FAQ по теме интеграции с ЕСИА / Блог компании Cloud4Y / Хабр

Основные функции смэв

Основными функциями СМЭВ являются:

В целях исполнения своих функций СМЭВ обеспечивает:

  • доступ к электронным сервисам3 информационных систем, подключенных к СМЭВ;

  • возможность использования централизованных баз данных и классификаторов информационными системами, подключенными к СМЭВ;

  • получение, обработку и доставку электронных сообщений в рамках информационного взаимодействия участников СМЭВ, обеспечение фиксирования времени их передачи, целостности и подлинности, указания их авторства и возможности предоставления сведений, позволяющих проследить историю движения электронных сообщений;

  • защиту передаваемой информации от несанкционированного доступа, искажения или блокирования с момента поступления указанной информации в СМЭВ до момента передачи ее в подключенную к СМЭВ информационную систему;

  • ведение реестра электронных сервисов информационных систем, подключенных к СМЭВ.

Что такое смэв и для чего она нужна?

Единая система межведомственного электронного взаимодействия (СМЭВ)1  — федеральная государственная информационная система, предназначенная для организации информационного взаимодействия между информационными системами участников СМЭВ в целях предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций в электронной форме.

Участниками межведомственного электронного взаимодействия (участниками СМЭВ) являются федеральные органы исполнительной власти, государственные внебюджетных фонды, исполнительные органы государственной власти субъектов Российской Федерации, органы местного самоуправления, государственные и муниципальные учреждения, многофункциональные центры, иные органы и организации.

Целью создания СМЭВ является повышение качества предоставления государственных и муниципальных услуг и исполнения государственных и муниципальных функций за счет использования общих информационных ресурсов, уменьшения времени на поиск и обработку информации в электронной форме.

СМЭВ предназначена для решения следующих задач:

Что же может получить коммерческая организация из есиа?

Перечень доступных к получению сведений зависит от:

  1. Категории организации, подключающейся к ЕСИА
  2. Использованного способа подключения к ЕСИА

Минкомсвязь ограничивает перечень данных, доступных коммерческим организациям. Обычно разрешают получать только сведения о ФИО, реквизитах паспорта (серия и номер, кем и когда выдан), гражданстве, а также признака «подтвержденности» аккаунта и идентификатора аккаунта в ЕСИА.

Государственные организации могут получать из ЕСИА полный набор данных о пользователе и его организациях. Это следующие сведения:

  1. личные данные (ФИО, пол, дата и место рождения, гражданство)
  2. данные идентификационных документов (СНИЛС, ИНН, общегражданский и заграничный паспорт, свидетельство о рождении, водительское удостоверение, военный билет, полис ОМС)
  3. контактная информация (email, мобильный и домашний телефон, адреса регистрации и проживания)
  4. сведения о детях (личные данные и документы)
  5. сведения о транспортных средствах (номер и свидетельство о регистрации)
  6. сведения об организациях и ИП (наименование, ОГРН, ИНН/КПП, организационно-правовая форма, юридический адрес, контакты, филиалы, списки сотрудников, полномочия сотрудников, транспортные средства организации)
  7. данные учетной записи (идентификатор аккаунта в ЕСИА, признак «подтвержденности» аккаунта)


Сведения предоставляются в том объеме, в каком они заполнены пользователем в ЕСИА, а также при условии согласия пользователя на предоставления этих сведений.

Аутентификация пользователя в системе

Рекомендуемый сценарий аутентификации пользователя при интеграции по OpenID Connect 1.0 в его базовом виде происходит по следующему сценарию:

  1. Пользователь нажимает на веб-странице системы-клиента кнопку «Войти через ЕСИА».
  2. Система-клиент формирует и отправляет в ЕСИА запрос на аутентификацию и перенаправляет браузер пользователя на специальную страницу предоставления доступа.
  3. ЕСИА осуществляет аутентификацию пользователя одним из доступных способов. Если пользователь ещё не зарегистрирован в ЕСИА, то он может перейти к процессу регистрации.
  4. Когда пользователь аутентифицирован, ЕСИА сообщает пользователю, что система-клиент запрашивает данные о нем в целях проведения идентификации и аутентификации, предоставляя перечень запрашиваемых системой-клиентом сведений.
  5. Если пользователь дает разрешение на проведение аутентификации системой-клиентом, то ЕСИА выдает системе-клиенту специальный авторизационный код.
  6. Система-клиент формирует в адрес ЕСИА запрос на получение маркера идентификации, включая в запрос полученный ранее авторизационный код.
  7. ЕСИА проверяет корректность запроса (например, что система-клиент зарегистрирована в ЕСИА) и авторизационного кода и передает системе-клиенту маркер идентификации.
  8. Система-клиент извлекает идентификатор пользователя из маркера идентификации. Если идентификатор получен, а маркер проверен, то система-клиент считает пользователя аутентифицированным. После получения маркера идентификации система-клиент использует REST-сервисы ЕСИА для получения дополнительных данных о пользователе, предварительно получив соответствующий маркер доступа.

FAQ по теме интеграции с ЕСИА / Блог компании Cloud4Y / Хабр

Виды сведений

Участники обмениваются данным через

виды сведенийпротоколы обмена

) — правила формирования пакетов данных для передачи от одного участника другому.

Читайте также:  Регистрация в ЕИС: как зарегистрироваться в единой информационной системе в сфере закупок и аккредитоваться на ЭТП

Хороший пример вида сведений — Всероссийская перепись населения 2020. Данные о переписи передают федеральным органам исполнительной власти в электронном виде. В полученных данных существует чёткая структура сведений: ФИО, пол, дата рождения, гражданство, семейное положение. Также в рамках вида сведений описан ответ, который должен быть получен, если обработка запроса прошла успешно.

На июнь 2020 года в СМЭВ зарегистрировано более 1000 промышленных (рабочих) и 2000 тестовых видов.

Обмен данными в промышленной среде по всем видам сведений ведётся через защищённые каналы связи. Все передаваемые данные сопровождаются электронной цифровой подписью, с помощью которой СМЭВ идентифицирует участников взаимодействия.

Данные передаются по протоколу SOAP, при этом каждое сообщение представляет собой вложенную структуру:

Виды сведений делятся на две группы — простые и универсальные. Рассмотрим схему обмена данными по простому виду сведений:

На схеме видно, что данные форм отображаются непосредственно в конверты обмена данными. Из-за этого появляется ограничение: необходимо разработать структуру блока данных, запроса/ответа для каждого такого вида сведений.

Обмен по универсальному виду сведений можно представить так:

На первый взгляд схема может показаться более сложной, однако она демонстрирует принципиальную разницу, которая в итоге упрощает взаимодействие между участниками по универсальному виду сведений (УВС). Специфические данные форм передаются во вложении к конверту СМЭВ, а признаки УВС, позволяющие идентифицировать вид сведений, передаются непосредственно в конверте и имеют одинаковую для любого ВС структуру:

  • номер заявления портала и сведения, позволяющие определить услугу;
  • целевое подразделение, к которому пользователь обращается за услугой.

Данные формы

, заполненные пользователем портала, пакуются во вложение к основному сообщению.

Таким образом можно оформить предоставление практически любых услуг без необходимости проходить трудную регистрацию нового вида сведений.

Документы необходимые для получения электронной подписи

На ЭП для представителя Юридического лицаНа ЭП для Сервера

  1. заявление в Удостоверяющий центр о выпуске сертификата ключа проверки ЭП («Заявление на изготовление сертификата»)
  2. заявление о заключении Договора «Об оказании услуг удостоверяющего центра по изготовлению квалифицированного сертификата ключа проверки электронной подписи»;
  3. Согласие на обработку персональных данных;
  4. если документы для изготовления сертификата предоставляет и/или получает в удостоверяющем центре лично владелец сертификата:
    • паспорт гражданина Российской Федерации, на чье имя изготавливаетсясертификат (владелец сертификата);
    • Подлинник СНИЛС владельца сертификата.
  5. если документы для изготовления сертификата предоставляет и/или получает в удостоверяющем центре не владелец сертификата, а его доверенное лицо:
    • подлинник или нотариально заверенную копию паспорта (Замечание: с момента нотариального заверения копии паспорта до обращения в Удостоверяющий центр должно пройти не более 7 дней) гражданина Российской Федерации, на чье имя изготавливается сертификат (владелец сертификата);
    • Подлинник СНИЛС владельца сертификата;
    • доверенность на данное доверенное лицо, уполномоченное на предоставление документов для изготовления сертификата и получение изготовленного сертификата, доверенность заверяется подписью руководителя и печатью организации;
    • паспорт гражданина Российской Федерации данного доверенного лица.

Замечание: Данные организации, указанные в заявлении на изготовление ключа проверки электронной подписи, будут сверяться с электронной выпиской из ЕГРЮЛ/ЕГРИП.

В случае несоответствия указанных данных с данными из выписки, вам необходимо предоставить документ, подтверждающий соответствующие изменения.

Для осуществления проверки данных предварительно направляйте подготовленный комплект заявлений на электронный адрес:etp@atnn.ru

Обратите внимание:

Если руководитель, за подписью которого представляются документы в УЦ АО «ЦентрИнформ», действует по доверенности (например, директор филиала, зам. директора и пр.), то необходимо дополнительно выполнить следующее:

  • Предоставить копию доверенности, на основании которой действует данный руководитель.
  • Все доверенности, представляемые в УЦ АО «ЦентрИнформ» за подписью руководителя действующего по доверенности, должны быть нотариально заверены, в соответствии с ГК РФ.
  1. заявление в Удостоверяющий центр о выпуске сертификата ключа проверки ЭП для Сервера («Заявление на изготовление сертификата»)
  2. заявление о заключении Договора «Об оказании услуг удостоверяющего центра по изготовлению квалифицированного сертификата ключа проверки электронной подписи»;
  3. если документы для изготовления сертификата предоставляет и/или получает в удостоверяющем центре доверенное лицо:
    • доверенность на данное доверенное лицо, уполномоченное на предоставление документов для изготовления сертификата и получение изготовленного сертификата, доверенность заверяется подписью руководителя и печатью организации;
    • паспорт гражданина Российской Федерации данного доверенного лица.

Замечание: Данные организации, указанные в заявлении на изготовление ключа проверки электронной подписи, будут сверяться с электронной выпиской из ЕГРЮЛ/ЕГРИП.

Читайте также:  Как подписать электронной подписью (ЭЦП) документы: word, pdf, excell

В случае несоответствия указанных данных с данными из выписки, вам необходимо предоставить документ, подтверждающий соответствующие изменения.

Для осуществления проверки данных предварительно направляйте подготовленный комплект заявлений на электронный адрес:etp@atnn.ru

Обратите внимание:

Если руководитель, за подписью которого представляются документы в УЦ АО «ЦентрИнформ», действует по доверенности (например, директор филиала, зам. директора и пр.), то необходимо дополнительно выполнить следующее:

  • Предоставить копию доверенности, на основании которой действует данный руководитель.
  • Все доверенности, представляемые в УЦ АО «ЦентрИнформ» за подписью руководителя действующего по доверенности, должны быть нотариально заверены, в соответствии с ГК РФ.

Как подключиться?

Чтобы подключить сайт своей организации, нужно пройти несколько довольно несложных процедур.

В общих чертах для подключения к ЕСИА нужно:

  1. Убедиться, что вашей организации можно подключать свои системы к ЕСИА.
  2. Директору организации с помощью веб-приложения «Профиль ЕСИА» зарегистрировать организацию в ЕСИА.

    FAQ по теме интеграции с ЕСИА / Блог компании Cloud4Y / Хабр

    FAQ по теме интеграции с ЕСИА / Блог компании Cloud4Y / Хабр

  3. Ему также нужно прикрепить к учетной записи организации ответственного сотрудника и назначить ему право доступа в специальное приложение — Технологический портал ЕСИА. Если директор не планирует делегировать дальнейшие операции своему сотруднику, то тогда он все равно должен явно предоставить доступ себе к Технологическому порталу ЕСИА.

    Назначенному ответственному сотруднику организации нужно с помощью веб-приложения «Технологический портал ЕСИА»:

  4. Зарегистрировать учетную запись системы в ЕСИА. Мнемонику для системы придумать, либо использовать существующую мнемонику точки подключения к СМЭВ, если подключаемая к ЕСИА система раньше уже была подключена к СМЭВ.
  5. Загрузить в карточку системы ее сертификат.

    Ответственному сотруднику организации нужно:

  6. Поочередно подать по электронной почте заполненные в соответствии с регламентом заявки на использование программных интерфейсов ЕСИА в тестовой и промышленной среде.

    FAQ по теме интеграции с ЕСИА / Блог компании Cloud4Y / Хабр

    Разработчикам подключаемой системы:

  7. Доработать систему для подключения к ЕСИА, самостоятельно разработав код взаимодействия с ЕСИА в соответствии с действующим документом «Методические рекомендации по использованию ЕСИА» или использовать готовые решения, благо такие на рынке есть.
  8. Отладить взаимодействие в тестовой и промышленной среде ЕСИА.

FAQ по теме интеграции с ЕСИА / Блог компании Cloud4Y / Хабр

Здесь нужно заметить, что с 01.01.2021 г. взаимодействие по протоколу SAML 2.0 больше не будет разрешено (только для действующих систем). Для подключения к ЕСИА необходимо будет использовать протокол OAuth 2.0 / OpenID Connect (сейчас доступны оба варианта).

Как стать участником смэв?

Особенности использования СМЭВ и подключения к ней информационных систем отдельных органов и организаций определяются соглашениями между Минкомсвязь России, являющимся оператором СМЭВ4, и органом и организацией, являющейся участником СМЭВ.

Интеграция информационных систем в рамках СМЭВ осуществляется в соответствии с Техническими требованиями к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия (утв. приказом Минкомсвязь России от 27.12.2021 № 190).


Чтобы стать участником СМЭВ органу или организации, предоставляющей государственные и муниципальные услуги и исполняющей государственные и муниципальные функции, необходимо:

АИС МФЦ ДЕЛО — решение для автоматизации деятельности многофункциональных центров предоставления государственных и муниципальных услуг (МФЦ). Основная цель внедрения АИС МФЦ – повышение качества работы МФЦ. Это достигается путем взаимодействия со СМЭВ, РСМЭВ, УЭК, ИАС МКГУ, ГИС ГМП, Центром Телефонного Обслуживания, а также с федеральной государственной информационной системой «ЕСИА»:

Справочная информация: Перечень наиболее важных документов по организации информационного взаимодействия органов государственной власти в рамках СМЭВ:

Очереди сообщений и процесс взаимодействия

В процессе взаимодействия сообщения помещаются в

очереди входящих запросов и очереди входящих ответов

. По сути очереди — это контейнеры, в которых содержатся сообщения по видам сведений.

Взаимодействие с очередями происходит с помощью специальных запросов. Более подробно они описаны в методических рекомендациях по работе со СМЭВ. Отметим только то, что благодаря очередям становится возможным асинхронный обмен данными: потребитель может оставить заявку на получение сведений, а поставщик — разместить ответ.

Следует помнить: чтобы забрать сообщение из очереди, необходимо подтвердить его получение с помощью Ack-запроса. В противном случае СМЭВ посчитает сообщение недоставленным и вернёт его в очередь через 15 минут после извлечения.

На каждый запрос может поступить как успешный, так и неуспешный ответ.

Читайте также:  Получение справки с информацией об отсутствии сведений о физическом лице в ЕГРИП в электронной форме | ФНС России | 26 Ставропольский край

Представим себя в роли поставщика сведений: по запросу мы выдаём пользователю градостроительный план земельного участка, причём в рамках нашего ведомства действуют несколько территориальных подразделений, некоторые из которых такую услугу вовсе не оказывают.

  • Произошло расхождение справочных данных на портале и у поставщика;
  • Нужного соответствия просто нет в настройках системы поставщика.

В любом случае поставщик должен ответить на запрос так, чтобы принимающая сторона могла понять, что запрос завершился неудачно, и, возможно предпринять ответные действия. Ответ на такой запрос оформляется в специальном пакете данных со сведениями о причине отказа.

Успешный ответ предполагает сценарий, в котором результат услуги — это набор файлов (что бывает довольно часто). Перед отправкой результата необходимо выгрузить файлы в файловое хранилище СМЭВ на основе FTP-сервера. Названия файлов и их контрольные суммы нужно зафиксировать в пакете, который отправляем через SOAP. Таким образом, есть две операции по передачи данных, которые нужно связать общим контекстом — сведениями о файлах.

На практике встречаются случаи, когда во время взаимодействия СМЭВ находится в режиме обслуживания, и запросы участника оборачиваются неудачей и требуют повторной отправки. Неудачу нужно зафиксировать и отправить запрос повторно.

Подключаться или нет?

За операторов, в связи со вступлением в действие закона о мессенджерах данный вопрос практически решен.

Напомним, в соответствии с Федеральным законом №245 «О внесении изменений в Федеральный закон «О связи» от 29 июля 2021 года, операторы связи обязаны проверять достоверность сведений об абоненте. В законе закреплен перечень способов проверки, одним из которых является использование Единого портала государственных и муниципальных услуг или информационных систем госорганов при наличии подключения к ним у операторов через СМЭВ.

Поправки в ФЗ «О связи» вступают в силу 1 июня 2021. До этого времени операторы связи смогут протестировать работу своих систем со СМЭВ и ЕСИА.
FAQ по теме интеграции с ЕСИА / Блог компании Cloud4Y / Хабр

Становится ли чебурнет всё ближе? Официальных заявлений о планах сделать выход в Интернет возможным только через ЕСИА нами не найдено. На данный момент, по официальным данным, в ЕСИА зарегистрировано около 50 миллионов пользователей (физических лиц) и около 300 000 организаций.

Постановка задачи

С учётом приведённых выше особенностей, нашей команде предстояло обеспечить интеграцию ИС заказчика с «Госуслугами» по

. Информационная система заказчика —

. С её помощью пользователи ведомств, ответственные за оказания услуг, могут собирать пакеты документов и формировать результаты для дальнейшей передачи на портал через СМЭВ.

Технологическое обеспечение смэв


Технологическое обеспечение информационного взаимодействия с применением СМЭВ достигается путем использования:

Участники взаимодействия

Представим, что «Госуслуги» — это магазин, на витрине которого представлены сервисы для граждан и организаций. Запрос «покупателя» на услугу передаётся соответствующим органам через

систему межведомственного электронного взаимодействия

(СМЭВ). Система передаёт сообщения между порталом и ведомством.

Работа через СМЭВ происходит по протоколу SOAP (Simple Object Access Protocol — простой протокол для доступа к объектам).

Участники взаимодействия, как в магазине, делятся на поставщиков и потребителей. Поставщик — это информационная система (ИС), которая предоставляет сведения по запросу, а потребитель — система, запрашивает сведения.

Одна и та же ИС может действовать сразу в двух ролях. Например, в процессе предоставления услуги нужно уведомить портал о смене её статуса. В этом случае ИС-поставщик исполняет роль потребителя — проводит информационный обмен по статусам.

Цены и дополнительные услуги

1 — СКЗИ КриптоПро CSP — ведущее российское сертифицированное средство криптографической защиты информации, которое необходимо при работе с электронной подписью. Покупка этого программного обеспечения необязательна, если у вас уже есть лицензия на данное ПО.

2 — УЦ АО «ЦентрИНформ» производит запись ключей электронной подписи и квалифицированного сертификата ключа проверки электронной подписи только на сертифицированный защищенный носитель, в данном случае это Rutoken. Если у вас уже есть в наличии какой-либо защищенный носитель, например: eToken, Rutoken, JaCarta или др., то ключи электронной подписи будут записаны на него.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Adblock
detector