Slovar
Slovar varnostnih pojmov
Jasne razlage pojmov s področja korporativne in kibernetske varnosti, obveščevalnih raziskav ter regulative — v slovenščini in angleščini.
22 pojmov
Amok (situacija z aktivnim napadalcem)
Amok označuje nenaden nasilni napad, pri katerem napadalec na določeni lokaciji načrtno poškoduje ali usmrti čim več ljudi, napad pa ob prihodu pomoči praviloma še traja.
RazlagaAnaliza ranljivosti
Analiza ranljivosti je sistematično odkrivanje, razvrščanje in prednostno urejanje varnostnih pomanjkljivosti v sistemih, praviloma brez njihovega dejanskega izkoriščanja.
RazlagaDigitalna forenzika
Digitalna forenzika je strokovno zavarovanje, zajem, analiza in razlaga digitalnih podatkov na način, ki ohrani njihovo celovitost in omogoča ponovljivo preverbo ugotovitev.
RazlagaDigitalni odtis
Digitalni odtis je celota podatkovnih sledi, ki jih posameznik ali organizacija pusti v digitalnem okolju, ne glede na to, ali so nastale namerno ali samodejno.
RazlagaDORA (Uredba (EU) 2022/2554)
DORA je uredba EU o digitalni operativni odpornosti finančnega sektorja, ki od finančnih subjektov zahteva obvladovanje tveganj IKT, poročanje o incidentih, testiranje odpornosti in nadzor nad zunanjimi ponudniki storitev IKT.
RazlagaGDPR (Splošna uredba o varstvu podatkov)
GDPR je uredba EU, ki določa pravila za obdelavo osebnih podatkov, obveznosti upravljavcev in obdelovalcev ter pravice posameznikov, na katere se podatki nanašajo, in velja neposredno v vseh državah članicah.
RazlagaIntegralni varnostni sistem
Integralni varnostni sistem je pristop, pri katerem so fizično in tehnično varovanje, organizacijski ukrepi, kadrovska varnost, informacijska varnost in neprekinjeno poslovanje načrtovani ter vodeni kot en sistem z enotnim upravljanjem.
RazlagaModra ekipa (blue team)
Modra ekipa je obrambna stran varnostne organizacije — ljudje, procesi in tehnologija, ki varnostne dogodke spremljajo, zaznavajo, preiskujejo in obvladujejo.
RazlagaNeprekinjeno poslovanje
Neprekinjeno poslovanje je zmožnost organizacije, da med motnjo in po njej še naprej izvaja svoje najpomembnejše dejavnosti na vnaprej določeni sprejemljivi ravni.
RazlagaNIS2 (Direktiva (EU) 2022/2555)
NIS2 je direktiva EU, ki organizacijam v določenih kritičnih in pomembnih sektorjih nalaga obvezne ukrepe za obvladovanje kibernetskih tveganj, poročanje o incidentih in odgovornost vodstva.
RazlagaNotranja grožnja
Notranja grožnja je tveganje, da oseba z zakonitim dostopom do prostorov, podatkov ali sistemov organizacije ta dostop namerno ali nenamerno uporabi tako, da organizaciji povzroči škodo.
RazlagaOcena tveganja
Ocena tveganja je strukturiran postopek prepoznavanja nevarnosti in groženj, analize njihove verjetnosti in posledic ter presoje, ali je posamezno tveganje za organizacijo še sprejemljivo.
RazlagaOSINT (obveščevalne raziskave iz odprtih virov)
OSINT je obveščevalna disciplina, pri kateri se javno dostopni in zakonito pridobljeni podatki sistematično zbirajo, preverjajo in analizirajo v uporaben obveščevalni izdelek.
RazlagaPenetracijsko testiranje
Penetracijsko testiranje je pooblaščen in nadzorovan simuliran napad na sistem, aplikacijo, omrežje ali objekt, pri katerem se ranljivosti dejansko izkoristijo, da se pokaže njihov resnični vpliv.
RazlagaProtiprisluškovalni pregled (TSCM)
Protiprisluškovalni pregled je tehnični in fizični pregled prostorov, vozil ali opreme, s katerim se odkrijejo nedovoljene naprave za prisluškovanje in snemanje ter pomanjkljivosti, ki takšno prisluškovanje omogočajo.
RazlagaRed teaming (simulacija naprednega napadalca)
Red teaming je ciljno usmerjena vaja, pri kateri ekipa posnema ravnanje realnega napadalca po digitalnih, fizičnih in človeških poteh, da preveri, ali organizacija napad zazna in se nanj ustrezno odzove.
RazlagaSkrbni pregled (due diligence)
Skrbni pregled je strukturirano preverjanje nasprotne stranke, naložbe ali posla pred sklenitvijo razmerja, s katerim se preverijo navedbe ter prepoznajo pravna, finančna, poslovna in integritetna tveganja.
RazlagaSocialni inženiring
Socialni inženiring je manipulacija ljudi, s katero napadalec doseže, da žrtev razkrije podatke ali izvede dejanje, ki ogrozi varnost organizacije.
RazlagaVeriga skrbništva (chain of custody)
Veriga skrbništva je neprekinjena dokumentirana sled o tem, kdo je imel dokaz v posesti, kdaj, zakaj in kaj je z njim počel, od zavarovanja do končne uporabe.
RazlagaVijolična ekipa (purple team)
Vijolična ekipa ni ločena stalna skupina, temveč način dela, pri katerem napadalna in obrambna stran sodelujeta odkrito in sproti, da izmerita ter izboljšata zmožnost zaznave napadov.
RazlagaZVOP-2 (Zakon o varstvu osebnih podatkov)
ZVOP-2 je slovenski zakon, ki v nacionalnem pravnem redu izvaja Splošno uredbo o varstvu podatkov in podrobneje ureja vprašanja, ki jih uredba prepušča državam članicam.
RazlagaZVZD-1 (Zakon o varnosti in zdravju pri delu)
ZVZD-1 je slovenski zakon, ki delodajalcu nalaga zagotavljanje varnosti in zdravja delavcev pri delu, med drugim z izdelavo pisne izjave o varnosti z oceno tveganja.
Razlaga
Ste pripravljeni na nadgradnjo varnosti v vaši organizaciji?
Kontaktirajte nas in spoznajte, kako lahko naše rešitve na ključ pripomorejo k varnemu in odpornemu poslovnemu okolju.
