Законодательство
Москва


Законы
Постановления
Распоряжения
Определения
Решения
Положения
Приказы
Все документы
Указы
Уставы
Протесты
Представления







ПОСТАНОВЛЕНИЕ Правительства Москвы от 30.08.2005 № 656-ПП
"О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА МОСКВЫ ОТ 7 ОКТЯБРЯ 2003 Г. № 841-ПП"
(вместе с "РЕГЛАМЕНТОМ РЕГИСТРАЦИИ И ПОДДЕРЖКИ ДОМЕННЫХ ИМЕН В ЗОНЕ MOS.RU")

Официальная публикация в СМИ:
"Вестник Мэра и Правительства Москвы", № 51, 12.09.2005


   ------------------------------------------------------------------

--> примечание.
Начало действия документа - 22.09.2005 <*>.
- - - - - - - - - - - - - - - - - - - - - - - - - -
<*> Внимание! Данный документ вступил в силу через 10 дней со дня его официального опубликования (опубликован в "Вестнике Мэра и Правительства Москвы" - дата выхода в свет 12.09.2005). Есть неопределенность с датой начала действия документа, связанная с исчислением срока вступления документа в силу. Подробнее см. Справочную информацию.
   ------------------------------------------------------------------




ПРАВИТЕЛЬСТВО МОСКВЫ

ПОСТАНОВЛЕНИЕ
от 30 августа 2005 г. № 656-ПП

О ВНЕСЕНИИ ИЗМЕНЕНИЙ В ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА МОСКВЫ
ОТ 7 ОКТЯБРЯ 2003 Г. № 841-ПП

В целях обеспечения реализации прав граждан и организаций на доступ к информации о деятельности Правительства Москвы, отраслевых, функциональных и территориальных органов исполнительной власти города Москвы, городских предприятий и организаций, создания условий для развития и использования в городе Москве информационно-коммуникационных технологий, эффективного управления информационными ресурсами города Москвы, а также в связи с изменением структуры органов исполнительной власти города Москвы Правительство Москвы постановляет:
1. Внести следующие изменения в постановление Правительства Москвы от 7 октября 2003 г. № 841-ПП "Об обеспечении доступности информации о деятельности Правительства Москвы, городских органов исполнительной власти и городских организаций":
1.1. Пункт 2 постановления считать утратившим силу.
1.2. Абзац второй пункта 3 изложить в следующей редакции:
"Установить, что при создании информационных систем, содержащих информационные ресурсы города Москвы, подлежащие обязательному размещению в сети Интернет, исполнителем работ должны в обязательном порядке разрабатываться и согласовываться с заказчиком регламенты формирования и обновления указанных информационных ресурсов.
Государственным заказчикам эксплуатации совместно с операторами информационных систем, содержащих информационные ресурсы, подлежащие обязательному размещению в сети Интернет, в месячный срок обеспечить разработку регламентов формирования и обновления указанных информационных ресурсов и утвердить их приказом руководителя соответствующего подразделения с представлением копии приказа в Аппарат Мэра и Правительства Москвы".
1.3. Пункты 6 и 7 изложить в следующей редакции:
"6. Аппарату Мэра и Правительства Москвы обеспечить контроль за обновлением информации, размещаемой органами исполнительной власти города Москвы в сети Интернет в соответствии с настоящим постановлением.
7. Финансирование работ по созданию информационных ресурсов осуществляется за счет и в пределах средств, предусмотренных в бюджете города Москвы на содержание соответствующих органов исполнительной власти города Москвы, а также за счет собственных средств предприятий и организаций".
2. Определить Финансово-хозяйственное управление Мэрии Москвы администратором домена mos.ru в сети Интернет и главным регистратором доменных имен в зоне mos.ru.
3. Утвердить Регламент регистрации и поддержки доменных имен в зоне mos.ru (приложение).
4. Контроль за выполнением настоящего постановления возложить на начальника Управления информатизации города Москвы Михайлова А.Н.

Мэр Москвы
Ю.М. Лужков





Приложение
к постановлению Правительства
Москвы
от 30 августа 2005 г. № 656-ПП

РЕГЛАМЕНТ
РЕГИСТРАЦИИ И ПОДДЕРЖКИ ДОМЕННЫХ ИМЕН В ЗОНЕ MOS.RU

1. Основные термины

Домен - область пространства иерархических имен Корпоративной мультисервисной сети (КМС) Правительства Москвы и/или сети Интернет, которая обозначается уникальным доменным именем, обслуживается набором серверов доменных имен (DNS) и централизованно администрируется Администратором домена. Для каждого зарегистрированного доменного имени определен единственный Администратор.
DNS - доменная система имен (Domain Name System). Система, основным назначением которой является преобразование доменных имен устройств в IP-адреса либо наоборот - IP-адресов в доменные имена. Основой DNS является распределенная иерархическая база данных.
Доменное имя - идентификатор записи в базе данных DNS, обычно представляемый в виде нескольких меток, разделенных символом "."
Реестр - центральная база данных домена MOS.RU, содержащая информацию о зарегистрированных доменных именах, Администраторах доменов, иную информацию, необходимую для регистрации доменов. Регистратор - юридическое лицо, оказывающее услуги по регистрации доменных имен и обеспечивающее передачу в Реестр необходимой информации.
Заявитель (Заказчик, Пользователь) - юридическое лицо, обратившееся за услугой по регистрации доменного имени и заключившее с этой целью договор с Регистратором.
Регистрация доменного имени - занесение Регистратором в Реестр на основании заявки Заявителя информации о доменном имени и его Администраторе. Доменное имя считается зарегистрированным с момента занесения в Реестр информации о нем.
Администратор домена - лицо, на имя которого зарегистрирован домен. Администратор домена реализует установленный Правительством Москвы порядок использования домена; несет ответственность за выбор доменного имени, возможные нарушения прав третьих лиц, связанные с выбором и использованием доменного имени, а также несет риск убытков, связанных с такими нарушениями.
Администрирование домена - реализация Администратором домена порядка использования домена и осуществление организационной и технической поддержки его функционирования. Аннулирование регистрации (освобождение доменного имени) - исключение информации о доменном имени и его Администраторе из Реестра.
Делегирование домена - размещение и хранение информации о доменном имени и соответствующих ему серверах доменных имен (DNS) на корневых серверах DNS домена MOS.RU, что обеспечивает функционирование домена в КМС и/или сети Интернет. Делегирование домена возможно только в течение срока действия регистрации домена.
Заявка (Заказ) - обращение Заявителя к Регистратору по установленной Регистратором форме, содержащее все необходимые сведения для регистрации (продления срока действия регистрации) доменного имени либо изменяющее ранее сообщенные сведения.
DNS-сервер - программа, обеспечивающая хранение одной или нескольких зон DNS и выполняющая обслуживание запросов к базе данных DNS.
Зона - часть базы данных DNS, содержащая информацию о некотором домене.
Первичный (Primary) DNS-сервер для некоторой зоны - DNS-сервер, на котором хранится полная исходная информация об этой зоне.
Вторичный (Secondary) DNS-сервер для некоторой зоны - DNS-сервер, получающий полную информацию об этой зоне с другого DNS-сервера.
Web-адрес - или URL (Uniform Resource Locator) - строка, определяющая способ и путь доступа к ресурсу в КМС или Интернет.
Учетный период - срок действия услуг поддержки функционирования доменов, который начинается с момента оказания услуги и длится один год.
Хост - компьютер или иное устройство, подключенное к КМС или сети Интернет.

2. Общие положения

2.1. Домен mos.ru является пространством иерархических имен сетевых информационных ресурсов Корпоративной мультисервисной сети (далее - КМС) Правительства Москвы, функционирующей по принципу Intranet-сети. Помимо этого домен mos.ru служит для именования информационных ресурсов Правительства Москвы в сети Internet. Настоящий документ регламентирует использование домена mos.ru как в КМС, так и в сети Internet.
2.2. Администратор домена mos.ru и Главный регистратор доменных имен в зоне mos.ru определяется распорядительным документом Правительства Москвы.
2.3. Регистратором доменных имен третьего и четвертого уровней в зоне MOS.RU может быть любое юридическое лицо - подразделение Правительства Москвы или уполномоченное Правительством Москвы:
- обеспечивающее выполнение требований, изложенных в документе "Технические требования к Регистраторам" - приложение № 1 к настоящему Регламенту;
- имеющее лицензию Министерства информационных технологий и связи Российской Федерации на предоставление телематических услуг;
- не менее одного года предоставляющее услуги телематических служб на основании соответствующих государственных лицензий или образованное на условиях полной субсидиарной ответственности оператором связи, удовлетворяющим данному условию.
2.4. Во взаимоотношениях Регистраторов с Пользователями подлежат применению условия заключенных между ними Договоров, которые не должны противоречить настоящему Регламенту, иным нормам действующего законодательства Российской Федерации.
2.5. Регистратор при заключении Договора с Пользователем обязан провести проверку предложенного Пользователем доменного имени на повторяемость и уведомить Пользователя о его ответственности за выбор доменного имени и возможное при этом нарушение прав третьих лиц на принадлежащие им объекты интеллектуальной собственности.
2.6. Регистратор обязан оказывать поддержку Пользователям путем создания и обеспечения постоянного функционирования соответствующей службы поддержки, а также принятием иных мер, направленных на обеспечение возможности использования зарегистрированных доменных имен, в том числе для адресации в глобальной сети Internet.
2.7. Регистратор самостоятельно несет ответственность перед Пользователями за ненадлежащее исполнение обязанностей по соблюдению установленного порядка регистрации.
2.8. Регистратор предоставляет услуги Заказчику, заключившему с Регистратором договор на оказание услуг. Оказание услуг по договору для органов исполнительной власти города Москвы осуществляется на безвозмездной основе, если иное не предусмотрено распорядительными документами Правительства Москвы. Тарифы на услуги Регистратора по договорам на возмездной основе утверждаются Правительством Москвы в установленном порядке. Заключению договора предшествует процедура регистрации Заказчика в базе данных Исполнителя. При регистрации в базе данных Исполнителя Заказчик самостоятельно выбирает и регистрирует индивидуальные административный и технический пароли, самостоятельно обеспечивает их конфиденциальность, несет ответственность за все действия, произведенные с использованием паролей.
2.9. Заказчик согласен с тем, что информация, предоставляемая им посредством заполнения заявок, иных документов, в том числе в электронной форме, помещаемая Заказчиком в разделы указанных документов с пометкой "общедоступна", будет размещаться Регистратором в поисковых сервисах и будет доступна неопределенному кругу лиц. Перечень информации, обязательной для размещения и размещаемой с согласия Заказчика, должен быть представлен на web-сервере Регистратора.
2.10. Услуга предоставляется Заказчику (Пользователю) на основании договора при наличии Заказа на услугу и при условии выполнения всех необходимых требований настоящего Регламента.
2.11. Услуга по регистрации домена в домене MOS.RU считается оказанной с момента внесения в Реестр информации о домене и его Администраторе.
2.12. Услуга по продлению регистрации домена в домене MOS.RU считается оказанной с момента внесения в Реестр сведений о продлении регистрации на один год. Регистрация домена автоматически продлевается на следующий год, если иное не предусмотрено в договоре Заказчика (Исполнителя) с Регистратором.
2.13. Регистратор имеет право зарегистрировать доменное имя третьего уровня в зоне MOS.RU только при наличии согласования (официального письма с визой Управления информатизации города Москвы и Генерального конструктора ГЦП "Электронная Москва").
2.14. Исключением являются доменные имена, уже существующие на момент принятия настоящего Регламента, и доменные имена, регистрируемые ФХУ Мэрии для технических целей функционирования КМС.
2.15. Отказ в согласовании должен предоставляться в течение месяца после подачи соответствующего запроса, быть мотивированным и обоснованным. При отсутствии отказа в течение месяца и ответа на поданный повторно запрос в течение двух недель согласование считается полученным.

3. Условия регистрации и делегирования домена

3.1. Условия регистрации домена.
3.1.1. Регистрация домена не осуществляется в следующих случаях:
- доменное имя уже зарегистрировано;
- доменное имя не удовлетворяет следующим требованиям:
доменное имя должно состоять более чем из одного символа;
начинаться и заканчиваться буквой латинского алфавита или цифрой.
Промежуточными символами могут быть буквы, цифры или дефис. В случае отсутствия согласования заявки на регистрацию доменного имени Управлением информатизации города Москвы и Генеральным конструктором ГЦП "Электронная Москва".
3.2. Условия делегирования домена.
3.2.1. Делегирование домена может быть осуществлено только после получения положительных результатов проверки правильности функционирования указанных Заказчиком серверов доменных имен (primary и secondary DNS), содержащих конфигурационные файлы зарегистрированного домена.
3.2.2. По крайней мере два из заявленных Заказчиком DNS-серверов должны быть расположены в разных IP-сетях (в разных сетях класса "С" в традиционной терминологии) и иметь надежное подключение к КМС. Под "надежным подключением" понимается такое, при котором суммарное время отсутствия связи с сервером не превышает двух часов в сутки. Сопровождение указанных серверов должно соответствовать требованиям, изложенным в международных стандартах RFC-1032, RFC-1033, RFC-1034 и RFC-1591.
3.2.3. В случае неполучения положительных результатов проверки правильности функционирования серверов доменных имен в течение 4 (четырех) дней тестирование DNS-серверов прекращается. Повторная процедура тестирования DNS-серверов инициируется Заказчиком с использованием web-интерфейса Регистратора.
3.2.4. Информация, касающаяся серверов доменных имен, должна соответствовать текущему состоянию сети.
3.2.5. Исполнитель в случае невыполнения условий, изложенных в пункте 3.2 настоящего Регламента, вправе в течение всего срока действия регистрации прекратить делегирование домена. Делегирование может быть восстановлено только после устранения указанных нарушений.

4. Обработка Заказа на регистрацию домена

4.1. Порядок обработки Заказа.
4.1.1. Формирование Заказа на оказание новой услуги осуществляется Заказчиком по официальному письму в адрес Регистратора.
4.1.2. Заказ считается готовым к исполнению и начинает исполняться при наличии у Заказчика договора с Регистратором, заключенного в письменной форме. Заказчик составляет договор на основе типового договора, разрабатываемого Регистратором.
4.1.3. При наличии нескольких Заказов, готовых к исполнению, на оказание одной и той же услуги от разных Заказчиков обработка Заказов осуществляется в порядке их поступления к Регистратору.
4.1.4. Заказы Заказчика на оказание новых услуг исполняются в порядке их поступления к Регистратору.
4.1.5. Регистратор проводит экспертизу Заказа на его соответствие требованиям, изложенным в настоящем Регламенте. В период проведения экспертизы до принятия решения по Заказу Регистратор вправе запросить у Заказчика дополнительные сведения, необходимые для проведения экспертизы.
4.1.6. Регистратор принимает решение о возможности регистрации заявленного домена либо об отказе в регистрации по основаниям, предусмотренным настоящим Регламентом.
4.1.7. В случае возникновения сомнений в возможности регистрации какого-либо домена по основаниям, предусмотренным настоящим Регламентом, Регистратор вправе приостановить регистрацию данного домена на срок не более 15 (пятнадцати) дней. По истечении этого срока Регистратор обязан зарегистрировать домен либо выдать мотивированный отказ в регистрации.
4.1.8. При наличии оснований для отказа в регистрации Регистратор информирует Заказчика о невозможности регистрации заявленного им домена и об основаниях такого отказа.
4.1.9. Решение о регистрации, об отказе в регистрации либо о приостановке исполнения Заказа направляется Заказчику не позднее 5 (пяти) рабочих дней с момента начала исполнения Заказа.
4.2. Особые условия.
4.2.1. Все сведения, представленные Заказчиком при регистрации в базе данных Регистратора и заключении договора, должны быть достоверными. В случае представления Заказчиком недостоверных сведений регистрация может быть аннулирована (домен освобожден).
4.2.2. Регистратор в случае возникновения сомнений в достоверности представленных Заказчиком для регистрации домена данных вправе в течение всего срока действия регистрации запросить дополнительные сведения и (или) потребовать подтверждения представленных. Запрос направляется по электронной почте на контактный адрес Заказчика, указанный в договоре.
4.2.3. Регистратор в случае непредставления Заказчиком дополнительных сведений и (или) неподтверждения ранее представленных данных в течение десяти календарных дней с момента первого запроса вправе приостановить делегирование доменов Регистратора. Делегирование доменов может быть восстановлено в течение 3 (трех) рабочих дней с момента представления требуемой информации.
4.2.4. В случае непредставления требуемой информации в течение 20 (двадцати) календарных дней с момента снятия делегирования регистрация доменов аннулируется.
4.3. Аннулирование регистрации домена.
4.3.1. Регистрация домена аннулируется до истечения срока ее действия в следующих случаях:
- по письменному заявлению Администратора домена;
- в соответствии с п. 4.2 настоящего Регламента;
- в случае невыполнения Регистратором домена технических требований в соответствии с приложением 1 к настоящему Регламенту;
- в случае многократного невыполнения пользователями домена правил пользования услугами передачи данных и телематических служб в Корпоративной мультисервисной сети Правительства Москвы (приложение 3 к настоящему Регламенту).
4.3.2. В случае аннулирования регистрации домена права по его администрированию переходят к Главному Регистратору. Порядок передачи прав по администрированию доменов в зоне MOS.RU в случае невыполнения Администратором домена правил администрирования приведен в приложении 2 к настоящему Регламенту.

5. Продление регистрации домена

5.1. Продление регистрации домена обеспечивает хранение в Реестре информации о домене на срок, определенный Договором.
5.2. Отказаться от продления регистрации домена Заказчик и Регистратор могут на основании условий договора и оформляются дополнительным соглашением к соответствующему договору.

6. Изменение параметров услуги по регистрации домена.
Изменение данных Администратора домена

6.1. Параметры услуги по регистрации домена - данные технического характера, определяющие порядок функционирования домена.
6.2. Данные Администратора домена - идентификационные и контактные данные Администратора домена, которые вносятся в Реестр при оказании услуги по регистрации домена.
6.3. Изменить данные Администратора домена или изменить параметры услуги по регистрации домена можно только после того, как процедура исполнения Заказа на оказание услуги по регистрации домена завершена.
6.4. Изменение контактных и идентификационных данных Заказчика в договоре.
6.4.1. К контактным данным Заказчика относятся: номер телефона, номер факса, адреса электронной почты, почтовый адрес.
6.4.2. К идентификационным данным Заказчика относятся: название организации, юридический адрес, ИНН, Ф.И.О. руководителя.
6.4.3. Изменение контактных и идентификационных данных производится по официальному письму Заказчика к Регистратору.
6.4.4. Изменение идентификационных данных Заказчика в договоре будет произведено в течение 10 (десяти) рабочих дней с момента получения Регистратором письма Заказчика.
6.4.5. Изменение идентификационных данных Заказчика в Реестре будет произведено в течение 3 (трех) рабочих дней после внесения изменений в договор Заказчика с Регистратором.





Приложение 1
к Регламенту

ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ К РЕГИСТРАТОРУ

Регистратор предоставляет услуги на базе узла телематических служб. Комплекс серверов телематических служб узла телематических служб Регистратора должен включать следующие подсистемы:
- подсистему электронной почты;
- подсистему DNS;
- подсистему web-сервера;
- подсистему базы данных.
Регистратор должен иметь лицензию на предоставление услуг телематических служб.
Регистратор обязан поддерживать на своих вычислительных и сетевых мощностях дополнительную (secondary) зону системы DNS надлежащего качества и надежности для домена MOS.RU. В связи с этим необходимо выполнение следующих положений.
Программно-аппаратный комплекс системы DNS, поддерживающий дополнительную зону домена MOS.RU, должен удовлетворять следующим требованиям:
- полное соответствие требованиям IETF RFC 1035 и IETF RFC 2181;
- время реакции на запрос при пиковой текущей нагрузке - не более 2 секунд в штатном режиме;
- не менее одного полного комплекта дублирующего оборудования, готового к вводу в работу в любой момент;
- время ввода в действие запасной системы при отказе основной - не более 2 минут с момента сообщения об отказе;
- способность обрабатывать без нарушения функционирования нагрузку, уровень которой вдвое превышает имеющиеся пиковые значения.
Сервер, поддерживающий дополнительную зону домена MOS.RU, не должен использоваться для поддержки других телематических служб, в том числе для поддержки других зон DNS, а также конфигурация подсистемы DNS не должна позволять любое кэширование информации.
Сеть Регистратора, в которой размещен сервер системы DNS, должна иметь статус субъекта глобальной маршрутизации (автономной системы), надлежащим образом зарегистрированной в международных регистрирующих организациях, признаваемой и доступной из всех сетей, входящих в КМС - для Intranet-зоны и сети Internet - для Internet-зоны.
Схема подключения основного и дублирующего оборудования в сети регистратора должна обеспечивать длительность перерывов доступности телематической службы DNS из других сетей не более 2 минут и не чаще одного раза в сутки.
Сеть Регистратора должна иметь связность с КМС не менее чем по двум независимо функционирующим каналам.
В случае возникновения необходимости выведения системы из работы более чем на две минуты время и длительность такого перерыва в функционировании должны быть согласованы с другими регистраторами во избежание одновременной недоступности более чем одного сервера DNS, обслуживающего домен MOS.RU.
Сервер DNS, поддерживающий зону домена .MOS.RU, обязан отвечать на запросы с любого корректного ip-адреса. Временная блокировка связности допускается только в отношении ip-адресов, активность которых может привести к нарушению нормального функционирования сервера, и не должна действовать дольше, нежели необходимо для выполнения этого условия.
Программно-аппаратный комплекс, поддерживающий дополнительную зону DNS домена MOS.RU, должен обеспечивать возможность преобразования дополнительной зоны в основную и соответствующей смены режима работы. Полное преобразование сервера в основной должно занимать не более трех суток с момента начала работ. При работе в режиме основного DNS-сервера домена .MOS.RU система должна соответствовать дополнительно следующим требованиям:
- обеспечивать передачу зоны остальным серверам, поддерживающим дополнительные зоны домена .MOS.RU, в соответствии с IETF RFC 1035 и IETF RFC 2181;
- обеспечивать обновление информации в соответствии со сведениями центральной базы данных не реже одного раза в сутки.
Оборудование, используемое для комплекса, должно быть обеспечено бесперебойным питанием (220 V) с двойным резервированием.
Регистратор обязан иметь поисковую систему, обеспечивающую предоставление информации из базы данных Регистратора о зарегистрированных им доменах. Информация о доменах должна быть общедоступной в пределах КМС. Информация о домене, полученная через поисковую систему, должна содержать следующие данные:

domain: Название домена

type: Тип домена

descr: Краткое описание домена в произвольной
текстовой форме

admin-o: Администратор домена (юридическое лицо)

nserver: Информация о серверах доменных имен (DNS),
которые поддерживают домен

state: Срок регистрации домена, состояние
делегирования

org: Полное название юридического лица

nic-hdl: Уникальный идентификатор юридического лица

admin-c: Представитель данного юридического лица
для административного контакта

bill-c: Представитель юридического лица для контактов
по финансовым вопросам

phone: Телефон(ы) организации

fax-no: Номер факса организации

e-mail: Адрес электронной почты организации

remark: Произвольные текстовые комментарии, замечания

База данных Регистратора по регистрируемым доменам (далее - БД) должна соответствовать следующим требованиям.
Содержать, как минимум, следующую информацию:
- административные и контактные данные об Администраторе домена;
- информацию о сроках делегирования домена;
- архив документов, корреспонденции и данных, касающихся обработки заявок. Архив сохраняется на все время деятельности Регистратора.
Обеспечивать возможность доступа к закрытым частям базы данных в отношении каждого домена для его Администратора или службы технической поддержки, действующей по поручению Администратора.
Обеспечивать возможность изменения данных о домене (списка DNS-серверов, административных и контактных данных об Администраторе домена) по заявкам Администратора или службы технической поддержки.
Должно быть организовано ежедневное резервное копирование информации, обеспечивающее:
- возможность полного восстановления данных в случае любых сбоев путем возврата к состоянию не более чем за сутки до сбоя;
- хранение носителей информации, содержащих резервные копии, в условиях, обеспечивающих сохранность информации в случаях чрезвычайных обстоятельств.
В отношении всех серверов телематических служб, поддерживаемых Регистратором во исполнение настоящих технических требований, должны быть предприняты следующие меры информационной безопасности:
Серверы должны поддерживать протоколы и телематические службы, предназначенные для выполнения основной задачи сервера и для удаленного управления сервером, и только их; поддержка других протоколов и телематических служб не допускается.
Удаленное управление должно быть организовано с помощью защищенных протоколов. Рабочие места операторов должны соответствовать таким же требованиям к безопасности, как и сами серверы.
При проверке полномочий оператора должны использоваться системы доступа по паролю. Использование адреса рабочего места оператора в качестве признака его полномочий не допускается.
Все попытки удаленного операторского доступа, удачные и неудачные, должны протоколироваться. Для нужд протоколирования сервер должен иметь отклонение системных часов от точного времени в пределах 2 секунд.
Оборудование, используемое для комплекса, должно быть расположено в помещении с ограниченным доступом или закрытом шкафу для обеспечения необходимой безопасности.
Оборудование, используемое для комплекса, должно быть расположено в отдельном сегменте LAN, который должен быть закрыт по всем портам и протоколам, кроме необходимых для функционирования комплекса.
Регистратор может предусмотреть возможность поступления в свою БД информации из БД другого Регистратора в заранее оговоренном формате. Регистратор обязан обеспечить выдачу информации из своей БД в заранее оговоренном формате и обеспечить возможность получения этой информации Центром. Регистратор обязан обеспечить работоспособность и круглосуточный контроль за работоспособностью комплекса серверов телематических служб. Регистратор обязан обеспечить возможность проведения другими регистраторами периодических проверок соответствия его системы настоящим техническим требованиям.





Приложение 2
к Регламенту

ПОРЯДОК
ПЕРЕДАЧИ ПРАВ ПО АДМИНИСТРИРОВАНИЮ ДОМЕНОВ В ЗОНЕ MOS.RU
В СЛУЧАЕ НЕВЫПОЛНЕНИЯ АДМИНИСТРАТОРОМ ДОМЕНА
ПРАВИЛ АДМИНИСТРИРОВАНИЯ

Общие положения

В случае невыполнения Администратором домена в зоне MOS.RU правил администрирования Администратор домена MOS.RU (ФХУ Мэрии Москвы) может принять решение об отмене делегирования домена указанной организации.
В случае принятия решения об отмене делегирования обязанности по администрированию домена возлагаются на ФХУ Мэрии Москвы.
Переделегирование такого домена может быть осуществлено не ранее чем через три месяца после даты передачи обязанностей по администрированию домена.
В случае передачи прав по администрированию домена Администратор домена MOS.RU предпринимает все возможные действия для уведомления Администратора, ранее осуществляющего администрирование домена, о несоблюдении им Регламента регистрации и поддержки доменов в зоне MOS.RU.

Переделегирование доменов

При переделегировании доменов возникает два набора DNS-серверов:
- старые серверы (primary и secondary серверы, которым на данный момент делегирован домен);
- новые серверы (primary и secondary серверы, которым домен будет делегирован).
Заинтересованные стороны при переделегировании домена:
- Администратор домена MOS.RU (ФХУ);
- Администратор старого primary сервера;
- Администраторы старых secondary серверов;
- Администратор нового primary сервера (ФХУ);
- Администраторы новых secondary серверов (ФХУ);
- Организация - старый Администратор домена;
- Организация - новый Администратор домена (ФХУ).
1. Администратор нового primary сервера домена должен:
- получить с помощью средств DNS конфигурацию зоны со старого primary сервера;
- разместить зону на новом primary сервере, при этом должно существовать необходимое соответствие между зоной на новом primary сервере и зоной на старом primary сервере (в зоне должны остаться неизменными все записи, за исключением записи типа SOA и записей типа NS для данной зоны);
- обратиться к Администраторам новых secondary серверов и получить от них согласие на поддержку secondary для данной зоны (размещать информацию о зоне на этом этапе не следует).
2. Организация - новый Администратор домена должна:
- сообщить всем заинтересованным лицам о переделегировании домена.
3. Администратор старого primary сервера должен:
- приостановить прием заявок на внесение изменений в зону (поддержка зоны продолжается до получения сообщения от Администратора домена MOS.RU о переделегировании домена).
4. Администраторы старых secondary серверов должны:
- не прекращать поддержку зоны до получения сообщения от Администратора домена MOS.RU о переделегировании домена.
5. Администраторы новых secondary серверов должны:
- разместить зону на новых secondary серверах;
- сообщить о готовности Администратору нового primary сервера.
6. Администратор домена MOS.RU должен:
- протестировать новые secondary серверы;
- переделегировать домен.
7. Администратор нового primary сервера должен:
- начать прием заявок на внесение изменений в зону;
- через время minimum ttl, указанное в домене, отправить сообщение о переделегировании домена на адреса Администраторов старых primary и secondary серверов с просьбой прекратить поддержку домена на них.
8. Администраторы старых primary и secondary серверов должны:
- прекратить поддержку домена (если старые серверы не входят в список новых серверов).





Приложение 3
к Регламенту

ПРАВИЛА
ПОЛЬЗОВАНИЯ УСЛУГАМИ ПЕРЕДАЧИ ДАННЫХ И ТЕЛЕМАТИЧЕСКИХ СЛУЖБ
В КОРПОРАТИВНОЙ МУЛЬТИСЕРВИСНОЙ СЕТИ ПРАВИТЕЛЬСТВА МОСКВЫ

Общие положения

Настоящее приложение определяет правила, обязательные для Пользователя при использовании услуг передачи данных и телематических служб в Корпоративной мультисервисной сети Правительства Москвы (далее - КМС).
КМС представляет собой объединение принадлежащих множеству различных организаций компьютерных сетей и информационных ресурсов, для которых не установлено единого, общеобязательного свода правил (законов) пользования сетью. В основу настоящего приложения положены общепринятые нормы работы в публичных сетях, направленные на то, чтобы деятельность каждого пользователя сети не мешала работе других пользователей. Правила использования ресурсов КМС (от почтового ящика до сервера и канала связи) определяют владельцы этих ресурсов, если иное не установлено распорядительными документами Правительства Москвы. Оператор любого информационного или технического ресурса КМС может установить для этого ресурса правила его использования. Правила использования ресурсов либо ссылка на них публикуются операторами или администраторами этих ресурсов и являются обязательными к исполнению всеми пользователями этих ресурсов. Пользователь обязан соблюдать правила использования ресурса либо немедленно отказаться от его использования.
В соответствии с этим положением любые действия Пользователя, вызывающие обоснованные жалобы администраторов сетей, информационных и технических ресурсов, доказывающие нарушение правил пользования соответствующими ресурсами, недопустимы и являются нарушением условий настоящего приложения.

Обязательства пользователя

При подключении к КМС Пользователь принимает на себя обязательства:
Не отправлять по каналам КМС информацию, отправка которой противоречит российскому федеральному или московскому законодательству, а также международному законодательству.
Не использовать КМС для распространения материалов, оскорбляющих человеческое достоинство, пропагандирующих насилие или экстремизм, разжигающих расовую, национальную или религиозную вражду, преследующих хулиганские или мошеннические цели.
Не посылать, не публиковать, не передавать, не воспроизводить и не распространять любым способом программное обеспечение или другие материалы, полностью или частично защищенные авторскими или другими правами, без разрешения владельца или его полномочного представителя.
Не использовать оборудование и программное обеспечение, не сертифицированное в России надлежащим образом и/или не имеющее соответствующей лицензии.
Не использовать КМС для распространения ненужной получателю, незапрошенной информации (создания или участия в сетевом шуме - "спаме").
В частности, являются недопустимыми следующие действия:
- массовая рассылка не согласованных предварительно электронных писем (mass mailing). Под массовой рассылкой подразумевается как рассылка множеству получателей, так и множественная рассылка одному получателю. Под электронными письмами понимаются сообщения электронной почты, ICQ и других подобных средств личного обмена информацией. Несогласованная рассылка электронных писем рекламного, коммерческого или агитационного характера, а также писем, содержащих грубые и оскорбительные выражения и предложения. Размещение в любой конференции Usenet или другой конференции, форуме или электронном списке рассылки статей, которые не соответствуют тематике данной конференции или списка рассылки (off-topic). Здесь и далее под конференцией понимаются телеконференции (группы новостей) Usenet и другие конференции, форумы и электронные списки рассылок;
- размещение в любой конференции сообщений рекламного, коммерческого, агитационного характера или сообщений, содержащих приложенные файлы, кроме случаев, когда такие сообщения явно разрешены правилами такой конференции либо их размещение было согласовано с владельцами или администраторами такой конференции предварительно;
- использование собственных или предоставленных информационных ресурсов (почтовых ящиков, адресов электронной почты, страниц WWW и т.д.) в качестве контактных координат при совершении любого из вышеописанных действий, вне зависимости от того, из какой точки Сети были совершены эти действия.
Не использовать идентификационные данные (имена, адреса, телефоны и т.п.) третьих лиц, кроме случаев, когда эти лица уполномочили Пользователя на такое использование. В то же время Пользователь должен принять меры по предотвращению использования ресурсов Сети третьими лицами от его имени (обеспечить сохранность паролей и прочих кодов авторизованного доступа).
Не фальсифицировать свой IP-адрес, адреса, используемые в других сетевых протоколах, а также прочую служебную информацию при передаче данных в КМС.
Не использовать несуществующие обратные адреса при отправке электронных писем за исключением случаев, когда использование какого-либо ресурса КМС в явной форме разрешает анонимность.
Не использовать каналы связи КМС для пропуска исходящего трафика от иных операторов и сетей связи.
Не осуществлять действия с целью изменения настроек оборудования или программного обеспечения Исполнителя или иные действия, которые могут повлечь за собой сбои в их работе.
Не осуществлять попытки несанкционированного доступа к ресурсам Сети, проведение или участие в сетевых атаках и сетевом взломе, за исключением случаев, когда атака на сетевой ресурс проводится с явного разрешения владельца или администратора этого ресурса. В том числе не осуществлять:
действия, направленные на нарушение нормального функционирования элементов КМС (компьютеров, другого оборудования или программного обеспечения), не принадлежащих Пользователю;
действия, направленные на получение несанкционированного доступа, в том числе привилегированного, к ресурсу КМС (компьютеру, другому оборудованию или информационному ресурсу), последующее использование такого доступа, а также уничтожение или модификацию программного обеспечения или данных, не принадлежащих Пользователю, без согласования с владельцами этого программного обеспечения или данных либо администраторами данного информационного ресурса;
передачу на оборудование КМС бессмысленной или бесполезной информации, создающей паразитную нагрузку на это оборудование, в объемах, превышающих минимально необходимые для проверки связности сетей и доступности отдельных ее элементов.
Принять надлежащие меры по такой настройке своих ресурсов, которая препятствовала бы недобросовестному использованию этих ресурсов третьими лицами, а также оперативно реагировать при обнаружении случаев такого использования. В частности, Заказчику запрещается использование следующих настроек своих ресурсов:
- открытый ретранслятор электронной почты (open SMTP-relay);
- общедоступные для неавторизованной публикации серверы новостей (конференций, групп);
- средства, позволяющие третьим лицам осуществлять неавторизованную работу в КМС (открытые прокси-серверы и т.п.);
- общедоступные широковещательные адреса локальных сетей;
- электронные списки рассылки с недостаточной авторизацией подписки или без возможности ее отмены.


   ------------------------------------------------------------------

--------------------

Автор сайта - Сергей Комаров, scomm@mail.ru