网络安全用于描述对关键合法资产的保护,这种保护通过宪法手段来实现,用于防范与行为者相关的、技术的、有组织的,以及自然灾害所导致的风险,这种风险威胁网络空间(包括基础设施和数据)的安全,以及网络空间的用户的安全。网络安全有助于识别对威胁进行识别、评估和跟进(研究),以及加强应对位于网络空间内或者来自网络空间的干扰的能力,以尽量减少(威胁造成的)影响以及恢复行动的能力,恢复各自的利益相关者的功能性能力,基础设施和服务的能力。
网络安全意味着法律、组织、技术和教育手段的复合体,其目的在于确保对网络空间的保护。
网络安全意味着一种我们所希望的最终状态,在这种状态下,网络领域(cyber domain)是可靠的,其功能是得到有效保障的。
注释1:网络领域的这种最终状态,不会威胁/危害或干扰依赖电子信息的功能运行。
注释2:对于网络领域的依赖,依托于行为者实施适当而充分的信息安全程序(公共数据安全)。这些程序可以阻止网络威胁变为现实,假如这些威胁变成了现实,那么这些措施有助于预防、减轻或者帮助容忍其造成的后果。
注释3:网络安全包含一系列措施,这些措施包含那些对社会和关键基础设施至关重要的功能,措施的目标在于达成预先管理的能力;以及如果必要,提升对于网络威胁及其后果的耐受力,这些威胁及其后果,可能对芬兰或者芬兰的民众造成显著的伤害或者危险。
网络安全意味着一种最终状态,处于这种状态下的信息系统,有能力抵抗来自网络空间那些可能有损于该信息系统中存储、处理、传输的数据的可用性、完整性和保密性,或可能有损于与此系统相关或者连接的那些服务的可用性、完整性和保密性。网络安全使用信息系统安全技术,并以和网络犯罪的斗争以及建设网络防御为基础。
“网络安全”,“军民网络安全”以及“全球网络安全”,是一种预期的信息技术安全状态,在此状态中,全球网络空间的风险被降低到一个可接受的最小程度。以此类推,德国的网络安全意味着一种预期的信息技术安全状态,在此状态下,德国的网络空间面临的风险被降低到一个可接受的最小程度。网络安全(在德国)包含着合适与恰当的措施的总和。民间网络安全聚焦于所有在德国网络空间用于民用的信息技术系统。军用网络安全聚焦于德国网络空间里所有的军用系统。
网络安全意味着持续的和有计划的采取政治的、法律的、经济的、教育的提升认识和技术手段,以管理来自网络空间的风险,确保将网络空间的风险保持在一个可接受的程度,以便将网络空间转变成为一个有助于社会和经济过程平滑的发挥功能的环境。
网络安全意味着防止由于网络技术的毁伤、入侵或者滥用带来损失的努力,以及当这种损失出现时,修复损害的能力。这种损失可能包含如下的一种或者若干种:损害信息通讯技术的可信度,限制获取以及损害信息通讯信息技术中的信息的保密性和/或一致性。
信息安全意味着一种保障组成网络空间的网络处于尽可能的安全状态,包括防范入侵,保持信息的保密性、可用性和一致性,以及在入侵和事故确实发生时能够侦测,做出反应,并从(事故、入侵、损害)中恢复。