ARK. 1Słownik pojęćPrawo, zgodność i ryzyko

kopia niezmienna (immutable backup)

Kopia zapasowa zapisana tak, że przez zadany czas nie da się jej nadpisać ani skasować — nawet z konta administratora — dzięki czemu przetrwa atak ransomware, który celowo niszczy zwykłe backupy.

TAB. 1Nazwaobie formy
Po angielskuimmutable backup (kopia niezmienna, reguła 3-2-1)
Po polskukopia niezmienna (immutable backup)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formybackup odporny na ransomware · kopia tylko do odczytu · migawka chroniona przed nadpisaniem · kopia offline (rozwiązanie pokrewne, nie tożsame)
Odmianata kopia, tej kopii, tę kopię, te kopie, tych kopii; przym. niezmienna, niezmiennej, niezmienne
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik pisze „backupy” częściej niż „kopie zapasowe”, opisuje regułę 3-2-1 bez nazywania jej („trzy kopie ważnych danych, z czego dwie powinny być na różnych nośnikach, a jedna powinna znajdować się poza centrum przetwarzania danych”) i tłumaczy odporność przez migawki („Migawka chroni bloki pamięci (pliki) przed nadpisaniem/zmianami”). Wyszukiwanie „niezmienne kopie” na sekuraku: zero wyników.
TAB. 3Źródła4
FormaCytatSkąd
PLtrzy kopie ważnych danych, z czego dwie powinny być na różnych nośnikach, a jedna powinna znajdować się poza centrum przetwarzania danychniebezpiecznik.pl
PLCzęsto okazuje się, że backupy są niekompletne, przestarzałe lub same padły ofiarą atakuniebezpiecznik.pl
PLMigawka chroni bloki pamięci (pliki) przed nadpisaniem/zmianami. Każda edycja zapisywana jest w innych blokach.niebezpiecznik.pl
PLransomware szyfrujący nie tylko lokalne dane, ale również wszelkie dostępne dla zalogowanego użytkownika systemu zasoby sieciowe, w tym składowane na podmapowanych zasobach kopie bezpieczeństwaniebezpiecznik.pl
TAB. 4Obok w tej dziedzinie6
GRCgovernance, risk and compliance (GRC)Zintegrowane podejście łączące ład korporacyjny, zarządzanie ryzykiem i zapewnianie zgodności w jeden spójny proces zamiast trzech niezależnych silosów organizacyjnych.
inspektor ochrony danychdata protection officer (DPO)Niezależna osoba wyznaczona na podstawie RODO do nadzorowania zgodności przetwarzania danych osobowych, doradzania organizacji i utrzymywania kontaktu z organem nadzorczym.
ISO/IEC 27001ISO/IEC 27001Międzynarodowa norma określająca wymagania dla systemu zarządzania bezpieczeństwem informacji (SZBI), na zgodność z którą organizacja może uzyskać certyfikat wydawany przez akredytowaną jednostkę certyfikującą; obowiązujące wydanie to ISO/IEC 27001:2022.
naruszenie ochrony danych osobowychpersonal data breachNaruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych. Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia — chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób.
NIS2NIS2Dyrektywa UE 2022/2555 podnosząca wymagania cyberbezpieczeństwa dla podmiotów kluczowych i ważnych w 18 sektorach gospodarki (11 sektorów kluczowych z zał. I i 7 pozostałych sektorów krytycznych z zał. II): nakłada obowiązkowe zarządzanie ryzykiem, zgłaszanie incydentów i osobistą odpowiedzialność kierownictwa.
NIST Cybersecurity FrameworkNIST Cybersecurity FrameworkDobrowolne amerykańskie ramy zarządzania cyberryzykiem opracowane przez NIST; w wydaniu 2.0 (2024) porządkują działania organizacji w sześć funkcji — nadzór, identyfikacja, ochrona, wykrywanie, reagowanie i odtwarzanie (Govern, Identify, Protect, Detect, Respond, Recover) — używane na świecie jako wspólny język oceny dojrzałości bezpieczeństwa.

Cały słownik →

Nasłuch 24/7