**Повна назва:** Нормативний документ системи технічного захисту інформації 2.5-010-03 "Вимоги до захисту інформації WEB – сторінки від несанкціонованого доступу"
**Дата прийняття:** 02.04.2003
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [НД ТЗІ 2.5-010-03](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_
**Текст документа:**
___
<p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ
<br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p>
<p align="right">Затверджено
<br>наказ Департаменту спеціальних
<br>телекомунікаційних систем та
<br>захисту інформації Служби безпеки
<br>України
<br>від “ 02 “ квітня 2003 р. № 33
<br>із змінами згідно наказу
<br>Адміністрації
<br>Держспецзв'язку від 28.12.2012
<br>№ 806</p>
<p align="center"><b>Вимоги до захисту інформації WEB-сторінки
<br>від несанкціонованого доступу</b>
<br>НД ТЗІ 2.5-010-03
<br>
<br>ДСТСЗІ СБ України
<br>
<br>Київ</p>
___
<p align="center"><b>Передмова</b></p>
$\quad$ 1 РОЗРОБЛЕНО і ВНЕСЕНО Головним управлінням технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України
$\quad$ 2 ВВЕДЕНО ВПЕРШЕ
Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України
___
<p align="center"><b>НД ТЗІ 2.5-010-03
<br>Вимоги до захисту інформації WEB – сторінки від несанкціонованого
доступу</b></p>
<p align="right"><b>Чинний від 2003-04-15</b></p>
$\quad$ **1 Галузь використання**
Цей нормативний документ системи технічного захисту інформації (НД ТЗІ) встановлює вимоги до технічних та організаційних заходів [[Захист інформації|захисту інформації]] WEB-сторінки в мережі Інтернет.
Згідно з визначеними НД ТЗІ 2.5-004-99 специфікаціями він встановлює мінімально необхідний перелік послуг безпеки інформації та рівнів їх реалізації у комплексах засобів захисту інформації WEB-сторінки від несанкціонованого доступу.
Мета цього НД ТЗІ – надання нормативно-методологічної бази для розроблення комплексу засобів захисту від несанкціонованого доступу до інформації WEB-сторінки під час створення комплексної системи захисту інформації.
Цей НД ТЗІ призначений для суб’єктів відносин (власників або розпорядників WEB-сторінки, операторів (провайдерів), користувачів), діяльність яких пов’язана з розробкою та експлуатацією WEB-сторінки, розробників комплексної системи захисту інформації та постачальників окремих її компонентів, а також для фізичних та юридичних осіб, які здійснюють оцінку захищеності WEB-сторінки на відповідність вимогам ТЗІ.
Встановлені цим НД ТЗІ вимоги є обов’язковими для виконання державними органами, Збройними Силами України, іншими військовими формуваннями, утвореними відповідно до законів України, Радою Міністрів Автономної республіки Крим та органами місцевого самоврядування, а також підприємствами, установами та організаціями (далі - установи) усіх форм власності під час захисту інформації, що належить до державних інформаційних ресурсів на WEB-сторінках.
Для захисту інших видів інформації власники WEB-сторінок користуються цим НД ТЗІ на власний розсуд.
$\quad$**2 Нормативні посилання**
У цьому НД ТЗІ наведено посилання на такі нормативні документи:
Положення про державну експертизу в сфері технічного захисту інформації. Затверджене [[Наказ ДССЗІ "Про затвердження Положення про державну експертизу у сфері технічного захисту інформації"|наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України від 16.05.2007 № 93]], зареєстрованим в Міністерстві юстиції України 16.07.2007 за № 820/14087;
[[НД ТЗІ 1.1-003-99]] Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу;
[[НД ТЗІ 1.4-001-2000]] Типове положення про службу захисту інформації в автоматизованій системі;
[[НД ТЗІ 2.5-004-99]] Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу;
НД ТЗІ 3.7-001-99 Методичні вказівки щодо розробки технічного завдання на створення комплексної системи захисту інформації в автоматизованій системі.
$\quad$**3 Визначення**
У цьому НД ТЗІ використовуються терміни та визначення, що відповідають встановленим ДСТУ 2226 та НД ТЗІ 1.1-003.
Інші терміни, ужиті в цьому НД ТЗІ, мають такі значення:
Інтернет (мережа Інтернет) – сукупність мереж та обчислювальних засобів, які використовують стек протоколів TCP/IP (Transport Control Protocol/Internet Protocol), спільний простір імен та адрес для забезпечення доступу до інформаційних ресурсів мережі будь-якій особі;
Оператор (провайдер, provider) – юридична або фізична особа, яка надає користувачам доступ до мережі Інтернет;
Броузер (browser) – програмне забезпечення, що надає інтерфейс для доступу до інформації WEB-сторінок та їх перегляду;
Робоча станція (клієнт мережі) – окрема (персональна) ЕОМ або віддалений термінал мережі, з яких користувачі отримують доступ до ресурсів мережі Інтернет;
Сервер (server) – об’єкт комп’ютерної системи (програмний або програмно-апаратний засіб), що надає послуги іншим об’єктам за їх запитами;
WEB-сервер – сервер, який обслуговує запити користувачів (клієнтів) згідно з протоколом HTTP (Hyper Text Transfer Protocol), забезпечує актуалізацію, збереження інформації WEB-сторінки, зв’язок з іншими серверами;
WEB-сторінка (WEB-сайт) – мережевий інформаційний ресурс, що надається користувачу у вигляді HTML-документу і має у мережі свою унікальну адресу;
HTML-документ – файл текстової або нетекстової природи (звук, відео, зображення), створений за допомогою мови гіпертекстової розмітки HTML (Hyper Text Mark-up Language);
Посилання (гіпертекстове посилання) – адреса іншого мережевого інформаційного ресурсу у форматі URL (Universal Resource Location), який тематично, логічно або будь-яким іншим способом пов’язаний з документом, у якому це посилання визначене.
![[2.5-010-03.pdf]]
___