Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 24767-2-2018 Информационные технологии. Безопасность домашней сети. Часть 2. Внутренние службы безопасности. Безопасный протокол связи для связующего программного обеспечения (SCPM)
ГОСТ Р ИСО/МЭК 24767-2-2018
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационные технологии
БЕЗОПАСНОСТЬ ДОМАШНЕЙ СЕТИ
Часть 2
Внутренние службы безопасности. Безопасный протокол связи для связующего программного обеспечения (SCPM)
Information technology. Home network security. Part 2. Internal security services. Secure communication protocol for middleware (SCPM)
ОКС 35.110, 35.200, 35.240.99
Дата введения 2019-02-01
Предисловие
1 ПОДГОТОВЛЕН Федеральным государственным бюджетным образовательным учреждением высшего образования "Российский экономический университет им.Г.В.Плеханова" (ФГБОУ ВО "РЭУ им.Г.В.Плеханова") на основе собственного перевода на русский язык англоязычной версии международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 22 "Информационные технологии"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 4 сентября 2018 г. N 558-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 24767-2:2009* "Информационные технологии. Безопасность домашней сети. Часть 2. Внутренние службы безопасности. Безопасный протокол связи для связующего программного обеспечения (SCPM)" (ISO/IEC 24767-2:2009, "Information technology - Home network security - Part 2: Internal security services - Secure communication protocol for middleware (SCPM)", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
ИСО (Международная организация по стандартизации) и МЭК (Международная электротехническая комиссия) образуют специализированную систему всемирной стандартизации. Государственные органы, являющиеся членами ИСО или МЭК, участвуют в разработке международных стандартов посредством технических комитетов. Участие в разработке стандарта в конкретной области может принять любой заинтересованный орган, являющийся членом ИСО или МЭК. Другие международные организации, правительственные и неправительственные, контактирующие с ИСО и МЭК, также принимают участие в работе.
В области информационных технологий ИСО и МЭК учредили Объединенный технический комитет, ИСО/МЭК СТК 1. Проекты международных стандартов, подготовленные Объединенным техническим комитетом, рассылаются национальным комитетам на голосование. Публикация в качестве международного стандарта требует утверждения не менее чем 75% национальных комитетов, участвующих в голосовании.
Официальные решения или соглашения МЭК и ИСО по техническим вопросам выражают, насколько это возможно, международное согласованное мнение по относящимся к делу вопросам, так как каждый технический комитет имеет представителей от всех заинтересованных национальных комитетов - членов МЭК и ИСО.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 24767 2 2018» регламентирует требования к безопасному протоколу связи для связующего программного обеспечения (SCPM) в контексте обеспечения безопасности домашних сетей. Основное назначение стандарта заключается в установлении методов и процедур, способствующих защите данных и ресурсов в рамках домашних сетевых систем, что особенно актуально в условиях растущей угрозы кибератак и несанкционированного доступа.
Стандарт охватывает ключевые аспекты, такие как методы аутентификации, шифрования, а также параметры, касающиеся конфиденциальности и целостности передаваемой информации. В документе также прописаны требования к протоколам, которые должны обеспечивать надежную защиту данных, передаваемых между устройствами в домашней сети, включая условия их функционирования и взаимодействия с другими компонентами системы.
Важные технические детали включают спецификации по условиям испытаний и классификации безопасности, а также измеряемые величины, такие как скорость передачи данных и уровень защищенности. Стандарт также определяет критерии оценки эффективности используемых протоколов, что позволяет производителям и разработчикам программного обеспечения оптимизировать свои решения для обеспечения максимальной защиты пользователей.
Целевой аудиторией данного документа являются производители сетевого оборудования и программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, отвечающие за безопасность информационных технологий. Стандарт предоставляет четкие указания и рекомендации, которые могут быть использованы для разработки новых продуктов и улучшения существующих решений в области безопасности домашних сетей.
Практическое значение стандарта заключается в повышении уровня безопасности и качества предоставляемых услуг в домашних сетях, что, в свою очередь, способствует улучшению охраны труда и совместимости различных устройств. Применение данного стандарта позволяет минимизировать риски, связанные с утечкой данных и несанкционированным доступом, что особенно важно в условиях современного цифрового мира.
В документе также могут содержаться изменения и дополнения, касающиеся новых угроз и уязвимостей, которые возникли после его первоначальной публикации. Эти обновления направлены на адаптацию стандартов к быстро меняющимся условиям в области информационной безопасности и обеспечивают актуальность регламентируемых методов и процедур.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»