СТ РК 3087-2017
Сети передачи данных, взаимосвязь открытых систем и безопасность
Безопасность электросвязи
Руководящие принципы решения проблемы риска проникновения шпионского программного обеспечения и потенциально нежелательного программного обеспечения, предназначенные для поставщиков услуг электросвязи
(ITU-T X.1207 (04/2008) Guidelines for telecommunication service providers
for addressing the risk of spyware and potentially unwanted software, MOD)
5. Вводящее в заблуждение и шпионское ПО
6. Влияние вводящего в заблуждения и шпионское ПО на пользователей
7. Руководящие принципы для поставщиков услуг электросвязи (TSP)
7.1 Требования к безопасности и защите применительно к услугам веб-хостинга
7.2 Требования к безопасности и защите применительно к услугам для конечных пользователей
7.3 Руководство по обеспечению безопасности и защиты для конечных пользователей
Приложение Б (информационное). Перечень технических отклонений с разъяснением причин их внесения
В настоящем стандарте представлены руководящие принципы решения проблемы риска проникновения шпионского и потенциально нежелательного ПО, предназначенные для поставщиков услуг электросвязи (TSP).
Стандарт предлагает для внедрения передовой опыт, в основе которого применение ясных по содержанию извещений и обеспечение для пользователя возможности выдачи разрешений, а также функций управления в рамках предоставляемых TSP услуг веб-хостинга. В стандарте представлены и предлагаются для внедрения образцы передового опыта для пользователей по обеспечению защиты персонального компьютера (ПК), включая применение программ обнаружения обезвреживания шпионского ПО и вирусов, применение персональных брандмауэров и программ обновления защитных средств в потребительских системах.
Настоящий стандарт устанавливает руководящие принципы повышения уровня кибербезопасности в интернете.
Руководящие принципы охватывают требования к базовым мерам по обеспечению безопасности и защиты для поставщиков услуг электросвязи (далее - TSP) и конечных пользователей, при этом основное внимание уделяется решению проблемы шпионского и другого потенциально нежелательного программного обеспечения (ПО), которое может быть вредоносным и/или вводящим в заблуждение.
Примечание - Термин «поставщики услуг электросвязи (TSP)» означает TSP, предоставляющих связанные с интернетом услуги, в частности услуги веб-хостинга, предпринимательским структурам, и доступ в интернет для конечных пользователей.
В настоящем стандарте применяются следующие термины с соответствующими определениями: