Глоссарий GuardCore

За основу взят документ Глоссарий ИБ v.2.0 2026.docx (составители: Вячеслав Аксёнов, Enterprise Security Architect  itsec.by, Татьяна Аксёнова, студентка БГУИР)

V

Банковский стандарт / ТНПА

VDI (Virtual Desktop Infrastructure)

Банковский стандарт / ТНПА

программный инструмент для централизованного создания виртуальных рабочих столов и управления ими.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

А

НПА / регулирование

абонент

НПА / регулирование

пользователь услуг электросвязи, с которым заключен договор об оказании таких услуг при выделении для этих целей абонентского номера или уникального кода идентификации.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Банковский стандарт / ТНПА

автоматизированная банковская система

Банковский стандарт / ТНПА

автоматизированная система, реализующая банковский технологический процесс или его часть.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

автоматизированная система

Банковский стандарт / ТНПА

система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных для данной системы функций.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

автоматизированная система взаимодействия

НПА / регулирование

информационная система государственного органа и иной организации, предназначенная для сбора, обработки, накопления, систематизации и хранения событий информационной безопасности, регистрации киберинцидентов, а также направления и получения уведомлений (запросов) и иной информации в рамках информационного взаимодействия элементов национальной системы обеспечения кибербезопасности.

Источник: [19] Положение о порядке информационного взаимодействия элементов национальной системы обеспечения кибербезопасности, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 25.07.2023 № 130.

Банковский стандарт / ТНПА

авторизация

Банковский стандарт / ТНПА

предоставление работникам банка, клиентам прав доступа к объекту. К объектам относятся аппаратные, программные и программно-аппаратные средства, информационный ресурс, процесс, система, над которыми выполняются действия.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

актив

Банковский стандарт / ТНПА

ресурсы банка, информационные активы, банковские процессы, банковские продукты и услуги, предоставляемые клиентам, имеющие ценность для банка и находящиеся в его распоряжении.

Финансовые, вычислительные (аппаратные и программные), телекоммуникационные ресурсы, люди и их квалификация, навыки, опыт и другие ресурсы банка.

Различные виды банковской информации (платежная, финансово-аналитическая, служебная, управляющая и др.) на всех стадиях жизненного цикла информационных активов (генерация (создание), обработка, хранение, передача, уничтожение).

Банковские платежные технологические и банковские информационные технологические процессы, процессы жизненного цикла АБС и другие банковские процессы.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

активы информационной системы

НПА / регулирование

средства вычислительной техники, телекоммуникационное оборудование, системное и прикладное программное обеспечение, информационные ресурсы, входящие в состав информационной системы.

Источник: [8] Положение о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.

НПА / регулирование

активы критически важного объекта информатизации

НПА / регулирование

входящие в состав критически важного объекта информатизации технические, программные, программно-аппаратные средства (в том числе средства защиты информации), обрабатываемая информация, системы управления информационными, производственными и (или) технологическими процессами.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Стандарт ISO/GOST

анализ риска (risk analysis)

Стандарт ISO/GOST

анализ риска (risk analysis) — процесс изучения природы и характера риска и определения уровня риска.

Примечания:

1 Анализ риска обеспечивает основу для проведения оценивания риска (3.67) и принятия решения об обработке риска.

2 Анализ риска включает в себя установление значения риска.

[Руководство ИСО 73:2009, статья 3.6.1]

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

апостериорные защитные меры

Банковский стандарт / ТНПА

защитные меры, эксплуатация которых сокращает степень тяжести последствий нарушения свойств информационной безопасности информационных активов (например, средства резервного копирования и восстановления информации).

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

Банковский стандарт / ТНПА

априорные защитные меры

Банковский стандарт / ТНПА

защитные меры, эксплуатация которых сокращает качественно или количественно существующие уязвимости объектов защиты информационных активов, тем самым снижая вероятность реализации соответствующих угроз информационной безопасности (например, средства защиты от несанкционированного доступа).

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

Банковский стандарт / ТНПА

атака

Банковский стандарт / ТНПА

попытка разрушения, умышленного раскрытия, изменения, блокировки, кражи актива, получения незаконного доступа к нему или его несанкционированного использования.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

атака (attack)

Стандарт ISO/GOST

атака (attack) — попытка уничтожения, раскрытия, изменения, блокирования, кражи, получения несанкционированного доступа к активу или его несанкционированного использования.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

атрибутный сертификат

НПА / регулирование

электронный документ, изданный поставщиком услуг и содержащий информацию о полномочиях физического лица, в том числе индивидуального предпринимателя (далее, если не предусмотрено иное, – физическое лицо), являющегося владельцем личного ключа электронной цифровой подписи (далее – личный ключ), на подписание определенных видов электронных документов, а также об иных полномочиях, предоставленных ему от имени организации или другого физического лица (далее, если не предусмотрено иное, – полномочия).

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

НПА / регулирование

аттестат соответствия системы защиты информации информационной системы требованиям по защите информации

НПА / регулирование

документ установленной формы, подтверждающий соответствие системы защиты информации требованиям законодательства об информации, информатизации и защите информации.

Источник: [9] Положение о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.

НПА / регулирование

аттестация объекта информатизации

НПА / регулирование

комплекс организационно-технических мероприятий, осуществляемых до ввода объекта информатизации в эксплуатацию, в результате которых документально подтверждается соответствие объекта информатизации требованиям законодательства о государственных секретах.

Источник: [10] Инструкция о порядке осуществления контроля за технической защитой государственных секретов, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 29.07.2013 № 48 (в редакции приказа Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66).

НПА / регулирование

аттестация системы защиты информации

НПА / регулирование

комплекс организационно-технических мероприятий, в результате которых документально подтверждается соответствие системы защиты информации требованиям законодательства об информации, информатизации и защите информации.

Источник: [9] Положение о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.

Банковский стандарт / ТНПА

аудит ИБ

Банковский стандарт / ТНПА

системный документированный процесс получения объективных качественных и количественных оценок о текущем состоянии ИБ в банке в соответствии с определенными критериями и показателями безопасности.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

аудит системы информационной безопасности критически важного объекта информатизации

НПА / регулирование

систематический, независимый и документированный процесс получения информации о деятельности владельца критически важного объекта информатизации по обеспечению информационной безопасности этого объекта информатизации и установлению степени соответствия выполнения требований, установленных законодательством, в том числе обязательными для соблюдения техническими нормативными правовыми актами.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Стандарт ISO/GOST

аудит (audit)

Стандарт ISO/GOST

аудит (audit) — систематический, независимый и задокументированный процесс, предназначенный для получения свидетельств аудита и объективной оценки аудиторами степени соблюдения критериев аудита.

Примечания:

1 Аудит может быть внутренним (первой стороны), внешним (второй или третьей стороны) или комбинированным (сочетание двух и более сторон).

2 Внутренний аудит проводится самой организацией или сторонней (внешней) организацией.

3 Термины «свидетельства аудита» и «критерии аудита» определены в ИСО 19011.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

аутентификация (authentication)

Стандарт ISO/GOST

аутентификация (authentication) — обеспечение гарантии того, что заявленные характеристики субъекта и объекта являются подлинными.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

аутсорсинг

Банковский стандарт / ТНПА

передача организацией банковского сектора на основании договора на длительный срок сторонней (внешней) организации-поставщику услуг выполнения бизнес-функций организации банковского сектора, которые являются необходимыми для ее деятельности и которые в обычных условиях (без привлечения поставщика услуг) осуществлялись бы организацией банковского сектора самостоятельно.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

Стандарт ISO/GOST

аутсорсинг (outsource)

Стандарт ISO/GOST

аутсорсинг (outsource) — договоренность о том, что внешняя организация выполняет часть функции или процесса организации.

Примечание — Внешняя организация находится вне сферы охвата системы менеджмента, однако функция или процесс, переданные на внешний подряд, входят в эту сферу.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Б

НПА / регулирование

база данных

НПА / регулирование

совокупность структурированной и взаимосвязанной информации, организованной по определенным правилам на материальных носителях.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Банковский стандарт / ТНПА

базовый образ виртуальной машины

Банковский стандарт / ТНПА

образ виртуальной машины, используемый в качестве первоначального образа при запуске (загрузке) виртуальной машины.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

банк данных

НПА / регулирование

организационно-техническая система, включающая одну или несколько баз данных и систему управления ими.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Банковский стандарт / ТНПА

банковский информационный технологический процесс

Банковский стандарт / ТНПА

часть банковского технологического процесса, реализующая действия с информацией, необходимые для выполнения банком своих функций.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

банковский платежный технологический процесс

Банковский стандарт / ТНПА

часть банковского технологического процесса, реализующая действия с информацией, связанные с осуществлением переводов денежных средств, клиринга и расчета, и действия с архивами указанной информации.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

банковский технологический процесс

Банковский стандарт / ТНПА

технологический процесс, реализующий операции по изменению и (или) определению состояния активов банка, используемых при функционировании или необходимых для предоставления банковских услуг.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

безопасность

Банковский стандарт / ТНПА

состояние защищенности интересов (целей) организации в условиях угроз.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

биометрические персональные данные

НПА / регулирование

информация, характеризующая физиологические и биологические особенности человека, которая используется для его уникальной идентификации (отпечатки пальцев рук, ладоней, радужная оболочка глаза, характеристики лица и его изображение и другое).

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

НПА / регулирование

блокирование персональных данных

НПА / регулирование

прекращение доступа к персональным данным без их удаления.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

В

Стандарт ISO/GOST

вероятность (likelihood)

Стандарт ISO/GOST

вероятность (likelihood) — степень возможности наступления какого-либо события.

[Руководство ИСО 73:2009, статья 3.6.1.1, с изменениями — примечания 1 и 2 были удалены].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

виртуальная машина

Банковский стандарт / ТНПА

средство вычислительной техники, функционирование которого осуществляется с использованием гипервизора, способное выполнять собственную операционную систему, системное и иное программное обеспечение.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

Банковский стандарт / ТНПА

владелец актива

Банковский стандарт / ТНПА

подразделение банка, ответственное за использование актива, устанавливающее требования к функционированию актива и права доступа к нему.

Источник: [22] СФУТ 9.02-2024 «Банковская деятельность. Обеспечение информационной безопасности. Требования к документации по обеспечению деятельности в области информационной безопасности».

НПА / регулирование

владелец критически важного объекта информатизации

НПА / регулирование

организация, в собственности, хозяйственном ведении или оперативном управлении которой находится критически важный объект информатизации.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

НПА / регулирование

владелец объекта информатизации

НПА / регулирование

организация, в собственности, хозяйственном ведении или оперативном управлении которой находится объект информатизации.

Источник: [6] Положение о порядке отнесения объектов информатизации к критически важным объектам информатизации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

НПА / регулирование

владелец программно-технических средств, информационных ресурсов, информационных систем и информационных сетей

НПА / регулирование

субъект информационных отношений, реализующий права владения, пользования и распоряжения программно-техническими средствами, информационными ресурсами, информационными системами и информационными сетями в пределах и порядке, определенных их собственником в соответствии с законодательством.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Стандарт ISO/GOST

владелец риска (risk owner)

Стандарт ISO/GOST

владелец риска (risk owner) — лицо или организация, обладающие ответственностью и полномочиями по менеджменту риска.

[Руководство ИСО 73:2009, статья 3.5.1.5].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

внешний контекст (external context)

Стандарт ISO/GOST

внешний контекст (external context) — внешняя среда, в которой организация стремится к достижению своих целей.

Примечание — Внешняя среда может включать в себя следующее:

— внешнюю среду, связанную с культурной, социальной, политической, законодательной, регулирующей, экономической, природной или конкурентной сферой на международном, национальном, региональном или местном уровне.

— ключевые критерии и тенденции, которые могут воздействовать на достижение установленных целей организации.

— взаимоотношения с внешними заинтересованными сторонами, восприятие ими риска и значимость для организации этих заинтересованных сторон.

[Руководство ИСО 73:2009, статья 3.3.1.1].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

внутренний контекст (internal context)

Стандарт ISO/GOST

внутренний контекст (internal context) — внутренняя среда, в которой организация стремится к достижению своих целей.

Примечание — Внутренняя среда может включать в себя:

— управление, организационную структуру, обязанности и подотчетность.

— политику, цели и стратегии, направленные на их достижение.

— возможности организации с точки зрения ресурсов и знаний (например, капитал, время, люди, процессы, системы и технологии).

— информационные системы, информационные потоки и процессы принятия решений (формальные и неформальные).

— взаимоотношения с внутренними заинтересованными сторонами, восприятие ими риска и значимость для организации этих заинтересованных сторон.

— культуру организации.

— стандарты, руководящие принципы и модели работы, принятые организацией.

— форму и объем договорных отношений.

[Руководство ИСО 73:2009, статья 3.3.1.2].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Концептуальный документ

воздействие на информацию

Концептуальный документ

действие по изменению формы предоставления и (или) содержания информации.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Технический регламент

выпуск средств защиты информации в обращение

Технический регламент

поставка (предоставление права использования) или ввоз средств защиты информации (в том числе отправка со склада изготовителя или отгрузка без складирования) в целях их распространения (реализации) на территории Республики Беларусь в ходе коммерческой деятельности на безвозмездной или возмездной основе.

Источник: [7] Технический Регламент Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) УТВЕРЖДЕНО Постановление Совета Министров Республики Беларусь 15.05.2013 № 375 (в редакции постановления Совета Министров Республики Беларусь 12.03.2020 № 145).

Стандарт ISO/GOST

высшее руководство (top management)

Стандарт ISO/GOST

высшее руководство (top management) — лицо или группа лиц, руководящих организацией и контролирующих ее на высшем уровне.

Примечания:

1 Высшее руководство имеет право делегировать полномочия и предоставлять ресурсы в рамках организации.

2 Если область применения системы менеджмента охватывает только часть организации, то высшее руководство относится к тем, кто руководит этой частью организации и контролирует ее.

3 Высшее руководство иногда именуется исполнительным руководством и может включать в себя главных исполнительных директоров, финансовых директоров, директоров по информационным технологиям и аналогичных должностных лиц.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Г

НПА / регулирование

генетические персональные данные

НПА / регулирование

информация, относящаяся к наследуемым либо приобретенным генетическим характеристикам человека, которая содержит уникальные данные о его физиологии либо здоровье и может быть выявлена, в частности, при исследовании его биологического образца.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Несколько вариантов определения: 2
Концептуальный документ
НПА / регулирование

государственная информационная система

Вариант 1

НПА / регулирование

информационная система, создаваемая и (или) приобретаемая за счет средств республиканского или местных бюджетов, государственных внебюджетных фондов, а также средств государственных юридических лиц.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Вариант 2

Концептуальный документ

совокупность банков данных, информационных технологий и комплекса (комплексов) программно-технических средств, формируемая или приобретаемая за счет средств республиканского или местных бюджетов, государственных внебюджетных фондов, а также средств государственных юридических лиц.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Несколько вариантов определения: 2
Концептуальный документ
НПА / регулирование

государственный информационный ресурс

Вариант 1

НПА / регулирование

информационный ресурс, формируемый или приобретаемый за счет средств республиканского или местных бюджетов, государственных внебюджетных фондов, а также средств государственных юридических лиц.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Вариант 2

Концептуальный документ

организованная совокупность документированной информации, включающая базы данных, другие совокупности взаимосвязанной информации в информационных системах, формируемая или приобретаемая за счет средств республиканского или местных бюджетов, государственных внебюджетных фондов, а также средств государственных юридических лиц.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Д

Банковский стандарт / ТНПА

данные

Банковский стандарт / ТНПА

совокупность сведений, зафиксированных на определенном носителе в форме, пригодной для постоянного хранения, передачи и обработки.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Концептуальный документ

деструктивное информационное воздействие

Концептуальный документ

осуществление информационного влияния на политические и социально-экономические процессы, деятельность государственных органов, а также на физических и юридических лиц в целях ослабления обороноспособности государства, нарушения общественной безопасности, принятия и заключения заведомо невыгодных решений и международных договоров, ухудшения отношений с другими государствами, создания социально-политической напряженности, формирования угрозы возникновения чрезвычайных ситуаций, разрушения традиционных духовных и нравственных ценностей, создания препятствий для нормальной деятельности государственных органов, причинения иного ущерба национальной безопасности.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Банковский стандарт / ТНПА

доверенная загрузка операционной системы

Банковский стандарт / ТНПА

специальная процедура загрузки операционной системы с заранее определенных носителей информации после успешного завершения процедур проверки целостности загружаемой операционной системы, технических (программных) компонент средства вычислительной техники, предназначенного для запуска операционной системы, а также идентификации (аутентификации) пользователя.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

Стандарт ISO/GOST

доверенная структура передачи информации (trusted information communication entity)

Стандарт ISO/GOST

доверенная структура передачи информации (trusted information communication entity) — автономная организация, поддерживающая обмен информацией в рамках сообщества по обмену информацией.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

доверие

Банковский стандарт / ТНПА

состояние уверенности в том, что автоматизированная банковская система соответствует установленным для нее требованиям к обеспечению ИБ.

Источник: [13] ТТП ИБ 2.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования к системам менеджмента информационной безопасности.

НПА / регулирование

документированная информация

НПА / регулирование

информация, зафиксированная на материальном носителе с реквизитами, позволяющими ее идентифицировать.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Стандарт ISO/GOST

документированная информация (documented information)

Стандарт ISO/GOST

документированная информация (documented information) — информация, которая должна управляться и поддерживаться организацией, и носитель, который ее содержит.

Примечания:

1 Документированная информация может иметь любой формат, быть записана на любом типе носителя и поступать из любого источника.

2 Документированная информация может относиться:

— к системе менеджмента, включая связанные с ней процессы.

— к информации, создаваемой для функционирования организации (документация).

— к доказательствам достигнутых результатов (записям).

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

документы

Банковский стандарт / ТНПА

локальные правовые акты банка, договоры, иные документы, разрабатываемые банком.

Источник: [22] СФУТ 9.02-2024 «Банковская деятельность. Обеспечение информационной безопасности. Требования к документации по обеспечению деятельности в области информационной безопасности».

Банковский стандарт / ТНПА

допустимый риск ИБ

Банковский стандарт / ТНПА

риск ИБ (предполагаемый ущерб), который банк в данное время и в данной ситуации готов принять.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

достоверность (reliability)

Стандарт ISO/GOST

достоверность (reliability) — свойство соответствия предусмотренному поведению и результатам.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

доступ к информации

НПА / регулирование

возможность получения информации и пользования ею.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

доступ к информационной системе и (или) информационной сети

НПА / регулирование

возможность использования информационной системы и (или) информационной сети.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Банковский стандарт / ТНПА

доступность информационных активов

Банковский стандарт / ТНПА

свойство ИБ, которое заключается в предоставлении информационных активов пользователю, прошедшему авторизацию, в виде, месте и во время, необходимые данному пользователю.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

доступность (availability)

Стандарт ISO/GOST

доступность (availability) — свойство, определяющее возможность использования объекта авторизованным субъектом по запросу.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Е

НПА / регулирование

единая республиканская сеть передачи данных

НПА / регулирование

(ЕРСПД) – мультисервисная сеть электросвязи, являющаяся частью сети электросвязи общего пользования и представляющая собой комплекс взаимодействующих между собой сетей передачи данных республиканских органов государственного управления, местных исполнительных и распорядительных органов, иных государственных органов и других государственных организаций, хозяйственных обществ, в отношении которых Республика Беларусь либо административно-территориальная единица, обладая акциями (долями в уставных фондах), могут определять решения, принимаемые этими хозяйственными обществами, а также других юридических лиц негосударственной формы собственности и индивидуальных предпринимателей, присоединяющих существующие сети к ЕРСПД в добровольном порядке, за исключением сетей передачи данных, предназначенных для обеспечения национальной безопасности, обороны и охраны правопорядка.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Ж

Банковский стандарт / ТНПА

жизненный цикл АБС

Банковский стандарт / ТНПА

непрерывный временной интервал, начинающийся с момента принятия решения о необходимости создания системы и заканчивающийся в момент ее полного изъятия из эксплуатации.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

журнал регистрации событий информационной безопасности

Банковский стандарт / ТНПА

журнал регистрации событий ИБ — электронный журнал, содержащий записи о событиях информационной безопасности, в том числе о действиях пользователей и эксплуатирующего персонала автоматизированной банковской системы.

Источник: [17] ТТП ИБ 7.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Рекомендации по менеджменту инцидентов информационной безопасности.

З

Стандарт ISO/GOST

заинтересованная сторона (interested party)

Стандарт ISO/GOST

заинтересованная сторона (предпочтительный термин) [interested party (preferred term)] участник (допустимый термин) [stakeholder (admitted term)] — лицо или организация, способные влиять на какое-либо решение или действия.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Концептуальный документ
НПА / регулирование

защита информации

Концептуальный документ
НПА / регулирование

комплекс правовых, организационных и технических мер, направленных на обеспечение конфиденциальности, целостности, подлинности, доступности и сохранности информации.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».; [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Банковский стандарт / ТНПА

защита от воздействия вредоносного кода на уровне гипервизора

Банковский стандарт / ТНПА

способ защиты от воздействия вредоносного кода с использованием программных средств, функционирующих как отдельные виртуальные машины на уровне гипервизора без установки специального программного обеспечения на защищаемые виртуальные машины.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

Банковский стандарт / ТНПА

защитная мера

Банковский стандарт / ТНПА

сложившаяся практика, процедура или механизм, которые используются для уменьшения риска ИБ банка.

защищаемая информация

защищаемая информация – любая информация, распространение и (или) предоставление которой ограничено.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

защищенный канал передачи данных

НПА / регулирование

установленный между средствами криптографической защиты информации отправителя и получателя информации канал передачи данных, в котором конфиденциальность и контроль целостности передаваемой информации обеспечиваются криптографическими методами защиты информации.

Источник: [8] Положение о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.

И

Стандарт ISO/GOST

идентификация риска (risk identification)

Стандарт ISO/GOST

идентификация риска (risk identification) — процесс обнаружения, осознания и описания риска.

Примечания:

1 Элементы риска могут включать в себя источники риска, событий, их причин и возможные последствия.

2 Идентификация рисков может включать в себя теоретический анализ, анализ хронологических данных, экспертных оценок и потребностей заинтересованных сторон.

[Руководство ИСО 73:2009, статья 3.5.1].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

измерения (measurement)

Стандарт ISO/GOST

измерения (measurement) — процесс определения значения.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

индикатор (indicator)

Стандарт ISO/GOST

индикатор (indicator) — показатель, используемый для расчета или оценки.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

интерфейс (использования) функции обеспечения информационной безопасности

Банковский стандарт / ТНПА

описание и реализация способов использования функций обеспечения информационной безопасности.

Источник: [13] ТТП ИБ 2.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования к системам менеджмента информационной безопасности.

НПА / регулирование

информатизация

НПА / регулирование

организационный, социально-экономический и научно-технический процесс, обеспечивающий условия для формирования и использования информационных ресурсов и реализации информационных отношений.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Несколько вариантов определения: 2
Концептуальный документ

информационная безопасность

Вариант 1

Концептуальный документ

состояние защищенности сбалансированных интересов личности, общества и государства от внешних и внутренних угроз в информационной сфере.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Вариант 2

Концептуальный документ

состояние защищенности информационного пространства, информационной инфраструктуры и информационных ресурсов от внешних и внутренних угроз в информационной сфере.

Источник: [21] Концепция национальной безопасности Республики Беларусь, УТВЕРЖДЕНО Решением Всебелорусского народного собрания 25.04.2024 № 5.

НПА / регулирование

информационная безопасность критически важного объекта информатизации

НПА / регулирование

состояние защищенности активов критически важного объекта информатизации от угроз и рисков информационной безопасности критически важного объекта информатизации.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Стандарт ISO/GOST

информационная безопасность (information security)

Стандарт ISO/GOST

информационная безопасность (information security) — сохранение конфиденциальности, целостности и доступности информации.

Примечание — Этот термин может включать в себя и другие дополнительные свойства, такие как подлинность, подотчетность, неотказуемость и достоверность.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Концептуальный документ
НПА / регулирование

информационная инфраструктура

Концептуальный документ
НПА / регулирование

совокупность технических средств, систем и технологий создания, преобразования, передачи, использования и хранения информации.

Источник: [18] Указ Президента Республики Беларусь 14.02.2023 № 40 «О кибербезопасности».; [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Стандарт ISO/GOST

информационная потребность (information need)

Стандарт ISO/GOST

информационная потребность (information need) — знание, необходимое для управления задачами, целями, рисками и проблемами.

[ИСО/МЭК/ИИЭР 15939:2017, статья 3.12].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

информационная сеть

НПА / регулирование

совокупность информационных систем либо комплексов программно-технических средств информационной системы, взаимодействующих посредством сетей электросвязи.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

информационная система

НПА / регулирование

совокупность банков данных, информационных технологий и комплекса (комплексов) программно-технических средств.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Стандарт ISO/GOST

информационная система (information system)

Стандарт ISO/GOST

информационная система (information system) — набор приложений, услуг, информационно-технических активов или других компонентов для обработки информации.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Концептуальный документ

информационная сфера

Концептуальный документ

совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

НПА / регулирование

информационная технология

НПА / регулирование

совокупность процессов, методов осуществления поиска, получения, передачи, сбора, обработки, накопления, хранения, распространения и (или) предоставления информации, а также пользования информацией и защиты информации.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

информационная услуга

НПА / регулирование

деятельность по осуществлению поиска, получения, передачи, сбора, обработки, накопления, хранения, распространения и (или) предоставления информации, а также защиты информации.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Концептуальный документ

информационное пространство

Концептуальный документ

область деятельности, связанная с созданием, преобразованием, передачей, использованием, хранением информации, оказывающая воздействие в том числе на индивидуальное и общественное сознание и собственно информацию;.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

НПА / регулирование

информационные отношения

НПА / регулирование

отношения, возникающие при поиске, получении, передаче, сборе, обработке, накоплении, хранении, распространении и (или) предоставлении информации, пользовании информацией, защите информации, а также при применении информационных технологий.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Несколько вариантов определения: 2
Банковский стандарт / ТНПА

информационный актив

Вариант 1

Банковский стандарт / ТНПА

информация, имеющая ценность для ее владельца (собственника).

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Вариант 2

Банковский стандарт / ТНПА

информация с реквизитами, позволяющими ее идентифицировать; имеющая ценность для организации БС; находящаяся в распоряжении организации БС и представленная на любом материальном носителе в пригодной для ее обработки, хранения или передачи форме.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

Банковский стандарт / ТНПА

информационный обмен между виртуальными машинами

Банковский стандарт / ТНПА

межпроцессорное взаимодействие, а также сетевые информационные потоки между виртуальными машинами, в том числе реализуемые средствами гипервизора в оперативной разделяемой памяти хост-сервера.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

информационный посредник

НПА / регулирование

субъект информационных отношений, предоставляющий информационные услуги обладателям и (или) пользователям информации.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

информационный ресурс

НПА / регулирование

организованная совокупность документированной информации, включающая базы данных, другие совокупности взаимосвязанной информации в информационных системах.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Концептуальный документ

информационный суверенитет Республики Беларусь

Концептуальный документ

неотъемлемое и исключительное верховенство права государства самостоятельно определять правила владения, пользования и распоряжения национальными информационными ресурсами, осуществлять независимую внешнюю и внутреннюю государственную информационную политику, формировать национальную информационную инфраструктуру, обеспечивать информационную безопасность.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

НПА / регулирование

информация

НПА / регулирование

сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Банковский стандарт / ТНПА

инфраструктура

Банковский стандарт / ТНПА

комплекс взаимосвязанных структур, составляющих основу для решения проблемы (задачи).

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

инцидент ИБ

Банковский стандарт / ТНПА

событие или комбинация событий, указывающие на свершившуюся, предпринимаемую или вероятную реализацию угрозы ИБ.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

инцидент информационной безопасности (information security incident)

Стандарт ISO/GOST

инцидент информационной безопасности (information security incident) — одно или несколько нежелательных или неожиданных событий информационной безопасности, которые с высокой степенью вероятности могут привести к компрометации в бизнес-процессах и создают угрозы для информационной безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

источник угрозы информационной безопасности

Банковский стандарт / ТНПА

объект или субъект, реализующий угрозы информационной безопасности путем воздействия на объекты среды информационных активов организации банковского сектора.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

К

Концептуальный документ
НПА / регулирование

кибератака

Концептуальный документ
НПА / регулирование

целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации.

Источник: [18] Указ Президента Республики Беларусь 14.02.2023 № 40 «О кибербезопасности».; [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Концептуальный документ
НПА / регулирование

кибербезопасность

Концептуальный документ
НПА / регулирование

состояние защищенности информационной инфраструктуры и содержащейся в ней информации от внешних и внутренних угроз.

Источник: [18] Указ Президента Республики Беларусь 14.02.2023 № 40 «О кибербезопасности».; [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Концептуальный документ
НПА / регулирование

киберинцидент

Концептуальный документ
НПА / регулирование

событие, которое фактически или потенциально угрожает конфиденциальности, целостности, подлинности, доступности и сохранности информации, а также представляет собой нарушение (угрозу нарушения) политики безопасности.

Источник: [18] Указ Президента Республики Беларусь 14.02.2023 № 40 «О кибербезопасности».; [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Концептуальный документ

кибертерроризм

Концептуальный документ

атаки на информационные системы, несущие угрозу здоровью и жизни людей, а также способные спровоцировать серьезные нарушения функционирования критически важных объектов в целях оказания воздействия на принятие решений органами власти, либо воспрепятствования политической или иной общественной деятельности, либо устрашения населения, либо дестабилизации общественного порядка.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Концептуальный документ

киберустойчивость

Концептуальный документ

способность информационной системы предвидеть изменения обстановки и своевременно адаптироваться к ним в целях успешного предотвращения негативных последствий или быстрого восстановления после киберинцидента.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Банковский стандарт / ТНПА

классификация информационных активов

Банковский стандарт / ТНПА

распределение существующих информационных активов банка по типам, выполняемое в соответствии со степенью тяжести последствий от потери ими значимых свойств ИБ.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

клиент

Банковский стандарт / ТНПА

юридическое или физическое лицо, пользующиеся услугами банка.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

компетентность (competence)

Стандарт ISO/GOST

компетентность (competence) — способность применять знания и навыки для достижения намеченных результатов.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

комплекс программно-технических средств

НПА / регулирование

совокупность программных и технических средств, обеспечивающих осуществление информационных отношений с помощью информационных технологий.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

компрометация криптографического ключа

НПА / регулирование

событие, в результате которого криптографический ключ или его часть становятся известными лицам, не имеющим прав доступа к данному ключу.

Источник: [8] Положение о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.

Банковский стандарт / ТНПА

контур безопасности

Банковский стандарт / ТНПА

совокупность аппаратно-программных средств и информационных ресурсов, для которых в организации банковского сектора установлен единый набор требований к обеспечению информационной безопасности.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

конфиденциальность информации

НПА / регулирование

требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Банковский стандарт / ТНПА

конфиденциальность информационных активов

Банковский стандарт / ТНПА

свойство ИБ, которое заключается в том, что обработка, хранение и передача информационных активов доступны только пользователям, прошедшим авторизацию, объектам системы или процессам.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

конфиденциальность (confidentiality)

Стандарт ISO/GOST

конфиденциальность (confidentiality) — недоступность для неавторизованных лиц, объектов или процессов.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

копия электронного документа

НПА / регулирование

форма внешнего представления электронного документа на бумажном носителе, удостоверенная в порядке, установленном настоящим Законом и иными актами законодательства.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Стандарт ISO/GOST

корректирующее действие (corrective action)

Стандарт ISO/GOST

корректирующее действие (corrective action) — действие, позволяющее устранить причину несоответствия и предотвратить его повторение в будущем.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

коррекция (correction)

Стандарт ISO/GOST

коррекция (correction) — действие по устранению выявленного несоответствия.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

криптографическая защита информации

НПА / регулирование

деятельность, направленная на обеспечение конфиденциальности, контроля целостности и подлинности информации с использованием средств криптографической защиты информации.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Стандарт ISO/GOST

критерии риска (risk criteria)

Стандарт ISO/GOST

критерии риска (risk criteria) — совокупность факторов, по сопоставлению с которыми оценивают значимость риска.

Примечания:

1 Критерии риска основаны на установленных целях организации, на внешнем и внутреннем контексте ее деятельности.

2 Критерии риска могут быть сформированы на основе требований стандартов, политики, законодательных и других требований.

[Руководство ИСО 73:2009, статья 3.3.1.3].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

критически важный объект информатизации

НПА / регулирование

объект информатизации, который на основании критериев отнесения объектов информатизации к критически важным объектам информатизации и показателей уровня вероятного ущерба национальным интересам Республики Беларусь в политической, экономической, социальной, информационной, экологической и иных сферах включен в Государственный реестр критически важных объектов информатизации.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Л

НПА / регулирование

линейно-кабельные сооружения электросвязи

НПА / регулирование

специально созданные или приспособленные сооружения электросвязи для размещения кабелей электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

линии электросвязи

НПА / регулирование

линии передачи, физические цепи и линейно-кабельные сооружения электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

личный ключ

НПА / регулирование

последовательность символов, принадлежащая определенным организации или физическому лицу и используемая при выработке электронной цифровой подписи.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

М

Концептуальный документ

международная информационная безопасность

Концептуальный документ

состояние международных отношений, исключающее нарушение мировой стабильности и создание угрозы безопасности государств и мирового сообщества в информационном пространстве.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Несколько вариантов определения: 2
Банковский стандарт / ТНПА
Источник вне нумерованного списка

менеджмент

Вариант 1

Источник вне нумерованного списка

скоординированная деятельность по руководству и управлению организацией (СТБ ISО 9000).

Источник: СТБ ISO 9000 (указан в тексте определения, но отсутствует в нумерованном перечне источников)

Вариант 2

Банковский стандарт / ТНПА

скоординированная деятельность по руководству и управлению.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

менеджмент инцидентов информационной безопасности

Банковский стандарт / ТНПА

деятельность по своевременному обнаружению инцидентов информационной безопасности, адекватному и оперативному реагированию на них, направленная на минимизацию и (или) ликвидацию негативных последствий от инцидентов информационной безопасности для организации банковского сектора и (или) его клиентов.

Источник: [17] ТТП ИБ 7.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Рекомендации по менеджменту инцидентов информационной безопасности.

Стандарт ISO/GOST

менеджмент инцидентов информационной безопасности (information security incident management)

Стандарт ISO/GOST

менеджмент инцидентов информационной безопасности (information security incident management) — совокупность процессов обнаружения, информирования, оценки, реагирования, рассмотрения инцидентов информационной безопасности и извлечения соответствующего полезного опыта.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

менеджмент риска (risk management)

Стандарт ISO/GOST

менеджмент риска (risk management) — скоординированные действия по руководству и управлению организацией в области риска.

[Руководство ИСО 73:2009, статья 2.1].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

мера обеспечения информационной безопасности (control)

Стандарт ISO/GOST

мера обеспечения информационной безопасности (control) — мера, направленная на изменение риска.

Примечания:

1 К мерам обеспечения информационной безопасности относятся процессы, политика, устройства, практические приемы или другие действия, используемые для изменения риска.

2 Меры обеспечения информационной безопасности не всегда могут приводить к запланированным или предполагаемым изменениям риска.

[Руководство ИСО 73:2009, статья 3.8.1.1, с изменениями примечания 2].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

метод измерения (measurement method)

Стандарт ISO/GOST

метод измерения (measurement method) — логическая последовательность описанных в общих чертах операций, используемая для количественной оценки атрибута относительно заданной шкалы.

Примечание — Тип метода измерения зависит от природы операций, используемых для количественной оценки атрибута. Можно выделить два типа:

— субъективный: количественная оценка на основе человеческого суждения.

— объективный: количественная оценка на основе численных методов.

[ИСО/МЭК/ИИЭР 15939:2017, статья 3.21, с изменениями — примечание 2 было удалено].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

модель нарушителя ИБ

Банковский стандарт / ТНПА

описание и классификация нарушителей ИБ, включая описание их опыта, знаний, доступных ресурсов, необходимых для реализации угрозы, возможной мотивации их действий, а также способы реализации угроз ИБ со стороны указанных нарушителей.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

модель угроз ИБ

Банковский стандарт / ТНПА

описание источников угроз ИБ, методов реализации угроз ИБ, объектов, пригодных для реализации угроз ИБ, уязвимостей, используемых источниками угроз ИБ, типов возможных потерь (например, нарушение доступности, целостности или конфиденциальности информационных активов), масштабов потенциального ущерба.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

мониторинг ИБ

Банковский стандарт / ТНПА

постоянное наблюдение за объектами, работниками банка, клиентами, действиями и процессами, влияющими на ИБ банка, а также регистрация, сбор, анализ и обобщение результатов наблюдений.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

мониторинг (monitoring)

Стандарт ISO/GOST

мониторинг (monitoring) — определение состояния системы, процесса или вида деятельности.

Примечание — Для определения состояния может потребоваться проверка, наблюдение или критическое наблюдение.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Н

Банковский стандарт / ТНПА

нарушитель ИБ

Банковский стандарт / ТНПА

лицо, реализующее угрозы ИБ с нарушением установленных правил доступа к активам банка или правил распоряжения ими.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

неотказуемость (non-repudiation)

Стандарт ISO/GOST

неотказуемость (non-repudiation) — способность удостоверять имевшее место событие или действие, которые в дальнейшем не могут быть поставлены под сомнение.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

неплатежная информация

Банковский стандарт / ТНПА

информация, необходимая для функционирования банка, не являющаяся платежной информацией, включающая данные статистической отчетности и внутрихозяйственной деятельности, аналитическую, финансовую, справочную и другую информацию.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

несанкционированное воздействие на информацию

НПА / регулирование

изменение или уничтожение информации, осуществляемое с нарушением установленных прав или правил.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Банковский стандарт / ТНПА

несанкционированный доступ

Банковский стандарт / ТНПА

доступ к информации, активам, объектам, осуществляемый с нарушением установленных прав или правил разграничения доступа.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

несанкционированный доступ к информации

НПА / регулирование

доступ к информации, осуществляемый с нарушением установленных прав или правил разграничения доступа.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Стандарт ISO/GOST

несоответствие (nonconformity)

Стандарт ISO/GOST

несоответствие (nonconformity) — несоблюдение требования.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Несколько вариантов определения: 2
Банковский стандарт / ТНПА
Технический регламент

носитель информации

Вариант 1

Технический регламент

материальный объект, в котором информация находит свое отображение и (или) хранится.

Источник: [7] Технический Регламент Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) УТВЕРЖДЕНО Постановление Совета Министров Республики Беларусь 15.05.2013 № 375 (в редакции постановления Совета Министров Республики Беларусь 12.03.2020 № 145).

Вариант 2

Банковский стандарт / ТНПА

материальный объект, в котором информация находит свое отображение и (или) хранится.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

О

НПА / регулирование

обезличивание персональных данных

НПА / регулирование

действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Банковский стандарт / ТНПА

обеспечение ИБ

Банковский стандарт / ТНПА

система правовых, организационно-технических и организационно-экономических мер по выявлению угроз ИБ, предотвращению их реализации, пресечению и ликвидации последствий реализации таких угроз.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Концептуальный документ

обеспечение информационной безопасности

Концептуальный документ

система мер правового, организационно-технического и организационно-экономического характера по выявлению угроз информационной безопасности, предотвращению их реализации, пресечению и ликвидации последствий реализации таких угроз.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Стандарт ISO/GOST

обеспечение непрерывности информационной безопасности (information security continuity)

Стандарт ISO/GOST

обеспечение непрерывности информационной безопасности (information security continuity) — процессы и процедуры, гарантирующие непрерывность операций по обеспечению информационной безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

обладатель информации

НПА / регулирование

субъект информационных отношений, получивший права обладателя информации по основаниям, установленным актами законодательства, или по договору.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Стандарт ISO/GOST

область аудита (audit scope)

Стандарт ISO/GOST

область аудита (audit scope) — объем и границы аудита.

[ИСО 19011:2011, статья 3.14, с изменениями — примечание 1 было удалено].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

обработка персональных данных

НПА / регулирование

любое действие или совокупность действий, совершаемые с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Стандарт ISO/GOST

обработка риска (risk treatment)

Стандарт ISO/GOST

обработка риска (risk treatment) — процесс управления риском.

Примечания:

1 Обработка риска может включать в себя:

— исключение риска путем отказа от начала или продолжения деятельности, являющейся источником риска.

— принятие риска или повышение его уровня для обеспечения определенной возможности.

— устранение источников риска.

— изменение вероятности.

— изменение последствий.

— разделение риска с другой стороной или сторонами (путем включения в контракты или финансирования обработки риска).

— обоснованное решение о сохранении риска.

2 Обработка рисков, связанная с негативными последствиями, иногда называется снижением, устранением или предотвращением риска.

3 Обработка риска может создавать новые риски или модифицировать существующие.

[Руководство ИСО 73:2009, статья 3.8.1, с изменениями — «решение» было заменено на «выбор» в примечании 1].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

образ виртуальной машины

Банковский стандарт / ТНПА

набор файлов, представляющий собой настройки виртуальной машины, системное, прикладное и иное программное обеспечение виртуальной машины и данных, обрабатываемый с использованием указанного программного обеспечения.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

общедоступные персональные данные

НПА / регулирование

персональные данные, распространенные самим субъектом персональных данных либо с его согласия или распространенные в соответствии с требованиями законодательных актов.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Несколько вариантов определения: 2
НПА / регулирование

объект информатизации

Вариант 1

НПА / регулирование

средства электронной вычислительной техники вместе с программным обеспечением, в том числе системы управления различного уровня и назначения, информационные системы и сети, автономные стационарные и персональные электронные вычислительные машины, используемые в соответствии с заданной информационной технологией, системы управления информационными, производственными и (или) технологическими процессами.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Вариант 2

НПА / регулирование

средство вычислительной техники, предназначенное для обработки информации, содержащей государственные секреты, или помещение, предназначенное для проведения мероприятий, в ходе которых циркулирует речевая информация, содержащая государственные секреты.

Источник: [10] Инструкция о порядке осуществления контроля за технической защитой государственных секретов, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 29.07.2013 № 48 (в редакции приказа Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66).

Стандарт ISO/GOST

объект проверки (review object)

Стандарт ISO/GOST

объект проверки (review object) — конкретный проверяемый объект.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

объект среды информационного актива

Банковский стандарт / ТНПА

материальный объект среды использования и (или) эксплуатации информационного актива (объект хранения, передачи, обработки, уничтожения и т.д.).

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

объекты информационной инфраструктуры

НПА / регулирование

критически важные объекты информатизации, информационные сети, информационные системы, информационные ресурсы и иные совокупности технических средств, систем и технологий создания, преобразования, передачи, использования и хранения информации, принадлежащие государственным органам и иным организациям на праве собственности, хозяйственного ведения, оперативного управления или на ином законном основании, за исключением объектов информатизации, предназначенных для обработки информации, содержащей государственные секреты.

Источник: [18] Указ Президента Республики Беларусь 14.02.2023 № 40 «О кибербезопасности».

НПА / регулирование

объекты информационной системы

НПА / регулирование

средства вычислительной техники, сетевое оборудование, системное и прикладное программное обеспечение, средства защиты информации.

Источник: [9] Положение о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.

НПА / регулирование

объекты электросвязи

НПА / регулирование

комплексы средств электросвязи и сооружений электросвязи, используемые при оказании услуг электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

оконечное абонентское устройство (терминал)

НПА / регулирование

техническое устройство пользователя услуг электросвязи, предназначенное для подключения к сети электросвязи в целях обеспечения доступа к услугам электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

оператор

НПА / регулирование

(перс данные) – государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, в том числе индивидуальный предприниматель (далее, если не определено иное, – физическое лицо), самостоятельно или совместно с иными указанными лицами организующие и (или) осуществляющие обработку персональных данных.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

НПА / регулирование

оператор информационной системы

НПА / регулирование

субъект информационных отношений, осуществляющий эксплуатацию информационной системы и (или) оказывающий посредством ее информационные услуги.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Стандарт ISO/GOST

организация (organization)

Стандарт ISO/GOST

организация (organization) — лицо или группа лиц, наделенных определенными функциями, областями ответственности, полномочиями и взаимоотношениями для достижения своих целей.

Примечание — Под «организацией» понимают, помимо прочего, индивидуальных предпринимателей, компании, корпорации, фирмы, партнерства, благотворительные организации, учреждения, любые составные части и сочетания названных объектов вне зависимости от того, зарегистрирована ли организация в качестве юридического лица, является ли она государственной или частной.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

основной показатель (base measure)

Стандарт ISO/GOST

основной показатель (base measure) — показатель, определенный в терминах атрибута и метода для его количественного определения.

Примечание — Основной показатель функционально не зависит от других показателей.

[ИСО/МЭК/ИИЭР 15939:2017, статья 3.3, с изменениями — примечание 2 было удалено].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

остаточный риск ИБ

Банковский стандарт / ТНПА

риск, остающийся после обработки риска ИБ.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

остаточный риск (residual risk)

Стандарт ISO/GOST

остаточный риск (residual risk) — риск, остающийся после обработки риска.

Примечания:

1 Остаточный риск может содержать неопределенный риск.

2 Остаточный риск может также называться «сохраненным риском».

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

отзыв открытого ключа проверки электронной цифровой подписи, атрибутного сертификата

НПА / регулирование

отзыв открытого ключа проверки электронной цифровой подписи (далее – открытый ключ), атрибутного сертификата – процедура, заключающаяся в досрочном прекращении действия открытого ключа, атрибутного сертификата.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

НПА / регулирование

открытый ключ

НПА / регулирование

последовательность символов, соответствующая определенному личному ключу, доступная для всех заинтересованных организаций или физических лиц и применяемая при проверке электронной цифровой подписи.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Стандарт ISO/GOST

оценивание риска (risk evaluation)

Стандарт ISO/GOST

оценивание риска (risk evaluation) — процесс сравнения результатов анализа риска с критериями риска для определения, является ли риск и/или его величина приемлемой или допустимой.

Примечание — Оценивание риска может быть использовано при принятии решения об обработке риска.

[Руководство ИСО 73:2009, статья 3.7.1].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

оценка риска ИБ

Банковский стандарт / ТНПА

систематический и документированный процесс выявления, сбора, использования и анализа информации, позволяющий провести оценивание рисков ИБ, связанных с использованием информационных активов банка на всех стадиях их жизненного цикла.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

оценка риска (risk assessment)

Стандарт ISO/GOST

оценка риска (risk assessment) — процесс, охватывающий идентификацию риска, анализ риска и оценивание риска.

[Руководство ИСО 73:2009, статья 3.4.1].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

оценка соответствия ИБ

Банковский стандарт / ТНПА

систематический и документированный процесс получения свидетельств о результатах деятельности банка по реализации требований ИБ и установлению степени выполнения банком критериев оценки (аудита) ИБ.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

П

Стандарт ISO/GOST

передача информации о риске и консультация (risk communication and consultation)

Стандарт ISO/GOST

передача информации о риске и консультация (risk communication and consultation) — набор непрерывных и повторяющихся процессов, которые организация осуществляет для предоставления и получения информации либо для обмена ею, а также для участия в диалоге с заинтересованными сторонами по вопросам менеджмента риска.

Примечания:

1 Информация может относиться к наличию, природе, форме, вероятности, значимости, оценке, приемлемости и обработке риска.

2 Консультация представляет собой двусторонний процесс содержательного обмена информацией между организацией (3.50) и ее заинтересованными сторонами по тому или иному вопросу до принятия решения или определения направления деятельности по соответствующему вопросу. Консультация представляет собой:

— процесс, который влияет на принятие решения посредством авторитета, а не посредством власти.

— предварительный этап принятия решения, а не совместное принятие решения.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

персональные данные

НПА / регулирование

любая информация, относящаяся к идентифицированному физическому лицу или физическому лицу, которое может быть идентифицировано.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Банковский стандарт / ТНПА

персонифицированная учетная запись

Банковский стандарт / ТНПА

запись, содержащая идентифицирующую информацию пользователя, используемую для его аутентификации при доступе к информационному ресурсу.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

план работ по обеспечению ИБ банка

Банковский стандарт / ТНПА

документ, устанавливающий перечень намеченных к выполнению работ (оказанию услуг) или мероприятий по обеспечению ИБ банка, их последовательность, объем (в той или иной форме), сроки выполнения, ответственных лиц и конкретных исполнителей.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

платежная информация

Банковский стандарт / ТНПА

информация, на основании которой совершаются операции, связанные с переводом денежных средств.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

подлинность электронного документа

НПА / регулирование

свойство электронного документа, определяющее, что электронный документ подписан действительной электронной цифровой подписью (электронными цифровыми подписями).

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Стандарт ISO/GOST

подлинность (authenticity)

Стандарт ISO/GOST

подлинность (authenticity) — свойство, определяющее, что фактический субъект или объект совпадает с заявленным.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

подписание электронной цифровой подписью

НПА / регулирование

процедура выработки электронной цифровой подписи с использованием личного ключа.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Банковский стандарт / ТНПА

показатель информационной безопасности

Банковский стандарт / ТНПА

мера или характеристика для оценки информационной безопасности.

Источник: [16] ТТП ИБ 5.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Оценка соответствия информационной безопасности банков Республики Беларусь требованиям ТТП ИБ 1.1 – 2020 и ТТП ИБ 2.1 – 2020.

Стандарт ISO/GOST

показатель (measure)

Стандарт ISO/GOST

показатель (measure) — переменная, которой присваивается какое-либо значение как конкретный результат измерения.

[ИСО/МЭК/ИИЭР 15939:2017, статья 3.15, с изменениями — примечание 2 было удалено].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

политика ИБ

Банковский стандарт / ТНПА

документация, определяющая высокоуровневые цели, содержание и основные направления деятельности по обеспечению ИБ, предназначенная для банка в целом.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

политика информационной безопасности

НПА / регулирование

общие намерения по обеспечению конфиденциальности, целостности, подлинности, доступности и сохранности информации, документально закрепленные собственником (владельцем) информационной системы.

Источник: [8] Положение о порядке технической и криптографической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, УТВЕРЖДЕНО Приказ Оперативно-аналитического центра при Президенте Республики Беларусь 20.02.2020 № 66.

Стандарт ISO/GOST

политика (policy)

Стандарт ISO/GOST

политика (policy) — намерения и направления деятельности организации, официально выраженные ее высшим руководством.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

пользователь

Банковский стандарт / ТНПА

работник банка и (или) клиент, которые используют автоматизированную систему, АБС, систему дистанционного обслуживания для получения информации и (или) выполнения конкретной функции.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

пользователь информации

НПА / регулирование

субъект информационных отношений, получающий, распространяющий и (или) предоставляющий информацию, реализующий право на пользование ею.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

пользователь информационной системы и (или) информационной сети

НПА / регулирование

субъект информационных отношений, получивший доступ к информационной системе и (или) информационной сети и пользующийся ими.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

пользователь услуг электросвязи

НПА / регулирование

юридическое или (и) физическое лицо, заказывающее услуги электросвязи и (или) пользующееся ими.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Стандарт ISO/GOST

последствие (consequence)

Стандарт ISO/GOST

последствие (consequence) — результат события, оказывающего влияние на достижение цели.

Примечания:

1 Результатом воздействия события может быть целый ряд последствий.

2 Последствия могут быть определенными или неопределенными и в контексте информационной безопасности, как правило, носят негативный характер.

3 Последствия могут оцениваться качественно или количественно.

4 Первоначальные последствия могут усугубляться из-за эффекта цепной реакции.

[Руководство ИСО 73:2009, статья 3.6.1.3, с изменениями — примечание 2 было изменено после «и»].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Несколько вариантов определения: 2
Банковский стандарт / ТНПА
НПА / регулирование

поставщик услуг

Вариант 1

НПА / регулирование

организация, осуществляющая одну или несколько из следующих функций: издание, распространение и хранение сертификатов открытых ключей, атрибутных сертификатов, списков отозванных сертификатов открытых ключей и списков отозванных атрибутных сертификатов; достоверное подтверждение принадлежности открытого ключа определенным организации или физическому лицу; предоставление информации о действительности сертификатов открытых ключей, атрибутных сертификатов; отзыв сертификатов открытых ключей, атрибутных сертификатов; проставление штампа времени; выработка личных ключей для организаций или физических лиц.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Вариант 2

Банковский стандарт / ТНПА

обслуживающая организация, специализирующаяся на предоставлении услуг, которой организации банковского сектора передают выполнение своих бизнес-функций на аутсорсинг.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

НПА / регулирование

поставщик услуг электросвязи

НПА / регулирование

юридическое лицо или индивидуальный предприниматель, предоставляющие услуги электросвязи, для оказания которых не требуется получения специального разрешения (лицензии) на деятельность в области связи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Стандарт ISO/GOST

постоянное улучшение (continual improvement)

Стандарт ISO/GOST

постоянное улучшение (continual improvement) — действия по повышению производительности, осуществляемые по регламенту с определенной периодичностью.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

предоставление информации

НПА / регулирование

действия, направленные на ознакомление с информацией определенного круга лиц.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

предоставление персональных данных

НПА / регулирование

действия, направленные на ознакомление с персональными данными определенных лица или круга лиц.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Концептуальный документ

преступления в информационной сфере

Концептуальный документ

предусмотренные Уголовным кодексом Республики Беларусь преступления против информационной безопасности (киберпреступления) и иные преступления, предметом или средством совершения которых являются информация, информационные системы и сети.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Стандарт ISO/GOST

принятие риска (risk acceptance)

Стандарт ISO/GOST

принятие риска (risk acceptance) — обоснованное решение о принятии риска.

Примечания:

1 Решение о принятии риска может быть принято без обработки риска или в процессе обработки риска.

2 Необходимо проводить мониторинг и проверки принятого риска.

[Руководство ИСО 73:2009, статья 3.7.1.6].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

проверка (review)

Стандарт ISO/GOST

проверка (review) — деятельность, предпринимаемая для анализа пригодности, адекватности, эффективности рассматриваемого объекта по отношению к достижению установленных целей.

[Руководство ИСО 73:2009, статья 3.8.2.2, с изменениями — примечание 1 было удалено].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

программно-технические средства

Банковский стандарт / ТНПА

совокупность программных и технических средств автоматизации, предназначенных для создания или входящих в состав информационной системы.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

производительность (performance)

Стандарт ISO/GOST

производительность (performance) — результат измерений.

Примечания:

1 Показатели производительности могут иметь отношение как к количественным, так и к качественным выводам.

2 Производительность может относиться к управлению деятельностью, процессами, продуктами (включая услуги), системами или организациями.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

производный показатель (derived measure)

Стандарт ISO/GOST

производный показатель (derived measure) — показатель, определяемый как функция от двух или более значений основных показателей.

[ИСО/МЭК/ИИЭР 15939:2017, статья 3.8, с изменениями — примечание 1 было удалено].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

пропуск международного трафика

НПА / регулирование

деятельность, направленная на передачу сообщений электросвязи (включая телефонные вызовы, телеграфные сообщения, служебные и информационные сообщения, сетевые пакеты сетей передачи данных без ограничений по используемым пользовательским, транспортным и сетевым протоколам) между сетями электросвязи Республики Беларусь и сетями электросвязи иностранных государств, а также между сетями электросвязи иностранных государств, если передача сообщений электросвязи из одного иностранного государства в другое осуществляется через сети электросвязи, расположенные на территории Республики Беларусь.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

пропуск межсетевого трафика

НПА / регулирование

деятельность, направленная на передачу сообщений электросвязи (включая телефонные вызовы, телеграфные сообщения, служебные и информационные сообщения, сетевые пакеты сетей передачи данных без ограничений по используемым пользовательским, транспортным и сетевым протоколам) между сетями электросвязи Республики Беларусь.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

пропуск трафика

НПА / регулирование

деятельность, направленная на передачу сообщений электросвязи между сетями электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Несколько вариантов определения: 2
Банковский стандарт / ТНПА
Стандарт ISO/GOST

процесс

Вариант 1

Стандарт ISO/GOST

(process) — набор взаимосвязанных или взаимодействующих мероприятий, в результате которых исходные ресурсы преобразуются в конечный продукт.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Вариант 2

Банковский стандарт / ТНПА

совокупность взаимосвязанных и (или) взаимодействующих видов деятельности для получения намеченного результата.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

процесс менеджмента риска (risk management process)

Стандарт ISO/GOST

процесс менеджмента риска (risk management process) — систематическое применение политики, процедур и практических методов в области управления деятельностью по информированию, консультированию, определению контекста и выявлению, анализу, оценке, обработке, мониторингу и проверке рисков.

Примечание — В ИСО/МЭК 27005 термин «процесс» используется для описания управления рисками в целом. Элементы процесса менеджмента риска называются «мероприятиями».

[Руководство ИСО 73:2009, статья 3.1, с изменениями — добавлено примечание].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Р

НПА / регулирование

распространение информации

НПА / регулирование

действия, направленные на ознакомление с информацией неопределенного круга лиц.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

НПА / регулирование

распространение персональных данных

НПА / регулирование

действия, направленные на ознакомление с персональными данными неопределенного круга лиц.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

НПА / регулирование

риск информационной безопасности критически важного объекта информатизации

НПА / регулирование

вероятность реализации угроз информационной безопасности активам критически важного объекта информатизации, которая может повлечь нарушение или прекращение их функционирования.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Банковский стандарт / ТНПА

риск нарушения информационной безопасности

Банковский стандарт / ТНПА

риск, связанный с угрозой информационной безопасности.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

Стандарт ISO/GOST

риск (risk)

Стандарт ISO/GOST

риск (risk) — влияние неопределенности на достижение целей.

Примечания:

1 Следствием влияния является отклонение (как в положительную сторону, так и в отрицательную) от ожидаемого результата.

2 Неопределенность представляет собой состояние, в том числе частичное, отсутствия информации о событии, его последствиях или вероятности его наступления.

3 Зачастую риск описывается как потенциальное событие (в соответствии с определением, приведенном в Руководстве ИСО 73:2009, статья 3.5.1.3) и его последствия (в соответствии с определением, приведенным в Руководстве ИСО 73:2009, статья 3.6.1.3) или как их сочетание.

4 Риск обычно описывается сочетанием последствий события (в том числе изменений обстоятельств) и вероятности (в соответствии с определением, приведенном в Руководстве ИСО 73:2009, статья 3.6.1.1) их возникновения.

5 В контексте систем менеджмента информационной безопасности риски в области информационной безопасности могут выражаться в виде влияния неопределенности на цели информационной безопасности.

6 Риск в области информационной безопасности связан с возможностью того, что угрозы будут эксплуатировать уязвимости того или иного информационного актива (группы таких активов) и тем самым причинят вред организации.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

роль

Банковский стандарт / ТНПА

заранее определенная совокупность правил, устанавливающих допустимое взаимодействие пользователя и объекта.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

руководство деятельностью по обеспечению информационной безопасности (governance of information security)

Стандарт ISO/GOST

руководство деятельностью по обеспечению информационной безопасности (governance of information security) — система, с помощью которой контролируется и управляется деятельность организации в области обеспечения информационной безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

руководящий орган (governing body)

Стандарт ISO/GOST

руководящий орган (governing body) — лицо или группа лиц, несущих ответственность за производительность организации и за соблюдение ею применяемых норм.

Примечание — В некоторых юрисдикциях руководящим органом может быть совет директоров.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

С

Банковский стандарт / ТНПА

серверные компоненты виртуализации

Банковский стандарт / ТНПА

совокупность гипервизора, технических средств, необходимых для функционирования гипервизора, технических средств, предназначенных для управления и администрирования гипервизора, программного обеспечения, предназначенного для предоставления доступа к виртуальным машинам с автоматизированных рабочих мест пользователей (брокер соединений).

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

сертификат открытого ключа

НПА / регулирование

электронный документ, изданный поставщиком услуг и содержащий информацию, подтверждающую принадлежность указанного в нем открытого ключа определенным организации или физическому лицу, и иную информацию, предусмотренную настоящим Законом и иными актами законодательства.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Банковский стандарт / ТНПА

сетевой сервер (network server)

Банковский стандарт / ТНПА

вычислительная система, служащая центральным хранилищем разделяемых ресурсов сети — файлов, приложений, служб и т.д.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

НПА / регулирование

сеть передачи данных

НПА / регулирование

любая сеть электросвязи, которая предназначена и (или) может использоваться для целей приема, передачи, обработки, хранения данных и сообщений электросвязи (включая телефонные вызовы, телеграфные сообщения, служебные и информационные сообщения, сетевые пакеты сетей передачи данных) без ограничений по используемым пользовательским, транспортным и сетевым протоколам передачи данных, за исключением сетей электросвязи, реализующих предоставление услуг эфирной трансляции телевизионных и звуковых программ, спутниковой электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

сеть электросвязи

НПА / регулирование

технологическая система, включающая в себя средства электросвязи и линии электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Несколько вариантов определения: 2
Банковский стандарт / ТНПА
Источник вне нумерованного списка

система

Вариант 1

Источник вне нумерованного списка

комплекс, состоящий из процессов, технических и программных средств, устройств и персонала, обладающий возможностью удовлетворять установленным потребностям или целям (СТБ ИСО/МЭК 12207).

Источник: СТБ ИСО/МЭК 12207 (указан в тексте определения, но отсутствует в нумерованном перечне источников)

Вариант 2

Банковский стандарт / ТНПА

комплекс, состоящий из процессов, технических и программных средств, устройств и персонала, позволяющий реализовать установленные потребности или цели.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

система дистанционного банковского обслуживания

Банковский стандарт / ТНПА

(далее – СДБО) – совокупность технологий, применяемых в целях осуществления финансовых операций с использованием программно-технических средств, телекоммуникационных систем, обеспечивающих взаимодействие банка и клиентов, в том числе передачу электронных документов и (или) документов в электронном виде.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

система защиты информации

НПА / регулирование

совокупность мер по защите информации, реализованных в информационной системе.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Банковский стандарт / ТНПА

система ИБ

Банковский стандарт / ТНПА

(далее – СИБ) – совокупность защитных мер, защитных средств и процессов их эксплуатации, включая ресурсное и административное (организационное) обеспечение.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

система информационной безопасности критически важного объекта информатизации

НПА / регулирование

совокупность правовых, организационных и технических мер, направленных на обеспечение информационной безопасности критически важного объекта информатизации.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Банковский стандарт / ТНПА

система менеджмента ИБ

Банковский стандарт / ТНПА

(далее – СМИБ) – часть менеджмента банка, предназначенная для создания, реализации, эксплуатации, мониторинга, анализа, поддержки и совершенствования системы обеспечения ИБ.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

система менеджмента (management system)

Стандарт ISO/GOST

система менеджмента (management system) — набор политик, целей и процессов, используемых организацией для достижения этих целей.

Примечания:

1 Система менеджмента может охватывать один или несколько аспектов.

2 К элементам такой системы относятся организационная структура, роли и обязанности, процессы планирования и функционирования.

3 Сфера действия системы менеджмента может охватывать организацию в целом, конкретные выявленные функции или сегменты организации, а также одну (несколько) функций в рамках группы организаций.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

система хранения данных

Банковский стандарт / ТНПА

совокупность технических средств, предназначенных для хранения данных, используемых при реализации технологии виртуализации, в том числе образов виртуальных машин и данных, обрабатываемых виртуальными машинами.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

собственник программно-технических средств, информационных ресурсов, информационных систем и информационных сетей

НПА / регулирование

субъект информационных отношений, реализующий права владения, пользования и распоряжения программно-техническими средствами, информационными ресурсами, информационными системами и информационными сетями.

Источник: [1] Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации».

Банковский стандарт / ТНПА

событие ИБ

Банковский стандарт / ТНПА

идентифицированное состояние системы, сервиса или сети, указывающее на возможное нарушение политики ИБ, отказ защитных мер или возникновение неизвестной ранее ситуации, которая может иметь отношение к безопасности.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

событие информационной безопасности

Банковский стандарт / ТНПА

изменение состояния объекта или области мониторинга ИБ, действия работников организации банковского сектора и (или) иных лиц, которые указывают на возможный инцидент информационной безопасности Б.

Источник: [17] ТТП ИБ 7.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Рекомендации по менеджменту инцидентов информационной безопасности.

Стандарт ISO/GOST

событие информационной безопасности (information security event)

Стандарт ISO/GOST

событие информационной безопасности (information security event) — выявленное состояние системы, услуги или сети, указывающее на возможное нарушение политики обеспечения информационной безопасности или сбой мер обеспечения информационной безопасности, или ранее неизвестная ситуация, которая может иметь отношение к вопросам безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

событие (event)

Стандарт ISO/GOST

событие (event) — возникновение или изменение определенного набора условий.

Примечания:

1 Событие может быть единичным или многократным и иметь несколько причин.

2 Событие может быть определенным или неопределенным.

3 Событие может иногда называться «инцидентом» или «происшествием».

[Руководство ИСО 73:2009, статья 3.5.1.3, с изменениями — примечание 4 было удалено].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

соглашение об уровне услуг (SLA, Service Level Agreement)

Банковский стандарт / ТНПА

соглашение между организацией банковского сектора и поставщиком услуг, описывающее определенные полномочия и услугу, а также целевые показатели уровня услуги, зоны ответственности сторон — организации банковского сектора и поставщика услуг.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

Стандарт ISO/GOST

сообщество по обмену информацией (information sharing community)

Стандарт ISO/GOST

сообщество по обмену информацией (information sharing community) — группа организаций, которые согласны обмениваться информацией.

Примечание — В качестве организации может выступать физическое лицо.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

сооружения электросвязи

НПА / регулирование

объекты инженерной инфраструктуры, в том числе линейно-кабельные сооружения, здания, строения, нежилые помещения, специально созданные или приспособленные для размещения средств электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Стандарт ISO/GOST

соответствие (conformity)

Стандарт ISO/GOST

соответствие (conformity) — выполнение требования.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

специалист (администратор) системы менеджмента информационной безопасности (СМИБ) (information security management system (ISMS) professional)

Стандарт ISO/GOST

специалист (администратор) системы менеджмента информационной безопасности (СМИБ) (information security management system (ISMS) professional) — лицо, которое устанавливает, внедряет, поддерживает и постоянно совершенствует один или несколько процессов системы менеджмента информационной безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

специальные персональные данные

НПА / регулирование

персональные данные, касающиеся расовой либо национальной принадлежности, политических взглядов, членства в профессиональных союзах, религиозных или других убеждений, здоровья или половой жизни, привлечения к административной или уголовной ответственности, а также биометрические и генетические персональные данные.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Банковский стандарт / ТНПА

средства антивирусной защиты

Банковский стандарт / ТНПА

специализированные программные средства, реализующие функции обнаружения вредоносных либо иных нежелательных компьютерных программ, предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты информации, а также реагирования на обнаружение этих программ и информации.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Технический регламент

средства защиты государственных секретов

Технический регламент

технические, программные, криптографические и другие средства, используемые для защиты государственных секретов, а также средства контроля эффективности защиты государственных секретов.

Источник: [7] Технический Регламент Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) УТВЕРЖДЕНО Постановление Совета Министров Республики Беларусь 15.05.2013 № 375 (в редакции постановления Совета Министров Республики Беларусь 12.03.2020 № 145).

Технический регламент

средства защиты информации

Технический регламент

средства защиты государственных секретов, средства криптографической защиты информации, средства технической защиты информации.

Источник: [7] Технический Регламент Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY) УТВЕРЖДЕНО Постановление Совета Министров Республики Беларусь 15.05.2013 № 375 (в редакции постановления Совета Министров Республики Беларусь 12.03.2020 № 145).

НПА / регулирование

средства криптографической защиты информации

НПА / регулирование

программные, программно-аппаратные средства, реализующие один или несколько криптографических алгоритмов (шифрование, выработка и проверка электронной цифровой подписи, хэширование, имитозащита) и криптографические протоколы, а также функции управления криптографическими ключами и функциональные возможности безопасности.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Стандарт ISO/GOST

средства обработки информации (information processing facilities)

Стандарт ISO/GOST

средства обработки информации (information processing facilities) — совокупность автономных устройств сбора, накопления, передачи, обработки и представления информации.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

средства технической защиты информации

НПА / регулирование

технические, программные, программно-аппаратные средства, предназначенные для защиты информации от несанкционированного доступа и несанкционированных воздействий на нее, блокирования правомерного доступа к ней, иных неправомерных воздействий на информацию, а также для контроля ее защищенности.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

НПА / регулирование

средства электросвязи

НПА / регулирование

технические и программные средства, используемые для формирования, обработки, хранения, передачи или приема сообщений электросвязи, а также иные технические и программные средства, используемые при оказании услуг электросвязи или обеспечении функционирования сетей электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Банковский стандарт / ТНПА

средство виртуализации (гипервизор)

Банковский стандарт / ТНПА

программное средство, используемое для реализации технологии виртуализации, которое обеспечивает эмуляцию на одном физическом средстве вычислительной техники (хост-сервере) нескольких виртуальных машин.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

средство электронной цифровой подписи

НПА / регулирование

средство криптографической защиты информации, с помощью которого реализуются одна или несколько из следующих функций: выработка электронной цифровой подписи; проверка электронной цифровой подписи; выработка личного ключа или открытого ключа.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Стандарт ISO/GOST

стандарт реализации безопасности (security implementation standard)

Стандарт ISO/GOST

стандарт реализации безопасности (security implementation standard) — документ, определяющий разрешенные способы обеспечения безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

субъект персональных данных

НПА / регулирование

физическое лицо, в отношении которого осуществляется обработка персональных данных.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Концептуальный документ

суверенитет данных

Концептуальный документ

подчиненность отношений по поводу информации в цифровой форме, возникающих на территории Беларуси, национальной юрисдикции Республики Беларусь.

Источник: [20] Концепция информационной безопасности Республики Беларусь, УТВЕРЖДЕНО Постановлением Совета Безопасности Республики Беларусь 18.03.2019 № 1.

Т

Банковский стандарт / ТНПА

текущий образ виртуальной машины

Банковский стандарт / ТНПА

образ виртуальной машины в определенный (текущий) момент времени ее функционирования.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

техническая защита информации

НПА / регулирование

деятельность, направленная на обеспечение конфиденциальности, целостности, доступности и сохранности информации техническими мерами без применения средств криптографической защиты информации.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Банковский стандарт / ТНПА

техническое обслуживание

Банковский стандарт / ТНПА

комплекс технологических операций и организационных действий по поддержанию работоспособности или исправности объекта при использовании по назначению, ожидании, хранении и транспортировании.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

техническое средство

Банковский стандарт / ТНПА

аппаратное, программное или аппаратно-программное средство.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

Банковский стандарт / ТНПА

технологическая инфраструктура банка

Банковский стандарт / ТНПА

аппаратные и программные компоненты, которые поддерживают работу технологии банка.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

технология

Банковский стандарт / ТНПА

совокупность взаимосвязанных методов, способов, приемов предметной деятельности.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

технология виртуализации

Банковский стандарт / ТНПА

информационная технология, позволяющая с использованием аппаратно-программных средств эмулировать на одном физическом средстве вычислительной техники (хост-сервере) функционирование нескольких средств вычислительной техники, включая их программное обеспечение.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

трансграничная передача персональных данных

НПА / регулирование

передача персональных данных на территорию иностранного государства.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

НПА / регулирование

трафик

НПА / регулирование

нагрузка в сетях электросвязи, создаваемая совокупностью сообщений электросвязи, передаваемых по сетям электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Стандарт ISO/GOST

требование (requirement)

Стандарт ISO/GOST

требование (requirement) — заявленная потребность или ожидание, обычно подразумеваемые или обязательные.

Примечания:

1 «Обычно подразумеваемые» означает, что заявленная потребность или ожидание рассматриваются в соответствии со стандартной или общепринятой практикой организации и заинтересованных сторон.

2 Указанным требованием является требование, изложенное, например, в документированной информации.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

У

Банковский стандарт / ТНПА

угроза

Банковский стандарт / ТНПА

опасность, предполагающая возможность потерь (ущерба).

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

угроза ИБ

Банковский стандарт / ТНПА

угроза нарушения свойств ИБ (доступности, целостности или конфиденциальности) информационных активов и технологической инфраструктуры банка.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

НПА / регулирование

угроза информационной безопасности критически важного объекта информатизации

НПА / регулирование

потенциальная или реально существующая возможность нанесения ущерба активам критически важного объекта информатизации, которая может повлечь нарушение или прекращение их функционирования.

Источник: [5] Положение о технической и криптографической защите информации, УТВЕРЖДЕНО Указ Президента Республики Беларусь 16.04.2013 № 196 (в редакции Указа Президента Республики Беларусь 09.12.2019 № 449).

Стандарт ISO/GOST

угроза (threat)

Стандарт ISO/GOST

угроза (threat) — потенциальная причина нежелательного инцидента, который может нанести вред системе или организации.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

НПА / регулирование

удаление персональных данных

НПА / регулирование

действия, в результате которых становится невозможным восстановить персональные данные в информационных ресурсах (системах), содержащих персональные данные, и (или) в результате которых уничтожаются материальные носители персональных данных.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

НПА / регулирование

универсальные услуги электросвязи

НПА / регулирование

услуги электросвязи общего пользования, предоставление которых государство гарантирует всем пользователям услуг электросвязи на территории Республики Беларусь по доступным тарифам.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

уполномоченное лицо

НПА / регулирование

государственный орган, юридическое лицо Республики Беларусь, иная организация, физическое лицо, которые в соответствии с актом законодательства, решением государственного органа, являющегося оператором, либо на основании договора с оператором осуществляют обработку персональных данных от имени оператора или в его интересах.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Банковский стандарт / ТНПА

управление документами

Банковский стандарт / ТНПА

совокупность планомерных и эффективных действий по созданию, использованию, хранению и уничтожению документов с целью доказательства проведения деловых (управленческих) операций банком.

Источник: [22] СФУТ 9.02-2024 «Банковская деятельность. Обеспечение информационной безопасности. Требования к документации по обеспечению деятельности в области информационной безопасности».

Стандарт ISO/GOST

управление доступом (access control)

Стандарт ISO/GOST

управление доступом (access control) — обеспечение санкционированного доступа к активам в соответствии с бизнес-требованиями и требованиями безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

управление ИБ

Банковский стандарт / ТНПА

процесс, который обеспечивает конфиденциальность, целостность и доступность активов, информации, данных и услуг банка.

Источник: [22] СФУТ 9.02-2024 «Банковская деятельность. Обеспечение информационной безопасности. Требования к документации по обеспечению деятельности в области информационной безопасности».

Банковский стандарт / ТНПА

управление рисками

Банковский стандарт / ТНПА

планомерный непрерывный процесс, основной задачей которого являются своевременное обнаружение, оценка и уменьшение рисков вероятности появления угроз ИБ.

Источник: [22] СФУТ 9.02-2024 «Банковская деятельность. Обеспечение информационной безопасности. Требования к документации по обеспечению деятельности в области информационной безопасности».

Стандарт ISO/GOST

уровень риска (level of risk)

Стандарт ISO/GOST

уровень риска (level of risk) — мера риска, выраженная в виде сочетания последствий и их вероятности.

[Руководство ИСО 73:2009, статья 3.6.1.8, с изменениями — фраза «или комбинация рисков» исключена из определения].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

услуга

Банковский стандарт / ТНПА

деятельность поставщика услуг по выполнению бизнес-функций организаций банковского сектора, переданных на аутсорсинг.

Источник: [15] ТТП ИБ 4.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Менеджмент рисков информационной безопасности.

НПА / регулирование

услуги электросвязи

НПА / регулирование

деятельность по приему, обработке, хранению и передаче сообщений электросвязи.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

НПА / регулирование

услуги электросвязи общего пользования

НПА / регулирование

услуги электросвязи, оказываемые любому пользователю услуг электросвязи посредством сети электросвязи общего пользования.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Банковский стандарт / ТНПА

ущерб

Банковский стандарт / ТНПА

утрата активов, повреждение (утрата свойств) активов и (или) инфраструктуры банка или другой вред, причиненный активам и (или) инфраструктуре банка, наступивший в результате реализации угроз ИБ через уязвимости ИБ.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Банковский стандарт / ТНПА

уязвимость ИБ

Банковский стандарт / ТНПА

слабость в инфраструктуре банка, включая систему обеспечения информационной безопасности (далее – СОИБ), которая может использоваться для реализации или способствовать реализации угрозы ИБ.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Стандарт ISO/GOST

уязвимость (vulnerability)

Стандарт ISO/GOST

уязвимость (vulnerability) — слабое место актива или меры обеспечения информационной безопасности, которое может быть использовано одной или несколькими угрозами.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Ф

НПА / регулирование

физическое лицо, которое может быть идентифицировано

НПА / регулирование

физическое лицо, которое может быть идентифицировано, – физическое лицо, которое может быть прямо или косвенно определено, в частности через фамилию, собственное имя, отчество, дату рождения, идентификационный номер либо через один или несколько признаков, характерных для его физической, психологической, умственной, экономической, культурной или социальной идентичности.

Источник: [2] Закон Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных».

Банковский стандарт / ТНПА

функциональные требования к обеспечению информационной безопасности

Банковский стандарт / ТНПА

требования к функциям обеспечения информационной безопасности компонентов автоматизированной банковской системы, а также интерфейсам их использования.

Источник: [13] ТТП ИБ 2.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования к системам менеджмента информационной безопасности.

Стандарт ISO/GOST

функция измерения (measurement function)

Стандарт ISO/GOST

функция измерения (measurement function) — алгоритм или расчет, выполненный для комбинации двух или более основных показателей.

[ИСО/МЭК/ИИЭР 15939:2017, статья 3.20].

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Банковский стандарт / ТНПА

функция обеспечения информационной безопасности

Банковский стандарт / ТНПА

реализованная функциональная возможность одного или нескольких компонентов автоматизированной банковской системы, связанная с обеспечением информационной безопасности.

Источник: [13] ТТП ИБ 2.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования к системам менеджмента информационной безопасности.

Х

НПА / регулирование

хостинг

НПА / регулирование

услуга по размещению информационного ресурса на сервере и обеспечению постоянного доступа к этому ресурсу в глобальной компьютерной сети Интернет.

Источник: [18] Указ Президента Республики Беларусь 14.02.2023 № 40 «О кибербезопасности».

Ц

НПА / регулирование

целостность электронного документа

НПА / регулирование

свойство электронного документа, определяющее, что в электронный документ не были внесены изменения.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Стандарт ISO/GOST

целостность (integrity)

Стандарт ISO/GOST

целостность (integrity) — свойство сохранения правильности и полноты активов.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

цель применения мер (control objective)

Стандарт ISO/GOST

цель применения мер (control objective) — описание того, что должно быть достигнуто в результате применения мер обеспечения информационной безопасности.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

цель проверки (review objective)

Стандарт ISO/GOST

цель проверки (review objective) — формулировка, характеризующая, чего следует достичь в результате проверки.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Стандарт ISO/GOST

цель (objective)

Стандарт ISO/GOST

цель (objective) — ожидаемый результат.

Примечания:

1 Цель может быть стратегической, тактической или операционной.

2 Цели могут относиться к различным аспектам (например, существуют финансовые, медицинские, экологические цели и цели обеспечения безопасности) и применяться на различных уровнях [стратегическом, организационном, проектном, продуктовом и процессном].

3 Цель может быть выражена другим способом, например, как предполагаемый результат, намерение, операционный критерий, задача информационной безопасности или путем использования других слов с аналогичным значением (например, стремление, намерение, плановый показатель).

4 В контексте систем менеджмента информационной безопасности цели информационной безопасности устанавливаются организацией согласно политике информационной безопасности для достижения конкретных результатов.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).

Ч

Банковский стандарт / ТНПА

частная политика ИБ

Банковский стандарт / ТНПА

политика ИБ, применяемая к одной или нескольким областям ИБ, видам и технологиям деятельности банка.

Источник: [12] СФУТ 9.01-2024 «Банковская деятельность. Обеспечение информационной безопасности. Общие положения и терминология».

Ш

НПА / регулирование

штамп времени

НПА / регулирование

реквизит электронного документа, удостоверяющий дату и время создания электронного документа.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

Э

Банковский стандарт / ТНПА

эксплуатационный персонал

Банковский стандарт / ТНПА

субъекты доступа, которые решают задачи обеспечения эксплуатации и администрирования, в том числе эксплуатации и администрирования автоматизированных банковских систем организации БС, систем управления базами данных, сетевого оборудования, прикладных программных комплексов, а также задачи, связанные с эксплуатацией и администрированием средств и систем обеспечения информационной безопасности.

Источник: [14] ТТП ИБ 3.1 – 2020. Информационные технологии и безопасность. Обеспечение информационной безопасности банков Республики Беларусь. Требования по обеспечению информационной безопасности при использовании технологий виртуализации.

НПА / регулирование

электронная копия документа на бумажном носителе

НПА / регулирование

электронное отображение документа на бумажном носителе, соответствующее оригиналу и подписанное электронной цифровой подписью лица, изготовившего такое электронное отображение.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

НПА / регулирование

электронная цифровая подпись

НПА / регулирование

последовательность символов, являющаяся реквизитом электронного документа и предназначенная для подтверждения его целостности и подлинности, а также для иных целей, предусмотренных настоящим Законом и иными законодательными актами.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

НПА / регулирование

электронный документ

НПА / регулирование

документ в электронном виде с реквизитами, позволяющими установить его целостность и подлинность, которые подтверждаются путем применения сертифицированных средств электронной цифровой подписи с использованием при проверке электронной цифровой подписи открытых ключей организации или физического лица (лиц), подписавших этот электронный документ.

Источник: [3] Закон Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном документе и электронной цифровой подписи».

НПА / регулирование

электросвязь

НПА / регулирование

вид связи, представляющий собой любые излучения, передачу или прием знаков, сигналов, голосовой информации, письменного текста, изображений, звуков или иных сообщений по радиосистеме, проводной, оптической и другим электромагнитным системам.

Источник: [4] Закон Республики Беларусь от 19 июля 2005 г. № 45-З «Об электросвязи».

Стандарт ISO/GOST

эффективность (effectiveness)

Стандарт ISO/GOST

эффективность (effectiveness) — степень реализации запланированных мероприятий и достижения намеченных результатов.

Источник: [11] ГОСТ Р ИСО/МЭК 27000-2021. Национальный стандарт Российской Федерации. Информационные технологии. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000:2018).