Уязвимость [ Vulnerability ]

1. Недостаток (слабость) средства программного (программно-технического) или системы информационной в целом, который (которая) может быть использована для реализации угроз безопасности информации [ ГОСТ Р 56545-2015 ].
2. Недостаток или место слабое, которое при использовании может привести к компрометации системы умышленной или неумышленной [ PCI DSS v3.0 Глоссарий ].
3. Внутренние свойства или слабые места объекта, вызывающие его чувствительность к источнику риска, что может привести к реализации события и его последствий [ ГОСТ Р 51897-2011 ].
4. Недостаток применения технологических мер защиты информации, применяемых объектов информатизации прикладного уровня, недостаток планирования, реализации, контроля и совершенствования процессов управления риском реализации угроз информационных, обеспечения надежности операционной и (или) защиты информации, эксплуатация которого позволяет нарушителю безопасности информации реализовать угрозы информационные в отношении активов критичных [ ГОСТ Р 57580.3 ].
5. Недостаток (слабость) средства программного (программно-технического) или системы информационной в целом, который (которая) может быть использована для реализации угроз безопасности информации [ ПНСТ-799-2022 ].
6. Недостаток программы, который может быть использован для реализации угроз безопасности информации.
Примечание. Уязвимость программы может быть результатом ее разработки без учета требований по обеспечению безопасности информации или результатом наличия ошибок проектирования или реализации [ ГОСТ Р 56939-2016 ].

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.03.2026
Фонарик в смартфоне накручивает скамерам просмотры
09.03.2026
ICO меняет структуру, чтобы идти в ногу со временем
06.03.2026
В России пересчитают весь «пластик»
06.03.2026
«Информация используется для обеспечения корректной работы звонков»
06.03.2026
Двойная экспертиза: Servicepipe и «Спикател» запускают совместный образовательный проект
06.03.2026
Телевизор теперь тоже часть КИИ
06.03.2026
Anthropic — угроза цепочке поставок национальной безопасности?
06.03.2026
Импортозамещение в финсекторе станет плавнее
06.03.2026
Техгиганты заключили многомиллиардную сделку по ИИ-чипам
05.03.2026
Безопасники: Проверка на возраст социально неприемлема

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных