Безопасность информации (information security) — защита
информационных массивов от случайных, либо преднамеренных, но
неавторизованных разглашений, модификаций или разрушений, либо от
невозможности обработки этой информации. Отсутствие
несанкционированного получения ее лицами или процессами, не имеющими
на это соответствующих полномочий.
Безопасность информационной системы (information system security) —
совокупность элементов (действий, мер), необходимых для обеспечения
адекватной защиты компьютерной системы, включая
аппаратные/программные функции, характеристики и Средства;
операционные и учетные процедуры, средства управления доступом на
центральном компьютере, удаленных компьютерах и телекоммуникационных
средствах; административные мероприятия, физические конструкции и
устройства; управление персоналом и коммуникациями.
Безопасность коммуникаций (communications security) — аутентификация
телекоммуникаций за счет принятия мер по предотвращению
предоставления неавторизованным лицам критичной информации, которая
может быть выдана системой в ответ на телекоммуникационный запрос.
Безопасность персонала (personnel security) — методы обеспечения
гарантий того, что весь персонал, имеющий возможность доступа к
некоторой критичной информации, обладает необходимой авторизацией,
равно как и всеми необходимыми разрешениями.
Безопасность программного обеспечения (software security) — свойство
общецелевых (исполнительные программы, утилиты либо средства
разработки программного обеспечения) и прикладных программ и средств
осуществлять безопасную обработку данных в компьютерной системе и
безопасно использовать ресурсы системы.
Брешь, дыра (loophole) — программное или аппаратное упущение или
недоработка, позволяющая обойти процессы управления доступом.
Синонимами являются термины fault, flaw.
Вакцинирование — специальная обработка файлов, дисков, каталогов,
запуск резидентных программ-вакцин, имитирующих сочетание условий,
которые используются данным типом вируса для определения (выявления)
заражения, т. е. «обманывающих» вирус.
Ведение контроля (auditing) — процедуры управления системой,
необходимые для обеспечения нормальной работы системы и выполнения
имеющихся задач, а также для обеспечения эффективности работы и
эффективности использования ресурсов информационной системы. Ведение
контроля может осуществляться лицами, отличными от лиц,
непосредственно отвечающих за работу системы и решение конкретных
задач.
Верификация (verification) — использование теста или имитированной
среды для выявления идентичности двух уровней спецификаций системы,
например политики безопасности в спецификации высшего уровня
(исходном коде) и объектном коде.
Вирус (virus) — программа, модифицирующая другие программы. В
контексте проблем безопасности этот термин обычно используется в
отношении программ, злонамеренно внедряемых в систему с целью
нанесения вреда или разрушений. Вирусная программа распространяется
за счет самокопирования и подсоединения копий к другим программам.
Когда в системе происходит определенное событие, на которое настроен
вирус, вирус начинает выполнять свою целевую функцию. В настоящее
время известно более 50000 программных вирусов, число которых
непрерывно растет. Известны случаи, когда создавались учебные
пособия, помогающие в написании вирусов.
Вирусы неопасные — не мешающие работе компьютера, но уменьшающие
объем свободной оперативной памяти и памяти на дисках;
действия таких вирусов проявляются в каких-либо графических или
звуковых эффектах. Имеются опасные вирусы, которые могут привести к
различным нарушениям в работе компьютера, и очень