Перейти к основному контенту

Кибербезопасность

Protection of systems, networks, and data from threats.

34 terms in this topic

Агентный ИИ

Агентный ИИ описывает системы ИИ, созданные для достижения целей посредством цикличного рассуждения, планирования, использования инструментов и адаптации, а не просто выдачи одного пассивного ответа.

Интеллектуальная автоматизация
ИИ-агент

ИИ-агент — это программная система, которая воспринимает контекст, обдумывает цель, выбирает действия и использует инструменты или другие системы для выполнения задач с определенной степенью автономности.

Управление ИИ
Защитные механизмы ИИ

Защитные механизмы ИИ — это технические и организационные средства контроля, которые ограничивают то, как система ИИ принимает входные данные, создает результаты, использует данные и совершает действия.

Управление ИИ
Оценка влияния ИИ

Оценка воздействия ИИ — это структурированный процесс выявления, анализа, оценки и документирования влияния, которое система ИИ может оказать на людей, организации, общество и окружающую среду на протяжении всего своего жизненного цикла.

Управление ИИ
Система управления ИИ
СУИИ

Система управления ИИ — это комплекс действующих в масштабах всей организации политик, ролей, процессов, средств контроля и практик постоянного совершенствования, используемых для обеспечения ответственной разработки, предоставления и использования систем ИИ.

Управление ИИ
Управление рисками ИИ

Управление рисками ИИ — это скоординированный процесс выявления, анализа, оценки, обработки, мониторинга и передачи информации о рисках, возникающих при проектировании, разработке, развертывании и использовании систем ИИ.

Управление ИИ
API-шлюз

API-шлюз — это посредник, который предоставляет, маршрутизирует, защищает, контролирует и отслеживает запросы между клиентами API и серверными службами.

Системная архитектура
Поверхность атаки

Поверхность атаки — это совокупность всех доступных точек, интерфейсов, идентификаторов, активов и доверительных отношений, которые злоумышленник может попытаться использовать.

Кибербезопасность
Кроссустройственное отслеживание

Кроссустройственное отслеживание связывает активность с двух и более устройств с одним человеком, домохозяйством или профилем.

Эффективная реклама
Утечка данных

Утечка данных — это несанкционированная передача, раскрытие или удаление данных из системы, сети, приложения или контролируемой среды.

Кибербезопасность
Управление данными

Управление данными — это система прав принятия решений, ответственности, политик, стандартов и средств контроля, используемая для управления данными как организационным активом.

Инженерия данных
Токенизация данных

Замена конфиденциальных данных на нечувствительные токены, чьи исходные значения сохраняются или могут быть восстановлены только через защищенную систему токенизации.

Кибербезопасность
Шифрование данных в покое

Шифрование в состоянии покоя защищает хранимые данные, преобразуя их в шифротекст, для чтения которого требуются авторизованные криптографические ключи.

Кибербезопасность
Шифрование при передаче

Шифрование при передаче защищает данные во время их перемещения между системами с помощью криптографических протоколов, обеспечивающих конфиденциальность, а как правило, целостность и аутентификацию узлов.

Кибербезопасность
Закон об искусственном интеллекте ЕС

Закон ЕС об искусственном интеллекте — это Регламент (ЕС) 2024/1689, представляющий собой правовую базу на основе оценки рисков, которая регулирует разработку, вывод на рынок, внедрение и использование искусственного интеллекта в Европейском союзе.

Управление ИИ
Чрезмерная автономность агента

Уязвимость системы ИИ, при которой избыточный функционал, разрешения или автономность приводят к разрушительным действиям из-за ошибочных или поддельных результатов работы.

Кибербезопасность
Управление доступом и учетными записями (IAM)
IAM

Управление доступом и учетными записями — это направление и сопутствующие технологии, используемые для создания цифровых идентификаторов и контроля за тем, кто или что может получать доступ к определенным ресурсам при заданных условиях.

Кибербезопасность
Реагирование на инциденты

Реагирование на инциденты — это скоординированный процесс обнаружения, анализа, локализации, устранения, восстановления и извлечения уроков из инцидентов кибербезопасности.

Кибербезопасность
ISO 31000:2018 — Руководство по управлению рисками
ISO 31000

ISO 31000:2018 — это международное руководство по интеграции принципов управления рисками, системы и процесса в корпоративное управление и принятие решений.

Управление ИИ
ISO/IEC 27001:2022 — Системы менеджмента информационной безопасности
ISO/IEC 27001

ISO/IEC 27001:2022 — это международный стандарт требований к созданию, внедрению, поддержанию и постоянному совершенствованию системы менеджмента информационной безопасности.

Кибербезопасность
ISO/IEC 42005:2025 — Оценка воздействия систем искусственного интеллекта

ISO/IEC 42005:2025 — это опубликованный международный стандарт, предоставляющий рекомендации для организаций, которые проводят оценку воздействия систем искусственного интеллекта.

Управление ИИ
Многофакторная аутентификация (MFA)
MFA

Многофакторная аутентификация требует от пользователя предоставления подтверждения как минимум из двух разных категорий факторов аутентификации до того, как будет предоставлен доступ.

Кибербезопасность
Фреймворк NIST по управлению рисками ИИ (AI RMF)
AI RMF

Фреймворк NIST по управлению рисками ИИ — это добровольный, защищающий права и универсальный для любых сценариев использования фреймворк, помогающий организациям управлять рисками для отдельных лиц, организаций и общества на протяжении всего жизненного цикла ИИ.

Управление ИИ
OAuth 2.0

OAuth 2.0 — это фреймворк авторизации, который позволяет клиенту получать ограниченный доступ к защищенным ресурсам без необходимости для владельца ресурсов делиться учетными данными с этим клиентом.

Кибербезопасность
Промпт-инъекция

Класс атак на приложения на базе больших языковых моделей, при котором вредоносный ввод создается для перезаписи, перенаправления или извлечения информации из предполагаемых инструкций системы.

Кибербезопасность
Управление доступом на основе ролей (RBAC)
RBAC

Управление доступом на основе ролей — это модель контроля доступа, в которой разрешения назначаются организационным ролям, а пользователи получают права через свои роли.

Кибербезопасность
Управление секретами

Управление секретами — это контролируемое создание, хранение, распространение, использование, ротация, отзыв и аудит конфиденциальных учетных данных, используемых людьми, приложениями и инфраструктурой.

Кибербезопасность
Единый вход (SSO)
Единый вход

Схема аутентификации, которая позволяет пользователю получать доступ к нескольким приложениям через один сеанс поставщика удостоверений.

Кибербезопасность
Риски третьих сторон

Риск, исходящий от поставщиков, партнеров, поставщиков услуг или других внешних сторон, которые имеют доступ к операциям и данным организации, поддерживают их или влияют на них.

Кибербезопасность
Двухфакторная аутентификация (2FA)
2FA

Аутентификация, требующая подтверждения из двух разных категорий факторов до предоставления доступа.

Кибербезопасность
Управление уязвимостями

Управление уязвимостями — это непрерывный процесс обнаружения, оценки, приоритизации, устранения и проверки уязвимостей в системах, программах, устройствах и сервисах.

Кибербезопасность
Вебхук

Вебхук — это инициируемый событием HTTP-запрос, который одна система отправляет на зарегистрированную конечную точку другой системы, чтобы уведомить ее о том, что что-то произошло.

Системная архитектура
Файлы cookie веб-сайта

Куки (cookies) сайта — это небольшие записи типа «имя–значение», которые веб-сервер просит пользовательского агента сохранить и возвращать с подходящими HTTP-запросами для поддержания состояния.

Системная архитектура
Нулевое доверие

Модель безопасности, которая требует постоянной проверки каждого пользователя, устройства и сетевого потока — независимо от местоположения — перед предоставлением доступа к ресурсам.

Кибербезопасность

Other topics