Благодарим за исключительно интересный вопрос. Ситуация крайне интересная. Надеемся, что можем оказать посильную помощь. Там не менее, просим известить нас об окончательном разрешении ситуации.
При создании сайтов студия "Жанр" периодически сталкивается со множеством правовых коллизий, оригинальных запросов, уточняющих регламентов и ограничений, но с указанной Вами формулировкой мы еще не сталкивались. Поэтому наш ответ носит общий характер, но с большой вероятностью окажется полезен для урегулирования вопроса.
Если бы формулировка ожиданий была задана четким образом:
- привести перечень показателей разрешенного и легализованного ПО.
- указать на соответствие отраслевым требованиям и нормативам.
задача была бы более очевидной.
Но в Вашем случае имеет место именно формальный подход, в котором искать здравый смысл не следует, а вполне достаточно с уважением и пиететом отнестись к ответу, как к умной и почти содержательной бумаге.
Приведем ниже небольшой список тезисов, которые могут выступать в роли содержания документа, каждый пункт которого воспринимается именно как описание параметров безопасности Интернет ресурса.
1. Элементы скриптовой защиты диалоговых форм (типа CAPTCHA или пр.).
2. Скриптовая защита опубликованных на сайте email адресов (от спам-ботов).
3. Блокировка от поисковой индексации закрытых разделов сайта.
4. Модуль модерации приходящих с сайта сообщений и комментариев.
5. Персонифицированный доступ клиентов к системе заказов.
6. Ограниченный индивидуальный доступ к разделам сайта.
7. Блокировка загрузки потенциально опасного содержимого (по расширениям).
8. Возможность анализа и блокировки обслуживаемых IP адресов.
9. Защита внутренних программных файлов системы от скачивания.
10. Запрет на листинг каталогов и просмотр директорий сайта.
11. Модуль генерации случайного ключа доступа (пароля).
12. Наличие в CMS журнала ошибок и аварийных событий.
13. Система автоматического завершения сеансов (пассивные сессии). 14. Автоматическое зеркалирование и нейтрализация опасных символов.
15. Модуль резервного копирования и восстановления Базы Данных сайта.
... и многое многое другое
Разумеется, имеет смысл не увлекаться словесными наворотами, а подробно (на треть страницы) и внятно описать базовые принципы и технические возможности каждого из перечисленных выше пунктов, делая акцент на повышении надежности и защищенности материалов сайта и системы управления контентом (CMS).
Думаем, что документ, составленный по такому плану, вполне достаточен для урегулирования любых бумажных бюрократических коллизий.
Благодарим за внимание к студии "Жанр".
Владимир Кошин Координатор проектов и консультант студии веб-дизайна "Жанр"
|