Система мнемотехники и правил

Система мнемотехники и правил pos gosuslugi
Содержание
  1. Регламенты и подключение к СМЭВ
  2. Регистрация организации в ЕСИА
  3. Регистрация информационной системы организации в СМЭВ
  4. Регистрация информационной системы на техпортале ЕСИА
  5. Получение доступа к видам сведений
  6. Нормативно-справочные документы
  7. Ответы на частые вопросы о подключении организации к ЕСИА
  8. Что такое ЕСИА
  9. Как работает ЕСИА
  10. Кто может подключиться к ЕСИА
  11. Какие данные можно получать из ЕСИА
  12. Какие бывают учетные записи в ЕСИА
  13. Сколько пользователей в ЕСИА
  14. Для чего ЕСИА коммерческим компаниям
  15. Как зарегистрировать организацию в ЕСИА
  16. Как подключить сайт организации или другую IT-систему к ЕСИА
  17. Какой протокол использовать для подключения к ЕСИА и чем он отличается от стандартов
  18. Какой сертификат нужен для регистрации системы в ЕСИА и обязательно ли использовать ГОСТ-криптографию?
  19. Какие готовые решения можно использовать для подключения
  20. Можно ли подключить к ЕСИА мобильное приложение
  21. Сколько времени уходит на подключение к ЕСИА
  22. Сколько стоит подключение
  23. Предупреждает ли Минкомсвязи о регламентных работах
  24. Где можно найти дополнительную информацию о ЕСИА

Регламенты и подключение к СМЭВ

Систе́ма межве́домственного электро́нного взаимоде́йствия (СМЭВ) — информационная система, которая позволяет федеральным, региональным и местным органам власти, кредитным организациям (банкам), внебюджетным фондам, и прочим участникам СМЭВ обмениваться данными, необходимыми для оказания государственных услуг гражданам и организациям, в электронном виде.

Создана в соответствии с Федеральным законом Российской Федерации от 27 июля 2010 года № 210-ФЗ «Об организации предоставления государственных и муниципальных услуг».

Регистрация организации в ЕСИА

Если ваша организация ранее не была зарегистрирована в ЕСИА, то необходимо создать учетную запись организации через портал Госуслуг (раздел 3.2 Руководства пользователя ЕСИА).
Это может сделать руководитель организации через сайт Госуслуг. Для этого он должен быть зарегистрирован на госуслугах и иметь квалифицированную электронную подпись (КЭП) юридического лица (в том числе это может быть и ЭП-СП). За получением КЭП нужно обратиться в один из аккредитованных Минкомсвязью России удостоверяющих центров вашего региона.
Подробнее о процессе получения КЭП можно почитать здесь.

Требуется получить технологическую электронную подпись для информационной системы (имеет несколько названий: ключ для СМЭВ, ключ Организации, ЭП-ОВ) – извлекаемый ключ, в сертификате которого должны быть указаны только данные Организации, обратившись в любой удостоверяющий центр, входящий в Единое пространство доверия. Перечень удостоверяющих центров доступен по адресу https://e-trust.gosuslugi.ru/CA.
При невозможности получения КЭП в УЦ, необходимо обратиться в федеральное казначейство, ЦБ РФ или федеральную налоговую службу, в зависимости от типа Вашей организации.

Система мнемотехники и правил

В соответствии с Регламентом СМЭВ 2.х и Регламентом СМЭВ 3.х к СМЭВ могут быть подключены только следующие категории Участников: ОИВ, ОМСУ, УЦ, ЗАГС, МФЦ, БКИ, Кредитные организации, Брокеры, Управляющие, Депозитарии, Управляющие компаний специализированных обществ, ПА, БПА.

Правила и процедуры работы в СМЭВ по Методическим рекомендациям версии 3.х описывают регламентные процедуры, предназначенные для формализации сроков исполнения и ответственности Участников, задействованных в обеспечении и поддержании процессов в рамках межведомственного взаимодействия.
В этом документе приведено описание следующих регламентных процедур:

  • получение консультации и решение запросов при возникновении ошибок в работе вида сведений, эскалация спорных ситуаций;
  • регистрация участника и/или информационной системы в СМЭВ;
  • регистрация участника и/или ИС в среде разработки, в тестовой среде, в продуктивной среде;
  • регистрация вида сведений в СМЭВ;
  • получение доступа к виду сведений в СМЭВ в среде разработки, в тестовой среде, в продуктивной среде;
  • подключение к продуктивной среде СМЭВ, организация или перенастройка защищённого канала связи;
  • внесение изменений в ИС участника.
Читайте также:  Новые пособия для ребенка

Регистрация информационной системы организации в СМЭВ

Для регистрации вашей информационной системы (ИС) в СМЭВ3 необходимо создать заявку при помощи личного кабинета участника взаимодействия.
Подробнее о процессе работы с ЛК УВ можно узнать в Руководстве пользователя ЛК УВ.

ИС необходимо создать как в тестовой, так и в продуктивной среде. Сертификат КЭП необходимо использовать один и тот же.
Для создания новой Информационной системы в ЛК УВ следует на странице Информационные системы выбрать нужную вкладку среды СМЭВ и нажать кнопку “Добавить информационную систему”. Заполнить обязательные поля страницы добавления информационной системы. Для добавления сертификата создаваемой ИС следует выбрать команду “Добавить сертификат”. Описание добавления сертификата ИС приведено в п.5.1.3.2 Руководства пользователя ЛК УВ. Заполнив обязательные поля на странице добавления информационной системы, выберите команду “Сохранить”. Страница добавления информационной системы будет закрыта, на рабочем столе откроется страница просмотра информационной системы, с возможностью редактирования.

Регистрация информационной системы на техпортале ЕСИА

Регистрация ИС в ЕСИА необходима для дальнейшего получения доступа к сервисам СМЭВ3, взаимодействующим с ЕСИА (УПРИД, Сервис регистрации пользователей и т.д.). Зарегистрировать ИС можно через технологический портал ЕСИА. Подробную инструкцию по регистрации ИС в ЕСИА смотрите в руководстве пользователя технологического портала. В результате регистрации ваша информационная система заносится в реестр ИС, взаимодействующих с ЕСИА.

При регистрации ИС в ЕСИА необходимо указать мнемонику ИС, она будет аналогична мнемонике ИС В СМЭВ, присвоенной при регистрации ИС В СМЭВ. Также потребуется загрузить сертификат электронной подписи системы, такой же, что зарегистрирован в СМЭВ для этой системы.

Для обеспечения возможности отправки запросов, заполните и отправьте Заявку на согласование права использования ЕСИА и на подключение ИС к тестовой ЕСИА с целью использования программных интерфейсов ЕСИА для идентификации и аутентификации заявителей, указанную в приложение Е Регламента информационного взаимодействия Участников с Оператором ЕСИА и Оператором эксплуатации инфраструктуры электронного правительства. После получения доступа к тестовой, направьте аналогичную заявку, но с указанием промышленной среды.

Получение доступа к видам сведений

По каждому виду сведений, который нужен Вам для работы, необходимо оформить через ЛК УВ заявку на предоставление доступа к каждому ВС по инструкции. Предварительно согласуйте процедуру получения доступа со специалистами технической поддержки RNDS, в рабочем чате или сообщением в чат техподдержки.

Нормативно-справочные документы

  • Федеральный закон №210-ФЗ от 27 июля 2010 г. «Об организации предоставления государственных и муниципальных услуг»
  • Постановление Правительства Российской Федерации №697 от 8 сентября 2010 г. «О единой системе межведомственного электронного взаимодействия»
  • Приказ Министерства связи и массовых коммуникаций Российской Федерации от 23.06.2015 № 210 “Об утверждении Технических требований к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия”
  • Федеральный закон №63-ФЗ от 06 апреля 2011 г. «Об электронной подписи»
  • Постановление Правительства Российской Федерации №1382 от 22 декабря 2012 г. «О присоединении информационных систем организаций к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме»
  • Распоряжение Правительства Российской Федерации №1471-р от 15 августа 2012 г. «Об утверждении перечня документов (сведений), обмен которыми между федеральными органами исполнительной власти и кредитными организациями, Банком России осуществляется с использованием единой системы межведомственного электронного взаимодействия»

Ответы на частые вопросы о подключении организации к ЕСИА

Официальные инструкции запутанны и сложны для восприятия, так что мы подготовили FAQ по теме
интеграции с ЕСИА на основе вопросов, которые чаще всего задают наши клиенты.

Читайте также:  Официальный сайт троицкого муниципального района челябинской области

Система мнемотехники и правил

Что такое ЕСИА

Министерство цифрового развития, связи и массовых коммуникаций уже больше десяти лет разрабатывает
и совершенствует безопасный сервис авторизации для различных государственных сервисов и сайтов. Он получил
название «Единая система идентификации и аутентификации» — ЕСИА. Это универсальный ключ доступа к ресурсам
электронного правительства РФ.

Если вначале ЕСИА применялась для авторизации на портале Госуслуг, то по мере выполнения Федерального
проекта «Цифровое государственное управление» и появления
новых суперсервисов, ее сфера применения
расширилась.

ЕСИА применяется для взаимодействия с органами власти и за пределами государственного сектора.
К сервису подключаются порталы и IT-системы частных компаний из числа тех, для которых точная
и безошибочная идентификация пользователей — приоритет.

Доверие к ЕСИА обеспечено продуманной криптографической защитой и тем фактом, что учетная запись
пользователя этой системы содержит подтвержденную государством информацию, начиная с фамилии и заканчивая
номером пенсионного свидетельства.

Как работает ЕСИА

С точки зрения пользователя вход на сайт или в мобильное приложение при помощи ЕСИА
не отличается от использования аккаунта Google, Яндекс или одной из популярных социальных сетей.

Система мнемотехники и правил

В момент ввода данных сайт обращается к отдельному программному модулю — коннектору, отвечающему
за связь с ЕСИА. Коннектор формирует зашифрованный запрос к серверам сервиса и получает
в ответ пакет с личными данными пользователя. Они расшифровываются при помощи криптографического
ключа, выданного организации заранее, еще на этапе настройки коннектора. Затем, личные данные передаются
на сайт.

Система мнемотехники и правил

Такая схема подключения позволяет реализовать разнообразные сценарии взаимодействия пользователя и сайта.
В случае с банковскими продуктами использование сервиса может выглядеть так:

  • Пользователь заходит на сайт банка, чтобы оформить кредит.
  • Выбрав нужную сумму в кредитном калькуляторе, он переходит к оформлению заявки.
  • Вместо того чтобы заполнять длинную анкету с личными данными, пользователь кликает на кнопку
    авторизации в ЕСИА.
  • Модуль-коннектор переходит на сайт ЕСИА и открывает форму авторизации.
  • Пользователь вводит телефон, email или СНИЛС и пароль и подтверждает передачу персональных данных.
  • Система проверяет корректность данных и возвращает пользователя на сайт банка, а коннектор
    получает и расшифровывает ответ, содержащий необходимую банку информацию о пользователе.
  • Анкета, необходимая для создания заявки на кредит, заполняется автоматически.
  • Пользователю остается подтвердить отправку заявки и ждать звонка менеджера.

Кто может подключиться к ЕСИА

ЕСИА создавалась, чтобы облегчить предоставление государственных услуг, так что интеграция с этим
сервисом доступна всем государственным учреждениям. Помимо них, такая привилегия выдана нескольким разновидностям
юридических лиц, занимающихся коммерческой деятельностью.

Интегрироваться с ЕСИА могут:

Какие данные можно получать из ЕСИА

Для организаций, зарегистрированных в ЕСИА, этот список составляют типовые реквизиты: наименование,
юридический адрес, ОГРН, код ОКПО и т.д. Кроме того, при создании учетной записи присваивается один
из трех статусов, отражающих ее надежность.

Государственные органы, с разрешения владельца учетной записи, могут получить всю информацию
из аккаунта, но для коммерческих организаций доступ ограничен. Им доступны данные
о подтвержденности аккаунта, ФИО пользователей и часть паспортных данных.

Какие бывают учетные записи в ЕСИА

Система мнемотехники и правил

Каждый новый пользователь сервиса первоначально получает «упрощенную» учетную запись с ограниченными
возможностями. Когда пользователь указывает правильные паспортные данные или СНИЛС, аккаунт проходит проверку
со стороны государственных органов, и учетной записи присваивается статус — «стандартная». Для получения
«подтвержденного» аккаунта его владелец должен пройти идентификацию при помощи авторизованного интернет-банка
 или лично посетив МФЦ.

Сколько пользователей в ЕСИА

Министерство цифрового развития, связи и массовых коммуникаций открыто не отчитывается о числе
пользователей ЕСИА, так что судить об их количестве можно лишь приблизительно, по устаревшим
данным.

Система мнемотехники и правил

Согласно отчету Ростелеком, сервисом пользуется
больше 80 миллионов человек — каждый второй житель России.

Для чего ЕСИА коммерческим компаниям

Для негосударственных организаций сервис открывает новые возможности, не связанные с получением
персональных данных.

Как зарегистрировать организацию в ЕСИА

Процедура начинается с юридических формальностей. Прежде всего, необходимо выбрать ответственное лицо —
администратора IT-системы, которая будет работать с ЕСИА. В этой роли может выступать руководитель
организации или его доверенное лицо. Администратор подтверждает личность через портал госуслуг
и регистрирует там организацию.

Читайте также:  Новый диск учебное пособие

Система мнемотехники и правил

Затем администратор оформляет квалифицированную
электронную подпись и вносит новую IT-систему в особый регистр. Эта процедура подробно
изложена в детальном руководстве.

После регистрации IT-системе присваивается мнемоника — индивидуальный код-идентификатор. Он потребуется
техническим специалистам для дальнейшей настройки системы.

Как подключить сайт организации или другую IT-систему к ЕСИА

Следующий шаг на пути интеграции с сервисом требует привлечения специалистов с технической
квалификацией в области информационной безопасности. Чтобы подключить сайт или другую IT-систему
к сервису, необходимо сгенерировать криптографический ключ и соответствующий ему сертификат.

Система мнемотехники и правил

Сертификат передается государству. В ответ Минкомсвязи высылает разрешение на тестовый доступ
к сервису и данные для пробного подключения.

Далее следуют работы по разработке и настройке коннектора между IT-системой организации
инфраструктурой сервиса. Разработчикам предстоит научить их взаимодействовать между собой — принимать
и отправлять запросы в автоматическом режиме. Минкомсвязи даст разрешение на полноценный запуск
IT-системы только после того, как коннектор стабильно заработает в тестовом режиме.

Какой протокол использовать для подключения к ЕСИА и чем он отличается
от стандартов

Для интеграции сайта или IT-системы с ЕСИА используется сочетание авторизации по OAuth 2.0 и аутентификации при помощи OpenID Connect. Это распространенные решения с подробной
документацией и многочисленными примерами использования, но применить их для интеграции
с сервисом «как есть» не получится.

Система мнемотехники и правил

Хотя создатели сервиса в целом придерживались стандартных спецификаций, им пришлось разработать
собственный Application Programming Interface для приема электронных подписей. Чтобы подключение
к ЕСИА было успешным, стандартным библиотекам OpenID/OAuth необходима ручная доработка.

Какой сертификат нужен для регистрации системы в ЕСИА
и обязательно ли использовать ГОСТ-криптографию?

В октябре 2019 года Минкомсвязи обновило методические
рекомендации, исключив из них
упоминания стандарта шифрования RSA (Rivest, Shamir и Adleman) и самоподписанных сертификатов.
Их использование больше не допускается.

Теперь российские алгоритмы шифрования ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 —
единственные стандарты, которые доступны для использования с ЕСИА.

Сертификаты обязательно должны быть выпущены сертифицированным удостоверяющим центром.

Какие готовые решения можно использовать для подключения

В отдельных отечественных системах управления сайтами предусмотрены инструменты для подключения
к ЕСИА, но переносить сайт на новую CMS ради интеграции с порталом госуслуг
нецелесообразно, и, зачастую, попросту невозможно.

Универсальное решение — библиотеки с открытым исходным кодом. С их помощью можно обеспечить
работу с сервисом для любой IT-системы, но для их настройки требуются технические навыки. Мы
предпочитаем использовать Open Source компоненты, однако дорабатываем и адаптируем их для каждого
проекта.

Можно ли подключить к ЕСИА мобильное приложение

Система мнемотехники и правил

Да, но в приложение должен быть интегрирован браузер. Он необходим только для авторизации,
так что все остальные операции с приложением можно реализовать через обычный интерфейс. Например,
так функционируют приложения «Госуслуги» и «Почта России».

Сколько времени уходит на подключение к ЕСИА

Формальная сторона процедуры, включающая регистрацию аккаунтов и ожидание мнемонического кода
от Минкомсвязи, обычно занимает около недели.

На работы по настройке коннектора для базового подключения требуется две — три недели.
В случаях, когда необходимо получение данных из аккаунта ЕСИА и дальнейшая их обработка,
срок увеличивается.

Сколько стоит подключение

Государство не взимает платы за использование системы авторизации и идентификации.
Подключение к ЕСИА бесплатно, однако на самостоятельную настройку коннектора для работы
с сервисом придется потратить силы и время.

Практика показывает, что интеграция силами штатных сотрудников IT-отдела компании удается
не всегда. Настройку интеграции сайта или иной IT-системы с ЕСИА лучше доверить опытной
команде, которая неоднократно выполняла эту процедуру. Стоимость работ специалистов варьируется
в зависимости от сложности системы и масштабов проекта.

Предупреждает ли Минкомсвязи о регламентных работах

Минкомсвязи не публикует график работ, но за несколько часов до начала технического
обслуживания предупреждает об отключениях сервиса при помощи сообщений на сайте
государственных услуг.

Отключения ЕСИА редки и, как правило, происходят в часы наименьшей нагрузки на сервис,
а восстановление работы авторизации происходит автоматически.

Где можно найти дополнительную информацию о ЕСИА

Система мнемотехники и правил

Инструкции по работе с сервисом периодически пересматриваются, обновляются и дополняются,
поэтому, изучив ответы на распространенные вопросы, стоит обратиться к первоисточникам.

Общую информацию о подключении к ЕСИА, а также контакты для связи с Ситуационным
центром Минкомсвязи, где можно получить консультацию по правовым аспектам подключения, приведены на информационной странице ЕСИА
на портале Госуслуг.

Оцените статью