Министерство связи Туркменистана 23 июля 2026 года издало приказ № 116-iş, которым внесены изменения и дополнения в единые технические требования к созданию и запуску интернет-сайтов, утверждённые ещё в 2021 году. Документ зарегистрирован Министерством юстиции Туркменистана 1 сентября 2026 года под регистрационным номером 1966.
Как отмечается в приказе, изменения приняты в целях совершенствования действующих требований в соответствии с законами Туркменистана «О правовых актах» и «О кибербезопасности».
В требования добавлен раздел с определениями используемых понятий, а также новое положение о необходимости предусматривать на сайтах специальный сервис для автоматического распространения обновляемой информации.
Расширен перечень требований к защите сайтов: теперь предусматривается своевременное обновление серверного программного обеспечения и используемых библиотек, регулярное применение обновлений безопасности, закрытие неиспользуемых портов сервера, ограничение доступа к служебным конфигурационным файлам, использование средств фильтрации сетевого трафика и дополнительной защиты от распространённых видов кибератак, отказ от устаревших версий протоколов передачи данных, применение современных версий защищённого протокола передачи данных, а также настройка дополнительных заголовков безопасности и сокрытие сведений о версии используемого серверного программного обеспечения.
Уточнены требования к резервному копированию данных сайтов: теперь оно должно проводиться по установленному стандарту, а копии — храниться в зашифрованном виде с ограниченным доступом. Также конкретизировано требование о получении сертификатов защищённого соединения от надёжных организаций.
Отдельным новым положением в требования включён раздел о защите административных разделов сайтов. Он предусматривает фиксацию всех попыток входа и административных действий, применение двухфакторной проверки при входе в панель управления, временную блокировку после нескольких неудачных попыток входа, использование защищённого способа удалённого подключения, ограничение доступа по сетевому адресу и местоположению, а также изменение стандартного адреса страницы входа в панель управления.
Кроме того, установлены детальные требования к использованию временных ключей доступа при авторизации пользователей на сайтах — в частности, к срокам их действия, порядку обновления, хранению, аннулированию при выходе из системы или в случае инцидентов, а также к ведению журнала учёта операций с такими ключами.
Контроль за исполнением приказа возложен на заместителя министра связи Туркменистана Я. Гулмамедова и начальника Государственной службы кибербезопасности при Министерстве связи Туркменистана.
С полным текстом изменений можно ознакомиться на официальном сайте Министерства адалата Туркменистана.