Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
сбора, накопления, ввода, вывода, приема, передачи,
записи, хранения, регистрации, уничтожения, преобразования, отображения, осуществляемых над информацией [61, 62, 64].
ОБРАТНАЯ СВЯЗЬ (в псих. безоп.) — элемент
структуры психологического воздействия, осуществляемый путем учета субъектом воздействия реакции объекта (группы объектов) на информационнопсихологическое воздействие и корректировки воздействия на основе данной реакции [80].
ОБРАТНЫЙ
программа, служащая вспомогательным средством отладки и переводящая программу в машинных кодах
обратно на язык Ассемблера [103].
ОБХОД СИСТЕМЫ — попытка пользователя
получить доступ к данным в обход предусмотренных
в системе средств защиты от несанкционированного
доступа [103].
ОБЩЕДОСТУПНАЯ БИБЛИОТЕКА — библи-
отека, которая предоставляет возможность пользования
ее фондом и услугами юридическим лицам
от их организационно-правовых форм и форм собственности и гражданам без ограничений по уровню образования, специальности, отношению к религии [77].
ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИН ФОР-
МАЦИОННОЙ БЕЗОПАСНОСТИ — общие мето-
ды обеспечения информационной безопасности разделяются на правовые, организационно-технические
и экономические [30].
ОБЪЕКТ [object] — 1) организационное и тер-
риториальное объединение сил
ченных для совместного осуществления управленческой, научно-технической, производственной или
коммерческой деятельности. К объектам относятся
АССЕМБЛЕР [disassembler] —
независимо
и средств, предназна-
101

государственные и частные учреждения и предприятия, научно-исследовательские институты, конструкторские бюро, опытные и серийные заводы, испытательные центры, полигоны и т. п.; 2) пассивный компонент
системы, хранящий, принимающий или передающий
информацию. Доступ к объекту подразумевает доступ
к содержащейся в нем информации. Примеры объектов: записи, блоки, страницы, сегменты, файлы,
тории и программы, а также отдельные биты, байты,
слова, поля; различные устройства (терминалы, принтеры, дисководы и т. д.); различные сетевые устройства
(отдельные узлы, кабели и т. д.) [103].
ОБЪЕКТ БЕЗОПАСНОСТИ [security object] —
пассивная системная составляющая, к которой применяется методика безопасности [103].
ОБЪЕКТ ИНФОРМАТИЗАЦИИ — совокуп-
ность информационных ресурсов, средств и систем
работки информации, используемых в соответствии
с заданной информационной технологией, средств обеспечения объекта информатизации, помещений или
объектов (зданий, сооружений, технических средств),
в которых они установлены, или помещения и объекты,
предназначенные для ведения конфиденциальных переговоров [62, 107].
ОБЪЕКТ ИНФОРМАТИКИ — стационарный
или подвижный объект, который представляет собой
комплекс технических средств обработки информа
ции, предназначенный для выполнения определенных
функций. К объектам информатики могут быть отнесены также отдельные технические средства обработки
информации, выполняющие определенные функции
обработки информации [103].
ОБЪЕКТ ОБЕСПЕЧЕНИЯ ИНФОРМА ЦИ-
ОННОЙ БЕЗОПАСНОСТИ — лицо, организация,
информационный ресурс, средства и система передачи,
дирек-
об-
-
102

приема, обработки и отображения информации в различных системах разведки, управления и сферах
деятельности [86].
ОБЪЕКТЫ ПОЧТОВОЙ СВЯЗИ — обособлен-
ные подразделения организаций почтовой связи (почтамты, при железнодорожные почтамты; отделения
перевозки почты при железнодорожных станциях и аэропортах, узлы почтовой связи), а также их структурные подразделения (почтовые обменные пункты, отде
ления почтовой связи, пункты почтовой связи и другие
подразделения) [13].
ОБЪЕКТ ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙ-
СТВИЯ — элемент структуры психологического воз-
действия, рассматриваемый как человек или определенная совокупность людей (макро- или микрогруппа),
которая может быть связана или не связана общими целями, ценностями и деятельностью (диффузная группа, ассоциация, корпорация и коллектив), быть
не быть организованной (формальная и неформальная группа), иметь или не иметь постоянные контакты между своими членами (контактная и дискантная
группа) [80].
ОБЪЕКТ ТЕХНИЧЕСКОГО КОНТРОЛЯ —
подвергаемая контролю продукция, процессы ее создания, применения, транспортирования, хранения, технического обслуживания и ремонта, а также соответствующая техническая документация [100].
ОБЪЕКТ ТЕХНИЧЕСКОЙ РАЗВЕДКИ —
ект, используемый технической разведкой как источник разведывательной информации [103].
ОБЪЕКТИВНАЯ ФОРМА ПРОИЗВЕДЕНИЙ —
письменная (рукопись, машинопись, нотная запись
и т. д.); устная (публичное произнесение, публичное
исполнение и т. д.); звуко- или видеозапись (механическая, магнитная, цифровая, оптическая и т. д.);
или
объ-
-
103

изображение (рисунок, эскиз, картина, план, чертеж,
кино-, теле-, видео- или фотокадр и т. д.); объемнопространственная (скульптура, модель, макет, сооружение и т. д.); другие формы [2].
ОБЪЕКТИВНОСТЬ (ИНФОРМАЦИИ) — свой-
ство информации, определяющее ее соответствие реальным описываемым с ее помощью объектам, процессам,
явлениям [86].
ОПАСНЫЙ СИГНАЛ — сигнал, содержащий
подлежащую защите информацию
ОПЕРАТОР — государственный орган, муни-
ципальный орган, юридическое или физическое
лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав
персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными
данными [106].
ОПЕРАТОР ИНФОРМАЦИОННОЙ СИС-
ТЕМЫ — гражданин
вляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации,
содержащейся в ее базах данных [7].
ОПЕРАТОР СВЯЗИ (ЭЛЕКТРИЧЕСКОЙ
ИЛИ ПОЧТОВОЙ) — юридическое лицо или инди-
видуальный предприниматель, оказывающие услуги
связи на основании соответствующей лицензии [9].
ОПЕРАЦИОННАЯ БЕЗОПАСНОСТЬ [opera-
tional data security] — защищенность данных от мо-
дификации, разрушения
ных, неавторизованных, либо преднамеренных) во
время выполнения операций ввода, обработки или
вывода [103].
или юридическое лицо, осущест-
или разглашения (случай-
[68].
104

ОПТИКО-ЭЛЕКТРОННЫЙ /ЛАЗЕРНЫЙ/
КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/
ИНФОРМАЦИИ — канал утечки акустической (ре-
чевой) информации, обусловленный процессом зондирования лазерным лучом вибрирующих в акустическом поле тонких отражающих поверхностей (стекла
окон, картин, зеркал и т. д.), модуляции этого луча по
закону вибрации поверхностей и приемом отраженного (зеркально или диффузно) луча
ным/ приемником [103].
ОРГАН ЗАЩИТЫ ИНФОРМАЦИИ — админи-
стративный орган, осуществляющий организацию защиты информации [59].
ОРГАН ПО СЕРТИФИКАЦИИ В ОБЛАСТИ
ЗАЩИТЫ ИНФОРМАЦИИ — орган, проводящий
сертификацию защищенных изделий, технических
средств и способов защиты информации на соответствие конкретному стандарту или другому документу. Орган по сертификации может сам производить
испытания и
ществлять надзор за этой деятельностью, проводимой
по его поручению другими органами [103].
ОРГАНИЗАЦИИ ПОЧТОВОЙ СВЯЗИ — юридические лица любых организационно-правовых форм,
оказывающие услуги почтовой связи в качестве основного вида деятельности [13].
ОРГАНИЗАЦИОННАЯ ЗАЩИТА ИНФОРМАЦИИ — защита информации при ее обработке тех-
ническими средствами, осуществляемая
нятия административных мер. Административные
меры включают выбор места расположения объекта,
не подверженного внешним воздействиям, организацию контролируемой (проверяемой) зоны, выполнение правил учета, хранения и обращения секретных
контроль за испытаниями или же осу-
оптическим /лазер-
путем при-
105

(конфиденциальных) документов на различных носителях и другие меры [103].
ЗАЩИТЕ ИНФОРМАЦИИ — мероприятие по
защите информации, предусматривающее использование маскирующих свойств окружающей среды и установление временных, территориальных и пространственных ограничений на условия использования и режимы работ объекта [103].
ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКАЯ ФОРМА ЗАЩИТЫ ИНФОРМАЦИИ — защита информа-
ции,
нормативных и методических документов, лицензирование деятельности в области защиты информации, сертификацию защищенных изделий, технических средств и способов защиты, создание на объектах систем защиты информации и аттестацию этих
объектов [103].
ПО ЗА ЩИТЕ ИНФОРМАЦИИ — мероприятия
по защите информации, предусматривающие установление временных, территориальных и
ных ограничений на условия использования и режима
работы объекта защиты [68].
ТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ — 1) проверка соответствия полноты и обоснованности мероприятий по защите информации требованиям нормативных документов в области защиты информации [58,
82]; 2) контроль эффективности защиты информации
путем проверки соответствия состояния, организации,
наличия документов, полноты и обоснованности
роприятий по защите информации требованиям организационно — распорядительных и нормативных
документов [103].
предусматривающая применение руководящих,
ОРГАНИЗАЦИОННЫЕ МЕРОПРИЯТИЯ
пространствен-
ОРГАНИЗАЦИОННЫЙ КОНТРОЛЬ ЭФФЕК-
ме-
106

ОРГАНИЗАЦИЯ ЗАЩИТЫ ИНФОР МА ЦИИ —
содержание и порядок действий, направленных на обеспечение защиты информации [58, 82].
ОРГАНИЗАЦИИ СВЯЗИ — юридическое лицо,
осуществляющее деятельность в области связи в качестве основного вида деятельности. Положения настоящего Федерального закона, регулирующие деятельность организаций связи, применяются соответственно
к индивидуальным предпринимателям, осуществляющим деятельность в области связи
вида деятельности [9].
ОСНОВНЫЕ СПОСОБЫ ВЕДЕНИЯ ИНФОРМАЦИОННЫХ ВОЙН [the main forms of in-
formation warfares] — методы воздействия на информационные объекты противостоящей стороны выделенным составом сил и средств при обеспечении
комплексной защиты своих объектов, осуществляемых
одновременно, последовательно и комплексно с поэтапным наращиванием интенсивности привлекаемых сил
и их количества [86].
ОСНОВНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА
[ge neral technical facilities] — средства и системы
формирования, передачи, приема, преобразования,
отображения и хранения информации с ограниченным
доступом [103].
ОТКАЗ [failure] — ситуация, в которой какая-то
часть вычислительной системы оказывается неспособной выполнять возлагаемые на нее функции [103].
ОТКРЫТАЯ ИНФОРМАЦИЯ — информация,
не имеющая ограничений по доступу к ней всех заинтересованных лиц [96].
ОТКРЫТЫЙ ТЕКСТ
скающая возможность восстановления семантического содержания) информация, участвующая в процессе
шифрования [103].
— имеющая смысл (допу-
в качестве основного
107

ОЦЕНКА ЗАЩИТЫ [security evaluation] —
проверка системы с целью определения степени ее соответствия установленной модели защиты, стандарту
обеспечения защиты и техническим условиям [103].
ОЦЕНКА РИСКА [risk assessment] — количественная или качественная оценка повреждения, которое может произойти, если вычислительная система
не защищена от определенных угроз. Количественная
оценка риска может рассчитываться на основе
совых потерь, которые могут иметь место, если каждая
конкретная угроза будет приводить в действие любой
из возможных механизмов уязвимости системы [103].
финан-
П
ПАКЕТ-УБИЙЦА — метод вывода из строя системы путем посылки ей Ethernet- или IP-пакетов, которые используют ошибки в сетевых программах для аварийного завершения работы системы [103].
ПАРАЗИТНОЕ ИЗЛУЧЕНИЕ (ПИ) — побочное
излучение, возникающее в результате самовозбуждения электронного устройства из-за паразитных связей
в генераторных и усилительных приборах или каска-
. ПИ ведет к образованию неконтролируемого кана-
дах
ла утечки информации [83].
ПАРАМЕТР АКУСТИЧЕСКОЙ ЗАЩИТЫ
/ЗАЩИЩЕННОСТИ/ ВЫДЕЛЕННОГО ПОМЕ-
ЩЕНИЯ — характеристика, принятая для оценки акустической защиты / защищенности/ выделенного помещения. В качестве параметра акустической защиты /защищенности/ выделенного помещения принято отношение
уровня речевого сигнала, проникающего за пределы выделенного помещения, к уровню
фона в той же точке (отношение сигнал/шум) [103].
стабильного шумового
108

ПАРАМЕТР ТЕХНИЧЕСКОГО ДЕМАС КИ РУЮЩЕГО ПРИЗНАКА — характеристика техническо-
го демаскирующего признака объекта, используемый
технической разведкой для получения разведывательной информации. К параметрам прямых демаскирующих признаков относятся напряженность магнитного и электромагнитного полей по сравнению с магнитным (электромагнитным) фоном окружающей среды,
уровень электромагнитных наводок на вспомогательных технических средствах
(звуковое давление) акустического поля и т. д., а параметрами косвенных демаскирующих признаков могут
быть геометрические размеры тех или иных объектов,
контрастность их освещенности, уровень радиоактивного или химического заражения окружающей местности по сравнению с естественным фоном и другие
параметры [103].
ПАРАМЕТРИЧЕСКИЙ КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/
утечки акустической/речевой информации, обусловленный параметрическим преобразованием акустического /
речевого/ сигнала в нелинейном акустическом поле, создаваемом направленным излучением мощных высокочастотных бигармонических колебаний (волн накачки).
Нелинейное взаимодействие акустических сигналов
и разностной частоты волн накачки (так называемой
вторичной волны) способствует созданию острой (без боковых лепестков) диаграммы направленности излуче
ния, обеспечивающей передачу акустической информации на большие расстояния [103].
ПАРОЛЬ [password] — 1) средство идентификации доступа, представляющее собой кодовое слово
в буквенной, цифровой или буквенно-цифровой форме,
которое вводится в ЭВМ перед началом диалога с нею
и системах, интенсивность
ИНФОРМАЦИИ — канал
-
109

с клавиатуры терминала или при помощи идентификационной/кодовой карты [103]; 2) конфиденциальная
информация аутентификации, обычно состоящая из
строки знаков [66]; 3) идентификатор субъекта доступа,
который является его (субъекта) секретом [70].
ПАССИВНАЯ ПРЕДНАМЕРЕННАЯ РАДИОЭЛЕКТРОННАЯ ПОМЕХА (ПАССИВНАЯ ПОМЕХА) — помеха, создаваемая отражаемым излуче-
нием подавляемого РЭС или формированием в среде
распространения этого излучения поглощающих, рас
сеивающих, модулирующих образований [51].
ПАССИВНАЯ УГРОЗА [passive threat] — угро-
за несанкционированного раскрытия информации без
изменения состояния системы.
Примечание. К пассивным угрозам относятся те,
которые при их реализации не приводят к какой-либо
модификации любой информации, содержащейся в системе (системах), и где работа и состояние системы не
изменяются. Одной из реализаций
является использование перехвата для анализа информации, передаваемой по каналам связи [66].
ПАССИВНОЕ СКРЫТИЕ [passive hiding] —
способ технической защиты информации, состоящий
в ослаблении энергетических характеристик сигналов,
полей или в уменьшении концентраций веществ [103].
ПАССИВНОЕ СРЕДСТВО ЗАЩИТЫ — средство, обеспечивающее закрытие объекта защиты путем
поглощения, отражения или рассеивания излучений
объекта [83].
ПАССИВНОЕ
ЩИТЫ — техническое средство защиты, обеспечива-
ющее скрытие объекта защиты от технических разведок путем поглощения, отражения или рассеивания
его излучений. К пассивным техническим средствам
защиты относятся маски различного назначения,
ТЕХНИЧЕСКОЕ СРЕДСТВО ЗА-
пассивной угрозы
-
110
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
