Уязвимость [ Vulnerability ]

1. Недостаток (слабость) средства программного (программно-технического) или системы информационной в целом, который (которая) может быть использована для реализации угроз безопасности информации [ ГОСТ Р 56545-2015 ].
2. Недостаток или место слабое, которое при использовании может привести к компрометации системы умышленной или неумышленной [ PCI DSS v3.0 Глоссарий ].
3. Внутренние свойства или слабые места объекта, вызывающие его чувствительность к источнику риска, что может привести к реализации события и его последствий [ ГОСТ Р 51897-2011 ].
4. Недостаток применения технологических мер защиты информации, применяемых объектов информатизации прикладного уровня, недостаток планирования, реализации, контроля и совершенствования процессов управления риском реализации угроз информационных, обеспечения надежности операционной и (или) защиты информации, эксплуатация которого позволяет нарушителю безопасности информации реализовать угрозы информационные в отношении активов критичных [ ГОСТ Р 57580.3 ].
5. Недостаток (слабость) средства программного (программно-технического) или системы информационной в целом, который (которая) может быть использована для реализации угроз безопасности информации [ ПНСТ-799-2022 ].
6. Недостаток программы, который может быть использован для реализации угроз безопасности информации.
Примечание. Уязвимость программы может быть результатом ее разработки без учета требований по обеспечению безопасности информации или результатом наличия ошибок проектирования или реализации [ ГОСТ Р 56939-2016 ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.06.2026
В работе с большими данными важна не только контрольно-надзорная функция, но и помощь в развитии бизнеса
08.06.2026
«Мультибанкинг — это принципиально новый уровень контроля над своими финансами»
08.06.2026
В Claude нашли место для вредоносной закладки
08.06.2026
Минцифры готовится внедрить проверку возраста в Рунете
08.06.2026
PT разработала первый в России лазерный комплекс для «взлома» защиты чипов
08.06.2026
Из второго пакета антифрод-мер пропал пункт про MAX
05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных