§ 2. Организация электронного межведомственного взаимодействия в соответствии с требованиями ФЗ № 210
Система межведомственного электронного взаимодействия (СМЭВ), построение которой идет в России на протяжении уже нескольких лет, должна помогать органам власти исполнять Федеральный закон № 210.
Согласно одному из пунктов этого документа, с 1 июля 2012 г. чиновники не имеют права требовать с обратившихся к ним за госуслугами граждан дополнительные справки, которые есть в распоряжении других чиновников. Эти сведения органы власти должны получать друг у друга через СМЭВ.
С точки зрения автоматизации предоставления государственных и муниципальных услуг СМЭВ — это федеральная государственная информационная система, включающая в себя информационные базы данных, содержащие сведения об используемых органами и организациями программных и технических средствах, обеспечивающих возможность доступа через систему взаимодействия к их информационным системам и электронным сервисам, а также сведения об истории движения в системе взаимодействия электронных сообщений при предоставлении государственных и муниципальных услуг и исполнении государственных и муниципальных функций в электронной форме.
Организация межведомственного взаимодействия в части получения сведений включает в себя получение доступа к электронным сервисам ФОИВ и использование указанного доступа для получения соответствующих документов и сведений. Кроме того в состав СМЭВ входят программные и технические средства, обеспечивающие взаимодействие информационных систем органов и организаций, используемых при предоставлении в электронной форме государственных и муниципальных услуг и исполнении государственных и муниципальных функций.
СМЭВ позволяет федеральным, региональным и местным органам власти, контроля и надзора в электронном виде передавать и обмениваться данными, необходимыми для оказания госуслуг. Система позволяет реализовать принцип «одного окна» при оказании госуслуг населению.
Гражданин обращается за услугой в профильное ведомство, а специалисты ведомства добирают необходимые данные в других ведомствах, используя СМЭВ. Распоряжением Правительства Российской Федерации от 25 декабря 2013 г. № 2516-р утверждена «Концепция развития механизмов предоставления государственных и муниципальных услуг в электронном виде».
В Концепции устанавливаются основные цели, принципы и направления деятельности по дальнейшему развитию механизмов предоставления государственных и муниципальных услуг в электронном виде на период до 2016 г., определена организационная модель управления этой деятельностью.
Основными направлениями деятельности по развитию механизмов предоставления государственных и муниципальных услуг в электронном виде в Концепции определены:
• оптимизация процедур предоставления услуг, а также услуг, предоставляемых государственными и муниципальными учреждениями и другими организациями, в которых размещается государственное или муниципальное задание (заказ), с помощью информационных технологий;
• совершенствование инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления услуг.
Концепция ориентирована на повышение уровня удовлетворенности граждан и организаций результатами взаимодействия с органами государственной власти, органами государственных внебюджетных фондов, органами местного самоуправления и иными организациями, в которых размещается государственное или муниципальное задание (заказ), при получении услуг.
Результатами реализации Концепции должны стать повышение доступности услуг для граждан и организаций, упрощение процедур взаимодействия с органами (организациями), предоставляющими услуги, снижение коррупционных рисков, повышение эффективности бюджетных расходов.
Количество документов и сведений, необходимых исполнительным органам государственной власти субъектов Российской Федерации и органам местного самоуправления от отдельных ФО- ИВ при предоставлении государственных и муниципальных услуг, определено в приложении № 1 к протоколу заседания Подкомиссии по использованию информационных технологий при предоставлении государственных и муниципальных услуг Правительственной комиссии по внедрению информационных технологий
в деятельность государственных органов и органов местного самоуправления от 18 мая 2012 г.
№ 13.Обмениваться данными через СМЭВ органы власти должны в двух направлениях. Если заявитель запрашивает федеральную услугу, то территориальное подразделение ФОИВ в случае необходимости должно иметь возможность получить сведения из регионального органа и (или) органа местного самоуправления. В случае если заявитель обращается за региональной или муниципальной услугой, то чиновники должны суметь получить сведения в федеральном органе.
Под предоставлением в электронном виде документов и сведений, необходимых для предоставления государственных услуг ФОТВ и органами государственных внебюджетных фондов, источниками которых являются органы исполнительной власти субъектов Российской Федерации и органы местного самоуправления (далее — предоставление сведений), понимается организация межведомственного взаимодействия с использованием СМЭВ, при котором органы государственной власти субъекта Российской Федерации и органы местного самоуправления обеспечивают возможность получения ФОИВ и органами государственных внебюджетных фондов необходимых документов и сведений.
Организация межведомственного взаимодействия в части предоставления сведений включает в себя мероприятия по разработке соответствующих электронных сервисов, размещение их в тестовой среде СМЭВ, проведение совместно с федеральным органом исполнительной власти-потребителем информации успешного тестирования электронного сервиса и обеспечение размещения электронного сервиса в продуктивной среде СМЭВ.
Распоряжением Правительства Российской Федерации от 29 июня 2012 г. № 1123-р определено количество сведений, находящихся в распоряжении государственных органов субъектов Российской Федерации, органов местного самоуправления, территориальных государственных внебюджетных фондов либо подведомственных государственным органам субъектов Российской Федерации или органам местного самоуправления организаций,
участвующих в предоставлении государственных или муниципальных услуг, и необходимых для предоставления государственных услуг федеральными органами исполнительной власти и органами государственных внебюджетных фондов Российской Федерации.
Сведения, которые федеральные органы власти должны предоставлять региональным органам и органам местного самоуправления в рамках оказания госуслуг, определялись экспертами Минэкономразвития. Для передачи в электронном формате в обратную сторону — от региональных к федеральным органам власти — были утверждены перечни сведений для каждого региона.
Физически СМЭВ представляет собой набор из 84 шин Oracle (узлов), расположенных на 7 ЦОДах «Ростелекома» в разных частях России. Один узел СМЭВ используется федеральными органами власти, и по одному — регионами. К каждому региональному узлу подключены местные информационные системы (финансовые, медицинские, статистические и др.), порталы госуслуг, единая система идентификации и аутентификации, удостоверяющий центр, система нормативно-справочной информации и другие компоненты.
Таким образом, посредством СМЭВ интегрируются между собой многочисленные федеральные и региональные информационные системы. При этом каждая точка интеграции является отдельным мини-проектом. Для того чтобы вся система работала стабильно, нужно, чтобы все эти системы не противоречили друг другу и правильно взаимодействовали между собой. Сервис- ориентированная архитектура СМЭВ предполагает, что поставщик сведений (им может выступать как федеральный орган власти, так и регион) выводит через свою систему в эту шину некий электронный сервис, который при правильном запросе сведений правильно выдает их. А потребитель сведений (также регион или федеральный орган) через свою систему в шину интегрирует адаптер, который умеет правильно запрашивать сведения и получать ответ.
Сама по себе СМЭВ, по сути, не является системой. Это государственная закрытая сеть, своего рода государственный интернет, к которому подключаются разные ресурсы. Чем больше таких ресурсов будет подключено и чем большей функциональностью они будут обладать, тем более функциональна будет система государственного бэк-офиса.
У каждого федерального органа есть своя уникальная база данных со своей уникальной архитектурой.
По методическим рекомендациям они создают сервисы, которые затем выводятся в продуктивный контур СМЭВ. Эти сервисы должны были раздавать сведения, находящиеся в их базах. Чтобы потребитель мог приступить к взаимодействию, он должен был реализовать для себя адаптер и с его помощью попробовать обратиться к сервису. По такой логике возникала необходимость при разработке каждого адаптера проводить тестирование каждого сервиса. При этом в тестировании должен принимать участие и федеральный орган, который вывел сервис, и регион, который через адаптер хочет к этому сервису обратиться. Только в случае если тест проходит успешно, можно считать, что две конкретные системы — федерального органа и региона — интегрированы и могут обмениваться сведениями.Для того чтобы стать участником системы, органу власти или организации необходимо соответствовать определенным критериям и выполнить ряд требований.
Для работы на Технологическом портале на компьютере пользователя достаточно использовать стандартный веб-браузер, который имеется на всех компьютерах, и разрешить использование JavaScript.
Главная страница Технологического портала состоит из следующих областей (см. отдельное приложение к учебному пособию «Справка о технологическом портале»):
1. Навигационная панель с кнопками, позволяющими перемещаться между разделами и областью авторизации.
2. Новости.
3. Поддержка СМЭВ.
4. Часто задаваемые вопросы.
5. Информационная область.
Навигационное меню является единым для всех страниц Технологического портала и содержит кнопки, позволяющие перемещаться между разделами:
«На главную» — позволяет при переходе на страницу, отличную от «Главной», вернуться на главную страницу;
«Федеральные сервисы» — позволяет перейти в раздел «Федеральные сервисы»;
«Региональные сервисы» — позволяет перейти в раздел «Региональные сервисы».
Навигационное меню содержит кнопку «Вход», предназначенную для авторизации на Технологическом портале.
Навигационная панель содержит кнопку «Федеральный уровень», позволяющую перемещаться между Технологическими порталами субъектов РФ и Технологическим порталом Федерального уровня и отображающую региональную принадлежность отображаемой страницы Технологического портала.
Информационная область содержит краткую справку о СМЭВ и документы, сформированные в рамках взаимодействия.
Раздел «Новости» позволяет перейти на страницу новостей Технологического портала, а также подписаться на новости по RSS.
В разделе «Поддержка СМЭВ» указаны адрес электронной почты и номер горячей линии службы технологической поддержки для консультирования пользователей.
Раздел «Часто задаваемые вопросы» позволяет найти ответ на интересующий вопрос, нажав на него.
Право доступа участника к информации, предоставляемой электронными сервисами иных участников, органов и организаций, в том числе к информации ограниченного доступа определяется законодательством Российской Федерации.
Правила доступа определены «Регламентом обеспечения предоставления государственных услуг и исполнения государственных функций в электронном виде» (2013 г.). На рис. 20 представлен порядок действий предполагаемого участника СМЭВ.
Рис. 20.Порядок действий предполагаемого участника СМЭВ
Регламент обеспечения предоставления государственных услуг и исполнения государственных функций в электронном виде (далее — Регламент) разработан в соответствии с действующим законодательством Российской Федерации, регулирующим деятельность по предоставлению государственных и муниципальных услуг.
Присоединение к Регламенту осуществляется путем подписания и предоставления уполномоченным лицом органа (организации) оператору заявки в электронном виде.
Участник и оператор при осуществлении взаимодействия в рамках настоящего Регламента руководствуются Федеральными законами от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации», от 10 января 2002 г. № 1-ФЗ «Об электронной цифровой подписи», от 27 июля 2006 г.
№ 152-ФЗ «О персональных данных», от 27 июля 2010 г. № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи», от 27 июня 2011 г. № 161-ФЗ «О национальной платежной системе», от 27 июня 2011 г. № 162-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в связи с принятием Федерального закона «О национальной платежной системе», а также постановлениями Правительства Российской Федерации от 24 октября 2011 г. № 861, от 8 сентября 2010 г. № 697 «О единой системе межведомственного электронного взаимодействия», от 8 июня 2011 г. № 451 «Об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме», приказом Министерства связи и массовых коммуникаций Российской Федерации от 27 декабря 2010 г. № 190 «Об утверждении Технических требований к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия», иными нормативными правовыми актами Российской Федерации.
Оператор обязуется:
1) обеспечивать бесперебойное функционирование Единого портала и единой системы межведомственного электронного взаимодействия (далее — система взаимодействия) в соответствии с требованиями законодательства Российской Федерации;
2) обеспечить информирование заявителя о возможности оплаты государственных и муниципальных услуг (функций) с использованием платежных сервисов (инструментов), поддерживаемых Участником;
3) включить в реестр электронных сервисов информационных систем органов и организаций, подключенных к системе взаимодействия (далее — реестр электронных сервисов) электронные сервисы Участника, разработанные в соответствии с Техническими требованиями к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия, утвержденными приказом Министерства связи и массовых комму
никаций Российской Федерации от 27.12.2010 г. № 190 (далее — Технические требования);
4) предоставить Участнику доступ к электронным сервисам, обеспечивающим получение информации из государственных информационных систем иных органов и организаций (по согласованию с указанными органами и организациями), в случае, если порядок и полномочия Участника на запрос и получение такой информации закреплены в Федеральных законах, актах Президента Российской Федерации и Правительства Российской Федерации, а также ведомственных нормативных правовых актах;
5) обеспечивать при информационном взаимодействии с Участником, а также с иными заинтересованными лицами с использованием Единого портала и (или) системы взаимодействия строгое соблюдение установленного порядка ограниченного доступа к отдельным видам информации согласно требованиям, установленным законодательством Российской Федерации;
6) гарантировать целостность и неизменность данных, передаваемых Участнику с использованием Единого портала и (или) через систему взаимодействия с момента их поступления на Единый портал и (или) в систему взаимодействия до момента поступления в информационную систему Участника;
7) гарантировать целостность и неизменность данных Участника, передаваемых посредством системы взаимодействия и (или) Единого портала, с момента поступления указанных данных в систему взаимодействия и (или) Единый портал до момента передачи их заявителю и в информационные системы иных участников Единого портала и (или) системы взаимодействия;
8) вести учет и статистику использования электронных сервисов Участника заявителями и иными участниками Единого портала и (или) системы взаимодействия, обеспечив при этом возможность просмотра Участником указанной статистики;
9) в рамках своей компетенции при необходимости по согласованию с Участником предоставлять заявителям и иным участникам Единого портала и (или) системы взаимодействия доступ к электронным сервисам Участника в случае наличия соответствующих нормативно установленных полномочий указанных лиц;
10) обеспечивать предоставление информационной и методической поддержки участнику по вопросам использования функциональных возможностей Единого портала и системы взаимодействия самостоятельно или путем привлечения исполнителей в установленном порядке;
11) незамедлительно информировать участника об обнаруженной временной технической невозможности выполнения обязательств;
12) устранять своими силами и за свой счет допущенные по своей вине недостатки или иные отступления от условий настоящего Регламента.
Участник обязуется:
1) не позднее одного месяца с момента заключения Регламента представить оператору всю необходимую информацию:
• для размещения на Едином портале сведений о платежных сервисах (инструментах) участника, поддерживающих оплату государственных и муниципальных услуг (функций) на Едином портале и (или) в системе взаимодействия, в электронной форме;
• включения электронных сервисов участника, разработанных в соответствии с Техническими требованиями, в реестр электронных сервисов, а также для использования указанных сервисов в целях обеспечения межведомственного электронного взаимодействия при предоставлении государственных и муниципальных услуг (функций) в электронной форме;
2) обеспечить возможность оплаты физическими и юридическими лицами государственных пошлин, денежных платежей (штрафов) и сборов на Едином портале с использованием платежных сервисов участника;
3) на регулярной основе предоставлять оператору и проводить актуализацию сведений о платежных сервисах (инструментах) участника, поддерживающих оплату государственных и муниципальных услуг (функций) через Единый портал и (или) систему взаимодействия, в целях размещения данных сведений на Едином портале в порядке, установленном Правилами размещения;
4) исправлять ошибки, допущенные при предоставлении сведений о платежных сервисах (инструментах) участника, поддержи
вающих оплату государственных и муниципальных услуг (функций) на Едином портале и (или) в системе взаимодействия, информация о которых передана участником оператору;
5) содействовать оператору в достижении договоренностей с федеральными органами исполнительной власти, органами исполнительной власти субъектов Российской Федерации, государственными внебюджетными фондами иными органами и организациями, информационные системы которых подключены к системе взаимодействия, в целях определения состава и структуры информации, содержащейся в документах (сведениях), передаваемых из информационных систем участника в информационные системы указанных органов и организаций, а также в целях определения состава и структуры информации, содержащейся в документах (сведениях), передаваемых участнику из информационных систем иных органов и организаций (состав и структура информации определяется для каждого электронного сервиса, зарегистрированного в реестре электронных сервисов);
6) принимать запросы, обращения, заявления и иные документы (сведения), поступившие с использованием Единого портала и (или) через систему взаимодействия, в целях последующей их обработки, подготовки ответов и осуществления оплаты государственных и муниципальных услуг (функций), в том числе в целях информирования заявителей о статусе исполнения платежа за государственные и муниципальные услуги (функции), совершенного с использованием сервиса «личный кабинет»;
7) обеспечивать достоверность и актуальность сведений, передаваемых из своих информационных систем в иные информационные системы, участвующие во взаимодействии, а в случае установления недостоверности сведений — обеспечивать их изменение и информировать об этом изменении и о случаях выявления недостоверности сведений заинтересованных участников взаимодействия;
8) в случае установления недостоверности переданной участником информации обеспечивать ее незамедлительное изменение (актуализацию);
9) обеспечивать сохранность, целостность и неизменность данных, передаваемых через систему взаимодействия и (или) с исполь
зованием Единого портала, до момента поступления указанных данных в систему взаимодействия и (или) на Единый портал;
10) обеспечивать сохранность, целостность и неизменность данных, получаемых участником с Единого портала и (или) через систему взаимодействия от заявителя, иных органов и организаций с момента поступления указанных данных в информационную систему участника;
11) обеспечивать работоспособность и безопасность принадлежащих участнику программно-аппаратных средств, необходимых для функционирования электронных сервисов участника в соответствии с требованиями Регламента;
12) обеспечивать доступность электронных сервисов участника в соответствии с Регламентом;
13) в случае необходимости изменения электронного сервиса участника в связи с разработкой, внесением изменений в нормативные правовые акты или модернизацией информационных систем участника, уведомить о своем намерении оператора не менее чем за один месяц до планируемой даты выхода новой версии электронного сервиса;
14) незамедлительно информировать оператора об обнаруженной невозможности выполнения обязательств по Соглашению;
15) в случае необходимости получения доступа к электронным сервисам иных органов и организаций, направить оператору заявку на получение доступа к электронным сервисам системы взаимодействия с описанием необходимых электронных сервисов и приложением соответствующих нормативных правовых актов, подтверждающих основание получения доступа к указанным электронным сервисам;
16) запрашивать с использованием системы взаимодействия информацию в информационных системах иных органов и организаций, подключенных к системе взаимодействия, в том числе в региональных системах межведомственного электронного взаимодействия, только в объеме, необходимом для осуществления оплаты заявителем государственных и муниципальных услуг (функций), а также в соответствии с заявкой на доступ к электрон
ным сервисам согласно подпункту 15, использовать данную информацию строго в соответствии с требованиями законодательства Российской Федерации и Регламента;
17) обеспечивать строгое соблюдение установленного законодательством Российской Федерации порядка ограниченного доступа к отдельным видам информации, получаемой и передаваемой при помощи Единого портала и (или) системы взаимодействия, в том числе к персональным данным граждан;
18) не производить действия, направленные на нарушение информационной безопасности электронных сервисов системы взаимодействия, Единого портала или информационных систем иных органов и организаций, подключенных к системе взаимодействия (деструктивные действия);
19) обеспечивать фиксацию факта отправления или получения участником информации с использованием Единого портала и/или системы взаимодействия.
В настоящее время при реализации межведомственного электронного взаимодействия с использованием единой СМЭВ участники информационного взаимодействия используют средства электронной подписи, полученные в любом удостоверяющем центре, входящем в Единое пространство доверия электронных подписей на территории Российской Федерации, формируемое Минкомсвязью России (Правила включения организаций в реестр доверенных удостоверяющих центров (УЦ) Минкомсвязи России размещены на http://reestr-pki.ru/).
С 6 апреля 2011 г. введен в действие Федеральный закон «Об электронной подписи» № 63-ФЗ, в связи с этим применение электронной подписи при межведомственном электронном взаимодействии с использованием СМЭВ претерпело некоторые изменения. Рассмотрим их более подробно.
В соответствии с Постановлением Правительства Российской Федерации от 9 февраля 2012 г. № 111 «Об электронной подписи, используемой органами исполнительной власти и органами местного самоуправления при организации электронного взаимодействия между собой, о порядке ее использования, а также об установлении требований к обеспечению совместимости средств электронной
подписи» при организации межведомственного взаимодействия, осуществляемого в электронном виде органами исполнительной власти и органами местного самоуправления при предоставлении государственных или муниципальных услуг и исполнении государственных или муниципальных функций должна применяться усиленная квалифицированная электронная подпись, выданная любым аккредитованным Минкомсвязью России удостоверяющим центром.
При этом средства электронной подписи, полученные в любом удостоверяющем центре, входящем в Единое пространство доверия электронных подписей, приравниваются к средствам усиленной квалифицированной электронной подписи.
В этой связи, при реализации межведомственного электронного взаимодействия с использованием СМЭВ, в период до 1 июля 2013 г. участники информационного взаимодействия могли использовать сертификаты ключей подписей, изготовленные любым аккредитованным Минкомсвязью России удостоверяющим центром (http://minsvyaz.ru/ru/directions/?regulator=118), как и любым удостоверяющим центром, входящим в Единое пространство доверия электронных подписей, формируемое Минкомсвязью России. По истечении срока действия Федерального закона № 1-ФЗ 2002 г. к использованию в процедурах межведомственного взаимодействия принимаются исключительно сертификаты ключей проверки электронной подписи, изготовленные аккредитованными УЦ.
И в том, и в другом случае структура сертификата ключа проверки электронной подписи должна соответствовать требованиям к единой структуре сертификата ключа проверки электронной подписи, утвержденным Приказом ФСБ России от 27 декабря 2011 г. № 795 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи» и разработанным Минкомсвязью России «Рекомендациям по составу квалифицированного сертификата ключа проверки электронной подписи», опубликованным на Портале методической поддержки реализации федерального закона № 210-ФЗ, расположенном по адресу в информационно-телекоммуникационной сети Интернет http://www. 210fz.ru.
В соответствии с Постановлением Правительства Российской Федерации от 8 сентября 2010 г. № 697 «О единой системе межведомственного электронного взаимодействия»[50] органы государственной власти субъектов Российской Федерации обеспечивают создание и функционирование региональных систем межведомственного электронного взаимодействия, подлежащих подключению к единой системе межведомственного электронного взаимодействия.
Участниками процедуры подключения Региональных систем межведомственного электронного взаимодействия (РСМЭВ) к единой системе межведомственного электронного взаимодействия (ЕСМЭВ) являются:
• оператор ЕСМЭВ — Министерство связи и массовых коммуникаций Российской Федерации;
• оператор РСМЭВ — орган или организация субъекта Российской Федерации, определяемые органом государственной власти субъекта Российской Федерации.
РСМЭВ должна обеспечивать доступ к информационным системам исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления, государственных и муниципальных учреждений, многофункциональных центров, иных органов и организаций (далее — участники межведомственного взаимодействия), ЕСМЭВ в целях предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме, а также в иных целях, предусмотренных законодательством Российской Федерации. РСМЭВ должна быть построена на основе сервис-ориентированной архитектуры.
РСМЭВ должна обеспечивать взаимодействие с множеством информационных систем участников межведомственного взаимодействия.
Подробное описание требований к РСМЭВ определяется в техническом задании на создание РСМЭВ.
РСМЭВ должна:
• поддерживать функцию ведения реестра подключенных к РСМЭВ электронных сервисов с обеспечением сохранения данных, описывающих используемые электронные сервисы участников межведомственного взаимодействия;
• обеспечивать возможность поддержки функционирования синхронных и асинхронных электронных сервисов информационных систем участников межведомственного взаимодействия;
• для синхронных электронных сервисов должна обеспечивать гарантированную доставку неискаженных сообщений с определенным интервалом времени ожидания ответа на запрос путем осуществления определенного количества повторных вызовов электронных сервисов информационных систем участников межведомственного взаимодействия за заданный интервал времени;
• обеспечивать гарантированную доставку сообщений при асинхронном взаимодействии с использованием промежуточного хранения в очереди сообщений и последующей пересылкой и поддержкой механизма квитирования принятых сообщений;
• поддерживать маршрутизацию поступивших запросов, в том числе маршрутизацию по контенту сообщения;
• поддерживать механизмы преобразования метаданных во входящих и исходящих сообщениях к внутреннему каноническому формату сообщений передачи данных в соответствии с методическими рекомендациями по разработке электронных сервисов и применению технологии электронной подписи при межведомственном электронном взаимодействии (далее — Методические рекомендации), разрабатываемыми Министерством связи и массовых коммуникаций Российской Федерации в соответствии с п. 2 ч. 4 ст. 29 Федерального закона от 27 июля 2010 г. № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг» (Собрание законодательства Российской Федерации, 2010,
№ 31, ст. 4179; 2011, № 15, ст. 2038; № 27, ст. 3873, ст. 3880; № 29, ст. 4291; № 30, ст. 4587; № 49, ст. 7061).
• обеспечивать функции широковещательной рассылки информации нескольким информационным системам, подключенным к ней;
• поддерживать средства оповещения о сбоях системы и (или) ее компонентов. В автоматическом режиме должен осуществляться регулярный опрос зарегистрированных электронных сервисов, анализ их состояния и формирование автоматической рассылки уведомлений оператору РСМЭВ и поставщику электронного сервиса при диагностировании ошибок;
• поддерживать механизм регистрации событий, происходящих в информационных системах, подключенных к ней, а также своих внутренних событий. Передача данной информации о событиях по подписке должна осуществляться заинтересованным пользователям (информационным системам) с поддержкой протоколирования (журналирования) всех уведомлений о возникновении событий и всех фактов рассылки;
• поддерживать механизмы передачи электронных сообщений, подписанных электронной подписью (отправителя сообщений, ЕСМЭВ), для обеспечения определения авторства сообщений, их неизменности и целостности;
• обеспечивать механизм создания и проверки электронной подписи;
• обеспечивать возможность организации взаимодействия между гетерогенными транспортными системами, которые могут различаться протоколами, форматами данных, правилами приема передачи, посредством использования универсальных сервисных контейнеров.
Действия по подключению к РСМЭВ участников межведомственного взаимодействия:
1) заключить соглашения с участниками межведомственного взаимодействия;
2) обеспечить наличие защищенных каналов связи между региональной или муниципальной информационной системой и РСМЭВ;
3) доработать региональные и муниципальные информационные системы в соответствии с техническими требованиями;
4) получить средства электронной подписи для каждой информационной системы и чиновников.
В РСМЭВ должны быть предусмотрены механизмы ведения реестра прав доступа к электронным сервисам (матрицы доступа). Разработка электронных сервисов осуществляется в соответствии с Методическими рекомендациями Минкомсвязи России.
Авторизация доступа к электронным сервисам РСМЭВ осуществляется на основе реестра прав доступа к электронным сервисам РСМЭВ (матрицы доступа). Доступ к электронным сервисам РСМЭВ предоставляется либо на уровне всего электронного сервиса, либо на уровне отдельных операций электронного сервиса. Обеспечение доступности электронного сервиса — по защищенному каналу между своей информационной системой и СМЭВ.
Проверка прав доступа по реестру прав доступа к электронным сервисам РСМЭВ осуществляется после аутентификации входящего сообщения, реализованной за счет интеграции с Единой системой идентификации и аутентификации инфраструктуры, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме. Аутентификация производиться с использованием квалифицированного сертификата ключа проверки электронной подписи, передаваемого при обращении к электронному сервису РСМЭВ в составе сообщения. Форма квалифицированного сертификата ключа проверки электронной подписи должна соответствовать требованиям Федерального закона от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи» (Собрание законодательства Российской Федерации, 2011, № 15, ст. 2036; № 27, ст. 3880), а также приказа Федеральной службы безопасности Российской Федерации от 27.12.2011 № 795 «Об утверждении требований к форме квалифицированного сертификата ключа проверки электронной подписи» (зарегистрирован Министерством юстиции Российской Федерации 27 января 2012 г., регистрационный № 23041).
Регистрация электронных сервисов в региональной или единой СМЭВ, в зависимости от технологической карты, предполагает наличие:
• паспорта электронного сервиса;
• методики испытаний электронного сервиса;
• руководства пользователя электронного сервиса;
• контрольного примера;
• сведений об информационной системе (в том числе сведения о сертификате ключа электронной подписи, используемого информационной системой).
Мероприятия по подключению РСМЭВ к ЕСМЭВ включают в себя:
1) направление оператором РСМЭВ заявки на подключение РСМЭВ к ЕСМЭВ;
2) подготовка оператором РСМЭВ тестового стенда;
3) рассмотрение заявки оператором ЕСМЭВ;
4) проведение технической экспертизы РСМЭВ;
5) подключение РСМЭВ к ЕСМЭВ.
Оператор РСМЭВ направляет оператору ЕСМЭВ заявку на подключение РСМЭВ к ЕСМЭВ (далее — заявка) и прикладывает к ней следующие документы:
а) протокол предварительных комплексных испытаний РСМЭВ (заверенная копия);
6) распорядительный документ, подтверждающий ввод РСМЭВ в промышленную эксплуатацию (заверенная копия);
в) копию акта об определении оператора РСМЭВ (при наличии);
г) сведения о контактных лицах со стороны оператора РСМЭВ, ответственных за подключение РСМЭВ к ЕСМЭВ;
д) копию лицензии на деятельность по технической защите конфиденциальной информации, выданной Федеральной службой по техническому и экспортному контролю оператору РСМЭВ;
е) копию лицензии на предоставление услуг в области шифрования информации с использованием шифровальных (криптографических) средств, разрешенных установленным порядком к при
менению на территории Российской Федерации, выданной Федеральной службой безопасности Российской Федерации оператору РСМЭВ;
ж) распорядительный документ, подтверждающий ввод в промышленную эксплуатацию средств криптографической защиты информации (далее — СКЗИ) для резервируемых каналов передачи данных (если данные каналы выходят за границы контролируемой зоны) (заверенная копия);
з) копия сертификата соответствия требованиям к СКЗИ не ниже класса КС3, выданного Федеральной службой безопасности Российской Федерации;
и) отчет о сканировании внешних ресурсов подключаемой системы на наличие уязвимостей, не содержащий уязвимостей;
к) копию аттестата соответствия РСМЭВ по классу не ниже 1Г, установленному для информационных систем, содержащих конфиденциальную информацию, выданного Федеральной службой по техническому и экспортному контролю;
л) копию аттестата соответствия РСМЭВ классу информационных систем персональных данных (ИСПДн) не ниже К1, как информационной системы, обрабатывающей персональные данные;
м) спецификацию на программно-аппаратный комплекс РСМЭВ (оригинал);
н) модель нарушителя и модель угроз РСМЭВ, согласованные в установленном порядке с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю в рамках их компетенций (заверенные копии);
о) программу и методику испытаний (оригинал или заверенная копия);
п) эксплуатационную документацию (оригиналы или заверенные копии):
• руководство пользователя[51];
• руководство администратора;
• регламенты по эксплуатированию РСМЭВ (инструкция по эксплуатации);
р) паспорт РСМЭВ (оригинал);
с) формуляр на РСМЭВ (оригинал);
т) документацию на сервис проверки взаимодействия РСМЭВ:
• паспорт сервиса проверки взаимодействия РСМЭВ[52](оригинал);
• руководство пользователя сервиса проверки взаимодействия РСМЭВ (оригинал);
• контрольный пример проверки функционирования сервиса проверки взаимодействия РСМЭВ[53](оригинал);
у) общее описание РСМЭВ[54];
ф) спецификацию программно-аппаратного комплекса тестового стенда РСМЭВ и параметры административного доступа к тестовому стенду РСМЭВ в информационно-телекоммуникационной сети Интернет (оригинал);
х) таблицу соответствия технической документации Требованиям, предъявляемым к региональным системам межведомственного электронного взаимодействия в целях обеспечения подключения к единой системе межведомственного электронного взаимодействия (далее — Требования к РСМЭВ). Таблица соответствия должна содержать перечисление Требований к РСМЭВ в сопостав
лении с названиями томов и страниц технической документации на РСМЭВ, на которых приведено описание соответствия РСМЭВ Требованиям РСМЭВ;
ц) параметры предоставления доступа к тестовому стенду РСМЭВ.
Перечисленные выше документы прикладываются к заявке также в электронном виде (на CD диске).
Техническая документация на РСМЭВ, прикладываемая к заявке, должна быть выполнена в соответствии со следующими требованиями:
ГОСТ 34.602-89 «Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы»;
ГОСТ 34.201-89 «Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем»;
РД 50-34.698-90 «Автоматизированные системы. Требования к содержанию документов»;
ГОСТ 34.603-92 «Информационная технология. Виды испытаний автоматизированных систем»;
ГОСТ 21.110-95 «Система проектной документации для строительства. Правила выполнения спецификации оборудования, изделий и материалов».
Рекомендуемая форма заявки на подключение РСМЭВ к ЕСМЭВ приведена в Приложении к Порядку подключения (см. отдельное приложение к учебному пособию, гл. 2).
Особую озабоченность с точки зрения сохранности информационных ресурсов сегодня вызывают аутентификация сообщений, получаемых с помощью ИКТ, и обеспечение хранения информации. Электронный документ и электронное сообщение — это различные понятия. Электронный документ может быть как самостоятельным файлом, так и частью электронного сообщения.
В целях обеспечения фиксации и хранения сведений обо всей истории движения электронных сообщений при предоставлении государственных и муниципальных услуг, исполнении государственных и муниципальных функций, а также ведения журнала об
ращений потребителей к электронным сервисам РСМЭВ и электронным сервисам поставщиков РСМЭВ система должна обеспечивать представление результатов протоколирования, включая наименование запрошенного сервиса, дату и время обращения, дату и время ответа, данные по запросам к информационным системам участников межведомственного взаимодействия (наименование информационной системы, содержимое запроса, содержимое ответа, дату и время получения ответа от информационной системы, тип ответа), информацию о возникновении ошибок.
Вся РСМЭВ имеет технические настройки, позволяющие на основании хранимых данных предоставлять средства для сбора статистики взаимодействия, предоставления аналитических отчетов по результатам работы системы взаимодействия с возможностью группировки, сортировки и фильтрации данных, а также возможность получения отчетов об оказании государственной и муниципальной услуги.
Определенные требования установлены к электронным сообщениям РСМЭВ:
1. Информационное взаимодействие в РСМЭВ должно осуществляться путем обмена электронными XML-сообщениями.
2. Входящие электронные сообщения должны проходить контроль в следующем порядке:
• проверка электронной подписи электронного сообщения;
• формально-логическая проверка электронного сообщения.
3. Проверка ЭП в электронных сообщениях должна производиться на предмет корректности значений ЭП и на предмет действительности соответствующих сертификатов ключей проверки электронной подписи.
4. В случае когда проверка корректности одного из значений ЭП или проверка действительности одного из сертификатов ключей электронной подписи дала отрицательный результат, отправителю электронного сообщения должно направляться уведомление в виде служебного сообщения, а результат операции — записываться в журнал регистрации событий РСМЭВ.
5. Электронные сообщения, проверка электронной подписи которых дала положительный результат, должны подвергаться формально-логической проверке значений реквизитов электронного сообщения.
6. В случае неуспешного прохождения формально-логической проверки, электронное сообщение должно исключаться из дальнейшей обработки, данный факт — фиксироваться в РСМЭВ, и по каналам связи отправителю направляться служебное электронное сообщение, извещающее об отказе в приеме электронного сообщения.
7. В случае прохождения формально-логической проверки электронного сообщения по каналам связи отправителю должно направляться служебное электронное сообщение, извещающее об успешном приеме электронного сообщения информационной системы, подключенной к РСМЭВ.
8. Электронное сообщение в целом должно соответствовать техническим требованиям, утвержденным приказом Министерства связи и массовых коммуникаций Российской Федерации от 27.12.2010 № 190 «Об утверждении Технических требований к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия» (зарегистрирован Министерством юстиции Российской Федерации 29 декабря 2010 г., регистрационный № 19425) и актуальной версии Методических рекомендаций.
Общая структура электронного сообщения должна включать в себя:
• заголовок электронного сообщения (soap:header);
• тело электронного сообщения (soap:body);
• сообщение об ошибке (soap:Fault).
Заголовок электронного сообщения РСМЭВ должен включать, в том числе:
• передачу сведений для проведения аутентификации и авторизации (WS-security);
• передачу параметров при асинхронном взаимодействии (WS-Addressing).
Тело электронного сообщения РСМЭВ должно состоять из следующих элементов:
1) блок данных;
2) блок присоединенных документов;
3) блок ЭП.
Блок данных электронного сообщения должен содержать дату и время отправки электронного сообщения в РСМЭВ.
Блок присоединенных документов может содержать информацию (текстовую, графическую и пр.), прилагаемую к электронному сообщению РСМЭВ.
Блок ЭП должен содержать одну или несколько ЭП, включая сертификаты ЭП, фиксирующих целостность и авторство каждого из блоков данных и каждого из блоков присоединенных документов и позволяющих проводить аутентификацию сообщения и отправителя.
Сообщение об ошибке должно содержать текстовое описание возникшей ошибки и ее код в рамках информационной системы, в которой она возникла.
Определенные требования, предъявляются к протоколам сетевого взаимодействия РСМЭВ:
1. Связь между подсистемами РСМЭВ должна осуществляться техническими и программными средствами информационнотехнологической сети ее оператора, которая должна обеспечивать взаимодействие по протоколу управления передачей и протоколу передачи гипертекста версии 1.1;
2. При использовании сетевых протоколов передачи данных в РСМЭВ должны использоваться следующие спецификации:
• протокол передачи гипертекста версии 1.1 — комментарий инженерной группы проектировщиков информационно-телекоммуникационной сети Интернет 2616;
• расширенный протокол передачи гипертекста версии 1.1 с обеспечением безопасности транспортного уровня для существующего протокола управления передачей;
• протокол защищенных соединений версии 3 / безопасность транспортного уровня — комментарии инженерной группы проектировщиков информационно-телекоммуникационной сети Интернет 2246;
• протоколы использования системы поддержки пространства имен — комментарии инженерной группы проектировщиков информационно-телекоммуникационной сети Интернет 1035.
Требования к протоколам электронных сервисов в РСМЭВ. При разработке электронных сервисов необходимо придерживаться следующих спецификаций:
• спецификация универсального описания, поиска и интеграции электронных сервисов версии 2.0 — стандарт Организации по развитию стандартов структурированной информации — спецификация носит обязательный характер[55];
• язык описания электронных сервисов версии 1.1 — стандарт Консорциума Всемирной паутины — спецификация носит обязательный характер;
• протокол обмена структурированными сообщениями версии 1.1 — стандарт Консорциума Всемирной паутины — спецификация носит обязательный характер;
• базовый профиль интероперабельности версии 1.1 — стандарт Организации по интероперабельности электронных сервисов — спецификация носит обязательный характер[56][57];
• профиль интероперабельности по передаче бинарных данных — стандарт Организации по интероперабельности электронных сервисов — спецификация носит рекомендательный
57характер ;
• оптимизированный механизм передачи бинарных данных в структурированных сообщениях — стандарт Консорциума Всемирной паутины — спецификация носит рекомендательный характер;
• профиль сопоставления данных версии 1.0 — стандарт Организации по интероперабельности электронных сервисов — спецификация носит рекомендательный характер;
• политика использования электронных сервисов версии 1.2 — проект рекомендации Консорциума Всемирной паутины — спецификация носит рекомендательный характер;
• спецификация универсального описания, поиска и интеграции электронных сервисов версии 3.0 — стандарт Организации по развитию стандартов структурированной информации — спецификация носит рекомендательный характер;
• актуальная версия Методических рекомендаций.
При описании данных, а также информации о данных, их составе и структуре, содержании, формате представления, методах доступа и требуемых для этого полномочиях пользователей, о месте хранения, источнике, владельце и др. (далее — метаданные) и используемых наборов символов, применяемых в процессе информационного обмена в РСМЭВ, применяются следующие спецификации:
• расширяемый язык разметки — XML (англ. extensible Markup Language) — набор стандартов Консорциума Всемирной паутины[58];
• расширяемый язык описания схем данных версии не ниже 1.0 — стандарт Консорциума Всемирной паутины (специфициро- ванный)[59];
• в документах: часть 1. «Структуры», часть 2. «Типы данных»;
• расширяемый язык описания таблиц стилей версии 1.1 — стандарт Консорциума Всемирной паутины, включающий правила форматирования и преобразования данных.
W3C разрабатывает для Интернета единые принципы и стандарты (называемые «Рекомендациями», англ. W3C Recommendations), которые затем внедряются производителями программ и оборудования. Таким образом, достигается совместимость между программными продуктами и аппаратурой различных компаний, что делает Всемирную сеть более совершенной, универсальной и удобной. Более конкретная цель W3C — помочь компьютерным программам достичь способности ко взаимодействию в Сети (так называемая «сетевая интероперабельность», англ. Web interopera
bility). Применение единых стандартов в Сети — это ключевой шаг для достижения такого взаимодействия (см. § 2 гл. 3).
Стандарты информационных технологий играют важную роль в разработках информационного правительства. Одной из главных проблем, с которой сталкиваются многочисленные проекты электронного взаимодействия, является обеспечение интероперабельности элементов информационной инфраструктуры и отдельных приложений, разрабатываемых, как правило, различными коллективами на основе разнообразных технологий. Решить эту проблему позволяет использование ИКТ, основанных на широко распространенных открытых стандартах де-факто. Среди них в последние годы одно из центральных мест стал занимать большой комплекс взаимосвязанных стандартов, составляющих новую технологическую платформу Всемирной паутины, которую называют платформой XML.
Особая роль стандартов платформы XML в разработках электронного правительства обусловлена главным образом двумя причинами. Первая из них заключается в том, что Интернет и Всемирная паутина сегодня образуют ключевую инфраструктуру современного информационного общества, а органы власти стали использовать Интернет в качестве одного из основных каналов для взаимодействия с гражданами и бизнесом. Многочисленные информационные системы электронных правительств функционируют в среде Веб и, следовательно, не могут не учитывать и не использовать ИКТ, создаваемые для нового поколения этой среды. Всемирная паутина обеспечивает комфортный доступ к информации о деятельности органов власти и к сервисам электронного правительства всем категориям пользователей в любом месте, где имеется доступ к Интернету. При этом нет необходимости специально обучать пользователей — они могут обходиться традиционными средствами доступа к Веб, и нет необходимости в существенных инвестициях для создания специальной инфраструктуры доступа. Другая причина — это возможность использования новых чрезвычайно развитых функциональных возможностей технологий, основанных на стандартах платформы XML. Такие технологии воплощены в настоящее время во многих продуктах крупнейших поставщиков программного обеспечения.
Среди них — веб-сервисные технологии, позволяющие реализовать новые архитектурные подходы в разработках крупных распределенных систем, технологии XML-ориентированных баз данных, технологии семантического Веб, позволяющие оперировать информацией на семантическом уровне, технологии, которые позволяют поддерживать целостность и безопасность информации, и многое другое.
Платформа XML включает в настоящее время несколько сотен стандартов. Спецификации ключевых стандартов уже разработаны, жизненный цикл ряда из них уже включает несколько версий. Многие другие стандарты находятся в стадии разработки.
Технологии XML активно используются в нашей стране, как и во многих других странах, в разработках информационных систем органов власти федерального, регионального и муниципального уровней.
РСМЭВ должна соответствовать требованиям по обеспечению надежности:
• обеспечивать восстановление работоспособности при появлении сбоев, аварий и отказов, возникающих на сетевом аппаратном обеспечении;
• обеспечивать восстановление работоспособности при появлении сбоев, аварий и отказов, возникающих на сервере базы данных посредством стандартных механизмов резервного копирования и восстановления данных;
• РСМЭВ в целом не должна терять работоспособность в случае возникновения сбоев, аварий и отказов, возникающих на рабочих станциях пользователей и печатающих устройствах;
• РСМЭВ в целом должна сохранять работоспособность при некорректных действиях пользователей;
• сохранность работоспособности РСМЭВ в целом и ее компонентов должна обеспечиваться при отказе интерфейса администрирования.
Основные проблемы, возникающие у исполнителей — это так называемое «зависание» системы. Если происходит системный сбой, то вся операционная система находится в статическом со
стоянии и не позволяет осуществлять какие-либо операции. Таким образом, значительно увеличивается время прохождения документов по сети и удлиняются сроки исполнения документов конкретным государственным или муниципальным служащим. В 2013 г. на федеральном уровне произошел «обвал» системы «Электронное правительство», т. е. системный сбой, что, впрочем, не привело к значительным утратам информации, но вынудило разработчиков еще раз обратить внимание на вопросы технологической и организационной поддержки ИКТ органов власти.
Аварийные сбои, особенно на этапе «пилотирования» системы, тестового ввода — это достаточно распространенная проблема. В целях восстановления РСМЭВ в целом или ее компонентов после аварийного случая должны быть разработаны процедуры резервного копирования, резервные копии данных должны храниться в физически защищенном помещении. Инциденты, в результате которых происходит полное отключение той или иной системы электронного правительства, должны устраняться в течение 6 часов, менее серьезные инциденты — в течение 16-32 рабочих часов.
Особое внимание разработчики уделяют требованиям по информационной безопасности. Информационная безопасность в РСМЭВ должна обеспечиваться комплексом мероприятий в соответствии с законодательством Российской Федерации и с выбранной моделью угроз и моделью нарушителя.
Комплекс мероприятий по защите информации организуется ответственным структурным подразделением оператора РСМЭВ и включает в себя организационные, правовые и технические меры по защите от несанкционированного доступа ко всем ресурсам РСМЭВ, включая защиту персональных данных пользователей и обслуживающего персонала, непрерывную защиту от вредоносных программ и процессов, а также оперативное реагирование на инциденты, снижающие установленный уровень информационной безопасности.
Для защиты каналов связи, обеспечивающих взаимодействие РСМЭВ с ЕСМЭВ, а также со взаимодействующими информационными системами субъектов Российской Федерации и органов местного самоуправления, используются сертифицированные по требованиям законодательства Российской Федерации средства
защиты информации и средства криптографической защиты информации (далее — СКЗИ).
При проектировании и эксплуатации РСМЭВ разработчики ориентируются на следующие классы защищенности:
• класс защищенности информационных подсистем обработки персональных данных — не ниже К1;
• класс защищенности объектов информатизации РСМЭВ по требованиям Федеральной службы по техническому и экспортному контролю — не ниже 1Г;
• класс защищенности СКЗИ по требованиям Федеральной службы безопасности Российской Федерации — не ниже криптографических средств защиты.
Информация о зарегистрированных в федеральной СМЭВ сервисах публикуется на Технологическом портале СМЭВ (smev. gosuslugi.ru).
Технологический портал СМЭВ содержит:
1. Информацию о зарегистрированных в СМЭВ электронных сервисах, их свойствах и возможностях их использования.
2. Нормативные, методические, справочные документы по тематике межведомственного электронного взаимодействия и электронному правительству в целом.
3. Ответы на часто задаваемые вопросы о подключении к СМЭВ, разработке и регистрации собственных сервисов, а также использованию сервисов других участников.
Рис. 21.Сведения о зарегистрированных участниках