ARK. 1Słownik pojęćMobile, IoT i OT/ICS
infrastruktura krytyczna
Systemy i obiekty kluczowe dla bezpieczeństwa państwa i minimalnego funkcjonowania gospodarki — energetyka, wodociągi, transport, łączność, ochrona zdrowia — których zniszczenie lub zakłócenie uderza bezpośrednio w obywateli.
TAB. 1Nazwapo polsku
| Po angielsku | critical infrastructure |
|---|---|
| Po polsku | infrastruktura krytyczna |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | IK · infrastruktura o znaczeniu krytycznym |
| Odmiana | Fraza polska: infrastruktury krytycznej, infrastrukturze krytycznej, infrastrukturą krytyczną. Skrót urzędowy: IK. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „infrastruktura krytyczna”, także szyk odwrócony „krytyczna infrastruktura” (niebezpiecznik) |
|---|---|
| Urząd i ustawa | gov.pl / RCB: „infrastruktura krytyczna (IK)” — definicja z ustawy o zarządzaniu kryzysowym; kryteria w niejawnym załączniku do Narodowego Programu Ochrony Infrastruktury Krytycznej |
TAB. 3Źródła3
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „Infrastruktura krytyczna (IK) to rzeczywiste i cybernetyczne systemy (obiekty, urządzenia bądź instalacje) niezbędne do minimalnego funkcjonowania gospodarki i państwa. / systemy oraz wchodzące w ich skład powiązane ze sobą funkcjonalnie obiekty, w tym obiekty budowlane, urządzenia, instalacje, usługi kluczowe dla bezpieczeństwa państwa / O tym czy dany zalicza się do IK decydują szczegółowe kryteria zapisane w niejawnym załączniku do Narodowego Programu Ochrony Infrastruktury Krytycznej.” | gov.pl |
| PL | „Infrastruktura krytyczna w USA i 15 innych krajach zhackowana (przez Iran?) (tytuł)” | niebezpiecznik.pl |
| PL | „Przez pomyłkę ujawniono 840 stron na temat ataku na krytyczną infrastrukturę (wpadka rządu USA) (tytuł; wariant szyku)” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| atak NFC relay | NFC relay attack (przekazywanie transakcji NFC, np. NGate) | Atak, w którym złośliwa aplikacja na telefonie ofiary odczytuje przez NFC jej kartę płatniczą i w czasie rzeczywistym przekazuje odpowiedzi karty do urządzenia przestępcy stojącego przy bankomacie lub terminalu, dzięki czemu wypłata wygląda tam jak zwykłe zbliżeniowe użycie karty. |
| bezpieczeństwo IoT (internetu rzeczy) | IoT security / smart home security | Ochrona urządzeń sieciowych codziennego użytku — kamer, routerów, sprzętu smart home i czujników — które trafiają do sieci z domyślnym hasłem i bez ścieżki aktualizacji, przez co zasilają botnety. |
| bezpieczeństwo systemów przemysłowych (OT/ICS) | operational technology (OT) security / ICS / SCADA | Ochrona systemów sterujących procesami fizycznymi w przemyśle i infrastrukturze — sterowników, paneli operatorskich i sieci przemysłowych — gdzie priorytetem jest ciągłość działania, a nie poufność danych. |
| MDM (zarządzanie urządzeniami mobilnymi) | mobile device management (MDM/UEM) | System centralnego zarządzania firmowymi i prywatnymi telefonami oraz laptopami pracowników, wymuszający polityki bezpieczeństwa i pozwalający zdalnie zablokować lub wyczyścić urządzenie. |
| nakładka (overlay) na aplikację bankową | overlay attack / accessibility service abuse (nakładka na aplikację bankową) | Technika trojanów bankowych na Androida: złośliwa aplikacja wyświetla nad prawdziwą aplikacją banku własny, łudząco podobny ekran logowania i przechwytuje dane, a przyznane jej usługi ułatwień dostępu pozwalają dodatkowo czytać wpisywany tekst i samodzielnie klikać w interfejsie telefonu. |
| rządowy trojan (komercyjne oprogramowanie szpiegujące) | mercenary spyware (komercyjne oprogramowanie szpiegujące, np. Pegasus) | Oprogramowanie szpiegujące budowane i sprzedawane komercyjnie służbom państwowym, które przejmuje telefon konkretnej, wskazanej osoby — zwykle przez niezałatane luki 0-day i bez żadnej akcji ofiary — i daje operatorowi dostęp do wiadomości, rozmów, mikrofonu i kamery. |