Статус документа
Статус документа

ГОСТ Р 56498-2015 (IEC/PAS 62443-3:2008) Сети коммуникационные промышленные. Защищенность (кибербезопасность) сети и системы. Часть 3. Защищенность (кибербезопасность) промышленного процесса измерения и управления

Приложение ДА
(справочное)

     
Алфавитный указатель терминов

Атака (attack)

3.1.6

Аудит (audit)

3.1.8

Владелец/оператор (owner/operator)

3.1.41

Внешний (external)

3.1.19

Внешняя сеть (external network; EN)

3.1.21

Ворота физического доступа (physical access gate; PAG)

3.1.44

Вредоносные программы (malware)

3.1.36

В режиме реального времени (real-time)

3.1.49

Демилитаризованная зона (demilitarized zone, DMZ)

3.1.15

Детектирование несанкционированных проникновений (intrusion detection)

3.1.33

Доверие, доверять (trust, trusted)

3.1.61

Доступность (availability)

3.1.10

Завод (plant)

3.1.46

Защита от непризнания участия (non-repudiation)

3.1.40

Защищенный, защищенность (secure, security)

3.1.53

Значимость для безопасности/значимый для безопасности (security relevance/relevant)

3.1.58

Имущественный объект (asset)

3.1.4

Инсайдер, в пределах, внутренний (insider, inside, internal)

3.1.29

Интранет, интрасеть (intranet)

3.1.31

Инцидент (incident)

3.1.26

Источник угрозы (adversary)

3.1.2

Коммерчески доступные продукты (Commercial off the shelf, COTS)

3.1.11

Контрмера (countermeasure)

3.1.37

Конфиденциальность (confidentiality)

3.1.13

Криптографический или физический ключ [(cryptographic or physical) key]

3.1.34

Мера безопасности (security measure)

3.1.56

Надежность (assurance)

3.1.5

Нарушение безопасности (security violation)

3.1.59

Незащищенный, незащищенность (exposed, exposure)

3.1.18

Несанкционированное проникновение (intrusion)

3.1.32

Остаточный риск (residual risk)

3.1.51

Отказ в обслуживании (атака) [denial of service (attack)]

3.1.16

Открытый текст (plaintext)

3.1.45

Отслеживать (monitor)

3.1.39

Периметр (perimeter)

3.1.43

Поверхность атаки (attack surface)

3.1.7

Политика безопасности (security policy)

3.1.57

Пользователь (user)

3.1.63

Привилегия (privilege)

3.1.47

Проведение аутентификации, аутентификация (authenticate, authentication)

3.1.9

Прокси (сервер) [proxy (server)]

3.1.48

Промышленная сеть управления (industrial control network; ICN)

3.1.27

Промышленная система управления (industrial control system; ICS)

3.1.28

Протоколировать, протоколирование (log, logging)

3.1.35

Регистрационные данные (credentials)

3.1.14

Резервирование (redundancy)

3.1.50

Риск (risk)

3.1.52

Сегмент, сегментирование (partition, partitioning)

3.1.42

Сигнал тревоги (alert)

3.1.3

Система управления (информационной) безопасностью [(information) security management system (ISMS)]

3.1.55

Событие (event)

3.1.17

Сообщение (message)

3.1.38

Угроза (threat)

3.1.62

Управление доступом (access control)

3.1.1

Усилить защиту, усиление защиты (harden, hardening)

3.1.24

Утечка информации (compromise)

3.1.12

Целостность (integrity)

3.1.30

Центр безопасности (security centre)

3.1.54

Человеко-машинный интерфейс (human-machine-interface; HMI)

3.1.25

Шлюз внешних подключений (external connectivity gateway; ECG)

3.1.20

Шлюз, шлюз безопасности (gateway, security gateway; SGW)

3.1.23

Экспертиза (forensic)

3.1.22

Эффективность функции (strength of function)

3.1.60