Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение
к приказуМинистерства внутренней политики,
информации и связи Республики Крым
от 25 июля 2016 г. N 181
Технические требования
к взаимодействию информационных систем в государственной информационной системе "Региональная система межведомственного электронного взаимодействия Республики Крым"
1. Общие положения
1.1. Настоящие технические требования к взаимодействию информационных систем в государственной информационной системе "Региональная система межведомственного электронного взаимодействия Республики Крым" (далее - Технические требования) определяют правила интеграции информационных систем исполнительных органов государственной власти Республики Крым, органов местного самоуправления муниципальных образований Республики Крым, государственных и муниципальных учреждений, иных органов и организаций (далее - органы и организации), используемых при предоставлении государственных и муниципальных услуг и исполнении государственных и муниципальных функций в электронной форме (далее - информационные системы), с государственной информационной системой "Региональная система межведомственного электронного взаимодействия Республики Крым" (далее - РСМЭВ РК), а также требования к техническому обеспечению информационного обмена, осуществляемого с применением РСМЭВ РК, между информационными системами в целях предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме.
1.2. Настоящие Технические требования разработаны в соответствии с постановлением Совета министров Республики Крым от 19 мая 2016 года N 215 "О государственных информационных системах Республики Крым".
1.3. Изменения и дополнения к настоящим Техническим требованиям утверждаются Министерством внутренней политики, информации и связи Республики Крым.
Нумерация пунктов приводится в соответствии с источником
2. Документированный способ доступа к информационной системе (далее - интерфейс), подключаемой к РСМЭВ РК, должен быть реализован в виде электронного сервиса.
3. Программно-аппаратные средства обеспечения защищенной интеграции информационных систем с РСМЭВ РК должны обеспечивать выполнение настоящих Требований.
Применяемые при разработке и использовании интерфейсов технологии, стандарты и спецификации должны соответствовать нормативно установленным и общепринятым стандартам и требованиям в области информационных технологий и программного обеспечения.
4. При использовании сетевых протоколов передачи данных необходимо придерживаться следующих спецификаций:
протокол передачи гипертекста не ниже версии 1.1;
расширенный протокол передачи гипертекста не ниже версии 1.1 с обеспечением безопасности транспортного уровня;
протокол защищенных соединений не ниже версии 3;
набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу;
протоколы использования системы поддержки пространства имен.
5. При разработке электронных сервисов необходимо придерживаться следующих спецификаций:
спецификация универсального описания, поиска и интеграции электронных сервисов не ниже версии 2.0;
протокол обмена структурированными сообщениями не ниже версии 1.1; язык описания электронных сервисов не ниже версии 1.1; базовый профиль интероперабельности не ниже версии 1.1; политика использования электронных сервисов не ниже версии 1.2; профиль интероперабельности по передаче бинарных данных; оптимизированный механизм передачи бинарных данных в структурированных сообщениях;
профиль сопоставления данных не ниже версии 1.0;
спецификация универсального описания, поиска и интеграции электронных сервисов не ниже версии 3.0.
6. При описании данных, а также информации о данных, их составе и структуре, содержании, формате представления, методах доступа и требуемых для этого полномочиях пользователей, о месте хранения, источнике, владельце и др. (далее - метаданные) и используемых наборах символов, применяемых в процессе информационного обмена, необходимо придерживаться следующих спецификаций:
расширяемый язык разметки;
расширяемый язык описания схем данных версии не ниже 1.0; расширяемый язык описания таблиц стилей не ниже версии 1.1.
7. При разработке электронных сервисов должны быть соблюдены следующие особые условия и ограничения:
согласно базовому профилю интероперабельности не ниже версии 1.1 все описания электронных сервисов и описания схем данных должны создаваться в кодировке UTF-8 или UTF-16 (с указанием этой кодировки в заголовке соответствующего описания);
в описаниях электронных сервисов запрещены циклические ссылки между описаниями двух и более сервисов (несмотря на то, что язык описания электронных сервисов версии 1.1 это допускает). Однонаправленные ссылки между описаниями электронного сервиса и описаниями схем данных допустимы в любом количестве и сочетании;
электронный сервис считается доступным только при одновременной доступности и точки доступа электронного сервиса, и описания электронного сервиса. Доступность электронного сервиса обеспечивает участник
взаимодействия - оператор информационной системы, в рамках которой функционирует электронный сервис (далее - поставщик).
8. Входящие электронные сообщения, полученные по каналам связи РСМЭВ РК, проходят контроль в порядке:
проверки электронной подписи (далее - ЭП) электронного сообщения (при необходимости);
формально-логической проверки электронного сообщения.
9. Проверка ЭП электронного сообщения осуществляется оператором РСМЭВ РК.
Проверка ЭП в электронных сообщениях производится на предмет корректности значений ЭП и на предмет действительности соответствующих сертификатов ключей подписи.
10. В случае если проверка корректности одного из значений ЭП или проверка действительности одного из сертификатов ключей подписи дала отрицательный результат, отправителю электронного сообщения направляется уведомление в виде служебного сообщения, а результат операции записывается в журнал регистрации событий РСМЭВ РК.
11. Электронные сообщения, проверка ЭП которых дала положительный результат, подвергаются формально-логической проверке значений реквизитов электронного сообщения.
12. В случае непрохождения формально-логической проверки электронное сообщение исключается из дальнейшей обработки, данный факт фиксируется, и по каналам связи РСМЭВ РК отправителю направляется служебное электронное сообщение, извещающее об отказе в приеме электронного сообщения.
13. В случае прохождения формально-логической проверки электронного сообщения по каналам связи РСМЭВ РК отправителю направляется служебное электронное сообщение, извещающее об успешном приеме электронного сообщения информационной системы, подключенной к РСМЭВ РК.
14. Если принятое и успешно прошедшее процедуры контроля электронное сообщение является сообщением запроса на предоставление электронной услуги, то информационная система участника взаимодействия - поставщика разрешает использование данного электронного сервиса.
15. Если принятое и успешно прошедшее процедуры контроля электронное сообщение является извещением о готовности данных, то информационная система участника взаимодействия, имеющего право использования электронного сервиса в соответствии с настоящими Требованиями (далее - потребитель), при необходимости инициирует сервис запроса этих данных.
16. Общая структура электронного сообщения включает в себя:
заголовок электронного сообщения системы взаимодействия (soap:header);
тело электронного сообщения системы взаимодействия (soap:body);
сообщение об ошибке (soap:Fault).
17. Заголовок электронного сообщения системы взаимодействия включает в том числе:
передачу сведений об аутентификации и авторизации (WS-security);
передачу параметров при асинхронном взаимодействии (WS-Addressing).
18. Тело электронного сообщения системы взаимодействия в общем случае состоит из следующих элементов:
блок данных;
блок присоединенных документов;
блок ЭП.
19. Блок данных электронного сообщения должен содержать дату и время отправки электронного сообщения в РСМЭВ РК.
20. Блок присоединенных документов может содержать информацию (текстовую, графическую и пр.), прилагаемую к электронному сообщению региональной системы взаимодействия.
21. Блок ЭП должен содержать одну или несколько ЭП, фиксирующих целостность и авторство каждого из блоков данных и каждого из блоков присоединенных документов.
22. Сообщение об ошибке содержит текстовое описание возникшей ошибки и ее код в рамках информационной системы, в которой она возникла.
23. Ответственным за содержание реквизитов электронного сообщения является участник взаимодействия, отправивший данное электронное сообщение, если иное не предусмотрено настоящими Требованиями, иными нормативными правовыми актами Российской Федерации.
24. Ответственным за легитимность использования ЭП является участник взаимодействия, отправивший электронное сообщение.
25. Все элементы метаданных в описании схемы данных должны быть документированы на русском языке.
26. Документирование элементов метаданных рекомендуется выполнять с использованием конструкции:
<xsd:annotation>
<xsd:documentation> Текст описания <xsd:documentation>
</xsd:annotation>.
Синтаксическую конструкцию <!-- текст комментария --> рекомендуется применять только в качестве вспомогательных комментариев к описаниям данных, если это необходимо, и не использовать для документирования элементов метаданных.
27. При формировании наименования элементов метаданных рекомендуется осуществлять подбор слова или словосочетания из английского языка, соответствующего тому или иному используемому понятию.
28. Наименования, обозначающие общепринятые аббревиатуры, подлежат транслитерации на латиницу.
В исключительных случаях, если в английском языке отсутствует слово или словосочетание, достаточно однозначно определяющее описываемое понятие или допускающее большое количество вариантов обратного перевода, допустимо использовать транслитерацию на латинский алфавит.
29. Все слова в наименовании элемента метаданных рекомендуется использовать полностью, без сокращений.
Порядок записи слов в наименовании, в которых используется два или более слова, должен соответствовать правилам английского языка. Слова должны записываться подряд, без пробела и других знаков между ними.
30. Наименования метаданных должны записываться строчными буквами, кроме аббревиатур, записываемых полностью прописными (заглавными) буквами. Если используется два или более слова, то каждое последующее слово, кроме первого, должно начинаться с прописной (заглавной) буквы.
По согласованию с оператором РСМЭВ РК допускается использование первого (а также единственного) слова, начинающегося с прописной (заглавной) буквы.
31. В наименования простых и составных типов (simpleType, complexType) для обозначения их отличия от элементов (element) рекомендуется добавлять суффикс "Туре".
32. По согласованию с оператором РСМЭВ РК при наименовании элементов метаданных допускается использование кириллицы.
33. Под контрольным примером обращения к электронному сервису понимается пример обращения к электронному сервису и ответа электронного сервиса на указанное обращение. Контрольный пример обращения и ответа должен быть предоставлен поставщиком в формате протокола обмена структурированными сообщениями.
34. Назначением контрольного примера является подтверждение работоспособности электронного сервиса при проведении процедуры регистрации, в рамках которой осуществляется отправка электронному сервису запроса, приведенного в контрольном примере, и сравнение полученного ответа электронного сервиса с ответом, приведенным в контрольном примере.
35. Контрольный пример не должен вызывать выполнение каких-либо операций в информационной системе поставщика, которые могут привести к возникновению событий, позволяющих информационной системе участника взаимодействия или работникам участника взаимодействия интерпретировать полученные при выполнении контрольного примера данные как реальные, а не тестовые.
36. Регистрация электронного сервиса информационной системы поставщика и/или потребителя может считаться завершенной только при условии успешного выполнения контрольного примера, которое предполагает совпадение ответа электронного сервиса с ответом, приведенным в контрольном примере, либо, при объективной невозможности возврата электронным сервисом повторяемых данных, - его соответствие описанию логики формирования ответа, которое в подобных случаях должно сопровождать предоставляемый контрольный пример (к примеру, электронный сервис возвращает номер зарегистрированного обращения, который не может повторяться, - в этом случае контрольный пример сопровождается указанием этого факта).
37. В дальнейшем контрольный пример может быть использован для настройки модуля системы взаимодействия, обеспечивающего проверку доступности и работоспособности электронного сервиса, а также для отладки программного кода разработчиками потребителя.
38. Информационные системы участников взаимодействия должны обеспечивать гарантированную доставку неискаженных сообщений в рамках информационного обмена между информационными системами участников взаимодействия и РСМЭВ РК.
39. РСМЭВ РК обеспечивает гарантированную доставку неискаженных сообщений с определенным интервалом времени ожидания ответа на запрос путем определенного количества повторных вызовов электронных сервисов информационных систем участников взаимодействия за заданный интервал времени.
40. РСМЭВ РК обеспечивает фиксацию факта доставки неискаженного сообщения либо факта ошибки при передаче сообщения в рамках информационного обмена между информационной системой участника взаимодействия и РСМЭВ РК.
41. Электронные сервисы информационных систем участников взаимодействия могут разделяться по режиму работы в части обработки сообщений на синхронные и асинхронные электронные сервисы.
42. РСМЭВ РК обеспечивает фиксацию и хранение сведений об истории движения в РСМЭВ РК электронных сообщений при предоставлении государственных и муниципальных услуг, исполнении государственных и муниципальных функций в электронной форме (далее - история движения сообщений), а также ведение журнала обращений потребителей к электронным сервисам поставщиков.
43. Хранение истории движения сообщений осуществляется в соответствии с требованиями законодательства Российской Федерации.
44. Регистрация электронных сервисов поставщика осуществляется в реестре электронных сервисов информационных систем, подключенных к РСМЭВ РК (далее - реестр электронных сервисов).
45. В РСМЭВ РК подлежат регистрации электронные сервисы, обеспечивающие:
взаимодействие информационных систем, подключенных к РСМЭВ РК;
предоставление государственных и муниципальных услуг в электронной форме с использованием федеральной государственной информационной системы "Единый портал государственных и муниципальных услуг (функций)" (далее - единый портал).
46. Электронные сервисы, обеспечивающие предоставление государственных услуг и муниципальных услуг в электронной форме с использованием единого портала, должны реализовывать следующие функции:
направление сведений из заполненных форм заявлений и иных документов в едином портале в информационную систему поставщика;
обновление в едином портале информации о ходе предоставления государственной услуги или исполнения государственной функции поставщиком;
передачу из информационной системы поставщика в единый портал результата оказания государственной услуги и/или ее отдельных административных процедур (действий).
47. Поставщик обеспечивает доступность электронного сервиса, регистрируемого в региональной системе взаимодействия, для проведения приемки электронного сервиса.
48. Для регистрации электронного сервиса в РСМЭВ РК поставщик осуществляет действия, предусмотренные пунктом 44 настоящих Требований, а также предоставляет оператору РСМЭВ РК следующие документы:
паспорт электронного сервиса, регистрируемого в РСМЭВ РК; методику испытаний электронного сервиса, регистрируемого в РСМЭВ РК, включая контрольный пример обращения к электронному сервису;
руководство пользователя электронного сервиса, регистрируемого в РСМЭВ РК.
49. В предоставляемом поставщиком паспорте электронного сервиса, регистрируемого в системе взаимодействия, указываются:
полное и краткое наименования электронного сервиса; развернутое описание назначения электронного сервиса; информационная система, предоставляющая электронный сервис; стадия создания и использования электронного сервиса (разработка, тестовая эксплуатация, опытная эксплуатация или промышленная эксплуатация);
режим гарантированной доступности электронного сервиса, который выражается в формате "а/b", где
а - количество часов доступности сервиса в сутки;
b - количество дней доступности сервиса в году, с дополнительным указанием рабочего времени;
полное и сокращенное наименование организации - собственника технических средств, используемых для обработки информации, содержащейся в базах данных, составляющих информационную систему, предоставляющую электронный сервис;
полное и сокращенное наименование организации - оператора информационной системы, предоставляющей электронный сервис;
наименование структурного подразделения организации - оператора информационной системы, предоставляющей электронный сервис, ответственного за эксплуатацию электронного сервиса;
фамилия, имя, отчество (при наличии), должность, контактный телефон, адрес электронной почты должностного лица, ответственного за эксплуатацию электронного сервиса;
текущая версия электронного сервиса в формате Х.ХХ;
тип режима работы сервиса: А - асинхронный или С - синхронный;
дата начала функционирования электронного сервиса;
ссылка на WSDL-документ, описывающий электронный сервис;
адрес электронного Сервиса у поставщика.
При заполнении паспорта электронного сервиса описание отдельных его элементов может повторяться.
Оператором РСМЭВ РК при регистрации электронного сервиса в реестре электронных сервисов в паспорте электронного сервиса дополнительно указываются:
неизменный уникальный идентификатор электронного сервиса в рамках принятой системы идентификации;
узел системы взаимодействия, через который осуществляется доступ к электронному сервису;
адрес электронного сервиса в РСМЭВ РК.
50. Оператор РСМЭВ РК осуществляет регистрацию электронного сервиса, в процессе которой осуществляется:
проверка представленной документации;
проверка соответствия разработанного электронного сервиса Требованиям;
тестирование электронного сервиса на контрольном примере в соответствии с представленной методикой испытаний.
В случае если электронный сервис не проходит проверку, он возвращается на доработку поставщику.
В случае соответствия электронного сервиса условиям, указанным в Требованиях, оператор РСМЭВ РК регистрирует его в реестре электронных сервисов.
51. В целях изменения электронного сервиса, зарегистрированного в РСМЭВ РК, поставщик электронного сервиса обеспечивает доступность новой версии электронного сервиса для проведения приемки и предоставляет оператору РСМЭВ РК следующие документы:
паспорт новой версии электронного сервиса;
методику испытаний новой версии электронного сервиса, включая контрольный пример обращения к электронному сервису;
руководство пользователя новой версии электронного сервиса.
52. Оператор РСМЭВ РК осуществляет приемку новой версии электронного сервиса, разработанного поставщиком, в следующем порядке:
проверяет комплектность и качество представленной документации;
проверяет соответствие новой версии электронного сервиса настоящим Требованиям;
тестирует новую версию электронного сервиса на контрольном примере в соответствии с представленной методикой испытаний.
53. При положительных результатах проверки новой версии электронного сервиса, разработанного поставщиком, оператор РСМЭВ РК осуществляет регистрацию электронного сервиса в системе взаимодействия и уведомляет всех потребителей данного электронного сервиса о выходе его новой версии и сроках работоспособности старой версии электронного сервиса.
54. В случае если новая версия электронного сервиса, разработанного поставщиком, не прошла проверку, Оператор РСМЭВ РК возвращает электронный сервис поставщику на доработку.
55. В целях удаления из РСМЭВ РК ранее зарегистрированного в ней электронного сервиса (далее - исключение электронного сервиса):
поставщик направляет уведомление Оператору РСМЭВ РК об исключении электронного сервиса с указанием причины;
оператор РСМЭВ РК проверяет обоснованность заявки на исключение электронного сервиса из РСМЭВ РК и определяет оставшийся срок эксплуатации электронного сервиса;
оператор РСМЭВ РК уведомляет потребителей электронного сервиса о сроках его отключения;
поставщик выводит исключаемый электронный сервис из эксплуатации в установленный срок;
оператор РСМЭВ РК удаляет запись об электронном сервисе из РСМЭВ РК.
56. Для осуществления поиска и обнаружения необходимого электронного сервиса в РСМЭВ РК потребитель обращается на технологический портал РСМЭВ РК и просматривает список всех зарегистрированных электронных сервисов либо осуществляет поиск нужного электронного сервиса с использованием поисковых процедур.
По запросу потребитель получает полное описание электронного сервиса.
57. В целях осуществления мониторинга состояния и использования электронного сервиса при получении информационными системами потребителя электронных сообщений из информационных систем поставщика в РСМЭВ РК фиксируются факты взаимодействия двух информационных систем.
58. В рамках процедуры мониторинга состояния и использования электронных сервисов, зарегистрированных в РСМЭВ РК, для каждого взаимодействия автоматически регистрируются следующие данные:
запрашиваемый электронный сервис;
пользователь (для авторизованных запросов);
IP-адрес пользователя;
время отклика электронного сервиса;
содержимое запроса;
содержимое ответа;
объем передаваемых данных в запросе (в байтах); объем передаваемых данных в ответе (в байтах); при возникновении ошибки - ее описание.
59. В рамках процедуры мониторинга состояния и использования электронных сервисов, зарегистрированных в РСМЭВ РК, также:
1) в автоматическом режиме осуществляется регулярный опрос зарегистрированных электронных сервисов, анализируется их состояние и формируется автоматическая рассылка уведомлений Оператору РСМЭВ РК и поставщику электронного сервиса при диагностировании ошибок;
2) в автоматизированном режиме выполняются задачи предоставления аналитических отчетов по результатам работы РСМЭВ РК с возможностью группировки, сортировки и фильтрации данных.
60. Условия и порядок использования ЭП при осуществлении информационного взаимодействия определяются - законодательством Российской Федерации в области применения ЭП.
61. Подсистема информационной безопасности каждой информационной системы, подключаемой к РСМЭВ РК, должна обеспечивать установленные законодательством Российской Федерации уровни защищенности информации, обрабатываемой в этой системе.
62. Каналы связи РСМЭВ РК, выходящие за пределы контролируемых зон участников взаимодействия, защищаются с помощью сертифицированных средств криптографической защиты информации, удовлетворяющих установленным требованиям к средствам криптографической защиты информации класса не ниже КСЗ.
63. Доступ к электронным сервисам информационных систем участников взаимодействия осуществляется с использованием сертифицированных средств межсетевого экранирования.
64. Администрирование и сопровождение оборудования, обеспечивающего криптографическую защиту каналов связи, должно производиться только участником взаимодействия либо уполномоченными им лицами.
65. Доступ посторонних лиц ко всем техническим средствам РСМЭВ РК, каналам связи и поддерживающим системам (электропитания, вентиляции, кондиционирования и т.п.) в контролируемой зоне участника взаимодействия должен быть исключен.
66. В целях обеспечения защиты информации, содержащейся в информационных системах, подключенных к РСМЭВ РК, участники взаимодействия:
обеспечивают при обслуживании информационных систем, подключенных к РСМЭВ РК, исполнение установленных требований по информационной, производственной, технологической и противопожарной безопасности;
осуществляют контроль доступа посторонних лиц к техническим средствам и каналам связи в контролируемой зоне участника взаимодействия, включая время проведения ремонтных работ и уборки помещений;
обеспечивают обслуживание информационных систем, подключенных к РСМЭВ РК, только лицами, имеющими право доступа к информации, содержащейся в указанных информационных системах;
принимают необходимые и достаточные меры, исключающие доступ посторонних лиц к защищаемой (в т.ч. парольной и ключевой) информации, хранящейся на используемых и отчуждаемых носителях информации;
осуществляют учет лиц, имеющих доступ к оборудованию, обеспечивающему криптографическую защиту каналов связи РСМЭВ РК, расположенному в контролируемой зоне участника взаимодействия, а также лиц, имеющих возможность изменения конфигурации информационных систем данного участника взаимодействия, подключенных к РСМЭВ РК.
67. В целях обеспечения полноценного функционирования РСМЭВ РК и подключенных к ней информационных систем каждый участник взаимодействия:
обеспечивает возможность оперативного переключения на резервный канал с сохранением функций обеспечения безопасности информации для всех каналов связи, выход из строя которых может существенно повлиять на доступность информационных систем, подключенных к РСМЭВ РК;
обеспечивает возможность оперативной замены оборудования, обеспечивающего криптографическую защиту каналов связи, используемых участником взаимодействия для осуществления информационного обмена в рамках РСМЭВ РК, в случае выхода такого оборудования из строя.
68. При взаимодействии с РСМЭВ РК должна осуществляться идентификация и аутентификация информационных систем участников взаимодействия по идентификатору (кеду) и паролю условно-постоянного действия длиной не менее восьми буквенно-цифровых символов или с использованием криптографических методов.
69. Программными средствами электронного сервиса должны протоколироваться факты приема и отправки каждого информационного сообщения в рамках РСМЭВ РК с указанием уникального в рамках электронного сервиса идентификатора сообщения, направления (вида) сообщения (прием или отправка), даты, времени, адресата и контрольной суммы сообщения.
<< Назад |
||
Содержание Приказ Министерства внутренней политики, информации и связи Республики Крым от 25 июля 2016 г. N 181 "Об утверждении... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.