
Что такое целостность в информационной безопасности
Автор: Полина Григорьева · Обновлено
Главное
- Целостность — это свойство информации оставаться точной, полной и неизменной с момента создания до момента использования.
- Целостность данных — не то же самое, что сохранность: данные могут быть на месте, но уже изменёнными.
- Целостность отличается от конфиденциальности и доступности — это отдельное свойство информации, которое нарушается подменой, откатом или скрытой правкой.
- Подделка может быть видимой (фишинг, подменённый сайт, фальшивое приложение) и невидимой (изменённый файл, договор, выписка, счёт).
- Проверить целостность за минуту помогают хеш, электронная подпись, контрольная сумма и журнал; если подмена уже произошла — нужно сообщить о ней и заблокировать дальнейшие правки.
Данные могут лежать на месте, быть доступными и при этом быть изменёнными — так, что вы этого не заметите. Именно это и есть нарушение целостности: информация перестаёт быть точной, полной и неизменной с момента создания до момента использования. Последствия ощутимы: подменённый счёт, отредактированный договор, фальшивое приложение, через которое уводят деньги, — всё это атаки не на доступ, а на доверие к содержимому.
Разберём, что такое целостность данных и почему её нельзя путать с сохранностью, чем она отличается от конфиденциальности и доступности. Покажем, как именно её нарушают — от подмены и отката до скрытой правки, — и как отличить подделку, которую видно (фишинг, подменённый сайт, фальшивое приложение), от той, которую не видно (изменённый файл, договор, выписка, счёт). Отдельно — чем проверить целостность за минуту: хеш, электронная подпись, контрольная сумма, журнал. И что делать, если данные уже подменили или вы установили фальшивку, как сообщить о подмене и заблокировать дальнейшие правки.
Сравните: три лучших предложения
на 22 сентября 2026 г.Что такое целостность данных и почему это не то же самое, что сохранность
Целостность — это свойство информации оставаться точной, полной и неизменной с момента создания до момента использования. Данные не просто должны «быть на месте»: важно, чтобы они не были искажены, подменены, усечены или дополнены посторонними. Если файл открывается, но в нём изменена сумма договора, целостность нарушена, хотя сохранность формально соблюдена.
Сохранность (доступность) отвечает на вопрос «можно ли получить данные, когда они нужны». Целостность отвечает на другой вопрос — «тем ли данным я доверяю». Это принципиально разные задачи, и защищают их разными средствами. Резервная копия спасает от потери, но не от подмены: если злоумышленник тихо правит записи месяцами, бэкапы будут содержать уже испорченные версии.
Кредитные карты: грейс-период
на 22 сентября 2026 г.Нарушение целостности особенно опасно тем, что его часто не видно. Потерянный файл заметен сразу, а изменённая на копейку сумма в выписке или переставленная дата в договоре могут годами не привлекать внимания — до момента, когда на этих данных принимается важное решение. Поэтому целостность обеспечивают не хранением, а проверкой: контрольными суммами, электронной подписью, журналами изменений.
Для частного пользователя это означает простую вещь: недостаточно, чтобы документ или приложение «работали». Нужно уметь подтвердить, что перед вами именно та версия, которую выпустил законный автор, и что после этого её никто не трогал.
ВСК: от 75 ₽ — цена полиса. Условия · посмотреть все предложения в каталоге
Чем целостность отличается от конфиденциальности и доступности
В информационной безопасности три свойства принято рассматривать вместе — их называют триадой CIA (confidentiality, integrity, availability). Путать их — типичная ошибка, которая приводит к неверной защите.
| Свойство | На какой вопрос отвечает | Что защищает | Типичное нарушение |
|---|---|---|---|
| Конфиденциальность | Кто видит данные | Доступ только для тех, кому положено | Утечка, перехват, слив базы |
| Целостность | Тем ли данным можно верить | Точность и полнота без искажений | Подмена, скрытая правка, откат версии |
| Доступность | Можно ли получить данные | Работа системы в нужный момент | Отказ сервиса, DDoS, потеря носителя |
Свойства независимы, и защита одного не закрывает другое. Шифрование канала защищает конфиденциальность, но не мешает получателю изменить данные после расшифровки. Резервное копирование возвращает доступность, но не гарантирует, что восстановленная копия не была подменена до сбоя.
Россельхозбанк: до 15% — Кешбэк. Условия · посмотреть все предложения в каталоге
На практике встречается конфликт целей. Чем строже контроль целостности (проверки, подписи, блокировка правок), тем медленнее и сложнее работа с данными. Поэтому в системах выбирают приоритет: для платёжных документов и медицинских записей целостность критичнее скорости, для ленты новостей — наоборот.
Для читателя важен вывод: увидев новость об «утечке», не путайте её с подменой. Это разные угрозы с разными последствиями и разными действиями. Утечка требует смены паролей и контроля счетов, подмена — сверки документов и фиксации расхождений.
Как целостность нарушают: подмена, откат, скрытая правка
Атаки на целостность редко выглядят как взлом «в лоб». Чаще это тихое вмешательство, которое должно остаться незамеченным как можно дольше. Основных сценариев три.
- Подмена. Оригинальные данные заменяют на другие, внешне правдоподобные. Пример: в платёжном поручении меняют реквизиты получателя на счёт злоумышленника — сумма, назначение и дата остаются прежними. Жертва подписывает то, что видит, а деньги уходят не туда.
- Откат (rollback). Систему или документ возвращают к более ранней версии, чтобы скрыть следы. Классика — откат базы после мошеннической операции: транзакция исчезает из истории, будто её не было. Откат опасен тем, что не создаёт новых записей, а удаляет старые.
- Скрытая правка. В данные вносят небольшое изменение, которое не бросается в глаза: сдвигают дату на день, меняют одну цифру в сумме, дописывают пункт в договор. Такой правке особенно подвержены документы, которые хранятся в редактируемом виде и не заверены электронной подписью.
Отдельно стоит нарушение целостности через доступ: если у сотрудника или подрядчика есть право редактировать записи, он может злоупотребить им без всякого взлома. Поэтому контроль целостности неотделим от разграничения прав и ведения журнала, кто и что менял.
Общий признак всех трёх сценариев — расхождение между тем, что должно быть, и тем, что есть. Задача защиты — сделать это расхождение обнаружимым, даже если визуально всё выглядит нормально.
Подделка, которую видно: фишинг, подменённый сайт, фальшивое приложение
Часть атак на целостность рассчитана на то, что человек заметит подвох — но не заметит. Это грубые подделки, которые маскируются под знакомые сервисы.
Ключевая ставка ЦБ РФ
на 22 сентября 2026 г.14%
Ставки по вкладам и кредитам ориентируются на этот показатель.
- Фишинговый сайт. Копия банка или госуслуг на похожем домене (одна буква заменена, другой домен верхнего уровня). Выглядит почти идентично, но вводимые данные уходят мошенникам.
- Подменённое письмо или уведомление. Сообщение от имени банка, службы доставки, работодателя со ссылкой или вложением. Часто давит на срочность: «счёт заблокируют», «платёж не прошёл».
- Фальшивое приложение. Копия банковского или платёжного приложения в стороннем магазине, которое запрашивает лишние разрешения и перехватывает ввод.
Ключевая защита здесь — проверять источник, а не оформление. Красивый логотип и знакомый дизайн ничего не подтверждают. Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.
Перед вводом данных на сайте финансовой организации проверьте её в официальных реестрах на сайте Банка России (cbr.ru, раздел «Реестры»). Компании нет в реестре — значит, она работает нелегально и передавать ей деньги нельзя. Это касается банков, страховщиков, брокеров и МФО.
Приложения ставьте только из официальных магазинов и по ссылке с сайта организации, а не из поисковой выдачи или мессенджера. Если сомневаетесь — закройте страницу и зайдите на сайт вручную, набрав адрес.
Подделка, которую не видно: изменённый файл, договор, выписка, счёт
Самый опасный класс нарушений целостности — тот, где подделка не отличается от оригинала на глаз. Здесь нет подозрительных ссылок и странных доменов: документ выглядит абсолютно нормально, потому что он и есть нормальный — только с изменённой строкой.
Типичные носители скрытой подмены:
- Договор в редактируемом формате. Если файл передавали в Word или другом формате без защиты, получатель мог изменить условия, сумму, сроки и вернуть «тот же» документ.
- Выписка или счёт. Подделанная выписка о движении средств используется для подтверждения платёжеспособности, подделанный счёт — для перенаправления оплаты на чужой счёт.
- Скан или фото документа. Изображение легко отредактировать: заменить цифру, подчистить подпись, вставить печать.
- Файл в облаке или на общем диске. Если права на редактирование есть у нескольких человек, версия может измениться без вашего ведома.
Обнаружить такую подмену сложно, потому что сравнивать не с чем: у вас на руках только текущая версия. Именно поэтому целостность подтверждают заранее — фиксируют эталон. Для документов это электронная подпись или хеш, для переписки — сохранение исходных файлов, для важных сумм — сверка через независимый канал (звонок контрагенту по известному вам номеру, а не по номеру из письма).
Практическое правило: любые реквизиты для оплаты, пришедшие по электронной почте или в мессенджере, перепроверяйте голосом по номеру, который у вас был раньше. Мошенники рассчитывают на то, что вы поверите письму.
Чем проверить целостность за минуту: хеш, ЭП, контрольная сумма, журнал
Проверка целостности не требует специальных знаний — достаточно понимать, какой инструмент что подтверждает.
| Инструмент | Что подтверждает | Когда использовать |
|---|---|---|
| Хеш (контрольная сумма) | Файл не изменился с момента, когда был посчитан хеш | Скачанные программы, архивы, важные файлы |
| Электронная подпись (ЭП) | Документ подписан конкретным лицом и после этого не менялся | Договоры, юридически значимые документы |
| Контрольная сумма на сайте загрузки | Файл совпадает с эталоном разработчика | Установка ПО, образы систем |
| Журнал изменений (лог) | Кто и когда правил запись | Рабочие системы, общие документы, базы |
Как это выглядит на практике. Скачивая программу, сверьте её контрольную сумму с той, что указана на официальном сайте: если значения совпадают, файл дошёл без искажений. Получив договор в электронном виде, проверьте электронную подпись — она подтвердит и автора, и неизменность текста после подписания. Для документа без подписи сохраните его исходную версию и хеш: тогда при споре будет с чем сравнить.
Журнал — самый недооценённый инструмент. Если в системе, где хранятся ваши данные, ведётся лог правок, вы можете увидеть не только текущее значение, но и историю. Отсутствие журнала — само по себе тревожный признак: значит, подмену никто не заметит.
Важно понимать предел возможностей: хеш и контрольная сумма подтверждают неизменность, но не авторство. Их можно пересчитать для подделанного файла. Авторство подтверждает только электронная подпись, выданная доверенному лицу.
Что делать, если данные уже подменили или вы установили фальшивку
Первое и главное — не пытайтесь «исправить» ситуацию в одиночку и молча. Подмена данных почти всегда имеет финансовые или юридические последствия, и время работает против вас.
- Остановите действие. Если подозреваете, что реквизиты подменены, не переводите деньги. Если платёж уже ушёл — немедленно звоните в банк по номеру с обратной стороны карты или с официального сайта и просите остановить операцию.
- Зафиксируйте доказательства. Сохраните исходный файл, письмо, скриншот, номер отправителя, время. Не редактируйте и не удаляйте то, что может подтвердить подмену, — даже если это выглядит как мусор.
- Смените пароли и завершите сессии. Если подмена связана с доступом к вашим аккаунтам, обновите пароли и выйдите со всех устройств. Включите двухфакторную аутентификацию.
- Проверьте, что ещё могло быть затронуто. Подмена одного документа редко бывает единичной: проверьте связанные счета, договоры, переписку, другие устройства.
- Сообщите контрагенту или в организацию. Банк, работодатель, вторая сторона договора должны знать о подмене — иначе следующий платёж уйдёт по тем же неверным реквизитам.
Если фальшивка касается финансовой организации, проверьте её в реестрах Банка России на cbr.ru. Отсутствие в реестре — сигнал, что вы имеете дело с нелегальной структурой, и обращаться нужно не к ней, а в полицию и Банк России.
Не корите себя: подмена рассчитана на то, чтобы её не заметили, и жертвой может стать любой, независимо от опыта. Действия важнее самооценки.
Как сообщить о подмене и заблокировать дальнейшие правки
После того как факт подмены установлен, задача — не только наказать виновного, но и перекрыть возможность повторной правки. Порядок действий зависит от того, где произошло нарушение.
Курсы валют ЦБ РФ
на 22 сентября 2026 г.Если подмена в банковской сфере. Обратитесь в свой банк: сообщите о мошеннической операции и запросите блокировку подозрительных получателей. Параллельно подайте заявление в полицию — это основание для дальнейшего разбирательства. О нелегальной организации сообщите в Банк России через интернет-приёмную на cbr.ru: регулятор ведёт учёт таких случаев и может инициировать проверку.
Если подмена в документах с контрагентом. Направьте письменное уведомление второй стороне с описанием расхождения и требованием подтвердить актуальную версию. Все дальнейшие правки — только в защищённом виде: с электронной подписью или через систему документооборота с журналом версий.
Если подмена в рабочей системе. Сообщите ответственному за информационную безопасность или администратору. Попросите выгрузить журнал изменений до того, как его могли очистить. Заблокируйте учётные записи, у которых были права на редактирование, до выяснения.
Чтобы закрыть возможность правок на будущее:
- переведите важные документы в формат с электронной подписью;
- ограничьте права редактирования — оставьте их минимальному числу людей;
- включите журналирование изменений и регулярно его просматривайте;
- храните эталонные версии и хеши отдельно от рабочих копий;
- любые изменения реквизитов подтверждайте по независимому каналу связи.
Целостность восстанавливается не одним действием, а режимом: проверка, фиксация, ограничение прав. Начните с того, что ближе всего к вашим деньгам и документам, — с банковских доступов и договоров.
Часто спрашивают
- Можно ли восстановить целостность данных после подмены?
- Да, если у вас есть эталонная копия или хеш исходного файла — по нему можно доказать факт правки и заменить повреждённый документ оригиналом. Если эталона нет, восстановить точное исходное состояние невозможно: целостность означает неизменность с момента создания, а вернуть утраченную версию нечем.
- Сколько времени занимает проверка целостности файла?
- Проверка хеша или контрольной суммы обычно занимает секунды — минуту даже для крупных документов. Сверка электронной подписи тоже быстрая, а вот ручной аудит журнала доступа к данным может занять больше времени, если правок было много.
- Нужно ли проверять целостность, если файл пришёл от знакомого?
- Да, потому что подмена часто происходит незаметно — через взломанную почту или мессенджер знакомого, а сам отправитель может не знать о правке. Сверка хеша или подписи занимает минуту и показывает, совпадает ли файл с тем, что было отправлено изначально.
- Как отличить видимую подделку от невидимой правки?
- Видимая подделка — это фишинг, подменённый сайт или фальшивое приложение: вы взаимодействуете с чужим ресурсом, выдавшим себя за настоящий. Невидимая правка — это изменённый файл, договор, выписка или счёт, который выглядит как оригинал, но его содержимое уже отличается от исходного.
- Что делать, если вы установили фальшивое приложение?
- Сразу удалите его, смените пароли к сервисам, к которым оно имело доступ, и проверьте устройство антивирусом. Если через приложение вводились данные карты, звоните в банк сами по номеру с официального сайта — сотрудники банка никогда не просят коды из SMS, CVV/CVC и не предлагают перевести деньги на «безопасный счёт».
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Что такое событие информационной безопасности
ЧитатьЛичные финансыЧто такое инцидент информационной безопасности
ЧитатьЛичные финансыЧто такое угроза информационной безопасности
ЧитатьЛичные финансыЧто такое информация в информационной безопасности
ЧитатьЛичные финансыЧто такое стандарт информационной безопасности
ЧитатьЛичные финансыЧто такое правила информационной безопасности
ЧитатьИз словаря
Разберём термины из статьи простыми словами.