♦ ♦ ♦ Cybersécurité : Liste EU
Source : Controlled vocabularies - Publications Office of the EU
320 TERMES
A. Concepts fondamentaux
- Access control — contrôle d’accès
- Accessibility — accessibilité
- Accountability — imputabilité / responsabilité traçable
- Assessment — évaluation
- Asset management — gestion des actifs
- Asset — actif
- Assurance — assurance de sécurité
- Attack — attaque
- Audit — audit
- Authentication — authentification
- Authenticity — authenticité
- Authorization — autorisation
- Availability — disponibilité
- Benchmark — référence comparative
- Capability assessment — évaluation des capacités
- Capability maturity model — modèle de maturité des capacités
- Capacity building — renforcement des capacités
- Certification — certification
- Compliance — conformité réglementaire
- Confidentiality — confidentialité
- Conformity — conformité
- Cyber attack — cyberattaque
- Cyber defence — cyberdéfense
- Cyber espionage — cyberespionnage
- Cyber hygiene — cyberhygiène
- Cyber incident — cyberincident
- Cybercrime — cybercriminalité
- Cybersecurity — cybersécurité
- Governance of information security — gouvernance de la sécurité de l’information
- Governing body — organe de gouvernance
- Identity management — gestion des identités
- Identity — identité
- Incident — incident
- Information security — sécurité de l’information
- Integrity — intégrité
- Key performance indicators — indicateurs clés de performance
- Non-conformity — non-conformité
- Non-repudiation — non-répudiation
- Risk analysis — analyse du risque
- Risk assessment — évaluation du risque
- Risk management — gestion du risque
- Risk — risque
- Security analytics — analytique de sécurité
- Security audit — audit de sécurité
- Security certification — certification de sécurité
- Security control — mesure de sécurité
- Security framework — cadre de sécurité
- Security governance — gouvernance de la sécurité
- Security level — niveau de sécurité
- Security management system — système de gestion de la sécurité
- Security management — gestion de la sécurité
- Security measurements — mesures de sécurité
- Security metrics — métriques de sécurité
- Security policy — politique de sécurité
- Security standard — norme de sécurité
- Security target — cible de sécurité
- Security requirement — exigence de sécurité
- Security visualization — visualisation de sécurité
- Threat — menace
- Vulnerability — vulnérabilité
Ces notions sont tirées du noyau « assurance, audit, certification », des mesures de sécurité et du glossaire annexé du JRC, qui reprend notamment authentification, disponibilité, audit, certification, cyberattaque, cybercriminalité, cybersécurité, risque, menace et mesures de sécurité.
B. Cryptologie, données, vie privé
- Acoustic leakage — fuite acoustique
- Anonymisation — anonymisation
- Anonymity — anonymat
- Asymmetric cryptographic algorithm — algorithme cryptographique asymétrique
- Asymmetric cryptography — cryptographie asymétrique
- Atermarking — tatouage numérique
- Controlled information — information contrôlée
- Cryptanalysis — cryptanalyse
- Cryptanalytic methodologies — méthodologies de cryptanalyse
- Cryptanalytic tools — outils de cryptanalyse
- Crypto material management — gestion du matériel cryptographique
- Cryptographic algorithm — algorithme cryptographique
- Cryptography — cryptographie
- Cryptology — cryptologie
- DRM — gestion numérique des droits
- Data breach — violation de données
- Data integrity — intégrité des données
- Data management system — système de gestion des données
- Data privacy — confidentialité des données
- Data protection — protection des données
- Data security — sécurité des données
- Data usage control — contrôle de l’usage des données
- De-anonymization — désanonymisation
- Decryption — déchiffrement
- Digital Rights Management — gestion des droits numériques
- Digital publication access control — contrôle d’accès aux publications numériques
- Digital signatures — signatures numériques
- Digital steganography — stéganographie numérique
- Digital watermarking — filigrane numérique
- Eavesdropping — écoute clandestine
- Electromagnetic radiation leakage — fuite par rayonnement électromagnétique
- Encipherment — encodage chiffré
- Encryption — chiffrement
- Functional encryption — chiffrement fonctionnel
- Hash functions — fonctions de hachage
- Homomorphic encryption — chiffrement homomorphe
- Inference attack — attaque par inférence
- Key management — gestion des clés
- Mathematical foundations of cryptography — fondements mathématiques de la cryptographie
- Message authentication code — code d’authentification de message
- Message authentication — authentification de message
- PET — technologies de protection de la vie privée
- PII — renseignements personnels identifiables
- PKI — ICP / PKI
- Personal data — données personnelles
- Personally Identifiable Information — information permettant d’identifier une personne
- Post-quantum cryptography — cryptographie post-quantique
- Post-quantum cryptology — cryptologie post-quantique
- Privacy Enhancing Technologies — technologies renforçant la vie privée
- Privacy by design — protection de la vie privée dès la conception
- Privacy requirement — exigence de protection de la vie privée
- Pseudonymisation — pseudonymisation
- Pseudonymity — pseudonymat
- Public Key Infrastructure — infrastructure à clé publique
- Quantum cryptography — cryptographie quantique
- Quantum cryptology — cryptologie quantique
- Random Number Generator — générateur de nombres aléatoires
- Random number generation — génération de nombres aléatoires
- Re-identification — ré-identification
- Secure communication — communication sécurisée
- Secure multi-party computation — calcul multipartite sécurisé
- Security protocol — protocole de sécurité
- Side-channel observation — observation par canal auxiliaire
- Steganalysis — stéganalyse
- Steganography — stéganographie
- Symmetric cryptographic technique — technique cryptographique symétrique
- Symmetric cryptography — cryptographie symétrique
- Undetectability — indétectabilité
- Unlinkability — impossibilité de relier les données
- Unobservability — inobservabilité
Ces termes correspondent aux sous-domaines JRC de cryptologie, sécurité des données et vie privée; l’annexe inclut aussi des entrées comme chiffrement fonctionnel, hachage, chiffrement homomorphe, PKI, pseudonymat, ré-identification et gestion des clés.
C. Réseaux, logiciels, matériel, systèmes
- Adversarial learning of malware — apprentissage adversarial de logiciels malveillants
- Backup — sauvegarde
- Business Continuity Plan — plan de continuité des activités
- Cloud computing — informatique en nuage
- Communication protocol — protocole de communication
- Component composition analysis — analyse de composition des composants
- Configuration management — gestion de configuration
- Continuous monitoring — surveillance continue
- Cyber-physical system — système cyber-physique
- Dependability — sûreté de fonctionnement
- Disaster Recovery Plan — plan de reprise après sinistre
- Disaster recovery — reprise après sinistre
- Distributed systems — systèmes distribués
- Domain-specific modelling language — langage de modélisation propre à un domaine
- Edge computing — informatique en périphérie
- Embedded system — système embarqué
- Fault injection testing — test par injection de fautes
- Fault tolerance — tolérance aux fautes
- Fault tolerant system — système tolérant aux fautes
- Hardware security — sécurité matérielle
- Honeypot — leurre informatique
- ICS — SCI
- IIoT — IIoT
- Industrial Control System — système de contrôle industriel
- Industrial Internet of Things — Internet industriel des objets
- Information system — système d’information
- Internet of Things — Internet des objets
- Intrusion detection — détection d’intrusion
- IoT — IdO
- Malware analysis — analyse de logiciels malveillants
- Malware — logiciel malveillant
- Mobile device — appareil mobile
- Mobile network — réseau mobile
- Model-driven security — sécurité pilotée par modèles
- Network frame structure — structure de trame réseau
- Network security — sécurité des réseaux
- Operating system — système d’exploitation
- Patch management — gestion des correctifs
- Penetration testing — test d’intrusion
- Pervasive system — système pervasif
- Programming environment security — sécurité des environnements de programmation
- Quality assurance — assurance qualité
- Quality control — contrôle qualité
- Recovery — reprise
- Reliability — fiabilité
- Runtime enforcement — application des règles à l’exécution
- Runtime monitoring — surveillance à l’exécution
- Runtime security verification — vérification de sécurité à l’exécution
- SCADA — supervision et acquisition de données
- Secure coding — codage sécurisé
- Secure deployment — déploiement sécurisé
- Secure programming principles — principes de programmation sécurisée
- Secure programming — programmation sécurisée
- Secure software architecture — architecture logicielle sécurisée
- Security and risk analysis of component composition — analyse sécurité-risque des compositions
- Security by design — sécurité dès la conception
- Security design patterns — patrons de conception sécurisée
- Security documentation — documentation de sécurité
- Security engineering — ingénierie de sécurité
- Security monitoring — surveillance de sécurité
- Security requirements engineering — ingénierie des exigences de sécurité
- Security testing — tests de sécurité
- Self-configuration system — système auto-configurable
- Self-healing system — système auto-réparateur
- Self-protecting system — système auto-protecteur
- Software and hardware security engineering — ingénierie de sécurité logicielle et matérielle
- Software security — sécurité logicielle
- System architecture — architecture système
- System hardening — durcissement système
- Testing — essai / test
- Validation — validation
- Verification — vérification
- Virtualization — virtualisation
- Vulnerability discovery — découverte de vulnérabilités
- Wireless network — réseau sans fil
Le JRC regroupe explicitement des sous-domaines autour des réseaux et systèmes distribués, de l’ingénierie de sécurité logicielle et matérielle, des tests, de la détection d’intrusion, des honeypots, de l’analyse de malwares et des systèmes auto-réparateurs ou auto-protecteurs.
D. Incidents, enquêtes, opérations et facteurs humains
- Organizational attitude — attitude organisationnelle
- Academic institution — institution académique
- Accountability through measurement — imputabilité par la mesure
- Alert — alerte
- Awareness — sensibilisation
- Business continuity — continuité des activités
- Chain of custody — chaîne de conservation
- Corrective action — action corrective
- Crisis management — gestion de crise
- Cybersecurity competence centre — centre de compétence en cybersécurité
- Cybersecurity competence — compétence en cybersécurité
- Cybersecurity ecosystem — écosystème de cybersécurité
- Cybersecurity expertise — expertise en cybersécurité
- Decision making — prise de décision
- Detection — détection
- Digital evidence — preuve numérique
- Digital forensics — criminalistique numérique
- Disaster resilience — résilience aux catastrophes
- Economic aspects of cybersecurity — aspects économiques de la cybersécurité
- Education — formation / éducation
- Evidence collection — collecte de preuves
- Evidence preservation — préservation des preuves
- Forensic analysis — analyse forensique
- Gamification — ludification
- HMI — IHM
- Human aspects — aspects humains
- Human–Machine Interface — interface humain-machine
- Incident handling — traitement des incidents
- Incident management — gestion des incidents
- Incident response — réponse aux incidents
- Legal aspect — aspect juridique
- Monitoring — surveillance
- Operational centre — centre opérationnel
- Performance reporting — rapport de performance
- Policy procedure — procédure de politique
- Privacy impact assessment — évaluation des facteurs relatifs à la vie privée
- Privacy procedure — procédure de protection de la vie privée
- Recovery capability — capacité de reprise
- Regulatory requirement — exigence réglementaire
- Research organisation — organisation de recherche
- Resilience — résilience
- Response — réponse
- Root cause analysis — analyse des causes racines
- Security awareness — sensibilisation à la sécurité
- Security operations — opérations de sécurité
- Security procedure — procédure de sécurité
- Social engineering — ingénierie sociale
- Stakeholder — partie prenante
- Training — formation pratique
- Usable security — sécurité utilisable
Ces termes viennent surtout des domaines « Incident handling and Digital Forensics », « Education and Training », « Human Aspects », « Legal Aspects » et « Security Management and Governance ».
E. Technologies et cas d’usage
- 5G security — sécurité 5G
- AI — IA
- Artificial intelligence — intelligence artificielle
- Automotive cybersecurity — cybersécurité automobile
- Big data — mégadonnées
- Blockchain — chaîne de blocs
- Border security — sécurité des frontières
- Cloud security — sécurité infonuagique
- Cloud, edge and virtualization — nuage, périphérie et virtualisation
- Crisis management technology — technologie de gestion de crise
- Control system security — sécurité des systèmes de contrôle
- Critical Information Infrastructure — infrastructure d’information critique
- Critical infrastructure protection — protection des infrastructures critiques
- DLT — registre distribué
- Disaster management — gestion des catastrophes
- Distributed Ledger Technology — technologie de registre distribué
- Drone cybersecurity — cybersécurité des drones
- Edge security — sécurité en périphérie
- Embedded cybersecurity — cybersécurité embarquée
- External security — sécurité extérieure
- Fight against crime — lutte contre la criminalité
- Fight against terrorism — lutte contre le terrorisme
- HPC — CHP / HPC
- Hardware technology — technologie matérielle
- High-Performance Computing — calcul haute performance
- ICT — TIC
- Industrial automation — automatisation industrielle
- Information and Communication Technologies — technologies de l’information et de la communication
- Information systems security — sécurité des systèmes d’information
- Local area observation — observation locale
- Local area surveillance — surveillance locale
- Mobile networking — réseautage mobile
- Operating systems security — sécurité des systèmes d’exploitation
- Public spaces protection — protection des espaces publics
- Quantum technologies — technologies quantiques
- Robotics — robotique
- Satellite technology — technologie satellitaire
- Smart grid — réseau électrique intelligent
- Smart infrastructure — infrastructure intelligente
- UAV — drone / UAV
- Unmanned Aerial Vehicle — véhicule aérien sans pilote
- Vehicular system — système véhiculaire
- Virtualization security — sécurité de la virtualisation
- Wide area observation — observation étendue
- Wide area surveillance — surveillance étendue
La dimension « technologies et cas d’usage » du JRC inclut notamment IA, Big Data, blockchain/DLT, cloud/edge/virtualisation, infrastructures critiques, sécurité des espaces publics, lutte contre le crime et le terrorisme, observation/surveillance, HPC, HMI, IIoT/ICS, IoT, mobile, systèmes d’exploitation, quantique, robotique, satellites, véhicules et UAV.
F. Secteurs d’application
- Audiovisual and media — audiovisuel et médias
- Chemical sector — secteur chimique
- Critical infrastructure sector — secteur des infrastructures critiques
- Cross-sector cybersecurity — cybersécurité intersectorielle
- Defence — défense
- Digital platforms — plateformes numériques
- Digital services — services numériques
- Energy — énergie
- Financial sector — secteur financier
- Food and drink industry — industrie agroalimentaire
- Government — gouvernement
- Health — santé
- Manufacturing — fabrication / manufacturier
- Nuclear sector — secteur nucléaire
- Public safety — sécurité publique
- Security sector — secteur de la sécurité
- Space — espace
- Supply chain — chaîne d’approvisionnement
- Telecom digital infrastructure — infrastructure numérique télécom
- Transportation — transport
Le JRC présente ces secteurs comme des domaines d’application de la taxonomie, notamment défense, énergie, finance, gouvernement, santé, fabrication/chaîne d’approvisionnement, nucléaire, espace, télécoms et transport.
[1]: https://op.europa.eu/en/web/eu-vocabularies/controlled-vocabularies?utm_source=chatgpt.com "Controlled vocabularies - Publications Office of the EU"
Contributeurs: wiki





