Сейчас очень часто используют термин «кибербезопасность», вряд ли кто-то из тех, кто его употребляет, сможет объяснить, что он означает. Предлагаем его определение по версии The National Initiative for Cybersecurity Careers & Studies (NICCS) в переводе ITTS:
«Кибербезопасность - деятельность или процесс, возможность или способность, в соответствии с которыми информационные или телекоммуникационные системы и хранящаяся в них информация защищена от повреждения, несанкционированного использования или извлечения выгоды от их использования.
Расширенное определение: Стратегии, политики и стандарты в отношении безопасности и операций в киберпространстве, охватывающие весь спектр мер по снижению угроз, снижению уязвимости, сдерживанию, международному взаимодействию, реагированию на инциденты, устойчивости, политики восстановления и действий, включая операции с компьютерными сетями, гарантирование информации, а также правоохранительные, дипломатические, военные и разведывательные миссии, если они связаны с безопасностью, стабильностью глобальной информационной и коммуникационной инфраструктуры.»
Ну и сразу уточним, что же такое «киберпространство», т.к. только на это пространство и распространяется «кибербезопасность». Итак:
«Киберпространство - взаимозависимая сеть инфраструктур информационных технологий, включая интернет, сети телекоммуникаций, компьютерные системы и встроенные процессоры и контроллеры».
Проще говоря, бумажные носители информации не являются частью киберпространства. Но только в том случае если они не являются частью ИТ-инфраструктуры. Так, например, перфокарты для древних ЭВМ уже формально являются частью киберпространства.
Информационная безопасность в соответствии с самым свежим стандартом ISO/IEC 27000:2018
«3.28 Информационная безопасность - сохранение конфиденциальности, целостности и доступности информации.
Примечание: Также могут быть дополнительно включены и такие свойства как аутентичность, подотчестность, неотказуемость и достоверность.»
Термины с приставкой «кибер» в этом стандарте не встречается ни разу.
Вывод - все что касается безопасности информации - называется «информационная безопасность». Всё что касается безопасности ИТ-инфраструктуры и информации хранящейся в ней - «кибербезопасность».