Решение для информационной безопасности от инфотекс

Шаг №1 — получение разрешения на использование ЦПГ в ЦБ РФ

Для получения доступа к ЦПГ, необходимо обратиться в ЦБ РФ, с просьбой предоставить доступ к Цифровому профилю. Отправлять запрос необходимо через ЛК ЦБ РФ. Видеоинструкция по отправке запроса через ЛК ЦБ РФ доступна по ссылке. Ответ занимает до 3-х рабочих дней.

Шаг №2 — создание учетной записи организации в ЕСИА

Необходимо создать учетную запись организации через портал Госуслуг (Инструкция). Это может сделать руководитель организации через сайт Госуслуг. Для этого он должен быть зарегистрирован на госуслугах и иметь квалифицированную электронную подпись (КЭП) юридического лица (в т.ч. это может быть подпись ЭП-СП). За получением средства КЭП нужно обратиться в один из аккредитованных Минкомсвязью России удостоверяющих центров вашего региона.

При невозможности получения КЭП в УЦ, необходимо обратиться в федеральное казначейство, ЦБ РФ или федеральную налоговую службу. В зависимости от типа организации.

Шаг №3 — получение КЭП в УЦ

Требуется получить средство технологической электронной подписи для информационной системы (ключ для СМЭВ/ ключ Организации (ЭП- ОВ), извлекаемый ключ, в сертификате которого должны быть указаны только данные Организации), обратившись в любой удостоверяющий центр, входящий в Единое пространство доверия. Перечень удостоверяющих центров доступен по адресу digital.gov.ru.

Это может сделать руководитель организации через сайт Госуслуг. Для этого он должен быть зарегистрирован на госуслугах и иметь квалифицированную электронную подпись (КЭП) юридического лица (в т.ч. это может быть подпись ЭП-СП). За получением средства КЭП нужно обратиться в один из аккредитованных Минкомсвязью России удостоверяющих центров вашего региона.

При невозможности получения КЭП в УЦ, необходимо обратиться в федеральное казначейство, ЦБ РФ или федеральную налоговую службу. В зависимости от типа организации.

Шаг №4 — присоединение к регламенту СМЭВ

Внимание: Если организация ранее не была подключена к СМЭВ, то оригинал заявки на присоединение к Регламенту СМЭВ с сопроводительным письмом (на бланке организации) необходимо направить в Минкомсвязь России (адрес для отправки будет в ответном письме, на отправку заявки в электронном виде).

Внимание: следующий шаг рекомендуется выполнять не ранее, чем через 3 дня после отправки заявки.

Шаг №5 — регистрация ИС в среде СМЭВ 3

На рабочем столе ЛК УВ открыть страницу Информационные системы / Добавление. На странице добавления информационной системы следует заполнить:

  • Среда СМЭВ – нередактируемое поле;

Создание Информационной Системы в Личном Кабинете Участника Взаимодействия

Мнемоника – нередактируемое текстовое поле, содержит уникальную мнемонику создаваемой Информационной системы, при создании новой информационной системы, ЛК УВ автоматически создаст уникальную мнемонику Информационной системы;

Поля информации об Информационной Системе

  • Краткое наименование: текстовое поле, содержит краткое наименование создаваемой Информационной системы;
  • Полное наименование: текстовое поле, содержит полное наименование создаваемой Информационной системы;
  • Сертификат: нередактируемое поле, после загрузки на форму сертификата, в поле отображается его номер.

Изображение 1

При выборе тестовой или продуктивной среды будет предложено скопировать ИС из другой среды. Сначала нужно создать ИС в тестовой среде и указать необходимую информацию для заполнения.

Изображение 2

Далее откроется окно добавления сертификата создаваемой Информационной системы. Необходимо загрузить сертификат вашей КЭП в окно загрузки, сертификат пройдет проверку в системе ЛК УВ.

Изображение 3

После заполнения всей необходимой информации и добавления сертификата, система предложит вам подтвердить добавление системы. Проверьте информацию и нажмите кнопку Да, уверен.

Изображение 4

После создания ИС в тестовой среде СМЭВ, нужно создать ИС в продуктивной среде СМЭВ и загрузить файл сертификата вашей КЭП по аналогии из предыдущих шагов. ИС в продуктивной среде СМЭВ копируется из тестовой среды, вам будет предложено выбрать это действие.

Изображение 5

Шаг №6 — предоставление доступа к тех. порталу

Для доступа к техпорталу вам необходимо в учетной записи созданной организации перейти в раздел Сотрудники и добавить тех, кто будет управлять системой. В разделе Группы доступа присоедините сотрудников, которым необходимо управлять ИС на техпортале. После выполнения всех действий, выйдите из системы и очистите кэш в браузере.

Шаг №7 — создание ИС на тех.портале

Регистрация ИС в ЕСИА необходима для получения доступа к сервисам СМЭВ 3.0. Зарегистрировать ИС можно через технологический портал ЕСИА. Подробную инструкцию по регистрации ИС смотрите в руководстве пользователя технологического портала. В результате регистрации ваша информационная система будет внесена в реестр ИС, взаимодействующих с ЕСИА.

Больше проверок:  Снижаем бизнес-риски Проверка контрагентов по ИНН

Регистрация информационной системы в ЕСИА: шаг за шагом


При регистрации ИС в ЕСИА необходимо указать Мнемонику ИС в ЕСИА = Мнемонике ИС в СМЭВ. Также, требуется загрузить сертификат электронной подписи системы, такой же как зарегистрирован в СМЭВ для этой системы.

Решение для информационной безопасности от инфотекс

Решение для информационной безопасности от инфотекс

После заполнения данных полей необходимо нажать на кнопку Сохранить. Запись ИС будет добавлена в регистр ЕСИА.

Шаг №8 — генерация необходимых файлов

При подаче заявки на подключение к тестовой среде ЕСИА вам потребуются ключ и сертификат ключа.

Для получения необходимо обратиться в один из аккредитованных удостоверяющих центров. Ключом будут шифроваться запросы от вашей ИС к ЕСИА. Перечень аккредитованных удостоверяющих центров доступен по адресу ссылка. Для экспорта ключа используйте инструкцию указанную на шаге No8.

Шаг №11 — заполнение и отправка заявки на промышленную среду

После получения положительного ответа о подключении к тестовой среде ЕСИА следует аналогично шагам No6-7 направить заявку на “На подключение к промышленной среде ЕСИА”. В бланке заявке указать номер заявки на подключение к тестовой среде.

Шаг №12 — передача ключа и сертификата

После завершения процесса подключения необходимо экспортировать контейнер из КЭП в соответствии с инструкцией – ссылка. Вам необходимо выполнить первые 5 шагов инструкции и полученные 6 файлов загрузить в систему.

Шаг №13 — Получение доступа к ВС ЦПГ через ЛК УВ

Для получения доступа к ВС ЦПГ через ЛК УВ необходимо:

Решение для информационной безопасности от инфотекс
Выбрать продуктивную среду СМЭВ.

Решение для информационной безопасности от инфотекс
Необходимо выбрать вид сведений ЦПГ из списка доступных ВС.

Наименование сервисов ЦПГ:

В документации к сервисам ЦПГ можно узнать точное наименование и необходимую версию для добавления в ЛК УВ.

Решение для информационной безопасности от инфотекс
Выбрать версию ВС к которой вы хотите получить доступ.

Решение для информационной безопасности от инфотекс
Необходимо выбрать информационную систему для которой запрашивается доступ.

Решение для информационной безопасности от инфотекс
Выбрать роль участника информационного взаимодействия, возможны вариации.

Подключение к системе межведомственного электронного взаимодействия (СМЭВ)

При добавлении нужного вида услуги в продуктивную информационную систему Личного Кабинета Участника Взаимодействия (ЛК УВ) запросит у вас документы, по которым ваша организация может подключить необходимый вид услуги. Потребуется указать следующее:

  • Постановление Правительства РФ от 3 июня 2019 г. № 710 О проведении эксперимента по повышению качества и связанности данных, содержащихся в государственных информационных ресурсах.
  • Номер телефона ответственного сотрудника за подключение.

Шаг №1 — Добавление запроса на доступ

После предоставления необходимых документов, добавленный вид услуги будет находиться в статусе Новый запрос на доступ. Подождите согласование доступа со специалистом.

Изображение шага №1

Шаг №2 — Подтверждение процедуры подключения

После одобрения доступа к виду услуги в Системе Межведомственного Электронного Взаимодействия (СМЭВ), подтвердите процедуру подтверждения технической готовности, нажав кнопку Да, уверен. После подтверждения, пройдите процедуру тестирования через Личный Кабинет Участника Взаимодействия.

Изображение шага №2

Шаг №3 — Прохождение тестирования

Для подключения к СМЭВ и дополнительным видам услуг необходимо пройти тестирование по следующим ссылкам:

  1. Описание Вида Услуги в СМЭВ: Ссылка на описание
  2. Запрос согласий пользователя ЕСИА от организации: Ссылка на описание
  3. Запрос перечня согласий пользователя ЕСИА, выданных организации: Ссылка на описание

После прохождения тестирования, отправьте тестовые запросы для завершения подключения к Системе Межведомственного Электронного Взаимодействия.

Изображение шага №3

Запрос персональных данных при наличии согласия пользователя ЕСИА

Для подключения к данному виду услуги Запрос персональных данных при наличии согласия пользователя ЕСИА необходимо выполнить следующие шаги:

Что такое Система межведомственного электронного взаимодействия (СМЭВ)?

СМЭВ – федеральная государственная информационная система, предназначенная для организации информационного взаимодействия между информационными системами участников СМЭВ.

Основные функции СМЭВ:

  • Предоставление государственных и муниципальных услуг.
  • Исполнение государственных и муниципальных функций.

Продукты, необходимые для подключения:

Для обеспечения защищенного канала связи для подключения к СМЭВ необходимо использовать продукты с указанной производительностью шифрования на соответствующих платформах:

Необходимая производительность шифрованияПлатформа
1До 8000 Мбит/сКонтинент 3.9 IPC-R3000
2До 6400 Мбит/сКонтинент 3.9 IPC-3000F / IPC-3000NF2
3До 5000 Мбит/сКонтинент 3.9 IPC-R1000
4До 4400 Мбит/сКонтинент 3.9 IPC-1000F / IPC-1000NF2
5До 2500 Мбит/сКонтинент 3.9 IPC-R800
6До 900 Мбит/сКонтинент 3.9 IPC-R550
7До 500 Мбит/сКонтинент 3.9 IPC-R300
8До 410 Мбит/сКонтинент 3.9 IPC-100
9До 350 Мбит/сКонтинент 3.9 IPC-R50
10До 200 Мбит/сКонтинент 3.9 IPC-R10
Больше проверок:  Полное руководство по проверке блокировки учетной записи компании: избегайте проблем и защитите свой бизнес | Название компании.com

11 до 120 Мбит/с Континент 3.9 IPC-10

Ознакомиться подробнее с информацией о регистрации электронного сервиса в СМЭВ, с информацией о доступе к электронному сервису в СМЭВ, с информацией о подключении к СМЭВ информационной системы, со списком подключенных сервисов к СМЭВ можно, перейдя по ссылке.

Согласно требованиям закона 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», органы, предоставляющие государственные и муниципальные услуги, обязаны предоставлять в иные органы и учреждения документы и информацию, необходимые для предоставления государственных и муниципальных услуг, а также получать от иных государственных органов, органов местного самоуправления документы и информацию.

Информационное взаимодействие федеральных и региональных органов исполнительной власти, иных органов и организаций при предоставлении государственных и муниципальных услуг на Едином портале государственных услуг (ЕПГУ), а также при исполнении государственных и муниципальных функций в электронном виде происходит через Систему межведомственного электронного взаимодействия (СМЭВ).

Решение ViPNet EDI 3 обеспечивает обмен данными в электронном виде по каналам СМЭВ между органами власти, коммерческими организациями и гражданами в ходе оказания государственных услуг и выполнении государственных функций.

С помощью продуктов ViPNet EDI 3 можно создавать системы обмена электронными документами организации или интегрировать ViPNet EDI 3 в действующие информационные системы. ViPNet EDI 3 позволяет обеспечить усиленную квалифицированную электронную подпись в соответствии с требованиями Минцифры и ФСБ России для реализации сценариев межведомственного электронного взаимодействия, контроль за форматами и сроками прохождения документов, автоматическую обработку входящих и исходящих запросов в СМЭВ. Продукты ViPNet EDI 3 могут быть интегрированы с инфраструктурой удостоверяющих центров, другими системами ЭДО и PKI, решениями компании «ИнфоТеКС» по реализации клиентской, серверной и «облачной» электронной подписи.

Поддержка криптографических алгоритмов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012.

Разграничение служебной и пользовательской информации.

Встроенные возможности интеграции с государственными информационными системами: ЕПГУ, ГИС ГМП, ФГИС ДО, ЕСИА, ЦПГ, ГЭПС, ФИАС, ЕГР ЗАГС, ЕРУЛ, ИИС ЕАЭС и др.

Не требует знаний, опыта работы со СМЭВ, отслеживания изменений в СМЭВ.

Гарантированная совместимость со СМЭВ вне зависимости от модернизации СМЭВ.

Возможность бесперебойной работы в режиме 24×7, подтверждённая более чем 10 летним опытом применения ViPNet EDI G2G 3 в органах исполнительной власти.

Для интеграции с информационными системами заказчика предоставляется REST API и SOAP API.

Прием и обработка заявлений на оказание услуг в электронном виде с ЕПГУ.

Подписание электронной подписью организации (ЭП-ОВ) исходящих запросов / ответов, проверка электронных подписей входящих запросов / ответов.

Маршрутизация входящих запросов СМЭВ между подразделениями заказчика в зависимости от настраиваемых правил маршрутизации.

Мониторинг работоспособности сервера системы.

Хранение запросов / ответов и их истории.

Мониторинг запросов по срокам обработки.

Передача вложений через СМЭВ 3.хх с использованием механизма МТОМ и файлового хранилища СМЭВ.

Возможность отправлять и проставлять ЭП-ОВ для видов сведений в режиме «Рассылка».

Взаимодействие с сервисами ФНС России,МВД России, Казначейства России, ПФР, ФССП России, Росреестра, ЕЭК и пр.

Решение для информационной безопасности от инфотекс

ViPNet EDI Soap Gate 3 представляет собой специализированный сервер с программным обеспечением. Осуществляет обмен электронными сведениями между организациями по каналам СМЭВ с применением электронной подписи. Поставляется в виде аппаратных исполнений (SG1000, SG2000) и VA исполнения (SG-VA). Для интеграции ИС Заказчика со СМЭВ (Сценарий 2) для обмена сведениями между организациями и взаимодействия с Единым порталом государственных услуг (далее — ЕПГУ) на ViPNet EDI Soap Gate 3 устанавливаются модули proxySMEV3 (SOAP API) и XSDUnit (REST API). Модули позволяют ИС Заказчика выполнять следующие действия через СМЭВ 3:

Наше решение работает с запросами разных размеров и умеет проставлять или проверять подпись для больших вложений с последующей отправкой или получением при работе со СМЭВ.

Производительность с возможностью масштабирования – до 18 000 000 обрабатываемых входящих запросов видов сведений в сутки на один ПАК ViPNet EDI Soap Gate:

В состав ViPNet EDI Soap Gate 3 входит программное обеспечение ViPNet EDI Inspection 3, которое предназначено для администрирования учетных записей пользователей, мониторинга и сбора статистики по запросам и ответам на запросы.

ViPNet EDI Client 3 применяется в Сценарии 1. Поставляется в виде программного комплекса (ОС Windows, ОС Astra Linux) или web-исполнения. Позволяет:

Сертификация и обслуживание

Сертификация в ФСБ России ПАК ViPNet EDI Soap Gate 3 соответствует требованиям к средствам криптографической защиты информации класса КС3 и требованиям к средствам электронной подписи для класса КС3 (СФ/124-4474 от 10.03.2023).

Больше проверок:  Подсистема для оказания госуслуг в импортонезависимой среде

ПК ViPNet EDI Client 3 соответствует требованиям к средствам криптографической защиты информации класса КС3 и требованиям к средствам электронной подписи для класса КС3 (СФ/124-4369 от 25.10.2022).

Наше решение вас заинтересовало?

Оставьте заявку и наши специалисты свяжутся с вами, чтобы детально обсудить все параметры запроса

Система межведомственного электронного взаимодействия

C 1 июня 2022 года получение доступа к ВС с фиксированным и табличным типами маршрутизации планируется перенести из Ситуационного центра в Личный кабинет Участника взаимодействия – ЛК УВ. Возможность подачи заявки в СЦ будет заблокирована.

С подробной информацией о выполнении указанных процедур можно ознакомиться в п. 5.4.3, 5.4.4 Руководства пользователя ЛК УВ.

C 22 июня 2021 года процедура Плановая/внеплановая замена сертификата в СМЭВ 3 перенесена из Ситуационного центра в Личный кабинет Участника взаимодействия – ЛК УВ

Техническая поддержка регионального сегмента инфраструктуры электронного правительства осуществляется Екатеринбургским филиалом ПАО «Ростелеком»

Контакты центра поддержки пользователей:

Инструкция по регистрации информационных систем в системе межведомственного электронного взаимодействия версии 2.0 и версии 3.0

Приобрести усиленную квалифицированную электронную подпись органа власти в аккредитованном удостоверяющем центре. Перечень аккредитованных удостоверяющих центров доступен на сайте Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации по ссылке.

СМЭВ 2

СМЭВ – это специальная информационная система, созданная для обмена электронными документами между органами государственной власти и организациями. Она позволяет автоматизировать процессы обмена информацией, упрощает взаимодействие между различными организациями и повышает эффективность работы государственных структур.

Однако, для подключения к СМЭВ и использования ее возможностей, необходимо пройти аттестацию и соответствовать определенным требованиям по защите информации. В этой статье мы рассмотрим, кто и как должен подключаться к СМЭВ, а также почему аттестация является необходимой.

Защита информации – первоочередная задача при работе с СМЭВ. Так как система используется для обмена государственной и коммерческой информацией, ее безопасность должна быть обеспечена на высоком уровне. Для этого установлены определенные требования, которым должны соответствовать все организации, желающие подключиться к СМЭВ.

Аттестация СМЭВ – это процедура проверки соответствия информационной системы требованиям по защите информации. Она проводится органами аккредитованными Федеральной службой по техническому и экспортному контролю (ФСТЭК) и позволяет убедиться в безопасности системы перед ее использованием.

Для прохождения аттестации СМЭВ необходимо выполнить ряд условий. Во-первых, организация должна иметь заключение о соответствии ее информационной системы требованиям безопасности. Для этого проводится анализ системы, ее уязвимостей и мер безопасности. Во-вторых, организация должна иметь соответствующие средства защиты и программное обеспечение. Это подтверждает ее право на работу с системой и гарантирует ее ответственность за безопасность данных.

Подключение к СМЭВ также требует выполнения определенных условий. Организация должна быть зарегистрирована в системе и иметь соответствующие права доступа. Кроме того, необходимо настроить программное обеспечение для работы с СМЭВ и обеспечить безопасность передаваемых данных посредством защищенного канала VipNet.

Кто должен подключаться к СМЭВ? Подключение к СМЭВ обязательно для органов государственной власти, государственных учреждений и организаций, осуществляющих деятельность в сфере государственных услуг. Это позволяет упростить взаимодействие между различными организациями, повысить эффективность работы и обеспечить безопасность данных.

Однако подключение к СМЭВ может быть полезно и для коммерческих организаций. Это позволяет улучшить процессы взаимодействия с государственными структурами, ускорить получение различных разрешений и документов, а также повысить надежность и безопасность обмена информацией.

Таким образом, аттестация и подключение к СМЭВ являются неотъемлемой частью работы с этой информационной системой. Они позволяют обеспечить безопасность данных, упростить процессы взаимодействия и повысить эффективность работы организаций. Кроме того, подключение к СМЭВ может быть полезно как для государственных, так и для коммерческих организаций.

Если ваша организация планирует подключение к СМЭВ, обратитесь к специалистам ООО «Астрант», которые помогут вам пройти аттестацию и настроить систему. Это гарантирует безопасность ваших данных и эффективность вашей работы.