Приказ N 46/33 от 17.04.2007 об утверждении Стандартных требований к официальным страницам органов публичного управления в сети Интернет
МИНИСТЕРСТВО ИНФОРМАЦИОННЫХ
ТЕХНОЛОГИЙ И СВЯЗИ
П Р И К А З
об утверждении Стандартных требований к официальным страницам
органов публичного управления в сети Интернет
N 46/33 от 17.04.2007
(в силу 15.06.2007)
Мониторул Офичиал N 82-85 ст.375 от 15.06.2007
* * *
Утратил силу: 13.07.2018
Приказ Министерства экономики и инфраструктуры N 309 от 21.06.2018
Примечание: См. Закон N 21-XVIII от 18.09.2009 г. о внесении изменений в Закон о Правительстве N 64-XII от 31 мая 1990 года (реорганизовать Министерство информационного развития в Министерство информационных технологий и связи)
В целях исполнения пункта 3 Постановления Правительства № 668 от 19 июня 2006 г. “Об официальных страницах органов публичного управления в сети Интернет”
ПРИКАЗЫВАЕМ:
1. Утвердить Стандартные требования к официальным страницам органов публичного управления в сети Интернет (прилагаются).
2. Установить, что утвержденные стандартные требования являются обязательными для всех органов публичного управления.
3. Главному управлению технической и технологической политики Министерства информационного развития (г-н К.Жалоба) осуществить необходимые процедуры для введения в действие утвержденных стандартных требований.
4. Контроль за выполнением настоящего приказа возложить на заместителя министра информационного развития господина Павла Бучацкого.
5. Настоящий приказ вступает в силу со дня опубликования в Официальном мониторе Республики Молдова.
| МИНИСТР | |
| ИНФОРМАЦИОННОГО РАЗВИТИЯ | Владимир МОЛОЖЕН |
| ДИРЕКТОР СЛУЖБЫ | |
| ИНФОРМАЦИИ И БЕЗОПАСНОСТИ | Ион УРСУ |
Кишинэу, 17 апреля 2007 г. |
|
| № 46/33. |
СТАНДАРТНЫЕ ТРЕБОВАНИЯ
к официальным страницам органов публичного
управления в сети Интернет
Глава I
ОБЩИЕ ПОЛОЖЕНИЯ
1. Настоящий нормативный акт разработан в соответствии с Постановлением Правительства № 668 от 19 июня 2006 года “Об официальных страницах органов публичного управления в сети Интернет” (Официальный монитор Республики Молдова, 2006 г. № 98-101, ст.726) и устанавливает обязательные требования к официальным страницам органов публичного управления Республики Молдова в сети Интернет (далее - официальные веб-страницы), включая:
a) требования к содержанию и поддержке информационной и технологической составляющих официальных веб-страниц;
b) требования технического и организационного характера;
c) требования к обеспечению безопасности официальных веб-страниц.
2. Регистрация и администрирование доменных имен официальных веб-страниц проводится в соответствии с Положением об администрировании имен в домене высшего уровня .md, утвержденным Национальным агентством по регулированию в области электросвязи и информатики 28 августа 2000 года (Официальный монитор Республики Молдова, 2001 г., № 25-26, 2001 г., ст.75).
3. Официальные веб-страницы регистрируются в установленном порядке в Государственном реестре информационных ресурсов и систем.
4. Официальные веб-страницы размещаются на веб-серверах органов публичного управления или на веб-серверах операторов Республики Молдова при условии, что оператор гарантирует владельцу информации полное соблюдение требований, установленных настоящим нормативным актом.
5. Доступ к информации, размещенной на официальной веб-странице, должен быть свободным и бесплатным.
6. Орган публичного управления может оказывать платные услуги через официальную веб-страницу только в соответствии с действующим законодательством.
Глава II
ТРЕБОВАНИЯ К СОДЕРЖАНИЮ ОФИЦИАЛЬНОЙ ВЕБ-СТРАНИЦЫ
7. Размещение информации на официальной веб-странице осуществляется в соответствии с Положением о порядке размещения информации на официальных страницах органов публичного управления в сети Интернет, утвержденным Постановлением Правительства № 668 от 19 июня 2006 года.
8. Порядок размещения и обновления информационных материалов на официальной веб-странице утверждается руководителем органа публичного управления.
9. При организации интерактивных услуг (конференций, форумов, обсуждений, консультаций, онлайновых услуг), подразумевающих диалог между представителями органов публичного управления и пользователями (между группами пользователей, между пользователями), на официальных веб-страницах в обязательном порядке должны размещаться сведения, разъясняющие пользователям порядок управления сообщениями в структуре подобного общения.
10. Статус размещенной на официальной веб-странице информации (документов, материалов) и ответственность органа публичного управления за их содержание указываются в специальном тексте (примечаниях, ссылках на источник), размещенном в соответствующем разделе официальной веб-страницы либо на странице конкретной публикации.
11. Размещенная на официальной веб-странице информация (материалы) должна отражать текущую (реальную) ситуацию, быть актуальной и точной. Документ (материал) должен содержать следующие характеристики:
а) дата и время размещения (последнего обновления, уточнения);
b) данные об исполнителе (авторе) либо о владельце информации;
с) соглашения, примечания, условия (при необходимости).
12. Размещенные на официальной веб-странице материалы должны содержать ссылки на источник информации, в противном случае они будут считаться официальной информацией данного органа публичного управления.
Глава III
АДМИНИСТРИРОВАНИЕ ОФИЦИАЛЬНОЙ ВЕБ-СТРАНИЦЫ
13. В процессе администрирования официальной веб-страницы участвуют следующие субъекты:
a) администратор информационного содержания;
b) поставщики информации;
c) технико-технологический администратор.
14. Администратор информационного содержания представляет собой работника или структурное подразделение органа публичного управления, назначенное приказом руководителя данного органа или, при необходимости, созданное в целях согласования и выполнения работ по информационному наполнению официальной веб-страницы. Администратор информационного содержания, как правило, входит в состав пресс-службы (отдела связей с общественностью) органа публичного управления. По решению руководителя органа публичного управления, функциями администратора информационного содержания официальной веб-страницы могут наделяться подчиненные учреждения и организации.
15. В целях регулирования деятельности администратора информационного содержания разрабатывается Положение об информационной поддержке официальной веб-страницы, которое утверждается руководителем органа публичного управления.
16. Администратор информационного содержания выполняет следующие задачи:
a) разработка программ по продвижению официальной веб-страницы;
b) планирование работ по информационной поддержке официальной веб-страницы;
c) сбор, обработка и подготовка материалов для размещения на официальной веб-странице;
d) размещение материалов на официальной веб-странице и их изъятие;
е) сотрудничество с поставщиками информации;
f) управление обновлениями на официальной веб-странице;
g) обработка запросов пользователей по электронной почте, а также запросов, полученных в результате заполнения пользователями интерактивных форм на официальной веб-странице.
17. Администратор информационного содержания обеспечивает соблюдение в информационных материалах правил грамматики, проверяет целесообразность издания, соблюдение законодательства в области авторских и смежных прав.
18. Поставщики информации (служащие/структурные подразделения) обеспечивают подготовку и передачу достоверной и обновленной информации по сферы своей деятельности для размещения на официальной веб-странице.
19. Технико-технологический администратор назначается в целях обеспечения должного функционирования официальной веб-страницы и выполняет следующие задачи:
a) разработка дизайна официальной веб-страницы в соответствии с настоящим нормативным актом;
b) разработка программного комплекса управления информационным содержанием официальной веб-страницы в соответствии с требованиями информационной безопасности и настоящим нормативным актом;
c) проверка соблюдения требований по управлению и техническим спецификациям официальной веб-страницы, в том числе технических требований к серверу, требований к техническому дизайну и технической поддержке;
d) управление интерактивными услугами;
e) проверка и оценка эффективности функционирования официальной веб-страницы;
f) оценка качества услуг по обслуживанию официальной веб-страницы, проверка работы исполнителей;
g) технико-технологическая поддержка и системное администрирование официальной веб-страницы;
h) разработка комплекса программно-технических мер по обеспечению безопасности информации и стабильности функционирования официальной веб-страницы;
i) определение и обновление технических требований к функциональной части официальной веб-страницы в соответствии с требованиями к функциональным характеристикам и нормам информационной безопасности;
j) обеспечение резервного копирования (back-up) информационно-программных модулей официальной веб-страницы с использованием специальных технико-технологических устройств и программных комплексов.
20. Технико-технологический администратор официальной веб-страницы отвечает за:
a) изменение структуры официальной веб-страницы;
b) сохранность текущей версии официальной веб-страницы;
c) снятие резервных копий и архивирование информации;
d) состояние технического дизайна и соблюдение требований технических спецификаций;
e) точность исполнения сценариев интерактивных услуг;
f) качество доступа пользователей в различных режимах подключения и с различными программами просмотра;
g) адекватность сценариев серверу;
h) адекватность ссылок;
i) архивирование данных о статистике эксплуатации и сообщениях об ошибках;
j) обеспечение нормального функционирования официальной веб-страницы в часы пиковой нагрузки информационных запросов.
21. Распределение должностных обязанностей между специалистами структурного подразделения, ответственного за технико-технологическое администрирование официальной веб-страницы, входит в компетенцию руководителя данного подразделения.
22. При возникновении в функционировании официальной веб-страницы неординарных ситуаций (неисправности программ или оборудования, повреждения каналов, несанкционированный доступ к базе данных, повреждения массивов данных и т.д.) незамедлительно извещается руководство органа публичного управления и принимаются меры по восстановлению нормального режима функционирования информационной инфраструктуры органа публичного управления.
23. В случае если орган публичного управления не имеет возможности самостоятельно поддерживать технологическую и сетевую инфраструктуру официальной веб-страницы, он приобретает на договорной основе у специализированных организаций Республики Молдова услуги по созданию, администрированию и технической поддержке официальной веб-страницы.
24. Договор в обязательном порядке предусматривает меры и условия защиты официальной веб-страницы, порядок предоставления сетевой статистики и информации о надежности и стабильности функционирования страницы, а также порядок выполнения и хранения резервных копий.
25. В случае размещения информационного ресурса в информационной системе другой организации, не входящей в состав органа публичного управления, услуги по предоставлению контрольной информации оговариваются с владельцем информационной системы.
26. Договор об оказании дизайнерских услуг предусматривает обязательства и ответственность сторон в отношении:
a) технических параметров и параметров художественного дизайна;
b) подготовки необходимого наполнения;
c) изменения технического и художественного дизайна;
d) вопросов авторского права на элементы дизайна официальной веб-страницы.
27. Договор о создании официальной веб-страницы определяет ее параметры, уровни поддержки, а также включает в себя:
a) количество, сроки и частоту изменений;
b) количество версий официальной веб-страницы, которые могут быть выполнены в течение срока действия договора;
c) стоимость услуг по дополнительному информационному регулированию;
d) прочие оговоренные сторонами услуги.
Глава IV
ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ
Раздел 1
Требования совместимости
28. В целях обеспечения высокого качества официальных веб-страниц, в том числе возможности адекватного просмотра информации при помощи различных браузеров и совместимости с различными технологическими платформами, официальная веб-страница должна разрабатываться в соответствии с рекомендациями World Wide Web Consortium (W3C) (см. www.w3c.org).
29. Для обеспечения возможности доступа к официальной веб-странице для людей с ограниченными возможностями необходимо применять рекомендации WAI (Web Accessibility Initiative) (см. www.w3.org/WAI/).
30. Официальная веб-страница должна быть протестирована в соответствии с рекомендациями W3C (см. validator.w3.org/).
31. Официальная веб-страница должна обеспечивать возможность адекватного просмотра на компьютерах с браузерами: MS Internet Explorer (5.5 и выше), Mozilla Firefox (1.5 и выше), Opera (7.0 и выше). Допустимое различие в просмотре должно составлять 5-7% от общего объема страницы.
32. При разработке официальных веб-страниц рекомендуется применять национальные стандарты SM ISO 13407:2006 “Человеко-ориентированный процесс проектирования для интерактивных систем” и SM ISO/TR 18529:2006 “Эргономика. Эргономика взаимодействия человек - система. Описание человекоориентированного процесса жизненного цикла”.
Раздел 2
Стиль и дизайн официальной веб-страницы
33. Графический стиль и визуальная концепция официальной веб-страницы должны отражать цель создания официальной веб-страницы и ее принадлежность. Параметры технического и художественного дизайна должны быть предусмотрены в проектной документации.
34. Дизайн официальной веб-страницы должен обеспечивать:
a) оптимальное размещение различных видов информации;
b) эффективный доступ пользователей с различным уровнем образования и технической подготовки к содержанию разделов и рубрик официальной веб-страницы;
c) соответствие логике восприятия и поиска информации;
d) логическое отражение информации и структуры официальной веб-страницы для различных программ просмотра и мониторов с разным разрешением.
35. Художественный дизайн официальной веб-страницы должен соответствовать статусу органа публичного управления.
36. Главная страница официальной веб-страницы должна быть простой и понятной, обеспечивающей отражение наиболее оперативной информации и навигацию по структуре информационных ресурсов и сервисов.
37. Главная страница делится по вертикали на три части, включающие в себя:
1) в верхней части:
a) государственную символику Республики Молдова – в левом углу;
b) название официальной веб-страницы – название размещается в центре, например: “Министерство экономики и торговли” - и сетевой адрес: “www.mec.gov.md”;
c) навигационный блок с кнопками:
“Языки” - выбор языковой версии;
“Главная страница” - переход на главную страницу;
“Карта” - переход на карту официальной веб-страницы;
“Контакты” – переход на страницу полезных контактных данных;
2) в средней части:
a) навигационное меню – слева;
b) блок новостей – в центре: последние события. В блоке новостей размещается и информация о последних пополнениях информационного содержания;
c) поисковое средство – справа, обеспечивает поиск информации на официальной веб-странице;
3) в нижней части: дополнительная информация – статистика доступа, оговорки о статусе информации органа публичного управления, о защите личных данных пользователей, об авторских правах.
38. Пользователю гарантируется:
a) однозначное определение сетевого адреса (URL) официальной веб-страницы сервера как главной страницы;
b) показ на каждой странице официальной веб-страницы верхней части главной страницы;
c) обеспечение перехода на главную страницу при помощи клика на логотип/государственный герб на официальной веб-странице;
d) переход в аналогичный раздел официальной веб-страницы посредством выбора языковой версии из любого внутреннего раздела официальной веб-страницы;
e) доступность навигационного меню на каждой странице официальной веб-страницы.
39. Запрещается использование в структуре официальной веб-страницы фреймов, затрудняющих точное определение на сервере внутренних страниц официальной веб-страницы, а также использование дизайнерских приемов, мешающих адекватно определить навигационные действия пользователя.
40. Дизайн официальной веб-страницы должен быть оригинальным. Не допускается несанкционированное использование чужого дизайна без соответствующей ссылки на соблюдение авторского права.
41. Требования к верстке страниц:
a) основная текстовая информация размещается в текстовом формате – HTML;
b) текст отображается на уровне контраста, соответствующем используемому цвету фона;
c) при разработке официальных веб-страниц допускается использование кода для отображения информационных материалов и набора шрифтов: Arial, Helvetica, Sans-Serif (MS Sans Serif), Courier (Courier New), Times new Roman, Tahoma, Verdana;
d) следует избегать использования в заголовках курсива;
e) следует избегать подчеркивания текста, поскольку так он может быть принят за ссылку;
f) текстовые материалы представляются в форматах DOC или PDF;
g) при размещении таблиц используется формат XLS;
h) графические материалы представляются в форматах GIF, JPG (JPEG) или PNG;
i) видеоматериалы представляются в форматах WMV, MPEG или AVI;
j) аудиоматериалы представляются в форматах MP3 или WAV;
k) при размещении материалов, разработанных в “Macromedia Flash”, используется формат SWF;
l) при размещении архивов используются форматы ZIP или RAR;
m) следует избегать размещения на странице крупных изображений. Линейные параметры изображения (высота и ширина, позиционные характеристики) в обязательном порядке указываются в HTML-коде страницы и не должны превышать 500х350 пикселей;
n) графические материалы в обязательном порядке сопровождаются альтернативными текстами. Альтернативные тексты должны быть понятными и однозначными, но не превышать 100 символов;
o) графические материалы, являющиеся в то же время и ссылками, в обязательном порядке сопровождаются альтернативными текстами;
p) альтернативный текст, описывающий официальные атрибуты органа публичного управления, является обязательным для основного логотипа официальной веб-страницы;
q) информация должна отображаться таким образом, чтобы информационная часть располагалось в окне браузера, независимо от разрешения, установленного у пользователя монитора (“резиновая” верстка).
42. Все разделы официальной веб-страницы должны отображать в адресной панели четкий адрес. Адрес должен быть постоянным и не динамичным – для архивов и поисковых систем. Следует принимать во внимание постоянность и легкость считывания адреса при использовании в оффлайновых материалах.
43. Информация на официальной веб-странице размещается в обязательном порядке на молдавском и на русском языках, а при необходимости - также на другом языке в соответствии с действующим законодательством о функционировании языков.
44. Рекомендуется также размещать информацию на английском, французском, немецком, испанском языках или на другом языке международного значения.
45. Языковая версия официальной веб-страницы определяется по таблице:
| Указатель языка | Название языка |
|
md |
Moldovenească |
|
ru |
Русский |
|
en |
English |
|
fr |
Français |
|
de |
Deutsch |
|
es |
Español |
При наведении мыши на указатель появляется альтернативный текст полного названия языковой версии.
46. Необходимо обеспечить поиск по всему содержанию официальной веб-страницы, без учета морфологии. Для того чтобы начать поиск посетитель официальной веб-страницы должен указать критерий поиска: не менее четырех буквенно-цифровых символов. Результат поиска выдается в виде списка заголовков страниц, в которых содержатся слова, отвечающие критерию поиска. Заголовки страниц являются ссылками на эти страницы.
47. В целях повышения эффективности инфраструктуры официальной веб-страницы и придания ей большей интерактивности и динамичности рекомендуется использовать языки программирования, способные создавать динамичные HTML-страницы (PHP, JSP, ASP), формат интерпретации данных XML, а также технологию форматирования и отображения объектов на странице (CSS).
48. Все страницы должны содержать тег “title”, заполненный на языке страницы. Рекомендуется обеспечить возможность доступа к тегу для редактирования из системы управления содержанием в целях увеличения рейтинга официальной веб-страницы в поисковых системах.
49. Заполненные метаданные в обязательном порядке вводятся в HTML-код на страницах всех официальных веб-страниц.
50. Стандартный набор метаданных, как правило, включает в себя:
a) заголовок (заголовок страницы, название страницы, раздела, рубрики, официальной веб-страницы);
b) автора (разработчика содержания, официальной веб-страницы, страницы);
c) ключевые слова (сферы интереса) страницы/официальной веб-страницы);
d) описание (текстовое описание, аннотация к странице/содержание);
e) дату (дату создания страницы, дату последнего обновления);
f) редактора (субъекта, организацию), ответственного за размещение (редакцию, поддержку);
g) вид ресурса (вид информационного наполнения – новости, обзоры и т.д.);
h) формат (формат данных для определения программного обеспечения и оборудования, необходимого для показа страницы/официальной веб-страницы);
i) сетевой адрес (URL);
j) язык;
k) связь данного ресурса с другими ресурсами;
l) уведомление (юридические условия) об авторских правах.
51. Графические элементы и цвет фона страниц, в том числе цвет полей, должны быть созданы с использованием стандартной палитры цветов (256). Исключение составляют изображения JPEG.
52. Карта официальной веб-страницы должна представлять собой иерархическую структуру и иметь не более 3-4 включенных уровней.
Раздел 3
Требования к надежности и производительности
официальной веб-страницы
53. Определяются следующие показатели надежности и производительности официальной веб-страницы в сети Интернет:
a) функционирование 24 часа в сутки, 7 дней в неделю. Время приостановления функционирования официальной веб-страницы в целях запланированного технического обслуживания не должно превышать 3 часов в месяц;
b) скорость открытия страницы (время ответа) при средней дневной частоте посещений официальной веб-страницы определяется исходя из параметров программного обеспечения и оборудования конкретного сервера, но не должна превышать 5 секунд, при этом рекомендуемое время составляет 0,6-0,8 секунд (из расчета числа посетителей официальной веб-страницы в течение месяца, дня и одновременно);
c) автоматическое разрешение ошибки “404 – документ не найден”. Данная страница должна содержать справочные элементы: сообщение об ошибке и ссылку на карту официальной веб-страницы, защиту при неверном заполнении полей в HTML-формах. В случае ошибочного заполнения должно появляться сообщение с указанием ошибки при заполнении поля, а также панель, подсказывающая верные данные;
d) защита от намеренных ошибок при заполнении пользователем данных в полях HTML-форм: HTML-формы не должны допускать выполнения некоторых введенных в них скриптов.
Раздел 4
Система управления информационным
содержанием официальной веб-страницы
54. Система управления информационным наполнением должна обеспечивать:
a) возможность ввода/редактирования/удаления уполномоченными лицами текстовой и графической информации;
b) возможность изменения меню официальной веб-страницы, в том числе разделов и подразделов не менее чем по трем уровням включения;
c) определение модели построения официальной веб-страницы для каждого раздела;
d) поддержку не менее трех языковых версий, симметричных либо асимметричных;
e) возможность определения различных групп пользователей официальной веб-страницы, обладающих различными правами (произвольно заданными) на создание/изменение/ удаление/размещение информационного наполнения официальной веб-страницы, ее структуры и функциональных элементов. Минимальные группы пользователей:
администратор – обладает всеми правами в системе;
редактор – обладает правом вводить и исправлять информацию, без права размещать ее на официальной веб-странице;
редактор издания – обладает правом размещать на официальной веб-странице подготовленную информацию, а также удалять/изменять информацию на официальной веб-странице;
посетитель – обладает правом чтения информации на официальной веб-странице;
f) возможность отслеживания и записи в системных регистрах (логах) всех действий, предпринятых каждым пользователем системы управления информационным содержанием;
g) возможность полного архивирования (back-up) как составляющей информационного наполнения официальной веб-страницы, так и программной составляющей, наличие процедур восстановления;
h) возможность использования моно- или бифакториальной системы определения пользователей, обладающих правом управления информационным наполнением и прочей информацией на официальной веб-странице;
i) наличие документации для администратора информационного содержания.
55. Требования к изменению HTML-форматирования. Изменение HTML-форматирования предполагает изменение внешнего вида информационных элементов с использованием HTML и стандартных стилей (моделей) для официальной веб-страницы – CSS. Изменению подлежат лишь те характеристики информационных элементов, для которых предусмотрено изменение.
56. Требования к изменению структуры. Изменение структуры подразумевает возможность изменения характеристик взаимного расположения информационных элементов на странице.
57. Требования к типичным манипуляциям с информационными элементами. Необходимо иметь возможность осуществления следующих манипуляций с информационными элементами каждого подраздела:
a) изменение характеристик: названия, уведомления;
b) изменение HTML-текста полного описания;
c) связь с остальными функциональными элементами: другими видами информационных элементов, файлами для скачивания, прочими Интернет-ресурсами, внутренними страницами официальной веб-страницы;
d) изменение шаблона (модели) структуры страницы.
58. Требования к информационной поддержке. Данные могут храниться в системе двумя способами: в файловой системе веб-сервера в виде отдельных файлов, либо в реляционной базе данных. Для хранения структурированной в файлах информации рекомендуется использовать формат XML (в качестве исключения допускается использование формата HTML).
59. Требования к документированию. При разработке публичных ресурсов необходимо обеспечить “Пособие для пользователя”.
60. В “Пособии для пользователя” должны описываться возможности и специфика системы управления информационным содержанием официальной веб-страницы. Документация должна включать в себя следующие разделы:
a) настройка параметров официальной веб-страницы;
b) функционирование “Системы управления информационным содержанием”;
c) конфигурация WEB-сервера
61. “Пособие для пользователя” должно быть доступно в электронном формате.
Глава V
ЗАЩИТА ИНФОРМАЦИИ
Раздел 1
Общие требования
62. При разработке, поддержке функционирования и администрировании официальных веб-страниц органы публичного управления руководствуются действующим законодательством и прочими национальными стандартами в области обеспечения информационной безопасности и защиты информации.
63. В случае если, по решению руководства органа публичного управления, функциями по созданию и обслуживания официальной веб-страницы наделяются другие организации, эти организации должны гарантировать определенный настоящим нормативным актом уровень безопасности.
64. При создании и обслуживании официальных веб-страниц органы публичного управления предпринимают меры по:
а) предупреждению несанкционированных действий по уничтожению, изменению, искажению, копированию, блокированию информации, предупреждению прочих форм незаконного вмешательства в информационно-коммуникационную инфраструктуру;
b) соблюдению прав субъектов в рамках информационных процессов при разработке, производстве и использовании информационных систем, технологий и средств поддержки.
65. При разработке и администрировании официальных веб-страниц органы публичного управления должны обеспечивать защиту права граждан на конфиденциальность личных данных, используемых в процессе функционирования информационных систем и информационно-коммуникационной инфраструктуры.
66. Функционирование официальной веб-страницы обеспечивается информационной системой, посредством которой производится обеспечение доступа и обновление размещенных на официальной веб-странице информационных ресурсов. Для обеспечения защиты официальных веб-страниц создается Система управления информационной безопасностью (СУИБ), которая вместе с набором организационных процедур, технических и программных средств, осуществляет защиту информации.
67. Создание СУИБ проводится согласно действующему законодательству, национальным стандартам в области обеспечения информационной безопасности и защиты информации, а также в соответствии с настоящим нормативным актом.
68. Защита информации на всех этапах создания и эксплуатации официальной веб-страницы осуществляется согласно разработанному плану по обеспечению безопасности. План безопасности утверждается администратором СУИБ, а в случае если функции создания и администрирования официальной веб-страницы отдаются другим организациям, план по обеспечению безопасности согласовывается с этими организациями. План по обеспечению безопасности должен быть разработан в соответствии с национальным стандартом защиты информации SM ISO 17799:2004 “Информационные технологии. Практические правила управления информационной безопасностью”.
69. Организация работ по информационной безопасности и обеспечению проверки состояния защиты официальной веб-страницы проводится подразделением либо ответственным лицом (далее – служба информационной безопасности) органа публичного управления.
70. В случае использования услуг других организаций по размещению, эксплуатации и администрированию официальной веб-страницы, орган публичного управления заключает с данной организацией договор, в котором оговариваются условия подключения, размещения и обеспечения доступа к информации, а также прочие условия.
Раздел 2
Характеристика типовых условий функционирования и обеспечения
информационной безопасности официальной веб-страницы
71. В состав информационной автоматизированной системы, обеспечивающей функционирование официальной веб-страницы, входят: информация и технология ее обработки, операционная система, информационная среда пользователя, физическая среда, в которой функционирует программный комплекс и оборудование. При обеспечении информационной безопасности следует учитывать все характеристики составляющих системы, влияющие на осуществление политики безопасности официальной веб-страницы.
72. В случае если официальная веб-страница содержит ссылки на информационные ресурсы другой официальной веб-страницы, условия функционирования последней не должны нарушать политику безопасности данной официальной веб-страницы.
73. Настоящим документом определяются типовые условия функционирования всех составляющих информационной системы, устанавливаются ограничения по условиям функционирования и общие требования к информационной безопасности составляющих информационной системы. Для определенной таким образом типовой схемы функционирования информационной системы устанавливаются возможные варианты профилей защиты от несанкционированного доступа.
Раздел 3
Информация на официальной веб-странице
и технология ее обработки
74. Характеристики:
a) информация на официальной веб-странице делится на две категории:
общедоступная информация;
технологическая информация;
b) общедоступной информацией считается информация, размещенная на официальной веб-странице;
c) к технологической информации относится информация, касающаяся системы управления информационной безопасностью, а также технологическая информация по администрированию информационной системы и способу обработки информации – данные, адреса, фамилии, идентификатор, пароли пользователей, технического персонала, их права доступа к объектам системы, информация из аудиторских и учетных журналов, прочая информация о базах данных, заданных параметрах механизмов и приемов защиты, информации о профилях оборудования и их режиме функционирования, рабочих параметров приложений;
d) технологическая информация предназначена лишь для определенных пользователей из числа сотрудников СУИБ и персонала, обеспечивающего функционирование информационной системы;
e) средства и способы обработки информации на официальной веб-странице (хранение, документирование, передача, управление, обновление) определяются технологией обработки информации, учитывая нормы и стандарты по защите информации;
f) при доступе к технологической информации и обновлении общедоступной информации соединение с веб-сервером необходимо осуществлять с использованием криптографических функций и протоколов.
75. Требования:
a) СУИБ должна обеспечивать соблюдение требований к сохранности и доступности информации, размещенной на официальной веб-странице, а также конфиденциальности, доступности и сохранности технологической информации на официальной веб-странице;
b) технология обработки информации должна соответствовать требованиям политики информационной безопасности информационной системы, обеспечивающей функционирование официальной веб-страницы;
c) требования к обеспечению сохранности общедоступной информации на официальной веб-странице, а также конфиденциальности и сохранности технологической информации обязывают использовать технологии, обеспечивающие санкционированный доступ к информации и защиту от несанкционированных изменений;
d) технология обработки информации должна предоставлять возможность выявления попыток несанкционированного доступа к информации на официальной веб-странице и связанных с этой информацией процессов, а также обеспечивать регистрацию в системных регистрах;
e) для пользователей, нарушивших установленные правила ограничения доступа к официальной веб-странице, средства СУИБ должны предоставлять возможность блокирования доступа к официальной веб-странице;
f) при помощи технологических средств должна быть предоставлена возможность создания резервных копий информации с официальной веб-страницы и восстановления данной информации;
g) технология обработки информации должна обеспечивать возможность анализа использования процессами и пользователями вычислительных ресурсов информационной системы и управления ресурсами.
Раздел 4
Вычислительная система
76. Характеристики:
a) общая, функциональная и логическая структура информационной системы включает в себя:
подсистему (систему) управления информационным содержанием;
подсистему взаимодействия с пользователями информационной системы;
подсистему обмена данными.
b) подсистема (система) управления информационным содержанием обеспечивает создание, хранение, обновление информации на официальной веб-странице и состоит из средств обработки информации, системных программ, приложений;
c) подсистема взаимодействия с пользователями информационной системы обеспечивает обработку запросов пользователей на получение доступа к общедоступной информации на официальной веб-странице, представленных в виде HTML-документов, с использованием сетей передачи данных и стандартных Интернет-протоколов. Подсистема состоит, как минимум, из средств программного обеспечения и оборудования, которые позволяют обрабатывать запросы пользователей, обеспечивают поиск необходимых пользователям информационных ресурсов и доступ к ним;
d) подсистема обмена данными обеспечивает подготовку и непосредственно импорт/экспорт информации из/в информационную систему, а также обмен информацией внутри системы между веб-сервером и рабочими местами, с осуществлением этапов создания, поддержки и завершения подключения;
e) в соответствии с политикой информационной безопасности составляющих СУИБ могут использоваться как обычные, так и особые средства защиты системных программ и приложений.
77. Требования:
a) программное, аппаратное и программно-аппаратное обеспечение, составляющие СУИБ, должны иметь соответствующую документацию и сертифицировано в соответствии с действующим законодательством;
b) установка в операционной системе новых (дополнительных) составляющих, системных программ, приложений, сервисов, а также размещение сетевых ресурсов не должно нарушать политику информационной безопасности в информационной системе, обеспечивающей функционирование официальной веб-страницы.
Раздел 5
Информационная среда пользователей
78. В зависимости от прав доступа к информации, характера работ, выполняемых в процессе функционирования информационной системы, пользователи делятся на следующие категории:
a) посетители официальной веб-страницы, с правом на общедоступную информацию;
b) администраторы, обладающие правом на доступ, администрирование и обслуживание СУИБ, информационной системы {администратор информационной безопасности, другие службы информационной безопасности, служащие с должностными обязанностями веб-мастера, администраторы сервисов, сетевые администраторы, администраторы ресурсов DNS (Domain Name System), PROXY, FTP (File Transfer Protocol) и т.д.};
c) технический персонал, обеспечивающий уровень функционирования информационной системы, постоянную проверку состояния технических средств (электрики, технический персонал);
d) разработчики программного обеспечения, обеспечивающие разработку и обслуживание новых функциональных процессов, а также обслуживание сервисных приложений, разработчики и проектировщики физической структуры информационной системы.
79. Требования:
a) пользователи, которые обслуживают СУИБ и администрируют информационные системы, должны иметь навыки использования и обеспечения безопасности информации и программного обеспечения, используемого ими в процессе исполнения должностных обязанностей;
b) доступ к информации на официальной веб-странице должен устанавливаться в соответствии с политикой обеспечения информационной безопасности, принятой для информационной системы, обеспечивающей функционирование официальной веб-страницы.
Порядок доступа различных категорий пользователей к средствам программного обеспечения и к функциональным составляющим информационной системы разрабатывается службой информационной безопасности и утверждается руководством органа публичного управления;
с) технические средства (программы и серверное оборудование) должны предотвращать возможность несанкционированного доступа к данным (их изменения) и обеспечивать хранение данных;
d) идентификация и аутентификация пользователей, обладающих правом на доступ, администрирование и обеспечение СУИБ, а также регистрация их действий по всем процессам, осуществляемым на официальной веб-странице, являются обязательными. Для регулирования доступа пользователей разрабатываются соответствующие инструкции;
e) технический персонал и разработчики официальных веб-страниц могут иметь доступ к средствам программ и оборудования системы только во время тестирования и установки программного обеспечения, установки и технического обслуживания оборудования и при условии ограничения доступа к технологической информации СУИБ;
f) пользователи доступной информацией получают доступ к официальной веб-странице согласно действующим нормам для сети Интернет.
Раздел 6
Физическая среда
80. Физическая среда, в которой функционирует официальная веб-страница, включает:
a) помещения, в которых устанавливаются составляющие информационной системы официальных веб-страниц (серверы, рабочие станции, коммутационное оборудование, средства СУИБ, архив носителей информации и документация, рабочие места обслуживающего персонала и т.д.);
b) систему накопления электроэнергии и заземления, противопожарную систему и систему сигнализации;
c) другие технические средства и средства телекоммуникации.
81. Требования:
а) помещения, в которых устанавливаются составляющие информационной системы официальных веб-страниц, должны располагаться на контролируемой территории, а доступ к помещениям должен быть ограничен;
b) порядок доступа различных категорий пользователей к функциональным составляющим и средствам информационной системы разрабатывается службой информационной безопасности и утверждается руководителем органа публичного управления;
с) установка и эксплуатация системы накопления электроэнергии, заземления, противопожарных систем и систем сигнализации, а также других технических средств и средств телекоммуникаций проводится в соответствии с действующим законодательством.