В продолжение предыдущего поста про информационную безопасность и нетривиальность отраслевой терминологии решил сегодня отсыпать вам пару-тройку терминов ИБ, в которых творятся очень странные дела🤯
Есть такая вещь как "система управления информационной безопасностью" или "СУИБ", и прям хочется и логично перевести ее в лоб "information security management system". А когда вы этот вариант перевода пойдете проверять (как я вам в прошлый раз советовал🙈), Google вам покажет 6,8 млн хитов и аббревиатуру ISMS, а еще выдаст международный стандарт ИБ, в котором эта штука именно так и называется. В общем ура, берем!🥳
Не-а, не берем. Есть подозрение, что коллеги из ИБ-департамента так на русском обозвали "систему управления информацией и событиями безопасности", то бишь "security information and event management system" или "SIEM" (а это прям устоявшаяся аббревиатура). Подозрение возникло из-за опыта предыдущих проектов и из-за того, что в тексте пару раз промелькнула SIEM.
Как убедиться? Спросить у них: мол, ребята, это вы тут про SIEM пишите? В 99% случаев мне давали положительный ответ, такие вот дела.
Заметьте, что в аббревиатуре SIEM слово information хоть и есть, но стоит не там, то есть "информационная безопасность" перевелась на 🇺🇸 как просто "security", а не "information security". Косяк, скажите вы. А вот и нет, отвечу вам я. Да, конечно, security необязательно относится к ИБ, но поскольку из контекста это явно вытекает, наши забугорные невраги часто "information" просто опускают😧
Например:
✅событие ИБ - security event
✅инцидент ИБ - security incident
Кстати, можно подумать, что "инцидент" и "событие" - это одно и то же, но нет. Когда что-то подозрительное произошло, но не понятно, это хакерская атака или просто