Действует

ПРИКАЗ МИНИСТРА ЦИФРОВОГО РАЗВИТИЯ, ИННОВАЦИЙ И АЭРОКОСМИЧЕСКОЙ ПРОМЫШЛЕННОСТИ РЕСПУБЛИКИ КАЗАХСТАН

от 29 апреля 2020 года №165/НК

О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года №123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства"

ПРИКАЗЫВАЮ:

1. Внести в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года №123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за №16777, опубликован 24 апреля 2018 года в эталонном контрольном банке нормативных правовых актов Республики Казахстан) следующее изменение:

Правила интеграции объектов информатизации "электронного правительства", утвержденные указанным приказом, изложить в новой редакции согласно приложению к настоящему приказу.

2. Комитету государственных услуг Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан в установленном законодательном порядке обеспечить:

1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

2) размещение настоящего приказа на интернет-ресурсе Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан;

3) в течение десяти рабочих дней после государственной регистрации настоящего приказа представление в Юридический департамент Министерства цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.

4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

Министр цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан

А.Жумагалиев

Приложение

к Приказу Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29 апреля 2020 года №165/НК

Утверждены Приказом исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года №123

Правила интеграции объектов информатизации "электронного правительства"

Глава 1. Общие положения

1. Настоящие Правила интеграции объектов информатизации "электронного правительства" (далее - Правила) разработаны в соответствии с подпунктом 13) статьи 7 Закона Республики Казахстан от 24 ноября 2015 года "Об информатизации" (далее - Закон) и определяют порядок интеграции объектов информатизации "электронного правительства".

2. В настоящих Правилах используются следующие основные понятия:

1) объекты информатизации - электронные информационные ресурсы, программное обеспечение, интернет-ресурс и информационно-коммуникационная инфраструктура;

2) сервис по предоставлению открытых данных - способ передачи данных в одностороннем порядке между объектами информатизации;

3) уполномоченный орган в сфере информатизации (далее - уполномоченный орган) - центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере информатизации и "электронного правительства";

4) информационная система (далее - ИС) - организационно-упорядоченная совокупность информационно-коммуникационных технологий, обслуживающего персонала и технической документации, реализующих определенные технологические действия посредством информационного взаимодействия и предназначенных для решения конкретных функциональных задач;

5) бизнес-данные объекта информатизации - данные взаимодействия владельца и инициатора интеграционного сервиса, входящие в состав сообщений формата ШЭП, ВШЭП как блок, не проверяемый на стороне ШЭП, ВШЭП;

6) интеграция объектов информатизации - мероприятия по организации и обеспечению информационного взаимодействия между объектами информатизации на основании используемых в Республике Казахстан стандартных протоколов передачи данных;

7) безопасность веб-сервисов (WebServiceSecurity) (далее - WSSecurity) - стандарт применения функций безопасности при обмене сообщениями между веб-сервисами SOAP. При применении стиля архитектуры программного обеспечения для распределенных систем (REST) безопасность сервиса обеспечивается через меры безопасности HTTPs, и применением аутентификации пользователей;

8) протокол Деффи-Хеллмана - криптографический протокол, позволяющий двум и более сторонам обменяться заранее согласованным общим секретным ключом, используя пару публичных и частных ключей в незащищенном от прослушивания канале связи;

9) публичный Peer IP-адрес - уникальный IP-адрес устройства, терминирующего VPN-туннель и используемого в сети Интернет, на стороне инициатора и/или владельца объекта информатизации;

10) инициатор интеграционного сервиса - владелец объекта информатизации, инициирующий запрос на предоставление интеграционного сервиса;

11) интеграционный сервис - способ информационного взаимодействия объектов информатизации;

12) владелец интеграционного сервиса (далее - владелец сервиса) - собственник или владелец объекта информатизации, предоставляющий интеграционный сервис;

13) расширяемый язык разметки (eXtensible Markup Language) (далее - XML) - расширяемый язык разметки, используемый для хранения и передачи данных в структурированном и машиночитаемом формате;

14) транспортная подпись - электронная цифровая подпись, используемая для обеспечения целостности и авторства передаваемых сообщений при информационном взаимодействии ИС с применением спецификации WSSecurity;

15) удостоверяющий центр - юридическое лицо, удостоверяющее соответствие открытого ключа электронной цифровой подписи закрытому ключу электронной цифровой подписи, а также подтверждающее достоверность регистрационного свидетельства;

16) клиент-коннектор - программное обеспечение, предоставляющее инициатору объекта информатизации возможность генерации точки подключения к интеграционному сервису, размещенному на ШЭП, ВШЭП с поддержкой форматов ШЭП, ВШЭП;

17) API с открытым правом доступа (OpenAPI) - API, выставленный в свободном доступе в сети Интернет, не требующий согласования или разрешения Владельца электронного информационного ресурса для осуществления информационного взаимодействия;

18) журнал логирования - файлы, содержащие информацию о работе системы, используемую для мониторинга ее работы и выявления причин, в случае возникновения сбоя;

19) единая транспортная среда государственных органов (далее - ЕТС ГО) - сеть телекоммуникаций, входящая в информационно-коммуникационную инфраструктуру "электронного правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов информатизации, определенных уполномоченным органом, с соблюдением требуемого уровня информационной безопасности;

20) простой протокол доступа к объектам (SimpleObjectAccessProtocol) (далее - SOAP) - протокол, основанный на XML для передачи сообщений при интеграции ИС;

21) реестр сервисов - перечень зарегистрированных в шлюзе "электронного правительства" и внешнем шлюзе "электронного правительства" сервисов, с описанием сервиса;

22) сервис-коннектор - программное обеспечение, позволяющее владельцу объекта информатизации создавать и размещать интеграционные сервисы на ШЭП;

23) электронное сообщение - электронный документ в формате XML, JSON, предназначенный для обмена информацией между объектами информатизации;

24) электронная цифровая подпись (далее - ЭЦП) - набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;

25) оператор информационно-коммуникационной инфраструктуры "электронного правительства" (далее - оператор) - юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложено обеспечение функционирования закрепленной за ним информационно-коммуникационной инфраструктуры "электронного правительства";

26) сервисный интегратор "электронного правительства" (далее - сервисный интегратор) - юридическое лицо, определяемое Правительством Республики Казахстан, на которое возложены функции по методологическому обеспечению развития архитектуры "электронного правительства" и типовой архитектуры "электронного акимата", а также иные функции, предусмотренные Законом;

27) шлюз "электронного правительства" (далее - ШЭП) - ИС, предназначенная для интеграции объектов информатизации "электронного правительства" с иными объектами информатизации "электронного правительства";

28) объекты информатизации "электронного правительства" - государственные электронные информационные ресурсы, программное обеспечение государственных органов, интернет - ресурс государственного органа, объекты инфраструктуры "электронного правительства", в том числе сервисный программный продукт, программное обеспечение и информационные системы иных лиц, предназначенные для формирования государственных электронных информационных ресурсов в рамках осуществления государственных функций и оказания государственных услуг;

29) внешний шлюз "электронного правительства" (далее - ВШЭП) - подсистема шлюза "электронного правительства", предназначенная для обеспечения взаимодействия информационных систем, находящихся в единой транспортной среде государственных органов, с информационными системами, находящимися вне единой транспортной среды государственных органов;

30) платежный шлюз "электронного правительства" (далее - ПШЭП) - ИС, автоматизирующая процессы передачи информации о проведении платежей в рамках оказания возмездных услуг, оказываемых в электронной форме;

31) Application programming interface (далее - API) - интерфейс программирования приложений, набор готовых программ, предоставляемых сервисом для информационного взаимодействия между объектами информатизации;

32) инкапсуляция AH (AuthenticationHeader) - инкапсуляция аутентифицирующего заголовка, которая позволяет аутентифицировать соседнего узла в туннеле VPN и обеспечить целостность передаваемых данных без шифрования. Значение в поле протокола заголовка IP - равное UDP порту 51;

33) ESP (Encapsulation Security Pay load) - инкапсуляция защищенных данных, который позволяет зашифровать весь кадр, передаваемый через VPN-канал, включая полезную нагрузку и IP-заголовки источника и назначения.

34) Hyper Text Transfer Protocol (далее - HTTP) - протокол прикладного уровня передачи данных изначально - в виде гипертекстовых документов в формате HTML, используемый для передачи произвольных данных;

35) IP (Internet Protocol) - сетевая модель передачи данных, представленных в цифровом виде;

36) Java Script Object Notation (далее - JSON) - текстовый формат обмена данными, основанный на JavaScript;

37) Representational State Transfer (далее - REST) - стиль архитектуры программного обеспечения для взаимодействия компонентов распределенного приложения в сети. REST представляет собой согласованный набор ограничений, учитываемых при проектировании распределенных систем или взаимодействия сервисов, использующий стандарты, такие как HTTP, URL, JSON и XML;

38) SSL-сертификат (Secure Sockets Layer) - регистрационное свидетельство, предназначенное для использования интернет-ресурсом или ИС для обеспечения процедуры аутентификации;

39) TCP (Transmission Control Protocol) - один из основных протоколов передачи данных Интернета, предназначенный для управления передачей данных;

40) UDP (User Datagram Protocol) - протокол пользовательских датаграмм, один из ключевых элементов TCP/IP, набора сетевых протоколов для Интернета;

41) URL (Uniform Resource Locator) - единообразный локатор (определитель местонахождения) ресурса, указывает адрес сервиса объекта информатизации;

42) Virtual Private Network (далее - VPN) - виртуальная частная сеть для обмена информацией двух узлов;

3. Интеграции посредством ШЭП, ВШЭП не подлежат:

1) сервисы, предоставляемые удостоверяющими центрами;

2) объекты информатизации, которые содержат сведения, составляющие государственные секреты Республики Казахстан и служебную информацию ограниченного распространения;

3) объекты информатизации, размещенные на информационно-коммуникационной платформе "электронного правительства" и предназначенные для формирования единого пространства данных для целей предоставлений аналитической информации по деятельности Правительства Республики Казахстан;

4) сервисы по предоставлению открытых данных посредством OpenAPI, API, с использованием форматов XML, JSON и протоколов HTTP и HTTPS, посредством архитектурного стиля REST, включая интернет-порталы открытых данных, открытых бюджетов и открытых нормативных правовых актов.

платный документ

Полный текст доступен после регистрации и оплаты доступа.

Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29 апреля 2020 года №165/НК
"О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года №123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства"

О документе

Номер документа:165/НК
Дата принятия: 29/04/2020
Состояние документа:Действует
Начало действия документа:22/05/2020
Органы эмитенты: Государственные органы и организации

Опубликование документа

Информационная система "Эталонный контрольный банк нормативных правовых актов в электронном виде" от 11 мая 2020 года.

Зарегистрирован в Реестре государственной регистрации нормативных правовых актов Республики Казахстан от 6 мая 2020 года №20581.

Примечание к документу

В соответствии с пунктом 4 настоящий Приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования - с 22 мая 2020 года.