8.4 ГОСТ Р 52448-2005

8.4 Деятельность органов СОБ сети электросвязи подразумевает выполнение следующих мероприятий:

  • подтверждение соответствия средств связи, паспортизацию организаций связи и аттестацию объектов и сетей электросвязи по требованиям безопасности;
  • оценку состояния безопасности сети электросвязи, прогнозирование и обнаружение внутренних и внешних угроз безопасности;
  • анализ информационных рисков, создание системы управления рисками и страхования информационных рисков;
  • выявление уязвимостей в сетях электросвязи и осуществление комплекса адекватных и экономически обоснованных мер по их снижению;
  • предотвращение либо обнаружение ВН, пресечение их реализации, локализацию и ликвидацию последствий этих дестабилизирующих воздействий на инфокоммуникационную структуру сети электросвязи;
  • оповещение о нарушениях безопасности, реакцию на инциденты безопасности и восстановление нарушенного процесса функционирования сети электросвязи;
  • адаптацию СОБ к изменяющимся условиям функционирования сети электросвязи;
  • контроль качества обслуживания в условиях ВН;
  • мониторинг СОБ и аудит событий безопасности;
  • предупреждение, выявление и пресечение в сетях связи неправомочных действий пользователей услугами связи (нарушителей);
  • противодействие распространению вредоносных программ (вирусов);
  • организацию и проведение работ в области стандартизации безопасности сетей электросвязи с учетом рекомендаций и стандартов международных организаций по стандартизации;
  • реализацию мер обеспечения безопасности сетей электросвязи, основой которых является применение соответствующих механизмов обеспечения безопасности.

[из 8.4 ГОСТ Р 52448-2005]