ARK. 1Słownik pojęćPrawo, zgodność i ryzyko
kopia niezmienna (immutable backup)
Kopia zapasowa zapisana tak, że przez zadany czas nie da się jej nadpisać ani skasować — nawet z konta administratora — dzięki czemu przetrwa atak ransomware, który celowo niszczy zwykłe backupy.
TAB. 1Nazwaobie formy
| Po angielsku | immutable backup (kopia niezmienna, reguła 3-2-1) |
|---|---|
| Po polsku | kopia niezmienna (immutable backup) |
| Którą formą pisać | obie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski. |
| Inne formy | backup odporny na ransomware · kopia tylko do odczytu · migawka chroniona przed nadpisaniem · kopia offline (rozwiązanie pokrewne, nie tożsame) |
| Odmiana | ta kopia, tej kopii, tę kopię, te kopie, tych kopii; przym. niezmienna, niezmiennej, niezmienne |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | niebezpiecznik pisze „backupy” częściej niż „kopie zapasowe”, opisuje regułę 3-2-1 bez nazywania jej („trzy kopie ważnych danych, z czego dwie powinny być na różnych nośnikach, a jedna powinna znajdować się poza centrum przetwarzania danych”) i tłumaczy odporność przez migawki („Migawka chroni bloki pamięci (pliki) przed nadpisaniem/zmianami”). Wyszukiwanie „niezmienne kopie” na sekuraku: zero wyników. |
|---|
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „trzy kopie ważnych danych, z czego dwie powinny być na różnych nośnikach, a jedna powinna znajdować się poza centrum przetwarzania danych” | niebezpiecznik.pl |
| PL | „Często okazuje się, że backupy są niekompletne, przestarzałe lub same padły ofiarą ataku” | niebezpiecznik.pl |
| PL | „Migawka chroni bloki pamięci (pliki) przed nadpisaniem/zmianami. Każda edycja zapisywana jest w innych blokach.” | niebezpiecznik.pl |
| PL | „ransomware szyfrujący nie tylko lokalne dane, ale również wszelkie dostępne dla zalogowanego użytkownika systemu zasoby sieciowe, w tym składowane na podmapowanych zasobach kopie bezpieczeństwa” | niebezpiecznik.pl |
TAB. 4Obok w tej dziedzinie6
| GRC | governance, risk and compliance (GRC) | Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych. |
| inspektor ochrony danych | data protection officer (DPO) | Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym. |
| ISO/IEC 27001 | ISO/IEC 27001 | Międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), na zgodność z którą organizacja może uzyskać certyfikat wydawany przez akredytowaną jednostkę certyfikującą; obowiązujące wydanie to ISO/IEC 27001:2022. |
| naruszenie ochrony danych osobowych | personal data breach | Naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych. Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia — chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób. |
| NIS2 | NIS2 | Dyrektywa UE 2022/2555 podnosząca wymagania cyberbezpieczeństwa dla podmiotów kluczowych i ważnych w 18 sektorach gospodarki (11 sektorów kluczowych z zał. I i 7 pozostałych sektorów krytycznych z zał. II): nakłada obowiązkowe zarządzanie ryzykiem, zgłaszanie incydentów i osobistą odpowiedzialność kierownictwa. |
| NIST Cybersecurity Framework | NIST Cybersecurity Framework | Dobrowolne amerykańskie ramy zarządzania cyberryzykiem opracowane przez NIST; w wydaniu 2.0 (2024) porządkują działania organizacji w sześć funkcji — nadzór, identyfikacja, ochrona, wykrywanie, reagowanie i odtwarzanie (Govern, Identify, Protect, Detect, Respond, Recover) — używane na świecie jako wspólny język oceny dojrzałości bezpieczeństwa. |