"Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларын бекіту туралы

Жаңа

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 1 шiлдедегi № 368/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 2 шiлдеде № 39199 болып тіркелді

      ЗҚАИ-ның ескертпесі!

      Осы бұйрық 12.07.2026 бастап қолданысқа енгізіледі.

      Қазақстан Республикасының Цифрлық кодексінің 83-бабының 3-тармағына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары бекітілсін.

      2. Осы бұйрыққа қосымшаға сәйкес тізбе бойынша кейбір бұйрықтардың күші жойылды деп танылсын.

      3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Мемлекеттік көрсетілетін қызметтер комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды қамтамасыз етсін.

      4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға тиіс.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және цифрлық
даму министрі
Ж. Мадиев

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті

  Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және
цифрлық даму министрі
2026 жылғы 1 шілдедегі
№ 368/НҚ Бұйрығымен
бекітілген

"Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары

1- тарау. Жалпы ережелер

      1. Осы "цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының Цифрлық кодексінің (бұдан әрі – Кодекс) 83-бабының 3-тармағына сәйкес әзірленді және "цифрлық үкіметтің" цифрлық объектілерін интеграциялау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) архитектуралық-үйлестіруші орталық – мемлекеттік органдардың, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, дауыс беретін акцияларының (қатысу үлестерінің) елу және одан да көп пайызы тікелей немесе жанама түрде квазимемлекеттік сектор субъектілеріне тиесілі заңды тұлғалардың, сондай-ақ мемлекеттік басқару процестеріне қатысатын өзге де ұйымдардың цифрлық архитектурасының тұтастығын, үйлесімділігін және тиімділігін қамтамасыз ететін Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;

      2) ашық деректерді ұсыну жөніндегі сервис – цифрлық объектілер арасында бір жақты тәртіппен деректерді беру тәсілі;

      3) верификация токені – бастамашының және (немесе) оператордың дербес деректер субъектісінен келісім алғанын растауға арналған белгілі бір сандар мен әріптер жиынтығы түріндегі электрондық кілт;

      4) веб-сервистердің қауіпсіздігі (WebServiceSecurity) (бұдан әрі – WSSecurity) – SOAP веб-сервистері арасында хабар алмасу кезінде қауіпсіздік функцияларын қолдану стандарты. Таратылған жүйелер (REST) үшін бағдарламалық қамтамасыз ету архитектурасының стилін қолданған кезде сервис қауіпсіздігі HTTPs қауіпсіздік шаралары және пайдаланушыларды аутентификациялау арқылы қамтамасыз етіледі;

      5) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі – дербес деректер субъектісінен дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісім алуды қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;

      6) жария Peer IP мекенжайы – интеграциялық қызметтің бастамашысы жағында VPN туннелін тоқтататын және Интернет желісінде қолданылатын құрылғының бірегей IP мекенжайы;

      7) желілік деңгейдегі Internet Protocol (бұдан әрі – IP) – компьютерлік желі түйіндері арасында олардың логикалық адрестелуін қамтамасыз ететін датаграммаларды тасымалдауға арналған TCP / IP желіаралық стек деңгейінің маршрутталған протоколы;

      8) интеграциялық сервистер – уәкілетті орган айқындаған стандартты интерфейстер, хаттамалар және қол жеткізу тетіктері арқылы цифрлық объектілер арасындағы өзара іс-қимылды, деректермен алмасуды және келісілген операцияларды орындауды қамтамасыз ететін функционалдық цифрлық объектілер;

      9) интеграциялық сервистің бастамашысы – интеграциялық сервисті ұсынуға сұрау салуға бастамашылық жасайтын цифрландыру объектінің меншік иесі немесе иесі;

      10) интеграциялық сервистің меншік иесі немесе иесі – интеграциялық сервисті ұсынатын цифрлық объектінің меншік иесі немесе иесі;

      11) кеңейтілетін таңба тілі (eXtensible Markup Language) (бұдан әрі – XML) – құрылымдық және машинамен оқылатын форматта деректерді сақтау және беру үшін пайдаланылатын кеңейтілетін таңба тілі;

      12) көліктік қолтаңба – WSSecurity ерекшелігін қолдана отырып, цифрлық жүйелердің ақпараттық өзара іс-қимылы кезінде берілетін хабарламалардың тұтастығы мен авторлығын қамтамасыз ету үшін пайдаланылатын электрондық цифрлық қолтаңба;

      13) куәландырушы орталық – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;

      14) қол жеткізу ашық құқығы бар API (бұдан әрі – OpenAPI) – цифрлық жүйенің презентация бөлігі, оның пайдаланушы интерфейсі, төмен деңгейлі кітапханалар және application programming interface арасындағы интерфейсті қамтамасыз ететін ресми сипаттама;

      15) қолданбалы бағдарламалық сервис – пайдаланушылардың қолданбалы міндеттерін орындауға, бизнес-процестерді цифрландыруға, ақпараттық өзара іс-қимылды қамтамасыз етуге және өзге де сервистік функцияларды жүзеге асыруға арналған және (немесе) пайдаланылатын бағдарламалық жасақтама;

      16) қолданбалы бағдарламалық интерфейс (Application programming interface, бұдан әрі – API) – цифрлық жүйелердің бағдарламалық компоненттерінің бір-бірімен өзара іс-қимылына арналған ережелер мен хаттамалар жиынтығы;

      17) қолданбалы деңгейдегі Hyper Text Transfer Protocol (бұдан әрі – HTTP) – HTML форматындағы гипермәтіндік құжаттарды беру арқылы клиент пен сервер арасындағы өзара іс-қимылды қамтамасыз ететін протокол;

      18) мемлекеттік органдардың бірыңғай көліктік ортасы (бұдан әрі – МО БКО) – "цифрлық үкіметтің" инфрақұрылымына кіретін және киберқауіпсіздіктің талап етілетін қажетті деңгейі сақтала отырып, мемлекеттік органдардың, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдарының, сондай-ақ уәкілетті орган айқындаған цифрлық ортаның өзге де субъектілерінің жергілікті (Интернетке қолжетімділігі бар жергілікті желілерді қоспағанда), ведомстволық және корпоративтік телекоммуникация желілерінің өзара іс-қимылын қамтамасыз етуге арналған телекоммуникациялар желісі болып табылады;

      19) объектілерге қол жеткізудің қарапайым хаттамасы (SimpleObjectAccessProtocol, бұдан әрі – SOAP) – цифрлық жүйелердің интеграциясы кезінде хабарламаларды жіберу үшін XML-ге негізделген хаттама;

      20) сервис паспорты – сервистің меншік иесінің немесе иесінің, сүйемелдеуші ұйымның және сервис әзірлеушісінің жауапты тұлғаларының байланыс деректері, тағайындалуы, функционалдық мүмкіндіктері, техникалық сипаттамалары, өзара іс-қимыл режимдері, ақпараттық алмасу, қосылу шарттары және интеграциялық сервистің немесе қолданбалы бағдарламалық сервистәң өзге де параметрлері туралы мәліметтерді қамтитын, сондай-ақ интеграциялық өзара іс-қимыл бастамашыларын және интеграциялық архитектураға қатысушыларды осы сервисті пайдалану шарттары, стандарттары мен міндетті талаптары туралы ақпараттандыруды қамтамасыз ететін нақты сервистің веб-парақшасы;

      21) сервистер тізілімі – "Smart Bridge" цифрлық платформасында тіркелген интеграциялық және қолданбалы бағдарламалық сервистердің тізбесі;

      22) хабарламалық сипаттағы интеграциялық сервис – цифрлық объектілерді интеграциялау жөніндегі іс-шаралардың басталуы туралы сервистің меншік иесіне немесе иесіне хабарлама жібере отырып, цифрлық объектілердің ақпараттық өзара іс-қимыл жасау тәсілі;

      23) цифрландыру саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – цифрландыру саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      24) цифрлық жүйе – цифрлық деректерді құруды, жинауды, өңдеуді, сақтауды және таратуды қамтамасыз ету мақсатында цифрлық инфрақұрылым объектілерін пайдаланатын, сондай-ақ цифрлық орта субъектілерінің өзара іс-қимылын автоматтандыратын және (немесе) цифрлық ортада қызметтер көрсетуді қамтамасыз ететін функционалдық байланысты цифрлық ресурстар кешені;

      25) цифрлық объект – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;

      26) цифрлық объектілерді интеграциялау – деректерді берудің стандартты хаттамалары пайдаланыла отырып, интеграциялық сервистер арқылы цифрлық объектілер арасындағы өзара іс-қимылды ұйымдастыру және қамтамасыз ету жөніндегі іс-шаралар;

      27) цифрлық оқиғалар журналы – жүйенің жұмысын мониторингілеу және іркіліс туындаған жағдайда себептерді анықтау үшін пайдаланылатын жұмысы туралы ақпаратты қамтитын файлдар;

      28) "цифрлық үкімет" веб-порталының Identity Provider сәйкестендіру және аутентификациялау модулі – пайдаланушыларды орталықтандырылған сәйкестендіруді және аутентификациялауды, сондай-ақ бірыңғай кіру тетіктері арқылы сыртқы жүйелерді қосуды қамтамасыз ететін мамандандырылған модуль;

      29) "цифрлық үкімет" операторы (бұдан әрі – оператор) – "цифрлық үкімет" цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін, Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;

      30) "цифрлық үкіметтің" сыртқы шлюзі (бұдан әрі – ЦҮСШ) - МО БКО цифрлық объектілердің МО БКО тыс орналасқан цифрлық объектілермен өзара іс-қимылын қамтамасыз етуге арналған "цифрлық үкімет" шлюзінің кіші жүйесі;

      31) "цифрлық үкіметтің" төлем шлюзі (бұдан әрі – ЦҮТШ) – өтеулі қызметтер көрсету шеңберінде төлемдер жүргізу туралы ақпаратты беру процестерін автоматтандыратын цифрлық объект;

      32) "цифрлық үкіметтің" цифрлық объектілері – мемлекеттік органдардың және өзге де адамдардың мемлекеттік органдардың қызметін жүзеге асыруға, мемлекеттік функцияларды орындауға және мемлекеттік қызметтер көрсетуге арналған цифрлық объектілері;

      33) "цифрлық үкіметтің" шлюзі (бұдан әрі – ЦҮШ) – "цифрлық үкіметтің" цифрлық объектілерін өзге де цифрлық объектілермен интеграциялауға арналған цифрлық объект;

      34) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);

      35) электрондық хабарлама (бұдан әрі - хабарлама) – цифрландыру объектілері арасында ақпарат алмасуға арналған XML, JSON форматындағы электрондық құжат;

      36) Java Script Object Notation форматы (бұдан әрі – JSON) – JavaScript негізінде құрылған деректер алмасудың мәтіндік форматы;

      37) mTLS өзара аутентификация тетігі – TLS 1.2 және одан жоғары протоколын пайдалана отырып, цифрлық сертификаттарды өзара тексеру арқылы қосылымның екі тарапының да түпнұсқалылығын растау жүзеге асырылатын желілік өзара іс-қимылды қорғау тетігі;

      38) Representational State Transfer бағдарламалық қамтамасыз ету архитектурасының стилі (бұдан әрі – REST) – HTTP, URL, JSON және XML стандарттарын пайдаланатын, таратылған цифрлық жүйелерді немесе сервистердің өзара іс-қимылын жобалау кезінде ескерілетін келісілген шектеулер жиынтығы;

      39) SSL-сертификат (Secure Sockets Layer) – интернет-ресурс немесе цифрлық жүйе тарапынан аутентификация рәсімін қамтамасыз ету үшін пайдаланылатын тіркеу куәлігі;

      40) "Smart Bridge" цифрлық платформасы (бұдан әрі – Smart Bridge) – мемлекеттік және мемлекеттік емес цифрлық объектілердің интеграциялық сервистерін, қолданбалы бағдарламалық сервистерін жариялауға, оларға қол жеткізуді қамтамасыз етуге және (немесе) олардың өзара іс-қимылын ұйымдастыруға арналған цифрлық объект;

      41) Transmission Control Protocol (бұдан әрі – TCP) протоколы – TCP/IP стегінің көліктік деңгейіндегі протокол, жөнелтуші мен алушы арасында алдын ала орнатылған қосылым арқылы компьютерлік желіде желілік пакеттердің сенімді берілуін және олардың ағынын басқаруды қамтамасыз етеді;

      42) Uniform Resource Locator ресурстық көрсеткіші (бұдан әрі – URL) – интернет желісіндегі ресурстың бірегей көрсеткіші;

      43) User Datagram Protocol протоколы (бұдан әрі – UDP) – TCP/IP стегінің көліктік деңгейіндегі протокол, жеткізілуіне кепілдік бермей, компьютерлік желіде жөнелтуші мен алушы арасында дербес датаграммаларды беруді қамтамасыз етеді;

      44) Virtual Private Network логикалық желісі (бұдан әрі – VPN) – шифрлау және туннельдеу арқылы жария телекоммуникациялық желіде IP-адресті кеңейту үшін виртуализация технологиясын пайдаланатын желі;

      45) X.509 сертификаты – цифрлық объектілердің өзара іс-қимылы кезінде аутентификация, шифрлау және деректердің тұтастығын қамтамасыз ету үшін пайдаланылатын цифрлық сертификат;

      46) XSD-схема (XML Schema Definition) – XML-құжаттың құрылымын сипаттайтын, XML файлы сәйкес келуі тиіс ережелерді айқындайтын тіл.

      3. Цифрлық объектілерді интеграциялау ЦҮШ және (немесе) ЦҮСШ арқылы, мына жағдайларды қоспағанда:

      1) МО БКО контуры шеңберінде цифрлық объектілердің интеграциялық өзара іс-қимылдарын қоспағанда, куәландырушы орталықтар ұсынатын сервистер;

      2) Қазақстан Республикасының мемлекеттік құпияларын және "Қызмет бабында пайдалану үшін" деген белгісі бар қызметтік ақпаратты құрайтын мәліметтерді қамтитын цифрлық объектілер;

      3) "цифрлық үкімет" платформасында орналастырылған және Қазақстан Республикасы мемлекеттік органдарының қызметі бойынша талдамалық ақпарат ұсыну мақсатында бірыңғай деректер кеңістігін қалыптастыруға арналған цифрлық объектілер;

      4) "цифрлық үкімет" платформасында орналастырылған және Қазақстан Республикасының салық және кеден заңнамасына сәйкес салықтық және кедендік әкімшілендіруді жүзеге асыруға арналған цифрлық объектілер;

      5) ұлттық қауіпсіздік органдарына жүктелген міндеттерді орындау үшін қажетті ақпаратты мемлекеттік органдардан, әскери құрамалардан, әскери бөлімдер мен әскери ұйымдардан алу кезінде пайдаланылатын цифрлық объектілер;

      6) ашық деректердің, ашық бюджеттердің және ашық нормативтік құқықтық актілердің интернет-порталдарын қоса алғанда, XML, JSON форматтарын және HTTP және HTTPS хаттамаларын пайдалана отырып, rest архитектуралық стилі арқылы OpenAPI, API арқылы ашық деректерді ұсыну жөніндегі сервистер;

      7) электрондық нысанда мемлекеттік және өзге де қызметтер көрсету шеңберінде "цифрлық үкімет" веб-порталы мен "мобильді үкімет" цифрлық жүйелері арасындағы ақпараттық өзара іс-қимыл;

      8) "цифрлық үкімет" веб-порталының IDP сәйкестендіру және аутентификация модулі, жүзеге асырылады.

      4. "Цифрлық үкіметтің" цифрлық объектілерінің интеграциясы Қазақстан Республикасының заңнамасында белгіленген жағдайларды қоспағанда, мемлекеттік емес цифрлық объектілерді "цифрлық үкіметтің" цифрлық объектілерімен интеграциялау оператормен қызметтер көрсетуге шарт жасасумен өтеулі негізде жүзеге асырылады.

      Жасалған шарт болмаған кезде оператор интеграциялық сервистің бастамашысын оператормен өтеулі қызметтер көрсетуге шарт жасасқанға дейін интеграциялық сервиске қосуды тоқтата тұрады.

      5. Мемлекеттік емес цифрлық объектілерді мемлекеттік цифрлық объектілермен интеграциялау кезінде цифрлық жүйелердің меншік иелері және (немесе) иелері Киберқауіпсіздік бойынша бірлескен жұмыстар шартын жасасады.

      6. Цифрлық объектілерді интеграциялау осы Қағидаларға 1-қосымшада көрсетілген SOAP веб-сервистерінің деректер форматтарын ескере отырып, Smart Bridge арқылы жүзеге асырылады.

      7. Цифрлық объектілерді интеграциялауға арналған өтінімдер мен құжаттар интеграциялық өзара іс-қимылға қатысушылардың уәкілетті тұлғаларының ЭЦҚ-мен куәландырылады.

      8. Цифрлық объектілерді интеграциялау сервистер тізілімінде интеграциялық сервис немесе қолданбалы бағдарламалық сервис болған жағдайда жүзеге асырылады.

      9. Оператор интеграциялық және (немесе) қолданбалы бағдарламалық сервисті әзірлеуді және (немесе) жариялауды жүзеге асырады, сондай-ақ уәкілетті органды және архитектуралық-үйлестіруші орталықты хабардар ете отырып, еркін нысанда жасалған интеграциялық сервистің немесе уәкілетті органның меншік иесінің немесе иесінің сұрау салуы бойынша оларды өзектендіреді немесе сервистер тізілімінен шығарады.

      10. Интеграциялық сервистің бастамашысы мемлекеттік интеграциялық сервисті пайдаланбаған кезде оператор он жұмыс күні ішінде уәкілетті органның және (немесе) интеграциялық сервистің меншік иесінің немесе иесінің және (немесе) архитектуралық-үйлестіруші орталығының сұрау салуы бойынша уәкілетті органды хабардар ете отырып, оны дербес деректер мен құпия ақпаратты қамтитын сервистен ажыратады.

      11. Цифрлық нысанда өтеулі қызметтер көрсету кезінде цифрлық объект жүргізілген төлем туралы ақпаратты оны тіркеу үшін "цифрлық үкіметтің" төлем шлюзіне автоматты түрде жібереді.

      12. Интеграциялық сервиске қосылуға немесе интеграциялық сервисті жариялауға арналған өтінімге "Киберқауіпсіздік туралы" Заңның 49-бабының 2-тармағында көрсетілген цифрлық объектілерге интеграциялық сервис бастамашысының цифрлық жүйесін жатқызу кезінде қосылуға дейін үш жылдан аспайтын мерзімде берілген киберқауіпсіздік талаптарына сәйкестігіне сынақтардың оң нәтижесі бар сынақтар хаттамалары қоса беріледі.

2-тарау. "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау тәртібі

1-параграф. Интеграциялық сервис бастамашысының бастамасы бойынша Smart Bridge-де интеграциялық сервисті жариялау тәртібі

      13. Интеграциялық сервисті сервистер тізілімінде жариялау үшін интеграциялық сервистің бастамашысы Smart Bridge арқылы қажетті мәліметтер қамтылған цифрлық объектінің меншік иесін немесе иесін анықтау туралы сұрау салуды архитектуралық-үйлестіруші орталығына жібереді.

      14. Сұрау салудың келіп түскені туралы хабарлама алған кезде архитектуралық-үйлестіруші орталығы оны екі жұмыс күні ішінде қарайды және интеграциялық сервистің бастамашысына:

      1) растау және цифрлық объектінің меншік иесі немесе иесі туралы ақпаратпен және "цифрлық үкімет" архитектурасы шеңберінде интеграциялық сервисті әзірлеу жөніндегі ұсынымдар;

      2) дәлелді бас тартуды ұсынады.

      15. Интеграциялық сервистің бастамашысы архитектуралық-үйлестіруші орталығының растауымен Smart Bridge-ге авторизацияланады және цифрлық объектінің меншік иесіне немесе иесіне интеграциялық сервисті құруға еркін түрде өтінім жібереді.

      16. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құруға арналған өтінімді ол келіп түскеннен кейін екі жұмыс күні ішінде қарайды. Қарау нәтижелері бойынша цифрлық объектінің меншік иесі немесе иесі:

      1) интеграциялық сервисті құруға арналған өтінімді келіседі;

      2) оны интеграциялық сервис бастамашысына пысықтауға қайтарады;

      3) себептерін көрсете отырып, интеграциялық сервис құрудан бас тартады.

      17. Интеграциялық сервисті құруға арналған өтінім келісілген жағдайда, цифрлық объектінің меншік иесі немесе иесі осы Қағидаларға 2-қосымшаға сәйкес "Smart Bridge" цифрлық платформасында интеграциялық сервисті жариялауға арналған өтінімді (бұдан әрі – интеграциялық сервисті жариялауға арналған өтінім) интеграциялық сервистің бастамашысы мен уәкілетті органды хабардар ете отырып толтырады.

      18. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құруға өтінімді пысықтауға қайтарған жағдайда, интеграциялық сервистің бастамашысы екі жұмыс күні ішінде осы өтінімді пысықтайды және цифрлық объектінің меншік иесінің немесе иесінің қарауына қайта жібереді.

      19. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құрудан бас тартқан жағдайда, оны жариялау жөніндегі іс-шаралар тоқтатылады.

      20. Интеграциялық сервисті жариялауға өтінім түскен кезде оператор оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады. Тексеру нәтижесі теріс болған жағдайда оператор себептерін көрсете отырып, пысықтауға интеграциялық сервисті жариялауға өтінім жібереді.

      21. Цифрлық объектінің меншік иесі немесе иесі екі жұмыс күні ішінде интеграциялық сервисті жариялауға өтінімді пысықтайды және цифрлық объектінің меншік иесімен немесе иесімен келісілген интеграциялық сервисті жариялауға өтінімді операторға жібереді.

      22. Интеграциялық сервисті жариялауға өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде интеграциялық сервистің бастамашысына ЦҮШ, ЦҮСШ тестілік ортасына қол жеткізуді ұсынады және оны интеграциялық тестілеуді өткізу үшін қосады.

      23. Цифрлық объектінің меншік иесі немесе иесі, интеграциялық сервистің бастамашысы тарапынан интеграциялық сервисті әзірлеушілер оларды интеграциялау бойынша тестілеуді өткізу үшін цифрлық объектілерге өзгерістер енгізеді.

      24. Цифрлық объектінің меншік иесі немесе иесі тарапынан интеграциялық сервисті әзірлеушілер, интеграциялық сервистің бастамашысы және оператор оң нәтиже алынғанға дейін үш айдан аспайтын мерзімде интеграциялық сервисті тестілеуді жүргізеді.

      25. ЦҮШ, ЦҮСШ тарапынан ЦҮШ оқиғалар журналында тіркелетін өзара іс – қимылға қатысушылар арасында хабарламаларды беру (асинхронды сервис үшін – жөнелтушінің хабарламаның бірегей идентификаторын алуы, синхронды үшін-жауап хабарламасын алуы) интеграциялық сервисті іске асыруды растау болып табылады.

      26. Интеграциялық өзара іс-қимылға қатысушылар тарапынан өзара іс-қимыл шарттарын орындау және өзара іс-қимылға қатысушылардың деректерді өңдеуі интеграциялық сервисті іске асыруды растау болып табылады.

      27. Интеграциялық сервисті тестілеудің оң нәтижесі болған жағдайда интеграциялық сервистің меншік иесі немесе иесі осы Қағидаларға 3-қосымшаға сәйкес интеграциялық сервисті тестілеу және өнеркәсіптік пайдалануға енгізу актісі (бұдан әрі – тестілеу және пайдалануға беру актісі) қалыптастырады, оны өзінің ЭЦҚ-мен куәландырады және оны интеграциялық сервистің бастамашысына келісуге жібереді.

      Теріс нәтиже болған кезде интеграциялық тестілеу оң нәтиже алғанға дейін жалғасады.

      28. Интеграциялық сервистің бастамашысы интеграциялық сервисті және тестілеу және пайдалануға беру актісін жариялауға өтінімді алған кезде үш жұмыс күні ішінде тестілеу және пайдалануға беру актісін өзінің ЭЦҚ-сын куәландыра отырып, келіседі және оны операторға келісуге жібереді.

      29. Оператор тестілеу және пайдалануға беру актісін интеграциялық сервисті және тестілеу актісін жариялауға өтінім алған сәттен бастап үш жұмыс күні ішінде қарайды.

      30. Тексерудің теріс нәтижесі болған кезде оператор тестілеу актісін және пысықтауға пайдалануға беру актісін интеграциялық сервис меншік иесіне немесе иесіне қайтарады. Интеграциялық сервис меншік иесі немесе иесі үш жұмыс күнінен аспайтын мерзімде тестілеу актісін пысықтауды жүзеге асырады және оны интеграциялық сервис бастамашысының қарауына қайта жібереді.

      31. Тестілеу актісін тексерудің оң нәтижесі болған кезде оператор тестілеу және пайдалануға беру актісін келіседі, он жұмыс күні ішінде Smart Bridge сервис паспортын жариялайды және интеграциялық сервис бастамашысына ЦҮШ, ЦҮСШ өнеркәсіптік ортасында интеграциялық сервиске қол жеткізуді ұсынады. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы Smart Bridge жеке кабинеті арқылы интеграциялық сервистің жарияланғаны туралы хабардар етіледі.

2-параграф. Цифрлық объект меншік иесінің немесе иесінің бастамасы бойынша Smart Bridge-де интеграциялық сервисті жариялау тәртібі

      32. Интеграциялық сервисті сервистер тізілімінде жариялау үшін интеграциялық сервистің меншік иесі немесе иесі Smart Bridge-де интеграциялық сервисті жариялау процесін іске қосады.

      33. Интеграциялық сервистің меншік иесі немесе иесі осы Қағидаларға 4-қосымшаға сәйкес интеграциялық сервиспен өзара іс-қимылға қойылатын талаптарды (бұдан әрі – интеграциялық сервиспен өзара іс-қимылға қойылатын талаптар) және интеграциялық сервисті жариялауға арналған өтінімді толтырады, XSD-схема қосымшасымен, сондай-ақ сынақ деректерімен сұрау салу мен жауап мысалдарының XML-ін қоса отырып, интеграциялау шарттарын қабылдайды.

      34. Оператор интеграциялық сервисті жариялауға өтінімнің келіп түскені туралы хабарлама алып, интеграциялық сервисті жариялауға өтінімді және үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына желілік қол жеткізуді ұйымдастыруға өтінімді тексеруді жүзеге асырады.

      Тексеру нәтижесі теріс болған жағдайда оператор оларды себептерін көрсете отырып пысықтауға жібереді.

      35. Интеграциялық сервисті жариялауға өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде сервистер тізілімінде жариялауды жүзеге асырады және интеграциялық сервистің меншік иесіне немесе иесіне ЦҮШ, ЦҮСШ сынақ және өнеркәсіптік ортасына қол жеткізуді ұсынады.

      36. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы Smart Bridge арқылы интеграциялық сервистің жарияланғаны туралы хабардар етіледі.

      37. Цифрлық объект меншік иесінің немесе иесінің сервисіне қосылатын интеграциялық сервис меншік иесі немесе иесі көрсеткен кезде интеграциялық сервисті жариялау осы Қағидалардың 17-31-тармақтарында белгіленген тәртіппен жүргізіледі.

3-параграф. Интеграциялық сервиске немесе қолданбалы бағдарламалық сервиске қосылу тәртібі

      38. Smart Bridge сервистер тізілімінде қажетті интеграциялық сервис болған кезде интеграциялық сервистің бастамашысы осы Қағидаларға 5-қосымшаға сәйкес интеграциялық сервиске қосылуға арналған өтінімді (бұдан әрі – интеграциялық сервиске қосылуға арналған өтінім) толтырады және интеграция шарттарын қабылдайды.

      39. Интеграциялық сервиске қосылу интеграциялық сервиспен өзара іс-қимылға қойылатын талаптарды ескере отырып жүзеге асырылады.

      40. Мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдаланған кезде интеграциялық сервистердің меншік иелері немесе иелері Smart Bridge-де мемлекеттік қызметтер көрсету саласындағы уәкілетті органмен осы Қағидаларға 6-қосымшаға сәйкес мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдалану туралы келісім жасасады.

      41. Мемлекеттік орган мемлекеттік органның интеграциялық сервисіне қосылуға өтінімді бастамашылық жасаған кезде өтінім оператордың қарауына жіберіледі. Интеграциялық сервистің меншік иесіне немесе иесіне электрондық поштаға және Smart Bridge жеке кабинетіне интеграциялық сервиске қосылуға өтінімді бастау туралы хабарлама жіберіледі.

      42. Мемлекеттік емес цифрлық жүйенің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді бастамашылық жасаған кезде интеграциялық сервистің меншік иесіне немесе иесіне Smart Bridge арқылы интеграциялық сервиске қосылуға өтінімді қарау қажеттілігі туралы хабарлама жіберіледі.

      43. Мемлекеттік емес цифрлық жүйелерді жариялауға арналған өтінімде меншік иесі немесе иесі онда дербес деректердің жоқтығы және оған кемінде 100 қосылымның болуы туралы көрсеткен интеграциялық сервиске қосқан кезде бұл интеграциялық сервис хабарлама сипатындағы сервис болып есептеледі.

      Хабарламалық сипаттағы сервиске қосылуға арналған мемлекеттік емес цифрлық жүйенің меншік иесі немесе иесі өтінімді бастамашылық жасаған кезде өтінім Smart Bridge арқылы оператор мен интеграциялық сервистің меншік иесіне немесе иесіне қарауға жіберіледі.

      44. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді қарау қажеттілігі туралы хабарлама алып, екі жұмыс күні ішінде келісімі туралы жауапты не себептерін көрсете отырып, дәлелді бас тартуды жібереді.

      Құқықтық немесе техникалық негіздері жоқ бас тарту, сондай-ақ Қағидаларда көзделмеген іс-әрекеттерді жасау талабына дейін қысқартылатын бас тарту уәждемесіз деп танылады және жол берілмейді.

      45. Интеграциялық сервис меншік иесі немесе иесі белгіленген мерзімде жауап ұсынбаған жағдайда, хабарламалық сипаттағы интеграциялық сервиске қосылуға өтінім келісілген болып есептеледі.

      46. Интеграциялық сервиске қосылуға өтінім келісілгеннен кейін операторға Smart Bridge арқылы өтінімді қарау және келісу қажеттігі туралы хабарланады.

      47. Хабарламаны алғаннан кейін оператор үш жұмыс күні ішінде интеграциялық сервиске қосылуға өтінімнің толықтығы мен дұрыс толтырылуын тексеруді жүзеге асырады және ескертулер болмаған кезде оны келіседі.

      Интеграциялық сервиске қосылуға өтінімді тексерудің теріс нәтижесі болған кезде оператор оны техникалық себептерін көрсете отырып, пысықтауға жібереді.

      48. Интеграциялық сервистің бастамашысы үш жұмыс күні ішінде интеграциялық сервиске қосылуға өтінімді пысықтауды жүзеге асырады және оны:

      1) мемлекеттік цифрлық жүйелер интеграцияланған жағдайда оператордың қарауына және интеграциялық сервис меншік иесіне немесе иесіне таныстыруға;

      2) мемлекеттік емес цифрлық жүйелер мемлекеттік жүйелермен интеграцияланған жағдайда интеграциялық сервис меншік иесінің немесе иесінің қарауына қайта жібереді.

      49. Интеграциялық сервиске қосылуға өтінімді келісу кезінде оператор он жұмыс күні ішінде интеграциялық сервистің меншік иесіне немесе иесіне, интеграциялық сервистің бастамашысына үш айдан аспайтын мерзімде оң нәтиже алғанға дейін интеграциялық сервисті тестілеуді жүргізу үшін ЦҮШ, ЦҮСШ тестілік ортасына қол жеткізуді ұсынады.

      50. ЦҮШ, ЦҮСШ тарапынан ЦҮШ, ЦҮСШ оқиғалар журналында тіркелетін өзара іс – қимылға қатысушылар арасында хабарламаларды беру (асинхронды сервис үшін – жөнелтушінің хабарламаның бірегей идентификаторын алуы, синхронды үшін-жауап хабарламасын алуы) интеграциялық сервисті іске асыруды растау болып табылады.

      51. Интеграциялық сервис меншік иесі немесе иесі және интеграциялық сервис бастамашысы тарапынан өзара іс-қимыл шарттарын орындау және деректерді өңдеу интеграциялық сервисті іске асыруды растау болып табылады.

      52. Интеграциялық сервисті тестілеудің оң нәтижесі болған жағдайда интеграциялық сервистің бастамашысы тестілеу және пайдалануға беру актісін қалыптастырады, оны өзінің ЭЦҚ-мен куәландырады және оны интеграциялық сервистің меншік иесіне немесе иесіне келісуге жібереді.

      Теріс нәтиже болған жағдайда интеграциялық сервисті тестілеу оң нәтиже алғанға дейін жалғасады.

      53. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді және тестілеу және пайдалануға беру актісін алған кезде оны үш жұмыс күні ішінде келіседі, оны өзінің ЭЦҚ-мен куәландырады және операторға келісуге жібереді.

      54. Оператор тестілеу және пайдалануға беру актісін алған сәттен бастап үш жұмыс күні ішінде қарайды.

      55. Тексерудің теріс нәтижесі болған кезде оператор тестілеу және пайдалануға беру актісін пысықтауға интеграциялық сервистің бастамашысына қайтарады. Интеграциялық сервистің бастамашысы үш жұмыс күнінен аспайтын мерзімде оны пысықтауды жүзеге асырады және интеграциялық сервис меншік иесінің немесе иесінің қарауына қайта жібереді.

      56. Тестілеу және пайдалануға беру актісін тексерудің оң нәтижесі болған кезде оператор оны келіседі және он жұмыс күні ішінде интеграциялық сервистің бастамашысына ЦҮШ, ЦҮСШ өнеркәсіптік пайдалану ортасында интеграциялық сервиске қол жеткізуді ұсынады. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы интеграциялық сервис бастамашысының Smart Bridge арқылы интеграциялық сервиске қосылуы туралы хабардар етіледі.

      57. Интеграциялық сервисте дербес деректер болған кезде интеграция Қазақстан Республикасы цифрлық даму инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2022 жылғы 8 шілдедегі № 236/НҚ бұйрығымен бекітілген дербес деректерге қол жеткізуді бақылау мемлекеттік сервисімен интеграциялау қағидаларына сәйкес дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисін пайдалана отырып жүргізіледі (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 28786 болып тіркелді).

      58. Дербес деректерді өңдеуді және беруді жүзеге асыратын интеграциялық сервистерге қосылған кезде ЦҮШ тарапынан верификация таңбалауышын тексеру орындалады. Верификация таңбалауышы болмаған не оны тексеру сәтсіз болған жағдайда, интеграциялық сервистің бастамашысына бас тарту себебін көрсете отырып, хабарлама жібере отырып, оған қол жеткізу ұсынылмайды.

      59. Smart Bridge сервистер тізілімінде қажетті қолданбалы бағдарламалық сервис болған кезде қолданбалы бағдарламалық сервиске қосылу бастамашысы оны қосуға өтінімді толтырады және қосылу шарттарын қабылдайды.

      60. Өтінім Smart Bridge арқылы қолданбалы бағдарламалық сервис меншік иесінің немесе иесінің қарауына жіберіледі.

      61. Қолданбалы бағдарламалық сервистің меншік иесі немесе иесі қолданбалы бағдарламалық сервиске қосылуға өтінімді алған кезде оны үш жұмыс күні ішінде келіседі және операторға келісуге жібереді немесе себептерін көрсете отырып дәлелді бас тартуды жібереді.

      Құқықтық немесе техникалық негіздері жоқ бас тарту, сондай-ақ Қағидаларда көзделмеген іс-әрекеттерді жасау талабына дейін қысқартылатын бас тарту уәждемесіз деп танылады және жол берілмейді.

      62. Қолданбалы бағдарламалық сервиске қосылуға өтінімді келісу кезінде оператор он жұмыс күні ішінде қолданбалы бағдарламалық сервиске қосылу бастамашысына екі айдан аспайтын мерзімде оң нәтиже алғанға дейін қолданбалы бағдарламалық сервиске тестілеу жүргізу үшін тестілік ортаға қол жеткізуді ұсынады.

      63. Тестілеудің оң нәтижесі болған жағдайда оператор он жұмыс күні ішінде сервистің қолданбалы бағдарламалық сервисіне қосылу бастамашысына оған өнеркәсіптік пайдалану ортасында қол жеткізуді ұсынады.

4-параграф. Интеграциялық сервисті өзектендіру тәртібі

      64. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервистің жұмыс істеу шарттары өзгерген жағдайда немесе интеграциялық сервис бастамашысының сұрауы бойынша интеграциялық сервисті өзектендіруге бастамашылық етеді.

      65. Интеграциялық сервисті өзектендіруді интеграциялық сервистің меншік иесі немесе иесі оны Smart Bridge-ге авторландырғаннан кейін операторға осы Қағидаларға 7-қосымшаға сәйкес нысан бойынша интеграциялық сервисті өзектендіруге өтінім (бұдан әрі – интеграциялық сервисті өзектендіруге өтінім) беру арқылы жүзеге асырады.

      66. Оператор интеграциялық сервисті өзектендіруге өтінімнің келіп түскені туралы хабарлама алып, оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады.

      Интеграциялық сервисті өзектендіруге өтінімді тексерудің теріс нәтижесі болған кезде оператор оны себептерін көрсете отырып, пысықтауға жібереді.

      Интеграциялық сервисті өзектендіруге өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде интеграциялық сервисті өзектендіруді жүзеге асырады.

5-параграф. Интеграциялық сервиске қосылуды өзектендіру тәртібі

      67. Интеграциялық сервиске қосылудың жұмыс істеу шарттары өзгерген жағдайда интеграциялық сервистің бастамашысы оған қосылуды өзектендіреді.

      68. Интеграциялық сервиске қосылуды өзектендіруді интеграциялық сервистің бастамашысы Операторға осы Қағидаларға 8-қосымшаға сәйкес нысан бойынша интеграциялық сервиске қосылуды өзектендіруге өтінім (бұдан әрі-интеграциялық сервиске қосылуды өзектендіруге өтінім) беру жолымен Smart Bridge арқылы жүзеге асырады.

      69. Оператор интеграциялық сервиске қосылуды өзектендіруге өтінімнің келіп түскені туралы хабарлама алып, оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады.

      Тексеру нәтижесі теріс болған жағдайда оператор интеграциялық сервисті өзектендіруге өтінімді себептерін көрсете отырып, пысықтауға жібереді.

      Тексерудің оң нәтижесі болған жағдайда оператор он жұмыс күні ішінде интеграциялық сервиске қосылуды өзектендіруді жүзеге асырады.

3-тарау. Интеграциялық сервисті және қолданбалы бағдарламалық сервисті пайдалануды және қорғауды қамтамасыз ету

      70. Интеграциялық сервистер мен қолданбалы бағдарламалық сервистер Қазақстан Республикасының аумағында орналасқан цифрлық инфрақұрылымда орналастырылады.

      71. ЦҮШ, ЦҮСШ технологиялық үзілістерді қоспағанда, интеграциялық сервистер мен қолданбалы бағдарламалық сервистерді тәулік бойы тұрақты негізде беруді қамтамасыз етеді.

      ЦҮШ, ЦҮСШ хабарламасын қабылдау уақыты оны әмбебап синхронды арна және асинхронды арна арқылы алған сәттен бастап бір минуттан аспауға тиіс.

      72. Интеграциялық сервистің бастамашысы мен интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесінің немесе иесінің цифрлық объектілерінің жұмысындағы Технологиялық үзілістер оларды өткізу басталғанға дейін үш жұмыс күні бұрын алдын ала келісіледі және олардың арасында оператормен келісіледі. Технологиялық үзілістер түнгі сағат 21:00-ден 6:00-ге дейін, сондай-ақ демалыс және мереке күндері болуы керек.

      73. Тестілеуді өткізу мақсатында өзара іс-қимылға қатысушылар цифрлық объектілердің тестілік ортасының жұмыс қабілеттілігін қамтамасыз етеді.

      74. Техникалық қате туындаған кезде оператор және (немесе) интеграциялық сервистің меншік иесі немесе иесі және (немесе) интеграциялық сервистің бастамашысы цифрлық объектіні қайта жүктеуді жүзеге асырады және басқа цифрлық объектілердің әкімшілеріне техникалық жұмыстарды жүргізу уақыты туралы телефонограмма түрінде немесе электрондық пошта арқылы хабарлайды.

      75. Интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесі немесе иесі және (немесе) интеграциялық сервистің бастамашысы туындаған техникалық қателерді түзету жөнінде шаралар қолданбаған кезде оператор үш жұмыс күні ішінде сервистің уақытша қолжетімсіздігі туралы хабарламамен тиісті интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті өшіреді немесе тоқтата тұрады.

      76. Байланыс операторлары интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті беруді қамтамасыз ететін байланыс арналарында жоспарлы профилактикалық жұмыстарды істен шығарған немесе жүргізген кезде техникалық жұмыстарды жүргізу мерзімі байланыс операторының регламентімен айқындалады.

      77. Интеграциялық сервисті іске асыру кезінде берілетін ақпаратты қорғау қамтамасыз етіледі:

      1) ақпараттың тұтастығы мен дұрыстығын бақылау тетіктерін, оның ішінде XML ЭЦҚ-мен қол қойылған хабарламалардың авторлығын Растауды пайдалану;

      2) интеграциялық сервистің бастамашысы мен интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесін немесе иесін оператор беретін логин мен пароль бойынша, mTLS көліктік қолтаңбасы немесе өзара аутентификация тетігі бойынша ЦҮШ, ЦҮСШ-ға авторизациялау. Таратылған жүйелер архитектурасы (REST) стилінде іске асырылған интеграциялық қызметтер үшін авторизация mTLS өзара аутентификация механизмімен бірлесіп логин және пароль бойынша жүзеге асырылады;

      3) интеграциялық сервисті ЦҮШ, ЦҮСШ-ға беруге байланысты оқиғаларды журналдау арқылы жүзеге асырылады.

      78. Хабарламалардың авторлығын растау көліктік қолтаңбасының сәйкестігін тексерудің оң нәтижесі интеграциялық сервис немесе қолданбалы бағдарламалық сервис меншік иесінің немесе иесінің және (немесе) хабарламаны жіберген интеграциялық сервис бастамашысының ЭЦҚ тіркеу куәлігі болып табылады.

      82. Көліктік қолтаңбасы осы Қағидаларға 9-қосымшаға сәйкес көліктік қолтаңбаны қолдану сценарийі бойынша интеграциялық сервисті шақыру кезінде ЦҮШ-де тексеріледі және ЭЦҚ-ның хабарламаны жөнелтушіге тиесілігін тексеруді және ЭЦҚ-ның жарамдылығын тексеруді қамтиды.

      86. Интеграциялық сервиске қол жеткізуді ұсынатын цифрлық объектінің модификациясынан және (немесе) модификациясынан туындаған интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті уақытша ажырату кезінде интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесі немесе иесі уәкілетті органды және интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің барлық бастамашыларын Smart Bridge арқылы оны өшіру басталғанға дейін үш жұмыс күні бұрын хабардар етеді.

      Интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің жұмысы тоқтатылған жағдайда оның меншік иесі немесе иесі уәкілетті органды және интеграциялық сервистің барлық бастамашыларын жұмыс тоқтатылғанға дейін бір ай бұрын Smart Bridge арқылы хабардар етеді.

      87. Интеграциялық сервистің меншік иесі немесе иесі және интеграциялық сервистің бастамашысы бағдарламалық және техникалық құралдардың киберқауіпсіздігі мен тұрақты дайындығын қамтамасыз ететін жауапты тұлғаларды айқындайды және олардың құрамы өзгерген кезде қолда бар өзгерістер туралы өзара хабардар етеді және жеті жұмыс күні ішінде жауапты тұлғалар туралы жаңа мәліметтерді хабарлайды.

      92. Интеграциялық сервис бастамашыларының Smart Bridge-ге сервис паспортында орналастырылған мәліметтердің өзектілігі туралы пікірі келіп түскен кезде жүйе тиісті мәртебені белгілейді. Интеграциялық сервистің меншік иесі немесе иесі мәліметтерді кері қайтарып алу келіп түскен күннен бастап бір айдан аспайтын мерзімде өзектендіруге міндетті.

  "Цифрлық үкіметтің" цифрлық
объектілерін интеграциялау
қағидаларына
1-қосымша

SOAP веб-сервистерінің деректер форматтары

      1. Асинхронды арна хабарламаларының сипаттамасы:

      1.1. "цифрлық үкімет" шлюзі (бұдан әрі – ЦҮШ) және "цифрлық үкіметтің" сыртқы шлюзі (бұдан әрі – ЦҮСШ) жағындағы интеграциялық сервис интерфейсі.

      Sendmessage ЦҮШ, ЦҮСШ асинхронды арнасына хабарламалар жіберу әдісі қолданылады.

      Қызметті ұсыну сұрауы (SendMessageRequest) келесі өрістерді қамтиды: SendMessageRequest деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

AsyncSendMessagerequest

Иә

Сұрау салу

messageInfo

AsyncMessageInfo

Иә

Хабарламаның мета деректері

messageId

xsd: string

Иә

Интеграциялық сервис иесінің жүйесіндегі хабарлама идентификаторы (жүйемен қалыптастырылады)

correlationId

xsd: string

Жоқ

Интеграциялық сервис иесінің жүйесіндегі хабарлама тізбегінің идентификаторы (жүйенің (жіберушінің) хабарламалар тізбегі шеңберінде хабарлама болған кезде иесінің жүйесімен қалыптастырылады)

serviceId

xsd: string

Иә

Сервис идентификаторы

messageType

xsd: string

Иә

Хабарлама түрі:
REQUEST – өзара іс-қимылдың бірінші хабарламасы

routeId

xsd: string

Жоқ

Хабарлама маршрутының идентификаторы (қосымша маршруттау қажет болған жағдайда тізілім бойынша идентификатор жіберушінің жүйесімен толтырылады)

messageDate

xsd: dateTime

Иә

Хабарламаның құрылған күні

sessionId

guid

Иә

ЦҮШ сессиясының идентификаторы. ЦҮШ-те толтырылады, жіберушіге толтырудың қажеті жоқ.

sender

SenderInfo

Иә

"Жөнелтуші туралы ақпарат" объектісі (жөнелтуші толтырады)

senderId

xsd: string

Иә

Жіберуші идентификаторы (жіберуші жүйесі)

password

xsd: string

Иә

Жіберушінің құпия сөзі

properties

property

Жоқ

ЦҮШ, алушы және жөнелтуші жүйесімен келісу бойынша сұраудың қосымша қасиеттері көрсетілген қасиеттер массиві.

key

xsd: int


Кілт қасиеттері

value

xsd: int

Жоқ

Қасиеттің мәні

messageData

messagedata

Иә

Деректерді беру объектісі

data

xsd: Anytype

Жоқ

Нысан хабарлама деректері (формат хабарлама алушының жүйесімен анықталады)

      SendMessageResponse хабарламасына ЦҮШ, ЦҮСШ жауабы мынадай өрістері бар элементтер массиві болып табылады: SendMessageResponse деректер форматы

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

AsyncSendMessagerequest

Иә

Жауап

messageId

xsd: string

Иә

Хабарламаның идентификаторы

correlationId

xsd: string

Иә

Хабарламалар тізбегінің идентификаторы

responseDate

xsd: dateTime

Иә

Жауап берілген күні

sessionId

Guid

Жоқ

ЦҮШ сессиясының идентификаторы

      SendMessagefault қатесінің жауабы келесі өрістері бар элементтер жиымы болып табылады: sendmessagefault деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

ErrorInfo

ErrorInfo


Қате туралы ақпарат

errorCode

xsd: string

Иә

Қате коды

errorData

xsd: string

Иә

Қатенің қосымша сипаттамасы

errorDate

xsd: dateTime

Иә

Қате пайда болған күні

subError

ErrorInfo

Жоқ

Еншілес қате

sessionId

guid

Жоқ

Қате орын алған сессияның идентификаторы

      1.2. Асинхронды арнамен жұмыс істеу үшін ЦҮШ, ЦҮСШ пайдаланушылары тарапынан интеграциялық сервисті іске асыруға арналған Интерфейс.

      Сервис интеграциялық сервистің иесі немесе бастамашысы жағында іске асырылады. Сервис ЦҮШ Хабарламаларды хабарлама алушының сервисін (PUSH) шақыру әдісімен жеткізу қажет болған жағдайда іске асырылады.

      SendMessage хабарламаларын жіберу әдісі қолданылады.

      SendMessageRequest хабарламасын ұсыну сұрауы келесі өрістерді қамтиды: SendMessageRequest деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

Async SendMessageRequest

Иә


messageInfo

Async SendMessageInfo

Иә

Хабарламаның метадеректері

messageId

xsd: string

Иә

Хабарламаның идентификаторы. ЦҮШ арқылы генерацияланады. ЦҮШ-ке хабарлама жіберу кезінде бұл алаң бос қалады. Алушыға хабарлама жіберілген кезде идентификаторды ЦҮШ тағайындайды.

correlationId

xsd: string

Жоқ

Хабарламалар тізбегінің идентификаторы. ЦҮШ арқылы генерацияланады. REQUEST типті хабарлама ЦҮШ-ке жіберілген кезде бұл алаң бос қалады. Өзге типтегі хабарламалар үшін бұл алаң міндетті түрде толтырылады. Алушыға хабарлама жіберілген кезде идентификаторды ЦҮШ тағайындайды.

serviceId

xsd: string

Иә

Өзара іс-қимыл идентификаторы (ЦҮШ сервистер тізілімі бойынша)

messageType

xsd: string

Иә

Хабарлама түрі: REQUEST — өзара іс-қимылдың алғашқы хабарламасы

routeId

xsd: string

Жоқ

Хабарламаны маршруттау идентификаторы (қосымша маршруттау қажет болған жағдайда, тізілім бойынша, жіберуші жүйе толтырады)

messageDate

xsd: dateTime

Иә

Хабарлама жасалған күн

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы. ЦҮШ тарапынан толтырылады, жіберуші толтырмайды.

sender

SenderInfo

Иә

Жіберуші туралы ақпарат объектісі (жіберуші тарапынан толтырылады)

senderId

xsd: string

Иә

Жіберушінің (жіберуші жүйенің) идентификаторы

password

xsd: string

Жоқ

Жіберушінің паролі

properties

Property

Жоқ

Қасиеттер массиві. Сұрауға қосымша қасиеттерді қосуға болады (ЦҮШ-пен, алушы және жіберуші жүйелермен келісу арқылы). Осы массив үшін қосымша мәндер "Цифрлық объектілерді интеграциялау қағидаларына" 2-қосымшада көрсетілген.

key

xsd: int

Иә

Қасиет кілті

value

xsd: int

Иә

Қасиет мәні

messageData

messageData

Иә

Деректерді беру объектісі

data

xsd: Anytype

Иә

"Хабарлама деректері" объектісі

      SendMessageResponse хабарламасына ЦҮШ жауабы келесі өрістері бар элементтер жиымы болып табылады: SendMessageResponse деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

Async SendMessageResponse

Иә

Жауап

messageId

xsd: string

Иә

Хабарламаның идентификаторы

correlationId

xsd: string

Иә

Хабарламалар тізбегінің идентификаторы

responseDate

xsd: dateTime

Иә

Жауап берілген күн

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы

      SendMessageFault қатесінің жауабы келесі өрістері бар элементтер жиымы болып табылады: SendMessageFault деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

ErrorInfo

ErrorInfo


Қате туралы ақпарат

errorCode

xsd: string

Иә

Қате коды

errorData

xsd: string

Иә

Қатенің қосымша сипаттамасы

errorDate

xsd: dateTime

Иә

Қате орын алған күн

subError

ErrorInfo

Жоқ

Еншілес қате

sessionId

guid

Жоқ

Қате орын алған сессияның идентификаторы

      2. Синхронды арна хабарламаларының сипаттамасы

      2.1. ЦҮШ жағындағы интеграциялық сервис интерфейсі:

      SendMessage синхронды арнасы арқылы хабарлама жіберу әдісі қолданылады.

      SendMessageRequest қызметін ұсыну сұрауы келесі өрістері бар элементтер жиымы болып табылады: sendmessagerequest түріндегі хабарлама пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

SyncsendMessagerequest

Иә

Сұрау

requestInfo

SyncMessageInfo

Иә

Сұрау хабарламасы туралы ақпарат

messageId

xsd: string

Иә

Алушы жүйедегі хабарлама идентификаторы (ЦҮШ генерациялайды)

correlationId

xsd: string

Жоқ

Алушы жүйедегі хабарламалар тізбегінің идентификаторы (ЦҮШ генерациялайды)

serviceid

xsd: string

Иә

Өзара іс-қимыл идентификаторы (ЦҮШ сервистер тізілімінде тіркеледі)

messegeDate

xsd: dateTime

Иә

Жіберуші жүйеде хабарлама жасалған күн (өзара іс-қимыл инициаторы толтырады)

routeId

xsd: string

Жоқ

Хабарламаны маршруттау идентификаторы (қосымша маршруттау қажет болған жағдайда, жіберуші жүйе толтырады)

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы (ЦҮШ-та орнатылады)

sender

senderinfo

Иә

Жіберуші туралы ақпарат (жіберуші толтырады)

senderId

xsd: string

Иә

Жіберушінің (жіберуші жүйенің) идентификаторы

password

xsd: string

Иә

Жіберушінің паролі

properties

property

Жоқ

Қасиеттер массиві. Қосымша қасиеттерді қосуға болады (ЦҮШ-пен, алушы және жіберуші жүйелермен келісу арқылы). Қосымша мәндер 2-қосымшада көрсетілген

key

xsd: string


Қасиет кілті

value

xsd: string


Қасиет мәні

requestData

requestData

Иә

Сұрау деректерін беру объектісі

data

xsd: Anytype

Жоқ

Хабарлама деректері (форматын алушы жүйе айқындайды)

      SendMessageResponse сұрауына жауап хабары келесі өрістері бар элементтер жиымы болып табылады: SendMessageResponse түріндегі хабарлама пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

SyncsendMessageresponse

Иә

Жауап

responseInfo

SyncMessageInfoResponse

Иә

Жауап туралы ақпарат

messageId

xsd: string

Иә

Алушы жүйедегі хабарлама идентификаторы (өңдеуші жүйе толтырады)

correlationId

xsd: string

Жоқ

Хабарламалар тізбегінің идентификаторы (егер бар болса)

responseDate

xsd: dateTime

Иә

Алушы жүйеде жауап берілген күн

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы (алушы жүйе толтырмайды)

status

StatusInfo

Иә

"Мәртебе туралы ақпарат" объектісі

code

xsd: int

Иә

Мәртебе коды (алушы жүйе белгілейді)

message

xsd: string

Иә

Мәртебе туралы хабарлама

responseData

responsedata

Иә

Жауап деректері объектісі

data

xsd: Anytype

Жоқ

Хабарлама деректері (форматын алушы жүйе айқындайды)

      SendMessageFault1_SendMessageFault қате туралы хабары келесі өрістері бар элементтер жиымы болып табылады: sendmessagefault түріндегі хабарлама пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

errorCode

xsd: string

Иә

Қате коды

errorMessage

xsd: string

Иә

Қате туралы хабарлама

errorData

xsd: string

Жоқ

Қатенің қосымша сипаттамасы

errorDate

xsd: dateTime

Жоқ

Қате пайда болған күн

subError

ErrorInfo

Жоқ

Еншілес қате

sessionId

Guid

Жоқ

Қате орын алған сессия идентификаторы

      REST сервистерінің деректер форматтары

      Сервисті ұсынуға сұраныс келесі өрістері бар элементтер массиві болып табылады:

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

SyncsendMessagerequest

Иә

Сұрау

requestInfo

SyncMessageInfo

Иә

Сұрау туралы ақпарат

messageId

xsd: string

Иә

Алушы жүйедегі хабарлама идентификаторы (ЦҮШ генерациялайды)

serviceid

xsd: string

Иә

Өзара іс-қимыл идентификаторы (ЦҮШ тізілімінде)

messegeDate

dateTime

Иә

Жіберуші (өзара іс-қимыл бастамашысы)жүйесінде хабарлама жасалған күн
Жіберуші (өзара іс-қимыл бастамашысы)толтырады

routeId

xsd: string

Жоқ

Хабарлама маршрутының идентификаторы (егер қосымша маршруттау қажет болса, тізілім бойынша идентификатор жіберуші жүйесімен толтырылады, яғни өзара әрекеттесу бастамашысы)

sender

senderinfo

Иә

Жөнелтуші туралы ақпарат (жөнелтуші толтырады)

senderId

xsd: string

Иә

Жіберуші идентификаторы (жіберуші жүйесі)

password

xsd: string

Иә

Жіберушінің паролі

requestData

requestData

Иә

Сұрау деректерінің объектісі

data

Anytype

Жоқ

Хабарлама деректері (формат хабарлама алушының жүйесімен анықталады)

      Сұрауға жауап беру хабарламасы келесі өрістері бар элементтер массиві болып табылады:

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

SyncsendMessageresponse

Иә

Жауап

responseInfo

SyncMessageInfoResponse

Иә

Жауап туралы ақпарат

messageId

xsd: string

Иә

Алушының жүйесіндегі хабарлама идентификаторы (сұранысты алушының жүйесі (хабарламаны өңдейтін жүйе)толтырады

responseDate

dateTime

Иә

Сұрау салуды алушының жүйесіндегі Жауап күні (сұрау салуды алушының жүйесімен толтырылады)

message

string

Иә

Мәртебе туралы хабарлама

responseData

responsedata

Иә

Жауап деректерінің объектісі

data

Anytype

Жоқ

Нысан хабарлама деректері (формат хабарлама алушының жүйесімен анықталады)

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
2-қосымша
Нысан

"Smart bridge" цифрлық платформасында интеграциялық сервисті жариялауға өтінім

1. Жалпы ақпарат

2.

Сервистің орыс тіліндегі атауы

3.

Сервистің қазақ тіліндегі атауы

4.

Сервистің тағайындалуы (орыс тілінде)

5.

Сервистің тағайындалуы (қазақ тілінде)

6.

Пайдалануға жауапты лауазымды тұлға (орыс тілінде)

7.

Пайдалануға жауапты лауазымды тұлға (қазақ тілінде)

8.

Байланыс телефоны

9.

Байланыс электрондық пошта адресі

10.

Сервисті әзірлеушінің байланыс деректері (орыс тілінде)

11.

Сервисті әзірлеушінің байланыс деректері (қазақ тілінде)

12.

Байланыс телефоны

13.

Байланыс электрондық пошта адресі

14.

Сүйемелдеуші ұйымның атауы

15.

Тегтер

16.

Сервистің түбірлік санаты

17.

Сервистің өзара іс-қимыл режимі

18.

Сервистің форматы

19.

Сервис кімдерге қолжетімді

20. Өнімділік пен сенімділік бойынша ұсынылатын талаптар

21. Бақыланатын көрсеткіш

22.

Сұрауды өңдеудің ең ұзақ уақыты
(тек синхронды сервистер үшін толтырылады)

23.

Сұрауды өңдеудің орташа уақыты
(тек синхронды сервистер үшін толтырылады)

24.

Шекті жүктеме
(қабылданатын және өңделетін сұраулардың ең жоғары рұқсат етілген саны)

25.

Номиналды жүктеме
(сағатына сұраулардың оңтайлы саны)

26.

Ақаусыз жұмыс істеудің орташа уақыты

27.

Жұмысқа қабілеттілікті қалпына келтіру уақыты

28.

Киберқауіпсіздікке қойылатын талаптар Журналдау журналының форматына қойылатын талаптар "цифрлық үкіметтің" шлюзі және (немесе) цифрлық үкіметтің" сыртқы шлюзі тарапынан қойылатын талаптар

29.

Осы талаптармен келісемін

30. Сервис параметрлері

31. Сервис иесінің цифрлық жүйесі

32.

Цифрлық жүйенің атауы

33.

Жүйенің логині

34.

Құпиясөз (тест ортасы)

35.

Құпиясөз (сынақ ортасы)

36.

Сервис кілті

37.

Қауіпсіздік әдісі

38.

Транспорттық қолтаңбаның ашық кілт сертификаты (.cer; .crt) (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген)

39.

Сертификаттың түрі (жалпы/сынақ ортасы үшін/пайдалану ортасы үшін)

40.

Киберқауіпсіздік бойынша сынақ хаттамасы

41.

Ақпараттық өзара іс-қимыл схемасы

42.

Хабарламаларды маршрутизациялау белгісі (иә/жоқ)

43.

Сервис дербес деректерді ұсынады (иә/жоқ)

44.

Хабарлама сипатындағы сервис (иә / жоқ)

45.

Сервисті ЦҮСШ-да жариялау (иә/жоқ)

46.

Сұрауларды қабылдайтын сервис URL атауы (тест ортасы)

47.

Сұрауларды қабылдайтын сервис URL атауы (сынақ ортасы)

48.

Сұрауларды қабылдайтын сервис URL (тест ортасы)

49.

Сұрауларды қабылдайтын сервис URL (сынақ ортасы)

50.

SSL сертификаты (.cer; .crt) (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген)

51.

Сертификаттың түрі (жалпы/сынақ ортасы үшін/пайдалану ортасы үшін)

52.

Сервис тарапындағы авторизация (иә/жоқ)

53.

Авторизация әдісі

54.

Логин

55.

Құпиясөз

56.

Клиентпен бірге жариялау (иә/жоқ)

57. Сервис клиенті

58.

Ұйымның атауы

59. Сервистің желілік параметрлері мен схемалары

60. Тест ортасы

61.

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде (иә/жоқ)

62.

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс (иә/жоқ)

63.

VPN-туннель деректері (ортақ/бөлек)

64.

VPN шлюзі туралы ақпарат

65.

Жүйенің жария Peer IP-мекенжайы

66.

Осы жүйе үшін VPN-туннель бар ма? (иә/жоқ)

67.

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

68.

Жүйенің жария IP-мекенжайы

69.

Порт

70.

Протокол

71. Өндірістік орта

72.

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде (иә/жоқ)

73.

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс (иә/жоқ)

74.

VPN-туннель деректері (ортақ/бөлек)

75.

VPN шлюзі туралы ақпарат

76.

Жүйенің жария Peer IP-мекенжайы

77.

Осы жүйе үшін VPN-туннель бар ма? (иә/жоқ)

78.

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

79.

Жүйенің жария IP-мекенжайы

80.

Порт

81.

Протокол

82.

Сервис схемалары

83.

XSD (.zip)

84.

Сұрау үлгісі (.xml)

85.

Жауап үлгісі (.xml)

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
3-қосымша

Интеграциялық сервисті тестілеу және өнеркәсіптік пайдалануға енгізу актісі

1.

Ақпараттық өзара іс-қимылға қатысушылар:

2.

Интеграциялық сервис иесінің атауы:

3.

Интеграциялық сервис бастамашысының атауы:

4.

Цифрлық жүйелер:

5.

Интеграциялық қызмет иесінің цифрлық жүйесі:

6.

Интеграциялық сервис бастамашысының цифрлық жүйесі:

7.

Тестілеуден өткізілген сервистер:

8.

Сервистің атауы:

9.

Сервис кілті:

10.

Қорытынды:

11.

Тестілеу сценарийі:

12.

Тестілеу нәтижелері бойынша шешім:

13.

Киберқауіпсіздік талаптарына сәйкестігін растау бойынша сынақ хаттамалары:

14.

Өнеркәсіптік ортаға көшіру күні:

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
4-қосымша
Нысан

Интеграциялық сервиспен өзара іс-қимылға қойылатын талаптар

      X509 сертификатын валидациялау келесі тексерулерді қамтиды:

      1) сертификаттың қолданылу мерзімі;

      2) сертификаттар тізбегі;

      3) сертификаттың кері қайтарылғаны;

      4) ұйымның тиесілілігіне бизнес-сәйкестендіру нөмірін тексеру.

      Дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисімен өзара іс – қимыл шеңберінде объектінің қасиеттері мен параметрлерінің (бұдан әрі-properties) мәндерінің сипаттамасы мен форматтары.

      Дербес деректерді ұсынатын сервистермен өзара іс-қимыл жасау үшін "цифрлық үкімет" шлюзі тарапынан верификация таңбасын тексеру жүзеге асырылады.

      Жіберуші сұрауда екі properties нысанын көрсетуі керек.

      Жария кілтті және жасалған верификация таңбалауышын дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисі ұсынады.

      Жария кілтті және тексеру таңбалауышын валидациялау сәтсіз болған жағдайда, жіберуші "цифрлық үкімет" шлюзінен ақпараттық қатені алады және сұрау жіберу процесі үзіледі.

Массив

key алаңының міндетті мәні

key алаңының типі

value алаңының типі

Міндеттілігі

Сипаттамасы

Properties

kdp_public_key

xsd: string

xsd: string

Иә

Верификация токеніндегі деректерге қол жеткізуге арналған ашық кілт

Properties

kdp_token

xsd: string

xsd: string

Иә

Генерацияланған верификация токені

      Синхронды сервистің өнімділігі мен сенімділігі бойынша талаптар

Бақыланатын көрсеткіш

Шектеу

1

Синхронды өзара іс-қимыл кезіндегі сұрауды өңдеудің ең ұзақ уақыты

60 секундқа дейін

2

Сұрауды өңдеудің орташа уақыты

10 секунд

3.

Шекті жүктеме

секундына 2000 сұрау

4.

Номиналды жүктеме

секундына 1500 сұрау

5

Ақаусыз жұмыс істеудің орташа уақыты

365/7/24

6

Жұмысқа қабілеттілікті қалпына келтіру уақыты

3 сағат

      Асинхронды сервистің өнімділігі мен сенімділігі бойынша талаптар

Бақыланатын көрсеткіш

Шектеу

1

Асинхронды өзара іс-қимыл кезіндегі сұрауды өңдеудің ең ұзақ уақыты

Асинхронды сервис бойынша нәтижені ұсыну уақыты әрбір интеграциялық сервистің іске асырылуына байланысты

2

Шекті жүктеме

секундына 100 сұрау

3

Номиналды жүктеме

секундына 70 сұрау

4

Ақаусыз жұмыс істеудің орташа уақыты

365/7/24

5

Жұмысқа қабілеттілікті қалпына келтіру уақыты

3 сағат

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
5-қосымша
Нысан

Интеграциялық сервиске қосылуға арналған өтінім

1. Интеграциялық сервистің иесі

2.

Ұйымның атауы

3.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

4. Интеграциялық сервистің клиенті

5.

Ұйымның атауы

6.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

7.

Қосылу үшін негіз

8.

Қосылу үшін негіз файлы

9.

Бірлескен бұйрық

10.

Пилоттық жоба туралы бұйрық (иә/жоқ)

10.1

Пилоттық жоба туралы бұйрықтың қолданылу мерзімі

10.2

Пилоттық бұйрық файлы

11.

Жауапты тұлғаның ТАӘ

12.

Жауапты тұлғаның байланыс телефоны

13.

Жауапты тұлғаның электрондық поштасы

14. Клиенттің цифрлық жүйесі

15.

Цифрлық жүйенің атауы

16.

Система логині

17.

Құпия сөз (сынақ ортасы)

18.

Құпия сөз (өндірістік орта )

19.

Цифрлық жүйенің көліктік қолтаңбасының ашық кілті сертификаты (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген)

20.

Киберқауіпсіздік талаптарына сәйкестігін сынау хаттамалары (.doc, .docx, .pdf, ЦҮШ, ЦҮСШ өнеркәсіптік ортада сервиске қол жеткізуді ұйымдастыру кезінде толтырылады )

21. Сынақ ортасы

21.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

21.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

21.2.1

VPN туннелінің деректері

21.2.2

VPN шлюзі туралы ақпарат

21.2.3

Туннель түрі (жалпы/сынақ ортасы)

21.2.4

Жалпыға Ортақ Peer IP мекенжайы

21.2.5

Берілген жүйе үшін VPN туннелі бар ма

21.3.

"Цифрлық үкіметтің" операторы хостингі

22. Пайдалану ортасы

22.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

22.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

22.2.1

VPN туннелінің деректері

22.2.2

VPN шлюзі туралы ақпарат

22.2.3

Туннель түрі (жалпы/сынақ ортасы)

22.2.4

Жалпыға Ортақ Peer IP мекенжайы

22.2.5

Берілген жүйе үшін VPN туннелі бар ма

22.3

"Цифрлық үкіметтің" операторы хостингі

23. Электрондық сервис

24.

Сервис атауы

25.

Қызмет кілті

26.

Қызметтің өзара әрекеттесу режимі

27.

Сервис форматы

28.

Хабарламаны бағыттаудың белгісі

29.

Маршрут кілті

30.

Сұраныстарды қабылдайтын сервистің URL атауы (сынақ ортасы)

31.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (сынақ ортасы)

32.

Сұраныстарды қабылдайтын сервистің URL атауы (өнеркәсіптік орта)

33.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (өндірістік орта)

34.

SSL сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген )

35.

Сертификат түрі (жалпы/сынақ ортасы)

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
6-қосымша

Мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдалану туралы келісім

      "___" ____________ ____ жыл

      _____________________________ (мемлекеттік органның атауы) (_________________) (мемлекеттік қызметтің атауы), бұдан әрі "1-Тарап" деп аталатын, бір жағынан, және __________________________ (ұйымның атауы), бұдан әрі "2-Тарап" деп аталатын, және _____________________________ (мемлекеттік органның атауы), бұдан әрі "3-Тарап" деп аталатын, бұдан әрі бірлесіп "Тараптар" деп аталатындар, интеграциялық сервистерді пайдалану туралы осы Үлгілік келісімді (бұдан әрі – Үлгілік келісім) төмендегілер туралы жасасты.

1-тарау. Қолданылу саласы

      1. Осы Үлгілік келісім электрондық нысанда көрсетілетін мемлекеттік қызметтердің қолжетімділігін қамтамасыз ету, мемлекеттік органдар қызметін жүзеге асыру мақсатында 1-Тараптың интеграциялық сервисін пайдалану кезіндегі қызмет көрсету деңгейін айқындайды, сондай-ақ 2-Тараптың сыртқы платформалар арқылы мемлекеттік қызметтерді үздіксіз көрсету жөніндегі міндеттемелерін белгілейді. Бұл ретте интеграциялық сервистің қолжетімділік индекстері белгіленеді, сондай-ақ 1-Тарап өнеркәсіптік пайдалануға беру кезеңінде белгіленген қолжетімділік индексіне сәйкес интеграциялық сервистің қолжетімділігін қамтамасыз етеді..

2-тарау. Анықтамалар мен қысқартулар

      2. Келісімде мынадай негізгі ұғымдар пайдаланылады:

      1) AC SD – инциденттерді жариялауға және орындалу барысын көрсетуге арналған "Service Desk" автоматтандырылған жүйесі;

      2) БМЖ – Бірыңғай мониторинг жүйесі;

      3) ресурс – мемлекеттік қызмет көрсету үшін пайдаланылатын мобильдік қосымша немесе портал;

      4) Мемлекеттік қызметтер көрсетуді мониторингтеудің цифрлық жүйесі – мемлекеттік қызметтерді көрсету процесін автоматтандыруға және мониторингтеуге арналған цифрлық жүйе, оның ішінде "Азаматтарға арналған үкімет" мемлекеттік корпорациясы арқылы көрсетілетін қызметтер.

3-тарау. Келісімнің мазмұны

      3. 1-Тарап:

      Қызмет көрсетушілердің мемлекеттік қызмет көрсету кезеңдері туралы деректерді мемлекеттік қызметтерді көрсету мониторингінің цифрлық жүйесіне енгізуін қамтамасыз етеді. Бұл Қазақстан Республикасы Көлік және коммуникациялар министрінің міндетін атқарушының 2013 жылғы 14 маусымдағы № 452 бұйрығымен бекітілген (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 8555 болып тіркелген) деректерді енгізу қағидаларына сәйкес жүзеге асырылады.

      4. 2-Тарап:

      1) мемлекеттік қызметтер көрсету үшін пайдаланылатын мемлекеттік емес цифрлық жүйелерді мемлекеттік қызметтерді мониторингтеудің цифрлық жүйесіне қосуды қамтамасыз етеді;

      2) Қазақстан Республикасының Азаматтық кодексіне сәйкес өзінің жедел киберқауіпсіздік орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе үшінші тұлғалардан осындай қызметтерді сатып алады, сондай-ақ оның Ұлттық киберқауіпсіздікті үйлестіру орталығымен өзара іс-қимылын қамтамасыз етеді;

      3) құпиялылықты сақтайды және қорғауды қамтамасыз етеді, 1-Тарап сервисіне берілген дербес деректер мен құпия ақпаратты Қазақстан Республикасының заңнамасында көзделген жағдайларды қоспағанда, жарияламайды және үшінші тұлғаларға бермейді;

      4) техникалық қолдауды қамтамасыз етеді;

      5) интеграциялық сервистерді пайдалану үшін өзінің ресурсының танымалдылығын маркетплейстерде мобильдік қосымшасының болуымен растайды;

      6) өз ресурсында барлық интеграциялық өзара іс-қимыл қатысушыларының сервистері қолжетімді болған жағдайда мемлекеттік қызметтердің үздіксіз көрсетілуін қамтамасыз етеді;

      7) мобильдік қосымшаны пайдалану кезінде пайдаланушыларға биометриялық сәйкестендіру құралдарын ұсынады немесе Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің тұлғаны биометриялық сәйкестендіру сервисін авторизациялау және құжаттарға қол қою үшін пайдаланады;

      8) мемлекеттік қызметті сыртқы платформада өнеркәсіптік пайдалануға енгізгенге дейін уәкілетті органға, интеграциялық сервис иесіне және қызмет көрсетушіге аталған қызметті көрсетуді қамтамасыз етеді;

      9) мемлекеттік қызметті оны көрсету тәртібін айқындайтын заңға тәуелді нормативтік құқықтық актіде белгіленген мерзімде көрсетеді.

      5. 3-Тарап:

      Тараптар осы келісім талаптарын сақтамаған жағдайда, интеграциялық сервисті іске асыруға қатысушыларды хабардар ете отырып, мемлекеттік қызметтер көрсету үшін пайдаланылатын сервистерді ажырату бойынша шаралар қабылдайды.

      6. Тараптар деп мыналар түсініледі:

      1-Тарап – мемлекеттік қызметтер саласындағы нормативтік құқықтық актіні әзірлейтін уәкілетті орган;

      2-Тарап – мемлекеттік қызметтер көрсетуге өтінімдерді қабылдауды ұйымдастыратын үшінші ұйымдар, екінші деңгейдегі банктер;

      3-Тарап – Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі;

      Тараптар:

      6.1 интеграциялық сервистердің үздіксіз жұмыс істеуін және қолжетімділігін қамтамасыз етеді және цифрлық объектілерден хабарламаларды жыл бойы тәулік бойы қабылдайды (жоспарлы, жоспардан тыс жаңарту жұмыстары, аппараттық құралдардың техникалық ақаулары, байланыс арналарының істен шығуы және мемлекеттік органдардың цифрлық жүйелері тарапындағы проблемалар себеп болған жағдайларды қоспағанда);

      6.2 ЦҮШ, ЦҮСШ өнеркәсіптік ортада тәулік бойы жұмыс істейді және технологиялық үзілістерді қоспағанда, цифрлық объектілерден хабарламаларды тұрақты негізде қабылдайды;

      6.3 ЦҮШ, ЦҮСШ әмбебап синхронды және асинхронды арналар арқылы хабарламаны алған сәттен бастап бір минуттан аспайтын уақытта қабылдайды. Асинхронды арна арқылы жауап беру уақыты әр интеграциялық сервистің іске асырылуына байланысты;

      6.4 интеграциялық сервистің жұмысындағы технологиялық үзілістер Тараптармен алдын ала келісіліп, олар басталғанға дейін 3 (үш) жұмыс күні бұрын келісім жасалады (әдетте технологиялық үзілістер түнгі уақытқа – 21:00-ден 6:00-ге дейін, сондай-ақ демалыс және мереке күндеріне жоспарланады);

      6.5 өзара іс-қимыл қатысушылары тестілеу жүргізу үшін цифрлық объектілердің тестілік ортасының жұмыс қабілеттілігін қамтамасыз етеді;

      6.6 техникалық қажеттілік туындаған жағдайда цифрлық объектіні қайта жүктеуді жүзеге асырады және бұл туралы басқа цифрлық объектілер әкімшілеріне телефонограмма немесе электрондық пошта арқылы техникалық жұмыстардың уақыты көрсетіліп хабарлайды;

      6.7 Тараптар ақпараттық өзара іс-қимылдағы техникалық қателерді қысқа мерзімде түзету бойынша тиісті шаралар қабылдамаған жағдайда, "Цифрлық үкіметтің" операторы интеграциялық сервис иесінің тиісті сервисін ажыратады немесе 2-Тараптың қосылуын тоқтата тұрады және интеграциялық сервисті іске асыру қатысушыларын хабардар етеді;

      6.8 байланыс арналары істен шыққан немесе байланыс қызметтерін жеткізушілер байланыс желілерінде жоспарлы профилактикалық жұмыстар жүргізген жағдайда, ақауды жою мерзімі провайдердің регламентіне сәйкес айқындалады;

      6.9 цифрлық объектілерді қорғау бойынша шаралар қабылдайды;

      6.10 ақпараттық-коммуникациялық технологиялар және киберқауіпсіздікті қамтамасыз ету саласындағы Бірыңғай талаптарға (Қазақстан Республикасы Үкіметінің 2016 жылғы 20 желтоқсандағы № 832 қаулысымен бекітілген) сәйкестікті қамтамасыз етеді;

      6.11 цифрландыру, дербес деректер және оларды қорғау, киберқауіпсіздік саласындағы Қазақстан Республикасының заңнамасын және осы Келісім талаптарын сақтайды.

      7. Тараптардың өзара іс-қимылы:

      7.1 Үлгілік келісімде көзделген қызметтерді орындаудың негіздері:

      1) инцидентті жою туралы сұрау;

      2) жоспарлы жұмыстарды орындау тапсырмасы;

      3) сұрауларды (өтінімдерді) тіркеу 1-Тараптың және/немесе 2-Тараптың өтініштерін қабылдау кезінде БМЖ-де хабарламаларды тіркеу және AC SD жүйесінде қызметтерді басқару кезінде жүзеге асырылады.

      4) жоспарлы жұмыстардың кестесі мен құрамы 1-Тарап сервистерінің жұмысындағы инциденттерді/өзгерістерді/сұрауларды басқару процестерінің тиісті саясаттарында айқындалады;

      5) дербес деректер сұралған кезде субъект немесе оның заңды өкілі дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисі арқылы дербес деректерді жинауға және өңдеуге келісім береді (немесе кері қайтарып алады).

      8. Қолжетімділік индексі.

      Қолжетімділік индексін есептеу төмендегі формула бойынша жүзеге асырылады.

      Формула құрамына:

      И – сервистің қолжетімділік индексі, %;

      Т – сервистің ықтимал қолжетімділік кезеңі, сағат;

      Р – сервистің қолжетімсіздік кезеңі*, сағат.

      *Сервистің қолжетімсіздігі – бұл авторизацияланған пайдаланушылар цифрлық жүйе ұсынатын ресурстарға, ақпаратқа және сервистерге қол жеткізе алмайтын уақыт кезеңі. Оған цифрлық жүйенің істен шығуы, цифрлық жүйені ажырату арқылы жүргізілетін жоспарлы және жоспардан тыс жұмыстар жатады.

      Қолжетімділікті есептеу формуласы:

      (Т-Р)/Т*100 = ХХ %

      8.1 Әр сервистің қолжетімділік индексін сервис иесі дербес есептеп, оны өз ресурстарында жариялайды.

4-тарау. Хабарлама жіберу

      9. Осы Үлгілік келісімге сәйкес бір Тарап екінші Тарапқа жолдайтын кез келген хабарлама қолма-қол жеткізу арқылы, сондай-ақ қосымша электрондық пошта немесе факс арқылы жіберіледі.

      10. Хабарлама жеткізілген сәттен бастап немесе хабарламада көрсетілген күшіне ену күнінен бастап күшіне енеді (қай күн кеш болса, сол күн есепке алынады).

5-тарау. Даулы мәселелерді шешу

      11. 1-Тарап пен 2-Тарап осы Келісімге байланысты туындайтын келіспеушіліктер мен дауларды тікелей келіссөздер арқылы шешу үшін бар күш-жігерін салады.

      12. Егер келіссөздер нәтижесінде дау шешілмесе, кез келген Тарап мәселені Қазақстан Республикасының заңнамасына сәйкес қарауды талап етуге құқылы.

6-тарау. Өзге шарттар

      13. Осы Келісім Тараптар қол қойған сәттен бастап күшіне енеді және ол бұзылғанға дейін қолданылады.

      14. Осы Келісімге өзгерістер мен толықтырулар Тараптардың қосымша келісімдерге қол қоюы арқылы осы Келісім жасалған нысанда рәсімделеді.

      15. Осы Үлгілік келісім қазақ және орыс тілдерінде екі данада жасалды. Барлық даналар бірдей заңды күшке ие. Әрбір Тарапта осы Келісімнің қазақ және орыс тілдеріндегі бір-бір данасы болады. Осы Келісімге қосымшалар оның ажырамас бөлігі болып табылады.

      16. Осы Үлгілік келісімде реттелмеген бөліктер бойынша Тараптар Қазақстан Республикасының заңнамасын басшылыққа алады.

      17. Осы Үлгілік келісім Тараптардың келісімі бойынша немесе Тараптардың бірінің бастамасы бойынша, егер екінші Тарап осы Келісім талаптарын орындамаса, бұзылуы мүмкін.

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
7-қосымша
Нысан

Интеграциялық сервисті өзектендіруге өтінім

1. Интеграциялық сервистің иесі

2.

Ұйымның атауы

3.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

4.

Серивис кілті

5.

Сервистің мақсаты

6.

Өзара әрекеттесу режимі

7.

Цифрлық жүйенің атауы

8. Интеграциялық қызмет иесінің цифрлық жүйесі

9.

Интеграциялық сервис иесінің цифрлық жүйесінің атауы

10.

Жүйе логині

11.

Құпия сөз (сынақ ортасы )

12.

Құпия сөз (өндірістік орта)

13. Тест ортасы

13.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

13.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

13.2.1

VPN туннелінің деректері

13.2.2

Туннель түрі (жалпы/сынақ ортасы)

13.2.3

VPN шлюзі туралы ақпарат

13.2.4

Жалпыға Ортақ Peer IP мекенжайы

13.2.5

Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

13.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ )

14.

Жалпыға Ортақ Peer IP мекенжайы

15.

Порт

16.

Хаттама

17. Өнімді орта

17.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

17.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

17.2.1

VPN туннелінің деректері

17.2.2

Туннель түрі (жалпы/өнеркәсіптік орта)

17.2.3

VPN шлюзі туралы ақпарат

17.2.4

Жалпыға Ортақ Peer IP мекенжайы

17.2.5

Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

17.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ )

18.

Жалпыға Ортақ Peer IP мекенжайы

19.

Порт

20.

Хаттама

21.

Желі бойынша өзгерістерге түсініктеме

22. Электрондық сервис

23.

Хабарламаны бағыттаудың белгісі (иә/жоқ)

24.

Сұраныстарды қабылдайтын сервистің URL атауы (сынақ ортасы)

25.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (сынақ ортасы)

26.

Сұраныстарды қабылдайтын сервистің URL атауы (өнеркәсіптік орта)

27.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (өнеркәсіптік орта)

28.

SSL сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген)

29.

Сертификат түрі

30.

Авторизация әдісі

31.

Логин

32.

Пароль

33.

Қауіпсіздік түрі

34.

XSD

35.

Сұрау мысалы

36.

Жауап мысалы

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
8-қосымша
Нысан

Интеграциялық сервиске қосылуды өзектендіруге өтінім

1. Сервис иесі

2.

Ұйымның атауы

3.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

4.

Қызмет кілті

5.

Сервистің мақсаты

6.

Өзара әрекеттесу режимі

7.

Иеленуші жүйесінің атауы

8. Сервис клиенті

9.

Ұйымның атауы

10.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

11.

Қосылу үшін негіз

12.

Жауапты тұлғаның ТАӘ

13.

Жауапты тұлғаның байланыс телефоны

14.

Жауапты тұлғаның электрондық поштасы

15. Сервис клиентінің цифрлық жүйесі

16.

Цифрлық жүйенің атауы

17.

Жүйе логині

18.

Құпия сөз (сынақ ортасы)

19.

Құпия сөз (өндірістік орта)

20.

Көлік ЭЦҚ жүйесінің ашық кілті сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген)

21.

Сертификат түрі (жалпы/сынақ ортасы)

22.

Киберқауіпсіздік талаптарына сәйкестігін сынау хаттамалары

23. Тест ортасы

23.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

23.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

23.2.1

VPN туннелінің деректері

23.2.2

Туннель түрі (жалпы/сынақ ортасы)

23.2.3

VPN шлюзі туралы ақпарат

23.2.4

Жалпыға Ортақ Peer IP мекенжайы

23.2.5

жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

23.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

24. Өндрістік орта

24.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

24.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

24.2.1

VPN туннелінің деректері

24.2.2

Туннель түрі (жалпы/өндірістік орта)

24.2.3

VPN шлюзі туралы ақпарат

24.2.4

Жалпыға Ортақ Peer IP мекенжайы

24.2.5

Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

24.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

25.

Жүйенің жалпыға ортақ IP мекенжайы

26.

Порт

27.

Хаттама

28.

Желі бойынша өзгерістерге түсініктеме

29. Электрондық сервис

30.

Қызмет кілті

31.

Қызметтің өзара әрекеттесу режимі

32.

Сервис форматы

33.

Хабарламаны бағыттаудың белгісі

34.

Сервис дербес деректерді ұсынады

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
9-қосымша

Көліктік қолтаңбаны қолдану сценарийі

      1. Цифрлық объектілердің өзара іс – қимылы кезінде пайдаланылатын "цифрлық үкіметтің" шлюзінің (бұдан әрі - ЦҮШ) көлік қолтаңбасын пайдалана отырып хабарламаны қабылдау сценарийі:

      1) ЦҮШ хабарламаны (хабарламасы бар пакетті авторизациялауды, валидациялауды, цифрлық объектілердің көліктік қолтаңбасын)тексереді;

      2) ЦҮШ хабарламаға көліктік қолтаңбамен қол қояды;

      3) ЦҮШ қол қойылған хабарламаны "цифрлық үкіметтің" сыртқы шлюзіне (бұдан әрі – ЦҮСШ) (мемлекеттік органдардың бірыңғай көлік ортасынан тыс цифрлық жүйелермен өзара іс-қимыл жасау кезінде) береді;

      4) ЦҮСШ хабарламаны цифрлық объектіге береді (мемлекеттік органдардың бірыңғай көлік ортасынан тыс цифрлық жүйелермен өзара іс-қимыл жасау кезінде).

      2. ЦҮШ және шақырушы тараптың көлік қолтаңбаларын пайдалана отырып хабарламаны қабылдау сценарийі:

      1) жөнелтуші хабарламаға көлік қолымен қол қояды және ЦҮШ-не жібереді;

      2) ЦҮШ цифрлық объектіні тіркеу кезінде жүйеге енгізілген заңды тұлғаның электрондық цифрлық қолтаңбасында көрсетілген бизнес-сәйкестендіру нөмірінің сәйкестігін тексереді;

      3) ЦҮШ көлік қолтаңбасының жарамдылығын немесе қайтарып алынуын тексереді.

      3. mTLS өзара аутентификация механизмін пайдалану сценарийі:

      1) жіберуші мен ЦҮШ өзара TLS-аутентификация процесінде Қазақстан Республикасының ұлттық куәландырушы орталығы шығарған X.509 сертификаттармен алмасады;

      2) жөнелтуші мен ЦҮШ алынған сертификаттардың валидациясын жүргізеді;

      3) өзара TLS-аутентификациядан сәтті өткен кезде аутентификацияланған қорғалған байланыс орнатылады.

      4. Дербес деректерге қол жеткізуді бақылау мемлекеттік сервисімен өзара іс-қимыл шеңберінде верификация токенін тексеру сценарийі:

      1) ЦҮШ сұрау құрамында (properties массивінде) kdp_token және kdp_public_key болуын тексереді;

      2) ЦҮШ kdp_token және kdp_public_key валидациясын жүргізеді;

      3) ЦҮШ тексеру таңбалауышының ішіндегі sid параметрін және сұрау салу құрамындағы service id өрісін салыстырады;

      4) ЦҮШ дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисінде верификация таңбасының жыртылуын тексереді;

      5) барлық тексерулерден сәтті өткен жағдайда, оны интеграциялық сервиске беруді қоса алғанда, сұрау салуды одан әрі өңдеу жүзеге асырылады.

  Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және цифрлық
даму министрі 2026 жылғы 1 шілдедегі
№ 368/НҚ бұйрығымен
бекітілген

Күші жойылған кейбір бұйрықтардың тізбесі

      1. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің м.а. 2018 жылғы 29 наурыздағы № 123 бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2018 жылғы 19 сәуірде № 16777 болып тіркелді);

      2. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 22 сәуірдегі № 48/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2019 жылғы 26 сәуірде № 18588 болып тіркелді);

      3. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің м.а. 2019 жылғы 31 шілдедегі № 183/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2019 жылғы 31 шілдеде № 19148 болып тіркелді);

      4. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 29 сәуірдегі № 165/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2020 жылғы 6 мамырда № 20581 болып тіркелді);

      5. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 28 қаңтардағы № 21/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 31 қаңтарда № 26688 болып тіркелді);

      6. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгертулер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 2 қыркүйектегі № 307/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 9 қыркүйекте № 29478 болып тіркелді);

      7. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 5 желтоқсандағы № 603/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2023 жылғы 7 желтоқсанда № 33737 болып тіркелді);

      8. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің м.а. 2024 жылғы 26 шiлдедегi № 444/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2024 жылғы 31 шiлдеде № 34838 болып тіркелді);

      9. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 12 наурыздағы № 104/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2025 жылғы 12 наурызда № 35804 болып тіркелді);

      10. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер пен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 10 қыркүйектегі № 465/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2025 жылғы 13 қыркүйекте № 36831 болып тіркелді).

Егер Сіз беттен қате тапсаңыз, тінтуірмен сөзді немесе фразаны белгілеңіз және Ctrl+Enter пернелер тіркесін басыңыз

 

бет бойынша іздеу

Іздеу үшін жолды енгізіңіз

Кеңес: браузерде бет бойынша енгізілген іздеу бар, ол жылдамырақ жұмыс істейді. Көбінесе, ctrl-F пернелері қолданылады