel resistance, HSM, FIPS 140-3 | Cloudflare, Google, AWS, Positive Technologies |
| Криптоанализ | Дифференциальный/линейный анализ, SAT-солверы, квантовые алгоритмы | NSA/GCHQ аналоги, военные вузы, лаборатории КБ |
| Эксплуатация СКЗИ | ГОСТ Р 34.10/11/12/13, ключевое управление, аудит ФСТЭК | Госорганы, банки, крит. инф. инфраструктура |
Студенту, желающему стать криптографом: начните с курса «Введение в современную криптографию» (Кузнецов/Смирнов, МГУ) или «Cryptography I» (Boneh, Coursera). Параллельно учите Rust — он становится стандартом для безопасной криптореализации (ring, dalek, aws-lc-rs). Участвуйте в CTF (crypto-категория) — это лучшая практика.
FAQ: Частые вопросы о терминологии
Как правильно назвать сотрудника, который настраивает VPN и TLS на серверах?
Это системный администратор или DevOps-инженер с навыками настройки PKI/TLS. Он эксплуатирует криптографию, но не разрабатывает её. В штатном расписании: «Администратор информационной безопасности» или «Инженер по защите информации».
Можно ли называть себя криптографом после прохождения онлайн-курса?
Профессиональное сообщество не признает такого. Криптограф — это ученая степень (кандидат/доктор физ.-мат. наук по спец. 01.01.08) или многолетний опыт публикаций на IACR-конференциях. Курс даёт базу для старта, но не титул.
В чём разница между «шифрованием» и «электронной подписью»?
Шифрование даёт конфиденциальность (прочитать может только владелец ключа). Электронная подпись даёт целостность и авторство (доказывает, что документ не менялся и подписан конкретным лицом). Математически это разные примитивы, хотя оба основаны на асимметричной криптографии.
Нужен ли допуск гостайна для работы криптографом в коммерческой компании?
Если компания разрабатывает СКЗИ для госзаказа или работает с гостайной — да, нужны допуска (1–3 категория КСАСЕП). Если продукт — коммерческая криптография (TLS, VPN, шифрование дисков) без гостайны — допуск не требуется, но нужна лицензия ФСБ на использование СКЗИ (для импортных средств) или ФСТЭК (для средств технической защиты).
Как называется человек, который ломает шифры в CTF-соревнованиях?
В сленге — крипторешатель (crypto solver) или просто криптограф (по контексту таска). Официально — участник CTF-команды, специализация «Crypto». Это отличная практика для входа в профессию, но не заменяет фундаментальную математическую базу.
Резюмируя: терминология в криптографии не просто набор слов, а отражение ролей, ответственности и уровня экспертизы. В официальных документах РФ единственно верный термин — «специалист по криптографической защите информации» по профстандарту 06.057, в науке и разработке — «криптограф» или «криптоинженер», в истории — «шифровщик» или «цифровщик». Точность в названиях защищает от недопонимания там, где цена ошибки — утечка гостайны или компрометация миллионов пользователей.