ИБ Терминология – Telegram
ИБ Терминология
647 subscribers
2 photos
2 files
718 links
Новые официальные и не очень термины из ИТ и ИБ от @ib_dict_bot и новости о работе @ib_dict_bot
Download Telegram
Термин пришёл, читайте внимательно:


Название: Сетевой сервис

Описание: Взаимодействие компьютеров между собой, а также с другим активным сетевым оборудованием, в TCP_IP-сетях организовано на основе использования сетевых служб, которые обеспечиваются специальными процессами сетевой операционной системы (ОС) — демонами в UNIX-подобных ОС, службами в ОС семейства Windows и т. п. Примерами сетевых сервисов являются веб-серверы (в т.ч. сайты всемирной паутины), электронная почта, FTP-серверы для обмена файлами, приложения IP-телефонии и многое другое.

Источник: https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D1%8B%D0%B5_%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D1%8B


#термин #ботпишет
Доброе утро, коллеги! Термин ждёт:


Название: Профиль угрозы ИБ

Иностранное название: Threat profile

Описание: Профиль угрозы содержит информацию об угрозе, включающую в себя: название угрозы, её общее описание, источник угрозы (исходя из модели нарушителя), способ реализации, объект защиты (активы, на которые направлена угроза), последствия осуществления угрозы, предпосылки возникновения угрозы (уязвимости) и др.

Источник: https://www.infosystems.ru/library/glossary/slovar-terminov-po-informatsionnoy-bezopasnosti/


#термин #ботпишет
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Когда тяжело идти дальше, помоги себе термином:


Название: Обладатель ПИИ

Иностранное название: Pll principal

Описание: Физическое лицо, к которому относится ПИИ.
Примечание - В зависимости от страны и конкретного закона в области защиты данных и обеспечения приватности синоним субъект данных может быть также использован вместо термина обладатель ПИИ.

Источник: ГОСТ Р ИСО/МЭК 29100-2013

Полное название источника: ГОСТ Р ИСО/МЭК 29100-2013 Национальный стандарт Российской Федерации. Информационная технология. Методы и средства обеспечения безопасности. Основы обеспечения приватности

Ссылка на источник: https://allgosts.ru/35/040/gost_r_iso!mek_29100-2013


#термин #ботпишет
Это вам не желтая пресса, тут думать надо... или нет!


Индекс документа: ГОСТ Р ИСО/МЭК 27004-2021

Название документа: Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание

Назначение документа: Настоящий стандарт представляет руководящие принципы, предназначенные для оказания помощи организациям в оценке деятельности по обеспечению информационной безопасности и результативности системы менеджмента информационной безопасности.
Настоящий стандарт охватывает:
- мониторинг и оценку деятельности по обеспечению ИБ.
- мониторинг и оценку результативности системы менеджмента информационной безопасности (СМИБ), включая ее процессы и средства контроля и управления.
- анализ и оценку результатов мониторинга и оценки защищенности.
Настоящий стандарт применим для всех организаций, независимо от типа или размера.

Ссылка: https://docs.cntd.ru/document/1200179613


#докдня #ботпишет
1
И напоследок термин:


Название: Фотодокумент

Описание: Изобразительный документ, созданный фотографическим или электронным (цифровым) способом, фиксирующий информацию в виде отдельных изображений - статичных образов.

Источник: ГОСТ Р 7.0.8-2013

Полное название источника: ГОСТ Р 7.0.8-2013 Национальный стандарт Российской Федерации. Система стандартов по информации, библиотечному и издательскому делу. ДЕЛОПРОИЗВОДСТВО И АРХИВНОЕ ДЕЛО. Термины и определения

Ссылка на источник: https://docs.cntd.ru/document/1200108447


#термин #ботпишет
Доброе утро! Надеюсь вы выспались, @ib_dict_bot принес термин:


Название: Скиммер

Описание: Устройство для похищения конфиденциальной информации в банкоматах. Скиммер может представлять собой накладку на приемник пластиковых карт и считывать данные с их магнитной ленты, или представлять собой скрытую видеокамеру, установленную на банкомате. Для кражи PIN-кода применяются фальшивые клавиатуры, которые передают информацию о введенной комбинации злоумышленнику.
Отдельный класс скиммеров позволяет делать копию банковской карты, получив к ней доступ на короткое время. Такой скимминг встречается при расчетах банковской картой в небольших магазинах и предприятиях общественного питания.

Источник: https://encyclopedia.kaspersky.ru/glossary/skimmer/


#термин #ботпишет
👍1
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Хорошо покушали? Пришла пора хорошенько подумать — получайте термин:


Название: Повышение привилегий

Описание: Эксплуатация уязвимостей в операционной системе или программном приложении, которая позволяет получить доступ к ресурсам, которые обычно защищены от определенного пользователя. В результате пользователь получает большие привилегии, чем предполагалось разработчиком или системным администратором, и может выполнять несанкционированные действия на системе.

Источник: https://www.securitylab.ru/glossary/povyshenie_privilegiy/


#термин #ботпишет
Документ не впечатлил, но прочитать придётся:


Индекс документа: ГОСТ Р ИСО/ТО 13569-2007

Название документа: ГОСТ Р ИСО/ТО 13569 НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ. Финансовые услуги. Рекомендации по информационной безопасности

Назначение документа: Настоящий стандарт устанавливает рекомендации по разработке программы обеспечения информационной безопасности для организаций в сфере финансовых услуг. Разработка рекомендаций основывалась на рассмотрении бизнес-среды, практических приемов и процедур деятельности финансовых учреждений. Настоящий стандарт предназначен для использования финансовыми учреждениями различного типа и размера, которые должны разрабатывать рациональную и экономически обоснованную программу обеспечения информационной безопасности.

Ссылка: https://docs.cntd.ru/document/1200068821?section=text


#докдня #ботпишет
Держите термин:


Название: Удаленный доступ

Описание: Процесс получения доступа (через внешнюю сеть) к объектам доступа информационной системы из другой информационной системы (сети) или со средства вычислительной техники, не являющегося постоянно (непосредственно) соединенным физически или логически с информационной системой, к которой он получает доступ.

Источник: МД Меры ЗИ в ГИС

Полное название источника: Методический документ ФСТЭК России. Меры защиты информации в государственных информационных системах.

Ссылка на источник: https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-11-fevralya-2014-g


#термин #ботпишет
🔥1
Первый глоток бодрости — свеженький термин:


Cокращение: КСПД

Название: Корпоративная сеть передачи данных

Описание: Телекоммуникационная сеть, объединяющая в единое информационное пространство все структурные подразделения компании. Корпоративная сеть обеспечивает одновременную передачу голоса, видео и данных, взаимодействие системных приложений, расположенных в различных узлах, и доступ к ним пользователей.

Источник: http://www.ons.ru/systems/4/


#термин #ботпишет
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Обед не пройдёт зря — ведь есть возможность обогатить словарь:


Cокращение: MaaS

Название: Вредоносное ПО как услуга

Иностранное название: Malware-as-a-Service

Описание: бизнес-модель, в рамках которой злоумышленники за определенную плату предоставляют своим партнерам доступ к вредоносному программному обеспечению и соответствующей инфраструктуре.

Источник: https://encyclopedia.kaspersky.ru/glossary/malware-as-a-service-maas/


#термин #ботпишет
Братишка, я документ принес:


Индекс документа: ПП РФ 687

Название документа: Постановление Правительства РФ от 15 сентября 2008 г. N 687 Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации

Назначение документа: Утверждает Положение об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, считается осуществленной без использования средств автоматизации (неавтоматизированной), если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человек
Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее.
Правила обработки персональных данных, осуществляемой без использования средств автоматизации, установленные нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами организации, должны применяться с учетом требований настоящего Положения.

Ссылка: https://base.garant.ru/193875/


#докдня #ботпишет
Термин отправил. До завтра!


Название: Антивирус

Иностранное название: Antivirus

Описание: Приложение, предназначенное для обнаружения и удаления компьютерных вирусов. Хотя даже самый лучший антивирус не может на 100% гарантировать защиту от неизвестных вирусов, тем не менее, антивирусы защищают от миллионов уже известных вредоносных программ и ими настоятельно рекомендуется пользоваться. Чтобы антивирусное ПО было эффективно, оно должно быть установлено на каждом компьютере сети. При этом следует учитывать, что антивирусы снижают общую производительность компьютерной системы. Пример: Anti-virus software consists of two parts: the scanning engine and the signature files. – Антивирусное ПО состоит из двух частей: это сканирующий движок и файлы (базы) сигнатур. Написание английского термина через дефис встречается чаще в Европе. например, desktop anti-virus – антивирус для ПК. anti-virus update – обновление антивируса
Синоним - Антивирусная программа

Источник: https://www.infosystems.ru/library/glossary/slovar-terminov-po-informatsionnoy-bezopasnosti/


#термин #ботпишет
Ну начинаем начинать этот день с:


Название: Шум

Иностранное название: Noise

Описание: Помеха, которая действует на сигнал и может искажать информацию, переносимую сигналом.

Источник: ГОСТ 33707-2016

Полное название источника: ГОСТ 33707—2016 (ISO/IEC 2382:2015) Межгосударственный стандарт. Информационные технологии. Словарь

Ссылка на источник: https://allgosts.ru/35/020/gost_33707-2016


#термин #ботпишет
А для поиска терминов и сокращений на русском или анлийском языках с расшифровкой и описанием приглашаем в бот @ib_dict_bot
Продолжаем разговор:


Название: Файловая бомба

Иностранное название: Zip-bomb

Описание: Вредоносный архивный файл, который при распаковке может вывести из строя программу или систему, поскольку его обработка требует слишком большого объема памяти или создает чрезмерную нагрузку на процессор. Как правило, такой эффект достигается за счет большой разницы в размере сжатых и распакованных данных.
Синонимы - Zip-бомба, архивная бомба, архив смерти

Источник: https://encyclopedia.kaspersky.ru/glossary/zip-bomb/


#термин #ботпишет
Еще один документ приближает вас к совершенству:


Индекс документа: РД Временное положение по организации разработки СЗИ НСД

Название документа: Руководящий документ. Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники. Утверждено решением председателя Гостехкомиссии России от 30 марта 1992 г.

Назначение документа: Настоящее Положение устанавливает единый на территории Российской Федерации порядок исследований и разработок в области:
- защиты информации, обрабатываемой автоматизированными системами различного уровня и назначения, от несанкционированного доступа.
- создания средств вычислительной техники общего и специального назначения, защищенных от утечки, искажения или уничтожения информации за счет НСД, в том числе программных и технических средств защиты информации от НСД.
- создания программных и технических средств защиты информации от НСД в составе систем защиты секретной информации в создаваемых АС.
Положение определяет следующие основные вопросы:
- организационную структуру и порядок проведения работ по защите информации от НСД и взаимодействия при этом на государственном уровне.
- систему государственных нормативных актов, стандартов, руководящих документов и требований по этой проблеме.
- порядок разработки и приемки защищенных СВТ, в том числе программных и технических (в частности, криптографических) средств и систем защиты информации от НСД.
- порядок приемки указанных средств и систем перед сдачей в эксплуатацию в составе АС, порядок их эксплуатации и контроля за работоспособностью этих средств и систем в процессе эксплуатации.

Ссылка: https://normativ.kontur.ru/document?moduleId=1&documentId=197898


#докдня #ботпишет
👍1
Без спешки, спокойно вечером — новый термин:


Название: Формат AIFF

Описание: Формат файла, содержащего аудиоинформацию, используется главным образом с ПЭВМ фирм Apple computer и Silicon Graphics.

Источник: https://www.gpntb.ru/win/book/1/Doc13.HTML


#термин #ботпишет
👍1