BIZLEXЗаконодательство Республики Молдова
Содержание
Приказы

Приказ N 46/33 от 17.04.2007 об утверждении Стандартных требований к официальным страницам органов публичного управления в сети Интернет

Тип документа
Приказы
Дата принятия
17.04.2007

МИНИСТЕРСТВО ИНФОРМАЦИОННЫХ
ТЕХНОЛОГИЙ И СВЯЗИ

П Р И К А З

об утверждении Стандартных требований к официальным страницам

органов публичного управления в сети Интернет

N 46/33  от  17.04.2007

 (в силу 15.06.2007) 

Мониторул Офичиал N 82-85 ст.375 от 15.06.2007

* * *

Утратил силу: 13.07.2018

Приказ Министерства экономики и инфраструктуры N 309 от 21.06.2018

Примечание: См. Закон N 21-XVIII от 18.09.2009 г. о внесении изменений в Закон о Правительстве N 64-XII от 31 мая 1990 года (реорганизовать Министерство информационного развития в Министерство информационных технологий и связи)

В целях исполнения пункта 3 Постановления Правительства № 668 от 19 июня 2006 г. “Об официальных страницах органов публичного управления в сети Интернет”

ПРИКАЗЫВАЕМ:

1. Утвердить Стандартные требования к официальным страницам органов публичного управления в сети Интернет (прилагаются).

2. Установить, что утвержденные стандартные требования являются обязательными для всех органов публичного управления.

3. Главному управлению технической и технологической политики Министерства информационного развития (г-н К.Жалоба) осуществить необходимые процедуры для введения в действие утвержденных стандартных требований.

4. Контроль за выполнением настоящего приказа возложить на заместителя министра информационного развития господина Павла Бучацкого.

5. Настоящий приказ вступает в силу со дня опубликования в Официальном мониторе Республики Молдова.

СТАНДАРТНЫЕ ТРЕБОВАНИЯ

к официальным страницам органов публичного

управления в сети Интернет

ОБЩИЕ ПОЛОЖЕНИЯ

1. Настоящий нормативный акт разработан в соответствии с Постановлением Правительства № 668 от 19 июня 2006 года “Об официальных страницах органов публичного управления в сети Интернет” (Официальный монитор Республики Молдова, 2006 г. № 98-101, ст.726) и устанавливает обязательные требования к официальным страницам органов публичного управления Республики Молдова в сети Интернет (далее - официальные веб-страницы), включая:

a) требования к содержанию и поддержке информационной и технологической составляющих официальных веб-страниц;

b) требования технического и организационного характера;

c) требования к обеспечению безопасности официальных веб-страниц.

2. Регистрация и администрирование доменных имен официальных веб-страниц проводится в соответствии с Положением об администрировании имен в домене высшего уровня .md, утвержденным Национальным агентством по регулированию в области электросвязи и информатики 28 августа 2000 года (Официальный монитор Республики Молдова, 2001 г., № 25-26, 2001 г., ст.75).

3. Официальные веб-страницы регистрируются в установленном порядке в Государственном реестре информационных ресурсов и систем.

4. Официальные веб-страницы размещаются на веб-серверах органов публичного управления или на веб-серверах операторов Республики Молдова при условии, что оператор гарантирует владельцу информации полное соблюдение требований, установленных настоящим нормативным актом.

5. Доступ к информации, размещенной на официальной веб-странице, должен быть свободным и бесплатным.

6. Орган публичного управления может оказывать платные услуги через официальную веб-страницу только в соответствии с действующим законодательством.

ТРЕБОВАНИЯ К СОДЕРЖАНИЮ ОФИЦИАЛЬНОЙ ВЕБ-СТРАНИЦЫ

7. Размещение информации на официальной веб-странице осуществляется в соответствии с Положением о порядке размещения информации на официальных страницах органов публичного управления в сети Интернет, утвержденным Постановлением Правительства № 668 от 19 июня 2006 года.

8. Порядок размещения и обновления информационных материалов на официальной веб-странице утверждается руководителем органа публичного управления.

9. При организации интерактивных услуг (конференций, форумов, обсуждений, консультаций, онлайновых услуг), подразумевающих диалог между представителями органов публичного управления и пользователями (между группами пользователей, между пользователями), на официальных веб-страницах в обязательном порядке должны размещаться сведения, разъясняющие пользователям порядок управления сообщениями в структуре подобного общения.

10. Статус размещенной на официальной веб-странице информации (документов, материалов) и ответственность органа публичного управления за их содержание указываются в специальном тексте (примечаниях, ссылках на источник), размещенном в соответствующем разделе официальной веб-страницы либо на странице конкретной публикации.

11. Размещенная на официальной веб-странице информация (материалы) должна отражать текущую (реальную) ситуацию, быть актуальной и точной. Документ (материал) должен содержать следующие характеристики:

а) дата и время размещения (последнего обновления, уточнения);

b) данные об исполнителе (авторе) либо о владельце информации;

с) соглашения, примечания, условия (при необходимости).

12. Размещенные на официальной веб-странице материалы должны содержать ссылки на источник информации, в противном случае они будут считаться официальной информацией данного органа публичного управления.

АДМИНИСТРИРОВАНИЕ ОФИЦИАЛЬНОЙ ВЕБ-СТРАНИЦЫ

13. В процессе администрирования официальной веб-страницы участвуют следующие субъекты:

a) администратор информационного содержания;

b) поставщики информации;

c) технико-технологический администратор.

14. Администратор информационного содержания представляет собой работника или структурное подразделение органа публичного управления, назначенное приказом руководителя данного органа или, при необходимости, созданное в целях согласования и выполнения работ по информационному наполнению официальной веб-страницы. Администратор информационного содержания, как правило, входит в состав пресс-службы (отдела связей с общественностью) органа публичного управления. По решению руководителя органа публичного управления, функциями администратора информационного содержания официальной веб-страницы могут наделяться подчиненные учреждения и организации.

15. В целях регулирования деятельности администратора информационного содержания разрабатывается Положение об информационной поддержке официальной веб-страницы, которое утверждается руководителем органа публичного управления.

16. Администратор информационного содержания выполняет следующие задачи:

a) разработка программ по продвижению официальной веб-страницы;

b) планирование работ по информационной поддержке официальной веб-страницы;

c) сбор, обработка и подготовка материалов для размещения на официальной веб-странице;

d) размещение материалов на официальной веб-странице и их изъятие;

е) сотрудничество с поставщиками информации;

f) управление обновлениями на официальной веб-странице;

g) обработка запросов пользователей по электронной почте, а также запросов, полученных в результате заполнения пользователями интерактивных форм на официальной веб-странице.

17. Администратор информационного содержания обеспечивает соблюдение в информационных материалах правил грамматики, проверяет целесообразность издания, соблюдение законодательства в области авторских и смежных прав.

18. Поставщики информации (служащие/структурные подразделения) обеспечивают подготовку и передачу достоверной и обновленной информации по сферы своей деятельности для размещения на официальной веб-странице.

19. Технико-технологический администратор назначается в целях обеспечения должного функционирования официальной веб-страницы и выполняет следующие задачи:

a) разработка дизайна официальной веб-страницы в соответствии с настоящим нормативным актом;

b) разработка программного комплекса управления информационным содержанием официальной веб-страницы в соответствии с требованиями информационной безопасности и настоящим нормативным актом;

c) проверка соблюдения требований по управлению и техническим спецификациям официальной веб-страницы, в том числе технических требований к серверу, требований к техническому дизайну и технической поддержке;

d) управление интерактивными услугами;

e) проверка и оценка эффективности функционирования официальной веб-страницы;

f) оценка качества услуг по обслуживанию официальной веб-страницы, проверка работы исполнителей;

g) технико-технологическая поддержка и системное администрирование официальной веб-страницы;

h) разработка комплекса программно-технических мер по обеспечению безопасности информации и стабильности функционирования официальной веб-страницы;

i) определение и обновление технических требований к функциональной части официальной веб-страницы в соответствии с требованиями к функциональным характеристикам и нормам информационной безопасности;

j) обеспечение резервного копирования (back-up) информационно-программных модулей официальной веб-страницы с использованием специальных технико-технологических устройств и программных комплексов.

20. Технико-технологический администратор официальной веб-страницы отвечает за:

a) изменение структуры официальной веб-страницы;

b) сохранность текущей версии официальной веб-страницы;

c) снятие резервных копий и архивирование информации;

d) состояние технического дизайна и соблюдение требований технических спецификаций;

e) точность исполнения сценариев интерактивных услуг;

f) качество доступа пользователей в различных режимах подключения и с различными программами просмотра;

g) адекватность сценариев серверу;

h) адекватность ссылок;

i) архивирование данных о статистике эксплуатации и сообщениях об ошибках;

j) обеспечение нормального функционирования официальной веб-страницы в часы пиковой нагрузки информационных запросов.

21. Распределение должностных обязанностей между специалистами структурного подразделения, ответственного за технико-технологическое администрирование официальной веб-страницы, входит в компетенцию руководителя данного подразделения.

22. При возникновении в функционировании официальной веб-страницы неординарных ситуаций (неисправности программ или оборудования, повреждения каналов, несанкционированный доступ к базе данных, повреждения массивов данных и т.д.) незамедлительно извещается руководство органа публичного управления и принимаются меры по восстановлению нормального режима функционирования информационной инфраструктуры органа публичного управления.

23. В случае если орган публичного управления не имеет возможности самостоятельно поддерживать технологическую и сетевую инфраструктуру официальной веб-страницы, он приобретает на договорной основе у специализированных организаций Республики Молдова услуги по созданию, администрированию и технической поддержке официальной веб-страницы.

24. Договор в обязательном порядке предусматривает меры и условия защиты официальной веб-страницы, порядок предоставления сетевой статистики и информации о надежности и стабильности функционирования страницы, а также порядок выполнения и хранения резервных копий.

25. В случае размещения информационного ресурса в информационной системе другой организации, не входящей в состав органа публичного управления, услуги по предоставлению контрольной информации оговариваются с владельцем информационной системы.

26. Договор об оказании дизайнерских услуг предусматривает обязательства и ответственность сторон в отношении:

a) технических параметров и параметров художественного дизайна;

b) подготовки необходимого наполнения;

c) изменения технического и художественного дизайна;

d) вопросов авторского права на элементы дизайна официальной веб-страницы.

27. Договор о создании официальной веб-страницы определяет ее параметры, уровни поддержки, а также включает в себя:

a) количество, сроки и частоту изменений;

b) количество версий официальной веб-страницы, которые могут быть выполнены в течение срока действия договора;

c) стоимость услуг по дополнительному информационному регулированию;

d) прочие оговоренные сторонами услуги.

ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ

Требования совместимости

28. В целях обеспечения высокого качества официальных веб-страниц, в том числе возможности адекватного просмотра информации при помощи различных браузеров и совместимости с различными технологическими платформами, официальная веб-страница должна разрабатываться в соответствии с рекомендациями World Wide Web Consortium (W3C) (см. www.w3c.org).

29. Для обеспечения возможности доступа к официальной веб-странице для людей с ограниченными возможностями необходимо применять рекомендации WAI (Web Accessibility Initiative) (см. www.w3.org/WAI/).

30. Официальная веб-страница должна быть протестирована в соответствии с рекомендациями W3C (см. validator.w3.org/).

31. Официальная веб-страница должна обеспечивать возможность адекватного просмотра на компьютерах с браузерами: MS Internet Explorer (5.5 и выше), Mozilla Firefox (1.5 и выше), Opera (7.0 и выше). Допустимое различие в просмотре должно составлять 5-7% от общего объема страницы.

32. При разработке официальных веб-страниц рекомендуется применять национальные стандарты SM ISO 13407:2006 “Человеко-ориентированный процесс проектирования для интерактивных систем” и SM ISO/TR 18529:2006 “Эргономика. Эргономика взаимодействия человек - система. Описание человекоориентированного процесса жизненного цикла”.

Стиль и дизайн официальной веб-страницы

33. Графический стиль и визуальная концепция официальной веб-страницы должны отражать цель создания официальной веб-страницы и ее принадлежность. Параметры технического и художественного дизайна должны быть предусмотрены в проектной документации.

34. Дизайн официальной веб-страницы должен обеспечивать:

a) оптимальное размещение различных видов информации;

b) эффективный доступ пользователей с различным уровнем образования и технической подготовки к содержанию разделов и рубрик официальной веб-страницы;

c) соответствие логике восприятия и поиска информации;

d) логическое отражение информации и структуры официальной веб-страницы для различных программ просмотра и мониторов с разным разрешением.

35. Художественный дизайн официальной веб-страницы должен соответствовать статусу органа публичного управления.

36. Главная страница официальной веб-страницы должна быть простой и понятной, обеспечивающей отражение наиболее оперативной информации и навигацию по структуре информационных ресурсов и сервисов.

37. Главная страница делится по вертикали на три части, включающие в себя:

1) в верхней части:

a) государственную символику Республики Молдова – в левом углу;

b) название официальной веб-страницы – название размещается в центре, например: “Министерство экономики и торговли” - и сетевой адрес: “www.mec.gov.md”;

c) навигационный блок с кнопками:

“Языки” - выбор языковой версии;

“Главная страница” - переход на главную страницу;

“Карта” - переход на карту официальной веб-страницы;

“Контакты” – переход на страницу полезных контактных данных;

2) в средней части:

a) навигационное меню – слева;

b) блок новостей – в центре: последние события. В блоке новостей размещается и информация о последних пополнениях информационного содержания;

c) поисковое средство – справа, обеспечивает поиск информации на официальной веб-странице;

3) в нижней части: дополнительная информация – статистика доступа, оговорки о статусе информации органа публичного управления, о защите личных данных пользователей, об авторских правах.

38. Пользователю гарантируется:

a) однозначное определение сетевого адреса (URL) официальной веб-страницы сервера как главной страницы;

b) показ на каждой странице официальной веб-страницы верхней части главной страницы;

c) обеспечение перехода на главную страницу при помощи клика на логотип/государственный герб на официальной веб-странице;

d) переход в аналогичный раздел официальной веб-страницы посредством выбора языковой версии из любого внутреннего раздела официальной веб-страницы;

e) доступность навигационного меню на каждой странице официальной веб-страницы.

39. Запрещается использование в структуре официальной веб-страницы фреймов, затрудняющих точное определение на сервере внутренних страниц официальной веб-страницы, а также использование дизайнерских приемов, мешающих адекватно определить навигационные действия пользователя.

40. Дизайн официальной веб-страницы должен быть оригинальным. Не допускается несанкционированное использование чужого дизайна без соответствующей ссылки на соблюдение авторского права.

41. Требования к верстке страниц:

a) основная текстовая информация размещается в текстовом формате – HTML;

b) текст отображается на уровне контраста, соответствующем используемому цвету фона;

c) при разработке официальных веб-страниц допускается использование кода для отображения информационных материалов и набора шрифтов: Arial, Helvetica, Sans-Serif (MS Sans Serif), Courier (Courier New), Times new Roman, Tahoma, Verdana;

d) следует избегать использования в заголовках курсива;

e) следует избегать подчеркивания текста, поскольку так он может быть принят за ссылку;

f) текстовые материалы представляются в форматах DOC или PDF;

g) при размещении таблиц используется формат XLS;

h) графические материалы представляются в форматах GIF, JPG (JPEG) или PNG;

i) видеоматериалы представляются в форматах WMV, MPEG или AVI;

j) аудиоматериалы представляются в форматах MP3 или WAV;

k) при размещении материалов, разработанных в “Macromedia Flash”, используется формат SWF;

l) при размещении архивов используются форматы ZIP или RAR;

m) следует избегать размещения на странице крупных изображений. Линейные параметры изображения (высота и ширина, позиционные характеристики) в обязательном порядке указываются в HTML-коде страницы и не должны превышать 500х350 пикселей;

n) графические материалы в обязательном порядке сопровождаются альтернативными текстами. Альтернативные тексты должны быть понятными и однозначными, но не превышать 100 символов;

o) графические материалы, являющиеся в то же время и ссылками, в обязательном порядке сопровождаются альтернативными текстами;

p) альтернативный текст, описывающий официальные атрибуты органа публичного управления, является обязательным для основного логотипа официальной веб-страницы;

q) информация должна отображаться таким образом, чтобы информационная часть располагалось в окне браузера, независимо от разрешения, установленного у пользователя монитора (“резиновая” верстка).

42. Все разделы официальной веб-страницы должны отображать в адресной панели четкий адрес. Адрес должен быть постоянным и не динамичным – для архивов и поисковых систем. Следует принимать во внимание постоянность и легкость считывания адреса при использовании в оффлайновых материалах.

43. Информация на официальной веб-странице размещается в обязательном порядке на молдавском и на русском языках, а при необходимости - также на другом языке в соответствии с действующим законодательством о функционировании языков.

44. Рекомендуется также размещать информацию на английском, французском, немецком, испанском языках или на другом языке международного значения.

45. Языковая версия официальной веб-страницы определяется по таблице:

При наведении мыши на указатель появляется альтернативный текст полного названия языковой версии.

46. Необходимо обеспечить поиск по всему содержанию официальной веб-страницы, без учета морфологии. Для того чтобы начать поиск посетитель официальной веб-страницы должен указать критерий поиска: не менее четырех буквенно-цифровых символов. Результат поиска выдается в виде списка заголовков страниц, в которых содержатся слова, отвечающие критерию поиска. Заголовки страниц являются ссылками на эти страницы.

47. В целях повышения эффективности инфраструктуры официальной веб-страницы и придания ей большей интерактивности и динамичности рекомендуется использовать языки программирования, способные создавать динамичные HTML-страницы (PHP, JSP, ASP), формат интерпретации данных XML, а также технологию форматирования и отображения объектов на странице (CSS).

48. Все страницы должны содержать тег “title”, заполненный на языке страницы. Рекомендуется обеспечить возможность доступа к тегу для редактирования из системы управления содержанием в целях увеличения рейтинга официальной веб-страницы в поисковых системах.

49. Заполненные метаданные в обязательном порядке вводятся в HTML-код на страницах всех официальных веб-страниц.

50. Стандартный набор метаданных, как правило, включает в себя:

a) заголовок (заголовок страницы, название страницы, раздела, рубрики, официальной веб-страницы);

b) автора (разработчика содержания, официальной веб-страницы, страницы);

c) ключевые слова (сферы интереса) страницы/официальной веб-страницы);

d) описание (текстовое описание, аннотация к странице/содержание);

e) дату (дату создания страницы, дату последнего обновления);

f) редактора (субъекта, организацию), ответственного за размещение (редакцию, поддержку);

g) вид ресурса (вид информационного наполнения – новости, обзоры и т.д.);

h) формат (формат данных для определения программного обеспечения и оборудования, необходимого для показа страницы/официальной веб-страницы);

i) сетевой адрес (URL);

j) язык;

k) связь данного ресурса с другими ресурсами;

l) уведомление (юридические условия) об авторских правах.

51. Графические элементы и цвет фона страниц, в том числе цвет полей, должны быть созданы с использованием стандартной палитры цветов (256). Исключение составляют изображения JPEG.

52. Карта официальной веб-страницы должна представлять собой иерархическую структуру и иметь не более 3-4 включенных уровней.

Требования к надежности и производительности

официальной веб-страницы

53. Определяются следующие показатели надежности и производительности официальной веб-страницы в сети Интернет:

a) функционирование 24 часа в сутки, 7 дней в неделю. Время приостановления функционирования официальной веб-страницы в целях запланированного технического обслуживания не должно превышать 3 часов в месяц;

b) скорость открытия страницы (время ответа) при средней дневной частоте посещений официальной веб-страницы определяется исходя из параметров программного обеспечения и оборудования конкретного сервера, но не должна превышать 5 секунд, при этом рекомендуемое время составляет 0,6-0,8 секунд (из расчета числа посетителей официальной веб-страницы в течение месяца, дня и одновременно);

c) автоматическое разрешение ошибки “404 – документ не найден”. Данная страница должна содержать справочные элементы: сообщение об ошибке и ссылку на карту официальной веб-страницы, защиту при неверном заполнении полей в HTML-формах. В случае ошибочного заполнения должно появляться сообщение с указанием ошибки при заполнении поля, а также панель, подсказывающая верные данные;

d) защита от намеренных ошибок при заполнении пользователем данных в полях HTML-форм: HTML-формы не должны допускать выполнения некоторых введенных в них скриптов.

Система управления информационным

содержанием официальной веб-страницы

54. Система управления информационным наполнением должна обеспечивать:

a) возможность ввода/редактирования/удаления уполномоченными лицами текстовой и графической информации;

b) возможность изменения меню официальной веб-страницы, в том числе разделов и подразделов не менее чем по трем уровням включения;

c) определение модели построения официальной веб-страницы для каждого раздела;

d) поддержку не менее трех языковых версий, симметричных либо асимметричных;

e) возможность определения различных групп пользователей официальной веб-страницы, обладающих различными правами (произвольно заданными) на создание/изменение/ удаление/размещение информационного наполнения официальной веб-страницы, ее структуры и функциональных элементов. Минимальные группы пользователей:

администратор – обладает всеми правами в системе;

редактор – обладает правом вводить и исправлять информацию, без права размещать ее на официальной веб-странице;

редактор издания – обладает правом размещать на официальной веб-странице подготовленную информацию, а также удалять/изменять информацию на официальной веб-странице;

посетитель – обладает правом чтения информации на официальной веб-странице;

f) возможность отслеживания и записи в системных регистрах (логах) всех действий, предпринятых каждым пользователем системы управления информационным содержанием;

g) возможность полного архивирования (back-up) как составляющей информационного наполнения официальной веб-страницы, так и программной составляющей, наличие процедур восстановления;

h) возможность использования моно- или бифакториальной системы определения пользователей, обладающих правом управления информационным наполнением и прочей информацией на официальной веб-странице;

i) наличие документации для администратора информационного содержания.

55. Требования к изменению HTML-форматирования. Изменение HTML-форматирования предполагает изменение внешнего вида информационных элементов с использованием HTML и стандартных стилей (моделей) для официальной веб-страницы – CSS. Изменению подлежат лишь те характеристики информационных элементов, для которых предусмотрено изменение.

56. Требования к изменению структуры. Изменение структуры подразумевает возможность изменения характеристик взаимного расположения информационных элементов на странице.

57. Требования к типичным манипуляциям с информационными элементами. Необходимо иметь возможность осуществления следующих манипуляций с информационными элементами каждого подраздела:

a) изменение характеристик: названия, уведомления;

b) изменение HTML-текста полного описания;

c) связь с остальными функциональными элементами: другими видами информационных элементов, файлами для скачивания, прочими Интернет-ресурсами, внутренними страницами официальной веб-страницы;

d) изменение шаблона (модели) структуры страницы.

58. Требования к информационной поддержке. Данные могут храниться в системе двумя способами: в файловой системе веб-сервера в виде отдельных файлов, либо в реляционной базе данных. Для хранения структурированной в файлах информации рекомендуется использовать формат XML (в качестве исключения допускается использование формата HTML).

59. Требования к документированию. При разработке публичных ресурсов необходимо обеспечить “Пособие для пользователя”.

60. В “Пособии для пользователя” должны описываться возможности и специфика системы управления информационным содержанием официальной веб-страницы. Документация должна включать в себя следующие разделы:

a) настройка параметров официальной веб-страницы;

b) функционирование “Системы управления информационным содержанием”;

c) конфигурация WEB-сервера

61. “Пособие для пользователя” должно быть доступно в электронном формате.

ЗАЩИТА ИНФОРМАЦИИ

Общие требования

62. При разработке, поддержке функционирования и администрировании официальных веб-страниц органы публичного управления руководствуются действующим законодательством и прочими национальными стандартами в области обеспечения информационной безопасности и защиты информации.

63. В случае если, по решению руководства органа публичного управления, функциями по созданию и обслуживания официальной веб-страницы наделяются другие организации, эти организации должны гарантировать определенный настоящим нормативным актом уровень безопасности.

64. При создании и обслуживании официальных веб-страниц органы публичного управления предпринимают меры по:

а) предупреждению несанкционированных действий по уничтожению, изменению, искажению, копированию, блокированию информации, предупреждению прочих форм незаконного вмешательства в информационно-коммуникационную инфраструктуру;

b) соблюдению прав субъектов в рамках информационных процессов при разработке, производстве и использовании информационных систем, технологий и средств поддержки.

65. При разработке и администрировании официальных веб-страниц органы публичного управления должны обеспечивать защиту права граждан на конфиденциальность личных данных, используемых в процессе функционирования информационных систем и информационно-коммуникационной инфраструктуры.

66. Функционирование официальной веб-страницы обеспечивается информационной системой, посредством которой производится обеспечение доступа и обновление размещенных на официальной веб-странице информационных ресурсов. Для обеспечения защиты официальных веб-страниц создается Система управления информационной безопасностью (СУИБ), которая вместе с набором организационных процедур, технических и программных средств, осуществляет защиту информации.

67. Создание СУИБ проводится согласно действующему законодательству, национальным стандартам в области обеспечения информационной безопасности и защиты информации, а также в соответствии с настоящим нормативным актом.

68. Защита информации на всех этапах создания и эксплуатации официальной веб-страницы осуществляется согласно разработанному плану по обеспечению безопасности. План безопасности утверждается администратором СУИБ, а в случае если функции создания и администрирования официальной веб-страницы отдаются другим организациям, план по обеспечению безопасности согласовывается с этими организациями. План по обеспечению безопасности должен быть разработан в соответствии с национальным стандартом защиты информации SM ISO 17799:2004 “Информационные технологии. Практические правила управления информационной безопасностью”.

69. Организация работ по информационной безопасности и обеспечению проверки состояния защиты официальной веб-страницы проводится подразделением либо ответственным лицом (далее – служба информационной безопасности) органа публичного управления.

70. В случае использования услуг других организаций по размещению, эксплуатации и администрированию официальной веб-страницы, орган публичного управления заключает с данной организацией договор, в котором оговариваются условия подключения, размещения и обеспечения доступа к информации, а также прочие условия.

Характеристика типовых условий функционирования и обеспечения

информационной безопасности официальной веб-страницы

71. В состав информационной автоматизированной системы, обеспечивающей функционирование официальной веб-страницы, входят: информация и технология ее обработки, операционная система, информационная среда пользователя, физическая среда, в которой функционирует программный комплекс и оборудование. При обеспечении информационной безопасности следует учитывать все характеристики составляющих системы, влияющие на осуществление политики безопасности официальной веб-страницы.

72. В случае если официальная веб-страница содержит ссылки на информационные ресурсы другой официальной веб-страницы, условия функционирования последней не должны нарушать политику безопасности данной официальной веб-страницы.

73. Настоящим документом определяются типовые условия функционирования всех составляющих информационной системы, устанавливаются ограничения по условиям функционирования и общие требования к информационной безопасности составляющих информационной системы. Для определенной таким образом типовой схемы функционирования информационной системы устанавливаются возможные варианты профилей защиты от несанкционированного доступа.

Информация на официальной веб-странице

и технология ее обработки

74. Характеристики:

a) информация на официальной веб-странице делится на две категории:

общедоступная информация;

технологическая информация;

b) общедоступной информацией считается информация, размещенная на официальной веб-странице;

c) к технологической информации относится информация, касающаяся системы управления информационной безопасностью, а также технологическая информация по администрированию информационной системы и способу обработки информации – данные, адреса, фамилии, идентификатор, пароли пользователей, технического персонала, их права доступа к объектам системы, информация из аудиторских и учетных журналов, прочая информация о базах данных, заданных параметрах механизмов и приемов защиты, информации о профилях оборудования и их режиме функционирования, рабочих параметров приложений;

d) технологическая информация предназначена лишь для определенных пользователей из числа сотрудников СУИБ и персонала, обеспечивающего функционирование информационной системы;

e) средства и способы обработки информации на официальной веб-странице (хранение, документирование, передача, управление, обновление) определяются технологией обработки информации, учитывая нормы и стандарты по защите информации;

f) при доступе к технологической информации и обновлении общедоступной информации соединение с веб-сервером необходимо осуществлять с использованием криптографических функций и протоколов.

75. Требования:

a) СУИБ должна обеспечивать соблюдение требований к сохранности и доступности информации, размещенной на официальной веб-странице, а также конфиденциальности, доступности и сохранности технологической информации на официальной веб-странице;

b) технология обработки информации должна соответствовать требованиям политики информационной безопасности информационной системы, обеспечивающей функционирование официальной веб-страницы;

c) требования к обеспечению сохранности общедоступной информации на официальной веб-странице, а также конфиденциальности и сохранности технологической информации обязывают использовать технологии, обеспечивающие санкционированный доступ к информации и защиту от несанкционированных изменений;

d) технология обработки информации должна предоставлять возможность выявления попыток несанкционированного доступа к информации на официальной веб-странице и связанных с этой информацией процессов, а также обеспечивать регистрацию в системных регистрах;

e) для пользователей, нарушивших установленные правила ограничения доступа к официальной веб-странице, средства СУИБ должны предоставлять возможность блокирования доступа к официальной веб-странице;

f) при помощи технологических средств должна быть предоставлена возможность создания резервных копий информации с официальной веб-страницы и восстановления данной информации;

g) технология обработки информации должна обеспечивать возможность анализа использования процессами и пользователями вычислительных ресурсов информационной системы и управления ресурсами.

Вычислительная система

76. Характеристики:

a) общая, функциональная и логическая структура информационной системы включает в себя:

подсистему (систему) управления информационным содержанием;

подсистему взаимодействия с пользователями информационной системы;

подсистему обмена данными.

b) подсистема (система) управления информационным содержанием обеспечивает создание, хранение, обновление информации на официальной веб-странице и состоит из средств обработки информации, системных программ, приложений;

c) подсистема взаимодействия с пользователями информационной системы обеспечивает обработку запросов пользователей на получение доступа к общедоступной информации на официальной веб-странице, представленных в виде HTML-документов, с использованием сетей передачи данных и стандартных Интернет-протоколов. Подсистема состоит, как минимум, из средств программного обеспечения и оборудования, которые позволяют обрабатывать запросы пользователей, обеспечивают поиск необходимых пользователям информационных ресурсов и доступ к ним;

d) подсистема обмена данными обеспечивает подготовку и непосредственно импорт/экспорт информации из/в информационную систему, а также обмен информацией внутри системы между веб-сервером и рабочими местами, с осуществлением этапов создания, поддержки и завершения подключения;

e) в соответствии с политикой информационной безопасности составляющих СУИБ могут использоваться как обычные, так и особые средства защиты системных программ и приложений.

77. Требования:

a) программное, аппаратное и программно-аппаратное обеспечение, составляющие СУИБ, должны иметь соответствующую документацию и сертифицировано в соответствии с действующим законодательством;

b) установка в операционной системе новых (дополнительных) составляющих, системных программ, приложений, сервисов, а также размещение сетевых ресурсов не должно нарушать политику информационной безопасности в информационной системе, обеспечивающей функционирование официальной веб-страницы.

Информационная среда пользователей

78. В зависимости от прав доступа к информации, характера работ, выполняемых в процессе функционирования информационной системы, пользователи делятся на следующие категории:

a) посетители официальной веб-страницы, с правом на общедоступную информацию;

b) администраторы, обладающие правом на доступ, администрирование и обслуживание СУИБ, информационной системы {администратор информационной безопасности, другие службы информационной безопасности, служащие с должностными обязанностями веб-мастера, администраторы сервисов, сетевые администраторы, администраторы ресурсов DNS (Domain Name System), PROXY, FTP (File Transfer Protocol) и т.д.};

c) технический персонал, обеспечивающий уровень функционирования информационной системы, постоянную проверку состояния технических средств (электрики, технический персонал);

d) разработчики программного обеспечения, обеспечивающие разработку и обслуживание новых функциональных процессов, а также обслуживание сервисных приложений, разработчики и проектировщики физической структуры информационной системы.

79. Требования:

a) пользователи, которые обслуживают СУИБ и администрируют информационные системы, должны иметь навыки использования и обеспечения безопасности информации и программного обеспечения, используемого ими в процессе исполнения должностных обязанностей;

b) доступ к информации на официальной веб-странице должен устанавливаться в соответствии с политикой обеспечения информационной безопасности, принятой для информационной системы, обеспечивающей функционирование официальной веб-страницы.

Порядок доступа различных категорий пользователей к средствам программного обеспечения и к функциональным составляющим информационной системы разрабатывается службой информационной безопасности и утверждается руководством органа публичного управления;

с) технические средства (программы и серверное оборудование) должны предотвращать возможность несанкционированного доступа к данным (их изменения) и обеспечивать хранение данных;

d) идентификация и аутентификация пользователей, обладающих правом на доступ, администрирование и обеспечение СУИБ, а также регистрация их действий по всем процессам, осуществляемым на официальной веб-странице, являются обязательными. Для регулирования доступа пользователей разрабатываются соответствующие инструкции;

e) технический персонал и разработчики официальных веб-страниц могут иметь доступ к средствам программ и оборудования системы только во время тестирования и установки программного обеспечения, установки и технического обслуживания оборудования и при условии ограничения доступа к технологической информации СУИБ;

f) пользователи доступной информацией получают доступ к официальной веб-странице согласно действующим нормам для сети Интернет.

Физическая среда

80. Физическая среда, в которой функционирует официальная веб-страница, включает:

a) помещения, в которых устанавливаются составляющие информационной системы официальных веб-страниц (серверы, рабочие станции, коммутационное оборудование, средства СУИБ, архив носителей информации и документация, рабочие места обслуживающего персонала и т.д.);

b) систему накопления электроэнергии и заземления, противопожарную систему и систему сигнализации;

c) другие технические средства и средства телекоммуникации.

81. Требования:

а) помещения, в которых устанавливаются составляющие информационной системы официальных веб-страниц, должны располагаться на контролируемой территории, а доступ к помещениям должен быть ограничен;

b) порядок доступа различных категорий пользователей к функциональным составляющим и средствам информационной системы разрабатывается службой информационной безопасности и утверждается руководителем органа публичного управления;

с) установка и эксплуатация системы накопления электроэнергии, заземления, противопожарных систем и систем сигнализации, а также других технических средств и средств телекоммуникаций проводится в соответствии с действующим законодательством.