**Повна назва:** Нормативний документ системи технічного захисту інформації 2.5-010-03 "Вимоги до захисту інформації WEB – сторінки від несанкціонованого доступу" **Дата прийняття:** 02.04.2003 **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [НД ТЗІ 2.5-010-03](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_ **Текст документа:** ___ <p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ <br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p> <p align="right">Затверджено <br>наказ Департаменту спеціальних <br>телекомунікаційних систем та <br>захисту інформації Служби безпеки <br>України <br>від “ 02 “ квітня 2003 р. № 33 <br>із змінами згідно наказу <br>Адміністрації <br>Держспецзв'язку від 28.12.2012 <br>№ 806</p> <p align="center"><b>Вимоги до захисту інформації WEB-сторінки <br>від несанкціонованого доступу</b> <br>НД ТЗІ 2.5-010-03 <br> <br>ДСТСЗІ СБ України <br> <br>Київ</p> ___ <p align="center"><b>Передмова</b></p> $\quad$ 1 РОЗРОБЛЕНО і ВНЕСЕНО Головним управлінням технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України $\quad$ 2 ВВЕДЕНО ВПЕРШЕ Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України ___ <p align="center"><b>НД ТЗІ 2.5-010-03 <br>Вимоги до захисту інформації WEB – сторінки від несанкціонованого доступу</b></p> <p align="right"><b>Чинний від 2003-04-15</b></p> $\quad$ **1 Галузь використання** Цей нормативний документ системи технічного захисту інформації (НД ТЗІ) встановлює вимоги до технічних та організаційних заходів [[Захист інформації|захисту інформації]] WEB-сторінки в мережі Інтернет. Згідно з визначеними НД ТЗІ 2.5-004-99 специфікаціями він встановлює мінімально необхідний перелік послуг безпеки інформації та рівнів їх реалізації у комплексах засобів захисту інформації WEB-сторінки від несанкціонованого доступу. Мета цього НД ТЗІ – надання нормативно-методологічної бази для розроблення комплексу засобів захисту від несанкціонованого доступу до інформації WEB-сторінки під час створення комплексної системи захисту інформації. Цей НД ТЗІ призначений для суб’єктів відносин (власників або розпорядників WEB-сторінки, операторів (провайдерів), користувачів), діяльність яких пов’язана з розробкою та експлуатацією WEB-сторінки, розробників комплексної системи захисту інформації та постачальників окремих її компонентів, а також для фізичних та юридичних осіб, які здійснюють оцінку захищеності WEB-сторінки на відповідність вимогам ТЗІ. Встановлені цим НД ТЗІ вимоги є обов’язковими для виконання державними органами, Збройними Силами України, іншими військовими формуваннями, утвореними відповідно до законів України, Радою Міністрів Автономної республіки Крим та органами місцевого самоврядування, а також підприємствами, установами та організаціями (далі - установи) усіх форм власності під час захисту інформації, що належить до державних інформаційних ресурсів на WEB-сторінках. Для захисту інших видів інформації власники WEB-сторінок користуються цим НД ТЗІ на власний розсуд. $\quad$**2 Нормативні посилання** У цьому НД ТЗІ наведено посилання на такі нормативні документи: Положення про державну експертизу в сфері технічного захисту інформації. Затверджене [[Наказ ДССЗІ "Про затвердження Положення про державну експертизу у сфері технічного захисту інформації"|наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації України від 16.05.2007 № 93]], зареєстрованим в Міністерстві юстиції України 16.07.2007 за № 820/14087; [[НД ТЗІ 1.1-003-99]] Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу; [[НД ТЗІ 1.4-001-2000]] Типове положення про службу захисту інформації в автоматизованій системі; [[НД ТЗІ 2.5-004-99]] Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу; НД ТЗІ 3.7-001-99 Методичні вказівки щодо розробки технічного завдання на створення комплексної системи захисту інформації в автоматизованій системі. $\quad$**3 Визначення** У цьому НД ТЗІ використовуються терміни та визначення, що відповідають встановленим ДСТУ 2226 та НД ТЗІ 1.1-003. Інші терміни, ужиті в цьому НД ТЗІ, мають такі значення: Інтернет (мережа Інтернет) – сукупність мереж та обчислювальних засобів, які використовують стек протоколів TCP/IP (Transport Control Protocol/Internet Protocol), спільний простір імен та адрес для забезпечення доступу до інформаційних ресурсів мережі будь-якій особі; Оператор (провайдер, provider) – юридична або фізична особа, яка надає користувачам доступ до мережі Інтернет; Броузер (browser) – програмне забезпечення, що надає інтерфейс для доступу до інформації WEB-сторінок та їх перегляду; Робоча станція (клієнт мережі) – окрема (персональна) ЕОМ або віддалений термінал мережі, з яких користувачі отримують доступ до ресурсів мережі Інтернет; Сервер (server) – об’єкт комп’ютерної системи (програмний або програмно-апаратний засіб), що надає послуги іншим об’єктам за їх запитами; WEB-сервер – сервер, який обслуговує запити користувачів (клієнтів) згідно з протоколом HTTP (Hyper Text Transfer Protocol), забезпечує актуалізацію, збереження інформації WEB-сторінки, зв’язок з іншими серверами; WEB-сторінка (WEB-сайт) – мережевий інформаційний ресурс, що надається користувачу у вигляді HTML-документу і має у мережі свою унікальну адресу; HTML-документ – файл текстової або нетекстової природи (звук, відео, зображення), створений за допомогою мови гіпертекстової розмітки HTML (Hyper Text Mark-up Language); Посилання (гіпертекстове посилання) – адреса іншого мережевого інформаційного ресурсу у форматі URL (Universal Resource Location), який тематично, логічно або будь-яким іншим способом пов’язаний з документом, у якому це посилання визначене. ![[2.5-010-03.pdf]] ___