Министерство связи Туркменистана обновило технические требования к интернет-сайтам
Amul Info ·

Министерство связи Туркменистана внесло изменения и дополнения в технические требования к созданию и запуску веб-сайтов. Новые правила предусматривают усиление защиты серверов и административных систем, регулярное обновление программного обеспечения, закрытие неиспользуемых портов, шифрованное…
Министерство связи Туркменистана внесло изменения и дополнения в технические требования, связанные с созданием и запуском интернет-веб-сайтов. Новые правила направлены на усиление технической безопасности сайтов, защиту административных систем и обеспечение безопасного хранения данных.
Министерством связи Туркменистана 23 июля 2026 года был издан приказ № 116-iş. Этим документом были внесены изменения и дополнения в «Единые технические требования, подлежащие соблюдению при создании и запуске интернет-веб-сайта», утвержденные в 2021 году. Приказ прошел государственную регистрацию в Министерстве адата (юстиции) Туркменистана 1 сентября 2026 года под номером 1966.
Как отмечается в документе, изменения приняты в целях совершенствования технических требований, действующих в соответствии с законами Туркменистана «О правовых актах» и «О кибербезопасности».
В рамках новых правил добавлен отдельный раздел, содержащий определения основных используемых понятий. Также требуется предусмотреть специальную службу, позволяющую автоматически распространять обновляемую информацию на сайтах.
Расширены требования к безопасности сайтов
С новыми изменениями расширен перечень требований по обеспечению безопасности интернет-сайтов. В частности, предусмотрены своевременное обновление серверного программного обеспечения и используемых библиотек, регулярная установка обновлений безопасности, а также закрытие неиспользуемых на сервере портов.
Также требуется ограничить доступ к служебным файлам конфигурации, использовать средства фильтрации сетевого трафика и дополнительные методы защиты от распространенных кибератак.
Отказ от устаревших протоколов передачи данных, использование современных видов защищенных протоколов передачи данных, настройка дополнительных заголовков безопасности и сокрытие информации о версии используемого серверного программного обеспечения также вошли в число новых требований.
Были уточнены правила создания и хранения резервных копий данных на сайтах. Резервные копии должны создаваться в соответствии с установленными стандартами, храниться в зашифрованном виде и в условиях с ограниченным доступом. Также было уточнено требование о получении сертификатов защищенного соединения у надежных предприятий-эмитентов.
Новые правила защиты административных разделов
В новых требованиях предусмотрен отдельный раздел по обеспечению безопасности административных разделов сайтов.
В соответствии с ним должны регистрироваться все попытки входа в систему и административные действия. При входе в панель управления требуется использовать двухфакторную аутентификацию, временно блокировать пользователя после нескольких неудачных попыток входа, а также использовать методы защищенного соединения при удаленном доступе.
Кроме того, предусматривается ограничение доступа к панели управления по сетевому адресу и местоположению, а также изменение стандартного адреса страницы входа в панель управления.
Требования к временным ключам доступа
В изменениях также подробно определены требования к временным ключам доступа, используемым для проверки полномочий пользователей.
Установлены правила срока действия и порядка обновления таких ключей, способа хранения, их аннулирования при выходе из системы или возникновении инцидента безопасности. Также предусмотрено ведение специального журнала учета операций, осуществляемых посредством временных ключей доступа.
Контроль за исполнением приказа возложен на заместителя министра связи Туркменистана Я. Гульмаммедова и начальника Государственной службы кибербезопасности при Министерстве связи Туркменистана.
Полный текст изменений размещен на официальном интернет-сайте Министерства адата (юстиции) Туркменистана.