Сайт Банка России также давно не обновлялся и малополезен специалистам по информационной безопасности. Раздел ГУБЗИ не найти даже через поиск и только прямая ссылка позволяет добраться до нужной страницы. Правда и там ждет разочарование — кроме информации о СТО БР ИББС и недавно появившегося переченя банков, присоединившихся к СТО БР ИББС, ничего и нет. А как было бы удобно опубликовать там весь перечень нормативных актов Банка России, имеющих отношение к ИБ. Сейчас же приходится шерстить «Вестник Банка России» в поисках нужных документов… Да и другой полезной информации по банковской ИБ там можно разместить немало.
Ну и наконец сайт ФСТЭК. Он обновился аккурат вчера, хотя многие специалисты наблюдают за ЭТИМ уже давно — ссылка на тестовую версию висела на главной странице сайта ФСТЭК больше полугода. Обсуждать контент сейчас не буду — частично он переехал с предыдущей версии, частично он новый, что-то явно будет еще наполняться (хотя за полгода можно было бы и наполнить). У меня претензии другого плана — к архитектуре, дизайну и тестированию сайта. Проектировал его явно кто-то незнакомый ни с первым понятием, ни со вторым, ни с третьим.
В Facebook коллега хорошо высказался на эту тему: «Реальный треш. Так и вижу, как сотрудник ФСТЭК
просит 17 летнего сына и его знакомых создать новый дизайн сайта… Ладно
Россия отстает от Запада по многим направлениям включая лживую девку
кибернетику, но создавать сайты по образу 2000 года, живя в 2012 это
конечно тихий ужас. Гораздо проще не просить сына, а заплатить 20-30
тысяч фрилансеру в Новосибирске и на выходе получить что-то более-менее в
стиле современности. Вообщем проклятое место. Собирали Ламборджини, а
снова вышел АвтоВАЗ«.
У меня аналогичное впечатление — сайт создавали на коленке те, кто взял в руки учебник по Joomla и стали выполнять его рекомендации; пропустив первый раздел о планировании информационной архитектуры. Именно она определяет, какая информация будет содержаться на сайте, как к ней организовать удобный доступ, кто целевая аудитория и т.д. и т.п. Ну разве непонятно было, что стоило всю информацию четко разделить на 2 больших блока — экспортный контроль и техническая защита конфиденциальной информации? Это позволило бы сразу разделить аудитории. В экспортный контроль не лезу, а раздел по ТЗКИ можно было бы разделить как минимум по двум срезам:
- По аудитории. Я их вижу по крупному 4 — лицензиаты-оказатели услуг, сертификаторы, разработчики, потребители. Они почти не пересекаются по используемой информации.
- По задачам. Их тоже немного — лицензирование деятельности, аккредитация лабораторий, сертификация продуктов, рекомендации/требования по защите, контроль и надзор.
И это все лежит на поверхности. Ну почему бы не посетить сайты аналогичных ведомств в других странах и посмотреть, как сделано «у них». Австралийцы, американцы, канадцы… Ну почему их сайты не вызывают отторжения? Ну почему там и без Артемия Лебедева дизайнеры есть и способы сделать что-то простое, но при этом удобное в использовании?.. Ну а про работоспособность сайта в различных браузерах я вообще молчу. У меня в Firefox текстовые блоки наезжают друг на друга, а часть ссылок не срабатывает с первого раза. В Safari та же проблема. У коллег проблемы с просмотром в Хроме. Пожалуй, только в Internet Explorer все работает более-менее. На смартфоне и планшетнике ситуация еще хуже — видимо о специальных мобильных версиях для сайтов разработчики не слышали.
В общем хотелось как лучше, а получилось как всегда. Задумки-то неплохие — тут и английская версия (покоцанная, правда), и RSS, и кнопки «поделиться» в разных социальных сетях, и политика работы с ПДн… Но как-то это все недоделано. Не хватает ФСТЭК специалистов по digital marketing, которые бы выстроили грамотную стратегию продвижения ФСТЭК в Интернет и помогли бы составить правильное техническое задание для разработчиков сайта.
ЗЫ. Старая версия была гораздо удобнее нынешней с точки зрения навигации и дизайна (его там просто не было, а потому он и не мешал).
Ну и треш… Я как-то давно заглядывал на бету нового сайта ФСТЭК — дак, по-моему, тогда как-то лучше было…
«сайт создавали на коленке те, кто взял в руки учебник по Joomla и стали выполнять его рекомендации; пропустив первый раздел о планировании информационной архитектуры.»
Алексей, а не считаете ли Вы, что данное, Ваше, высказывание вскрывает системные ошибки не только при разработке сайта, но и в сложившейся ситуации при обсуждении последних проектов документов?
Константин, создание сайтов не является профильной задачей государственных (муниципальных) учреждений. У них другие задачи, с которыми они всё-таки справляются. Хороший госсайт это скорее исключение, так как "затраты должны быть запланированы в бюджете", что могут себе позволить не многие структуры.
Кстати, можно направить свои замечания разработчику сайта одним кликом 🙂 Ничего писать не нужно, да и не дают 🙂 http://www.fstec.ru/index.php/ru/napisat-razrabotchiku
P.S. сайт ужасный
ФАУ «ГНИИИ ПТЗИ ФСТЭК России» кроме разработки проектов НПА для ФСТЭК еще подрабатывает созданием сайтов 🙂
Цветовая гамма жуткая…
Надо было им вашу, Алексей, траву по бокам поставить =)
Несогласен с замечаниями по сайту ФСТЭК. Да, дизайн поначалу шокирует, а навигация озадачивает. Но разобраться можно за пару минут, после этого всё быстро находится. Есть там и два раздела "ТЗКИ" "Экспортный контроль", есть и подборка документации, от законов до приказов, все по полочкам. Не уверен за полноту, но подобрка неплохая. Приказ 58, например, находится на третьем тычке с главной страницы (популярные разделы — нормативно правовые акты, приказы, приказ 58).
Есть и раздел "Проекты", там также перечислены все — от законов до приказов.
Проблемы с хромом, но в firefox все предсказуемо.
В целом сайт удобнее, чем старый. В том найти что-либо можно было только по поиску. Здесь многое по полочкам и в два клика.
А меня порадовало, что ФСТЭК считает СПО http://www.fstec.ru/index.php/ru/svobodnoe-programmnoe-obespechenie
Константин: Нет, не считаю. Документы по ПДн и госам гораздо адекватнее сайта.
Валерий: Как показывает опыт, выбить деньги на создание сайта при нынешнем поветрии всеобщей информатизации несложно.
Alexey: Трава хотя бы в одной гамме с фоном и вообще "трава у дома" — это наше все 😉
Виктор: Там, действительно, есть все. Но только найти это — нетривиальная задача ибо обычного пользовательского тестирования явно по сайту не проводилось и никому даже не предлагалось поучаствовать в нем (а желающие бы нашлись).
Сайт ФСТЭК: "Вы используете устаревшую версию браузера". И это про последний стабильный Chrome от 11 декабря 2012 года. Самый распространенный браузер с 36.4% рынка? Не, не слышал.
А кто-нибудь видел, что на странице ФСТЭК на портале госуслуг у ФСТЭК нет ни руководителя, ни режима работы (http://www.gosuslugi.ru/pgu/stateStructure/10000001025.html)
Настораживает…
создание сайтов не является профильной задачей государственных (муниципальных) учреждений. У них другие задачи, с которыми они всё-таки справляются.
Валерий, а не является ли в нынешнее время сайт лицом организации? И не важно, госучереждение это или нет…
А мне сайт нравится. Достаточно современно и вполне в стиле ФСТЭК. Найти все гораздо проще. Не понимаю, какой там digital marketing может быть в такой службе как ФСТЭК. У них вообще никакого маркетинга нет:) Сделали хороший, удобный сайт — и то хорошо.