Редакцияот 17.02.2023
Скачать .docx
Герб Кыргызской Республики

 

Приложение

Утверждены распоряжением Кабинета Министров Кыргызской Республики от 17 февраля 2023 года № 59-р

 

Требования к веб-сайтам государственных органов и органов местного самоуправлении Кыргызской Республики

 

1.Общие положения

 

1. Настоящие Требования к веб-сайтам государственных органов и органов местного самоуправления (далее - Требования) разработаны в соответствии с законами Кыргызской Республики «О гарантиях и свободе доступа к информации», «О доступе к информации, находящейся в ведении государственных органов и органов местного самоуправления Кыргызской Республики», «О правах и гарантиях лиц с ограниченными возможностями здоровья», «Об электронном управлении».

2. Веб-сайты государственных органов и органов местного самоуправления основываются на принципах:

- открытости и доступности информации (наличие инструментов поиска, версии для слабовидящих);

- безвозмездности;

- достоверности информации;

- актуальности контента;

- учета интересов населения;

- равного права доступа к веб-сайту независимо от пола, расы, языка, инвалидности, этнической принадлежности, вероисповедания, возраста, политических или иных убеждений, образования, происхождения, имущественного или иного положения, а также других обстоятельств;

- удобства навигаций поиска;

- безопасности информационных ресурсов.

3. Основными задачами веб-сайта государственных органов и органов местного самоуправления являются:

- предоставление пользователям круглосуточного и удобного доступа к достоверной и актуальной информации об органе и его деятельности;

- предоставление полезной информации в удобной форме;

- предоставление услуг населению, бизнес-структурам, международным и неправительственным организациям в статическом и «онлайн» режиме;

- ознакомление потенциальных инвесторов с программами и проектами в областях, курируемых государственными органами и органами местного самоуправления:

- оптимизация работы государственных органов и органов местного самоуправления с населением, неправительственными и международными организациями.

4. В настоящих Требованиях используются следующие основные понятия:

1) веб-сайт - набор связанных между собой информационных онлайновых ресурсов, предназначенных для просмотра через компьютерную сеть с помощью специальных программ;

2) веб-браузер - прикладное программное обеспечение для просмотра страниц, содержания веб-документов, компьютерных файлов и их каталогов; управления веб-приложениями: а также для решения других задач;

3) альтернативный текст - текст, позволяющий понять содержание и функцию нетекстового контента, при использовании устройств, отображающих только текст;

4) контент - информационные ресурсы (содержимое, информационное наполнение) веб-сайта;

5) футер сайта (footer) - нижняя часть веб-сайта, общая для всех страниц, включающая в себя дополнительные навигационные элементы, ссылки на внешние ресурсы, технические ссылки, контакты, а также формы обратной связи;

6) тег - элемент языка HTML, изменяющий отображение текста на веб-странице веб-сайта;

7) хедер сайта (header) - верхняя часть веб-сайта, общая для всех страниц, включающая в себя название организации, логотип, а также панель навигации, авторизации и дополнительных настроек;

8) адаптивный веб-дизайн - дизайн веб-страниц, обеспечивающий правильное отображение веб-сайта на различных устройствах, подключённых к интернету, и динамически подстраивающийся под заданные размеры окна браузера;

9) гипертекстовый формат - документ, содержащий ссылки на другие документы;

10) интерфейс - совокупность средств, при помощи которых пользователь взаимодействует с веб-сайтом или любым другим приложением через веб-браузер;

11) хост - любое устройство, предоставляющее сервисы формата «клиент-сервер» в режиме сервера по каким-либо интерфейсам и уникально определённое на этих интерфейсах. В более широком смысле под хостом понимается любой компьютер, подключённый к локальной или глобальной сети.

 

2. Основные требования к веб-сайту

 

5. Доменное имя веб-сайта должно быть зарегистрировано на государственный орган или орган местного самоуправления и содержать сокращенное наименование государственного органа или органа местного самоуправления.

6. Адрес веб-сайта должен быть зарегистрирован в доменной зоне gov.kg и физически размешаться на сервере (хостинг) на территории Кыргызской Республики.

7. Веб-сайт органа обязательно должен быть доступен на Государственном интернет портале (http://www.gov.kg).

8. Веб-сайт должен быть круглосуточно доступен пользователям для получения, ознакомления и использования информации, а также для автоматической обработки информационными и поисковыми системами, без взимания платы и иных ограничений за ознакомление с информацией или иное ее использование, кроме случаев проведения плановых технических работ и форс-мажорных обстоятельств.

9. На веб-сайте государственных органов и органов местного самоуправления должна быть отражена статистика и метрика посещаемости веб-сайта.

 

3. Требования к дизайну веб-сайта

 

10. Дизайн веб-сайта государственных органов и органов местного самоуправления должны иметь адаптивный веб-дизайн (корректно просматриваться с мобильных устройств (смартфонов, планшетов), отображаясь на выбор потребителя).

Все страницы веб-сайта должны быть выдержаны в едином стиле оформления и стилистически связаны с государственным органом и органом местного самоуправления.

Дизайн веб-сайта должен быть удобным для посетителей веб-сайта. Объем графических элементов дизайна не должен ухудшать общую загрузку веб-сайта, влиять на его производительность.

11. При разработке дизайна веб-сайта следует учитывать стандарты доступности информации, размещенной на страницах веб-сайта для пользователей с ограниченными возможностями здоровья.

12. Дизайн интерфейса должен быть разработан с учетом максимального облегчения навигации по веб-сайту, обеспечивать быстрое отображение экранных форм.

Все экранные формы пользовательского интерфейса должны быть выполнены в едином графическом дизайне с одинаковым расположением основных элементов управления и навигации.

 

4. Языковая поддержка веб-сайта

 

13. Веб-сайт должен иметь две языковые версии: на государственном и официальном языках, а также может иметь версии на других языках.

14. Основной версией веб-сайта, открывающимся по умолчанию, является версия на государственном языке. Далее пользователь может выбрать удобную ему языковую версию.

15. Версии веб-сайта на различных языках должны соответствовать версии веб-сайта на государственном языке. Перевод текстовых материалов на другой язык обеспечиваются владельцем веб-сайта.

16. Для каждой из версий веб-сайта разрабатываются индивидуальные шаблоны страниц, сохраняющие общий стиль портала. Все графические элементы в шаблонах выполняются на соответствующем языке, а структура меню и другие навигационные элементы должны соответствовать структуре соответствующей версии. Служебные поля и текстовые элементы интерфейсов также должны иметь перевод.

Пользователь должен иметь возможность в любой момент при просмотре веб-сайта переключаться с одной версии на другую.

В случае если при переключении языка просматриваемая страница не будет иметь эквивалента в выбранной версии, то должен происходить переход на первую страницу текущего раздела, а при ее отсутствии - на главную страницу веб-сайта на выбранном языке.

 

5. Содержание страницы веб-сайта

 

17. Главные страницы веб-сайта содержат хедер сайта, навигационное меню, контентную область, футер сайта.

18. На главных страницах веб-сайта не допускается перегруженность по объему графических элементов и необходимо обеспечение:

- высокой скорости загрузки веб-страниц;

- минимального использования графики и средств анимации в оформлении графической части веб-сайта.

19. В хедере сайта содержится изображение эмблемы и логотип государственного органа или органа местного самоуправления, а также панель навигации, авторизации и дополнительных настроек (выбор языковой версии, переключатель версии для слабовидящих).

При отсутствии у государственного органа или органа местного самоуправления графических -элементов идентификации (логотип, эмблема и т. д.) функцию графического элемента веб-сайта может выполнять Государственный герб Кыргызской Республики в соответствии с Законом Кыргызской Республики «О государственных символах Кыргызской Республики.

20. Баннерные ссылки должны быть одного размера и иметь постоянный или временный характер.

Орган, оказывающий государственные и муниципальные услуги, должен разместить на главной странице баннер услуг с активной ссылкой на Государственный портал электронных услуг Кыргызской Республики.

21. Навигационное меню веб-сайта должно обеспечивать быстрый переход к основным разделам веб-сайта и доступ к любой странице веб-сайта не более чем в три перехода. Навигационные элементы располагаются в одном и том же месте на всех страницах веб-сайта.

22. Пользователю должна предоставляться информация о структуре веб-сайта и местонахождении отображаемой страницы в этой структуре. Одинаковые элементы навигации должны иметь единый стиль.

23. На каждой странице веб-сайта должны быть размещены: главное меню, ссылка на главную страницу и наименование государственного органа или органа местного самоуправления.

24. Заголовки и подписи на страницах должны описывать содержание данной страницы, наименование текущего раздела и отображаемого документа; наименование страницы, описывающее ее содержание, должно отображается в заголовке окна веб-обозревателя (веб-браузера).

25. В структуре веб-сайта должно быть предусмотрено архивирование данных основных информационных разделов (новости, мероприятия, основные показатели, государственные программы, выступления, проекты и тендеры).

26. Доступ пользователям обеспечивается без прохождения процедуры аутентификации на веб-сайте и всех содержащихся в нем электронных информационных ресурсах.

27. Система управления контентом веб-сайта должна позволять ответственным лицам государственного органа или органа местного самоуправления публиковать документы быстро и качественно, также поддерживать их актуальность.

Система должна управляться через интерфейс.

Страницы администраторского интерфейса должны выполняться с минимальным использованием декоративных графических элементов и обеспечивать наглядное представление имеющейся информации и быстрый переход к основным разделам и функциям системы.

 

6. Контент веб-сайта

 

28. Контентная область главной страницы веб-сайта должна содержать:

1) новости в формате: дата, заголовок, иллюстративное изображение и краткое содержание (при наличии);

2) перечень ссылок на подразделы с информацией о направлениях деятельности государственного органа или органа местного самоуправления;

3) информационные блоки и баннеры со ссылками на важные материалы и востребованную пользователями справочную информацию;

4) перечень последних добавленных документов государственного органа или органа местного самоуправления;

5) перечень последних вакансий на занятие административных должностей;

6) перечень актуальных событий и мероприятий;

7) перечень государственных услуг, оказываемых государственным органом или органом местного самоуправления (при наличии) и информацию в соответствии со стандартами государственных услуг;

8) контактную информацию - почтовый адрес, телефон и электронный адрес государственного органа или органа местного самоуправления, а также ссылки на каналы обратной связи (электронные обращения, сервис «Вопрос-ответ», блог руководителя);

9) интернет-приемная обращений граждан;

10) перечень реализуемых проектов государственного органа или органа местного самоуправления;

11) информацию о противодействии коррупции (ссылка на меры по предотвращению коррупционных действий должна быть на главной странице или в футер страницы).

29. Информация о деятельности государственного органа или органа местного самоуправления, которая должна публиковаться на веб-сайте, указана в Главе 3 Закона Кыргызской Республики «О доступе к информации, находящейся в ведении государственных органов и органов местного самоуправления Кыргызской Республики».

30. Информация на веб-сайте государственного органа или органа местного самоуправления должна:

- быть доступна круглосуточно к прочтению без использования специальных технических средств;

- легко находиться путем поиска через форму или каталог:

- легко копироваться или скачиваться;

- быть датированной;

- соответствовать текущему моменту времени.

31. Тексты нормативных правовых актов и иных актов размещаются в виде файлов в формате, обеспечивающем возможность их сохранения на технических средствах пользователей или в графическом формате в виде сканированного изображения их оригиналов.

Нормативные правовые акты на веб-сайте представляются с указанием их формы, заголовка, места и даты принятия, регистрационного номера, подписи лица или лиц, уполномоченных подписывать нормативные правовые акты, даты и номера государственной регистрации и обновляются своевременно.

Между содержательными разделами и нормативной правовой базой при размещении на странице веб-сайта должны использоваться перекрестные ссылки.

32. При размещении информации обеспечивается возможность определить дату и время размещения информации, также дату и время последнего изменения.

 

7. Доступность веб-сайта для людей с ограниченными возможностями здоровья

 

33. Доступность веб-сайта для слабовидящих и незрячих людей обеспечивается путем создания альтернативной версии веб-сайта для слабовидящих и незрячих людей. Для перехода на данную версию веб-сайта необходимо разместить на главной странице текстовую гиперссылку.

В случае отсутствия альтернативной версии веб-сайга для слабовидящих и незрячих людей необходимо на веб-сайте государственного органа или органа местного самоуправления обеспечить выполнение требований стандарта «КМС ГОСТ Р 52872-2021». Стандарт «КМС ГОСТ Р 52872-2021» был утвержден приказом Центра стандартизации и метрологии Кыргызской Республики и содержит требования и рекомендации, позволяющие представить цифровой контент таким образом, чтобы он был доступен для пользователей с ограничениями жизнедеятельности, включая людей с инвалидностью, временной потерей трудоспособности и пожилых людей.

34. Для полноценного доступа слабовидящих и незрячих людей к веб-сайту вся основная информация на нем представляется в виде текста.

35. В случае применения на веб-сайт графических кодов для защиты информации от спама необходимо для незрячих пользователей представить альтернативный звуковой код.

36. При размещении на веб-сайте электронных форм, предназначенных для заполнения в онлайн режиме, в случае неправильного ввода информации пользователем необходимо предусмотреть автоматическое сообщение о допущенной ошибке в текстовой форме.

37. Графические файлы сопровождаются текстом, поясняющим изображение, при размещении графической информации на страницах веб-сайта необходимо использовать тег альтернативной подписи для интерпретации всеми пользователями.

38. На веб-сайте не используются фоновые изображения, которые могут затруднить его восприятие или исказить информацию.

39. Для повышения читабельности веб-сайта органа для людей с нарушениями зрения коэффициент контрастности изображения и фона, а также текста и фона должен быть - не менее 4,5:1.

40. При размещении на странице веб-сайта государственного органа или органа местного самоуправления предоставляется возможность увеличения размера шрифта без потери веб-контента или функциональности веб-сайга государственного органа и органа местного самоуправления (исключая титры и изображения текста), не прибегая к горизонтальной прокрутке.

41. При размещении информации на веб-сайте предоставляются соответствующие синхронизированные титры для аудио-, видеоконтента.

 

8.Требование к навигации по веб-сайту

 

42. Навигация веб-сайтов государственных органов и органов местного самоуправления должна быть ясной и удобной.

На странице веб-сайта должны использоваться навигационные цепочки, содержащие путь следования по разделам от главной страницы до текущей открытой страницы.

43. При размещении на странице веб-сайта большого объема текстовой информации используются внутренние ссылки на различные разделы страницы. В каждом разделе страницы должна быть ссылка «Вернуться в начало», позволяющая пользователю вернуться к началу страницы.

44. На веб-сайте должны быть доступны следующие ссылки на:

- главную страницу;

- поиск и карту веб-сайта;

- контактную информацию;

- Государственный портал Кыргызской Республики;

- Портал открытых данных Кыргызской Республики;

- Государственный портал электронных услуг Кыргызской Республики;

- веб-сайты вышестоящих органов;

- веб-сайты подведомственных подразделений (службы, фонды, центры, учреждения, предприятия и др.).

45. На веб-сайте обеспечивается наличие механизма остановки, паузы или выключения звука для веб-контента, проигрывающегося автоматически более трех секунд.

46. Для движущихся, мерцающих, прокручивающихся, автоматически обновляющихся элементов пользователям предоставляется механизм, позволяющий поставить на паузу, остановить, скрыть или изменить частоту обновления автоматически обновляемой информации, движение/мерцание/прокрутку элементов.

47. На веб-сайте обеспечивается полное функционирование «горячих» клавиш.

 

9. Требования к средствам зашиты веб-сайта

 

48. Государственными органами и органами местного самоуправления должны быть приняты меры защиты по предотвращению уничтожения, блокировки, искажения, подделки информации, размещенной на его официальном веб-сайте, и других форм несанкционированного вмешательства.

На веб-сайте должна быть страница с информацией о политике конфиденциальности. Фамилия, имя, отчество и другие персональные данные, IP-адрес посетителя и информация о его действиях на странице должны быть защищены.

49. Веб-сайты государственных органов и органов местного самоуправления не должны содержать информацию, отнесенную к государственным секретам, для служебного пользования и иную информацию, запрещенную к опубликованию и распространению законодательством Кыргызской Республики.

50. Требования безопасности определены с целью предотвращения следующих основных угроз безопасности, возникающих при осуществлении услуг хостинга веб-сайтов:

- со стороны пользователей сети Интернет в результате их непреднамеренных или умышленных воздействий;

- со стороны персонала веб-сайта (администраторов, редакторов и др.) в результате непреднамеренных или умышленных воздействий;

- по причине некорректного функционирования информационной системы;

- в результате чрезвычайных ситуаций (аварии, опасные природные явления, катастрофы, распространение заболеваний, стихийные или иные бедствия).

Последствиями вышеперечисленных угроз могут являться:

- нарушение целостности (искажение) информации, размещаемой на веб-сайтах;

- блокирование (недоступность) информации, размещаемой на веб-сайтах;

- нарушение функций управления веб-сайтом, в том числе нарушение функций управления средствами обеспечения безопасности веб-сайта.

51. Для обеспечения безопасности активов веб-сайта и поддержки сетевой инфраструктуры принимаются следующие основные меры:

- активы веб-сайта должны быть защищены от несанкционированной модификации и не должны содержать пути обхода установленных механизмов контроля;

- программное обеспечение сервера устанавливается на выделенном хосте;

- устанавливаются минимально требуемые сервисы сети Интернет;

- устанавливать и конфигурировать программные средства разрешается только системному администратору.

Для обеспечения безопасного функционирования программного обеспечения сервера принимаются следующие основные меры:

- своевременное выполнение обновлений;

- удаление или запрещение ненужных сервисов, приложений и примеров содержимого;

- конфигурирование аутентификации пользователей;

- конфигурирование управления ресурсами;

- тестирование безопасности приложений и содержимого:

- постоянный мониторинг поддержки безопасной конфигурации с просмотром журналов аудита и выполнением полного резервного копирования.

52. Операционная система должна обеспечивать следующие функции:

1) ограничение деятельности административного уровня только авторизованными пользователями;

2) управление доступом к данным на сервере;

3) запрещение сетевых сервисов, не являющихся необходимыми, встроенных в программное обеспечение операционной системы или сервера;

4) управление доступом к различным формам выполнимых программ (CGI-скрипты и плагины, на стороне сервера);

5) запись в журнал аудита соответствующей деятельности сервера для определения проникновения и попыток проникновения.

53. Система защиты информации должна осуществлять функции:

- идентификации и аутентификации персонала по заданному перечню идентификаторов (имени, паролю, сетевому адресу и др.);

- задания и выполнения установленной политики информационной безопасности;

- предотвращения попыток нарушения установленной политики информационной безопасности (предотвращение попыток несанкционированного доступа, атак из сетей общего пользования, вирусного воздействия, нарушения целостности и доступности циркулирующей информации и т. п.);

- контроля доступа к ресурсам автономных персональных электронных вычислительных машин, рабочих станций и серверов локальных вычислительных сетей на основе дискреционного принципа;

- регистрации (аудита) системных событий и событий безопасности;

- регистрации (аудита) доступа к ресурсам автономных персональных электронных вычислительных машин, рабочих станций и серверов локальных вычислительных сетей, включая попытки несанкционированного доступа;

- регистрации фактов отправки и получения пользователем электронных сообщений (писем, документов и др.).

54. Выполнение указанных функций достигается обеспечением следующих условий:

- возможность управления системой безопасности (настройка прав доступа, добавление и удаление пользователей, управление паролями, управление техническими средствами (принудительное включение, выключение, изменение конфигурации) и т. п.);

- бесперебойный режим работы аппаратных и программных средств информационной системы и средств, выполняющих функции защиты, хранения, обработки и передачи защищаемой информации; возможность «зеркалирования» информации;

- регулярное резервное копирование защищаемой информации (ручное или автоматическое с возможностью настройки);

- возможность разграничения доступа пользователей к защищаемой информации и другим ресурсам информационной системы;

- реализация системы аудита действий пользователей и администратора (регистрация событий доступа пользователей к системе, регистрация событий доступа к защищаемой информации, регистрация событий безопасности);

- хранение журналов аудита в защищенном виде, обеспечение возможности установления ограничений на просмотр данных аудита;

- реализация системы резервного копирования защищаемой информации;

- реализация мониторинга системы администратором, оповещения администратора о событиях безопасности, удаленного управления с применением защищенных протоколов;

- резервирование критических компонентов информационной системы (линии связи, коммуникационное оборудование, серверное оборудование);

- возможность применения защищенных протоколов для доступа к информации, передачи информации в информационной системе;

- реализация системы антивирусного обеспечения (управление, обновление баз данных и т. п.);

наличие системы тестирования при загрузке и самодиагностики в процессе работы (с генерацией сообщений нормальной работы и сообщений о сбоях, в том числе о нарушениях политики безопасности);

возможность обнаружения угроз безопасности информационной системы (нарушения правил обработки, передачи, хранения информации, вторжений извне и т. п.).

55. Система защиты должна быть защищена от несанкционированной модификации и не должна содержать пути обхода установленных механизмов контроля.

56. Тестирование всех функций системы защиты с помощью специальных программных средств должно проводится администратором с установленной периодичностью.