Глоссарий терминов информационной безопасности и автоматизации

Полный справочник терминов и определений в сфере информационной безопасности, автоматизации, защиты информации, системного администрирования и технологий АО «ФИНТЕХ». Удобная навигация по категориям и алфавиту.

Фильтр по категории: Показано: 112

Информационная безопасность (29)

Основные понятия и технологии защиты информации

VPN (виртуальная частная сеть)

VPN — технология защищённого соединения через общедоступные сети, обеспечивающая конфиденциальность и целостность передаваемых данных.

Информационная безопасность

Межсетевой экран (файрвол)

Межсетевой экран — средство контроля сетевого трафика, фильтрующее пакеты на основе заданных правил для защиты сети от несанкционированного доступа.

Информационная безопасность

DLP-система (защита от утечек)

DLP-система предотвращает утечку конфиденциальных данных за пределы организации через анализ трафика, мониторинг действий пользователей и контроль каналов передачи.

Информационная безопасность

SIEM-система

SIEM-система собирает и коррелирует события безопасности из различных источников, обеспечивая централизованный мониторинг и анализ инцидентов.

Информационная безопасность

SOC (центр мониторинга ИБ)

SOC — центр круглосуточного мониторинга информационной безопасности, выявляющий и реагирующий на инциденты с использованием SIEM и других средств защиты.

Информационная безопасность

PKI (инфраструктура открытых ключей)

PKI — инфраструктура управления цифровыми сертификатами и ключами шифрования, обеспечивающая безопасный обмен данными и электронную подпись.

Информационная безопасность

NGFW (межсетевой экран нового поколения)

NGFW — межсетевой экран нового поколения с функциями IPS, контроля приложений и глубокой инспекции пакетов для защиты от современных угроз.

Информационная безопасность

152-ФЗ «О персональных данных»

152-ФЗ — федеральный закон, регулирующий сбор, обработку, хранение и защиту персональных данных граждан России.

Информационная безопасность

187-ФЗ «О безопасности КИИ»

187-ФЗ — закон о безопасности критической информационной инфраструктуры, устанавливающий требования к защите объектов КИИ.

Информационная безопасность

СКЗИ (средство криптографической защиты информации)

СКЗИ — программные и аппаратные средства шифрования, сертифицированные ФСБ России для защиты конфиденциальной информации.

Информационная безопасность

Электронная подпись (ЭП)

Электронная подпись — реквизит документа, полученный в результате криптографического преобразования, подтверждающий подлинность и авторство.

Информационная безопасность

Шифрование данных

Шифрование — преобразование информации с целью сокрытия от третьих лиц, обеспечивающее конфиденциальность данных.

Информационная безопасность

Идентификация и аутентификация

Идентификация — распознавание субъекта по уникальному признаку. Аутентификация — проверка подлинности предъявленного идентификатора.

Информационная безопасность

Верификация (проверка подлинности)

Верификация — процесс проверки соответствия объекта или данных установленным требованиям и подтверждения их достоверности.

Информационная безопасность

Контроль доступа (управление доступом)

Контроль доступа — совокупность правил и средств, определяющих, кто и при каких условиях может получить доступ к ресурсам.

Информационная безопасность

Антивирусное ПО

Антивирусное ПО — это класс программных средств для обнаружения, блокировки и удаления вредоносного кода, обеспечивающий защиту устройств от вирусов, троянов, шифровальщиков и кибератак в реальном времени.

Информационная безопасность

Антиспам-фильтр

Антиспам-фильтр — это программный или аппаратно-программный комплекс для автоматического обнаружения и блокировки нежелательных электронных сообщений (спама) и мошеннических звонков, использующий базы данных и поведенческий анализ.

Информационная безопасность

Прокси-сервер

Прокси-сервер — это сервер-посредник между вашим устройством и интернетом, который принимает запросы, изменяет IP-адрес и пересылает их, обеспечивая анонимность и фильтрацию трафика.

Информационная безопасность

WAF (Web Application Firewall)

WAF (Web Application Firewall) — это межсетевой экран прикладного уровня, защищающий веб-приложения и API от атак, таких как SQL-инъекции, XSS и DDoS, путем фильтрации HTTP/HTTPS-трафика.

Информационная безопасность

IPS (Intrusion Prevention System)

IPS (Intrusion Prevention System) — это система предотвращения вторжений, которая в реальном времени анализирует сетевой трафик и автоматически блокирует подозрительную активность, атаки и вредоносный код до того, как они достигнут защищаемого ресурса.

Информационная безопасность

NDR (Network Detection and Response)

NDR — это класс систем кибербезопасности для непрерывного мониторинга сетевого трафика, выявления скрытых угроз с помощью поведенческого анализа и машинного обучения, а также оперативного реагирования на инциденты.

Информационная безопасность

EDR (Endpoint Detection and Response)

EDR — это класс систем кибербезопасности для непрерывного мониторинга конечных устройств (ПК, серверов, ноутбуков), выявления сложных угроз с помощью поведенческого анализа и автоматического реагирования на инциденты.

Информационная безопасность

XDR (Extended Detection and Response)

XDR — это класс систем кибербезопасности, объединяющий данные с различных уровней инфраструктуры (конечные устройства, сеть, облако, почта) для автоматического обнаружения сложных атак и быстрого реагирования на них.

Информационная безопасность

SOAR (Security Orchestration, Automation and Response)

SOAR — это класс платформ для оркестрации, автоматизации и реагирования на инциденты информационной безопасности, объединяющий разрозненные средства защиты в единую систему для мгновенной нейтрализации киберугроз.

Информационная безопасность

UEBA (User and Entity Behavior Analytics)

UEBA — это технология поведенческого анализа, использующая машинное обучение для выявления аномалий в действиях пользователей и устройств, указывающих на взломы, инсайдерские угрозы или компрометацию учетных записей.

Информационная безопасность

НСД (несанкционированный доступ)

НСД — это доступ к информации или ресурсам, осуществляемый с нарушением установленных правил разграничения доступа, с использованием штатных средств или путем преодоления систем защиты.

Информационная безопасность

Средство антивирусной защиты (САЗ)

Средство антивирусной защиты (САЗ) — это программное или программно-аппаратное средство, предназначенное для обнаружения, блокировки и удаления компьютерных вирусов и другого вредоносного ПО.

Информационная безопасность

Средство доверенной загрузки (СДЗ)

СДЗ — это программные или программно-аппаратные системы, предотвращающие несанкционированный доступ и выполнение вредоносного кода на этапе загрузки операционной системы.

Информационная безопасность

Средство контроля съёмных носителей (СКН)

СКН — это программное или программно-аппаратное средство для контроля использования USB-накопителей, внешних дисков и других съёмных носителей с целью предотвращения утечек данных и заражения вредоносным ПО.

Информационная безопасность

Биометрия и идентификация (12)

Биометрические методы распознавания личности

Биометрия (биометрическая идентификация)

Биометрия — технология распознавания личности по уникальным биологическим и поведенческим характеристикам человека.

Биометрия и идентификация

АДИС (автоматизированная дактилоскопическая идентификационная система)

АДИС — система для автоматизированного поиска, хранения и сравнения дактилоскопических данных в правоохранительных органах.

Биометрия и идентификация

Единая биометрическая система (ЕБС)

ЕБС — государственная платформа для удалённой биометрической идентификации граждан России при получении финансовых и других услуг.

Биометрия и идентификация

Распознавание лиц (Face Recognition)

Распознавание лиц — технология компьютерного зрения для автоматической идентификации личности по изображению лица.

Биометрия и идентификация

Дактилоскопия

Дактилоскопия — метод идентификации личности по отпечаткам пальцев, основанный на уникальности папиллярных узоров.

Биометрия и идентификация

Иридодиагностика (распознавание по радужной оболочке)

Иридодиагностика — метод биометрической идентификации по уникальному рисунку радужной оболочки глаза.

Биометрия и идентификация

Голосовая биометрия

Голосовая биометрия — это технология идентификации личности по уникальным физиологическим и поведенческим характеристикам голоса, используемая для безопасной аутентификации в банках, госуслугах и колл-центрах.

Биометрия и идентификация

Распознавание по геометрии лица (3D Face)

Распознавание по геометрии лица (3D Face) — это технология биометрической идентификации, использующая 3D-модель лица, построенную на основе глубины и формы черт, для обеспечения высокой точности и защиты от подделок.

Биометрия и идентификация

Распознавание по рисунку вен

Распознавание по рисунку вен — это биометрическая технология идентификации личности по уникальному подкожному рисунку вен, использующая инфракрасное сканирование для бесконтактной и высокоточной аутентификации.

Биометрия и идентификация

Поведенческая биометрия

Поведенческая биометрия — это технология непрерывной аутентификации, анализирующая уникальные поведенческие паттерны пользователя: динамику нажатий клавиш, движения мыши, походку или манеру работы с устройством.

Биометрия и идентификация

Биометрический шаблон

Биометрический шаблон — это цифровая математическая модель уникальных биологических или поведенческих характеристик человека, используемая для идентификации и хранения в защищённых базах данных.

Биометрия и идентификация

Биометрический терминал

Биометрический терминал — это устройство для автоматической идентификации личности по уникальным физиологическим или поведенческим характеристикам (отпечатки пальцев, геометрия лица, рисунок вен, радужная оболочка глаза), применяемое в системах контроля доступа и учёта рабочего времени.

Биометрия и идентификация

Верификация документов и СКУД (7)

Проверка подлинности документов и контроль доступа

Машиночитаемая зона (MRZ)

Машиночитаемая зона — область документа, содержащая информацию в формате OCR-B для автоматического считывания.

Верификация документов и СКУД

СКУД (система контроля и управления доступом)

СКУД — комплекс технических средств для ограничения и контроля доступа на охраняемые объекты.

Верификация документов и СКУД

Пункт пропуска (контрольно-пропускной пункт, КПП)

Пункт пропуска — специально оборудованное место для контроля доступа на территорию организации или режимного объекта.

Верификация документов и СКУД

Электронный паспорт (загранпаспорт с RFID)

Электронный паспорт — это документ, удостоверяющий личность, с встроенным RFID-чипом, содержащий биометрические данные владельца, что обеспечивает повышенную защиту от подделок и автоматизированный контроль.

Верификация документов и СКУД

OCR (Optical Character Recognition)

OCR — это технология оптического распознавания символов, преобразующая изображения текста (сканы, фото, PDF) в редактируемый и машиночитаемый текстовый формат.

Верификация документов и СКУД

NFC-считыватель

NFC-считыватель — это устройство для бесконтактного обмена данными на малом расстоянии (до 10 см), используемое для оплаты, контроля доступа и считывания электронных документов.

Верификация документов и СКУД

Система распознавания номеров (LPR/ANPR)

LPR/ANPR — это технология автоматического распознавания автомобильных номеров с использованием видеокамер и алгоритмов компьютерного зрения для контроля проезда и поиска транспорта.

Верификация документов и СКУД

Low-code и автоматизация (13)

Технологии быстрой разработки и управления процессами

Low-code платформа

Low-code платформа — среда визуальной разработки приложений с минимальным написанием кода, ускоряющая создание и внедрение ПО в enterprise-сегменте.

Low-code и автоматизация

BPMS (управление бизнес-процессами)

BPMS — класс систем для автоматизации, моделирования и контроля исполнения бизнес-процессов, обеспечивающий прозрачность операционной деятельности предприятия.

Low-code и автоматизация

BPMN (нотация моделирования)

BPMN — международный стандарт нотации для графического описания бизнес-процессов, обеспечивающий единый язык коммуникации между бизнесом и IT.

Low-code и автоматизация

RPA (роботизация процессов)

RPA — технология программной роботизации, автоматизирующая повторяющиеся рутинные операции, выполняемые человеком через интерфейсы информационных систем.

Low-code и автоматизация

BPM (управление бизнес-процессами)

BPM — дисциплина управления бизнес-процессами, объединяющая методологию, культуру и инструменты для непрерывного совершенствования операционной деятельности.

Low-code и автоматизация

Low-code платформа

Low-code платформа — это среда визуальной разработки приложений с минимальным написанием кода, ускоряющая создание и внедрение ПО в enterprise-сегменте.

Low-code и автоматизация

Моделирование бизнес-процессов

Моделирование бизнес-процессов — это создание наглядного графического описания работы компании, позволяющее находить узкие места, стандартизировать операции и подготавливать процессы к автоматизации.

Low-code и автоматизация

SCADA (Supervisory Control and Data Acquisition)

SCADA — это программно-аппаратный комплекс для диспетчерского управления и сбора данных, обеспечивающий мониторинг и контроль промышленных процессов в реальном времени.

Low-code и автоматизация

Workflow Engine

Workflow Engine — это программный компонент (движок), который управляет, автоматизирует и оркестрирует бизнес-процессы, выполняя заранее определённую последовательность задач, правил и потоков данных.

Low-code и автоматизация

Цифровой двойник процесса

Цифровой двойник процесса — это виртуальная динамическая модель, точно воспроизводящая последовательность, параметры и логику реального бизнес-процесса для его анализа, оптимизации и прогнозирования.

Low-code и автоматизация

No-code платформа

No-code платформа — это среда визуальной разработки приложений, веб-сайтов и автоматизации бизнес-процессов без написания кода, позволяющая бизнес-пользователям создавать решения с помощью drag-and-drop.

Low-code и автоматизация

Цифровой двойник

Цифровой двойник — это точная виртуальная копия физического объекта, процесса или системы, которая работает в режиме реального времени, получая данные с датчиков оригинала и анализируя их для прогнозирования и оптимизации.

Low-code и автоматизация

Процессный подход

Процессный подход — это методология управления организацией, при которой деятельность рассматривается как совокупность взаимосвязанных бизнес-процессов, ориентированных на создание ценности для клиента и достижение стратегических целей.

Low-code и автоматизация

Финтех и госфинансы (17)

Финансовые технологии и управление общественными финансами

Цифровой рубль

Цифровой рубль — третья форма российской национальной валюты, выпускаемая Банком России в виде цифрового кода и сочетающая свойства наличных и безналичных денег.

Финтех и госфинансы

Госзакупки (44-ФЗ / 223-ФЗ)

Госзакупки — система приобретения товаров, работ и услуг для государственных и муниципальных нужд, регулируемая законами 44-ФЗ и 223-ФЗ.

Финтех и госфинансы

ГИС «Электронный бюджет»

ГИС «Электронный бюджет» — единая информационная система для управления государственными и муниципальными финансами в цифровом формате.

Финтех и госфинансы

Казначейское сопровождение

Казначейское сопровождение — механизм контроля целевого использования бюджетных средств, при котором операции по расчётам проводятся через счета Федерального казначейства.

Финтех и госфинансы

Открытые API (Open API)

Открытые API — программные интерфейсы, доступные для внешних разработчиков и систем, обеспечивающие интеграцию и обмен данными между информационными системами.

Финтех и госфинансы

RegTech (регуляторные технологии)

RegTech — технологии для автоматизации соблюдения регуляторных требований и снижения комплаенс-рисков в финансовой и государственной сферах.

Финтех и госфинансы

SupTech (надзорные технологии)

SupTech — технологии для цифровизации надзорной деятельности регуляторов, автоматизации сбора данных, контроля и анализа поднадзорных организаций.

Финтех и госфинансы

Национальная платёжная система «Мир»

Национальная платёжная система «Мир» — российская система безналичных расчётов, обеспечивающая независимость платёжной инфраструктуры страны от внешних факторов.

Финтех и госфинансы

Система быстрых платежей (СБП)

Система быстрых платежей (СБП) — сервис Банка России для мгновенных переводов денежных средств между физическими и юридическими лицами по номеру телефона.

Финтех и госфинансы

Цифровой профиль

Цифровой профиль — совокупность цифровых записей о физическом или юридическом лице, позволяющая получать государственные и коммерческие услуги онлайн.

Финтех и госфинансы

Цифровая трансформация госсектора

Цифровая трансформация госсектора — комплексное внедрение цифровых технологий в деятельность государственных органов для повышения качества управления и услуг.

Финтех и госфинансы

Безналичный расчёт

Безналичный расчёт — это способ оплаты товаров, услуг или выполнения финансовых обязательств, при котором деньги не передаются наличными, а перемещаются между банковскими счетами через финансовые организации.

Финтех и госфинансы

ДБО (дистанционное банковское обслуживание)

ДБО — это комплекс технологий и сервисов, позволяющих клиентам банков управлять счетами и совершать финансовые операции удалённо через интернет, мобильные приложения или SMS, без посещения отделения банка.

Финтех и госфинансы

Киберстрахование

Киберстрахование — это специализированный страховой продукт, защищающий бизнес и физических лиц от финансовых потерь, вызванных кибератаками, утечками данных, системными сбоями и другими цифровыми рисками.

Финтех и госфинансы

Бюджетное правило

Бюджетное правило — это законодательно закреплённый механизм, ограничивающий доходы и расходы государства, призванный сдерживать рост госдолга и защищать экономику от резких скачков цен на сырьё.

Финтех и госфинансы

Субсидирование

Субсидирование — это безвозмездная финансовая помощь из государственного или местного бюджета, предоставляемая гражданам, бизнесу или другим бюджетам для покрытия части расходов или стимулирования деятельности.

Финтех и госфинансы

1С:Предприятие

1С:Предприятие — это российская платформа для автоматизации управления бизнесом, учёта и документооборота, широко используемая в государственных и коммерческих организациях, обеспечивающая гибкую настройку под любые задачи.

Финтех и госфинансы

Импортозамещение (2)

Переход на отечественное программное обеспечение

Импортозамещение ПО

Импортозамещение ПО — государственная политика перехода на отечественное программное обеспечение для обеспечения технологического суверенитета и безопасности.

Импортозамещение

Реестр отечественного ПО

Реестр отечественного ПО — официальный перечень программных продуктов, соответствующих требованиям к отечественному ПО для госзакупок и импортозамещения.

Импортозамещение

Инфраструктура (18)

Серверное и сетевое оборудование, системы хранения

СХД (система хранения данных)

Система хранения данных (СХД) — это программно-аппаратный комплекс для надёжного и быстрого хранения, управления и доступа к большим объёмам цифровой информации.

Инфраструктура

СРК (система резервного копирования)

Система резервного копирования (СРК) — это комплекс средств для создания, хранения и восстановления резервных копий данных, обеспечивающий их сохранность при сбоях и атаках.

Инфраструктура

Виртуализация серверов

Виртуализация серверов — это технология, позволяющая запускать несколько изолированных виртуальных машин на одном физическом сервере, эффективно распределяя вычислительные ресурсы.

Инфраструктура

Контейнеризация (Docker)

Контейнеризация — это метод виртуализации на уровне операционной системы, позволяющий запускать и изолировать приложения в лёгких контейнерах с использованием общего ядра хоста.

Инфраструктура

ЦОД (центр обработки данных)

Центр обработки данных (ЦОД) — это специализированное здание или помещение, оснащённое вычислительным оборудованием, системами электропитания, охлаждения и безопасности для размещения ИТ-инфраструктуры.

Инфраструктура

Гипервизор

Гипервизор — это программное обеспечение, создающее и управляющее виртуальными машинами, обеспечивая изоляцию и распределение физических ресурсов сервера между ними.

Инфраструктура

Тонкий клиент

Тонкий клиент — это устройство с минимальными вычислительными ресурсами, которое подключается к удалённому серверу для работы с приложениями и данными в среде VDI.

Инфраструктура

Рабочая станция

Рабочая станция — это высокопроизводительный компьютер, предназначенный для выполнения ресурсоёмких профессиональных задач, таких как САПР, 3D-моделирование и аналитика.

Инфраструктура

Хранилище данных

Хранилище данных (Data Warehouse) — это централизованная система для сбора, хранения и анализа больших объёмов структурированных данных из различных источников для поддержки принятия решений.

Инфраструктура

Postgres Pro

Postgres Pro — это российская СУБД на основе PostgreSQL, оптимизированная для корпоративных задач, с улучшенной производительностью и встроенными средствами защиты информации.

Инфраструктура

СМЭВ (система межведомственного электронного взаимодействия)

СМЭВ — это государственная система, обеспечивающая защищённый электронный обмен данными между ведомствами и организациями.

Инфраструктура

Кластер серверов

Кластер серверов — это группа физических или виртуальных серверов, объединённых в единую систему для обеспечения отказоустойчивости, балансировки нагрузки и масштабируемости.

Инфраструктура

Облачное хранилище

Облачное хранилище — это онлайн-сервис для хранения, синхронизации и обмена файлами, обеспечивающий доступ к данным с любых устройств через интернет.

Инфраструктура

Серверная стойка (Rack)

Серверная стойка (Rack) — это стандартизированная металлическая конструкция (шкаф или рама) для монтажа серверного, сетевого и телекоммуникационного оборудования с высотой, измеряемой в юнитах (U).

Инфраструктура

Архивация данных

Архивация данных — это процесс сжатия и/или перемещения файлов на долгосрочное хранение для освобождения дискового пространства, удобства передачи и обеспечения сохранности информации.

Инфраструктура

СУБД (система управления базами данных)

СУБД — это программный комплекс для создания, изменения, поиска и обработки информации в базах данных, обеспечивающий безопасность, целостность и эффективный доступ к данным.

Инфраструктура

Архитектура предприятия

Архитектура предприятия (Enterprise Architecture) — это системное описание структуры и принципов работы организации, объединяющее бизнес-процессы, данные, приложения и IT-инфраструктуру для достижения стратегических целей.

Инфраструктура

Управление проектами

Управление проектами — это дисциплина планирования, организации и контроля ресурсов для достижения целей проекта в рамках ограничений по времени, бюджету и качеству.

Инфраструктура

Документооборот (8)

Электронный документооборот и архивирование

Документооборот

Документооборот — это движение документов в организации с момента их создания или получения до завершения исполнения или отправки, включая обработку, контроль и хранение.

Документооборот

Электронный архив

Электронный архив — это система для централизованного хранения, учёта, поиска и предоставления доступа к электронным документами и образами бумажных документов организации.

Документооборот

Юридически значимый документооборот

Юридически значимый электронный документооборот (ЮЗЭДО) — это система обмена документами в цифровом формате, при которой электронные файлы имеют ту же юридическую силу, что и бумажные подлинники, благодаря использованию электронной подписи и соблюдению законодательных требований.

Документооборот

Скан-копия документа

Скан-копия документа — это точное электронное изображение бумажного документа, полученное с помощью сканирования или фотосъёмки, используемое для отправки по электронной почте и загрузки в информационные системы.

Документооборот

Типовой документ

Типовой документ — это стандартизированный шаблон (унифицированная форма) с частично или полностью заполненным текстом, предназначенный для многократного создания однотипных документов в организации.

Документооборот

КЭП (квалифицированная электронная подпись)

КЭП — это электронная подпись, приравненная к собственноручной подписи на бумажном документе, создаваемая в аккредитованном удостоверяющем центре и обеспечивающая юридическую силу документов в электронном виде.

Документооборот

УКЭП (усиленная квалифицированная электронная подпись)

УКЭП — это электронная подпись, создаваемая с использованием криптографических средств, сертифицированных ФСБ России, и приравниваемая к собственноручной подписи с печатью, обеспечивающая максимальную юридическую силу.

Документооборот

Электронный документооборот (ЭДО)

ЭДО — это система обмена электронными документами между организациями, государственными органами и внутри компании, обеспечивающая передачу, обработку, согласование и хранение документов в цифровом виде.

Документооборот

Полный алфавитный указатель

Не нашли нужный термин?

Оставьте заявку — наши специалисты помогут разобраться в терминологии и подберут оптимальное решение для ваших задач.

Сайт использует cookie-файлы. Продолжив просмотр сайта, Вы таким образом подтверждаете свое согласие на использование этих файлов.