Құжат мәтініне өту

О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства»

Бұйрық · № 165/НҚ · қабылданған 29.04.2020
Заңдық күші: Қолданыста · 29.04.2020 редакциясы
https://adilet.kz/laws/29-2018-no-123-ekb-142612/?version=142612_460813.rus
Басып шығарылды 2026-08-12 · adilet.kz
О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства» Қолданыста Бұйрық ·№ 165/НҚ ·29.04.2020

О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства»

ҚАЗ«Электрондық үкіметтің» ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы» Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы

Қолданыста Бұйрық ·№ 165/НҚ · қабылданған 29.04.2020

ЭКБ деректері 01.08.2026 жаңартылды

Деректемелер және дереккөз
Толық атауы
О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства»
Атауы (қаз.)
«Электрондық үкіметтің» ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы» Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы
Акт түрі
Бұйрық
Заңдық күші
Қолданыста
Тізілімдегі мәртебе коды
new
Нөмірі
165/НҚ
Қабылданған күні
29.04.2020
Көрсетілген редакция
29.04.2020 · қолданыстағы 142612_460813.rus
Базадағы редакциялар
1
Соңғы өзгеріс
29.04.2020
Мәтін тілі
орысша
НҚА мемлекеттік тіркеу нөмірі
V2000020581
ЭКБ идентификаторы
142612
Редакция идентификаторы
142612_460813
Бастапқы дереккөз
ЭКБ zan.gov.kz (API)
Деректер жаңартылды
01.08.2026 14:41

0 О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства»

ПРИКАЗЫВАЮ:

1

1. Внести в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 16777, опубликован 24 апреля 2018 года в эталонном контрольном банке нормативных правовых актов Республики Казахстан) следующее изменение:
Правила интеграции объектов информатизации «электронного правительства», утвержденные указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

2 2. Комитету государственных услуг Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан в установленном законодательном порядке обеспечить:

1 1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

2 2) размещение настоящего приказа на интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан;

3

3) в течение десяти рабочих дней после государственной регистрации настоящего приказа представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

3 3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.

4 4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

0 Правила интеграции объектов информатизации «электронного правительства»

Приложение к приказу
Министра цифрового
развития, инноваций и
аэрокосмической промышленности
Республики Казахстанот
29 апреля 2020 года
№ 165/НҚ
Утверждены приказом
исполняющего обязанности
Министра информации и коммуникаций
Республики Казахстан
от 29 марта 2018 года
№ 123
Правила интеграции объектов информатизации «электронного правительства»

1 Глава 1. Общие положения

1

1. Настоящие Правила интеграции объектов информатизации «электронного правительства» (далее – Правила) разработаны в соответствии с подпунктом 13) статьи 7 Закона Республики Казахстан от 24 ноября 2015 года «Об информатизации» (далее – Закон) и определяют порядок интеграции объектов информатизации «электронного правительства».

2 2. В настоящих Правилах используются следующие основные понятия:

1 1) объекты информатизации – электронные информационные ресурсы, программное обеспечение, интернет-ресурс и информационно-коммуникационная инфраструктура;

2 2) сервис по предоставлению открытых данных – способ передачи данных в одностороннем порядке между объектами информатизации;

3 3) уполномоченный орган в сфере информатизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере информатизации и «электронного правительства»;

4

4) информационная система (далее – ИС) – организационно-упорядоченная совокупность информационно-коммуникационных технологий, обслуживающего персонала и технической документации, реализующих определенные технологические действия посредством информационного взаимодействия и предназначенных для решения конкретных функциональных задач;

5 5) бизнес-данные объекта информатизации – данные взаимодействия владельца и инициатора интеграционного сервиса, входящие в состав сообщений формата ШЭП, ВШЭП как блок, не проверяемый на стороне ШЭП, ВШЭП;

6 6) интеграция объектов информатизации – мероприятия по организации и обеспечению информационного взаимодействия между объектами информатизации на основании используемых в Республике Казахстан стандартных протоколов передачи данных;

7

7) безопасность веб-сервисов (WebServiceSecurity) (далее – WSSecurity) – стандарт применения функций безопасности при обмене сообщениями между веб-сервисами SOAP. При применении стиля архитектуры программного обеспечения для распределенных систем (REST) безопасность сервиса обеспечивается через меры безопасности HTTPs, и применением аутентификации пользователей;

8 8) протокол Деффи-Хеллмана – криптографический протокол, позволяющий двум и более сторонам обменяться заранее согласованным общим секретным ключом, используя пару публичных и частных ключей в незащищенном от прослушивания канале связи;

9 9) публичный Peer IP-адрес – уникальный IP-адрес устройства, терминирующего VPN-туннель и используемого в сети Интернет, на стороне инициатора и/или владельца объекта информатизации;

10 10) инициатор интеграционного сервиса – владелец объекта информатизации, инициирующий запрос на предоставление интеграционного сервиса;

11 11) интеграционный сервис – способ информационного взаимодействия объектов информатизации;

12 12) владелец интеграционного сервиса (далее – владелец сервиса) – собственник или владелец объекта информатизации, предоставляющий интеграционный сервис;

13 13) расширяемый язык разметки (eXtensible Markup Language) (далее – XML) – расширяемый язык разметки, используемый для хранения и передачи данных в структурированном и машиночитаемом формате;

14 14) транспортная подпись – электронная цифровая подпись, используемая для обеспечения целостности и авторства передаваемых сообщений при информационном взаимодействии ИС с применением спецификации WSSecurity;

15 15) удостоверяющий центр – юридическое лицо, удостоверяющее соответствие открытого ключа электронной цифровой подписи закрытому ключу электронной цифровой подписи, а также подтверждающее достоверность регистрационного свидетельства;

16 16) клиент-коннектор – программное обеспечение, предоставляющее инициатору объекта информатизации возможность генерации точки подключения к интеграционному сервису, размещенному на ШЭП, ВШЭП с поддержкой форматов ШЭП, ВШЭП;

17 17) API с открытым правом доступа (OpenAPI) – API, выставленный в свободном доступе в сети Интернет, не требующий согласования или разрешения Владельца электронного информационного ресурса для осуществления информационного взаимодействия;

18 18) журнал логирования – файлы, содержащие информацию о работе системы, используемую для мониторинга ее работы и выявления причин, в случае возникновения сбоя;

19

19) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в информационно-коммуникационную инфраструктуру «электронного правительства» и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов информатизации, определенных уполномоченным органом, с соблюдением требуемого уровня информационной безопасности;

20 20) простой протокол доступа к объектам (SimpleObjectAccessProtocol) (далее – SOAP) – протокол, основанный на XML для передачи сообщений при интеграции ИС;

21 21) реестр сервисов – перечень зарегистрированных в шлюзе «электронного правительства» и внешнем шлюзе «электронного правительства» сервисов, с описанием сервиса;

22 22) сервис-коннектор – программное обеспечение, позволяющее владельцу объекта информатизации создавать и размещать интеграционные сервисы на ШЭП;

23 23) электронное сообщение – электронный документ в формате XML, JSON, предназначенный для обмена информацией между объектами информатизации;

24 24) электронная цифровая подпись (далее – ЭЦП) – набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;

25

25) оператор информационно-коммуникационной инфраструктуры «электронного правительства» (далее – оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложено обеспечение функционирования закрепленной за ним информационно-коммуникационной инфраструктуры «электронного правительства»;

26

26) сервисный интегратор «электронного правительства» (далее – сервисный интегратор) – юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложены функции по методологическому обеспечению развития архитектуры «электронного правительства» и типовой архитектуры «электронного акимата», а также иные функции, предусмотренные Законом;

27 27) шлюз «электронного правительства» (далее – ШЭП) – ИС, предназначенная для интеграции объектов информатизации «электронного правительства» с иными объектами информатизации «электронного правительства»;

28

28) объекты информатизации «электронного правительства» – государственные электронные информационные ресурсы, программное обеспечение государственных органов, интернет - ресурс государственного органа, объекты инфраструктуры «электронного правительства», в том числе сервисный программный продукт, программное обеспечение и информационные системы иных лиц, предназначенные для формирования государственных электронных информационных ресурсов в рамках осуществления государственных функций и оказания государственных услуг;

29

29) внешний шлюз «электронного правительства» (далее – ВШЭП) – подсистема шлюза «электронного правительства», предназначенная для обеспечения взаимодействия информационных систем, находящихся в единой транспортной среде государственных органов, с информационными системами, находящимися вне единой транспортной среды государственных органов;

30 30) платежный шлюз «электронного правительства» (далее – ПШЭП) – ИС, автоматизирующая процессы передачи информации о проведении платежей в рамках оказания возмездных услуг, оказываемых в электронной форме;

31 31) Application programming interface (далее – API) – интерфейс программирования приложений, набор готовых программ, предоставляемых сервисом для информационного взаимодействия между объектами информатизации;

32 32) инкапсуляция AH (AuthenticationHeader) – инкапсуляция аутентифицирующего заголовка, которая позволяет аутентифицировать соседнего узла в туннеле VPN и обеспечить целостность передаваемых данных без шифрования. Значение в поле протокола заголовка IP – равное UDP порту 51;

33 33) ESP (Encapsulation Security Pay load) – инкапсуляция защищенных данных, который позволяет зашифровать весь кадр, передаваемый через VPN-канал, включая полезную нагрузку и IP-заголовки источника и назначения.

34 34) Hyper Text Transfer Protocol (далее – HTTP) — протокол прикладного уровня передачи данных изначально — в виде гипертекстовых документов в формате HTML, используемый для передачи произвольных данных;

35 35) IP (Internet Protocol) – сетевая модель передачи данных, представленных в цифровом виде;

36 36) Java Script Object Notation (далее – JSON) – текстовый формат обмена данными, основанный на JavaScript;

37

37) Representational State Transfer (далее – REST) — стиль архитектуры программного обеспечения для взаимодействия компонентов распределённого приложения в сети. REST представляет собой согласованный набор ограничений, учитываемых при проектировании распределённых систем или взаимодействия сервисов, использующий стандарты, такие как HTTP, URL, JSON и XML;

38 38) SSL-сертификат (Secure Sockets Layer) – регистрационное свидетельство, предназначенное для использования интернет-ресурсом или ИС для обеспечения процедуры аутентификации;

39 39) TCP (Transmission Control Protocol) – один из основных протоколов передачи данных Интернета, предназначенный для управления передачей данных;

40 40) UDP (User Datagram Protocol) – протокол пользовательских датаграмм, один из ключевых элементов TCP/IP, набора сетевых протоколов для Интернета;

41 41) URL (Uniform Resource Locator) – единообразный локатор (определитель местонахождения) ресурса, указывает адрес сервиса объекта информатизации;

42 42) Virtual Private Network (далее – VPN) – виртуальная частная сеть для обмена информацией двух узлов;

3 3. Интеграции посредством ШЭП, ВШЭП не подлежат:

1 1) сервисы, предоставляемые удостоверяющими центрами;

2 2) объекты информатизации, которые содержат сведения, составляющие государственные секреты Республики Казахстан и служебную информацию ограниченного распространения;

3 3) объекты информатизации, размещенные на информационно-коммуникационной платформе «электронного правительства» и предназначенные для формирования единого пространства данных для целей предоставлений аналитической информации по деятельности Правительства Республики Казахстан;

4 4) сервисы по предоставлению открытых данных посредством OpenAPI, API, с использованием форматов XML, JSON и протоколов HTTP и HTTPS, посредством архитектурного стиля REST, включая интернет-порталы открытых данных, открытых бюджетов и открытых нормативных правовых актов.

4 4. Негосударственная ИС интегрируется с ИС государственного органа только через ВШЭП, введенный в промышленную эксплуатацию.

При интеграции также учитывается наличие договора совместных работ по информационной безопасности государственных и негосударственных ИС.

5 5. Мероприятия по интеграции объектов информатизации осуществляются посредством веб портала «электронного правительства» с учетом форматов данных, указанных в приложении 1 к настоящим Правилам.

6 6. Интеграция объектов информатизации осуществляется при условии наличия интеграционного сервиса в реестре сервисов на веб-портале «электронного правительства».

7 7. Оператор вносит изменения в сервис или исключает его из реестра сервисов по запросу Владельца сервиса или уполномоченного органа с уведомлением уполномоченного органа и сервисного интегратора.

8 8. При оказании услуг в электронном виде объект информатизации направляет сведения об использовании платежей в ПШЭП.

Все заявки и документы удостоверяются ЭЦП уполномоченных лиц участников интеграционного взаимодействия.
Если информационная система инициатора интеграционного сервиса относится к объектам информатизации, указанным в пункте 2 статьи 49 Закона, то к заявке на подключение к сервису или на публикацию сервиса инициатор интеграционного сервиса прилагает акт испытаний с положительным результатом испытаний на соответствие требованиям информационной безопасности.

9 9. Для разработки и размещения интеграционного сервиса на ШЭП, ВШЭП владелец интеграционного сервиса и инициатор интеграционного сервиса используют сервис-коннектор и клиент-коннектор для подключения к интеграционному сервису, при отсутствии иного интеграционного сервиса.

2 Глава 2. Порядок интеграции объектов информатизации «электронного правительства»

1 Параграф 1. Порядок публикации сервиса по инициативе инициатора интеграционного сервиса

10 10. При отсутствии сервиса в реестре сервисов инициатор интеграционного сервиса направляет посредством веб-портала «электронного правительства» запрос сервисному интегратору для предоставления рекомендаций по определению владельца объекта информатизации, в котором содержатся необходимые сведения.

11 11. При получении уведомления о поступлении заявки сервисный интегратор рассматривает запрос в течение 2 (двух) рабочих дней и предоставляет инициатору интеграционного сервиса рекомендации.

12 12. Инициатор интеграционного сервиса на основе рекомендаций сервисного интегратора авторизуется на веб-портале «электронного правительства» и направляет запрос в форме заявки на создание сервиса владельцу объекта информатизации.

13

13. Владелец объекта информатизации, получив уведомление о поступлении заявки на создание сервиса, в течение 2 (двух) рабочих дней рассматривает заявку. По результатам рассмотрения, согласовывает заявку либо возвращает ее на доработку инициатору, либо отказывает в создании сервиса с указанием причин.

14

14. В случае согласования заявки на создание сервиса, владелец объекта информатизации заполняет требования к взаимодействию с сервисом согласно приложению 2 к настоящим Правалам (далее – требования к взаимодействию с сервисом) и заявку на публикацию сервиса согласно приложению 3 к настоящим Правилам (далее – заявка на публикацию сервиса), прилагает к заявке файлы XSD сервиса, а также XML примеров запроса и ответа с тестовыми данными и направляет заявку инициатору интеграционного сервиса с уведомлением уполномоченного органа.

15 15. В случае возврата владельцем объекта информатизации заявки на создание сервиса на доработку инициатор интеграционного сервиса в течение 2 (двух) рабочих дней осуществляет доработку заявки и повторно направляет ее на рассмотрение владельцу объекта информатизации.

16 16. В случае отказа владельцем объекта информатизации в создании сервиса мероприятия по публикации сервиса прекращаются.

17 17. При поступлении заявки на публикацию сервиса оператором осуществляется проверка заявки на полноту и правильность заполнения в течение 3 (трех) рабочих дней. При отрицательном результате проверки заявки, оператор направляет заявку на доработку с указанием причин.

18 18. Владелец объекта информатизации в течение 2 (двух) рабочих дней дорабатывает заявку на публикацию сервиса и направляет заявку оператору на повторное рассмотрение.

19

19. При положительном результате проверки заявки оператор в течение 10 (десяти) рабочих дней предоставляет инициатору интеграционного сервиса доступ к тестовой среде ШЭП, ВШЭП и подключает инициатора интеграционного сервиса к сервису на тестовой среде ШЭП, ВШЭП для проведения тестирования интеграции.

20 20. Разработчики интеграционного сервиса со стороны владельца объекта информатизации, инициатора интеграционного сервиса вносят изменения в объекты информатизации для проведения тестирования по интеграции с объектами информатизации.

21 21. Совместно с разработчиками интеграционного сервиса со стороны владельца объекта информатизации, инициатора интеграционного сервиса и оператором проводится тестирование интеграционного сервиса в согласованные сроки.

22

22. Со стороны ШЭП, ВШЭП подтверждением реализации интеграционного сервиса является передача сообщений (для асинхронного сервиса – получение отправителем уникального идентификатора сообщения, для синхронного – получение ответного сообщения) между участниками взаимодействия, которая фиксируется в журнале логирования ШЭП, ВШЭП.

23 23. Со стороны участников взаимодействия (владельца сервиса и инициатора интеграционного сервиса) подтверждением реализации интеграционного сервиса является выполнение условий взаимодействия и обработка данных самими участниками взаимодействия.

24

24. В случае положительного результата тестирования интеграционного сервиса владелец сервиса формирует акт тестирования и ввода в эксплуатацию согласно приложению 4 к настоящим Правилам (далее – акт тестирования и ввода в эксплуатацию), удостоверяет его своей ЭЦП и направляет ее на согласование инициатору интеграционного сервиса.
При отрицательном результате тестирование интеграции продолжается до получения положительного результата.

25 25. Инициатор интеграционного сервиса при получении заявки и акта тестирования в течение 3 (трех) рабочих дней согласовывает акт тестирования, удостоверив его своей ЭЦП, и направляет акт тестирования на согласование оператору.

26 26. Оператор рассматривает акт тестирования в течение 3 (трех) рабочих дней с момента получения заявки и акта тестирования.

27 27. При отрицательном результате проверки оператор возвращает акт тестирования на доработку владельцу сервиса. Владелец сервиса в срок не более 3 (трех) рабочих дней осуществляет доработку акта тестирования и повторно направляет его на рассмотрение инициатору интеграционного сервиса.

При положительном результате проверки акта тестирования оператор согласовывает акт тестирования, публикует паспорт сервиса в реестре сервисов и предоставляет инициатору интеграционного сервиса доступ к сервису на промышленной среде ШЭП, ВШЭП. Уполномоченный орган и сервисный интегратор уведомляются о публикации интеграционного сервиса посредством веб-портала «электронного правительства».

2 Параграф 2. Порядок публикации сервиса по инициативе владельца объекта информатизации

28

28. Владелец сервиса авторизуется на веб-портале «электронного правительства» и запускает процесс по публикации сервиса, предварительно проверив отсутствие сервиса в опубликованном реестре сервисов. При формировании заявки владелец сервиса заполняет требования к взаимодействию с сервисом и заявку на публикацию сервиса, принимает условия интеграции, с приложением файлов XSD сервиса, а также XML примеров запроса и ответа с тестовыми данными.

29

29. Оператор, получив уведомление о поступлении заявки на публикацию сервиса, осуществляет проверку заявки на публикацию сервиса, заявки на организацию сетевого доступа на полноту и правильность заполнения в течение 3 (трех) рабочих дней. При отрицательном результате проверки заявки, оператор направляет заявки на доработку с указанием причин.

30

30. При положительном результате проверки заявки оператор в течение 10 (десяти) рабочих дней осуществляет публикацию сервиса и предоставляет владельцу сервиса доступ к тестовой и промышленной среде ШЭП, ВШЭП. Уполномоченный орган и сервисный интегратор уведомляются о публикации интеграционного сервиса посредством веб-портала «электронного правительства».

31 31. При указании владельцем сервиса подключающегося к сервису владельца объекта информатизации публикация сервиса проводится в порядке, установленном пунктами 14-27 настоящих Правил.

3 Параграф 3. Порядок подключения к интеграционному сервису

32 32. Инициатор интеграционного сервиса авторизуется на веб-портале «электронного правительства» и производит поиск необходимого сервиса в реестре сервисов.

33 33. Инициатор интеграционного сервиса инициирует заявку на подключение к сервису, заполняет требуемые поля согласно приложению 5 к настоящим Правилам, принимает условия интеграции. Подключение к интеграционному сервису осуществляется с учетом требований к взаимодействию с сервисом.

34 34. Владелец сервиса, получив уведомление о необходимости просмотра заявки посредством веб-портала «электронного правительства», в течение 2 (двух) рабочих дней направляет ответ по заявке на подключение к сервису. При отказе в интеграции указывает мотивированный ответ.

35

35. В случае согласования заявки владельцем сервиса оператор, получив уведомление о необходимости просмотра заявки посредством вебпортала «электронного правительства», в течение 3 (трех) рабочих дней осуществляет согласование и проверку заявки на подключение к сервису (интеграцию) на полноту и правильность заполнения. При отрицательном результате проверки заявки, оператор направляет заявку на доработку с указанием причин.

36 36. Инициатор интеграционного сервиса в течение 3 (трех) рабочих дней осуществляет доработку заявки и повторно направляет ее на рассмотрение Владельцу сервиса.

37 37. В случае согласования заявки оператор в течение 10 (десяти) рабочих дней предоставляет инициатору интеграционного сервиса доступ к тестовой среде ШЭП, ВШЭП для проведения тестирования интеграции.

38 38. Инициатор интеграционного сервиса, владелец сервиса, оператор в срок не более 3 (трех) месяцев проводят тестирование интеграции до получения положительного результата.

39 39. Совместно с разработчиками интеграционного сервиса со стороны владельца сервиса, инициатора интеграционного сервиса и оператором проводится тестирование интеграционного сервиса в согласованные сроки.

40

40. Со стороны ШЭП, ВШЭП подтверждением реализации интеграционного сервиса является передача сообщений (для асинхронного сервиса – получение отправителем уникального идентификатора сообщения, для синхронного – получение ответного сообщения) между участниками взаимодействия, которая фиксируется в журнале логирования ШЭП, ВШЭП.

41 41. Со стороны участников взаимодействия (владельца сервиса и инициатора интеграционного сервиса) подтверждением реализации интеграционного сервиса является выполнение условий взаимодействия и обработка данных самими участниками взаимодействия.

42 42. В случае положительного результата тестирования интеграционного сервиса инициатор интеграционного сервиса формирует акт тестирования и ввода в эксплуатацию, удостоверяет его своей ЭЦП и направляет ее на согласование владельцу сервиса.

При отрицательном результате тестирование интеграции продолжается до получения положительного результата.

43 43. Владелец сервиса при получении заявки и акта тестирования в течение 3 (трех) рабочих дней согласовывает акт тестирования, удостоверив его своей ЭЦП, и направляет акт тестирования на согласование оператору.

44 44. Оператор рассматривает акт тестирования в течение 3 (трех) рабочих дней с момента его получения.

45

45. При отрицательном результате проверки оператор возвращает акт тестирования на доработку инициатору интеграционного сервиса. Инициатор интеграционного сервиса в срок не более 3 (трех) рабочих дней осуществляет доработку акта тестирования и повторно направляет его на рассмотрение владельцу сервиса.
При положительном результате проверки акта тестирования оператор согласовывает акт тестирования и предоставляет инициатору интеграционного сервиса доступ к сервису на промышленной среде ШЭП, ВШЭП. Уполномоченный орган и сервисный интегратор уведомляются о подключении инициатора интеграционного сервиса к интеграционному сервису посредством веб-портала «электронного правительства».

3 Глава 3. Обеспечение эксплуатации и защиты интеграционного сервиса

46 46. ШЭП, ВШЭП работают на промышленной среде в круглосуточном режиме и принимают сообщения от объектов информатизации на постоянной основе за исключением технологических перерывов.

47 47. Время принятия сообщения ШЭП, ВШЭП не должно превышать одной минуты с момента его получения по универсальному синхронному каналу и асинхронному каналу. Время предоставления ответа по запросу на асинхронном канале, зависит от реализации каждого интеграционного сервиса.

48

48. Технологические перерывы в работе объекта информатизации заранее оговариваются и согласовываются владельцем сервиса, инициатором интеграционного сервиса и оператором за 3 (три) рабочих дня до начала их проведения (по умолчанию технологические перерывы приходятся на ночное время с 21:00 до 6.00 часов, а также в выходные и праздничные дни).

49 49. С целью проведения тестирования участниками взаимодействия обеспечивается работоспособность тестовой среды объектов информатизации.

50

50. В случае технической необходимости, оператор и/или владелец сервиса, инициатор интеграционного сервиса производит перезагрузку объекта информатизации, о чем уведомляют администраторов других объектов информатизации, в виде телефонограммы или по электронной почте, с указанием времени технических работ.

51

51. В случае если владелец сервиса, инициатор интеграционного сервиса не принимают соответствующие меры по исправлению технических ошибок по информационному взаимодействию в кратчайшие сроки, оператор отключает соответствующий интеграционный сервис владельца сервиса или приостанавливает подключение инициатора интеграционного сервиса, сообщив участникам реализации интеграционного сервиса.

52 52. В случае неисправности каналов связи, проведения провайдерами услуг связи плановых профилактических работ на линиях связи, срок устранения сбоя определяется регламентом провайдера.

53 53. Защита информации при реализации интеграционного сервиса обеспечивается:

1 1) использованием механизмов контроля целостности и достоверности информации, в том числе подтверждением авторства, подписанных ЭЦП XML сообщений;

2 2) авторизация субъектов информатизации на ШЭП, ВШЭП проходит по логину и паролю, которые выдаются оператором, и по транспортной подписи, за исключением сервисов с применением стиля архитектуры программного обеспечения для распределенных систем (REST);

3 3) журналированием всех событий на ШЭП, ВШЭП;

4 4) мероприятиями технического и организационного характера по защите информации в соответствии с Законом.

54 54. Подтверждением авторства сообщений является положительный результат проверки соответствия транспортной подписи регистрационным свидетельством ЭЦП участника интеграционного взаимодействия, направившего сообщение.

55 55. Транспортная подпись не содержит метку времени.

56 56. Проверка транспортной подписи в ЕТС ГО выполняется на ШЭП.

57 57. При вызове сервиса на ШЭП использование транспортной подписи осуществляется по сценарию использования транспортной подписи согласно приложению 6 к настоящим Правилам.

58 58. Проверка транспортной подписи в ЕТС ГО на ШЭП состоит из следующих процедур:

1 1) проверка принадлежности ЭЦП отправителю сообщения;

2 2) проверка действительности ЭЦП.

59 59. При информационном взаимодействии все электронные сообщения должны быть подписаны ЭЦП участников интеграционного взаимодействия.

60 60. При применении ЭЦП при информационном взаимодействии объектов информатизации необходимо руководствоваться Законом Республики Казахстан от 7 января 2003 года «Об электронном документе и электронной цифровой подписи».

61 61. Защиту информации от несанкционированного доступа на уровне прикладного программного обеспечения, своевременную передачу и неизменность передаваемых сведений обеспечивает ШЭП, ВШЭП.

62

62. В случае временного отключения интеграционного сервиса (модификации сервиса, модификации объекта информатизации, предоставляющей доступ к сервису) владелец сервиса уведомляет уполномоченный орган и всех пользователей интеграционного сервиса посредством веб портала «электронного правительства» за 3 (три) рабочих дня, в случае отключения сервиса или прекращения работы не позднее 1 (одного) месяца.

63 63. Владелец сервиса и инициатор интеграционного сервиса определяют ответственных лиц, которые обеспечивают информационную безопасность и постоянную готовность программных и технических средств.

64

64. В случае изменения состава ответственных лиц (перевода или прекращения трудового договора) в недельный срок владелец сервиса и инициатор интеграционного сервиса производят взаимное информирование об имеющихся изменениях, и сообщаются новые сведения об ответственных лицах по своевременному исполнению положений настоящих Правил.

1 Форматы данных веб-сервисов SOAP

Приложение 1
к Правилам интеграции
объектов информатизации
«электронного правительства»
Форматы данных веб-сервисов SOAP

1 1. Описание сообщений асинхронного канала

1.1 1.1. Интерфейс сервиса на ШЭП, ВШЭП:

Метод для отправки сообщений на асинхронный канал ШЭП, ВШЭП (SendMessage):
Запрос на предоставление сервиса (SendMessageRequest) содержит следующие поля: Формат данных SendMessageRequest
По­ле
Тип
Обя­за­тель­ность
Опи­са­ние
request
AsyncSendMessagerequest
Да
За­прос
messageInfo
AsyncMessageInfo
Дa
Ме­та­дан­ные со­об­ще­ния
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния в си­сте­ме по­лу­ча­те­ля (за­пол­ня­ет си­сте­ма по­лу­ча­те­ля за­про­са (си­сте­ма от­ра­ба­ты­ва­ю­щая со­об­ще­ние)
correlationId
xsd: string
Нет
Иден­ти­фи­ка­тор це­поч­ки со­об­ще­ния в си­сте­ме по­лу­ча­те­ля за­про­са (ес­ли со­об­ще­ния су­ще­ству­ет в рам­ках це­поч­ки со­об­ще­ний си­сте­мы (от­пра­ви­те­ля) си­сте­ма от­ра­ба­ты­ва­ю­щая со­об­ще­ние)
serviceId
xsd: string
Да
Иден­ти­фи­ка­тор сер­ви­са
messageType
xsd: string
Да
Тип со­об­ще­ния:
REQUEST - пер­вое со­об­ще­ния вза­и­мо­дей­ствия
routeId
xsd: string
Нет
Иден­ти­фи­ка­тор марш­ру­та со­об­ще­ния (ес­ли есть необ­хо­ди­мость в до­пол­ни­тель­ной марш­ру­ти­за­ции, иден­ти­фи­ка­тор по ре­ест­ру, за­пол­ня­ет­ся си­сте­мой от­пра­ви­те­ля)
messageDate
xsd: dateTime
Да
Да­та со­зда­ния со­об­ще­ния
sessionId
guid
Да
Иден­ти­фи­ка­тор сес­сии ШЭП. За­пол­ня­ет­ся на ШЭП, от­пра­ви­те­лю за­пол­нять не на­до.
sender
SenderInfo
Да
Объ­ект ин­фор­ма­ция об от­пра­ви­те­ле (за­пол­ня­ет­ся от­пра­ви­те­лем)
senderId
xsd: string
Да
Иден­ти­фи­ка­тор от­пра­ви­те­ля (си­сте­мы от­пра­ви­те­ля)
password
xsd: string
Да
Па­роль от­пра­ви­те­ля
properties
property
Нет
Мас­сив свойств, мож­но до­ба­вить до­пол­ни­тель­ные свой­ства за­про­са (по со­гла­со­ва­нию с ШЭП и си­сте­мой по­лу­ча­те­ля)
key
xsd: int
Ключ свой­ства
value
xsd: int
Нет
Зна­че­ние свой­ства
messageData
messagedata
Да
Объ­ект пе­ре­да­чи дан­ных
data
xsd: Anytype
Нет
Объ­ект дан­ные со­об­ще­ния (фор­мат опре­де­ля­ет­ся си­сте­мой по­лу­ча­те­ля со­об­ще­ния)
Ответ ШЭП, ВШЭП на сообщение (sendMessageResponse) представляет собой массив элементов со следующими полями: Формат данных SendMessageResponse
По­ле
Тип
Обя­зан­ность
Опи­са­ние
response
AsyncSendMessagerequest
Да
От­вет
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния
correlationId
xsd: string
Да
Иден­ти­фи­ка­тор це­поч­ки со­об­ще­ния
responseDate
xsd: dateTime
Да
Да­та от­ве­та
sessionId
Guid
Нет
Иден­ти­фи­ка­тор сес­сии ШЭП
Ответ об ошибке (SendMessagefault) представляет собой массив элементов со следующими полями: Формат данных SendMessagefault
По­ле
Тип
Обя­зан­ность
Опи­са­ние
ErrorInfo
ErrorInfo
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorData
xsd: string
Да
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка
Метод отправки уведомления на ШЭП, ВШЭП о доставке или не доставке сообщения (SendDeliveryNotification):
Запрос на уведомление представляет собой массив элементов со следующими полями (sendDeliveryNotificationRequest): Формат данных SendDeliveryNotificationRequest
По­ле
Тип
Обя­зан­ность
Опи­са­ние
request
Async SendDeliveryNotificationRequest
Да
За­прос
notification
DeliveryNotification
Да
Уве­дом­ле­ния о ста­ту­се до­став­ки со­об­ще­ния
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния
serviceid
xsd: string
Да
Иден­ти­фи­ка­тор сер­ви­са
notificationDate
xsd: dateTime
Да
Да­та со­зда­ния уве­дом­ле­ния
deliveryStatus
deliveryStatusInfo
Да
Ста­тус до­став­ки (при­е­ма со­об­ще­ния)
receiveStatus
xsd: string
Да
Ста­тус до­став­ки со­об­ще­ния:
MESSAGE_NOT_ACCTEPTED – со­об­ще­ния не при­ня­то
MESSAGE_ACCEPTED – со­об­ще­ния при­ня­то
statusDate
xsd: dateTime
Да
Да­та из­ме­не­ния ста­ту­са
resendMessage
xsd: string
Да
По­втор­ное со­об­ще­ние
error
ErrorInfo
Нет
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorData
xsd: string
Нет
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка
requestDate
xsd: dateTime
Да
Да­та за­про­са
sender
SenderInfo
Нет
От­пра­ви­тель
senderId
xsd: string
Да
Иден­ти­фи­ка­тор от­пра­ви­те­ля
password
xsd: string
Нет
Па­роль от­пра­ви­те­ля
Ответ на уведомление (sendDeliveryNotificationResponse) представляет собой массив со следующими полями: Формат данных SendDeliveryNotificationResponse
По­ле
Тип
Обя­зан­ность
Опи­са­ние
Response
Async SendDeliveryNotificationResponse
От­вет
notificationId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния
responseDate
xsd: dateTime
Да
Да­та от­ве­та
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии ШЭП
Ответ об ошибке (SendMessageFault) представляет собой массив элементов со следующими полями: Формат данных SendMessageFault
По­ле
Тип
Обя­зан­ность
Опи­са­ние
ErrorInfo
ErrorInfo
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorData
xsd: string
Да
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка
Метод получения статуса сообщения с ШЭП, ВШЭП (GetMessageStatus)
Запрос на статус сообщения (GetMessageStatusRequest) представляет собой массив элементов со следующими полями: Формат данных GetMessageStatusRequest
По­ле
Тип
Обя­зан­ность
Опи­са­ние
request
AsyncGetmessagestatus
Да
За­прос
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния
requestDate
xsd: dateTime
Да
Да­та за­про­са
sender
senderinfo
Да
Объ­ект ин­фор­ма­ция об от­пра­ви­те­ле (за­пол­ня­ет­ся от­пра­ви­те­лем)
senderId
xsd: string
Да
Иден­ти­фи­ка­тор от­пра­ви­те­ля (си­сте­мы от­пра­ви­те­ля)
password
xsd: string
Нет
Па­роль от­пра­ви­те­ля
properties
property
Нет
Мас­сив свойств за­про­са
key
xsd: int
Ключ свой­ства
value
xsd: int
Нет
Зна­че­ние свой­ства
В ответе на запрос на статус (getMessageStatusResponse) должна быть возвращена структура следующего вида: Формат данных GetMessageStatusResponse
По­ле
Тип
Обя­зан­ность
Опи­са­ние
response
Async GetmessagestatusResponse
От­вет
messageState
messageState
Да
Со­сто­я­ние со­об­ще­ния
responseDate
xsd: dateTime
Да
Да­та от­ве­та
sessionId
xsd: string
Нет
Иден­ти­фи­ка­тор сес­сии на ШЭП
status
MessagestatusInfo
Объ­ект «Ин­фор­ма­ция о ста­ту­се»
statusсode
xsd: int
Да
Код ста­ту­са со­об­ще­ния
statusmessage
xsd: string
Да
Со­об­ще­ние ста­ту­са
statusDate
xsd: dateTime
Да
Да­та из­ме­не­ния ста­ту­са
В случае возникновении ошибки в системе, передается сообщение об ошибке (SendMessageFault), которая представляет собой массив элементов со следующими полями: Формат данных SendMessageFault
По­ле
Тип
Обя­зан­ность
Опи­са­ние
ErrorInfo
ErrorInfo
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorData
xsd: string
Да
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка
Метод выборки сообщений с ШЭП (GetMessages) осуществляется по параметрам:
идентификатору сообщения + получателю (только для запросившего)+идентификатору сервиса;
идентификатору цепочки сообщений + получателю (только для запросившего) + идентификатору сервиса;
получателю (только для запросившего) + идентификатору сервиса.
Параметр GetMessagesRequest
Запрос содержит следующие поля: Формат данных GetMessageRequest
По­ле
Тип
Обя­зан­ность
Опи­са­ние
request
Async GetmessagesRequest
Да
Ме­та­дан­ные за­про­са
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния
correlationId
xsd: string
Нет
Иден­ти­фи­ка­тор це­поч­ки со­об­ще­ния
requestdate
xsd: dateTime
Нет
Да­та за­про­са
serviceId
xsd: string
Да
Иден­ти­фи­ка­тор сер­ви­са
sender
Senderinfo
Нет
Объ­ект ин­фор­ма­ция об от­пра­ви­те­ле (за­пол­ня­ет­ся от­пра­ви­те­лем)
senderId
xsd: string
Иден­ти­фи­ка­тор от­пра­ви­те­ля (си­сте­мы от­пра­ви­те­ля)
password
xsd: string
Па­роль от­пра­ви­те­ля
amount
xsd: int
Нет
Мак­си­маль­ное кол-во со­об­ще­ний в вы­бор­ке.
Ес­ли дан­ное по­ле от­сут­ству­ет в за­про­се или рав­но 0, то бу­дет при­ня­то на­стро­ен­ное на ШЭП зна­че­ние
properties
Property
Да
Мас­сив свойств, мож­но до­ба­вить до­пол­ни­тель­ные свой­ства за­про­са (по со­гла­со­ва­нию с ШЭП и си­сте­мой по­лу­ча­те­ля
key
xsd: string
Да
Ключ свой­ства
value
xsd: string
Да
Зна­че­ние свой­ства
Ответ getMessagesResponse со следующими полями: Формат данных GetMessageResponse
По­ле
Тип
Обя­зан­ность
Опи­са­ние
response
Async GetmessageResponse
Да
От­вет
responseDate
xsd: dateTime
Да
Да­та от­ве­та
sessionId
xsd: string
Да
Иден­ти­фи­ка­тор сес­сии на ШЭП
messages
Asynmessage
Нет
messageInfo
Asynmessageinfo
Да
Ме­та­дан­ные со­об­ще­ния
messageId
xsd: string
Нет
Иден­ти­фи­ка­тор со­об­ще­ния
correlationId
xsd: string
Да
Иден­ти­фи­ка­тор це­поч­ки
serviceId
xsd: string
Да
Иден­ти­фи­ка­тор сер­ви­са
messageType
xsd: string
Да
Тип со­об­ще­ния:
REQUEST - пер­вое со­об­ще­ния вза­и­мо­дей­ствия
routeId
xsd: string
Нет
Иден­ти­фи­ка­тор марш­ру­та со­об­ще­ния (ес­ли есть необ­хо­ди­мость в до­пол­ни­тель­ной марш­ру­ти­за­ции, иден­ти­фи­ка­тор по ре­ест­ру, за­пол­ня­ет­ся си­сте­мой от­пра­ви­те­ля)
messageDate
xsd: dateTime
Да
Да­та со­зда­ния со­об­ще­ния
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии ШЭП. За­пол­ня­ет­ся на ШЭП, от­пра­ви­те­лю за­пол­нять не на­до.
Sender
SenderIndo
Да
Объ­ект ин­фор­ма­ция об от­пра­ви­те­ле (за­пол­ня­ет­ся от­пра­ви­те­лем)
senderId
xsd: string
Да
Иден­ти­фи­ка­тор от­пра­ви­те­ля (си­сте­мы от­пра­ви­те­ля)
password
xsd: string
Нет
Па­роль от­пра­ви­те­ля
properties
property
Мас­сив свойств, мож­но до­ба­вить до­пол­ни­тель­ные свой­ства за­про­са (по со­гла­со­ва­нию с ШЭП и си­сте­мой по­лу­ча­те­ля
Key
xsd: string
Да
Ключ свой­ства
Value
xsd: string
Да
Зна­че­ние свой­ства
messageData
messageData
Да
Объ­ект пе­ре­да­чи дан­ных
Data
xsd: Anytype
Да
Объ­ект дан­ные со­об­ще­ния (фор­мат опре­де­ля­ет­ся си­сте­мой по­лу­ча­те­ля со­об­ще­ния)
Ответ об ошибке (SendMessagefault) представляет собой массив элементов со следующими полями: Формат данных SendMessagefault
По­ле
Тип
Обя­зан­ность
Опи­са­ние
ErrorInfo
ErrorInfo
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorData
xsd: string
Да
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии, в ко­то­рой про­изо­шла ошиб­ка

1.2 1.2. Интерфейс для реализации сервиса на стороне пользователей ШЭП, ВШЭП для работы с асинхронным каналом.

Сервис реализуется как на стороне провайдера сервиса, так и на стороне использующей сервис. Сервис реализуют в случае необходимости доставки ШЭП сообщений методом вызова сервиса получателя сообщения (PUSH).
Метод приема сообщений: (SendMessage)
Запрос на предоставление cообщения (SendMessageRequest) содержит следующие поля: Формат данных SendMessageRequest
По­ле
Тип
Обя­зан­ность
Опи­са­ние
request
Async SendMessageRequest
Да
messageInfo
Async SendMessageInfo
Да
Ме­та дан­ные со­об­ще­ния
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния.
Ге­не­ри­ру­ет­ся ШЭП. В слу­чае от­прав­ки со­об­ще­ния на ШЭП дан­ное по­ле долж­но быть пу­стым. В слу­чае пе­ре­да­чи со­об­ще­ния по­лу­ча­те­лю но­мер бу­дет про­став­лен ШЭП.
correlationId
xsd: string
Нет
Иден­ти­фи­ка­тор це­поч­ки со­об­ще­ний. Ге­не­ри­ру­ет­ся ШЭП. В слу­чае от­прав­ки со­об­ще­ния ти­па REQUEST на ШЭП дан­ное по­ле долж­но быть пу­стым. При от­прав­ке со­об­ще­ний дру­гих ти­пов на ШЭП, дан­ное по­ле ДОЛЖ­НО БЫТЬ ЗА­ПОЛ­НЕ­НО. В слу­чае пе­ре­да­чи со­об­ще­ния по­лу­ча­те­лю но­мер бу­дет про­став­лен ШЭП.
serviceId
xsd: string
Да
Иден­ти­фи­ка­тор вза­и­мо­дей­ствия. По ре­ест­ру сер­ви­сов ШЭП.
messageType
xsd: string
Да
Тип со­об­ще­ния:
REQUEST - пер­вое со­об­ще­ния вза­и­мо­дей­ствия
routeId
xsd: string
Нет
Иден­ти­фи­ка­тор марш­ру­та со­об­ще­ния (ес­ли есть необ­хо­ди­мость в до­пол­ни­тель­ной марш­ру­ти­за­ции, иден­ти­фи­ка­тор по ре­ест­ру, за­пол­ня­ет­ся си­сте­мой от­пра­ви­те­ля)
messageDate
xsd: dateTime
Да
Да­та со­зда­ния со­об­ще­ния
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии ШЭП. За­пол­ня­ет­ся на ШЭП, от­пра­ви­те­лю за­пол­нять не на­до.
sender
SenderInfo
Да
Объ­ект ин­фор­ма­ция об от­пра­ви­те­ле (за­пол­ня­ет­ся от­пра­ви­те­лем)
senderId
xsd: string
Да
Иден­ти­фи­ка­тор от­пра­ви­те­ля (си­сте­мы от­пра­ви­те­ля)
password
xsd: string
Нет
Па­роль от­пра­ви­те­ля
properties
Property
Нет
Мас­сив до­пол­ни­тель­ных свойств со­об­ще­ния
key
xsd: int
Да
Ключ свой­ства
value
xsd: int
Да
Зна­че­ние свой­ства
messageData
messageData
Да
Объ­ект пе­ре­да­чи дан­ных
data
xsd: Anytype
Да
Объ­ект дан­ные со­об­ще­ния (фор­мат опре­де­ля­ет­ся си­сте­мой по­лу­ча­те­ля со­об­ще­ния)
Ответ ШЭП на сообщение (sendMessageResponse) представляет собой массив элементов со следующими полями: Формат данных SendMessageResponse
По­ле
Тип
Обя­зан­ность
Опи­са­ние
response
Async SendMessageResponse
Да
От­вет
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния
correlationId
xsd: string
Да
Иден­ти­фи­ка­тор це­поч­ки со­об­ще­ния
responseDate
xsd: dateTime
Да
Да­та от­ве­та
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии ШЭП
Ответ об ошибке (SendMessageFault) представляет собой массив элементов со следующими полями: Формат данных SendMessageFault
По­ле
Тип
Обя­зан­ность
Опи­са­ние
ErrorInfo
ErrorInfo
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorData
xsd: string
Да
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка
Метод приема уведомлений об изменении статуса сообщения в ШЭП (ChangeMessageStatusNotification)
Запрос уведомления об изменении статуса сообщения (ChangeMessageStatusNotificationRequest) представляет собой массив элементов со следующими полями: Формат данных ChangeMessageStatusNotificationRequest
По­ле
Тип
Обя­зан­ность
Опи­са­ние
request
Async ChangeMessageStatus NotificationRequest
Да
notification
ChangeStatus Notification
Да
Уве­дом­ле­ния о ста­ту­се до­став­ки со­об­ще­ния
notificationid
xsd: string
Да
Иден­ти­фи­ка­тор уве­дом­ле­ния
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния
notificationDate
xsd: dateTime
Да
Да­та со­зда­ния уве­дом­ле­ния
messageState
messageState
Да
Со­сто­я­ние со­об­ще­ния
Status
messageStatusinfo
Да
Ста­тус до­став­ки (при­е­ма со­об­ще­ния)
statusCode
xsd: string
Да
Код ста­ту­са
statusMessage
xsd: string
Да
Со­об­ще­ния ста­ту­са
statusDate
xsd: dateTime
Да
Иден­ти­фи­ка­тор мар­шу­ру­та со­об­ще­ния (ес­ли есть необ­хо­ди­мость в до­пол­ни­тель­ной марш­ру­ти­за­ции, иден­ти­фи­ка­тор по ре­ест­ру, за­пол­ня­ет­ся си­сте­мой от­пра­ви­те­ля)
error
Нет
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorMessage
xsd: string
Да
Со­об­ще­ние ошиб­ки
errorData
xsd: string
Да
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
xsd: string
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка
requestdate
xsd: dateTime
Да
Да­та за­про­са
sessionid
guid
Нет
Иден­ти­фи­ка­тор сес­сии
Ответ о принятии уведомления (changeMassageStatusNotificationResponse) представляет собой массив элементов со следующими полями: Формат данных ChangeMessageStatusNotificationResponse
По­ле
Тип
Обя­зан­ность
Опи­са­ние
response
Async ChangeMessageStatus NotificationResponse
Да
От­вет
responseDate
xsd: dateTime
Да
Да­та от­ве­та
sessionid
guid
Да
Иден­ти­фи­ка­тор сес­сии (ука­зан­ное в за­про­се)
Ответ об ошибке (sendMessageFault) представляет собой массив элементов со следующими полями: Формат данных SendMessageFault
По­ле
Тип
Обя­зан­ность
Опи­са­ние
ErrorInfo
ErrorInfo
Ин­фор­ма­ция об ошиб­ке
errorCode
xsd: string
Да
Код ошиб­ки
errorData
xsd: string
Да
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Да
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка

2 2. Описание сообщений синхронного канала

2.1 Форматы данных сервисов REST

2.1. Интерфейс сервиса на ШЭП:
Метод отправки сообщений по синхронному каналу (SendMessage)
Запрос на предоставление Сервиса (SendMessageRequest) представляет собой массив элементов со следующими полями: Формат сообщения типа SendMessageRequest
По­ле
Тип
Обя­зан­ность
Опи­са­ние
request
SyncsendMessagerequest
Да
За­прос
requestInfo
SyncMessageInfo
Да
Ин­фор­ма­ция о со­об­ще­нии за­про­са
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния в си­сте­ме по­лу­ча­те­ля (ге­не­ри­ру­ет ШЭП)
correlationId
xsd: string
Нет
Иден­ти­фи­ка­тор це­поч­ки со­об­ще­ния в си­сте­ме по­лу­ча­те­ля за­про­са (Ге­не­ри­ру­ет ШЭП)
serviceid
xsd: string
Да
Иден­ти­фи­ка­тор вза­и­мо­дей­ствия (ве­дет­ся в ре­ест­ре сер­ви­сов ШЭП)
messegeDate
xsd: dateTime
Да
Да­та со­зда­ния со­об­ще­ния в Си­сте­ме От­пра­ви­те­ля (Ини­ци­а­то­ра вза­и­мо­дей­ствия). За­пол­ня­ет­ся От­пра­ви­те­лем (ини­ци­а­то­ром вза­и­мо­дей­ствия).
routeId
xsd: string
Нет
Иден­ти­фи­ка­тор марш­ру­та со­об­ще­ния (ес­ли есть необ­хо­ди­мость в до­пол­ни­тель­ной марш­ру­ти­за­ции, иден­ти­фи­ка­тор по ре­ест­ру, за­пол­ня­ет­ся си­сте­мой От­пра­ви­те­ля, т.е. Ини­ци­а­то­ра вза­и­мо­дей­ствия)
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии на ШЭП. Уста­нав­ли­ва­ет­ся на ШЭП.
sender
senderinfo
Да
Объ­ект ин­фор­ма­ция об от­пра­ви­те­ле (за­пол­ня­ет­ся от­пра­ви­те­лем)
senderId
xsd: string
Да
Иден­ти­фи­ка­тор от­пра­ви­те­ля (си­сте­мы от­пра­ви­те­ля)
password
xsd: string
Да
Па­роль от­пра­ви­те­ля
properties
property
Нет
Мас­сив свойств, мож­но до­ба­вить до­пол­ни­тель­ные свой­ства за­про­са (по со­гла­со­ва­нию с ШЭП и си­сте­мой по­лу­ча­те­ля
key
xsd: int
Ключ свой­ства
value
xsd: int
Зна­че­ние свой­ства
requestData
requestData
Да
Объ­ект пе­ре­да­чи дан­ных за­про­са
data
xsd: Anytype
Нет
Дан­ные со­об­ще­ния (фор­мат опре­де­ля­ет­ся си­сте­мой по­лу­ча­те­ля со­об­ще­ния)
Ответное сообщение на запрос (SendMessageResponse) представляет собой массив элементов со следующими полями: Формат сообщения типа SendMessageResponse
По­ле
Тип
Обя­зан­ность
Опи­са­ние
response
SyncsendMessageresponse
Да
От­вет
responseInfo
SyncMessageInfoResponse
Да
Ин­фор­ма­ция об от­ве­те
messageId
xsd: string
Да
Иден­ти­фи­ка­тор со­об­ще­ния в си­сте­ме по­лу­ча­те­ля (за­пол­ня­ет си­сте­ма по­лу­ча­те­ля за­про­са (си­сте­ма от­ра­ба­ты­ва­ю­щая со­об­ще­ние)
correlationId
xsd: string
Нет
Иден­ти­фи­ка­тор це­поч­ки со­об­ще­ния в си­сте­ме по­лу­ча­те­ля за­про­са (ес­ли со­об­ще­ния су­ще­ству­ет в рам­ках це­поч­ки со­об­ще­ний си­сте­мы от­пра­ви­те­ля (си­сте­ма от­ра­ба­ты­ва­ю­щая со­об­ще­ние)
responseDate
xsd: dateTime
Да
Да­та от­ве­та в си­сте­ме по­лу­ча­те­ля за­про­са (за­пол­ня­ет­ся си­сте­мой по­лу­ча­те­ля за­про­са)
sessionId
guid
Нет
Иден­ти­фи­ка­тор сес­сии на ШЭП. Уста­нав­ли­ва­ет­ся на ШЭП. При от­прав­ки от­ве­та си­сте­мой по­лу­ча­те­ля за­про­са за­пол­нять не нуж­но.
status
StatusInfo
Да
Объ­ект «Ин­фор­ма­ция о ста­ту­се»
code
xsd: int
Да
Код ста­ту­са (про­став­ля­ет­ся си­сте­мой по­лу­ча­те­ля за­про­са)
message
xsd: string
Да
Со­об­ще­ние о ста­ту­се
responseData
responsedata
Да
Объ­ект «дан­ные от­ве­та»
data
xsd: Anytype
Нет
Объ­ект дан­ные со­об­ще­ния (фор­мат опре­де­ля­ет­ся си­сте­мой по­лу­ча­те­ля со­об­ще­ния)
Сообщение об ошибке (SendMessageFault1_SendMessageFault) представляет собой массив элементов со следующими полями: Формат сообщения типа SendMessageFault
По­ле
Тип
Обя­зан­ность
Опи­са­ние
errorCode
xsd: string
Да
Код ошиб­ки
errorMessage
xsd: string
Да
Со­об­ще­ние ошиб­ки
errorData
xsd: string
Нет
До­пол­ни­тель­ное опи­са­ние ошиб­ки
errorDate
xsd: dateTime
Нет
Да­та ошиб­ки
subError
ErrorInfo
Нет
До­чер­няя ошиб­ка
sessionId
Guid
Нет
Иден­ти­фи­ка­тор сес­сии в ко­то­рой про­изо­шла ошиб­ка
Форматы данных сервисов REST
Описание сообщений.
Запрос на предоставление сервиса представляет собой массив элементов со следующими полями:
По­ле
Тип
Обя­зан­ность
Опи­са­ние
request
SyncsendMessagerequest
Да
За­прос
requestInfo
SyncMessageInfo
Да
Ин­фор­ма­ция о со­об­ще­нии за­про­са
messageId
string
Да
Иден­ти­фи­ка­тор со­об­ще­ния в си­сте­ме по­лу­ча­те­ля (ге­не­ри­ру­ет ШЭП)
serviceid
string
Да
Иден­ти­фи­ка­тор вза­и­мо­дей­ствия (ве­дет­ся в ре­ест­ре сер­ви­сов ШЭП)
messegeDate
dateTime
Да
Да­та со­зда­ния со­об­ще­ния в Си­сте­ме От­пра­ви­те­ля (Ини­ци­а­то­ра вза­и­мо­дей­ствия)
За­пол­ня­ет­ся От­пра­ви­те­лем (ини­ци­а­то­ром вза­и­мо­дей­ствия)
routeId
string
Нет
Иден­ти­фи­ка­тор марш­ру­та со­об­ще­ния (ес­ли есть необ­хо­ди­мость в до­пол­ни­тель­ной марш­ру­ти­за­ции, иден­ти­фи­ка­тор по ре­ест­ру, за­пол­ня­ет­ся си­сте­мой От­пра­ви­те­ля, т.е. Ини­ци­а­то­ра вза­и­мо­дей­ствия)
sender
senderinfo
Да
Объ­ект ин­фор­ма­ция об от­пра­ви­те­ле (за­пол­ня­ет­ся от­пра­ви­те­лем)
senderId
string
Да
Иден­ти­фи­ка­тор от­пра­ви­те­ля (си­сте­мы от­пра­ви­те­ля)
password
string
Да
Па­роль от­пра­ви­те­ля
requestData
requestData
Да
Объ­ект пе­ре­да­чи дан­ных за­про­са
data
Anytype
Нет
Дан­ные со­об­ще­ния (фор­мат опре­де­ля­ет­ся си­сте­мой по­лу­ча­те­ля со­об­ще­ния)
Ответное сообщение на запрос представляет собой массив элементов со следующими полями:
По­ле
Тип
Обя­зан­ность
Опи­са­ние
response
SyncsendMessageresponse
Да
От­вет
responseInfo
SyncMessageInfoResponse
Да
Ин­фор­ма­ция об от­ве­те
messageId
string
Да
Иден­ти­фи­ка­тор со­об­ще­ния в си­сте­ме по­лу­ча­те­ля (за­пол­ня­ет си­сте­ма по­лу­ча­те­ля за­про­са (си­сте­ма от­ра­ба­ты­ва­ю­щая со­об­ще­ние)
responseDate
dateTime
Да
Да­та от­ве­та в си­сте­ме по­лу­ча­те­ля за­про­са (за­пол­ня­ет­ся си­сте­мой по­лу­ча­те­ля за­про­са)
message
string
Да
Со­об­ще­ние о ста­ту­се
responseData
responsedata
Да
Объ­ект «дан­ные от­ве­та»
data
Anytype
Нет
Объ­ект дан­ные со­об­ще­ния (фор­мат опре­де­ля­ет­ся си­сте­мой по­лу­ча­те­ля со­об­ще­ния)

2 Требования к взаимодействию с сервисом

Приложение 2
к Правилам интеграции
объектов информатизации
«электронного правительства»
Форма
Требования к взаимодействию с сервисом
Сведения о публикуемом сервисе (с учетом сведений на архитектурном портале «электронного правительства»)
1
Владелец сервиса
2
Наименование информационной системы
3
Контур взаимодействия
4
Ключ сервиса
5
Режим взаимодействия сервиса
6
Наименование сервиса, на русском языке
7
Наименование сервиса, на казахском языке
8
Назначение сервиса, на русском языке
9
Назначение сервиса, на казахском языке
10
Бизнес описание работы сервиса, на русском языке
11
Бизнес описание работы сервиса, на казахском языке
Рекомендуемые требования по производительности и надежности синхронного сервиса:
Контролируемый показатель
12
Максимальное время обработки запроса при синхронном взаимодействии
13
Среднее время обработки запроса
14
Пиковая нагрузка
15
Номинальная нагрузка
16
Среднее время работы без сбоев
17
Время на восстановление работоспособности
18
Требования по использованию ЭЦП
Требования по информационной безопасности
Требования к формату Журнала логирования
Требования со стороны ШЭП/ВШЭП
В таблице 1 приведены требования по производительности и надежности синхронного сервиса.
Таблица 1 – Требования по производительности и надежности синхронного сервиса

Кон­тро­ли­ру­е­мый по­ка­за­тель
Огра­ни­че­ние
1
Мак­си­маль­ное вре­мя об­ра­бот­ки за­про­са при син­хрон­ном вза­и­мо­дей­ствии
до 30 се­кунд
2
Сред­нее вре­мя об­ра­бот­ки за­про­са
10 се­кунд
3.
Пи­ко­вая на­груз­ка
2000 за­про­сов в час
4.
Но­ми­наль­ная на­груз­ка
360 за­про­сов в час
5
Сред­нее вре­мя ра­бо­ты без сбо­ев
365/7/24
6
Вре­мя на вос­ста­нов­ле­ние ра­бо­то­спо­соб­но­сти
3 ча­са
Таблица 2 – Требования по производительности и надежности асинхронного сервиса

Кон­тро­ли­ру­е­мый по­ка­за­тель
Огра­ни­че­ние
1
Мак­си­маль­ное вре­мя об­ра­бот­ки за­про­са при асин­хрон­ном вза­и­мо­дей­ствии
Вре­мя предо­став­ле­ния ре­зуль­та­та по за­про­су на асин­хрон­ном сер­ви­се, за­ви­сит от ре­а­ли­за­ции каж­до­го ин­те­гра­ци­он­но­го сер­ви­са
2
Пи­ко­вая на­груз­ка
2000 за­про­сов в час
3
Но­ми­наль­ная на­груз­ка
360 за­про­сов в час
4
Сред­нее вре­мя ра­бо­ты без сбо­ев
365/7/24
5
Вре­мя на вос­ста­нов­ле­ние ра­бо­то­спо­соб­но­сти
3 ча­са

3 Заявка на публикацию сервиса

Приложение 3
к Правилам интеграции
объектов информатизации
«электронного правительства»
Форма
Заявка на публикацию сервиса
1. Вла­де­лец сер­ви­са
1
На­име­но­ва­ние ор­га­ни­за­ции
2
ИИН/БИН
3
Долж­ност­ное ли­цо, от­вет­ствен­ное за экс­плу­а­та­цию
2. Ин­фор­ма­ци­он­ная си­сте­ма Вла­дель­ца сер­ви­са
4
Кор­не­вая ка­те­го­рия сер­ви­са
5
Кон­такт­ные дан­ные раз­ра­бот­чи­ка сер­ви­са
6
Ре­сурс раз­ра­бот­чи­ка сер­ви­са
7
На­име­но­ва­ние си­сте­мы
8
Ло­гин си­сте­мы
9
Па­роль (те­сто­вая сре­да)
10
Па­роль (про­мыш­лен­ная сре­да)
11
IP-ад­рес си­сте­мы (те­сто­вая сре­да)
12
Порт си­сте­мы (те­сто­вая сре­да)
13
Про­то­кол (те­сто­вая сре­да)
14
IP-ад­рес си­сте­мы (про­мыш­лен­ная сре­да)
15
Порт си­сте­мы (про­мыш­лен­ная сре­да)
16
Про­то­кол (про­мыш­лен­ная сре­да)
17
Сер­ти­фи­кат от­кры­то­го клю­ча транс­порт­ной ЭЦП си­сте­мы (вы­дан­ных На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
18
Акт по ре­зуль­та­там ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ин­фор­ма­ци­он­ной без­опас­но­сти
19
Име­ет­ся ли до­ступ до ШЭП (да/нет)
3. Элек­трон­ный сер­вис
20
На­име­но­ва­ние сер­ви­са
21
Опи­са­ние сер­ви­са
22
Ключ сер­ви­са
23
Ре­жим вза­и­мо­дей­ствия сер­ви­са
24
Опуб­ли­ко­вать сер­вис на ВШ­ЭП (да/нет)
25
Опуб­ли­ко­вать сер­вис на ШЭП (да/нет)
26
Сер­вис предо­став­ля­ет пер­со­наль­ные дан­ные (да/нет)
26.1
XPath-путь к эле­мен­ту, со­дер­жа­ще­му ИИН
26.2
Преду­смот­ре­на от­прав­ка SMS граж­да­нам для по­лу­че­ния раз­ре­ше­ния на предо­став­ле­ние их пер­со­наль­ных дан­ных (да/нет)
27
При­знак на­ли­чия марш­ру­ти­за­ции со­об­ще­ний (да/нет)
27.1
Ключ марш­ру­та
27.2
На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
27.3
URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
27.4
На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
27.5
URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
28
На­ли­чие ав­то­ри­за­ции на сто­роне сер­ви­са (да/нет)
28.1
Ме­тод ав­то­ри­за­ции
28.2
Ло­гин
28.3
Па­роль
29
Тип без­опас­но­сти
30
SSL сер­ти­фи­кат (вы­дан­ных На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
31
XSD
32
При­мер за­про­са
33
При­мер от­ве­та
4. Кли­ент сер­ви­са
34
На­име­но­ва­ние ор­га­ни­за­ции, ИИН/БИН
5. Дан­ные VPN-тун­не­ля
35
Име­ет­ся VPN-тун­нель для дан­ной си­сте­мы (да/нет)
36
Ин­фор­ма­ция о шлю­зе VPN
37
Ре­жим тун­не­ля
38
Пуб­лич­ный Peer IP-ад­рес
5.1
Свой­ства тун­не­ля Фа­за 1
39
Ме­тод аутен­ти­фи­ка­ции
40
Част­ный об­щий ключ
41
Тип крип­то­гра­фии
42
Про­то­кол Деф­фи-Хелл­ма­на
43
Крип­то­гра­фи­че­ский ал­го­ритм
44
Ал­го­ритм хе­ши­ро­ва­ния
45
Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
5.2
Свой­ства тун­не­ля Фа­за 2
46
Ин­кап­су­ля­ция
47
Крип­то­гра­фи­че­ский ал­го­ритм
48
Ме­тод ал­го­рит­ма
49
Груп­па со­вер­шен­ной пря­мой сек­рет­но­сти
50
Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
51
Ве­ли­чи­на в Kб (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)

4 Акт тестировании и ввода в эксплуатацию

Приложение 4
к Правилам интеграции
объектов информатизации
«электронного правительства»
Акт тестировании и ввода в эксплуатацию
1.
Участ­ни­ки ин­фор­ма­ци­он­но­го вза­и­мо­дей­ствия:
1.1.
На­име­но­ва­ние вла­дель­ца сер­ви­са
1.2.
На­име­но­ва­ние ини­ци­а­то­ра ин­те­гра­ци­он­но­го сер­ви­са
2.
Ин­фор­ма­ци­он­ные си­сте­мы:
2.1.
Ин­фор­ма­ци­он­ная си­сте­ма вла­дель­ца сер­ви­са
2.2.
Ин­фор­ма­ци­он­ная си­сте­ма ини­ци­а­то­ра ин­те­гра­ци­он­но­го сер­ви­са
3.
Сер­ви­сы те­сти­ро­ва­ния:
3.1.
На­име­но­ва­ние сер­ви­са
3.2.
Ключ сер­ви­са
4
Сце­на­рий те­сти­ро­ва­ния
5
Ре­ше­ние по ре­зуль­та­там те­сти­ро­ва­ния
6
Да­та пе­ре­во­да в про­мыш­лен­ную сре­ду

5 Заявка на подключение/интеграцию к сервису

Приложение 5
к Правилам интеграции
объектов информатизации
«электронного правительства»
Заявка на подключение/интеграцию к сервису
1. Вла­де­лец сер­ви­са
1
На­име­но­ва­ние ор­га­ни­за­ции
2
ИИН/БИН
2. Ини­ци­а­тор ин­те­гра­ци­он­но­го сер­ви­са
3
На­име­но­ва­ние ор­га­ни­за­ции
4
ИИН/БИН
5
Ос­но­ва­ние для под­клю­че­ния
6
ФИО от­вет­ствен­но­го ли­ца
7
Кон­такт­ный те­ле­фон от­вет­ствен­но­го ли­ца
8
Элек­трон­ная поч­та от­вет­ствен­но­го ли­ца
3. Ин­фор­ма­ци­он­ная си­сте­ма ини­ци­а­то­ра ин­те­гра­ци­он­но­го сер­ви­са
9
На­име­но­ва­ние си­сте­мы
10
Ло­гин си­сте­мы
11
Па­роль (те­сто­вая сре­да)
12
Па­роль (про­мыш­лен­ная сре­да)
13
IP-ад­рес си­сте­мы (те­сто­вая сре­да)
14
Порт си­сте­мы (те­сто­вая сре­да)
15
Про­то­кол (те­сто­вая сре­да)
16
IP-ад­рес си­сте­мы (про­мыш­лен­ная сре­да)
17
Порт си­сте­мы (про­мыш­лен­ная сре­да)
18
Про­то­кол (про­мыш­лен­ная сре­да)
19
Кон­тур вза­и­мо­дей­ствия
20
Име­ет­ся ли до­ступ до ШЭП
21
Име­ет­ся ли VPN-тун­нель для дан­ной си­сте­мы
22
При­кре­пи­те сер­ти­фи­кат от­кры­то­го клю­ча транс­порт­ной ЭЦП си­сте­мы (вы­дан­ных На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
23
При­кре­пи­те акт по ре­зуль­та­том ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ин­фор­ма­ци­он­ной без­опас­но­сти (.doc, .docx, .pdf)
4. Элек­трон­ный сер­вис
24
Ключ сер­ви­са
25
Ре­жим вза­и­мо­дей­ствия сер­ви­са
26
Сер­вис предо­став­ля­ет пер­со­наль­ные дан­ные
27
Преду­смот­ре­на от­прав­ка SMS граж­да­нам для по­лу­че­ния раз­ре­ше­ния на предо­став­ле­ние их пер­со­наль­ных дан­ных
5. Дан­ные VPN-тун­не­ля
28
Ин­фор­ма­ция о шлю­зе VPN
29
Ре­жим тун­не­ля
30
Пуб­лич­ный Peer IP-ад­рес
5.1
Свой­ства тун­не­ля Фа­за 1:
31
Ме­тод аутен­ти­фи­ка­ции
32
Част­ный об­щий ключ
33
Тип крип­то­гра­фии
34
Про­то­кол Деф­фи-Хелл­ма­на
35
Крип­то­гра­фи­че­ский ал­го­ритм
36
Ал­го­ритм хе­ши­ро­ва­ния
37
Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
5.2
Свой­ства тун­не­ля Фа­за 2:
38
Ин­кап­су­ля­ция
39
Крип­то­гра­фи­че­ский ал­го­ритм
40
Ме­тод ал­го­рит­ма
41
Груп­па со­вер­шен­ной пря­мой сек­рет­но­сти
42
Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
43
Ве­ли­чи­на в Kб (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)

6 Сценарий использования транспортной подписи

Приложение 6
к Правилам интеграции
объектов информатизации
«электронного правительства»
Сценарий использования транспортной подписи

1 1. Сценарий приема сообщения с использованием транспортной подписи ШЭП:

1 1) ШЭП проверяет сообщение (авторизацию, валидацию конверта сообщения, транспортную подпись объектов информатизации);

2 2) ШЭП подписывает сообщение транспортной подписью;

3 3) ШЭП передает подписанное сообщение ВШЭП (при взаимодействии с ИС вне ЕТС ГО);

4 4) ВШЭП проверяет сообщение (авторизацию, валидацию конверта сообщения, транспортную подпись объектов информатизации).

Данный сценарий используется при взаимодействии объектов информатизации.

2 2. Сценарий приема сообщения с использованием транспортных подписей ШЭП и вызывающей стороны:

1 1) отправитель подписывает сообщение транспортной подписью и отправляет на ШЭП;

2 2) ШЭП проверяет транспортную подпись сообщения:

проверяет соответствие ИИН/БИН указанного в ЭЦП ИИН/БИН-а, внесенного в систему при регистрации объекта информатизации;
проверяет транспортную подпись на действительность (онлайн проверка действительности подписи или проверка по списку отозванных сертификатов).

3 3. Сценарий приема сообщения с использованием транспортных подписей ШЭП, кроме сервисов, реализованных с использованием REST технологии, и вызывающей стороны, с использованием метода шифрования сообщений:

1 1) отправитель сообщения шифрует сообщение;

2 2) отправитель сообщения подписывает сообщения транспортной подписью и отправляет ШЭП;

3 3) ШЭП расшифровывает сообщение;

4 4) ШЭП проверяет транспортную подпись сообщения:

проверяет соответствие ИИН/БИН указанного в ЭЦП на ИИН/БИН-а, внесенного в систему при регистрации объекта информатизации;
проверяет транспортную подпись на действительность (онлайн проверка действительности подписи или проверка по списку отозванных сертификатов).