Апаратно-програмний комплекс криптографічного захисту інформації містить: апаратно-програмний модуль криптографічного захисту інформації (АПМ КЗІ), виконаний з можливістю забезпечення автентифікації комунікаційних серверів (КС) та комунікаційних серверів керування (КСК), підписання, шифрування, розшифрування та перевірки підпису інформації, отриманої від джерела інформації та ведення журналів роботи, причому АПМ КЗІ спеціально пристосований для застосування пристрою функцій криптографічних перетворень, модуль криптографічних перетворень (МКП), виконаний з можливістю забезпечення генерації особистого та відкритого ключа, зберігання ключів в захищеній ділянці пам'яті, взаємодії з сервером оператора мобільного зв'язку, отримання/відправлення службових повідомлень, а також реалізації функцій криптографічних перетворень, комунікаційні сервери, виконані з можливістю приймання інформації від АПМ КЗІ, розшифрування, перевірки підпису та передачі обробленої інформації до системи керування ключами (СКК), комунікаційні сервери керування, виконані з можливістю приймання інформації від АПМ КЗІ, розшифрування, перевірки підпису та забезпечення взаємодії із засобами керування АПМ КЗІ та зберігання інформації, асоційованої з їх функціонуванням. систему керування ключами, виконану з можливістю керування ключовими даними, введення ключових даних в АПМ КЗІ, та КС і КСК, ініціалізації AM, а також віддаленої зміни ключових даних, абонентський модуль (AM) для забезпечення автентифікації користувача, захисту інформації під час доступу до баз даних, ведення журналів роботи, виконаний з можливістю застосування МКП та пристрою функцій криптографічних перетворень для забезпечення захисту від несанкціонованого доступу до ключів та інформації, що обробляється апаратно-програмним комплексом криптографічного захисту інформації, серверний модуль, що включає систему обробки та зберігання інформації та засоби керування АПМ КЗІ, модуль MSSP-послуг, виконаний з можливістю здійснення криптографічних перетворень, керування серверами апаратно-програмного комплексу криптографічного захисту інформації, а також забезпечення взаємодії з іншими складовими апаратно-програмного комплексу криптографічного захисту інформації, причому модуль MSSP-послуг спеціально пристосований для використання інтерфейсів підключення до серверів оператора стільникового зв'язку та взаємодії із зовнішніми акредитованими центрами сертифікації ключів, модуль криптографічних та технологічних перетворень (МКТП), виконаний з можливістю: отримання пакетних даних у вигляді повідомлення від модуля MSSP-послуг, причому пакетні дані включають в себе основні дані попередньо визначеної структури і додаткові ідентифікаційні дані; перетворення отриманого повідомлення у службове бінарне повідомлення; шифрування службового бінарного повідомлення; пересилання службового бінарного повідомлення на SMPP-сервер оператора стільникового зв'язку для його подальшого пересилання до МКІІ для здійснення операції з обчислення електронного цифрового підпису (ЕЦП) або шифрування; отримання у відповідь зашифрованого службового бінарного повідомлення, яке включає обчислений ЕЦП, його розшифровування, формування попередньо визначеної структури даних та їх передачі до модуля MSSP-послуг, модуль протоколювання, виконаний з можливістю реєстрації дій модуля MSSP-послуг, причому модуль протоколювання виконаний з можливістю: збереження протягом попередньо визначеного строку даних, асоційованих з усіма операціями користувачів за всіма видами послуг за весь час; формування звітів за заданими критеріями; проставлення ЕЦП на сформованих звітах автентифікованими особами, модуль інтеграції, виконаний з можливістю: проставлення та перевірки ЕЦП, шифрування/дешифрування та надання інтерфейсів для здійснення цих операцій; надання інтерфейсів для підключення зовнішніх додатків/веб-сайтів до послуг, що надаються модулем MSSP-послуг, побудови захищеного каналу зв'язку між зовнішніми сервісами, з якими взаємодіє апаратно-програмний комплекс криптографічного захисту інформації, та серверами апаратно-програмного комплексу криптографічною захисту інформації, причому АПМ КЗІ поєднаний з КС, КСК, СКК, серверним модулем, модулем MSSP-послуг, МКТП і МКП за допомогою відокремленої мережі з окремою точкою доступу, створеною на обладнанні GSM-мережі оператора стільникового зв'язку, a AM поєднаний з КС, КСК, СКК, серверним модулем, МКТП та модулем MSSP-послуг за допомогою мережі Інтернет.