Загрузка документа…
| Тиркеме Кыргыз Республикасынын Министрлер Кабинетинин 2023-жылдын 17-февралындагы № 59-т тескемеси менен бекитилген |
Кыргыз Республикасынын мамлекеттик- органдарынын жана жергиликтүү өз алдынча башкаруу органдарынын веб-сайттарына талаптар
1. Жалпы жоболор
1. Ушул Мамлекеттик органдардын жана жергнликтүү өз алдынча башкаруу органдарынын веб-сайттарына талаптар (мындан ары - Талаптар) "Маалыматка жетүүнүн кепилдиктери жана эркиндиги жөнүндө", "Кыргыз Республикасынын мамлекеттик органдарынын жана жергиликтүү өзалдынча башкаруу органдарынын карамагында турган маалыматтарга жетүү жөнүндө", "Ден соолугунун мүмкүнчүлүктөрү чектелүү адамдардын укуктары жана кепилдиктери жөнүндө", "Электрондук башкаруу жөнүндө" Кыргыз Республикасынын мыйзамдарына ылайык иштелип чыкты.
2. Мамлекеттик органдардын жана жергиликтүү өз алдынча башкаруу органдарынын веб-сайттары төмөнкү принциптерге негизделет:
- маалыматтын ачыктыгы жана жеткиликтүүлүгү (издөө инструменттеринин, начар көргөндөр үчүн версиялардын болушу);
- кайтарымсыздык:
- маалыматтын аныктыгы;
- контенттин актуалдуулугу;
- калктын кызыкчылыктарын эсепке алуу;
- жынысына, расасына. тилине, майыптыгына, этностук таандыктыгына, туткан динине, курагына, саясий же башка ынанымдарына, билимине. тегине, мүлктүк же башка абалына, ошондой эле башка жагдайларга карабастан веб-сайтка кирүүгө бирдей укук;
- издөө навиганияларынын ынгайлуулугу;
- маалыматтык ресурстардын коопсуздугу.
3. Мамлекеттик органдардын жана жергиликтүү өз алдынча башкаруу органдарынын веб-сайтынын негизги милдеттери:
- колдонуучуларга орган жана анын иши жөнүндө туура жана актуалдуу маалыматтарды күнү-түну жана ыңгайлуу алуу мүмкүнчүлүгүн берүү;
- пайдалуу маалыматты ыңгайлуу формада берүү;
- калкка, бизнес-структураларга, эл аралык жана өкмөттүк эмес уюмдарга статикалык жана "онлайн" режимде кызмат көрсөтүү;
- потенциалдуу инвесторлорду мамлекеттик органдар жана жергиликтүү өз алдынча башкаруу органдары тейлеген жааттардагы программалар жана долбоорлор менен тааныштыруу;
- мамлекеттик органдардын жана жергиликтүү өз алдынча башкаруу органдарынын калк, өкмөттүк эмес жана эл аралык уюмдар менен ишин оптималдаштыруу.
4. Ушул Талаптарда төмөнкүдөй негизги түшүнүктөр колдонулат:
1) веб-сайт - атайын npoграммалардын жардамы менен компьютердик тармак аркылуу көрүү үчүн арналган өз ара байланышкан онлайн маалыматтык ресурстардын топтому;
2) веб-браузер - барактарды, веб-документтердин мазмунун, компьютердик файлдарды жана алардын каталогдорун кароо үчүн колдонмо программалык камсыздоо; веб-тиркемелерди башкаруу; ошондой эле башка маселелерди чечүү үчүн;
3) альтернативдүү текст - текстти гана көрсөткөн түзүлүштөрдү колдонууда тексттик эмес контенттин мазмунун жана функциясын түшүнүүгө мүмкүндүк берген текст;
4) контент - веб-сайттын маалыматтык ресурстары (мазмуну. маалымат менен толушу);
5) сайттын футери (footer) - кошумча навигациялык элементтерди, тышкы ресурстарга шилтемелерди, техникалык шилтемелерди, контакттарды, ошондой эле кайра байланыш формаларын өзүнө камтыган, бардык барактар үчүн жалпы болгон веб-сайттын төмөнкү бөлүгү;
6) тег - веб-сайттын веб-барагында текстти чагылдырууну өзгөртүүчү HTML тилинин элементи;
7) сайттын хедери (header) - уюмдун аталышын. логотибин, ошондой эле навигациялоо, авторлоштуруу жана кошумча жөндөөлөр панелин өзүнө камтыган, бардык барактар үчүн жалпы болгон веб-сайттын жогорку бөлүгү;
8) ынгайлашкан веб-дизайн - интернетке туташкан ар кандай түзүлүштөрдө веб-сайттын туура көрсөтүлүшүн камсыз кылган жана браузердин терезесинин белгиленген өлчөмдөрүнө динамикалык түрдө ыңгайлаштырылган веб-барактардын дизайны;
9) гипертекстик формат - башка документтерге шилтемелерди камтыган документ;
10) интерфейс - каражаттардын топтому, алардын жардамы менен колдонуучу веб-сайт же бардык башка тиркемелер менен веб-браузер аркылуу өз ара аракеттенет;
11) хост - кандайдыр бир интерфейстер боюнча сервер режиминде "кардар-сервер" форматындагы сервистерди көрсөтүүчү жана ошол интерфейстерде уникалдуу аныкталган ар кандай түзүлүш. Кеңири мааниде хост локалдык же глобалдык тармакка туташкан ар кандай компьютерди билдирет.
2. Веб-сайтка негизги талаптар
5. Веб-сайттын домендик аты мамлекеттик органга же жергиликтүү өз алдынча башкаруу органына катталууга жана мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын кыскартылган аталышын камтууга тийиш.
6. Веб-сайпын дареги gov.kg домендик зонасында милдеттүү түрдө капалууга тийиш жана Кыргыз Республикасынын аймагында серверде (хостинг) жайгашзырылууга тийиш.
7. Органдын веб-сайты Мамлекеттик интернет порталында (http://www.gov.kg) жеткиликтүү болушу керек.
8. Веб-сайт колдонуучуларга маалымат алуу, таанышуу жана пайдалануу үчүн, ошондой зле маалыматтык жана издөө системалары менен автоматтык түрдө иштеп чыгуу үчүн, маалымат менен таанышуу же аны башка түрдө пайдалануу үчүн акы албастан жана пландык техникалык иштерди жана форс-мажордук жагдайларды жүргүзүүдөн башка учурларда күнү-түнү жеткиликтүү болушу керек.
9. Мамлекепик органдардын жана жергиликтүү өз алдынча башкаруу органдарынын веб-сайтында веб-сайтка кирүүлөрдүн статистикасы жана метрикасы чагылдырылышы керек.
3. Веб-сайттын дизайнына талаптар
10. Мамлекеттик органдардын жана жергиликтүү өз алдынча башкаруу органдарынын веб-сайтынын дизайны ынгайлашкан веб-дизайны болууга тийиш (мобилдик түзүлүштөрдөн (смартфондордон, планшеттерден) керектөөчүнүн тандоосу менен туура каралышы керек).
Веб-сайттын бардык барактары бирдиктүү тариздөө стилинде сакталууга жана мамлекеттик органдар жана жергиликтүү өз алдынча башкаруу органдары менен стилистикалык байланышта болууга тийиш.
Веб-сайттын дизайны веб-сайтка кирүүчүлөр үчүн ыңгайлуу болушу керек. Графикалык дизайн элементтеринин көлөмү веб-сайттын жалпы жүктөлүшүн начарлатпашы, анын иштешине таасир этпеши керек.
11. Веб-сайттын дизайнын иштеп чыгууда ден соолугунун мүмкүнчүлүгү чектелген колдонуучулар үчүн веб-сайттын барактарында жайгаштырылган маалыматтын жеткиликтүүлүк стандарттарын эске алуу керек.
12. Интерфейстин дизайны веб-сайттын навигациясын максималдуу жеңилдетүү үчүн иштелип чыгуусу, экран формаларынын тез көрсөтүлүшүн камсыз кылуусу керек.
Колдонуучу интерфейсинин бардык экран формалары негизги башкаруу жана навигация элементтери бирдей жайгаштырылган бирдиктүү графикалык дизайнда жасалышы керск.
4. Веб-сайтты тил жагынан колдоо
13. Веб-сайттын эки тилдүү версиясы болушу керек: мамлекеттик жана расмий тилдерде, ошондой эле башка тилдердеги версиялары болушу мүмкүн.
14. Ачылган веб-сайттын негизги версиясы мамлекеттик тилдеги версия болуп саналат. Андан ары колдонуучу өзүнө ыңгайлуу болгон тил версиясын тандай алат.
15. Веб-сайттын ар кандай тилдеги версиялары веб-сайттын мамлекеттик тилдеги версиясына шайкеш болууга тийиш. Тексттик материалдарды башка тилге которуу веб-сайттын ээси тарабынан камсыздалат.
16. Веб-сайттын ар бир версиясы үчүн порталдын жалпы стилин сактаган барактардын жеке шаблондору иштелип чыгат. Шаблондордогу бардык графикалык элементтер тийиштүү тилде аткарылат, ал эми менюнун түзүмү жана башка навигациялык элементтер тиешелүү версиянын түзүмүнө шайкеш келүүгө тийиш. Интерфейстердин кызматтык талааларынын жана тексттик элементтеринин котормосу болууга тийиш.
Колдонуучу бардык убакта веб-сайтты карап жаткан учурда бир версиядан экинчи версияга өтүү мүмкүнчүлүгү болушу керек.
Эгерде бир тилден башка тилге өткөндө, карап жаткан барактын тандап алган версиясында эквиваленти жок болсо, ошол бөлүмдүн биринчи барагына өтүү жүргүзүлүшү керек, эгерде ал да жок болсо -тандап алган тилдеги веб-сайпын башкы барагына өтүү керек.
5. Веб-сайттын барагынын мазмуну
17. Веб-сайттын башкы барактары сайттын хедерин, навигациялык менюну, контеиттик аймактын, сайтгын футерин камтыйт.
18. Веб-сайттын башкы барактарында графикалык элементтердин көлөмү боюнча ашыкча жүктөлүшүнө жол берилбейт жана төмөнкүлөрдү камсыз кылуу зарыл:
- веб-барактарды жүктөөнүн жогорку ылдамдыгы;
- веб-сайттын графикалык бөлүгүн тариздөөдө графика жана анимация каражаттарын минималдуу пайдалануу.
19. Сайттын хедеринде мамлекеттик органдын жана жергиликтүү өз алдынча башкаруу органынын эмблемасынын сүрөтү жана логотиби, ошондой эле навигациялоо, авторизациялоо жана кошумча жөндөөлөр панели (тил версиясын тандоо, начар көргөндөр үчүн версияны которуштуруу) камтылган.
Мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын идентификациялоо графикалык элементтери (логотип, эмблема ж.б.) жок болгон учурда веб-сайттын графикалык элементинин функциясын "Кыргыз Республикасынын мамлекеттик символдору жөнүндө" Кыргыз Республикасынын Мыйзамына ылайык Кыргыз Республикасынын Мамлекеттик герби аткара алат.
20. Баннердик шилтемелер бирдей өлчөмдө болууга тийиш жана туруктуу же убактылуу мүнөзгө ээ.
Мамлекеттик жана муниципалдык кызматтарды көрсөтүүчү орган башкы барагына Кыргыз Республикасынын Электрондук кызмат көрсөтүүлөрдүн мамлекеттик порталына активдүү шилтеме берүү менен кызмат көрсөтүүлөрдүн баннерин жайгаштырууга тийиш.
21. Веб-сайттын навигациялык менюсу веб-сайттын негизги бөлүмдөрүнө тез өтүүнү, веб-сайттын каалаган барагына кирүүнү үчтөн көп эмес өтүүдө камсыз кылууга тийиш. Навигациялык элементтер веб-сайттын бардык барактарында бир эле жерде жайгаштырылат.
22. Колдонуучуга веб-сайттын түзүмү жана ушул түзүмдө көрсөтүлгөн барактын жайгашкан жери жөнүндө маалымат берилиши керек. Бирдей навигация элементтери бирдиктүү стилге ээ болууга тийиш.
23. Веб-сайттын ар бир барагында төмөнкүлөр жайгаштырылууга тийиш: башкы меню, башкы баракка шилтеме жана мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын аталышы.
24. Барактардагы аталыштар жана кол тамгалар ошол барактын мазмунун, колдонулуудагы бөлүмдүн жана көрсөтүлгөн документтин аталышын сүрөттөп бериши керек; барактын мазмунун сүрөттөгөн аталыш веб-браузердин терезесинин аталышында көрсөтүлүшү керек.
25. Веб-сайттын түзүмүндө негизги маалыматтык бөлүмдөрдүн маалыматтарын архивдөө (жаңылыктар, иш-чаралар, негизги көрсөткүчтөр, мамлекеттик программалар, чыгып сүйлөөлөр, долбоорлор жана тендерлер) каралууга тийиш.
26. Колдонуучуларга веб-сайтта аутентификациялоо жол-жобосунан өтпөстөн жана андагы бардык электрондук маалымат ресурстарына өтүү мүмкүнчүлүгү камсыздалат.
27. Веб-сайттын контентин башкаруу системасы мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын жооптуу адамдарына документтерди тез жана сапаттуу жарыялоого, ошондой эле алардын актуалдуулугун колдоого мүмкүндүк бериши керек.
Система интерфейс аркылуу башкарылууга тийиш.
Администратордук интерфейстин барактары декоративдик графикалык элементтерди минималдуу колдонуп жана болгон маалыматтын көрсөтмөлүү берилишин жана системанын негизги бөлүмдөрүнө жана функцияларына тез өтүүнү камсыз кылууга тийиш.
6. Веб-сайттын контент
28. Веб-сайттын башкы барагынын контенттик аймагы төмөнкүлөрдү камтыйт:
1) жаңылыктардын форматы: датасы, аталышы, иллюстрациялык сүрөтү жана кыскача мазмуну (бар болсо);
2) мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын ишинин багыттары жөнүндө маалымат менен бөлүмчөлөргө шилтемедердин тизмеси;
3) маанилүү материалдарга жана колдонуучулар талап кылган маалыматка шилтемелери бар маалымат блоктору жана баннерлер;
4) мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын акыркы кошкон документтеринин тизмеги;
5) административдик кызмат орундарын ээлөөгө бош орундардын акыркы тизмеги;
6) актуалдуу окуялардын жана иш-чаралардын тизмеги;
7) мамлекеттик орган же жергиликтүү өз алдынча башкаруу органы тарабынан көрсөтүлүүчү мамлекеттик кызматтардын тизмеси (бар болсо) жана мамлекеттик кызмат көрсөтүүлөрдүн стандарттарына ылайык маалымат;
8) байланыш маалыматы - мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын почта дареги, телефону жана электрондук дареги, ошондой эле кайра байланыш каналдарына шилтемелер (электрондук кайрылуулар, "Суроо-жооп" сервиси. жетекчинин блогу);
9) жарандардын кайрылууларын интернет-кабылдамасы;
10) мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын ишке ашырылуучу долбоорлорунун тизмеги;
11) коррупцияга каршы аракеттенүү жөнүндө маалымат (коррупциялык аракеттерди болтурбоо боюнча чараларга шилтеме башкы баракта же футерде болушу керек).
29. Веб-сайтта жарыяланууга тийиш болгон мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын иши жөнүндө маалымат "Кыргыз Республикасынын мамлекеттик органдарынын жана жергиликтүү өз алдынча башкаруу органдарынын карамагында турган маалыматтарга жетүү жөнүндө" Кыргыз Республикасынын Мыйзамынын 3-главасында көрсөтүлгөн.
30. Мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын веб-сайтындагы маалымат төмөнкүдөй болууга тийиш:
- атайын техникалык каражаттарды колдонбостон күнү-түнү окууга жеткиликтүү болууга;
- форма же каталог аркылуу издөө жолу менен оңой табылууга;
- оңой көчүрүлүүгө же жүктөлүүгө;
- датасы көрсөтүлүүгө:
- учурдагы убакытка ылайык келүүгө тийиш.
31. Ченемдик укуктук актылардын жана башка актылардын тексттери колдонуучулардын техникалык каражаттарында аларды сактоо мүмкүнчүлүгүн камсыз кылуучу форматтагы файлдар түрүндө же алардын түп нускаларынын сканерден өткөрүлгөн сүрөтү түрүндөгү графикалык форматта жайгаштырылат,
Веб-сайттагы ченемдик укуктук актылар алардын формасын, аталышын, кабыл алынган жерин жана датасын, каттоо номерин, ченемдик укуктук актыларга кол коюуга ыйгарым укуктуу адамдын же адамдардын кол тамгасын, мамлекеттик каттоонун датасын жана номерин көрсөтүү менен берилет жана өз убагында жаңыртылып турат.
Мазмун бөлүмдөрү менен ченемдик укуктук базанын ортосунда веб-сайттын барагына жайгаштырууда кайчылаш шилтемелер колдонулушу керек.
32. Маалыматты жайгаштырууда маалыматты жайгаштыруунун датасын жана убактысын, ошондой эле акыркы өзгөртүүнүн датасын жана убактысын аныктоо мүмкүнчүлүгү камсыз кылынат.
7. Мүмкүнчүлүгү чектелген адамдар үчүн веб-сайттын жеткиликтүүлүгү
33. Көрүүсү начар жана көзү азиздер үчүн веб-сайттын жеткиликтүүлүгү веб-сайттын көрүүсү начар жана көзү азиздер үчүн альтернативдүү версиясын түзүү менен камсыз кылынат. Веб-сайттын ушул версиясына өтүү үчүн тексттин гипершилтемесин башкы баракка жайгаштыруу керек.
Көрүүсү начар жана көзү азиз адамдар үчүн веб-сайттын альтернативдүү версиясы жок болгон учурда мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын веб-сайтында "KMC МАМСТ Р 52872-2021" стандартынын талаптарын аткарууну камсыз кылуу зарыл. "KMC МАМСТ Р 52872-2021" стандарты Кыргыз Республикасынын стандартташтыруу жана метрология борборунун буйругу менен бекитилген жана санариптик контентти жашоо-тиричилиги чектелген колдонуучуларга. анын ичинде майыптыгы бар адамдарга, эмгекке жарамдуулугун убактылуу жоготкондорго жана улгайган адамдарга жеткиликтүү болгудай түрдө берүүгө мүмкүндүк берүүчү талаптарды жана сунуштамаларды камтыйт.
34. Көрүүсү начар жана көзү азиз адамдардын веб-сайтка толук кириши үчүн андагы бардык негизги маалыматтар текст катары берилет.
35. Веб-сайтта маалыматты спамдан коргоо үчүн графикалык коддор колдонулган учурда көзү азиз колдонуучулар үчүн альтернативдүү үн кодун берүү керек.
36. Онлайн режимде толтурууга арналган электрондук формаларды веб-сайтка жайгаштырууда колдонуучу тарабынан маалымат туура эмес киргизилген учурда, кетирилген ката жөнүндө тексттик формада автоматтык түрдө билдирүү каралышы керек.
37. Графикалык файлдар сүрөттү түшүндүрүүчү текст менен коштолот, графикалык маалыматты веб-сайттын барактарына жайгаштырганда бардык колдонуучулар чечмелөө үчүн альтернативдүү кол тамганын тег белгисин колдонуу зарыл.
38. Веб-сайтта анын кабылдоосун татаалдаштырган же маалыматты бурмалаган фондук сүрөттөр колдонулбайт.
39. Көрүүсү начар адамдар үчүн органдын веб-сайтынын окулушун жогорулатуу үчүн сүрөттүн жана фондун, ошондой эле тексттин жана фондун контрасттык коэффициенти 4,5:1ден кем эмес болууга тийиш.
40. Мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын веб-сайтынын барагына жайгаштырууда веб-контенттин. же мамлекеттик органдын, же жергиликтүү өз алдынча башкаруу органынын веб-сайтынын функционалдуулугун жоготпостон, горизонталдуу жылдырууга кайрылбастан шрифттин өлчөмүн (тексттин титрлерин жана сүрөттөрүн кошпогондо) чоңойтуу мүмкүнчүлүгү берилет.
41. Веб-сайтка маалымат жайгаштырганда аудио-, видео контент үчүн тиешелүү синхрондоштурулган титрлар берилет.
8. Веб-сайттын навигациясына талап
42. Мамлекеттик органдын же жергиликтүү өз алдынча башкаруу органынын веб-сайттарынын навигациясы так жана ыңгайлуу болушу керек.
Веб-сайттын барагында веб-сайттын башкы барагынан учурдагы ачык баракка чейинки бөлүмдөрдү камтыган навигация чынжырлары колдонулат.
43. Веб-сайттын барагына тексттик маалыматтын чоң көлөмүн жайгаштырганда, барактын ар кайсы бөлүмдөрүнө ички шилтемелер колдонулат. Барактын ар бир бөлүмүндө колдонуучуга барактын башына кайтууга мүмкүнчүлүк берген "Башына кайтуу" шилтемеси бар.
44. Веб-сайтта төмөнкүдөй шилтемелерге кирүү мүмкүндүгү болууга тийиш:
- башкы баракка;
- издөө жана веб-сайттын картасына;
- байланыш маалыматына;
- Кыргыз Республикасынын Мамлекеттик порталына;
- Кыргыз Республикасынын ачык маалыматтар порталына;
Кыргыз Республикасынын Электрондук кызмат көрсөтүүлөрдүн мамлекеттик порталына;
- жогору турган органдардын веб-сайттары;
- ведомстволук бөлүмдөрдүн веб-сайттары (кызматтар, фонддор, борборлор, мекемелер, ишканалар ж.б.).
45. Веб-сайтта үч секунддан ашык автоматтык түрдө ойнолуучу веб-контентти токтотуу, тындыруу же үнүн өчүрүү механизминин болушу камсыз кылынат.
46. Кыймылдуу, жылтылдаган. жылдыруучу, автоматтык түрдө жаңыртуучу элементтер үчүн колдонуучуларга автоматтык түрдө жаңыртылуучу маалыматты тындыруу, токтотуу, жашыруу же жаңылануу ылдамдыгын өзгөртүү, же болбосо кыймыл/жылтылдоо/жылдыруу элементтерин токтотуу же жашыруу механизми берилет.
47. Веб-сайтта тез баскычтардын толук иштеши камсыз кылынат.
9. Веб-сайтты коргоо каражаттарына талаптар
48. Мамлекеттик органдар же жергиликтүү өз алдынча башкаруу органдары тарабынан анын расмий веб-сайтында жайгаштырылган маалыматтарды жок кылууну, бөгөттөөнү, бурмалоону, жасалмалоону жана санкцияланбаган кийлигишүүнүн башка формаларын болтурбоо боюнча тиешелүү коргоо чаралары көрүлүүгө тийиш.
Веб-сайтта купуялуулук саясаты жөнүндө маалымат бети болушу керек. Фамилиясы, аты, атасынын аты жана башка жеке маалыматтар, кирүүчүнүн IP-дареги жана барактагы анын иш-аракеттери тууралуу маалымат корголушу керек.
49. Мамлекеттик органдардын же жергиликтүү өз алдынча башкаруу органдарынын веб-сайтында мамлекеттик сырга кирген. кызматтык пайдалануу үчүн маалыматтар жана Кыргыз Республикасынын мыйзамдары менен жарыялоого жана жайылтууга тыюу салынган башка маалыматтар камтылбашы керек.
50. Коопсуздук талаптары веб-сайттардын хостинг кызматгарын жүзөгө ашырууда келип чыгуучу төмөнкү негизги коопсуздук коркунучтарын алдын алуу максатында аныкталган:
- Интернет тармагын колдонуучулар тарабынан алардын байкабастан же атайылап таасир этүүсүнүн натыйжасында;
- веб-сайттын персоналы тарабынан (администраторлор, редакторлор ж.б.) байкабастан же атайылап таасир этүүнүн натыйжасында;
- маалыматгык системанын туура эмес иштешинин себептери боюнча;
- өзгөчө кырдаалдардын натыйжасында (авариялар, коркунучтуу жаратылыш кубулуштары, катастрофалар, оорулардын жайылышы. табигый же башка кырсыктар).
Жогоруда саналып өткөн коркунучтардын кесепеттери болуп төмөнкүлөр эсептелиши мүмкүн:
- веб-сайттарда жайгаштырылган маалыматтардын бүтүндүгүн бузуу (бурмалоо);
- веб-сайттарда жайгаштырылган маалыматтарды бөгөттөө (жеткиликсиз);
- веб-сайтты башкаруу функцияларын бузуу, анын ичинде интернет-сайттын коопсуздугун камсыз кылуу каражаттарын башкаруу функцияларын бузуу.
51. Веб-сайттын активдеринин коопсуздугун камсыз кылуу жана тармактык инфраструктураны колдоо үчүн төмөнкү негизги чаралар көрүлөт:
- веб-сайттын активдери санкцияланбаган модификациялардан корголушу керек жана контролдоонун белгиленген механизмдерин айланып өтүүнүн жолдорун камтыбашы керек;
- сервердин программалык камсыздоосу бөлүнүп берилген хостто орнотулат;
-Интернеттармагынын минималдуу талан кылынган сервистери орнотулат;
- программалык каражаттарды орнотууга жана конфигурациялоого системалык администратор тарабынан гана уруксат берилет.
Сервердин программалык камсыздоосунун коопсуз иштешин камсыз кылуу үчүн төмөнкү негизги чаралар көрүлөт:
- жаңыргууларды өз убагында жүргүзүү;
керексиз сервистерди. колдонмолорду жана мазмун мисалдарын алып салуу же тыюу салуу;
- колдонуучунун аутентификациясын конфигурациялоо;
- ресурстарды башкарууну конфигурациялоо;
- колдонмо жана мазмун коопсуздугун тестирлөө;
- аудит журналдарын кароо жана толук резервдик көчүрмөлөрдү жүргүзүү менен коопсуз конфигурацияны колдоо боюнча туруктуу мониторинг жүргүзүү.
52. Оперативдүү система төмөнкүдөй функцияларды камсыз кылышы керек:
1) административдик иш деңгээлинин авторлоштурулган колдонуучулар тарабынан гана чектелиши;
2) сервердеги маалыматтарга жетүүнү башкаруу;
3) операциялык системанын же сервердин программалык камсыздоосуна орнотулган зарыл эмес тармактык сервистерге тыюу салуу;
4) аткарыла турган программалардын ар кандай формаларына кирүүнү башкаруу (CGI-скрипттер жана плагиндер, сервер тарабында):
5) кирүү жана кирүү аракеттерин аныктоо үчүн сервердин тиешелүү ишинин аудит журналына жазуу.
53. Маалыматты коргоо системасы төмөнкүдөй функцияларды ишке ашырышы керек:
- идентификаторлордун берилген тизмеги (аты, паролу, тармактык дареги ж.б.) боюнча персоналды идентификациялоо жана аутентификациялоо;
- маалыматтык коопсуздуктун белгиленген саясатынын милдеттери жана аткарылышы;
- белгиленген маалыматтык коопсуздук саясатын бузуу аракеттерин болтурбоо (санкцияланбаган кирүү аракеттерин, жалпы пайдалануу тармактарынан чабуулдарды, вирустук таасирди, жүгүртүлүүчү маалыматтын бүтүндүгүн жана жеткиликтүүлүгүн бузууну болтурбоо ж.б.);
- дискреттик принциптин негизинде автономдуу жеке электрондук эсептөөчү машиналардын. жумушчу станциялардын жана локалдык эсептөөчү тармактардын серверлеринин ресурстарына жеткиликтүүлүктү контролдоо;
- системалык окуяларды жана коопсуздук окуяларын каттоо (аудит);
- автономдуу жеке электрондук эсептөөчү машиналардын, жумушчу станциялардын жана локалдык эсептөөчү тармактардын серверлеринин ресурстарына жеткиликтүүлүктү, анын ичинде санкцияланбаган кирүү аракеттерин каттоо (аудит);
- колдонуучу тарабынан электрондук билдирүүлөрдү (каттарды, документтерди ж.б.) жөнөтүү жана алуу фактыларын катгоо.
54. Аталган функцияларды аткаруу төмөнкү шарттарды камсыз кылуу менен жетишилет:
- коопсуздук системасын башкаруу мүмкунчүлугу (кирүү укуктарын жөндөө, колдонуучуларды кошуу жана алып салуу, паролдорду башкаруу, техникалык каражаттарды башкаруу (мажбурлап күйгүзүү, өчүрүү. конфигурацияны өзгөртүү) ж.б.);
- маалыматтык системанын аппараттык жана программалык каражаттарынын жана корголуучу маалыматты коргоо, сактоо, иштеп чыгуу жана берүү функцияларын аткаруучу каражаттардын үзгүлтүксүз иштөө режими; маалыматты "чагылдыруу" мүмкүнчүлүгү;
- корголгон маалыматты үзгүлтүксүз резервдик көчүрмөлөө (жөндөө мүмкүнчүлүгү аркылуу кол менен же автоматтык түрдө);
- колдонуучулардын корголгон маалыматка жана маалыматтык системанын башка ресурстарына кирүүсүн чектөө мүмкүнчүлүгү;
- колдонуучулардын жана администратордун иш-аракеттеринин аудит системасын ишке ашыруу (колдонуучулардын системага кирүү окуяларын каттоо, корголгон маалыматка жетүү окуяларын каттоо, коопсуздук окуяларын каттоо);
- аудит журналдарын корголгон түрдө сактоо, аудит маалыматтарын көрүүгө чектөөлөрдү белгилөө мүмкүнчүлүгүн камсыз кылуу:
- корголгон маалыматтын резервдик көчүрмөлөө системасын ишке ашыруу;
- корголгон протоколдорду колдонуу менен системанын мониторингин, коопсуздук окуялары жөнүндө администраторго кабарлоону, аралыктан башкарууну ишке ашыруу;
- маалыматтык системанын кооптуу компоненттерин резервдөө (байланыш линиялары, коммуникациялык жабдуулар, сервердик жабдуулар);
- маалыматка жетүү, маалыматты маалымат системасында берүү үчүн корголгон протоколдорду колдонуу мүмкүнчүлүгү;
- вируска каршы камсыздоо системасын ишке ашыруу (маалыматтар базаларын башкаруу, жаңыртуу ж.б.);
- иш процессинде жүктөөдө жана өзүн-өзү диагноздоодо тестирлөө системасынын болушу (нормалдуу иштеги билдирүүлөрдү жана үзгүлтүктөр жөнүндө, анын ичинде коопсуздук саясатын бузуулар жөнүндө билдирүүлөрдү генерациялоо менен);
- маалыматтык системанын коопсуздук коркунучтарын табуу мүмкүнчүлүгү (маалыматты иштеп чыгуу, берүү, сактоо эрежелерин бузуу, сырттан басып кирүү ж.б).
55. Коргоо системасы санкцияланбаган модификациялоодон корголууга тийиш жана контролдоонун белгиленген механизмдерин айланып өтүүнүн жолдорун камтыбашы керек.
56. Атайын программалык каражаттардын жардамы менен коргоо системасынын бардык функцияларын тестирлөө белгиленген мезгилдүүлүк менен администраторлор тарабынан жүргүзүлүшү керек.