ГОСТ 33897—2016
3.23 сокретность: Свойство информации не подлежать разглашению.
3.24 сеть связи: Технологическая система, включающая в себя средства и линии связи и пред
назначенная для электросвязи.
3.25 сканор портов: Программное средство, разработанное для поиска средств вычислительной
техники, в которых открыты нужные порты.
П р и м е ч ан и е — Сканер портов обычно используется системными администраторами для проверки
безопасности сетей, а также злоумышленниками для несанкционированного доступа к сети.
3.26 сканер уязвимостей: Программное или аппаратное средство, служащее для осуществле
ния диагностики и мониторинга средств вычислительной техники и позволяющее сканировать сети,
средства вычислительной техники и программное обеспечение на предмет обнаружения возможных
проблем в системе безопасности, оценивать и устранять уязвимости.
3.27 сниффер: Программа или программно-аппаратное устройство, предназначенное для пере
хвата и последующего анализа либо только анализа сетевого трафика, предназначенного для других
узлов.
3.28
_________________________________________________________________________________________
стендовые испытания: Испытания объекта, проводимые на испытательном оборудовании.
[ГОСТ 16504-81, статья 54]
3.29 социальная инженория: Метод управления действиями человека без использования техни
ческих средств, основанный на использовании слабостей человеческого фактора.
П р и м е ч ан и е — В информационных системах социальную инженерию рассматривают как незаконный
метод получения закрытой информации или информации, которая представляет большую ценность.
3.30 средства вычислительной техники: СВТ Совокупность математических и технических
средств, методов и приемов, которые используются для облегчения и ускорения решения трудоемких
задач, связанных с обработкой информации.
3.31 транспортный и функциональный уровни: Уровни представления железнодорожной свя
зи, включающие доступ к ресурсам сети электросвязи, коммутацию (каналов и пакетов) и маршрутиза
цию (пакетов), а также другие функции по обеспечению передачи информации.
3.32 трафик: Нагрузка, создаваемая потоком вызовов, сообщений и сигналов, поступающих на
средства железнодорожной электросвязи.
3.33 угроза безопасности сети электросвязи: Совокупность условий и факторов, создающих
потенциальную или реально существующую опасность нанесения ущерба сети электросвязи или ее
компонентам.
3.34 управление доступом: Предотвращение несанкционированного использования какого-либо
ресурса, включая предотвращение использования ресурса неполномочным способом.
3.35 управление сетью связи: Совокупность организационно-технических мероприятий, направ
ленных на обеспечение функционирования сети связи, в том числе регулирование трафика.
3.36 уровень безопасности: Ряд факторов, способствующих обеспечению сетевой защиты.
П р и м е ч ан и е — Определено три уровня безопасности: безопасность на уровне инфраструктуры, безопас
ность на транспортном и функциональном уровнях, безопасность на уровне услуг, приложений и управления.
3.37 уровень инфраструктуры: Уровень представления железнодорожной связи, включающий
средства связи, линии связи, сооружения связи, технологические системы связи, технологии и организа
ционные структуры, обеспечивающие информационное взаимодействие компонентов сети электросвязи.
3.38 уровень услуг, приложений и управления: Уровень представления железнодорожной свя
зи, включающий поставщиков и пользователей услуг электросвязи, поставщиков и пользователей при
ложений и связующего программного обеспечения, а также функции по управлению процессами пере
дачи информации между сетью электросвязи, поставщиками и пользователями.
3.39 устойчивость функционирования сети электросвязи: Способность сети электросвязи вы
полнять свои функции при выходе из строя части элементов сети в результате дестабилизирующих
воздействий.
3.40 уязвимость сети элоктросвязи: Недостаток или слабое место в средстве связи, техноло
гическом процессе (протоколе) обработки/передачи информации, мероприятиях и механизмах обеспе
чения безопасности сети электросвязи, позволяющие нарушителю совершать действия, приводящие к
успешной реализации угрозы безопасности.
5