ARK. 1Słownik pojęćMobile, IoT i OT/ICS

bezpieczeństwo systemów przemysłowych (OT/ICS)

Ochrona systemów sterujących procesami fizycznymi w przemyśle i infrastrukturze — sterowników, paneli operatorskich i sieci przemysłowych — gdzie priorytetem jest ciągłość działania, a nie poufność danych.

TAB. 1Nazwaobie formy
Po angielskuoperational technology (OT) security / ICS / SCADA
Po polskubezpieczeństwo systemów przemysłowych (OT/ICS)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formybezpieczeństwo sieci przemysłowych · przemysłowe systemy sterowania · automatyka przemysłowa
OdmianaSkróty nieodmieniane: „sieć OT”, „systemy ICS”, „panel SCADA”, „panele HMI”. Polskie frazy odmieniane normalnie: sieci przemysłowych, przemysłowym systemom sterowania.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„sieci przemysłowe”, „bezpieczeństwo sieci przemysłowych / SCADA”, „automatyka przemysłowa” (sekurak)
Urząd i ustawaCERT Polska: „przemysłowe systemy sterowania (ICS/OT)”, „sieć OT”
TAB. 3Źródła3
FormaCytatSkąd
PL (EN)W ostatnim czasie CERT Polska obserwuje zwiększoną liczbę ataków na przemysłowe systemy sterowania (ICS/OT) dostępne bezpośrednio z internetu. / panele WWW systemów HMI i SCADA z brakiem uwierzytelniania lub słabym hasłemsekurak.pl
PL (EN)Bezpieczeństwo sieci przemysłowych / SCADA – kilka ciekawych zasobów / Tematyka bezpieczeństwa sieci przemysłowych (czyli służących do sterowania takimi kompleksami jak: elektrownie, wodociągi, kopalnie, gazociągi, linie produkcyjne, …)sekurak.pl
PL (EN)Wykorzystanie dostępu do sieci OT za pomocą prywatnego APN [fragment urwany w pobraniu — narzędzie zwróciło zdanie przycięte na słowie „pierw”]cert.pl
TAB. 4Obok w tej dziedzinie6
atak NFC relayNFC relay attack (przekazywanie transakcji NFC, np. NGate)Atak, w którym złośliwa aplikacja na telefonie ofiary odczytuje przez NFC jej kartę płatniczą i w czasie rzeczywistym przekazuje odpowiedzi karty do urządzenia przestępcy stojącego przy bankomacie lub terminalu, dzięki czemu wypłata wygląda tam jak zwykłe zbliżeniowe użycie karty.
bezpieczeństwo IoT (internetu rzeczy)IoT security / smart home securityOchrona urządzeń sieciowych codziennego użytku — kamer, routerów, sprzętu smart home i czujników — które trafiają do sieci z domyślnym hasłem i bez ścieżki aktualizacji, przez co zasilają botnety.
infrastruktura krytycznacritical infrastructureSystemy i obiekty kluczowe dla bezpieczeństwa państwa i minimalnego funkcjonowania gospodarki — energetyka, wodociągi, transport, łączność, ochrona zdrowia — których zniszczenie lub zakłócenie uderza bezpośrednio w obywateli.
MDM (zarządzanie urządzeniami mobilnymi)mobile device management (MDM/UEM)System centralnego zarządzania firmowymi i prywatnymi telefonami oraz laptopami pracowników, wymuszający polityki bezpieczeństwa i pozwalający zdalnie zablokować lub wyczyścić urządzenie.
nakładka (overlay) na aplikację bankowąoverlay attack / accessibility service abuse (nakładka na aplikację bankową)Technika trojanów bankowych na Androida: złośliwa aplikacja wyświetla nad prawdziwą aplikacją banku własny, łudząco podobny ekran logowania i przechwytuje dane, a przyznane jej usługi ułatwień dostępu pozwalają dodatkowo czytać wpisywany tekst i samodzielnie klikać w interfejsie telefonu.
rządowy trojan (komercyjne oprogramowanie szpiegujące)mercenary spyware (komercyjne oprogramowanie szpiegujące, np. Pegasus)Oprogramowanie szpiegujące budowane i sprzedawane komercyjnie służbom państwowym, które przejmuje telefon konkretnej, wskazanej osoby — zwykle przez niezałatane luki 0-day i bez żadnej akcji ofiary — i daje operatorowi dostęp do wiadomości, rozmów, mikrofonu i kamery.

Cały słownik →

Nasłuch 24/7