Дата публикации: 14.08.2025.
При работе в СМЭВ участники взаимодействия обязаны использовать программные и аппаратные средства криптографической защиты информации (далее - СКЗИ) в двух случаях:
1. При организации защищенной сети передачи данных между информационной системы участника взаимодействия (далее - ИС УВ) и СМЭВ.
2. При подписании запросов и ответов в СМЭВ для обеспечения целостности передаваемой информации.
Рассмотрим использование СКЗИ в каждом случае по отдельности.
Использование СКЗИ при организации защищенной сети передачи данных между ИС УВ и СМЭВ
Для обеспечения защиты от несанкционированного доступа к данным при осуществлении междведомственного информационного обмена УВ необходимо обеспечивать криптографическую защиту каналов связи между ИС УВ и СМЭВ, проходящих через неконтролируемую зону, в том числе по открытым общедоступным сетям.
Требования к защищённой сети передачи данных (далее ЗСПД) диктует законодательство Российской Федерации и нормативно-правовые документы в области обеспечения информационной безопасности:
- Приказ от 3 мая 2014 г. № 120 утверждает порядок проведения испытаний, утверждения типа и выдачи сертификатов для стандартных образцов и средств измерений;
- Постановление Правительства РФ от 22 декабря 2012 г. № 1382 устанавливает правила присоединения информационных систем к инфраструктуре для предоставления госуслуг в электронном виде.
Подробней об обязательных требованиях при подключении организации участника взаимодействия к ЗСПД, и изучить особенности рекомендуемых требований, обеспечиваемых при подключении организации участника взаимодействия к ЗСПД можно в документе Приложение_Требования к сети передачи данных участников информационного обмена, размещённом в блоке Межведомственное взаимодействие в Документах Межведомственного электронного взаимодействия на ЕСКС. Также в данном документе можно ознакомиться и вариантами типовых схем подключения, раздел 2. Типизация схем подключения.
Описание последовательности шагов действий при подключении организации участника взаимодействия к продуктивной среде СМЭВ3 и организации защищённого канала можно найти в документе Регламент Правила и процедуры работы в СМЭВ3, размещённом в блоке СМЭВ3 в Документах Межведомственного электронного взаимодействия, раздел 10.10 Подключение к продуктивной среде СМЭВ. Организация защищенного канала связи.
Использование СКЗИ при подписании запросов и ответов в СМЭВ для обеспечения целостности передаваемой информации
Для обеспечения целостности данных, передаваемых посредством СМЭВ каждый запрос и ответ, направляемые УВ в адрес СМЭВ подписывается электронной подписью. Электронная подпись участника взаимодействия (ЭП-ОВ) равнозначна гербовой печати организации участника взаимодействия.
Для электронной подписи участника взаимодействия (далее - ЭП-ОВ) применяются требования в соответствии с законодательством Российской Федерации:
- Сертификаты и ключи электронной подписи (п. 3 ст. 14 Федерального закона от 6 апреля 2011 г. № 63-ФЗ «Об электронной подписи»), используемые для формирования электронных подписей органа власти, выдаются на имя органа власти или организации и применяются в информационной системе участника взаимодействия при оказании государственных и муниципальных услуг/исполнении государственных и муниципальных функций с использованием СМЭВ3 для формирования электронной подписи.
- Сертификат ЭП ОВ должен быть выдан аккредитованным Минцифрой России удостоверяющим центром: http://digital.gov.ru/ru/activity/govservices/2/ и зарегистрирован в Государственном удостоверяющем центре.
Также в СМЭВ3 для реализации ряда бизнес-требований участников взаимодействий используется электронной подписи для служебного пользования или электронной подписи должностного лица (ЭП-СП).
Требования к ЭП-СП аналогичны требованиям к ЭП-ОВ. Однако к ним применимы дополнительные требования:
1) Сертификаты выдаётся на имя физического лица: в сертификате должны быть указанные сведения физического лица, на имя которого был выпущен сертификат.
2) Сертификат содержит ОГРН организации участника взаимодействия: в сертификате содержится ОГРН организации, от имени которого действует пользователь.
Подробней об использовании электронных подписей органов власти и служебного пользования можно ознакомиться в документе Методические рекомендации СМЭВ3, размещённом в блоке СМЭВ3 в Документах Межведомственного электронного взаимодействия, раздел 6. Использование электронной подписи, а также в документе Методических рекомендациях по работе с СМЭВ4 размещённом в блоке СМЭВ4.
Описание последовательности шагов действий при регистрации ЭП-ОВ для информационной системы в средах СМЭВ можно найти в документе Регламент Правила и процедуры работы в СМЭВ, размещённом в Документах Межведомственного электронного взаимодействия, раздел 10.6.2 Регистрация ЭП-ОВ информационной системы в средах СМЭВ.
Также для проверки сертификата электронной подписи можно использовать Портал уполномоченного федерального органа в сфере использования электронной подписи.
Важно!
Сертификат ЭП-ОВ является ключевым инструментом для обеспечения юридической значимости и безопасности взаимодействия в рамках СМЭВ3. Сертификат электронной подписи имеет ограниченный срок действия, и своевременное его обновление — это обязательная задача для всех участников взаимодействия!
Использование просроченного сертификата ЭП-ОВ приведёт к невозможности отправки и получения запросов через СМЭВ3, что может нарушить рабочие процессы и взаимодействие между ведомствами.
Чтобы избежать последствий просрочки сертификата ЭП-ОВ в виде приостановки взаимодействия в СМЭВ3, а также необходимости срочности решения проблемы и затрат дополнительных временных и организационных ресурсов, рекомендуем регулярно проверять уведомления в Личном кабинете участника взаимодействия (далее ЛК УВ). В ЛК УВ доступен удобный инструмент для отслеживания сроков действия сертификатов электронной подписи. ЛК УВ автоматически уведомляет участников о приближении даты истечения срока действия сертификата, что позволяет своевременно предпринять необходимые меры для его обновления. Подробней о уведомлениях и вариантах их управления в ЛК УВ можно ознакомится в документе Руководство пользователя ЛК УВ, размещённом в блоке ЕИП НСУД в Документах Межведомственного электронного взаимодействия, раздел 5.10 Уведомления о событиях.