# Mi a műveleti biztonság (OPSEC)?

> A műveleti biztonság (operational security, OPSEC — számos kormányzati forrásban hivatalosan „operations security") kockázatkezelési folyamat a tevékenységekre, képességekre, szándékokra és sebezhetőségekre vonatkozó kritikus információ védelmére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/operational-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Azt vizsgálja, mit tanulhat a támadó a megfigyelhető indikátorokból — amelyek egyenként gyakran nem minősítettek vagy nem érzékenyek —, és arányos ellenintézkedéseket alkalmaz, hogy ezeket az indikátorokat ne lehessen hasznos felderítéssé kombinálni.

Az OPSEC jellemzően visszatérő, ötlépéses folyamatként szerveződik: a kritikus információ azonosítása, a fenyegetések elemzése, a sebezhetőségek és indikátorok elemzése, a kockázat felmérése és az ellenintézkedések alkalmazása. A hatékonyságot ezután a műveletek és a támadói képességek változásával együtt kell értékelni.

### Legfontosabb pontok

- **Kritikus információ:** Meg kell határozni azt a korlátozott tényhalmazt, amelyre a támadónak szüksége lenne egy cél meghiúsításához, az időzítés megjóslásához, a képesség következtetéséhez, a célpont kiválasztásához vagy egy gyengeség kihasználásához.
- **Expozíció és kockázat:** Meg kell vizsgálni a képes támadókat, a gyűjtési lehetőségeket, a nyilvános és belső indikátorokat, a sebezhetőségeket, a valószínű következtetéseket, a következményeket és a védelem költségét.
- **Ellenintézkedések:** Módosítani kell az időzítést vagy a viselkedést, csökkenteni kell a szükségtelen nyilvánosságot, kontrollálni kell a hozzáférést, jóváhagyott elfedést vagy megtévesztést kell alkalmazni, képezni kell a személyzetet, és ellenőrizni kell, hogy az intézkedések csökkentik-e a kockázatot.
- **Fontos korlát:** Az OPSEC nem szüntethet meg minden megfigyelhető indikátort, és a válogatás nélküli titkolózás akadályozhatja a safety-t, az átláthatóságot, az együttműködést vagy a küldetés megvalósítását. Az ellenintézkedéseknek felhatalmazottnak, arányosnak, törvényesnek kell lenniük, és a nem szándékolt hatásokat értékelni kell.

### Kapcsolódó kifejezések

[Információbiztonság](<https://yellowcube.eu/hu/glossary/information-security/>) · [Adatosztályozás](<https://yellowcube.eu/hu/glossary/data-classification/>) · [Belső fenyegetés](<https://yellowcube.eu/hu/glossary/insider-threat/>) · [Fenyegetésmodellezés](<https://yellowcube.eu/hu/glossary/threat-modeling/>) · [Biztonsági műveletek (SecOps)](<https://yellowcube.eu/hu/glossary/security-operations/>)

### Források

[US Department of Defense Directive 5205.02E, DoD Operations Security (OPSEC) Program](https://www.esd.whs.mil/Portals/54/Documents/DD/issuances/dodd/520502e.pdf) · [CISA, Guide to Operational Security for Election Officials](https://www.cisa.gov/sites/default/files/2024-07/Guide_to_Operational_Security_for_Election_Officials_07.01.24_508C.pdf) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

