Решение для информационной безопасности от инфотекс

Что такое СМЭВ

СМЭВ — это тот транспорт, которым доставляются миллионы конвертов, необходимых для оказания госуслуг. Через СМЭВ обмениваются информацией между собой.

СМЭВ в цифрах:

ПоказательЗначение
Трафикмиллионы конвертов
Подключенные системымножество
Скоростьвысокая
Надежностьбезотказность

Актуальных СМЭВ два: СМЭВ3 и СМЭВ4. При этом четвертая версия не заменяет третью. Это две принципиально разные системы с одним предназначением — организация обменов между системами участников взаимодействия. Разница в том, что:

  • СМЭВ3 остается наиболее востребованной в настоящее время.
  • Популярность СМЭВ4 растет, и о ней планируется написать в следующей статье.

Привет ИТ-сообщество! Я Анастасия Пятько, аналитик-внедренец из РТЛабс. Это компания, которая развивает Госуслуги и упрощает нашу бюрократическую жизнь.

Недавно на конференции HighLoad++ 2022 я выступила с темой: СМЭВ. Сильно проще, чем кажется. Полезные советы, как стартовать интеграцию через СМЭВ3 и СМЭВ4. Организаторы знают свое дело. В зале была заинтересованная аудитория, задававшая много вопросов. Так родилась идея зафиксировать все текстом в этой статье.

Начнем с небольшой предыстории. Цифровизация пришла в Россию раньше появления экспертов, которые знали бы, как делать, придумали стандарты и протоколы. Регионы, ведомства и их подрядчики писали свои системы на разных языках программирования, строя различную архитектуру и делали интеграции как могли. В какой-то момент систем стало очень много. Понимание пришло, что обмениваться информацией между собой без унифицированного фреймворка стало невозможно. И 12 лет назад появилась Система межведомственного электронного взаимодействия (СМЭВ).

В соответствии с законом 210-ФЗ Об организации предоставления государственных и муниципальных услуг органы, предоставляющие государственные и муниципальные услуги, должны обмениваться документами и информацией через СМЭВ.

Решение ViPNet EDI 3 обеспечивает обмен данными по каналам СМЭВ между органами власти, коммерческими организациями и гражданами в ходе оказания государственных услуг и выполнении государственных функций.

ViPNet EDI 3: Обеспечение безопасного обмена электронными документами

С помощью продуктов ViPNet EDI 3 можно создавать системы обмена электронными документами организации или интегрировать их в уже существующие информационные системы. ViPNet EDI 3 обеспечивает усиленную квалифицированную электронную подпись, соответствующую требованиям Минцифры и ФСБ России для межведомственного электронного взаимодействия.

Возможности продуктов ViPNet EDI 3:

  • Поддержка криптографических алгоритмов ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012.
  • Разграничение служебной и пользовательской информации.
  • Интеграция с государственными информационными системами: ЕПГУ, ГИС ГМП, ФГИС ДО, ЕСИА и другими.
  • Гарантированная совместимость со СМЭВ, работа в режиме 24×7.
  • REST API и SOAP API для интеграции с информационными системами заказчика.
  • Прием и обработка заявлений на услуги через ЕПГУ.
  • Мониторинг работоспособности сервера, хранение запросов и их истории.

ViPNet EDI Soap Gate 3

ViPNet EDI Soap Gate 3 – это специализированный сервер с программным обеспечением для обмена электронными сведениями между организациями через каналы СМЭВ с использованием электронной подписи. Поставляется в виде аппаратных исполнений (SG1000, SG2000) и VA исполнения (SG-VA). Для интеграции с СМЭВ и взаимодействия с ЕПГУ устанавливаются модули proxySMEV3 (SOAP API) и XSDUnit (REST API).

ViPNet EDI 3 обеспечивает безопасность и эффективность при обмене электронными документами, соответствуя всем требованиям и стандартам для надежного электронного взаимодействия.

Схема работы EDI

Наше решение работает с запросами разных размеров и умеет проставлять или проверять подпись для больших вложений с последующей отправкой или получением при работе со СМЭВ.

Производительность с возможностью масштабирования

До 18 000 000 обрабатываемых входящих запросов видов сведений в сутки на один ПАК ViPNet EDI Soap Gate.

Состав ViPNet EDI Soap Gate 3

Включает в себя программное обеспечение ViPNet EDI Inspection 3, предназначенное для администрирования учетных записей пользователей, мониторинга и сбора статистики по запросам и ответам на запросы.

ViPNet EDI Client 3

Применяется в Сценарии 1. Поставляется в виде программного комплекса (ОС Windows, ОС Astra Linux) или web-исполнения. Позволяет:

  • Сертификация и обслуживание

Сертификация в ФСБ России

ПАК ViPNet EDI Soap Gate 3 соответствует требованиям к средствам криптографической защиты информации класса КС3 и требованиям к средствам электронной подписи для класса КС3.

ПК ViPNet EDI Client 3 также соответствует указанным требованиям.

Заинтересовались?

Оставьте заявку, и наши специалисты свяжутся с вами, чтобы детально обсудить все параметры запроса.

Шаг №4 — присоединение к регламенту СМЭВ

Если ваша организация ранее не была подключена к СМЭВ, отправьте оригинал заявки на присоединение к Регламенту СМЭВ в Минкомсвязь России.

Важно!

Следующий шаг рекомендуется выполнять не ранее, чем через 3 дня после отправки заявки.

Система межведомственного электронного взаимодействия

С 1 июня 2022 года доступ к ВС с фиксированным и табличным типами маршрутизации перенесен из Ситуационного центра в Личный кабинет Участника взаимодействия – ЛК УВ.

Техническая поддержка регионального сегмента инфраструктуры электронного правительства осуществляется Екатеринбургским филиалом ПАО Ростелеком.

Инструкция по регистрации информационных систем

  1. Приобретите усиленную квалифицированную электронную подпись.
  2. Подробную информацию о процедуре замены сертификата можно получить в Личном кабинете Участника взаимодействия – ЛК УВ.

Следуйте указанным инструкциям для успешной регистрации вашей информационной системы в системе межведомственного электронного взаимодействия.

Больше проверок:  Как проходят и можно ли к ним заранее подготовиться

Добавление информационной системы в Личный кабинет Универсальной электронной карты

На рабочем столе Личного кабинета Универсальной электронной карты (ЛК УВ) откройте страницу Информационные системы и выберите Добавление. На странице добавления информационной системы следует заполнить следующие поля:

Поля для заполнения:

  • Среда СМЭВ: (нередактируемое поле)
  • Мнемоника: (нередактируемое текстовое поле, содержит уникальную мнемонику создаваемой информационной системы)
  • Краткое наименование: (текстовое поле, содержит краткое наименование создаваемой информационной системы)
  • Полное наименование: (текстовое поле, содержит полное наименование создаваемой информационной системы)
  • Сертификат: (нередактируемое поле, после загрузки сертификата на форму, отобразится номер сертификата)

Решение для информационной безопасности от инфотекс

Копирование информационной системы из другой среды

При выборе тестовой или продуктивной среды, будет предложено скопировать информационную систему из другой среды. Необходимо сначала создать информационную систему в тестовой среде и указать всю необходимую информацию для заполнения.

Решение для информационной безопасности от инфотекс

Добавление сертификата информационной системы

Далее откроется окно добавления сертификата создаваемой информационной системы. Загрузите сертификат вашей ключевой электронной подписи (КЭП) в окно загрузки. Система ЛК УВ проведет проверку сертификата.

Решение для информационной безопасности от инфотекс

Подтверждение добавления системы

После заполнения всех полей и добавления сертификата, система предложит вам подтвердить добавление информационной системы. Проверьте информацию и нажмите кнопку Да, уверен.

Решение для информационной безопасности от инфотекс

Создание информационной системы в продуктивной среде

После создания информационной системы в тестовой среде, необходимо создать информационную систему в продуктивной среде и загрузить файл сертификата вашей КЭП так же, как в предыдущих шагах. Информационная система в продуктивной среде копируется из тестовой среды.

Решение для информационной безопасности от инфотекс

Шаг №3 — Получение ключевой электронной подписи (КЭП) в удостоверяющем центре

Для информационной системы требуется получение средства технологической электронной подписи (ключ для СМЭВ/ ключ Организации (ЭП- ОВ)) в удостоверяющем центре, входящем в Единое пространство доверия. Данные организации должны быть указаны только в сертификате. Перечень удостоверяющих центров доступен по адресу digital.gov.ru.

Руководитель организации, имеющий квалифицированную электронную подпись (КЭП) юридического лица, может запросить средство КЭП через сайт Госуслуг. В случае невозможности получения КЭП в удостоверяющем центре, необходимо обратиться в федеральное казначейство, ЦБ РФ или федеральную налоговую службу, в зависимости от типа организации.

Внимание: полученный из КЭП сертификат, должен использоваться только в одной ИС в СМЭВ и только для работы с сервисом ЦПГ и ЕСИА, при необходимости работать с другими СМЭВ сервисами, нужно будет создать отдельную ИС в СМЭВ, и выпустить отдельный сертификат.

Решение для информационной безопасности от инфотекс

Как работает СМЭВ3

Собственно, все сообщения в СМЭВ3 — это XML, составленные на основе XSD-схем самого транспорта и вида сведения, отправленные через веб-сервис.

По опыту предыдущих уже неактуальных версий системы в СМЭВ3 сделан упор на гарантии доставки. То есть «доставить любой ценой», несмотря на возможные технические проблемы на стороне любого из участников взаимодействия, — лозунг третьей СМЭВ.

Что такое очереди в СМЭВ3

Важная фишка СМЭВ3 — очереди. В самом транспорте для каждой зарегистрированной системы создаются как минимум 2 очереди: запросов и ответов.

Системы всех участников должны уметь формировать сообщения и подписывать их зарегистрированным сертификатом. Сообщения бывают трёх типов:

Рассмотрим обмен между информационными системами двух ведомств, одна из которых инициирует обмен или запрашивает информацию, вторая — отвечает на запрос.

1. Инициатор отправляет запрос —SendRequest. Он попадает в очередь запросов ответчика. Там запрос будет храниться до тех пор, пока ответчик его не вычитает, но максимум — 14 дней.

Если за 14 дней запрос не вычитают, инициатору придёт «отбивка» от СМЭВ, что его запрос попал в архив.

2. Ответчик опрашивает очередь — GetRequest. Он должен делать это постоянно. И когда туда попадает запрос, ему возвращается непустой «конверт».

3. Ответчик обрабатывает запрос. Получив «конверт», система ответчика должна выполнить ряд действий: распарсить, уложить в базу и т. п. Затем система отправляет в СМЭВ «конверт» с подтверждением получения запроса — AckRequest. Это ещё один уровень для обеспечения гарантированной доставки. Если СМЭВ не получит от ответчика такое подтверждение, через 15 минут запрос снова вернётся в очередь.

4. Инициатор получает ответ. После того как система ответчика подготовит «конверт» с ответом, происходит всё ровно то же самое:

Только тогда обмен считается завершённым.

Конечно, здесь ещё много нюансов:

Но в целом все обмены через СМЭВ3 устроены так, как я описала выше.

Что такое виды сведений в СМЭВ

Важную роль в СМЭВ3 играют такие сущности, как «Виды сведений» (ВС).

Схемами транспорта задаются условно-общие поля для всех обменов, например, для правильной маршрутизации, передачи вложений, подписи и т. п.

Схемами ВС задаются правила, по которым будет формироваться смысловая часть «конверта». То есть как раз та информация, ради которой и осуществляется обмен.

В итоге ВС представляют собой:

ВС в целом может создать и зарегистрировать любой участник взаимодействия. Таких ВС сейчас около 2 750.

Шаг №8 — генерация необходимых файлов

При подаче заявки на подключение к тестовой среде ЕСИА вам потребуются ключ и сертификат ключа.

Для получения необходимо обратиться в один из аккредитованных удостоверяющих центров. Ключом будут шифроваться запросы от вашей ИС к ЕСИА. Перечень аккредитованных удостоверяющих центров доступен по адресу https://digital.gov.ru/ru/activity/govservices/certification_authority/ . Для экспорта ключа используйте инструкцию указанную на шаге No8.

Больше проверок:  Путин поручил продлить на 2024 год мораторий на проверки бизнеса

Шаг №1 — получение разрешения на использование ЦПГ в ЦБ РФ

Для получения доступа к ЦПГ, необходимо обратиться в ЦБ РФ, с просьбой предоставить доступ к Цифровому профилю. Отправлять запрос необходимо через ЛК ЦБ РФ. Видеоинструкция по отправке запроса через ЛК ЦБ РФ доступна по ссылке. Ответ занимает до 3-х рабочих дней.

Шаг №6 — предоставление доступа к тех. порталу

Для доступа к техпорталу и переходу к шагу №7 вам необходимо, в учетной записи созданной организации перейти в раздел «Сотрудники» и добавить всех сотрудников, которым будет необходим доступ к техпорталу. Во вкладке «Доступ к системам», также предоставить добавить всех сотрудников, которым необходим доступ для управления системой. Во вкладке «Группы доступа» необходимо «присоединить» сотрудников, которым будет необходимо управлять ИС на техпортале, а также «присоединить» администратора ИС к «Администраторам профиля ораганизации». Внимание: После добавления сотрудников во все группы, необходимо выйти из техпортала и госуслуг, очистить кэш в браузере и перезайти в систему.

Шаг №12 — передача ключа и сертификата

После завершения процесса подключения необходимо экспортировать контейнер из КЭП в соответствии с инструкцией – https://crypto.rnds.pro/. Вам необходимо выполнить первые 5 шагов инструкции и полученные 6 файлов загрузить в систему.

Шаг №13 — Получение доступа к ВС ЦПГ через ЛК УВ

Для получения доступа к ВС ЦПГ через ЛК УВ необходимо:

Решение для информационной безопасности от инфотекс

Выбрать продуктивную среду СМЭВ.

Решение для информационной безопасности от инфотекс

Необходимо выбрать вид сведений ЦПГ из списка доступных ВС.

Решение для информационной безопасности от инфотекс

Наименование сервисов ЦПГ:

Запрос перечня согласий пользователя ЕСИА, выданных организации – https://docs.agredator.ru/docs/services/esia/issued-person-permissions/ Запрос согласий пользователя ЕСИА от организации – https://docs.agredator.ru/docs/services/esia/claim-person-permissions/

В документации к сервисам ЦПГ можно узнать точное наименование и необходимую версию для добавления в ЛК УВ.

Выбрать версию ВС к которой вы хотите получить доступ.

Решение для информационной безопасности от инфотекс

Необходимо выбрать информационную систему для которой запрашивается доступ

Решение для информационной безопасности от инфотекс

Выбрать роль участника информационного взаимодействия, возможны вариации

Решение для информационной безопасности от инфотекс

При добавлении нужного ВС в продуктивную информационную систему ЛК УВ запросит у вас НПА, по которым ваша организация может подключить нужный ВС. Необходимо указать: "Постановление Правительства РФ от 3 июня 2019 г. N 710 "О проведении эксперимента по повышению качества и связанности данных, содержащихся в государственных информационных ресурсах"" и номер телефона ответственного сотрудника за подключение.

Решение для информационной безопасности от инфотекс

Добавленный ВС будет в статусе "Новый запрос на доступ". Необходимо ожидать согласование доступа с владельцем ВС.

После прохождения всех шагов получения доступа к ВС ЦПГ, нужно подтвердить процедуру подтверждения технической готовности, выбрав кнопку ”Да, уверен”. При подтверждении, воспроизводится процедура прохождения тестирования с ЛК УВ.

Решение для информационной безопасности от инфотекс

Где почитать подробнее и куда бежать с вопросами

Как любые уважающие себя системы, наши СМЭВ, ЛК УВ и ИУА, конечно же, обросли официальной документацией. Много страниц сложно читаемого текста.

Но также у нас есть классная база знаний в виде статей. Называется она Единая система контекстной справки (ЕСКС). Также здесь хранятся официальные документы и дистрибутивы. А ещё есть крайне полезный новостной раздел и форум.

Бот. Судьба сообщения и уведомления

Команда ЛК УВ совместно с другими, внешне не видимыми, но не менее значимыми командами разработали телеграм-бота. С ним можно общаться о судьбе своих обменов и получать уведомления о ключевых событиях, касающихся вас в СМЭВ.

Есть у нас официальный канал связи с эксплуатацией и другими участниками взаимодействия — Ситуационный центр. Там вам ответят здорово и красиво, но не очень быстро.

Однако мы любим наших пользователей, поэтому часто создаём чаты оперативной поддержки в Telegram. Порой они живут годами, а мы с участниками становимся друг другу родными.

Идя в ногу со временем, мы активно ведём телеграм-канал «Новости СМЭВ+». Здесь вы можете не только узнать последние новости, но и задать под любой из них свой вопрос. Неважно, если он будет не в тему новости, — мы ответим!

СМЭВ — это сложная высоконагруженная система. Но мы очень стараемся, чтобы она казалась лёгкой для пользователей, особенно на самом сложном шаге — этапе подключения к ней.

Это всё, что хотелось бы рассказать. Надеюсь на ваш интерес и мотивацию к написанию новых статей.

Благодарю за внимание.

Редактор: Ольга Кочкина

Шаг №11 — заполнение и отправка заявки на промышленную среду

После получения положительного ответа о подключении к тестовой среде ЕСИА следует аналогично шагам No6-7 направить заявку на “На подключение к промышленной среде ЕСИА”. В бланке заявке указать номер заявки на подключение к тестовой среде.

Шаг №7 — создание ИС на тех.портале

Регистрация ИС в ЕСИА необходима для дальнейшего получения доступа к сервисам СМЭВ 3.0, взаимодействующим с ЕСИА (УПРИД, Сервис регистрации пользователей и т.д.). Зарегистрировать ИС можно через технологический портал ЕСИА. Подробную инструкцию по регистрации ИС в ЕСИА смотрите в руководстве пользователя технологического портала: http://minsvyaz.ru/ru/documents/4545/. В результате регистрации ваша информационная система заносится в реестр ИС, взаимодействующих с ЕСИА.

Больше проверок:  Мораторий на проверки бизнеса в 2024 году

Внимание: При регистрации ИС в ЕСИА необходимо указать Мнемонику ИС в ЕСИА = Мнемонике ИС в СМЭВ. Также, требуется загрузить сертификат электронной подписи системы, такой же как зарегистрирован в СМЭВ для этой системы.

Решение для информационной безопасности от инфотекс

Решение для информационной безопасности от инфотекс

После заполнения данных полей необходимо нажать на кнопку «Сохранить». Запись ИС будет добавлена в регистр ЕСИА.

Как подключиться к СМЭВ3

Чтобы стать участником взаимодействия, организации нужно пройти 7 шагов.

Как устроен ЛК УВ

Если первые 3 шага инструкции более или менее понятны, то про остальные хотелось бы рассказать подробнее.

Есть у нас потрясающий ЛК УВ. Получить к нему доступ не составит труда, если выполнена заявка из первого пункта. Авторизация происходит под учётной записью ЕСИА. Единственное, администратору профиля вашей организации в ЕСИА нужно будет вас присоединить к организации.

В ЛК УВ автоматизированы все регламентированные процедуры, которые необходимо выполнить для полноценной работы в СМЭВ.

В несколько кликов можно:

ЛК УВ развивается семимильными шагами и завоёвывает сердца наших пользователей. Особенно рады те, кто знает, как было до его появления. Знаете, мы как-то считали: получилось, что ЛК УВ экономит участникам годы (!) жизни.

Среды в СМЭВ3

В СМЭВ3 мы предоставляем 3 среды: разработки, тестовую и продуктивную.

Среда разработки. Она даёт уникальную возможность — попробовать свои силы в СМЭВ, не имея ещё ни одного доступа и не дожидаясь выполнения первых пунктов.

На среде разработки можно создать демоверсию организации, зарегистрировать для неё пару систем, вид сведений и попробовать совершить обмены через СМЭВ.

Тестовая среда. Более популярна, чем среда разработки, потому что сюда перед выходом на прод надо обязательно попасть всем. А большинство поддерживают работоспособность своих тестовых систем и после выхода на прод.

Для тестовой среды и среды разработки не нужен защищённый канал. Опять же получается, что тестироваться можно параллельно с организацией канала для прода.

Ещё одна важная штука для этих сред — сертификат для систем можно сгенерировать прямо в ЛК УВ за несколько секунд.

На тестовой среде помимо её прямого назначения, также проходится ПТГ для получения доступа к видам сведений.

Собственно, ПТГ — это полноценный обмен вашей системы в желаемой роли с нашим эмулятором

Продуктивная среда. Здесь экспериментировать уже нежелательно. Доступна она только через защищённый канал. Конверты подписывать можно только сертификатами, полученными в АУЦ.

Интеграционный узел адаптера (ИУА) СМЭВ3

Лирическое отступление: любовь к аббревиатурам в нашей компании и госсекторе в принципе неспроста. У систем такие названия, чтобы можно было их однозначно идентифицировать. Вот так и с ИУА. Конечно, его любят называть просто «адаптер», но это вызывает недопонимание. Адаптерами подрядчики могут обозвать модули своих систем, а у кого-то разработаны и свои универсальные адаптеры СМЭВ. В СМЭВ4 адаптер — это вообще часть другого ПО.

Итак, ИУА СМЭВ3 — это клиентское ПО, поддерживающее все необходимые операции для выполнения обменов через СМЭВ3. Он разворачивается на стороне участника взаимодействия и предоставляет удобные для интеграции интерфейсы.

По сути, это прослойка между вашей системой и СМЭВ, которая облегчит вам жизнь в несколько раз.

ИУА можно поставить как на Windows, так и на Linux. Есть версия для кубера, а есть для домохозяйки: «далее, далее, ок, готово». Также имеется версия в комплекте со всем необходимым окружением: Java, криптопровайдер и СУБД.

Так выглядит интерфейс адаптера

Чем же поможет ИУА

ИУА распространяется свободно, и мы настоятельно рекомендуем его использовать всем участникам взаимодействия.

Шаг №2 — создание учетной записи организации в ЕСИА

Необходимо создать учетную запись организации через портал Госуслуг ( Инструкция ). Это может сделать руководитель организации через сайт Госуслуг. Для этого он должен быть зарегистрирован на госуслугах и иметь квалифицированную электронную подпись (КЭП) юридического лица (в т.ч. это может быть подпись ЭП-СП). За получением средства КЭП нужно обратиться в один из аккредитованных Минкомсвязью России удостоверяющих центров вашего региона.

Шаг №14 — Прохождение тестирования

Необходимо пройти тестирование на подключение к ВС ЦПГ Описание ВС в СМЭВ: https://lkuv.gosuslugi.ru/paip-portal/#/inquiries/b07a8b17-3178-11ec-ab13-114392f4260e/versions/a793af38-ce9f-44c6-98e8-b488512fec07?area=PROD

И дополнительным ВС:

Описание ВС в СМЭВ: «Запрос согласий пользователя ЕСИА от организации».

С помощью данного ВС система-клиент может запрашивать согласия у гражданина.

Описание ВС в СМЭВ: «Запрос перечня согласий пользователя ЕСИА, выданных организации». https://lkuv.gosuslugi.ru/paip-portal/#/inquiries/card/636ac359-ff80-11eb-ba23-33408f10c8dc

С помощью данного ВС система-клиент может запрашивать перечень выданных гражданином организации-владельцу ИС согласий.

Для завершения подключения к ВС ЦПГ необходимо отправить тестовые запросы.

Решение для информационной безопасности от инфотекс