Кибербезопасность
Protection of systems, networks, and data from threats.
34 terms in this topic
Агентный ИИ описывает системы ИИ, созданные для достижения целей посредством цикличного рассуждения, планирования, использования инструментов и адаптации, а не просто выдачи одного пассивного ответа.
Интеллектуальная автоматизацияИИ-агент — это программная система, которая воспринимает контекст, обдумывает цель, выбирает действия и использует инструменты или другие системы для выполнения задач с определенной степенью автономности.
Управление ИИЗащитные механизмы ИИ — это технические и организационные средства контроля, которые ограничивают то, как система ИИ принимает входные данные, создает результаты, использует данные и совершает действия.
Управление ИИОценка воздействия ИИ — это структурированный процесс выявления, анализа, оценки и документирования влияния, которое система ИИ может оказать на людей, организации, общество и окружающую среду на протяжении всего своего жизненного цикла.
Управление ИИСистема управления ИИ — это комплекс действующих в масштабах всей организации политик, ролей, процессов, средств контроля и практик постоянного совершенствования, используемых для обеспечения ответственной разработки, предоставления и использования систем ИИ.
Управление ИИУправление рисками ИИ — это скоординированный процесс выявления, анализа, оценки, обработки, мониторинга и передачи информации о рисках, возникающих при проектировании, разработке, развертывании и использовании систем ИИ.
Управление ИИAPI-шлюз — это посредник, который предоставляет, маршрутизирует, защищает, контролирует и отслеживает запросы между клиентами API и серверными службами.
Системная архитектураПоверхность атаки — это совокупность всех доступных точек, интерфейсов, идентификаторов, активов и доверительных отношений, которые злоумышленник может попытаться использовать.
КибербезопасностьКроссустройственное отслеживание связывает активность с двух и более устройств с одним человеком, домохозяйством или профилем.
Эффективная рекламаУтечка данных — это несанкционированная передача, раскрытие или удаление данных из системы, сети, приложения или контролируемой среды.
КибербезопасностьУправление данными — это система прав принятия решений, ответственности, политик, стандартов и средств контроля, используемая для управления данными как организационным активом.
Инженерия данныхЗамена конфиденциальных данных на нечувствительные токены, чьи исходные значения сохраняются или могут быть восстановлены только через защищенную систему токенизации.
КибербезопасностьШифрование в состоянии покоя защищает хранимые данные, преобразуя их в шифротекст, для чтения которого требуются авторизованные криптографические ключи.
КибербезопасностьШифрование при передаче защищает данные во время их перемещения между системами с помощью криптографических протоколов, обеспечивающих конфиденциальность, а как правило, целостность и аутентификацию узлов.
КибербезопасностьЗакон ЕС об искусственном интеллекте — это Регламент (ЕС) 2024/1689, представляющий собой правовую базу на основе оценки рисков, которая регулирует разработку, вывод на рынок, внедрение и использование искусственного интеллекта в Европейском союзе.
Управление ИИУязвимость системы ИИ, при которой избыточный функционал, разрешения или автономность приводят к разрушительным действиям из-за ошибочных или поддельных результатов работы.
КибербезопасностьУправление доступом и учетными записями — это направление и сопутствующие технологии, используемые для создания цифровых идентификаторов и контроля за тем, кто или что может получать доступ к определенным ресурсам при заданных условиях.
КибербезопасностьРеагирование на инциденты — это скоординированный процесс обнаружения, анализа, локализации, устранения, восстановления и извлечения уроков из инцидентов кибербезопасности.
КибербезопасностьISO 31000:2018 — это международное руководство по интеграции принципов управления рисками, системы и процесса в корпоративное управление и принятие решений.
Управление ИИISO/IEC 27001:2022 — это международный стандарт требований к созданию, внедрению, поддержанию и постоянному совершенствованию системы менеджмента информационной безопасности.
КибербезопасностьISO/IEC 42005:2025 — это опубликованный международный стандарт, предоставляющий рекомендации для организаций, которые проводят оценку воздействия систем искусственного интеллекта.
Управление ИИМногофакторная аутентификация требует от пользователя предоставления подтверждения как минимум из двух разных категорий факторов аутентификации до того, как будет предоставлен доступ.
КибербезопасностьФреймворк NIST по управлению рисками ИИ — это добровольный, защищающий права и универсальный для любых сценариев использования фреймворк, помогающий организациям управлять рисками для отдельных лиц, организаций и общества на протяжении всего жизненного цикла ИИ.
Управление ИИOAuth 2.0 — это фреймворк авторизации, который позволяет клиенту получать ограниченный доступ к защищенным ресурсам без необходимости для владельца ресурсов делиться учетными данными с этим клиентом.
КибербезопасностьКласс атак на приложения на базе больших языковых моделей, при котором вредоносный ввод создается для перезаписи, перенаправления или извлечения информации из предполагаемых инструкций системы.
КибербезопасностьУправление доступом на основе ролей — это модель контроля доступа, в которой разрешения назначаются организационным ролям, а пользователи получают права через свои роли.
КибербезопасностьУправление секретами — это контролируемое создание, хранение, распространение, использование, ротация, отзыв и аудит конфиденциальных учетных данных, используемых людьми, приложениями и инфраструктурой.
КибербезопасностьСхема аутентификации, которая позволяет пользователю получать доступ к нескольким приложениям через один сеанс поставщика удостоверений.
КибербезопасностьРиск, исходящий от поставщиков, партнеров, поставщиков услуг или других внешних сторон, которые имеют доступ к операциям и данным организации, поддерживают их или влияют на них.
КибербезопасностьАутентификация, требующая подтверждения из двух разных категорий факторов до предоставления доступа.
КибербезопасностьУправление уязвимостями — это непрерывный процесс обнаружения, оценки, приоритизации, устранения и проверки уязвимостей в системах, программах, устройствах и сервисах.
КибербезопасностьВебхук — это инициируемый событием HTTP-запрос, который одна система отправляет на зарегистрированную конечную точку другой системы, чтобы уведомить ее о том, что что-то произошло.
Системная архитектураКуки (cookies) сайта — это небольшие записи типа «имя–значение», которые веб-сервер просит пользовательского агента сохранить и возвращать с подходящими HTTP-запросами для поддержания состояния.
Системная архитектураМодель безопасности, которая требует постоянной проверки каждого пользователя, устройства и сетевого потока — независимо от местоположения — перед предоставлением доступа к ресурсам.
Кибербезопасность