СТ РК 3087-2017 «Сети передачи данных, взаимосвязь открытых систем и безопасность. Безопасность электросвязи. Руководящие принципы решения проблемы риска проникновения шпионского программного обеспечения и потенциально нежелательного программного обеспечения, предназначенные для поставщиков услуг электросвязи»

СТ РК 3087-2017

Сети передачи данных, взаимосвязь открытых систем и безопасность
Безопасность электросвязи
Руководящие принципы решения проблемы риска проникновения шпионского программного обеспечения и потенциально нежелательного программного обеспечения, предназначенные для поставщиков услуг электросвязи

 

(ITU-T X.1207 (04/2008) Guidelines for telecommunication service providers

for addressing the risk of spyware and potentially unwanted software, MOD)

 

Содержание

 

Введение

1. Область применения

2. Термины и определения

3. Обозначения и сокращения

4. Общие положения

5. Вводящее в заблуждение и шпионское ПО

6. Влияние вводящего в заблуждения и шпионское ПО на пользователей

7. Руководящие принципы для поставщиков услуг электросвязи (TSP)

7.1 Требования к безопасности и защите применительно к услугам веб-хостинга

7.2 Требования к безопасности и защите применительно к услугам для конечных пользователей

7.3 Руководство по обеспечению безопасности и защиты для конечных пользователей

Приложение А (информационное). Онлайновые источники информации по обеспечению безопасности и антишпионскому ПО

Приложение Б (информационное). Перечень технических отклонений с разъяснением причин их внесения

Библиография

 

 

Введение

 

В настоящем стандарте представлены руководящие принципы решения проблемы риска проникновения шпионского и потенциально нежелательного ПО, предназначенные для поставщиков услуг электросвязи (TSP).

Стандарт предлагает для внедрения передовой опыт, в основе которого применение ясных по содержанию извещений и обеспечение для пользователя возможности выдачи разрешений, а также функций управления в рамках предоставляемых TSP услуг веб-хостинга. В стандарте представлены и предлагаются для внедрения образцы передового опыта для пользователей по обеспечению защиты персонального компьютера (ПК), включая применение программ обнаружения обезвреживания шпионского ПО и вирусов, применение персональных брандмауэров и программ обновления защитных средств в потребительских системах.

 

 

1. Область применения

 

Настоящий стандарт устанавливает руководящие принципы повышения уровня кибербезопасности в интернете.

Руководящие принципы охватывают требования к базовым мерам по обеспечению безопасности и защиты для поставщиков услуг электросвязи (далее - TSP) и конечных пользователей, при этом основное внимание уделяется решению проблемы шпионского и другого потенциально нежелательного программного обеспечения (ПО), которое может быть вредоносным и/или вводящим в заблуждение.

Примечание - Термин «поставщики услуг электросвязи (TSP)» означает TSP, предоставляющих связанные с интернетом услуги, в частности услуги веб-хостинга, предпринимательским структурам, и доступ в интернет для конечных пользователей.

 

 

2. Термины и определения

 

В настоящем стандарте применяются следующие термины с соответствующими определениями:

Для того, чтобы получить доступ к документу, Вам нужно перейти по кнопке Войти и ввести логин и пароль.
Если у вас нет логина и пароля, зарегистрируйтесь.