Paket je základní jednotka dat přenášená počítačovou sítí, složená z hlavičky s adresami a řídicími údaji a z užitečného obsahu. Odesílatel rozdělí zprávu na pakety, síť je doručuje nezávisle na sobě různými cestami a příjemce z nich původní data znovu poskládá do správného pořadí.
Patch management je řízený proces vyhledávání, testování, nasazování a ověřování opravných balíčků softwaru napříč servery, aplikacemi, knihovnami i koncovými zařízeními. Zahrnuje evidenci majetku, hodnocení závažnosti zranitelností, stanovení lhůt pro nasazení, testovací prostředí, plán návratu zpět a doklad o tom, že oprava skutečně doběhla všude.
PCI DSS je bezpečnostní standard pro ochranu dat platebních karet, který vydává PCI Security Standards Council a vynucují ho karetní asociace jako Visa a Mastercard. Vztahuje se na každou organizaci, která údaje z karet přijímá, zpracovává, přenáší nebo ukládá, a definuje konkrétní technická i procesní pravidla včetně způsobu jejich doložení.
Penetrační test je řízené bezpečnostní prověření systému, aplikace nebo sítě, při němž tester napodobuje postup útočníka v předem schváleném rozsahu. Cílem je najít zneužitelné slabiny, prakticky doložit jejich dopad a dodat doporučení, podle nichž tým riziko opraví, omezí nebo vědomě přijme.
Phishing je podvodná technika sociálního inženýrství, při níž útočník napodobuje důvěryhodnou službu, firmu nebo osobu, aby oběť přiměl k prozrazení údajů, platbě nebo spuštění škodlivé akce. Nejčastěji se šíří e-mailem, SMS, chatem nebo falešnou webovou stránkou a spoléhá na naléhavost, zvyk i nepozornost.
Platební brána je služba, která propojuje e-shop nebo aplikaci s kartovými schématy, bankami a dalšími platebními metodami, aby bezpečně přijala a potvrdila platbu zákazníka. Obchodníkovi zprostředkuje autorizaci, ověření, návrat výsledku do objednávky a často i podklady pro refundace, párování a účetní vyrovnání.
Platební karta je platební prostředek vydaný bankou nebo jiným poskytovatelem, který umožňuje platit u obchodníků, vybírat hotovost a ověřovat držitele při transakcích. V online platbách se pracuje s údaji karty, tokenem, autorizací a bezpečnostními pravidly kartových schémat i regulace.
Port je šestnáctibitové číslo v hlavičce TCP nebo UDP, které na jednom počítači rozlišuje jednotlivé síťové služby a spojení. IP adresa doručí paket ke stroji, port určí, kterému procesu ho operační systém předá. Rozsah je 0 až 65535, přičemž známé služby mají čísla přidělená organizací IANA.
Pověřenec pro ochranu údajů je nezávislá role podle GDPR, která dohlíží na zacházení s osobními údaji v organizaci, radí správci nebo zpracovateli a komunikuje s dozorovým úřadem. DPO nenese odpovědnost za každý soulad, ale pomáhá nastavovat procesy, dokumentaci a reakce na rizika.
international data transfer Předávání údajů do třetích zemí je zpřístupnění osobních údajů příjemci mimo Evropský hospodářský prostor, které GDPR dovoluje jen na základě rozhodnutí o odpovídající ochraně, standardních smluvních doložek, závazných podnikových pravidel nebo výjimky. Za předání se považuje i pouhý vzdálený přístup správce, zpracovatele či supportu z takové země.
Proxy server je síťový prostředník, který přijímá požadavky od klientů, odesílá je dál k cílovým službám a vrací odpovědi zpět. Používá se k filtrování provozu, logování, cachování, anonymizaci, řízení přístupu nebo jako vstupní brána před webovou aplikací. Mění trasu komunikace, ale nemusí měnit samotný obsah dat.
druhá směrnice o platebních službách PSD2 je evropská směrnice pro platební služby, která zpřísnila bezpečnost elektronických plateb a otevřela bankovní účty regulovaným třetím stranám se souhlasem klienta. V praxi stojí za silným ověřením zákazníka, otevřeným bankovnictvím, bankovními API a novými rolemi fintechových poskytovatelů.