Вопрос о том, как назвать человека, занимающегося шифрованием, кажется простым только на первый взгляд. В русском языке существует несколько терминов, каждый из которых несёт свой оттенок смысла и используется в определённом контексте — от научной криптографии до бытового общения.

Выбор правильного слова зависит от того, речь идёт о профессиональной деятельности, историческом лице или современном IT-специалисте. Ниже мы подробно разберём основные варианты, их этимологию и сферы употребления.

Основные термины и их значения

Самое точное и общепринятое название — криптограф. Это специалист, который разрабатывает, анализирует и взламывает криптографические системы. Термин происходит от греческих слов kryptós («скрытый») и gráphō («пишу») и закрепился в профессиональной среде ещё в XIX веке.

Вной и дипломатической практике долгое время использовалось слово шифровальщик. Оно подчёркивает практическую сторону работы: кодирование сообщений по готовым таблицам или алгоритмам. В отличие от криптографа, шифровальщик не обязательно создаёт новые методы защиты.

В современной IT-сфере распространён англицизм криптограф (от англ. cryptographer) и более узкий криптоинженер — разработчик, внедряющий криптографические примитивы в программное обеспечение. Также встречается термин кодер, но он амбivalenteен: в программировании так называют любого пишущего код, а в криптографии — специалиста по кодированию информации.

  • 🔐 Криптограф — ученый или инженер, создающий и исследующий криптосистемы
  • 📜 Шифровальщик — практик, кодирующий сообщения по установленным правилам
  • 💻 Криптоинженер — разработчик ПО, реализующий криптографию в продуктах
  • 🗝️ Криптоаналитик — специалист по взлому и анализу шифров
⚠️ Внимание: термин «шифровальщик» в современном профессиональном языке звучит архаично. В актуальных стандартах (ГОСТ, ISO) и документации ФСБ используется именно «криптограф» или «специалист по криптографической защите информации».

Исторические названия и архаизмы

В дореволюционной России и в СССР существовало официальное название должности — шифровщик (или референт по шифровке). Эти сотрудники работали в шифровых пунктах МИД, ГРУ, КГБ и связных органов. Их задача — оформление исходящей и расшифровка входящей корреспонденции по ключам.

Ещё более древний термин — цифровщик (от лат. cifra — «цифра», «ноль»). В XVII–XVIII веках так называли чиновников, ведших тайную переписку с использованием цифровых шифров. В архивах МИД РФ сохраняются штатные расписания с такой должностью.

В литературе и фольклоре встречается образ шифровальщика как таинственного хранителя секретов. Пример — персонаж романа Умберто Эко «Имя розы» или исторические личности вроде Мэри Стюарт, собственной рукой шифровавшей письма во время заключения.

  • 📜 Шифровщик — должностное лицо в ведомствах связи (УССР, РФ до 2000-х)
  • 🏛️ Цифровщик — исторический термин XVII–XVIII вв., дипломат тайного канцеляриата
  • 🕵️ Кодовый клерк — англоязычный эквивалент (code clerk) в дипломатии XIX–XX вв.
📊 Какой термин вам кажется наиболее точным для современного специалиста?
Криптограф
Криптоинженер
Шифровальщик
Специалист по КЗИ

Разделение по сферам деятельности

Профессиональное сообщество делит специалистов на две большие группы: криптографи (создают защиту) и криптоаналитики (ищут уязвимости). Первые разрабатывают алгоритмы вроде Кузнечик, Магма или AES, вторые — проверяют их на стойкость к атакам.

В коммерческой разработке выделена роль security-инженера с уклоном в криптографию. Такой специалист не придумывает новые шифры, а правильно интегрирует готовые библиотеки (OpenSSL, BoringSSL, libsodium) в архитектуру приложения. Ошибка в настройке режима работы блочного шифра стоит компании утечки данных.

Отдельная ниша — квантовый криптограф. Это ученые и инженеры, работающие над QKD (квантовое распределение ключей) и постквантовой криптографией. В России этим направлением занимаются в НИИ «ВНИИНС», КРИПТОНИТЕ и лабораториях МГУ/МФТИ.

⚠️ Внимание: не путайте криптографа и криптовалютного трейдера. Последний работает с блокчейном и токенами, но не занимается разработкой криптографических примитивов. Термин «крипта» в сленге трейдеров не имеет отношения к профессиональной криптографии.
Чем криптограф отличается от криптоаналитика?

Криптограф — архитектор: проектирует замки. Криптоаналитик — взломщик: ищет, как их открыть без ключа. В идеале это один человек на разных этапах карьеры, но в крупных организациях (НБА, ФСБ, NSA) роли разделены. Криптоаналитики пишут отчёты о стойкости, криптографы — технические задания на реализацию.

Нормативная закрепленность терминов в РФ

В правовом поле Российской Федерации ключевым документом является ФЗ-149 «Об информации, информационных технологиях и о защите информации» и подзаконные акты ФСБ. Там используется термин «средства криптографической защиты информации» (СКЗИ), а специалисты называются «ответственные за работу со СКЗИ» или «администраторы СКЗИ».

Профессиональный стандарт 06.057 «Специалист по криптографической защите информации» (утв. Приказом Минтруда от 21.04.2022 № 213н) закрепляет название квалификации. В трудовом договоре и штатном расписании правильно писать именно так.

Для госслужащих и военнослужащих действует номенклатура должностей: инженер по криптографии, старший инженер по криптографии, начальник криптографического отделения. В ФСО, ФСБ, СВР, ГРУ — свои внутренние регламенты, но суть одна: работа с гостайной.

Сфера Официальное название Разряд/категория
Госслужба (ФСБ, СВР, ФСО) Инженер по криптографии Спец. звание / классный чину
Коммерческая криптозащита Специалист по КЗИ (профстандарт 06.057) Квалификация 6–7 уровня
IT-разработка Криптоинженер / Security Engineer (Crypto) Grade Middle/Senior/Staff
Наука (РАН, ВУзы) Криптограф / Исследователь Ученая степень / звание
Военная служба (ГРУ, Связь) Начальник шифрового пункта / Шифровщик Воинское звание

☑️ Что проверить при оформлении штатной единицы криптографа

Выполнено: 0 / 4

Международная терминология и стандарты

В англоязычной профессиональной среде деление чёткое: cryptographer — проектирует системы, cryptanalyst — анализирует и взламывает, cryptographic engineer — реализует в коде. В вакансиях Google, Microsoft, Cloudflare встречается Applied Cryptographer — прикладной криптограф, работающий над конкретными продуктами.

Международные стандарты ISO/IEC 27001 и NIST SP 800-57 оперируют ролями: Cryptographic Module Operator, Key Management Officer, Crypto Officer. Это функциональные роли в рамках жизненного цикла ключей, а не должностные названия.

В академической среде (IACR, конференции CRYPTO, EUROCRYPT, ASIACRYPT) все участники называются cryptographers, независимо от того, делают они public-key, symmetric, post-quantum или MPC. Русскоязычные ученые в публикациях используют термин «криптограф».

  • 🌐 Cryptographer — универсальный международный термин
  • 🔧 Cryptographic Engineer — реализация в коде, side-channel resistance
  • 🗝️ Key Management Officer (KMO) — роль в PKI/СКЗИ по ISO/NIST
  • 📊 Cryptanalyst — научный взлом, поиск атак
💡

При переводе технической документации:"cryptographer" → «криптограф","cryptanalyst" → «криптоаналитик","crypto engineer" → «криптоинженер". Не переводите"cryptographer" как «шифровальщик» — это грубая ошибка, меняющая смысл роли.

Сленг и неформальные названия

В профессиональном сообществе (CTF-команды, бэкдоры, конференции ZeroNights, PHDays) устоялись прозвища. Криптограф часто называют просто криптографом (без изменений), а новичков — криптокиндером (по аналогии с «скрипт-кидди»).

Специалистов по взлому в CTF называют крипторешателями или криптотаскерами. Есть мем: «криптография — это когда ты не знаешь, как это работает, но веришь, что математика не подведёт». Шутят, что криптограф — это человек, который умеет превращать кофе в рандомизированные алгоритмы.

В опенсорс-проектах (OpenSSL, WireGuard, age, libsodium) контрибьюторов в криптографическую часть называют crypto maintainers или crypto reviewers. Их задача — аудит кода на предмет тиминг-атак, утечек через кэш, некорректного использования nonce.

⚠️ Внимание: термин «хакер» в криптографии неприменим. Хакер использует уязвимости, криптоаналитик — математически доказывает их существование или отсутствие. Это разные мышления и разные навыки.
💡

Главный критерий выбора термина — контекст: в указе/приказе — «специалист по КЗИ», в научной статье — «криптограф», в HR-вакансии — «криптоинженер», в истории — «шифровщик/цифровщик». Единого универсального слова для всех случаев не существует.

Частые ошибки в употреблении

Самая распространённая ошибка — называть любого программиста, использующего openssl_encrypt в PHP, криптографом. Это разработчик с навыками криптографии. Настоящий криптограф понимает, почему ECB-режим небезопасен, чем GCM отличается от CCM и зачем нужен associated data в AEAD.

Ещё одна путаница — между кодированием (encoding) и шифрованием (encryption). Base64, URL-encoding, ASCII — это кодировки, они не дают конфиденциальности. Человек, делающий base64_encode, — не шифровальщик и не криптограф.

В СМИ часто пишут «хакеры взломали шифр», когда речь идёт о утечке ключа через фишинг или уязвимость в веб-приложении. Это не криптоанализ, а компрометация инфраструктуры. Точность терминов здесь — вопрос профессиональной этики.

  • ❌ Ошибка: «Программист зашифровал пароль через MD5» → верно: «хешировал» (односторонняя функция)
  • ❌ Ошибка: «Админ настроил шифрование HTTPS» → верно: «настроил TLS/SSL-терминацию»
  • ❌ Ошибка: «Криптограф взломал биткоин» → верно: «криптоаналитик нашёл коллизию в SHA-256» (гипотетически)
Почему MD5 и SHA-1 не являются шифрованием?

Хеш-функция — это математическая функция, переводящая данные любой длины в фиксированный отпечаток. Она необратима: из хеша нельзя восстановить исходное сообщение. Шифрование всегда обратимо при наличии ключа. MD5 — сломанная хеш-функция (коллизии находятся за секунды), использовать её для паролей или цифровых подписей нельзя с 2008 года.

Карьерные пути и образование

Стать криптографом в России можно через мехмат МГУ (кафедра теории чисел), МФТИ (кафедра математического обеспечения и администрирования информационных систем), СПбГУ (кафедра математической криптографии), ННГУ (лаборатория постквантовой криптографии). Базовая подготовка — высшая математика, теория чисел, алгебра, теория вероятностей.

Для криптоинженера путь иной: сильная база по C/C++, Rust, Go, понимание архитектуры процессоров (конвейеры, кэши, константное время выполнения), опыт работы с HSM, TPM, TEE. Ценится участие в аудитах (Trail of Bits, Kudelski, локальные: Positive Technologies, Solar appScreener).

Сертификация в РФ: ФСТЭК (лицензия на деятельность по технической защите конфиденциальной информации), ФСБ (лицензия на деятельность по использованию СКЗИ), КСАСЕП (категории доступа к гостайне). Без соответствующих допусков работа с гостайной невозможна.

Направление Ключевые навыки Типовые работодатели
Научная криптография Теория чисел, алгебраическая геометрия, доказательства стойкости РАН, ВУзы, НИИ ФСБ/ФСТЭК, Kryptonite
Прикладная криптография Протоколы (TLS, Noise, Signal), PKI, zero-knowledge proofs Яндекс, ВК, Т-Банк, КриптоПро, Криптоком
Криптоинженерия C/Rust/Go, side-channel resistance, HSM, FIPS 140-3 Cloudflare, Google, AWS, Positive Technologies
Криптоанализ Дифференциальный/линейный анализ, SAT-солверы, квантовые алгоритмы NSA/GCHQ аналоги, военные вузы, лаборатории КБ
Эксплуатация СКЗИ ГОСТ Р 34.10/11/12/13, ключевое управление, аудит ФСТЭК Госорганы, банки, крит. инф. инфраструктура
💡

Студенту, желающему стать криптографом: начните с курса «Введение в современную криптографию» (Кузнецов/Смирнов, МГУ) или «Cryptography I» (Boneh, Coursera). Параллельно учите Rust — он становится стандартом для безопасной криптореализации (ring, dalek, aws-lc-rs). Участвуйте в CTF (crypto-категория) — это лучшая практика.

FAQ: Частые вопросы о терминологии

Как правильно назвать сотрудника, который настраивает VPN и TLS на серверах?

Это системный администратор или DevOps-инженер с навыками настройки PKI/TLS. Он эксплуатирует криптографию, но не разрабатывает её. В штатном расписании: «Администратор информационной безопасности» или «Инженер по защите информации».

Можно ли называть себя криптографом после прохождения онлайн-курса?

Профессиональное сообщество не признает такого. Криптограф — это ученая степень (кандидат/доктор физ.-мат. наук по спец. 01.01.08) или многолетний опыт публикаций на IACR-конференциях. Курс даёт базу для старта, но не титул.

В чём разница между «шифрованием» и «электронной подписью»?

Шифрование даёт конфиденциальность (прочитать может только владелец ключа). Электронная подпись даёт целостность и авторство (доказывает, что документ не менялся и подписан конкретным лицом). Математически это разные примитивы, хотя оба основаны на асимметричной криптографии.

Нужен ли допуск гостайна для работы криптографом в коммерческой компании?

Если компания разрабатывает СКЗИ для госзаказа или работает с гостайной — да, нужны допуска (1–3 категория КСАСЕП). Если продукт — коммерческая криптография (TLS, VPN, шифрование дисков) без гостайны — допуск не требуется, но нужна лицензия ФСБ на использование СКЗИ (для импортных средств) или ФСТЭК (для средств технической защиты).

Как называется человек, который ломает шифры в CTF-соревнованиях?

В сленге — крипторешатель (crypto solver) или просто криптограф (по контексту таска). Официально — участник CTF-команды, специализация «Crypto». Это отличная практика для входа в профессию, но не заменяет фундаментальную математическую базу.

Резюмируя: терминология в криптографии не просто набор слов, а отражение ролей, ответственности и уровня экспертизы. В официальных документах РФ единственно верный термин — «специалист по криптографической защите информации» по профстандарту 06.057, в науке и разработке — «криптограф» или «криптоинженер», в истории — «шифровщик» или «цифровщик». Точность в названиях защищает от недопонимания там, где цена ошибки — утечка гостайны или компрометация миллионов пользователей.