Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные. Основная задача информационной безопасности — сбалансированная защита конфиденциальности, целостности и доступности данных, с учётом целесообразности применения и без какого-либо ущерба производительности организации. Это достигается, в основном, посредством многоэтапного процесса управления рисками, который позволяет идентифицировать основные средства и нематериальные активы, источники угроз, уязвимости, потенциальную степень воздействия и возможности управления рисками. Этот процесс сопровождается оценкой эффективности плана по управлению рисками.
Аутентифика́ция — процедура проверки подлинности, например:
- проверка подлинности пользователя путём сравнения введённого им пароля с паролем, сохранённым в базе данных пользовательских логинов;
- подтверждение подлинности электронного письма путём проверки цифровой подписи письма по открытому ключу отправителя;
- проверка контрольной суммы файла на соответствие сумме, заявленной автором этого файла.
Фи́шинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом. После того как пользователь попадает на поддельную страницу, мошенники пытаются различными психологическими приёмами побудить пользователя ввести на поддельной странице свои логин и пароль, которые он использует для доступа к определённому сайту, что позволяет мошенникам получить доступ к аккаунтам и банковским счетам.
Всеми́рная паути́на — распределённая система, предоставляющая доступ к связанным между собой документам, расположенным на различных компьютерах, подключённых к сети Интернет. Для обозначения Всемирной паутины также используют слово веб и аббревиатуру WWW.
OpenID — открытый стандарт децентрализованной системы аутентификации, предоставляющей пользователю возможность создать единую учётную запись для аутентификации на множестве не связанных друг с другом интернет-ресурсов, используя услуги третьих лиц.
Мошенничество с платежными картами, кардинг — вид мошенничества, при котором производится операция с использованием платежной карты или её реквизитов, не инициированная или не подтверждённая её держателем. Реквизиты платежных карт, как правило, берут со взломанных серверов интернет-магазинов, платежных и расчётных систем, а также с персональных компьютеров. Кроме того, наиболее распространённым методом похищения номеров платежных карт на сегодня является фишинг — создание мошенниками сайта, который будет пользоваться доверием у пользователя, например — сайт, похожий на сайт банка пользователя, через который и происходит похищение реквизитов платежных карт.
Сим-карта — идентификационный электронный модуль абонента, применяемый в мобильной связи.
Идентификацио́нная ка́рта, или ID-карта — официальный документ, удостоверяющий личность, в том числе в электронных системах разных уровней и назначений, обычно выполненный в формате пластиковой карты.
«Медикэр» — это национальная программа медицинского страхования в США для лиц от 65 лет и старше. Некоторые лица моложе 65 лет, например инвалиды, лица, страдающие постоянной почечной недостаточностью или амиотрофическим боковым склерозом, также могут участвовать в программе Медикэр. Программа помогает оплачивать медицинское обслуживание, но она покрывает не все медицинские расходы и не все расходы на длительный уход за больными.
Социáльная инженерия — в контексте информационной безопасности — психологическое манипулирование людьми с целью совершения определенных действий или разглашения конфиденциальной информации. Следует отличать от понятия социальной инженерии в социальных науках — которое не касается разглашения конфиденциальной информации. Совокупность уловок с целью сбора информации, подделки или несанкционированного доступа от традиционного «мошенничества» отличается тем, что часто является одним из многих шагов в более сложной схеме мошенничества.
«ENUM» перенаправляется сюда. Для перечисляемых типов в языках программирования, см. перечисляемый тип.
Electronic Product Code — торговая марка организации EPCglobal для набора совместимых технологий по бесконтактной маркировке товаров, в основном для целей логистики розничной торговли.
Номер социального страхования — уникальный девятизначный номер, присваиваемый гражданам и резидентам США. Выделение номера и изготовление карты осуществляется на безвозмездной основе Агентством социальное обеспечение.
Контроль доступа — функция открытой системы, обеспечивающая технологию безопасности, которая разрешает или запрещает доступ к определённым типам данных, основанную на идентификации субъекта, которому нужен доступ, и объекта данных, являющегося целью доступа.
Магази́нные кра́жи — особая разновидность воровства, при которой совершается невооружённое (бесконфликтное) хищение товара в магазинах розничной торговли.
Несун — человек, работник предприятия, или начальник, совершающий вынос с места работы сырья, продукции, средств производства и др. материальных ресурсов, находящихся на предприятии и принадлежащих предприятию.
«Поймай толстуху, если сможешь» — американский кинофильм 2013 года режиссёра Сета Гордона с Мелиссой Маккарти и Джейсоном Бейтманом в главных ролях.
Equifax — американское бюро кредитной истории. Equifax собирает информацию более чем о 800 миллионов физических лиц и более чем на 88 миллионов компаний по всему миру. Основана в 1899 году, расположена в Атланте, штат Джорджия. Является одним из трех крупнейших кредитных агентств в США наряду с Experian и TransUnion. Годовой доход Equifax составляет 3,1 миллиарда долларов США, в компании работает более 9 тысяч сотрудников в 14 странах.
Центральный реестр идентификаторов оборудования — это база данных, содержащая списки идентификаторов мобильного оборудования. Идентификатор присваивается каждому SIM-слоту мобильных устройств.
Тёмные данные — данные, которые автоматически собираются в ходе рутинных действий в компьютерных сетях, но никоим образом не используются для получения информации или принятия решений. Способность организации собирать данные может превышать пропускную способность, с которой она может анализировать данные. В некоторых случаях организация может даже не знать, что данные собираются. По оценкам IBM, примерно 90 процентов данных, генерируемых датчиками и аналого-цифровыми преобразователями, никогда не используются.