Сноска. Утратил силу приказом и.о. Министра информации и коммуникаций РК от 12.08.2016 № 87.
Примечание РЦПИ!
Порядок введения в действие приказа см. п. 4.
В соответствии с подпунктом 9) статьи 6 Закона Республики Казахстан "Об информатизации" и Программой развития "электронного правительства" Республики Казахстан на 2008-2010 годы утвержденной постановлением Правительства Республики Казахстан от 30 ноября 2007 года № 1155-1, ПРИКАЗЫВАЮ:
1. Утвердить прилагаемую Инструкцию по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан.
2. Департаменту информационных технологий Агентства Республики Казахстан по информатизации и связи (Елеусизова К.Б.) в установленном законодательством порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан его официальное опубликование в средствах массовой информации.
3. Контроль за исполнением настоящего приказа возложить на заместителя Председателя Агентства Республики Казахстан по информатизации и связи Дурмагамбетова Е.Д.
4. Настоящий приказ вводится в действие со дня официального опубликования.
Председатель | К. Есекеев |
СОГЛАСОВАН:
Председатель Национального
Банка Республики Казахстан
____________ Г. Марченко
22 декабря 2009 года
Утверждена приказом Председателя Агентства Республики Казахстан по информатизации и связи от 4 декабря 2009 года № 491 |
Инструкция
по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан
1. Общие положения
1. Настоящая Инструкция по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан (далее - Инструкция) детализирует механизмы и условия функционирования транзакционных сервисов "электронного правительства" Республики Казахстан.
2. Основные понятия, используемые в настоящей Инструкции:
1) государственная услуга (далее - ГУ) - деятельность, основанная на функциях, полномочиях, предусмотренных законодательными актами Республики Казахстан и актами Президента Республики Казахстан, финансируемая за счет бюджетных средств и из бюджета (сметы расходов) Национального Банка Республики Казахстан, направленная на обеспечение прав, свобод, защиты законных интересов и удовлетворение потребностей физических и юридических лиц, осуществляемая в соответствии со стандартами государственных услуг;
2) единая транспортная среда государственных органов (далее - ЕТС ГО) - межведомственная информационно-коммуникационная сеть, предназначенная для обеспечения взаимодействия электронных информационных ресурсов и информационных систем "электронного правительства";
3) информационная система электронного правительства Республики Казахстан (далее - ИC ЭП) - комплекс информационных и коммуникационных технологий, состоящий из следующих инфраструктурных компонентов:
шлюз электронного правительства (далее - ШЭП) - информационная система, предназначенная для интеграции информационных систем "электронного правительства" в рамках реализации электронных услуг;
портал электронного правительства (далее - ПЭП) - информационная система, предназначенная для доступа к электронным услугам информационных систем государственных органов, входящих в состав "электронного правительства";
платежный шлюз "электронного правительства" (далее - ПШЭП) - автоматизированная информационная система, предназначенная для обеспечения взаимодействия между информационными системами банков второго уровня, организаций, осуществляющих отдельные виды банковских операций (далее - БВУ), и "электронного правительства" при осуществлении платежей физических и юридических лиц;
информационные системы и порталы государственных органов (далее - ИС ГО) - базы данных и информационные системы государственных органов, интегрированные между собой напрямую, так и посредством ШЭП;
серверный центр - комплекс аппаратно-программных средств государственных органов, являющийся единым центром обработки данных с интегрированными системами безопасности;
национальный удостоверяющий центр Республики Казахстан (далее - НУЦ) - удостоверяющий центр, обслуживающий участников "электронного правительства" Республики Казахстан;
4) интернет-банкинг - система дистанционного банковского обслуживания клиентов через Интернет;
5) интернет-эквайринг - услуга банка-эквайера, как составляющая электронной коммерции, позволяющая принимать платежные карты в качестве оплаты за товары и услуги по операциям, совершающимся в сети Интернет;
6) инфокиоск - терминал наличной оплаты, позволяющий населению самостоятельно (без участия обсуживающего персонала организации) оплачивать различные услуги;
7) оператор платежного шлюза "электронного правительства" (далее - оператор ПШЭП) - организация, осуществляющая обеспечение функционирования платежного шлюза "электронного правительства";
8) платежная карточка - средство доступа к деньгам через электронные терминалы или иные устройства, которое содержит информацию, позволяющую держателю такой карточки осуществлять платежи, получать наличные деньги, производить обмен валют и другие операции, определенные эмитентом платежной карточки и на его условиях;
9) пользователь транзакционными сервисами - физические или юридические лица Республики Казахстан, зарегистрированные на Портале электронных услуг;
10) транзакционные услуги - услуги по предоставлению электронных информационных ресурсов пользователям, требующие взаимный обмен информацией, проведение платежей и иные действия, в том числе с использованием ЭЦП;
11) уникальный код платежа (далее - УКП) - уникальный идентификатор платежной операции;
12) участники транзакционных сервисов - государственные органы, Национальный оператор в области информатизации, Оператор ПШЭП, БВУ, взаимодействие которых обеспечивает осуществление транзакционных сервисов в процессе предоставления электронных услуг гражданам и организациям;
13) электронные государственные услуги (далее - ЭГУ) - государственные услуги, оказываемые в электронной форме с применением информационных технологий;
14) электронная цифровая подпись (далее - ЭЦП) - набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;
15) электронное правительство (далее - ЭП) - механизм функционирования государственных органов по предоставлению электронных услуг;
16) национальный оператор в сфере информатизации (далее - национальный оператор) - юридическое лицо, созданное по решению Правительства Республики Казахстан, на которое возложены задачи по интеграции государственных информационных систем и государственных электронных информационных ресурсов, по участию в реализации единой технической политики в сфере информатизации, функции проектного интегратора инфраструктуры "электронного правительства".
2. Осуществление транзакционных услуг
3. ПШЭП взаимодействует с НУЦ для получения списка отозванных сертификатов, БВУ, ПЭП и другими ИС ГО для сбора информации о совершенных платежах по защищенным каналам связи по протоколу SSL с использованием сертификатов, выданных НУЦ.
4. ПШЭП выполняет интеграционную роль и обеспечивает хранение, обработку и передачу информации о совершенных платежах по оплате ЭГУ или ГУ от платежных систем БВУ (в том числе от банкоматов и инфокиосков).
5. ПЭП во взаимодействии с ПШЭП, позволяет пользователю заказывать услуги в режиме онлайн, а также выбирать способ оплаты выбранной услуги, включая предоплату.
6. Взаимодействие с центром обслуживания населения (далее - ЦОН) в связке ПЭП-ПШЭП позволяет пользователю, предварительно оплатившему ГУ, заказать и получить ее в ЦОН.
7. Для оплаты ЭГУ или ГУ используются следующие способы:
1) интернет-эквайринг;
2) банковский счет;
3) интернет-банкинг или мобильный банкинг;
4) банкомат;
5) инфокиоск.
8. Для получения ЭГУ или ГУ используются следующие сервисы:
1) ПЭП;
2) ЦОН;
3) пункт общественного доступа (далее - ПОД).
9. Детализация процедур оплаты и получения услуг приведена в приложении к настоящей Инструкции.
3. Обмен и хранение платежной, статистической и иной
информации, а также учет предоставляемых транзакционных услуг
10. ПШЭП предоставляет информацию о проведенных платежных операциях ПЭП, а также формирует реестры платежей для каждого из поставщиков государственных услуг и БВУ.
11. Кроме реестров, ПШЭП формирует следующую отчетность (по запросу):
1) отслеживание статистики обработки платежей с учетом тенденций или по времени;
2) представление ежедневных, недельных и месячных сводных отчетов по транзакциям.
4. Взаимодействие участников транзакционных сервисов
12. ПШЭП взаимодействует со следующими системами:
1) ПЭП, в части приема уведомления о совершении оплаты за ЭГУ или ГУ и проверки информации о факте предоплаты по УКП;
2) платежными системами БВУ, в части приема уведомлений о факте платежа в режиме онлайн;
3) НУЦ, для получения списка отозванных сертификатов (CRL).
13. Для обеспечения взаимодействия и совместимости ПШЭП с участниками транзакционных сервисов, учитывается следующее:
1) применение для информационного взаимодействия участников единых телекоммуникационных протоколов и форматов обмена данными;
2) выполнение БВУ требований информационной безопасности по стандарту PCI DSS.
14. Взаимодействие ПШЭП с ПЭП и платежными системами БВУ осуществляется в режиме онлайн, посредством использования web-служб (согласно стандартам UDDI, XML, WSDL и SOAP).
15. ПЭП и платежные системы БВУ при взаимодействии с ПШЭП используют цифровые сертификаты для подписи сообщений и установления защищенного канала связи.
16. ПШЭП осуществляет проверку ЭЦП под каждым входящим запросом на проведение оплаты, а так же подписывает своим ЭЦП исходящие сообщения.
17. ПШЭП осуществляет проверку статуса действия сертификата, используя списки отозванных сертификатов, предоставляемых НУЦ.
5. Авторизация, аутентификация
и обеспечение информационной безопасности
18. Авторизация и аутентификация, безопасность информационного обмена, а также шифрование и ЭЦП данных на базе цифрового сертификата открытого ключа устанавливается НУЦ.
19. Защита информации и обеспечение безопасности информационных ресурсов основаны на принципах централизованной защиты ресурсов и ролевого доступа к ресурсам.
20. К защите информации и обеспечения безопасности информационных ресурсов ПШЭП относятся следующие функции:
1) шифрование конфиденциальных данных с использованием национальных алгоритмов шифрования, на базе выданного Национальным удостоверяющим центром сертификата;
2) обеспечение централизованного ролевого администрирования информационной безопасности;
3) администрирование прав доступа основано на принципах управления составом групп;
4) процедура авторизации предусматривает назначение прав доступа в соответствии с группами, в которые включен пользователь или внешняя система;
5) каждая группа определяет перечень разрешенных действий;
6) пользователи и внешние системы обращаются только к тем ресурсам, на которые им предоставлены соответствующие права доступа.
6. Регулирование взаимоотношений участников,
обеспечивающих функционирование транзакционных сервисов
21. Участниками, обеспечивающими функционирование транзакционных сервисов являются национальный оператор, оператор ПШЭП и БВУ.
22. Регулирование взаимоотношений участников производится на основании правил функционирования ПШЭП и Типовых договоров о проведении платежей ЭГУ или ГУ, заключаемых между национальным оператором и оператором ПШЭП, а также между оператором ПШЭП и БВУ.
23. После подтверждения пользователем оплаты в пользу государственных органов, БВУ списывает указанную в поручении сумму со счета пользователя. По факту проведения операции оператор ПШЭП формирует требование к БВУ о возмещении денег.
24. Порядок возмещения денег и гарантирование осуществления платежей в пользу государственных органов по операциям, проведенным через ПШЭП, регулируется Правилами функционирования ПШЭП и договорами, заключаемыми с участниками транзакционных сервисов, и производится через счет оператора ПШЭП.
Приложение к Инструкции по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан |
Механизм взаимодействия между
участниками транзакционных сервисов
(по прецедентам оплаты и получения услуг)
1. Оплата и получение ЭГУ с помощью интернет-эквайринга (ПЭП)
Рисунок 1. Диаграмма последовательности при оплате и получении ЭГУ с помощью интернет-эквайринга
Таблица 1. Прецедент: Оплата и получение ЭГУ с помощью интернет-эквайринга на ПЭП
Наименование |
Оплата и получение ЭГУ с помощью | |
Краткое |
После выбора услуги на ПЭП, оплата производится с | |
Участники: | Пользователь (Заявитель) | |
Специальные требования | ||
Предусловия: |
Заявитель имеет персональный компьютер, | |
Постусловия: |
Заявитель оплатил услугу. В ПШЭП передана | |
Действие | Действие системы | Пояснения |
1. Пользователь | ||
2. Пользователь |
Пользователь использует | |
3. Авторизация на |
Авторизация при помощи | |
4. Выбор ЭГУ |
Пользователь выбирает ЭГУ, | |
5. Выбор |
Пользователь выбирает | |
6. Отправка запроса |
Отправка в ПШЭП запроса на | |
7. Создание |
Соединение устанавливается | |
8. Запрос УКП |
Выполняется запрос к ПШЭП | |
9. Генерация УКП | ПШЭП генерирует УКП | |
10. Возврат УКП |
ПШЭП возвращает УКП, | |
11. Завершение | ||
12. Параметры |
Для совершения оплаты | |
13. Переадресация в |
ПЭП передает ПШЭП – ИИН, | |
14. Открытие |
Для обеспечения защищенного | |
15. Параметры |
Пользователь вводит в ПШЭП | |
16. Пользователь | ||
17. Информация о | ||
18. Выполняется |
Авторизационный запрос | |
19. Выполнение | ||
20. После выполнения |
Сообщение должно | |
21. Результат | ||
22. Передача |
сообщение должно | |
23. Сохранение |
Кроме платежной информации | |
24. Результат |
Содержит дополнительную | |
25. Завершение | ||
26. Пользователь | ||
27. Происходит | ||
28. Формирование |
Чек содержит: | |
29. Передача эл. | ||
30. Пользователь | ||
31. Заказ услуги |
Пользователь, используя | |
32. Пользователь |
При выходе из ПЭП |
2. Оплата и получение ЭГУ с помощью банковского счета (ПЭП)
Рисунок 2. Диаграмма последовательности при оплате ЭГУ с помощью банковского счета
Таблица 2. Прецедент: Оплата и получение ЭГУ с помощью банковского счета
Наименование |
Оплата с помощью банковского | |
Краткое |
После выбора услуги на ПЭП, оплата производится с | |
Участники: | Пользователь (Заявитель) | |
Специальные требования | ||
Предусловия: |
Заявитель имеет персональный компьютер, | |
Постусловия: |
Заявитель оплатил услугу. В ПШЭП передана | |
Основной процесс | ||
Действие | Действие системы | Пояснения |
1. Пользователь | ||
2. Пользователь |
Пользователь использует | |
3. Авторизация на ПЭП |
Авторизация при помощи | |
4. Выбор ЭГУ |
Пользователь выбирает ЭГУ, | |
5. Выбор |
Пользователь выбирает | |
6. Пользователь |
ПЭП отправляет запрос на | |
7. Открытие |
Соединение устанавливается | |
8. ПШЭП отправляет |
ПШЭП генерирует URL на | |
9. Выбор БВУ |
Пользователь на странице | |
10. Ввод реквизитов |
Пользователь вводит | |
11. Отправка запроса |
Пользователь отправляет | |
12. Открытие |
Соединение устанавливается | |
13. Обработка запроса |
АБС БВУ проверяет | |
14. Код и описание |
БВУ в случае ошибки | |
15. Возврат в ПШЭП |
БВУ при успешной оплате | |
16. Закрытие | ||
17. Генерация УКП и |
ПШЭП генерирует УКП и | |
18. Сохранение | ПШЭП сохраняет информацию об оплате в своей БД | |
19. Передача |
ПШЭП предоставляет | |
20. Сохранение |
Пользователю предостав- | |
21. Завершение | ||
22. Заказ ЭГУ |
Пользователь, используя | |
23. Выход из ПЭП |
Закрытие защищенного |
Пользователь выходит из |
3. Оплата ЭГУ с помощью интернет-банкинга
Рисунок 3. Диаграмма последовательности при оплате ЭГУ с помощью интернет-банкинга или мобильного банкинга
Таблица 3. Прецедент: Оплата ЭГУ с помощью интернет-банкинга или мобильного банкинга
Наименование |
Оплата ЭГУ с помощью интернет-банкинга или | |
Краткое |
Оплата услуги осуществляется в платежной системе | |
Участники: | Пользователь (Заявитель) | |
Специальные требования | ||
Предусловия: |
Заявитель имеет необходимые атрибуты доступа в | |
Постусловия: |
Заявитель оплатил ЭГУ. В ПШЭП передана информация | |
Основной процесс | ||
Пользователь | Система | Примечания |
1. Пользователь |
Пользователь заходит на | |
2. Пользователь |
Пользователь использует | |
3. Авторизация в |
Авторизация в платежной | |
4. Выбор услуги |
Пользователь выбирает ЭГУ, | |
5. Выбор |
Пользователь выбирает | |
6. Пользователь | ||
7. Выполнение запроса | ||
8. Создание |
Соединение устанавливается | |
9. Запрос на |
Выполняется запрос в ПШЭП | |
10. Генерация УКП | ПШЭП генерирует УКП | |
11. Возврат УКП |
ПШЭП возвращает УКП в БВУ, | |
12. Завершение | ||
13. Авторизация по |
Выполняется авторизация по | |
14. УКП передается | Пользователь получает УКП | |
15. Создание |
Соединение устанавливается | |
16. Передача |
* сообщение должно | |
17. Сохранение |
Помимо платежной информации | |
18. Результат |
Содержит дополнительную | |
19. Завершение | ||
20. Пользователь | ||
21. Завершение |
Пользователь завершает |
4. Оплата ЭГУ через банкомат
Рисунок 4. Диаграмма последовательности при оплате ЭГУ через банкомат
Таблица 4. Прецедент: Оплата ЭГУ через банкомат
Наименование | Оплата ЭГУ через банкомат (Раздельный цикл) | |
Краткое |
Оплата услуг может быть осуществлена | |
Участники: | Пользователь (Заявитель) | |
Специальные требования | ||
Предусловия: |
Заявитель имеет платежную карточку для доступа к | |
Постусловия: |
Заявитель оплатил услугу. В ПШЭП передана | |
Основной процесс | ||
Пользователь | Система | Примечания |
1. Ввод пин-кода |
Авторизация в банкомате, | |
2. Выбор услуги |
Пользователь выбирает на | |
3. Ввод данных |
Если пользователь | |
4. Подтверждение | ||
5. Запрос авторизации |
Соединение между | |
6. Создание |
Соединение | |
7. Запрос УКП |
Выполняется запрос к ПШЭП | |
8. Генерация УКП | ПШЭП генерирует УКП | |
9. Возврат УКП |
ПШЭП возвращает УКП, | |
10. Завершение | ||
11. Выполнение |
Выполняется авторизация | |
12. УКП передается | Пользователь получает УКП | |
13. Создание |
Соединение устанавли- | |
14. Передача |
* сообщение должно | |
15. Сохранение |
Помимо платежной | |
16. Результат |
Содержит дополнительную | |
17. Завершение | ||
18. Пользователь |
В случае успешного |
5. Оплата услуг наличными через инфокиоск
Рисунок 5. Оплата ЭГУ наличными через инфокиоск
Таблица 5. Прецедент: Оплата ЭГУ наличными через инфокиоск
Наименование |
Оплата ЭГУ наличными через инфокиоск | |
Краткое |
Оплата услуг может быть осуществлена пользователем | |
Участники: | Пользователь (Заявитель) | |
Специальные требования | ||
Предусловия: | ||
Постусловия: |
Заявитель оплатил услугу. В ПШЭП передана | |
Основной процесс | ||
Пользователь | Система | Примечания |
1. Выбор ЭГУ |
Пользователь выбирает | |
2. Ввод данных |
Пользователь вводит данные | |
3. Запрос авторизации |
Соединение между | |
4. Создание защищенного |
Соединение устанавливается | |
5. Отправка запроса в |
Процессинговая система | |
6. Проверка ИИН |
ИНИС проверяет валидность | |
7. Возврат результата |
ИНИС возвращает результат | |
8. Завершение | ||
9. Подтверждение |
В случае правильного ввода | |
10. Внесение |
Пользователь вносит | |
11. Подтверж- |
Пользователь соглашается с | |
12. Запрос авторизации |
Соединение между | |
13. Создание |
Соединение устанавливается | |
14. Запрос УКП |
Выполняется запрос к ПШЭП | |
15. Генерация УКП | ПШЭП генерирует УКП | |
16. Возврат УКП |
ПШЭП возвращает УКП | |
17. Завершение | ||
18. Выполнение | Выполняется авторизация | |
19. Передача УКП |
Инфокиоск получает УКП и | |
20. Пользова- |
В случае успешного | |
21. Создание |
Соединение устанавливается | |
22. Передача |
сообщение должно | |
23. Сохранение |
Помимо платежной | |
24. Результат обработки |
Содержит дополнительную | |
25. Завершение |
6. Получение предоплаченной ЭГУ через ПЭП или ПОД
В основе этой схемы лежит один и тот же принцип, с разницей в том, что при входе на ПЭП через компьютер, подключенный к интернету, авторизация пользователя производится с помощью ЭЦП или логина/пароля, а при его входе через ПОД только с помощью логина/пароля.
Рисунок 6. Получение предоплаченной ЭГУ через ПЭП
Таблица 6. Прецедент: Получение предоплаченной ЭГУ через ПЭП
Наименование | Получение предоплаченной ЭГУ через ПЭП | |
Краткое описание: |
Получение предоплаченной ЭГУ через ПЭП | |
Участники: | Пользователь (Заявитель) | |
Специальные требования | ||
Предусловия: |
Пользователь предварительно оплатил ЭГУ и получил | |
Постусловия: |
Заявитель получил ЭГУ в виде справки, а УКП | |
Основной процесс | ||
Пользователь | Система | Примечания |
1. Открывает |
Пользователь заходит на | |
2. Данные |
Пользователь вводит | |
3. Авторизация на |
Авторизация при помощи | |
4. Выбор ЭГУ |
Пользователь выбирает ЭГУ, | |
5. Выбор способа |
Пользователь выбирает | |
6. Ввод УКП |
Пользователь вводит УКП, | |
7. Отправка УКП |
ПЭП получает УКП от | |
8. Формирование |
По номеру заявки будет | |
9. Создание |
Соединение устанавливается | |
10. Запрос валидации |
Портал передает данные | |
11. Проверка |
ПШЭП проверяет, была ли | |
12. Результат |
Содержит информацию о | |
13. Закрытие | ||
14. Номер заявки |
Пользователь получает номер | |
15. Запрос ЭГУ для |
Запрашивается ЭГУ для | |
16. Подготавливается | ||
17. Получение |
Пользователь получает ЭГУ с | |
18. Печать или |
Пользователь распечатывает | |
19. Выход из ПЭП |
При выходе из ПЭП |
7. Получение предоплаченной ГУ через ЦОН
Данная схема описывает процедуру получения пользователем предварительно оплаченной ГУ через ЦОН с использованием чека с УКП.
Рисунок 7. Получение предоплаченной ГУ через ЦОН
Таблица 7. Прецедент: Получение предоплаченной ГУ через ЦОН
Наименование | Получение предоплаченной ГУ через ЦОН | ||
Краткое |
Получение предоплаченной ГУ через ЦОН осуществляется | ||
Участники: | Пользователь (Заявитель) и оператор ЦОН | ||
Специальные требования | |||
Предусловия: |
Пользователь предварительно оплатил ГУ и получил чек | ||
Постусловия: |
Заявитель получил ГУ в виде документа, а УКП | ||
Основной процесс | |||
Пользователь | Оператор | Система | Примечания |
1. Предъя- |
Пользователь показывает | ||
2. Заказы- |
Пользователь сообщает | ||
3. Авториза- |
Оператор заходит на | ||
4. Создание |
Соединение "Оператор-ПЭП" | ||
5. Формирует | Оператор с помощью сервиса на ПЭП, создает запрос на проверку сообщенного пользователем УКП | ||
6. Создание |
Соединение "ПЭП-ПШЭП" | ||
7. Запрос |
ПЭП передает запрос в ПШЭП | ||
8. Валидация |
ПШЭП проверяет, была ли | ||
9. Результат |
Передается из ПШЭП в ПЭП и | ||
10. Завершение |
Завершение защищенного | ||
11. Получение |
ПЭП передает оператору | ||
12.Запрашивает |
Оператор запрашивает у | ||
13. Проверяет на |
Оператор удостоверяется в | ||
14. Подтверждает |
15. ПЭП |
В случае установления | |
16. Завершение |
При выходе из ПЭП | ||
17. Принимает |
Оператор принимает от | ||
18. Получение |
Пользователь получает ГУ |