Перейти к содержимому
Аладдин Р.Д.
Библиотека

Сокращения и аббревиатуры

БиблиотекаБиблиотека

Двухфакторная / трёхфакторная аутентификация. Проверка пользователя по двум (трём) независимым доказательствам: знание, владение, биометрическое свойство.

«Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления». По этому закону публикуются реестры информационных систем.

Вместе с 210-ФЗ — правовая основа ГИС «Антифрод» (противодействие кибермошенничеству, запущена 01.03.2026).

«О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Закупки для государственных и муниципальных заказчиков — только из реестра отечественного ПО при наличии аналогов.

От 07.04.2025 — обновил 187-ФЗ (действует с 01.09.2025). Категорирование — по отраслевым перечням типовых объектов КИИ, обязанность субъектов КИИ переходить на отечественное ПО, кредитные организации отнесены к субъектам КИИ.

«Об электронной подписи». Виды электронной подписи: простая, усиленная неквалифицированная (УНЭП), усиленная квалифицированная (УКЭП).

«Об основных гарантиях избирательных прав и права на участие в референдуме граждан Российской Федерации». Статья 64 — тайна голосования.

«О коммерческой тайне». Режим защиты сведений, имеющих коммерческую ценность в силу неизвестности третьим лицам.

«О лицензировании отдельных видов деятельности». Статья 12 — лицензии на деятельность по технической защите информации и на разработку, производство, распространение шифровальных средств (СКЗИ).

«О свободе совести и о религиозных объединениях». Статья 3 — тайна исповеди.

«О связи». Статья 63 — тайна связи: сведения об абонентах, передаваемых сообщениях, времени и адресате передачи.

«Об информации, информационных технологиях и о защите информации» — базовый закон отрасли. Статьи 13–14 — ГИС (оператор — заказчик создания). Статья 16 — обязанность защищать информацию. Статья 14, пункт 8.1 — запрет передавать информацию из ГИС в системы, не соответствующие требованиям о защите.

«О персональных данных». Обязанности оператора ПДн, уведомление Роскомнадзора, требования при обработке и утечках.

«О государственной социальной помощи». Статья 12.1 — ЕГИССО (оператор — СФР, введена 388-ФЗ от 29.12.2015).

«О безопасности критической информационной инфраструктуры Российской Федерации». Сферы — статья 2 (от них возникает КИИ). Значимые объекты — ЗОКИИ, категорирование, обязанности субъектов КИИ. ГосСОПКА и НКЦКИ — реагирование на компьютерные инциденты.

«Об организации предоставления государственных и муниципальных услуг». Вместе с 41-ФЗ — правовая основа ГИС «Антифрод».

«О закупках товаров, работ, услуг отдельными видами юридических лиц». Закупки компаний с государственным участием (дополняет 44-ФЗ).

«О таможенном регулировании в Российской Федерации». Статья 328 — таможенная тайна.

«Об аудиторской деятельности». Статья 8 — аудиторская тайна.

«Об основах охраны здоровья граждан в Российской Федерации». Статья 13 — врачебная тайна. Статья 14.1 — ЕГИСЗ (оператор — Минздрав России).

«Об обязательном медицинском страховании в Российской Федерации». Статья 44.1 — ГИС ОМС (оператор — ФОМС).

Закон РСФСР от 02.12.1990 «О банках и банковской деятельности». Статья 26 — банковская тайна.

От 30.11.2024 — поправки в КоАП РФ (действуют с 30.05.2025). Оборотные штрафы за утечки ПДн (статья 13.11), новая статья 13.12.1 о требованиях безопасности КИИ.

Автоматизированная банковская система. Ядро информационной системы банка: счета, платежи, кредитование.

Автоматизированное рабочее место.

Автоматизированная система управления. Комплекс программных и технических средств для управления процессами. Схожее — АСУ ТП (управление технологическими процессами). Рабочее место сотрудника, подключённое к единой ИС — филиалы работают в единой системе через АРМ.

Автоматизированная система управления технологическими процессами. Системы управления производством — у промышленных организаций являются значимыми объектами КИИ.

Беспилотный летательный аппарат. Физическая угроза, учтённая Указом Президента РФ № 604 о мерах безопасности критической инфраструктуры.

Государственная информационная система. Создаётся по решению государственного органа для реализации его полномочий. Классы защищённости — К1–К3 по приказу ФСТЭК России № 117.

Гражданский кодекс Российской Федерации. Статья 857 — банковская тайна: обязанность банка гарантировать тайну банковского счёта и вклада, операций по счёту и сведений о клиенте.

Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Создана по 187-ФЗ. Взаимодействие операторов — через НКЦКИ.

Государственный стандарт. Ключевой для книги: ГОСТ Р 57580 — безопасность финансовых (банковских) операций, базовый состав организационных и технических мер защиты информации финансовых организаций (требование Банка России).

Государственное унитарное предприятие / государственное учреждение. Созданные ими системы являются ГИС.

Дистанционное банковское обслуживание. Интернет-банк, мобильный банк — значимый объект КИИ.

Добровольное медицинское страхование. Платные медицинские услуги по договорам со страховой компанией. Схожее — ОМС (бесплатная медицина по программе государства).

Для служебного пользования. Пометка на информации ограниченного распространения — вид служебной тайны. Порядок обращения — положение, утверждённое ПП № 1233. Обработка информации с этой пометкой даёт уровень значимости УЗ 1 в любой ГИС — и поднимает класс защищённости до К1.

Единая биометрическая система. Идентификация граждан по биометрии (лицо, голос).

Единая государственная информационная система социального обеспечения. Федеральная ГИС СФР (статья 12.1 178-ФЗ). Не путать с ЕГИСЗ (здравоохранение).

Единая государственная информационная система в сфере здравоохранения. Федеральная ГИС Минздрава России (статья 14.1 323-ФЗ). Не путать с ЕГИССО (социальное обеспечение).

Единая информационная система в сфере закупок. Все госзакупки по 44-ФЗ и 223-ФЗ.

Единый портал государственных и муниципальных услуг («Госуслуги»).

Единый регистр застрахованных лиц. Подсистема ГИС ОМС.

Единый регистр населения. Базовый реестр данных о каждом гражданине РФ (ФНС России).

Единая система идентификации и аутентификации. Учётные записи граждан и организаций — единая аутентификация для ГИС и порталов.

Единый федеральный реестр сведений о банкротстве. Публикация сообщений о процедурах банкротства.

Жилищно-коммунальное хозяйство. С 24.08.2026 объекты ЖКХ отнесены к критической инфраструктуре (Указ Президента РФ № 604).

Значимый объект критической информационной инфраструктуры. ИС субъекта КИИ, отнесённая к значимым по критериям возможного ущерба (ПП № 127). Категории значимости — I–III: I — наибольший ущерб, обязательны категорирование и система безопасности по приказу № 235.

Информационно-телекоммуникационная сеть. Технологическая сеть передачи данных (187-ФЗ). Защищается наряду с ИС и АСУ.

Идентификация и аутентификация. Группа мер защиты по приказу ФСТЭК России № 21.

Информационная безопасность. Защита информации от утечки, изменения, недоступности.

Информационная система. Совокупность баз данных, программ и техники, соединённых для обработки информации (149-ФЗ).

Информационная система персональных данных. Любая ИС, обрабатывающая ПДн. Уровни защищённости — УЗ-1…УЗ-4 по приказу ФСТЭК России № 21.

Информационные технологии.

Показатель защищённости информационной системы. Рассчитывается оператором и направляется в ФСТЭК России (с 01.03.2027, приказ № 137). Схожий — Узи (показатель уровня зрелости, его рассчитывает подрядная организация).

Критическая информационная инфраструктура. Информационные системы отраслей, сбой которых угрожает национальной безопасности, обороне, здоровью людей. Перечень сфер — статья 2 187-ФЗ: здравоохранение, наука, транспорт, связь, энергетика, банковская сфера и другие. Организации этих сфер — субъекты КИИ, их значимые системы — ЗОКИИ.

Кодекс Российской Федерации об административных правонарушениях — административные штрафы за нарушения в сфере защиты информации.

  • Статья 13.11 — нарушения при обработке персональных данных (утечки — до 15 млн ₽, повторная — оборотный штраф).
  • Статья 13.12 — нарушение требований о защите информации (эксплуатация без аттестации, несертифицированные СЗИ).
  • Статья 13.12.1 — неисполнение требований безопасности КИИ.
  • Статья 19.5 — невыполнение в срок предписания регулятора.
  • Статья 19.7 — непредставление сведений, обязательных по закону.

Конфиденциальность, целостность, доступность. Триада — три цели защиты информации.

Квалифицированная электронная подпись. В 63-ФЗ — усиленная квалифицированная электронная подпись (УКЭП). Схожие сокращения — ЭП, УНЭП.

Многофакторная аутентификация. Аутентификация по двум и более разнородным факторам.

Медицинский информационно-аналитический центр. Подведомственное региональному минздраву учреждение — на практике оператор РМИС.

Медицинская информационная система. ИС медицинской организации.

Национальный координационный центр по компьютерным инцидентам. Приём сведений об инцидентах, взаимодействие с ГосСОПКА (187-ФЗ).

Нормативный правовой акт.

Национальная система платёжных карт. Оператор платёжной системы «МИР» (карты, СБП — совместно с Банком России).

Основной государственный регистрационный номер. Единый номер юридического лица в реестре ФНС России.

Обязательное медицинское страхование.

Оборонно-промышленный комплекс. Сфера статьи 2 187-ФЗ — в ряде организаций действует режим государственной тайны.

Пункт выдачи заказов. Точка выдачи интернет-заказов (маркетплейсы, экспресс-доставка).

Программно-аппаратный комплекс.

Персональные данные. Сведения о прямо или косвенно определённом человеке (152-ФЗ).

Постановление Правительства РФ. Ключевые для книги:

  • ПП № 127 — правила категорирования объектов КИИ.
  • ПП № 1233 — порядок обращения с информацией ДСП.
  • ПП № 92 — отраслевые особенности категорирования в банковской сфере.

Региональная геоинформационная система. Региональная ГИС пространственных (географических) данных субъекта РФ — границы, земельные участки, объекты недвижимости. Схожие — ГИС, ФГИС.

Региональная медицинская информационная система. Региональная ГИС органа управления здравоохранением субъекта РФ. Схожие — МИС, ЕГИСЗ.

Российский союз промышленников и предпринимателей. Объединение крупнейших работодателей России: публичные позиции по регулированию бизнеса, включая указ № 604.

Система быстрых платежей. Межбанковские мгновенные переводы (Банк России, НСПК).

Средство защиты информации. Обязательна сертификация ФСТЭК России (и ФСБ России — для СКЗИ). Схожее — СКЗИ (средство с криптографией).

Средство криптографической защиты информации. Шифрование и электронная подпись. Обязательна сертификация ФСБ России. Схожее — СЗИ (без криптографии).

Система межведомственного электронного взаимодействия. Обмен данными между ГИС всех уровней.

Система обнаружения, предупреждения и ликвидации последствий компьютерных атак. Создаётся оператором ЗОКИИ (приказ ФСТЭК России № 233), взаимодействует с ГосСОПКА.

Стандарты Банка России по обеспечению информационной безопасности организаций финансового сектора.

Фонд пенсионного и социального страхования Российской Федерации (Социальный фонд России). Оператор ЕГИССО.

Система электронного документооборота. Типовая объектовая ГИС учреждения — с документами ДСП получает класс защищённости К1.

Трудовой кодекс Российской Федерации — ответственность работников.

  • Статьи 192–193 — дисциплинарная ответственность (замечание, выговор, увольнение).
  • Статья 277 — полная материальная ответственность руководителя организации за прямой действительный ущерб (у рядовых работников ответственность ограничена средним заработком).

Топливно-энергетический комплекс.

Территориальный фонд обязательного медицинского страхования. Оператор региональных ГИС ОМС.

Уголовный кодекс Российской Федерации — уголовная ответственность за преступления в сфере защиты информации.

  • Статья 272 — неправомерный доступ к компьютерной информации (взлом, использование чужих учётных данных).
  • Статья 274 — нарушение правил эксплуатации средств обработки информации (отключил защиту, нарушил регламент — статья администраторов и инженеров).
  • Статья 274.1 — нарушение требований в области защиты КИИ (статья ответственного за безопасность ЗОКИИ).
  • Статья 293 — халатность: не организовал защиту при обязанности сделать это (главная статья для руководителей, порог ущерба — 1,5 млн ₽).

Усиленная квалифицированная электронная подпись. Для юридически значимого документооборота (63-ФЗ). Схожие сокращения — ЭП, УНЭП.

Уровень значимости / уровень защищённости — две разные шкалы. УЗ 1–3 — уровень значимости информации в ГИС. УЗ-1…УЗ-4 — уровень защищённости ИСПДн.

Усиленная неквалифицированная электронная подпись. Криптографическая защита без обязательного квалифицированного сертификата — юридическая сила по соглашению сторон (63-ФЗ). Схожие сокращения — ЭП, УКЭП.

Удостоверяющий центр. Организация, выдающая сертификаты электронных подписей (63-ФЗ). Не путать с корпоративным центром сертификации (CA) — см. карточку CA.

Показатель уровня зрелости. Рассчитывается подрядной организацией до предоставления доступа и далее раз в два года (с 01.03.2027, приказ № 137). Схожий — Кзи (показатель защищённости, его рассчитывает оператор).

Федеральная государственная информационная система. ГИС федерального масштаба. Схожее — ГИС.

Федеральная информационная адресная система. Официальный адресный реестр РФ (ФНС России).

Федеральная налоговая служба.

Федеральный орган исполнительной власти. Отраслевые регуляторы в КИИ: Минэнерго, Минтранс, Минздрав и другие.

Фонд обязательного медицинского страхования. Федеральный (ФФОМС) и территориальные (ТФОМС) фонды.

Федеральная служба безопасности. Сертификация СКЗИ, требования по шифрованию.

Федеральная служба судебных приставов. Банк данных исполнительных производств.

Федеральная служба по техническому и экспортному контролю. Главный регулятор по ГИС и КИИ — приказы № 117, 21, 235, 239.

Центр обработки данных. Инженерная инфраструктура размещения ИС и сервисов: серверы, хранение, сети, инженерные системы.

Электронная подпись. Схожие сокращения — УКЭП, УНЭП.

Certificate Authority — корпоративный центр сертификации. Ключевая точка доверия инфраструктуры PKI. Не путать с удостоверяющим центром (УЦ) — он выдаёт сертификаты для юридически значимой электронной подписи, а не для аутентификации участников корпоративной инфраструктуры.

Enterprise Resource Planning — система планирования ресурсов предприятия. Учёт, планирование и управление ресурсами организации.

One-Time Password — одноразовый пароль. Например, код с аппаратного токена.

Payment Card Industry Data Security Standard — стандарт защиты данных платёжных карт.

Public Key Infrastructure — инфраструктура открытых ключей. Основа доверия и строгой аутентификации.

Registration Authority / Validation Authority. Регистрационный центр и центр валидации — компоненты PKI.

Transport Management System — система управления перевозками.

Warehouse Management System — система управления складом.