Действует

ПРИКАЗ И.О. МИНИСТРА ИНФОРМАЦИИ И КОММУНИКАЦИЙ РЕСПУБЛИКИ КАЗАХСТАН

от 29 марта 2018 года №123

Об утверждении Правил интеграции объектов информатизации "электронного правительства"

(В редакции Приказа Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 22.04.2019 г. №48/НК; Приказа и.о. Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 31.07.2019 г. №183/НК; Приказов Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29.04.2020 г. №165/НК, 28.01.2022 г. №21/НК, 02.09.2022 г. №307/НК, 05.12.2023 г. №603/НК)

В соответствии с подпунктами 13) статьи 7 Закона Республики Казахстан от 24 ноября 2015 года "Об информатизации" ПРИКАЗЫВАЮ:

1. Утвердить прилагаемые Правила интеграции объектов информатизации "электронного правительства".

2. Признать утратившим силу приказ исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан от 28 января 2016 года №104 "Об утверждении Правил интеграции шлюза "электронного правительства", платежного шлюза "электронного правительства" с информационными системами" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов под №13244, опубликован 14 марта 2016 года в информационно-правовой системе нормативных правовых актов Республики Казахстан "Аділет").

3. Департаменту развития "электронного правительства" и государственных услуг Министерства информации и коммуникаций Республики Казахстан обеспечить:

1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

2) в течение десяти календарных дней со дня государственной регистрации настоящего приказа направление его в Республиканское государственное предприятие на праве хозяйственного ведения "Республиканский центр правовой информации" для официального опубликования и включения в Эталонный контрольный банк нормативных правовых актов Республики Казахстан;

3) размещение настоящего приказа на интернет-ресурсе Министерства информации и коммуникаций Республики Казахстан;

4) в течение десяти рабочих дней после государственной регистрации настоящего приказа представление в Юридический департамент Министерства информации и коммуникаций Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1), 2) и 3) настоящего пункта.

4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра информации и коммуникаций Республики Казахстан.

5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

Исполняющий обязанности министра информации и коммуникаций Республики Казахстан

А.Ажибаев

Утверждены Приказом исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года №123

(Правила интеграции объектов информатизации "электронного правительства" изложены в новой редакции в соответствии с Приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29.04.2020 №165/НК)
(см. предыдущую редакцию)

Правила интеграции объектов информатизации "электронного правительства"

Глава 1. Общие положения

1. Настоящие Правила интеграции объектов информатизации "электронного правительства" (далее – Правила) разработаны в соответствии с подпунктом 13) статьи 7 Закона Республики Казахстан "Об информатизации" (далее – Закон) и определяют порядок интеграции объектов информатизации "электронного правительства.

(Пункт 1 изложен в новой редакции в соответствии с Приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 02.09.2022 г. №307/НК)
(см. предыдущую редакцию)

2. В настоящих Правилах используются следующие основные понятия:

1) информационная система (далее – ИС) – организационно-упорядоченная совокупность информационно-коммуникационных технологий, обслуживающего персонала и технической документации, реализующих определенные технологические действия посредством информационного взаимодействия и предназначенных для решения конкретных функциональных задач;

2) объекты информатизации – электронные информационные ресурсы, программное обеспечение, интернет-ресурс и информационно-коммуникационная инфраструктура;

3) интеграция объектов информатизации – мероприятия по организации и обеспечению информационного взаимодействия между объектами информатизации на основании используемых в Республике Казахстан стандартных протоколов передачи данных;

4) уполномоченный орган в сфере информатизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере информатизации и "электронного правительства";

5) сервис по предоставлению открытых данных – способ передачи данных в одностороннем порядке между объектами информатизации;

6) безопасность веб-сервисов (WebServiceSecurity) (далее – WSSecurity) – стандарт применения функций безопасности при обмене сообщениями между веб-сервисами SOAP. При применении стиля архитектуры программного обеспечения для распределенных систем (REST) безопасность сервиса обеспечивается через меры безопасности HTTPs, и применением аутентификации пользователей;

7) государственный сервис контроля доступа к персональным данным (далее – государственный сервис) – услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных и уполномоченным органом при доступе к персональным данным, содержащимся в объектах информатизации государственных органов и (или) государственных юридических лиц, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;

8) протокол Деффи-Хеллмана – криптографический протокол, позволяющий двум и более сторонам обменяться заранее согласованным общим секретным ключом, используя пару публичных и частных ключей в незащищенном от прослушивания канале связи;

9) публичный Peer IP-адрес – уникальный IP-адрес устройства, терминирующего VPN-туннель и используемого в сети Интернет, на стороне инициатора и/или владельца объекта информатизации;

10) интеграционный сервис – способ информационного взаимодействия объектов информатизации;

11) инициатор интеграционного сервиса – владелец объекта информатизации, инициирующий запрос на предоставление интеграционного сервиса;

12) владелец интеграционного сервиса (далее – владелец сервиса) – собственник или владелец объекта информатизации, предоставляющий интеграционный сервис;

13) расширяемый язык разметки (eXtensible Markup Language) (далее – XML) – расширяемый язык разметки, используемый для хранения и передачи данных в структурированном и машиночитаемом формате;

14) клиент-коннектор – программное обеспечение, предоставляющее инициатору объекта информатизации возможность генерации точки подключения к интеграционному сервису, размещенному на ШЭП, ВШЭП с поддержкой форматов ШЭП, ВШЭП;

15) транспортная подпись – электронная цифровая подпись, используемая для обеспечения целостности и авторства передаваемых сообщений при информационном взаимодействии ИС с применением спецификации WSSecurity;

16) удостоверяющий центр – юридическое лицо, удостоверяющее соответствие открытого ключа электронной цифровой подписи закрытому ключу электронной цифровой подписи, а также подтверждающее достоверность регистрационного свидетельства;

17) API с открытым правом доступа (OpenAPI) – API, выставленный в свободном доступе в сети Интернет, не требующий согласования или разрешения Владельца электронного информационного ресурса для осуществления информационного взаимодействия;

18) журнал логирования – файлы, содержащие информацию о работе системы, используемую для мониторинга ее работы и выявления причин, в случае возникновения сбоя;

19) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в информационно-коммуникационную инфраструктуру "электронного правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов информатизации, определенных уполномоченным органом, с соблюдением требуемого уровня информационной безопасности;

20) простой протокол доступа к объектам (SimpleObjectAccessProtocol) (далее – SOAP) – протокол, основанный на XML для передачи сообщений при интеграции ИС;

21) сервис-коннектор – программное обеспечение, позволяющее владельцу объекта информатизации создавать и размещать интеграционные сервисы на ШЭП;

22) реестр сервисов – перечень зарегистрированных в шлюзе "электронного правительства" и внешнем шлюзе "электронного правительства" сервисов, с описанием сервиса;

23) объекты информатизации "электронного правительства" – государственные электронные информационные ресурсы, программное обеспечение государственных органов, интернет - ресурс государственного органа, объекты инфраструктуры "электронного правительства", в том числе сервисный программный продукт, программное обеспечение и информационные системы иных лиц, предназначенные для формирования государственных электронных информационных ресурсов в рамках осуществления государственных функций и оказания государственных услуг;

24) оператор информационно-коммуникационной инфраструктуры "электронного правительства" (далее – оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложено обеспечение функционирования закрепленной за ним информационно-коммуникационной инфраструктуры "электронного правительства";

25) сервисный интегратор "электронного правительства" (далее – сервисный интегратор) – юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложены функции по методологическому обеспечению развития архитектуры "электронного правительства" и типовой архитектуры "электронного акимата", а также иные функции, предусмотренные Законом;

26) внешний шлюз "электронного правительства" (далее – ВШЭП) – подсистема шлюза "электронного правительства", предназначенная для обеспечения взаимодействия информационных систем, находящихся в единой транспортной среде государственных органов, с информационными системами, находящимися вне единой транспортной среды государственных органов;

27) платежный шлюз "электронного правительства" (далее – ПШЭП) – ИС, автоматизирующая процессы передачи информации о проведении платежей в рамках оказания возмездных услуг, оказываемых в электронной форме;

28) шлюз "электронного правительства" (далее – ШЭП) – ИС, предназначенная для интеграции объектов информатизации "электронного правительства" с иными объектами информатизации "электронного правительства";

29) электронное сообщение (далее - сообщение) – электронный документ в формате XML, JSON, предназначенный для обмена информацией между объектами информатизации;

30) электронная цифровая подпись (далее – ЭЦП) – набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;

31) Application programming interface (далее – API) – интерфейс программирования приложений, набор готовых программ, предоставляемых сервисом для информационного взаимодействия между объектами информатизации;

32) инкапсуляция AH (AuthenticationHeader) – инкапсуляция аутентифицирующего заголовка, которая позволяет аутентифицировать соседнего узла в туннеле VPN и обеспечить целостность передаваемых данных без шифрования. Значение в поле протокола заголовка IP – равное UDP порту 51;

33) Hyper Text Transfer Protocol (далее – HTTP) — протокол прикладного уровня передачи данных изначально — в виде гипертекстовых документов в формате HTML, используемый для передачи произвольных данных;

34) IP (Internet Protocol) – сетевая модель передачи данных, представленных в цифровом виде;

35) Java Script Object Notation (далее – JSON) – текстовый формат обмена данными, основанный на JavaScript;

36) Representational State Transfer (далее – REST) — стиль архитектуры программного обеспечения для взаимодействия компонентов распределенного приложения в сети. REST представляет собой согласованный набор ограничений, учитываемых при проектировании распределенных систем или взаимодействия сервисов, использующий стандарты, такие как HTTP, URL, JSON и XML;

37) SSL-сертификат (Secure Sockets Layer) – регистрационное свидетельство, предназначенное для использования интернет-ресурсом или ИС для обеспечения процедуры аутентификации;

38) TCP (Transmission Control Protocol) – один из основных протоколов передачи данных Интернета, предназначенный для управления передачей данных;

39) UDP (User Datagram Protocol) – протокол пользовательских датаграмм, один из ключевых элементов TCP/IP, набора сетевых протоколов для Интернета;

40) URL (Uniform Resource Locator) – единообразный локатор (определитель местонахождения) ресурса, указывает адрес сервиса объекта информатизации;

41) Virtual Private Network (далее – VPN) – виртуальная частная сеть для обмена информацией двух узлов.

(Пункт 2 изложен в новой редакции в соответствии с Приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 02.09.2022 г. №307/НК)
(см. предыдущую редакцию)

3. Интеграции посредством ШЭП, ВШЭП не подлежат:

1) сервисы, предоставляемые удостоверяющими центрами;

2) объекты информатизации, которые содержат сведения, составляющие государственные секреты Республики Казахстан и служебную информацию с пометкой "Для служебного пользования";

3) объекты информатизации, размещенные на информационно-коммуникационной платформе "электронного правительства" и предназначенные для формирования единого пространства данных для целей предоставлений аналитической информации по деятельности Правительства Республики Казахстан;

4) сервисы по предоставлению открытых данных посредством OpenAPI, API, с использованием форматов XML, JSON и протоколов HTTP и HTTPS, посредством архитектурного стиля REST, включая интернет-порталы открытых данных, открытых бюджетов и открытых нормативных правовых актов.

(Пункт 3 изложен в новой редакции в соответствии с Приказом Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 02.09.2022 г. №307/НК)
(см. предыдущую редакцию)

платный документ

Полный текст доступен после регистрации и оплаты доступа.

ПРИКАЗ И.О. МИНИСТРА ИНФОРМАЦИИ И КОММУНИКАЦИЙ РЕСПУБЛИКИ КАЗАХСТАН Правила интеграции объектов информатизации "электронного правительства" Глава 1. Общие положения Глава 2. Порядок интеграции объектов информатизации "электронного правительства" Параграф 1. Порядок публикации сервиса по инициативе инициатора интеграционного сервиса Параграф 2. Порядок публикации сервиса по инициативе владельца объекта информатизации Параграф 3. Порядок подключения к интеграционному сервису Параграф 4. Порядок подключения к интеграционному сервису государственного органа для ИС государственных органов Параграф 5. Порядок актуализации интеграционного сервиса Параграф 6. Порядок актуализации подключения к интеграционному сервису Глава 3. Обеспечение эксплуатации и защиты интеграционного сервиса Приложение 1 Приложение 2 Приложение 3 Приложение 4 Приложение 5 Приложение 6 Приложение 7 Приложение 8 Приложение 9

Приказ и.о. Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года №123
"Об утверждении Правил интеграции объектов информатизации "электронного правительства"

О документе

Номер документа:123
Дата принятия: 29.03.2018
Состояние документа:Действует
Начало действия документа:05.05.2018
Органы эмитенты: Государственные органы и организации

Опубликование документа

Информационная система "Эталонный контрольный банк нормативных правовых актов в электронном виде" от 24 апреля 2018 года.

Зарегистрирован в Реестре государственной регистрации нормативных правовых актов Республики Казахстан от 19 апреля 2018 года №16777.

Примечание к документу

В соответствии с пунктом 5 настоящий Приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования - с 5 мая 2018 года.

Редакции документа

Текущая редакция принята: 05.12.2023  документом  Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан О внесении изменений и дополнений в приказ исполняющего обязанности Министра информации и коммуникац
Вступила в силу с: 25.12.2023


Редакция от 02.09.2022, принята документом Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан О внесении изменений и дополнений в приказ исполняющего обязанности Министра информации и коммуникац
Вступила в силу с: 24.09.2022


Редакция от 28.01.2022, принята документом Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан О внесении изменения в приказ исполняющего... № 21/НК от 28/01/2022
Вступила в силу с: 13.02.2022


Редакция от 29.04.2020, принята документом Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан О внесении изменения в приказ исполняющего... № 165/НК от 29/04/2020
Вступила в силу с: 22.05.2020


Редакция от 31.07.2019, принята документом Приказ и.о. Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан О внесении изменений и дополнения... № 183/НК от 31/07/2019
Вступила в силу с: 20.08.2019


Редакция от 22.04.2019, принята документом Приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан О внесении изменений и дополнения в приказ... № 48/НК от 22/04/2019
Вступила в силу с: 25.06.2019


Редакция от 29.03.2018