♦ ♦ ♦ Cybersécurité : Liste EU


Source : Controlled vocabularies - Publications Office of the EU

320 TERMES

A. Concepts fondamentaux

  1. Access control — contrôle d’accès
  2. Accessibility — accessibilité
  3. Accountability — imputabilité / responsabilité traçable
  4. Assessment — évaluation
  5. Asset management — gestion des actifs
  6. Asset — actif
  7. Assurance — assurance de sécurité
  8. Attack — attaque
  9. Audit — audit
  10. Authentication — authentification
  11. Authenticity — authenticité
  12. Authorization — autorisation
  13. Availability — disponibilité
  14. Benchmark — référence comparative
  15. Capability assessment — évaluation des capacités
  16. Capability maturity model — modèle de maturité des capacités
  17. Capacity building — renforcement des capacités
  18. Certification — certification
  19. Compliance — conformité réglementaire
  20. Confidentiality — confidentialité
  21. Conformity — conformité
  22. Cyber attack — cyberattaque
  23. Cyber defence — cyberdéfense
  24. Cyber espionage — cyberespionnage
  25. Cyber hygiene — cyberhygiène
  26. Cyber incident — cyberincident
  27. Cybercrime — cybercriminalité
  28. Cybersecurity — cybersécurité
  29. Governance of information security — gouvernance de la sécurité de l’information
  30. Governing body — organe de gouvernance
  31. Identity management — gestion des identités
  32. Identity — identité
  33. Incident — incident
  34. Information security — sécurité de l’information
  35. Integrity — intégrité
  36. Key performance indicators — indicateurs clés de performance
  37. Non-conformity — non-conformité
  38. Non-repudiation — non-répudiation
  39. Risk analysis — analyse du risque
  40. Risk assessment — évaluation du risque
  41. Risk management — gestion du risque
  42. Risk — risque
  43. Security analytics — analytique de sécurité
  44. Security audit — audit de sécurité
  45. Security certification — certification de sécurité
  46. Security control — mesure de sécurité
  47. Security framework — cadre de sécurité
  48. Security governance — gouvernance de la sécurité
  49. Security level — niveau de sécurité
  50. Security management system — système de gestion de la sécurité
  51. Security management — gestion de la sécurité
  52. Security measurements — mesures de sécurité
  53. Security metrics — métriques de sécurité
  54. Security policy — politique de sécurité
  55. Security standard — norme de sécurité
  56. Security target — cible de sécurité
  57. Security requirement — exigence de sécurité
  58. Security visualization — visualisation de sécurité
  59. Threat — menace
  60. Vulnerability — vulnérabilité


Ces notions sont tirées du noyau « assurance, audit, certification », des mesures de sécurité et du glossaire annexé du JRC, qui reprend notamment authentification, disponibilité, audit, certification, cyberattaque, cybercriminalité, cybersécurité, risque, menace et mesures de sécurité.

B. Cryptologie, données, vie privé

  1. Acoustic leakage — fuite acoustique
  2. Anonymisation — anonymisation
  3. Anonymity — anonymat
  4. Asymmetric cryptographic algorithm — algorithme cryptographique asymétrique
  5. Asymmetric cryptography — cryptographie asymétrique
  6. Atermarking — tatouage numérique
  7. Controlled information — information contrôlée
  8. Cryptanalysis — cryptanalyse
  9. Cryptanalytic methodologies — méthodologies de cryptanalyse
  10. Cryptanalytic tools — outils de cryptanalyse
  11. Crypto material management — gestion du matériel cryptographique
  12. Cryptographic algorithm — algorithme cryptographique
  13. Cryptography — cryptographie
  14. Cryptology — cryptologie
  15. DRM — gestion numérique des droits
  16. Data breach — violation de données
  17. Data integrity — intégrité des données
  18. Data management system — système de gestion des données
  19. Data privacy — confidentialité des données
  20. Data protection — protection des données
  21. Data security — sécurité des données
  22. Data usage control — contrôle de l’usage des données
  23. De-anonymization — désanonymisation
  24. Decryption — déchiffrement
  25. Digital Rights Management — gestion des droits numériques
  26. Digital publication access control — contrôle d’accès aux publications numériques
  27. Digital signatures — signatures numériques
  28. Digital steganography — stéganographie numérique
  29. Digital watermarking — filigrane numérique
  30. Eavesdropping — écoute clandestine
  31. Electromagnetic radiation leakage — fuite par rayonnement électromagnétique
  32. Encipherment — encodage chiffré
  33. Encryption — chiffrement
  34. Functional encryption — chiffrement fonctionnel
  35. Hash functions — fonctions de hachage
  36. Homomorphic encryption — chiffrement homomorphe
  37. Inference attack — attaque par inférence
  38. Key management — gestion des clés
  39. Mathematical foundations of cryptography — fondements mathématiques de la cryptographie
  40. Message authentication code — code d’authentification de message
  41. Message authentication — authentification de message
  42. PET — technologies de protection de la vie privée
  43. PII — renseignements personnels identifiables
  44. PKI — ICP / PKI
  45. Personal data — données personnelles
  46. Personally Identifiable Information — information permettant d’identifier une personne
  47. Post-quantum cryptography — cryptographie post-quantique
  48. Post-quantum cryptology — cryptologie post-quantique
  49. Privacy Enhancing Technologies — technologies renforçant la vie privée
  50. Privacy by design — protection de la vie privée dès la conception
  51. Privacy requirement — exigence de protection de la vie privée
  52. Pseudonymisation — pseudonymisation
  53. Pseudonymity — pseudonymat
  54. Public Key Infrastructure — infrastructure à clé publique
  55. Quantum cryptography — cryptographie quantique
  56. Quantum cryptology — cryptologie quantique
  57. Random Number Generator — générateur de nombres aléatoires
  58. Random number generation — génération de nombres aléatoires
  59. Re-identification — ré-identification
  60. Secure communication — communication sécurisée
  61. Secure multi-party computation — calcul multipartite sécurisé
  62. Security protocol — protocole de sécurité
  63. Side-channel observation — observation par canal auxiliaire
  64. Steganalysis — stéganalyse
  65. Steganography — stéganographie
  66. Symmetric cryptographic technique — technique cryptographique symétrique
  67. Symmetric cryptography — cryptographie symétrique
  68. Undetectability — indétectabilité
  69. Unlinkability — impossibilité de relier les données
  70. Unobservability — inobservabilité

Ces termes correspondent aux sous-domaines JRC de cryptologie, sécurité des données et vie privée; l’annexe inclut aussi des entrées comme chiffrement fonctionnel, hachage, chiffrement homomorphe, PKI, pseudonymat, ré-identification et gestion des clés.


C. Réseaux, logiciels, matériel, systèmes

  1. Adversarial learning of malware — apprentissage adversarial de logiciels malveillants
  2. Backup — sauvegarde
  3. Business Continuity Plan — plan de continuité des activités
  4. Cloud computing — informatique en nuage
  5. Communication protocol — protocole de communication
  6. Component composition analysis — analyse de composition des composants
  7. Configuration management — gestion de configuration
  8. Continuous monitoring — surveillance continue
  9. Cyber-physical system — système cyber-physique
  10. Dependability — sûreté de fonctionnement
  11. Disaster Recovery Plan — plan de reprise après sinistre
  12. Disaster recovery — reprise après sinistre
  13. Distributed systems — systèmes distribués
  14. Domain-specific modelling language — langage de modélisation propre à un domaine
  15. Edge computing — informatique en périphérie
  16. Embedded system — système embarqué
  17. Fault injection testing — test par injection de fautes
  18. Fault tolerance — tolérance aux fautes
  19. Fault tolerant system — système tolérant aux fautes
  20. Hardware security — sécurité matérielle
  21. Honeypot — leurre informatique
  22. ICS — SCI
  23. IIoT — IIoT
  24. Industrial Control System — système de contrôle industriel
  25. Industrial Internet of Things — Internet industriel des objets
  26. Information system — système d’information
  27. Internet of Things — Internet des objets
  28. Intrusion detection — détection d’intrusion
  29. IoT — IdO
  30. Malware analysis — analyse de logiciels malveillants
  31. Malware — logiciel malveillant
  32. Mobile device — appareil mobile
  33. Mobile network — réseau mobile
  34. Model-driven security — sécurité pilotée par modèles
  35. Network frame structure — structure de trame réseau
  36. Network security — sécurité des réseaux
  37. Operating system — système d’exploitation
  38. Patch management — gestion des correctifs
  39. Penetration testing — test d’intrusion
  40. Pervasive system — système pervasif
  41. Programming environment security — sécurité des environnements de programmation
  42. Quality assurance — assurance qualité
  43. Quality control — contrôle qualité
  44. Recovery — reprise
  45. Reliability — fiabilité
  46. Runtime enforcement — application des règles à l’exécution
  47. Runtime monitoring — surveillance à l’exécution
  48. Runtime security verification — vérification de sécurité à l’exécution
  49. SCADA — supervision et acquisition de données
  50. Secure coding — codage sécurisé
  51. Secure deployment — déploiement sécurisé
  52. Secure programming principles — principes de programmation sécurisée
  53. Secure programming — programmation sécurisée
  54. Secure software architecture — architecture logicielle sécurisée
  55. Security and risk analysis of component composition — analyse sécurité-risque des compositions
  56. Security by design — sécurité dès la conception
  57. Security design patterns — patrons de conception sécurisée
  58. Security documentation — documentation de sécurité
  59. Security engineering — ingénierie de sécurité
  60. Security monitoring — surveillance de sécurité
  61. Security requirements engineering — ingénierie des exigences de sécurité
  62. Security testing — tests de sécurité
  63. Self-configuration system — système auto-configurable
  64. Self-healing system — système auto-réparateur
  65. Self-protecting system — système auto-protecteur
  66. Software and hardware security engineering — ingénierie de sécurité logicielle et matérielle
  67. Software security — sécurité logicielle
  68. System architecture — architecture système
  69. System hardening — durcissement système
  70. Testing — essai / test
  71. Validation — validation
  72. Verification — vérification
  73. Virtualization — virtualisation
  74. Vulnerability discovery — découverte de vulnérabilités
  75. Wireless network — réseau sans fil

Le JRC regroupe explicitement des sous-domaines autour des réseaux et systèmes distribués, de l’ingénierie de sécurité logicielle et matérielle, des tests, de la détection d’intrusion, des honeypots, de l’analyse de malwares et des systèmes auto-réparateurs ou auto-protecteurs.


D. Incidents, enquêtes, opérations et facteurs humains

  1. Organizational attitude — attitude organisationnelle
  2. Academic institution — institution académique
  3. Accountability through measurement — imputabilité par la mesure
  4. Alert — alerte
  5. Awareness — sensibilisation
  6. Business continuity — continuité des activités
  7. Chain of custody — chaîne de conservation
  8. Corrective action — action corrective
  9. Crisis management — gestion de crise
  10. Cybersecurity competence centre — centre de compétence en cybersécurité
  11. Cybersecurity competence — compétence en cybersécurité
  12. Cybersecurity ecosystem — écosystème de cybersécurité
  13. Cybersecurity expertise — expertise en cybersécurité
  14. Decision making — prise de décision
  15. Detection — détection
  16. Digital evidence — preuve numérique
  17. Digital forensics — criminalistique numérique
  18. Disaster resilience — résilience aux catastrophes
  19. Economic aspects of cybersecurity — aspects économiques de la cybersécurité
  20. Education — formation / éducation
  21. Evidence collection — collecte de preuves
  22. Evidence preservation — préservation des preuves
  23. Forensic analysis — analyse forensique
  24. Gamification — ludification
  25. HMI — IHM
  26. Human aspects — aspects humains
  27. Human–Machine Interface — interface humain-machine
  28. Incident handling — traitement des incidents
  29. Incident management — gestion des incidents
  30. Incident response — réponse aux incidents
  31. Legal aspect — aspect juridique
  32. Monitoring — surveillance
  33. Operational centre — centre opérationnel
  34. Performance reporting — rapport de performance
  35. Policy procedure — procédure de politique
  36. Privacy impact assessment — évaluation des facteurs relatifs à la vie privée
  37. Privacy procedure — procédure de protection de la vie privée
  38. Recovery capability — capacité de reprise
  39. Regulatory requirement — exigence réglementaire
  40. Research organisation — organisation de recherche
  41. Resilience — résilience
  42. Response — réponse
  43. Root cause analysis — analyse des causes racines
  44. Security awareness — sensibilisation à la sécurité
  45. Security operations — opérations de sécurité
  46. Security procedure — procédure de sécurité
  47. Social engineering — ingénierie sociale
  48. Stakeholder — partie prenante
  49. Training — formation pratique
  50. Usable security — sécurité utilisable

Ces termes viennent surtout des domaines « Incident handling and Digital Forensics », « Education and Training », « Human Aspects », « Legal Aspects » et « Security Management and Governance ».


E. Technologies et cas d’usage

  1. 5G security — sécurité 5G
  2. AI — IA
  3. Artificial intelligence — intelligence artificielle
  4. Automotive cybersecurity — cybersécurité automobile
  5. Big data — mégadonnées
  6. Blockchain — chaîne de blocs
  7. Border security — sécurité des frontières
  8. Cloud security — sécurité infonuagique
  9. Cloud, edge and virtualization — nuage, périphérie et virtualisation
  10. Crisis management technology — technologie de gestion de crise
  11. Control system security — sécurité des systèmes de contrôle
  12. Critical Information Infrastructure — infrastructure d’information critique
  13. Critical infrastructure protection — protection des infrastructures critiques
  14. DLT — registre distribué
  15. Disaster management — gestion des catastrophes
  16. Distributed Ledger Technology — technologie de registre distribué
  17. Drone cybersecurity — cybersécurité des drones
  18. Edge security — sécurité en périphérie
  19. Embedded cybersecurity — cybersécurité embarquée
  20. External security — sécurité extérieure
  21. Fight against crime — lutte contre la criminalité
  22. Fight against terrorism — lutte contre le terrorisme
  23. HPC — CHP / HPC
  24. Hardware technology — technologie matérielle
  25. High-Performance Computing — calcul haute performance
  26. ICT — TIC
  27. Industrial automation — automatisation industrielle
  28. Information and Communication Technologies — technologies de l’information et de la communication
  29. Information systems security — sécurité des systèmes d’information
  30. Local area observation — observation locale
  31. Local area surveillance — surveillance locale
  32. Mobile networking — réseautage mobile
  33. Operating systems security — sécurité des systèmes d’exploitation
  34. Public spaces protection — protection des espaces publics
  35. Quantum technologies — technologies quantiques
  36. Robotics — robotique
  37. Satellite technology — technologie satellitaire
  38. Smart grid — réseau électrique intelligent
  39. Smart infrastructure — infrastructure intelligente
  40. UAV — drone / UAV
  41. Unmanned Aerial Vehicle — véhicule aérien sans pilote
  42. Vehicular system — système véhiculaire
  43. Virtualization security — sécurité de la virtualisation
  44. Wide area observation — observation étendue
  45. Wide area surveillance — surveillance étendue

La dimension « technologies et cas d’usage » du JRC inclut notamment IA, Big Data, blockchain/DLT, cloud/edge/virtualisation, infrastructures critiques, sécurité des espaces publics, lutte contre le crime et le terrorisme, observation/surveillance, HPC, HMI, IIoT/ICS, IoT, mobile, systèmes d’exploitation, quantique, robotique, satellites, véhicules et UAV.

F. Secteurs d’application

  1. Audiovisual and media — audiovisuel et médias
  2. Chemical sector — secteur chimique
  3. Critical infrastructure sector — secteur des infrastructures critiques
  4. Cross-sector cybersecurity — cybersécurité intersectorielle
  5. Defence — défense
  6. Digital platforms — plateformes numériques
  7. Digital services — services numériques
  8. Energy — énergie
  9. Financial sector — secteur financier
  10. Food and drink industry — industrie agroalimentaire
  11. Government — gouvernement
  12. Health — santé
  13. Manufacturing — fabrication / manufacturier
  14. Nuclear sector — secteur nucléaire
  15. Public safety — sécurité publique
  16. Security sector — secteur de la sécurité
  17. Space — espace
  18. Supply chain — chaîne d’approvisionnement
  19. Telecom digital infrastructure — infrastructure numérique télécom
  20. Transportation — transport

Le JRC présente ces secteurs comme des domaines d’application de la taxonomie, notamment défense, énergie, finance, gouvernement, santé, fabrication/chaîne d’approvisionnement, nucléaire, espace, télécoms et transport.


[1]: https://op.europa.eu/en/web/eu-vocabularies/controlled-vocabularies?utm_source=chatgpt.com "Controlled vocabularies - Publications Office of the EU"

Contributeurs: wiki