Türkmenistan İletişim Bakanlığı, internet web sitelerinin oluşturulması ve hizmete alınmasıyla ilgili teknik gereksinimlerde değişiklik ve eklemeler yaptı. Yeni kurallar, sitelerin teknik güvenliğini güçlendirmeyi, idari sistemleri korumayı ve verilerin güvenli bir şekilde saklanmasını sağlamayı amaçlamaktadır.

Türkmenistan İletişim Bakanlığı tarafından 23 Temmuz 2026 tarihinde 116-iş sayılı emir çıkarıldı. Bu belgeyle, 2021 yılında onaylanan "İnternet web sitesinin oluşturulmasında ve hizmete alınmasında uyulması gereken tek tip teknik gereksinimler"e değişiklik ve eklemeler yapıldı. Emir, Türkmenistan Adalet Bakanlığı tarafından 1 Eylül 2026 tarihinde 1966 numarasıyla devlet kaydına alındı.

Belgede belirtildiği üzere, değişiklikler Türkmenistan'ın "Hukuki Normatif Aktlar Hakkında" ve "Siber Güvenlik Hakkında" kanunlarına uygun olarak yürürlükteki teknik gereksinimleri iyileştirmek amacıyla kabul edilmiştir.

Yeni kurallar kapsamında, kullanılan temel kavramların tanımlarını içeren ayrı bir bölüm eklendi. Ayrıca sitelerde güncellenen bilgilerin otomatik olarak yayılmasına olanak tanıyan özel bir hizmetin öngörülmesi gerekmektedir.

Site Güvenliğine İlişkin Gereksinimler Genişletildi

Yeni değişikliklerle birlikte internet sitelerinin güvenliğini sağlamaya yönelik gereksinimler listesi genişletildi. Özellikle sunucu yazılımının ve kullanılan kütüphanelerin zamanında güncellenmesi, güvenlik güncellemelerinin düzenli olarak yüklenmesi ve sunucuda kullanılmayan portların kapatılması öngörülmektedir.

Ayrıca hizmet konfigürasyon dosyalarına erişimin kısıtlanması, ağ trafiği filtreleme araçlarının ve yaygın siber saldırılara karşı ek koruma yöntemlerinin kullanılması gerekmektedir.

Eski veri aktarım protokollerinden vazgeçilmesi, güvenli veri aktarım protokollerinin güncel türlerinin kullanılması, ek güvenlik başlıklarının ayarlanması ve kullanılan sunucu yazılımının sürümü hakkındaki bilgilerin gizlenmesi de yeni gereksinimler arasında yer aldı.

Sitelerdeki verilerin yedeklerinin oluşturulması ve saklanması ile ilgili kurallar da netleştirildi. Yedek kopyalar belirlenen standartlara uygun olarak oluşturulmalı, şifrelenmiş halde ve erişimin kısıtlandığı koşullarda saklanmalıdır. Güvenli bağlantı sertifikalarının güvenilir işletmelerden alınması yönündeki gereksinim de netleştirildi.

İdari Bölümleri Korumaya Yönelik Yeni Kurallar

Yeni gereksinimlerde sitelerin idari bölümlerinin güvenliğini sağlamaya yönelik ayrı bir bölüm öngörüldü.

Buna göre, sisteme giriş denemelerinin tümü ve idari işlemler kaydedilmelidir. Kontrol paneline girerken iki aşamalı doğrulamadan yararlanılması, birkaç başarısız giriş denemesinden sonra kullanıcının geçici olarak bloke edilmesi ve uzaktan erişimde güvenli bağlantı yöntemlerinin kullanılması gerekmektedir.

Bunun yanı sıra, kontrol paneline ağ adresi ve konuma göre erişimin kısıtlanması ile kontrol paneli giriş sayfasının standart adresinin değiştirilmesi öngörülmektedir.

Geçici Erişim Anahtarlarına İlişkin Gereksinimler

Değişikliklerde kullanıcıların yetkilerini doğrulamak için kullanılan geçici erişim anahtarlarına ilişkin gereksinimler de ayrıntılı olarak belirlendi.

Bu anahtarların geçerlilik süresi ve yenilenme düzeni, saklama yöntemi, sistemden çıkıldığında veya bir güvenlik olayı meydana geldiğinde iptal edilmesi ile ilgili kurallar konuldu. Ayrıca geçici erişim anahtarları aracılığıyla gerçekleştirilen işlemlerin özel bir kayıt defterinin tutulması öngörülmektedir.

Emrin yerine getirilmesinin denetimi, Türkmenistan İletişim Bakan Yardımcısı Ý. Gulmämmedow'a ve Türkmenistan İletişim Bakanlığı bünyesindeki Devlet Siber Güvenlik Servisi Başkanına yüklenmiştir.

Değişikliklerin tam metni Türkmenistan Adalet Bakanlığı'nın resmi internet sitesinde yer almaktadır.