Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
(инженерные) и программные средства, а также криптографические методы [103].
ТЕХНИЧЕСКАЯ РАЗВЕДКА [technical
intelligence] — получение сведений путем сбора и ана-
лиза информации техническими средствами [103].
ТЕХНИЧЕСКИЕ МЕРОПРИЯТИЯ ПО ЗАЩИТЕ ИНФОРМАЦИИ — 1) мероприятия по защите
информации, предусматривающие применение технических средств и решений по предотвращению утечки
защищаемой информации от иностранной технической разведки
мации, предусматривающие применение технических
средств и способов защиты и реализацию технических
решений [103].
ТЕХНИЧЕСКИЕ СРЕДСТВА ЗАЩИТЫ — аппаратные (встроенные в аппаратуру) и функционирующие автономно (независимо от аппаратуры) технические средства, обеспечивающие техническую защиту
конфиденциальной информации [83].
ТЕХНИЧЕСКИЙ КАНАЛ УТЕЧКИ ИНФОРМАЦИИ [technical channel of information loss] —
совокупность носителя информации, среды распространения полей или веществ и реального (или возможного)
средства разведки, которая привела (может привести)
к утечке информации [103].
ТЕХНИЧЕСКИЙ КОНТРОЛЬ ЭФФЕК ТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ — контроль эф-
фективности защиты информации, проводимый с использованием технических средств контроля [58, 103].
ТЕХНИЧЕСКОЕ РЕШЕНИЕ ПО ЗАЩИТЕ
ИНФОРМАЦИИ — техническое, планировочное, ар-
хитектурное или конструкторское решение по защите
информации
[68]; 2) мероприятия по защите инфор-
[103].
161

ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ — техническое средство, предназначен-
ное для устранения или ослабления демаскирующих
признаков объекта, создания ложных (имитирующих)
признаков, а также для создания помех техническим
средством доступа информации [103].
ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ
ИНФОРМАЦИИ (ТСОИ) — техническое средство,
предназначенное для приема, хранения, поиска, преобразования, отображения и/или передачи информа-
по каналам связи. К техническим средствам обра-
ции
ботки информации относятся средства вычислительной
техники, средства и системы связи, средства записи,
усиления и воспроизведения звука, переговорные и телевизионные устройства, средства изготовления и размножения документов, кинопроекционная аппаратура
и другие технические средства, связанные с приемом,
накоплением, хранением, поиском, преобразованием,
отображением и/или передачей
лам связи [46, 103].
ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ
РАЗВЕДЫВАТЕЛЬНОЙ ИНФОРМАЦИИ — техни-
ческое средство, предназначенное для сбора, сопоставления, логической увязки и обобщения разведданных
и разведсведений для получения необходимой разведывательной информации в соответствии с заданием
потребителя [103].
ТЕХНОЛОГИЯ — 1) результат интеллектуальной деятельности человека, содержащий систематизированные знания, используемые для производства
ответствующей продукции, в ходе соответствующего
процесса или оказания соответствующих услуг; 2) совокупность научно-технических знаний, технических решений, процессов, материалов и оборудования, которые
информации по кана-
со-
162

могут быть использованы при разработке, производстве или эксплуатации продукции. Технология может
выступать и как особая форма научно-технических
знаний, переходная от фундаментальных и прикладных научных знаний (представленных открытиями,
изобретениями, научными статьями и др.) к техническим знаниям (зафиксированным в проектах, технической документации, образцах техники и др.).
этом случае она является нематериальным продук-
В
том, в котором воплощены результаты интеллектуальной деятельности ученых и специалистов. К тому
же, этот продукт, в свою очередь, может быть реализован в различных технических системах, в том числе в вооружении, военной и специальной технике.
Технология отличается от способа, метода, приема
и техники
и пространственно-временной структуры, а также
многообразием условий применения. По сути, на стратегическом уровне (во внешнеполитической, военной или экономической деятельности технология может использоваться для оказания ИПВ на союзников
(партнеров) и противников (конкурентов) при реализации долговременной политики) происходит наложение технологии как системообразующего фак
тора на организацию и проведение информационнопсихологического воздействия [103].
ТИП ЗАПИСИ (В БАЗАХ ДАННЫХ) [record
type (in databases)] — определенный класс запи-
сей, которые имеют одинаковые наборы полей данных
(ДСТУ 2874-94) [103].
ТОЛЕРАНТНОСТЬ [tolerance] — способность
системы выдерживать изменения входных данных
в определенном диапазоне без отказов и без нарушения правильности обработки [103].
сложностью социально-организационной
-
163

ТОЧНОСТЬ ИНФОРМАЦИИ — термин используется для характеристики того, что информация поддержана и передана таким способом, что не могла измениться ни злонамеренно, ни случайно [86]. Точность
гарантирует против подделки или вмешательства.
Нередко трактуется как синоним целостности.
ТРАФИК — совокупность сообщений, передаваемых по сети электросвязи [14].
ТРЕБОВАНИЯ /НОРМЫ/ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ
(общепринятые) допустимые значения показателей эффективности защиты информации [103].
«ТРОЯНСКИЙ КОНЬ» [trojan horse] — вирус компьютерный, при введении в систему вторжение
типа «троянский конь» в дополнение к его полномочным функциям получает некоторые неполномочные
функции [66].
— установленные
У
УБЕДИТЕЛЬНОСТЬ ЗАЩИТЫ — принцип защиты, заключающийся в соответствии замысла защиты условиям обстановки, в которых он
реализуется [103].
УГРОЗА — 1) совокупность условий и факторов,
которые могут стать причиной нарушения целостности, доступности, конфиденциальности [82]; 2) потенциальная возможность нарушения защиты [66, 107].
УГРОЗА БЕЗОПАСНОСТИ ИНФОРМАЦИИ —
совокупность условий и факторов, создающих потенциальную или реальную опасность, связанную
с утечкой информации и/или несанкционированными, и/или непреднамеренными воздействиями
на нее [61].
164

УГРОЗА ИНФОРМАЦИИ [information threat] —
возможность утечки или нарушения целостности информации [103].
УГРОЗА ИНФОРМАЦИОННОЙ БЕЗО ПАС-
НОСТИ — 1) фактор или совокупность факторов, соз-
дающих опасность функционированию и развитию информационной сферы [107]; 2) факторы, создающие
опасность основным интересам личности, общества
и государства в информационном пространстве [41].
УГРОЗА ПАССИВНАЯ — 1) угроза неправомочного раскрытия информации без того, чтобы
состояние системы; 2) тип угрозы, которая подразумевает только перехват, но не изменение или уничтожение
информации [86].
УМЫШЛЕННАЯ (ПРЕДНАМЕРЕННАЯ) ОШИБ-
КА [intentional error] — ошибка, преднамеренно вне-
сенная в программу или данные [103].
УНИЧТОЖЕНИЕ ИНФОРМАЦИИ — случайное или умышленное стирание информации на ее носителях при обработке техническими средствами, в том
числе хищение
УПРАВЛЕНИЕ БАЗАМИ ДАННЫХ [data
bases management] — процесс определения, созда-
ния, ведения баз данных, а также манипулирование
ими (ДСТУ 2874-94) [103].
УПРАВЛЕНИЕ БЕЗОПАСНОСТЬЮ — система регулярных защитных мероприятий, направленных на обеспечение безопасности в соответствии
с изменяющимися условиями внутренней и внешней
среды [83].
УПРАВЛЕНИЕ ВОСПРИЯТИЕМ — в данном
контексте следует относить к методам
психологического воздействия. Управление восприятием — действия, сводящиеся к передаче или селекции
носителей и технических средств [103].
информационно-
изменять
165

информации и индикаторов восприятия и имеющие
целью влиять на эмоции, поводы и объективное рассуждение субъектов восприятия. Оно нацелено, в первую
очередь, на интеллектуальную элиту общества страны
противника и лидеров всех уровней с тем, чтобы влиять
на официальные оценки, в конечном счете, заканчивающиеся официальными действиями, благоприятными
целям субъекта восприятием
способами управления восприятием являются сокрытие и обман, а также специальные психологические
действия [86].
УПРАВЛЕНИЕ ДАННЫМИ [data management] — процесс, обеспечивающий представление, на-
копление, хранение и использование данных, а также
манипулирование ими (ДСТУ 2874-94) [103].
УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ — способ обеспечения информацион-
ной безопасности путем использования механизмов
обеспечения ЗИ [103].
УПРАВЛЕНИЕ ИНФОРМАЦИОННЫМ ПОТОКОМ [information fl ow control] — процедуры
управления информационным потоком, удостоверяющие, что информация не может передаваться с верхних уровней безопасности на нижние (в соответствии
с положениями модели Белла-Лападула, см. также
определение скрытых каналов). Более общее определение контроля информационных потоков подразумевает процедуры управления, удостоверяющие, что информация не может
есть в обход политики безопасности) [103].
УПРАВЛЯЕМОЕ РАЗДЕЛЕНИЕ [controlled
sharing] — предоставление используемого ресурса
двум или более использующим ресурсам с помощью некоторого механизма управления доступом [103].
передаваться по скрытым каналам (то
управления. Различными
166

УРОВЕНЬ БЕЗОПАСНОСТИ [security level] —
комбинация иерархической классификации (уровень
доступа) и неиерархической категории, представляющих уровень критичности информации [103].
УРОВЕНЬ ДОСТУПА [access level] — иерархическая часть метки уровня безопасности, используемая для идентификации критичности данных или
прозрачности субъектов. Уровень доступа вместе с неиерархическими категориями составляет уровень
безопасности [103].
УРОВЕНЬ ПОЛНОМОЧИЙ СУБЪЕКТА
ДОСТУПА [subject privilege]
доступа субъекта к информационному ресурсу [103].
УСЛУГА [service] — предоставление функциональных возможностей одного процессора другим процессорам (ДСТУ 2874-94) [103].
УСЛУГИ ПОЧТОВОЙ СВЯЗИ — действия или
деятельность по приему, обработке, перевозке, доставке
(вручению) почтовых отправлений, а также по осуществлению почтовых переводов денежных средств [13].
УСЛУГИ СВЯЗИ — продукт деятельности по
приему, обработке
правлений или сообщений электросвязи [9].
УСТОЙЧИВОСТЬ СИСТЕМЫ ВОЕННОЙ
СВЯЗИ (СВС) — способность СВС обеспечивать управ-
ление войсками (силами) и оружием в условиях вредных воздействий [54].
УТЕЧКА ИНФОРМАЦИИ [information loss] —
1) неконтролируемое распространение защищаемой
информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой
тролируемый выход конфиденциальной информации
за пределы организации или круга лиц, которым эта
информации разведками [58, 107]; 2) некон-
, передаче и доставке почтовых от-
— совокупность прав
167

информация доверена [83]; 3) неконтролируемое распространение (получение) сведений с ограниченным
доступом [107].
УЯЗВИМОСТИ АНАЛИЗ — систематические
проверки информационной системы или ее продукции для определения адекватности мер обеспечения
безопасности, выяснения дефектов системы мер безопасности, получения данных, позволяющих предсказать эффективность предполагаемых мер безопасности и подтвердить адекватность таких мер после
выполнения [86].
УЯЗВИМОСТЬ
стемы, которое может привести к нарушению ее защиты при наличии угрозы. Уязвимость может возникать
случайно из-за неадекватного проектирования или
неполной отладки или может быть результатом злого
умысла [66]; 2) слабость в системных средствах защиты, вызванная ошибками или слабостями в процедурах, проекте, реализации, внутреннем контроле системы, которая может быть использована для нарушения
системной политики безопасности [103].
УЯЗВИМОСТЬ ИНФОРМАЦИИ — объективное свойство информации подвергать различного рода
воздействиям (опасностям, угрозам), нарушающим ее
целостность, достоверность и конфиденциальность.
Воздействия носят дестабилизирующий по отношению
к информации характер и приводят к утрате носителя конфиденциальной информации или утрате конфиденциальности информации. Уровень уязвимости
информации находится в прямой зависимости со степенью совершенства применяемой в фирме системы
защиты информации, перекрытия этой системой всей
сферы возможных угроз и предполагаемых каналов
несанкционированного доступа к информации [88].
[vulnerability] — 1) свойство си-
168

УЯЗВИМЫЕ МЕСТА — слабые места ЛВС, которые могут быть использоваться для реализации угрозы.
Например, неавторизованный доступ (угроза) к ЛВС может быть осуществлен посторонним человеком, угадавшим очевидный пароль. Использовавшимся при этом
уязвимым местом является плохой выбор пароля, сделанный пользователем. Уменьшение или ограничение
уязвимых мест ЛВС может снизить или
нить риск от угроз ЛВС. Например, средство, которое
может помочь пользователям выбрать надежный пароль, сможет снизить вероятность того, что пользователи будут использовать слабые пароли и этим уменьшить
угрозу несанкционированного доступа к ЛВС [103].
вообще устра-
Ф
ФАКТОР ОПАСНОСТИ — причина, обуславливающая появление угроз для безопасности информации при ее обработке техническими средствами.
Основными факторами опасности для информации,
обрабатываемой техническими средствами, являются: побочные электромагнитные излучения и наводки
(ПЭМИН), несанкционированный доступ (НСД) к информации штатными техническими средствами, специальные электронные закладные устройства (аппаратные закладки) и
ционный ресурс [103].
ФАКТОР, ВОЗДЕЙСТВУЮЩИЙ НА ЗА ЩИЩАЕМУЮ ИНФОРМАЦИЮ — явление, действие
или процесс, результатом которого могут быть утечка,
искажение, уничтожение защищаемой информации
и блокирование доступа к ней [61, 62].
ФАЛЬСИФИКАЦИЯ [spoofi ng] — исполь-
зование различных технологий для обхода систем
внешние воздействия на информа-
169

управления доступом на основе IP-адресов с помощью
маскирования под другую систему, используя ее IPадрес [103].
ФИЗИЧЕСКАЯ БЕЗОПАСНОСТЬ [physical
security] — реализация физических барьеров и кон-
трольных процедур, как превентивная или контрмера
против физических угроз (взлома, кражи, террористического акта, а также пожара, наводнения и т. д.) ресурсам системы и критичной информации [103].
ФИЗИЧЕСКАЯ
зуемые для физической защиты ресурсов от преднамеренной или случайной угрозы [66].
ФИЗИЧЕСКАЯ ОХРАНА СРЕДСТВ ВЫ ЧИСЛИТЕЛЬНОЙ ТЕХНИКИ — система мер, преду-
сматривающая контроль доступа в помещения посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения
и хранилище носителей информации, особенно в нерабочее время [72].
ФИЗИЧЕСКОЕ
blocking] — блокирование, выполняемое в базах дан-
ных на физическом уровне [103].
ФОНОГРАММА — любая исключительно звуковая запись исполнений или иных звуков [2].
ФОРМА СУЩЕСТВОВАНИЯ ИНФОР МАЦИИ — способ приспособления, выражения или пред-
ставления информации, определяемый ее материальным носителем. Основными формами существования
информации являются: человек, документ, изделие,
работа (процесс), объект [103].
ФУНКЦИОНАЛЬНОЕ
диоэлектронное поражение, заключающееся в разрушении (повреждении) элементов и узлов радиоэлектронных объектов, информации противника [51].
ЗАЩИТА — средства, исполь-
БЛОКИРОВАНИЕ [physical
ПОРАЖЕНИЕ — ра-
170
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
