Дом Безопасность Что такое инцидент безопасности? - определение из техопедии

Что такое инцидент безопасности? - определение из техопедии

Оглавление:

Anonim

Определение - что означает инцидент безопасности?

Инцидент безопасности - это предупреждение о том, что может существовать угроза информации или компьютерной безопасности. Предупреждение также может быть, что угроза уже произошла. Угрозы или нарушения могут быть выявлены путем несанкционированного доступа к системе. Инцидент с компьютерной безопасностью представляет собой угрозу политикам, связанным с компьютерной безопасностью.

Техопедия объясняет инцидент безопасности

Инцидент может также привести к неправильному использованию конфиденциальной информации в компьютерной системе. Сюда может входить такая информация, как номера социального страхования, медицинские карты или что-либо, что может включать конфиденциальную информацию, позволяющую установить личность.


Когда инцидент затрагивает компьютерную систему, для реагирования на угрозу должна быть активирована группа реагирования на инциденты компьютерной безопасности (CSIRT). Также должны быть политики и процедуры, которые уже были установлены для обработки инцидента, когда он происходит.


Примерами инцидентов компьютерной безопасности являются такие атаки, как атаки типа «отказ в обслуживании» и вредоносный код, который включает черви и вирусы. Несанкционированный доступ кого-либо, кому не разрешен доступ к компьютерной системе, также считается потенциально угрожающим инцидентом компьютерной безопасности. Инцидент безопасности может даже ссылаться на ненадлежащее использование компьютера в системе, например, как работник, используя рабочий компьютер для доступа к порнографии, когда это прямо запрещено в процедурных принципах компании.

Что такое инцидент безопасности? - определение из техопедии