Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2010 ССИФ_2010_Лихоносов А., Денисов Д. Словарь...doc
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
3.63 Mб
Скачать

#ССИФ_2010_Лихоносов= Лихоносов А., Денисов Д. Словарь-справочник по информационной безопасности 390с

МОСКОВСКАЯ ФИНАНСОВО-ПРОМЫШЛЕННАЯ АКАДЕМИЯ

А. Лихоносов, Д. Денисов

СЛОВАРЬ-СПРАВОЧНИК ПО ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ

Москва - 2010

ПРЕДИСЛОВИЕ

Более двухсот лет назад Натан Ротшильд явившись на Лондонскую биржу, сокрушался по поводу УСПЕХОВ Наполеона, что не замедлило сказаться на стоимости ценных бумаг, которые стали дешеветь с каждой минутой и, … оптом скупаться агентами Ротшильда. Натан тогда заработал 40 миллионов фунтов стерлингов, потому что в тот день он был единственным в Лондоне человеком, кто знал истинную информацию, а именно о поражении Наполеона англичанам в Битве при Ватерлоо. После своего головокружительного обогащения он произнес свою знаменитую фразу, в последствии ставшей крылатым выражением: - "Кто владеет информацией, тот владеет миром".

Этот случай всего лишь один маленький эпизод, который наглядно показывает нам значение информации, которая нередко бывает дороже всех денег на свете, и поэтому нуждается в защите и безопасности. Сам феномен информации будоражит лучшие человеческие умы с древних времен. Но, к сожалению, до сих пор нет окончательного и единодушного определения информации. Философы под информацией понимают одну из сущностей нашего материального мира, наряду с веществом и энергией. Технократы под информацией понимают сигналы и данные, которые при их структуризации могут стать знаниями. Информациологи под информацией понимают вообще процесс взаимодействия методов и данных. Всё это говорит о сложнейшем феномене информации, которая имеет различные формы представления и свойства, может находиться на различных носителях, может рождаться, стареть и умирать. Поэтому для нас, составителей данного словаря-справочника, стала проблема - по какому основанию проводить классификацию тех или иных терминов и определений в сфере информационной безопасности. Здесь стоит отметить, что в сфере информационной безопасности определились несколько направлений. Два направления условно определяются по основным носителям информации. К первым условно были отнесены различные технические объекты: компьютеры, сотовые телефоны, электрокабели, помещения и т.д. Такое направление информационной безопасности в научной литературе получило название информационно-технической безопасности. Второе направление получило название информационно-психологической безопасности, так как носителем информации, объектом информационного воздействия, борьбы и защиты стал человек и его психика. В свою очередь и первое, и второе направления в научной и учебной литературе также подразделяются. В частности, первое на компьютерную безопасность, инженерно-техническую защиту и т.д. Из информационно-психологической безопасности четко выделились информационная безопасность общества и государства, так как человек является элементом и того и другого. Кроме того, и с первым и со вторым направлениями неразрывно связаны такие отрасли информационной безопасности, как криптология и криптография, защита государственной тайны, конфиденциальной информации, персональных данных.

В последние десятилетия в юриспруденции появилась целая отрасль права, отвечающая за различные нормативно-правовые аспекты информационной безопасности, что является, третьим направлением информационной безопасности. По этим трём основаниям авторы попытались составить данный словарь-справочник.

Следует отметить, что словарь ориентирован на курс информационной безопасности читаемый в Московской финансово-промышленной академии на кафедре «Информационной безопасности» по следующим дисциплинам:

  • Информационная безопасность и защита информации;

  • Программные и аппаратные средства информационной безопасности;

  • Безопасность и управление доступом в информационных системах.

  • Математические методы защиты информации;

  • Безопасность клиентских операционных систем;

  • Безопасность серверных операционных систем;

  • Безопасность баз данных;

  • Безопасность сетей и каналов передачи данных;

  • Безопасность Internet ресурсов;

  • Инженерно-техническая защита информации;

  • Психофизиологические технологии обеспечения информационной безопасности;

  • Аудит информационной безопасности.

Публикация Словаря-справочника по информационной безопасности, разработанного и подготовленного в соответствии с требуемым уровнем подготовки студентов и профессорско-преподавательского состава, имеет целью расширить их кругозор в области информационной безопасности, новых разведывательных информационных технологий и практики организации и ведения "информационных войн", работающих в современном глобальном информационном пространстве, и ознакомить с законодательной базой, принципами и мероприятиями международного и федерального уровня по обеспечению по информационной безопасности.

Необходимо отметить ряд специфических особенностей, сложившихся в области технического обеспечения информационной безопасности, которые наложили отпечаток на состав словаря и способ подачи словарного материала.

Естественно, что развитие каждой технологии сопровождается расширением связанной с ней терминологией. Появилось много терминов, принадлежащих собственно сфере защиты информации, информационной безопасности, а не информатике вообще. Произошло де-факто оформление специальной лексики. Большое влияние на специфику лексики сферы информационной безопасности накладывает то обстоятельство, что она не является чисто научно-технической, а тесно связана с юриспруденцией и правом, как и вообще любой контекст безопасности (экологической, физической и т.п.), подразумевающий правовую ответственность субъектов за нарушения в рамках соответствующего законодательства - национального или международного. Поэтому закрепленные в правовых актах термины должны использоваться максимально строго. Крайне желательно также, чтобы всегда можно было установить источник возникновения термина. В целом ряде словарных изданий генеалогическая связь толкований терминов с порождающими их источниками опускается, что затрудняет использование подобных словарей в правовом контексте.

Отражением того, что практические потребности многих категорий пользователей – студентов, законодателей, юристов-практиков, руководителей, других пользователей настоятельно требуют систематизации понятийного аппарата аспектов информационной безопасности, является издание в 2009 году коллективом авторов словаря «Термины и определения в области информационной безопасности», издательством АС-Траст. К сожалению, словарь вышел весьма ограниченным тиражом и сразу стал библиографической редкостью. Восполнением информационного "голода"» в этой специфической и сравнительно новой области человеческой деятельности может послужить и предлагаемый Словарь-справочник по терминам информационной безопасности.

Данный словарь призван помочь студентам и широкому кругу людей, чья работа связана с информационной сферой. Любой человек, вовлеченный в эту сферу, раньше или позже сталкивается с проблемой обеспечения защиты своей информации, т.е. с обеспечением информационной безопасности. Словарь может также использоваться как справочное пособие в повседневной практической деятельности менеджеров в условиях расширяющихся контактов с представителями иностранных государств, в рамках организации бизнеса, глобализации международных отношений, в том числе и в информационной сфере, иностранными партнерами, юристами, работниками творческих профессий, связанных с созданием интеллектуальной продукции, т.е. всеми теми, для кого существенно важным является юридически грамотное использование и толкование терминов и понятий.

Авторы выражает надежду, что словарь будет востребован специалистами в области информатики, руководителями, ответственными за выработку политики и реализации мероприятий по обеспечению информационной безопасности, а также читателями, интересующимися проблемами информационной безопасности.

Структурно словарь состоит из двух частей. Часть I включает в основном русскоязычные термины и извлечения из нормативно-правовых актов Российской Федерации и актов (стандартов), ведущих производителей ЭВТ и средств защиты информационных технологий. Часть II читателю для оказания помощи в решении проблем информационной безопасности предлагается большой спектр ссылок по лабиринтам глобальной сети Интернет, а также широкий библиографический список работ с 1963 года по 2009 год в сфере информационной безопасности.

Условные обозначения, принятые в книге

АИС - автоматизированная информационная система;

АСОИУ - автоматизированная система обработки информации и управления;

АСУ - автоматизированная система управления;

ВС РФ - Вооруженные Силы Российской Федерации;

ГОСТ - Государственный стандарт  — одна из основных категорий стандартов в СССР и в современной России, сегодня межгосударственный стандарт в СНГ. Принимается Межгосударственным советом по стандартизации, метрологии и сертификации.

ДСТУ - Государственные стандарты Украины, разработанные в соответствии с действующим законодательством Украины (по закону Украины «О стандартизации»;

ЗИ - защита информации;

ИБ - информационная безопасность;

ИОр - информационное оружие;

ИПВ - информационно психологическое воздействие;

ИПМОр - информационное программно-математическое оружие;

ИР - информационный ресурс;

ИСО - серия международных стандартов ISO;

ИТ - информационные технологии;

МЭ - межсетевой экран;

НСД - несанкционированный доступ;

ПИ - паразитное излучение;

ПЦ - передающий центр;

ПЭВМ - персональная электронно-вычислительная машина;

ПЭМИН - побочные электромагнитные излучения и наводки;

РТПЦ - радиотелевизионный передающий центр;

РЦ – радиоцентр;

РЭБ - радиоэлектронная борьба;

РЭП - радиоэлектронное подавление;

РЭР - радиоэлектронная разведка;

РЭС - радиоэлектронное средство;

СБУ - системы боевого управления;

СВС - система военной связи;

СМИ - средства массовой информации;

СПД - система передачи данных;

СпСвФСО - специальная связь Федеральной службы охраны;

ТВД - театр военных действий;

ТРК - телерадиовещательная компания;

ТСПИ - технические средства передачи информации;

TCP - технические средства разведки;

ФСБ - Федеральная служба безопасности Российской Федерации; ЭВМ - электронно-вычислительная машина; ЭЦП - электронная цифровая подпись.

Содержание

ПРЕДИСЛОВИЕ

2

УСЛОВНЫЕ ОБОЗНАЧЕНИЯ, ПРИНЯТЫЕ В КНИГЕ

5

Часть 1 ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ

9

А..9

Б..33

В..43

Г..59

Д..65

Е..81

Ж..82

3..83

И..102

К..132

Л..159

М..164

Н..177

О..191

П..211

Р..240

С..251

Т..294

У..301

Ф..314

X..317

Ц..318

Ч..321

Ш..323

Э..326

Я..331

Часть 2 СПРАВОЧНЫЙ МАТЕРИАЛ..333

ПОЛЕЗНЫЕ ССЫЛКИ..333

Библиография работ по информационной безопасности (1963-2009гг.) ..335

ЗАКЛЮЧЕНИЕ..390

Часть 1 термины и определения

А

АБОНЕНТ [abonent, subsriber, user] –

  1. пользователь, имеющий право доступа к системе обработки или передачи информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

  1. лицо (группа лиц, организация), имеющее право на пользование услугами вычислительной системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АБОНЕНТСКОЕ ШИФРОВАНИЕ (ИНФОРМАЦИИ) - способ шифрования, при котором зашифровывание данных осуществляется в системе абонента – получателя.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АБОНЕНТСКОЕ ШИФРОВАНИЕ (ОКОНЕЧНОЕ) [end-to-end encryption] - защита информации, передаваемой средствами телекоммуникаций криптографическими методами, непосредственно между отправителем и получателем.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АБСТРАГИРОВАНИЕ - логическая операция анализа информации, процесс выделения отдельных, наиболее интересных в данный момент признаков, свойств и отношений изучаемого предмета или явления и отделение их от других признаков, свойств, отношений этого предмета, которые не способствуют его изучению, а часто даже затрудняют это изучение.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

АБСТРАКТНОЕ ПРЕДСТАВЛЕНИЕ ДАННЫХ - принцип определения типа данных через операции, которые могут, выполняться над объектами данного типа. При этом вводятся следующие ограничения: значения объектов могут модифицироваться и наблюдаться только путем использования этих операций.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВАРИЙНАЯ СИТУАЦИЯ [disaster situation] - отказ вычислительной (информационной, автоматизированной) системы, приводящий к прекращению выполнения задач.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВАРИЙНОЕ ЗАВЕРШЕНИЕ [abnormal end (termination), abend] - прекращение выполнения задачи при возникновении условий, исключающих возможность ее дальнейшего выполнения. К таким условиям относятся аварийные сбои, грубые ошибки в программе и др. Цели завершения: выдать информацию об аварийной ситуации, освободить ресурсы, занятые задачей, сохранить работоспособность вычислительной системы, продолжить решение других задач.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВАРИЙНЫЙ [postmortem] - определение, характеризующее анализ причин возникновения нежелательных ситуаций в работе системы, основанный на информации, записанной в момент обнаружения нежелательной ситуации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВАРИЙНЫЙ ОТКАЗ [crash] - отказ, требующий для возобновления нормального функционирования вычислительной (информационной, автоматизированной) системы, по крайней мере, вмешательства оператора, а иногда и ремонтных работ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВАРИЯ - происшествие, в результате которого повреждена или разрушена техника обработки информации или средства ее защиты, приведшая к потере информации или появлению возможности несанкционированного доступа к ней.

Закон Российской Федерации от 09.07.93 № 5351-1. Об авторском праве и смежных правах, ст. 4.

АВАРИЯ ГОЛОВКИ [head chash] - случайное разрушительное соприкосновение головки считывания-записи с поверхностью жесткого диска при вращении последнего в дисководе. При аварии головки диск приходит в негодность, поскольку при контакте соответствующая дорожка и находящаяся на ней информация разрушаются.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВТОМАТИЗИРОВАННАЯ ИНФОРМАЦИОННАЯ СИСТЕМА (АИС) [Automated information system (AIS)] -

1) информационная система, реализованная с использованием средств вычислительной техники, связи и передачи данных;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) совокупность программных и аппаратных средств,

предназначенных для создания, передачи, обработки, распространения, хранения и/или управления данными и информацией и производства вычислений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВТОМАТИЗИРОВАННАЯ КАРТОТЕКА - любая совокупность информации, являющаяся объектом автоматизированной обработки.

Закон Российской Федерации от 09.07.93 № 5351-1. Об авторском праве и смежных правах, ст. 4.

АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА - операции, выполняемые в полном объеме или частично с помощью автоматизированных процессов (запись данных, применение к этим данным логических и/или арифметических операций, их модификация, стирание, извлечение или распространение).

Закон Российской Федерации от 09.07.93 № 5351-1. Об авторском праве и смежных правах, ст. 4.

АВТОМАТИЧЕСКАЯ ПРОВЕРКА [Automatic check] - любая непрограммируемая проверка правильности сегмента данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВТОР - физическое лицо, творческим трудом которого создано произведение.

Закон Российской Федерации от 09.07.93 № 5351-1. Об авторском праве и смежных правах, ст. 4.

АВТОМАТИЧЕСКИЙ ВЕРИФИКАТОР [mechanical verifier] -

схема обеспечения автоматического доказательства правильности программ. Включает генератор условий верификаций и блок доказательства теорем.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВТОНОМНОЕ /ИНЖЕНЕРНОЕ/ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ - специальное защитное сооружение, устройство или приспособление, не входящее в комплект технического средства обработки информации, а также устройство общего назначения, используемое для целей защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВТОР ПРОГРАММЫ (БАЗЫ ДАННЫХ) ДЛЯ ЭВМ - физическое лицо, в результате творческой деятельности которого она была создана.

О правовой охране программ для электронных вычислительных машин и баз данных. Закон Российской Федерации от 23 сентября 1992 г. №3523-1.

АВТОРИЗАЦИЯ -

  1. представление субъекту некоторых прав доступа к информации;

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

2) определение типов действий, разрешенных данному пользователю. Обычно разрешение находится в контексте установления подлинности права на тип действий.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

АВТОРИЗАЦИЯ ДАННЫХ [data authorization] - определение и установление степени приватности данных в базе данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВТОРИЗАЦИЯ ПРОГРАММЫ [program authorization] - установление ограничения на доступ к системной или пользовательской программе со стороны других программ и пользователей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АВТОРИЗАЦИЯ УСЛОВНАЯ - представление субъекту некоторых прав доступа к информационному обмену до тех пор, пока субъект осуществляет доступ предсказуемым образом.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АВТОРСКОЕ ПРАВО - совокупность правовых норм (раздел гражданского права), которые регулируют отношения, возникающие в связи с созданием и использованием произведений науки, литературы и искусства (авторское право), фонограмм, исполнения, постановок, передач организаций эфирного или кабельного вещания; данных, организацию коллективного доступа к ним пользователей и развитие системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АГИТАЦИЯ –

1) одна из форм информационно-психологического воздействия на эмоциональную сферу объектов (групп объектов) с целью достижения определенного психологического состояния, побуждающего к активным, конкретным действиям;

2) склонение кого-либо к чему-либо, убеждение кого-либо в чём-либо.

Бизнес-безопасность телекоммуникации. Терминологический словарь. - М: Радио и связь, 2001.-304 с.

АГИТАЦИЯ ПО ВОПРОСАМ РЕФЕРЕНДУМА - деятельность граждан, инициативной группы референдума, общественных объединений, имеющая целью побудить или побуждающая участников референдума проводить референдум или отказаться от его проведения, голосовать или отказаться от голосования на референдуме, поддержать или отвергнуть вынесенный на референдум вопрос.

Об основных гарантиях избирательных прав и права на участие в референдуме граждан российской Федерации. Федеральный закон от 19 сентября 1997 г. № 124-ФЗ.

АГИТАЦИЯ ПРЕДВЫБОРНАЯ - деятельность граждан, кандидатов, избирательных объединений, избирательных блоков, общественных объединений, имеющая целью побудить ил побуждающая избирателей к участию в выборах, а также к голосованию за тех или иных кандидатов (списки кандидатов) или против них. Виды предвыборной агитации - политическая реклама, выступления, пресс-конференции, интервью, предвыборные дебаты, «круглые столы».

Об основных гарантиях избирательных прав и права на участие в референдуме граждан российской Федерации. Федеральный закон от 19 сентября 1997 г. № 124-ФЗ.

АГРЕГИРОВАНИЕ - способ получения конфиденциальной (защищаемой) информации на основе обобщения сведений меньшей степени конфиденциальности или открытой информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДАПТАЦИЯ ПРОГРАММЫ (БАЗЫ ДАННЫХ) ДЛЯ ЭВМ- внесение изменений, осуществляемых исключительно в целях обеспечения функционирования программы для ЭВМ (базы данных) на конкретных технических средствах пользователя или под управлением конкретных программ пользователя.

О правовой охране программ для электронных вычислительных машин и баз данных. Закон Российской Федерации от 23 сентября 1992 г. №3523-1.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АДМИНИСТРАТОР БАЗЫ ДАННЫХ [data administrator] -

1) специальное должностное лицо (группа лиц), имеющий(ие) полное представление о базе данных и отвечающее за ее ведение, использование и развитие;

2) лицо, имеющее полное представление о данных, используемых в учреждении (на предприятии), и отвечающее за хранение, обновление и организацию их использования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДМИНИСТРАТОР ДОСТУПА [access administrator] - одно из должностных лиц в составе администрации банка данных, отвечающее за организацию доступа пользователей к базам данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДМИНИСТРАТОР ЗАЩИТЫ [security administrator] - субъект доступа, ответственный за защиту автоматизированной системы от несанкционированного доступа к информации.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

АДМИНИСТРАТОР ИНФОРМАЦИОННОЙ СИСТЕМЫ - лицо, обслуживающее систему управления информацией или малую многопользовательскую вычислительную систему.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АДМИНИСТРАТОР МЕЖСЕТЕВОГО ЭКРАНА (МЭ) - лицо, ответственное за сопровождение МЭ (ГТ-МЭ).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АДМИНИСТРАТОР СИСТЕМЫ (СИСТЕМНЫЙ АДМИНИСТРАТОР) [systemadministrator] - лицо, отвечающее за эксплуатацию системы и поддержание ее в работоспособном состоянии.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДМИНИСТРАТОР (РУКОВОДЯЩИЙ ОРГАН) СИСТЕМЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЗАИМОУВЯЗАННОЙ СЕТИ СВЯЗИ РОССИЙСКОЙ ФЕДЕРАЦИИ - физическое или юридическое лицо, ответственное за реализацию политики обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

АДМИНИСТРАТОР СЛУЖБЫ БЕЗОПАСНОСТИ - человек (или группа людей), имеющий(ие) полное представление об одной или нескольких системах обеспечения безопасности и контролирующий(ие) проектирование и их использование.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДМИНИСТРАЦИЯ БАНКА ДАННЫХ [databank administnitoin] - группа лиц (подразделение), отвечающих за эксплуатацию банка данных, ведение баз данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДМИНИСТРАЦИЯ СИСТЕМЫ [system administration] -

1) пользователь сети, деятельность которого связана с управлением системами;

2) лицо, отвечающее за эксплуатацию системы и поддержание ее в работоспособном состоянии.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДМИНИСТРИРОВАНИЕ БАЗЫ ДАННЫХ [database administration] - выполнение функций определения, организации, управления и защиты данных в базе данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АДРЕСНЫЕ ДАННЫЕ ПОЛЬЗОВАТЕЛЕЙ УСЛУГ ПОЧТОВОЙ СВЯЗИ - информация о гражданах (фамилия, имя, отчество, почтовый адрес), а также о других пользователях услуг почтовой связи (наименование и почтовый адрес).

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

АКТИВНАЯ ПРЕДНАМЕРЕННАЯ РАДИОЭЛЕКТРОННАЯ ПОМЕХА (АКТИВНАЯ ПОМЕХА) - радиоэлектронная помеха, создаваемая непосредственно излучением источника помех.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

АККРЕДИТАЦИЯ [accreditation] - авторизация и санкционирование возможности обработки критичных данных в операционной среде информационной системы или сети. Решение об аккредитации выносится после получения всеми лицами из технического персонала сертификата, подтверждающего возможность этих лиц работать с защищенными системами. При этом предварительно должно быть подтверждено соответствие проекта самой системы и его конкретной реализации набору заранее определенных технических требований. Все эти условия служат единственной цели обеспечению степени безопасности адекватной, уровню критичности данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АККРЕДИТАЦИЯ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ -

официальное признание правомочий осуществлять какую-либо деятельность в области сертификации защищенных изделий, технических средств и способов защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКТИВНОЕ СОДЕРЖИМОЕ - WWW-страницы, которые содержат ссылки на программы, загружаются и выполняются автоматически WWW-браузерами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКТИВНАЯ УГРОЗА [Active threat] - угроза преднамеренного несанкционированного изменения состояния системы.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

Примерами активных угроз могут служить: модификация сообщений, дублирование сообщений, вставка ложных сообщений, маскировка какого-либо логического объекта под санкционированный логический объект и отклонение услуги, умышленное изменение таблиц маршрутизации системы неполномочным пользователем. Активные угрозы системе означают изменение информации, содержащейся в системе, либо изменение состояния или работы системы.

АКТИВНОСТЬ ЗАЩИТЫ - принцип защиты, выражающийся в целенаправленном навязывании техническим разведкам ложного представления об объекте в соответствии с замыслом защиты, а также подавление возможностей технической разведки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКТИВНОЕ СКРЫТИЕ [active hiding] - способ технической защиты информации, состоящий в повышении энергетических характеристик сигналов, полей или концентраций веществ, затрудняющем обнаружение носителей информации и ее получение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКТИВНОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ - техническое средство защиты, обеспечивающее создание маскирующих или имитирующих активные помехи средствам технической разведки или нарушение нормального функционирования этих средств. К активным техническим средствам защиты относятся ложные сооружения и объекты, макеты изделий и имитаторы, а также средства постановки аэрозольных и дымовых завес, устройства электромагнитного и акустического зашумления и другие средства постановки активных помех.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКУСТИЧЕСКАЯ ЗАЩИТА ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - процесс реализации запланированного комплекса организационно-технических мероприятий по предотвращению утечки речевой секретной или конфиденциальной информации за пределы выделенного помещения путем прямого проникновения звука через ограждающие конструкции.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКУСТИЧЕСКАЯ ЗАЩИЩЕННОСТЬ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - уровень акустической защищенности выделенного помещения, достигнутый в результате проведения акустической защиты. Уровень акустической защищенности проверяется и оценивается при проведении аттестации выделенного помещения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКУСТИЧЕСКИЕ ПОМЕХИ - непоражающие акустические излучения, которые ухудшают качество функционирования РЭС, работающих на принципе приема, усиления и преобразования акустических волн. Акустические помехи, применяемые в водной среде, называются гидроакустическими.

Положение о Федеральном агентстве правительственной связи и информации при Президенте Российской Федерации. Указ Президента Российской Федерации от 3 апреля 1995 г. № 334.

АКУСТИЧЕСКАЯ ИНФОРМАЦИЯ - информация, носителями которой являются акустические сигналы.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

АКУСТИЧЕСКИЕ КОЛЕБАНИЯ - механические колебания частиц упругой среды, распространяющиеся от источника колебаний в окружающее пространство в виде волн различной длины. Первичными источниками акустических колебаний являются механические колебательные системы, вторичными - преобразователи различного типа, в том числе электроакустические.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКУСТИЧЕСКИЙ КАНАЛ УТЕЧКИ ИНФОРМАЦИИ - физический путь от источника акустической информации (человек, техника) к злоумышленнику через воздушное пространство (воздушная волна) или строительные конструкции (структурный звук).

Безопасность сетей и средств связи. Специальный выпуск. Приложение к журналу «Телеком/Сети и средства связи». М.:2006г.

АКУСТИЧЕСКИЙ СИГНАЛ - возмущение упругой среды, проявляющееся в возникновении акустических колебаний различной формы и длительности. В зависимости от формы акустических колебаний различают простые (тональные) и сложные акустические сигналы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКУСТИЧЕСКОЕ (ЗВУКОВОЕ) ВОЗДЕЙСТВИЕ - действие специальных устройств, основанное на использовании звуковых волн с частотой несколько герц, которые могут оказать сильное воздействие на человеческий организм по средствам ультразвука и инфразвука.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

АКУСТИЧЕСКОЕ ДАВЛЕНИЕ - величина колебательной силы, действующей на единичную площадь фронта волны и вызывающая периодическое сжатие и разряжение упругой среды (газа, жидкости). P=F/S2, где Р - акустическое давление, н/м; F - величина колебательной силы, н; S - площадь фронта волны, м2.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АКУСТИЧЕСКОЕ ПОДАВЛЕНИЕ - преднамеренное подавляющее и (или) маскирующее воздействие акустической энергией на акустические средства. Акустическое подавление в водной среде называется гидроакустическим подавлением.

Положение о Федеральном агентстве правительственной связи и информации при Президенте Российской Федерации. Указ Президента Российской Федерации от 3 апреля 1995 г. № 334.

АКУСТИЧЕСКОЕ ПОЛЕ - силовое поле, возникающее в упругой среде вокруг источника акустических колебаний и являющееся источником колебательной силы. Основными параметрами акустического поля являются: акустическое давление, колебательная скорость и интенсивность акустических колебаний.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АЛГОРИТМ [algorithm] -

1) упорядоченный конечный набор четко определенных правил для решения задач за конечное количество шагов (ДСТУ 2873);

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) формальное предписание, однозначно определяющее содержание и последовательность операций, переводящих совокупность исходных данных в искомый результат;

3) см. ГОСТ 19781.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АЛГОРИТМ ШИФРОВАНИЯ - набор математических правил, определяющих содержание и последовательность операций, зависящих от ключевой переменной (ключ шифрования), по преобразованию исходной формы представления информации (открытый текст) к виду, обладающему секретом обратного преобразования (зашифрованный текст).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АЛГОРИТМИЧЕСКИЙ ДОСТУП [Algorithmic access] - доступ, основанный на вычислении адреса по некоторому алгоритму.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АМОРТИЗАЦИЯ ОТКАЗОВ [Fail soft] - свойство вычислительной системы, состоящее в способности распознавать изменения окружающей среды и выполнять свои функции в условиях отказа или изъятия части оборудования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНАЛИЗ ЗАТРАТ (ВЫГОДЫ) [Costbenefit analysis] - стадия в разработке или функционировании системы, на которой определяется стоимость обеспечения требуемого уровня защиты данных в информационной системе. Иногда под этой стоимостью подразумевают ущерб, который может быть нанесен в случае утери или компрометации данных, подлежащих защите.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНАЛИЗ ПРЕРЫВАНИЯ [Interrupt analysis] - функция, выполняемая обработчиком прерываний по коду в старом слове состояния программы (PSW) и состоящая в определении причины прерывания и выборе соответствующей программы его обработки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНАЛИЗ ПРОЦЕДУР ЗАЩИТЫ - независимый просмотр и анализ системных записей и активностей с целью проверки их адекватности системным управляющим функциям для обеспечения соответствия с принятой стратегией защиты и операционными процедурами, обнаружения пробелов в защите и выдачи рекомендаций по любым указанным изменениям в управлении, стратегии и процедурах.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

АНАЛИЗ РИСКА [Risk analysis] -

1) процесс изучения характеристик и слабых сторон системы, проводимый с использованием вероятностных расчетов, с целью определения ожидаемого ущерба в случае возникновения неблагоприятных событий. Задача анализа риска состоит в определении степени приемлемости того или иного риска в работе системы;

2) процесс определения угроз безопасности системы и отдельным ее компонентам, определения их характеристик и потенциального ущерба, а также разработка контрмер.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНАЛИЗ ТРАФИКА -

1) заключение о состоянии информации на основе наблюдения за потоками трафика (наличие, отсутствие, объем, направление и частота);

Безопасность сетей и средств связи. Специальный выпуск. Приложение к журналу «Телеком/Сети и средства связи». М.:2006г.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

2) исследование наблюдаемых потоков данных, проходящих между

пунктами по сети связи (наличие, отсутствие, объем, направление, частота).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНАЛИЗАТОР [Analyzer] - в системах программирования алгоритм, выполняющий анализ исходной программы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНАЛИЗАТОР АВАРИЙНОГО СОСТОЯНИЯ [Emergency (disaster situation) analyzer] - в CM ЭВМ программа, предназначенная для анализа аварийного состояния вычислительной системы и выдачи информации на печать.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНАЛИЗАТОР ПРЕРЫВАНИЙ [Interrupt analyzer] - машинная программа, определяющая возможность возникновения конфликтов в системе в результате прерывания.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АНБ - Агентство национальной безопасности (США). Штат более 38 тысяч сотрудников, е ежегодным бюджетом около 4 миллиардов долларов (превышает бюджеты ЦРУ и ФБР вместе взятые).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

«АНДЕГРАУНД» КОМПЬЮТЕРНЫЙ - обобщающий термин для всех лиц, активно и сознательно использующих в противоправных и антисоциальных целях Интернет, компьютеры и другие технические средства, тесно связанные с вычислительной техникой (особенно, средствами связи). К компьютерному «андеграунду» относятся прежде всего «взломщики» программ, систем связи, разработчики и распространители вирусов и других злоумышленных программ, «взламыватели» кредитных карт, банковских систем и т.д. К компьютерному «андеграунду» относятся и лица (организации) использующие Интернет для пропаганды преступных и антиобщественных идей и целей (наркомании, порнографии, экстремизма и тому подобное). Деятельность компьютерного «андеграунда» наносит обществу большой урон, в том числе и прямой финансовый ущерб.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АНТИВИРУСНАЯ ЗАЩИТА - комплекс организационных, правовых, технических и технологических мер, применяемых для обеспечения защиты средств вычислительной техники и автоматизированной системы от воздействия программ-вирусов.

Безопасность сетей и средств связи. Специальный выпуск. Приложение к журналу «Телеком/Сети и средства связи». М.:2006 г.

АНТИВИРУСНАЯ ПРОГРАММА -

1) компьютерная программа, обнаруживающая и удаляющая вирусы;

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

2) программа, предназначенная для защиты от вирусов, обнаружения зараженных программных модулей и системных областей, а также восстановления исходного состояния зараженных объектов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АППАРАТНАЯ ЗАКЛАДКА - электронное устройство, встраиваемое или подключаемое к элементам технических средств обработки информации в целях нарушения безопасности информации при её обработке техническими средствами.

Безопасность сетей и средств связи. Специальный выпуск. Приложение к журналу «Телеком/Сети и средства связи». М.:2006г.

АППАРАТНАЯ ЗАЩИТА [Hardware security] - использование аппаратных средств, например, регистров границ или замков и ключей для защиты данных в ЭВМ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АППАРАТНОЕ ПРЕРЫВАНИЕ [Hardware interrupt] - прерывание по ошибке при выполнении команды или прерывание от внешнего устройства.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АППАРАТНОЕ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ - специальное защитное устройство или приспособление, входящее в комплект технического средства обработки информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ - механические, электротехнические, электронные, оптические, лазерные, радио-, радиотехнические, радиолокационные и другие устройства, системы и сооружения, предназначенные для защиты информации от несанкционированного доступа, копирования, кражи или модификации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

АППАРАТНЫЙ КЛЮЧ - физическое приспособление, используемое для защиты компьютерной системы от несанкционированного доступа. Например, ключ от замка, расположенного на передней панели компьютера, не только запирает его крышку, но и блокирует клавиатуру.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АППАРАТНЫЙ КОНТРОЛЬ [Hardware check] - контроль, выполняемый встроенным в автоматичесукцю систему (вычислительный объект) для этого оборудованием [103].

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АППАРАТУРА ЗАСЕКРЕЧИВАНИЯ - специальные технические устройства для автоматического шифрования (дешифрования) телефонных и телеграфных переговоров (сообщений).

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

АППАРАТУРА ПЕРЕДАЧИ ДАННЫХ - средства, обеспечивающие связь между ЭВМ в системах телеобработки данных.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

АППАРАТУРА ТЕХНИЧЕСКОЙ РАЗВЕДКИ - совокупность технических устройств обнаружения, приема, регистрации, измерения и анализа, предназначенных для получения данных об объекте.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

АППЛЕТЫ - небольшие приложения, написанные на различных языках программирования, которые автоматически загружаются и выполняются WWW-браузерами, поддерживающими апплеты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АРХИВ [Archives] -

1) совокупность архивных документов, а также архивное учреждение или структурное подразделение учреждения, организации или предприятия, осуществляющее прием и хранение архивных документов в интересах пользователей;

Об архивном деле Российской Федерации. Федеральный закон Российской Федерации от 22 октября 2004 г. № 125.

2) совокупность данных или программ, хранимых на внешнем носителе, потребность в которых частично, полностью или временно отпала, но которые могут быть при необходимости использованы;

3) совокупность данных или программ, сжатых программой архиватором.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АРХИВНОЕ ДЕЛО - деятельность по организации хранения, учета и использования архивных документов.

Об архивном деле Российской Федерации. Федеральный закон Российской Федерации от 22 октября 2004 г. № 125.

АРХИВНЫЙ ДОКУМЕНТ - документ, сохраняемый или подлежащий сохранению в силу его значимости для общества, а равно имеющий ценность для собственника.

Об архивном деле Российской Федерации. Федеральный закон Российской Федерации от 22 октября 2004 г. № 125.

АРХИВНЫЙ ФОНД РОССИЙСКОЙ ФЕДЕРАЦИИ - совокупность документов, отражающих материальную и духовную жизнь ее народов, имеющих историческое, научное, социальное, экономическое, политическое или культурное значение и являющихся неотъемлемой частью историко-культурного наследия народов Российской Федерации.

Об архивном деле Российской Федерации. Федеральный закон Российской Федерации от 22 октября 2004 г. № 125.

АРХИТЕКТУРА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЗАИМОУВЯЗАННОЙ СЕТИ СВЯЗИ РОССИЙСКОЙ ФЕДЕРАЦИИ - совокупность органов, служб и средств системы обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации, процессов взаимодействия объектов информационной безопасности Взаимоувязанной сети связи Российской Федерации между собой и с подсистемой управления системы обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

АРХИТЕКТУРА С МАНДАТНОЙ АДРЕСАЦИЕЙ - архитектура, которая охватывает как аппаратные средства, так и программное обеспечение (операционную систему) ЭВМ. Она обеспечивает более высокий уровень защиты ЭВМ в условиях мультиобработки. В архитектуре этого вида предусмотрено два типа хранимых в памяти слов: данные (включая программы) и мандаты. Программа может работать только с теми данными, на которые имеет мандаты. Мандат указывает, где находятся данные и какие виды доступа к этим данным разрешены.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АССЕМБЛЕР [assembler] -

1) программа, используемая для преобразования исходной программы на языке ассемблера в машинный код или перемещаемую программу;

2) транслятор, предназначенный для выполнения ассемблирования (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АСИММЕТРИЧНЫЙ ШИФР [asymmetric cipher] - шифр, в котором ключ шифрования не совпадает с ключом дешифрирования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АСИМПТОТИЧЕСКИ ОПТИМАЛЬНЫЙ КОД [asymptotically optimal code] - способ кодирования, предложенный для некоторого класса источников, который обладает тем свойством, что при стремлении числа сообщений к бесконечности избыточность кодирования стремится к нулю.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АСИНХРОННОЕ ПРЕРЫВАНИЕ [asynchronous system trap] -

прерывание, возникновение которого не привязано к определенной точке программы. К таким прерываниям относятся внешние и прерывания, связанные с работой другого процесса.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТАКА [Attack] - нарушение безопасности информационной системы, позволяющее захватчику управлять операционной средой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТАКА АКТИВНАЯ - форма информационной атаки, в результате которой фактически изменяются или уничтожаются хранимые или обрабатываемые данные или другие элементы ресурса.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

АТАКА АСИНХРОННАЯ - форма информационной атаки, при которой используются преимущества динамических действий системы, особенно способность управлять выбором времени исполнения тех или иных действий.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

АТАКА КОМПЬЮТЕРНОЙ СЕТИ (иностр.) - действия, направленные на манипуляцию, разрушение, блокирование, дезорганизацию или уничтожение информации в компьютерах и компьютерных сетях, или на сами компьютеры и сети непосредственно.

Информационные операции. Директива министерство обороны США, октябрь, 2001, № 3600.1 ASD.

АТАКА КОНТРОЛИРУЕМАЯ - форма информационной атаки, направленной на основной поток сообщений в сети Ethernet (например, контроль пачек, проходящих через маршрутизатор) и изменение порядка дальнейшего движения для сообщений определенного вида или с определенными признаками (например, содержащих конкретный пароль). Этот процесс может быть выполнен автоматическими специально встраиваемыми средствами или с использованием программ пересмешников.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

АТАКА ПАССИВНАЯ - форма информационной атаки, при которой снимается ограничение на доступ к данным (см.: доступ ограниченный) или изменяется порядок контроля доступа к данным.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

АТРИБУТ [attribute] -

1) признак, описатель данных, содержащий одну из характеристик данного: имя, тип, длину, количество, форму представления, систему счисления;

2) поименованное свойство одного или нескольких объектов (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТРИБУТ ФАЙЛА [file attribute] - характеристика, определяющая файл: имя, размер, организация (тип), метод доступа, длина записи, тип записи и др..

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТТЕСТАТ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - документ выдаваемый, органом по аттестации (сертификации) или другим специально уполномоченным органом, подтверждающий наличие необходимых условий, обеспечивающих надежную акустическую защищенность выделенного помещения в соответствии с установленными нормами и правилами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТТЕСТАТ ОБЪЕКТА ЗАЩИТЫ - документ, выдаваемый органом по сертификации или другим специально уполномоченным органом, подтверждающим наличие на объекте защиты необходимых и достаточных условий для выполнения установленных требований и норм эффективности защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТТЕСТАТ СООТВЕТСТВИЯ - документ, оформленный по правилам системы аттестации, подтверждающий, что объект информатики соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации (СпСвФСО).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АТТЕСТАЦИЯ -

1) оценка на соответствие объекта (системы) определенным требованиям. С точки зрения защиты - аттестации подлежат объекты, помещения, технические средства, программы, алгоритмы на предмет соответствия требованиям защиты информации по соответствующим классам безопасности;

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

2) это процесс, осуществляемый в отношении такой категории, как «объект информатики», в результате которого удостоверяется возможность обработки на данном конкретном объекте информатики информации с ограниченным доступом определенной категории (необходимая категория определяется собственником, владельцем, пользователем информации в соответствии с действующим законодательством) (СпСвФСО).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АТТЕСТАЦИЯ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ - процесс комплексной проверки выполнения заданных функций автоматизированной системы по обработке защищаемой информации на соответствие требованиям стандартов и/или нормативных документов в области защиты информации и оформления документов о ее соответствии выполнять функции по обработке защищаемой информации на конкретном объекте информатизации.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

АТТЕСТАЦИЯ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ - деятельность по установлению соответствия комплекса организационно-технических мероприятий по защите объекта или процесса требованиям по защите информации.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

АТТЕСТАЦИЯ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - официальное подтверждение органом по аттестации (сертификации) или другим специально уполномоченным органом наличия необходимых и достаточных условий, обеспечивающих надежную акустическую защищенность выделенного помещения в соответствии с установленными нормами и требованиями. По результатам аттестации выделенному помещению устанавливается группа защищенности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТТЕСТАЦИЯ ЗАЩИТЫ - подтверждение уполномоченным компетентным лицом, что оценка защиты была сделана, квалифицировано и в соответствии с необходимыми правилами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТТЕСТАЦИЯ ОБЪЕКТА ЗАЩИТЫ - официальное подтверждение органом по сертификации или другим специально уполномоченным органом наличия на объекте защиты необходимых и достаточных условий, обеспечивающих выполнение установленных требований и норм эффективности защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТТЕСТАЦИЯ ОБЪЕКТА В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ - официальное подтверждение наличия на объекте информатики условий, обеспечивающих выполнение установленных требований по безопасности информации.

Положение о государственном лицензировании деятельности в области защиты информации. Решение Гостехкомиссии России и Федерального агентства правительственной связи и информации при Президенте Российской Федерации от 27 апреля 1994 г. № 10 и от 24 июня 1997 г. № 60.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

АТТЕСТАЦИЯ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ - комплекс организационно-технических мероприятий, в результате которых специальным документом - (аттестат соответствия) подтверждается, что объект соответствует требования стандартов по безопасности информации, утвержденных ФСТЭК России.

Положение об аттестации объектов информатизации по требованиям безопасности информации: Утверждено Председателем Гостехкомиссии России 25 ноября 1994 г.

АТТЕСТАЦИЯ ПРЕДПРИЯТИЙ ПО БЕЗОПАСНОСТИ ИНФОРМАЦИИ - комплекс организационно-технических мероприятий, в результате которых посредством специального документа - «аттестата соответствия» подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утвержденных ФСТЭК России или другими органами государственного управления в пределах их компетенции.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АУДИОВИЗУАЛЬНОЕ ПРОИЗВЕДЕНИЕ - произведение, состоящее из зафиксированной серии связанных между собой кадров (с сопровождением или без сопровождения их звуком), предназначенное для зрительного и слухового (в случае сопровождения звуком) восприятия с помощью соответствующих технических устройств. Аудиовизуальные произведения включают кинематографические произведения и все произведения, выраженные средствами, аналогичными кинематографическим (теле- и видеофильмы, диафильмы и слайдфильмы и тому подобные произведения), независимо от способа их первоначальной или последующей фиксации.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

АТТЕСТАЦИЯ ПРОГРАММЫ [Program validation] -

1) авторитетное подтверждение качества программы по общепринятой или официальной процедуре;

2) комплекс проверок, обеспечивающий получение гарантии соответствия программы своему назначению.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АТТЕСТАЦИЯ СРЕДСТВ ЗАЩИТЫ [Endowment] - удостоверение степени соответствия требованиям к данному классу средств защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АУДИО-ПСИХОТРОПНОЕ ВОЗДЕЙСТВИЕ - вид комбинированного воздействия, интегрированное действие на человека психотропного средства и музыки для достижения особого состояния (эффект «рейв» (от английского rave - рев, бред, неистовство) - т.е. особое состояние, достигаемое при сочетании наркотика «экстази» и ритмической музыки, когда люди могут танцевать круглые сутки, не останавливаясь). По мнению Т. Маккена, при данном воздействии звук определенной частоты служит катализатором биохимических процессов в мозгу человека, употребившего наркотик, расширяя и усиливая спектр его действия.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

АУДИТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - специальная проверка соответствия организации и эффективности защиты информации установленным требованиям и/или нормам.

АУТЕНТИФИКАТОР -

1) блок данных, добавленный к сообщению, зашифрованный с использованием ассиметричного криптографического алгоритма и

используемый в процессе хранения, обработки и передачи сообщения для проверки подлинности отправителя и целостности сообщения;

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

2) средство аутентификации, представляющее отличительный признак пользователя. Средствами аутентификации пользователя могут быть дополнительные кодовые слова, биометрические данные и другие отличительные признаки пользователя, которые вводятся в ЭВМ с клавиатуры дисплея, с идентификационной карты или при помощи специального устройства аутентификации по биометрическим данным.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АУТЕНТИФИКАЦИЯ [authenticate] -

1) проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности;

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

2) проверка идентификации пользователя (проверка подлинности), устройства или другого компонента в системе, обычно для принятия решения о разрешении доступа к ресурсам системы;

3) проверка целостности хранящихся или передающихся данных для обнаружения их несанкционированной модификации;

установление (подтверждение) подлинности лиц (людей), технических и программных средств, элементов баз данных, сообщений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АУТЕНТИФИКАЦИЯ ДАННЫХ /ЦИФРОВАЯ ПОДПИСЬ/ - процесс подтверждения подлинности (отсутствия фальсификации или искажения) произвольных данных, предъявленных в электронной форме. Данные могут представлять собой: сообщения, файл, элемент базы данных (программы), идентификатор (аутентификатор) пользователя, адрес сетевого абонента.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АУТЕНТИФИКАЦИЯ ИНФОРМАЦИИ - установление подлинности информации исключительно на основе внутренней структуры самой информации независимо от ее источника.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

АУТЕНТИФИКАЦИЯ ИСТОЧНИКА ДАННЫХ [data origin authentication] - подтверждение подлинности источника полученных данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АУТЕНТИФИКАЦИЯ ОТПРАВИТЕЛЯ ДАННЫХ - подтверждение того, что отправитель полученных данных соответствует заявленному.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

АУТЕНТИФИКАЦИЯ ПОЛЬЗОВАТЕЛЯ [authentication ofuser] -

1) подтверждение подлинности пользователя с помощью предъявляемого им аутентификатора;

2) проверка соответствия пользователя предъявляемому им идентификатору.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

АУТЕНТИФИКАЦИЯ СООБЩЕНИЙ [Authentication of messages] - добавление к блоку данных контрольного поля для обнаружения любых изменений в данных. При вычислении значений этого поля используется ключ, известный только приемнику данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Б

БАЗА ДАННЫХ -

1) объективная форма представления и организации совокупности данных (статей, расчетов и так далее), систематизированных таким образом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ;

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

2) совокупность организованных, взаимосвязанных данных на машино- читаемых носителях.

Временное положение о государственном учете и регистрации баз и банков данных, утвержденное постановлением Правительства Российской Федерации от 28 февраля 1996 г. № 226, п. 3.

БАЗОВЫЙ УРОВЕНЬ БЕЗОПАСНОСТИ (BASELINE SECURITY) - уровень, соответствующий критериям минимального уровня защищенности для информационных систем государственных учреждений.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

БАЙТ - информационная запись, состоящая из восьми бит и представляющих единое целое.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

БАНК ДАННЫХ - организационно-техническая система, включающая в себя одну или несколько баз данных и управление ими.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

БЕЗОПАСНАЯ ОПЕРАЦИОННАЯ СИСТЕМА [secure operating system] - операционная система, эффективно управляющая аппаратными и программными средствами с целью обеспечения уровня защиты, соответствующего содержанию данных и ресурсов, контролируемых этой системой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОЕ ВРЕМЯ [security time] - математическое ожидание времени раскрытия системы защиты статистическим апробированием возможных вариантов доступа к данным.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОЕ СОСТОЯНИЕ [secure state] - условие, при выполнении которого ни один субъект не может получить доступ ни к какому объекту иначе как на основе проверки имеющихся у него полномочий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ [safety (security)] -

1) свойство системы противостоять внешним или внутренним дестабилизирующим факторам, следствием воздействия которых могут быть нежелательные ее состояния или поведение;

2) состояние, в котором файлы данных и программы не могут быть использованы, просмотрены и модифицированы неавторизованными лицами (включая персонал системы), компьютерами или программами. Безопасность обеспечивается путем создания вокруг компьютера и оборудования защищенной зоны, в которой работает только авторизованный персонал, а также использования специального программного обеспечения и встроенных в операционные процедуры механизмов защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ АВТОМАТИЗИРОВАННОЙ ИНФОРМАЦИОННОЙ СИСТЕМЫ [automated information system security] - совокупность мер управления и контроля, защищающая APIS от отказа в обслуживании и несанкционированного (умышленного или случайного) раскрытия, модификации или разрушения АИС и данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ ДАННЫХ [data security] -

1) защита данных от несанкционированной (случайной или намеренной) модификации, разрушения или раскрытия;

2) свойство компьютерной системы противостоять попыткам несанкционированного доступа к обрабатываемой и хранимой информации. Безопасность достигается применением аппаратных, программных и криптографических методов и средств защиты, а также комплексом организационных мероприятий. Одним из показателей безопасности является безопасное время.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ ИНФОРМАЦИОННАЯ -

1) состояние защищенности основных интересов личности, общества и государства в информационном пространстве, включая информационнотелекоммуникационную инфраструктуру и собственно информацию в отношении таких ее свойств, как целостность, объективность, доступность и конфиденциальность;

2) проведение правовых, организационных и инженерно-технических мероприятий при формировании и использовании информационных технологий, инфраструктуры и информационных ресурсов, защите информации высокой значимости и прав субъектов, участвующих в информационной деятельности;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

3) способность системы противостоять случайным или преднамеренным, внутренним или внешним информационным воздействиям, следствием которых могут быть ее нежелательное состояние или по- ведение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ ИНФОРМАЦИИ В ИС - защищенность информации и оборудования ИС от факторов, представляющих угрозу для: конфиденциальности (обеспечение санкционированного доступа); целостности; доступности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ ИНФОРМАЦИОННОЙ СЕТИ [network security] - меры, предохраняющие информационную сеть от несанкционированного доступа, случайного или преднамеренного вмешательства в нормальные действия или попыток разрушения ее компонентов. Включает защиту оборудования, программного обеспечения, данных.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ ИНФОРМАЦИОННОЙ СИСТЕМЫ [information system security] - свойство информационной системы противостоять попыткам несанкционированного доступа. Совокупность элементов, необходимых для обеспечения адекватной защиты компьютерной системы; включает аппаратные и / или программные функции, характеристики и средства; операционные и учетные процедуры, средства управления доступом на центральном компьютере, удаленных компьютерах и телекоммуникационных средствах; административные мероприятия, физические конструкции и устройства; управление персоналом и коммуникациями.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ РЕСУРСОВ - состояние защищенности информационных ресурсов (ИР) от действия объективных и субъективных, внешних и внутренних, случайных и преднамеренных угроз.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

«БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ. МИНИМАЛЬНЫЕ ТРЕБОВАНИЯ К БАЗОВОМУ УРОВНЮ ЗАЩИЩЕННОСТИ» - ведомственный стандарт NASA США (Information Technology Se-curity (ITS) Minimum Baseline Protective Requirements. http://esdis.dsfo.nasa.gov/SECURITY/REO/BASEREO/basereqlist.html). Соответствует документу «Руководство по политике безопасности для автоматизированных информационных систем» (США) и конкретизирует его положения. Вводит четыре уровня критичности технологии, для которых по 30 позициям специфицируются требования.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

БЕЗОПАСНОСТЬ СВЯЗИ

1) способность связи противостоять несанкционированному получению или изменению передаваемой информации;

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

2) обеспечение защиты, являющееся результатом всех мер, направленных на недопущение лиц, не имеющих на то разрешения, к ценной информации, которая может быть извлечена при обладании и изучении сообщений систем связи или на введение в заблуждение лиц, не имеющих допуска, в их интерпретировании результатов та- кого обладания и изучения.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Безопасность связи включает в себя обеспечение безопасности закрытой связи, безопасность радиопередач, обеспечение безопасности работы средств связи и электронного оборудования и обеспечение физической безопасности материалов и информации по вопросам безопасности связи. Обеспечение безопасности закрытой связи, компонент обеспечения безопасности связи, являющийся результатом наличия технически совершенных криптосистем и их правильного использования. Безопасность радиопередач, компонент обеспечения безопасности связи, являющийся результатом всех мер, направленных на защиту радиопередач от перехвата и использования в других целях, кроме криптоанализа. Обеспечение безопасности средств связи и электронного оборудования, компонент обеспечения безопасности связи, являющийся результатом всех мер, предпринимаемых, чтобы не допустить лиц, не имеющих на то разрешения, к ценной информации, которая может быть извлечена из перехвата и анализа излучений шифровального оборудования и систем дальней связи. Физическая безопасность связи, компонент обеспечения безопасности связи, являющийся результатом всех физических мер, необходимых для защиты секретного оборудования, материалов и документов от доступа к ним или наблюдения за ними со стороны лиц, не имеющих на то разрешение.

«БЕЛАЯ КНИГА» (WHITE BOOK) - базовый европейский стандарт, который определяет критерии, требования и процедуры для создания систем повышенной безопасности. Она же: ITSEC - Information Technology Security Evaluation Criteria. Стандарт имеет две различные схемы оценки: по эффективности (Е1-Е6, Е6 —для самых защищенных систем) и по функциональности (F-IN, F-AV, F-DI, F-DC, F-DX). Оценка по функциональности описывает доступность, целостность системы, целостность данных, их конфиденциальность и передачу данных. «Белая книга» разработана на основе «Зеленой книги» (Германия), а та в свою очередь, на Оранжевой» и «Красной книг» (США). Отечественный Руководящий документ Гостехкомиссии РФ «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требований по защите информации 1992».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

БИБЛИОТЕКА-

1) информационное, культурное, образовательное учреждение, располагающее организованным фондом тиражированных книг, газет и журналов и предоставляющее их во временное пользование физическим и юридическим лицам. Библиотека может быть самостоятельным учреждением или структурным подразделением предприятия, учреждения, организации;

О библиотечном деле. Закон Российской Федерации от 29 декабря 1994 г. № 78-ФЗ.

2) в информатике - организованная совокупность программ. Обычно библиотека программ хранится во внешней памяти ЭВМ, в рамках той или иной файловой системы, обеспечивающей автоматизированный доступ к отдельным программам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БИБЛИОТЕЧНОЕ ДЕЛО - отрасль информационной, культурно- просветительской и образовательной деятельности, в задачи которой входят создание и развитие сети библиотек, формирование и обработка их фондов, организация библиотечного, информационного и справочно-библиографического обслуживания пользователей библиотек, подготовка кадров работников библиотек, научное и методическое обеспечение развития библиотек.

О библиотечном деле. Закон Российской Федерации от 29 декабря 1994 г. № 78-ФЗ.

БИТ (двоичный код) [bit] - минимальная единица количества информации в ЭВМ, равная одному двоичному разряду.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БИТ ДОСТОВЕРНОСТИ [validity bit] - разряд, добавляемый к слову в памяти ЭВМ для указания достоверности информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БИТ ЗАЩИТЫ [protection bit] - двоичный разряд в ключе памяти, устанавливающий защиту соответствующего блока памяти от записи либо от выборки и записи.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БИТ КОНТРОЛЯ НА ЧЕТНОСТЬ (БИТ ЧЕТНОСТИ, КОНТРОЛЬНЫЙ БИТ) [paritychecknbit] - контрольный бит, добавляемый к данным для контроля их верности таким образом, чтобы сумма двоичных единиц, составляющих данное, включая и единицу контрольного бита, всегда была четной (либо всегда нечетной).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БИТ МАСКИ [mask bit] - сочетание битов, устанавливаемых в нулевое или единичное значение для разрешения или запрета определенных операций либо для проверки или изменения содержимого поля.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БИТ УПРАВЛЕНИЯ ДОСТУПОМ [access control bit] - один из нескольких битов ключа памяти, сопоставляемых с ключом защиты при обращении к соответствующему блоку памяти с целью организации ее защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОК ДАННЫХ - последовательность битов, имеющая фиксированную длину и используемая для представления данных в памяти или для их пересылки.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

БЛОК ДОСТУПА К ЗАПИСИ [record access block (RAB)] - в CM ЭВМ структура данных в системе управления данными (СУД), содержащая запрос на доступ к записи файла СУД.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОК ДОСТУПА К ФАЙЛУ [file access block (FAB)] - в CM ЭВМ

структура данных, используемая системой управления данными (СУД) для выполнения операций над файлами с последовательной, относительной или индексной организациями и содержащая основные данные о файле.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОК КОНТРОЛЯ И ДИАГНОСТИКИ - устройство, выполняющее аппаратным способом функции проверки работоспособности отдельных устройств и диагностику обнаруженных ошибок с целью устранения неисправностей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОК НАЧАЛЬНОЙ ЗАГРУЗКИ [bootstap block] - блок магнитного диска, автоматически считываемый при запуске системы и содержащий программу загрузки с этого диска остальной части системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОКИРОВАНИЕ ДОСТУПА К ИНФОРМАЦИИ - прекращение или затруднение доступа законных пользователей к информации.

Родионов М.А. О терминологии теории информационной борьбы /«Проблемы военной науки», 1997, № 6.

БЛОКИРОВАНИЕ ИНФОРМАЦИИ - утрата информацией при ее обработке техническими средствами свойства доступности, выражающаяся в затруднении или прекращении санкционированного доступа к ней для проведения санкционированных операций по ознакомлению, документированию, модификации или уничтожению.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОКИРОВАНИЕ ПЕРЕДАЧИ ИНФОРМАЦИИ (СООБЩЕНИЯ) ПОЛЬЗОВАТЕЛЯ В ВЗАИМОУВЯЗАННОЙ СЕТИ СВЯЗИ- последствие воздействия нарушителя информационной безопасности на взаимоувязанную сеть связи, характеризующееся прекращением или задержкой получения пользователем предназначенной для него достоверной информации (не измененных в процессе передачи сообщений) из технических средств передачи на время t , являющееся одной из задаваемых качественных характеристик работы взаимоувязанной сети связи.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

БЛОКИРОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ - временное прекращение сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

БЛОКИРОВКА ДАННЫХ [data interlock] - защита файла или его части (блока, записи) путем запрещения доступа к ним всех пользователей, за исключением одного.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОКИРОВКА ДОСТУПА - запрещение доступа к ограниченному участку памяти, например, дорожке диска, вследствие обнаруженных на этом участке дефектов. Выполняется программными или аппаратными средствами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОКИРОВКА ЗАПИСИ В ПАМЯТЬ [read lockout] - ситуация при обмене данными, характеризующаяся тем, что запись, читаемая с внешнего носителя, в основную память не переводится.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОКИРОВКА КЛАВИАТУРЫ [keyboard lockout] - запрет на ввод данных в ЭВМ с клавиатуры терминала. Выполняется операционной системой. Причинами блокировки могут быть занятость ресурсов ЭВМ, машинные сбои, ошибки в программном обеспечении и другие.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОКИРОВКА ПАМЯТИ [memory lockout] - запрещение доступа к ограниченному участку памяти, например, дорожке диска, вследствие обнаруженных на этом участке дефектов. Выполняется программными или аппаратными средствами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БЛОЧНЫЙ АЛГОРИТМ ШИФРОВАНИЯ - алгоритм шифрования, осуществляющий криптографическое преобразование исходной информации путем выполнения криптографических операций над n-битными блоками открытого текста.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БОЕВАЯ ФОТОКАМЕРА (КИНОКАМЕРА) (иностр.) - производство и использование фотоснимков и киносъемок для удовлетворения боевых, информационных, гуманитарных, разведывательных, рекогносцировочных, инженерных, юридических потребностей, потребностей специальных сил, связи с общественностью и обеспечения других действий, связанных с вооруженными силами.

Информационные операции, JP 3-13, 13 февраля 2006.

БОМБА ЛОГИЧЕСКАЯ - обобщающий термин деструктивных программных комплексов, резидентно находящихся на компьютере «жертвы» и активирующихся по определенному логическому условию (например, достижение определенной даты или набора определенных состояний системы). Наиболее известным и распространенным является срабатывание логической бомбы на заранее заданный контекст (ключевое слово). Может быть самостоятельной программой или фрагментом кода в составе некоторого программного продукта (пакета программ), распространяемым программистами или производителем некоторого программного продукта (пакета программ). Используется для инициирования вирусной или иного рода программной атаки на компьютерную систему. Механизм разрушающего воздействия может быть сколь угодно различным.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

БОРЬБА С СИСТЕМАМИ БОЕВОГО УПРАВЛЕНИЯ (иностр.) - мероприятия и действия, проводимые войсками (силами) по выявлению и дезорганизации систем управления, связи и разведки противника в целях снижения способности руководства противника эффективно управлять вооруженными силами.

Совместные действия разнородных сил по борьбе с системами управления противника. Наставление Объединенного штаба Комитета начальников штабов вооруженных сил США. -JP 3-13.1, 1996.

Технической основой реализации концепции борьбы с СБУ считается применение высокоточного оружия, систем радиоэлектронного подавления и разведки, а также других информационных средств, интегральная совокупность которых по опыту локальных конфликтов из категории обеспечивающих средств была переведена МО США в категорию оружия (см. информационное оружие ТВД).

БРАУЗЕР - клиентская программа для работы в WWW.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БРАНДМАУЭР -

1) метод защиты сети от угроз безопасности, исходящих от других систем и сетей, с помощью централизации доступа к сети и контроля за ним аппаратно-программными средствами;

2) защитный барьер, состоящий из нескольких компонентов (например, маршрутизатора или шлюза, на котором работает программное обеспечение брандмауэра). Брандмауэр конфигурируется в соответствии с принятой в организации политикой контроля доступа к внутренней сети. Все входящие и исходящие пакеты должны проходить через брандмауэр, который пропускает только авторизованные пакеты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БРАНДМАУЭР С ФИЛЬРАЦИЕЙ ПАКЕТОВ [packet-filtering firewall] - является маршрутизатором или компьютером, на котором работает программное обеспечение, сконфигурированное таким образом, чтобы отбраковывать определенные виды входящих и исходящих пакетов. Фильтрация пакетов осуществляется на основе информации, содержащейся в TCP- и IP- заголовках пакетов (адреса отправителя и получателя, их номера портов и другие).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БРАНДМАУЭР ЭКСПЕРТНОГО УРОВНЯ [stateful inspection firewall] - проверяет содержимое принимаемых пакетов на трех уровнях модели OSI - сетевом, сеансовом и прикладном. Для выполнения этой задачи используются специальные алгоритмы фильтрации пакетов, с помощью которых каждый пакет сравнивается с известным шаблоном авторизованных пакетов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

БРЕШЬ БЕЗОПАСНОСТИ [security flaw] - ошибка при назначении полномочий или упущение при разработке, реализации или управлении средствами защиты системы, которые могут привести к преодолению защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

В

ВАКЦИНИРОВАНИЕ - обработка файлов, дисков, каталогов, проводимая с использованием специальных программ, создающих условия подобные тем, которые создаются определенным компьютерным вирусом и затрудняют повторное его появление.

ВЕДЕНИЕ БАЗЫ ДАННЫХ [database maintenance] - деятельность, направленная на обновление и восстановление базы данных, а также на перестройку ее структуры) (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕДЕНИЕ КОНТРОЛЯ [auditing] - процедуры управления системой, необходимые для обеспечения нормальной работы системы и выполнения имеющихся задач, а также для обеспечения эффективности работы и эффективности использования ресурсов информационной системы. Ведение контроля может осуществляться лицами, отличными от лиц, непосредственно отвечающих за работу системы и решение конкретных задач.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕДОМСТВЕННЫЕ СЕТИ СВЯЗИ - сети электросвязи министерств и иных федеральных органов исполнительной власти, создаваемые для удовлетворения производственных и специальных нужд, имеющие выход на сеть связи общего пользования.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

ВЕКТОРНОЕ ПРЕРЫВАНИЕ [vectored interrupts] - эффективный метод прерывания, реализуемый аппаратно при работе с множеством разнотипных устройств, каждое из которых способно формировать сигналы прерывания, причем для каждого устройства требуется своя уникальная программа обработки прерываний. Вектор прерываний это массив адресов таких программ. При успешном выполнении прерывания процессора устройство сообщает процессору адрес точки входа в вектор прерываний. Процессор использует этот адрес для передачи управления соответствующей программе обработки прерывания.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕРИТЕЛЬНЫЕ ДАННЫЕ [credentials] - данные для установления подлинности личности, за которую выдает себя пользователь ресурса информационно-вычислительной сети.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕРИФИКАЦИЯ [verification] -

1) процесс сравнения двух уровней спецификации средств вычислительной техники или автоматизированных систем на надлежащее соответствие;

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) в программировании доказательство правильности программ. Различают два подхода к верификации: статические и конструктивные методы;

3) процесс сопоставления двух уровней спецификаций системы (например, модели политики безопасности и спецификаций системы, спецификаций системы и исходных кодов, исходных кодов и выполняемых кодов) для установления необходимого соответствия между ними. Этот процесс может быть полностью или частично автоматизирован.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕРИФИКАЦИЯ И ПОДТВЕРЖДЕНИЕ ПРАВИЛЬНОСТИ [Verification andvalidation (V & V)] - общий термин для обозначения полного набора проверок, которым подвергается система для получения гарантий ее соответствия своему назначению. В число таких проверок могут входить жесткий набор функциональных тестов, контроль пропускной способности, проверка надежности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕРТИКАЛЬНАЯ МАСКА - маска, предназначенная для скрытия (маскировки) объекта защиты от наблюдения сбоку (от наземной или перспективной воздушной разведок).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕРИФИКАТОР УСЛОВИЙ [assertion checker] - программа, анализирующая текст другой программы, снабженной условиями и операторами контроля, которые должны выполняться в определенных ее точках, и доказывающая их истинность или ложность при заданных предусловиях.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЕРИФИКАЦИЯ ПРОГРАММ [Program verification] -

1) любой метод, который убеждает в том, что программа будет выполнять именно то, что от него ожидается;

2) доказательство того, что поведение программы соответствует спецификации на эту программу (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

«ВЕСТА-2М» — криптографический алгоритм, разработанный российской фирмой «ЛАН-Крипто».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

«ВЕСТА-4» — проект российской фирмы «ЛАН-Крипто», в рамках которого разработаны три новых криптографических алгоритма: Wicker, «Лото» и «Фуэтэ».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВЗАИМОУВЯЗАННАЯ СЕТЬ СВЯЗИ - комплекс технологически сопряженных сетей электросвязи на определенной территории, обеспеченный общим централизованным управлением.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ВЗЛАМЫВАНИЕ ПАРОЛЯ - техника (способ) тайно получать доступ к информационной системе (сети), в которой нападавшие пробуют угадать (определить) или украсть пароли.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВЗРЫВ [blowup] - в вычислительных системах аварийный останов с выдачей сообщения об ошибке, блокирующий дальнейшее выполнение программы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВИБРАЦИОННЫЙ / СТРУКТУРНЫЙ / КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ / РЕЧЕВОЙ / ИНФОРМАЦИИ - канал утечки акустической (речевой) информации, средой распространения акустических сигналов в котором являются ограждающие конструкции зданий, сооружений и другие твердые тела.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВИБРОАКУСТИЧЕСКИЙ КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/ ИНФОРМАЦИИ - канал утечки акустической (речевой) информации, обусловленный распространением механических колебаний из твердой среды в воздушную и возбуждением последней.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВИБРОСТОЙКОСТЬ ТЕХНИЧЕСКОГО СРЕДСТВА ОБРАБОТКИ ИНФОРМАЦИИ - устойчивость технического средства обработки информации против вибраций, вызываемых стихийными бедствиями (землетрясениями, ураганами и так далее).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВИДЫ ВТОРЖЕНИЙ - некоторыми видами вторжений являются: маскирование, воспроизведение, модификация сообщений, отклонение услуги, внутренние вторжения, внешние вторжения, «лазейка», «троянский конь».

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ВИДЫ МЕХАНИЗМОВ ЗАЩИТЫ - некоторыми видами механизмов защиты являются: методы криптографирования и шифрование, аспекты административного управления ключами, механизмы цифровой подписи, механизмы управления доступом, механизмы целостности данных, механизмы обмена информацией аутентификации, механизмы заполнения трафика, механизм управления маршрутизацией, механизм нотаризации, физическая или персональная защита, надежное аппаратное/программное обеспечение.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ВИЗУАЛЬНЫЙ КОНТРОЛЬ [sight check] - контроль программы и данных на бланках, перфокартах или экране дисплея, выполняемый программистом методом просмотра.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВИНЧЕСТЕР - накопитель на жестких магнитных дисках.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВИРТУАЛЬНОЕ ВОЗДЕЙСТВИЕ - вид ИПВ представляющий собой применение специальных средств передачи информации, программных, визуальных и иных информационных технологий, сопряженных системами обратной связи с компьютерами, для создания у человека вымышленного деструктивного информационно-психологического мира и принуждения его к активному участию в информационных процессах.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ВИРТУАЛЬНОЕ ПОЛЕ БОЯ - применяется в военном контексте как эфир, занятый импульсами коммуникаций, базами данных, компьютерными сообщениями.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВИРУС КОМПЬЮТЕРНЫЙ (он же компьютерный вирус) - родовое наименование большого числа достаточно разнообразных вредоносных программ, главной отличительной чертой которых является способность к «саморазмножению» или «самораспространению» при определенных условиях.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВИРУС НЕВИДИМКА [stealth virus] - вирус, использующий специальные алгоритмы, маскирующие его присутствие на диске (в некоторых случаях в оперативной памяти).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЛАДЕЛЕЦ [owner] - в системе защиты данных и контроля доступа пользователь, имеющий неограниченные права по отношению к файлу или другой информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЛАДЕЛЕЦ ДОКУМЕНТИРОВАННОЙ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ РЕСУРСОВ, ИНФОРМАЦИОННЫХ ПРОДУКТОВ И (ИЛИ) СРЕДСТВ МЕЖДУНАРОДНОГО ИНФОРМАЦИОННОГО ОБМЕНА - субъект, реализующий полномочия владения, пользования и распоряжения указанными объектами в объеме, устанавливаемом собственником (УМИО).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВЛАДЕЛЕЦ ИНФОРМАЦИИ - субъект, осуществляющий владение и пользование информацией и реализующий полномочия распоряжения в пределах прав, установленных законом и/или собственником информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ВЛАДЕЛЕЦ ИНФОРМАЦИОННЫХ РЕСУРСОВ, ИНФОРМАЦИОННЫХ СИСТЕМ, ТЕХНОЛОГИЙ И СРЕДСТВ ИХ ОБЕСПЕЧЕНИЯ - субъект, осуществляющий владение и пользование указанными объектами и реализующий полномочия распоряжения в пределах, установленных законом.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВЛАДЕЛЕЦ СЕРТИФИКАТА КЛЮЧА ПОДПИСИ - физическое или юридическое лицо, на имя которого выдан сертификат ключа подписи, и которое владеет закрытым ключом электронной цифровой подписи, соответствующим открытому ключу, указанному в сертификате.

Об электронной цифровой подписи. Закон Российской Федерации от 10 января 2002 г.

ВМЕШАТЕЛЬСТВО В ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННЫЕ СИСТЕМЫ И ИНФОРМАЦИОННЫЕ РЕСУРСЫ НЕСАНКЦИОНИРОВАННОЕ – вмешательство в процессы сбора, обработки, накопления, хранения, отображения, поиска, распространения и использования информации с целью нарушения нормального функционирования систем или нарушение целостности, конфиденциальности и доступности информационных и телекоммуникационных ресурсов.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВНЕШНЕЕ ВОЗДЕЙСТВИЕ НА ИНФОРМАЦИОННЫЙ РЕСУРС - фактор опасности, вызываемый стихийными бедствиями, мощными электромагнитными излучениями или диверсионными актами и приводящий к нарушению целостности информации или ее блокированию.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВНЕШНИЙ ВОЗДЕЙСТВУЮЩИЙ ФАКТОР -

1) явление процесс или среда, внешние по отношению к изделию или его составным частям, которые вызывают или могут вызвать ограничение на потерю работоспособного состояния изделия в процессе эксплуатации;

Внешние воздействующие факторы. Термины и определения. ГОСТ 26883-86.

2) внешнее воздействие на информацию или ее носитель, приводящие к искажению, уничтожению или блокированию защищаемой информации.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ВНЕШНЯЯ СХЕМА БАЗЫ ДАННЫХ [external schema] - формальное описание базы данных на внешнем уровне в соответствии с конкретной моделью данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВНУТРЕННИЙ ВОЗДЕЙСТВУЮЩИЙ ФАКТОР - воздействие на информацию или ее носитель, приводящее к искажению, уничтожению, блокированию защищаемой информации и/или ее носителей при случайных ошибках владельца информации (субъекта доступа).

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ВНУТРЕННЯЯ СХЕМА БАЗЫ ДАННЫХ [internal schema] -формальное описание базы данных на внутреннем уровне в соответствии с конкретной моделью данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВНУТРИПРОИЗВОДСТВЕННЫЕ И ТЕХНОЛОГИЧЕСКИЕ СЕТИ СВЯЗИ - сети электросвязи федеральных органов исполнительной власти, а также предприятий, учреждений и организаций, создаваемые для управления внутрипроизводственной деятельностью и технологическими процессами, не имеющие выхода на сеть связи общего пользования.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

ВНУШАЕМОСТЬ (СУГГЕСТИВНОСТЬ) - относительно устойчивое состояние психики, заключающееся в податливости психики внушающему воздействию, базирующееся на психических особенностях объекта внушения, но окончательно устанавливаемое в процессе его взаимодействия с субъектом внушения и своим социальным окружением.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ВНУШЕНИЕ - метод психологического воздействия, рассматриваемый как целенаправленное и сознательно организуемое воздействие на объект (группу объектов), осуществляемое на основе некритического восприятия информации с целью вызова определенного поведения объекта внушающего воздействия, характеризующееся глубиной эмоционального воздействия, апелляцией к чувствам, проводимое в соответствии с целями психологической операции и использующее как вербальные, так и невербальные средства.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ВОЕННО-ПРОМЫШЛЕННЫЙ ОБЪЕКТ - групповой объект защиты, функциональная деятельность которого связана с разработкой, изготовлением, испытанием и эксплуатацией образцов вооружения и военной техники, а также с другими вопросами оборонной тематики, сведения о которых требуют защиты от технических разведок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОЕННЫЙ ОБЪЕКТ - групповой объект защиты, функциональная деятельность которого связана с испытанием или эксплуатацией образцов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОЗДЕЙСТВИЕ - действие, направленное на кого-нибудь (что-нибудь) с целью добиться чего-нибудь. Воздействие может быть непосредственное (контактное) и опосредованное (дистанционное, с помощью чего-либо).

Ожегов СИ. Словарь русского языка.

ВОЗДЕЙСТВИЕ ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКОЕ - применение информационно-психологических способов и средств воздействия на психику человека с целью ее модификации в нужном для воздействующей стороны направлении.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВОЗДЕЙСТВИЕ ИНФОРМАЦИОННО-ЭНЕРГЕТИЧЕСКОЕ - воздействие на биосистемы, и, прежде всего, на человека физических полей различной природы, модулированных семантическими (смысловыми) сигналами, воспринимаемое биологическими организмами, а также средой их обитания в форме сигналов, сообщений, сведений, образов (т.е. в виде некоторой информации).

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВОЗДЕЙСТВИЕ НА ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО СИЛОВОЕ - нарушение с использованием информационного оружия нормального (установленного законными собственниками, владельцами и пользователями) функционирования информационной инфраструктуры общества, правил формирования, хранения и распространения информации и информационных ресурсов.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВОЗДУШНЫЙ КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/ ИНФОРМАЦИИ - канал утечки акустической (речевой) информации, средой распространения акустических сигналов в котором является воздух. Воздушная среда может обычной атмосферной или искусственно созданной газовой средой. В соответствии с этим различают атмосферный и газовый каналы утечки акустической (речевой) информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОЗМОЖНОСТИ ТЕХНИЧЕСКОЙ РАЗВЕДКИ - характеристики способности обнаружения, распознавания, измерения и регистрации технических демаскирующих признаков объекта средствами технической разведки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОЙНА ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКАЯ (ПСИХОЛОГИЧЕСКАЯ) (иностр.) - широкомасштабное применение способов и средств информационно-психологического воздействия на психику личного состава войск и населения противника в интересах достижения воздействующей стороной политических, дипломатических, военных, экономических и других целей.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ВОЙНА ИНФОРМАЦИОННО-ТЕХНИЧЕСКАЯ (иностр.) - широкомасштабное применение способов и средств информационно- технического воздействия на технику и вооружение противника в интересах достижения поставленных целей.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ВОЙНА СЕТЕВАЯ (иностр.) - принцип организации ведения военных действий, при котором силы и средства организуются не по принципу иерархического подчинения, а по принципу сети. Соответственно меняется и принцип организации управления.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВОСПРОИЗВЕДЕНИЕ ПРОГРАММЫ ДЛЯ ЭВМ ИЛИ БАЗЫ ДАННЫХ - это изготовление одного или более экземпляров программы для ЭВМ или базы данных в любой материальной форме, а также их запись в память ЭВМ (ПОПБД).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВОСПРОИЗВЕДЕНИЕ ПРОИЗВЕДЕНИЯ - изготовление одного или более экземпляров произведения или его части в любой материальной форме, в том числе в форме звуко- и видеозаписи, изготовление в трех измерениях одного или более экземпляров двухмерного произведения и в двух измерениях - одного или более экземпляров трехмерного произведения.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

Запись произведения в память ЭВМ также является воспроизведением.

ВОСПРОИЗВЕДЕНИЕ ФОНОГРАММЫ - изготовление одного или более экземпляров фонограммы или ее части на любом материальном носителе.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ВОССТАНОВЛЕНИЕ [recovery (regeneration)] -

1) возврат к исходному значению или к нормальному функционированию;

2) процесс, с помощью которого станция передачи данных разрешает конфликт или исправляет ошибки возникающие при передаче данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНАВЛИВАЕМАЯ СИСТЕМА [recovery system] - система, допускающая ремонт в процессе выполнения своих функций.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНАВЛИВАЕМОСТЬ [recoverability (refreshable)] -свойство загружаемого модуля, состоящее в возможности защиты его в процессе выполнения от модификации как им самим, так и любым другим модулем. Программа восстановления может заменить такой модуль новым экземпляром, не повлияв при этом ни на порядок обработки, ни на конечный результат.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВИТЕЛЬНЫЕ ПРОЦЕДУРЫ [recovery procedures]

- действия, предпринимаемые для восстановления способности системы обрабатывать информацию, а также восстановление наборов данных после аварии или сбоя.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ БАЗЫ ДАННЫХ [database recovery] -

1) полная или частичная повторная загрузка базы данных (ДСТУ 2874);

2) воссоздание содержимого базы данных по резервной копии, выполняемое в случае машинных сбоев или программных ошибок для поддержания целостности данных. Методами и средствами восстановления являются: копирование, рестарт с контрольной точки, системный журнал.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ ДАННЫХ (data recovery] - процесс копирования данных с носителя, содержащего защитную копию данных, на носитель оригинал в случае нарушения на нем целостности данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ ПОСЛЕ ОТКАЗА [failure recovery] - процедура возобновления работы вычислительной системы после отказа, исключающая выработку системой неверных результатов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ ПРИ ИСЧЕЗНОВЕНИИ ПИТАЮЩЕГО НАПРЯЖЕНИЯ [powerfailrecovery] - метод борьбы с последствиями отключения напряжения в питающей сети. Система оборудуется устройством контроля линии энергоснабжения, которое обнаруживает любое длительное отклонение напряжения в питающей сети за допустимые пределы и осуществляет прерывание по неисправности в системе питания, когда происходят такие отклонения. Программа обслуживания этого прерывания запоминает дескрипторы всех процессов в энергонезависимой памяти и затем останавливает работу. Когда напряжение в питающей сети восстанавливается, система снова запускается и может восстановить все процессы по их дескрипторам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ ПРИ ОШИБКАХ [error recovery] - способность программы или системы продолжать работу после обнаружения ошибки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ СЕТИ [network security] - совокупность действий, выполняемых для восстановления работоспособности вычислительной сети.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ СИНХРОНИЗАЦИИ [clock recovery] – в вычислительных сетях выделение тактовых сигналов из сигналов, принимаемых в синхронном режиме.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ СИНХРОНИЗАЦИИ В КОДИРОВАНИИ [synchronization recovery] - установка декодера на начало некоторого кодового слова.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВОССТАНОВЛЕНИЕ ФАЙЛА [file recovery] - процесс восстановления целостности файла после обнаружения в нем ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВРЕМЕННАЯ ПРОТИВОРЕЧИВОСТЬ [temporary inconsistency]

- кажущаяся противоречивость данных в базе данных, возникающая для одной программы, если вторая в это время выполняет обновление данных. Так, если первая программа читает и суммирует данные, в то время как вторая еще не завершила их обновление, полученная сумма будет представлять собой искаженный результат.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВРЕМЕННАЯ СТОЙКОСТЬ ЗАСЕКРЕЧИВАНИЯ ПЕРЕДАВАЕМЫХ СООБЩЕНИЙ - криптографическая стойкость засекречивания, при которой гарантируется скрытность содержания сообщения только в течение ограниченного, заранее обусловленного времени.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ВРЕМЯ ВОССТАНОВЛЕНИЯ [recovery time] - время между моментом обнаружения сбоя и моментом возобновления работы системы (устройства) после восстановления.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВРЕМЯ ДОСТУПА (ОБРАЩЕНИЯ) [access time] - интервал времени между моментом выдачи команды на ввод-вывод данных и моментом начала обмена.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВРЕМЯ ЖИЗНИ [life time] - интервал выполнения программы, в котором программный объект (например, переменная) сохраняет свое значение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВРЕМЯ РЕМОНТА [repair time] - время (иногда среднее), необходимое для диагностирования и устранения неполадок либо в технических средствах, либо в программном обеспечении вычислительной системы. В сочетании со средним временем ремонта и средним временем безотказной работы характеризует системную надежность или период работоспособного состояния системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВСКРЫВАТЕЛЬ ПАРОЛЕЙ (password crackers) - программа, которая осуществляет подбор и обнаружение паролей.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВСПОМОГАТЕЛЬНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА И СИСТЕМЫ (ВТСС) - технические средства и системы, которые непосредственно не задействованы для обработки информации, но находятся в электромагнитном поле побочных излучений технических средств обработки информации, в результате чего на них наводится опасный сигнал, который по токопроводящим коммуникациям может распространяться за пределы контролируемой зоны. К ВТСС относятся средства и системы связи, пожарной и охранной сигнализации, электрочасофикации, радиофикации, электробытовые приборы и другие вспомогательные технические средства и системы. ВТСС играют роль так называемых «случайных антенн».

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВСТАВКА [insertion] - операция добавления к множеству (массиву, списку, файлу) нового элемента.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВСТАВКА В ПРОГРАММУ («ЗАПЛАТА») [patch] - изменение в программе, которое важно внести наиболее удобным и быстрым способом, обращая меньше внимания на защиту данных ради временного восстановления работоспособности программы с целью последующего ее исправления. Часто на этапе тестирования незначительные ошибки исправляются с помощью заплат, что бы без долгих задержек продолжить тестирование, не компилируя программу каждый раз повторно. Впоследствии все необходимые изменения вносятся в исходный текст программы, которая затем компилируется повторно только один раз.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВСТРОЕННЫЙ ДЕШИФРАТОР [onchip decoder] - дешифратор, расположенный на одном и том же кристалле с запоминающей матрицей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВТОРЖЕНИЕ - доступ неправомочный или проникновение любого рода (физическое или информационное) в компьютеры, информационные системы и сети непосредственно или опосредованно через корреспондирующие сети или системы.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Синонимы: проникновение, доступ неправомочный.

ВТОРЖЕНИЕ ЭЛЕКТРОМАГНИТНОЕ - намеренное воздействие электромагнитной энергией на процессы обработки или передачи информации любым способом с целью их нарушения, изменения, в том числе изменения или нарушения обрабатываемой или передаваемой информации, обмана операторов или внесения беспорядка в организационные структуры обработки и передачи информации.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ВТОРИЧНЫЙ КЛЮЧ [second key]

1) способ защиты программного обеспечения, в котором первый криптографический ключ открывает доступ ко второму ключу, являющемуся ключом для дешифрования программного обеспечения;

2) ключ, который может идентифицировать более одной записи (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЧС («виртуальные частные сети») (VPN) (virtual private networks) - методология, технология и продукты обеспечения информационной безопасности в корпоративных сетях, функционирующих на принципах Интернет-технологий, путем построения защищенных подсетей (защищенных виртуальных сетей). Перевод термина VPN как: «виртуальные частные сети» не совсем корректен, правильнее переводить «виртуальные защищенные сети».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВЫДЕЛЕННОЕ ПОМЕЩЕНИЕ - специальное помещение, предназначенное для проведения собраний, совещаний, бесед и других мероприятий речевого характера по секретным или конфиденциальным вопросам. Мероприятия речевого характера могут проводиться в выделенных помещениях как с использованием технических средств обработки речевой информации (ТСОИ), так и без них.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЫДЕЛЕННЫЕ СЕТИ СВЯЗИ - сети электросвязи физических и юридических лиц, не имеющие выхода на сеть связи общего пользования.

О стандартизации. Закон Российской Федерации от 10 июня 1993 г. № 5451 (с изменениями на 10.01.2003 г.).

ВЫЗОВ [call (calling)] - действие по активизации машинной программы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ВЫПУСК В СВЕТ (ОПУБЛИКОВАНИЕ) ПРОГРАММЫ ДЛЯ ЭВМ ИЛИ БАЗЫ ДАННЫХ - это предоставление экземпляров программы для ЭВМ или базы данных с согласия автора неопределенному кругу лиц (в том числе путем записи в память ЭВМ и выпуска печатного текста) при условии, что количество таких экземпляров должно удовлетворять потребности этого круга лиц, принимая во внимание характер указанных произведений.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ВЫЧИСЛИТЕЛЬНАЯ СЕТЬ [network] -

1) соединенная каналами связи система обработки данных и (или) передачи данных, ориентированная на конкретного пользователя;

Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации: Сборник руководящих документов по защите информации от несанкционированного доступа. - М: Гостехкомиссия России, 1998.

2) система взаимосвязанных между собой ЭВМ, а также технического и программного обеспечения для их взаимодействия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

г

ГАММИРОВАНИЕ - процесс наложения по определенному закону гаммы шифра на открытые данные ГОСТ 28147.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГАРАНТИИ [Assurance] - мера доверия архитектуре и средствам обеспечения безопасности системы относительно корректности и аккуратности проведения политики безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГАРАНТИРОВАННОСТЬ МЕХАНИЗМОВ ОБЕСПЕЧЕНИЯ ЗИ - оценка адекватности используемых механизмов обеспечения ЗИ выбранным функциональным требованиям. Гарантированность определяется эффективностью и корректностью механизмов обеспечения ЗИ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГАРАНТИЯ ЗАЩИТЫ [security accredidation] -

1) наличие сертификата соответствия для технического средства обработки информации или аттестата на объект информатики, подтверждающих, что безопасность обрабатываемой информации соответствует требованиям стандартов и других нормативных документов;

2) формальное разрешение на возможность использования для работы данной конкретной вычислительной машины на месте ее установки только после обеспечения защиты от несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГАШЕНИЕ ИЗОБРАЖЕНИЯ [blanking, display suppression] -

1) подавление визуализации одного или более примитивов вывода или сегментов;

2) стирание содержимого экрана дисплея, выполняемое аппарат- ным путем (клавишей) или программными средствами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГЕНЕРАТОР [generator] -

1) тип транслятора, входным языком которого является проблемно ориентированный язык (например, язык РПГ);

2) составная часть транслятора, выполняющая генерацию машинных команд.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГЕНЕРАТОР СЛУЧАЙНЫХ ПАРОЛЕЙ [Randompassword generator] - программно-аппаратное средство, представляющее собой генератор случайных чисел, используемых в качестве паролей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГЕНЕРАТОР СЛУЧАЙНЫХ ЧИСЕЛ [Randomnumber generator] - программа или устройство, предназначенные для выработки последовательности псевдослучайных чисел по заданному закону распределения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГЕНЕТИЧЕСКОЕ ВОЗДЕЙСТВИЕ - действие по использованию средств и препаратов, которые изменяют наследственность поражаемых ими биологических объектов. Сюда входят, изменения, вызываемые инфекционными объектами, синтетическими конструкциями и трансгенными организмами, радиоактивным излучением, высокочастотными и электромагнитными колебаниями, а также применением химических мутагенов, которые вызывают, у поражаемых объектов наряду с другими явлениями генетические нарушения. Генетическое воздействие осуществляется путем применения не только против людей, но также против животных и культурных растений. Экспериментально установлено, что внедренный в ряде стран трансгенный картофель, устойчив к действию колорадского жука, при использовании в качестве корма вызывает у животных угнетение иммунной системы, изменение репродуктивных органов, уменьшение объема головного мозга.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ГИДРОАКУСТИЧЕСКИЙ КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/ ИНФОРМАЦИИ - канал утечки акустической (речевой) информации, средой распространения акустических сигналов в котором является жидкая (водная) среда.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГЛАВНЫЙ ПАРОЛЬ [Master password] -

1) корневое слово, являющееся общим для определенного набора паролей;

2) пароль, предназначенный для защиты каталога паролей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГЛАВНЫЙ РЕДАКТОР - лицо, возглавляющее редакцию (независимо от наименования должности) и принимающее окончательные решения в отношении производства и выпуска средства массовой информации.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

ГОСТ - «государственный стандарт», идентификатор соответствующих нормативных документов Российской Федерации и СССР.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГОСТ 19781-90 - «Обеспечение систем обработки информации. Термины и определения».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГОСТ 28147-89 - «Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования». Российский аналог американского стандарта DES.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГОСТ 28195-89 - Базовый стандарт. «Оценка качества программных средств. Общие положения». На верхнем - первом уровне выделено 6 (шесть) показателей - факторов качества: надежность, корректность, удобство применения, эффективность, универсальность и сопровождаемость. Эти факторы детализируются в совокупности 19 (девятнадцатью) критериями качества на втором уровне. Дальнейшая детализация показателей качества представлена метриками и оценочными элементами, которых начитывается около 240 (двухсот сорока).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГОСТ 28806-90 - Базовый стандарт. «Качество программных средств. Термины и определения». Даются определения 18 (восемнадцати) основных терминов, связанных с оценкой характеристик программ. Уточнены понятия базовых показателей качества, приведенных в стандарте ГОСТ 28195-89.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГОСТ 34.201-89 - «Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначения документов при создании АС».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГОСТ 34.601-90 - «Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГОСУДАРСТВЕННАЯ БАЗА ДАННЫХ - база данных, созданная, приобретенная или накапливаемая за счет или с привлечением средств федерального бюджета.

Временное положение о государственном учете и регистрации баз и банков данных, утвержденное постановлением Правительства Российской Федерации от 28 февраля 1996 г. № 226, п. 3.

ГОСУДАРСТВЕННАЯ ИЗМЕНА - шпионаж, выдача государственной тайны либо иное оказание помощи иностранному государству, иностранной организации или их представителям в проведении враждебной деятельности в ущерб внешней безопасности Российской Федерации.

Уголовный кодекс Российской Федерации. Федеральный закон 1996 г. № 63-ФЗ.

ГОСУДАРСТВЕННАЯ ПОДДЕРЖКА СРЕДСТВ МАССОВОЙ ИНФОРМАЦИИ - совокупность организационных, организационно- технических, правовых, экономических иных мер, устанавливаемых государством в целях обеспечения прав граждан на получение объективной информации, на свободу слова, а также в целях обеспечения независимости средств массовой информации.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

ГОСУДАРСТВЕННАЯ ПОЛИТИКА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ - политика, определяющая основные направления деятельности федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации в этой области, порядок закрепления их обязанностей и ответственности за защищенность интересов Российской Федерации в информационной сфере в рамках закрепленных за ними направлений деятельности и базируется на соблюдении баланса интересов личности, общества и государства в информационной сфере.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ГОСУДАРСТВЕННАЯ ТАЙНА - защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ГОСУДАРСТВЕННАЯ ЧАСТЬ АРХИВНОГО ФОНДА РОССИЙСКОЙ ФЕДЕРАЦИИ - архивные фонды и архивные документы, являющиеся федеральной собственностью, государственной собственностью республик в составе Российской Федерации, краев, областей, автономной области, автономных округов, городов Москвы и Санкт-Петербурга и муниципальной собственностью.

Об архивном деле Российской Федерации. Федеральный закон Российской Федерации от 22 октября 2004 г. № 125.

ГОСУДАРСТВЕННОЕ РЕГИОНАЛЬНОЕ СРЕДСТВО МАССОВОЙ ИНФОРМАЦИИ - средство массовой информации, учредителями которого выступают федеральные органы государственной власти совместно с органами государственной власти субъектов Российской Федерации либо только органы государственной власти субъектов Российской Федерации.

О порядке освещения деятельности органов государственной власти в государственных средствах массовой информации. Федеральный закон от 13 января 1995 г. № 7-ФЗ.

ГОСУДАРСТВЕННОЕ ФЕДЕРАЛЬНОЕ СРЕДСТВО МАССОВОЙ ИНФОРМАЦИИ - средство массовой информации, учредителем которого выступает федеральный орган государственной власти.

О порядке освещения деятельности органов государственной власти в государственных средствах массовой информации. Федеральный закон от 13 января 1995 г. № 7-ФЗ.

ГОСУДАРСТВЕННЫЕ ОРГАНЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ - органы, предназначенные для непосредственного выполнения функций по обеспечению безопасности личности, общества и государства в системе исполнительной власти.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

ГОТОВНОСТЬ СИСТЕМЫ [system availability] - мера способности системы выполнять свои функции при нахождении в рабочем состоянии. Количественно готовность можно оценивать с помощью коэффициента готовности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГРАНИЦА КОДИРОВАНИЯ [coding bound] - предел производительности кода, зависимый от таких параметров, как мощность кода, минимальное расстояние Хемминга, длина кодовой комбинации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

«ГРИМ-ДИСК» - аппаратное устройство для защиты информации (шифратор IDE-IDE). Реализует два алгоритма шифрования: ГОСТ 28147-89 и «Веста-2М». Позволяет обеспечить «прозрачный» доступ к конфиденциальной информации на жестком диске.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ГРИФ СЕКРЕТНОСТИ - реквизиты, свидетельствующие о степени секретности сведений, содержащихся в их носителе, проставляемые на самом носителе и/или в сопроводительной документации на него.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

ГРУППА АКУСТИЧЕСКОЙ ЗАЩИТЫ /ЗАЩИЩЕННОСТИ/ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - соответствие запланированного /достигнутого/ уровня акустической защиты /защищенности/ выделенного помещения установленным нормам в зависимости от грифа секретности защищаемой речевой информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ГРУППОВОЙ ОБЪЕКТ ЗАЩИТЫ - структурное объединение единичных объектов как требующих так и не требующих защиты, предназначенных для совместного выполнения определенных функций. К групповым объектам защиты относятся режимные предприятия и учреждения, военные и военнопромышленные объекты, а также конструкторское бюро, опытные производства, испытательные полигоны, базы, аэродромы и другие объекты, связанные с разработкой, испытанием и эксплуатацией секретных изделий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Д

ДАННЫЕ -

1) информация, представленная в виде, пригодном для обработки автоматическими средствами при возможном участии человека;

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

2) сведения о лицах, предметах, событиях, явлениях и процессах независимо от формы их проявления, отображенные на материальном носителе, используемые в целях сохранения знаний;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

3) информация, представленная в формализованном виде, пригодном для передачи, интерпретации или обработки с участием человека либо автоматическими средствами (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДАННЫЕ ЛИЧНОГО ХАРАКТЕРА - любая информация, относящихся к физическому лицу, идентифицированному или которое быть идентифицировано («информационный субъект»).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДАННЫЕ ТРАССИРОВКИ ЗАЩИТЫ - накопленные и готовые к использованию данные, предназначенные для детализации причины анализа процедур защиты.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ДАТЧИК СЛУЧАЙНЫХ ЧИСЕЛ - аппаратно реализованное устройство (элемент, блок), предназначенное для генерации случайных битовых последовательностей, обладающих необходимыми свойствами равновероятности порождаемой ключевой гаммы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДВОИЧНЫЙ КОД С ИСПРАВЛЕНИЕМ ОШИБОК [einary errorcorrection code] - двоичный код, избыточность которого обеспечивает автоматическое обнаружение и исправление ошибок некоторых типов в передаваемых данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДВУДОМНЫЙ ШЛЮЗ [dual-homed gateway] - компьютер, на котором работает программное обеспечение брандмауэра и который имеет две сетевые интерфейсные платы: одна подключена к внутренней сети, а другая - к внешней. Шлюз передает информацию из одной сети в другую, исключая прямое взаимодействие между ними. Шлюзы сеансового и прикладного уровня относятся к двудомным шлюзам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДЕЗИНФОРМАЦИЯ [misinformation] -

1) способ маскировки, заключающийся в преднамеренном распростраении ложных сведений об объектах, их составе и деятельности, а также имитации их деятельности;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) меры, направленные на введение в заблуждение противника с помощью подтасовки, искажения или фальсификации информации, вынуждающие его действовать в ущерб своим интересам;

3) заведомо ложные сведения, распространяемые или передаваемые с целью введения в заблуждение;

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

4) сознательное искажение передаваемых сведений с целью ложного представления у лиц, использующих эти сведения; передача ложной информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДЕЗИНФОРМАЦИЯ ТЕХНИЧЕСКАЯ - создание ложной информации об объекте защиты путем воспроизведения несуществующих или искажения действительных демаскирующих признаков.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ДЕКОДЕР - устройство или программа, преобразующие закодированные данные в их исходный вид. Декодирование может означать перевод нечитаемых кодов (например, шифрованной информации) в читабельный текст.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДЕКОДИРОВАНИЕ [decoding] -

1) преобразование данных в исходную форму, которую они имели до кодирования; операция, обратная кодированию;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) операция восстановления сообщения по принятому сигналу.

Безопасность сетей и средств связи. Специальный выпуск. Приложение к журналу «Телеком/Сети и средства связи». М.:2006г.

ДЕКОМПИЛИРОВАНИЕ ПРОГРАММЫ ДЛЯ ЭВМ - технический прием, включающий преобразование объектного кода в исходный текст в целях изучения структуры и кодирования программы для ЭВМ. В Российской Федерации регулируется статьей 15 Закона «О правовой охране программ для электронных вычислительных машин и баз данных». См. Дизассемблирование.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДЕМОН [demon] - программа, которая контролирует работу другой программы и время от времени прерывает ее работу, не разрушая саму программу (чаще всего это программа управления периферийными устройствами).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДЕМОНСТРАЦИЯ - прием психологического воздействия в психологической операции, рассматриваемый как показ потенциальных возможностей субъекта воздействия к разрешению ситуации силовым путем с целью склонить объект (группу объектов) воздействия к капитуляции до применения реальных санкций.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ДЕСКРИПТОР [descriptor] - описатель, элемент информационной структуры объекта, указывающий, в каком виде запоминается та или иная информация (например, в массиве записи или файле). Обратившись к дескриптору, программа получает возможность интерпретировать характеризуемые им данные.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДЕШИФРОВАНИЕ -

1) процесс, обратный соответствующему обратимому процессу шифрования;

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

2) процесс, противоположный шифрованию;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

3) получение несанкционированного доступа к информации путем восстановления открытой информации из информации шифрованной в условиях, когда ключи шифрования заранее неизвестны.

Безопасность сетей и средств связи. Специальный выпуск. Приложение к журналу «Телеком/Сети и средства связи». М.:2006г.

ДЕШИФРАТОР (декодер) [Decjder] - логическая схема, преобразующая n-разрядное входное двоичное слово (код, шифр) в единичный сигнал на одном из 2n выходов этой схемы. Обратную функцию выполняет шифратор.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДЕШИФРАТОР АДРЕСА [address decoder] - преобразователь адреса в управляющие сигналы, направляемые запоминающему устройству.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДИАГНОСТИКА [diagnostics] - контроль, проверка и прогнозирование состояния объектов. Цель технической диагностики обнаружение неисправностей и выявление элементов, ненормальное функционирование которых является причиной возникновения неисправностей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДИАГНОСТИКА НЕИСПРАВНОСТЕЙ (ОТКАЗОВ) [fault diagnostics] - поиск места неисправности в ЭВМ или внешних устройствах, определение характера неисправности и установление причин ее возникновения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДИАГНОСТИКА ОШИБОК [error diagnostics] - поиск места ошибки в программе, установление характера и причин возникновения ошибки и определение мер по ее устранению. При обнаружении ошибки выдается диагностическое сообщение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДИАГНОСТИЧЕСКАЯ ПРОГРАММА [diagnostic program ]- программа, предназначенная для обнаружения, локализации и описания неисправностей технического оборудования или ошибок программ (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДИВЕРСИЯ ИНФОРМАЦИОННАЯ - криминальное действие, имеющее в качестве цели подрыв экономической безопасности и обороноспособности страны.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ДИЗАССЕМБЛЕР - утилита, осуществляющая преобразование, обратное ассемблированию, то есть переводящая машинные коды в язык Ассемблера. Такие утилиты крайне необходимы не только при отладке программ (для чего они и создаются), но и при анализе вирусов. В то же время дизассемблеры используются компьютерными взломщиками для «вскрытия» программ. Примерами дизассемблеров являются утилиты IDA, SOURCER, Cup386, Soft-Ice, QVIEW, HIEW. Одними из лучших считаются IDA и HIEW 6.03.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДИЗАССЕМБЛИРОВАНИЕ (декомпилирование) - является процедурой, регулируемой в большинстве стран национальным законодательством авторских прав. В Российской Федерации со статьей 15 Закона «О правовой охране программ для электронных вычислительных машин и баз данных»: «... п.З. Лицо, правомерно владеющее экземпляром программы для ЭВМ или вправе без согласия правообладателя и выплаты ему дополнительного вознаграждения декомпилировать или поручать декомпилирование программы для ЭВМ с тем, чтобы изучать кодирование и структуру этой программы при следующих условиях: информация, необходимая для взаимодействия независимо разработанной данным лицом программы для ЭВМ с другими программами, недоступна из других источников; информация, полученная в результате этого декомпилирования, может использоваться лишь для организации взаимодействия независимо разработанной данным лицом программы для ЭВМ с другими программами, а не для составления новой программы для ЭВМ, по своему виду существенно схожей с декомпилированной программой для ЭВМ или осуществления любого другого действия, нарушающего авторское право; декомпилирование осуществляется в отношении только тех частей программы для ЭВМ, которые необходимы для организации такого взаимодействия».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДИПОЛЬНЫЙ ОТРАЖАТЕЛЬ - средство пассивных помех, представляющее собой отрезок токопроводящего материала длиной, равной или кратной половине длине волны подавляемого радиоэлектронного средства.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

«ДИРЕКТИВА О ПРИВАТНОСТИ» (Директива 95/46) - Data Protection Directive 95/46/ ЕС. Один из важнейших документов информационного права Европейского сообщества, регламентирующий вопросы правового режима обмена персональными данными с организациями и лицами внутри ЕС и с таковыми в третьих странах, то есть странах, не подпадающих под юрисдикцию ЕС, в частности, США. Д. разрабатывалась и принималась в контексте гражданско-правового законодательства ЕС (Сошти-nity Law), называемого также «первым столпом» европейского сотрудничества. В этом же духе рассматривались и задачи определения условий правового режима обмена персональными данными с организациями и лицами в третьих странах. Общий принцип регулирования таков: передача персональных данных запрещается, если законодательство третьей страны не обеспечивает их «адекватной защиты», эквивалентной высоким стандартам, установленным Директивой 95/46. Д. была изначально ориентирована на экономическую сферу и не регулирует вопросы передачи данных в третьи страны в контексте европейского сотрудничества - сотрудничества в сфере сдерживания преступности. До настоящего времени каждое европейское ведомство в этой сфере пока действует по собственным стандартам, организуя самостоятельно сбор и хранение данных, а обмен ими с третьими странами. В 1998 году в Еврокомиссии создана Рабочая группа «Информационные системы и защиты данных», призванная довести стандарты защиты персональных данных при сотрудничестве в рамках «третьего столпа» до уровня, адекватного уровню, предусмотренному Директивой 95/46. Активное участие в этом процессе принимает - Комитет по гражданским правам и свободам, юстиции и внутренним делам ЕС. Ранее Директива 95/46 подпадала под сферу интересов только Комитета по правовым вопросам и внутреннему рынку ЕС. С февраля 2000 года в Брюсселе состоялись слушания в Европарламенте по теме «ЕС и защита данных», на которых вопросы регулирования правовой защиты персональных данных рассматривались в числе одного из иных вопросов.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДИСКОВОДЫ - устройства для записи и считывания информации с магнитных дисков, компакт-дисков (оптических дисков), магнитооптических дисков.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДИСКРЕТИЗАЦИОННЫЙ ПРИНЦИП КОНТРОЛЯ ДОСТУПА

- контроль доступа, реализуемый путем контроля комплексом средств защиты доступа именованных субъектов (пользователей) к именованным объектам (например, файлам, программам, томам). Для каждой пары (субъект - объект) в СВТ должно быть задано явное и недвусмысленное перечисление допустимых типов доступа (например, читать, писать). Контроль доступа должен быть применим к каждому объекту и к каждому субъекту (ГОСТ50739).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДИСКРЕЦИОННОЕ УПРАВЛЕНИЕ ДОСТУПОМ - разграничение доступа между поименованными субъектами и поименованными объектами. Субъект с определенным правом доступа может передать это право любому другому субъекту.

ДИСТРИБУТИВ - комплект поставки программного продукта в виде, подготовленном его разработчиком для распространения. Может иметь разную физическую форму: либо в «материальном» виде в форме одного или нескольких носителей данных, либо в «электронном» виде, если распространение осуществляется по электронным каналам, например, посредством сети Интернет. Дистрибутивом может быть копия программного продукта (или дискеты, содержащие эти копии), полностью совпадающие с оригиналом, входящим в комплект поставки этого продукта. Правила действий с дистрибутивами (резервное копирование, количество инсталляций, передача в аренду, дальнейшее распространение и т.п.) определяются лицензионным соглашением и законами об охране авторских прав.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДИСПЕТЧЕР ДОСТУПА / ЯДРО ЗАЩИТЫ/ -

1) технические, программные и микропрограммные элементы комплекса средств защиты, реализующие концепцию диспетчера доступа;

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) совокупность программных и аппаратных средств контроля доступа субъектов к информационным ресурсам в соответствии с установленными правилами, защищенная от внешних воздействий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДИСТАНЦИОННОЕ УПРАВЛЕНИЕ КОМПОНЕНТАМИ МЭ - выполнение функций по сопровождению МЭ (компоненты) админи- стратором МЭ с узла (рабочей станции) сети, на котором не функциони- рует МЭ (компонента) с использованием сетевых протоколов (ГТ-МЭ).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДИФФИ-ХЕЛЛМАН АЛГОРИТМ - алгоритм формирования «общего секрета» сторонами, обменивающимися данными по открытому каналу, на основе двух пар ключей - общедоступных «открытых» ключей и индивидуальных - «секретных» - ключей (См. Diffie Whitfield; Hellman Martin). Был предложен в эпохальной статье «New Directions in Cryptography» («Новые направления криптографии»), в которой была выдвинута идея шифрования с открытым ключом. Широко используется для целей аутентификации.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ДЛИНА КОДОВОГО ОГРАНИЧЕНИЯ СВЕРТОЧНОГО КОДА [constraint length) - количество информационных подблоков, от которых зависит текущий кодовый подблок на выходе сверхточного кодера.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОБРОВОЛЬНАЯ СЕРТИФИКАЦИЯ - добровольная сертификация проводится по инициативе заявителей (изготовителей, продавцов, исполнителей) в целях подтверждения соответствия продукции требованиям стандартов, технических условий, рецептур и других документов, определяемых заявителем.

Безопасность сетей и средств связи. Специальный выпуск. Приложение к журналу «Телеком/Сети и средства связи». М.:2006г.

ДОВЕДЕНИЕ СВЕДЕНИЙ - вид психологического воздействия. Доведение сведений осуществляется через средства массовой информации или по другим каналам информации до субъекта, группы или общества с целью убедить объект воздействия (индивидуума или группу) изменить или сформировать мнения, эмоции, отношения и форму поведения, а в конечном итоге предпринять конкретные поступки в заданных интересах.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ДОВЕРИТЕЛЬНАЯ ФУНКЦИОНАЛЬНОСТЬ - функционирование, которое воспринимается правильным с точки зрения некоторого критерия, например, критерия, представляемого посредством стратегии защиты.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ДОВЕРИТЕЛЬНОСТЬ [trusted funcionality] - свойство соответствия безопасности некоторым критериям.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОКТРИНА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ - совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ДОКУМЕНТ - материальный объект с зафиксированной на нем информацией в виде текста, звукозаписи или изображения, предназначенный для передачи во времени и пространстве в целях хранения и общественного использования;

О библиотечном деле. Закон Российской Федерации от 29 декабря 1994 г. № 78-ФЗ.

а) деловая бумага, подтверждающая какой-нибудь факт или право на что-нибудь; б) удостоверение, официальная бумага, свидетельствую- щие о личности предъявителя; в) письменное свидетельство о каких- нибудь исторических событиях, фактах.

Ожегов СИ. Словарь русского языка.

ДОКУМЕНТИРОВАННАЯ ИНФОРМАЦИЯ (ДОКУМЕНТ) -

1) зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать;

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

2) зафиксированная на материальном носителе информация с указанием источника ее происхождения.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОКУМЕНТ КОНФИДЕНЦИАЛЬНЫЙ -

1) документ ограниченного доступа, на любом носителе, содержащий информацию, отражающую приоритетные достижения в сфере экономической, производственной, предпринимательской, управленческой и другой деятельности, а также информацию, состав которой является принадлежностью служебной деятельности;

2) необходимым образом оформленный носитель документированной информации, содержащий сведения, которые относятся к негосударственной тайне, составляют интеллектуальную собственность юридического или физического лица и подлежат защите. Называть конфиденциальные документы секретными или ставить на них гриф секретности не допускается. Особенностью конфиденциального документа является то, что он представляет собой одновременно массовый носитель ценной, защищаемой информации, основной источник накопления и распространения этой информации, в том числе неразглашения, утечки, обязательный объект защиты.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ДОКУМЕНТ СЕКРЕТНЫЙ - документ на любом носителе, отнесенный к информационным ресурсам ограниченного доступа и содержащий сведения, составляющие государственную тайну, которые включены в утвержденный специальный перечень таких сведений.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ДОКУМЕНТАЛЬНАЯ ИНФОРМАЦИЯ - информация, основанная на документах, на фактах.

Ожегов СИ. Словарь русского языка.

ДОКУМЕНТИРОВАННАЯ ИНФОРМАЦИЯ С ОГРАНИЧЕННЫМ ДОСТУПОМ - по условиям ее правового режима подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

Запрещено относить к информации с ограниченным доступом: законодательные и другие нормативные акты, устанавливающие правовой статус органов государственной власти, органов местного самоуправления, организаций, общественных объединений, а также права, свободы и обязанности граждан, порядок их реализации; документы, содержащие информацию о чрезвычайной ситуации, экологическую, метеорологическую, демографическую, санитарно-эпидемиологическую и другую информацию, необходимую для обеспечения безопасного функционирования населенных пунктов, производственных объектов, безопасности граждан и населения в целом; документы, содержащие информацию о деятельности органов государственной власти и органов местного самоуправления, об использовании бюджетных средств и других государственных и местных ресурсов, о состоянии экономики и потребностях населения, за исключением сведений, отнесенных к государственной тайне; документы, накапливаемые в открытых фондах библиотек и архивов, информационных системах органов государственной власти, органов местного самоуправления, общественных объединений, организаций, представляющие общественный интерес или необходимые для реализации прав, свобод и обязанностей граждан.

ДОМИНИРОВАНИЕ ИНФОРМАЦИОННОЕ - подавляющее преимущество, полученное через превышающую эффективность информационной деятельности (приобретение и использование данных, информации, знаний) в такой степени, что это преимущество демонстрируется практически через превышающую эффективность инструментальной деятельности.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ДОМЕН БЕЗОПАСНОСТИ [secyrity domain] - ограниченная группа объектов и субъектов безопасности, к которым применяется одна методика безопасности со стороны одного и того же администратора безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОПУСК К ГОСУДАРСТВЕННОЙ ТАЙНЕ - процедура оформления права граждан на доступ к сведениям, составляющим государственную тайну, а предприятий, учреждений и организаций - на проведение работ с использованием таких сведений.

Примечание. Допуск должностных лиц и граждан к государственной тайне предусматривает:

1) принятие на себя обязательств перед государством по нераспространению доверенных им сведений, составляющих государственную тайну; согласие на частичные, временные ограничения их прав в соответствии со статьей 24 Закона Российской Федерации от 21.07.93 № 5485-1 в редакции Федерального закона Российской Федерации от 06.10.97 г. № 131-ФЗ «О государственной тайне»;

2) письменное согласие на проведение в отношении их полномочными органами проверочных мероприятий;

3) определение видов, размеров и порядка предоставления льгот, предусмотренных Законом Российской Федерации от 21.07.93 г. № 5485-1 в редакции Федерального закона Российской Федерации от 06.10.97 г. № 131-ФЗ «О государственной тайне»;

4) ознакомление с нормами законодательства Российской Федерации о государственной тайне, предусматривающими ответственность за его нарушение;

5) принятие решения руководителем органа государственной власти, предприятия, учреждения или организации о допуске оформляемого лица к сведениям, составляющим государственную тайну. Льготы для должностных лиц и граждан, допущенных к государственной тайне на постоянной основе:

  • процентные надбавки к заработной плате в зависимости от степени секретности сведений, к которым они имеют доступ;

  • преимущественное право при прочих равных условиях на оставление на работе при проведении органами государственной власти, предприятиями, учреждениями и организациями организационных и (или) штатных мероприятий. Для сотрудников структурных подразделений по защите государственной тайны дополнительно к льготам, установленным для должностных лиц и граждан, допущенных к государственной тайне на постоянной основе, устанавливается процентная надбавка к заработной плате за стаж работы в указанных структурных подразделениях.

Устанавливаются три формы допуска к государственной тайне должностных лиц и граждан, соответствующие трем степеням секретности сведений, составляющих государственную тайну: сведения особой важности, совершенно секретные или секретные.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

ДОПОЛНИТЕЛЬНОЕ КОДОВОЕ СЛОВО - средство аутентификации, представляющее собой кодовое слово, которое запрашивается у пользователя дополнительно после предъявления пароля. Дополнительные кодовые слова могут представлять собой ответы на такие вопросы, которые едва ли известны нарушителю правил доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОПОЛНИТЕЛЬНЫЙ БИТ [additional bit] - бит, добавляемый к слову данных с определенной целью (например, для кадрирования или контроля на четность).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТОВЕРНОСТЬ [validity, adequacy] ИНФОРМАЦИИ (ДАННЫХ)-

1) свойство информации быть правильно воспринятой, вероятность отсутствия ошибок;

2) степень соответствия данных, хранимых в памяти ЭВМ или документах, реальному состоянию отображаемых ими объектов предметной области. Достигается обозначением времени свершения событий, сведения о которых передаются; тщательным изучением и сопоставлением данных, полученных из различных источников; проверкой сомнительных сведений, своевременным скрытием дезинформационных и маскировочных мероприятий; исключением искаженной информации, передаваемой по техническим средствам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТОВЕРНАЯ ВЫЧИСЛИТЕЛЬНАЯ БАЗА (ДВБ) [trusted computing base; ТСВ] - совокупность защитных механизмов вычислительной системы, включая программные и аппаратные компоненты, ответственные за поддержание политики безопасности. ДВБ состоит из одной или нескольких компонентов, которые вместе отвечают за реализацию единой политики безопасности в рамках системы. Способность ДВБ корректно проводить единую политику безопасности зависит в первую очередь от механизмов самой ДВБ, а так же от корректного управления со стороны администрации системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТОВЕРНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ [trusted software] - программное обеспечение, входящее в ДВБ (ТСВ).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТОВЕРНОСТЬ ОБРАБОТКИ ИНФОРМАЦИИ [data processing validity] - функция вероятности ошибки, то есть события, состоящего в том, что информация в системе не совпадает в пределах заданной точности с некоторым ее истинным значением.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТОВЕРНОСТЬ ПЕРЕДАЧИ ИНФОРМАЦИИ [data transmission validity] - соответствие принятой информации переданной.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТОВЕРНЫЙ МАРШРУТ [Trusted path] - механизм, с помощью которого пользователь за терминалом может взаимодействовать непосредственно с ДВБ (ТСВ). Он может быть активизирован только пользователем или ДВБ, его работа не может быть прервана, имитирована или нарушена недостоверным программным обеспечением.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТУП [access] -

1) предоставление данных системе обработки данных или получение их из нее путем выполнения операций поиска, чтения и (или) записи данных (ДСТУ 2874);

2) взаимодействие между субъектом и объектом, обеспечивающее передачу информации между ними;

3) в вычислительной технике процедура установления связи с запоминающим устройством, размещенным на нем файлом для записи или чтения данных;

4) специальный тип взаимодействия между субъектом и объектом, в результате которого создается поток информации от одного к другому.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТУП К ИНФОРМАЦИИ -

1) получение субъектом возможности ознакомления с информацией, в том числе с помощью технических средств;

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

2) ознакомление с информацией, ее обработка, в частности, копирование, модификация или уничтожение.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ДОСТУП К КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ - санкционированное полномочным должностным лицом ознакомление конкретного лица с информацией, содержащей сведения конфиденциального характера.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ДОСТУП К СВЕДЕНИЯМ, СОСТАВЛЯЮЩИМ ГОСУДАРСТВЕННУЮ ТАЙНУ - санкционированное полномочным должностным лицом ознакомление конкретного лица со сведениями, составляющими государственную тайну.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

ДОСТУП НЕПРАВОМОЧНЫЙ - доступ к информационному ресурсу, совершаемый в нарушение правил и полномочий (санкций), установленных для данного ресурса.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ДОСТУП НЕСАНКЦИОНИРОВАННЫЙ К ИНФОРМАЦИИ -

доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ДОСТУП ОГРАНИЧЕННЫЙ - доступ к информационному ресурсу, разрешаемый только определенному установленными для данного ресурса правилами и полномочиями (санкциями) кругу лиц.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ДОСТУПНОСТЬ [availability, accessibility] - свойство ресурса ВОС, заключающееся в возможности его использования по требованию пользователя, имеющего соответствующие полномочия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТУП К ФАЙЛУ [file access] - просмотр, модификация, замена или удаление файла, а также просмотр и манипулирование его атрибутами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТУПНОСТЬ ДАННЫХ [availability of data] -

1) такое состояние данных, когда они находятся в виде, необходимом пользователю; в месте, необходимом пользователю, и в то время, когда они ему необходимы;

2) свойство данных, состоящее в возможности их чтения пользователем или программой. Определяется рядом факторов: возможностью работать за терминалом, обладанием пароля, знанием языка запросов и так далее.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ДОСТУПНОСТЬ ИНФОРМАЦИИ - состояние информации, ее носителей и технологии обработки, при которой обеспечивается беспрепятственный доступ к информации субъектов, имеющих на это надлежащие полномочия.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ДЫРА [loophole] - в вычислительной технике недоработки, ошибки в программном обеспечении или аппаратуре, позволяющие обойти процессы управления доступом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Е

ЕДИНИЧНЫЙ ОБЪЕКТ ЗАЩИТЫ - конкретный носитель секретной или конфиденциальной информации, представляющий собой единое целое и предназначенный для выполнения определенных функций. К единичным объектам (субъектам) защиты относятся люди, владеющие секретной или конфиденциальной информацией, секретные и конфиденциальные документы и изделия, в том числе технические средства обработки информации, выделенные здания и помещения, а также вспомогательные технические средства и системы, подверженные влиянию информационных физических полей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Ж

ЖИВУЧЕСТЬ [viability] - свойство системы оставаться работоспособной в условиях внешних воздействий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЖИВУЧЕСТЬ ПРОГРАММНОГО ИЗДЕЛИЯ [program viability]

- показатель качества программного изделия, характеризующий его способность сохранять нормальное функционирование при машинных сбоях или частичном выходе оборудования из строя.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЖИВУЧЕСТЬ СИСТЕМЫ ВОЕННОЙ СВЯЗИ - способность системы военной связи обеспечивать управление войсками (силами) и оружием в условиях воздействия оружия противника.

Связь военная. Термины и определения. ГОСТ В 23609-86.

ЖИЗНЕННО ВАЖНЫЕ ИНТЕРЕСЫ - совокупность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного развития личности, общества и государства. Жизненно важные интересы общества - упрочение демократии, формирование институтов гражданского общества, достижение и поддержание общественного согласия, повышение созидательной активности населения и духовное возрождение России, повышение эффективности экономической деятельности. Жизненно важные интересы государства - защита конституционного строя, суверенитета и территориальной целостности России, в установлении политической, экономической и социальной стабильности, повышении экономической эффективности хозяйственной деятельности граждан, в создании условий для успешного проведения социально-политических и экономических преобразований российского общества, в безусловном исполнении законов и поддержании правопорядка, создании условий для экономического, политического и духовного развития российского общества, а также организации международного сотрудничества на основе партнерства.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

ЖУРНАЛ [journal, log] - в вычислительной технике набор данных (файл), используемый операционной или иной системой для сбора и учета статистической информации, различных сообщений и других данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЖУРНАЛ ВОССТАНОВЛЕНИЯ [recovery log] - журнал, обеспечивающий возможность восстановления базы данных или файла. Содержит информацию о всех изменениях в Б.Д. (файле) с того момента, когда было установлено, что данные достоверны и была сделана последняя резервная копия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЖУРНАЛ ОШИБОК [journalizing] - файл, в который система записывает информацию о сбоях.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЖУРНАЛИЗАЦИЯ [journalizing] - процесс записи в системный журнал информации о сообщениях, запросах, выполнявшихся программах, использованных наборах данных и других сведений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЖУРНАЛИСТ - лицо, занимающееся редактированием, созданием, сбором или подготовкой сообщений и материалов для редакции зарегистрированного средства массовой информации, связанное с ней трудовыми или иными договорными отношениями либо занимающееся такой деятельностью по ее уполномочию.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

3

ЗАВЕРЕНИЕ [notalization] - регистрация данных у доверенного третьего лица для дальнейшей уверенности в правильности таких характеристик, как содержание, источник данных, время доставки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАВИСАНИЕ ПРОГРАММЫ [program hangup] - непредусмотренный останов программы, обусловленный, например, такими причинами, как попытка обращения к устройству, не подключенному к процессору.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАВИСАНИЕ СИСТЕМЫ [system quiescing] - остановка («замораживание») мультипрограммной системы путем подавления ввода новых заданий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАГРАДИТЕЛЬНАЯ ПОМЕХА - помеха, ширина спектра частот которой значительно превышает полосу частот приемного устройства аппаратуры разведки или технического демаскирующего признака.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАГРУЗКА БАЗЫ ДАННЫХ [database loading] - передача данных в базу данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАГРУЗКА ПО ЛИНИИ СВЯЗИ [downline loading, download] -

пересылка программного обеспечения по линии связи от одной компьютерной системы в другую, например, от центральной ЭВМ к персональному компьютеру.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАГРУЗОЧНЫЙ ВИРУС [boot virus] - вирус, заражающий загрузочные части жестких и/или гибких дисков.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАДАНИЕ ПО БЕЗОПАСНОСТИ - полная комбинация требований, являющихся необходимыми для создания и оценки информационной безопасности конкретной системы или продукта информационных технологий (см. «Общие критерии»).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАДАЧА ЗАЩИТЫ ИНФОРМАЦИИ - формализованное описание действий направленное на проведение мероприятий по устранению, ослаблению, искажению и созданию ложных технических и демаскирующих признаков объекта защиты.

Ожидаемый результат проведения мероприятий по устранению, ослаблению, искажению и созданию ложных технических и демаскирующих признаков объекта защиты.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ЗАДАЧА ПЕРЕХВАТА - задача получения информации, которая решается на основе обработки перехваченных побочных электромагнитных излучений и наводок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАДЕРЖКА СИНХРОНИЗАЦИИ [synchronizing delay] - количество символов кодовой последовательности, полученной после кодирования последовательности сообщений источника синхронизируемым кодом, которые требуется исследовать декодеру для того, чтобы найти начало некоторого кодового слова, то есть восстановить синхронизацию.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЗЕМЛЯЮЩЕЕ УСТРОЙСТВО - устройство, предназначенное для снижения уровня побочных электромагнитных излучений технических средств обработки информации и наводок от них путем соединения металлических корпусов (экранов) изделий, экранирующих оплеток кабелей и других токопроводящих коммуникаций с нулевым потенциалом Земли.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАКЛАДНОЕ УСТРОЙСТВО («ЗАКЛАДКА») [secret intelligence device] - скрытно устанавливаемое техническое средство осуществления угрозы информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАКЛАДНОЕ ЭЛЕКТРОННОЕ УСТРОЙСТВО - электронное устройство несанкционированно и замаскировано установленное в техническом средстве обработки информации или в выделенном помещении с целью обеспечения утечки защищаемой информации.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ЗАКЛАДОЧНОЕ УСТРОЙСТВО - элемент средства съема информации, скрытно внедряемый (закладываемый или вносимый) в места возможного съема информации (в том числе в ограждение, конструкцию, оборудование, предметы интерьера, транспортные средства, а также в технические средства и системы обработки информации).

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

ЗАКОН-

1) связь и взаимосвязь каких-нибудь явлений действительности;

2) необходимое и устойчивое отношение между явлениями;

3) постановление государственной власти, нормативный акт, принятый государственной властью; установленные государственной властью общеобязательные правила.

Ожегов СИ. Словарь русского языка.

ЗАКОН ИНФОРМАЦИОННОЙ ВОЙНЫ (иностр.) - существенное, необходимое, устойчиво повторяющееся отношение, характеризующее упорядоченность строения и функционирования, тенденции изменения и развития тех или иных явлений информационной войны.

Костин H.A. Общие основы теории информационной борьбы. «Военная мысль», 1997, № 3. С. 44-50.

ЗАКОННЫЙ (ПРАВИЛЬНЫЙ) [legitimate] - соответствующий принятым законам, нормативной базе.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАКОНОДАТЕЛЬСТВО О ЗАЩИТЕ ДАННЫХ [data protection legislation] - законодательство, принятое или принимаемое во всех странах для защиты персональных данных, обрабатываемых компьютерами. Цель законодательства заключается в контроле и предотвращении неправильного использования информации в случае, когда персональные данные хранятся в компьютере.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАКОНОМЕРНОСТЬ ИНФОРМАЦИОННОЙ ВОЙНЫ (иностр.) - подчиненность закону или указание на то, что в основе познания какого-либо явления информационной войны лежит один или несколько законов. Понятие «закономерность» более предпочтительно в тех случаях, когда связи, повторяющиеся отношения информационной войны недостаточно выражены количественно.

Костин H.A. Общие основы теории информационной борьбы. «Военная мысль», 1997, № 3. С. 44-50.

ЗАКРЫТАЯ ИНФОРМАЦИЯ [private information] - информация, которая по тем или иным соображениям представляет тайну и распространение которой возможно лишь с согласия органов, уполномоченных контролировать вопросы, связанные с этой информацией.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАКРЫТЫЕ (ЗАЩИЩЕННЫЕ) ДАННЫЕ [resticted data] - данные, доступные ограниченному кругу пользователей. Как правило, ограничение доступа достигает системой паролей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАКРЫТЫЙ КЛЮЧ ЭЛЕКТРОННО-ЦИФРОВОЙ ПОДПИСИ -

последовательность символов, предназначенная для выработки электронной цифровой подписи и известная только правомочному лицу.

Об электронной цифровой подписи. Закон Российской Федерации от 10 января 2002 г.

ЗАМОК ЗАЩИТЫ (секретности) [memory lock] - программный механизм проверки паролей при обращении к базе данных или ее фрагментам (файлам, областям), обеспечивающий ограничение доступа к записям.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАМОК ПАМЯТИ [memory lock] - код в дескрипторе сегмента или страницы виртуальной памяти, используемый системой защиты памяти для ограничения доступа. При этом к сегменту могут обращаться только процессы, имеющие в своем дескрипторе соответствующий ключ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАМЫСЕЛ ЗАЩИТЫ ИНФОРМАЦИИ - основная идея, раскрывающая состав, содержание, взаимосвязь и последовательность осуществления технических и организационных мероприятий, необходимых для достижения цели защиты информации (ГОСТ 50922).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАПИСЬ (в области авторского права) - фиксация звуков и (или) изображений с помощью технических средств в какой-либо материальной форме, позволяющей осуществлять их неоднократное восприятие, воспроизведение или сообщение.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ЗАПОЛНЕНИЕ ТРАФИКА - генерация фиктивных сеансов обмена данными, фиктивных блоков данных и/или фиктивных данных в составе блоков данных.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ЗАПРОС ИДЕНТИФИКАЦИИ (ОПОЗНАНИЯ) [interrogation] - запрос, заданный ведущей станцией ведомой станции для ее идентификации или определения ее состояния.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАРАЖЕНИЕ [infection]

1) метод психологического воздействия в психологической операции, рассматриваемый как общественно-психологический процесс, выражающий бессознательную, невольную подверженность индивида (группы) эмоциональному воздействию других групп или большой массы людей в условиях непосредственного контакта;

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

2) в вычислительной технике процесс создания вирусом своей копии, связанный с изменением кодов программ, системных областей или системных таблиц.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАРЕГИСТРИРОВАННЫЙ ПОЛЬЗОВАТЕЛЬ [authorized user] -

1) пользователь, имеющий приоритетный номер в данной системе коллективного пользования;

2) пользователь, включенный в график работ на ЭВМ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАСЕКРЕЧЕННАЯ СВЯЗЬ - связь, при которой информация, передаваемая по телефону, телеграфу, фототелеграфу, шифруется (дешифруется) аппаратурой засекречивания в процессе передачи (приема).

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

Имеет целью скрыть информацию от ознакомления с ее содержанием.

ЗАШИФРОВАНИЕ ДАННЫХ (cipher data] - процесс преобразования открытых данных в закрытые при помощи шифра (ГОСТ 28147).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАШИФРОВАННЫЕ ДАННЫЕ -

1) данные, хранящиеся в зашифрованном виде (в документах, в памяти ЭВМ и тому подобное);

2) данные, к которым применен способ криптографической защиты.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ЗАШИФРОВАННЫЙ ТЕКСТ [ciphertext] -

1) результат зашифрования исходного открытого текста, осуществляемого с целью сокрытия его смысла;

2) зашифрованная форма сообщений или данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА [protection, security, lock out] -

1) средство для ограничения доступа или использования всей или части вычислительной системы;

2) систсема юридических, организационных и технических, в том числе программных, мер предотвращения несанкционированного доступа к автоматизированной системе, объектам, программам и данным.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - проведение комплекса организационно-технических мероприятий по предотвращению утечки речевой секретной или конфиденциальной информации по техническим каналам за пределы выделенного помещения. В общем случае комплекс мероприятий по защите выделенных помещений включает: защиту речевой информации, обрабатываемой техническими средствами от утечки за счет электромагнитных излучений и наводок (ПЭМИН); защиту речевой информации от утечки за счет эффекта электроакустического преобразования вспомогательных технических средств и систем (ВТСС); защиту речевой информации от утечки за счет лазерного зондирования стекол или стетоскопического прослушивания ограждающих конструкций; защиту речевой информации от утечки за счет несанкционированного доступа в помещение и скрытой установки в нем подслушивающих приборов (микрофонов, магнитофонов, радиопередатчиков и т.д.); акустическую защиту помещений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ВЫЧИСЛИТЕЛЬНОЙ СЕТИ [network security protection] - исключение несанкционированного доступа пользователей к элементам и ресурсам сети путем использования аппаратных, программных и криптографических методов и средств защиты, а также организационных мероприятий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ВЫЧИСЛИТЕЛЬНОЙ СИСТЕМЫ - предохранение вычислительной системы и ее данных от повреждения или потери. Главная цель защиты компьютера, особенно в системах, которые доступны многим пользователям через линии связи - предотвращение несанкционированного использования системы.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИТА ГРАНИЦ [boundary protection] - использование ограничительных регистров (регистров защиты памяти) для защиты ресурсов компьютера.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ДАННЫХ [data protection] - охрана данных от несанкционированного, умышленного или случайного их раскрытия, модификации или уничтожения (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ИНФОРМАЦИИ -

1) включает в себя комплекс мероприятий, направленных на обеспечение информационной безопасности. На практике под этим понимается поддержание целостности, доступности и, если нужно, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных;

2) деятельность, направленная на сохранение государственной, служебной, коммерческой или личной тайн, а также на сохранение носителей информации любого содержания. Существуют три основные формы защиты информации: правовая, организационно-техническая и страховая;

3) использование в системах сбора, передачи, хранения и переработки информации специальных методов и средств в целях обеспечения сохранности защищаемой информации и предотвращения ее утечки по техническим каналам;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

4) совокупность организационных, правовых, технических и технологических мер по предотвращению и отражению угроз ресурсам информационным и системам информационным, устранению их последствий;

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

5) деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ЗАЩИТА ИНФОРМАЦИИ ПРИ ЕЕ ОБРАБОТКЕ ТЕХНИЧЕСКИМИ СРЕДСТВАМИ - действия, направленные на обеспечение безопасности информации при ее обработке техническими средствами от всех видов угроз и факторов опасности. При обработке информации техническими средствами различают организационную и техническую защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ИНФОРМАЦИИ ОТ (ИНОСТРАННОЙ) РАЗВЕДКИ - деятельность по предотвращению получения защищаемой информации (иностранной) разведкой.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ЗАЩИТА ИНФОРМАЦИИ ОТ АГЕНТУРНОЙ РАЗВЕДКИ - деятельность, направленная на предотвращение получения защищаемой информации агентурной разведкой (ГОСТ 50922).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИТА ИНФОРМАЦИИ ОТ НЕПРЕДНАМЕРЕННОГО ВОЗДЕЙСТВИЯ

1) деятельность, направленная на предотвращение: воздействия на защищаемую информацию; ошибок ее пользователя; сбоя технических и программных средств информационных систем, природных явлений или иных нецеленаправленных воздействий на изменение информации; мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации (ГОСТ 50922);

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

2) деятельность по предотвращению воздействия на защищаемую информацию от ошибок пользователей информации, сбоев технических и программных средств информационных систем, а также природных явлений или иных нецеленаправленных воздействий, связанных с функционированием технических средств или с деятельностью обслуживающего персонала и пользователей, приводящих к искажению, уничтожению, копированию, блокированию информации, а также к утрате, уничтожению или сбою функционирования носителя информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ЗАЩИТА ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ВОЗДЕЙСТВИЯ - деятельность, направленная на предотвращение воздействия на защищаемую информацию, на предотвращение нарушения установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации (ГОСТ 50922).

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ЗАЩИТА ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО

ДОСТУПА (защита информации от НСД) - деятельность, направленная на предотвращение получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации. (Примечание: Заинтересованным субъектом, осуществляющим несанкционированный доступ к защищаемой информации, может быть: государство юридическое лицо; группа физических лиц, в том числе общественная организация; отдельное физическое лицо).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИТА ИНФОРМАЦИИ ОТ РАЗВЕДКИ - деятельность, направленная на предотвращение получения защищаемой информации разведкой (Примечание. Получение защищаемой информации может быть осуществлено как иностранной, так и отечественной разведкой) (ГОСТ 50922).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИТА ИНФОРМАЦИИ ОТ ТЕХНИЧЕСКОЙ РАЗВЕДКИ -

деятельность, направленная на предотвращение получения защищаемой информации разведкой с помощью технических средств (ГОСТ 50922).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИТА ИНФОРМАЦИИ ОТ УТЕЧКИ - деятельность, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой информации разведками (ГОСТ 50922).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИТА ОБЪЕКТА - проведение комплекса мероприятий по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, носитель информации, информационный процесс.

Ожегов СИ. Словарь русского языка.

ЗАЩИТА ОБЪЕКТОВ [object protection] - средства защиты объектов типа сейфов, файлов и т.д.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ОТ НЕПРЕДНАМЕРЕННЫХ ВЗАИМНЫХ РАДИОЭЛЕКТРОННЫХ ПОМЕХ (ОБЕСПЕЧЕНИЕ ЭЛЕКТРОМАГНИТНОЙ СОВМЕСТИМОСТИ РАДИОЭЛЕКТРОННЫХ СРЕДСТВ) - снижение (исключение) взаимного влияния излучения РЭС при их совместном применении в группировках своих войск (сил).

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ЗАЩИТА ОТ СРЕДСТВ РАДИОЭЛЕКТРОННОГО ПОРАЖЕНИЯ ПРОТИВНИКА - организационно-технические мероприятия по обеспечению снижения эффективности воздействия на свои радиоэлектронные объекты средствами функционального поражения, радиоэлектронного подавления и самонаводящимся на источник радиоизлучение оружием.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

Защита от средств радиоэлектронного поражения противника включает защиту от средств функционального поражения, защиту от радиоэлектронного подавления и защиту от самонаводящегося на источник электромагнитного оружия.

ЗАЩИТА ОТ СРЕДСТВ РАДИОЭЛЕКТРОННОЙ РАЗВЕДКИ ПРОТИВНИКА - исключение или существенное затруднение для противника добывания с помощью радиоэлектронных средств разведки сведений о радиоэлектронных системах (средствах) своих войск (сил) и объектов.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ЗАЩИТА ОТ СРЕДСТВ ФУНКЦИОНАЛЬНОГО ПОРАЖЕНИЯ -

снижение эффективности воздействия на свои радиоэлектронные объекты средствами функционального поражения.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ЗАЩИТА ПРАВ ПОЛЬЗОВАТЕЛЕЙ - совокупность правил, методов и средств, направленных на обеспечение беспрепятственного и своевременного доступа пользователей к программам и данным и защиту их информации от использования другими лицами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ИНФОРМАЦИИ ОТ РАЗГЛАШЕНИЯ - деятельность, направленная на предотвращение несанкционированного доведения защищенной информации до потребителей, не имеющих права доступа к этой информации (ГОСТ 50922).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИТА ПРАВ СУБЪЕКТОВ В СФЕРЕ ИНФОРМАЦИОННЫХ ПРОЦЕССОВ И ИНФОРМАТИЗАЦИИ - осуществляется в целях предупреждения правонарушений, пресечения неправомерных действий, восстановления нарушенных прав и возмещения причиненного ущерба.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ЗАЩИТА СОБСТВЕННОСТИ [privacy protection] - совокупность технических, административных и физических мер, реализованных с целью обеспечения безопасности и конфиденциальности записей данных, равно как и для защиты подсистем безопасности и конфиденциальности от любых случайных или преднамеренных действий, которые могут привести к затруднению, ущербу, неудобствам или несправедливости в отношении лица, о котором хранится соответствующая информация.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА КОМПЬЮТЕРНЫХ СЕТЕЙ (иностр.) - действия, предпринятые через использование компьютерных сетей для защиты, контроля анализа, обнаружения несанкционированных действий и реакции на такие действия внутри информационных систем и компьютерных сетей министерства обороны.

Информационные операции, JP 3-13, 13 февраля 2006.

ЗАЩИТА НАКОПЛЕНИЕМ - метод восстановления данных, хранящихся во внешней памяти, состоящий в том, что на дополнительный носитель копируются только те файлы, которые были созданы позднее определенного срока.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ОТ ЗАПИСИ [writeprotect] - способ защиты информации на диске и / или в оперативной памяти, заключающийся в установке ключей защиты или в заклеивании метки считывания на диске, что предотвращает запись новых данных и сохраняет имеющиеся от разрушения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ОТ КОПИРОВАНИЯ [copyprotection] - программноаппаратное средство для предотвращения копирования некоторой записанной информации в другую часть памяти или на другое запоминающее устройство.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА [protection from unauthorized access] - предотвращение или существенное затруднение несанкционированного доступа к программам и данным путем использования аппаратных, программных и криптографических методов и средств защиты, а также проведение организационных мероприятий. Наиболее распространенным программным методом защиты является система паролей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОЙ ВЫБОРКИ [fetch protect] - ограничение возможности считывания из определенного сегмента ЗУ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ОТ ОШИБОК [error protection] -

1) применение кодов с обнаружением и исправлением ошибок;

2) действия по проверке правильности выполнения предыдущих операций;

3) контроль допустимости значений аргументов при входе в процедуру.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ПАМЯТИ [memory protection] - один из многих способов управления доступом или использования памяти. Это управление может предотвратить некорректное вмешательство пользователя, обеспечить защиту системы или выполнять сразу обе эти функции. Механизм контроля за доступом к какой либо области памяти с учетом разработанных обращений известен как защита памяти. Разрешенный режим обращения может быть различным для разных процессов. При разметке области оперативной памяти могут использоваться граничные регистры; конкретные зафиксированные участки памяти могут контролироваться с помощью блокировочных замков; доступ к конкретным словам может контролироваться посредством тегов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ПАРОЛЕМ (С ПОМОЩЬЮ ПАРОЛЯ) [password protection] - способ защиты данных, при котором для получения до- ступа к ним необходимо ввести пароль [103].

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ПО ЗАПИСИ [write protection] - запрещение обращения к файлу для выполнения операции записи данных. Разрешается только чтение данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ПО ЧТЕНИЮ [read protection] - запрещение обращения к файлу для выполнения операции чтения данных. Разрешается только запись данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА ПРОГРАММНЫХ СРЕДСТВ - организационные, правовые, технические и технологические меры, направленные на предотвращение возможных несанкционированных действий по отношению к программным средствам и устранение последствий этих действий.

Испытания программных средств на наличие компьютерных вирусов. Типовое руководство. ГОСТ Р 51188-98.

ЗАЩИТА ПРОГРАММЫ [software lock] - свокупность условий, предотвращающих запуск программы на выполнение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТА СИСТЕМЫ [system security] - совокупность мер, предпринимаемых для исключения несанкционированного доступа к программам и данным системы или случайного вмешательства в ее работу.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИТНОЕ СООРУЖЕНИЕ - специальное сооружение (конструкция), предназначенное для защиты объекта от технических разведок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩАЕМАЯ ИНФОРМАЦИЯ - информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ЗАЩИЩЕННАЯ ИС - ИС, в которой реализованы механизмы выполнения правил, удовлетворяющих установленному на основе анализа угроз перечню требований по защите информации и компонентов этой ИС. При этом механизмы выполнения указанных правил чаще всего реализуются в виде системы защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННАЯ ОБЛАСТЬ [protected area] - в базах данных область, доступ к которой требует ввода пароля.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННАЯ ОБРАБОТКА [protected processing] - режим обработки области базы данных, при котором все остальные одновременно выполняемые процессы могут только читать, но не могут изменять (обновлять, добавлять, удалять) записи этой области.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННАЯ ПРОГРАММА [copyprotected software] - программа, защищенная от копирования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННАЯ СИСТЕМА [Protected system] - система, вход в которую требует ввода пароля.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННОСТЬ - в вычислительной технике способность системы противостоять несанкционированному доступу к программам и данным (безопасность, секретность), а также их случайному искажению или разрушению (целостность).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННОСТЬ ИНФОРМАЦИИ - соответствие эффективности защиты информации требованиям нормативных документов.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ЗАЩИЩЕННОСТЬ ОБЪЕКТА ЗАЩИТЫ - способность объекта защиты противостоять иностранным техническим разведкам и предотвращать утечку информации о нем по техническим каналам.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ЗАЩИЩЕННОЕ СРЕДСТВО ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ (ЗАЩИЩЕННАЯ АВТОМАТИЗИРОВАННАЯ СИСТЕМА) -

средство вычислительной техники (автоматизированная система), в котором реализован комплекс средств защиты.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗАЩИЩЕННОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ ИНФОРМАЦИИ - техническое средство обработки информации, в котором средства и способы защиты реализованы на стадиях его разработки и изготовления.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННЫЕ СРЕДСТВА [protected facilities] - основные и вспомогательные технические средства, в которых предусмотрено предотвращение осуществления угроз информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННЫЕ СРЕДСТВА ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ (ЗАЩИЩЕННЫЕ АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫ) [trusted computer system]

1) средство вычислительной техники (автоматизированная система), в котором реализован комплекс средств защиты;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) средства вычислительной техники общего и специального назна- чения, защищенные от утечки, искажения или уничтожения информации за счет несанкционированного доступа.

Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

ЗАЩИЩЕННЫЙ ОБЪЕКТ ИНФОРМАТИКИ - объект информатики, соответствующий требованиям стандартов и других нормативных документов по обеспечению безопасности обрабатываемой информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННЫЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ [protected usage mode] - режим, защищенной обработки базы данных, в котором все прикладные программы, работающие параллельно с программой, открывшей области базы данных в этом режиме, могут читать записи, но не могут их обновлять до тех пор, пока программа не закроет эти области.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННЫЙ РЕСУРС [locked resource] - ресурс, для которого определен замок секретности, то есть, специфицировано управление доступом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗАЩИЩЕННЫЙ ФАЙЛ [protected file] - файл, для доступа, к записям которого необходимо ввести пароль.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

«ЗЕЛЕНАЯ КНИГА» (GREEN BOOK) - стандарт Германии. Разработан Агентством информационной безопасности Германии как ответ на американскую «Оранжевую книгу». «Зеленая книга», в отличие от «Оранжевой», в которой основной упор сделан на вопросы конфиденциальности, рассматривает в комплексе требований к доступности, целостности и конфиденциальности данных. Ее требования предназначены для использования не только в интересах военного ведомства, но и в гражданском секторе. Она также затрагивает вопросы передачи секретной информации по открытым каналам связи. В 1990 году «Зеленая книга» была также одобрена представителями Великобритании, Франции и Голландии и предложена в качестве основы для «Белой книги» - общеевропейского стандарта в сфере информационной безопасности.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЗЛОУМЫШЛЕННИК (intruder) - лицо или организация, заинтересованные в получении несанкционированного доступа к программам или данным, предпринимающие попытку такого доступа или совершившие его.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗЛОУМЫШЛЕННОЕ ИСПОЛЬЗОВАНИЕ ВЫЧИСЛИТЕЛЬНОЙ МАШИНЫ [computer fraud] - любая деятельность, направленная на манипулирование информацией внутри вычислительной системы с целью личной выгоды, обычно финансовой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗЛОУПОТРЕБЛЕНИЯ СВОБОДОЙ МАССОВОЙ ИНФОРМАЦИИ - (при проведении агитации). Формами злоупотребления свободой массовой информации могут быть: агитация, возбуждающая социальную расовую, национальную ненависть и вражду, призывы к захвату власти, насильственному изменению конституционного строя и нарушению целостности государства, пропаганда войны и иные формы злоупотребления свободой массовой информации, запрещенные федеральными законами.

Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации. Федеральный закон от 19 сентября 1997 г. № 124-ФЗ (в редакции ФЗ № 55 от 30 марта 1999 г.).

ЗНАК СООТВЕТСТВИЯ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ - защищенный в установленном порядке знак, применяемый или выданный в соответствии с правилами системы сертификации, указывающий, что обеспечивается необходимая уверенность в том, что данное защищенное изделие, техническое средство или способ защиты информации соответствует конкретному стандарту или другому нормативному документу.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗОНА БЕЗОПАСНОСТИ [safety zone] - пространство, в пределах которого обеспечивается требуемый уровень защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗОНА РАЗВЕДДОСТУПНОСТИ - часть пространства вокруг объекта, в пределах которого реализуются возможности технической разведки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЗОНА ЧРЕЗВЫЧАЙНОЙ СИТУАЦИИ - территория, на которой сложилась чрезвычайная ситуация.

О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера. Федеральный закон от 21.12.94 г. №68.

ЗОНА ЭЛЕКТРОМАГНИТНОГО ЗАШУМЛЕНИЯ - пространство вокруг устройства электромагнитного зашумления, в пределах которого уровень создаваемых маскирующих помех выше уровня электромагнитного фона (уровня стабильных индустриальных помех).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

и

ИДЕНТИФИКАТОР [identifier] -

1) средство идентификации доступа, представляющее собой отличительный признак субъекта или объекта доступа. Основным средством идентификации доступа для пользователей является пароль;

2) лексическая единица, используемая в качестве имени для элементов языка имя, присваиваемое данному и представляющее собой последовательность латинских букв и цифр, начинающуюся с буквы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИДЕНТИФИКАТОР ДИАГНОСТИЧЕСКОГО СООБЩЕНИЯ -

код сообщения, выдаваемого системной программой в ответ на обнаруженную ошибку.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИДЕНТИФИКАТОР ДОСТУПА [Access identifier] - уникальный признак субъекта или объекта доступа.

3ащита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации: Руководящий документ //Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

ИДЕНТИФИКАТОР ЗАДАЧИ [Task identifier] - символьный код, приписываемый выполняющейся или готовой к выполнению задаче.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИДЕНТИФИКАТОР ПОЛЬЗОВАТЕЛЯ [User identifier, userid] -

1) символическое имя, присваиваемое отдельному лицу или группе лиц и разрешающее использование ресурсов вычислительной системы;

2) опознавание пользователя (по фамилии их паролю) для определения его полномочий и прав на доступ к данным и выбора режима их использования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИДЕНТИФИКАЦИЯ [identification] -

1) присвоение субъектам или объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов;

3ащита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации: Руководящий документ //Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) процесс распознавания определенных компонентов системы, обычно с помощью уникальных, воспринимаемых системой имен (идентификаторов).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИДЕНТИФИКАЦИОННАЯ /КОДОВАЯ/ КАРТА - перфорированная бумажная или магнитная карта с нанесенным на ней кодовым словом (паролем), предназначенная для идентификации доступа пользователя к информационному ресурсу.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИДЕНТИФИКАЦИЯ СПЕЦИАЛЬНОГО ЗНАКА ЗАЩИТЫ СЗЗ) - определение подлинности и целостности СЗЗ по его характерным признакам, а также отсутствия изменений в расположении СЗЗ на объекте защиты или документе путем визуального осмотра или с помощью технических средств общего применения, специализированных технических средств с использованием или без использования специальных методик (ГТ-СЗЗ).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ИЗБИРАТЕЛЬНОЕ УПРАВЛЕНИЕ ДОСТУПОМ [discretionary access control (DAC)] - метод управления доступом субъектов системы к. объектам, основанный на идентификации и опознавании пользователя, процесса и/или группы, к которой он принадлежит. Управление является избирательным в том смысле, что субъект с определенными правами может осуществлять передачу прав любому объекту независимо от установленных ограничений (доступ может быть осуществлен и не напрямую).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЗБЫТОЧНОСТЬ КОДА (кодовая избыточность) [code redudancy] - разность между средним числом битов, используемых для кодирования одного сообщения источника и минимально возможным числом битов, полученным из теоремы Шеннона.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЗГОТОВИТЕЛЬ АУДИОВИЗУАЛЬНОГО ПРОИЗВЕДЕНИЯ -

физическое или юридическое лицо, взявшее на себя инициативу и ответственность за изготовление такого произведения, при отсутствии доказательств иного изготовителем аудиовизуального произведения признается физическое или юридическое лицо, имя или наименование которого обозначено на этом произведении обычным образом.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ИЗГОТОВИТЕЛЬ ФОНОГРАММЫ - физическое или юридическое лицо, взявшее на себя инициативу и ответственность за первую звуковую запись исполнения или иных звуков, при отсутствии доказательств иного изготовителем фонограммы признается физическое или юридическое лицо, имя или наименование которого обозначено на этой фонограмме и (или) на содержащем ее футляре обычным образом.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ИЗМЕНЕНИЕ ФОРМАТА [format altration] - использование нестандартного формата диска для защиты от копирования; в этом случае диск не может быть прочитан стандартными утилитами копирования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЗМЕНЯЮЩИЙСЯ ВО ВРЕМЕНИ КОД [timevariant code] -

код, слова которого некоторым образом изменяются в процессе работы. См. также случайный код.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЗОЛИРУЮЩАЯ ВСТАВКА - развязывающее приспособление, представляющее собой токо непроводящую вставку в токопроводящих коммуникациях (например, отрезок керамической трубы в металлическом трубопроводе).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЕРАРХИЧЕСКАЯ МОДЕЛЬ ДАННЫХ [hierarchical model] -

модель данных для представления данных иерархической структуры (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЕРАРХИЧЕСКАЯ СТРУКТУРА ДАННЫХ [hierarchical data structure] - структура данных, представляющая собой множество, частично упорядоченное таким образом, что существует только один элемент этого множества, не имеющий предыдущего, а все другие элементы имеют только один предыдущий (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЗБИРАТЕЛЬНАЯ ЗАЩИТА ПОЛЯ - защита конкретных полей внутри сообщения, подлежащего передаче.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ИЗБЫТОЧНАЯ СИСТЕМА [redundant system] - система, обладающая избыточностью некоторого типа аппаратной, алгоритмической, информационной, обеспечивающей повышение надежности ее функционирования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЗБЫТОЧНОСТЬ [redudancy] - введение в систему дополнительных компонентов сверх минимально необходимого их числа с целью повышения надежности системы. Различают избыточность аппаратную, информационную, алгоритмическую.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИЗДАТЕЛЬ - издательство, иное учреждение, предприятие (предприниматель), осуществляющее материально-техническое обеспечение производства продукции средства массовой информации, а также приравненное к издателю юридическое лицо ли гражданин, для которого эта деятельность не является основной либо не служит главным источником дохода.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

ИЗДАТЕЛЬСТВО - предприятие государственной формы собственности или организация иной формы собственности, осуществляющие подготовку, производство и выпуск книжной и другой печатной продукции.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

ИКСИ - Институт криптографии, связи и информатики (www.fssr.ru).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ИМИТАЦИЯ ЭКРАНА [screen mimic] - маскировка экрана, обычно связана с высвечиванием ничего не подозревающему пользователю ложного экрана опроса для перехвата его имени и пароля.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИМИТОВСТАВКА - отрезок информации фиксированной длины, полученный по определенному правилу из открытых данных и ключа и добавленных к зашифрованным данным.

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

ИМИТОЗАЩИТА - защита системы шифрованной связи от навязывания ложных данных.

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

ИНДИВИДУАЛЬНЫЙ УЧЕТ [individual accountability] -

1) комплекс мер, за счет которых идентификация пользователя может быть использована для определения возможности доступа пользователя к вычислительным объектам, информационным ресурсам, материалам и тому подобному;

2) правила предоставления пользователю времени, методов и режимов доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНДУКТИВНАЯ СВЯЗЬ - связь между электрическими цепями переменного тока за счет взаимодействия их магнитных полей в результате близкого параллельного расположения проводов. Является потенциальным каналом утечки информации при выходе проводов за пределы контролируемой территории.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ИНЖЕНЕРНО-ТЕХНИЧЕСКИЙ ЭЛЕМЕНТ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ - комплекс организационно-технических, технических и технологических мероприятий защиты информации, предназначенных для пассивного и активного противодействия средствам технической разведки и формирования рубежей охраны территории, здания, помещений и оборудования с помощью совокупности технических средств. Инженерно-технический элемент системы защиты информации включает: сооружения инженерной (физической) защиты от проникновения посторонних лиц на территорию, в здание и помещения фирмы; средства защиты технических каналов распространения и возможной утечки информации; средства защиты помещение от визуальных способов технической разведки; технические средства обеспечения охраны фирмы; средства противопожарной охраны; средства обнаружения приборов и устройств технической разведки; средства противодействия этим приборам и устройствам, технические средства контроля, предотвращающие вынос персоналом из помещений специально маркированных предметов, документов, дискет.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ИНИЦИАЛИЗАЦИЯ [initialization] - установка электрических цепей или программных сред в начальное состояние обычно при первом включении, возможно выполнение того же действия и в дальнейшем по инициативе оператора.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНСТАЛЛЯЦИЯ [Installation] -

1) установка программного изделия на ПЭВМ;

2) одно из ограничений на программное изделие при продаже его фирмой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНТЕРЕСЫ В ИНФОРМАЦИОННОЙ СФЕРЕ - реальная причина действий, лежащая в основе мотивов развития информационной сферы государства, общества, личности. В Доктрине информационной безопасности РФ определены интересы в сфере информационной безопасности государства, общества, личности.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ИНТЕРЕСЫ ГОСУДАРСТВА В ИНФОРМАЦИОННОЙ СФЕРЕ - создание условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ИНТЕРЕСЫ ЛИЧНОСТИ - реализация конституционных прав и свобод, обеспечение личной безопасности, повышение качества и уровня жизни, физическое, духовное и интеллектуальное развитии человека и гражданина.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

ИНТЕРЕСЫ ЛИЧНОСТИ В ИНФОРМАЦИОННОЙ СФЕРЕ -

реализация конституционных прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также защита информации, обеспечивающей личную безопасность.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ИНТЕРЕСЫ ОБЩЕСТВА - упрочение демократии, создание правового, социального государства, достижение и поддержание общественного согласия, духовное обновлении России.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

ИНТЕРЕСЫ ОБЩЕСТВА В ИНФОРМАЦИОННОЙ СФЕРЕ -

обеспечение интересов личности в этой сфере, упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия, в духовном обновлении России.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ИНТЕРНЕТ-ПРОТОКОЛЫ - совокупность соглашений, зафиксированных в стандартах или проектах стандартов, и реализующих их программных средств, которые обеспечивают выполнение базовых элементарных процедур функционирования Интернет. Основными протоколами (прикладными протоколами) Интернет являются протоколы: hup (передача гипертекста между пером и браузером); smtp (передача сообщений электронной почты от клиента к серверу и обмен сообщениями между серверами); nntp (прием-передача сообщений конференций use-net; ftp (прием-передача файлов); telnet (работа с удаленным компьютером в режиме терминала); imap (управление каталогами почтового ящика, прием сообщений электронной почты); ire участие в online-разговорах; «chat»); рорЗ (получение сообщений электронной почты с почтового сервера). Каждый из этих протоколов в настоящее время уже имеет защищенный аналог. Их основных наименования сле дующие: https, smtps, nntps, ftps, tel-nets, imaps, ires, pop3s.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ИНТЕРПРЕТАЦИЯ [interpretation] - анализ команд или операторов программы и немедленное их выполнение (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНТЕРФЕЙС (В СИСТЕМАХ ОБРАБОТКИ ДАННЫХ) [interface (in data pro cessing systems)] - определенный набор услуг, представляемых процессором (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАТИВНОСТЬ ПОБОЧНЫХ ЭЛЕКТРОМАГНИТНЫХ ИЗЛУЧЕНИЙ И НОВОДОК - наличие в составе побочных электромагнитных излучений и наводок, создаваемых техническими средствами обработки информации, признаков обрабатываемой информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАТИВНЫЙ СИГНАЛ [informative signal] - физический сигнал или химическая среда, содержащие информацию с ограниченным доступом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАТИЗАЦИЯ - организационный социально-экономический и научно-технический процесс создания оптимальных условий для удовлетворения информационных потребностей и реализации прав граждан, органов государственной власти и местного самоуправления, организаций, общественных объединений на основе формирования и использования информационных ресурсов.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ИНФОРМАТИКА - комплексная научная и инженерная дисциплина, изучающая все аспекты разработки, проектирования, создания, оценки, функционирования основанных на ЭВМ систем переработки информации, их применения и воздействия на различные области социальной практики.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ИНФОРМАЦИОННАЯ АГРЕССИЯ - действия в информационной сфере направленные на монопольное владение значительной частью информационных ресурсов и доминирование с элементами диктата на рынке информационных услуг.

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

ИНФОРМАЦИОННАЯ АКУСТИКА - научное направление, связанное с разработкой моделей акустических исследований, обработкой акустических сигналов и передачей акустической информации в упругих средах различной физической природы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ -

1) состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства;

Об участии в международном информационном обмене. Федеральный закон от 4 июля 1996 г. № 85.

2) защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информации и поддерживающей инфраструктуры;

О стандартизации. Закон Российской Федерации от 10 июня 1993 г. № 5451 (с изменениями на 10.01.2003 г.).

3) состояние защищенности основных интересов личности, общества и государства в информационном пространстве, включая информационно-телекоммуникационную инфраструктуру и собственно информацию в отношении таких ее свойств, как целостность, объективность, доступность и конфиденциальность.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ РОССИЙСКОЙ ФЕДЕРАЦИИ - состояние защищенности национальных интересов Российской Федерации в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ИНФОРМАЦИОННАЯ СРЕДА ОБЩЕСТВА - совокупность информационных ресурсов, систем формирования, распространения и использования информации, информационной инфраструктуры.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ СИСТЕМ УПРАВЛЕНИЯ И СВЯЗИ - состояние информации и технических средств (систем) ее передачи и обработки, при котором обеспечивается использование информации и ТСПИ по их прямому назначению без ущерба для собственников и владельцев информации.

Концепция защиты информации в системах ее обработки. - М.: Гостехкомиссия России, 1995.

ИНФОРМАЦИОННАЯ СИСТЕМА ПЕРСОНАЛЬНЫХ ДАННЫХ - информационная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позволяющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использования таких средств.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

ИНФОРМАЦИОННАЯ ВОЙНА-

1) противоборство между государствами в информационном пространстве с целью нанесения ущерба информационным системам, процессам и ресурсам, критически важным структурам, подрыва политической, экономической и социальной систем, а также массированной психологической обработки населения с целью дестабилизации общества и государства;

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

2) (иностр.) информационные операции, проводимые в период кризиса или конфликта (включая войну) для достижения специальных целей и задач над противником или несколькими противниками.

Доктрина совместных действий по проведению информационных операций. Наставление объединенного штаба Комитета начальников штабов ВС США 3-13. /Пер. с англ. - М.: Генштаб, 1999. - 50с.

Примечание. Американские аналитики различают семь основных разновидностей информационной войны: подавление и уничтожение систем управления противоборствующей стороны, информационное обеспечение боевых действий, электронное подавление, психологическое воздействие, хакерская война, война в области экономической информации и кибернетическая война

Подавление и уничтожение систем управления противоборствующей стороны - военная стратегия, направленная на физическое уничтожение командных пунктов противника, нарушение управления его силами и средствами.

Информационное обеспечение боевых действий - максимально полное предоставление и использование в системах управления войсками и оружием информации, собираемой интегрированными информационными системами в ходе военных действий.

Электронное подавление - нарушение функционирования фи-ических каналов распространения информации в информационной инфраструктуре противоборствующей стороны и вскрытие: ее системы криптографической защиты. Технические операции электронного подавления - вывод из строя приемо-передающих комплексов противоборствующей стороны. Криптографические операции электронного подавления - вскрытие и подавление семантической составляющей передаваемой информации.

Психологическое воздействие - воздействие, направленное против человеческого разума, а также компьютерной поддержки процессов принятия человеком ответственных решений. Операции по психологическому воздействию: против населения; против руководящего состава войск; против живой силы противоборствующей стороны; по модификации культуры.

Хакерская война - проникновение в телекоммуникационные и информационные системы противоборствующей стороны и нанесение ущерба этим системам и находящимся в них информационным ресурсам.

Война в области экономической информации - нанесение ущерба экономике противоборствующей стороны путем осуществления экономической блокады или информационной агрессии.

Кибернетическая война - имеет целью нанесение ущерба информационным ресурсам противоборствующей стороны. Эта разновидность насильственных действий может быть реализована в виде: информационного терроризма, проявляющегося в виде разрозненных случаев насилия в отношении специально выбранных целей; смысловых атак, направленных на изменение алгоритмов работы информационных систем при сохранении видимости нормального функционирования; демонстрации силы, направленной на внушение противоборствующей стороне требуемого представления о возможных последствиях применения против нее того или иного оружия; виртуализации реального мира.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

ИНФОРМАЦИОННАЯ ГАРАНТИЯ (иностр.) - меры, которые защищают и обороняют информацию и информационные системы, гарантируя их наличие, целостность, подлинность, конфиденциальность и безопасность. Эти меры включают способность восстановления информационных систем встроенной защитой, возможности обнаружения неисправности и реагирования на них.

Информационные операции, JP 3-13, 13 февраля 2006.

ИНФОРМАЦИОННАЯ ДИВЕРГЕНЦИЯ [Informational divergence] - функция, определенная для двух распределений вероятностей и характеризующая степень их близости. Широко используется в задачах теории информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИОННАЯ ЗАЩИТА - совокупность информационных средств, обеспечивающих (предназначенных для) противодействие информационному воздействию, включая информационные атаки, а также реализуемым на каналах распространения информации (СМИ, сети передачи данных и т.п.) психологическим действиям.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ИНФОРМАЦИОННАЯ ИНФРАСТРУКТУРА -

1) технические средства и системы формирования, обработки, хранения и передачи информации. Является средой, которая обеспечивает возможность сбора, передачи, хранения, автоматизированной обработки и распространения информации в обществе;

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

2) среда, которая обеспечивает возможность сбора, передачи, хранения, автоматизированной обработки и распространения и формации в обществе. Образуется совокупностью информационно-телекоммуникационных систем и сетей связи, индустрии средств информатизации, телекоммуникации и связи; системы формирования и обеспечения сохранности информационных ресурсов; системы обеспечения доступа к информационно-телекоммуникационным системам, сетям связи и информационным ресурсам; индустрии информационных услуг и информационного рынка; системы подготовки и переподготовки кадров, проведения научных исследований;

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

3) совокупность центров обработки и анализа информации, каналов информационного обмена и телекоммуникации, линий связи, систем и средств защиты информации.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ИНФОРМАЦИОННАЯ ИНФРАСТРУКТУРА СИСТЕМЫ (СЕТИ) СВЯЗИ - совокупность информационных подсистем, центров управления, аппаратно-программных средств и технологий обеспечения сбора, хранения, обработки и передачи информации в системе (сети) связи.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ИНФОРМАЦИОННАЯ МОДЕЛЬ - количественно-качественное описание возможного варианта построения информационной системы, предусматривающее определение ее целей и задач, структуры, связей, оценку возможных угроз и механизмов повышения защищенности системы от этих угроз.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ИНФОРМАЦИОННАЯ НАДЕЖНОСТЬ [information reliability] -

1) способность алгоритма или программы правильно выполнять свои функции при различных ошибках в исходных данных;

2) способность информационной системы обеспечивать целостность хранящихся в ней данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИОННАЯ ОБСТАНОВКА - совокупность лиц, ор- ганизаций и систем, которые собирают, обрабатывают, распространяют информацию или действуют на ее основе.

Информационные операции, JP 3-13, 13 февраля 2006.

ИНФОРМАЦИОННАЯ ОПЕРАЦИЯ (иностр.) - комплекс действий, проводимых с целью оказания воздействия на информацию и информационные системы противника при одновременной защите своей информации и информационных систем. Основными элементами (или действиями) информационной операции являются: противодействие разведке противника, психологические операции, введение противника в заблуждение, радиоэлектронная борьба (РЭБ), физическое уничтожение информационных систем и атака компьютерных сетей.

Доктрина совместных действий по проведению информационных операций. Наставление объединенного штаба Комитета начальников штабов ВС США 3-13. /Пер. с англ. - М.: Генштаб, 1999. - 50с.

ИНФОРМАЦИОННАЯ СИСТЕМА [information system) -

1) организационно упорядоченная совокупность документов (массивов документов) и информационных технологий, в том числе средства вычислительной техники и связи для их использования;

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

2) система, организующая память и манипулирование информацией о проблемной области (ДСТУ 2874);

3) совокупность взаимосвязанных объектов и элементов обеспечивыающий достижение целей функционирования ИС.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИОННАЯ СФЕРА (СРЕДА) - сфера (среда) деятельности субъектов, связанная с созданием, преобразованием и потреблением информации;

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

ИНФОРМАЦИОННАЯ ТЕХНОЛОГИЯ - средства, приемы, способы и методы применения технических и программных средств при выполнении функций обработки информации.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННОЕ АГЕНТСТВО - организация, осуществляющая сбор и оперативное распространение информации.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

ИНФОРМАЦИОННОЕ ВОЗДЕЙСТВИЕ - деятельность кого-либо (чего-либо) направленная на измение статуса информационной компоненты в объекте воздействия и осуществляемое в пределах информационной сферы с использованием информационных средств и технологий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ - совокупность форм документов, классификаторов, нормативной базы и реализованных решений по объемам, размещению и формам существования информации, применяемой в автоматизированной системе при ее функционировании.

Автоматизированные системы. Термины и определения. ГОСТ 34.003-90.

ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ ВООРУЖЕННЫХ СИЛ-

1) совокупность целенаправленных организационно-технических мероприятий, осуществляемых лицами, принимающими решения, органами управления, объектами и субъектами по добыванию, распознаванию, анализу, обработке, хранению и передачу информации в интересах эффективного функционированияч системы;

2) деятельность органов информационного обеспечения (в том числе рекламная и редакционно-издательская), направленная на реализацию государственной информационной политики в области обороны и проводимая в целях создания благоприятных условий в информационной сфере, способствующих эффективному решению Вооруженными Силами стоящих перед ними задач.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННОЕ ОБЩЕСТВО - состояние развития общественных и, прежде всего, производственных отношений, при котором основная часть валового продукта производится не за счет материального производства, а на основе создания и продажи наукоемких технологий, информационных продуктов, т.е. результатов интеллектуального труда граждан.

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

ИНФОРМАЦИОННОЕ ОРУЖИЕ -

1) совокупность средств и способов воздействия на информацию, информационно-психологические, информационно-технические объекты и информационный ресурс в целях решения задач воздействующей стороны;

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

2) совокупность способов и средств информационного воздействия на технику и людей с целью решения задач воздействующей стороны;

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

3) средства и методы, применяемые с целью нанесения ущерба информационным ресурсам, процессам и системам государства, негативного информационного воздействия на оборонные, управленческие, политические, социальные, экономические и другие критически важные системы государства, а также массированной психологической обработки населения с целью дестабилизации общества и государства.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

Информационное оружие подразделяется на два основных вида: информационно-техническое и информационно-психологическое оружие. Главными объектами информационно-технического оружия является техника, а информационно-психологического - люди.

Примечание. Информационное оружие различают как: - стратегическое информационное оружие - совокупность информации, технологий и средств реализации технологий, способных нанести неприемлемый ущерб политическим, экономическим и военным интересам страну, а также структурам, образующим ее стратегический потенциал, в рамках стратегической операции вооруженных сил государства;

- оперативное информационное оружие - совокупность видов информационного оружия, способного обеспечить решение важных задач при проведении операции вооруженных сил на определенном театре военных действий;

- тактическое информационное оружие - совокупность видов информационного оружия, способного обеспечить решение важных задач в ходе боевых действия или боя.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

ИНФОРМАЦИОННОЕ ОРУЖИЕ ТЕАТРА ВОЕННЫХ ДЕЙСТВИЙ - совокупность средств управления, связи, разведки, навигации и РЭБ в сочетании с высокоточным оружием, применяемое для достижения информационного превосходства на поле боя.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ИНФОРМАЦИОННОЕ ПРЕВОСХОДСТВО - оперативное преимущество, обусловленное возможностью собирать, обрабатывать и рассылать непрерывный поток информации при использовании в своих целях то, что делает противник в этой области, или лишении его таких возможностей.

Информационные операции, JP 3-13, 13 февраля 2006.

ИНФОРМАЦИОННОЕ ПРОГРАММНО-МАТЕМАТИЧЕСКОЕ ОРУЖИЕ - совокупность способов и средств, позволяющая целенаправленно изменять (уничтожать, искажать), копировать, блокировать информацию, преодолевать системы защиты, ограничивать допуск законных пользователей, осуществлять дезинформацию, нарушать функционирование носителей информации, дезорганизовывать работу технических средств, компьютерных систем и информационно-вычислительных сетей, применяемая в ходе информационной борьбы (войны) для достижения поставленных целей. Подразделяется на два типа: способы и средства воздействия на программный ресурс электронных управляющих модулей; способы и средства воздействия на процесс передачи информации.

Устинов Г.Н. Основы информационной безопасности систем и сетей передачи данных: Уч. пос. - М.: СИНТЕГ, 2002. - 248 с.

ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО -

1) совокупность информации и информационной инфраструктуры;

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

2) сфера деятельности, связанная с созданием, преобразованием и использованием информации, включая индивидуальное и общественное сознание, информационно-телекоммуникационную инфраструктуру и собственную информацию.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

ИНФОРМАЦИОННОЕ ПРОТИВОБОРСТВО - борьба в информационной сфере посредством воздействия на информационные объекты противоборствующей стороны и защиты своих информационных объектов от подобного воздействия.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКАЯ ЗАЩИТА (ЗАЩИТА ОТ ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙСТВИЯ) - комплекс мероприятий по выявлению, срыву, нейтрализации, ослаблению негативного воздействия противоборствующей стороны на информационно-психологические объекты.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКАЯ СФЕРА - часть информационной сферы, связанная с воздействием информации на психическую деятельность человека.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Она образуется совокупностью людей, информацией, которой они обмениваются и которую воспринимают, общественных отношений, возникающих в связи с информационным обменом, и информационными воздействиями на психику человека.

ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКИЕ ОБЪЕКТ - отдельный человек (группа людей, организация, формирование, нация, общность, население страны, и т.п.) воздействуя на психику которого достигается необходимое поведение и/ или состояние.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКОЕ (ПСИХОЛОГИЧЕСКОЕ) ОРУЖИЕ - совокупность способов и средств (технологий) открытого (или полускрытого) воздействия на психику людей, применяемая в ходе информационно-психологической борьбы (войны) для достижения поставленных целей. Технологии информационно-психологической борьбы (войны) включают в себя такие приемы как открытая дискуссия, спор, беседа, коллоквиум и т.д., в процессе которых одна сторона убеждает (побеждает) своего оппонента логикой мысли, обращением к разуму, приведением убедительных доводов. Появление «грязных» (манипулятивных) технологий информационно-психологической борьбы (войны) увязывается с глобализацией средств массовой информации (СМИ), оказывающих существенное влияние на формирование у людей различных точек зрения на различные политические и социальные процессы и явления, на события международного и внутригосударственного планов, на формирование их отношений к политическим и партийным лидерам, первым лицам государства. В наборе «грязных» технологий состоят: дезинформация, ложь, подтасовка фактов, извращение содержания сообщений, действий, поступков, подчеркивание отрицательных и замалчивание положительных сторон проблемы (личности), чередование правдивой информации с ложной и т.д. и т.п. «Грязные» технологии реализуются, как правило, через все виды СМИ в течение длительного времени. Внедрение агентуры влияния в СМИ противоборствующего государства позволяет манипулировать общественным сознанием народа, применять специальные средства его зомбирования - информационно-психологические технологии скрытого (тайного) воздействия, которые составляют физическую сущность психофизического оружия.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКОЕ ВОЗДЕЙСТВИЕ - комплекс мероприятий по воздействию на интеллектуальную, рационально-волевую и эмоционально-чувственную сферу психики и подсознание информационно-психологических объектов, направленных на формирование у них прогнозируемых мнений и взглядов, мировоззренческих и психологических установок, поведенческих реакций.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННАЯСЕТЬ - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ИНФОРМАЦИОННО-ТЕЛЕКОММУНИКАЦИОННАЯ СИСТЕМА - совокупность информационно-вычислительных систем, объединенных системой передачи данных. Информационно-вычислительные системы реализуют функции автоматизации процессов сбора, обработки и хранения информации, а системы передачи данных позволяют осуществлять обмен этой информацией между информационно-вычислительными системами, а также обеспечивать доступ удаленных пользователей к хранящейся и обрабатываемой информации.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ИНФОРМАЦИОННО-ТЕХНИЧЕСКОЕ ВОЗДЕЙСТВИЕ - комплекс программных (программно-аппаратных) и радиоэлектронных средств, направленных на манипулирование функционированием информационно-технических объектов, а также прекращение (затруднение) работы или вывод их из строя на определенный период.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННЫЕ МЕРОПРИЯТИЯ - интервью, прессконференции, Интернет - конференции, брифинги, «круглые столы», заседания пресс-клубов военных обозревателей, организуемые и проводимые представителями органов информационного обеспечения или редакциями военных средств массовой информации в целях подготовки и последующего распространения информационных материалов на определенную тему.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННЫЕ ОБЪЕКТЫ - объекты материального мира, реализующие функции получения, обработки, хранения и передачи информации.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННЫЕ ОТНОШЕНИЯ - общественные отношения, складывающиеся в процессе сбора, обработки, хранения, передачи и распространения информации.

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

ИНФОРМАЦИОННЫЕ ПРОГРАММЫ (в сфере деятельности средств массовой информации) - ежедневные теле- и радиопрограммы новостей, за исключением авторских информационно-аналитических программ.

О порядке освещения деятельности органов государственной власти в государственных средствах массовой информации. Федеральный закон от 13 января 1995 г. № 7-ФЗ.

ИНФОРМАЦИОННЫЕ ПРОДУКТЫ (ПРОДУКЦИЯ) - документированная информация, подготовленная в соответствии с потребностями пользователей и предназначенная или применяемая для удовлетворения потребностей пользователей.

Об участии в международном информационном обмене. Федеральный закон от 4 июля 1996 г. № 85.

ИНФОРМАЦИОННЫЕ ПРОЦЕССЫ -

1) процессы сбора, обработки, накопления, хранения, поиска и распространения информации;

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

2) процессы создания, сбора, обработки, накопления, хранения, поиска, распространения и потребления информации;

Об участии в международном информационном обмене. Федеральный закон от 4 июля 1996 г. № 85.

3) процессы сбора, обработки, накопления, хранения, актуализации, распространения информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с

.

ИНФОРМАЦИОННЫЕ РЕСУРСЫ -

1) документы (отдельные массивы документов), документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах);

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

2) документы и массивы документов (библиотеки, архивы, фонды, базы данных, базы знаний), другие формы организации информации по всем направлениям жизнедеятельности общества;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

3) информационная инфраструктура (технические средства и системы формирования, обработки, хранения и передачи информации), включая массивы и базы данных и собственную информацию и ее потоки.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

ИНФОРМАЦИОННЫЕ РЕСУРСЫ ПО КАТЕГОРИЯМ ДОСТУПА - государственные информационные ресурсы Российской Федерации являются открытыми и общедоступными. Исключение составляет документированная информация, отнесенная законом к категории ограниченного доступа; документированная информация с ограниченным доступом по условиям ее правового режима подразделяется на информацию, отнесенную к государственной тайне и конфиденциальную.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ - процессы, методы по иска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИОННЫЕ УСЛУГИ - действия субъектов (собственников и владельцев) по обеспечению пользователей информационными продуктами.

Об участии в международном информационном обмене. Федеральный закон от 4 июля 1996 г. № 85.

ИНФОРМАЦИОННЫЙ МАТЕРИАЛ О ВООРУЖЕННЫХ СИЛАХ - сведения о фактах, событиях, явлениях, процессах, происходящих в Вооруженных Силах, а также сведения о руководителях и иных должностных лицах Вооруженных Сил.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННЫЙ РЕСУРС - организованная по определенным принципам и тематической направленности совокупность документированной информации, включающая базы данных и знаний, другие массивы информации.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМАЦИОННЫЙ РЫНОК - совокупность организационных и нормативных механизмов выявления и удовлетворения потребности физических и юридических лиц в информации по различным аспектам жизнедеятельности человека, общества и государства с цлью извлечения прибыли.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

Основной элемент информационного рынка - система организаций, специализирующихся на сборе, обработке и продаже информационных продуктов потребителям.

ИНФОРМАЦИОННЫЙ БАРЬЕР [information barrier] - совокупность различных препятствий, возникающих на пути распространения и использования информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИОННЫЙ ТЕРРОРИЗМ - действия по дезорганизации автоматизированных информационных систем, создающие опасность гибели людей, причинения значительного имущественного ущерба либо наступления иных общественно опасных последствий, если они совершены в целях нарушения общественной безопасности, устрашения населения либо оказания воздействия на принятие решений органами власти, а также угроза совершения указанных действий в тех же целях.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

В узко правовом смысле информационный терроризм может трактоваться как намеренное злоупотребление средствами информационной системы, информационной сети или их компонентом в целях поддержания или способствования террористической деятельности или отдельному такому действию. В этом случае злоупотребление системой (сетью) не обязательно приводит к прямому насилию против людей, но может быть причиной катастроф или диверсий, в результате которых могут быть человеческие жертвы.

ИНФОРМАЦИЯ - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

Форма представления информации может быть классифицирована по степени упорядоченности; форме закрепления; доступности, содержанию, затратам интеллектуального труда человека.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

По степени упорядоченности различают информацию и документированную информацию. По форме закрепления информация подразделяется на представленную в письменном виде (рукопись, машинопись, нотная запись и т.д.), в устной форме (публичное произнесение, публичное исполнение и т.д.), в виде звуко- или видеозаписи механической, магнитной, цифровой, оптической и т.д.), в виде изображения (рисунок, эскиз, картина, план, чертеж, кино-, теле-, видео- или фотокадр и т.д.), в объемно-пространственной форме (скульптура, модель, макет, сооружение и т.д.). По доступности информация разделяется на открытую (общедоступную) и ограниченного доступа. По содержанию информация может быть классифицирована по сфере применения; ценности информации от времени; предназначению. По сфере применения информация может быть разделена на экономическую, социально значимую, служебную, частную, развлекательную и тому подобную. По ценности информации от времени информация может быть разделена на оперативную, неоперативную и памятники культуры. Ценность оперативной информации существенно зависит от времени, прошедшего с момента ее возникновения. Ценность неоперативной информации в меньшей степени зависит от времени. Произведения художественной литературы или искусства могут сохранять свою ценность в течение нескольких лет. Если ценность этих произведений не уменьшается в течение десятков лет, они могут быть отнесены к памятникам культуры. По предназначению информация подразделяется на массовую, групповую и индивидуальную. Массовая информация представляет собой сведения, предназначенные для неограниченного круга лиц. Групповая информация ориентирована на использование вполне определенным кругом лиц, имеющих отношение к содержащимся в ней сведениям. Индивидуальная информация ориентирована на конкретного человека. По затратам интеллектуального труда человека на создание информации она условно может быть разделена на высокоинтеллектуальную, распорядительную и бытовую.

ИНФОРМАЦИЯ АУТЕНТИФИКАЦИИ (аутентийикационная информация) [authentication information] - информация, используемая для установления подлинности личности, за которую выдает себя пользователь.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИЯ (ДЛЯ ПРОЦЕССА ОБРАБОТКИ ДАННЫХ) [information (in data processing)] - любые знания о предметах, фактах, понятиях и т.д. проблемной области, которыми обмениваются пользователи системы обработки данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМАЦИЯ, ПОДЛЕЖАЩАЯ ЗАЩИТЕ - любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю или иному лицу.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ИНФОРМАЦИЯ КОНФИДЕНЦИАЛЬНАЯ -

1) служебная, профессиональная, промышленная, коммерческая или иная информация, правовой режим которой устанавливается ее собственником на основе законов о коммерческой, профессиональной (промышленной) тайне, государственной службе и других законодательных актов;

2) сведения, не отнесенные к государственной тайне, доступ к которым ограничивается в соответствии с законодательством Российской Федерации. К ней относятся сведения конфиденциального характера. Сведения, не подлежащие отнесению к конфиденциальной информации: - сведения, не подлежащие ограничению в доступе к ним в соответствии с законодательством РФ;

3) сведения, подлежащие распространению в СМИ.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ИНФОРМАЦИЯ О ГРАЖДАНАХ (ПЕРСОНАЛЬНЫЕ ДАННЫЕ) - сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность; персональные данные относятся к категории конфиденциальной информации.

Не допускаются сбор, хранение, использование и распространение информации о частной жизни, а равно информации, нарушающей личную тайну, семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ИНФОРМАЦИЯ ОГРАНИЧЕННОГО ДОСТУПА -

1) вид сведений, доступ к которым ограничен в соответствии с законодательством и разглашение которых может нанести ущерб интересам других лиц, общества и государства;

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

2) сведения, доступ к которым ограничен в соответствии с законодательством и разглашение которых может нанести ущерб интересам других лиц, общества и государства.

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ.ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

В составе информации ограниченного доступа различают сведения, составляющие государственную тайну, и конфиденциальную информацию. Информации ограниченного доступа подразделяется на секретную и конфиденциальную.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ИНФОРМАЦИЯ С ОГРАНИЧЕННЫМ ДОСТУПОМ [limited access information] - информация, право доступа к которой ограничено установленными юридическими нормами и правилами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИНФОРМИРОВАНИЕ ОБЩЕСТВЕННОСТИ О ВООРУЖЕННЫХ СИЛАХ РФ - деятельность органов информационного обеспечения по предоставлению гражданам, организациям, представителям средств массовой информации, российской и зарубежной общественности информации о строительстве, применении, повседневной жизни и деятельности Вооруженных Сил, организуемая в плановом порядке и осуществляемая в виде публичных выступлений Министра обороны Российской Федерации, руководителей органов военного управления и других уполномоченных должностных лиц Вооруженных Сил, их выступлений в средствах массовой информации, на пресс-конференциях, интернет-конференциях, брифингах, «круглых столах», заседаниях пресс-клубов военных обозревателей, а также путем распространения официальных заявлений и сообщений органов военного управления и проведения иных информационных мероприятий.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ИНФОРМИРОВАНИЕ - деятельность государственных и иных органов власти, юридических и физических лиц осуществляемая с использованием информационных средств и направленная на доведения до кого-либо определенной информации при решении ими своих, общественных или государственных задач.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ИНФОРМИРОВАНИЕ ОБЩЕСТВЕННОСТИ О ТЕРРОРИСТИЧЕСКОЙ АКЦИИ

Не допускается распространение информации:

- раскрывающей специальные технические приемы и тактику проведения контртеррористической операции;

- способной затруднить проведение контртеррористической операции и создать угрозу жизни и здоровью людей, оказавшихся в зоне проведения контртеррористической операции или находящихся за пределами указанной зоны;

- служащей пропаганде или оправданию терроризма и экстремизма;

- о сотрудниках специальных подразделений, членах оперативного штаба по управлению контртеррористической операцией при ее проведении, а также о лицах, оказывающих содействие в проведении указанной операции.

О противодействии терроризму. Федеральный закон от 6 марта 2006 г. № 35-ФЗ.

ИНФРАЗВУКОВОЕ ИЗЛУЧЕНИЕ - частоты ниже 16 Гц, очень эффективны при скрытном влиянии на человека. Задействование механического резонанса упругих колебаний с частотами ниже 16 Гц, обычно не воспринимаемыми на слух. Самым опасным считается промежуток от 6 до 9 Гц. Значительные психотронные эффекты сильнее всего проявляются на частоте 7 Гц, созвучной альфа-ритму природных колебаний мозга, причем любая умственная работа в этом случае делается невозможной. Звук такой частоты вызывает тошноту, звон в ушах, а также ухудшение зрения и безотчетный страх. Инфразвуковые генераторы, поражающее действие которых основано на явлениях резонанса в человеческом теле при частоте колебаний ниже 16 Гц, вызывают головные боли, головокружение, нарушения дыхания и зрения, конвульсии идаже потерю сознания.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ИНФРАСТРУКТУРА ЗАЩИТЫ ИНФОРМАЦИИ - разделенная или связанная совокупность компьютеров, коммуникаций, данных, технологий и систем безопасности, систем обучения, обеспечения, использования и подготовки кадров и других структур поддержки всех форм безопасности информации и информационных инфраструктур всех уровней для данного объекта, структуры, территории.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ИНФРАСТРУКТУРА ИНФОРМАЦИОННАЯ - технические средства и системы формирования, обработки, хранения и передачи информации. Инфраструктура информационная является средой, которая обеспечивает возможность сбора, передачи, хранения, автоматизированной обработки и распространения информации в обществе.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ИНЦИДЕНТ - проанализированный случай попытки получения несанкционированного доступа или информационного нападения на автоматизированную информационную систему.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Инцидент включает: несанкционированное зондирование и просматривание; прерывание или воспрещение обслуживания; искаженный или уничтоженный ввод, обработку, хранение или вывод информации; внесение изменений в характеристики аппаратного оборудования, программно-аппаратных средств или программного обеспечения информационной системы с (или без) ведома, инструкции или намерения пользователя.

ИСКАЖЕНИЕ [distortion]

1) случайное отклонение значений параметров сигнала данных от установленных требований;

2) случайное изменение содержимого сообщения, передаваемого по линии связи.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСКАЖЕНИЕ ИНФОРМАЦИИ - случайная несанкционированная модификация информации при ее обработке техническими средствами в результате внешних воздействий (помех), сбоев в работе аппаратуры или неумелых действий обслуживающего персонала.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСПОЛЬЗОВАНИЕ ИНФОРМАЦИИ НЕПРАВОМЕРНОЕ - передача, распространение (публикация), применение полученных легальным путем сведений в нарушение правил и полномочий (санкций), установленных для данных сведений и субъекта, предпринявшего такие действия.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ИСПОЛЬЗОВАНИЕ ИНФОРМАЦИОННО ТЕЛЕКОММУНИКАЦИОННЫХ СИСТЕМ И ИНФОРМАЦИОННЫХ РЕСУРСОВ НЕПРАВОМЕРНОЕ - использование телекоммуникационных и информационных систем и ресурсов без соответствующих прав или с нарушением установленных правил, законодательства или норм международного права.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ИСПОЛЬЗОВАНИЕ КОМПЬЮТЕРНЫХ СЕТЕЙ (иностр.) - действия и возможности позволяющие добывать разведывательную информацию через использование компьютерных сетей для съема данных из авторизированных информационных систем или сетей цели или противника.

Информационные операции, JP 3-13, 13 февраля 2006.

ИСПОЛЬЗОВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ - действия (операции) с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных или других лиц.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ИСПРАВЛЕНИЕ [correction] - внесение изменений в программу или набор данных путем обновления, добавления или удаления отдельных частей (фрагментов).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСПЫТАНИЕ (тестирование, проверка) [test, testing] - проверка системы или ее компонента путем реального выполнения каких либо задач.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСПЫТАНИЕ НА ПРОНИКНОВЕНИЕ [penetration test] - испытание системы с целью проверки средств ее защиты (в частности от несанкционированно го доступа).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСПЫТАТЕЛЬНАЯ МОДЕЛЬ [test bed] - любая система, основным назначением которой является обеспечение основы для тестирования других систем. Испытательные модели обычно делаются под определенный язык программирования и методы реализации, а часто и под определенные прикладные задачи.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСТОЧНИК - материальный объект или субъект, информации способный накапливать, хранить, преобразовывать и выдавать информацию в виде сообщений или сигналов различной физической природы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСЧЕРПЫВАЮЩИЙ ПОИСК [exhaustive search] - поиск данных методом перебора. Является идеальным по критериям полноты и точности, но малоэффективным по временным показателям для больших информационных каналов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ИСТОЧНИК УГРОЗЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ - объективные и субъективные явления, события, факторы, действия и обстоятельства, содержащие опасность для ценной информации. К объективным источникам относят: экстремальные ситуации, несовершенство технических средств и др. Субъективные источники связаны с человеческим фактором и включают: злоумышленников различного рода, посторонних лиц, посетителей, неквалифицированный или безответственный персонал, психически неполноценных людей, сотрудников, обиженных руководством фирмы, и др. Источники угрозы конфиденциальной информации могут быть внешними и внутренними. Внешние источники - чрезвычайные события, организационные структуры и физические лица, проявляющие определенный интерес к информации. Внутренние источники угрозы связаны с обслуживающим персоналом. Наличие источника угрозы не является угрозой. Угроза реализуется в действиях.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

к

КАМУФЛЯЖ - способ маскировки, при котором на маскируемый предмет наносятся пятна, полосы различных цветов и размеров, затрудняющие их опознавание визуально-оптическими и фотографическими средствами разведки.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КАНАЛ [channel] - маршрут передачи информации, часть коммуникационной системы, связывающая между собой источник и приемник сообщений.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

КАНАЛ ПЕРЕДАЧИ ДАННЫХ - физическая среда, по которой передается информация из одного устройства в другое.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

КАНАЛ ПРОНИКНОВЕНИЯ - физический путь от злоумышленника к источнику конфиденциальной информации, посредством которого возможен несанкционированный доступ к охраняемым сведениям.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КАНАЛ СВЯЗИ -

1) физическая среда, аппаратные и в некоторых каналах программные средства передачи информации;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) совокупность технических средств (передатчик, линия связи, приемник, аппаратные и программные средства), обеспечивающих передачу сигналов от источника до получателя сигнала.

Ожегов СИ. Словарь русского языка.

КАНАЛ УТЕЧКИ ИНФОРМАЦИИ - физический путь от источника конфиденциальной информации к злоумышленнику, по которому возможно несанкционированное получение охраняемых сведений (совокупность источника коммерческой тайны, физической среды и средства промышленного шпионажа).

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

КАНАЛ УТЕЧКИ РЕЧЕВОЙ ИНФОРМАЦИИ - совокупность источника речевой информации, среды распространения акустических сигналов и акустического приемника, обусловливающая возможность перехвата речевой информации.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

КАНАЛЬНОЕ КОДИРОВАНИЕ

1) [channel coding] - использование кодов с обнаружением ошибок или кодов с исправлением ошибок для обеспечения надежной передачи по каналу связи. При канальном кодировании код выбирается в соответствии с каналом (главным образом, с его шумовыми характеристиками), а не с источником информации;

2) [link encruprion) - способ передачи за шифрованных сообщений, при котором каждое сообщение дешифрируется и перекодируется вновь после каждого этапа его пересылки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАНАЛЬНОЕ ШИФРОВАНИЕ (link encryption] -

1) защита информации, передаваемой средствами телекоммуникаций криптографическими методами; шифрование осуществляется в канале связи между двумя узлами (которые могут быть промежуточными на пути от отправителя к получателю);

2) реальное применение процедур шифрования данных в каждом канале передачи данных коммуникационной системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАРТА КОПИРОВАНИЯ [copy card] - электронное устройство, которое, будучи включенным в компьютер, позволяет копировать защищенное программное обеспечение из оперативной памяти на диск.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАРТА С МИКРОПРОЦЕССОРОМ [chip card] - пластмассовая карточка типа кредитной, но имеющая встроенные ЗУ и микропроцессор (или специализированную логическую схему).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАСКАДНЫЙ КОД [factorable code] - код с исправлением ошибок, который можно рассматривать как результат последовательного применения нескольких других кодов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАТЕГОРИЯ [category] - класс, уровень категоризации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАТЕГОРИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИИ - уровень безопасности информации, определяемый установленными нормами в зависимости от важности (ценности) информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАТЕГОРИЯ ДОПУСКА (УРОВЕНЬ ЗАЩИТЫ) [security clearance] - категоризация информации, связанная с субъектом, например с пользователем, и проводимая для выполнения категории защиты той информации, к которой этому пользователю предоставлено право доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАТЕГОРИЯ ЗАЩИТЫ [security classification] - классификация доступности информации, например, «секретная информация» или «медицинская информация только для врачей».

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАТЕГОРИЯ ЗАЩИТЫ ИНФОРМАЦИИ - качественный показатель, отражающий степень важности защиты информации в выбранной шкале ценностей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАТЕГОРИЯ УПРАВЛЕНИЯ ДОСТУПОМ [access control category] - языковые элементы, предназначенные для определения правил, предохраняющих от несанкционированных операций.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАТЕГОРИРОВАНИЕ ЗАЩИЩАЕМОЙ ИНФОРМАЦИИ (ОБЪЕКТА ЗАЩИТЫ) - установление градации важности защищаемой информации (объекта защиты).

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

КАЧЕСТВО [quality] - совокупность свойств изделия, обуславливающих его пригодность удовлетворять определенные потребности в соответствии с его предназначениями. Качество определяется показателями качества такими, как надежность, точность, полнота, быстродействие и тому подобное.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАЧЕСТВО ДАННЫХ [quality of data] - совокупность свойств данных, обеспечивающих их пригодность для решения определенных задач. К показателям качества данных относятся: точность, полнота, адекватность, непротиворечивость, защищенность и другие.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАЧЕСТВО ДОКУМЕНТАЦИИ [documentation quality] - характеристика программной документации, определяемая полнотой и точностью описания программного изделия, наглядностью и удобочитаемостью материала, что позволяет быстро осваивать и эффективно использовать это изделие.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КАЧЕСТВО УСЛУГИ - обобщенный эффект услуги, который определяет, в какой степени потребитель удовлетворен ею.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

КИБЕРНЕТИЧЕСКОЕ ПРОСТРАНСТВО (иностр.) - воображаемое пространство, в котором через компьютерные сети передается цифровая информация.

Информационные операции, JP 3-13, 13 февраля 2006.

КИБЕРПРЕСТУПНОСТЬ - действия отдельных лиц или групп, направленные на взлом систем компьютерной защиты, на хищение или разрушение информации в корыстных или хулиганских целях.

Супертерроризм: новый вызов нового века. Под ред. Федорова А.В. - М.: Права человека, 2002.

КИБЕРТЕРРОРИЗМ - действия по дезорганизации компьютерных систем, создающие опасность гибели людей, значительного имущественного ущерба либо иных общественно опасных последствий, если они совершенные с целью нарушения общественной безопасности, устрашения населения либо оказания воздействия на принятие решений органами власти, а также угрозы совершения указанных действий в тех же целях.

Супертерроризм: новый вызов нового века. Под ред. Федорова А.В. - М.: Права человека, 2002.

КЛАСС РИСКОВ - множество угроз информационной безопасности, выделенных по определенному признаку (например, относящихся к определенной подсистеме или типу ресурса).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

КЛАСТЕР - единица разбиения логического диска. Состоит из одного или нескольких подряд расположенных логических секторов диска.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

КЛЮЧ [Key] -

1) конкретное секретное состояние некоторых параметров алгорит- ма криптографического преобразования данных, обеспечивающее вы- бор одного преобразования из совокупности всевозможных для дан- ного алгоритма преобразований;

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

2) совокупность знаков, используемая для идентификации записей в файле и быстрого доступа к ней;

3) код, используемый для подтверждения полномочий на доступ к некоторой информации (см.пароль);

4) значение, на основе которого производится шифрование;

5) идентификатор, содержащийся внутри набора элементов данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛЮЧ БАЗЫ ДАННЫХ [database key] - ключ, присвоенный системой управления базами данных и однозначно идентифицирующий запись базы данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛЮЧЕВАЯ СИСТЕМА [key management] - совокупность криптографических ключей и правил обращения с ними при обеспечении криптографической защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОД [code] -

1)система условных обозначений (группа цифр, букв или других символов) для скрытия передачи сведений конфиденциального характера по техническим средствам связи;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) представление символа двоичным кодом;

3) криптографический прием, в котором используется произвольная таблица или кодировочная книга для преобразования текста в закодированную форму.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОДИРОВАНИЕ [coding, encoding] -

1) отождествление данных с их кодовыми комбинациями;

2) установление соответствия между элементом данных и совокупностью символов, называемой кодовой комбинацией, словом кода.

3) преобразование детальной спецификации в программу;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

4) преобразование с помощью кодов открытого текста в условный с целью скрыть от злоумышленника содержание передаваемой по каналам связи информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КОДЫ: Боуза Чоудхури Хокенгема (коды БЧХ) [Bose Chaudhuri Hocquenghem codes (BCH codes)] - семейство двоичных линейных блоковых кодов с исправлением ошибок. Эти коды весьма эффективны, но главное их преимущество состоит в простоте кодирования/ декодирования (с использованием сдвиговых регистров). Их можно рассматривать и как обобщение кодов Хэмминга, и как специальный случай кодов Рида Соломона. Коды БЧХ используются и в качестве циклических кодов. Голея [Golay codes] - семейство совершенных линейных блоковых кодов с исправлением ошибок. Наиболее полезным является двоичный код Голея. Известен также троичный код Голея. Коды Голея можно рассматривать как циклические коды.

Рида Мюллера [Reed Muller codes (RM codes)] - семейство двоичных циклических блоковых кодов с исправлением ошибок. Рида Соломона [Reed Solomon codes (RS codes)] - важное семейство линейных блоко- вых кодов с исправлением ошибок, особенно удобных для исправления пакетов ошибок. Они могут рассматриваться и как обобщение кодов Боуза Чоудхури Хокенгема, и как особый случай кодов Гоппы, могут быть отнесены к циклическим кодам. С повторением [repetition codes] - семейство совершенных циклических блоковых кодов с исправлением ошибок, в котором ключевые слова формируются просто г-кратным повторением слов сообщения. Если данные коды рассматривать как коды с параметрами (n,k), то для любого к у них n = гк.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМБИНИРОВАННОЕ ВОЗДЕЙСТВИЕ - интегральное использование информационно-психологического воздействия с другими видами воздействий, т.е. применение двух и более различных видов, средств (методов) воздействия на информационно-психологические объекты. Из всего многообразия видов комбинированного воздействия выделяют основные группы, показывающие уже сегодня высокую эффективность: суггестивно-психотронное, суггестивно-психотропное, суггестивно-виртуальное, видео-аудио-психотропное, генетическое и соматропно-психофизическое воздействие.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

КОММЕРЧЕСКАЯ ИНФОРМАЦИЯ [commercial information] -

информация, распространяемая только по желанию ее обладателя и на его условиях; объект купли-продажи.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОММЕРЧЕСКАЯ ТАЙНА - сведения конфиденциального характера из любой сферы деятельности государственного или частного предприятия, разглашение которых может нанести материальный или моральный ущерб ее владельцам или пользователям (юридическим лицам). Охрана коммерческой тайны осуществляется ее владельцем.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОММУНИКАЦИОННЫЙ БАРЬЕР [communication barrier] -

барьер (методологический, понятийный), возникающий в процессе взаимодействия между системными аналитиками и управленческим персоналом предприятия (учреждения) при разработке и внедрении автоматизированных систем.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОММУНИКАЦИОННЫЙ КАНАЛ - элемент структуры психологического воздействия, рассматриваемый как канал, посредством которого осуществляется психологическое воздействие. Одно и то же сообщение может быть передано с помощью различных коммуникационных каналов: средств массовой информации, межличностного общения и т.д.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

КОМПИЛЯТОР [compiler] - транслятор, предназначенный для выполнения компиляции (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМПЛЕКС РАДИОЭЛЕКТРОННОГО ПОДАВЛЕНИЯ - совокупность средств РЭП, непосредственной (исполнительной) радиоэлектронной разведки и управления ими, других обеспечивающих средств и устройств, конструктивно и функционально связанных и совместно используемых для радиоэлектронного подавления.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

КОМПЛЕКС СРЕДСТВ ЗАЩИТЫ [trusted computing base] - совокупность программных и технических средств, создаваемых и поддерживаемых для обеспечения защиты объекта, автоматизированных систем и средств вычислительной техники.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КОМПЛЕКС ТЕХНИЧЕСКОГО КОНТРОЛЯ - совокупность средств измерения, регистрации, обработки результатов контроля и средств управления ими, конструктивно и функционально связанных и совместно используемых для комплексного технического контроля.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

КОМПЛЕКСНЫЙ ТЕХНИЧЕСКИЙ КОНТРОЛЬ - выявление достаточности и эффективности мероприятий по противодействию техническим средствам разведки иностранных государств (противника), а также проверки выполнения установленных норм и требований по радиоэлектронной защите своих радиоэлектронных систем и средств.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

Различают радио, фотографический, визуально-оптический, телевизионный, радиолокационный, инфракрасный, химический, акустический, гидроакустический, радиотепловой контроль, контроль лазерных излучений и контроль эффективности защиты информации от ее утечки при эксплуатации технических средств передачи и обработки информации.

КОМПРОМЕТАЦИЯ [compromise] - утеря критичной информации либо получение ее неавторизованными для этого субъектами (лицами, программами, процессами и так далее).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМПЬЮТЕРНАЯ БЕЗОПАСНОСТЬ - состояние защиты АСОиУ, состоящщее в реализации мер защиты автоматизированных информационных систем с использованием мер и средств (организационных и программно-технических), которые гарантируют конфиденциальность, целостность и пригодность информации, хранимой и обрабатываемой с использованием компьютерных средств. Организационные и программно-технические меры и средства включают технологию, процедуры, и аппаратные средства ЭВМ и компоненты программного обеспечения, необходимые для защиты систем вычислительных комплексов и информации, обрабатываемой, хранимой и передаваемой как внутри системы, так и от нее к другим информационно-вычислительным системам.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

КОМПЬЮТЕРНОЕ ПРЕСТУПЛЕНИЕ - осуществление несанкционированного доступа к информационному ресурсу, его модификация (подделка) или уничтожение с целью получения имущественных выгод для себя или для третьего лица, а также для нанесения имущественного ущерба своему конкуренту.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМПЬЮТЕРНЫЕ СЕТЕВЫЕ ОПЕРАЦИИ (иностр.) - операции, объектом воздействия в которых являются компьютерные системы (отдельные компьютеры), а средой проведения - линии коммутации, объединенные в компьютерные сети. Они включают компьютерную сетевую атаку, защиту компьютерных сетей и связанные с ними действия по использованию компьютерных сетей.

Информационные операции, JP 3-13, 13 февраля 2006.

КОМПЬЮТЕРНЫЙ ВИРУС - см. вирус компьютерный.

КОНСТИТУЦИОННЫЕ ПРАВА И СВОБОДЫ ЧЕЛОВЕКА И ГРАЖДАНИНА (В ИНФОРМАЦИОННОЙ СФЕРЕ) - права и свободы человека и гражданина, гарантируемые Конституцией Российской Федерации в информационной сфере. К основным конституционным правам и свободам человека и гражданина относятся [ 1 ]: право на личную и семейную тайну (ст. 23); право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений (ст. 23); право ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы (ст. 24); право свободно искать, получать, передавать, производить и распространять информацию любым законным способом (ст. 29); свобода массовой информации (ст. 29); право на знание фактов и обстоятельств, создающих угрозу для жизни и здоровья людей (ст. 41); право на благоприятную окружающую среду, достоверную информацию о ее состоянии (ст.42).

КОНТРАФАКТНЫЕ ЭКЗЕМПЛЯРЫ ПРОИЗВЕДЕНИЯ И ФОНОГРАММЫ - экземпляры произведения и фонограммы, изготовление или распространение которых влечет за собой нарушение авторских и смежных прав, а также экземпляры охраняемых в Российской Федерации в соответствии с настоящим Законом произведений и фонограмм, импортируемые без согласия обладателей авторских и смежных прав в Российскую Федерацию из государства, в котором эти произведения и фонограммы никогда не охранялись или перестали охраняться.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

КОНТРРАЗВЕДЫВАТЕЛЬНАЯ ДЕЯТЕЛЬНОСТЬ - деятельность органов безопасности в пределах своих полномочий по выявлению, предупреждению, пресечению разведывательной и иной деятельности специальных служб и организаций иностранных государств, а также отдельных лиц, направленной на нанесение ущерба безопасности государства. Основаниями для осуществления органами безопасности деятельности является необходимость обеспечения защиты сведений, составляющих государственную тайну. Осуществление деятельности, затрагивающей тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений граждан, допускается только на основании судебного решения.

Об органах Федеральной службы безопасности в Российской Федерации. Федеральный закон от 3 апреля 1995 г. № 40.

КОНТРДЕЗИНФОРМАЦИЯ - усилия по воспрещению, нейтрализации, уменьшению последствий или по извлечению выгод из операций противника по дезинформации.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ -

1) документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации;

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

2) информация, которая представляет собой коммерческую или личную тайны и охраняется ее владельцем.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ - обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

КОНЦЕПЦИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - совокупность официальных взглядов на обеспечение информационной безопасности, методы и средства защиты жизненно важных интересов личности, общества и государства в информационной сфере.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

КОНЦЕПЦИЯ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИЙ- СКОЙ ФЕДЕРАЦИИ - система взглядов на обеспечение в Российской Федерации безопасности личности, общества и государства от внешних и внутренних угроз во всех сферах жизнедеятельности.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

КОНТРОЛИРУЕМАЯ ЗОНА - пространство, в котором исключено неконтролируемое пребывание лиц, не имеющих постоянного или разового допуска, и посторонних транспортных средств. Примечание. Границей контролируемой зоны могут являться: периметр охраняемой территории предприятия (учреждения), ограждающие конструкции охраняемого здания, охраняемой части здания, выделенного помещения. В отдельных случаях на период обработки техническими средствами секретной информации (проведения закрытого мероприятия) контролируемая зона временно может устанавливаться большей, чем охраняемая территория предприятия. При этом должны приниматься организационно-режимные и технические меры, исключающие или существенно затрудняющие возможность ведения перехвата информации в этой зоне.

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

КОНТРОЛИРУЕМАЯ ТЕРРИТОРИЯ [controllable territory] -

пространство или территория, в пределах, которых исключено неконтролируемое пребывание посторонних лиц.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ [check] - совокупность действий, позволяющих получать независимый обзор и анализ системных записей и активности системы с целью установления ее текущего состояния безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРРЕКЛАМА - опровержение ненадлежащей рекламы, распространяемое в целях ликвидации вызванных ею последствий.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

КОНФИДЕНЦИАЛЬНОСТЬ - свойство, позволяющее не давать права на доступ к информации или не раскрывать ее неполномочным лицам, логическим объектам или процессам.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

КОНФИДЕНЦИАЛЬНОСТЬ ИНФОРМАЦИИ - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия её обладателя.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

КОНФИДЕНЦИАЛЬНОСТЬ ПОТОКА СООБЩЕНИЙ (К. трафика) [Traffic flow confidentiality] - услуги конфиденциальности, обеспечивающие защиту от анализа потока сообщений, трафика.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНЦЕПТУАЛЬНАЯ МОДЕЛЬ [conceptual model] - формальное представление проблемной области на понятийном уровне (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНЦЕПЦИЯ ДИСПЕТЧЕРА ДОСТУПА [reference monitor concept] - концепция управления доступом, относящаяся к абстрактной машине, которая посредничает при всех обращениях субъектов к объектам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНЦЕПЦИЯ ДОСТУПА - модель управления доступом, осуществляемая в абстрактной ЭВМ, которая посредничает при всех обращениях субъектов к информационным ресурсам. Существуют следующие концепции доступа: дискреционное управление, мандатное управление, многоуровневая защита.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНЦЕПЦИЯ ЗАЩИТЫ ИНФОРМАЦИИ

1) система взглядов, требований и условий организации защиты охраняемых сведений от разглашения, утечки и несанкционированного доступа к ним через различные каналы;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) система взглядов и общих технических требований по защите информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОРРЕЛИРОВАННЫЕ ИСТОЧНИКИ [correlated sources] - источники, порождающие статистически зависимые последовательности символов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОД С КОНТРОЛЕМ НА ЧЕТНОСТЬ [paritychek code] - двоичный код, в котором к каждой кодовой комбинации присоединяется дополнительный контрольный разряд, что позволяет сохранить принятую в системе одну и ту же четность двоичных блоков.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОД С МИНИМАЛЬНОЙ ИЗБЫТОЧНОСТЬЮ [minimumredudancy code] - как правило, под этим подразумевается код, построенный по процедуре Хаффмана; в общем случае «оптимальный» код с точки зрения средней длины кодового слова, сложность реализации кодирования не рассматривается.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОД С МИНИМАЛЬНЫМ РАССТОЯНИЕМ [minimumdistance code] - избыточный код, в котором переход от одного допустимого значения к следующему сопровождается минимальным изменением в кодовой комбинации. Позволяет обнаруживать в передаваемых данных только одиночные ошибки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОД С ОБНАРУЖЕНИЕМ ОШИБОК [errorchecking (erroedetecting, selfchecking) code] - см. двоичный код с обнаружением ошибок.

КОД С ПЕРЕМЕННОЙ СКОРОСТЬЮ [ratevariant code] – как правило, используется при описании сверточных кодов, у которых длина кодовых подблоков изменяется во времени, а длина информационных подблоков остается постоянной.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОД ХАФФМАНА [Huffman code] - префиксный код, в котором длина кодовой комбинации обратно пропорциональна частоте появления кодируемого элемента (чем чаще встречается элемент, тем короче кодовая комбинация).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОД ХЕММИНГА [Hamming code] - код с минимальной избыточностью, обеспечивающий исправление одиночных ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОДИРОВАНИЕ ИСТОЧНИКА (СЖАТОЕ КОДИРОВАНИЕ) [souurce coding (comparison coding)] - использование в рамках заданного алфавита кодов переменной длины с целью уменьшения числа символов в сообщении до минимума, необходимого для представления всей информации сообщения или по крайней мере для обеспечения условий такого сокращения. При кодировании источника конкретный код выбирается на основе характеристик источника сообщения (то есть относительных вероятностей появления различных знаков алфавита в исходной программе), а не на основе характеристик канала, по которому, в конечном счете, будет передаваться сообщение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОДИРОВАНИЕ С КРИТЕРИЕМ ВЕРНОСТИ [coding with fidely criterion] - преобразование сообщения источника в кодовое слово, такое, что обратное преобразование приводит к некоторому другому сообщению, близкому к исходному в смысле заданного критерия верности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОДИРОВАНИЕ, ИСПОЛЬЗУЮЩЕЕ ФЛАГ [flag encoding] – к коду добавляется некоторая последовательность символов, которая не является кодовым словом и в процессе работы может быть использована как разделитель между словами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОДИРУЮЩЕЕ УСТРОЙСТВО [coder] -

1) автоматическое или автоматизированное устройство для кодирования программ и данных на носителе информации с целью последующего их ввода в ЭВМ;

2) устройство для преобразования вида представления информации, в котором каждому входному сигналу соответствует определенная комбинация выходных сигналов, являющихся кодом входного сигнала.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОЛЛЕКТИВНЫЙ (ГРУППОВОЙ) ДОСТУП [shared access] -

совместное использование вычислительной системы двумя или более пользователями в пакетном или интерактивном режимах.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМБИНАТОРНЫЙ ИСТОЧНИК ИНФОРМАЦИИ [combinatorial source] - источник, на выходе которого может появиться одна из последовательностей, принадлежащая заданному конечному множеству (например, множество векторов фиксированного веса Хемминга).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМБИНИРОВАННЫЙ ВЗРЫВ [combination b lowup] - в информационных интеллектуальных системах ситуация, когда размер пространства решений увеличивается чрезвычайно быстро с ростом числа элементарных решений. По этой причине метод перебора для поиска решения становиться неприемлемым - необходимо использовать эвристические правила.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМПЛЕКС СРЕДСТВ ЗАЩИТЫ [trusted computing base] - совокупность программных и технических средств, создаваемых и поддерживаемых для обеспечения защиты объекта, автоматизированных систем и средств вычислительной техники.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КОМПЛЕКС ТЕХНИЧЕСКОГО КОНТРОЛЯ - совокупность средств измерения, регистрации, обработки результатов контроля и средств управления ими, конструктивно и функционально связанных и совместно используемых для комплексного технического контроля.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

КОМПЛЕКСНАЯ ЗАЩИТА ИНФОРМАЦИИ - реализация требований по защите от несанкционированного доступа к информации, от утечки по техническим каналам, от возможно внедренных специальных электронных устройств и программ - «вирусов».

Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

КОМПЛЕКСНОСТЬ ЗАЩИТЫ - принцип защиты, предусматривающий мероприятия против всех опасных видов и средств технической разведки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОМПЛЕКСНЫЙ ТЕХНИЧЕСКИЙ КОНТРОЛЬ - выявление достаточности и эффективности мероприятий по противодействию техническим средствам разведки иностранных государств (противника), а также проверки выполнения установленных норм и требований по радиоэлектронной защите своих радиоэлектронных систем и средств. Различают радио, фотографический, визуально-оптический, телевизионный, радиолокационный, инфракрасный, химический, акустический, гидроакустический, радиотепловой контроль, контроль лазерных излучений и контроль эффективности защиты информации от ее утечки при эксплуатации технических средств передачи и обработки информации.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

КОНТРОЛИРУЕМЫЙ ПАКЕТ - прием атаки, при котором нападавшие тайно вставляют программу в отдаленных переключателях или узлах сети.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Программа контролирует информационные пачки, посланные через сети, и посылает копию восстановленной информации хакеру. Анализируя полученные таким образом первые 125 символов связи, нападавшие могут изучать пароли и идентификаторы пользователя, которые, в свою очередь, они могут использовать, чтобы проникнуть в системы.

КОНТРОЛЬ ДАННЫХ [data check] - проверка достоверности и целостности данных. Различают синтаксический, семантический и прагматический контроль.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ ДОСТУПА [access control] -

1) определение и ограничение доступа пользователей, программ или процессов к устройствам, программам и данным вычислитель- ной системы;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) предупреждение несанкционированного доступа к защищен- ным данным.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КОНТРОЛЬ ДУБЛИРОВАНИЕМ [duplication check] - контроль двух тождественных процессов посредством сравнения их результатов. Полное совпадение результатов свидетельствует об отсутствии ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ КАЧЕСТВА [quality control] - использование методов выборки, проверки и испытания на всех уровнях разработки системы с целью выпуска бездефектного оборудования и программного обеспечения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ НА ОСНОВЕ ИЗБЫТОЧНОГО ЦИКЛИЧЕСКОГО КОДА [cyclic redundancy chek (CRC)] - способ продольного контроля данных, который обеспечивает коррекцию ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ ОРГАНИЗАЦИИ ЗАЩИТЫ ИНФОРМАЦИИ - проверка соответствия организации, наличия и содержания документов требованиям правовых, организационно-распорядительных и нормативных документов в области защиты информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

КОНТРОЛЬ ПО ИЗБЫТОЧНОСТИ [redundacy check] - контроль, выполняемый или с помощью резервированных технических средств, или на основе избыточной информации и обеспечивающий выдачу сведений о наличии определенных ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ ПО МОДУЛЮ N (КОНТРОЛЬ ПО ОСТАТКУ) [checksum, modulon check, residue check] - простой метод обнаружения ошибок, основанный на анализе некоторого набора данных или участка программы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ ПРАВИЛЬНОСТИ (ПРОВЕРКА ДОСТОВЕРНОСТИ) [validity check] - любая проверка соответствия некоторого объекта установленным ограничениям. Например, если какое-либо значение элемента данных вводится программой, то обычно этой программой осуществляется проверка значения на соответствие заданному диапазону.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ РАБОТЫ С ДАННЫМИ [manipulation detection] - процедура, позволяющая выявить, подвергался ли блок данных случайным или преднамеренным воздействиям.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ СОСТОЯНИЯ ЗАЩИТЫ ИНФОРМАЦИИ - проверка соответствия организации и эффективности ЗИ установленным требованиям и/или нормам защиты.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

КОНТРОЛЬ СРЕДСТВ ЗАЩИТЫ [security audit] - инспекция системных записей и работы персонала с целью проверки функционирования систем защиты, их соответствия принятой стратегии требованиям эксплуатации, а также выработки соответствующих рекомендаций.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ ЧЕТНОСТИ [parity check] - метод контроля данных, при котором сумма по модулю 2 двоичных единиц в машинном слове, включая контрольный разряд, должна иметь определенное значение: быть всегда четной или нечетной. Неравенство суммы этому значению говорит об ошибке в данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ

1) проверка соответствия качественных и количественных показателей эффективности мероприятий по ЗИ требованиям или нормам эффективности ЗИ;

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

2) проверка соответствия эффективности мероприятий по ЗИ установленным требованиям или нормам эффективности защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬНАЯ ЗАПИСЬ [control record] - запись, которая содержит контрольные суммы, вычисленные путем суммирования значений из других записей файла. Контрольные суммы могут нести дополнительную информацию или использоваться только для проверки правильности данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬНАЯ СУММА [control (hash) total, checksum] - информация, предназначенная для проверки правильности записи данных путем подсчета суммы байтов и добавления ее к записи. При считывании данных сумма байтов должна совпасть с контрольной суммой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬНЫЙ ЖУРНАЛ [audit trail] - журнал, в котором фиксируются обращения к защищенным данным. Просмотр этого журнала позволяет выявить попытки несанкционированного доступа и идентифицировать лиц, делавших такие попытки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНТРОЛЬНЫЙ КОД [check code] - код, позволяющий автоматически обнаруживать, локализовывать и устранять ошибки в передаваемых данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОНЦЕПЦИЯ МОНИТОРА ССЫЛОК [reference monitor concept] - концепция контроля доступа, базирующаяся на понятии абстрактной машины, разделяющей все попытки доступа субъектов к объектам. Находит практическую реализацию в виде ядра безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОСВЕННЫЙ ДЕМАСКИРУЮЩИЙ ПРИЗНАК ОБЪЕКТА-технический демаскирующий признак, обусловленный действием обеспечивающих сил и средств или изменением окружающей среды в результате функционирования объекта защиты. К косвенным демаскирующим признакам относятся визуально-оптические признаки деятельности объекта, а также химическое или радиоактивное заражение местности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОЭФФИЦИЕНТ СЖАТИЯ В ИСТОЧНИКЕ СООБЩЕНИЙ [Source compressing factor] - отношение длин сообщения до и после его сжатого кодирования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КОЭФФИЦИЕНТ ЭКРАНИРОВАНИЯ ТЕХНИЧЕСКОГО СРЕДСТВА ОБРАБОТКИ ИНФОРМАЦИИ -

1) степень ослабления воздействия внешних электромагнитных излучений на электронные элементы технического средства обработ- ки информации через электромагнитное поле за счет соответствую- щего выбора базовых несущих конструкций и применения других аппаратных способов защиты;

2) степень ослабления воздействия внешних электромагнитных излучений на электронные элементы технического средства обработки информации через проводящие коммуникации, гальванически подключаемые к техническому средству. Основным средством электромагнитной развязки являются электрические помехозащитные фильтры различного назначения. Для устранения внешнего электромагнитного влияния по цепям электроснабжения используются мотор - генераторы и устройства гарантированного питания (УГП), первичным источником электропитания которых являются аккумуляторы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛАСС ЗАЩИЩЕННОСТИ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ (АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ) [protection class of computer system] - определенная совокупность требований по защите средств вычислительной техники (автоматизированной системы) от несанкционированного доступа к информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

КЛАСС ИДЕНТИФИКАТОРА [naming class] - категория, определяющая способ связи идентификатора со значением и способ его использования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛАССИФИКАЦИИ УГРОЗ ИНФОРМАЦИОНЫМ СИСТЕМАМ (ИС) - деление угроз информационным системам по направлениям на основе общности однородных признаков.

К основным направлениям относятся:

  • неавторизованная модификация данных и программ - происходящая в результате модификации, удаления или разрушения человеком данных и программного обеспечения ИС неавторизованным или случайным образом;

  • неавторизованный доступ к ИС - происходящий в результате получения неавторизованным человеком доступа к ИС;

  • неработоспособность ИС - происходящая в результате реализации угроз, которые не позволяют ресурсам ИС быть своевременно доступными;

  • несоответствующий доступ к ресурсам ИС - происходящий в результате получения доступа к ресурсам ИС авторизованным или неавторизованным человеком неавторизованным способом;

  • подмена трафика ИС - происходящая в результате появлений сообщений, которые имеют такой вид, как будто они посланы законным заявленным отправителем, а на самом деле сообщения посланы не им;

  • раскрытие данных - происходящее в результате получения доступа к информации или ее чтения человеком и возможного раскрытия им информации случайным или неавторизованным намеренным образом;

раскрытие трафика ИС - происходящее в результате получения доступа к информации и возможного ее разглашения случайным или неавторизованным намеренным образом тогда, когда информация передается через ИС.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛАССИФИКАЦИЯ МЕТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ -

деление методов защиты информации по направлениям на основе общности однородных признаков (смотри методы защиты информации). Например аппаратные, программные, аппаратано-програмные методы защиты.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КЛАССЫ МЕХАНИЗМОВ ЗАЩИТЫ - множество механизмов защиты, к которому относятся перекрывающиеся классов: предотвращение, обнаружение, восстановление.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

КЛЮЧ ЗАЩИТЫ ПАМЯТИ [protection key] - код, присваиваемый блоку памяти, выделенному программе, и используемый для обращения программы к памяти в целях ее защиты. Должен совпадать с ключом защиты; при несовпадении задание завершается аварийно.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛЮЧ КРИПТОГРАФИЧЕСКИЙ - последовательность символов, которые управляют процедурами шифрования и дешифрования.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

КЛЮЧ СЕКРЕТНОСТИ [privacy key] - ключ, значение которого система использует для определения того, должен ли защищенный ресурс быть доступным процессу, выдавшему данное значение ключа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛЮЧ УПРАВЛЕНИЯ ДОСТУПОМ [access control key] - значение, предъявляемое процессом системе управления базами данных и сравниваемое ею с соответствующим замком с целью предотвращения несанкционированного доступа к данным.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КЛЮЧЕВАЯ СИСТЕМА [key management] - совокупность криптографических ключей и правил обращения с ними при обеспечении криптографической защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КРАЙНЕ ВЫСОКОЧАСТОТНОЕ ИЗЛУЧЕНИЕ (КВЧ) - миллиметровые волны, частоты от 30 ГГц до 300 ГГц. Достоинством является возможность скрытно на расстоянии избирательно поразить определенный центр головного мозга, отвечающий за память, сердечно- сосудистую систему и другие центры, отвечающие за жизнедеятельность (летальный исход выглядит естественно).

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

«КРАСНАЯ КНИГА» - базовый нормативный документ МО США. Продукт адаптации «Оранжевой книги» для нужд безопасности сетей. Фактически это две отдельные книги в красных переплетах, которые вышли под названиями Trusted Network Inter-pretation of the Trusted Computer System Evaluation Criteria (NCSC-TG-005) и Trusted Network Interpretation Environments Guideline: Guidance for Applying the Trusted Network Interpretation (NCSC-TG-011). Эти книги были выпущены Национальным центром компьютерной безопасности Министерства обороны США с ) в качестве инструкций для оценки компьютерных сетей МО США.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

КРАТКОВРЕМЕННАЯ ОШИБКА [soft error] - ошибка из-за случайных обстоятельств, сбой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КРИПТОАНАЛИЗ -

1) раскрытие зашифрованного криптографическими методами текста с помощью известного ключа или без него (за счет вскрытия неизвестного ключа);

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) анализ криптографической системы и/или чувствительности данных, включая открытый текст.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

КРИПТОГРАФИЯ -

1) тайнопись, система изменения информации (текста, речи) с целью сделать ее непонятной для непосвященных лиц;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) дисциплина, охватывающая принципы, средства и методы преобразования данных для сокрытия их информационного содержимого, предотвращения их не обнаруживаемой модификации и/или их несанкционированного использования.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

КРИПТОЛОГИЯ - наука о безопасности (секретности) передачи информации. Включает криптографию (шифрование) и криптоанализ.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА - защита данных при помощи криптографического преобразования данных.

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

КРИПТОГРАФИЧЕСКАЯ ПРОВЕРКА [cryptographic checkvalue] - процесс извлечения информации с помощью криптографического преобразования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КРИПТОГРАФИЧЕСКАЯ СИСТЕМА [cryptosystem] - совокупность технических и /или программных средств, организационных методов, обеспечивающих криптографическое преобразование информации и управление процессом распределения ключей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КРИПТОГРАФИЧЕСКИЙ КЛЮЧ [cryptology key] - последовательность символов, обеспечивающая возможность шифрования и дешифрования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КРИПТОГРАФИЧЕСКИЙ МЕТОД ЗАЩИТЫ ИНФОРМАЦИИ - метод защиты информации, основанный на принципе ее шифрования. Криптографический метод может быть реализован как программными, так и аппаратными средствами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КРИПТОГРАФИЧЕСКОЕ ПРЕОБРАЗОВАНИЕ - преобразование данных при помощи шифрования и (или) выработки имитовставки.

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

КРИТЕРИЙ БЕЗОПАСНОСТИ ИНФОРМАЦИИ - значение показателя, характеризующее уровень безопасность информации при воздействии различных факторов опасности. Критериями безопасности могут быть следующие показатели: для ПЭМИН - абсолютный уровень ПЭМИН или соотношение информационный сигнал/помеха в эфире и токопроводящих коммуникациях; для НСД - вероятность НСД; для аппаратных закладок - наличие проведенной спецпроверки по поиску и аннулированию закладных устройств; для внешних воздействий на информационный ресурс - вибростойкость, влагостойкость, пожаростойкость, устойчивость против электромагнитного воздействия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

КРИТИЧЕСКАЯ ИНФОРМАЦИЯ - определенные факты относительно намерений, способностей и действий, жизненно необходимых для эффективного управления и деятельности критически важных структур, эффективного выполнения стоящих стратегических задач.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

КРИТИЧЕСКИ ВАЖНЫЕ СТРУКТУРЫ - объекты, системы и институты государства, целенаправленное воздействие на информационные ресурсы которых может иметь последствия, прямо затрагивающие национальную безопасность (транспорт, энергоснабжение, кредитнофинансовая сфера, связь, органы государственного управления, система обороны, правоохранительные органы, стратегические информационные ресурсы, научные объекты и научно-технические разработки, объекты повышенной технической и экологической опасности, органы ликвидации последствий стихийных бедствий и иных чрезвычайных ситуаций).

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

КРИТИЧНАЯ ИНФОРМАЦИЯ [sensitive information] - любая информация, потеря, неправильное использование, модификация или раскрытие которой могут нанести ущерб национальным интересам, или помешать выполнению национальных программ, или нанести ущерб интересам отдельных личностей, но которая, тем не менее, не затрагивает интересы национальной обороны или внешней политики.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

л

«ЛАЗЕЙКА» - тип вторжения, при котором логический объект системы изменяется таким образом, что он разрешает нарушителю произвести неполномочное воздействие либо на команду, либо на заранее определенное событие, либо на последовательность таких событий.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ЛАЗЕРНОЕ ВОЗДЕЙСТВИЕ - представляет собой действие излучателей электромагнитной энергии оптического диапазона - квантовые генераторы. Поражающее действие лазерного луча достигается в результате нагревания до высоких температур материалов объекта, вызывающего их расплавление или даже испарение, повреждение чувствительных элементов вооружения, ослепление органов зрения человека и нанесение ему термических ожогов кожи. Действие лазерного излучения отличается внезапностью, скрытностью, высокой точностью, прямолинейностью распространения и практически мгновенным действием.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ЛАЗЕРНЫЙ КАНАЛ УТЕЧКИ РЕЧЕВОЙ ИНФОРМАЦИИ -

канал утечки речевой информации, обусловленный процессом зондирования лазерным лучом вибрирующих в акустическом поле тонких отражающих поверхностей, модуляцией отраженного луча по закону вибрации поверхностей и его приема лазерным приемником.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ЛЕГЕНДИРОВАНИЕ - способ защиты информации от технических разведок, предусматривающий преднамеренное распространение и поддержание ложной информации о функциональном предназначении объекта защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛЕГЕНДИРОВАНИЕ ОБЪЕКТА ЗАЩИТЫ - деятельность по защите объекта, предусматривающая преднамеренное распространение и поддержание ложной информации об указанном объекте с помощью технических средств.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ЛЕКСИКОГРАФИЧЕСКИЙ ИНДЕКС [lexicographical index]-

на множестве векторов лексикографический индекс каждого вектора определяется как количество векторов, меньших данного в лексикографическом смысле.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛЕЧЕНИЕ (ВЫКУСЫВАНИЕ) [cure] - процесс удаления вируса из зараженного им объекта и восстановления состояния этого объекта (файла, загрузочной части диска и так далее), существовавшего до заражения вирусом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛИЦЕНЗИАТ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ - сторона в лицензионном соглашении, передающая право на проведение работ в области защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛИЦЕНЗИЯ [license] -

1) разрешение на продажу или предоставления услуг (в области защиты государственной тайны и информации) - является официальным документом, который разрешает осуществление на определенных условиях конкретного вида деятельности в течение установленного срока.

Положение о лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и/или оказанием услуг по защите государственной тайны. Постановление Правительства Российской Федерации от 15 апреля 1995 г. № 333.

2) (в области защиты информации) - разрешение на право проведения тех или иных работ в области защиты информации, оформленное лицензионным соглашением /договором/.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

3) (в области связи) - документ, устанавливающий полномочия физических и юридических лиц в соответствии с Федеральным законом «О связи» и иными правовыми актами для осуществления деятельности в области связи.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ /ДОГОВОР/ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ - соглашение /договор/ между лицензиаром и лицензиатом, определяющее /определяющий/ условия проведения работ в области защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛИЦЕНЗИРОВАНИЕ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ - деятельность, заключающаяся в передаче или получении прав на проведение работ в области защиты информации, оформленная лицензионным соглашением /договором/ .

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛИЧНАЯ БЕЗОПАСНОСТЬ [personnel security] - процедуры, удостоверяющие, что все, кто имеет доступ к критичной информации, получили необходимое разрешение и соответствующие полномочия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛИЧНАЯ ИНФОРМАЦИЯ [private information] - информация о гражданах страны или организациях, затрагивающая их интересы, распространение которой возможно лишь в случае согласия на это соответствующих лиц и организаций.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛИЧНАЯ ТАЙНА [privacy] -

1) сведения конфиденциального характера, разглашение которых может нанести материальный (моральный) ущерб отдельному (физическому) лицу. Охрана личной тайны осуществляется ее владельцем;

2) право индивидуума контролировать и влиять на то, какая информация, относящаяся к индивидууму, может собираться и накапливаться и кем и кому эта информация может быть предоставлена.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОГИЧЕСКАЯ «БОМБА» [logic bomb] - программа, которая запускается при определенных временных или информационных условиях для осуществления несанкционированного доступа к информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОГИЧЕСКИЙ ДИСК - единица разбиения физического диска. Состоит из последоввательно расположенных физических секторов. Внутренняя структура логического диска определяется типом файловой структуры (FAT, NTFS или другие). На одном физическом диске могут быть «нарезаны» несколько логических дисков (например, FAT и NTFS. Логическим дискам ставятся в соответствие заглавные символы (А:, В:, С:, D: и так далее). Логические диски могут быть сжатыми», то есть доступными не напрямую, а только через специальную программу. Логический диск С: играет особую роль — он является загрузочным логическим диском, на нем же находятся в виде файлов специальной структуры «сжатые» логические диски, поэтому многие вирусы стараются разрушить именно логический диск С.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЛОГИЧЕСКОЕ БЛОКИРОВАНИЕ [logical blocking] - блокирование, выполняемое в базах данных на логическом уровне.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОЖНАЯ ИНФОРМАЦИЯ [false information] - информация, ошибочно отражающая характеристики и признаки, а также информация о не существующем реально объекте.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОЖНАЯ РАДИОЛОКАЦИОННАЯ ЦЕЛЬ - ложная цель, имитирующая реальные объекты (цели) для радиолокационной разведки.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ЛОЖНАЯ ЦЕЛЬ - техническое устройство, средство радиоэлектронного подавления или образование в среде распространения электромагнитных, акустических излучений, предназначенные для имитации реальных объектов для РЭС разведки и управления оружием путем излучения, ретрансляции или отражения сигналов, энергетические и спектральные характеристики которых близки к аналогичным характеристикам сигналов, излучаемых или отражаемых реальными объектами.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ЛОЖНОЕ СООРУЖЕНИЕ - объемно-пространственное или плоскостное защитное сооружение, предназначенное для имитации оди- ночных объектов защиты или элементов объекта прикрытия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОЖНЫЙ ОБЪЕКТ - комплекс ложных сооружений, предназначенный для имитации группового объекта защиты или объекта прикрытия в соответствии с замыслом защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОКАЛЬНАЯ БЛОКИРОВКА [local lock] - блокировка с целью защиты ресурсов, приписанных области, адресуемой отдельным пользователем. См. глобальная блокировка.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОКАЛЬНАЯ БЛОКИРОВКА [local lock] - блокировка с целью защиты ресурсов, приписанных области, адресуемой отдельным пользователем. См. глобальная блокировка.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЛОКАЛЬНОЕ (МЕСТНОЕ) УПРАВЛЕНИЕ КОМПОНЕНТАМИ МЭ - выполнение функций по сопровождению МЭ (компоненты) администратором МЭ на том же узле (платформе), на котором функционирует МЭ (компонента) с использованием интерфейса.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

м

МАКЕТ - техническое средство, предназначенное для имитации защищаемого изделия (сооружения) при проведении дезинформации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МАКРОВИРУСЫ - программы на языках (макроязыках), встроенных в некоторые системы обработки данных (текстовые редакторы, электронные таблицы и так далее).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

Для своего размножения такие вирусы используют возможности макроязыков и при их помощи переносят себя из одного зараженного файла (документа или таблицы) в другие.

МАНДАТ [capability] - разновидность указателя, определяющего путь доступа к объекту и разрешенные над ним операции.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МАНДАТНОЕ УПРАВЛЕНИЕ ДОСТУПОМ -

1) разграничение доступа субъектов к объектам, основанное на характеризуемой меткой конфиденциальности информации, содержащейся в объектах и официальном разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности;

3ащита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации: Руководящий документ //Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) концепция (модель) доступа субъектов к информационным ресурсам по грифу секретности разрешенной к пользованию информации, определяемому меткой секретности /конфиденциальности/.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МАНДАТНЫЙ ПРИНЦИП КОНТРОЛЯ ДОСТУПА - показатель защищенности, определяющий правила разграничения доступа. При реализации мандатного принципа контроля доступа каждому субъекту и каждому объекту присваивают классификационные метки, отражающие их место в соответствующей иерархии. С помощью этих меток субъектам и объектам назначаются классификационные уровни, являющиеся комбинациями уровня иерархической классификации и иерархических категорий. Данные метки служат основой мандатного принципа разграничения доступа. КСЗ при вводе новых данных в систему запрашивает и получает от санкционированного пользователя классификационные метки этих данных. При санкционированном внесении в список пользователей нового субъекта ему должны быть назначены классификационные метки. Внешние классификационные метки (субъектов, объектов) должны точно соответствовать внутренним меткам (внутри КСЗ). КСЗ должен реализовать мандатный принцип контроля доступа применительно ко всем объектам при явном и скрытом доступе со стороны любого из субъектов:

а) субъект может читать объект, если уровень иерархической классификации в классификационном уровне субъекта не меньше, чем уровень иерархической классификации в классификационном уровне субъекта, и неиерархические категории в классификационном уровне субъекта включают в себя все неиерархические категории в классификационном уровне объекта;

б) субъект осуществляет запись в объект, если классификационный уровень субъекта в иерархической классификации не больше, чем классификационный уровень объекта в иерархической классификации, и все неиерархические категории в классификационном уровне субъекта включены в неиерархические категории в классификационном уровне объекта (ГОСТ 50739).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

МАНИПУЛЯТИВНОЕ ВОЗДЕЙСТВИЕ - вид информационно- психологического воздействия, действие специальных средств (устройств) основанное на скрытом управлении, влиянии, обработке человека (группы людей, общества) с целью навязывания (изменения) необходимых идей, ценностей психофизического состояния, форм поведения и социальных установок.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

МАНИПУЛЯЦИЯ -

1) вид психологического воздействия, искусное исполнение которого ведет к скрытому возбуждению у другого человека намерений, не совпадающих с его актуально существующими желаниями;

2) вид психологического воздействия, при котором мастерство манипулятора используется для скрытого внедрения в психику адресата целей, желаний, намерений, отношений или установок, не совпадающих с теми, которые имеются у адресата в данный момент;

3) психологическое воздействие, направленное на неявное побуждение другого человека к совершению определенных манипулятором действий;

4) искусное побуждение другого человека к достижению (преследованию) косвенно вложенной манипулятором цели;

5) действия, направленные на управление деятельностью другого человека, производимые настолько искусно, что у того создается впечатление, будто он самостоятельно управляет своим поведением.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

МАСКА - местный предмет или защитное сооружение, предназначенное для скрытия (маскировки) объекта защиты от визуальнооптических и фотографических средств технической разведки, а также от всех видов локации (пеленгации). Маски подразделяются на естественные (лес, кустарник, строения, неровности рельефа и т.д.) и искусственные (инженерные сооружения, системы).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МАСКАРАД [masquerading] - попытка получить доступ к системе, объекту или выполнение других действий субъектом, не обладающим полномочиями на соответствующее действие и выдающим себя за другого, которому эти действия разрешены.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МАСКИРАТОР - средство защиты информации, реализующее математический алгоритм преобразования информации, не использующее секретного ключа или передающее (хранящее) его с сообщением (СпСвФСО).

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

МАСКИРОВАНИЕ - стремление какого-либо логического объекта выглядеть в виде другого логического объекта.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

МАССОВАЯ ИНФОРМАЦИЯ - предназначенные для неограниченного круга лиц печатные, аудио-, аудиовизуальные и иные сообщения и материалы.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

МАТЕМАТИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ - математические и криптографические средства, используемые для кодирования, шифрования или иного преобразования информации, в результате которого её содержание становится недоступным без предъявления некоторой специальной информации и её обратное преобразования.

Ожегов СИ. Словарь русского языка.

МАТЕМАТИЧЕСКОЕ ОБЕСПЕЧЕНИЕ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ - совокупность математических методов, моделей и алгоритмов для решения задач оценки опасности и мер защиты информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

МАТЕРИАЛЫ ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙСТВИЯ - основное средство доведения информации, подготовленной соответствующим образом, до объектов (групп объектов) воздействия.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

МАТЕРИАЛЬНО-ВЕЩЕСТВЕННЫЙ КАНАЛ УТЕЧКИ ИНФОРМАЦИИ - это физический путь от источника (носителя) к злоумышленнику в виде жестких масс, жидкостей или газообразных веществ.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

МАТРИЦА ДОСТУПА [access matrix] - 1) таблица, отображающая правила доступа субъектов к информационным ресурсам, данные о которых хранятся в диспетчере доступа; 2) таблица, отображающая правила разграничения доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МАТРИЦА ПОЛНОМОЧИЙ [privilege matrix] - таблица, элементы которой определяют права (полномочия, привилегии) определенного объекта относительно защищаемых данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МАШИННЫЙ КОД [computer (machine) code] - двоичный код, используемый для кодирования машинных команд по правилам, предусмотренным в данном типе ЭВМ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МЕЖДУНАРОДНАЯ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ - состояние международных отношений, исключающее нарушение мировой стабильности и создание угрозы безопасности государств и мирового сообщества в информационном пространстве.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

МЕЖДУНАРОДНАЯ ИНФОРМАЦИОННАЯ ПРЕСТУПНОСТЬ- использование телекоммуникационных и информационных систем и ресурсов и воздействие на такие системы и ресурсы в международном информационном пространстве в противоправных целях.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

МЕЖДУНАРОДНАЯ ПОЧТОВАЯ СВЯЗЬ - обмен почтовыми отправлениями между организациями почтовой связи, находящимися под юрисдикцией разных государств.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

МЕЖДУНАРОДНЫЙ ИНФОРМАЦИОННЫЙ ОБМЕН - передача и получение информационных продуктов, а также оказание информационных услуг через Государственную границу.

Об участии в международном информационном обмене. Федеральный закон от 4 июля 1996 г. № 85.

МЕЖДУНАРОДНЫЙ ИНФОРМАЦИОННЫЙ ТЕРРОРИЗМ -

использование телекоммуникационных и информационных систем и ресурсов и воздействие на такие системы и ресурсы в международном информационном пространстве в террористических целях.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

МЕЖДУНАРОДНАЯ ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ - состояние международных отношений, исключающее нарушение мировой стабильности и создание угрозы безопасности государств и мирового сообщества в информационном пространстве.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

МЕЖДУНАРОДНАЯ ИНФОРМАЦИОННАЯ ПРЕСТУПНОСТЬ - использование телекоммуникационных и информационных систем и ресурсов и воздействие на такие системы и ресурсы в международном информационном пространстве в противоправных целях.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

МЕЖДУНАРОДНАЯ ПОЧТОВАЯ СВЯЗЬ - обмен почтовыми отправлениями между организациями почтовой связи, находящимися под юрисдикцией разных государств.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

МЕЖДУНАРОДНЫЙ ИНФОРМАЦИОННЫЙ ОБМЕН - передача и получение информационных продуктов, а также оказание информационных услуг через Государственную границу.

Об участии в международном информационном обмене. Федеральный закон от 4 июля 1996 г. № 85.

МЕЖДУНАРОДНЫЙ ИНФОРМАЦИОННЫЙ ТЕРРОРИЗМ -

использование телекоммуникационных и информационных систем и ресурсов и воздействие на такие системы и ресурсы в международном информационном пространстве в террористических целях.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

МЕЖКОНЦЕВОЕ ШИФРОВАНИЕ - шифрование данных внутри или на стороне отправителя оконечной системы с соответствующим дешифрированием, выполняемое только внутри или на стороне получателя оконечной системы.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

МЕЖСЕТЕВОЙ ЭКРАН (БРАНДМАУЭР) (МЭ) - локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство (комплекс), реализующее контроль над информацией, поступающей в автоматизированную систему и/или выходящей из автоматизированной системы.

Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации: Сборник руководящих документов по защите информации от несанкционированного доступа. - М: Гостехкомиссия России, 1998.

МЕРОПРИЯТИЕ ПО ЗАЩИТЕ ИНФОРМАЦИИ - совокупность действий, направленных на разработку и/или практическое применение способов и средств защиты информации. Мероприятия по защите информации подразделяются на организационные, технические, программные.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

МЕРОПРИЯТИЕ ПО КОНТРОЛЮ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ - совокупность действий, направленных на разработку и (или) практическое применение способов и средств контроля эффективности защиты информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

МЕТАДАННЫЕ [metadata] - данные, описывающие объекты данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МЕТКА ГРИФА [security label] - указатель, непосредственно связанный с той информацией, к которой он относится, например, как часть протокола передачи информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МЕТКА ЗАЩИТЫ - граничная метка, присваиваемая какому-либо ресурсу (в качестве которого может служить блок данных), которая именует или обозначает атрибуты защиты этого ресурса.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

МЕТКА КОНФИДЕНЦИАЛЬНОСТИ [sensitivity label] - элемент информации, который характеризует конфиденциальность информации, содержащейся в объекте.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

МЕТКА СЕКРЕТНОСТИ /Конфиденциальности/ - элемент информации (бит), который характеризует степень секретности /конфиденциальности/ информации, содержащейся в объекте.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МЕТОД - способ теоретического исследования или практического осуществления чего-нибудь.

Ожегов СИ. Словарь русского языка.

МЕТОД АНАЛИЗА ИНФОРМАЦИИ - совокупность правил, приемов и способов, операций по выделению, отбору, систематизации, преобразованию, переработке и обобщению различных сведений, фактов и данных, получаемых от конкретного источника. Метод анализа информации позволяет выделить наиболее существенную информацию, наметить пути получения новой информации, которая явно не содержится в имеющихся данных, прийти от единичных фактов к общим закономерностям. Известны сравнение, абстрагирование, аналогия, обобщение информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

МЕТОД ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙСТВИЯ (ИПВ) - (греч. methodos - путь к чему-либо, прослеживание, исследование) - способ достижения цели, за счет реализации совокупности приемов и операций теоретического и/или практического освоения действительности, а также человеческой деятельности, организованной определенным образом; путь, способ, прием теоретического исследования или практического осуществления ИПВ.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

МЕТОДЫ ВНЕШНИХ ВТОРЖЕНИЙ - совокупность способов достижения поставленной цели, отличительной особенностью которых является нахождение источника воздействия во внешней среде. Внешние вторжения могут использовать следующие методы: подсоединение к линии (активное или пассивное); перехват излучений; маскирование под полномочных пользователей системы или под ее компоненты; обход механизмов аутентификации или управления доступом.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ - выборочно применяемые универсальные и специфические способы (приемы, меры, мероприятия) реализации элементов системы защиты информации и входящих в них содержательных частей для формирования комплексной и индивидуальной структуры данной системы.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

К универсальным способам можно отнести регламентацию процесса, выделение процесса, скрытие процесса или информации, ограничение доступа к процессу или информации, дезинформацию конкурента или злоумышленника, расчленение (дробление) информации, тайны, создание физических и иных препятствий на пути злоумышленника (рубежей защиты) Специфические способы обеспечивают индивидуализацию системы в зависимости от поставленных задач защиты информации в конкретной фирме.

МЕТОД (СПОСОБ) КОНТРОЛЯ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ - порядок и правила применения определенных принципов и средств контроля эффективности защиты информации.

Научные основы энергоинформационных взаимодействий в природе и обществе: Материалы международного конгресса «ИнтерЭНИО-97». -М.:МАЭН, 1997.-268 с.

МЕХАНИЗМ ЗАЩИТЫ -

1) средство защиты, для обеспечения деятельности служб защиты, необходимых для защиты ЛВС. Например, система аутентификации, основанная на использовании смарт-карт (которая предполагает, что пользователь владеет требуемой смарт-картой), может быть механизмом, реализованным для обеспечения службы идентификации и аутентификации. Другие механизмы, которые помогают поддерживать конфиденциальность аутентификационной информации, могут также считаться частью службы идентификации и аутентификации;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) последовательность проведения мероприятий и процессов по предотвращению утечки информации и защиты информации.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

Виды механизмов защиты: методы криптографирования и шифрование, аспекты административного управления ключами, механизмы цифровой подписи, механизмы управления доступом, механизмы целостности данных, механизмы обмена информацией аутентификации, механизмы заполнения трафика, механизм управления маршрутизацией, механизм нотаризации, физическая или персональная защита, надежное аппаратно-программное обеспечение.

МЕХАНИЗМКОНТРОЛЯ ДОСТУПА [access control mechanism]-

оборудование или программное обеспечение, процедуры системы, процедуры администратора и их различные комбинации, которые обнаруживают, предотвращают несанкционированный доступ и разрешают законный в автоматизированных системах.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МИНИМУМ ПРИВИЛЕГИЙ [least privilege] - один из основополагающих принципов организации системы защиты, гласящий, что каждый субъект должен иметь минимально возможный набор привилегий, необходимый для решения поставленных перед ним задач. Следование этому принципу предохраняет от нарушений, возможных в результате злого умысла, ошибки или несанкционированного использования привилегий.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МНОЖЕСТВЕННЫЙ ДОСТУП [multiple access] - доступ множества станций к широковещательному каналу в сетях передачи данных, позволяющий устранять состязания путем обнаружения конфликта и выполнения повторной передачи.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МНОГОУРОВНЕВАЯ БЕЗОПАСНОСТЬ [multilevel security] -

класс систем, содержащих информацию с различными уровнями критичности, которые разрешают одновременный доступ к объектам субъектам с различными уровнями прозрачности, но запрещают при этомнесанкционированный доступ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МНОГОУРОВНЕВАЯ ЗАЩИТА [multilevel security] -

1) защита, обеспечивающая разграничение доступа субъектов с различными правами доступа к объектам различных уровней конфиденциальности;

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) концепция (модель) доступа субъектов с различными правами к объектам различных уровней секретности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ БЕЛЛА-ЛАПАДУЛА [Bella-LaPadula model] - формальная модель реализации политики безопасности, описывающая множество правил управления доступом. В этой модели компоненты системы делятся на объекты и субъекты. Вводится понятие безопасного состояния и доказывается, что если каждый переход сохраняет безопасное состояние (то есть переводит систему из безопасного состояния в безопасное), то согласно принципу индукции система является безопасной. Состояние системы считается безопасным, если в соответствии с политикой безопасности субъектам разрешены только определенные типы доступа к объектам (в том числе отсутствие доступа). Для определения, разрешен субъекту доступ к объекту или нет, его уровень прозрачности сравнивается с меткой объекта (уровнем безопасности объекта) и для запрашиваемого типа доступа принимается решение - разрешить доступ или нет. Принятие решения осуществляется на основе двух правил: простого условия безопасности (simple security condition) и свойства (property или star property). Простое условие безопасности разрешает доступ, если уровень прозрачности субъекта не ниже метки критичности объекта. Второе условие разрешает доступ, если: для чтения или выполнения - текущий уровень субъекта не ниже метки критичности объекта; для записи или модификации - текущий уровень субъекта не выше метки критичности объекта.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ ДАННЫХ [data model] - логическое представление организации данных в базе данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ ЗАЩИТЫ [Protection model] - абстрактное (формализованное или неформализованное) описание комплекса программно-технических средств и (или) организационных мер защиты от несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА - абстрактное (формализованное или неформализованное) описание комплекса организационных мер и программно-аппаратных средств защиты от несанкционированного доступа штатными техническими средствами, являющееся основой для разработки системы защиты информации. Основными способами защиты информации от НСД являются разграничение доступа идентификация и аутентификация пользователя. В свою очередь, основой разграничения доступа /ядро защиты/ .

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ НАРУШИТЕЛЯ ПРАВИЛ ДОСТУПА – абстрактное (формализованное или неформализованное) описанием нарушителя правил доступа к информационному ресурсу. Примерами моделей нарушителя правил доступа являются такие программы как троянский конь, логическая бомба, компьютерный вирус и другие.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ НАРУШИТЕЛЯ ПРАВИЛ РАЗГРАНИЧЕНИЯ ДОСТУПА [security policy violaters model] - абстрактное описание нарушителя правил разграничения доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ ПОЛИТИКИ БЕЗОПАСНОСТИ [security policy model] - формальное представление политики безопасности, разработанной для системы. Оно должно содержать формальное описание определяющих управление, распределение и защиту критической информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ ТЕХНИЧЕСКИХ РАЗВЕДОК [technical intelligences model] -

1) сведения о методах, средствах и возможностях технических разведок;

2) описание средств технической разведки, содержащее их технические характеристики и организацию использования в объеме, достаточном для оценки возможностей технической разведки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕЛЬ УГРОЗ ИНФОРМАЦИИ (ТЕХНИЧЕСКИМИ СРЕДСТВАМИ) [information treats model (by technical facilities)] - формализованное описание технических каналов утечки, сведения о методах и средствах осуществления угроз информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

МОДЕМ - устройство для обмена данными между компьютерами по телефонным каналам.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

н

НАБЛЮДАЕМОСТЬ [accountability] - возможность для ответственных за защиту информации лиц восстанавливать ход нарушения или попытки нарушения безопасности информационной системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАДЕЖНОСТЬ [reliability] - характеристика способности функционального узла, устройства, системы выполнять при определенных условиях требуемые функции в течение определенного периода времени. Показателя ми надежности являются вероятность безотказной работы, среднее время наработки на отказ, среднее время восстановления.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАДЕЖНОСТЬ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ (ИЗДЕЛИЯ) [software (program) reliability] -

1) характеристика способности программного обеспечения выполнять возложенные на него функции при поступлении требований на их выполнение;

2) показатель качества, характеризующий свойства программного изделия выдавать одни и те же результаты при различных условиях функционирования. Надежность и правильность программы не одно и то же.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШЕНИЕ БЕЗОПАСНОСТИ ИНФОРМАЦИОННОЙ СИСТЕМЫ - нарушение средств управления специфической частью информационной системы, отвечающей за контроль целостности информации и доступа к системе. Может быть, как преднамеренное в результате неправомерных действий злоумышленника, так и в результате сбоя в работе отдельных программ или технических компонентов системы. В любом случае следствием является облегчение доступа к информации или нарушение в результате неверной (неконтролируемой) работы программного обеспечения защиты данных от изменений.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

НАРУШЕНИЕ ЗАЩИТЫ ПАМЯТИ [memory protection violation] - ошибка, вызывающая программное прерывание и состоящая в том, что ключ защиты области памяти, к которой обращается программа, не совпадает с ключом защиты программы, то есть ключом защиты области памяти, в которой размещена программа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШЕНИЕ КОДА ПЕРЕДАЧИ [transmission code violation] -

использование цифр, не принадлежащих коду передачи данных по линиям связи.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШЕНИЕ ПОЛНОМОЧИЙ [privilege violation] - попытка пользователя или программы выполнить неразрешенную операцию.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШЕНИЕ СИСТЕМЫ БЕЗОПАСНОСТИ - успешное поражение средства управления безопасностью, которое завершается проникновением в систему.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

НАРУШЕНИЕ ЦЕЛОСТНОСТИ {integrity violation] - искажение содержимого записей файла или базы данных. Происходит вследствие машинных сбоев, программных ошибок, а также ошибочных действий пользователей.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШЕНИЕ ЦЕЛОСТНОСТИ ИНФОРМАЦИИ [information integrity violation] - утрата информации, при ее обработке техническими средствами, свойства целостности в результате ее несанкционированной модификации или несанкционированного уничтожения. Несанкционированная модификация информации может быть случайной (искажение) или умышленной (подделка). По отношению к целостности информации можно дифференцировать дополнительно следующие виды угроз: модификацию, искажение, подделку и уничтожение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШИТЕЛЬ [attacker] - субъект, действия которого нарушают безопасность информации в рассматриваемой компьютерной системе.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШИТЕЛЬ В АВТОМАТИЗИРОВАННОЙ (ИНФОРМАЦИОННОЙ) СИСТЕМЕ - субъект, имеющий доступ к работе со штатными средствами автоматизированной системы и средствами вычислительной техники как части автоматизированной системы.

Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

НАРУШИТЕЛЬ ПРАВИЛ ДОСТУПА - лицо, осуществляющее несанкционированный доступ к информационному ресурсу с использованием штатных технических средств.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАРУШИТЕЛЬ ПРАВИЛ РАЗГРАНИЧЕНИЯ ДОСТУПА [security policy violation] - субъект доступа, осуществляющий несанкционированный доступ к информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НАЦИОНАЛЬНАЯ БЕЗОПАСНОСТЬ РОССИЙСКОЙ ФЕДЕРАЦИИ - безопасность многонационального народа как носителя суверенитета и единственного источника власти, общества и государства.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

НАЦИОНАЛЬНЫЕ ИНТЕРЕСЫ РОССИИ В ИНФОРМАЦИОННОЙ СФЕРЕ - соблюдение конституционных прав и свобод граждан в области получения информации и пользования ею, развитие современных телекоммуникационных технологий, защита государственных информационных ресурсов от несанкционированного доступа.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

Выделяют четыре основные составляющие национальных интересов Российской Федерации в информационной сфере:

1) соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны;

2) информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам;

3) развитие современных информационных технологий, отечественной индустрии информации, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. На этой основе можно решать проблемы создания наукоемких технологий, технологического перевооруженияпромышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности;

4) защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

НАЦИОНАЛЬНЫЕ ИНТЕРЕСЫ РОССИЙСКОЙ ФЕДЕРАЦИИ - это совокупность сбалансированных интересов личности, общества и государства в экономической, внутриполитической, социальной, международной, информационной, военной, пограничной, экологической и других сферах.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

НАЦИОНАЛЬНЫЙ БИБЛИОТЕЧНО-ИНФОРМАЦИОННЫЙ ФОНД РОССИЙСКОЙ ФЕДЕРАЦИИ - собрание всех видов обязательного экземпляра, комплектуемое на основе обязательного бесплатного экземпляра, распределяемое между книжными палатами, библиотеками, органами научно-технической информации, предназначенное для постоянного хранения и общественного использования.

Об обязательном экземпляре документов. Федеральный закон от 29 декабря 1994г.№77-ФЗ.

НАЦИОНАЛЬНЫЙ ЦЕНТР КОМПЬЮТЕРНОЙ БЕЗОПАСНОСТИ (NCSC) США [National Computer Security Center] - организация, поддерживающая и стимулирующая распространение защищенных систем в учреждениях Федерального правительства. Является координирующим органом в области анализа и разработки систем с гарантированной защитой. Первичное название - Центр Компьютерной Безопасности министерства обороны США (DoD Computer Security Center).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕГОСУДАРСТВЕННАЯ ЧАСТЬ АРХИВНОГО ФОНДА РОССИЙСКОЙ ФЕДЕРАЦИИ - архивные фонды и архивные документы, находящиеся в собственности общественных объединений и организаций, а также с момента отделения церкви от государства - в собственности религиозных объединений и организаций, действующих на территории Российской Федерации, или в частной собственности и представляющие собой историческую, научную, социальную, экономическую, политическую или культурную ценность.

Об архивном деле Российской Федерации. Федеральный закон Российской Федерации от 22 октября 2004 г. № 125.

НЕВОССТАНАВЛИВАЕМАЯ ОШИБКА [unrecoverable error] -

ошибка, последствия которой не могут быть устранены средствами вычислительной системы автоматически и требуют вмешательства оператора.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕДЕКЛАРИРОВАННЫЕ ВОЗМОЖНОСТИ - функциональные возможности программного обеспечения, не описанные или не соответствующие описанным в документации, при использовании которых возможно нарушение конфиденциальности, доступности или целостности обрабатываемой информации.

Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей: Руководящий документ. - М.: Гостехкомиссия России, 2000.

НЕДОСТОВЕРНАЯ РЕКЛАМА - реклама, в которой присутствуют не соответствующие действительности сведения в отношении таких характеристик товара, как:

  • природа, состав, способ и дата изготовления, назначение, потребительские свойства, условия применения, наличие сертификата соответствия, сертификационных знаков и знаков соответствия государственным стандартам, количество, место происхождения;

  • наличия товаров на рынке, возможности его приобретения в указанных объеме, периоде времени и месте; стоимости (цены) товара на момент распространения рекламы;

  • дополнительных условий оплаты, доставки, обмена, возврата, ремонта и обслуживания товара;

  • гарантийных обязательств, сроков службы, сроков годности;

  • исключительных прав на результаты интеллектуальной деятельности и приравненных к ним средств индивидуализации юридического лица, индивидуализации продукции, выполняемых работ или услуг;

  • прав на использование государственных символов (флагов, гербов, гимнов), а также символов международных организаций;

  • официального признания, получения медалей, призов, дипломов и иных наград;

  • предоставления информации о способах приобретения полной серии товара, если товар является частью серии;

  • результатов исследований и испытаний, научных терминов, цитат из технических, научных и иных публикаций;

  • статистических данных, которые не должны представляться в виде, преувеличивающем их обоснованность;

  • ссылок на какие-либо рекомендации на одобрение юридических или физических лиц, в том числе на устаревшие;

  • использования терминов в превосходной степени, в том числе путем употреблении слов «самый», «только», «лучший», «абсолютный», «единственный» и тому подобных, если их невозможно подтвердить документально;

  • сравнений с другим товаром (товарами), также с правами и положением иных юридических или физических лиц;

  • ссылок на какие-либо гарантии потребителю рекламируемых товаров;

  • фактического размера спроса на товар; информации о самом рекламодателе.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

НЕЗАВИСИМОСТЬ ДАННЫХ [data independence] - свойство системы управления базой данных, позволяющее программам быть независимыми от изменений в структуре данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Может быть, как преднамеренное, в результате неправомерных действий злоумышленника, так и в результате сбоя в работе отдельных программ или технических компонентов системы. В любом случае следствием является облегчение доступа к информации или информации нарушение в результате неверной (неконтролируемой) работы программного обеспечения защиты данных от изменений.

НЕЗАКОННАЯ ДЕЯТЕЛЬНОСТЬ В СФЕРЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ [software piracy] - непредусмотренная документами деятельность лиц, заключающаяся в копировании и распространении программного обеспечения без соответствующей лицензии.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕЗАРЕГИСТРИРОВАННЫЙ ПОЛЬЗОВАТЕЛЬ [unauthorized user] - пользователь, не состоящий на учете в данной системе коллективного пользования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕЗАШИФРОВАННЫЙ ТЕКСТ [cleartext] - сообщения или данные, которые доступны непосредственному восприятию.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕЙТРОННОЕ ВОЗДЕЙСТВИЕ - действие на объекты нейтронного излучения т.е. корпускулярного излучения, состоящего из нейтронов. Оно обладает высокой проникающей способностью через вещество и оказывает на объекты поражения ионизирующее действие, что приводит к образованию структурных повреждений.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

НЕКОРРЕКТИРУЕМАЯ ОШИБКА [uncorrectable error] - ошибка в сообщении, которая не может быть исправлена средствами корректирующего кода.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕКРИТИЧНАЯ (НЕСЕКРЕТНАЯ) ИНФОРМАЦИЯ [unclassified information] - классификация данных, не требующих наличия средств защиты от раскрытия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕНАДЛЕЖАЩАЯ РЕКЛАМА - недобросовестная, недостоверная, неэтичная, заведомо ложная и иная реклама, в которой допущены нарушения требований к ее содержанию, времени, месту и способу распространения, установленных национальным законодательством (см. также «недостоверная реклама» и неэтичная реклама»).

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

НЕНУЖНАЯ ИНФОРМАЦИЯ [garbage] - данные в памяти ЭВМ, не подлежащие дальнейшему использованию (устаревшие, недостоверные, дублирующие и т. п.).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕОТОБРАЖАЕМЫЙ ФАЙЛ [invisible file] - дисковый файл, который не указывается в справочнике диска на экране дисплея.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕПОВТОРЯЮЩАЯСЯ (НЕРЕГУЛЯРНАЯ, ПЕРЕМЕЖАЮЩАЯСЯ, СЛУЧАЙНАЯ) ОШИБКА [temporary (intermittent, soft, transiet) error] - несистематическая ошибка, возникающая вследствие самоустраняющихся машинных отказов сбоев и других случайных обстоятельств.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕПОСРЕДСТВЕННАЯ ЗАЩИТА [physical security] - меры, предусматривающие физическую защиту ресурсов от преднамеренных или случайных угроз.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕПРАВОМОЧНЫЕ ДЕЙСТВИЯ - действия в отношении информационного ресурса, совершаемые в нарушение правил и полномочий (санкций), установленных для данного ресурса.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

НЕПРЕДНАМЕРЕННОЕ ВОЗДЕЙСТВИЕ НА ИНФОРМАЦИЮ - ошибка пользователя информацией, сбой технических и программных средств информационных систем, природные явления или иные не направленные на изменение информации действия, приводящие к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

НЕПРЕРЫВНОСТЬ ЗАЩИТЫ - принцип защиты, заключающийся в организации защиты объекта на всех стадиях его жизненного цикла: в период разработки, изготовления (строительства), испытаний, эксплуатации и утилизации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕПРЕДНАМЕРЕННЫЙ (ТЕХНИЧЕСКИЙ) КАНАЛ УТЕЧКИ ИНФОРМАЦИИ [unpremeditated (technical) channel ofinformation loss] - технический канал утечки информации, формируемый путем самопроизвольного создания носителей информации и (или) сред их распространения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕСАНКЦИОНИРОВАННОЕ ВОЗДЕЙСТВИЕ НА ИНФОРМАЦИЮ - воздействие на защищаемую информацию с нарушением установленных прав и/или правил доступа, приводящее к утечке, искажению, подделке, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

НЕСАНКЦИОНИРОВАННОЕ ИЗМЕНЕНИЕ МАРШРУТА СООБЩЕНИЯ - последствие воздействия нарушителя информационной безопасности на Взаимоувязанную сеть связи Российской Федерации, характеризующееся изменением маршрутной информации, содержащейся в передаваемом сообщении или в системе коммуникации сети связи, и приводящее к передаче сообщения или части сообщения по измененному адресу.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

НЕСАНКЦИОНИРОВАННОЕ ИЗМЕНЕНИЕ ПОСЛЕДОВАТЕЛЬНОСТИ СООБЩЕНИЙ - последствие воздействия нарушителя информационной безопасности на Взаимоувязанную сеть связи Российской Федерации, характеризующееся смещением во времени или переупорядочением сообщений в процессе их обработки, хранения или передачи.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

НЕСАНКЦИОНИРОВАННОЕ ИЗМЕНЕНИЕ СООБЩЕНИЯ -

последствие воздействия нарушителя информационной безопасности на Взаимоувязанную сеть связи Российской Федерации, характеризующееся изменением данных сообщения при его обработке, хранении или передаче и невозможностью, вследствие этого, достоверного выделения информации, содержащейся в данном сообщении.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

НЕСАНКЦИОНИРОВАННЫЙ (НЕАВТОРИРОВАННЫЙ) ДО- СТУП (НСД) [unauthorized (illegal) access] -

1) преднамеренное обращение пользователя к данным, доступ к которым ему не разрешен, с целью их чтения, обновления или разрушения;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) нарушение регламентированного доступа к объекту защиты.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП К ИНФОРМАЦИОННОЙ СФЕРЕ ВЗАИМОУВЯЗАННОЙ СЕТИ СВЯЗИ РОССИЙСКОЙ ФЕДЕРАЦИИ - воздействие нарушителя на взаимоувязанную сеть связи Российской Федерации, характеризующееся доступом к информационной сфере взаимоувязанной сети связи Российской Федерации с нарушением установленных прав и правил разграничения доступа, дающим возможность нарушителю совершать последующие действия (операции) по реализации той или иной угрозы информационной безопасности взаимоувязанной сети связи.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП К ИНФОРМАЦИИ [unauthorized access to information] -

1) получение защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации;

2) неправомерный доступ к источникам конфиденциальной информации лицами, не имеющими права доступа к ним;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

3) доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами;

4) доступ к информации, осуществляемый штатными техническими средствами с нарушением установленных правил. Несанкционированный доступ может создать любой из видов угроз безопасности информации: утечку/ рассекречивание/, нарушение целостности или блокирование.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

К основным способам несанкционированного доступа относятся: непосредственное обращение к объектам доступа; создание программных и технических средств, выполняющих обращение к объектам доступа в обход средств защиты; модификация средств защиты, позволяющая осуществить несанкционированный доступ; внедрение в технические средства средств вычислительной техники или автоматизированной системы программных или технических механизмов, нарушающих предполагаемую структуру и функции средства вычислительной техники или автоматизированной системы и позволяющих осуществить несанкционированный доступ; сотрудничество, выведывание, подслушивание, наблюдение, хищение, копирование, подделка, уничтожение, перехват, фотографирование и другое.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП К ПРОГРАММНЫМ СРЕДСТВАМ - доступ к программам, записанным в памяти ЭВМ или на машинном носителе, а также отраженным в документации на эти программы, осуществленный с нарушением установленных правил.

Испытания программных средств на наличие компьютерных вирусов. Типовое руководство. ГОСТ Р 51188-98.

НЕСАНКЦИОНИРОВАННЫЙ ПОВТОР СООБЩЕНИЯ - последствие воздействия нарушителя информационной безопасности на Взаимоувязанную сеть связи Российской Федерации, характеризующееся несанкционированным повтором передачи ранее уже переданного заданному получателю сообщения.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

НЕСЕКРЕТНАЯ ИНФОРМАЦИЯ - информация, которая не представляет собой государственную, служебную, коммерческую или личную тайны и может быть опубликована в открытой печати. Несекретная информация не защищается от утечки, так как не содержит в себе каких-либо тайн, но в случае если она представлена в форме документов (библиотеки) или банка данных ЭВМ она может и должна защищаться от нарушения целостности и блокирования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕЧУВСТВИТЕЛЬНОСТЬ К ИЗМЕНЕНИЮ ДАННЫХ - см.

толерантность.

НЕЧУВСТВИТЕЛЬНОСТЬ К ОТКАЗАМ [fault tolerance] - свойство программы или системы сохранять правильность функционирования при наличии ошибок или отказов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕШТАТНАЯ СИТУАЦИЯ - ситуация, возникающая в процессе работы вычислительной системы, но не предусмотренная программной документацией.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НЕЭТИЧНАЯ РЕКЛАМА - реклама, которая содержит текстовую, зрительную, звуковую информацию, нарушающую общепринятые нормы гуманности и морали путем употребления оскорбительных слов, сравнений, образов в отношении расы, национальности, профессии, социальной категории, возрастной группы, пола, языка, религиозных, философских, политических и иных убеждений физических лиц; порочит объекты искусства, составляющие национальное или мировое культурное достояние; порочит государственные символы (флаги, гербы, гимны), национальную валюту Российской Федерации или иного государства, религиозные символы; порочит какое-либо физическое или юридическое лицо, какую-либо деятельность, профессию, товар.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

НОВОСТИ [news] - протокол передачи сетевых новостей (NNTP) для распространения новостей в Usenet . Usenet - это система асинхронного обсуждения текстов по различным тематикам, называемым группами новостей (newsgroups).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НОРМА АКУСТИЧЕСКОЙ ЗАЩИТЫ /ЗАЩИЩЕННОСТИ/ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - количественное значение параметра акустической защиты /защищенности/ которое необходимо достичь /которое достигнуто/ в результате проведения акустической защиты в зависимости от группы выделенного помещения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НОРМА БЕЗОПАСНОСТИ - количественное значение критерия безопасности информации, устанавливаемое в зависимости от категории безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НОРМЫ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ -

значения показателей эффективности защиты информации, установленные нормативными документами.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

НОСИТЕЛЬ АППАРАТУРЫ ТЕХНИЧЕСКОЙ РАЗВЕДКИ - механическое транспортное средство или живой организм (в том числе человек), предназначенные для установки и перевозки (переноски) аппаратуры технической разведки в различных средах. По типу носителей аппаратуры технической разведки различают наземную, воздушную, космическую и морскую (наводную и подводную) разведки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

НОСИТЕЛЬ ИНФОРМАЦИИ - физическое лицо или материальный объект, в том числе физическое поле, в котором информация находит свое отражение в виде символов, образов, сигналов, технических решений и процессов, количественных характеристик физических величин.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

НОСИТЕЛЬ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ - материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

Примечание. Реквизиты носителей сведений, составляющих государственную тайну, включают следующие данные:

- о степени секретности содержащихся в носителе сведений со ссылкой на соответствующий пункт действующего в данном органе государственной власти, на данном предприятии, в данных учреждении и организации перечня сведений, подлежащих засекречиванию;

- об органе государственной власти, о предприятии, об учреждении, организации, осуществивших засекречивание носителя;

- о регистрационном номере;

- о дате или условии рассекречивания сведений либо о событии, после наступления, которого сведения будут рассекречены.

НОТАРИЗАЦИЯ - регистрация данных доверенным третьим лицом, которое обеспечивает последующее подтверждение правильности их характеристик, таких как содержимое, отправитель, время и получатель.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

НОУ-ХАУ ТЕХНОЛОГИЯ - совокупность различных технических, коммерческих и других сведений, а также средств, способов, приемов и методов, оформленных в виде технической документации, а также навыков и производственного опыта, необходимых для освоения технологий и методов создания специального защитного знака, применяемых в деятельности предприятия или в профессиональной деятельности, доступных определенному кругу лиц.

3ащита информации. Специальные защитные знаки. Классификация и общие требования: Руководящий документ //Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

НУМЕРАЦИОННОЕ КОДИРОВАНИЕ [enumerative coding] -

представление последовательности сообщений источника последовательностью целых чисел.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

О

ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ - проведение единой государственной политики в области безопасности, реализация системы мер экономического, политического, организационного и иного характера, адекватных угрозам жизненно важным интересам личности, общества и государства.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ - действия, в результате которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ -

1) реализация конституционных прав и свобод граждан Российской Федерации в сфере информационной деятельности;

2) совершенствование и защита отечественной информационной

инфраструктуры, интеграция России в мировое информационное пространство;

3) противодействие угрозе развязывания противоборства в информационной сфере.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

ОБЕСПЕЧЕНИЕ СЕКРЕТНОСТИ ИНФОРМАЦИИ - охрана и защита информации и информационных систем от несанкционированного доступа или от изменения информации во время ее хранения, обработки или передачи, а также против воспрещения обслуживания имеющих допуск пользователей. Обеспечение секретности информации включает меры, необходимые для обнаружения, документирования и противодействия таким угрозам. Обеспечение секретности информации состоит из безопасности компьютерной и связи безопасности.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ОБЛАДАТЕЛЬ ИНФОРМАЦИИ - лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ОБЛАСТЬ [domain] - уникальный контекст (например, параметры контроля доступа) исполнения программы, множество объектов, к которым субъект может иметь доступ. Имеет иерархическую структуру.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЛАСТЬ БЛОКИРОВАНИЯ [locking unit] - часть базы данных (запись, область, файл), открытая для монопольной обработки одной программой и недоступная до момента закрытия другим программам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБМАН [spoofing] - намеренная попытка вынудить пользователя или ресурс системы выполнить неправильное действие.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБМЕН АУТЕНТИФИКАЦИЕЙ - механизм, предназначенный для подтверждения подлинности какого-либо логического объекта путем обмена информацией.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ОБМЕН ДАННЫМИ [data commuunication] - процедура приема и передачи данных, включая кодирование, декодирование буферизацию и проверку.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБНАРУЖЕНИЕ ВТОРЖЕНИЯ - процесс (действия) определения признаков, дающих основание сделать заключение о совершении вторжения, в том числе вторжения электромагнитного.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ОБНАРУЖЕНИЕ И ИСПРАВЛЕНИЕ ОШИБОК [error detection and correction] - введение определенной избыточности для обнаружения ошибок, либо в данные, либо в процесс позволяющее контролировать их вычисление. Некоторые ошибки, связанные с передачей данных, могут быть исправлены путем повторной пересылки этих данных. В других случаях приходится применять системы с прямым исправлением ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБНАРУЖЕНИЕ МАНИПУЛЯЦИИ - механизм, используемый для обнаружения возможной модификации блока данных (случайной или преднамеренной).

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ОБНАРУЖЕНИЕ ОБЪЕКТА - процесс функционирования средства технической разведки, в результате которого фиксируются технические демаскирующие признаки объекта, и делается заключение о его наличии.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБОСНОВАННОСТЬ ЗАСЕКРЕЧИВАНИЯ СВЕДЕНИЙ - установление путем экспертной оценки целесообразности засекречивания конкретных сведений, вероятных экологических или иных последствий этого акта, исходя из баланса жизненно важных интересов государства, общества и граждан.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ОБРАБОТКА ДАННЫХ [data processing] - систематическое выполнение операций над данными (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБРАБОТКА ИНФОРМАЦИИ -

1) сбор, хранение, обработка и воспроизведение данных средствами вычислительной техники;

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

2) совокупность операций сбора, накопления, ввода, вывода, приема, передачи, записи, хранения, регистрации, уничтожения, преобразования, отображения, осуществляемых над информацией.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ - действия (операции) с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

ОБРАТНАЯ СВЯЗЬ (в псих, безоп.) - элемент структуры психологического воздействия, осуществляемый путем учета субъектом воздействия реакции объекта (группы объектов) на информационно-психологическое воздействие и корректировки воздействия на основе данной реакции.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ОБРАТНЫЙ АССЕМБЛЕР [disassembler] - программа, служащая вспомогательным средством отладки и переводящая программу в ма шинных кодах обратно на язык Ассемблера.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБХОД СИСТЕМЫ - попытка пользователя получить доступ к данным в обход предусмотренных в системе средств защиты от несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЩЕДОСТУПНАЯ БИБЛИОТЕКА - библиотека, которая предоставляет возможность пользования ее фондом и услугами юридическим лицам независимо от их организационно-правовых форм и форм собственности и гражданам без ограничений по уровню образования, специальности, отношению к религии.

О библиотечном деле. Закон Российской Федерации от 29 декабря 1994 г. № 78-ФЗ.

ОБЩЕДОСТУПНАЯ ИНФОРМАЦИЯ НА РЫНКЕ ЦЕННЫХ БУМАГ - информация, не требующая привилегий для доступа к ней или подлежащая раскрытию в соответствии с Федеральным законом «О рынке ценных бумаг».

О рынке ценных бумаг. Федеральный закон от 22 апреля 1996 г. № 39-ФЗ.

ОБЩЕДОСТУПНЫЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ - персональные данные доступ неограниченного круга лиц, к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

ОБЩЕСТВЕННЫЕ СВЯЗИ МИНИСТЕРСТВА ОБОРОНЫ -

деятельность центральных органов военного управления, направленная на достижение взаимодействия и взаимопонимания между Министерством обороны как федеральным органом исполнительной власти и обществом.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - общие методы обеспечения информационной безопасности разделяются на правовые, организационно-технические и экономические.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ОБЪЕКТ [object] -

1) организационное и территориальное объединение сил и средств, предназначенных для совместного осуществления управленческой, научно-технической, производственной или коммерческой деятельности. К объектам относятся государственные и частные учреждения и предприятия, научно-исследовательские институты, конструкторские бюро, опытные и серийные заводы, испытательные центры, полигоны и т.п.;

2) пассивный компонент системы, хранящий, принимающий или передающий информацию. Доступ к объекту подразумевает доступ к содержащейся в нем информации. Примеры объектов: записи, блоки, страницы, сегменты, файлы, директории и программы, а также отдельные биты, байты, слова, поля; различные устройства (терминалы, принтеры, дисководы и так далее); различные сетевые устройства (отдельные узлы, кабели и так далее).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЪЕКТ БЕЗОПАСНОСТИ [security object] - пассивная системная составляющая, к которой применяется методика безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЪЕКТ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ ОВТ - стационарный или подвижный объект, который представляет собой комплекс средств вычислительной техники, предназначенный для выполнения определенных функций обработки информации. К объектам вычислительной техники относятся автоматизированные системы (АС), автоматизированные рабочие места (АРМ), информационно – вычислительные центры (ИВЦ) и другие комплексы средств вычислительной техники (см. ГОСТ 34.003-90). К объектам вычислительной техники могут быть отнесены также отдельные средства вычислительной техники, выполняющие самостоятельные функции обработки информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЪЕКТ ДОСТУПА (ОБЪЕКТ) - единица информационного ресурса автоматизированной системы, доступ к которой регламентируется правилами разграничения доступа.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

ОБЪЕКТ ЗАЩИТЫ - обобщающий термин для всех форм существования информации, требующих защиты от технических разведок. По своему составу объекты защиты могут быть единичными и групповыми.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЪЕКТ ЗАЩИТЫ ИНФОРМАЦИИ - информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью защиты информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ОБЪЕКТНАЯ ПРОГРАММА [object program] - выходная программа, пригодная для машинного выполнения (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЪЕКТ ИНФОРМАТИЗАЦИИ - совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, средств обеспечения объекта информатизации, помещений или объектов (зданий, сооружений, технических средств), в которых они установлены, или помещения и объекты, предназначенные для ведения конфиденциальных переговоров.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ОБЪЕКТ ИНФОРМАТИКИ - стационарный или подвижный объект, который представляет собой комплекс технических средств обработки информации, предназначенный для выполнения определенных функций. К объектам информатики могут быть отнесены также отдельные технические средства обработки информации, выполняющие определенные функции обработки информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЪЕКТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЗАИМОУВЯЗАННОЙ СЕТИ СВЯЗИ РОССИЙСКОЙ ФЕДЕРАЦИИ - объект (объекты) взаимоувязанной сети связи Российской Федерации, воздействие нарушителя информационной безопасности на который (которые) может привести к реализации угрозы информационной безопасности взаимоувязанной сети связи Российской Федерации и управление которым (которыми) в соответствии с заданной политикой информационной безопасности взаимоувязанной сети связи Российской Федерации в отношении специфических действий, относящихся к информационной безопасности взаимоувязанной сети связи Российской Федерации, осуществляется единым руководящим органом (администратором) системы обеспечения информационной безопасности взаимоувязанной сети связи Российской Федерации.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ОБЪЕКТЫ ИНФОРМАТИЗАЦИИ, ПОДЛЕЖАЩИЕ ОБЯЗАТЕЛЬНОЙ АТТЕСТАЦИИ - обязательной аттестации подлежат объекты информатизации, предназначенные для обработки информации, составляющей государственную тайну, управления экологически опасными объектами, ведения секретных переговоров.

Положение об аттестации объектов информатизации по требованиям безопасности информации: Утверждено Председателем Гостехкомиссии России 25 ноября 1994 г.

ОБЪЕКТ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - лицо, организация, информационный ресурс, средства и система передачи, приема, обработки и отображения информации в различных системах разведки, управления и сферах деятельности.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ОБЪЕКТЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СФЕРЕ ОБОРОНЫ - к объектам обеспечения информационной безопасности Российской Федерации в сфере обороны относятся: информационная инфраструктура центральных органов военного управления и органов военного управления видов ВС РФ и родов войск, объединений, соединений, воинских частей и организаций, входящих в ВС РФ, научно-исследовательских учреждений МО РФ; информационные ресурсы предприятий оборонного комплекса и научно-исследовательских учреждений, выполняющих государственные оборонные заказы либо занимающихся оборонной проблематикой; программно-технические средства автоматизированных и автоматических систем управления войсками и оружием, вооружения и военной техники, оснащенных средствами информатизации; информационные ресурсы, системы связи и информационная инфраструктура других войск, воинских формирований и органов.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ОБЪЕКТ ПОЧТОВОЙ СВЯЗИ - обособленные подразделения организаций почтовой связи (почтамты, при железнодорожные почтамты; отделения перевозки почты при железнодорожных станциях и аэропортах, узлы почтовой связи), а также их структурные подразделения (почтовые обменные пункты, отделения почтовой связи, пункты почтовой связи и другие).

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

ОБЪЕКТ ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙСТВИЯ - элемент структуры психологического воздействия, рассматриваемый как человек или определенная совокупность людей (макро- или микрогруппа), которая может быть связана или не связана общими целями, ценностями и деятельностью (диффузная группа, ассоциация, корпорация и коллектив), быть или не быть организованной (формальная и неформальная группа), иметь или не иметь постоянные контакты между своими членами (контактная и дискантная группа).

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ОБЪЕКТ ТЕХНИЧЕСКОГО КОНТРОЛЯ - подвергаемая контролю продукция, процессы ее создания, применения, транспортирования, хранения, технического обслуживания и ремонта, а также соответствующая техническая документация.

Система государственных испытаний продукции. Испытания и контроль качества продукции. Основные термины и определения. ГОСТ 16504-81.

ОБЪЕКТ ТЕХНИЧЕСКОЙ РАЗВЕДКИ - объект, используемый технической разведкой как источник разведывательной информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОБЪЕКТИВНАЯ ФОРМА ПРОИЗВЕДЕНИЙ

- письменная (рукопись, машинопись, нотная запись и так далее);

- устная (публичное произнесение, публичное исполнение и так далее);

- звуко- или видеозапись (механическая, магнитная, цифровая, оптическая и так далее);

- изображение (рисунок, эскиз, картина, план, чертеж, кино-, теле-, видео- или фотокадр и так далее);

- объемно-пространственная (скульптура, модель, макет, сооружение и так далее);

- другие формы.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ОБЪЕКТИВНОСТЬ (ИНФОРМАЦИИ) - свойство информации, определяющее ее соответствие реальным описываемым с ее помощью объектам, процессам, явлениям.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ОБЪЕКТЫ АДМИНИСТРАТИВНОГО УПРАВЛЕНИЯ - создаваемые заблаговременно по решению руководителей федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления и организаций объекты мобилизационного назначения, предназначенные для размещения и обеспечения деятельности соответствующего органа управления в период мобилизации и в военное время.

Указ Президента РФ от 30 ноября 1995 г. № 1203. «Об утверждении перечня сведений, относящихся к государственной тайне» (с изменениями от 11 февраля 2006 г.).

ОГРАНИЧЕНИЯ ПРАВ ДОЛЖНОСТНОГО ЛИЦА ИЛИ ГРАЖДАНИНА, ДОПУЩЕННЫХ ИЛИ РАНЕЕ ДОПУСКАВШИХСЯ К ГОСУДАРСТВЕННОЙ ТАЙНЕ, могут касаться: права выезда за границу на срок, оговоренный в трудовом договоре (контракте) при оформлении допуска гражданина к государственной тайне; права на распространение сведений, составляющих государственную тайну, и на использование открытий и изобретений, содержащих такие сведения; права на неприкосновенность частной жизни при проведении проверочных мероприятий в период оформления допуска к государственной тайне.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

ОДНОЗНАЧНО ДЕКОДИРУЕМЫЙ КОД [uniquely decodable code] - код, слова которого образуют однозначно дешифрируемое множество. См. однозначно дешифрируемое множество.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

«ОДНОСТОРОННИЕ АЛГОРИТМЫ ХЭШИРОВАНИЯ» - алгоритм хэширования, который обладает свойством практической невозможности восстановления на основе знания значения хэш-кода исходных данных, из которых этот хэш-код был получен. Такие алгоритмы используются, в частности, в системах «цифровой подписи». Пример: алгоритмы MD5 и SHA.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ОДНОСТУПЕНЧАТАЯ СИСТЕМА ЗАЩИТЫ [key to the door] -

система защиты, в которой единственный ключ обеспечивает доступ к программному обеспечению.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОКОНЕЧНОЕ ШИФРОВАНИЕ [endtoend enciphermentt] - шифрование данных в реальной оконечной системе источнике данных, в соответствующее дешифрование, которое производится в реальной оконечной системе приемнике данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОПАСНАЯ ЗОНА 1 - пространство вокруг технического средства обработки информации, в пределах которого на случайных антеннах наводится опасный сигнал выше допустимого нормированного уровня. В зоне 1 запрещается размещение случайных антенн, имеющих выход по токопроводящим коммуникациям за пределы контролируемой зоны.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОПАСНАЯ ЗОНА 2 - пространство вокруг технического средства обработки информации, в пределах которого отношение опасный сигнал/помеха для составляющих напряженности электромагнитного поля превышает допустимое нормированное значение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОПАСНЫЙ СИГНАЛ - сигнал, содержащий подлежащую защите информацию.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ОПЕРАТИВНО-РОЗЫСКНЫЕ МЕРОПРИЯТИЯ В ИНФОРМАЦИОННОЙ СФЕРЕ - контроль почтовых отправлений, телеграфных и иных сообщений; прослушивание телефонных переговоров; снятие информации с технических каналов связи. Примечание. Оперативно-розыскные мероприятия, связанные с контролем почтовых отправлений, телеграфных и иных сообщений, прослушиванием телефонных переговоров с подключением к станционной аппаратуре предприятий, учреждений и организаций независимо от форм собственности, физических и юридических лиц, предоставляющих услуги и средства связи, со снятием информации с технических каналов связи, проводятся с использованием оперативно-технических сил и средств органов федеральной службы безопасности и органов внутренних дел и в пределах своих полномочий, федеральных органов налоговой полиции в порядке определенном межведомственными нормативными актами или соглашениями между органами, осуществляющими оперативно-розыскную деятельность. Проведение оперативно-розыскных мероприятий, которые ограничивают конституционные права человека и гражданина на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, передаваемых по сетям электрической и почтовой связи, а также право на неприкосновенность жилища, допускается на основании судебного решения и при наличии информации: о признаках подготавливаемого, совершаемого или совершенного противоправного деяния, по которому производство предварительного следствия обязательно; о лицах, подготавливающих, совершающих или совершивших противоправное деяние, по которому производство предварительного следствия обязательно; о событиях или действиях, создающих угрозу государственной, военной, экономической или экологической безопасности Российской Федерации.

Об оперативно-розыскной деятельности. Федеральный закон от 15 июля 1995 г. 33-ФЗ (с изменениями от 18 июля 1997 101-ФЗ)

ОПЕРАТОР - государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

ОПЕРАТОР ИНФОРМАЦИОННОЙ СИСТЕМЫ - гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ОПЕРАТОР СВЯЗИ (ЭЛЕКТРИЧЕСКОЙ ИЛИ ПОЧТОВОЙ) -

физическое или юридическое лицо, имеющее право на предоставление услуг электрической или почтовой связи.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

ОПЕРАЦИОННАЯ БЕЗОПАСНОСТЬ [operational data security] - защищенность данных от модификации, разрушения или разглашения (случайных, неавторизованных, либо преднамеренных) во время выполнения операций ввода, обработки или вывода.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОПЕРАЦИОННАЯ СИСТЕМА (ОС) [operating system (O.S.)] -

основная часть программного обеспечения, которая координирует и управляет ресурсами ЭВМ и данными.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОПТИКО-ЭЛЕКТРОННЫЙ /ЛАЗЕРНЫЙ/ КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/ ИНФОРМАЦИИ - канал утечки акустической (речевой) информации, обусловленный процессом зондирования лазерным лучом вибрирующих в акустическом поле тонких отражающих поверхностей (стекла окон, картин, зеркал и так далее), модуляции этого луча по закону вибрации поверхностей и приемом отраженного (зеркально или диффузно) луча оптическим /лазерным/ приемником.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

«ОРАНЖЕВАЯ КНИГА» [«orange book] - полное название Department of Defence Trusted Computer System Evalution Criteria» DOD 5200.28STD («Критерий оценивания безопасности компьютерных систем министерства обороны»). Это американский (США) стандарт оценивания безопасности компьютерных систем, устанавливающий четыре класса А, В, С и D уровней доверительности (или уверенности в безопасности) для конкретных приложений, разрабатываемых и используемых в интересах правительства.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОРГАН ЗАЩИТЫ ИНФОРМАЦИИ - административный орган, осуществляющий организацию защиты информации.

Научные основы энергоинформационных взаимодействий в природе и обществе: Материалы международного конгресса «ИнтерЭНИО-97». -М.:МАЭН, 1997.-268 с.

ОРГАН ПО СЕРТИФИКАЦИИ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ - орган, проводящий сертификацию защищенных изделий, технических средств и способов защиты информации на соответствие конкретному стандарту или другому документу. Орган по сертификации может сам производить испытания и контроль за испытаниями или же осуществлять надзор за этой деятельностью, проводимой по его поручению другими органами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОРГАНИЗАЦИИ ПОЧТОВОЙ СВЯЗИ - юридические лица независимо от их организационно-правовых форм, оказывающие услуги почтовой связи в качестве основного вида деятельности.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

ОРГАНИЗАЦИИ ТЕЛЕ-, РАДИОВЕЩАНИЯ (ТЕЛЕРАДИОВЕЩАТЕЛЬНАЯ КОМПАНИЯ (ТРК) - организация, осуществляющая производство, монтаж, расстановку во времени и распространение с использованием электромагнитных волн (по эфирным, кабельным, проводным и иным электромагнитным системам) звуковой (радиовещание), визуальной и аудиовизуальной (телевещание) массовой информации и данных, предназначенных для получения непосредственно телезрителями и радиослушателями.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

ОРГАНИЗАЦИОННАЯ ЗАЩИТА ИНФОРМАЦИИ - защита информации при ее обработке техническими средствами, осуществляемая путем принятия административных мер. Административные меры включают выбор места расположения объекта, не подверженного внешним воздействиям, организацию контролируемой (проверяемой) зоны, выполнение правил учета, хранения и обращения секретных (конфиденциальных) документов на различных носителях и другие меры.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОРГАНИЗАЦИОННОЕ МЕРОПРИЯТИЕ ПО ЗАЩИТЕ ИНФОРМАЦИИ - мероприятие по защите информации, предусматривающее использование маскирующих свойств окружающей среды и установление временных, территориальных и пространственных ограничений на условия использования и режимы работ объекта.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКАЯ ФОРМА ЗАЩИТЫ ИНФОРМАЦИИ - защита информации, предусматривающая применение руководящих, нормативных и методических документов, лицензирование деятельности в области защиты информации, сертификацию защищенных изделий, технических средств и способов защиты, создание на объектах систем защиты информации и аттестацию этих объектов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОРГАНИЗАЦИОННЫЕ МЕРОПРИЯТИЯ ПО ЗАЩИТЕ ИНФОРМАЦИИ - мероприятия по защите информации, предусматривающие установление временных, территориальных и пространственных ограничений на условия использования и режима работы объекта защиты.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ОРГАНИЗАЦИОННЫЙ КОНТРОЛЬ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ-

1) проверка соответствия полноты и обоснованности мероприятий по защите информации требованиям нормативных документов в области защиты информации (ГОСТ 50922);

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

2) контроль эффективности защиты информации путем проверки соответствия состояния, организации, наличия документов, полноты и обоснованности мероприятий по защите информации требованиям организационно - распорядительных и нормативных документов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОРГАНИЗАЦИЯ ЗАЩИТЫ ИНФОРМАЦИИ - содержание и порядок действий, направленных на обеспечение защиты информации.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - совокупность приемов, мероприятий и операций, применяемых в информационных технических средствах и системах информатизации. К организационно-техническим методам обеспечения информационной безопасности относят:

  • создание и совершенствование системы информационной безопасности;

  • усиление правоприменительной деятельности органов власти, включая предупреждение и пресечение правонарушений в информационной сфере, а также выявление, изобличение и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;

  • разработка, использование и совершенствование средств ЗИ и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;

  • создание систем и средств предотвращения несанкционированного доступа к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи;

  • выявление технических устройств и программ, представляющих опасность для нормального функционирования информационно-телекоммуникационных систем, предотвращение перехвата информации по техническим каналам, применение криптографических средств ЗИ при ее хранении, обработке и передаче по каналам связи, контроль за выполнением специальных требований по ЗИ;

  • сертификация средств защиты информации, лицензирование деятельности в области защиты государственной тайны, стандартизация способов и средств ЗИ;

  • совершенствование системы сертификации телекоммуникационного оборудования и программного обеспечения автоматизированных систем обработки информации по требованиям информационной безопасности;

  • контроль над действиями персонала в защищенных информационных системах, подготовка кадров в области обеспечения информационной безопасности;

  • формирование системы мониторинга показателей и характеристик информационной безопасности в наиболее важных сферах жизни и деятельности общества и государства.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ОРГАНЫ ИНФОРМАЦИОННОГО ОБЕСПЕЧЕНИЯ - пресс-службы (пресс-центры) видов Вооруженных Сил, Тыла Вооруженных Сил, военных округов, флотов, родов войск Вооруженных Сил, воинских контингентов и группировок в зонах проведения миротворческих и контртеррористических операций, чрезвычайных ситуаций, органов военного управления, а также помощники командующих (командиров) объединениями (соединений и воинских частей) по связям с общественностью и СМИ, штатные сотрудники военных комиссариатов, отвечающие за информирование общественности; силы и средства информационной безопасности в СМИ.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

ОСНОВНОЙ СУБЪЕКТ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ -

государство, осуществляющее функции в этой области через органы законодательной, исполнительной и судебной властей.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

ОСНОВНЫЕ НАПРАВЛЕНИЯ ГОСУДАРСТВЕННОЙ ПОЛИТИКИ В СФЕРЕ ИНФОРМАТИЗАЦИИ: обеспечение условий для развития и защиты всех форм собственности на информатизационные ресурсы; формирование и защита государственных информатизационных ресурсов; создание и развитие федеральных и региональных информационных систем и сетей, обеспечение их совместимости и взаимодействия в едином информационном пространстве Российской Федерации; создание условий для качественного и эффективного информационного обеспечения граждан, органов государственной власти, органов местного самоуправления, организаций и общественных объединений на основе государственных информационных ресурсов; обеспечение национальной безопасности в сфере информатизации, а также обеспечение реализации прав граждан, организаций в условиях информатизации; содействие формированию рынка информационных услуг, услуг информационных систем, технологий, средств и обеспечения; формирование и осуществление единой технической и промышленной политики в сфере информатизации с учетом современного мирового уровня развития информационных технологий; поддержка проектов и программ информатизации; развитие законодательства в сфере информационных процессов, информатизации и защиты информации.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

ОСНОВНЫЕ НАПРАВЛЕНИЯ МЕЖДУНАРОДНОГО СОТРУДНИЧЕСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ:

запрещение разработки, распространения и применения «информационного оружия»; обеспечение безопасности международного информационного обмена, в том числе сохранности информации при ее передаче по национальным телекоммуникационным каналам и каналам связи; координация деятельности правоохранительных органов стран, входящих в мировое сообщество, по предотвращению компьютерных преступлений; предотвращение несанкционированного доступа к конфиденциальной информации в международных банковских телекоммуникационных сетях и системах информационного обеспечения мировой торговли, к информации международных правоохранительных организаций, ведущих борьбу с транснациональной организованной преступностью, международным терроризмом, распространением наркотиков и психотропных веществ, незаконной торговлей оружием и расщепляющимися материалами, а также торговлей людьми.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

ОСНОВНЫЕ ОБЪЕКТЫ БЕЗОПАСНОСТИ - личность - ее права и свободы; общество - его материальные и духовные ценности; государство - его конституционный строй, суверенитет и территориальная целостность.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

ОСНОВНЫЕ СПОСОБЫ ВЕДЕНИЯ ИНФОРМАЦИОННЫХ ВОЙН (иностр.) - методы воздействия на информационные объекты противостоящей стороны выделенным составом сил и средств при обеспечении комплексной защиты своих объектов, осуществляемых одновременно, последовательно и комплексно с поэтапным наращиванием интенсивности привлекаемых сил и их количества.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ОСНОВНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА [general technical facilities] - средства и системы формирования, передачи, приема, преобразования, отображения и хранения информации с ограниченным доступом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОТКАЗ [failure] - ситуация, в которой какая то часть вычислительной системы оказывается неспособной выполнять возлагаемые на нее функции.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОТКАЗ В ОБСЛУЖИВАНИИ [denial of service] -

1) любое действие или последовательность действий, которое приводит любую часть (элемент) системы к выходу из строя, при котором система перестаёт выполнять свои функции. Причиной отаза в обслуживании может быть несанкционированный доступ, задержка в обслуживании и другие;

2) прекращение санкционированного доступа к ресурсам или задержка операций, критичных по времени выполнения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОТКАЗОУСТОЙЧИВАЯ СИСТЕМА [faulttolerant system] - вычислительная система, которая при возникновении отказа сохраняет свои функциональные возможности в полном или уменьшенном объеме. Отказоустойчивость обычно обеспечивается сочетанием избыточности системы и наличия процедур обнаружения и устранения ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОТКРЫТАЯ ИНФОРМАЦИЯ - информация, не имеющая ограничений по доступу к ней всех заинтересованных лиц.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

ОТКРЫТЫЙ ТЕКСТ - имеющая смысл (допускающая возможность восстановления семантического содержания) информация, участвующая в процессе шифрования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОТНЕСЕНИЕ СВЕДЕНИЙ К ГОСУДАРСТВЕННОЙ ТАЙНЕ И ИХ ЗАСЕКРЕЧИВАНИЕ - введение в предусмотренном законом «О государственной тайне» порядке для сведений, составляющих государственную тайну, ограничений на их распространение и на доступ к их носителям.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

ОЦЕНКА ЗАЩИТЫ [security evaluation] - проверка системы с целью определения степени ее соответствия установленной модели защиты, стандарту обеспечения защиты и техническим условиям.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОЦЕНКА КАЧЕСТВА ПРОГРАММНОГО ИЗДЕЛИЯ [program quality estimation] - комплекс мероприятий, включающий выбор показателей качества, отбор или разработку методов определения количественных значений этих показателей, установление базовых значений показателей, расчет реальных значений показателей, сравнение базовых значений с расчетными.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОЦЕНКА РИСКА [risk assessment] - количественная или качественная оценка повреждения, которое может произойти, если вычислительная система не защищена от определенных угроз. Количественная оценка риска может рассчитываться на основе финансовых потерь, которые могут иметь место, если каждая конкретная угроза будет приводить в действие любой из возможных механизмов уязвимости системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОШИБКА ДАННЫХ [data error] - ошибочное представление одного или нескольких исходных данных. Может стать причиной аварийного завершения программы либо оказаться необнаруженной, но результаты нормально завершившейся программы будут при этом неверными.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОШИБКА ЧЕТНОСТИ [parity error] - ошибка в данных, обнаруживаемая в процессе их хранения или передачи путем контроля на четность.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ОХРАНЯЕМЫЕ СВЕДЕНИЯ - сведения, составляющие государственную или иную охраняемую законом тайну.

Положение о государственном лицензировании деятельности в области защиты информации. Решение Гостехкомиссии России и Федерального агентства правительственной связи и информации при Президенте Российской Федерации от 27 апреля 1994 г. № 10 и от 24 июня 1997 г. № 60.

п

ПАКЕТ-УБИЙЦА - метод вывода из строя системы путем посылки ей Ethernet- или IP-пакетов, которые используют ошибки в сетевых программах для аварийного завершения работы системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПАМЯТЬ С ЗАЩИТОЙ [protected storage] - память, имеющая специальные средства защиты от несанкционированного доступа к любой из ее ячеек.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПАРАЗИТНОЕ ИЗЛУЧЕНИЕ (ПИ) - побочное излучение, возникающее в результате самовозбуждения электронного устройства из-за паразитных связей в генераторных и усилительных приборах или каскадах. ПИ ведет к образованию неконтролируемого канала утечки информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ПАРАЗИТИЧЕСКИЕ (parasitic) ФАЙЛОВЫЕ ВИРУСЫ - все

файловые вирусы, которые при распространении своих копий обязательно изменяют содержимое файлов, оставляя сами файлы при этом полностью или частично работоспособными. Основными типами таких вирусов являются вирусы, записывающиеся в начало файлов (prepending), в конец файлов (appending) и в середину файлов (inserting).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ПАРАМЕТР АКУСТИЧЕСКОЙ ЗАЩИТЫ /ЗАЩИЩЕННОСТИ/ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ - характеристика, принятая для оценки акустической защиты /защищенности/ выделенного помещения. В качестве параметра акустической защиты /защищенности/ выделенного помещения принято отношение уровня речевого сигнала, проникающего за пределы выделенного помещения, к уровню стабильного шумового фона в той же точке (отношение сигнал/шум).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПАРАМЕТР ТЕХНИЧЕСКОГО ДЕМАСКИРУЮЩЕГО ПРИЗНАКА - характеристика технического демаскирующего признака объекта, используемый технической разведкой для получения разведывательной информации. К параметрам прямых демаскирующих признаков относятся напряженность магнитного и электромагнитного полей по сравнению с магнитным (электромагнитным) фоном окружающей среды, уровень электромагнитных наводок на вспомогательных технических средствах и системах, интенсивность (звуковое давление) акустического поля и так далее, а параметрами косвенных демаскирующих признаков могут быть геометрические размеры тех или иных объектов, контрастность их освещенности, уровень радиоактивного или химического заражения окружающей местности по сравнению с естественным фоном и другие параметры.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПАРАМЕТРИЧЕСКИЙ КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/ ИНФОРМАЦИИ - канал утечки акустической /речевой информации, обусловленный параметрическим преобразованием акустического /речевого/ сигнала в нелинейном акустическом поле, создаваемом направленным излучением мощных высокочастотных бигармонических колебаний (волн накачки). Нелинейное взаимодействие акустических сигналов и разностной частоты волн накачки (так называемой вторичной волны) способствует созданию острой (без боковых лепестков) диаграммы направленности излучения, обеспечивающей передачу акустической информации на большие расстояния.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПАРОЛЬ [password]

1) средство идентификации доступа, представляющее собой кодовое слово в буквенной, цифровой или буквенно-цифровой форме, которое вводится в ЭВМ перед началом диалога с нею с клавиатуры терминала или при помощи идентификационной /кодовой/ карты;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) конфиденциальная информация аутентификации, обычно состоящая из строки знаков;

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

3) идентификатор субъекта доступа, который является его (субъекта) секретом.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

ПАССИВНАЯ ПРЕДНАМЕРЕННАЯ РАДИОЭЛЕКТРОННАЯ ПОМЕХА (ПАССИВНАЯ ПОМЕХА) - помеха, создаваемая отражаемым излучением подавляемого РЭС или формированием в среде распространения этого излучения поглощающих, рассеивающих, модулирующих образований.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ПАССИВНАЯ УГРОЗА [passive threat] - угроза несанкционированного раскрытия информации без изменения состояния системы]. К пассивным угрозам относятся те, которые при их реализации не приводят к какой-либо модификации любой информации, содержащейся в системе (системах), и где работа и состояние системы не изменяются. Одной из реализаций пассивной угрозы является использование перехвата для анализа информации, передаваемой по каналам связи.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ПАССИВНОЕ СКРЫТИЕ [passive hiding] - способ технической защиты информации, состоящий в ослаблении энергетических характеристик сигналов, полей или в уменьшении концентраций веществ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПАССИВНОЕ СРЕДСТВО ЗАЩИТЫ - средство, обеспечивающее закрытие объекта защиты путем поглощения, отражения или рассеивания излучений объекта.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ПАССИВНОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ - техническое средство защиты, обеспечивающее скрытие объекта защиты от технических разведок путем поглощения, отражения или рассеивания его излучений. К пассивным техническим средствам защиты относятся маски различного назначения, экранирующие устройства и сооружения, разделительные устройства в сетях электроснабжения, защитные фильтры и т.д..

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПАТЕНТ [patent] - гарантия со стороны правительства, данная изобретателю или его доверенному лицу и дающая привилегию в виде исключительного права на реализацию, использование или продажу изобретения в течение определенного срока (обычно 20 лет).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПЕРЕДАЧА В ЭФИР - сообщение произведений, фонограмм, исполнений, постановок, передач организаций эфирного или кабельного вещания для всеобщего сведения (включая показ или исполнение) посредством их передачи по радио или телевидению (за исключением кабельного телевидения). При передаче произведений, фонограмм, исполнений, постановок, передач организаций эфирного или кабельного вещания в эфир через спутник под передачей в эфир понимается прием сигналов с наземной станции на спутники передача сигналов со спутника, посредством которых произведения, фонограммы, исполнения, постановки, передачи организаций эфирного или кабельного вещания могут быть доведены до всеобщего сведения независимо от фактического приема их публикой.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ПЕРЕДАЧА ОРГАНИЗАЦИИ ЭФИРНОГО ИЛИ КАБЕЛЬНОГО ВЕЩАНИЯ - передача, созданная самой организацией эфирного или кабельного вещания, а также по ее заказу за счет ее средств другой организацией.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ПЕРЕДАЮЩИЙ ЦЕНТР (ПЦ) радиотелевизионные передающие центры (РТПЦ), радиоцентры (РЦ) и иные организации электросвязи, предоставляющие в том числе услуги по распространению теле- и (или) радиопрограмм, подготовленных организациями теле-, радиовещания.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

ПЕРЕПОЛНЕНИЕ-SYN - метод вывода системы из строя путем посылки ей такого числа SYN-пакетов, которое не может обработать сетевой драйвер. См. пакеты-убийцы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПЕРЕСТАНОВКА [permutation] - криптографическая операция, связанная с изменением порядка следования отдельных битов или символов в блоке данных. См. подстановка.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПЕРЕСЫЛКА ФАЙЛОВ [file transfer] - процедура перемещения содержимого всего файла или его части между открытыми системами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПЕРЕХВАТ СООБЩЕНИЙ [message wiretapping] - несанкционированное подключение специального терминала к линии связи, прием и использование сообщений, циркулирующих между абонентскими пунктами и ЭВМ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПЕРЕЧЕНЬ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ - совокупность категорий сведений, в соответствии с которыми сведения относятся к государственной тайне и засекречиваются на основаниях и в порядке, установленных федеральным законодательством.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

ПЕРИОД ДОСТУПА [access period] - временной интервал, в течение которого действуют права доступа. В основном этот период определяется в днях или неделях.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПЕРСОНАЛЬНЫЙ ИДЕНТИФИКАЦИОННЫЙ НОМЕР [personal identification number (PIN)] - персональный код некоторого лица, обеспечивающий ему возможность входа в систему с управляемым доступом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПИРАТСТВО - кража структуры, кода, незаконное распространение и использование программ. Традиционные формы компьютерного пиратства - закупка, незаконное копирование и распространение без

какой-либо оплаты были довольно широко распространены среди пользователей на заре компьютеризации, что привело к использованию средств ограничения копий во многих современных программных продуктах.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ПЛАН ОБЕСПЕЧЕНИЯ НЕПРЕРЫВНОЙ РАБОТЫ И ВОССТАНОВЛЕНИЯ ФУНКЦИОНИРОВАНИЯ, [contingency plan (backup plan, recovery plan)] - план реагирования на опасные ситуации, резервного копирования и последующих восстановительных процедур, являющийся частью программы защиты и обеспечивающий доступность основных ресурсов системы и непрерывность обработки в кризисных ситуациях.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОБИТОВЫЙ ПОДСЧЕТ [bit counting] - метод защиты от копирования, при котором диск распознается как оригинал, если некоторый трек (или другая область) содержит определенное число битов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОБОЧНЫЕ ЭЛЕКТРОМАГНИТНЫЕ ИЗЛУЧЕНИЯ И НАВОДКИ

1) электромагнитные излучения технических средств обработки защищаемой информации, возникающие как побочное явление и вызванные электрическими сигналами, действующими в их электрических и магнитных цепях, а также электромагнитные наводки этих сигналов на токопроводящие линии, конструкции и цепи питания;

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

2) нежелательные излучения и наводки, проявляющиеся в виде побочных, внеполосных, шумовых и наводимых сигналов, потенциально образующих неконтролируемые каналы утечки конфиденциальной информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ПОВРЕЖДЕНИЕ ДАННЫХ [data corruption] - нарушение целостности данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОВТОРНОЕ ИСПОЛЬЗОВАНИЕ ОБЪЕКТА [object reuse] -

1) переназначение и повторное использование пространства памяти (например, страницы, фрейма, сектора диска, магнитной ленты), которое ранее содержало в себе один или несколько объектов. Для поддержания безопасности это пространство при выделении его под новый объект не должно содержать информации старых объектов;

2) предоставление некоторому субъекту доступа к магнитной среде, содержащей один и более объектов. Будучи доступной для субъекта, магнитная среда может в то же время содержать остатки данных от объекта, содержавшегося на этом месте ранее.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЖАРОСТОЙКОСТЬ ТЕХНИЧЕСКОГО СРЕДСТВА ОБРАБОТКИ ИНФОРМАЦИИ - устойчивость технического средства обработки информации против возгорания (самовозгорания) при экстремальных климатических и погодных условиях.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

«ПОДГЛЯДЫВАНИЕ ИЗ-ЗА ПЛЕЧА» - кража паролей или PIN- кодов путем наблюдения за их набором на клавиатуре.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОДДЕЛКА ИНФОРМАЦИИ [forgery] - умышленная несанкционированная модификация информации при ее обработке техническими средствами с целью получения определенных выгод (преимуществ) перед конкурентом или нанесения ему ущерба.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОДМЕНА [mascquerade] - поведение пользователя, пытающегося выдать себя за другого пользователя.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОДСТАНОВКА [substitution] - криптографическая операция, связанная с замещением блока другим и использующая определенный код. См. перестановка.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОДСТАНОВКА ТРАФИКА [traffic padding] - установление поддельных соединений, генерация фальшивых блоков данных и (или) отдельных фальшивых данных внутри блоков данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОДТВЕРЖДЕНИЕ ПОДЛИННОСТИ [authentication exchange] - механизм, направленный на подтверждение подлинности и предусматривающий обмен информацией.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОКАЗ ПРОИЗВЕДЕНИЯ - демонстрация оригинала или экземпляра произведения непосредственно или на экране с помощью пленки, диапозитива, телевизионного кадра или иных технических средств, а также демонстрация отдельных кадров аудиовизуального произведения без соблюдения их последовательности.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ПОКАЗАТЕЛЬ ЗАЩИЩЕННОСТИ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ [protection criterion of computer system] - характеристика средств вычислительной техники, отражающая защищенность и описываемая определенной группой требований, варьируемых по уровню, глубине в зависимости от класса защищенности средств вычислительной техники.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

ПОКАЗАТЕЛЬ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ-

1) мера или характеристика для оценки эффективности ЗИ;

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

2) параметр технического демаскирующего признака объекта защиты применительно к которому устанавливаются требования и/или нормы по эффективности защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛЕ ЗАЩИЩЕННОСТИ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ [protection criterion of computer system] - характеристика средств вычислительной техники, устанавливающая принадлежность вычислительной техники определенному классу защищенности средств вычислительной техники.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛИМОРФНЫЕ (ЗАШИФРОВАННЫЕ) ВИРУСЫ - вирусы, предпринимающие специальные меры для затруднения их поиска и анализа. Не имеют сигнатур, то есть не содержат ни одного постоянного участка кода. В большинстве случаев два образца одного и того же «полиморфного» вируса не будут иметь ни одного совпадения. Это достигается шифрованием основного тела вируса и модификациями программы-расшифровщика. Например, к этому типу вирусов относятся вирусы «Mutant» и «Chameleon».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ПОЛИНОМИАЛЬНЫЙ КОД [polynomial code] - код с обнаружением ошибок, в котором контрольные разряды являются остатком от деления передаваемых разрядов на фиксируемое число.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛИТИКА БЕЗОПАСНОСТИ [security policy] - набор законов, правил, норм и практического опыта, на основе которых строится управление, защита и распределение критичной информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛИТИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - совокупность документов и мер, определяющих управленческие и проектные решения в области ЗИ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛНОМОЧНОЕ УПРАВЛЕНИЕ ДОСТУПОМ [mandatory access control] -

1) способ управления доступом к объектам, основанный на степени секретности или критичности информации (представленной специальными метками), содержащейся в объекте и формальной проверке полномочий и прав субъекта при доступе к информации данного уровня критичности;

2) разграничение доступа субъектов к объектам, основанное на характеризуемой меткой конфиденциальности информации, содержащейся в объектах, и официальном разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛИТИЧЕСКАЯ РЕКЛАМА - оплачиваемые кандидатом, избирательным объединением либо иным лицом, действующим в интересах кандидата, избирательного объединения, сообщения, материалы, побуждающие, призывающие граждан совершить предлагаемые действия.

О дополнительных гарантиях права граждан на информацию, указ Президента Российской Федерации от 31 декабря 1993 г № 2334.

ПОЛНОМОЧИЯ - право пользователя (терминала, программы, системы) осуществлять те или иные процедуры над защищенными данными.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛУЧАТЕЛЬ ДОКУМЕНТОВ - юридическое лицо, наделенное правом получения, хранения и общественного использования обязательного экземпляра на безвозмездной или возмездной основе.

Об обязательном экземпляре документов. Федеральный закон от 29 декабря 1994г.№77-ФЗ.

ПОЛУЧАТЕЛЬ ИНФОРМАЦИИ - материальный объект или субъект, воспринимающий информацию во всех формах ее проявления с целью дальнейшей ее обработки и использования. Источниками и получателями информации могут быть как люди, так и технические средства, которые накапливают, хранят, преобразуют, передают или принимают информацию.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛУЧЕНИЕ (ДОБЫВАНИЕ) ИНФОРМАЦИИ - действия, связанные со сбором, обработкой и анализом фактов, связанных со структурой, свойствами и взаимодействием объектов и явлений, извлекаемых из поступающих сигналов и знаков.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ПОЛУЧЕНИЕ РАЗВЕДЫВАТЕЛЬНОЙ ИНФОРМАЦИИ - процесс, складывающийся из добывания разведывательных данных и получения сначала разведывательных сведений, а затем итоговой разведывательной информации в форме, удобной для восприятия человеческим сознанием. Восприятие человеком любой информации, в том числе разведывательной информации потребителем, осуществляется поэтапно и состоит из чувственного познания (восприятие с помощью органов чувств) и абстрактного мышления, заключающегося в опосредованном, отвлеченном и обобщенном отражении объектов и явлений внешнего мира. Высшими формами абстрактного мышления является язык (речь) и письменность, представляющие собой средства материального выражения мысли. Обработка разведывательных данных и сведений и получение разведывательной информации может осуществляться как вручную, так и с использованием технических средств.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛЬЗОВАТЕЛЬ (ПОТРЕБИТЕЛЬ) ИНФОРМАЦИИ -

1) субъект, обращающийся к информационной системе или посреднику за получением необходимой ему информации и пользующийся ею;

2) любое лицо или любой объект, которые могут пересылать команды или сообщения в систему обработки данных либо получать их из нее (ДСТУ 2874);

3) субъект информационных отношений, обладающий правом пользования доверенным ему информационным ресурсом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЛЬЗОВАТЕЛЬ (ПОТРЕБИТЕЛЬ) ИНФОРМАЦИИ, СРЕДСТВ МЕЖДУНАРОДНОГО ИНФОРМАЦИОННОГО ОБМЕНА - субъект, обращающийся к собственнику или владельцу за получением необходимых ему информационных продуктов или возможности использования средств международного информационного обмена и пользующийся ими.

Об участии в международном информационном обмене. Федеральный закон от 4 июля 1996 г. № 85.

ПОЛЬЗОВАТЕЛЬ СВЯЗИ - физические и юридические лица, являющиеся потребителями услуг связи.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

ПОМЕХА ТЕХНИЧЕСКОЙ РАЗВЕДКЕ - физический процесс или действие, обеспечивающее полное подавление или существенное снижение возможностей технической разведки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОМЕХИ

1 ) обширная область явлений, препятствующих нормальной работе аппаратуры, устройств комплексов и вызывающих отклонение от расчетных (номинальных) значений параметров работы различных технических средств. Затрудняют обнаружение, определение координат, распознавание, селекцию и сопровождение целей, а также связь, передачу данных. По источнику возникновения помехи делятся на искусственные и естественные. По физическим полям различают помехи электрические, магнитные, электромагнитные, включая тепловые в инфракрасном диапазоне волн, акустические (в том числе гидроакустические), гравитационные и вибрационные;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) [noise, interference] - возмущения в канале связи, искажающие передаваемое сообщение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОМЕХОЗАЩИЩЕННОСТЬ -

1) показатель эффективности (надежности) комплекса мер, направленных на обеспечение устойчивой и непрерывной работы технических устройств (комплексов) в условиях помех;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) [noise protection] - способность ИС сохранять качество функционирования при воздействии внешних помех и наличии дополнительных средств защиты от помех, не относящихся к принципу действия или построения машины.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОМЕХОЗАЩИЩЕННОСТЬ СИСТЕМЫ ВОЕННОЙ СВЯЗИ -

способность систем военной связи обеспечивать управление войсками (силами) и оружием в условиях воздействия помех.

Связь военная. Термины и определения. ГОСТ В 23609-86.

ПОМЕХОУСТОЙЧИВОЕ КОДИРОВАНИЕ [noiseless coding] – в теории связи использование кода, повышающего эффективность системы связи, в которой помехи отсутствуют вообще или незначительны. Помехоустойчивое кодирование в общем виде идентично кодированию источника.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОПЫТКА ДОСТУПА К ИНФОРМАЦИИ НЕАВТОРИЗОВАННАЯ [Hacking] - попытка получить доступ к информации за счет обхода (обмана) средств контроля доступа в сети.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОСРЕДНИК [proxy] - приложение, выполняемое на шлюзе, которое передает пакеты между авторизованным клиентом и внешним хостом. Посредник принимает запросы от клиента на определенные сервисы Internet, а затем, действуя от имени этого клиента (то есть выступая его посредником), устанавливает соединение для получения, запрошенного сервиса. Все шлюзы прикладного уровня используют связанные с приложениями программы-посредники. Большинство шлюзов сеансового уровня используют канальные посредники, которые обеспечивают те же функции перенаправления запросов, но поддерживают большую часть сервисов TCP/IP.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОРЧА ДАННЫХ [data contamination] - изменение данных злоумышленное или случайное в вычислительной системе.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОСЛЕДУЮЩАЯ ПЕРЕДАЧА В ЭФИР - последующая передача в эфир ранее переданных в эфир произведений, фонограмм, исполнений, постановок, передач организаций эфирного или кабельного вещания.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ПОТРЕБИТЕЛЬ РЕКЛАМЫ - юридические или физические лица, до сведения которых доводится или может быть доведена реклама, следствием чего является или может являться соответствующее воздействие рекламы на них.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

ПОЧТА ЭЛЕКТРОННАЯ [electronic mail (computer mail)] - система пересылки сообщений между пользователями вычислительных систем, в которой ЭВМ берет на себя все функции по хранению и пересылке сообщений. Для осуществления такой пересылки отправитель и получатель (получатели) не обязательно должны одновременно находиться у терминалов и необязательно должны быть подключены к одной ЭВМ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЧТОВАЯ «БОМБА» - блокирование сайта путем вывода из строя почтового сервера посылкой огромного числа писем. Используется для предотвращения получения сайтом писем в ходе атаки или для мести.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПОЧТОВАЯ СВЯЗЬ -

1) вид связи, представляющий собой единый производственно- технологический комплекс технических и транспортных средств, обеспечивающий прием, обработку, перевозку, доставку (вручение) почтовых отправлений, а также осуществление почтовых переводов денежных средств;

«О связи». Федеральный закон от 7 июля 2003 г. № 126

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

2) единая технологическая сеть учреждений и транспортных средств, обеспечивающих прием, обработку, перевозку и доставку почтовых отправлений (письма и почтовые карточки, бандероли, пакеты, посылки, почтовые контейнеры, печатные издания в соответствующей упаковке), перевод денежных средств, а также организацию экспедирования, доставки и распространения периодической печати, денежных выплат целевого назначения.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

ПОЧТОВАЯ СВЯЗЬ ОБЩЕГО ПОЛЬЗОВАНИЯ - составная часть единой почтовой связи Российской Федерации, которая открыта для пользования всем гражданам (физическим лицам) и юридическим лицам и в услугах которой этим лицам не может быть отказано.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

ПОЧТОВЫЕ ОТПРАВЛЕНИЯ - местные и иногородние письма и почтовые карточки, бандероли и мелкие пакеты, посылки, почтовые контейнеры, печатные издания в соответствующей упаковке.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

ПРАВИЛА ДОСТУПА - совокупность норм и мер, установленная для осуществления доступа субъекта к информационному ресурсу с использованием штатных технических средств.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРАВИЛА ДОСТУПА К ИНФОРМАЦИИ - совокупность норм и мер, регламентирующих порядок и условия доступа субъекта к информации и её носителям.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ПРАВИЛА РАЗГРАНИЧЕНИЯ ДОСТУПА -

1) совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа;

Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации: Сборник руководящих документов по защите информации от несанкционированного доступа. - М: Гостехкомиссия России, 1998.

2) [security policy] - совокупность норм и мер, регламентирующих права доступа субъектов доступа к объектам доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРАВО АВТОРСКОЕ [author right, copyright] - исключительная норма, предоставляемое законом автору или его представителю, на воспроизведение, публикацию и копирование оригинальной работы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРАВО ДОСТУПА К ИНФОРМАЦИИ - совокупность правил доступа к информации, установленных правовыми документами или собственником, владельцем информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ПРАВО ИНФОРМАЦИОННОЕ - совокупность законодательных информационно-правовых норм, регулирующих общественные отношения в информационной сфере и являющихся гарантированным инструментом охраны интеллектуальной информационной собственности (информационного продукта) юридических и физических лиц.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ПРАВОВАЯ ФОРМА ЗАЩИТЫ ИНФОРМАЦИИ - защита информации, базирующаяся на применении статей конституции и законов государства, положений гражданского и уголовного кодексов и других нормативно-правовых документов в области информатики, информационных отношений и защиты информации. Правовая форма защиты информации регламентирует права и обязанности субъектов информационных отношений, правовой статус органов, технических средств и способов защиты информации и является базой для создания морально-этических норм в области защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - нормативные правовые акты, регламентирующие отношения в информационной сфере, и нормативные методические документы по обеспечению ИБ.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895

ПРЕДНАМЕРЕННАЯ РАДИОЭЛЕКТРОННАЯ ПОМЕХА (ПРЕДНАМЕРЕННАЯ ПОМЕХА) - специально создаваемая помеха для снижения эффективности функционирования РЭС. В зависимости от диапазона, в котором создается преднамеренная помеха, различают радиопомехи, оптико-электронные помехи и акустические помехи.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ПРЕДНАМЕРЕННЫЕ УГРОЗЫ - угрозы различных видов: от небрежного анализа, использующего легко доступные средства управления, до изощренных вторжений с использованием специальных сведений о системе. Реализуемая преднамеренная угроза может рассматриваться как «вторжение».

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

ПРЕДНАМЕРЕННЫЙ (ТЕХНИЧЕСКИЙ) КАНАЛ УТЕЧКИ ИНФОРМАЦИИ [premeditated (technical) channel ofinformation loss] - технический канал утечки информации, формируемый путем целенаправленного создания носителей информации и (или) сред их распространения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРЕДОСТАВЛЕНИЕ АВТОРСКИХ ПОЛНОМОЧИЙ [authorization] - предоставление администратором системы конкретным лицам прав владения, позволяющих последним использовать транзакции, процедуры или всю систему в целом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРЕДОСТАВЛЕНИЕ ИНФОРМАЦИИ - действия, направленные на получение информации определенным кругом лиц или передачу информации определенному кругу лиц.

Федеральный закон от 29 июля 2004 г. № 98-ФЗ «О коммерческой тайне (с изменениями от 18 декабря 2006 г.).

ПРЕДОСТАВЛЕНИЕ ИНФОРМАЦИИ, СОСТАВЛЯЮЩЕЙ КОММЕРЧЕСКУЮ ТАЙНУ - передача информации, составляющей коммерческую тайну и зафиксированной на материальном носителе, ее обладателем органам государственной власти, иным государственным органам, органам местного самоуправления в целях выполнения их функций.

О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера. Федеральный закон от 21.12.94 г. №68.

ПРЕДОСТАВЛЕНИЕ ПРАВА НА ДОСТУП [authorization] - выдача разрешения (санкции) на использование определенных программ и данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРЕДПИСАНИЕ НА ИЗГОТОВЛЕНИЕ - документ, содержащий требования по обеспечению защищенности технические средства обработки информации в процессе его производства.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРЕДПИСАНИЕ НА ЭКСПЛУАТАЦИЮ - документ, содержащий требования по обеспечению защищенности технического средства обработки информации в процессе его эксплуатации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРЕДПОСЫЛКИ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА -

совокупность факторов, создающих благоприятные условия для несанкционированного доступа.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ПРЕДПРИЯТИЯ, УЧРЕЖДЕНИЯ И ОРГАНИЗАЦИИ СВЯЗИ -

юридические лица независимо от форм собственности, предоставляющие услуги электрической или почтовой связи физическим и юридическим лицам в качестве основного лица деятельности.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

ПРЕСС-КОНФЕРЕНЦИЯ, ИНТЕРВЬЮ (при ведении предвыборной агитации) - не являющиеся политической рекламой обращения кандидата (кандидатов), их доверенных лиц, представителя (представителей) избирательных объединений к избирателям с изложением собственной предвыборной программы (платформы), сообщения, сделанные в ходе встречи с журналистом (журналистами).

О дополнительных гарантиях права граждан на информацию, указ Президента Российской Федерации от 31 декабря 1993 г № 2334.

ПРЕДУПРЕДИТЕЛЬНАЯ ЗАЩИТА [disincentive protection] -

организационные меры защиты от копирования, предусматривающие суровый штраф или угрозу штрафа лицу, которое пытается несанкционированно копировать программу или файл.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРИВИЛЕГИРОВАННАЯ КОМАНДА [privileged instruction] - команда, которая может быть выдана только тогда, когда вычислительная система находится в одном из высокоприоритетных или в самом приоритетном состоянии.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРИВИЛЕГИРОВАННЫЙ ПОЛЬЗОВАТЕЛЬ [privileged (authorized) user] - пользователь, имеющий по сравнению с другими пользователями большие права и привилегии при работе с вычислительной системой (например, более высокий приоритет highpriority user).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРИВАТНОСТЬ ДАННЫХ [data privacy] - статус данных, состоящий в их доступности только владельцу или ограниченной группе пользователей; гарантированная системой доступность к данным со стороны определенного лица или группы лиц.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРИВИЛЕГИИ [privilege] - права пользователя или программы, состоящие в доступности определенных объектов и действий в вычислительной системе.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРИГОДНОСТЬ (ЦЕННОСТЬ) ИНФОРМАЦИИ - свойство информации, состоящее в её способности обеспечить эффективную работу информационной системы. Пригодность информации - принцип, который гарантирует, что система и данные работают и доступны пользователям. В этом контексте отказ от обслуживания рассматривается как нападение на пригодность (готовность) информации.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ПРИЕМ - способ осуществления чего-нибудь.

Ожегов СИ. Словарь русского языка.

ПРИНЦИПЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ: законность; соблюдение баланса жизненно важных интересов личности, общества и государства; взаимная ответственность личности, общества и государства по обеспечению безопасности; интеграция с международными системами безопасности.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

ПРИОРИТЕТ ПРЕРЫВАНИЙ [interrupt priority] - характеристика важности, присваиваемая программным прерываниям. Как правило, система может одновременно обслуживать только одно прерывание, однако в некоторых случаях скорость поступления прерываний превышает скорость обслуживания. В подобной ситуации при помощи системных средств управления можно установить такие маски прерываний, которые будут подавлять некоторые прерывания при наличии более важных прерываний.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРИЦЕЛЬНАЯ ПОМЕХА - помеха, ширина спектра частот которой соизмерима с шириной полосы частот приемного устройства аппаратуры разведки или технического демаскирующего признака.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОВЕРКА БЕЗОПАСНОСТИ - независимый просмотр, изучение системных журналов и наблюдение за функционированием информационных систем и объектов с целью определения достаточности средств контроля системы, соответствия принятой методике безопасности и процедурам обработки данных, обнаружения нарушений безопасности, выработки рекомендаций по изменению средств контроля и процедур безопасности.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ПРОГРАММА ДЛЯ ЭВМ -

1) объективная форма представления совокупности данных и команд, предназначенных для функционирования электронных вычислительных машин (ЭВМ) и других компьютерных устройств с целью получения определенного результата;

О правовой охране программ для электронных вычислительных машин и баз данных. Закон Российской Федерации от 23 сентября 1992 г. №3523-1.

2) объективная форма представления совокупности данных и команд, предназначенных для функционирования ЭВМ и других компьютерных устройств с целью получения определенного результата, включая подготовительные материалы, полученные в ходе разработки программы для ЭВМ, и порождаемые ею аудиовизуальные отображения. Под программой для ЭВМ подразумеваются также подготовительные материалы, полученные в ходе ее разработки, и порождаемые ею аудиовизуальные отображения.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ПРОГРАММА ИНТЕРАКТИВНОГО ТИПА («МУЛЬТИМЕДИА») ДЛЯ ЭВМ - программа для всех видов персональных ЭВМ (в том числе для телевизионных игровых компьютерных приставок), основанная на диалоговом (интерактивном) взаимодействии пользователя с ЭВМ.

Приложение № 1 к постановлению Правительства Российской Федерации от 17 мая 1996 г. № 614.

ПРОГРАММНАЯ «БОМБА» - тайное встраивание в программу команд, которые должны срабатывать один или несколько раз при определенных условиях. Существуют варианты с «логической» или «временной» бомбой (см. также «почтовая бомба»).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММА TEMPEST - программа изучения и анализа побочных электронных сигналов, излучаемых электрическим и электронным оборудованием.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММА ПРОВЕРКА ПРАВИЛЬНОСТИ ИСХОДНЫХ ДАННЫХ [datavet program] - программа, с помощью которой выполняется контроль входных данных на соответствие заданным характеристикам и целостность.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММА САМОЗАГРУЗКИ [boot] - минимальное множество команд, необходимое для загрузки операционной системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММНАЯ ИНТЕРПРЕТАЦИЯ - способ защиты управляющей программы от несанкционированной модификации путем загрузки ее в измененной форме с помощью кодового оптимизатора.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММНОЕ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ -

специальная программа, входящая в комплект программного обеспечения и предназначенная для защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММНЫЕ ЗАКЛАДКИ - преднамеренно внесенные в программное обеспечение функциональные объекты, которые при определенных условиях (выходных данных) инициируют выполнение не описанных в документации функций программного обеспечения, приводящих к нарушению конфиденциальности, доступности или целостности обрабатываемой информации.

Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей: Руководящий документ. - М.: Гостехкомиссия России, 2000.

ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ - системы защиты вычислительных систем от чужого вторжения. Программные средства защиты могут быть классифицированы на следующие группы:

  • средства собственной защиты, предусмотренные общим программным обеспечением;

  • средства защиты в составе вычислительной системы;

  • средства защиты с запросом информации;

  • средства активной защиты;

  • средства пассивной защиты и др.

Ярочкин В.И. Информационная безопасность. - М.: Международные отношения, «Летописец», 2000.

ПРОГРАММНАЯ ЗАКЛАДКА -

1) код программы, преднамеренно внесенные в программу с цель осуществить утечку, изменить, блокировать, уничтожить информацию или уничтожить и модифицировать программное обеспечение объекта информатизации и (или) блокировать аппаратные средства;

Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации: Сборник руководящих документов по защите информации от несанкционированного доступа. - М: Гостехкомиссия России, 1998.

20) [program bug] - несанкционировано внедренная программа, осуществляющая угрозу информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММНАЯ СРЕДА [programming environment] - интегрированная совокупность технических и программных средств, при помощи которых осуществляется разработка программ (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ - совокупность программ на носителях данных и программных документов, предназначенная для отладки, функционирования и проверки работоспособности автоматизированной системы.

Автоматизированные системы. Термины и определения. ГОСТ 34.003-90.

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

ПРОГРАММНЫЕ ЗАКЛАДКИ - преднамеренно внесенные в программное обеспечение функциональные объекты, которые при определенных условиях (выходных данных) инициируют выполнение не описанных в документации функций программного обеспечения, приводящих к нарушению конфиденциальности, доступности или целостности обрабатываемой информации.

Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей: Руководящий документ. - М.: Гостехкомиссия России, 2000.

ПРОГРАММНЫЕ СРЕДСТВА [software] - средства, которые состоят из программ и документации, относящейся к их функционированию (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОГРАММНЫЙ ВИРУС - исполняемый или интерпретируемый программный код, обладающий свойством несанкционированного распространения и самовоспроизведения в автоматизированных системах или телекоммуникационных сетях с целью изменить или уничтожить программное обеспечение и (или) данные, хранящиеся в автоматизированных системах.

Факторы, воздействующие на информацию. Общие положения. ГОСТ Р 51275-99.

ПРОИЗВОДИТЕЛЬ ДОКУМЕНТОВ - юридическое лицо независимо от его организационно-правовой формы и формы собственности, производящее, публикующее и распространяющее различные виды обязательных экземпляров.

Об обязательном экземпляре документов. Федеральный закон от 29 декабря 1994г.№77-ФЗ.

ПРОНИКНОВЕНИЕ [penetration] - успешное преодоление механизмов защиты системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОПАГАНДА - любая форма распространения информации в поддержку заданных целей, рассчитанная на влияние на мнения, эмоции, отношения или поведение отдельных индивидов или групп, в том числе социальных.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ПРОСМОТР [browsing] - поиск информации, нередко преследующий цель получения несанкционированного доступа к конфиденциальным данным и представляющий в этом случае угрозу для вычислительной системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТИВОПРАВНАЯ АГИТАЦИОННАЯ ДЕЯТЕЛЬНОСТЬ

при проведении предвыборной агитации не допускается злоупотребление свободой массовой информации. Предвыборные программы зарегистрированных кандидатов, предвыборные агитационные материалы и выступления на собраниях, митингах, в средствах массовой информации не должны содержать призывы к насильственному захвату власти, насильственному изменению конституционного строя и нарушению целостности Российской Федерации, а также не должны быть направлены на пропаганду войны. Запрещаются агитация, возбуждающая социальную, расовую, национальную, религиозную ненависть и вражду, а также злоупотребление свободой массовой информации в иных формах, запрещенных законодательством Российской Федерации. Запрещается агитация, нарушающая законодательство Российской Федерации об интеллектуальной собственности.

О выборах Президента Российской Федерации. Федеральный закон от 31 декабря 1999 г. № 228-ФЗ (с изменениями 21 марта 2002 г.).

ПРОТИВОРЕЧИВАЯ ИНФОРМАЦИЯ [contradictory information] - информация, отдельные элементы которой противоречат друг другу, не согласуются друг с другом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТИВОРЕЧИВОСТЬ ДАННЫХ [data inconsistency] - состояние базы данных, при котором дублирующие данные не равны либо значения данных не соответствуют области их определения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТОКОЛ [protocol]

1) согласованная процедура передачи данных между различными объектами вычислительной системы; обычно употребляется в сочетании ISO protocol протокол Международной организации по стандартизации;

2) набор правил и форматов, семантических и синтаксических, позволяющих различным компонентам системы обмениваться информацией (например, узлам сети).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТОКОЛ Gopher - разработан для того, чтобы позволить пользователю передавать текстовые и двоичные файлы между компьютерами в сети.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТОКОЛ Telnet - используется для терминального (возможно удаленного) подключения к хосту.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТОКОЛ БЕЗОПАСНОЙ ПЕРЕДАЧИ ДАННЫХ [SSL] - разработан Netscape Communications, Inc. Этот протокол использует межконцевое шифрование трафика на прикладном уровне.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТОКОЛ ПЕРЕДАЧИ ГИПЕРТЕКСТА [HTTP] – базовый протокол WWW, использующийся для передачи гипертекстовых документов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОТОКОЛ ПЕРЕДАЧИ ФАЙЛОВ [FTP] - используется для передачи файлов по сети.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОФИЛЬ ВЫПОЛНЕНИЯ [execution profile] - представление абсолютной или относительной частоты выполнения или времени выполнения команд программы (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОФИЛЬ ЗАЩИТЫ - функционально полный, прошедший апробацию, стандартизованный набор требований, предназначенный для многократного использования (см. «Общие критерии»).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ПРОХОД ЧЕРЕЗ СИСТЕМУ ЗАЩИТЫ (ОБХОДНОЙ ПУТЬ) [Trapdoor]

1) блок, скрытый в большой программе, который разрешает пользователю преодолеть систему защиты или учета ресурсов системы в штатном режиме;

2) блок обхода, встроенный в систему шифрования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОЦЕДУРНАЯ БЕЗОПАСНОСТЬ [procedural security] -

1) ограничения со стороны управляющих органов;

2) операционные, административные и учетные процедуры, соответствующие способы управления, используемые с целью обеспечения требуемого уровня безопасности для критичных к защите информации данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОЦЕСС [process] - выполняющаяся программа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПРОЦЕССОР [processor] - функциональное устройство, обеспечивающее конкретное применение некоторой совокупности команд (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПСЕВДОСЛУЧАЙНЫЙ ПРОЦЕСС [pseudorandom process] - процесс, кажущийся случайным. Таким может быть детерминированный процесс, который в принципе не может быть случайным, но вместе с тем способен демонстрировать ряд проявлений случайностей в любой необходимой степени (в зависимости от принятой структуры), а потому может служить заменителем случайного процесса и называться псевдослучайным.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПСИХОЛОГИЧЕСКАЯ ВОЙНА (иностр.) -

1) использование пропаганды и других психологических действий, имеющих первичную цель влияния на мнения, эмоции, отношения и поведение отдельных личностей, групп людей и населения противника таким способом, чтобы поддержать достижение целей войны;

2) совокупность психологических действий, направленных на решение политических, военных, экономических и идеологических задач с целью создать в отношении враждебного государства эмоций, отношений или поведений субъектов, способствующие достижению определенных целей.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ПСИХОЛОГИЧЕСКИЕ ДЕЙСТВИЯ (иностр.) - запланированные действия, направленные на доведение специально отобранной информации потребителю (конкретным субъектам, группам, населению) с тем, чтобы повлиять на его эмоции, поводы, цели, рассуждения и, в конечном счете, на поведение противника (его правительства, организаций, групп и индивидуумов). Вспомогательная цель психологических действий может состоять в том, чтобы стимулировать или укрепить у противника отношения и поведение, благоприятные для целей субъекта психологического действия. Синоним - психологические операции.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ПСИХОЛОГИЧЕСКИЕ ДЕЙСТВИЯ СТРАТЕГИЧЕСКИЕ (иностр.) - психологические действия, проводимые с широкими или долгосрочными целями в координации с общим стратегическим планированием, с постепенными результатами, осуществимыми в будущем. Направлены на военно-политическое руководство, командование, личный состав вооруженных сил и гражданское население противника или на аналогичные объекты дружественных противнику стран или нейтральных стран.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ПСИХОЛОГИЧЕСКИЙ БАРЬЕР [psychological barrier] - барьер, возникающий между пользователем и новой системой, вызываемый, как правило, боязнью трудностей при переходе на новую систему, неизвестностью того, будет ли она лучше старой системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПСИХОЛОГИЧЕСКОЕ ВОЗДЕЙСТВИЕ (иностр.) - дейсвтие, направленное против человеческого разума, а также компьютерной поддержки процессов принятия человеком ответственных решений. Операции по психологическому воздействию подразделяются: на операции против населения; на операции против руководящего состава войск; на операции против живой силы противоборствующей стороны; на операции по модификации культуры.

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

ПСИХОЛОГИЧЕСКОЕ ВОЗДЕЙСТВИЕ НА ВОЙСКА И НАСЕЛЕНИЕ ЗАРУБЕЖНЫХ СТРАН - действие на индивидуальное и общественное сознание военными, пропагандистскими, психологическими или иными способами и средствами, которое вызывает трансформацию психики, способствует снижению морального духа, заставляет прекращать боевые действия и сопротивление в условиях современной войны.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ПСИХОТРОПНЫЕ СРЕДСТВА - специально структурированные лекарства, психофармакологические и психодислептические препараты, транквилизаторы, антидепрессанты, галлюциногены, наркотики, алкогольные компоненты и т.п. средства, предназначенные для воздействия на психику (в основном через подсознание) отдельного человека или группы людей с целью модификации ее в нужном для воздействующей стороны направлении.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ПСИХОФИЗИЧЕСКОЕ ОРУЖИЕ - совокупность всех возможных методов и средств скрытого насильственного воздействия на психику человека с целью модификации его сознания, поведения и здоровья в нужном для воздействующей стороны направлении.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

ПУБЛИЧНЫЙ ПОКАЗ, ПУБЛИЧНОЕ ИСПОЛНЕНИЕ ИЛИ СООБЩЕНИЕ ДЛЯ ВСЕОБЩЕГО СВЕДЕНИЯ - любые показ, исполнение или сообщение произведений, фонограмм, постановок, передач организаций эфирного или кабельного вещания непосредственно либо с помощью технических средств в месте, открытом для свободного посещения, или в месте, где присутствует значительное число лиц, не принадлежащих к обычному кругу семьи, независимо от того, воспринимаются ли произведения, фонограммы, исполнения, постановки, передачи организаций эфирного или кабельного вещания в месте их сообщения или в другом месте одновременно с сообщением произведений, фонограмм, исполнений, постановок, передач организаций эфирного или кабельного вещания.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ПУТЬ ДОСТУПА [access path] - последовательность элементов данных, которые используются системой управления базой данных для доступа к записям или другим элементам данных, хранящимся в базе данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ПУТЬ ПРОНИКНОВЕНИЯ [penetration route] - последовательность не санкционированных действий пользователя при его проникновении в защищенную вычислительную систему.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Р

РАДИО-, ТЕЛЕ-, ВИДЕО-, КИНОХРОНИКАЛЬНАЯ ПРОГРАММА - совокупность периодических аудио-, аудиовизуальных сообщений и материалов (передач), имеющая постоянное название и выходящая в свет (эфир) не реже одного раза в год.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

РАДИОЗАКЛАДКА - миниатюрное электронное устройство, состоящее из микрофона и миниатюрного радиопередатчика, обеспечивающего передачу подслушивающего или передачу подслушиваемых переговоров на достаточно значительное расстояние с помощью электромагнитных волн.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

РАДИОКОНТРОЛЬ - наблюдение за установленным порядком работы радиоэлектронных средств в целях проверки выполнения требований защиты информации, мер радиомаскировки, соблюдения норм на ПЭМИН. Осуществляется с помощью пунктов радиоконтроля.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

РАДИОМАСКИРОВКА - комплекс организационных и технических мероприятий, направленных на снижение эффективности радиоразведки. Достигается ограничением времени работы своих РЭС на передачу, уменьшением мощности излучений, использованием направленных антенн, применением аппаратуры быстродействия, созданием ложных радиосетей и радионаправлений и другими методами.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

РАДИОПЕРЕХВАТ - обнаружение, прием и регистрация радиоизлучений в целях последующего вскрытия содержания передач или выявление группировки объектов по работающим радиостанциям; способ ведения радиоразведки.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

РАДИОПОДАВЛЕНИЕ - преднамеренное подавляющее или маскирующее воздействие энергией радиоволн на РЭС, работающие в радиодиапазоне электромагнитных волн.

Палий А.И. Радиоэлектронная борьба. 2-е изд., перераб. и доп. - М.: Воениздат, 1989.-350 с.

РАДИОРАЗВЕДКА - добывание сведений путем приема радиоизлучений средств радиосвязи, телеметрии, информатики и оргтехники,их анализа и восстановления передаваемых сообщений.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

РАДИОЭЛЕКТРОННАЯ БОРЬБА (РЭБ) - совокупность согласованных мероприятий и действий войск (сил) по радиоэлектронному поражению противника и радиоэлектронной защите своих войск (сил).

Палий А.И. Радиоэлектронная борьба. 2-е изд., перераб. и доп. - М.: Воениздат, 1989.-350 с.

РАДИОЭЛЕКТРОННАЯ ЗАЩИТА (РЭЗ) - комплекс мероприятий по обеспечению устойчивой работы радиоэлектронных средств и систем от их подавления, поражения, нарушения их работы, несанкционированного подслушивания и исключения возникновения неконтролируемых каналов за счет ПЭМИН.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

Радиоэлектронная защита проводится с целью обеспечения устойчивости функционирования систем управления, разведки, наведения оружия. РЭЗ включает защиту от радиоэлектронного подавления, защиту от поражения управляемым оружием, обеспечение электромагнитной совместимости, а также защиту РЭС от естественных радиоэлектронных помех. Объектами РЭЗ являются РЭС, системы управления войсками (силами), оружием и объектами. Достигается проведением организационных, технических мероприятий, обеспечением помехоустойчивости, а также специальной подготовкой операторов, систем наведения оружия, личного состава, узлов связи, пунктов управления войсками (силами), оружием и объектами.

Палий А.И. Радиоэлектронная борьба. 2-е изд., перераб. и доп. - М.: Воениздат, 1989.-350 с.

РАДИОЭЛЕКТРОННАЯ РАЗВЕДКА (РЭР) -

1) добывание данных о составе, состоянии, местоположении, режимах работы и характеристиках сигналов, излучаемых радиоэлектронными средствами противника, необходимых для организации и ведения радиоэлектронной борьбы, на основе приема и анализа электромагнитных, акустических (в водной среде) излучений;

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

2) добывание сведений о противнике с помощью радиоэлектронных средств. Различают общую и непосредственную (исполнительную) разведку. По видам используемых средств различают радиоразведку, радиотехническую, радиолокационную, радиотепловую (тепловизионную), тепловую (инфракрасную), лазерную, телевизионную, звуковую, гидроакустическую разведку.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

РАДИОЭЛЕКТРОННОЕ ПОДАВЛЕНИЕ (РЭП) -

1) нарушение работы или снижение эффективности применения средств радиоэлектронной разведки путем воздействия на них средствами РЭП;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) подавляющее воздействие на радиоэлектронные объекты противника энергией электромагнитных (акустических) излучений.

Палий А.И. Радиоэлектронная борьба. 2-е изд., перераб. и доп. - М.: Воениздат, 1989.-350 с.

РАДИОЭЛЕКТРОННО-ИНФОРМАЦИОННОЕ ОБЕСПЕЧЕНИЕ - совокупность мероприятий выявления и контроля функционирования радиоэлектронных объектов, сбор, анализ и обобщение данных о радиоэлектронной обстановке, необходимых для организации радиоэлектронного поражения и радиоэлектронной разведки.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с..

РАДИОЭЛЕКТРОННЫЕ ПОМЕХИ - воздействие энергии электромагнитных и акустических излучений, которое ухудшает показатели эффективности функционирования РЭС.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

РАДИОЭЛЕКТРОННЫЕ СРЕДСТВА (РЭС) - радиостанции, радиотелефоны, системы радионавигации, радиоопределения, системы кабельного телевидения и другие устройства, при работе которых используются электромагнитные колебания с частотами выше 9 кГц.

Особые условия приобретения радиоэлектронных средств и высококачественных устройств. Постановление Правительства Российской Федерации от 17 июля 1996 г. № 832.

РАДИУС (ОПАСНОЙ) ЗОНЫ - радиус сферы, охватывающий зону 1 или зону 2.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗВЕДЫВАТЕЛЬНАЯ ДЕЯТЕЛЬНОСТЬ - деятельность, которая осуществляется органами внешней разведки Российской Федерации посредством добывания и обработки информации о затрагивающих жизненно важные интересы Российской Федерации, реальных и потенциальных возможностях, действиях, планах и намерениях иностранных государств, организаций и лиц, а также оказание содействия в реализации мер, осуществляемых государством в интересах обеспечения безопасности Российской Федерации.

О внешней разведки. Федеральный закон от 10.01.96 г., № 5-ФЗ.

РАЗВЕДЫВАТЕЛЬНАЯ ИНФОРМАЦИЯ -

1) информация о затрагивающих жизненно важные интересы Российской Федерации реальных и потенциальных возможностях, действиях, планах и намерениях иностранных государств, организаций и лиц;

О внешней разведки. Федеральный закон от 10.01.96 г., № 5-ФЗ.

2) информация, полученная в результате отбора, сопоставления, логической увязки и обобщения разведывательных данных и сведений в соответствии с заданием потребителя.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗВЕДЫВАТЕЛЬНЫЕ ДАННЫЕ - зарегистрированные и/или зафиксированные средством технической разведки технические демаскирующие признаки объекта.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗВЕДЫВАТЕЛЬНЫЕ СВЕДЕНИЯ - смысловая и фактографическая информация об объекте разведки, получаемая в результате обработки разведывательных данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗВЛЕКАТЕЛЬНАЯ ИНФОРМАЦИЯ - информация, предназначенная для использования человеком, в основном, в процессе отдыха: произведения художественной литературы, концертные программы, кинофильмы, телепередачи и так далее.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

РАЗВЯЗЫВАЮЩИЕ УСТРОЙСТВА И ПРИСПОСОБЛЕНИЯ -

устройства и приспособления в цепях электроснабжения, линиях связи и других токопроводящих коммуникациях, предназначенные для предотвращения выхода опасного сигнала за пределы контролируемой зоны объекта. К развязывающим устройствам и приспособлениям относятся моторгенераторы, фильтры различного назначения и изолирующие вставки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗГЛАШЕНИЕ ИНФОРМАЦИИ - несанкционированное доведение защищаемой информации до потребителей, не имеющих права доступа к этой информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

РАЗГРАНИЧЕНИЕ ДОСТУПА -

1) наделение каждого пользователя (субъекта доступа) индивидуальными правами по доступу к информационному ресурсу и проведению операций по ознакомлению с информацией, ее документированию, модификации и уничтожению. Разграничение доступа может осуществляться по различным моделям, построенным по тематическому признаку или по грифу секретности разрешенной к пользованию информации;

2) совокупность методов, средств и мероприятий, обеспечивающих защиту данных от несанкционированного доступа пользователей.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

РАЗДЕЛЕНИЕ ПРИВИЛЕГИЙ [Privilege sharing] - принцип открытия механизма защиты данных, при котором для доступа к ним необходимо указать не один, а два пароля (например, двумя лицами).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗНООБРАЗИЕ ЗАЩИТЫ - принцип защиты, предусматривающий исключение повторяемости в выборе путей реализации замысла защиты, в том числе с применением типовых решений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗРУШЕНИЕ ИНФОРМАЦИИ - полная потеря хранящихся в информационных системах или передаваемых по информационным сетям данных или их изменение, исключающее возможность правильной их интерпретации и восстановления.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

РАЗРЯД ЗАЩИТЫ [guard digit] - один из дополнительных раз- рядов промежуточных результатов, обеспечивающих сохранение точности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАСПОЗНАВАНИЕ ОБЪЕКТА - процесс функционирования средства технической разведки, в результате которого измеряются параметры демаскирующего признака объекта, и делается заключение о его характеристиках (производится классификация).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАСПРЕДЕЛЕННАЯ БАЗА ДАННЫХ [distributed database] -

база данных, физически распределенная на две или больше компьютерные системы (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАСПРЕДЕЛЕННАЯ СЛУЧАЙНАЯ АНТЕННА - случайная антенна с распределенными параметрами. К распределенным случайным антеннам относятся кабели, провода, металлические трубопроводы и другие токопроводящие коммуникации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАСПРОСТРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ - действия, направленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

РАСПРОСТРАНЕНИЕ ИНФОРМАЦИИ - действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

РАСПРОСТРАНЕНИЕ ПЕЧАТНЫХ ИЗДАНИЙ - прием подписки, обработка заказов на печатные издания, экспедирование, перевозка и доставка печатных изданий.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

РАСПРОСТРАНЕНИЕ ПРОГРАММЫ ДЛЯ ЭВМ ИЛИ БАЗЫ ДАННЫХ - предоставление доступа к воспроизведенной в любой материальной форме программе для ЭВМ или базе данных, в том числе сетевыми и иными способами, а также путем продажи, проката, сдачи внаем, предоставления взаймы, включая импорт для любой из этих целей.

О правовой охране программ для электронных вычислительных машин и баз данных. Закон Российской Федерации от 23 сентября 1992 г. №3523-1.

РАСПРОСТРАНЕНИЕ ПРОДУКЦИИ СРЕДСТВА МАССОВОЙ ИНФОРМАЦИИ - продажа (подписка, доставка, раздача) периодических печатных изданий, аудио- или видеозаписей программ, трансляция радио-, телепрограмм (вещание), демонстрация кинохроникальных программ.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

РАСПРОСТРАНЕНИЕ СЛУХОВ - прием психологического воздействия в психологической операции, рассматриваемый как распространение, в основном, недостоверной информации, выгодной субъекту, организующему и ведущему психологическую борьбу, как правило, путем широкого привлечения неофициальных каналов (в том числе агентурных) с целью снижения морально-психологического состояния объекта воздействия.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

РАСПРОСТРАНИТЕЛЬ (СРЕДСТВ МАССОВОЙ ИНФОРМАЦИИ) - лицо, осуществляющее распространение продукции средства массовой информации по договору с редакцией, издателем или на иных законных основаниях.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

РАССЕКРЕЧИВАНИЕ СВЕДЕНИЙ И ИХ НОСИТЕЛЕЙ - снятие ранее введенных в предусмотренном Законом «О государственной тайне» порядке ограничений на распространение сведений, составляющих государственную тайну и на доступ к их носителям.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

РАСШИФРОВКА [Decryption] - действие по получению информации из формы, в которую данные были превращены, чтобы не предоставлять доступа посторонним лицам.

Синклер А. Большой толковый словарь компьютерных терминов. Русско-английский, англо-русский. - М.: Вече, ACT, 1998. - 512 с.

РАСШИФРОВАНИЕ ДАННЫХ - процесс преобразования зашифрованных данных в открытые при помощи шифра.

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

РЕГИСТРАЦИЯ ОТКРЫТОГО КЛЮЧА [Public key registry] -

процесс фиксации открытых ключей, обеспечивающих достоверную информацию лицу, осуществляющему запрос, с целью предотвратить фальсификацию значения открытого ключа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕДАКЦИЯ СРЕДСТВА МАССОВОЙ ИНФОРМАЦИИ - организация, учреждение, предприятие либо гражданин, объединение граждан, осуществляющие производство и выпуск средства массовой информации.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

РЕЖИМ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ [security processing mode] - описание всех категорий допусков всех пользователей в привязке ко всем категориям защиты информации, которая должна храниться и обрабатываться в системе защиты от технических разведок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕЖИМНОЕ ПРЕДПРИЯТИЕ /УЧРЕЖДЕНИЕ/ - групповой объект защиты, представляющий собой предприятие (учреждение), информация о функциональной деятельности которого и получаемых результатах требует защиты от технических разведок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕЖИМНЫЕ ОБЪЕКТЫ - военные и специальные объекты, воинские части, предприятия, организации, учреждения, для функционирования которых установлены дополнительные меры безопасности.

Перечень сведений, отнесенных к государственной тайне: Указ Президента Российской Федерации от 24 января 1998 г. № 61.

РЕЖИМЫ ЗАЩИТЫ ИНФОРМАЦИИ - установленный порядок и совокупность правил, мероприятий и норм для обеспечения надежной защиты информации. Режимы защиты информации устанавливаются: в отношении сведений, отнесенных к государственной тайне - уполномоченными органами на основании Закона Российской Федерации «О государственной тайне»; в отношении конфиденциальной документированной информации собственником информационных ресурсов или уполномоченным лицом на основании Федерального закона «Об информации, информатизации и защите информации»; в отношении персональных данных - на основании Федерального закона «Об информации, информатизации и защите информации».

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

РЕЗИДЕНТНЫЙ [resident] - постоянно присутствующий в оперативной памяти.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕКЛАМА - распространяемая в любой форме, с помощью любых средств информация о физическом или юридическом лице, товарах, идеях и начинаниях (рекламная информация), которая предназначена для неопределенного круга лиц и призвана формировать или поддерживать интерес к физическому, юридическому лицу, товарам, идеям и начинаниям и способствовать реализации товаров, идей и начинаний.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

РЕКЛАМОДАТЕЛЬ - юридическое или физическое лицо, являющееся источником рекламной информации для производства, размещения, последующего распространения рекламы.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

РЕКЛАМОПРОИЗВОДИТЕЛЬ - юридическое или физическое лицо, осуществляющее полное или частичное приведение рекламной информации к готовой для распространения форме.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

РЕКЛАМОРАСПРОСТРАНИТЕЛЬ - юридическое или физическое лицо, осуществляющее размещение и (или) распространение рекламной информации путем предоставления и (или) использования имущества, в том числе технических средств радиовещании, телевизионного вещания, а также каналов связи, эфирного времени и иными способами.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

РЕЛЯЦИОННАЯ МОДЕЛЬ ДАННЫХ [relational model] - модель данных для представления данных с реляционной структурой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕЛЯЦИОННАЯ СТРУКТУРА [relational structure] - структура данных, в которой данные представляются как таблицы соотношений (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РАЗНООБРАЗИЕ ЗАЩИТЫ - принцип защиты, предусматривающий исключение повторяемости в выборе путей реализации замысла защиты, в том числе с применением типовых решений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕПРОДУЦИРОВАНИЕ (РЕПРОГРАФИЧЕСКОЕ ВОСПРОИЗВЕДЕНИЕ) - факсимильное воспроизведение в любом размере и форме одного или более экземпляров оригиналов или копий письменных и других графических произведений путем фотокопирования или с помощью других технических средств, иных, чем издание. Репрографическое воспроизведение не включает в себя хранение или воспроизведение указанных копий в электронной (включая цифровую), оптической или иной машиночитаемой форме.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

РЕСУРС [Resource] - любой из компонентов вычислительной системы и предоставляемые ею возможности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕСУРСЫ, ПОДЛЕЖАЩИЕ ЗАЩИТЕ (ИНФОРМАЦИОННЫЕ):

1) информация и данные (включая программное обеспечение и относящиеся к средствам защиты пассивные данные, такие как пароли); 2) услуги передачи и обработки данных; оборудование и средства передачи и обработки данных.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

РЕЧЕВАЯ ИНФОРМАЦИЯ - акустическая информация, источником которой является человеческая речь. Речевая информация обладает высокой семантической связью и имеет наивысшую информативность.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РЕЧЕВОЙ СИГНАЛ - сложный акустический сигнал, источником которого является человеческая речь. Спектральная плотность речевого сигнала близка к спектральной плотности розового шума.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РИСК [Risk] - возможность проведения захватчиком успешной атаки в отношении конкретной слабой стороны системы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РОБАСТНОСТЬ [robustness] - мера способности вычислительной системы восстанавливаться при возникновении ошибочных ситуаций как внешнего, так и внутреннего происхождения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РОЗОВЫЙ /АКУСТИЧЕСКИЙ/ ШУМ - сложный акустический сигнал, уровень спектральной плотности которого убывает с повышением частоты с постоянной крутизной, равной 3 дб по октаву во всем диапазоне частот.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

РУБЕЖИ ЗАЩИТЫ ИНФОРМАЦИИ - совокупность методов и средств, обеспечивающая многоуровневую, иерархическую систему допуска к информации с помощью различных средств, таких как физические, технические, программные и тому подобное. Иерархическая последовательность доступа к информации реализуется по принципу «чем выше уровень доступа, тем уже круг допущенных лиц».

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

«РУКОВОДСТВО ПО ЗАЩИТЕ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ДЛЯ БАЗОВОГО УРОВНЯ» - базовый стандарт Германии в области информационной безопасности. Сокращенное наименование — BSI (Bundesamt fur Sicherheit in der Informtionstechnic. IT Base-line Protection Manual, 1998). Объем стандарта несколько тысяч страниц. Версия стандарта на английском языке доступна через Интернет: www.bsi.bund.de/gshb/english/etc/e-conten.htm.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

«РУКОВОДСТВО ПО ПОЛИТИКЕ БЕЗОПАСНОСТИ ДЛЯ АВТОМАТИЗИРОВАННЫХ ИНФОРМАЦИОННЫХ СИСТЕМ» -

базовый нормативный документ США (Automated Information Systems Security Policy Manual, NTIS, CIS, HB 1400-14, http://fed-world.gov), аналог британского стандарта B87799.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

С

САМОАДАПТАЦИЯ [selfadapting] - способность системы автоматически изменять свои функциональные характеристики в ответ на изменения внешней среды.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САМОДИАГНОСТИКА [selfdiagnosis] - способность системы самостоятельно обнаруживать, локализовывать и анализировать ошибки и отказы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САМОКОДИРОВАНИЕ [intrinsic fingerprint] - кодирование информации с использованием самой информации в качестве ключа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САМОКОНТРОЛЬ [selfchecking] - способность системы автоматически контролировать процесс своего функционирования и определенным образом реагировать на возникновение отказов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САМОКОНТРОЛИРУЕМЫЙ КОД [selfchecking code] - избыточный код, расшифровка которого автоматически приводит к обнаружению или исправлению ошибок.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САМОНАВОДЯЩЕЕСЯ НА ИСТОЧНИК РАДИОИЗЛУЧЕНИЯ ОРУЖИЕ - высокоточное оружие с пассивными радиоэлектронными системами наведения, предназначенное для огневого поражения радиоэлектронных объектов противника.

Радиоэлектронная борьба. Термины и определения. ГОСТ Р (проект).

САНКЦИОНИРОВАНИЕ [authorization] - предоставление права пользования услугами системы, например, права доступа к данным.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САНКЦИОНИРОВАННОЕ (РАЗРЕШЕННОЕ) СОСТОЯНИЕ [authorized state] - состояние, при котором непривилегированная программа имеет доступ к ресурсам, недоступным в других условиях.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САНКЦИОНИРОВАННЫЙ АНАЛИЗ ПРОГРАММЫ [authorized program analysis] - анализ, выполняемый для установления расхождения между техническими требованиями и реальными возможностями программы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

САНКЦИОНИРОВАННЫЙ ВЫЗОВ [authorized call] - вызов системы, программы или данных, разрешенный данному пользователю. Как правило, реализуется путем ввода и проверки пароля.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СБОЙ [failure] - кратковременный, неустойчивый отказ оборудования, возникающий вследствие нестабильности питания, ненадежности соединений, попадания частиц в подвижные части, несоблюдения температурных режимов и тому подобное.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СБОР ДАННЫХ [data collection ] - процесс идентификации и получения данных от различных источников, группирования полученных данных и представление их в форме, необходимой для ввода в ЭВМ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СБОР ЗНАНИЙ [knowledge acquisition] - получение информации о предметной области от специалистов-экспертов и представление ее в форме, необходимой для записи в базу знаний.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СБОР, АНАЛИЗ И ДОВЕДЕНИЕ ДАННЫХ О РАДИОЭЛЕКТРОННОЙ ОБСТАНОВКЕ - совокупность мероприятий по сбору, накоплению, анализу, хранению и доведению до органов управления радиоэлектронной борьбой данных о радиоэлектронных средствах, системах противника и своих войск, сил, добываемых средствами радиоэлектронной разведки и комплексного радиоэлектронного контроля частей РЭБ, а также данных, получаемых от других источников, необходимых для организации и ведения РЭБ.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СВЕДЕНИЯ КРИТИЧЕСКИЕ - сведения, которые требуют непосредственного (немедленного) внимания и реагирования командующего. Сведения критические включают в себя: явные признаки неизбежной вспышки военных действий любого типа (предупреждение нападения); агрессию любого характера (природы) против дружественной страны; признаки использования оружия массового уничтожения; существенные признаки в пределах потенциальных вражеских стран, которые могут вести к модификации стратегических планов.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СВЕДЕНИЯ КОНФИДЕНЦИАЛЬНОГО ХАРАКТЕРА - сведения, входящие в следующий перечень:

  • сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в СМИ, в установленных федеральными законами случаях;

  • сведения, составляющие тайну следствия и судопроизводства;

  • служебные сведения, доступ к которым ограничен органами государственной власти (служебная тайна);

  • сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений и так далее);

  • сведения, связанные с коммерческой деятельностью, доступ к которым ограничен органами государственной власти;

  • сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.

Перечень сведений конфиденциального характера. Указ Президента Российской Федерации от 6 марта 1997 г. № 188.

СВЕДЕНИЯ ОСОБОЙ ВАЖНОСТИ - сведения в области военной, внешнеполитической, экономической, научно-технической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб интересам Российской Федерации в одной или нескольких из перечисленных областей.

Правила отнесения сведений, составляющих государственную тайну, к различным степеням секретности. Постановление Правительства Российской Федерации от 4 сентября 1995 г. № 870.

СВЕДЕНИЯ, НЕ ПОДЛЕЖАЩИЕ ОТНЕСЕНИЮ К ГОСУДАРСТВЕННОЙ ТАЙНЕ И ЗАСЕКРЕЧИВАНИЮ:

  • о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан и их последствиях, а также о стихийных бедствиях, их официальных прогнозах и последствиях;

  • о состоянии экологии, здравоохранения, санитарии, демографии, образования, культуры, сельского хозяйства, а также о состоянии преступности;

  • о привилегиях, компенсациях и льготах, предоставляемых государством гражданам, должностным лицам, предприятиям, учреждениям и организациям;

  • о фактах нарушения прав и свобод человека и гражданина;

  • о размерах золотого запаса и государственных валютных резервах Российской Федерации;

  • о состоянии здоровья высших должностных лиц Российской Федерации;

  • о фактах нарушения законности органами государственной власти и их должностными лицами.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ГОСУДАРСТВЕННУЮ ТАЙНУ - защищаемые государством сведения в области военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести вред безопасности государства.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СВЕРТОЧНЫЙ КОД [convolutional code] - код, в каждый момент времени порождающий очередную порцию кодовых символов, называемую кодовым подблоком, при поступлении на вход кодера очередной порции информационных символов, называемую информационным подблоком.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СВЕРХВЫСОКОЧАСТОТНОЕ ИЗЛУЧЕНИЕ (СВЧ) - в том числе и неионизированное излучение - сантиметровые волны, частоты от 3 МГц. Возможна полная стерилизация инстинктивной сферы, а также повреждения сердца, мозга и центральной нервной системы. Волны, активно модулируемые в частотах альфа - ритма мозга, способны вызвать помрачение сознания. Характерной особенностью СВЧ излучения является внедрение информации прямо в мозг. Отмечено, что в полях СВЧ излучения заметно ускоряется любая психообработка подсознания.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СВОЙСТВО СИНХРОНИЗИРУЕМОСТИ [synchronizing property] - свойство кода, состоящее в том, что декодер, начав работу с произвольного символа кодовой последовательности, может определить начало очередного кодового слова и приступить к восстановлению последовательности сообщений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СВЯЗЬ С ОБЩЕСТВЕННОСТЬЮ (иностр.) - действия в области общественной информации, командной информации и отношений в общинах, адресованные внешней и внутренней общественности в интересах министра обороны США.

Информационные операции, JP 3-13, 13 февраля 2006.

СЕКРЕТНАЯ ИНФОРМАЦИЯ - информация, содержащая сведения, отнесенные к государственной тайне.

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

СЕКРЕТНОСТЬ - ограничение, накладываемое собственником, на доступ к информации, документам, делам, базам данных, продукции, оборудованию, транспорту, на вход и нахождение в определенной зоне (территории), здании, помещениях.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

СЕКРЕТНОСТЬ /КОНФИДЕНЦИАЛЬНОСТЬ/ ИНФОРМАЦИИ - свойство информации при ее обработке техническими средствами, обеспечивающее предотвращение несанкционированного ознакомления с ней или несанкционированного документирования (снятия копий).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕКРЕТНОСТЬ ДАННЫХ [data privacy] - ограничение, накладываемое автором на доступ к его информации другим лицам. Оформляется присваиванием информации определенного грифа и осуществляется закрытием ее паролем, шифрованием и другими методами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕКРЕТНЫЕ ДАННЫЕ [confidential data] - закрытые данные, которым присвоен определенный гриф (степень) секретности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕМАНТИЧЕСКАЯ ОШИБКА [semantic error] - ошибка программирования, возникающая из-за непонимания смысла, значения или действия той или иной конструкции программирования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕРВЕР-ПОСРЕДНИК [proxy server] - брандмауэр, в котором для преобразования IP-адресов всех авторизованных клиентов в IP-адреса, ассоциированные с брандмауэром, используется процесс, называемый трансляцией адресов (address translation).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕРВИСНАЯ ПРОГРАММА - программа, разработанная для сопровождения системы или ее компонентов, например, программа восстановления данных диска или файла.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СЕРТИФИКАТ ЗАЩИТЫ [protection certificate] - документ, удостоверяющий соответствие средства вычислительной техники или автоматизированной системы набору определенных требований по защите от несанкционированного доступа к информации и дающий право разработчику на использование и/или распространение их как защищенных.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

СЕРТИФИКАТ НА СРЕДСТВО ЭЛЕКТРОННО-ЦИФРОВОЙ ПОДПИСИ - документ, выданный по правилам соответствующей системы сертификации, удостоверяющий соответствие этого средства специальным требованиям и гарантирующий в течение определенного срока действия возможность использования данного средства в качестве инструмента выработки и проверки электронно-цифровой подписи.

Об электронной цифровой подписи. Закон Российской Федерации от 10 января 2002 г.

СЕРТИФИКАТ ОТКРЫТОГО КЛЮЧА ЭЛЕКТРОННО-ЦИФРОВОЙ ПОДПИСИ - документ, выданный и заверенный удостоверяющим центром, подтверждающий принадлежность открытого ключа электронно-цифровой подписи определенному лицу.

Об электронной цифровой подписи. Закон Российской Федерации от 10 января 2002 г.

СЕРТИФИКАТ СООТВЕТСТВИЯ В ОБЛАСТИ ЗАЩИТЫ ИН- ФОРМАЦИИ -

1) документ, выдаваемый в соответствии с правилами сертификации, указывающий, что обеспечивается необходимая уверенность в том, что должным образом идентифицированные защищенные изделия, технические средства и способы защиты информации соответствуют конкретному стандарту или другому нормативному документу;

2) действие органа по сертификации или другого независимого органа (лица) по его поручению, доказывающее, что обеспечивается необходимая уверенность в том, что должным образом идентифицированные защищенные изделия, технические средства и способы защиты информации соответствуют конкретному стандарту или другому нормативному документу.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕРТИФИКАЦИЯ - действия третьей стороны, цель которых подтвердить (с помощью сертификата соответствия) то, что изделие (в том числе программное средство) или услуга соответствует определенным стандартам или другим нормативным документам.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

СЕРТИФИКАЦИОННЫЕ ИСПЫТАНИЯ - контрольные испытания продукции, проводимые с целью установления соответствия характеристик ее свойств национальным и (или) международным нормативно-техническим документам.

Система государственных испытаний продукции. Испытания и контроль качества продукции. Основные термины и определения. ГОСТ 16504-81.

СЕРТИФИКАЦИЯ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ - деятельность по подтверждению их соответствия требованиям государственных стандартов или иных нормативных документов по защите информации, утвержденных Государственной технической комиссией при Президенте Российской Федерации.

Положение о сертификации средств защиты информации по требованиям безопасности информации. Приказ Гостехкомиссии России от 27 октября 1995 г. № 199.

СЕРТИФИКАЦИЯ СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ -

деятельность по установлению соответствия характеристик изделия и/или информационной технологии требованиям (нормативным документам) по защите информации.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

СЕРТИФИКАЦИЯ УРОВНЯ ЗАЩИТЫ [protection level certification] - процесс установления соответствия средства вычислительной техники или автоматизированной системы набору определенных требований по защите.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕТЕВАЯ СТРУКТУРА |network structure] - структура данных, представляющая множество, частично упорядоченное так, что, по крайней мере для некоторых элементов множества существует больше, чем один предыдущий элемент (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЕТЕВЫЕ АНАЛИЗАТОРЫ (СНИФФЕРЫ) - программы, осуществляющие «прослушивание» сетевого трафика и автоматическое выделение из трафика имен пользователей, паролей, номеров кредитных карт, другой подобной информации.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СЕТЬ ПОЧТОВОЙ СВЯЗИ - совокупность объектов почтовой связи и почтовых маршрутов.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

СЕТЬ СВЯЗИ ОБЩЕГО ПОЛЬЗОВАНИЯ - составная часть взаимоувязанной сети связи Российской Федерации, открытая для пользования физическим и юридическим лицам, в услугах которой этим лицам не может быть отказано.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

СЕТЬ СВЯЗИ - совокупность электрических сетей связи и сетей почтовой связи. Сеть связи функционируют как взаимоувязанный производственно-хозяйственный комплекс, предназначенный для удовлетворения нужд граждан, органов государственной власти и управления, обороны, безопасности, охраны правопорядка физических и юридических лиц в услугах электрической и почтовой связи. Примечание. Сети электрической связи реализуют передачу и прием любых знаков, сигналов, письменного текста, изображений, звуков по проводной, радио-, оптической и другим электромагнитным системам. Системы передачи данных являются разновидностью систем электрической связи, в которых передача информации осуществляется в цифровом виде и наоснове специальных протоколов обмена информацией между отправителем и получателем.

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

СЕТЬ ЭВМ [computer network] -

1) совокупность сети передачи данных, взаимосвязанных ею ЭВМ и необходимых для реализации этой связи программного обеспечения и (или) технических средств, которая предназначена для организации распределенной обработки информации;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) соединенные каналами связи системы обработки данных, ориентированные на конкретного пользователя.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

СЕТЬ ЭЛЕКТРОСВЯЗИ - технологические системы, обеспечивающие один или несколько видов передач: телефонную, телеграфную, факсимильную, передачу данных и других видов документальных сообщений, включая обмен информацией между ЭВМ, телевизионное, звуковое и иные виды радиопроводного вещания.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

СИГНАЛ - материальный носитель информации, представляющий любой физический процесс, параметры которого адекватно отображают сообщение. По своей физической природе сигналы могут быть электрические, акустические, оптические, электромагнитные и так далее.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИГНАЛИЗАЦИЯ [signaling] -

1) передача сигналов;

1) оповещение, предупреждение о чем-либо.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИГНАТУРА [signature] - уникальная характеристика системы, которая может быть проверена. Примером сигнатуры может служить признак диска, используемый в качестве идентификационной метки диска-оригинала; этот признак не должен копироваться программным способом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИНХРОПОСЫЛКА - значения исходных открытых параметров алгоритма криптографического преобразования (ГОСТ 28147).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СИСТЕМА ВОССТАНОВЛЕНИЯ [purification system] - комплекс программ и управляющих таблиц, предназначенных для поддержания целостности данных. Используется в банках данных и других автоматизированных системах.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА БЕЗОПАСНОСТИ - система безопасности включает органы законодательной, исполнительной и судебной властей, государственные, общественные и иные организации и объединения, граждане, принимающие участие в обеспечении безопасности в соответствии с законом, а также законодательство, регламентирующее отношения в сфере безопасности.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

СИСТЕМА ЗАЩИТЫ ГОСУДАРСТВЕННОЙ ТАЙНЫ - совокупность органов защиты государственной тайны, используемых ими средств и методов защиты сведений, составляющих государственную тайну, и их носителей, а также мероприятий, проводимых в этих целях.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

СИСТЕМА ЗАМКОВ И КЛЮЧЕЙ [locks and keys] - система защиты памяти, в которой сегментам памяти операционной системой присвоены идентификационные номера-замки, а зарегистрированным пользователям числовые коды-ключи. Это действие осуществляется привилегированным процессом в некоторой адресуемой области памяти, недоступной пользователю. Примером может служить слово состояния программы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА ЗАЩИТЫ ДАННЫХ [security system] - комплекс аппаратных, программных криптографических средств, а также мероприятий, обеспечивающих защиту данных от случайного или преднамеренного разрушения, искажения или использования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ -

1) совокупность органов и (или) исполнителей, используемой ими техники защиты информации, а также объектов защиты, организованная и функционирующая по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами в области защиты информации;

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

2) действующие в единой совокупности законодательные, организационные, технические и другие способы и средства, обеспечивающие защиту важной информации от всех выявленных угроз и возможных каналов утечки еще - комплекс организационных и технических мероприятий по защите информации, проведенный на объекте с применением необходимых технических средств и способов в соответствии с концепцией, целью и замыслом защиты еще - совокупность механизмов защиты, реализующих установленные правила, удовлетворяющие указанным требованиям.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ - совокупность технических, программных и программно-технических средств защиты и средств контроля ее эффективности.

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИ- РОВАННОГО ДОСТУПА [system of protection from unauthorized access to information] - комплекс организационных мер и программно- технических средств защиты информации от несанкционированного доступа к информации.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

СИСТЕМА ЗАЩИТЫ С ПОЛНЫМ ПЕРЕКРЫТИЕМ - система, в которой имеются средства защиты на каждый потенциально возможный путь проникновения к защищаемым данным.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА ЗАЩИТЫ СЕКРЕТНОЙ ИНФОРМАЦИИ [secret information security system] - комплекс организационных мер и программо-технических (в том числе криптографических) средств обеспечения безопасности информации в автоматизированных системах.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

СИСТЕМА КОМАНДОВАНИЯ И УПРАВЛЕНИЯ - совокупность технических средств и персонала, обеспечивающие выработку и передачу управляющего воздействия. Система командования и управления включает: средства обслуживания, оборудование, коммуникации, процедуры и персонал, необходимый для планирования и управления.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА КОДИРОВАНИЯ [coding system) - совокупность символов и правил кодирования; код.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ - совокупность правовых, организационных и технических мероприятий, норм, служб и механизмов обеспечения безопасности Российской Федерации. Систему обеспечения безопасности Российской Федерации образуют органы законодательной, исполнительной и судебной властей, государственные, общественные и иные организации и объединения, граждане, принимающие участие в обеспечении безопасности в соответствии с законом, а также законодательство, регулирующее отношения в сфере безопасности Российской Федерации.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

СИСТЕМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВООРУЖЕННЫХ СИЛ - совокупность органов военного управления и организаций Министерства обороны, применяемых ими мер и средств обеспечения информационной безопасности и информационных объектов, функционирующих на основе единой нормативной и правовой базы в сфере обеспечения информационной безопасности.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

СИСТЕМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ - часть системы обеспечения национальной безопасности страны. Основными элементами организационной основы системы обеспечения информационной безопасности Российской Федерации являются: Президент Российской Федерации, Совет Федерации Федерального Собрания РФ, Государственная Дума Федерального Собрания РФ, Правительство РФ, Совет Безопасности РФ, федеральные органы исполнительной власти, межведомственные и государственные комиссии, создаваемые Президентом РФ и Правительством РФ, органы исполнительной власти субъектов РФ, органы местного самоуправления, органы судебной власти, общественные объединения, граждане, принимающие в соответствии с федеральным законодательством РФ участие в решении задач обеспечения информационной безопасности.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

СИСТЕМА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СЕТИ СВЯЗИ - совокупность правовых, организационных и технических мероприятий, норм, служб и механизмов защиты, органов управления и исполнителей, направленных на противодействие угрозам информационной безопасности с целью сведения до минимума возможного ущерба пользователю или оператору связи.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

СИСТЕМА ОБЕСПЕЧЕНИЯ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ - органы, силы и средства обеспечения национальной безопасности, осуществляющие меры политического, правового, организационного, экономического, военного и иного характера, направленные на обеспечение безопасности личности, общества и государства.

Концепция национальной безопасности Российской Федерации: Указ Президента Российской Федерации от 10 января 2000 г. № 24.

СИСТЕМА ОБНАРУЖЕНИЯ ВТОРЖЕНИЯ - программное обеспечение и (или) система аппаратных средств ЭВМ, разработанная (предназначенная) для контроля технико-программных средств компьютера, информационной системы или сети с целью идентификации признаков вторжения попытки.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СИСТЕМА ОБРАБОТКИ ДАННЫХ [data processing system] - система, состоящая из совокупности технических и программных средств, а также обслуживающего персонала, обеспечивающих обработку данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА ОБРАБОТКИ ИНФОРМАЦИИ - совокупность технических средств и программного обеспечения, а также методов обработки информации и действий персонала, обеспечивающая выполнение автоматизированной обработки информации.

Системы обработки информации. Термины и определения. ГОСТ Р 15971-90.

Факторы, воздействующие на информацию. Общие положения. ГОСТ Р 51275-99.

СИСТЕМА РАДИОЭЛЕКТРОННОГО ПОДАВЛЕНИЯ - совокупность комплексов или средств РЭП, объединенных единым алгоритмом функционирования и общим управлением, предназначенных для решения задач радиоэлектронного подавления.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СИСТЕМА СЕРТИФИКАЦИИ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ - система, располагающая собственными правилами процедуры и управления для проведения сертификации соответствия в области защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА СЕРТИФИКАЦИИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ - совокупность участников сертификации, осуществляющих ее на основании требований государственных стандартов, нормативных документов, утверждаемых Правительством Российской Федерации и федеральными органами по сертификации в пределах их компетенции.

Положение о сертификации средств защиты информации. Постановление Правительства Российской Федерации от 26 июня 1995 г. № 608, от 29 марта 1999 г. № 509.

СИСТЕМА РАЗГРАНИЧЕНИЯ ДОСТУПА [Security policy realization] - совокупность реализуемых правил разграничения доступа в средствах вычислительной техники или автоматизированных системах.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

СИСТЕМА УПРАВЛЕНИЯ БАЗАМИ ДАННЫХ (СУБД) [databases management system] - совокупность программных и языковых средств, обеспечивающих управление базами данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМА УПРАВЛЕНИЯ ВОЕННОЙ СВЯЗЬЮ - часть системы военной связи, обеспечивающая функционирование системы военной связи с заданным качеством. Система управления военной связью состоит из иерархически взаимоувязанных органов и пунктов управления, средств служебной связи и средств автоматизации.

Связь военная. Термины и определения. ГОСТ В 23609-86.

СИСТЕМА УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ (СУИБ) - часть общей системы управления, базирующаяся на анализе рисков и предназначенная для проектирования, реализации, контроля, сопровождения и совершенствования мер в области информационной безопасности.

ISO/IEC 27001:2005

СИСТЕМА ФОРМИРОВАНИЯ И ОБЕСПЕЧЕНИЯ СОХРАННОСТИ ИНФОРМАЦИОННЫХ РЕСУРСОВ - совокупность систем государственных архивных учреждений, информационных фондов органов государственной власти, муниципальных образований, просветительских организаций (в первую очередь, библиотек), частных лиц и организаций, осуществляющих деятельность по сбору, накоплению, хранению, обработке и распространению информации по различным направлениям жизни общества и государства.

Емельянов Г.В., Стрельцов А.А. Информационная безопасность России. Часть 1. Основные понятия и определения: Уч. пос. /Под общ. ред. А.А. Прохожева. - М.: РАГС при Президенте Российской Федерации, 1999.-52 с.

СИСТЕМА USENET - система обсуждения новостей на основе электронной почты, вначале разработанная для коммутируемых соединений, а сейчас использующая TCP/IP.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМНОЕ ПРЕРЫВАНИЕ [operation code trap] -

1) состояние системы, аналогичное вызываемому обычным сигналом прерывания, но синхронное с работой системы. Системное прерывание может быть вызвано множеством причин. Примерами ситуаций его возникновения являются попытка выполнения неправильной команды или попытка получения доступа к ресурсам другого пользователя в системе, поддерживающей защиту при работе в режиме нескольких пользователей;

2) некоторое значение, которое замещает обычную операционную часть машинной команды в определенной точке для того, чтобы вызвать прерывание во время выполнения этой машинной команды (ДСТУ 2873).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМНЫЙ АНАЛИТИК [system analyst] - специалист, описывающий прикладные проблемы, определяющий спецификации системы, дающий рекомендации по изменениям оборудования, проектирующий процедуры обработки данных и методы верификации предполагаемых структур данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМНЫЙ ЖУРНАЛ [audit trail] - хронологически упорядоченная совокупность записей результатов деятельности субъектов системы, достаточная для восстановления, просмотра и анализа последовательности действий, окружающих или приводящих к выполнению операций, процедур или совершению событий при транзакции с целью инспекции конечного результата.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СИСТЕМНЫЙ КЛЮЧ [system key] - ключ, обеспечивающий защиту системных средств от несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СКАНЕР СЕТЕВОЙ - программа, которая осуществляет сбор информации о сети для нахождения компьютеров и программ, потенциально уязвимых к атакам.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СКАНЕР УЯЗВИМОСТИ ПРОГРАММ - программа, которая осуществляет проверку больших групп компьютеров в Интернете в поисках машин, уязвимых к тому или иному конкретному виду паки.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СКРЕМБЛЕР [scrambler] - кодирующее устройство, используемое в цифровом канале, которое выдает случайную последовательность бит.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СКРЫТАЯ РЕКЛАМА - реклама, которая оказывает не осознаваемое потребителем воздействие на его восприятие, в том числе путем использования специальных видео выставок (двойной звукозаписи) и иными способами.

О рекламе. Федеральный закон от 13 марта 2006 г № 38-ФЗ.

СКРЫТИЕ [hiding] - способ технической защиты информации, состоящий в ухудшении условий обнаружения носителей информации и ее получения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СКРЫТИЕ ОБЪЕКТА - способ защиты информации от технических разведок, предусматривающий устранение или ослабление технических демаскирующих признаков объекта защиты путем применения (использования) технических и организационных мероприятий по маскировке объекта.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СКРЫТНОСТЬ СИСТЕМЫ ВОЕННОЙ СВЯЗИ - способность системы военной связи сохранять в тайне от противника оперативную информацию, передаваемую и хранящуюся в системе военной связи, а также изменения структуры и характера функционирования, связанные с изменениями степени боевой готовности войск (сил) и проведением войсками операций.

Разведзащищенность. Термины и определения. ОСТ В 4.0007 - 95.

СКРЫТЫЙ ВРЕМЕННОЙ КАНАЛ [covert timing channel] - скрытый канал, в котором один процесс передает информацию другому посредством модуляции доступа к системным ресурсам (например, времени занятости центрального процессора) таким образом, что эта модуляция может распознаваться и детектироваться другим процессом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СКРЫТЫЙ КАНАЛ [covert channel] - путь передачи информации, позволяющий двум взаимодействующим процессам обмениваться информацией таким способом, который нарушает системную политику безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СКРЫТЫЙ КАНАЛ С ПАМЯТЬЮ [covert storage channel] -

скрытый канал, обеспечивающий прямую или косвенную запись в пространство памяти одним процессом и чтение этой информации другим процессом. Скрытый канал с памятью обычно связан с использованием ресурсов ограниченного объема (например, секторов на диске), которые разделяются двумя субъектами с различными уровнями безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЛЕД [footrprint] - в кодировании часть избыточного кода, которую можно использовать для выявления случаев нарушения авторского права.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЛЕД КОНТРОЛЯ [audit trail] - записи о транзакциях, выполняемых в системе. Последовательность этих записей документирует ход обработки информации в системе, что позволяет проследить (провести трассировку) его: вперед от исходных транзакций до создаваемых в процессе их работы записей и/или отчетов или назад от конечных записей/отчетов до исходных транзакций. След контроля позволяет определить источники возникновения транзакций и последовательность их выполнения системой.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЛУЖБА БЕЗОПАСНОСТИ [security service] - совокупность должностных лиц и технических средств, обеспечивающая защиту систем связи и передаваемых данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЛУЖБА ЗАЩИТЫ - совокупность механизмов защиты, поддерживающих их файлов данных и организационных мер, которые помогают защитить ЛВС от конкретных угроз. Например, служба аутентификации и идентификации помогает защитить ЛВС от неавторизованного доступа к ЛВС, требуя чтобы пользователь идентифицировал себя, а также подтвердил истинность своего идентификатора. Средство защиты надежно настолько, насколько надежны механизмы, процедуры и так далее, которые составляют его.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЛУЖБА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ВЗАИМОУВЯЗАННОЙ СЕТИ СВЯЗИ РОССИЙСКОЙ ФЕДЕРАЦИИ - организационно-техническая структура системы обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации, реализующая решение определенной задачи, направленной на противодействие той или иной угрозе информационной безопасности этой сети.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

СЛУЖЕБНАЯ ИНФОРМАЦИЯ -

1) информация, не содержащая сведений, составляющих государственную тайну, определяемая установленными в государстве ведомственными перечнями собственников информации, циркулирующая в органах государственной власти и управления, а также в государственных и коммерческих предприятиях и учреждениях, выполняющих государственные заказы, подлежащая защите (собственником этой информации) от иностранных технических разведок и от ее утечки при передаче по каналам и сетям связи;

Устинов Г.Н. Основы информационной безопасности систем и сетей передачи данных: Уч. пос. - М.: СИНТЕГ, 2002. - 248 с.

2) сведения, появляющиеся в связи с реализацией функций государственной службы;

3) любая информация, в том числе информация ограниченного доступа, образующаяся в результате деятельности государственных и негосударственных предприятий, организаций или учреждений и реализации профессиональных функций персонала. Круг сведений, составляющих служебную информацию, охватывает все сферы деятельности органов государственной власти.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СЛУЖЕБНАЯ ИНФОРМАЦИЯ ОГРАНИЧЕННОГО РАСПРОСТРАНЕНИЯ - несекретная информация, касающаяся деятельности организаций, ограничение на распространение которой диктуются служебной необходимостью.

Положение о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти. Постановление Правительства Российской Федерации от 3.11.94 г. № 1233.

СЛУЖЕБНАЯ ТАЙНА - охраняемые государством сведения в любой области науки, техники, производства и управления, разглашение которых может нанести ущерб интересам государства. К служебной тайне относится секретная информация с грифом «секретно».

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЛУЖЕБНЫЙ ПОДЛОГ - внесение должностным лицом, а также государственным служащим или служащим органа местного самоуправления, не являющимся должностным лицом, в официальные документы заведомо ложных сведений, а равно внесение в указанные документы исправлений, искажающих их действительное содержание, если эти деяния совершены из корыстной или иной личной заинтересованности.

Уголовный кодекс Российской Федерации. Федеральный закон 1996 г. № 63-ФЗ.

СЛУЧАЙНАЯ АНТЕННА - электрическая цепь вспомогательного технического средства или системы (ВТСС), способная принимать побочные электромагнитные излучения. Случайные антенны могут быть сосредоточенными и распределенными.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЛУЧАЙНЫЕ УГРОЗЫ - те угрозы, которые возникают непреднамеренно.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

СМАРФИНГ - способ атаки хакеров на серверы провайдеров (ISP), обычно полностью парализующий их работу. Smurf - это популярный на Западе персонаж-гном. Этот способ атак на провайдеров Internet стал распространен в конце 1997 года. Данный способ атаки относится к очень опасным, так как для защиты от него простых и эффективных средств не существует. Смарф-технология базируется на ICM-протоколе (Internet Control Mes-sage Protocol), или «пинговании» пакетов, когда провайдеру посылается множество ping-запросов (они используются, чтобы определить, доступен ли сервер ISP) с ложным обратным адресом, что вводит сервер в состояние «прострации». Например, генерируя запросы с помощью модема на 28,8 бит/сек удается полностью забить канал Т1 (В настоящее время неактуально всвязи с введением в базовые программные средства процедуры защиты от подобных атак).

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

СМЕЖНЫЕ ПРАВА - совокупность правовых норм, регулирующих отношение, возникающие в связи с созданием и использованием фонограмм, исполнений, постановок, передач, организации эфирного или кабельного вещания (смежные права).

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

СНИФФЕР - см. «Сетевые анализаторы».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СНЯТИЕ ЗАМКА - отмена процедуры защиты данных или программ, основанной на использовании замка защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОБСТВЕННИК ИНФОРМАЦИИ - субъект информационных отношений, обладающий юридическим правом владения, распоряжения и пользования информационным ресурсом. Юридическое право владения, распоряжения и пользования информационным ресурсом принадлежит лицам, получившим этот информационный ресурс по наследству. Авторам открытий, изобретений, научно - технических разработок, рационализаторских предложений и принадлежит право владения, распоряжения и пользования информацией, источником которой они являются.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

СОВЕРШЕННО СЕКРЕТНЫЕ СВЕДЕНИЯ - к совершенно секретным сведениям относят сведения в области военной, внешнеполитической, экономической, научно-технической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб интересам министерства (ведомства) или отрасли экономики.

Правила отнесения сведений, составляющих государственную тайну, к различным степеням секретности. Постановление Правительства Российской Федерации от 4 сентября 1995 г. № 870.

СОВЕТ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ - конституционный орган, осуществляющий подготовку решений Президента РФ в области обеспечения безопасности, рассматривающий вопросы внутренней и внешней политики Российской Федерации в области обеспечения безопасности, стратегические проблемы государственной, экономической, общественной, оборонной, информационной, экологической и иных видов безопасности, охраны здоровья населения, прогнозирования, предотвращения чрезвычайных ситуаций и преодоления их последствий, обеспечения стабильности и правопорядка.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

СОБСТВЕННИК ИНФОРМАЦИОННЫХ РЕСУРСОВ, ИНФОРМАЦИОННЫХ СИСТЕМ, ТЕХНОЛОГИЙ И СРЕДСТВ ИХ ОБЕСПЕЧЕНИЯ - субъект, в полном объеме реализующий полномочия владения, пользования, распоряжения указанными объектами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОДЕРЖАНИЕ ИНФОРМАЦИИ - конкретные сведения о данном объекте или явлении, определяющие совокупность элементов, сторон, связей, отношений между ними.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОКРЫТИЕ (УТАИВАНИЕ) ИНФОРМАЦИИ [Information hiding] - принцип разработки целостной структуры программы, согласно которому всякий компонент программы реализует или «упрятывает» единственное проектное решение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОМАТРОПНО-ПСИХОФИЗИЧЕСКОЕ ВОЗДЕЙСТВИЕ - действие технических средств (устройств), химических составов и биологических рецептур, вызывающие изменение в соматическом (от греч. soma - тело) состоянии и физической активности людей и на этой основе, стимулирующие развитие астенических (от греч. asthenes - нервно-психологическая слабость) состояний и импульсных моделей его поведения.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СООБЩАТЬ (В ОБЛАСТИ АВТОРСКОГО ПРАВА И СМЕЖНЫХ ПРАВ) - показывать, исполнять, передавать в эфир или совершать иное действие (за исключением распространения экземпляров произведения или фонограммы), посредством которого произведения, фонограммы, исполнения, постановки, передачи организаций эфирного

или кабельного вешания становятся доступными для слухового и (или) зрительного восприятия, независимо от их фактического восприятия публикой.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

СООБЩАТЬ ДЛЯ ВСЕОБЩЕГО СВЕДЕНИЯ ПО КАБЕЛЮ (В ОБЛАСТИ АВТОРСКОГО ПРАВА И СМЕЖНЫХ ПРАВ) - сообщать произведения, фонограммы, исполнения, постановки, передачи организаций эфирного или кабельного вещания для всеобщего сведения посредством кабеля, провода, оптического волокна или с помощью аналогичных средств.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

СООБЩЕНИЕ -

1) блок данных, передаваемый средствами передачи и имеющий в составе заголовок и содержательную (информационную) часть;

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

2) информация, выраженная в определенной форме и предназначенная для передачи от источника информации к ее получателю с помощью сигналов различной физической природы. Сообщением могут быть телеграмма, фототелеграмма, речь, музыка, телевизионное изображение, данные на выходе ЭВМ и другие, передаваемые по различным каналам связи, а также сигналы различной физической природы, исходящие от объектов защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОРМ - система технических средств по обеспечению оперативнорозыскных мероприятий. Разработана ФСБ и внедряется на основании Закона РФ «Об оперативно-розыскной деятельности в Российской Федерации» от 12.08.95 № 144-ФЗ. В соответствии с приказом Минсвязи РФ № 135 от 08.11.95 № 135 «О внедрении системы технических средств по обеспечению оперативно-розыскных мероприятий на электронных АТС на территории Российской Федерации» СОРМ «... должна устанавливаться на отечественных и импортных электронных телефонных станциях всех телефонных сетей: общего пользования, ведомственных и выделенных сетей, независимо от формы собственности».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СОСРЕДОТОЧЕННАЯ СЛУЧАЙНАЯ АНТЕННА - случайная антенна, представляющая собой компактное техническое средство. К сосредоточенным случайным антеннам относятся телефонные аппараты, громкоговорители радиотрансляционной сети и другие компактные технические устройства и приспособления.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОХРАННОСТЬ ДАННЫХ [data integrity] - способность информационной системы обеспечивать в течение своего жизненного цикла хранение данных в неискаженном виде и исключать их случайное уничтожение.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ - обход системы безопасности информационной системы с помощью нетехнических мер (обмана и так далее).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СОЦИАЛЬНО ЗНАЧИМАЯ ИНФОРМАЦИЯ - информация, включающая в себя, кроме некоторых наиболее общих сведений о состоянии экономической сферы, сведения об интересующих значительное количество людей событиях общественной жизни внутри страны и за рубежом, деятельности политических партий и движений, лидеров общества и государства, рынке труда и капитала и так далее.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

СПАММИНГ [spamming] - посылка большого числа одинаковых сообщений в различные группы UNENET. Часто используется для организации дешевой рекламной компании, пирамид или просто для надоедания людям.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПЕЦИАЛИЗИРОВАННОЕ СРЕДСТВО МАССОВОЙ ИНФОРМАЦИИ - такое средство массовой информации, для регистрации или распространения продукции которого Законом «О средствах массовой информации» установлены специальные правила.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

СПЕЦИАЛЬНАЯ И ЗАЩИЩЕННАЯ БАЗА ДАННЫХ - база данных, содержащая сведения, отнесенные в установленном порядке к государственной тайне.

Временное положение о государственном учете и регистрации баз и банков данных, утвержденное постановлением Правительства Российской Федерации от 28 февраля 1996 г. № 226, п. 3

Постановление Правительства Российской Федерации от 28 февраля 1996 г. № 226, п. 3. Временное положение о государственном учете и регистрации баз и банков данных.

СПЕЦИАЛЬНАЯ ИНФОРМАЦИЯ - материалы внешней разведывательной деятельности, информация по поддержанию управления народным хозяйством в особый период, военное время и при чрезвычайных ситуациях, экономическая информация мобилизационного назначения, информация социально-экономического мониторинга, необходимые для принятия решений сведения в области безопасности, обороны, экономики, науки и техники, международных отношений, экологии, а также мобилизационной готовности.

О федеральных органах правительственной связи и информации. Закон Российской Федерации от 19 февраля 1993 г. № 4524-1 с изменениями по Указу Президента Российской Федерации от 24 декабря 1993 г. № 2288.

СПЕЦИАЛЬНАЯ ПРОВЕРКА - проверка компонентов автоматизированной системы, осуществляемая с целью поиска и изъятия закладного устройства.

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

СПЕЦИАЛЬНОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ - техническое средство защиты, разрабатываемое при создании объекта защиты и являющееся его составной частью. Конструкторская документация для изготовления специального технического средства защиты входит в документацию на объект защиты, а затраты на его разработку и производство включаются в стоимость разработки и изготовления (строительство) объекта защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПЕЦИАЛЬНОЕ ЭЛЕКТРОННОЕ ЗАКЛАДНОЕ УСТРОЙСТВО /АППАРАТНАЯ ЗАКЛАДКА/ - электронное устройство, несанкционированно и замаскировано установленное в техническом средстве обработки информации с целью обеспечить в нужный момент времени утечку информации, нарушение ее целостности или блокирование.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПЕЦИАЛЬНЫЕ ВОЗДЕЙСТВИЯ НА ИНФОРМАЦИЮ - воздействия в целях уничтожения, искажения и блокирования информации.

Положение о Государственной технической комиссии при Президенте Российской Федерации. Указ Президента Российской Федерации от 19 февраля 1999 г. №212.

СПЕЦИАЛЬНЫЕ ИНФОРМАЦИОННЫЕОПЕРАЦИИ (иностр)

- информационные операции, которые в силу своего секретного характера, их возможного потенциального эффекта или воздействия, соображений безопасности или угрозы национальной безопасности требуют особого процесса рассмотрения и одобрения.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СПЕЦИАЛЬНЫЕ ИССЛЕДОВАНИЯ -

1) выявление с использованием контрольно-измерительной аппаратуры возможных технических каналов утечки защищаемой информации от основных и вспомогательных технических средств и систем и оценка соответствия защиты информации требованиям нормативных документов по защите информации;

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

Порядок создания автоматизированных систем в защищенном исполнении. Общие положения. ГОСТ 51583-00.

2) исследования, которые проводятся на объекте эксплуатации технических средств обработки информации с целью определения соответствия принятой системы защиты информации требованиям стандартов и других нормативных документов, а также для выработки соответствующих рекомендаций по доведению системы защиты до требуемого уровня. Специальные исследования проводятся с использованием необходимых средств и методов измерений. По результатам специальных исследований разрабатывается предписание на эксплуатацию. Специальные исследования могут предшествовать аттестации объекта комиссией или совмещаться с нею.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПЕЦИАЛЬНЫЕ ОБЪЕКТЫ - пункты управления государством и Вооруженными Силами РФ, а также другие объекты, обеспечивающие функционирование федеральных органов государственной власти Российской Федерации в военное время.

Перечень сведений, отнесенных к государственной тайне: Указ Президента Российской Федерации от 24 января 1998 г. № 61.

СПЕЦИАЛЬНЫЙ ЗАЩИТНЫЙ ЗНАК (СЗЗ) - сертифицированное и зарегистрированное в установленном порядке изделие, предназначенное для контроля несанкционированного доступа к объектам защиты путем определения подлинности и целостности СЗЗ путем сравнения самого знака или композиции «СЗЗ - подложка» по критериям соответствия характерным признакам визуальными, инструментальными и другими методами. Общие требования к СЗЗ сформулированы в Руководящем документе Гостехкомиссии «Специальные защитные знаки. Классификация и общие требования» (1997). Специальный защитный знаки реализуются в виде рисунка, метки, материала, вещества, обложки, ламината, самоклеящейся ленты, отдельных наклеек, самоклеящихся пломб или другого продукта, созданного на основе физико-химических технологий для контроля доступа к объектам защиты, а также для защиты документов от подделки. Все СЗЗ поделены на 18 классов. Классификация СЗЗ осуществлена на основе оценки их основных параметров: возможности подделки, идентифицируемости и стойкости защитных свойств. Возможность подделки определяется и классифицируется технологией изготовления СЗЗ: А1 (СЗЗ изготовлен с использованием отечественных НОУ-ХАУ технологий); А2 (СЗЗ изготовлен с использованием зарубежных НОУ-ХАУ технологий) и A3 (СЗЗ изготовлен без использования НОУ-ХАУ технологий). Для защиты информации, отнесенной к государственной тайне, и защиты технических средств категорированных объектов используются только СЗЗ, подгруппы А1, то есть, изготовленные с использованием отечественных НОУ-ХАУ технологий. Идентифицируемость определяется и классифицируется уровнем сложности сигнальной информации в знаке: В1 (целостность и подлинность СЗЗ могут быть однозначно определены с применением специальных технических средств контроля или с помощью приборов или устройств с дополнительной (оптической, компьютерной и тому подобное) обработкой сигнала по специальной методике, основанной на технологии изготовления СЗЗ); В2 (целостность и подлинность СЗЗ могут быть однозначно определены на основании специальных методик контроля без применения технических средств контроля или с использованием серийно выпускаемых технических средств) и ВЗ (целостность и подлинность СЗЗ могут быть однозначно определены визуально без применения технических средств и специальных методик контроля). Наконец, по стойкости защитных свойств СЗЗ подразделяются на две группы: С1 (в технических условиях на СЗЗ задано изменение его внешнего вида и хотя бы одного характерного признака при несанкционированных воздействиях на СЗЗ или нарушении условий его эксплуатации) и С2 (в технических условиях на СЗЗ задано изменение только его внешнего вида при несанкционированных воздействиях на СЗЗ или нарушении условий его эксплуатации) (ГТ-СЗЗ).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СПЕЦИАЛЬНЫЕ СРЕДСТВА ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ [special purpuse facilities of information technical protection] - средства технической защиты информации, обеспечивающие самостоятельно или совместно с другими средствами предотвращение утечки информации по нетиповым техническим.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПИСОК АПРОБИРОВАННОЙ ПРОДУКЦИИ [evaluated products list EPL] - список оборудования, аппаратуры и программного обеспечения, которое было оценено и признано соответствующим определенному классу, согласно стандарту Trusted Computer System Evaluation Criteria (TCSEC) - Оранжевая книга. EPL включен в Information System Security Products and Services Catalogue, издаваемый Агентством Национальной Безопасности (АНБ) США.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПИСОК ДОСТУПА [access control list] - перечень пользователей сети, которым разрешен доступ к ресурсу ИВС, с указанием предоставленных прав доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПИСОК ПРЕДПОЧТИТЕЛЬНОЙ ПРОДУКЦИИ [Preferred Products List (PPL)] - список коммерческой продукции (аппаратуры и оборудования), прошедшей испытания по программе TEMPEST и удовлетворяющей другим требованиям Агентства Национальной Безопасности (АНБ) США. PPL включен в Information System Security Products and Services Catalogue, издаваемый АНБ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПОСОБ - действие или система действий, применяемые при исполнении какой-нибудь работы, при осуществлении чего-нибудь.

Ожегов СИ. Словарь русского языка.

СПОСОБ ЗАЩИТЫ ИНФОРМАЦИИ - порядок и правила применения определенных принципов и средств защиты информации (ГОСТ 50922).

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СПОСОБ ЗАЩИТЫ ИНФОРМАЦИИ ОТ ТЕХНИЧЕСКИХ РАЗВЕДОК - преднамеренное воздействие на технический канал утечки информации или на объект защиты для достижения целей защиты от технических разведок. Основными способами защиты информации от технических разведок являются скрытие и дезинформации. Разновидностями дезинформации являются легендирование и имитации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СПОСОБ ИЗГОТОВЛЕНИЯ СЗЗ - технологические процессы (приемы и операции, характеризуемые, главным образом, технологическими признаками - последовательностью действий и приемов, их характером, применяемыми режимами, параметрами, инструментами и др.) и материалы (составы и композиции, пасты, пластмассы, лаки, краски и т.д., в том числе полученные химическим путем), используемые для изготовления и производства СЗЗ (ГТ-СЗЗ).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СПОСОБ КОНТРОЛЯ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ - порядок и правила применения определенных принципов и средств контроля эффективности защиты информации (ГОСТ 50922).

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СПОСОБЫ ДЕЙСТВИЙ ПО ЗАЩИТЕ ИНФОРМАЦИИ - выявление возможных каналов утечки информации, поиск и обнаружение реальных каналов утечки информации, оценка степени опасности каждого реального канала, локализации (подавление) опасных каналов и контроль надежности защитных мероприятий.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

СПОСОБЫ ИНФОРМАЦИОННОЙ ВОЙНЫ (иностр.) - порядок и приемы применения сил и средств для захвата и удержания информационного превосходства над противником при подготовке и в ходе боевых действий. Способы информационной войны включают: вид и последовательность информационных воздействий на противника; объекты воздействий; состав сил и средств, выделяемых для ведения информационной борьбы, их оперативное построение (боевой порядок).

Комов С.А. О способах и формах ведения информационной борьбы /«Военная мысль», 1997, №4. С. 18-22.

СПОСОБЫ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА - приемы и порядок действий с целью получения (добывания) охраняемых сведений незаконным путем. К способам несанкционированного доступа относятся: инициативное сотрудничество (предательство, измена), склонение (принуждение, побуждение) к сотрудничеству (подкуп, шантаж), подслушивание переговоров, незаконное ознакомление, хищение, подделка (модификация), уничтожение (порча, разрушение), незаконное подключение к системам и линиям связи и передачи информации; перехват акустических и электромагнитных сигналов, визуальное наблюдение, фотографирование, сбор и анализ документов, публикаций и промышленных отходов.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

СРЕДСТВА ВОССТАНОВЛЕНИЯ [restoring facility] - программы и процедуры, предназначенные для восстановления данных в случае их искажения или стирания.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ -

1) технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации;

Положение о сертификации средств защиты информации по требованиям безопасности информации. Приказ Гостехкомиссии России от 27 октября 1995 г. № 199.

Положение о сертификации средств защиты информации. Постановление Правительства Российской Федерации от 26 июня 1995 г. № 608, от 29 марта 1999 г. № 509.

2) технические средства, используемые для формирования, обработки, передачи или приема сообщений электросвязи либо почтовых отправлений;

3) технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную (коммерческую) тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

СРЕДСТВА ЗАЩИТЫ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА [protection facility] - программные, технические или программно-технические средства, предназначенные для предотвращения или существенного затруднения несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВА ЗАЩИТЫ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ [software protection device] - средства, обеспечивающие защиту программных средств от несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВА ИНФОРМАТИЗАЦИИ - программные, технические, лингвистические, правовые, организационные средства (программы для электронных вычислительных машин, средства вычислительной техники, словари, тезаурусы классификаторы, инструкции и методики, положения, уставы, должностные инструкции, эксплуатационная и сопроводительная документация), используемые или создаваемые при проектировании информационных систем и обеспечивающие их эксплуатацию.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

СРЕДСТВА ИНФОРМАЦИОННОГО ВОЗДЕЙСТВИЯ - совокупность специальных лингвистических, программных, технических ииных средств, обеспечивающих внедрение, извлечение, искажение или разрушение информации, потоков информационных или ресурсов информационных.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СРЕДСТВА КОНТРОЛЯ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ - техническое, программное средство, вещество и/или материал, предназначенные или используемые для контроля эффективности защиты информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ [cryptographic information protection facility] - средства вычислительной техники, осуществляющие криптографическое преобразование информации для обеспечения ее безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВА МАССОВОЙ ИНФОРМАЦИИ (СМИ) - периодические печатные издания, радио-, теле-, видеопрограммы, кинохроникальные программы, иные формы периодического распространения массовой информации.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

СРЕДСТВА МАССОВОЙ ИНФОРМАЦИИ РЕКЛАМНОГО ХАРАКТЕРА - средства массовой информации, в которых реклама превышает 40 процентов объема отдельного номера периодического издания, а в теле-, радиопрограммах - 25 процентов объема вещания.

Об архивном деле в Российской Федерации от 22 октября 2004 г. № 125-ФЗ

СРЕДСТВА НЕПОСРЕДСТВЕННОЙ ЗАЩИТЫ [tamper resistance] - технические средства защиты, предназначенные для того, чтобы предотвратить или сделать крайне сложным любой доступ к устройству, используя для этих целей электрические связи.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВА ОБЕСПЕЧЕНИЯ АВТОМАТИЗИРОВАННЫХ ИНФОРМАЦИОННЫХ СИСТЕМ И ИХ ТЕХНОЛОГИЙ –программные, технические, лингвистические, правовые, организационные средства (программы для электронных вычислительных машин; средства вычислительной техники и связи; словари, тезаурусы и классификаторы; инструкции и методики; положения, уставы, должностные инструкции; схемы и их описания, другая эксплуатационная и сопроводительная документация), используемые или создаваемые при проектировании информационных систем и обеспечивающие их эксплуатацию.

Об информации, информационных технологиях и о защите информации. Федеральный закон Российской Федерации от 27 июля 2006 г. № 149-ФЗ.

СРЕДСТВА ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННЫХ СИСТЕМ И ИХ ТЕХНОЛОГИЙ - программные, технические, лингвистические, правовые, организационные средства (программы для электронных вычислительных машин; средства вычислительной техники и связи; словари, тезаурусы и классификаторы; инструкции и методики; положения, уставы, должностные инструкции; схемы и их описания, другая эксплуатационная и сопроводительная документация), используемые или создаваемые при проектировании информационных систем и обеспечивающие их эксплуатацию.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВА ПОЧТОВОЙ СВЯЗИ - здания, сооружения, нежилые помещения, оборудование и почтовый транспорт, почтовые конверты и почтовая тара, используемые для оказания услуг почтовой связи.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

СРЕДСТВА СВЯЗИ - технические средства, используемые для формирования, обработки, передачи или приема сообщений электросвязи либо почтовых отправлений.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

СРЕДСТВА ТЕЛЕКОММУНИКАЦИИ - совокупность средств связи, обеспечивающих передачу данных между ЭВМ и информационными системами, удаленными друг от друга на значительные расстояния.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СРЕДСТВА ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ [information technical protection facilities] - технические средства, предназначенные для предотвращения утечки информации по одному или нескольким техническим каналам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВА ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ ОБЩЕГО НАЗНАЧЕНИЯ [general purpuse facilities of information technical protection] - средства технической защиты информации, обеспечивающие самостоятельно или совместно с другими средствами предотвращение утечки информации по типовым техническим каналам.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВО АКТИВНЫХ ПРЕДНАМЕРЕННЫХ РАДИОЭЛЕКТРОННЫХ ПОМЕХ - средство РЭП, предназначенное для создания активных радио, оптико-электронных, акустических помех.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ - техническое средство обработки информации, в котором информация представлена в цифровом коде. К средствам вычислительной техники относятся процессоры, каналы селективные и мультиплексные, внешние запоминающие устройства, устройства ввода и вывода данных, устройства непосредственной связи оператора с ЭВМ, устройства систем телеобработки данных, устройства повышения достоверности и так далее.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВО ЗАЩИТЫ ОТ ТЕХНИЧЕСКИХ РАЗВЕДОК - техническое средство, предназначенное для устранения или ослабления демаскирующих признаков объекта защиты, создания ложных (имитирующих) признаков и воздействия на средства технической разведки с целью снижения их возможностей по получению разведывательной информации. По области применения различают специальные технические средства защиты и технические средства защиты общего назначения, по функциональному назначению - активные и пассивные технические средства защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВО КРИПТОГРАФИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ

1) средство, осуществляющее криптографическое преобразование информации для обеспечения ее безопасности;

3ащита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации: Руководящий документ //Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) аппаратно - программное средство вычислительной техники, осуществляющее криптографическое преобразование информации для обеспечения ее безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВО НЕПОСРЕДСТВЕННОЙ (ИСПОЛНИТЕЛЬНОЙ) РАДИОЭЛЕКТРОННОЙ РАЗВЕДКИ - средство, предназначенное для обнаружения сигналов РЭС противника, объектов (целей) радиоэлектронного подавления и определения их характеристик (параметров), необходимых для применения средств РЭП.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО ПАССИВНЫХ ПРЕДНАМЕРЕННЫХ РАДИОЭЛЕКТРОННЫХ ПОМЕХ - средство РЭП, предназначенное для создания пассивных радио, оптико-электронных, акустических помех.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО ПОРАЖЕНИЯ ЭЛЕКТРОМАГНИТНЫМ ИЗЛУЧЕНИЕМ - техническое устройство с мощным электромагнитным излучением, предназначенное для разрушения (повреждения) функциональных узлов (радиоэлектронных элементов) поражаемого РЭС.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО РАЗГРАНИЧЕНИЯ ДОСТУПА - программно- аппаратное средство, обеспечивающее разграничение доступа субъектов к информационным ресурсам в соответствии с принятой моделью. Средствами разграничения доступа являются матрица доступа и метка секретности /конфиденциальности/.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВО РАДИОЭЛЕКТРОННОГО ПОДАВЛЕНИЯ - функционально и конструктивно законченное техническое устройство, предназначенное для создания преднамеренных радио, оптико-электронных или акустических (гидроакустических) помех.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО РАДИОЭЛЕКТРОННОГО ПОРАЖЕНИЯ - общее наименование средств функционального поражения, самонаводящегося на источник радиоизлучения оружия, систем, комплексов и средств РЭП.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО РАДИОЭЛЕКТРОННЫХ ПОМЕХ - средство активных преднамеренных радиоэлектронных помех, позволяющее вести непосредственную радиоэлектронную разведку, выбирать объекты РЭП, генерировать помехи с требуемыми для подавления конкретных РЭС структурой и параметрами.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО СПЕЦИАЛЬНОГО ПРОГРАММНО-

ТЕХНИЧЕСКОГО ВОЗДЕЙСТВИЯ - техническое устройство, предназначенное для внедрения в автоматизированные системы управления противника специальных программ (вирусов), разрушающих программное обеспечение их баз данных (знаний).

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО ТЕХНИЧЕСКОГО КОНТРОЛЯ - техническое средство, предназначенное для выявления технических каналов утечки информации, демаскирующих признаков в деятельности войск (сил) в ходе боевого применения и использования вооружения, военной техники и военных объектов по одному или нескольким из контролируемых физических полей, а также контролю соблюдения мер по обеспечению электромагнитной совместимости РЭС в группировках войск (сил).

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРЕДСТВО ТЕХНИЧЕСКОЙ РАЗВЕДКИ - аппаратура технической разведки, установленная и используемая на носителе.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СРЕДСТВО ФУНКЦИОНАЛЬНОГО ПОРАЖЕНИЯ - общее наименование средств функционального поражения электромагнитным излучением и специального программно-технического воздействия.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СРОК ЗАСЕКРЕЧИВАНИЯ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ - не должен превышать 30 лет. В исключительных случаях этот срок может быть продлен по заключению межведомственной комиссии по защите государственной тайны.

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

СТАНДАРТИЗАЦИЯ - это деятельность по установлению норм, правил и характеристик в целях обеспечения: безопасности продукции, работ и услуг для окружающей среды, жизни, здоровья и имущества; технической и информационной совместимости, а также взаимозаменяемости продукции; качества продукции, работ и услуг в соответствии с уровнем развития науки, техники и технологии; единства измерений; экономии всех видов ресурсов; безопасности хозяйственных субъектов с учетом риска возникновения природных и техногенных катастроф и других чрезвычайных ситуаций; обороноспособности и мобилизационной готовности страны.

О стандартизации. Закон Российской Федерации от 10 июня 1993 г. № 5451 (с изменениями на 10.01.2003 г.).

СТАНЦИЯ РАДИОЭЛЕКТРОННЫХ ПОМЕХ - средство активных преднамеренных радиоэлектронных помех, позволяющее вести непосредственную радиоэлектронную разведку, выбирать объекты РЭП, генерировать помехи с требуемыми для подавления конкретных РЭС структурой и параметрами.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СТАРЕНИЕ ИНФОРМАЦИИ [ageing of information] - свойство информации утрачивать со временем свою практическую ценность, обусловленное изменением состояния отображаемой ею предметной области.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СТРАТЕГИЯ ЗАЩИТЫ [security policy] -

1) набор критериев для обеспечения услуг защиты;

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

2) формальное определение критериев, особенно оперативных, которыми следует руководствоваться при обеспечении защиты системы от известных угроз.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СТРАХОВАЯ ФОРМА ЗАЩИТЫ ИНФОРМАЦИИ - защита информации, основанная на выдаче страховыми обществами гарантий субъектам информационных отношений по восполнению материального ущерба в случае утечки (рассекречивания) информации, ее модификации или физического уничтожения. Страховая форма защиты информации аналогична страхованию материального имущества и наиболее успешно может быть использована в частном секторе экономики.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СТАЦИОНАРНЫЙ ИСТОЧНИК ИНФОРМАЦИИ [stationary source] - начиная с некоторого номера вероятностный механизм появления очередного символа на выходе источника не зависит от его номера.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СТЕПЕНЬ СЕКРЕТНОСТИ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ - должна соответствовать степени тяжести ущерба, который может быть нанесен безопасности Российской Федерации вследствие распространения указанных сведений. Устанавливаются три степени секретности сведений, составляющих государственную тайну, и соответствующие этим степеням грифы секретности для носителей указанных сведений: «особой важности», «совершенно секретно» и «секретно».

О государственной тайне. Закон Российской Федерации от 21 июля 1993г. № 5485-1 с изменениями и дополнениями, внесенными 22 августа 2004 г. № 131 -ФЗ.

СТОЙКОСТЬ КРИПТОГРАФИЧЕСКОГО ЗАКРЫТИЯ - минимальная длина закрытого текста, на которой могут быть выявлены такие статистические закономерности, на основе которых может быть восстановлен открытый текст.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

СТРУКТУРНО-ВИДОВОЙ ДЕМАСКИРУЮЩИЙ ПРИЗНАК ОБЪЕКТА - технический демаскирующий признак, определяющий структуру и визуальные характеристики группового объекта: состав, количество и группировку единичных объектов, отражающие свойства их поверхностей, форму и геометрические размеры.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СУБЪЕКТ [Subject] - активная сущность (процесс, пользователь, устройство и т.д.), вызывающая образование информационного потока между объектами или изменения состояния системы; активный компонент системы, обычно представленный в виде пользователя, процесса или устройства, который может явиться причиной потока информации от объекта к объекту или изменения состояния системы. Обычно субъект представляется парой процесс - область.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СУБЪЕКТ БЕЗОПАСНОСТИ [security subject] - активная системная составляющая, к которой применяется методика безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СУБЪЕКТ ДОСТУПА [access subject] (К ИНФОРМАЦИИ) -

1) участник правоотношений в информационных процессах;

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

2) лицо или процесс, действие которого регламентируется правила- ми разграничения доступа.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

СУБЪЕКТ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ - физическое или юридическое лицо, обладающее определенным правом по отношению к информационному ресурсу. В зависимости от уровня полномочий субъект информационных отношений может быть источником, собственником, владельцем или пользователем информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СУБЪЕКТ ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙСТВИЯ - элемент структуры психологического воздействия, рассматриваемый как лицо или группа лиц, осуществляющий воздействие, или специальный аппарат, занимающийся проведением психологических операций, со всеми его качественными и количественными характеристиками.

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

СУБЪЕКТЫ БЕЗОПАСНОСТИ - граждане, общественные организации и объединения, обладающие правами и обязанностями по участию в обеспечении безопасности.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

СУБЪЕКТЫ ИНФОРМАЦИОННОГО ПРОСТРАНСТВА - физические и юридические (общественные организации, хозяйствующие субъекты, органы государственной власти) лица, вступающие для реализации своих потребностей или возложенных на них функций во взаимоотношения с использованием информации и инфраструктур информационных. Субъекты информационного пространства являются наиболее важной и системообразующей составляющей информационного пространства.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

СУБЪЕКТЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ - граждане, общественные организации и объединения, обладающие правами и обязанностями по участию в обеспечении безопасности.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

СУБЪЕКТЫ СМЕЖНЫХ ПРАВ - исполнители, производители фонограмм, организации эфирного или кабельного вещания.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

СУГГЕСТИВНОЕ ОРУЖИЕ - совокупность способов и средств, предназначенных для подсознательного внушения человеку или группе людей нужного для воздействующей стороны поведения (принимаемых решений, образа мышления, мировоззренческих установок).

Прокофьев В.Ф. Тайное оружие информационной войны - М.:СИНТЕГ, 1999. - 152 с.

СУГГЕСТИВНО-ПСИХОТРОННОЕ ВОЗДЕЙСТВИЕ - вид комбинированного воздействия в основе которого лежит комплексное использование видов, средств (методов) суггестивного и психотронного воздействия. К его основными видами следует отнести: аппаратный гипноз, компьютерный (цифровой) гипноз, компьютерный психоанализ и психокоррекцию, психозондирование и др.).

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

СФЕРА МАССОВОЙ ИНФОРМАЦИИ - составная часть информационной сферы, формируемая преимущественно средствами массовой информации.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

СЧИТЫВАТЕЛЬ КАРТ [card reader] - устройство, предназначенное для считывания данных, записанных на карте, и их преобразования в двоичный код, пригодный для передачи с целью дальнейшей обработки. В устройствах считывания с магнитных карт имеется транспортировочный механизм, затягивающий карту в машину и перемещающий ее относительно считывающей головки. В некоторых устройствах перед считывающей головкой установлены специальные щетки для очистки карт. После считывания карты направление движения транспортировочного механизма меняется на противоположное и карта возвращается оператору. В устройствах, используемых в автоматах для выдачи наличными по кредитным карточкам, направление перемещения может не меняться, если карта и (или) указанный на ней идентификационный номер являются фальшивыми.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

СЧИТЫВАТЬ [read] - воспринимать или восстанавливать (либо интерпретировать) данные, находящиеся в запоминающем устройстве или на входном носителе.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

т

ТАЙНА ГОСУДАРСТВЕННАЯ - защищаемые государством сведения в области военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение (утрата) которых может нанести ущерб безопасности Российской Федерации. Необходимость отнесения сведений к государственной тайне определяется министерствами и ведомствами в соответствии с разграничением полномочий между ними и с помощью специальных экспертных комиссий.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ТАЙНА НЕГОСУДАРСТВЕННАЯ - защищаемые в соответствии с законодательством собственником или владельцем информационные ресурсы ограниченного доступа, утрата которых может нанести деловой, экономический, моральный или иной ущерб, потерю престижа юридическим или физическим лицам. К негосударственной тайне относят: служебную, коммерческую (предпринимательскую), личную, семейную тайну, технологические новшества предприятий, профессиональную тайну и другую.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ТАЙНА ПРОФЕССИОНАЛЬНАЯ - секретные и конфиденциальные сведения, составляющие государственную или негосударственную тайну юридических и физических лиц, но защищаемые другими полномочными учреждениями, которым эти сведения стали известны в силу их профессиональной деятельности. Профессиональная тайна включает: тайну предприятий связи и транспорта, банковскую, врачебную тайну, тайну налоговых органов, тайну страхования, нотариальную, адвокатскую тайну, тайну органов ЗАГС, тайну исповеди. Одной из главных задач является защита персональных данных граждан, личной и семенной тайны. К профессиональной тайне относят также тайну мастерства.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ТАЙНА (ПОЧТОВОЙ) СВЯЗИ - тайна переписки, почтовых, телеграфных и иных сообщений, входящих в сферу деятельности операторов почтовой связи, не подлежащая разглашению без согласия пользователя услуг почтовой связи. Информация об адресных данных пользователей услуг почтовой связи, о почтовых отправлениях, почтовых переводах денежных средств, телеграфных и иных сообщениях, входящих в сферу деятельности операторов почтовой связи, а также сами эти почтовые отправления, переводимые денежные средства, телеграфные и иные сообщения являются тайной связи и могут выдаваться только отправителям (адресатам) или их представителям.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

ТАЙНА СЛУЖЕБНАЯ - конфиденциальные сведения, входящие в понятие информационных ресурсов ограниченного доступа и относящиеся к служебной деятельности государственных учреждений, организаций и предприятий. Доступ к этим сведениям ограничен в интересах обеспечения безопасности информации указанных структур. Подобные сведения не подлежат широкому распространению, оглашению или опубликованию в средствах массовой информации и используются исключительно в целях решения управленческих или производственных задач, например, проекты готовящихся документов, рабочие инструкции и другие. Состав сведений, составляющих служебную тайну, определяется руководством учреждений, организаций и предприятии. Отнесением к служебной тайне защищаются персональные данные, концентрируемые в службах персонала (отделах кадров) государственных и негосударственных структур. К служебной информации ограниченного распространения не могут быть отнесены: законодательные акты, устанавливающие правовой статус государственных органов, организаций, общественных объединений, а также права, свободы и обязанности граждан, порядок их реализации; сведения о чрезвычайных ситуациях; описание структуры органа исполнительной власти, его функций, направлений и форм деятельности, а также адрес; порядок рассмотрения и разрешения заявлений и обращений граждан и юридических лиц; сведения об исполнении бюджета; документы, накапливаемые в открытых фондах библиотек и архивов.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

ТАЙНЫЙ АРХИВ - архив, о котором не заявлено публично.

Об архивном деле Российской Федерации. Федеральный закон Российской Федерации от 22 октября 2004 г. № 125.

ТЕЛЕРАДИОКОМПАНИЯ, ОСУЩЕСТВЛЯЮЩАЯ ВЕЩАНИЕ НА ТЕРРИТОРИЮ ИЗБИРАТЕЛЬНОГО ОКРУГА - телерадиокомпания, зона уверенного приема теле-, радиопрограмм которой находится в пределах соответствующего избирательного округа либо примерно совпадает с его границами.

О дополнительных гарантиях права граждан на информацию, указ Президента Российской Федерации от 31 декабря 1993 г № 2334.

ТЕРРОРИЗМ - совершение взрыва, поджога или иных действий, создающих опасность гибели людей, причинения значительного имущественного ущерба либо наступления иных общественно опасных последствий, если эти действия совершены в целях нарушения общественной безопасности, устрашения населения либо оказания воздействия на принятие решений органами власти, а также угроза совершения указанных действий в тех же целях.

Уголовный кодекс Российской Федерации. Федеральный закон 1996 г. № 63-ФЗ.

ТЕСТИРОВАНИЕ [testing] - применение тестов при проверке ЭВМ и ее программного обеспечения; выполнение действий, предусмотренных тестом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИКА ЗАЩИТЫ ИНФОРМАЦИИ - средства защиты информации, средства контроля эффективности защиты информации, средства и системы управления, предназначенные для обеспечения защиты информации.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ТЕХНИЧЕСКАЯ ДЕЗИНФОРМАЦИЯ - способ защиты информации от технических разведок, предусматривающий введение технической разведки в заблуждение относительно истинного местоположения (дислокации) объекта защиты и его функционального назначения путем проведения комплекса мер по искажению технических демаскирующих признаков.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ -

1) защита (не криптографическими методами) информации от ее утечки по техническим каналам от несанкционированного доступа или от специальных воздействий на информацию в целях ее уничтожения, искажения и блокирования, и противодействие техническим средствам разведки (TCP);

Положение о Государственной технической комиссии при Президенте Российской Федерации. Указ Президента Российской Федерации от 19 февраля 1999 г. №212.

2) [technical protection of information] - защита информации при ее обработке техническими средствами, осуществляемая с использованием технических средств и способов защиты. К техническим средствам и способам защиты информации при ее обработке техническими средствами в общем случае относятся аппаратные, автономные (инженерные) и программные средства, а также криптографические методы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКАЯ РАЗВЕДКА [technical intelligence] - получение сведений путем сбора и анализа информации техническими средствами.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИКО-ЭКОНОМИЧЕСКОЕ ОБОСНОВАНИЕ ЗАЩИТЫ ИНФОРМАЦИИ - определение оптимального объема организационных и технических мероприятий в составе системы защиты информации на объекте, необходимого для достижения цели защиты. При проведении исследований по технико-экономическому обоснованию следует исходить из того, что стоимость затрат на создание системы защиты информации на объекте не должна превышать стоимость защищаемой информации. В противном случае защита информации становится нецелесообразной.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКИЕ МЕРОПРИЯТИЯ ПО ЗАЩИТЕ ИНФОРМАЦИИ -

1) мероприятия по защите информации, предусматривающие применение технических средств и решений по предотвращению утечки защищаемой информации от иностранной технической разведки;

Защита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

2) мероприятия по защите информации, предусматривающие применение технических средств и способов защиты и реализацию технических решений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКИЕ СРЕДСТВА ЗАЩИТЫ - аппаратные (встроенные в аппаратуру) и функционирующие автономно (независимо от аппаратуры) технические средства, обеспечивающие техническую защиту конфиденциальной информации.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

ТЕХНИЧЕСКИЙ КАНАЛ УТЕЧКИ ИНФОРМАЦИИ [technical channel of information loss] - совокупность носителя информации, среды распространения полей или веществ и реального (или возможного) средства разведки, которая привела (может привести) к утечке информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКИЙ КОНТРОЛЬ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ - контроль эффективности защиты информации, проводимый с использованием технических средств контроля.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ТЕХНИЧЕСКОЕ РЕШЕНИЕ ПО ЗАЩИТЕ ИНФОРМАЦИИ - техническое, планировочное, архитектурное или конструкторское решение по защите информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ - техническое средство, предназначенное для устранения или ослабления демаскирующих признаков объекта, создания ложных (имитирующих) признаков, а также для создания помех техническим средством доступа информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ ИНФОРМАЦИИ (ТСОИ) - техническое средство, предназначенное для приема, хранения, поиска, преобразования, отображения и/или передачи информации по каналам связи. К техническим средствам обработки информации относятся средства вычислительной техники, средства и системы связи, средства записи, усиления и воспроизведения звука, переговорные и телевизионные устройства, средства изготовления и размножения документов, кинопроекционная аппаратура и другие технические средства, связанные с приемом, накоплением, хранением, поиском, преобразованием, отображением и/или передачей информации по каналам связи.

Положение о государственном лицензировании деятельности в области защиты информации. Решение Гостехкомиссии России и Федерального агентства правительственной связи и информации при Президенте Российской Федерации от 27 апреля 1994 г. № 10 и от 24 июня 1997 г. № 60.

ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ РАЗВЕДЫВАТЕЛЬНОЙ ИНФОРМАЦИИ - техническое средство, предназначенное для сбора, сопоставления, логической увязки и обобщения разведданных и разведсведений для получения необходимой разведывательной информации в соответствии с заданием потребителя.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНИЧЕСКОЕ УСТРОЙСТВО ЗАЩИТЫ [physical protection device] - устройство электронного или другого типа, предотвращающее возможность работы с программой лицам, не имеющим такого устройства.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТЕХНОЛОГИЯ-

1) результат интеллектуальной деятельности человека, содержащий систематизированные знания, используемые для производства соответствующей продукции, в ходе соответствующего процесса или оказания соответствующих услуг;

2) совокупность научно-технических знаний, технических решений, процессов, материалов и оборудования, которые могут быть использованы при разработке, производстве или эксплуатации продукции. Технология может выступать и как особая форма научно-технических знаний, переходная от фундаментальных и прикладных научных знаний (представленных открытиями, изобретениями, научными статьями и др.) к техническим знаниям (зафиксированным в проектах, технической документации, образцах техники и др.). В этом случае она является нематериальным продуктом, в котором воплощены результаты интеллектуальной деятельности ученых и специалистов. К тому же, этот продукт в свою очередь, может быть реализован в различных технических системах, в том числе в вооружении, военной и специальной технике. Технология отличается от способа, метода, приема и техники сложностью социально- организационной и пространственно-временной структуры, а также многообразием условий применения. По сути, на стратегическом уровне (во внешнеполитической, военной или экономической деятельности технология может использоваться для оказания ИПВ на союзников (партнеров) и противников (конкурентов) при реализации долговременной политики) происходит наложение технологии как системообразующего фактора на организацию и проведение информационно-психологического воздействия.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТИП ДОСТУПА [access type] - сущность права доступа к определенному устройству, программе, файлу и так далее (обычно read, write, execute, append, modify, delete).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТИП ЗАПИСИ (В БАЗАХ ДАННЫХ) [record type (in databases)] -

определенный класс записей, которые имеют одинаковые наборы полей данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТОЛЕРАНТНОСТЬ [tolerance] - способность системы выдерживать изменения входных данных в определенном диапазоне без отказов и без нарушения правильности обработки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ТОЧНОСТЬ ИНФОРМАЦИИ - термин используется для характеристики того, что информация поддержана и передана таким способом, что не могла измениться ни злонамеренно, ни случайно. Точность гарантирует против подделки или вмешательства. Нередко трактуется как синоним целостности.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ - передача персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностранного государства.

Федеральный закон от 27 июля 2006 г. № 15-ФЗ «О персональных данных»

ТРАФИК - совокупность сообщений, передаваемых по сети электросвязи.

О защите прав потребителей. Закон РСФСР от 2 декабря 1990 г. № 2300, ст. 26 (в ред. Федерального закона от 3 февраля 1996 г. № 17-ФЗ).

ТРЕБОВАНИЯ ПО БЕЗОПАСНОСТИ ИНФОРМАЦИИ - руководящие документы, регламентирующие качественные и количественные критерии безопасности информации и нормы эффективности ее защиты.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ТРЕБОВАНИЯ /НОРМЫ/ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ - установленные (общепринятые) допустимые значения показателей эффективности защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

«ТРОЯНСКИЙ КОНЬ» - вирус компьютерный, при введении в систему вторжение типа «троянский конь» в дополнение к его полномочным функциям получает некоторые неполномочные функции.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

У

УБЕДИТЕЛЬНОСТЬ ЗАЩИТЫ - принцип защиты, заключающийся в соответствии замысла защиты условиям обстановки, в которых он реализуется.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УГРОЗА

1) совокупность условий и факторов, которые могут стать причиной нарушения целостности, доступности, конфиденциальности;

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

2) потенциальная возможность нарушения защиты, потенциальная возможность нарушения защиты.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

УГРОЗА БЕЗОПАСНОСТИ ИНФОРМАЦИИ - совокупность условий и факторов, создающих потенциальную или реальную опасность, связанную с утечкой информации и/или несанкционированными, и/или непреднамеренными воздействиями на нее.

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

УГРОЗА ИНФОРМАЦИИ [information threat] - возможность утечки или нарушения целостности информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УГРОЗА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ -

1) фактор или совокупность факторов, создающих опасность функционированию и развитию информационной сферы;

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

2) факторы, создающие опасность основным интересам личности, общества и государства в информационном пространстве.

Доклад Генерального секретаря ООН «Достижения в сфере информатизации и телекоммуникации в контексте международной безопасности», раздел II «Ответы, полученные от правительств. Российская Федерация». Документ ГА ООН № А/55/140 от 10 июля 2000 г.

УГРОЗА ПАССИВНАЯ-

1) угроза неправомочного раскрытия информации без того, чтобы изменять состояние системы;

2) тип угрозы, которая подразумевает только перехват, но не изменение или уничтожение информации.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

УГРОЗА СИСТЕМЕ ПЕРЕДАЧИ ДАННЫХ (СПД) - опасность СПД, состоящая в разрушении информации или других ресурсов; искажении или модификацию информации; хищении, удалении или потере информации и/или других ресурсов; раскрытии информации; прерывании обслуживания.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

УГРОЗЫ БЕЗОПАСНОСТИ - совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства.

О безопасности. Закон Российской Федерации от 5 марта 1992 г. № 2446-1.

УГРОЗЫ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ И ТЕЛЕКОММУНИКАЦИОННЫХ СРЕДСТВ И СИСТЕМ – Угрозами безопасности как уже развернутых, так и создаваемых на территории Российской Федерации информационных и телекоммуникационных средств и систем могут являться:

  • противоправные сбор и использование информации;

  • нарушения технологии обработки информации;

  • внедрения в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия;

  • разработкаираспространения программ, нарушающихнормальное

  • функционирование информационных и информационно- телекоммуникационных систем, в том числе систем защиты информации;

  • уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникации и связи;

  • воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации;

  • компрометация ключей и средств криптографической защиты информации;

  • утечка информации по техническим каналам;

  • внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов государственной власти, предприятий, учреждений и организаций независимо от формы собственности;

  • уничтожение, повреждение, разрушение или хищение машинных и других носителей информации;

  • перехват информации в сетях передачи данных и на линиях связи, дешифрирование этой информации и навязывание ложной информации;

  • использование не сертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии российской информационной инфраструктуры;

  • несанкционированный доступ к информации, находящейся в банках и базах данных;

  • нарушение законных ограничений на распространение информации.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СФЕРЕ ОБОРОНЫ - могут быть внешними и внутренними. Внешними угрозами являются:

  • все виды разведывательной деятельности зарубежных государств;

  • информационно-технические воздействия (в том числе радиоэлектронная борьба, проникновение в компьютерные сети) со стороны вероятных противников; диверсионно-подрывная деятельность специальных служб иностранных государств, осуществляемая методами информационно- психологического воздействия;

  • деятельность иностранных политических, экономических и военных структур, направленная против интересов Российской Федерации в сфере обороны.

Внутренними угрозами являются:

  • нарушение установленного регламента сбора, обработки, хранения и передачи информации, находящейся в штабах учреждениях Министерства обороны Российской Федерации, на предприятиях оборонного комплекса;

  • преднамеренные действия, а также ошибки персонала информационных и телекоммуникационных систем специального назначения;

  • ненадежное функционирование информационных и телекоммуникационных систем специального назначения;

  • возможная информационно-пропагандистская деятельность, подрывающая престиж Вооруженных Сил Российской Федерации и их боеготовность;

  • нерешенность вопросов защиты интеллектуальной собственности предприятий оборонного комплекса, приводящая к утечке за рубеж ценнейших государственных информационных ресурсов;

  • нерешенность вопросов социальной защиты военнослужащих и членов их семей.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

УГРОЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ - подразделяют на случайные и преднамеренные, активные и пассивные. К основным видам угроз информационной безопасности Российской Федерации относятся следующие:

  • угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению Российской Федерации;

  • угрозы информационному обеспечению государственной политики Российской Федерации;

  • угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;

  • угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории Российской Федерации.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

УГРОЗЫ МЕЖДУНАРОДНОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ - условия и факторы, которые могут стать причиной нарушения мировой стабильности и безопасности государства и мирового сообщества в информационном пространстве. Такими факторами являются:

  • разработка, создание и использование средств воздействия и нанесения ущерба информационным ресурсам и телекоммуникационным системам другого государства;

  • целенаправленное информационное воздействие на критически важные структуры другого государства;

  • информационное воздействие с целью, подрыва политической, экономической и социальной системы других государств, психологической обработки населения с целью дестабилизации общества;

  • несанкционированное вмешательство в информационно- телекомунникационные системы и информационные ресурсы, а также их неправомерное использование;

  • действия, ведущие к доминированию и контролю в информационном пространстве;

  • противодействие доступу к новейшим информационным технологиям, создание условий технологической зависимости в сфере информатизации в ущерб другим государствам;

  • поощрение действий международных террористических, экстремистских и преступных сообществ, организаций, групп и отдельных правонарушителей, представляющих угрозу информационным ресурсам и критически важным структурам государства;

  • разработка и принятие планов, доктрин, предусматривающих возможность ведения информационных войн и способных спровоцировать гонку вооружений, а также вызвать напряженность в отношениях между государствами и собственно возникновение информационных войн;

  • использование информационных технологий и средств в ущерб основным правам и свободам человека, реализуемым в информационной сфере;

  • трансграничное распространение информации, противоречащей принципам и нормам международного права, а также внутреннему законодательству конкретных стран;

  • манипулирование информационными потоками, дезинформация и сокрытие информации с целью искажения психологической и духовной среды общества, эрозии традиционных культурных, нравственных, этических и эстетических ценностей.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

УГРОЗЫ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ В ИНФОРМАЦИОННОЙ СФЕРЕ - стремление ряда стран к доминированию в мировом информационном пространстве, вытеснению Российской Федерации с внешнего и внутреннего информационного рынка; разработка рядом государств концепции информационных войн, предусматривающей создание средств опасного воздействия на информационные сферы других стран мира; нарушение нормального функционирования информационных и телекоммуникационных систем, а также сохранности информационных ресурсов, получение несанкционированного доступа к ним.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

УМЫШЛЕННАЯ (ПРЕДНАМЕРЕННАЯ) ОШИБКА [intentional error] - ошибка, преднамеренно внесенная в программу или данные.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УНИЧТОЖЕНИЕ ИНФОРМАЦИИ - случайное или умышленное стирание информации на ее носителях при обработке техническими средствами, в том числе хищение носителей и технических средств.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УПРАВЛЕНИЕ БАЗАМИ ДАННЫХ [databases management] - процесс определения, создания, ведения баз данных, а также манипулирование ими (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УПРАВЛЕНИЕ БЕЗОПАСНОСТЬЮ - система регулярных защитных мероприятий, направленных на обеспечение безопасности в соответствии с изменяющимися условиями внутренней и внешней среды.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

УПРАВЛЕНИЕ ВОСПРИЯТИЕМ - в данном контексте следует относить к методам информационно-психологического воздействия. Управление восприятием - действия, сводящиеся к передаче или селекции информации и индикаторов восприятия и имеющие целью влиять на эмоции, поводы и объективное рассуждение субъектов восприятия. Оно нацелено, в первую очередь, на интеллектуальную элиту общества страны противника и лидеров всех уровней с тем, чтобы влиять на официальные оценки, в конечном счете, заканчивающиеся официальными действиями, благоприятными целям субъекта восприятием управления. Различными способами управления восприятием являются сокрытие и обман, а также специальные психологические действия.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

УПРАВЛЕНИЕ ДАННЫМИ [data management] - процесс, обеспечивающий представление, накопление, хранение и использование данных, а также манипулирование ими (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УПРАВЛЕНИЕ ДОСТУПОМ -

1) способ защиты информации путем регулирования использования ресурсов (документов, технических и программных средств, элементов баз данных). Управление доступом включает следующие функции защиты: идентификацию пользователей, персонала и ресурсов; проверку полномочий, разрешение и создание условий работы в пределах установленного регламента; регистрацию (протоколирование) обращения к защищаемой информации; реагирование при попытках несанкционированного действия;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

2) [access control] определение и ограничение доступа пользователей, программ и процессов к данным, программам и устройствам вычислительной системы; процесс ограничения доступа к ресурсам системы только разрешенным программам, процесса или другим системам (в сети).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ -

способ обеспечения информационной безопасности путем использования механизмов обеспечения ЗИ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УПРАВЛЕНИЕ ИНФОРМАЦИОННЫМ ПОТОКОМ [information flow control] - процедуры управления информационным потоком, удостоверяющие, что информация не может передаваться с верхних уровней безопасности на нижние (в соответствии с положениями модели Белла-Лападула, См. также определение скрытых каналов). Более общее определение контроля информационных потоков подразумевает процедуры управления, удостоверяющие, что информация не может передаваться по скрытым каналам (то есть в обход политики безопасности).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УПРАВЛЯЕМОЕ РАЗДЕЛЕНИЕ [controlled sharing] - предоставление используемого ресурса двум или более использующим ресурсам с помощью некоторого механизма управления доступом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УРАВНЕНИЕ ЗАШИФРОВАНИЯ - соотношение, выражающее процесс образования зашифрованных данных из открытых данных в результате преобразований, заданных алгоритмом криптографического преобразования (ГОСТ 28147).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

УРАВНЕНИЕ РАСШИФРОВАНИЯ - соотношение, выражающее процесс образования открытых данных из зашифрованных данных в результате преобразований, заданных алгоритмом криптографического преобразования (ГОСТ 28147).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

УРОВЕНЬ БЕЗОПАСНОСТИ [security level] - комбинация иерархической классификации (уровень доступа) и неиерархической категории, представляющих уровень критичности информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УРОВЕНЬ ДОСТУПА [access level] - иерархическая часть метки уровня безопасности, используемая для идентификации критичности данных или прозрачности субъектов. Уровень доступа вместе с неиерархическими категориями составляет уровень безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УРОВЕНЬ (ТЕХНИЧЕСКОЙ) ЗАЩИТЫ ИНФОРМАЦИИ [(technical) protection information level] - совокупность методов и средств технической защиты информации, соответствующих нормируемым показателям.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УРОВЕНЬ ПОЛНОМОЧИЙ СУБЪЕКТА ДОСТУПА [subject privilege] - совокупность прав доступа субъекта к информационному ресурсу.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УРОВЕНЬ ПРОЗРАЧНОСТИ [clearance] - максимальный уровень безопасности, доступ к которому разрешен данному субъекту правилами модели Белла-Лападула. Текущий уровень субъекта (уровень, на котором он в данный момент выполняет операции) может варьироваться от минимального до уровня прозрачности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УРОВЕНЬ СЕРТИФИКАТА СПЕЦИАЛЬНОЙ СВЯЗИ ФСО – в зависимости от полноты реализуемой защиты, для системы конфиденциального документооборота устанавливаются три уровня обеспечения безопасности (сертификации): уровень «А», «В» и «С». Уровень «А» - сертификат выдается на систему защиты в целом и подтверждает соответствие реализации средств шифрования заданным криптографическим алгоритмам, комплексное выполнение требований СпСвФСО к шифровальным средствам с учетом их программного окружения, наличие защищенной (без недокументированных возможностей) аппаратно-программной среды. Уровень «В» - сертификат выдается на систему защиты, включающую шифровальные средства и их программное окружение, и подтверждает соответствие реализации средств шифрования заданным криптографическим алгоритмам и требованиям СпСвФСО, выполнение требований СпСвФСО к программному окружению шифровальных средств. Уровень «С» - сертификат выдается только на шифровальные средства и подтверждает соответствие реализации средств шифрования заданным криптографическим алгоритмам и требованиям (СпСвФСО).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

УСЛУГА [service] - предоставление функциональных возможностей одного процессора другим процессорам (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УСЛУГИ ПОЧТОВОЙ СВЯЗИ - действия или деятельность по приему, обработке, перевозке, доставке (вручению) почтовых отправлений, а также по осуществлению почтовых переводов денежных средств.

О почтовой связи. Федеральный закон от 17 июля 1999 г. № 176-ФЗ.

УСЛУГИ СВЯЗИ - продукт деятельности по приему, обработке, передаче и доставке почтовых отправлений или сообщений электросвязи.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

УСТРОЙСТВО ВЫДАЧИ СИГНАЛА ТРЕВОГИ - программно- аппаратное устройство, обеспечивающее выдачу звукового и/или светового сигнала на контрольный пост в случае попыток несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УСТРОЙСТВО ПОВЫШЕНИЯ ДОСТОВЕРНОСТИ ИДЕНТИФИКАЦИИ - программно-аппаратное устройство, обеспечивающее корректировку ошибок идентификации, переданных с удаленных терминалов по каналам связи. Для корректировки ошибок используются различные способы: обратная посылка сообщений на передающий конец для сравнения его с оригиналом, посылка одновременно с сообщением контрольных разрядов, использование избыточных кодов (код Хемминга, циклические коды) и так далее.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УСТРОЙСТВО ПРЕРЫВАНИЯ ПРОГРАММЫ ПОЛЬЗОВАТЕЛЯ - программно-аппаратное устройство, обеспечивающее прерывание (блокирование) программы пользователя в случае попыток несанкционированного доступа.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УСТРОЙСТВО РЕГИСТРАЦИИ ДОСТУПА ПОЛЬЗОВАТЕЛЕЙ - программно-аппаратное устройство, обеспечивающее регистрацию пользователей при всех их обращениях к вычислительной системе с указанием номера терминала, даты и времени обращения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УСТРОЙСТВО СТИРАНИЯ ДАННЫХ - программно-аппаратное устройство, обеспечивающее стирание оставшихся после обработки данных в ОЗУ путем записи нулей во все ячейки соответствующего блока памяти.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УСТРОЙСТВО ЭЛЕКТРОМАГНИТНОГО ЗАШУМЛЕНИЯ - широкополосный излучатель (генератор) электромагнитного шума, предназначенный для маскировки (подавления) информационного электромагнитного поля, создаваемого техническими средствами обработки информации, или наводок в токопроводящих коммуникациях, в заданной полосе частот.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УСТОЙЧИВОСТЬ СИСТЕМЫ ВОЕННОЙ СВЯЗИ (СВС) - способность СВС обеспечивать управление войсками (силами) и оружием в условиях вредных воздействий.

Связь военная. Термины и определения. ГОСТ В 23609-86.

УТЕЧКА ИНФОРМАЦИИ [information loss] -

1) неконтролируемое распространение защищаемой информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой информации разведками;

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

2) неконтролируемый выход конфиденциальной информации за пределы организации или круга лиц, которым эта информация доверена;

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

3) неконтролируемое распространение (получение) сведений с ограниченным доступом.

Концепция информационной безопасности Вооруженных Сил Российской Федерации.

УЯЗВИМОСТИ АНАЛИЗ - систематические проверки информационной системы или ее продукции для определения адекватности мер обеспечения безопасности, выяснения дефектов системы мер безопасности, получения данных, позволяющих предсказать эффективность предполагаемых мер безопасности и подтвердить адекватность таких мер после выполнения.

Информационные вызовы национальной и международной безопасности /Под. общ. ред. А.В. Федорова, В.Н. Цыгичко. - М.: ПИР-Центр, 2001.-328 с.

УЯЗВИМОСТЬ [vulnerability] -

1) свойство системы, которое может привести к нарушению ее защиты при наличии угрозы. Уязвимость может возникать случайно из-за неадекватного проектирования или неполной отладки или может быть результатом злого умысел;

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

2) слабость в системных средствах защиты, вызванная ошибками или слабостями в процедурах, проекте, реализации, внутреннем контроле системы, которая может быть использована для нарушения системной политики безопасности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

УЯЗВИМОСТЬ ИНФОРМАЦИИ - объективное свойство информации подвергать различного рода воздействиям (опасностям, угрозам), нарушающим ее целостность, достоверность и конфиденциальность. Воздействия носят дестабилизирующий по отношению к информации характер и приводят к утрате носителя конфиденциальной информации или утрате конфиденциальности информации. Уровень уязвимости информации находится в прямой зависимости с степени совершенства применяемой в фирме системы защиты информации, перекрытия этой системой всей сферы возможных угроз и предполагаемых каналов несанкционированного доступа к информации.

Степанов Е.А., Корнеев И.К. Информационная безопасность и защита информации: Уч. пос. - М.: ИНФРА-М, 2001. - 304 с.

УЯЗВИМЫЕ МЕСТА - слабые места ЛВС, которые могут быть использоваться для реализации угрозы. Например, неавторизованный доступ (угроза) к ЛВС может быть осуществлен посторонним человеком, угадавшим очевидный пароль. Использовавшимся при этом уязвимым местом является плохой выбор пароля, сделанный пользователем. Уменьшение или ограничение уязвимых мест ЛВС может снизить или вообще устранить риск от угроз ЛВС. Например, средство, которое может помочь пользователям выбрать надежный пароль, сможет снизить вероятность того, что пользователи будут использовать слабые пароли и этим уменьшить угрозу несанкционированного доступа к ЛВС.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Ф

ФАКТОР ОПАСНОСТИ - причина, обуславливающая появление угроз для безопасности информации при ее обработке техническими средствами. Основными факторами опасности для информации, обрабатываемой техническими средствами, являются: побочные электромагнитные излучения и наводки (ПЭМИН), несанкционированный доступ (НСД) к информации штатными техническими средствами, специальные электронные закладные устройства (аппаратные закладки) и внешние воздействия на информационный ресурс.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФАКТОР, ВОЗДЕЙСТВУЮЩИЙ НА ЗАЩИЩАЕМУЮ ИНФОРМАЦИЮ - явление, действие или процесс, результатом которого могут быть утечка, искажение, уничтожение защищаемой информации и блокирование доступа к ней.

Автоматизированные системы в защищенном исполнении. Общие требования. ГОСТ Р 51624-00.

Факторы, воздействующие на информацию. Общие положения. ГОСТ Р 51275-99.

ФАЛЬСИФИКАЦИЯ [spoofing] - использование различных технологий для обхода систем управления доступом на основе IP-адресов с помощью маскирования под другую систему, используя ее IP-адрес.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФИЗИЧЕСКАЯ БЕЗОПАСНОСТЬ [physical security] - реализация физических барьеров и контрольных процедур, как превентивная или контрмера против физических угроз (взлома, кражи, террористического акта, а также пожара, наводнения и так далее) ресурсам системы и критичной информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФИЗИЧЕСКАЯ ЗАЩИТА - средства, используемые для физической защиты ресурсов от преднамеренной или случайной угрозы.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ФИЗИЧЕСКАЯ ОХРАНА СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ - система мер, предусматривающая контроль доступа в помещения посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения и хранилище носителей информации, особенно в нерабочее время.

3ащита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации: Руководящий документ //Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

ФИЗИЧЕСКОЕ БЛОКИРОВАНИЕ [physical blocking] - блокирование, выполняемое в базах данных на физическом уровне.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФИКСАЦИЯ КОНТРОЛЯ СРЕДСТВ ЗАЩИТЫ [security audit trail] - совокупность сведений о состоянии средств защиты, накапливаемых во времени и предназначенных для упрощения управления средствами защиты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФИКСИРОВАННО-ПЕРЕМЕННЫЙ КОД [fixedtovariable code] - код, сопоставляющий векторам фиксированной длины кодовые последовательности переменной длины. В частности, вектором фиксированной длины на входе кодера может быть двоичная запись номера сообщения, порожденного источником.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФОНОГРАММА - любая исключительно звуковая запись исполнений или иных звуков.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

ФОРМА СУЩЕСТВОВАНИЯ ИНФОРМАЦИИ – способ приспособления, выражения или представления информации, определяемый ее материальным носителем. Основными формами существования информации являются: человек, документ, изделие, работа (процесс), объект.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФОРМАЛЬНАЯ МОДЕЛЬ ПОЛИТИКИ БЕЗОПАСНОСТИ [formal security policy model] -

1) модель политики безопасности, выраженная точным, возможно математическим образом, включающим начальное состояние системы, способы перехода системы из одного состояния в другое и определение «безопасного» состояния системы;

2) математически строгое описание политики безопасности. Подразумевает описание начального состояния системы, способы перехода системы из одного состояния в другое, а также определение безопасного состояния. Чтобы быть принятой как основа ДВБ (ТСВ), модель должна содержать формальное доказательство следующих положений: начальное состояние системы является безопасным; если все условия безопасности, определяемые моделью, выполнены, то все последующие состояния системы также будут безопасными. Примером формальной модели является модель Белла-Лападула.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФУНКЦИОНАЛЬНАЯ ВОЗМОЖНОСТЬ - метка (маркер), используемая в качестве идентификатора какого-либо ресурса, овладение которым дает право на доступ к этому ресурсу.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ФУНКЦИОНАЛЬНОЕ ПОРАЖЕНИЕ - радиоэлектронное поражение, заключающееся в разрушении (повреждении) элементов и узлов радиоэлектронных объектов, информации противника. Функциональное поражение включает: поражение электромагнитным излучением и средствами специального программно-технического воздействия.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

ФУНКЦИОНАЛЬНЫЕ ТРЕБОВАНИЯ (спецификации функций безопасности) - подмножество функций ИС, относящихся к обеспечению ЗИ.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ФУНКЦИОНАЛЬНЫЙ ОБЪЕКТ - элемент программы, осуществляющий выполнение действий по реализации законченного фрагмента алгоритма программы.

Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей: Приказ Председателя Гостехкомиссии России от 4 июня 1999 г. № 114.

ФУНКЦИЯ СКОРОСТЬ-ПОГРЕШНОСТЬ [ratedistortion function] - часто переводится как энтропия. Зависимость предельной скорости кодирования источника с критерием верности («Coding with fidely criterion))) от погрешности воспроизведения сообщений.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

X

ХАКЕР [hacker] - пользователь, который пытается вносить изменения в системное программное обеспечение, зачастую не имея на это право. Хакером можно назвать программиста, который создает более или менее полезные вспомогательные программы, обычно плохо документированные и иногда вызывающие нежелательные побочные результаты.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ХОСТ-БАТИСТОН [batiston host] - компьютер-шлюз, на котором работает программное обеспечение брандмауэра и который устанавливается между внутренней и внешней сетями. Хостастионами являются шлюзы сеансового и прикладного уровня, а также брандмауэры экспертного уровня.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ХЭШИРОВАНИЕ (ХЕШИРОВАНИЕ) - порождение с помощью специальных алгоритмов по заданному набору данных уникальных (почти уникальных) значений некоторой функции (параметра) заданной длинны. Минимальная длина хэш-параметра должна составлять, обычно, не менее 128 разрядов. Важной особенностью любого хорошего алгоритма хеширования является порождение очень трудноповторимых хэш-параметров. Чем больше длина хэш-параметра, тем он более трудно воспроизводим. Алгоритм MD5 порождает 128- разрядный хэш-код. Алгоритм -SHA- 160 - разрядный хэш-код. Для построения системы цифровой подписи используют «односторонние алгоритмы хэширования».

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ХЭШ-ФУНКЦИЯ - функция, осуществляющая отображение элементов некоторого множества (например, множества фамилий, множества файлов и т.д.) в индекс линейного множества. Примером простой хэш-функции является, например, широко известная функция CRC32. Особую роль в современной информатике играют односторонние хэш- функции, то есть такие хэш-функции, зная результат отображения которых практически невозможно восстановить исходный элемент, преобразованный в известный результат. В отечественной литературе часто называются функциями расстановки. См. Хэширование.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ц

ЦЕЛОСТНОСТЬ БАЗЫ ДАННЫХ [database integrity] - состояние базы данных, когда все значения данных правильны в том смысле, что отражают состояние реального мира (в пределах заданных ограничений по точности и временной согласованности) и подчиняются правилам взаимной непротиворечивости. Поддержание целостности базы данных включает проверку целостности и восстановление из любого неправильного состояния, которое может быть обнаружено; это входит в функции администратора базы данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЦЕЛОСТНОСТЬ ДАННЫХ [data integrity]

1) состояние, при котором данные, предоставленные в компьютере, в точности соответствуют данным в исходных документах. Свойство, относящееся к набору данных и означающее, что данные не могут быть изменены или разрушены без санкции на доступ. С сохранением целостности информации в базах данных связаны три аспекта: поддержание семантической целостности, управление параллельной обработкой данных, восстановление данных;

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

2) способность данных не подвергаться изменению или аннулированию в результате несанкционированного доступа.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

ЦЕЛОСТНОСТЬ ИНФОРМАЦИИ (information integrity] -

1) способность средства вычислительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и/или преднамеренного искажения (разрушения);

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) свойство информации при ее обработке техническими средствами, обеспечивающее предотвращение ее несанкционированной модификации или несанкционированного уничтожения;

3) способность средств вычислительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и (или) преднамеренного искажения (разрушения).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЦЕЛОСТНОСТЬ СИСТЕМЫ [system integrity] -

1) качество системы, которым она обладает, если корректно выполняет все свои функции, свободна от намеренных или случайных несанкционированных манипуляций;

2) состояние системы, в котором существует полная гарантия того, что при любых условиях компьютерная система базируется на логически завершенных аппаратных и программных средствах, обеспечивающих работу защитных механизмов, логическую корректность и достоверность операционной системы и целостность данных.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЦЕЛОСТНОСТЬ СООБЩЕНИЯ - свойство защищенности сообщения в процессе его хранения, обработки и передачи от несанкционированного изменения, несанкционированного повтора и несанкционированного изменения порядка следования последовательности сообщений.

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

ЦЕЛОСТНОСТЬ СПЕЦИАЛЬНОГО ЗАЩИТНОГО ЗНАКА - неизменность внешнего вида специального защитного знака и совокупности характерных признаков, предусмотренных техническими условиями.

3ащита информации. Специальные защитные знаки. Классификация и общие требования: Руководящий документ //Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

ЦЕЛЬ ЗАЩИТЫ ИНФОРМАЦИИ - заранее намеченный результат защиты информации. Целью защиты информации может быть предотвращение ущерба собственнику, владельцу, пользователю информации в результате возможной утечки информации и (или) несанкционированного и непреднамеренного воздействия на информацию.

Защита информации. Основные термины и определения. ГОСТ Р 50922-96.

ЦЕНЗУРА МАССОВОЙ ИНФОРМАЦИИ - требование от редакции средства массовой информации со стороны должностных лиц, государственных органов, организаций, учреждений или общественных объединений предварительно согласовывать сообщения и материалы (кроме случаев, когда должностное лицо является автором или интервьюируемым), а равно наложение запрета на распространение сообщений и материалов, их отдельных частей.

О средствах массовой информации. Закон Российской федерации от 27 декабря 1991 г. № 2124-1.

ЦЕННОСТЬ ИНФОРМАЦИИ [information value] - свойство информации, определяемое ее пригодностью к практическому использованию в различных областях целенаправленной деятельности человека.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЦЕНТР УДОСТОВЕРЕНИЯ ПОДЛИННОСТИ ЭЛЕКТРОННО- ЦИФРОВОЙ ПОДПИСИ (УДОСТОВЕРЯЮЩИЙ ЦЕНТР) - юридическое лицо или обособленное подразделение юридического лица, обладающие полномочиями на удостоверение принадлежности конкретного открытого ключа электронно-цифровой подписи определенному пользователю; использование данного средства в качестве инструмента выработки и проверки электронно-цифровой подписи.

Об электронной цифровой подписи. Закон Российской Федерации от 10 января 2002 г.

ЦЕНТРАЛИЗОВАННОЕ УПРАВЛЕНИЕ КОМПОНЕНТАМИ МЭ - выполнение с одного рабочего места (рабочей станции, узла) всех функций по сопровождению МЭ (его компонент), только со стороны санкционированного администратора, включая инициализацию, останов, восстановление, тестирование, установку и модификацию правил фильтрации данных, параметров регистрации, дополнительных защитных функций и анализ зарегистрированных событий (ГТ-МЭ).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ЦИФРОВАЯ ПОДПИСЬ [digital signature] - дополнительная информация, предоставляемая источником для обеспечения аутентификации. Последовательность данных, добавляемая к блоку данных или к результату его криптографического преобразования, которая позволяет получателю данных проверить источник и целостность блока данных, а также защиту от подлога или подделки.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

ЦИФРОВОЙ СЕРТИФИКАТ - набор данных, который объединяет название организации или имя частного лица и его открытый ключ. Сертификаты формируются надежной организацией, называемой Certificate authority (орган сертификации, см. например, VerySign), только после того, как она проверит соответствие указанного в сертификате имени и открытого ключа. Чтобы избежать подделки, сертификаты заверяются цифровой подписью издателя сертификатов. Формат цифровых сертификатов определен в документе CCITT Х.509.

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

ч

[ССИФ_2010_Лихоносов]

#ЧАСТНАЯ_ВЕРИФИКАЦИЯ= [partial verification] - доказательство правильности программ, учитывающее основные, но не все возможные факторы.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЧАСТНАЯ_ИНФОРМАЦИЯ= -

1) информация, которая затрагивает ограниченный круг лиц и касается их частной жизни: сведения, раскрывающие реализацию гражданином своих конституционных прав на свободу мысли, совести, собраний, информационной деятельности, о мировоззрении, нравственных ценностях, отношении к религии и так далее;

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

2) [private data] - личная информация, данные, доступные только их владельцу.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЧЕЛОВЕК= - форма существования информации, обусловленная свойством человека накапливать и хранить в своем сознании (памяти) смысловую информацию, а при необходимости выдавать ее другому человеку или техническому устройству. Выдача человеком информации происходит устно при разговоре, письменно в виде документа или путем передачи изделий различного назначения.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЧЕРВЬ= [worm] - программа, внедряемая в систему, часто злонамеренно, и прерывающая ход обработки информации в системе. В отличие от вирусов червь обычно не искажает файлы данных и программы. Обычно червь выполняется, оставаясь необнаруженным, и затем самоуничтожается.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЧРЕЗВЫЧАЙНАЯ_СИТУАЦИЯ= - это обстановка на определенной территории, сложившаяся в результате аварии, опасного природного явления, катастрофы, стихийного или иного бедствия, которые могут повлечь или повлекли за собой человечески жертвы, ущерб здоровью людей или окружающей природной среде значительные материальные потери и нарушение условий жизнедеятельности людей.

О защите населения и территорий от чрезвычайных ситуаций природного и техногенного характера. Федеральный закон от 21.12.94 г. №68.

[ССИФ_2010_Лихоносов]

#ЧРЕЗВЫЧАЙНОЕ_ПОЛОЖЕНИЕ= - вводимый на всей либо на части территории Российской Федерации особый правовой режим деятельности органов государственной власти и управления, предприятий, учреждений и организаций, допускающий установленные Законом «О чрезвычайном положении» ограничения прав и свобод граждан и прав юридических лиц, а также возложение на них дополнительных обязанностей. Чрезвычайное положение является временной мерой и может вводиться исключительно в интересах обеспечения безопасности граждан и охраны конституционного строя республики.

О чрезвычайном положении. Федеральный закон РФ от 07 марта 2005 г.

ш

[ССИФ_2010_Лихоносов]

#ШИФР=-

1) совокупность обратимых преобразований множества возможных открытых данных на множество возможных зашифрованных данных, осуществляемых по определенным правилам с применением ключей;

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

2) совокупность условных знаков, используемых для преобразования открытой информации в вид, исключающий ее восстановление (дешифрование), если наблюдающий (перехватывающий) не имеет сведений (ключа) для раскрытия шифра.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

[ССИФ_2010_Лихоносов]

#ШИФРОВАНИЕ= -

1) процесс зашифрования или расшифрования;

Защита криптографическая. Алгоритм криптографического преобразования. ГОСТ 28147-89.

2) криптографическое преобразование данных для получения шифротекста. Шифрование может быть необратимым процессом, в связи, с чем соответствующий процесс дешифрования невозможно реализовать;

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

3) математическое, алгоритмическое (криптографическое) преобразование данных с целью получения шифрованного текста.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

Шифрование может быть предварительное (шифруется текст документа) и линейное (шифруется разговор). Кроме того, бывает шифрование блочное (каждый очередной блок шифруется независимо) и поточное (каждый знак шифруется независимо от других).

[ССИФ_2010_Лихоносов]

#ШИФРАТОР= [encoder, encipher] -

1) устройство, изменяющее характер представления информации за счет изменения принципов кодирования;

2) блок ЭВМ, выполняющий преобразование входных сигналов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ШИФРОВАЛЬНЫЕ_СРЕДСТВА= (средства криптографической защиты информации) -

1) средства, реализующие криптографические алгоритмы преобразования информации, аппаратные, программные и аппаратно- программные средства, системы и комплексы, предназначенные для ЗИ (в том числе и входящие в системы и комплексы ЗИ от несанкционированного доступа), циркулирующей в технических средствах, при ее обработке, хранении и передаче по каналам связи, включая шифровальную технику;

2) средства, реализующие криптографические алгоритмы преобразования информации, аппаратные, программные и аппаратно- программные средства, системы и комплексы защиты от навязывания ложной информации, включая средства имитозащиты и электронной цифровой подписи;

3) аппаратные, программные и аппаратно-программные средства, системы и комплексы, предназначенные для изготовления и распределения ключевых документов, используемых в шифровальных средствах, независимо от вида носителя ключевой информации;

4) ручные шифры, документы кодирования и другие носители ключевой информации;

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

5) средства, осуществляющие криптографические преобразования информации для обеспечения ее безопасности.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

[ССИФ_2010_Лихоносов]

#ШИФРОВАНИЕ_МЕТОДОМ_РША= (Ривеста Шамира Адлемана) [Rsa Encryption] - метод шифрования, предложенный Ривестом, Шамиром и Адлеманом, при котором ключ, используемый для шифрования, не совпадает с ключом для дешифрирования (последний должен быть известен получателю); по этой причине данный метод относят к методам шифрования с открытым ключом.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ШИФРОВАНИЕ_С_ОТКРЫТЫМ_КЛЮЧОМ= [public key cryptography] - криптографический метод, в котором используются раздельные ключи для шифрования и дешифрования.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ШИФРОТЕКСТ= - данные, получаемые в результате использования шифрования.

Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 1. Архитектура защиты информации. ГОСТ Р ИСО 7498-2-99.

[ССИФ_2010_Лихоносов]

#ШЛЮЗ_ПРИКЛАДНОГО_УРОВНЯ= [application-level gateway] - программная процедура обмена информацией, которая исключает прямое взаимодействие между авторизованным клиентом и внешним хостом. Шлюз фильтрует все входящие и исходящие пакеты на прикладном уровне модели OSI. Связанные с приложениями программы-посредники перенаправляют через шлюз информацию, генерируемую конкретными сервисами TCP/IP [103].

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ШЛЮЗ_СЕАНСОВОГО_УРОВНЯ= [circuit-level gateway] - программная процедура обмена информацией, которая исключает прямое взаимодействие между авторизованным клиентом и внешним хостом. Он принимает запрос доверенного клиента на определенные услуги и, после проверки допустимости запрошенного сеанса, устанавливает соединение с внешним хостом. После этого шлюз просто копирует пакеты в обоих направлениях, не осуществляя их фильтрации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ШТАТНОЕ_ТЕХНИЧЕСКОЕ_СРЕДСТВО= (ИНФОРМАЦИОННОГО ДОСТУПА) - техническое средство, входящее в комплект средств вычислительной техники, установленный на объекте, или другое СВТ, используемое для проведения диалога с вычислительной системой и осуществления доступа к информационному ресурсу.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

э

[ССИФ_2010_Лихоносов]

#ЭКЗЕМПЛЯР_ПРОИЗВЕДЕНИЯ= - копия произведения, изготовленная в любой материальной форме.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

[ССИФ_2010_Лихоносов]

#ЭКЗЕМПЛЯР_ФОНОГРАММЫ= - копия фонограммы на любом материальном носителе, изготовленная непосредственно или косвенно с фонограммы и включающая все звуки или часть звуков, зафиксированных в этой фонограмме.

Об авторском праве и смежных правах. Закон Российской Федерации от 9 июля 1993 г. № 5351-1 с изменениями от 19 июля 1995 г.

[ССИФ_2010_Лихоносов]

#ЭКОНОМИЧЕСКАЯ_ИНФОРМАЦИЯ= - информация, предназначенная для уменьшения неопределенности поведения объектов хозяйствования, производственных процессов, финансовых и кредитноденежных организаций, включая инвестиционные процессы.

Емельянов Г.В., Стрельцов А. А. Информационная безопасность (учебное пособие). - М.: 1999.

К экономической информации может быть отнесена коммерческая информация и реклама.

[ССИФ_2010_Лихоносов]

#ЭКОНОМИЧЕСКИЕ_МЕТОДЫ_ОБЕСПЕЧЕНИЯ_ИНФОРМАЦИОННОЙ_БЕЗОПАСНОСТИ= - создание экономических условий предусматривающих совершенствование системы финансирования работ, связанных с реализацией правовых и организационно-технических методов защиты информации, позволяющих осуществлять разработку программ обеспечения информационной безопасности Российской Федерации и системы страхования информационных рисков физических и юридических лиц.

Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. Пр-1895.

[ССИФ_2010_Лихоносов]

#ЭКРАНИРОВАНИЕ= - функция межсетевого экрана, позволяющая поддерживать безопасность объектов внутренней области, игнорируя несанкционированные запросы из внешней области.

Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации: Сборник руководящих документов по защите информации от несанкционированного доступа. - М: Гостехкомиссия России, 1998.

[ССИФ_2010_Лихоносов]

#ЭКРАНИРУЮЩЕЕ_СООРУЖЕНИЕ_ОБЪЕКТА_ЗАЩИТЫ= -специальное производственное сооружение, предназначенное для отработки объекта защиты или его систем и обеспечивающее его защиту от средств разведки за счет поглощающих свойств конструкции указанного сооружения.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

[ССИФ_2010_Лихоносов]

#ЭКСПЕРТ-АУДИТОР_В_ОБЛАСТИ_ЗАЩИТЫ_ИНФОРМАЦИИ= - лицо, аттестованное на право проведения одного или нескольких видов работ в области сертификации защищенных изделий, технических средств и способов защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭКСПЕРТИЗА_СИСТЕМЫ_ЗАЩИТЫ_ИНФОРМАЦИИ= - оценка соответствия представленных проектных материалов по защите информации (на объекте) поставленной цели, требованиям стандартов и других нормативных документов.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭКСПЕРТНАЯ_СИСТЕМА= [expert system] - комплекс программных средств, в основу которого положена интерпретация правил, аккумулирующих знания экспертов по определенной специальности.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРИЧЕСКАЯ_СВЯЗЬ= (ЭЛЕКТРОСВЯЗЬ) - всякая передача или прием знаков, сигналов, письменного текста, изображений, звуков по проводной, радио-, оптической и другим электромагнитным системам.

«О связи». Федеральный закон от 7 июля 2003 г. № 126

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРИЧЕСКИЙ_ФИЛЬТР= - электротехническое развязывающее устройство в цепях электроснабжения, линиях связи и других токопроводящих коммуникациях, предназначенное для пропускания определенного диапазона частот электрических колебаний.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОАКУСТИЧЕСКИЙ_КАНАЛ_УТЕЧКИ_РЕЧЕВОЙ_ ИНФОРМАЦИИ= - канал утечки речевой информации, обусловленный преобразованием акустических колебаний в электрические и обратно и распространением этих колебаний в различных присущих им средах.

3ащита информации об авиационной технике и вооружении от иностранных технических разведок. Термины и определения. ГOCT В1 00464-97.

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОАКУСТИЧЕСКИЙ_ПРЕОБРАЗОВАТЕЛЬ= - устройство, предназначенное для преобразования акустических колебаний в электрические и обратно.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОМАГНИТНАЯ_НАВОДКА= - индуцирование электрических сигналов в цепях вспомогательных технических средств и систем (ВТСС) за счет побочных электромагнитных излучений технических средств обработки информации, приводящее к утечке информации по токопроводящим коммуникациям за пределы контролируемой зоны.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОМАГНИТНАЯ_СОВМЕСТИМОСТЬ= - условия совместного использования радиоэлектронных средств, при которых взаимные помехи не влияют на их работоспособность.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОМАГНИТНОЕ_ВОЗДЕЙСТВИЕ= ЭЛЕКТРОМАГНИТНОЕ (РАДИОЧАСТОТНОЕ) ВОЗДЕЙСТВИЕ - действие специальных устройств, основанное на облучении человеческого организма электромагнитным излучением (КВЧ, УВЧ и СВЧ).

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОМАГНИТНОЕ_ПОДАВЛЕНИЕ= - преднамеренное подавляющее или маскирующее воздействие электромагнитной энергией на РЭС. Электромагнитное подавление, осуществляемое в радиодиапазоне, именуется радиоподавлением, в диапазоне световых (оптических) волн - световым подавлением.

Палий А.И. Радиоэлектронная борьба. 2-е изд., перераб. и доп. - М.: Воениздат, 1989.-350 с.

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОМАГНИТНЫЕ_ПОМЕХИ= -

1) непоражающие электромагнитные излучения, которые ухудшают качество функционирования РЭС, работающих на принципе приема, усиления и преобразования электромагнитных сигналов;

Положение о Федеральном агентстве правительственной связи и информации при Президенте Российской Федерации. Указ Президента Российской Федерации от 3 апреля 1995 г. № 334.

2) наличие нежелательного электромагнитного излучения, которое может привести к повреждению данных.

Синклер А. Большой толковый словарь компьютерных терминов. Русско-английский, англо-русский. - М.: Вече, ACT, 1998. - 512 с.

Создаваемые в диапазоне радиоволн электромагнитные помехи именуют радиопомехами, в световом (оптическом) диапазоне - световыми.

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОМАГНИТНЫЙ_КАНАЛ_УТЕЧКИ_ИНФОРМАЦИИ= - физический путь от источника побочных электромагнитных излучений и наводок (ПЭМИН) различных технических средств к злоумышленнику за счет распространения электромагнитной энергии в воздушном пространстве и направляющих системах.

Ярочкин В.И., Шевцова ТА. Словарь терминов и определений по безопасности и защите информации. - М.: «Ось-89», 1996. - 48 с.

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОННЫЙ_АДРЕС= - набор символов однозначно или опосредованно определяющий место расположения объекта вычисли- тельной сети.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОННАЯ_ПОЧТА= - технология обмена информацией в информационно-вычислительных сетях использующая специализированные протоколы.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОННАЯ_ЦИФРОВАЯ_ПОДПИСЬ= (ЭЦП) - последовательность символов, полученная в результате преобразования исходной информации с использованием закрытого ключа ЭЦП, которая позволяет пользователю открытого ключа ЭЦП установить целостность и неизменность этой информации, а также владельца закрытого ключа ЭЦП.

Об электронной цифровой подписи. Закон Российской Федерации от 10 января 2002 г.

[ССИФ_2010_Лихоносов]

#ЭЛЕКТРОННОЕ_СООБЩЕНИЕ= - информация, представленная в форме набора состояний элементов электронной вычислительной техники, иных электронных средств обработки, хранения и передачи информации, могущей быть преобразованной в форму, пригодную для однозначного восприятия человеком.

Об электронной цифровой подписи. Закон Российской Федерации от 10 января 2002 г.

[ССИФ_2010_Лихоносов]

#ЭНЕРГОИНФОРМАЦИОННОЕ_ВОЗДЕЙСТВИЕ= - действие явлений и процессов природного, антропогенного и техногенного (психотронного) характера (физических полей и излучений, специальных психотронных устройств (генераторов), людей, обладающих сверх естественными (паранормальными) способностями) на человека (группы людей) с целью изменения психофизического состояния и поведения.

Термины и определения в области информационной безопасности. М.: Издательство АС-Траст, 2009. - 304 с.

[ССИФ_2010_Лихоносов]

#ЭНТРОПИЯ= [Entrophy] - в теории информации мера неопределенности состояния объекта или некоторой ситуации (случайной величины) с конечным числом исходов. Понятие энтропии введено Шенноном. Используется для определения количества информации в сообщении. Так, количество информации при равновероятности всех значений сообщения определяется по формуле H=k*log m, где Н энтропия, к числознаков в сообщении, m число знаков в алфавите источника.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЭФФЕКТИВНОСТЬ= - свойство объекта удовлетворять требованиям к услуге с заданными количественными характеристиками.

Надежность и качество услуг. Международный стандарт CEIIEC 50(191).

Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения. ГОСТ 45.127-99.

[ССИФ_2010_Лихоносов]

#ЭФФЕКТИВНОСТЬ_ЗАЩИТЫ_ИНФОРМАЦИИ= [information techmical protection efficiency] -

1) степень соответствия достигнутого уровня защищенности информации поставленной цели;

2) показатель, характеризующий уровень технической защиты информации.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

Я

[ССИФ_2010_Лихоносов]

#ЯДРО_БЕЗОПАСНОСТИ= [security kernel] - программные и аппаратные элементы ДВБ (ТСВ), реализующие концепцию монитора ссылок. Они должны разделять все попытки доступа субъектов к объектам, быть защищенным от модификации и проверены на корректное выполнение своих функций.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЯДРО_ЗАЩИТЫ= [security kernel] -

1) технические, программные и микропрограммные элементы комплекса средств защиты, реализующие концепцию диспетчера доступа;

Защита от несанкционированного доступа к информации. Термины и определения: Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

2) технические, программные и микропрограммные элементы комплекса средств защиты фискальных данных, реализующие функцию управления доступом к фискальной памяти.

Средства защиты информации. Защита информации в контрольнокассовых машинах и автоматизированных кассовых системах. Классификация контрольно-кассовых машин, автоматизированных кассовых систем и требования по защите информации: Руководящий документ // Сборник руководящих документов по защите информации от несанкционированного доступа. - М.: Гостехкомиссия России, 1998.

[ССИФ_2010_Лихоносов]

#ЯВНЫЕ_ДЕЙСТВИЯ_ПОЛЬЗОВАТЕЛЯ= «ЯВНЫЕ» ДЕЙСТВИЯ ПОЛЬЗОВАТЕЛЯ - действия, осуществляемые пользователем, с использованием системных средств (ГОСТ 50739).

Приходько А.Я. Словарь-справочник по информационной безопасности. - М.: СИНТЕГ, 2001. - 124с.

[ССИФ_2010_Лихоносов]

#ЯЗЫК_JAVA= - язык программирования, разработанный Sun Microsystems, Inc. Он может использоваться как обычный язык программирования для разработки сетевых приложений. Кроме того, он используется для написания небольших приложений, называемых апплетами. Среда для выполнения Java-апплетов должна быть безопасной, то есть апплет не должен иметь возможности модифицировать что-либо вне WWW-браузера.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЯЗЫК_АДМИНИСТРИРОВАНИЯ_БАЗЫ_ДАННЫХ= [database administration language] - искусственный язык для описания действий, связанных с администрированием базы данных (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЯЗЫК_БАЗЫ_ДАННЫХ= [database language] - искусственный язык для описания процессов создания, ведения и использования баз данных(ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЯЗЫК_ГИПЕРТЕКСТОВОЙ_РАЗМЕТКИ_ДОКУМЕНТОВ= [HTML] - используется для создания Web-страниц.

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ЯЗЫК_ЗАПРОСОВ= [query language] - искусственный язык для описания запросов, поиска данных в базах данных и действий над запросами (ДСТУ 2874).

Словарь терминов по информационной безопасности http:// domarev.kiev.ua/book-02/gloss.htm

[ССИФ_2010_Лихоносов]

#ССИФ_2010_Лихоносов_Ссылки=