ПРИЛОЖЕНИЕ N 11
к протоколу заседания подкомиссии
по использованию информационных технологий
при предоставлении государственных и муниципальных услуг
Правительственной комиссии
по использованию информационных технологий
для улучшения качества жизни и условий ведения
предпринимательской деятельности
от 12 апреля 2018 г. N ____
ОДОБРЕНО
подкомиссией по использованию информационных технологий
при предоставлении государственных и муниципальных услуг
Правительственной комиссии
по использованию информационных технологий
для улучшения качества жизни и условий ведения
предпринимательской деятельности
(протокол от 12 апреля 2018 г. N ___)
Единая система идентификации и аутентификации
Регламент информационного взаимодействия Участников с Оператором ЕСИА и Оператором эксплуатации инфраструктуры электронного правительства
Версия 2.20
См. Методические рекомендации по использованию Единой системы идентификации и аутентификации
Таблица изменений
Версия |
Изменение |
1.0 |
Документ создан |
2.0 |
Создана новая версия документа в рамках развития ЕСИА в 2013 г. |
2.1 |
Внесены исправления в документ: - уточнено требование о необходимости загружать данные органа/организации в ФРГУ; - добавлено требование о необходимости регистрации ИС в СМЭВ в целях использования программного интерфейса по регистрации пользователей ЕСИА; - уточнен порядок регистрации ИС операторами ИС, включенными в регистр юридических лиц ЕСИА (и не включенных в регистр органов и организаций) |
2.2 |
Внесены исправления в документ: - уточнены требования к регистрации центров обслуживания Операторов выдачи ключа ПЭП |
2.3 |
Внесены исправления в документ, связанные с необходимостью проводить идентификацию кредитными и страховыми организациями (во исполнение Федерального закона Российской Федерации от 5 мая 2014 г. N 110-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации" и Федерального закона от 4 июня 2014 г. N 149-ФЗ "О внесении изменений в Закон Российской Федерации "Об организации страхового дела в Российской Федерации" и отдельные законодательные акты Российской Федерации") |
2.4 |
Разделены заявки на подключение к тестовой среде ЕСИА (Приложение Е) и промышленной среде ЕСИА (Приложение М), изменен порядок взаимодействия в рамках регламента, сокращены регламентные сроки исполнения заявок |
2.5 |
Внесены исправления в документ, связанные с переходом от подачи заявок на регистрацию органа/организации в ЕСИА по электронной почте в пользу заявок в электронном виде в соответствии с требованиями Приказа Минкомсвязи России от 13.04.2012 N 107. Из Регламента исключена заявка на создание органа/организации в ЕСИА |
2.6 |
В формы заявок на подключение ИС к промышленной среде ЕСИА и заявки на изменение параметров подключения ИС добавлен необязательный блок "Данные о публичных системных группах ИС". Из Регламента исключена заявка на Регистрацию ИС в ЕСИА |
2.7 |
Добавлены пункты, определяющие порядок согласования права использования Единого сервиса упрощенной идентификации и права использования веб-приложения "Центр обслуживания" |
2.8 |
Отменена обязательность отправки оригиналов заявок на почтовый адрес Минкомсвязи России, в случае отправки заявки в виде скан-копии без подписания КЭП. Разрешена возможность получать доступ к вебприложению "Центр обслуживания" для юридических лиц |
2.9 |
Документ дополнен информацией о блокировке Центров обслуживания и ограничениях таких Центров обслуживания. Внесены изменения в формы заявок в Приложениях Е, Ж, К, Л, М, Н - скорректирован перечень интерфейсов, к которым запрашивается доступ. |
2.10 |
Уточнён порядок подключения к тестовой среде ЕСИА в Таблице 1 и пункте 9 Регламента. |
2.11 |
В Таблицу 1 добавлен сценарий подключения к промышленной и тестовой среде ЕСИА для обеспечения возможности импорта в ЕСИА учетных записей других ИС. |
2.12 |
Изменён адрес единой точки входа для отправки обращений Заявителей в адрес Минкомсвязи России. Новый адрес: sd@sc.minsvyaz.ru.
Запланировано прекращение поддержки протокола SAML 2.0 для интеграции с ЕСИА с 01.01.2018 г. Запрещено подключение по протоколу SAML 2.0 и по протоколу OAuth 2.0 / OpenID Connect одновременно. |
2.13 |
В Таблице 1 уточнён порядок получения доступа к сервису импорта в ЕСИА учетных записей других ИС. |
2.14 |
Отменена необходимость получения организацией отдельного доступа к веб-приложению "Центр обслуживания ЕСИА. Теперь доступ предоставляется автоматически при согласовании права использования ЕСИА и обеспечении включения организации в регистр органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП согласно п. 12 Регламента. |
2.15 |
Обновлено описание процесса регистрации органа/организации в ЕСИА (п. 4.1 Регламента). |
2.16 |
Из Регламента исключена возможность подключения к ЕСИА с целью идентификации и аутентификации пользователей подключаемой системы по протоколу SAML 2.0. Объединены формы заявок на подключение информационных систем для государственных и негосударственных учреждений. |
2.17 |
Из Регламента исключена информация о добавлении логотипов для информационных систем с публичными группами доступа. |
2.18 |
Исправлена ошибка в форме заявки на подключение к промышленной ЕСИА (Приложение М). |
2.19 |
Уточнены условия использования ЕСИА с целью создания (замены) и выдачи ключи простой электронной подписи, в частности, права оператора ИС - Минкомсвязи России. |
2.20 |
Исправлены опечатки. |
Термины и сокращения
Термин |
Определение |
Администратор профиля государственной организации |
Уполномоченное должностное лицо Заявителя, которое является пользователем ЕСИА и обладает полномочиями по ведению профиля государственной организации в ЕСИА. |
Аутентификация |
Процедура идентификации и установления подлинности источника информации. |
ДЛ |
Должностное лицо |
ДУЛ |
Документ, удостоверяющий личность |
ЕПГУ |
Федеральная государственная информационная система "Единый портал государственных и муниципальных услуг (функций)". |
ЕСИА |
Федеральная государственная информационная система "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме". |
ИНН |
Идентификационный номер налогоплательщика. |
ИС |
Информационная система Заявителя. |
ИСПДн |
Информационная система персональных данных. |
ИС ГУЦ |
Федеральная государственная информационная система "Информационная система головного удостоверяющего центра". |
КЭП |
Усиленная квалифицированная электронная подпись |
Метаданные |
Специальный файл, описывающий конфигурационные данные ИС. Для описания используется язык XML. |
Оператор выдачи ключа ПЭП |
Орган или организация, обладающая правом создания (замены) ключа ПЭП в соответствии с постановлением Правительства РФ от 25 января 2013 г. N 33 "Об использовании простой электронной подписи при оказании государственных и муниципальных услуг". В соответствии с указанным постановлением Правительства, в качестве Операторов выдачи ключа ПЭП могут выступать: а) федеральные органы исполнительной власти; б) государственные внебюджетные фонды; в) органы исполнительной власти субъектов Российской Федерации; г) органы местного самоуправления; д) государственные и муниципальные учреждения; е) многофункциональные центры предоставления государственных и муниципальных услуг; ж) иные организации, определенные федеральными законами, актами Президента Российской Федерации и актами Правительства Российской Федерации (а также уполномоченные ими организации), осуществляющие оказание государственных или муниципальных услуг и подключенные к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме. Также в качестве Операторов выдачи ПЭП могут выступать организации, определенные Федеральными законами Российской Федерации от 5 мая 2014 г. N 110-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации" и от 4 июня 2014 г. N 149-ФЗ "О внесении изменений в Закон Российской Федерации "Об организации страхового дела в Российской Федерации" и отдельные законодательные акты Российской Федерации". |
ОГВ |
Орган государственной власти |
ОГРН |
Основной государственный регистрационный номер. |
Оператор ЕСИА |
Министерство связи и массовых коммуникаций Российской Федерации |
Оператор ИС |
Организация, осуществляющая регистрацию и управление ИС. В качестве операторов ИС, включенных в регистр информационных систем ЕСИА, могут быть организации, обеспечивающие решение следующих задач: - предоставление государственных и муниципальных услуг; - исполнение государственных и муниципальных функций; - формирование БГИР; - межведомственное электронное взаимодействие; - иные задачи, предусмотренные федеральными законами, актами Президента РФ и актами Правительства РФ. В качестве Операторов ИС могут выступать: а) федеральные органы исполнительной власти; б) государственные внебюджетные фонды; в) органы исполнительной власти субъектов Российской Федерации; г) органы местного самоуправления; д) государственные и муниципальные учреждения; е) многофункциональные центры предоставления государственных и муниципальных услуг; ж) иные организации, определенные федеральными законами, актами Президента Российской Федерации и актами Правительства Российской Федерации (а также уполномоченные ими организации), осуществляющие оказание государственных или муниципальных услуг и подключенные к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме. Также в качестве Операторов ИС могут выступать организации, определенные Федеральными законами Российской Федерации от 5 мая 2014 г. N 110-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации" и от 4 июня 2014 г. N 149-ФЗ "О внесении изменений в Закон Российской Федерации "Об организации страхового дела в Российской Федерации" и отдельные законодательные акты Российской Федерации". |
Оператор эксплуатации ИЭП |
Единый национальный оператор эксплуатации инфраструктуры электронного правительства - ОАО "Ростелеком" (в соответствии с распоряжением Правительства Российской Федерации от 15.10.2009 г. N 1475-р). |
ПО |
Программное обеспечение |
Пользователь ЕСИА |
Пользователь информационно-телекоммуникационной сети "Интернет", зарегистрированный в ЕСИА в качестве физического лица. Может иметь роли индивидуального предпринимателя, сотрудника юридического лица, должностного лица государственного учреждения. |
Поставщик услуг |
ИС, интегрированная с ЕСИА и осуществляющая предоставление пользователям ЕСИА данных и услуг, в частности, государственных и муниципальных услуг в электронной форме. |
ПЭП |
|
Регистр ЕСИА |
Перечень учетных записей, хранящихся в ЕСИА. В ЕСИА предусмотрены следующие регистры: а) физических лиц; б) юридических лиц; в) должностных лиц органов и организаций; г) органов и организаций; д) органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП; е) информационных систем. |
Регламент |
Регламент взаимодействия участников информационного взаимодействия с оператором ЕСИА и оператором инфраструктуры электронного правительства при организации информационно-технологического взаимодействия информационных систем с использованием ЕСИА |
СМЭВ |
Федеральная государственная информационная система "Единая система межведомственного электронного взаимодействия" |
СНИЛС |
Страховой номер индивидуального лицевого счета застрахованного лица в системе персонифицированного учета Пенсионного фонда России |
Специалист центра обслуживания |
Сотрудник Оператора выдачи ключа ПЭП, осуществляющий подтверждение личности пользователей ЕСИА. |
УЛ |
Уполномоченное лицо, наделенное правом от лица организации формировать и направлять заявки в целях подключения к инфраструктуре взаимодействия (в соответствие с Постановлением Правительства РФ от 08.06.2011 N 451). |
Участник информационного взаимодействия |
Орган или организация имеющая право использования ЕСИА в соответствии с требованиями действующих нормативных правовых актов. |
Заявитель |
Заявитель - это организация, использующая или планирующая использовать ЕСИА одним из предусмотренных способов. В роли Заявителя могут выступать следующие органы и организации: а) федеральные органы исполнительной власти, б) государственные внебюджетные фонды, в) органы исполнительной власти субъектов Российской Федерации, г) органы местного самоуправления, д) государственные и муниципальные учреждения, многофункциональных центров предоставления государственных и муниципальных услуг е) иные организации, определенные федеральными законами, актами Президента Российской Федерации и актами Правительства Российской Федерации Также в качестве Заявителей (в целях проведения идентификации физических лиц) могут выступать организации, определенные Федеральными законами Российской Федерации от 5 мая 2014 г. N 110-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации" и от 4 июня 2014 г. N 149-ФЗ "О внесении изменений в Закон Российской Федерации "Об организации страхового дела в Российской Федерации" и отдельные законодательные акты Российской Федерации". |
Учетная запись |
Набор сведений о пользователе, организации или информационной системе, хранимый в ЕСИА в электронном виде. |
ФИО |
Фамилия, имя, отчество |
ФРГУ |
Федеральный реестр государственных и муниципальных услуг |
Центр обслуживания (ЦО) |
Центр обслуживания органа или организации, имеющей право создания (замены) и выдачи ключа ПЭП. В Центре обслуживания специалистами Центра обслуживания осуществляется регистрация и/или подтверждение личности пользователей ЕСИА |
ЮЛ |
Юридическое лицо |
OAuth |
Открытый протокол авторизации |
REST |
Передача репрезентативного состояния (Representational State Transfer) |
SAML |
Security Assertion Markup Language |
URL |
Uniform Resource Locator |
1 Введение
Регламент взаимодействия Заявителей с Министерством связи и массовых коммуникаций Российской Федерации и Оператором эксплуатации ИЭП при организации информационно-технологического взаимодействия информационных систем с использованием единой системы идентификации и аутентификации (далее - Регламент взаимодействия) предназначен для формализации ответственности участников, задействованных в обеспечении и поддержании процессов в рамках информационно-технологического взаимодействия информационных систем с использованием ЕСИА, и сроков их исполнения.
В таблице 1 описаны некоторые распространённые задачи Заявителей и сценарии их решения, регламентируемые данным документом.
Таблица 1 - Основные задачи Заявителей
N |
Задача |
Шаги |
1. |
Зарегистрировать учетную запись органа государственной власти (ОГВ) |
|
2. |
Подключиться к ЕСИА с целью идентификации и аутентификации пользователей своей системы (вход через Госуслуги) |
- зарегистрировать в промышленной среде ЕСИА орган/организацию согласно п. 4 Регламента; - зарегистрировать в промышленной ЕСИА ИС согласно п. 6 Регламента; - подключить ИС к тестовой среде ЕСИА согласно п. 9 Регламента и произвести интеграцию с тестовой средой ЕСИА2.
Обращаем внимание на то, что регистрация ИС в тестовой среде ЕСИА и загрузка сертификата ИС в профиль системы выполняется сотрудниками СТП в рамках выполнения заявки на подключение; - подключить ИС к промышленной среде ЕСИА согласно п. 9.4 Регламента. |
3. |
Подключиться к ЕСИА с целью внесения информации о выданных аккредитованными удостоверяющими центрами квалифицированных сертификатов ключа проверки электронной подписи (только для удостоверяющих центров) |
- зарегистрировать удостоверяющий центр в ЕСИА согласно п. 4 Регламента; - зарегистрировать ИС в промышленной ЕСИА согласно п. 6 Регламента; - подключить ИС к тестовой среде ЕСИА согласно п. 9 Регламента и провести интеграцию с тестовой средой ЕСИА; Обращаем внимание на то, что регистрация ИС в тестовой среде ЕСИА и загрузка сертификата ИС в профиль системы выполняется сотрудниками СТП в рамках выполнения заявки; - подключить ИС к промышленной среде ЕСИА согласно п. 9.4 Регламента. |
4. |
Подключиться к промышленной и тестовой среде ЕСИА для регистрации пользователей ЕСИА в Центрах обслуживания |
- зарегистрировать орган/организацию согласно п. 4 Регламента; - зарегистрировать ИС согласно п. 6 Регламента; - получить согласование права использования ЕСИА и обеспечить включение своей организации в регистр органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП согласно п. 12 Регламента; - зарегистрировать свои центры обслуживания согласно п. 14 Регламента. Обращаем внимание на то, что в рамках выполнения заявки на предоставление доступа к сервису выдачи ПЭП, организация получает доступ к сервисам как в промышленной, так и в тестовой средах, а также получает инструкцию по работе с сервисом в тестовой среде. Подача заявок на подключение в соответствии с п. 9, 10 Регламента не требуется. |
5. |
Подключиться к Единому сервису упрощенной идентификации в промышленной и тестовой средах (только для субъектов исполнения Федерального закона 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма") |
- зарегистрировать организацию согласно Руководству пользователя ЕСИА3; - зарегистрировать ИС согласно п. 6 Регламента; - получить согласование права использования Единого сервиса упрощенной идентификации согласно п. 13 Регламента. Обращаем внимание на то, что в рамках выполнения заявки на предоставление доступа к Единому сервису упрощенной идентификации, организация получает доступ к сервисам как в промышленной, так и в тестовой средах, а также получает инструкцию по работе с сервисом в тестовой среде. |
6. |
Подключиться к промышленной и тестовой среде ЕСИА для обеспечения возможности импорта в ЕСИА учетных записей других ИС |
- зарегистрировать в промышленной среде ЕСИА орган/организацию согласно п. 4 Регламента; - зарегистрировать в промышленной среде ЕСИА ИС согласно п. 6 Регламента; - получить согласование права использования ЕСИА и обеспечить включение своей организации в регистр органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП согласно п. 12 Регламента; - подключить ИС к тестовой среде ЕСИА согласно п. 9 Регламента4 и произвести интеграцию с тестовой средой ЕСИА5. - подключить ИС к промышленной среде ЕСИА согласно п. 9.4 Регламента6. Обращаем внимание на то, что регистрация ИС в тестовой среде ЕСИА и загрузка сертификата ИС в профиль системы выполняется сотрудниками СТП в рамках выполнения заявки на подключение. |
1 Для юридических лиц, не являющихся государственными учреждениями, необходима самостоятельная регистрация в ЕСИА (процедура описана в Руководстве пользователя ЕСИА, размещенном на официальном сайте Минкомсвязи России по адресу: http://minsvyaz.ru/ru/documents/4240/).
2 Информация о технических работах, обеспечивающих интеграцию ИС с ЕСИА, приведена в документе "Методические рекомендации по использованию ЕСИА", размещенном на сайте Минкомсвязи России по адресу: http://minsvyaz.ru/ru/documents/4243/.
3 Процедура описана в п.3.2 Руководстве пользователя ЕСИА, размещенном на официальном сайте Минкомсвязи России по адресу: http://minsvyaz.ru/ru/documents/4240/).
4 В заявке на подключение необходимо указать scope ext_imp, доступ к которому обеспечивает возможность использования метода импорта.
5 Информация о технических работах, обеспечивающих интеграцию ИС с ЕСИА, приведена в документе "Методические рекомендации по использованию ЕСИА", размещенном на сайте Минкомсвязи России по адресу: http://minsvyaz.ru/ru/documents/4243/.
6 В заявке на подключение необходимо указать scope ext_imp, доступ к которому обеспечивает возможность использования метода импорта.
Для Заявителей, зарегистрировавших учетную запись ОГВ и обеспечивших подключение своих ИС к ЕСИА, Регламентом предусмотрены процедуры изменения данных учетных записей ОГВ и ИС, а также изменения параметров подключения ИС к ЕСИА.
Актуализация Регламента взаимодействия будет проводиться Министерством связи и массовых коммуникаций по мере необходимости.
Министерство связи и массовых коммуникаций Российской Федерации оставляет за собой право изменения Регламента взаимодействия в одностороннем порядке без согласования с участниками.
2 Нормативные ссылки
При разработке Регламента взаимодействия были использованы нормы, требования и рекомендации, приведенные в следующих законодательных, нормативных-правовых и иных актах:
- Федеральный закон от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг".
- Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи".
- Федеральный закон Российской Федерации от 5 мая 2014 г. N 110-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации" (далее - 110-ФЗ).
- Федеральный закон от 7 августа 2001 г. N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма".
- Федеральный закон Российской Федерации от 4 июня 2014 г. N 149-ФЗ "О внесении изменений в Закон Российской Федерации "Об организации страхового дела в Российской Федерации" и отдельные законодательные акты Российской Федерации" (далее - 149-ФЗ).
- Государственная программа Российской Федерации "Информационное общество (2011 - 2020 годы)", утвержденная распоряжением Правительства Российской Федерации от 20 октября 2010 г. N 1815-р.
- Постановление Правительства Российской Федерации от 28 ноября 2011 г. N 977 "О федеральной государственной информационной системе "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме".
- Постановление Правительства Российской Федерации от 28 декабря 2011 г. N 1184 "О мерах по обеспечению перехода федеральных органов исполнительной власти и органов государственных внебюджетных фондов на межведомственное информационное взаимодействие в электронном виде".
- Постановление Правительства Российской Федерации от 9 февраля 2012 г. N 111 "Об электронной подписи, используемой органами исполнительной власти и органами местного самоуправления при организации электронного взаимодействия между собой, о порядке её использования, а также об установлении требований к обеспечению совместимости средств электронной подписи".
- Постановление Правительства Российской Федерации от 25 января 2013 г. N 33 "Об использовании простой электронной подписи при оказании государственных и муниципальных услуг".
- Постановление Правительства Российской Федерации от 10 июля 2013 г. N 584 "Об использовании федеральной государственной информационной системы "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме".
- Распоряжение Правительства Российской Федерации от 15 октября 2009 г. N 1475-р "Об определении ОАО "Ростелеком" единственным исполнителем работ по эксплуатации инфраструктуры электронного правительства - единым национальным оператором инфраструктуры электронного правительства".
- Положение "Об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме", утверждённое постановлением Правительства Российской Федерации от 8 июня 2011 г. N 451.
- Положение "О федеральной государственной информационной системе "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме", утверждённое приказом Минкомсвязи России от 13 апреля 2012 г. N 107.
3 Коммуникации участников
Все обращения Заявителей в рамках процедур, описанных в данном Регламенте, должны направляться в Минкомсвязь России в электронной форме на адрес единой точки входа: sd@sc.minsvyaz.ru.
Все заявки, отправляемые на адрес единой точки входа, если иное не определено Регламентом, направляются в виде скан-копий или в виде электронных заявок, подписанных КЭП подписанта заявки.
Обращения, направляемые на адрес единой точки входа, должны содержать контактные данные уполномоченных лиц, которые при необходимости могут оказать консультативную помощь по вопросам, связанным с содержанием этих обращений.
4 Регистрация органа/организации в ЕСИА
4.1 Описание процесса
Для использования возможностей ЕСИА органу/организации необходимо зарегистрировать учетную запись органа/организации. В результате этой операции в системе создается профиль организации, к которому можно присоединять сотрудников организации и информационные системы, управлять настройками интеграции с ЕСИА.
|
Обращаем внимание, что если организация не является государственным учреждением7, то такая организация регистрируется самостоятельно в соответствии с руководством пользователя ЕСИА8, а не в описанном в данном разделе порядке. |
------------------------------
7 К таким государственным учреждениям относятся федеральные органы исполнительной власти, государственные внебюджетные фонды, органы исполнительной власти субъектов Российской Федерации, органы местного самоуправления, государственные и муниципальные учреждения, многофункциональные центры, а также иные организации в случаях использования единой системы идентификации и аутентификации для целей, предусмотренных федеральными законами, актами Президента Российской Федерации и актами Правительства Российской Федерации. Например, государственными учреждениями могут не являться организации обязанные проводить идентификацию физических лиц согласно 110-ФЗ.
8 Порядок регистрации учетной записи юридического лица в ЕСИА описан в Руководстве пользователя ЕСИА.
------------------------------
Для создания учетной записи органа/организации в ЕСИА Заявителю необходимо соблюсти следующие условия:
- Заявителем регистрации должно являться лицо, которое может действовать от имени органа/организации без доверенности (например, руководитель органа или организации);
- Заявитель должен быть зарегистрирован в ЕСИА и иметь подтвержденную учетную запись физического лица9;
------------------------------
9 Порядок регистрации физических лиц в ЕСИА описан в пункте 3.1 Руководства пользователя ЕСИА.
------------------------------
- Заявитель должен иметь средство квалифицированной подписи, выданное на его имя (сертификат КЭП содержит сведения о Заявителе и сведения о регистрируемом органе/организации);
- орган/организация не должны быть уже зарегистрированы в ЕСИА в качестве юридического лица10.
------------------------------
10 Профиль органа государственной власти в отличие от профиля юридического лица содержит блок "Данные об органе государственной власти" в профиле организации в ЕСИА. Если орган/организация уже зарегистрирована в ЕСИА в качестве юридического лица, но является государственной организацией, Вы можете подать заявку на включение ее в регистр органов и организаций в соответствие с пунктом 5 Регламента.
------------------------------
Регистрация организации/органа государственной власти осуществляется путём направления электронной заявки в ЕСИА11.
------------------------------
11 Порядок регистрации учетной записи органа государственной власти в ЕСИА описан в пункте 3.2.2 Руководства пользователя ЕСИА.
------------------------------
Информация из полей электронной заявки проходит автоматическую проверку достоверности с использованием базовых информационных ресурсов. После этого электронная заявка органа/организации направляется уполномоченному сотруднику организации, подтверждающей статус органов/организаций12, в соответствии с требованием Приказа Минкомсвязи России от 13.04.2012 N 107. Напоминаем, что уполномоченный сотрудник организации, подтверждающей статус органов/организаций, с использованием квалифицированной электронной подписи должностного лица регистрирует орган или организацию в регистре органов и организаций и Заявителя в регистре должностных лиц органов и организаций с полномочиями по администрированию профиля органа или организации, путем согласования полученной им электронной заявки в интерфейсе ЕСИА.
------------------------------
12 Выбор подтверждающей организации осуществляется в соответствии с пунктом 3.5. Приказа Минкомсвязи России от 13.04.2012 N 107.
------------------------------
Время проверки электронной заявки уполномоченным сотрудником организации, подтверждающей статус органов/организаций, не должно превышать 3 рабочих дней13.
------------------------------
13 Если по истечении этого срока заявление не рассмотрено, Вы можете обратиться к представителю организации, выбранной для подтверждения статуса ОГВ при регистрации. Контактные данные организации отображаются в профиле Вашей организации в блоке статуса рассмотрения заявления.
------------------------------
5 Порядок изменения данных органа/организации в ЕСИА
5.1 Описание процесса
Орган/организация зарегистрирован в ЕСИА, к записи регистра предоставлен доступ.
Данные регистра органов и организаций меняются уполномоченным сотрудником Заявителя на странице организации в Личном кабинете ЕСИА.
Обращение к Минкомсвязи России для изменения записи регистра органа/организации необходимо исключительно в случаях:
- Для исправления ОГРН органа/организации в профиле ЕСИА (на случай, если Заявитель допустил ошибку в ОГРН в заявке на Регистрацию органа/организации в ЕСИА);
- Для включения государственного учреждения в регистр органов и организаций, в случае если орган или организация была зарегистрирована в ЕСИА в регистре юридических лиц.
5.2 Схема процесса
5.3 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1 |
Отправка заявки |
Создание заявки на изменение данных органа/организации в ЕСИА14 |
|
Заявка на изменение данных органа/ организации в ЕСИА. Адрес отправителя заявки. |
- |
Заявитель |
2 |
Получение и регистрации заявки |
На адрес Минкомсвязи России поступило официальное письмо на фирменном бланке организации, заверенное печатью организации, с приложением заявки на изменение данных органа/организации в ЕСИА |
Заявка на изменение данных органа/ организации в ЕСИА. Адрес отправителя заявки. |
Номер заявки и уведомление заявителю |
15 рабочих минут |
Минкомсвязь России |
3 |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки на изменение данных органа/ организации в ЕСИА (см. таблицу 2, проверка 1). При успешной проверке визирует его и отправляет Оператору эксплуатации ИЭП. |
Заявка на изменение данных органа/ организации в ЕСИА. Сведения об УЛ Заявителя. |
Заявка на изменение данных органа/организации в ЕСИА. Сведения об УЛ Заявителя. Адрес отправителя заявки. |
2 рабочих часа |
Минкомсвязь России |
4 |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки на изменение данных органа/организации в ЕСИА (см. таблицу 2, проверка 2-3). |
Заявка на изменение данных органа/ организации в ЕСИА. Сведения об УЛ Заявителя. Адрес отправителя заявки. |
- |
1 рабочий день |
Оператор эксплуатации ИЭП |
5 |
Исполнение заявки |
Оператор эксплуатации ИЭП: - исправляет ОГРН органа организации и/или включает государственное учреждение в регистр органов/ организаций; - направляет с контактного адреса Оператора эксплуатации ИЭП на адрес Минкомсвязи России уведомление об исполнении заявки на изменение данных органа/организации в ЕСИА. |
Заявка на изменение данных органа/ организации в ЕСИА. Сведения об УЛ Заявителя. |
Уведомление Минкомсвязи России об исполнении заявки. |
3 рабочих дня |
Оператор эксплуатации ИЭП |
6 |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес отправителя заявки. |
Уведомлени е об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 4 рабочих дня 2 часа 30 минут. |
14 Форма заявки приведена в Приложении Б.
Таблица 2 - Перечень проверок заявки на изменение данных органа/организации в ЕСИА
6 Порядок создания записи регистра информационных систем в ЕСИА
6.1 Предусловие процесса
Орган/организация, являющийся оператором ИС, зарегистрирован в ЕСИА (к записи регистра органов и организаций предоставлен доступ).
Если в качестве оператора ИС выступает юридическое лицо, не являющееся государственным учреждением, то учетная запись этого юридического лица должна быть предварительно зарегистрирована в ЕСИА15.
------------------------------
15 Порядок регистрации учетной записи юридического лица в ЕСИА описан в Руководстве пользователя ЕСИА.
------------------------------
ИС не зарегистрирована в ЕСИА.
6.2 Описание процесса
Заявитель регистрирует ИС через технологический портал, доступный по ссылке http://esia.gosuslugi.ru/console/tech. Руководство пользователя технологического портала доступно по ссылке: http://minsvyaz.ru/ru/documents/4545/.
7 Порядок изменения данных информационной системы в ЕСИА
7.1 Предусловие процесса
Орган/организация, являющийся оператором ИС, зарегистрирован в ЕСИА (к записи регистра органов и организаций предоставлен доступ). Если в качестве оператора ИС выступает юридическое лицо, не являющееся государственным учреждением, то учетная запись этого юридического лица должна быть предварительно зарегистрирована в ЕСИА16.
------------------------------
16 Порядок регистрации учетной записи юридического лица в ЕСИА описан в Руководстве пользователя ЕСИА.
------------------------------
ИС зарегистрирована в ЕСИА.
7.2 Описание процесса
Изменение данных ИС выполняется Заявителем через Технологический портал17. Обращение в Минкомсвязь России в рамках данного процесса выполняется исключительно в случае необходимости изменения мнемоники ИС.
------------------------------
17 Технологический портал доступен по ссылке: http://esia.gosuslugi.ru/console/tech. Руководство пользователя технологического портала доступно по ссылке: http://minsvyaz.ru/ru/documents/4545/.
------------------------------
7.3 Схема процесса
7.4 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1. |
Отправка заявки |
Заявитель отправляет на адрес Минкомсвязи России заявку на изменение данных ИС в ЕСИА18. |
- |
Заявка на изменение данных ИС. Адрес отправителя заявки. |
- |
Заявитель (Оператор ИС) |
2. |
Получение и регистрация заявки |
На адрес Минкомсвязи России поступила заявка на изменение данных ИС в ЕСИА. Минкомсвязь России регистрирует заявку. |
Заявка на изменение данных ИС в ЕСИА. Адрес отправителя заявки. |
Номер заявки и уведомление заявителю |
15 рабочих минут |
Минкомсвязь России |
3. |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки на изменение данных ИС в ЕСИА (см. таблицу 3, проверки 1, 2). При успешной проверке отправляет заявку Оператору эксплуатации ИЭП |
Заявка на изменение данных ИС в ЕСИА. Измененные сведения об ИС и об ответственн ом за эксплуатацию ИС. |
Уведомление отправителя заявки в случае невыполнения проверки заявки. |
2 рабочих часа |
Минкомсвязь России |
4. |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки на изменение данных ИС в ЕСИА (см. таблицу 5, проверка 3). |
Заявка на изменение данных ИС в ЕСИА. Измененные сведения об ИС и об ответственном за эксплуатацию ИС. |
- |
1 рабочий день |
Оператор эксплуатации ИЭП |
5. |
Исполнение заявки |
Оператор эксплуатации ИЭП: - с использованием приложения администрирования ЕСИА изменяет в регистре информационных систем мнемонику ИС; - направляет с контактного адреса Оператора эксплуатации ИЭП на адрес Минкомсвязи России уведомление об исполнении заявки на изменение данных ИС в ЕСИА. |
Заявка на изменение данных ИС в ЕСИА. |
Уведомление Минкомсвязи России об исполнении заявки. |
3 рабочих дней |
Оператор эксплуатации ИЭП |
6. |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес Заявителя. |
Уведомлени е об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 4 рабочих дня 2 часа 30 минут. |
18 Форма заявки приведена в Приложении Г.
Таблица 3 - Перечень проверок заявки на изменение данных ИС в ЕСИА
8 Порядок удаления записи информационной системы из ЕСИА
8.1 Предусловие процесса
Орган/организация, являющийся оператором ИС, зарегистрирован в ЕСИА (к записи регистра органов и организаций предоставлен доступ). Если в качестве оператора ИС выступает юридическое лицо, не являющееся государственным учреждением, то учетная запись этого юридического лица должна быть предварительно зарегистрирована в ЕСИА19.
------------------------------
19 Порядок регистрации учетной записи юридического лица в ЕСИА описан в Руководстве пользователя ЕСИА.
------------------------------
ИС зарегистрирована в ЕСИА.
8.2 Схема процесса
8.3 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1. |
Отправка заявки |
Заявитель отправляет на адрес Минкомсвязи России заявку на удаление записи ИС из ЕСИА20. |
- |
Заявка на удаление записи ИС из ЕСИА. Адрес отправителя заявки. |
|
Заявитель (Оператор ИС) |
2. |
Получение и регистрация заявки |
На Минкомсвязи России поступила заявка на удаление записи ИС из ЕСИА. Минкомсвязь России регистрирует заявку. |
Заявка на удаление записи ИС из ЕСИА. Адрес отправителя заявки. |
Номер заявки и уведомление заявителю |
15 рабочих минут |
Минкомсвязь России |
3. |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки на удаление записи ИС из ЕСИА (см. таблицу 4, проверки 1, 2). При успешной проверке отправляет заявку Оператору эксплуатации ИЭП. |
Заявка на удаление записи ИС из ЕСИА. |
Уведомлени е отправителя заявки в случае невыполнения проверки заявки. |
2 рабочих часа |
Минкомсвязь России |
4. |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки на удаление записи ИС из ЕСИА (см. таблицу 6, проверка 3). |
Заявка на удаление записи ИС из ЕСИА. |
- |
1 рабочий день |
Оператор эксплуатации ИЭП |
5. |
Исполнение заявки |
Оператор эксплуатации ИЭП: - с использованием приложения администрирован ия ЕСИА удаляет из регистра информационных систем учетную запись ИС; - направляет с контактного адреса Оператора эксплуатации ИЭП на адрес Минкомсвязи России уведомление об исполнении заявки на удаление ИС. |
Заявка на удаление записи ИС из ЕСИА. |
Уведомление Минкомсвязи России об исполнении заявки. |
3 рабочих дня |
Оператор эксплуатации ИЭП |
6. |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес Заявителя. |
Уведомление об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 4 рабочих дня 2 часа 30 минут. |
20 Форма заявки приведена в Приложении Д.
Таблица 4 - Перечень проверок заявки на удаление записи ИС из ЕСИА
9 Порядок согласования подключения информационных систем к тестовой среде ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей
9.1 Предусловие процесса
Осуществлять подключение ИС к тестовой среде ЕСИА могут Заявители при выполнении следующих условий:
- учетная запись органа/организации Оператора ИС зарегистрирована в промышленной среде ЕСИА, доступ к записи регистра предоставлен;
- учетная запись ИС зарегистрирована в промышленной среде ЕСИА;
Обращаем внимание на то, что регистрация ИС в тестовой среде ЕСИА и загрузка сертификата ИС в профиль системы выполняется сотрудниками СТП в рамках выполнения заявки21.
------------------------------
21 Форма заявки приведена в приложении Е.
------------------------------
9.2 Схема процесса
9.3 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1. |
Отправка заявки |
На адрес Минкомсвязи России отправляется заявка на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей22. К заявке приложены дополнительные файлы. |
- |
Заявка на подключение на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентифика ции и аутентифик ации заявителей. Дополнительные файлы |
- |
Заявитель |
2. |
Получение и регистрация заявки |
На адрес Минкомсвязи России поступила заявка на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. К заявке приложены дополнительные файлы |
Заявка на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. Адрес отправителя заявки. |
Номер заявки и уведомление заявителю. |
15 рабочих минут |
Минкомсвязь России |
3. |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей (см. таблицу 5, проверки 1, 2, 6). |
Заявка на на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Сведения о подключаемой ИС. Сведения об ответственном за эксплуатацию ИС. |
Уведомление отправителя заявки в случае невыполнения проверки заявки. |
2 рабочих часа |
Минкомсвязь России |
4. |
Проверка заявки |
Согласование заявки Минкомсвязью России и выполнение проверки на правомочность подключения (см. таблицу 5, проверка 8). В случае согласования заявка отправляется Оператору эксплуатации ИЭП. |
Заявка на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. |
Уведомление отправителя заявки в случае невыполнения согласования |
2 рабочих дня |
Минкомсвязь России |
5. |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей (см. таблицу 5, проверки 3, 4, 5, 7). |
Заявка на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Сведения о подключаемой ИС. Сведения об ответственном за эксплуатацию ИС. |
- |
1 рабочий день |
Оператор эксплуатации ИЭП |
6. |
Исполнение заявки |
Оператор эксплуатации ИЭП: - регистрирует ИС в тестовой ЕСИА; - предоставляет документ с описанием порядка работы с тестовой средой; - уведомляет Минкомсвязь России о выполнении заявки по электронной почте (в том числе сообщает параметры тестовой среды и тестовые данные). |
Заявка на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. |
Уведомление Минкомсвязи России об исполнении заявки. Документ с описанием порядка работы с тестовой средой. |
3 рабочих дня |
Оператор эксплуатации ИЭП |
7. |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес Заявителя. |
Уведомление об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 6 рабочих дней 2 часа 30 минут. |
22 Форма заявки приведена в приложении Е. В заявке должны быть указаны нормативные основания для подключения ИС (ссылка на пункт правового акта) и приложены документы, подтверждающие принадлежность организации к роду деятельности и категории участников, допущенных к применению ЕСИА в соответствии с указанным актом. Например, если кредитная организация подключается к ЕСИА в целях исполнения 110-ФЗ, то она должна представить копию лицензии Центрального банка Российской Федерации (Банка России) на право осуществлять банковские операции. Если кредитная организация подключает ИС своего банковского платежного агента, то в этом случае помимо лицензии должна быть приложена копия договора с этим агентом на осуществление деятельности по приему платежей.
Таблица 5 - Перечень проверок заявки на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей
N |
Контроль |
Описание |
Действия если контроль пройден |
Действия если контроль не пройден |
1. |
Отправитель заявки |
Отправителем заявки на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей может быть только непосредственно Заявитель (Оператор ИС или организация, осуществляющая регистрацию ИС другой организации23). |
Переход к следующему шагу. |
Уведомление отправителя (по электронной почте), что для принятия в работу заявка на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей должна быть направлена с контактного адреса Заявителя. |
2. |
Дополнительные файлы |
К заявке на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей должны быть приложены дополнительные файлы (в виде вложенного файла или на носителе данных), перечень которых зависит от цели подключения ИС к ЕСИА и определен в шаблоне заявки. |
|
Уведомление Заявителя, что для принятия в работу к заявке на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей должны быть приложены дополнительные файлы. |
3. |
Существование ИС |
Проверяется, что ИС, указанная в заявке, ранее была зарегистрирована в ЕСИА. |
Переход к следующему шагу 6. |
Уведомление Минкомсвязи России об отказе в обработке заявки по причине того, что ИС не зарегистрирована в ЕСИА. |
4. |
Существование подключения к ЕСИА |
Проверяется, что ИС, указанная в заявке, ранее не была подключена к тестовой/промышленной ЕСИА. |
|
Уведомление Минкомсвязи России об отказе в обработке заявки по причине того, что ИС уже подключена к тестовой/промышленно й ЕСИА. |
5. |
Существование органа/ организации |
Проверяется, что орган/организация, являющийся Оператором ИС, указанный в заявке, ранее был зарегистрирован в ЕСИА, доступ к записи регистра предоставлен. |
|
|
6. |
Оформление заявки |
Проверяется, что в заявке на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей указаны следующие данные: - уникальный номер (мнемоника) ИС/мнемоника точки подключения (при наличии); сведения о количестве одновременно обслуживаемых пользователей ИС; - URL главной страницы ИС (если ИС доступна по URL- адресу); - данные об ответственном за эксплуатацию ИС: - фамилия; - имя; - должность; - рабочий телефон; - адрес электронной почты; - сопроводительное письмо оформлено на бланке организации, содержащем исходящий номер, печать организации и подпись ответственного лица; заявка полностью соответствует шаблону из соответствующего приложения (содержит весь текст из шаблона заявки), все обязательные поля заявки заполнены, заявка содержит печать организации и подпись ответственного лица. |
Переход к следующему шагу. |
Уведомление Минкомсвязи России об отказе в обработке заявки по причине некорректного оформления заявки. |
7. |
Корректность дополнительных файлов |
Проверяется, что приложенные дополнительные файлы соответствуют Методическим рекомендациям по использованию Единой системы идентификации и аутентификации |
Переход к следующему шагу. |
Уведомление Минкомсвязи России Заявителя об отказе в обработке заявки по причине некорректных дополнительных файлов. |
8. |
Правомочность |
Проверяется достаточность нормативных оснований для подключения ИС к ЕСИА с указанными в заявке параметрами, легитимность получения доступа к функциональности добавления/редактирования групп доступа через технологический портал. |
Переход к следующему шагу. |
Уведомление Заявителя об отказе в обработке заявки по причине недостаточных оснований для подключения ИС к тестовой и промышленной среде ЕСИА |
23 При наличии с другой организацией договора на осуществление деятельности, ведение которой по законодательству предполагает использование ЕСИА в целях идентификации и аутентификации.
9.4 Требования к прикладываемым файлам
Операция ЕСИА |
Файл |
Ссылка |
Идентификация и аутентификация пользователей с использованием модели OAuth 2.0 / OpenID Connect |
сертификат ключа электронной подписи ИС |
|
Получение данных из регистров ЕСИА через программные интерфейсы OAuth 2.0 / REST- API |
сертификат ключа электронной подписи ИС, перечень scope, которые данная система планирует запрашивать |
10 Порядок согласования подключения информационных систем к промышленной среде ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей
10.1 Предусловие процесса
Орган/организация зарегистрирован в ЕСИА, к записи регистра предоставлен доступ. Если в качестве оператора ИС выступает юридическое лицо, то учетная запись этого юридического зарегистрирована в ЕСИА.
ИС зарегистрирована в ЕСИА.
ИС успешно зарегистрирована в тестовой среде ЕСИА с целью идентификации и аутентификации заявителей.
Файл сертификата электронной подписи загружен в информационную систему в промышленной среде ЕСИА через технологический портал24.
------------------------------
24 Технологический портал доступен по ссылке http://esia.gosuslugi.ru/console/tech. Руководство пользователя технологического портала доступно по ссылке http://minsvyaz.ru/ru/documents/4545/.
------------------------------
Оператор ИС определил уполномоченных лиц, ответственных за осуществление взаимодействия в рамках приведенных процедур.
Уполномоченные лица зарегистрированы в ЕСИА и им назначены права доступа в соответствии с должностными обязанностями.
10.2 Схема процесса
10.3 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1. |
Отправка заявки |
На адрес Минкомсвязи России отправлена заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей25. К заявке приложены дополнительные файлы26 |
- |
Заявка на на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. |
|
Заявитель |
2. |
Получение и регистрация заявки |
На адрес Минкомсвязи России поступила заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. К заявке приложены дополнительные файлы. |
Заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификаци и заявителей. Дополнительные файлы. Адрес отправителя заявки. |
Номер заявки и уведомление заявителю |
15 минут |
Минкомсвязь России |
3. |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей (см. таблицу 6, проверки 1, 2, 5). |
Заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Сведения о подключаемой ИС. Сведения об ответственном за эксплуатацию ИС. Тестовый URL ИС. |
Уведомление отправителя заявки о результатах проверки (принято/ не принято) заявки. |
2 рабочих часа |
Минкомсвязь России |
4. |
Проверка заявки |
Согласование заявки Минкомсвязью России и выполнение проверки на правомочность подключения (см. таблицу 8, проверки 7, 8). В случае согласования заявка отправляется Оператору эксплуатации ИЭП. |
Заявка на подключение ИС к промышленной ЕСИА. |
Уведомление отправителя заявки в случае невыполнения согласования |
2 рабочих дня |
Минкомсвязь России |
По-видимому, в тексте предыдущего абзаца допущена опечатка. Имеется в виду таблица 6, проверки 7, 8.
5. |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей (см. таблицу 6, проверки 3, 4, 6). |
Заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Сведения о подключаемой ИС. Сведения об ответственном за эксплуатацию ИС. Тестовый URL ИС. |
- |
1 рабочий день |
Оператор эксплуатации ИЭП |
6. |
Исполнение заявки |
Оператор эксплуатации ИЭП: - регистрирует ИС в промышленной ЕСИА; - создает публичную системную группу (если указано в заявке) или вносит в нее изменения; - уведомляет Минкомсвязь России о выполнении заявки по электронной почте (в том числе сообщает параметры промышленной среды). |
Заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. |
Уведомление Минкомсвязи России об исполнении заявки. |
3 рабочих дня |
Оператор эксплуатации ИЭП |
7. |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес Заявителя. |
Уведомление об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 6 рабочих дней 4 часа 30 минут. |
25 Форма заявки приведена в Приложении М. Если ранее не было указано в заявке на подключение к тестовой среде, то в заявке на подключение к промышленной среде должны быть указаны нормативные основания для подключения ИС (ссылка на пункт правового акта) и приложены документы, подтверждающие принадлежность организации к роду деятельности и категории участников, допущенных к применению ЕСИА в соответствии с указанным актом. Например, если кредитная организация подключается к ЕСИА в целях исполнения 110-ФЗ, то она должна представить копию лицензии Центрального банка Российской Федерации (Банка России) на право осуществлять банковские операции.
26 Например, сертификат ключа электронной подписи ИС. Если кредитная организация подключает ИС своего банковского платежного агента, то в этом случае помимо лицензии должна быть приложена копия договора с этим агентом на осуществление деятельности по приему платежей.
Таблица 6 - Перечень проверок заявки на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей
N |
Контроль |
Описание |
Действия если контроль пройден |
Действия если контроль не пройден |
1. |
Отправитель заявки |
Отправителем заявки на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей может быть только Заявитель (Оператор ИС или организация, осуществляющая регистрацию ИС другой организации27). Проверяется, что заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей направлена на адрес Минкомсвязи России с контактного адреса Заявителя. |
Переход к следующему шагу. |
Уведомление отправителя (по электронной почте), что для принятия в работу заявка на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей должна быть направлена с контактного адреса Заявителя. |
2. |
Дополнительные файлы |
К заявке на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей должны быть приложены дополнительные файлы (в виде вложенного файла или на носителе данных), перечень которых зависит от цели подключения ИС к ЕСИА и определен в шаблоне заявки. |
Переход к следующему шагу |
Уведомление Заявителя, что для принятия в работу к заявке на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей должны быть приложены дополнительные файлы. |
3. |
Существование ИС |
Проверяется, что ИС, указанная в заявке, ранее была зарегистрирована в ЕСИА. |
Переход к следующему шагу. |
Уведомление Минкомсвязи России об отказе в обработке заявки по причине того, что ИС не зарегистрирована в ЕСИА. |
4. |
Существование подключения к ЕСИА |
Проверяется, что ИС, указанная в заявке, ранее не была подключена к промышленной ЕСИА. |
Переход к следующему шагу |
Уведомление Минкомсвязи России об отказе в обработке заявки по причине того, что ИС уже подключена к промышленной ЕСИА. |
5. |
Оформление заявки |
Проверяется, что в заявке на согласование права использования ЕСИА и на подключение ИС к промышленной ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей А указаны следующие данные: - уникальный номер (мнемоника) ИС/мнемоника точки подключения (при наличии); - сведения о количестве одновременно обслуживаемых пользователей ИС; - URL главной страницы ИС (если ИС доступна по URL- адресу); - данные об ответственном за эксплуатацию ИС: - фамилия; - имя; - должность; - рабочий телефон; - адрес электронной почты; - обоснование перечня запрашиваемых у ЕСИА атрибутов. - сопроводительное письмо оформлено на бланке организации, содержащем исходящий номер, печать организации и подпись ответственного лица; - заявка полностью соответствует шаблону из соответствующего приложения (содержит весь текст из шаблона заявки), все обязательные поля заявки заполнены, заявка содержит печать организации и подпись ответственного лица. |
Переход к следующему шагу. |
Уведомление Заявителя об отказе в обработке заявки по причине некорректного оформления заявки. |
6. |
Проверка в тестовой среде |
Оператор эксплуатации ИЭП: - проверяет реализацию подключения ИС к ЕСИА в тестовой среде; - направляет свои рекомендации о возможности подключения ИС к промышленной ЕСИА и обоснованности запрашиваемых атрибутов; - ожидает подтверждения подключения ИС к промышленной ЕСИА от Минкомсвязи России. |
Переход к следующему шагу. |
Уведомление Минкомсвязи России об отказе в обработке заявки по причине некорректной реализации подключения ИС к тестовой среде ЕСИА. |
7. |
Правомочность |
Проверяется достаточность нормативных оснований для подключения ИС к промышленной среде ЕСИА, легитимность получения доступа к функциональности добавления/редактирования групп доступа через технологический портал. |
Переход к следующему шагу. |
Уведомление Участника об отказе в обработке заявки по причине недостаточных оснований для подключения ИС к промышленной среде ЕСИА |
8. |
Обоснованность запрашиваемых атрибутов, а также создания/ изменения публичной группы доступа |
Оценивается обоснованность предоставления запрашиваемых атрибутов. |
Переход к следующему шагу. |
Уведомление Минкомсвязи России об отказе в обработке заявки по причине необоснованности предоставления запрашиваемых атрибутов. |
27 При наличии с другой организацией договора на осуществление деятельности, ведение которой по законодательству предполагает использование ЕСИА в целях идентификации и аутентификации.
10.4 Требования к прикладываемым файлам
Операция ЕСИА |
Файл |
Ссылка |
Идентификация и аутентификация пользователей с использованием модели OAuth 2.0 / OpenID Connect |
сертификат ключа электронной подписи ИС |
|
Получение данных из регистров ЕСИА через программные интерфейсы OAuth 2.0 / REST- API |
сертификат ключа электронной подписи ИС, перечень scope, которые данная система планирует запрашивать |
11 Порядок согласования изменений параметров подключения информационных систем к ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей
11.1 Предусловие процесса
ИС подключена к промышленной или тестовой среде ЕСИА.
Необходимо изменить параметры подключения.
11.2 Схема процесса
11.3 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1. |
Отправка заявки |
На адрес Минкомсвязи России отправлена заявка на изменение параметров подключения ИС к ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей28. К заявке приложены измененные дополнительные файлы29. |
- |
Заявка на изменение параметров подключения ИС к ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. |
|
Заявитель (Оператор ИС) |
2. |
Получение и регистрация заявки |
На адрес Минкомсвязи России поступила заявка на изменение параметров подключения ИС к ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. К заявке приложены измененные дополнительные файлы. |
Заявка на изменение параметров подключения ИС к ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы Адрес отправителя заявки. |
Номер заявки и уведомление заявителю |
15 рабочих минут |
Минкомсвязь России |
3. |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки на изменение параметров подключения ИС к ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей (см. таблицу 7, проверки 1, 2, 4). |
Заявка на изменение параметров подключения ИС ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. |
Уведомление отправителя заявки в случае невыполнения проверки заявки. |
2 рабочих часа |
Минкомсвязь России |
4. |
Проверка заявки |
Согласование заявки Минкомсвязью России (см. таблицу 9, проверки 5, 6). В случае согласования заявка отправляется Оператору эксплуатации ИЭП. |
Заявка на изменение параметров подключения с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. |
Уведомление отправителя заявки в случае невыполнения согласования |
2 рабочих дня |
Минкомсвязь России |
По-видимому, в тексте предыдущего абзаца допущена опечатка. Имеется в виду таблица 7, проверки 5, 6.
5. |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки на изменение параметров подключения ИС к ЕСИА (см. таблицу 7, проверка 3). |
Заявка на изменение параметров подключения ИС ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. |
- |
1 рабочий день |
Оператор эксплуатации ИЭП |
6. |
Исполнение заявки |
Оператор эксплуатации ИЭП: - Вносит изменения в параметры подключения ИС ЕСИА; - создает публичную системную группу (если указано в заявке) или вносит в нее изменения; - уведомляет Минкомсвязь России о выполнении заявки по электронной почте. |
Заявка на изменение параметров подключения ИС к ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей. Дополнительные файлы. |
Уведомление Минкомсвязи России об исполнении заявки. |
3 рабочих дня |
Оператор эксплуатации ИЭП |
7. |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес Заявителя. |
Уведомление об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 6 рабочих дней, 2 часа, 30 минут. |
28 Форма заявки приведена в Приложении Ж.
29 Например, для использования ЕСИА в целях идентификация и аутентификация пользователей с использованием SAML 2.0 необходим измененный файл метаданных. Требования к оформлению файла метаданных приведены в документе "Методические рекомендации по использованию ЕСИА".
Таблица 7 - Перечень проверок заявки на изменение параметров подключения ИС к ЕСИА
11.4 Требования к прикладываемым файлам
Операция ЕСИА |
Файл |
Ссылка |
Идентификация и аутентификация пользователей с использованием SAML 2.0 |
файл метаданных |
|
Идентификация и аутентификация пользователей с использованием модели OAuth 2.0 / OpenID Connect |
сертификат ключа электронной подписи ИС |
|
Получение данных из регистров ЕСИА через программные интерфейсы OAuth 2.0 / REST- API |
сертификат ключа электронной подписи ИС, перечень scope, которые данная система планирует запрашивать |
12 Порядок согласования права использования ЕСИА и создания записи регистра органов и организаций, имеющих право создания (замены) и выдачи ключа простой электронной подписи
12.1 Предусловие процесса
Орган/организация зарегистрирован в ЕСИА, к записи регистра предоставлен доступ.
Орган/организация является Оператором выдачи ключа ПЭП согласно действующим нормативным актам.
Для подключения к ЕСИА с целью использования программного интерфейса по регистрации пользователей ЕСИА (с целью организации Центров обслуживания), необходимо зарегистрировать соответствующую ИС в СМЭВ и получить для данной ИС в СМЭВ права на доступ к сервису ЕСИА в СМЭВ согласно Регламенту СМЭВ, размещенному на Технологическом портале СМЭВ30.
------------------------------
30 http://smev.gosuslugi.ru.
------------------------------
Заявитель ознакомлен с условиями использования ЕСИА с целью создания (замены) и выдачи ключей простой электронной подписи31.
------------------------------
31Раздел 12.4 Регламента.
------------------------------
Заявку на регистрацию органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП, должна подавать та организация, которая непосредственно будет осуществлять выдачу ключей ПЭП.
Порядок регистрации Центров обслуживания представлен в разделе 14.
12.2 Схема процесса
12.3 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1 |
Отправка заявки |
Создание заявки на согласования права использования ЕСИА и создание записи регистра органов и организаций, имеющих право создания (замены) и выдачи ключа простой электронной подписи (далее - заявка)32. Отправка заявки на адрес Минкомсвязи России. |
|
Заявка. Адрес отправителя заявки. |
- |
Заявитель |
2 |
Получение заявки |
На адрес Минкомсвязи России поступила заявка. |
Заявка. Адрес отправителя заявки. |
Номер заявки и уведомление заявителю |
15 рабочих минут |
Минкомсвязь России |
3 |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки (см. таблицу 8, проверки 1, 2). При успешной проверке визирует его и отправляет Оператору эксплуатации ИЭП. |
Заявка. |
Заявка. Адрес отправителя заявки. |
2 рабочих часа |
Минкомсвязь России |
4 |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки (см. таблицу 8, проверка 3). |
Заявка. Адрес отправителя заявки. |
|
1 рабочий день |
Оператор эксплуатации ИЭП |
5 |
Исполнение заявки |
Оператор эксплуатации ИЭП: - создание для Участника, подавшего заявку, записи регистра органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП; - предоставление организации доступа к веб-приложению "Центр обслуживания ЕСИА"; - направляет с контактного адреса Оператора эксплуатации ИЭП на адрес Минкомсвязи России уведомление об исполнении заявки. |
Заявка. Сведения об органе/ организации |
Уведомление Минкомсвязи России об исполнении заявки. |
3 рабочих дня |
Оператор эксплуатации ИЭП |
6 |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес Заявителя. |
Уведомление об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 4 рабочих дня 2 часа 30 минут. |
32 Форма заявки приведена в Приложении З.
Таблица 8 - Перечень проверок заявки на согласования права использования ЕСИА и создание записи регистра органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП
N |
Контроль |
Описание |
Действия если контроль пройден |
Действия если контроль не пройден |
1. |
Отправитель заявки |
Отправителем заявки на согласования права использования ЕСИА и создание записи регистра органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП могут быть только органы и организации Российской Федерации, которые определены в статье 7 Постановления Правительства РФ от 25 января 2013 г. N 33. Заявка на согласования права использования ЕСИА и создание записи регистра органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП может быть направлена Минкомсвязи России в электронном виде (с официального адреса органа/организации). |
Переход к следующему шагу. |
Уведомление, что орган/организация не обладает правом быть внесенным в регистр органов и организаций, имеющих право создания (замены) и выдачи ключа ПЭП. Уведомление отправителя (по электронной почте), что для принятия в работу заявка должна быть направлена с официального адреса органа/организации. |
2. |
Оформление заявки |
Проверяется, что в заявке указаны обязательные реквизиты: - полное наименование органа / организации; - ОГРН органа / организации; - фамилия ответственного; - имя ответственного; - должность ответственного; - рабочий телефон ответственного; - адрес электронной почты ответственного; - сопроводительное письмо оформлено на бланке организации, содержащем исходящий номер, печать организации и подпись ответственного лица; - заявка полностью соответствует шаблону из соответствующего приложения (содержит весь текст из шаблона заявки), все обязательные поля заявки заполнены, заявка содержит печать организации и подпись ответственного лица. |
Переход к следующему шагу. |
Уведомление Заявителя об отказе в обработке по причине некорректного оформления заявки. |
3. |
Существован ие органа / организации |
Проверяется, что указанный в заявке орган/организация зарегистрирован в ЕСИА, к записи регистра предоставлен доступ. |
Переход к следующему шагу. |
Уведомление Минкомсвязи России об отказе обработки по причине того, что орган / организация не зарегистрированы в ЕСИА, к записи регистра не предоставлен доступ. |
12.4 Условия использования ЕСИА с целью создания (замены) и выдачи ключи простой электронной подписи
Участники взаимодействия, осуществляя деятельность по созданию (замене) и выдаче ПЭП с использованием сервисов ЕСИА, принимают условия, содержащиеся в настоящем разделе:
I. Права и обязанности Участника информационного взаимодействия
1. Осуществляя взаимодействие с ЕСИА, участник информационного взаимодействия гарантирует, что:
a. У участника принят и утверждён внутренним приказом регламент по работе с КЭП в организации;
b. Он осведомлен, что групповое использование КЭП, выданного на одно должностное лицо, иными сотрудниками запрещено;
c. При работе с ЕСИА осуществляется проверка подлинности и действительности ДУЛ, предъявляемого всеми заявителями (в том числе проверка документа техническими средствами на соответствие требованиям, утвержденным ФМС к паспорту гражданина РФ, а также проверка на подлинность для паспортов иностранных граждан на предмет целостности документа и наличия на нем защитных средств). Во всех случаях осуществляется сопоставление лица заявителя и фотографии в паспорте. Во всех случаях, если имеются основания полагать, что ДУЛ недействителен (в том числе в случае его просрочки), либо в случаях, когда не представляется возможным достоверно сопоставить принадлежность паспорта к заявителю, то в оказании услуги должно быть отказано.
d. Обеспечено принятие заявлений по форме и в порядке, предусмотренном требованиями Регламента и нормативных правовых актов;
e. В организации установлена ответственность для сотрудников за несоблюдение требований Регламента и нормативных правовых актов. Сотрудники оповещены об ответственности.
f. Ввод в ЕСИА данных заявителей вносится в полном соответствии с оригиналами предоставленных документов, внесение сведений на основании заявления без сличения соответствия сведений не осуществляется.
g. Работа специалистов по обслуживанию заявителей и электронное взаимодействие осуществляется исключительно в соответствии с руководством пользователя ЕСИА, руководством пользователя АРМ ЕСИА и руководством пользователя сервиса регистрации пользователей ЕСИА в СМЭВ.
h. Услуги по созданию (замене) и выдаче ПЭП (регистрации в ЕСИА) заявителям оказываются безвозмездно.
i. В случае выявления оператором ЕСИА признаков нарушения пунктов Регламента ЕСИА, Методических рекомендаций, а также Руководства пользователя АРМ и сервиса ЕСИА в СМЭВ участник проведет внутреннюю проверку по выявленным фактам и вменит соответствующие наказания ответственным сотрудникам.
j. Сотрудники, являющиеся специалистами по выдаче ПЭП, прошли инструктаж по теме электронного правительства, ЕСИА, ЕПГУ, владеют действующей документацией.
k. Лица, участвующие в регистрации в ЕСИА или выдаче ПЭП, должны быть сотрудниками организации, обладающей правом выдачи ПЭП, от имени которой осуществляются операции (запросы) к ЕСИА.
2. Участник осознает, что нарушение требований и условий, содержащихся в настоящем разделе, повлечет отключение от сервисов и интерфейсов ЕСИА.
3. Право выдачи ПЭП может быть отозвано по усмотрению Оператора эксплуатации ИЭП или оператора ИЭП у участника, если имеются признаки нарушений требований, действующих нормативных правовых актов, в том числе Федерального закона от 06.04.2011 N 63-ФЗ "Об электронной подписи", Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", Постановления Правительства РФ от 25.01.2013 N 33 "Об использовании простой электронной подписи при оказании государственных и муниципальных услуг", Приказа Минкомсвязи России от 13.04.2012 N 107 "Об утверждении Положения о федеральной государственной информационной системе "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме" .
4. Участник информационного взаимодействия обязуется не хранить и не обрабатывать, не передавать и не собирать (в том числе от самих пользователей) информацию о паролях пользователей ЕСИА. В случае, если в организации имеется информация о таких паролях, то с момента вступления настоящей версии Регламента в силу он обязан прекратить выполнять указанные действия.
5. Участник информационного взаимодействия обязуется принимать заявления от заявителей исключительно силами сотрудников организации, указанной в заявлении на право выдачи ПЭП.
6. Участник информационного взаимодействия обязуется принимать к работе исключительно заявления, подписанные заявителями собственноручно и в офисах (помещениях) оператора выдачи ПЭП. Создание, выдача (замена) ПЭП сотрудниками Оператора выдачи ПЭП за пределами офисов (помещений) этого Оператора выдачи ПЭП запрещены.
7. Хранить заявления в течение трёх лет с момента обращения.
8. Соблюдать требования по уровню безопасности систем, которые Участник подключает к ЕСИА.
9. Участник не в праве:
a. Выполнять операции без личного присутствия заявителя, в том числе по телефону, email и т.д.;
b. Использовать недокументированные в РП функции предоставляемого ПО и сервисов;
c. Использовать функциональность ЕСИА для получения доступа к персональным данным пользователя;
d. Регистрировать пользователя с использованием контактов, полученных от иного лица (не являющегося владельцем указываемых при обращении к ЕСИА персональных данных);
e. Предоставлять доступ к предоставляемому Оператором ЕСИА ПО, интерфейсам и сервисам ЕСИА третьим лицам;
f. Осуществлять передачу функции приёма заявлений, подтверждения личности, доступа к АРМ ЕСИА и сервису ЕСИА в СМЭВ, функцию открытия ЦО или выполнение иных операций в рамках регистрации в ЕСИА или выдачи ПЭП в иные организации, ИП, подведомственные учреждения или иным лицам, не являющимися сотрудниками зарегистрированного действующего оператора выдачи ПЭП.
Минкомсвязь России, как оператор ИС, имеет право заблокировать Центр обслуживания ЕСИА на время проведения расследования в случае, если в рамках плановых работ по аудиту безопасности учетных записей (или Центров обслуживания, выполняющих операции регистрации/восстановления доступа) ЕСИА была зафиксирована подозрительная активность с учетными записями или при обращении к сервисам ЕСИА.
В случае, если участник информационного взаимодействия не согласен с требованиями настоящего раздела, он обязан прекратить взаимодействие с ЕСИА и направить в установленном порядке в Минкомсвязь России и Оператору эксплуатации уведомление о несогласии.
13 Порядок согласования права использования единого сервиса упрощенной идентификации
13.1 Предусловие процесса
Организация зарегистрирована в ЕСИА, к записи регистра предоставлен доступ.
Организация имеет основания выполнять упрощенную идентификацию и проверку данных пользователя33.
------------------------------
33 Организация входит в перечень организаций, которые могут выполнять упрощенную идентификацию согласно подпункту 2 пункта 1.12 статьи 7 Федерального закона от 7 августа 2001 г. N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма", а также обращаться к сервисам ЕСИА для проверки данных пользователя.
------------------------------
Для подключения к ЕСИА с целью использования Единого сервиса упрощенной идентификации необходимо зарегистрировать соответствующую ИС в СМЭВ и получить для данной ИС в СМЭВ права на доступ к сервису ЕСИА в СМЭВ согласно Регламенту СМЭВ, размещенному на Технологическом портале СМЭВ34.
------------------------------
34 http://smev.gosuslugi.ru.
------------------------------
13.2 Схема процесса
13.3 Шаги процесса
N |
Шаг |
Процесс |
Входные артефакты |
Выходные артефакты |
Срок исполнения |
Ответственный исполнитель |
1 |
Отправка заявки |
Создание заявки на согласования права использования Единого сервиса упрощенной идентификации35. Отправка заявки на адрес Минкомсвязи России. |
|
Заявка. Адрес отправителя заявки. |
- |
Заявитель |
2 |
Получение заявки |
На адрес Минкомсвязи России поступила заявка. |
Заявка. Адрес отправителя заявки. |
Номер заявки и уведомление заявителю |
15 рабочих минут |
Минкомсвязь России |
3 |
Проверка заявки |
Минкомсвязь России осуществляет проверку заявки (см. таблицу 8, проверки 1, 2). При успешной проверке визирует его и отправляет Оператору эксплуатации ИЭП. |
Заявка. |
Заявка. Адрес отправителя заявки. |
2 рабочих часа |
Минкомсвязь России |
По-видимому, в тексте предыдущего абзаца допущена опечатка. Имеется в виду таблица 9, проверки 1, 2.
4 |
Проверка заявки |
Оператор эксплуатации ИЭП осуществляет проверку заявки (см. таблицу 8, проверка 3). |
Заявка. Адрес отправителя заявки. |
- |
1 рабочий день |
Оператор эксплуатации ИЭП |
По-видимому, в тексте предыдущего абзаца допущена опечатка. Имеется в виду таблица 9, проверка 3.
5 |
Исполнение заявки |
Оператор эксплуатации ИЭП: - создает для Участника, подавшего заявку, запись регистра организаций, имеющих право использования Единого сервиса упрощенной идентификации; - направляет с контактного адреса Оператора эксплуатации ИЭП на адрес Минкомсвязи России уведомление об исполнении заявки. |
Заявка. Сведения об органе/ организации |
Уведомление Минкомсвязи |
3 рабочих дня |
Оператор эксплуатации ИЭП |
6 |
Уведомление Заявителя |
Минкомсвязь России пересылает уведомление в адрес Заявителя. |
Уведомление об исполнении заявки. |
Уведомление об исполнении заявки. |
15 рабочих минут |
Минкомсвязь России |
Максимальное время выполнения процедуры (при соблюдении всеми участниками временных границ своих операций): 4 рабочих дня 2 часа 30 минут. |
35 Форма заявки приведена в Приложении О.
Таблица 9 - Перечень проверок заявки на согласования права использования Единого сервиса упрощенной идентификации
N |
Контроль |
Описание |
Действия если контроль пройден |
Действия если контроль не пройден |
1. |
Отправитель заявки |
Отправителем заявки на согласования права использования Единого сервиса упрощенной идентификации могут быть только организации Российской Федерации, которые определены в подпункте 2 пункта 1.12 статьи 7 Федерального закона от 7 августа 2001 г. N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма". Заявка на согласования права использования Единого сервиса упрощенной идентификации может быть направлена Минкомсвязи России в электронном виде (с официального адреса органа/организации). |
Переход к следующему шагу. |
Уведомление, что орган/организация не обладает правом быть внесенным в регистр органов и организаций, имеющих использовать Единый сервис упрощенной идентификации. Уведомление отправителя (по электронной почте), что для принятия в работу заявка должна быть направлена с официального адреса органа/организации. |
2. |
Оформление заявки |
Проверяется, что в заявке указаны обязательные реквизиты: - полное наименование органа / организации; - ОГРН органа / организации; - тип организации; - фамилия ответственного; - имя ответственного; - должность ответственного; - рабочий телефон ответственного; - адрес электронной почты ответственного; - сопроводительное письмо оформлено на бланке организации, содержащем исходящий номер, печать организации и подпись ответственного лица; - заявка полностью соответствует шаблону из соответствующего приложения (содержит весь текст из шаблона заявки), все обязательные поля заявки заполнены, заявка содержит печать организации и подпись ответственного лица. |
Переход к следующему шагу. |
Уведомление Заявителя об отказе в обработке по причине некорректного оформления заявки. |
3. |
Существован ие органа / организации |
Проверяется, что указанный в заявке орган/организация зарегистрирован в ЕСИА, к записи регистра предоставлен доступ. |
Переход к следующему шагу. |
Уведомление Минкомсвязи России об отказе обработки по причине того, что орган / организация не зарегистрированы в ЕСИА, к записи регистра не предоставлен доступ. |
14 Порядок создания (изменения) перечня центров обслуживания органа и организации, имеющей право создания (замены) и выдачи ключа простой электронной подписи
Добавление центров обслуживания, а также операции с ранее добавленными центрами обслуживания (изменения данных об адресе, географических координатах, признака отображения на карте, оказываемых сервисах, времени работы, контактов или дополнительной информации) выполняются через технологический портал (вкладка "Сервисы"), доступный по ссылке: https://esia.gosuslugi.ru/console/tech/.
Подробное руководство по использованию технологического портала доступно по ссылке: http://minsvyaz.ru/ru/documents/4545/.
Обращаем ваше внимание, что данные Центров обслуживания, заполняемые на технологическом портале, должны соответствовать следующим требованиям:
- Название
Название должно указываться в соответствии с наименованием организации, полностью (не сокращённо), допускается использование строчных букв, а также прописных (заглавных) в соответствии с правилами русского языка. Запрещено набирать названия полностью прописными (заглавными), либо полностью строчными. Название не должно содержать лишних сведений, не относящихся к названию (таких как режим работы, адрес). Обязательно следует проверять наличие опечаток.
Пример: Отделение почтовой связи N 107227
- Адрес (в том числе дом, корпус, строение, индекс)
Адрес по возможности необходимо вводить путём выбора всплывающей подсказки. Таким образом, следует указать в поле "Введите адрес" город и улицу, после чего выбрать соответствующее значение из выпадающей подсказки под полем. Номера домов и прочие атрибуты адреса следует указывать по аналогии. В случае если у Центра обслуживания не заполнены корректно все атрибуты, то его результаты не учитываются в статистике.
- Широта, долгота
Инструкция по указанию координат Центра обслуживания приведена в пункте 3.2.2.1 "Добавление центра обслуживания" руководства по использованию технологического портала36.
------------------------------
36http://minsvyaz.ru/ru/documents/4545/.
------------------------------
- Услуги
Следует отметить все оказываемые в вашем ЦО услуги.
- Время работы
Время работы должно указываться единообразно у всех ЦО в следующем формате: "По <день недели в дательном падеже> с ЧЧ:ММ до ЧЧ:ММ (время обеда, если есть в формате ЧЧ:ММ)".
Пример:
По понедельникам с 09:30 до 18:30 (обед с 13:00- 14:00)
- Особенности времени работы
В данном поле следует отметить варианты (Работает в выходные/Раннее время работы (открыт с 8:00)/Позднее время работы (открыт с 19:00)), соответствующие времени работы Вашего Центра обслуживания.
Важно! В случае если соответствующие галочки не будут проставлены - Центр обслуживания вообще не отобразится на карте при выборе данного варианта.
Например, если график работы Вашего Центра обслуживания - каждый день с 08:00 до 15:00, то должны быть проставлены галочки в полях:
- Работает в выходные
- Ранее время работы (открыт с 8:00)
- Контакты
В данном поле следует указать все телефоны, по которым заявитель может получить полезную информацию о работе Центра обслуживания. Полный формат указания телефонных номеров: +7 (XXX) XXX-XX-XX, доб. XXXX (<комментарий, если требуется>).
Формат городского номера:
+7 (123) 123-45-67
+7 (12-34) 12-34-56
+7 (123-45) 1-23-45
+7 (12-34-56) 12-34
Формат номера мобильных телефонов:
+7 (123) 123-45-67
Примеры:
+ 7 (123) 123-45-67, доб. 123 (справка)
Или
+ 7 (34) 1-11-21
- Дополнительная информация
В данном разделе следует указать на нерабочие дни, не отмеченные в атрибутах выше. Кроме того, здесь следует указывать все важные для заявителей сведения, не указанные в иных атрибутах. В частности, здесь следует указывать на особенности прохода к зданию или внутри него; информацию об удобном проходе\подъезде к зданию или получении пропуска для прохода. Не следует указывать в данном поле информацию, не относящуюся к регистрации в ЕСИА!
- Статус
Поле "Статус" становится доступно при повторном редактировании данных Центра обслуживания (при добавлении Центра обслуживания поле отсутствует, и Центр обслуживания по умолчанию создается как недействующий). Необходимо указать "Действующий" для отображения Центра обслуживания на карте.
Важно! При указании Центра обслуживания как недействующего, пользователи не смогут увидеть его на карте и узнать о его существовании, статистика работы такого Центра обслуживания не будет учтена.
Обращаем внимание, что данные центра обслуживания добавляются/изменяются на карте в срок - до 2х часов после внесения изменений через технологический портал.
15 Решение инцидентов
Для решения проблем, возникших в процессе интеграции с ЕСИА, а также для получения консультаций по вопросам интеграции Оператор ИС направляет запрос на единую точку входа.
Процесс обработки запроса:
1. Оператор ИС направляет обращение в электронной форме на единую точку входа ЕСИА - sd@sc.minsvyaz.ru (Минкомсвязь России). Обращение должно отвечать следующим требованиям:
- должно быть отправлено с электронного адреса организации Оператора ИС;
- должно содержать описание проблемы с указанием информационной системы;
- должно содержать контактные данные технического специалиста.
2. Обращение регистрируется и в адрес Оператора ИС направляется ответное письмо с регистрационным номером обращения в течение 15 рабочих минут.
|
Внимание! Все работы по одному обращению должны вестись в режиме ответных писем для возможности отслеживания истории переписки по обращению. При этом в теме письма должен стоять регистрационный номер обращения. |
3. Выполняется первичная обработка обращения, при которой проверяется соответствие обращения установленным требованиям (п. 1) и определяется тип обращения. При несоответствии обращения требованиям, запрос отклоняется с уведомлением Оператора ИС в течение 2 рабочих часов.
|
Внимание! Все работы по одному обращению должны вестись в режиме ответных писем для возможности отслеживания истории переписки по обращению. При этом в теме письма должен стоять регистрационный номер обращения. |
4. Оператор эксплуатации ИЭП выполняет анализ обращения на полноту и качество предоставленной информации и, при необходимости, запрашивает дополнительную информацию у Оператора ИС.
5. Оператор ИС в течение трёх рабочих дней направляет в ответном письме с номером обращения в теме запрошенную дополнительную информацию.
После получения всей необходимой информации Оператор эксплуатации ИЭП выполняет действия по решению. Максимально-допустимое время решения составляет 32 рабочих часа.
6. После решения инцидента в адрес Оператора ИС направляется запрос на подтверждение решения.
7. Оператор ИС проверяет результат обработки обращения и либо подтверждает решение в ответном письме, либо опровергает решение в ответном письме, содержащем причины опровержения.
8. Оператор эксплуатации ИЭП закрывает обращение в случае, если Оператор ИС в течение трёх рабочих дней не сообщил об опровержении предоставленного решения, либо если Оператор ИС не направил запрошенную дополнительную информацию. При наличии опровержения решения Оператор эксплуатации ИЭП не регистрирует новое обращение, а продолжает работу над инцидентом в рамках исходного обращения.
16 Порядок обработки обращений граждан в службу технической поддержки Единого портала государственных услуг на недобросовестную работу центров обслуживания, производящих процедуру регистрации, восстановления доступа и подтверждения личности пользователей Единой системы идентификации и аутентификации
1. Гражданин обращается на "горячую линию" Оператора эксплуатации ИЭП с целью сообщить об отказе или ненадлежащем выполнении процедуры регистрации, восстановления доступа или подтверждения личности пользователя ЕСИА.
2. Специалист "горячей линии" определяет наличие возможности оперативного решения проблемы заявителя. В случае если в процессе разговора со специалистом проблему не удалось решить, создается инцидент, содержащий следующий набор данных:
- ФИО гражданина
- Логин в ЕСИА
- Контактные данные заявителя для обратной связи (тел, e-mail)
- Время обращения
- Дата обращения
- Адрес Центра обслуживания
- Суть проблемы
После этого инцидент направляется на 2-ую линию поддержки для проверки.
3. Специалисты 2-ой линии поддержки анализируют предоставленную информацию и по результатам принимают решение:
3.1. В случае если проблема не относится к работе Центра обслуживания и может быть решена службой технической поддержки, работы проводятся силами специалистов Оператора эксплуатации ИЭП.
3.2. В случае если проблема заявителя связана с ненадлежащим исполнением процедуры регистрации, восстановления доступа или подтверждения личности пользователя ЕСИА специалистами Центра обслуживания данный инцидент направляется на электронный адрес лица, ответственного за работу Центров обслуживания в субъекте РФ (или лица, ответственного за работу Центров обслуживания в организации, имеющей право создания и выдачи ПЭП). Инцидент должен содержать следующий набор данных:
- ФИО гражданина
- Контактные данные заявителя для обратной связи (тел, e-mail)
- Время обращения
- Дата обращения
- Адрес Центра облуживания
- Суть проблемы
4. Ответственное лицо за работу Центров обслуживания в субъекте (или ответственный за работу Центров обслуживания в организации, имеющей право создания и выдачи ПЭП) в 3-дневный срок проводит работы по выяснению причин ненадлежащей работы Центра обслуживания и предпринимает меры по восстановлению его работоспособности. По завершении работ по восстановлению работоспособности Центра обслуживания ответственное лицо направляет Оператору эксплуатации ИЭП отчет о проведенных мероприятиях.
5. Оператор эксплуатации ИЭП, получив от субъекта РФ отчет о проведенных мероприятиях по восстановлению работоспособности Центра обслуживания, направляет заявителю на предоставленные им контакты (по выбору заявителя) отчет о проведенной работе и о готовности Центра обслуживания принимать граждан.
6. В случае если в регламентный срок восстановить надлежащую работу Центра обслуживания не удается, субъект должен известить об этом Оператора эксплуатации ИЭП и скрыть отображение данного Центра с публичной карты до выполнения всех технических и организационных работ.
Центр обслуживания, ненадлежащим образом исполняющий процедуры регистрации, восстановления доступа или подтверждения личности пользователя ЕСИА, может быть заблокирован Оператором эксплуатации ИЭП. После блокировки Центра обслуживания до момента уведомления о проведении работ на стороне субъекта и устранения причин, действуют следующие правила:
- Центр обслуживания скрывается с публичной карты;
- Центр обслуживания переводится в статус "Недействующий";
- заблокированный Центр обслуживания нельзя удалить;
- создание нового Центра обслуживания с адресом заблокированного невозможно;
- возможность совершения процедур регистрации, восстановления доступа или подтверждения личности пользователя ЕСИА от данного Центра обслуживания приостанавливается.
Информация о блокировке Центра обслуживания направляется на электронный адрес организации.
Право выдачи ПЭП может быть отозвано по усмотрению Оператора эксплуатации ИЭП или оператора ИЭП у организации (в том числе без предварительного уведомления), а все Центры обслуживания организации будут переведены в статус "Недействующий", если выполняется любое из следующих условий:
- Оператор эксплуатации ИЭП в течение 3-х рабочих дней не получил ответ от лица, ответственного за работу Центров обслуживания в организации, имеющей право создания и выдачи ПЭП (или от ответственного за работу Центров обслуживания в субъекте);
- в отношении Центра обслуживания, принадлежащего этой организации, в течение 1 недели поступило 2 или более аналогичных жалоб;
- имеются признаки нарушений требований действующих нормативных правовых актов, включая Федеральный закон от 06.04.2011 N 63-ФЗ "Об электронной подписи", Федеральный закон от 27.07.2006 N 152-ФЗ "О персональных данных", постановление Правительства РФ от 25.01.2013 N 33 "Об использовании простой электронной подписи при оказании государственных и муниципальных услуг", приказ Минкомсвязи России от 13.04.2012 N 107 "Об утверждении Положения о федеральной государственной информационной системе "Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационнотехнологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме".
Заявителю направляется ответ по следующей форме:
"Уважаемый пользователь!
Сообщаем о том, что на основании Вашего обращения проводится проверка в указанном Центре обслуживания.
В случае обнаружения нарушений будут приняты меры по их устранению.
На время проведения проверки вы можете обратиться в другой, удобный Вам, Центр обслуживания."
Текст документа приводится в соответствии с источником
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Актуализирован регламент информационного взаимодействия участников Единой системы идентификации и аутентификации (ЕСИА) с оператором ЕСИА и оператором эксплуатации инфраструктуры электронного правительства.
В новой версии (2.18) исправлена ошибка в форме заявки на подключение к промышленной ЕСИА.
Единая система идентификации и аутентификации Регламент информационного взаимодействия Участников с Оператором ЕСИА и Оператором эксплуатации инфраструктуры электронного правительства Версия 2.35
Текст регламента официально опубликован не был