О внесении изменений и дополнений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства»

    НовыйАкт Министерства или ведомства
    Актуальность версии
    Актуальная версия от 5 дек. 2023 г.

    О внесении изменений и дополнений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства»

    ПРИКАЗЫВАЮ:

    1. Внести в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 «Об утверждении Правил интеграции объектов информатизации «электронного правительства» (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 16777) следующие изменения и дополнения:

    в Правилах интеграции объектов информатизации «электронного правительства», утвержденных указанным приказом:

    пункт 4 изложить в следующей редакции:

    «4. Негосударственная ИС интегрируется с ИС государственного органа только через ВШЭП, введенный в промышленную эксплуатацию.

    При интеграции также учитывается наличие договора совместных работ по информационной безопасности государственных и негосударственных ИС.

    Подключение негосударственных ИС к интеграционному сервису осуществляется в соответствии с параграфом 3 главы 2 настоящих Правил.

    Подключение ИС государственного органа к интеграционному сервису государственного органа осуществляется в соответствии с параграфом 4 главы 2 настоящих Правил.»;

    пункт 7 изложить в следующей редакции:

    «7. Оператор вносит изменения в сервис или исключает его из реестра сервисов по запросу Владельца сервиса или уполномоченного органа с уведомлением уполномоченного органа и сервисного интегратора.

    Оператор в случае неиспользования государственного сервиса инициатором интеграционного сервиса отключает его от сервиса, содержащего персональные данные и конфиденциальную информацию, по запросу уполномоченного органа и (или) владельца сервиса, и (или) сервисного интегратора с уведомлением уполномоченного органа.»;

    пункт 14 изложить в следующей редакции:

    «14. В случае согласования заявки на создание сервиса, владелец объекта информатизации заполняет требования к взаимодействию с сервисом согласно приложению 2 к настоящим Правилам (далее – требования к взаимодействию с сервисом) и заявку на публикацию сервиса согласно приложению 3 к настоящим Правилам (далее – заявка на публикацию сервиса), прилагает к заявке файлы XSD сервиса, а также XML примеров запроса и ответа с тестовыми данными и направляет заявку инициатору интеграционного сервиса с уведомлением уполномоченного органа.»;

    пункт 21 изложить в следующей редакции:

    «21. Совместно с разработчиками интеграционного сервиса со стороны владельца объекта информатизации, инициатора интеграционного сервиса и оператором проводится тестирование интеграционного сервиса в срок не более 3 (трех) месяцев до получения положительного результата.»;

    пункт 27 изложить в следующей редакции:

    «27. При отрицательном результате проверки оператор возвращает акт тестирования на доработку владельцу сервиса. Владелец сервиса в срок не более 3 (трех) рабочих дней осуществляет доработку акта тестирования и повторно направляет его на рассмотрение инициатору интеграционного сервиса.

    При положительном результате проверки акта тестирования оператор согласовывает акт тестирования, в течение 10 (десяти) рабочих дней публикует паспорт сервиса в реестре сервисов и предоставляет инициатору интеграционного сервиса доступ к сервису на промышленной среде ШЭП, ВШЭП. Уполномоченный орган и сервисный интегратор уведомляются о публикации интеграционного сервиса посредством веб-портала «электронного правительства».»;

    пункт 33 изложить в следующей редакции:

    «33. Инициатор интеграционного сервиса инициирует заявку на подключение к сервису, заполняет поля согласно приложению 5 к настоящим Правилам и принимает условия интеграции. Подключение к интеграционному сервису осуществляется с учетом требований к взаимодействию с сервисом.

    Соглашение об использовании интеграционных сервисов владельцами негосударственных ИС для оказания государственных услуг заключается по типовой форме согласно приложению 7 к настоящим Правилам.»;

    пункт 45 изложить в следующей редакции:

    «45. При отрицательном результате проверки оператор возвращает акт тестирования на доработку инициатору интеграционного сервиса. Инициатор интеграционного сервиса в срок не более 3 (трех) рабочих дней осуществляет доработку акта тестирования и повторно направляет его на рассмотрение владельцу сервиса.

    При положительном результате проверки акта тестирования оператор согласовывает акт тестирования и в течение 10 (десяти) рабочих дней предоставляет инициатору интеграционного сервиса доступ к сервису на промышленной среде ШЭП, ВШЭП. Уполномоченный орган и сервисный интегратор уведомляются о подключении инициатора интеграционного сервиса к интеграционному сервису посредством веб-портала «электронного правительства».»;

    дополнить параграфами 5 и 6 следующего содержания:

    «Параграф 5. Порядок актуализации интеграционного сервиса

    45-8. Владелец сервиса инициирует актуализацию интеграционного сервиса в случае изменения условий функционирования интеграционного сервиса или по запросу инициатора интеграционного сервиса.

    45-9. Актуализация интеграционного сервиса осуществляется владельцем сервиса после его авторизации на веб-портале «электронного правительства» путем подачи оператору заявки на актуализацию интеграционного сервиса по форме согласно приложению 8 к настоящим Правилам.

    45-10. Оператор, получив уведомление о поступлении заявки на актуализацию интеграционного сервиса, осуществляет ее проверку на полноту и правильность заполнения в течение 3 (трех) рабочих дней. При отрицательном результате проверки заявки, оператор направляет заявку на доработку с указанием причин.

    45-11. При положительном результате проверки заявки оператор в течение 10 (десяти) рабочих дней осуществляет актуализацию интеграционного сервиса.

    Параграф 6. Порядок актуализации подключения к интеграционному сервису

    45-12. Инициатор интеграционного сервиса инициирует актуализацию подключения к интеграционному сервису в случае изменения условий функционирования подключения к интеграционному сервису.

    45-13. Актуализация подключения к интеграционному сервису осуществляется инициатором интеграционного сервиса после его авторизации на веб-портале «электронного правительства» путем подачи оператору заявки на актуализацию подключения к интеграционному сервису по форме согласно приложению 9 к настоящим Правилам.

    45-14. Оператор, получив уведомление о поступлении заявки на актуализацию подключения к интеграционному сервису, осуществляет ее проверку на полноту и правильность заполнения в течение 3 (трех) рабочих дней. При отрицательном результате проверки заявки, оператор направляет заявку на доработку с указанием причин.

    45-15. При положительном результате проверки заявки оператор в течение 10 (десяти) рабочих дней осуществляет актуализацию подключения к интеграционному сервису.»;

    дополнить пунктом 65 следующего содержания:

    «65. При отзыве акта испытаний на соответствие требованиям информационной безопасности на объект информатизации «электронного правительства», Оператор приостанавливает все интеграционные взаимодействия у данного объекта информатизации «электронного правительства» в течение 1 рабочего дня с уведомлением субъектов информатизации.»;

    приложение 3 к Правилам интеграции объектов информатизации «электронного правительства» изложить в новой редакции согласно приложению 1 к настоящему приказу;

    приложение 4 к Правилам интеграции объектов информатизации «электронного правительства» изложить в новой редакции согласно приложению 2 к настоящему приказу;

    приложение 5 к Правилам интеграции объектов информатизации «электронного правительства» изложить в новой редакции согласно приложению 3 к настоящему приказу;

    дополнить приложением 7 к Правилам интеграции объектов информатизации «электронного правительства» согласно приложению 4 к настоящему приказу;

    дополнить приложением 8 к Правилам интеграции объектов информатизации «электронного правительства» согласно приложению 5 к настоящему приказу;

    дополнить приложением 9 к Правилам интеграции объектов информатизации «электронного правительства» согласно приложению 6 к настоящему приказу.

    2. Комитету государственных услуг Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан в установленном законодательством порядке обеспечить:

    1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

    2) размещение настоящего приказа на интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан после его официального опубликования;

    3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан, представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

    3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.

    4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

    Министр цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан

    Б. Мусин

    «СОГЛАСОВАН»

    Комитет национальной безопасности

    Республики Казахстан

    Приложение 1 к приказу

    Министр цифрового

    развития, инноваций и

    аэрокосмической промышленности

    Республики Казахстан

    от 5 декабря 2023 года

    № 603/НҚ

    Приложение 3 к Правилам

    интеграции объектов

    информатизации «электронного

    правительства»

    Форма

    Заявка на публикацию сервиса

    1. Вла­де­лец сер­ви­са
    2.
    На­име­но­ва­ние ор­га­ни­за­ции
    3.
    ИИН/БИН
    4.
    Долж­ност­ное ли­цо, от­вет­ствен­ное за экс­плу­а­та­цию
    5.
    Кон­такт­ные дан­ные раз­ра­бот­чи­ка сер­ви­са (на ка­зах­ском язы­ке)
    6.
    Кон­такт­ные дан­ные раз­ра­бот­чи­ка сер­ви­са (на рус­ском язы­ке)
    7. Ин­фор­ма­ци­он­ная си­сте­ма Вла­дель­ца сер­ви­са
    8.
    Кор­не­вая ка­те­го­рия сер­ви­са
    9.
    Ре­сурс раз­ра­бот­чи­ка сер­ви­са
    10.
    На­име­но­ва­ние си­сте­мы
    11.
    Ло­гин си­сте­мы
    12.
    Па­роль (те­сто­вая сре­да)
    13.
    Па­роль (про­мыш­лен­ная сре­да)
    14.
    IP-ад­рес си­сте­мы (те­сто­вая сре­да)
    15.
    Порт си­сте­мы (те­сто­вая сре­да)
    16.
    Про­то­кол (те­сто­вая сре­да)
    17.
    IP-ад­рес си­сте­мы (про­мыш­лен­ная сре­да)
    18.
    Порт си­сте­мы (про­мыш­лен­ная сре­да)
    19.
    Про­то­кол (про­мыш­лен­ная сре­да)
    20.
    Сер­ти­фи­кат от­кры­то­го клю­ча транс­порт­ной ЭЦП си­сте­мы (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    21.
    Акт по ре­зуль­та­там ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ин­фор­ма­ци­он­ной без­опас­но­сти
    22.
    Име­ет­ся ли до­ступ до ШЭП (да/нет)
    23.
    Име­ет­ся VPN-тун­нель для дан­ной си­сте­мы (да/нет)
    24.
    Хо­стинг АО НИТ (да/нет)
    25. Элек­трон­ный сер­вис
    26.
    На­име­но­ва­ние сер­ви­са
    27.
    Опи­са­ние сер­ви­са
    28.
    Ключ сер­ви­са
    29.
    Ре­жим вза­и­мо­дей­ствия сер­ви­са
    30.
    Опуб­ли­ко­вать сер­вис на ВШ­ЭП (да/нет)
    31.
    Опуб­ли­ко­вать сер­вис на ШЭП (да/нет)
    32.
    Сер­вис предо­став­ля­ет пер­со­наль­ные дан­ные (да/нет)
    33.
    При­знак на­ли­чия марш­ру­ти­за­ции со­об­ще­ний (да/нет)
    34.
    Ключ марш­ру­та
    35.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    36.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    37.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    38.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    39.
    На­ли­чие ав­то­ри­за­ции на сто­роне сер­ви­са (да/нет)
    40.
    Ме­тод ав­то­ри­за­ции
    41.
    Ло­гин
    42.
    Па­роль
    43.
    Тип без­опас­но­сти
    44.
    SSL сер­ти­фи­кат (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    45.
    XSD
    46.
    При­мер за­про­са
    47.
    При­мер от­ве­та
    48. Кли­ент сер­ви­са
    49.
    На­име­но­ва­ние ор­га­ни­за­ции, ИИН/БИН
    50.
    На­име­но­ва­ние ин­фор­ма­ци­он­ной си­сте­мы
    51. Дан­ные VPN-тун­не­ля
    52.
    Ин­фор­ма­ция о шлю­зе VPN
    53.
    Ре­жим тун­не­ля
    54.
    Пуб­лич­ный Peer IP-ад­рес
    55.
    Свой­ства тун­не­ля Фа­за 1
    56.
    Ме­тод аутен­ти­фи­ка­ции
    57.
    Част­ный об­щий ключ
    58.
    Тип крип­то­гра­фии
    59.
    Про­то­кол Деф­фи-Хелл­ма­на
    60.
    Крип­то­гра­фи­че­ский ал­го­ритм
    61.
    Ал­го­ритм хе­ши­ро­ва­ния
    62.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    63.
    Свой­ства тун­не­ля Фа­за 2
    64.
    Ин­кап­су­ля­ция
    65.
    Крип­то­гра­фи­че­ский ал­го­ритм
    66.
    Ме­тод ал­го­рит­ма
    67.
    Груп­па со­вер­шен­ной пря­мой сек­рет­но­сти
    68.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    69.
    Ве­ли­чи­на в Kб (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)

    Приложение 2 к приказу

    Министр цифрового

    развития, инноваций и

    аэрокосмической промышленности

    Республики Казахстан

    от 5 декабря 2023 года

    № 603/НҚ

    Приложение 4 к Правилам

    интеграции объектов

    информатизации «электронного

    правительства»

    Акт тестирования и ввода в эксплуатацию

    1.
    Участ­ни­ки ин­фор­ма­ци­он­но­го вза­и­мо­дей­ствия:
    2.
    На­име­но­ва­ние вла­дель­ца сер­ви­са
    3.
    На­име­но­ва­ние кли­ен­та сер­ви­са
    4.
    Ин­фор­ма­ци­он­ные си­сте­мы:
    5.
    Ин­фор­ма­ци­он­ная си­сте­ма вла­дель­ца сер­ви­са
    6.
    Ин­фор­ма­ци­он­ная си­сте­ма ини­ци­а­то­ра ин­те­гра­ци­он­но­го сер­ви­са
    7.
    Сер­ви­сы те­сти­ро­ва­ния:
    8.
    На­име­но­ва­ние сер­ви­са
    9.
    Ключ сер­ви­са
    10.
    За­клю­че­ние
    11.
    Сце­на­рий те­сти­ро­ва­ния
    12.
    Ре­ше­ние по ре­зуль­та­там те­сти­ро­ва­ния
    13.
    Акт по ре­зуль­та­там ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ин­фор­ма­ци­он­ной без­опас­но­сти
    14.
    Да­та пе­ре­во­да в про­мыш­лен­ную сре­ду

    Приложение 3 к приказу

    Министр цифрового

    развития, инноваций и

    аэрокосмической промышленности

    Республики Казахстан

    от 5 декабря 2023 года

    № 603/НҚ

    Приложение 5 к Правилам

    интеграции объектов

    информатизации «электронного

    правительства»

    Заявка на подключение/интеграцию к сервису

    1. Вла­де­лец сер­ви­са
    2.
    На­име­но­ва­ние ор­га­ни­за­ции
    3.
    ИИН/БИН
    4. Ини­ци­а­тор ин­те­гра­ци­он­но­го сер­ви­са
    5.
    На­име­но­ва­ние ор­га­ни­за­ции
    6.
    ИИН/БИН
    7.
    Ос­но­ва­ние для под­клю­че­ния
    8.
    Файл ос­но­ва­ния для под­клю­че­ния
    9.
    При­каз о пи­лот­ном про­ек­те (да/нет)
    10.
    Срок дей­ствия при­ка­за о пи­лот­ном про­ек­те
    11.
    ФИО от­вет­ствен­но­го ли­ца
    12.
    Кон­такт­ный те­ле­фон от­вет­ствен­но­го ли­ца
    13.
    Элек­трон­ная поч­та от­вет­ствен­но­го ли­ца
    14. Ин­фор­ма­ци­он­ная си­сте­ма ини­ци­а­то­ра ин­те­гра­ци­он­но­го сер­ви­са
    15.
    На­име­но­ва­ние си­сте­мы
    16.
    Ло­гин си­сте­мы
    17.
    Па­роль (те­сто­вая сре­да)
    18.
    Па­роль (про­мыш­лен­ная сре­да)
    19.
    IP-ад­рес си­сте­мы (те­сто­вая сре­да)
    20.
    Порт си­сте­мы (те­сто­вая сре­да)
    21.
    Про­то­кол (те­сто­вая сре­да)
    22.
    IP-ад­рес си­сте­мы (про­мыш­лен­ная сре­да)
    23.
    Порт си­сте­мы (про­мыш­лен­ная сре­да)
    24.
    Про­то­кол (про­мыш­лен­ная сре­да)
    25.
    Кон­тур вза­и­мо­дей­ствия
    26.
    Име­ет­ся ли до­ступ до ШЭП (да/нет)
    27.
    Име­ет­ся ли VPN-тун­нель для дан­ной си­сте­мы
    28.
    Хо­стинг АО НИТ (да/нет)
    29.
    При­кре­пи­те сер­ти­фи­кат от­кры­то­го клю­ча транс­порт­ной ЭЦП си­сте­мы (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    30.
    При­кре­пи­те акт по ре­зуль­та­там ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ин­фор­ма­ци­он­ной без­опас­но­сти (.doc, .docx, .pdf)
    31. Элек­трон­ный сер­вис
    32.
    Ключ сер­ви­са
    33.
    Ре­жим вза­и­мо­дей­ствия сер­ви­са
    34.
    Ре­жим от­прав­ки со­об­ще­ний
    35.
    При­знак на­ли­чия марш­ру­ти­за­ции со­об­ще­ний (да/нет)
    36.
    Ключ марш­ру­та
    37.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    38.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    39.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    40.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    41.
    На­ли­чие ав­то­ри­за­ции на сто­роне сер­ви­са (да/нет)
    42.
    Ме­тод ав­то­ри­за­ции
    43.
    Ло­гин
    44.
    Па­роль
    45.
    Тип без­опас­но­сти
    46.
    SSL сер­ти­фи­кат (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    47.
    Сер­вис предо­став­ля­ет пер­со­наль­ные дан­ные
    48. Дан­ные VPN-тун­не­ля
    49.
    Ин­фор­ма­ция о шлю­зе VPN
    50.
    Ре­жим тун­не­ля
    51.
    Пуб­лич­ный Peer IP-ад­рес
    52.
    Свой­ства тун­не­ля Фа­за 1:
    53.
    Ме­тод аутен­ти­фи­ка­ции
    54.
    Част­ный об­щий ключ
    55.
    Тип крип­то­гра­фии
    56.
    Про­то­кол Деф­фи-Хелл­ма­на
    57.
    Крип­то­гра­фи­че­ский ал­го­ритм
    58.
    Ал­го­ритм хе­ши­ро­ва­ния
    59.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    60.
    Свой­ства тун­не­ля Фа­за 2:
    61.
    Ин­кап­су­ля­ция
    62.
    Крип­то­гра­фи­че­ский ал­го­ритм
    63.
    Ме­тод ал­го­рит­ма
    64.
    Груп­па со­вер­шен­ной пря­мой сек­рет­но­сти
    65.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    66.
    Ве­ли­чи­на в Kб (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)

    Приложение 4 к приказу

    Министр цифрового

    развития, инноваций и

    аэрокосмической промышленности

    Республики Казахстан

    от 5 декабря 2023 года

    № 603/НҚ

    Приложение 7 к Правилам

    интеграции объектов

    информатизации «электронного

    правительства»

    Соглашение об использовании интеграционных сервисов владельцами негосударственных информационных систем для оказания государственных услуг

    ___________ (наименование государственного органа) (_____________ / _____________) (наименование и ключ сервиса), далее именуемое «Сторона 1», с одной стороны, и _____________ (наименование организации), далее именуемое «Сторона 2», вместе именуемые «Стороны», заключили настоящее Соглашение об использовании интеграционных сервисов (далее по тексту – Соглашение) о нижеследующем.

    Глава 1. Область применения

    1. Настоящее Соглашение определяет уровень обслуживания при использовании сервиса интеграции Стороны 1 в целях обеспечения доступности государственных услуг, предоставляемых в электронном виде, осуществления деятельности государственных органов и принятия обязательств Стороной 2 по бесперебойному предоставлению государственных услуг через внешние платформы. При этом, устанавливаются индексы доступности сервиса интеграции, а также Сторона 1 обеспечивает на этапе промышленной эксплуатации доступность сервиса интеграции в соответствии с установленным индексом доступности.

    Глава 2. Определения и сокращения

    2. В соглашении используются следующие основные понятия:

    1) интеграционный сервис – способ информационного взаимодействия объектов информатизации;

    2) информационная безопасность – состояние защищенности электронных информационных ресурсов, информационных систем и информационно-коммуникационной инфраструктуры от внешних и внутренних угроз;

    3) информационная система (далее – ИС) – организационно упорядоченная совокупность информационно-коммуникационных технологий, обслуживающего персонала и технической документации, реализующих определенные технологические действия посредством информационного взаимодействия и предназначенных для решения конкретных функциональных задач;

    4) владелец интеграционного сервиса (далее – Владелец сервиса) – собственник или владелец объекта информатизации, предоставляющий интеграционный сервис;

    5) шлюз «электронного правительства» (далее – ШЭП) – ИС, предназначенная для интеграции объектов информатизации «электронного правительства» с иными объектами информатизации «электронного правительства»;

    6) внешний шлюз «электронного правительства» (далее – ВШЭП) – подсистема шлюза «электронного правительства», предназначенная для обеспечения взаимодействия информационных систем, находящихся в единой транспортной среде государственных органов, с информационными системами, находящимися вне единой транспортной среды государственных органов;

    7) инцидент информационной безопасности (далее – Инцидент) – отдельно или серийно возникающие сбои в работе информационно-коммуникационной инфраструктуры или отдельных ее объектов, создающие угрозу их надлежащему функционированию и (или) условия для незаконного получения, копирования, распространения, модификации, уничтожения или блокирования электронных информационных ресурсов;

    8) владелец объектов информатизации – субъект, которому собственник объектов информатизации предоставил права владения и пользования объектами информатизации в определенных законом или соглашением пределах и порядке;

    9) оператор информационно-коммуникационной инфраструктуры «электронного правительства» (далее – Оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложено обеспечение функционирования закрепленной за ним информационно-коммуникационной инфраструктуры «электронного правительства»;

    10) AC SD – Автоматизированная система «Service Desk», предназначенная для публикации инцидентов и отображение процесса хода исполнения;

    11) ЕСМ – Единая система мониторинга;

    12) ресурс – мобильное приложение или портал, используемый для оказания государственной услуги;

    13) пользователь – лицо, которое использует ресурс для получения государственной услуги.

    Глава 3. Содержание соглашения

    3. Сторона 1 осуществляет меры, предусмотренные законодательством Республики Казахстан о персональных данных и их защите.

    4. Сторона 2:

    1) соблюдает конфиденциальность и осуществляет защиту, не разглашает и не передает третьим лицам, не опубликовывает персональные данные и конфиденциальную информацию, переданную в рамках упомянутого сервиса Стороной 1, за исключением случаев, предусмотренных законами Республики Казахстан;

    2) обеспечивает техническую поддержку;

    3) для использования интеграционного(-ых) сервиса(-ов) подтверждает популярность своего ресурса наличием мобильного приложения в маркетплейсах;

    4) обеспечивает на своем ресурсе бесперебойность оказываемой государственной услуги, при условии доступности всех сервисов других участников интеграционного взаимодействия;

    5) предоставляет пользователям при использовании мобильного приложения удобные средства биометрической идентификации либо использует сервис биометрической идентификации личности Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан для авторизации и подписания документов.

    5. Стороны:

    1) обеспечивают бесперебойную работоспособность и доступность сервисов интеграции и принимают сообщения от объектов информатизации в режиме 24/7/365 (кроме пла новых, внепла новых работ по обновлению, технических сбоев аппаратных средств, каналов связи и неработоспособности услуг по причине проблем на стороне ИС государственных органов);

    2) ШЭП, ВШЭП работают на промышленной среде в круглосуточном режиме и принимают сообщения от объектов информатизации на постоянной основе за исключением технологических перерывов;

    3) время принятия сообщения ШЭП, ВШЭП не должно превышать одной минуты с момента его получения по универсальному синхронному каналу и асинхронному каналу. Время предоставления ответа по запросу на асинхронном канале, зависит от реализации каждого интеграционного сервиса;

    4) технологические перерывы в работе сервиса интеграции заранее оговариваются и согласовываются Сторонами за 3 (три) рабочих дня до начала их проведения (по умолчанию технологические перерывы приходятся на ночное время с 21:00 до 6.00 часов, а также в выходные и праздничные дни);

    5) с целью проведения тестирования участниками взаимодействия обеспечивается работоспособность тестовой среды объектов информатизации;

    6) в случае технической необходимости, производят перезагрузку объекта информатизации, о чем уведомляют администраторов других объектов информатизации, в виде телефонограммы или по электронной почте, с указанием времени технических работ;

    7) в случае если Стороны не принимают соответствующие меры по исправлению технических ошибок по информационному взаимодействию, Оператор отключает соответствующий интеграционный сервис Владельца сервиса или приостанавливает подключение Стороны 2, сообщив участникам реализации интеграционного сервиса;

    8) в случае неисправности каналов связи, проведения провайдерами услуг связи пла новых профилактических работ на линиях связи, срок устранения сбоя определяется регламентом провайдера;

    9) осуществляют меры по защите объектов информатизации;

    10) соблюдают законодательство Республики Казахстан в сфере информатизации, персональных данных и их защите, информационной безопасности и пункты настоящего Соглашения.

    6. Взаимодействия сторон.

    Основанием для исполнения любых, оговоренных Соглашением услуг, являются:

    1) запрос на устранение Инцидента;

    2) задача на исполнение пла новых работ;

    3) регистрация запросов (заявок) происходит при приеме обращения Стороны 1 и/или Стороны 2 при регистрации сообщений в ЕСМ и управления службами в AC SD;

    4) графики и состав пла новых работ оговариваются в соответствующих политиках процесса управления инцидентами/изменениями/запросами в работе сервисов Стороны 1;

    5) при запросе персональных данных субъект или его законный представитель дает (отзывает) согласие на сбор, обработку персональных данных посредством государственного сервиса контроля доступа к персональным данным.

    7. Индекс доступности.

    Расчет: индекс доступности рассчитывается по формуле, указанной ниже.

    Формула состоит из:

    И – индекс доступности сервиса, %;

    Т – период возможной доступности сервиса, часы;

    Р – период недоступности сервиса, часы.

    При этом под недоступностью сервиса понимается время простоя, в которое авторизованные пользователи не имеют возможности получить доступ к ресурсам, информации, сервисам, предоставляемым ИС. Состоит из сбоев ИС, пла новых и внепла новых работ, проводимых с отключением ИС.

    Формула по расчету доступности ИС выглядит следующим образом:

    (Т-Р)/Т*100= ХХ %

    1) индекс доступности каждого сервиса высчитывается самостоятельно Владельцем сервиса для дальнейшей публикации на своих ресурсах.

    Глава 4. Уведомление

    8. Любое уведомление, которое одна сторона направляет другой стороне в соответствии с настоящим Соглашением, направляется нарочно, с дополнительным направлением посредством электронной почты или факса.

    9. Уведомление вступает в силу после доставки или в указанный день вступления в силу (если указано в уведомлении) в зависимости от того, какая из этих дат наступит позднее.

    Глава 5. Решение спорных вопросов

    10. Сторона 1 и Сторона 2 должны прилагать все усилия к тому, чтобы разрешать в процессе прямых переговоров все разногласия или споры, возникающие между ними по настоящему Соглашению или в связи с ним.

    11. Если после таких переговоров Сторона 1 и Сторона 2 не могут разрешить спор по настоящему Соглашению, любая из Сторон может потребовать решения этого вопроса в соответствии с законодательством Республики Казахстан.

    Глава 6. Прочие условия

    12. Срок действия данного Соглашения вступает в силу с момента подписания Сторонами и действует до его расторжения.

    13. Любые изменения и дополнения к настоящему Соглашению совершаются в той же форме, что и заключение настоящего Соглашения, посредством подписания Сторонами дополнительного/ых соглашения/ий к настоящему Соглашению.

    14. Настоящее Соглашение составлено на казахском и русском языках в двух экземплярах. Все экземпляры идентичны и имеют одинаковую юридическую силу. У каждой из Сторон находится по одному экземпляру настоящего Соглашения на казахском и русском языках. Все приложения к настоящему Соглашению являются его неотъемлемой частью.

    15. В части, неурегулированной настоящим Соглашением, Стороны руководствуются законодательством Республики Казахстан.

    16. Настоящее Соглашение может быть расторгнуто по соглашению Сторон либо по инициативе одной из Сторон, в случае, если другая Сторона не выполняет условия соблюдения пунктов настоящего Соглашения.

    Приложение 5 к приказу

    Министр цифрового

    развития, инноваций и

    аэрокосмической промышленности

    Республики Казахстан

    от 5 декабря 2023 года

    № 603/НҚ

    Приложение 8 к Правилам

    интеграции объектов

    информатизации «электронного

    правительства»

    Форма

    Заявка на актуализацию интеграционного сервиса

    1. Вла­де­лец сер­ви­са
    2.
    На­име­но­ва­ние ор­га­ни­за­ции
    3.
    ИИН/БИН
    4.
    Долж­ност­ное ли­цо, от­вет­ствен­ное за экс­плу­а­та­цию
    5.
    Кон­такт­ные дан­ные раз­ра­бот­чи­ка сер­ви­са (на ка­зах­ском язы­ке)
    6.
    Кон­такт­ные дан­ные раз­ра­бот­чи­ка сер­ви­са (на рус­ском язы­ке)
    7. Ин­фор­ма­ци­он­ная си­сте­ма Вла­дель­ца сер­ви­са
    8.
    Кор­не­вая ка­те­го­рия сер­ви­са
    9.
    Ре­сурс раз­ра­бот­чи­ка сер­ви­са
    10.
    На­име­но­ва­ние си­сте­мы
    11.
    Ло­гин си­сте­мы
    12.
    Па­роль (те­сто­вая сре­да)
    13.
    Па­роль (про­мыш­лен­ная сре­да)
    14.
    IP-ад­рес си­сте­мы (те­сто­вая сре­да)
    15.
    Порт си­сте­мы (те­сто­вая сре­да)
    16.
    Про­то­кол (те­сто­вая сре­да)
    17.
    IP-ад­рес си­сте­мы (про­мыш­лен­ная сре­да)
    18.
    Порт си­сте­мы (про­мыш­лен­ная сре­да)
    19.
    Про­то­кол (про­мыш­лен­ная сре­да)
    20.
    Ком­мен­та­рий к из­ме­не­ни­ям по се­ти
    21.
    Сер­ти­фи­кат от­кры­то­го клю­ча транс­порт­ной ЭЦП си­сте­мы (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    22.
    Акт по ре­зуль­та­там ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ин­фор­ма­ци­он­ной без­опас­но­сти
    23.
    Кон­тур вза­и­мо­дей­ствия
    24.
    Име­ет­ся ли до­ступ до ШЭП (да/нет)
    25.
    Име­ет­ся VPN-тун­нель для дан­ной си­сте­мы (да/нет)
    26.
    Предо­став­ля­ет­ся ли хо­стинг АО НИТ (да/нет)
    27. Дан­ные VPN-тун­не­ля
    28.
    Ин­фор­ма­ция о шлю­зе VPN
    29.
    Ре­жим тун­не­ля
    30.
    Пуб­лич­ный Peer IP-ад­рес
    31.
    Свой­ства тун­не­ля Фа­за 1
    32.
    Ме­тод аутен­ти­фи­ка­ции
    33.
    Част­ный об­щий ключ
    34.
    Тип крип­то­гра­фии
    35.
    Про­то­кол Деф­фи-Хелл­ма­на
    36.
    Крип­то­гра­фи­че­ский ал­го­ритм
    37.
    Ал­го­ритм хе­ши­ро­ва­ния
    38.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    39.
    Свой­ства тун­не­ля Фа­за 2
    40.
    Ин­кап­су­ля­ция
    41.
    Крип­то­гра­фи­че­ский ал­го­ритм
    42.
    Ме­тод ал­го­рит­ма
    43.
    Груп­па со­вер­шен­ной пря­мой сек­рет­но­сти
    44.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    45.
    Ве­ли­чи­на в Kб (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    46. Элек­трон­ный сер­вис
    47.
    На­име­но­ва­ние сер­ви­са (на ка­зах­ском язы­ке)
    48.
    На­име­но­ва­ние сер­ви­са (на рус­ском язы­ке)
    49.
    На­зна­че­ние сер­ви­са (на ка­зах­ском язы­ке)
    50.
    На­зна­че­ние сер­ви­са (на рус­ском язы­ке)
    51.
    Ключ сер­ви­са
    52.
    Ре­жим вза­и­мо­дей­ствия сер­ви­са
    53.
    При­знак на­ли­чия марш­ру­ти­за­ции со­об­ще­ний (да/нет)
    54.
    Ключ марш­ру­та
    55.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    56.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    57.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    58.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    59.
    На­ли­чие ав­то­ри­за­ции на сто­роне сер­ви­са (да/нет)
    60.
    Ме­тод ав­то­ри­за­ции
    61.
    Ло­гин
    62.
    Па­роль
    63.
    Сер­вис предо­став­ля­ет пер­со­наль­ные дан­ные (да/нет)
    64.
    Тип без­опас­но­сти
    65.
    SSL сер­ти­фи­кат (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    66.
    XSD
    67.
    При­мер за­про­са
    68.
    При­мер от­ве­та

    Приложение 6 к приказу

    Министр цифрового

    развития, инноваций и

    аэрокосмической промышленности

    Республики Казахстан

    от 5 декабря 2023 года

    № 603/НҚ

    Приложение 9 к Правилам

    интеграции объектов

    информатизации «электронного

    правительства»

    Форма

    Заявка на актуализацию подключения к интеграционному к сервису

    1. Вла­де­лец сер­ви­са
    2.
    На­име­но­ва­ние ор­га­ни­за­ции
    3.
    ИИН/БИН
    4. Ини­ци­а­тор ин­те­гра­ци­он­но­го сер­ви­са
    5.
    На­име­но­ва­ние ор­га­ни­за­ции
    6.
    ИИН/БИН
    7.
    Ос­но­ва­ние для под­клю­че­ния
    8.
    Файл ос­но­ва­ния для под­клю­че­ния
    9.
    При­каз о пи­лот­ном про­ек­те (да/нет)
    10.
    Срок дей­ствия при­ка­за о пи­лот­ном про­ек­те
    11.
    ФИО от­вет­ствен­но­го ли­ца
    12.
    Кон­такт­ный те­ле­фон от­вет­ствен­но­го ли­ца
    13.
    Элек­трон­ная поч­та от­вет­ствен­но­го ли­ца
    14. Ин­фор­ма­ци­он­ная си­сте­ма ини­ци­а­то­ра ин­те­гра­ци­он­но­го сер­ви­са
    15.
    На­име­но­ва­ние си­сте­мы
    16.
    Ло­гин си­сте­мы
    17.
    Па­роль (те­сто­вая сре­да)
    18.
    Па­роль (про­мыш­лен­ная сре­да)
    19.
    IP-ад­рес си­сте­мы (те­сто­вая сре­да)
    20.
    Порт си­сте­мы (те­сто­вая сре­да)
    21.
    Про­то­кол (те­сто­вая сре­да)
    22.
    IP-ад­рес си­сте­мы (про­мыш­лен­ная сре­да)
    23.
    Порт си­сте­мы (про­мыш­лен­ная сре­да)
    24.
    Про­то­кол (про­мыш­лен­ная сре­да)
    25.
    Ком­мен­та­рий к из­ме­не­ни­ям по се­ти
    26.
    Кон­тур вза­и­мо­дей­ствия
    27.
    Име­ет­ся ли до­ступ до ШЭП (да/нет)
    28.
    Име­ет­ся ли VPN-тун­нель для дан­ной си­сте­мы
    29.
    Предо­став­ля­ет­ся ли хо­стинг АО НИТ (да/нет)
    30.
    Сер­ти­фи­кат от­кры­то­го клю­ча транс­порт­ной ЭЦП си­сте­мы (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    31.
    Акт по ре­зуль­та­там ис­пы­та­ний на со­от­вет­ствие тре­бо­ва­ни­ям ин­фор­ма­ци­он­ной без­опас­но­сти
    32. Дан­ные VPN-тун­не­ля
    33.
    Ин­фор­ма­ция о шлю­зе VPN
    34.
    Ре­жим тун­не­ля
    35.
    Пуб­лич­ный Peer IP-ад­рес
    36.
    Свой­ства тун­не­ля Фа­за 1:
    37.
    Ме­тод аутен­ти­фи­ка­ции
    38.
    Част­ный об­щий ключ
    39.
    Тип крип­то­гра­фии
    40.
    Про­то­кол Деф­фи-Хелл­ма­на
    41.
    Крип­то­гра­фи­че­ский ал­го­ритм
    42.
    Ал­го­ритм хе­ши­ро­ва­ния
    43.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    44.
    Свой­ства тун­не­ля Фа­за 2:
    45.
    Ин­кап­су­ля­ция
    46.
    Крип­то­гра­фи­че­ский ал­го­ритм
    47.
    Ме­тод ал­го­рит­ма
    48.
    Груп­па со­вер­шен­ной пря­мой сек­рет­но­сти
    49.
    Срок дей­ствия (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    50.
    Ве­ли­чи­на в Kб (для пе­ре­смот­ра по­стро­е­ния тун­не­ля)
    51. Элек­трон­ный сер­вис
    52.
    Ключ сер­ви­са
    53.
    Ре­жим вза­и­мо­дей­ствия сер­ви­са
    54.
    Ре­жим от­прав­ки со­об­ще­ний
    55.
    При­знак на­ли­чия марш­ру­ти­за­ции со­об­ще­ний (да/нет)
    56.
    Ключ марш­ру­та
    57.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    58.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (те­сто­вая сре­да)
    59.
    На­име­но­ва­ние URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    60.
    URL сер­ви­са, при­ни­ма­ю­ще­го за­про­сы (про­мыш­лен­ная сре­да)
    61.
    На­ли­чие ав­то­ри­за­ции на сто­роне сер­ви­са (да/нет)
    62.
    Ме­тод ав­то­ри­за­ции
    63.
    Ло­гин
    64.
    Па­роль
    65.
    Тип без­опас­но­сти
    66.
    SSL сер­ти­фи­кат (вы­дан­ный На­ци­о­наль­ным удо­сто­ве­ря­ю­щим цен­тром Рес­пуб­ли­ки Ка­зах­стан)
    67.
    Сер­вис предо­став­ля­ет пер­со­наль­ные дан­ные

    Текст приведён в ознакомительных целях; для официального применения сверяйте с действующей редакцией законодательства Республики Казахстан.