Войти

Требования к средствам защиты и ЭП в зависимости от используемых продуктов

Дата публикации: 14.08.2025.

При работе в СМЭВ участники взаимодействия обязаны использовать программные и аппаратные средства криптографической защиты информации (далее - СКЗИ) в двух случаях:

  1.   При организации защищенной сети передачи данных между информационной системы участника взаимодействия (далее - ИС УВ) и СМЭВ.
  2.   При подписании запросов и ответов в СМЭВ для обеспечения целостности передаваемой информации.

Рассмотрим использование СКЗИ в каждом случае по отдельности.

Использование СКЗИ при организации защищенной сети передачи данных между ИС УВ и СМЭВ


Для обеспечения защиты от несанкционированного доступа к данным при осуществлении междведомственного информационного обмена УВ  необходимо обеспечивать криптографическую защиту каналов связи между ИС УВ и СМЭВ, проходящих через неконтролируемую зону, в том числе по открытым общедоступным сетям.

Требования к защищённой сети передачи данных (далее ЗСПД) диктует законодательство Российской Федерации и нормативно-правовые документы в области обеспечения информационной безопасности:

  • Приказ от 3 мая 2014 г. № 120 утверждает порядок проведения испытаний, утверждения типа и выдачи сертификатов для стандартных образцов и средств измерений;
  • Постановление Правительства РФ от 22 декабря 2012 г. № 1382 устанавливает правила присоединения информационных систем к инфраструктуре для предоставления госуслуг в электронном виде.

Подробней об обязательных требованиях при подключении организации участника взаимодействия к ЗСПД, и изучить особенности рекомендуемых требований, обеспечиваемых при подключении организации участника взаимодействия к ЗСПД можно в документе Приложение_Требования к сети передачи данных участников информационного обмена, размещённом в блоке Межведомственное взаимодействие в Документах Межведомственного электронного взаимодействия на ЕСКС. Также в данном документе можно ознакомиться и вариантами типовых схем подключения, раздел 2. Типизация схем подключения.

Описание последовательности шагов действий при подключении организации участника взаимодействия к продуктивной среде СМЭВ3 и организации защищённого канала можно найти в документе Регламент Правила и процедуры работы в СМЭВ3, размещённом в блоке СМЭВ3 в Документах Межведомственного электронного взаимодействия, раздел 10.10 Подключение к продуктивной среде СМЭВ. Организация защищенного канала связи. 

Использование СКЗИ при подписании запросов и ответов в СМЭВ для обеспечения целостности передаваемой информации


Для обеспечения целостности данных, передаваемых посредством СМЭВ каждый запрос и ответ, направляемые УВ в адрес СМЭВ подписывается электронной подписью. Электронная подпись участника взаимодействия (ЭП-ОВ) равнозначна гербовой печати организации участника взаимодействия.

Для электронной подписи участника взаимодействия (далее - ЭП-ОВ) применяются требования в соответствии с законодательством Российской Федерации:

  • Сертификаты и ключи электронной подписи (п. 3 ст. 14 Федерального закона от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи»), используемые для формирования электронных подписей органа власти, выдаются на имя органа власти или организации и применяются в информационной системе участника взаимодействия при оказании государственных и муниципальных услуг/исполнении государственных и муниципальных функций  с использованием СМЭВ3 для формирования электронной подписи.
  • Сертификат ЭП ОВ должен быть выдан аккредитованным Минцифрой России удостоверяющим центром: http://digital.gov.ru/ru/activity/govservices/2/ и зарегистрирован в Государственном удостоверяющем центре.

Также в СМЭВ3 для реализации ряда бизнес-требований участников взаимодействий используется электронной подписи для служебного пользования или электронной подписи должностного лица (ЭП-СП).

Требования к ЭП-СП  аналогичны требованиям к ЭП-ОВ. Однако к ним применимы дополнительные требования:

          1)     Сертификаты выдаётся на имя физического лица: в сертификате должны быть указанные сведения физического лица, на имя которого был выпущен сертификат.
          2)     Сертификат содержит ОГРН организации участника взаимодействия: в сертификате содержится ОГРН организации, от имени которого действует пользователь.

Подробней об использовании электронных подписей органов власти и служебного пользования можно ознакомиться в документе Методические рекомендации СМЭВ3, размещённом в блоке СМЭВ3 в Документах Межведомственного электронного взаимодействия, раздел 6. Использование электронной подписи, а также в документе Методических рекомендациях по работе с СМЭВ4 размещённом в блоке СМЭВ4.

Описание последовательности шагов действий при регистрации ЭП-ОВ для информационной системы в средах СМЭВ можно найти в документе Регламент Правила и процедуры работы в СМЭВ, размещённом в Документах Межведомственного электронного взаимодействия, раздел 10.6.2 Регистрация ЭП-ОВ информационной системы в средах СМЭВ.

Также для проверки сертификата электронной подписи можно использовать Портал уполномоченного федерального органа в сфере использования электронной подписи.

  Важно!

 Сертификат ЭП-ОВ является ключевым инструментом для обеспечения юридической значимости и безопасности взаимодействия в рамках СМЭВ3. Сертификат электронной подписи имеет ограниченный срок действия, и своевременное его обновление — это обязательная задача для всех участников взаимодействия!

Использование просроченного сертификата ЭП-ОВ приведёт к невозможности отправки и получения запросов через СМЭВ3, что может нарушить рабочие процессы и взаимодействие между ведомствами.

Чтобы избежать последствий просрочки сертификата ЭП-ОВ в виде приостановки взаимодействия в СМЭВ3, а также необходимости срочности решения проблемы и затрат дополнительных временных и организационных ресурсов, рекомендуем регулярно проверять уведомления в Личном кабинете участника взаимодействия (далее ЛК УВ). В ЛК УВ доступен удобный инструмент для отслеживания сроков действия сертификатов электронной подписи. ЛК УВ автоматически уведомляет участников о приближении даты истечения срока действия сертификата, что позволяет своевременно предпринять необходимые меры для его обновления. Подробней о уведомлениях и вариантах их управления в ЛК УВ можно ознакомится в документе Руководство пользователя ЛК УВ, размещённом в блоке ЕИП НСУД в Документах Межведомственного электронного взаимодействия, раздел 5.10 Уведомления о событиях.

Авторизуйтесь, чтобы оставить комментарий к статье