ЗҚАИ-ның ескертпесі!
Осы бұйрық 12.07.2026 бастап қолданысқа енгізіледі.Қазақстан Республикасының Цифрлық кодексінің 83-бабының 3-тармағына сәйкес БҰЙЫРАМЫН:
1. Қоса беріліп отырған "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары бекітілсін.
2. Осы бұйрыққа қосымшаға сәйкес тізбе бойынша кейбір бұйрықтардың күші жойылды деп танылсын.
3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Мемлекеттік көрсетілетін қызметтер комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:
1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды қамтамасыз етсін.
4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға тиіс.
|
Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі |
Ж. Мадиев |
"КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі 2026 жылғы 1 шілдедегі № 368/НҚ Бұйрығымен бекітілген |
"Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары
1- тарау. Жалпы ережелер
1. Осы "цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының Цифрлық кодексінің (бұдан әрі – Кодекс) 83-бабының 3-тармағына сәйкес әзірленді және "цифрлық үкіметтің" цифрлық объектілерін интеграциялау тәртібін айқындайды.
2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:
1) архитектуралық-үйлестіруші орталық – мемлекеттік органдардың, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, дауыс беретін акцияларының (қатысу үлестерінің) елу және одан да көп пайызы тікелей немесе жанама түрде квазимемлекеттік сектор субъектілеріне тиесілі заңды тұлғалардың, сондай-ақ мемлекеттік басқару процестеріне қатысатын өзге де ұйымдардың цифрлық архитектурасының тұтастығын, үйлесімділігін және тиімділігін қамтамасыз ететін Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;
2) ашық деректерді ұсыну жөніндегі сервис – цифрлық объектілер арасында бір жақты тәртіппен деректерді беру тәсілі;
3) верификация токені – бастамашының және (немесе) оператордың дербес деректер субъектісінен келісім алғанын растауға арналған белгілі бір сандар мен әріптер жиынтығы түріндегі электрондық кілт;
4) веб-сервистердің қауіпсіздігі (WebServiceSecurity) (бұдан әрі – WSSecurity) – SOAP веб-сервистері арасында хабар алмасу кезінде қауіпсіздік функцияларын қолдану стандарты. Таратылған жүйелер (REST) үшін бағдарламалық қамтамасыз ету архитектурасының стилін қолданған кезде сервис қауіпсіздігі HTTPs қауіпсіздік шаралары және пайдаланушыларды аутентификациялау арқылы қамтамасыз етіледі;
5) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі – дербес деректер субъектісінен дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісім алуды қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;
6) жария Peer IP мекенжайы – интеграциялық қызметтің бастамашысы жағында VPN туннелін тоқтататын және Интернет желісінде қолданылатын құрылғының бірегей IP мекенжайы;
7) желілік деңгейдегі Internet Protocol (бұдан әрі – IP) – компьютерлік желі түйіндері арасында олардың логикалық адрестелуін қамтамасыз ететін датаграммаларды тасымалдауға арналған TCP / IP желіаралық стек деңгейінің маршрутталған протоколы;
8) интеграциялық сервистер – уәкілетті орган айқындаған стандартты интерфейстер, хаттамалар және қол жеткізу тетіктері арқылы цифрлық объектілер арасындағы өзара іс-қимылды, деректермен алмасуды және келісілген операцияларды орындауды қамтамасыз ететін функционалдық цифрлық объектілер;
9) интеграциялық сервистің бастамашысы – интеграциялық сервисті ұсынуға сұрау салуға бастамашылық жасайтын цифрландыру объектінің меншік иесі немесе иесі;
10) интеграциялық сервистің меншік иесі немесе иесі – интеграциялық сервисті ұсынатын цифрлық объектінің меншік иесі немесе иесі;
11) кеңейтілетін таңба тілі (eXtensible Markup Language) (бұдан әрі – XML) – құрылымдық және машинамен оқылатын форматта деректерді сақтау және беру үшін пайдаланылатын кеңейтілетін таңба тілі;
12) көліктік қолтаңба – WSSecurity ерекшелігін қолдана отырып, цифрлық жүйелердің ақпараттық өзара іс-қимылы кезінде берілетін хабарламалардың тұтастығы мен авторлығын қамтамасыз ету үшін пайдаланылатын электрондық цифрлық қолтаңба;
13) куәландырушы орталық – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;
14) қол жеткізу ашық құқығы бар API (бұдан әрі – OpenAPI) – цифрлық жүйенің презентация бөлігі, оның пайдаланушы интерфейсі, төмен деңгейлі кітапханалар және application programming interface арасындағы интерфейсті қамтамасыз ететін ресми сипаттама;
15) қолданбалы бағдарламалық сервис – пайдаланушылардың қолданбалы міндеттерін орындауға, бизнес-процестерді цифрландыруға, ақпараттық өзара іс-қимылды қамтамасыз етуге және өзге де сервистік функцияларды жүзеге асыруға арналған және (немесе) пайдаланылатын бағдарламалық жасақтама;
16) қолданбалы бағдарламалық интерфейс (Application programming interface, бұдан әрі – API) – цифрлық жүйелердің бағдарламалық компоненттерінің бір-бірімен өзара іс-қимылына арналған ережелер мен хаттамалар жиынтығы;
17) қолданбалы деңгейдегі Hyper Text Transfer Protocol (бұдан әрі – HTTP) – HTML форматындағы гипермәтіндік құжаттарды беру арқылы клиент пен сервер арасындағы өзара іс-қимылды қамтамасыз ететін протокол;
18) мемлекеттік органдардың бірыңғай көліктік ортасы (бұдан әрі – МО БКО) – "цифрлық үкіметтің" инфрақұрылымына кіретін және киберқауіпсіздіктің талап етілетін қажетті деңгейі сақтала отырып, мемлекеттік органдардың, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдарының, сондай-ақ уәкілетті орган айқындаған цифрлық ортаның өзге де субъектілерінің жергілікті (Интернетке қолжетімділігі бар жергілікті желілерді қоспағанда), ведомстволық және корпоративтік телекоммуникация желілерінің өзара іс-қимылын қамтамасыз етуге арналған телекоммуникациялар желісі болып табылады;
19) объектілерге қол жеткізудің қарапайым хаттамасы (SimpleObjectAccessProtocol, бұдан әрі – SOAP) – цифрлық жүйелердің интеграциясы кезінде хабарламаларды жіберу үшін XML-ге негізделген хаттама;
20) сервис паспорты – сервистің меншік иесінің немесе иесінің, сүйемелдеуші ұйымның және сервис әзірлеушісінің жауапты тұлғаларының байланыс деректері, тағайындалуы, функционалдық мүмкіндіктері, техникалық сипаттамалары, өзара іс-қимыл режимдері, ақпараттық алмасу, қосылу шарттары және интеграциялық сервистің немесе қолданбалы бағдарламалық сервистәң өзге де параметрлері туралы мәліметтерді қамтитын, сондай-ақ интеграциялық өзара іс-қимыл бастамашыларын және интеграциялық архитектураға қатысушыларды осы сервисті пайдалану шарттары, стандарттары мен міндетті талаптары туралы ақпараттандыруды қамтамасыз ететін нақты сервистің веб-парақшасы;
21) сервистер тізілімі – "Smart Bridge" цифрлық платформасында тіркелген интеграциялық және қолданбалы бағдарламалық сервистердің тізбесі;
22) хабарламалық сипаттағы интеграциялық сервис – цифрлық объектілерді интеграциялау жөніндегі іс-шаралардың басталуы туралы сервистің меншік иесіне немесе иесіне хабарлама жібере отырып, цифрлық объектілердің ақпараттық өзара іс-қимыл жасау тәсілі;
23) цифрландыру саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – цифрландыру саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;
24) цифрлық жүйе – цифрлық деректерді құруды, жинауды, өңдеуді, сақтауды және таратуды қамтамасыз ету мақсатында цифрлық инфрақұрылым объектілерін пайдаланатын, сондай-ақ цифрлық орта субъектілерінің өзара іс-қимылын автоматтандыратын және (немесе) цифрлық ортада қызметтер көрсетуді қамтамасыз ететін функционалдық байланысты цифрлық ресурстар кешені;
25) цифрлық объект – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;
26) цифрлық объектілерді интеграциялау – деректерді берудің стандартты хаттамалары пайдаланыла отырып, интеграциялық сервистер арқылы цифрлық объектілер арасындағы өзара іс-қимылды ұйымдастыру және қамтамасыз ету жөніндегі іс-шаралар;
27) цифрлық оқиғалар журналы – жүйенің жұмысын мониторингілеу және іркіліс туындаған жағдайда себептерді анықтау үшін пайдаланылатын жұмысы туралы ақпаратты қамтитын файлдар;
28) "цифрлық үкімет" веб-порталының Identity Provider сәйкестендіру және аутентификациялау модулі – пайдаланушыларды орталықтандырылған сәйкестендіруді және аутентификациялауды, сондай-ақ бірыңғай кіру тетіктері арқылы сыртқы жүйелерді қосуды қамтамасыз ететін мамандандырылған модуль;
29) "цифрлық үкімет" операторы (бұдан әрі – оператор) – "цифрлық үкімет" цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін, Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;
30) "цифрлық үкіметтің" сыртқы шлюзі (бұдан әрі – ЦҮСШ) - МО БКО цифрлық объектілердің МО БКО тыс орналасқан цифрлық объектілермен өзара іс-қимылын қамтамасыз етуге арналған "цифрлық үкімет" шлюзінің кіші жүйесі;
31) "цифрлық үкіметтің" төлем шлюзі (бұдан әрі – ЦҮТШ) – өтеулі қызметтер көрсету шеңберінде төлемдер жүргізу туралы ақпаратты беру процестерін автоматтандыратын цифрлық объект;
32) "цифрлық үкіметтің" цифрлық объектілері – мемлекеттік органдардың және өзге де адамдардың мемлекеттік органдардың қызметін жүзеге асыруға, мемлекеттік функцияларды орындауға және мемлекеттік қызметтер көрсетуге арналған цифрлық объектілері;
33) "цифрлық үкіметтің" шлюзі (бұдан әрі – ЦҮШ) – "цифрлық үкіметтің" цифрлық объектілерін өзге де цифрлық объектілермен интеграциялауға арналған цифрлық объект;
34) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);
35) электрондық хабарлама (бұдан әрі - хабарлама) – цифрландыру объектілері арасында ақпарат алмасуға арналған XML, JSON форматындағы электрондық құжат;
36) Java Script Object Notation форматы (бұдан әрі – JSON) – JavaScript негізінде құрылған деректер алмасудың мәтіндік форматы;
37) mTLS өзара аутентификация тетігі – TLS 1.2 және одан жоғары протоколын пайдалана отырып, цифрлық сертификаттарды өзара тексеру арқылы қосылымның екі тарапының да түпнұсқалылығын растау жүзеге асырылатын желілік өзара іс-қимылды қорғау тетігі;
38) Representational State Transfer бағдарламалық қамтамасыз ету архитектурасының стилі (бұдан әрі – REST) – HTTP, URL, JSON және XML стандарттарын пайдаланатын, таратылған цифрлық жүйелерді немесе сервистердің өзара іс-қимылын жобалау кезінде ескерілетін келісілген шектеулер жиынтығы;
39) SSL-сертификат (Secure Sockets Layer) – интернет-ресурс немесе цифрлық жүйе тарапынан аутентификация рәсімін қамтамасыз ету үшін пайдаланылатын тіркеу куәлігі;
40) "Smart Bridge" цифрлық платформасы (бұдан әрі – Smart Bridge) – мемлекеттік және мемлекеттік емес цифрлық объектілердің интеграциялық сервистерін, қолданбалы бағдарламалық сервистерін жариялауға, оларға қол жеткізуді қамтамасыз етуге және (немесе) олардың өзара іс-қимылын ұйымдастыруға арналған цифрлық объект;
41) Transmission Control Protocol (бұдан әрі – TCP) протоколы – TCP/IP стегінің көліктік деңгейіндегі протокол, жөнелтуші мен алушы арасында алдын ала орнатылған қосылым арқылы компьютерлік желіде желілік пакеттердің сенімді берілуін және олардың ағынын басқаруды қамтамасыз етеді;
42) Uniform Resource Locator ресурстық көрсеткіші (бұдан әрі – URL) – интернет желісіндегі ресурстың бірегей көрсеткіші;
43) User Datagram Protocol протоколы (бұдан әрі – UDP) – TCP/IP стегінің көліктік деңгейіндегі протокол, жеткізілуіне кепілдік бермей, компьютерлік желіде жөнелтуші мен алушы арасында дербес датаграммаларды беруді қамтамасыз етеді;
44) Virtual Private Network логикалық желісі (бұдан әрі – VPN) – шифрлау және туннельдеу арқылы жария телекоммуникациялық желіде IP-адресті кеңейту үшін виртуализация технологиясын пайдаланатын желі;
45) X.509 сертификаты – цифрлық объектілердің өзара іс-қимылы кезінде аутентификация, шифрлау және деректердің тұтастығын қамтамасыз ету үшін пайдаланылатын цифрлық сертификат;
46) XSD-схема (XML Schema Definition) – XML-құжаттың құрылымын сипаттайтын, XML файлы сәйкес келуі тиіс ережелерді айқындайтын тіл.
3. Цифрлық объектілерді интеграциялау ЦҮШ және (немесе) ЦҮСШ арқылы, мына жағдайларды қоспағанда:
1) МО БКО контуры шеңберінде цифрлық объектілердің интеграциялық өзара іс-қимылдарын қоспағанда, куәландырушы орталықтар ұсынатын сервистер;
2) Қазақстан Республикасының мемлекеттік құпияларын және "Қызмет бабында пайдалану үшін" деген белгісі бар қызметтік ақпаратты құрайтын мәліметтерді қамтитын цифрлық объектілер;
3) "цифрлық үкімет" платформасында орналастырылған және Қазақстан Республикасы мемлекеттік органдарының қызметі бойынша талдамалық ақпарат ұсыну мақсатында бірыңғай деректер кеңістігін қалыптастыруға арналған цифрлық объектілер;
4) "цифрлық үкімет" платформасында орналастырылған және Қазақстан Республикасының салық және кеден заңнамасына сәйкес салықтық және кедендік әкімшілендіруді жүзеге асыруға арналған цифрлық объектілер;
5) ұлттық қауіпсіздік органдарына жүктелген міндеттерді орындау үшін қажетті ақпаратты мемлекеттік органдардан, әскери құрамалардан, әскери бөлімдер мен әскери ұйымдардан алу кезінде пайдаланылатын цифрлық объектілер;
6) ашық деректердің, ашық бюджеттердің және ашық нормативтік құқықтық актілердің интернет-порталдарын қоса алғанда, XML, JSON форматтарын және HTTP және HTTPS хаттамаларын пайдалана отырып, rest архитектуралық стилі арқылы OpenAPI, API арқылы ашық деректерді ұсыну жөніндегі сервистер;
7) электрондық нысанда мемлекеттік және өзге де қызметтер көрсету шеңберінде "цифрлық үкімет" веб-порталы мен "мобильді үкімет" цифрлық жүйелері арасындағы ақпараттық өзара іс-қимыл;
8) "цифрлық үкімет" веб-порталының IDP сәйкестендіру және аутентификация модулі, жүзеге асырылады.
4. "Цифрлық үкіметтің" цифрлық объектілерінің интеграциясы Қазақстан Республикасының заңнамасында белгіленген жағдайларды қоспағанда, мемлекеттік емес цифрлық объектілерді "цифрлық үкіметтің" цифрлық объектілерімен интеграциялау оператормен қызметтер көрсетуге шарт жасасумен өтеулі негізде жүзеге асырылады.
Жасалған шарт болмаған кезде оператор интеграциялық сервистің бастамашысын оператормен өтеулі қызметтер көрсетуге шарт жасасқанға дейін интеграциялық сервиске қосуды тоқтата тұрады.
5. Мемлекеттік емес цифрлық объектілерді мемлекеттік цифрлық объектілермен интеграциялау кезінде цифрлық жүйелердің меншік иелері және (немесе) иелері Киберқауіпсіздік бойынша бірлескен жұмыстар шартын жасасады.
6. Цифрлық объектілерді интеграциялау осы Қағидаларға 1-қосымшада көрсетілген SOAP веб-сервистерінің деректер форматтарын ескере отырып, Smart Bridge арқылы жүзеге асырылады.
7. Цифрлық объектілерді интеграциялауға арналған өтінімдер мен құжаттар интеграциялық өзара іс-қимылға қатысушылардың уәкілетті тұлғаларының ЭЦҚ-мен куәландырылады.
8. Цифрлық объектілерді интеграциялау сервистер тізілімінде интеграциялық сервис немесе қолданбалы бағдарламалық сервис болған жағдайда жүзеге асырылады.
9. Оператор интеграциялық және (немесе) қолданбалы бағдарламалық сервисті әзірлеуді және (немесе) жариялауды жүзеге асырады, сондай-ақ уәкілетті органды және архитектуралық-үйлестіруші орталықты хабардар ете отырып, еркін нысанда жасалған интеграциялық сервистің немесе уәкілетті органның меншік иесінің немесе иесінің сұрау салуы бойынша оларды өзектендіреді немесе сервистер тізілімінен шығарады.
10. Интеграциялық сервистің бастамашысы мемлекеттік интеграциялық сервисті пайдаланбаған кезде оператор он жұмыс күні ішінде уәкілетті органның және (немесе) интеграциялық сервистің меншік иесінің немесе иесінің және (немесе) архитектуралық-үйлестіруші орталығының сұрау салуы бойынша уәкілетті органды хабардар ете отырып, оны дербес деректер мен құпия ақпаратты қамтитын сервистен ажыратады.
11. Цифрлық нысанда өтеулі қызметтер көрсету кезінде цифрлық объект жүргізілген төлем туралы ақпаратты оны тіркеу үшін "цифрлық үкіметтің" төлем шлюзіне автоматты түрде жібереді.
12. Интеграциялық сервиске қосылуға немесе интеграциялық сервисті жариялауға арналған өтінімге "Киберқауіпсіздік туралы" Заңның 49-бабының 2-тармағында көрсетілген цифрлық объектілерге интеграциялық сервис бастамашысының цифрлық жүйесін жатқызу кезінде қосылуға дейін үш жылдан аспайтын мерзімде берілген киберқауіпсіздік талаптарына сәйкестігіне сынақтардың оң нәтижесі бар сынақтар хаттамалары қоса беріледі.
2-тарау. "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау тәртібі
1-параграф. Интеграциялық сервис бастамашысының бастамасы бойынша Smart Bridge-де интеграциялық сервисті жариялау тәртібі
13. Интеграциялық сервисті сервистер тізілімінде жариялау үшін интеграциялық сервистің бастамашысы Smart Bridge арқылы қажетті мәліметтер қамтылған цифрлық объектінің меншік иесін немесе иесін анықтау туралы сұрау салуды архитектуралық-үйлестіруші орталығына жібереді.
14. Сұрау салудың келіп түскені туралы хабарлама алған кезде архитектуралық-үйлестіруші орталығы оны екі жұмыс күні ішінде қарайды және интеграциялық сервистің бастамашысына:
1) растау және цифрлық объектінің меншік иесі немесе иесі туралы ақпаратпен және "цифрлық үкімет" архитектурасы шеңберінде интеграциялық сервисті әзірлеу жөніндегі ұсынымдар;
2) дәлелді бас тартуды ұсынады.
15. Интеграциялық сервистің бастамашысы архитектуралық-үйлестіруші орталығының растауымен Smart Bridge-ге авторизацияланады және цифрлық объектінің меншік иесіне немесе иесіне интеграциялық сервисті құруға еркін түрде өтінім жібереді.
16. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құруға арналған өтінімді ол келіп түскеннен кейін екі жұмыс күні ішінде қарайды. Қарау нәтижелері бойынша цифрлық объектінің меншік иесі немесе иесі:
1) интеграциялық сервисті құруға арналған өтінімді келіседі;
2) оны интеграциялық сервис бастамашысына пысықтауға қайтарады;
3) себептерін көрсете отырып, интеграциялық сервис құрудан бас тартады.
17. Интеграциялық сервисті құруға арналған өтінім келісілген жағдайда, цифрлық объектінің меншік иесі немесе иесі осы Қағидаларға 2-қосымшаға сәйкес "Smart Bridge" цифрлық платформасында интеграциялық сервисті жариялауға арналған өтінімді (бұдан әрі – интеграциялық сервисті жариялауға арналған өтінім) интеграциялық сервистің бастамашысы мен уәкілетті органды хабардар ете отырып толтырады.
18. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құруға өтінімді пысықтауға қайтарған жағдайда, интеграциялық сервистің бастамашысы екі жұмыс күні ішінде осы өтінімді пысықтайды және цифрлық объектінің меншік иесінің немесе иесінің қарауына қайта жібереді.
19. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құрудан бас тартқан жағдайда, оны жариялау жөніндегі іс-шаралар тоқтатылады.
20. Интеграциялық сервисті жариялауға өтінім түскен кезде оператор оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады. Тексеру нәтижесі теріс болған жағдайда оператор себептерін көрсете отырып, пысықтауға интеграциялық сервисті жариялауға өтінім жібереді.
21. Цифрлық объектінің меншік иесі немесе иесі екі жұмыс күні ішінде интеграциялық сервисті жариялауға өтінімді пысықтайды және цифрлық объектінің меншік иесімен немесе иесімен келісілген интеграциялық сервисті жариялауға өтінімді операторға жібереді.
22. Интеграциялық сервисті жариялауға өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде интеграциялық сервистің бастамашысына ЦҮШ, ЦҮСШ тестілік ортасына қол жеткізуді ұсынады және оны интеграциялық тестілеуді өткізу үшін қосады.
23. Цифрлық объектінің меншік иесі немесе иесі, интеграциялық сервистің бастамашысы тарапынан интеграциялық сервисті әзірлеушілер оларды интеграциялау бойынша тестілеуді өткізу үшін цифрлық объектілерге өзгерістер енгізеді.
24. Цифрлық объектінің меншік иесі немесе иесі тарапынан интеграциялық сервисті әзірлеушілер, интеграциялық сервистің бастамашысы және оператор оң нәтиже алынғанға дейін үш айдан аспайтын мерзімде интеграциялық сервисті тестілеуді жүргізеді.
25. ЦҮШ, ЦҮСШ тарапынан ЦҮШ оқиғалар журналында тіркелетін өзара іс – қимылға қатысушылар арасында хабарламаларды беру (асинхронды сервис үшін – жөнелтушінің хабарламаның бірегей идентификаторын алуы, синхронды үшін-жауап хабарламасын алуы) интеграциялық сервисті іске асыруды растау болып табылады.
26. Интеграциялық өзара іс-қимылға қатысушылар тарапынан өзара іс-қимыл шарттарын орындау және өзара іс-қимылға қатысушылардың деректерді өңдеуі интеграциялық сервисті іске асыруды растау болып табылады.
27. Интеграциялық сервисті тестілеудің оң нәтижесі болған жағдайда интеграциялық сервистің меншік иесі немесе иесі осы Қағидаларға 3-қосымшаға сәйкес интеграциялық сервисті тестілеу және өнеркәсіптік пайдалануға енгізу актісі (бұдан әрі – тестілеу және пайдалануға беру актісі) қалыптастырады, оны өзінің ЭЦҚ-мен куәландырады және оны интеграциялық сервистің бастамашысына келісуге жібереді.
Теріс нәтиже болған кезде интеграциялық тестілеу оң нәтиже алғанға дейін жалғасады.
28. Интеграциялық сервистің бастамашысы интеграциялық сервисті және тестілеу және пайдалануға беру актісін жариялауға өтінімді алған кезде үш жұмыс күні ішінде тестілеу және пайдалануға беру актісін өзінің ЭЦҚ-сын куәландыра отырып, келіседі және оны операторға келісуге жібереді.
29. Оператор тестілеу және пайдалануға беру актісін интеграциялық сервисті және тестілеу актісін жариялауға өтінім алған сәттен бастап үш жұмыс күні ішінде қарайды.
30. Тексерудің теріс нәтижесі болған кезде оператор тестілеу актісін және пысықтауға пайдалануға беру актісін интеграциялық сервис меншік иесіне немесе иесіне қайтарады. Интеграциялық сервис меншік иесі немесе иесі үш жұмыс күнінен аспайтын мерзімде тестілеу актісін пысықтауды жүзеге асырады және оны интеграциялық сервис бастамашысының қарауына қайта жібереді.
31. Тестілеу актісін тексерудің оң нәтижесі болған кезде оператор тестілеу және пайдалануға беру актісін келіседі, он жұмыс күні ішінде Smart Bridge сервис паспортын жариялайды және интеграциялық сервис бастамашысына ЦҮШ, ЦҮСШ өнеркәсіптік ортасында интеграциялық сервиске қол жеткізуді ұсынады. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы Smart Bridge жеке кабинеті арқылы интеграциялық сервистің жарияланғаны туралы хабардар етіледі.
2-параграф. Цифрлық объект меншік иесінің немесе иесінің бастамасы бойынша Smart Bridge-де интеграциялық сервисті жариялау тәртібі
32. Интеграциялық сервисті сервистер тізілімінде жариялау үшін интеграциялық сервистің меншік иесі немесе иесі Smart Bridge-де интеграциялық сервисті жариялау процесін іске қосады.
33. Интеграциялық сервистің меншік иесі немесе иесі осы Қағидаларға 4-қосымшаға сәйкес интеграциялық сервиспен өзара іс-қимылға қойылатын талаптарды (бұдан әрі – интеграциялық сервиспен өзара іс-қимылға қойылатын талаптар) және интеграциялық сервисті жариялауға арналған өтінімді толтырады, XSD-схема қосымшасымен, сондай-ақ сынақ деректерімен сұрау салу мен жауап мысалдарының XML-ін қоса отырып, интеграциялау шарттарын қабылдайды.
34. Оператор интеграциялық сервисті жариялауға өтінімнің келіп түскені туралы хабарлама алып, интеграциялық сервисті жариялауға өтінімді және үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына желілік қол жеткізуді ұйымдастыруға өтінімді тексеруді жүзеге асырады.
Тексеру нәтижесі теріс болған жағдайда оператор оларды себептерін көрсете отырып пысықтауға жібереді.
35. Интеграциялық сервисті жариялауға өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде сервистер тізілімінде жариялауды жүзеге асырады және интеграциялық сервистің меншік иесіне немесе иесіне ЦҮШ, ЦҮСШ сынақ және өнеркәсіптік ортасына қол жеткізуді ұсынады.
36. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы Smart Bridge арқылы интеграциялық сервистің жарияланғаны туралы хабардар етіледі.
37. Цифрлық объект меншік иесінің немесе иесінің сервисіне қосылатын интеграциялық сервис меншік иесі немесе иесі көрсеткен кезде интеграциялық сервисті жариялау осы Қағидалардың 17-31-тармақтарында белгіленген тәртіппен жүргізіледі.
3-параграф. Интеграциялық сервиске немесе қолданбалы бағдарламалық сервиске қосылу тәртібі
38. Smart Bridge сервистер тізілімінде қажетті интеграциялық сервис болған кезде интеграциялық сервистің бастамашысы осы Қағидаларға 5-қосымшаға сәйкес интеграциялық сервиске қосылуға арналған өтінімді (бұдан әрі – интеграциялық сервиске қосылуға арналған өтінім) толтырады және интеграция шарттарын қабылдайды.
39. Интеграциялық сервиске қосылу интеграциялық сервиспен өзара іс-қимылға қойылатын талаптарды ескере отырып жүзеге асырылады.
40. Мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдаланған кезде интеграциялық сервистердің меншік иелері немесе иелері Smart Bridge-де мемлекеттік қызметтер көрсету саласындағы уәкілетті органмен осы Қағидаларға 6-қосымшаға сәйкес мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдалану туралы келісім жасасады.
41. Мемлекеттік орган мемлекеттік органның интеграциялық сервисіне қосылуға өтінімді бастамашылық жасаған кезде өтінім оператордың қарауына жіберіледі. Интеграциялық сервистің меншік иесіне немесе иесіне электрондық поштаға және Smart Bridge жеке кабинетіне интеграциялық сервиске қосылуға өтінімді бастау туралы хабарлама жіберіледі.
42. Мемлекеттік емес цифрлық жүйенің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді бастамашылық жасаған кезде интеграциялық сервистің меншік иесіне немесе иесіне Smart Bridge арқылы интеграциялық сервиске қосылуға өтінімді қарау қажеттілігі туралы хабарлама жіберіледі.
43. Мемлекеттік емес цифрлық жүйелерді жариялауға арналған өтінімде меншік иесі немесе иесі онда дербес деректердің жоқтығы және оған кемінде 100 қосылымның болуы туралы көрсеткен интеграциялық сервиске қосқан кезде бұл интеграциялық сервис хабарлама сипатындағы сервис болып есептеледі.
Хабарламалық сипаттағы сервиске қосылуға арналған мемлекеттік емес цифрлық жүйенің меншік иесі немесе иесі өтінімді бастамашылық жасаған кезде өтінім Smart Bridge арқылы оператор мен интеграциялық сервистің меншік иесіне немесе иесіне қарауға жіберіледі.
44. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді қарау қажеттілігі туралы хабарлама алып, екі жұмыс күні ішінде келісімі туралы жауапты не себептерін көрсете отырып, дәлелді бас тартуды жібереді.
Құқықтық немесе техникалық негіздері жоқ бас тарту, сондай-ақ Қағидаларда көзделмеген іс-әрекеттерді жасау талабына дейін қысқартылатын бас тарту уәждемесіз деп танылады және жол берілмейді.
45. Интеграциялық сервис меншік иесі немесе иесі белгіленген мерзімде жауап ұсынбаған жағдайда, хабарламалық сипаттағы интеграциялық сервиске қосылуға өтінім келісілген болып есептеледі.
46. Интеграциялық сервиске қосылуға өтінім келісілгеннен кейін операторға Smart Bridge арқылы өтінімді қарау және келісу қажеттігі туралы хабарланады.
47. Хабарламаны алғаннан кейін оператор үш жұмыс күні ішінде интеграциялық сервиске қосылуға өтінімнің толықтығы мен дұрыс толтырылуын тексеруді жүзеге асырады және ескертулер болмаған кезде оны келіседі.
Интеграциялық сервиске қосылуға өтінімді тексерудің теріс нәтижесі болған кезде оператор оны техникалық себептерін көрсете отырып, пысықтауға жібереді.
48. Интеграциялық сервистің бастамашысы үш жұмыс күні ішінде интеграциялық сервиске қосылуға өтінімді пысықтауды жүзеге асырады және оны:
1) мемлекеттік цифрлық жүйелер интеграцияланған жағдайда оператордың қарауына және интеграциялық сервис меншік иесіне немесе иесіне таныстыруға;
2) мемлекеттік емес цифрлық жүйелер мемлекеттік жүйелермен интеграцияланған жағдайда интеграциялық сервис меншік иесінің немесе иесінің қарауына қайта жібереді.
49. Интеграциялық сервиске қосылуға өтінімді келісу кезінде оператор он жұмыс күні ішінде интеграциялық сервистің меншік иесіне немесе иесіне, интеграциялық сервистің бастамашысына үш айдан аспайтын мерзімде оң нәтиже алғанға дейін интеграциялық сервисті тестілеуді жүргізу үшін ЦҮШ, ЦҮСШ тестілік ортасына қол жеткізуді ұсынады.
50. ЦҮШ, ЦҮСШ тарапынан ЦҮШ, ЦҮСШ оқиғалар журналында тіркелетін өзара іс – қимылға қатысушылар арасында хабарламаларды беру (асинхронды сервис үшін – жөнелтушінің хабарламаның бірегей идентификаторын алуы, синхронды үшін-жауап хабарламасын алуы) интеграциялық сервисті іске асыруды растау болып табылады.
51. Интеграциялық сервис меншік иесі немесе иесі және интеграциялық сервис бастамашысы тарапынан өзара іс-қимыл шарттарын орындау және деректерді өңдеу интеграциялық сервисті іске асыруды растау болып табылады.
52. Интеграциялық сервисті тестілеудің оң нәтижесі болған жағдайда интеграциялық сервистің бастамашысы тестілеу және пайдалануға беру актісін қалыптастырады, оны өзінің ЭЦҚ-мен куәландырады және оны интеграциялық сервистің меншік иесіне немесе иесіне келісуге жібереді.
Теріс нәтиже болған жағдайда интеграциялық сервисті тестілеу оң нәтиже алғанға дейін жалғасады.
53. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді және тестілеу және пайдалануға беру актісін алған кезде оны үш жұмыс күні ішінде келіседі, оны өзінің ЭЦҚ-мен куәландырады және операторға келісуге жібереді.
54. Оператор тестілеу және пайдалануға беру актісін алған сәттен бастап үш жұмыс күні ішінде қарайды.
55. Тексерудің теріс нәтижесі болған кезде оператор тестілеу және пайдалануға беру актісін пысықтауға интеграциялық сервистің бастамашысына қайтарады. Интеграциялық сервистің бастамашысы үш жұмыс күнінен аспайтын мерзімде оны пысықтауды жүзеге асырады және интеграциялық сервис меншік иесінің немесе иесінің қарауына қайта жібереді.
56. Тестілеу және пайдалануға беру актісін тексерудің оң нәтижесі болған кезде оператор оны келіседі және он жұмыс күні ішінде интеграциялық сервистің бастамашысына ЦҮШ, ЦҮСШ өнеркәсіптік пайдалану ортасында интеграциялық сервиске қол жеткізуді ұсынады. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы интеграциялық сервис бастамашысының Smart Bridge арқылы интеграциялық сервиске қосылуы туралы хабардар етіледі.
57. Интеграциялық сервисте дербес деректер болған кезде интеграция Қазақстан Республикасы цифрлық даму инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2022 жылғы 8 шілдедегі № 236/НҚ бұйрығымен бекітілген дербес деректерге қол жеткізуді бақылау мемлекеттік сервисімен интеграциялау қағидаларына сәйкес дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисін пайдалана отырып жүргізіледі (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 28786 болып тіркелді).
58. Дербес деректерді өңдеуді және беруді жүзеге асыратын интеграциялық сервистерге қосылған кезде ЦҮШ тарапынан верификация таңбалауышын тексеру орындалады. Верификация таңбалауышы болмаған не оны тексеру сәтсіз болған жағдайда, интеграциялық сервистің бастамашысына бас тарту себебін көрсете отырып, хабарлама жібере отырып, оған қол жеткізу ұсынылмайды.
59. Smart Bridge сервистер тізілімінде қажетті қолданбалы бағдарламалық сервис болған кезде қолданбалы бағдарламалық сервиске қосылу бастамашысы оны қосуға өтінімді толтырады және қосылу шарттарын қабылдайды.
60. Өтінім Smart Bridge арқылы қолданбалы бағдарламалық сервис меншік иесінің немесе иесінің қарауына жіберіледі.
61. Қолданбалы бағдарламалық сервистің меншік иесі немесе иесі қолданбалы бағдарламалық сервиске қосылуға өтінімді алған кезде оны үш жұмыс күні ішінде келіседі және операторға келісуге жібереді немесе себептерін көрсете отырып дәлелді бас тартуды жібереді.
Құқықтық немесе техникалық негіздері жоқ бас тарту, сондай-ақ Қағидаларда көзделмеген іс-әрекеттерді жасау талабына дейін қысқартылатын бас тарту уәждемесіз деп танылады және жол берілмейді.
62. Қолданбалы бағдарламалық сервиске қосылуға өтінімді келісу кезінде оператор он жұмыс күні ішінде қолданбалы бағдарламалық сервиске қосылу бастамашысына екі айдан аспайтын мерзімде оң нәтиже алғанға дейін қолданбалы бағдарламалық сервиске тестілеу жүргізу үшін тестілік ортаға қол жеткізуді ұсынады.
63. Тестілеудің оң нәтижесі болған жағдайда оператор он жұмыс күні ішінде сервистің қолданбалы бағдарламалық сервисіне қосылу бастамашысына оған өнеркәсіптік пайдалану ортасында қол жеткізуді ұсынады.
4-параграф. Интеграциялық сервисті өзектендіру тәртібі
64. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервистің жұмыс істеу шарттары өзгерген жағдайда немесе интеграциялық сервис бастамашысының сұрауы бойынша интеграциялық сервисті өзектендіруге бастамашылық етеді.
65. Интеграциялық сервисті өзектендіруді интеграциялық сервистің меншік иесі немесе иесі оны Smart Bridge-ге авторландырғаннан кейін операторға осы Қағидаларға 7-қосымшаға сәйкес нысан бойынша интеграциялық сервисті өзектендіруге өтінім (бұдан әрі – интеграциялық сервисті өзектендіруге өтінім) беру арқылы жүзеге асырады.
66. Оператор интеграциялық сервисті өзектендіруге өтінімнің келіп түскені туралы хабарлама алып, оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады.
Интеграциялық сервисті өзектендіруге өтінімді тексерудің теріс нәтижесі болған кезде оператор оны себептерін көрсете отырып, пысықтауға жібереді.
Интеграциялық сервисті өзектендіруге өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде интеграциялық сервисті өзектендіруді жүзеге асырады.
5-параграф. Интеграциялық сервиске қосылуды өзектендіру тәртібі
67. Интеграциялық сервиске қосылудың жұмыс істеу шарттары өзгерген жағдайда интеграциялық сервистің бастамашысы оған қосылуды өзектендіреді.
68. Интеграциялық сервиске қосылуды өзектендіруді интеграциялық сервистің бастамашысы Операторға осы Қағидаларға 8-қосымшаға сәйкес нысан бойынша интеграциялық сервиске қосылуды өзектендіруге өтінім (бұдан әрі-интеграциялық сервиске қосылуды өзектендіруге өтінім) беру жолымен Smart Bridge арқылы жүзеге асырады.
69. Оператор интеграциялық сервиске қосылуды өзектендіруге өтінімнің келіп түскені туралы хабарлама алып, оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады.
Тексеру нәтижесі теріс болған жағдайда оператор интеграциялық сервисті өзектендіруге өтінімді себептерін көрсете отырып, пысықтауға жібереді.
Тексерудің оң нәтижесі болған жағдайда оператор он жұмыс күні ішінде интеграциялық сервиске қосылуды өзектендіруді жүзеге асырады.
3-тарау. Интеграциялық сервисті және қолданбалы бағдарламалық сервисті пайдалануды және қорғауды қамтамасыз ету
70. Интеграциялық сервистер мен қолданбалы бағдарламалық сервистер Қазақстан Республикасының аумағында орналасқан цифрлық инфрақұрылымда орналастырылады.
71. ЦҮШ, ЦҮСШ технологиялық үзілістерді қоспағанда, интеграциялық сервистер мен қолданбалы бағдарламалық сервистерді тәулік бойы тұрақты негізде беруді қамтамасыз етеді.
ЦҮШ, ЦҮСШ хабарламасын қабылдау уақыты оны әмбебап синхронды арна және асинхронды арна арқылы алған сәттен бастап бір минуттан аспауға тиіс.
72. Интеграциялық сервистің бастамашысы мен интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесінің немесе иесінің цифрлық объектілерінің жұмысындағы Технологиялық үзілістер оларды өткізу басталғанға дейін үш жұмыс күні бұрын алдын ала келісіледі және олардың арасында оператормен келісіледі. Технологиялық үзілістер түнгі сағат 21:00-ден 6:00-ге дейін, сондай-ақ демалыс және мереке күндері болуы керек.
73. Тестілеуді өткізу мақсатында өзара іс-қимылға қатысушылар цифрлық объектілердің тестілік ортасының жұмыс қабілеттілігін қамтамасыз етеді.
74. Техникалық қате туындаған кезде оператор және (немесе) интеграциялық сервистің меншік иесі немесе иесі және (немесе) интеграциялық сервистің бастамашысы цифрлық объектіні қайта жүктеуді жүзеге асырады және басқа цифрлық объектілердің әкімшілеріне техникалық жұмыстарды жүргізу уақыты туралы телефонограмма түрінде немесе электрондық пошта арқылы хабарлайды.
75. Интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесі немесе иесі және (немесе) интеграциялық сервистің бастамашысы туындаған техникалық қателерді түзету жөнінде шаралар қолданбаған кезде оператор үш жұмыс күні ішінде сервистің уақытша қолжетімсіздігі туралы хабарламамен тиісті интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті өшіреді немесе тоқтата тұрады.
76. Байланыс операторлары интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті беруді қамтамасыз ететін байланыс арналарында жоспарлы профилактикалық жұмыстарды істен шығарған немесе жүргізген кезде техникалық жұмыстарды жүргізу мерзімі байланыс операторының регламентімен айқындалады.
77. Интеграциялық сервисті іске асыру кезінде берілетін ақпаратты қорғау қамтамасыз етіледі:
1) ақпараттың тұтастығы мен дұрыстығын бақылау тетіктерін, оның ішінде XML ЭЦҚ-мен қол қойылған хабарламалардың авторлығын Растауды пайдалану;
2) интеграциялық сервистің бастамашысы мен интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесін немесе иесін оператор беретін логин мен пароль бойынша, mTLS көліктік қолтаңбасы немесе өзара аутентификация тетігі бойынша ЦҮШ, ЦҮСШ-ға авторизациялау. Таратылған жүйелер архитектурасы (REST) стилінде іске асырылған интеграциялық қызметтер үшін авторизация mTLS өзара аутентификация механизмімен бірлесіп логин және пароль бойынша жүзеге асырылады;
3) интеграциялық сервисті ЦҮШ, ЦҮСШ-ға беруге байланысты оқиғаларды журналдау арқылы жүзеге асырылады.
78. Хабарламалардың авторлығын растау көліктік қолтаңбасының сәйкестігін тексерудің оң нәтижесі интеграциялық сервис немесе қолданбалы бағдарламалық сервис меншік иесінің немесе иесінің және (немесе) хабарламаны жіберген интеграциялық сервис бастамашысының ЭЦҚ тіркеу куәлігі болып табылады.
82. Көліктік қолтаңбасы осы Қағидаларға 9-қосымшаға сәйкес көліктік қолтаңбаны қолдану сценарийі бойынша интеграциялық сервисті шақыру кезінде ЦҮШ-де тексеріледі және ЭЦҚ-ның хабарламаны жөнелтушіге тиесілігін тексеруді және ЭЦҚ-ның жарамдылығын тексеруді қамтиды.
86. Интеграциялық сервиске қол жеткізуді ұсынатын цифрлық объектінің модификациясынан және (немесе) модификациясынан туындаған интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті уақытша ажырату кезінде интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесі немесе иесі уәкілетті органды және интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің барлық бастамашыларын Smart Bridge арқылы оны өшіру басталғанға дейін үш жұмыс күні бұрын хабардар етеді.
Интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің жұмысы тоқтатылған жағдайда оның меншік иесі немесе иесі уәкілетті органды және интеграциялық сервистің барлық бастамашыларын жұмыс тоқтатылғанға дейін бір ай бұрын Smart Bridge арқылы хабардар етеді.
87. Интеграциялық сервистің меншік иесі немесе иесі және интеграциялық сервистің бастамашысы бағдарламалық және техникалық құралдардың киберқауіпсіздігі мен тұрақты дайындығын қамтамасыз ететін жауапты тұлғаларды айқындайды және олардың құрамы өзгерген кезде қолда бар өзгерістер туралы өзара хабардар етеді және жеті жұмыс күні ішінде жауапты тұлғалар туралы жаңа мәліметтерді хабарлайды.
92. Интеграциялық сервис бастамашыларының Smart Bridge-ге сервис паспортында орналастырылған мәліметтердің өзектілігі туралы пікірі келіп түскен кезде жүйе тиісті мәртебені белгілейді. Интеграциялық сервистің меншік иесі немесе иесі мәліметтерді кері қайтарып алу келіп түскен күннен бастап бір айдан аспайтын мерзімде өзектендіруге міндетті.
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 1-қосымша |
SOAP веб-сервистерінің деректер форматтары
1. Асинхронды арна хабарламаларының сипаттамасы:
1.1. "цифрлық үкімет" шлюзі (бұдан әрі – ЦҮШ) және "цифрлық үкіметтің" сыртқы шлюзі (бұдан әрі – ЦҮСШ) жағындағы интеграциялық сервис интерфейсі.
Sendmessage ЦҮШ, ЦҮСШ асинхронды арнасына хабарламалар жіберу әдісі қолданылады.
Қызметті ұсыну сұрауы (SendMessageRequest) келесі өрістерді қамтиды: SendMessageRequest деректер пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
request | AsyncSendMessagerequest | Иә | Сұрау салу |
messageInfo | AsyncMessageInfo | Иә | Хабарламаның мета деректері |
messageId | xsd: string | Иә | Интеграциялық сервис иесінің жүйесіндегі хабарлама идентификаторы (жүйемен қалыптастырылады) |
correlationId | xsd: string | Жоқ | Интеграциялық сервис иесінің жүйесіндегі хабарлама тізбегінің идентификаторы (жүйенің (жіберушінің) хабарламалар тізбегі шеңберінде хабарлама болған кезде иесінің жүйесімен қалыптастырылады) |
serviceId | xsd: string | Иә | Сервис идентификаторы |
messageType | xsd: string | Иә |
Хабарлама түрі: |
routeId | xsd: string | Жоқ | Хабарлама маршрутының идентификаторы (қосымша маршруттау қажет болған жағдайда тізілім бойынша идентификатор жіберушінің жүйесімен толтырылады) |
messageDate | xsd: dateTime | Иә | Хабарламаның құрылған күні |
sessionId | guid | Иә | ЦҮШ сессиясының идентификаторы. ЦҮШ-те толтырылады, жіберушіге толтырудың қажеті жоқ. |
sender | SenderInfo | Иә | "Жөнелтуші туралы ақпарат" объектісі (жөнелтуші толтырады) |
senderId | xsd: string | Иә | Жіберуші идентификаторы (жіберуші жүйесі) |
password | xsd: string | Иә | Жіберушінің құпия сөзі |
properties | property | Жоқ | ЦҮШ, алушы және жөнелтуші жүйесімен келісу бойынша сұраудың қосымша қасиеттері көрсетілген қасиеттер массиві. |
key | xsd: int | Кілт қасиеттері | |
value | xsd: int | Жоқ | Қасиеттің мәні |
messageData | messagedata | Иә | Деректерді беру объектісі |
data | xsd: Anytype | Жоқ | Нысан хабарлама деректері (формат хабарлама алушының жүйесімен анықталады) |
SendMessageResponse хабарламасына ЦҮШ, ЦҮСШ жауабы мынадай өрістері бар элементтер массиві болып табылады: SendMessageResponse деректер форматы
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
response | AsyncSendMessagerequest | Иә | Жауап |
messageId | xsd: string | Иә | Хабарламаның идентификаторы |
correlationId | xsd: string | Иә | Хабарламалар тізбегінің идентификаторы |
responseDate | xsd: dateTime | Иә | Жауап берілген күні |
sessionId | Guid | Жоқ | ЦҮШ сессиясының идентификаторы |
SendMessagefault қатесінің жауабы келесі өрістері бар элементтер жиымы болып табылады: sendmessagefault деректер пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
ErrorInfo | ErrorInfo | Қате туралы ақпарат | |
errorCode | xsd: string | Иә | Қате коды |
errorData | xsd: string | Иә | Қатенің қосымша сипаттамасы |
errorDate | xsd: dateTime | Иә | Қате пайда болған күні |
subError | ErrorInfo | Жоқ | Еншілес қате |
sessionId | guid | Жоқ | Қате орын алған сессияның идентификаторы |
1.2. Асинхронды арнамен жұмыс істеу үшін ЦҮШ, ЦҮСШ пайдаланушылары тарапынан интеграциялық сервисті іске асыруға арналған Интерфейс.
Сервис интеграциялық сервистің иесі немесе бастамашысы жағында іске асырылады. Сервис ЦҮШ Хабарламаларды хабарлама алушының сервисін (PUSH) шақыру әдісімен жеткізу қажет болған жағдайда іске асырылады.
SendMessage хабарламаларын жіберу әдісі қолданылады.
SendMessageRequest хабарламасын ұсыну сұрауы келесі өрістерді қамтиды: SendMessageRequest деректер пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
request | Async SendMessageRequest | Иә | |
messageInfo | Async SendMessageInfo | Иә | Хабарламаның метадеректері |
messageId | xsd: string | Иә | Хабарламаның идентификаторы. ЦҮШ арқылы генерацияланады. ЦҮШ-ке хабарлама жіберу кезінде бұл алаң бос қалады. Алушыға хабарлама жіберілген кезде идентификаторды ЦҮШ тағайындайды. |
correlationId | xsd: string | Жоқ | Хабарламалар тізбегінің идентификаторы. ЦҮШ арқылы генерацияланады. REQUEST типті хабарлама ЦҮШ-ке жіберілген кезде бұл алаң бос қалады. Өзге типтегі хабарламалар үшін бұл алаң міндетті түрде толтырылады. Алушыға хабарлама жіберілген кезде идентификаторды ЦҮШ тағайындайды. |
serviceId | xsd: string | Иә | Өзара іс-қимыл идентификаторы (ЦҮШ сервистер тізілімі бойынша) |
messageType | xsd: string | Иә | Хабарлама түрі: REQUEST — өзара іс-қимылдың алғашқы хабарламасы |
routeId | xsd: string | Жоқ | Хабарламаны маршруттау идентификаторы (қосымша маршруттау қажет болған жағдайда, тізілім бойынша, жіберуші жүйе толтырады) |
messageDate | xsd: dateTime | Иә | Хабарлама жасалған күн |
sessionId | guid | Жоқ | ЦҮШ сессиясының идентификаторы. ЦҮШ тарапынан толтырылады, жіберуші толтырмайды. |
sender | SenderInfo | Иә | Жіберуші туралы ақпарат объектісі (жіберуші тарапынан толтырылады) |
senderId | xsd: string | Иә | Жіберушінің (жіберуші жүйенің) идентификаторы |
password | xsd: string | Жоқ | Жіберушінің паролі |
properties | Property | Жоқ | Қасиеттер массиві. Сұрауға қосымша қасиеттерді қосуға болады (ЦҮШ-пен, алушы және жіберуші жүйелермен келісу арқылы). Осы массив үшін қосымша мәндер "Цифрлық объектілерді интеграциялау қағидаларына" 2-қосымшада көрсетілген. |
key | xsd: int | Иә | Қасиет кілті |
value | xsd: int | Иә | Қасиет мәні |
messageData | messageData | Иә | Деректерді беру объектісі |
data | xsd: Anytype | Иә | "Хабарлама деректері" объектісі |
SendMessageResponse хабарламасына ЦҮШ жауабы келесі өрістері бар элементтер жиымы болып табылады: SendMessageResponse деректер пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
response | Async SendMessageResponse | Иә | Жауап |
messageId | xsd: string | Иә | Хабарламаның идентификаторы |
correlationId | xsd: string | Иә | Хабарламалар тізбегінің идентификаторы |
responseDate | xsd: dateTime | Иә | Жауап берілген күн |
sessionId | guid | Жоқ | ЦҮШ сессиясының идентификаторы |
SendMessageFault қатесінің жауабы келесі өрістері бар элементтер жиымы болып табылады: SendMessageFault деректер пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
ErrorInfo | ErrorInfo | Қате туралы ақпарат | |
errorCode | xsd: string | Иә | Қате коды |
errorData | xsd: string | Иә | Қатенің қосымша сипаттамасы |
errorDate | xsd: dateTime | Иә | Қате орын алған күн |
subError | ErrorInfo | Жоқ | Еншілес қате |
sessionId | guid | Жоқ | Қате орын алған сессияның идентификаторы |
2. Синхронды арна хабарламаларының сипаттамасы
2.1. ЦҮШ жағындағы интеграциялық сервис интерфейсі:
SendMessage синхронды арнасы арқылы хабарлама жіберу әдісі қолданылады.
SendMessageRequest қызметін ұсыну сұрауы келесі өрістері бар элементтер жиымы болып табылады: sendmessagerequest түріндегі хабарлама пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
request | SyncsendMessagerequest | Иә | Сұрау |
requestInfo | SyncMessageInfo | Иә | Сұрау хабарламасы туралы ақпарат |
messageId | xsd: string | Иә | Алушы жүйедегі хабарлама идентификаторы (ЦҮШ генерациялайды) |
correlationId | xsd: string | Жоқ | Алушы жүйедегі хабарламалар тізбегінің идентификаторы (ЦҮШ генерациялайды) |
serviceid | xsd: string | Иә | Өзара іс-қимыл идентификаторы (ЦҮШ сервистер тізілімінде тіркеледі) |
messegeDate | xsd: dateTime | Иә | Жіберуші жүйеде хабарлама жасалған күн (өзара іс-қимыл инициаторы толтырады) |
routeId | xsd: string | Жоқ | Хабарламаны маршруттау идентификаторы (қосымша маршруттау қажет болған жағдайда, жіберуші жүйе толтырады) |
sessionId | guid | Жоқ | ЦҮШ сессиясының идентификаторы (ЦҮШ-та орнатылады) |
sender | senderinfo | Иә | Жіберуші туралы ақпарат (жіберуші толтырады) |
senderId | xsd: string | Иә | Жіберушінің (жіберуші жүйенің) идентификаторы |
password | xsd: string | Иә | Жіберушінің паролі |
properties | property | Жоқ | Қасиеттер массиві. Қосымша қасиеттерді қосуға болады (ЦҮШ-пен, алушы және жіберуші жүйелермен келісу арқылы). Қосымша мәндер 2-қосымшада көрсетілген |
key | xsd: string | Қасиет кілті | |
value | xsd: string | Қасиет мәні | |
requestData | requestData | Иә | Сұрау деректерін беру объектісі |
data | xsd: Anytype | Жоқ | Хабарлама деректері (форматын алушы жүйе айқындайды) |
SendMessageResponse сұрауына жауап хабары келесі өрістері бар элементтер жиымы болып табылады: SendMessageResponse түріндегі хабарлама пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
response | SyncsendMessageresponse | Иә | Жауап |
responseInfo | SyncMessageInfoResponse | Иә | Жауап туралы ақпарат |
messageId | xsd: string | Иә | Алушы жүйедегі хабарлама идентификаторы (өңдеуші жүйе толтырады) |
correlationId | xsd: string | Жоқ | Хабарламалар тізбегінің идентификаторы (егер бар болса) |
responseDate | xsd: dateTime | Иә | Алушы жүйеде жауап берілген күн |
sessionId | guid | Жоқ | ЦҮШ сессиясының идентификаторы (алушы жүйе толтырмайды) |
status | StatusInfo | Иә | "Мәртебе туралы ақпарат" объектісі |
code | xsd: int | Иә | Мәртебе коды (алушы жүйе белгілейді) |
message | xsd: string | Иә | Мәртебе туралы хабарлама |
responseData | responsedata | Иә | Жауап деректері объектісі |
data | xsd: Anytype | Жоқ | Хабарлама деректері (форматын алушы жүйе айқындайды) |
SendMessageFault1_SendMessageFault қате туралы хабары келесі өрістері бар элементтер жиымы болып табылады: sendmessagefault түріндегі хабарлама пішімі
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
errorCode | xsd: string | Иә | Қате коды |
errorMessage | xsd: string | Иә | Қате туралы хабарлама |
errorData | xsd: string | Жоқ | Қатенің қосымша сипаттамасы |
errorDate | xsd: dateTime | Жоқ | Қате пайда болған күн |
subError | ErrorInfo | Жоқ | Еншілес қате |
sessionId | Guid | Жоқ | Қате орын алған сессия идентификаторы |
REST сервистерінің деректер форматтары
Сервисті ұсынуға сұраныс келесі өрістері бар элементтер массиві болып табылады:
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
request | SyncsendMessagerequest | Иә | Сұрау |
requestInfo | SyncMessageInfo | Иә | Сұрау туралы ақпарат |
messageId | xsd: string | Иә | Алушы жүйедегі хабарлама идентификаторы (ЦҮШ генерациялайды) |
serviceid | xsd: string | Иә | Өзара іс-қимыл идентификаторы (ЦҮШ тізілімінде) |
messegeDate | dateTime | Иә |
Жіберуші (өзара іс-қимыл бастамашысы)жүйесінде хабарлама жасалған күн |
routeId | xsd: string | Жоқ | Хабарлама маршрутының идентификаторы (егер қосымша маршруттау қажет болса, тізілім бойынша идентификатор жіберуші жүйесімен толтырылады, яғни өзара әрекеттесу бастамашысы) |
sender | senderinfo | Иә | Жөнелтуші туралы ақпарат (жөнелтуші толтырады) |
senderId | xsd: string | Иә | Жіберуші идентификаторы (жіберуші жүйесі) |
password | xsd: string | Иә | Жіберушінің паролі |
requestData | requestData | Иә | Сұрау деректерінің объектісі |
data | Anytype | Жоқ | Хабарлама деректері (формат хабарлама алушының жүйесімен анықталады) |
Сұрауға жауап беру хабарламасы келесі өрістері бар элементтер массиві болып табылады:
Алаңы | Түрі | Міндетті толтыру | Сипаттамасы |
response | SyncsendMessageresponse | Иә | Жауап |
responseInfo | SyncMessageInfoResponse | Иә | Жауап туралы ақпарат |
messageId | xsd: string | Иә | Алушының жүйесіндегі хабарлама идентификаторы (сұранысты алушының жүйесі (хабарламаны өңдейтін жүйе)толтырады |
responseDate | dateTime | Иә | Сұрау салуды алушының жүйесіндегі Жауап күні (сұрау салуды алушының жүйесімен толтырылады) |
message | string | Иә | Мәртебе туралы хабарлама |
responseData | responsedata | Иә | Жауап деректерінің объектісі |
data | Anytype | Жоқ | Нысан хабарлама деректері (формат хабарлама алушының жүйесімен анықталады) |
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 2-қосымша Нысан |
"Smart bridge" цифрлық платформасында интеграциялық сервисті жариялауға өтінім
1. Жалпы ақпарат | |
2. | Сервистің орыс тіліндегі атауы |
3. | Сервистің қазақ тіліндегі атауы |
4. | Сервистің тағайындалуы (орыс тілінде) |
5. | Сервистің тағайындалуы (қазақ тілінде) |
6. | Пайдалануға жауапты лауазымды тұлға (орыс тілінде) |
7. | Пайдалануға жауапты лауазымды тұлға (қазақ тілінде) |
8. | Байланыс телефоны |
9. | Байланыс электрондық пошта адресі |
10. | Сервисті әзірлеушінің байланыс деректері (орыс тілінде) |
11. | Сервисті әзірлеушінің байланыс деректері (қазақ тілінде) |
12. | Байланыс телефоны |
13. | Байланыс электрондық пошта адресі |
14. | Сүйемелдеуші ұйымның атауы |
15. | Тегтер |
16. | Сервистің түбірлік санаты |
17. | Сервистің өзара іс-қимыл режимі |
18. | Сервистің форматы |
19. | Сервис кімдерге қолжетімді |
20. Өнімділік пен сенімділік бойынша ұсынылатын талаптар | |
21. Бақыланатын көрсеткіш | |
22. |
Сұрауды өңдеудің ең ұзақ уақыты |
23. |
Сұрауды өңдеудің орташа уақыты |
24. |
Шекті жүктеме |
25. |
Номиналды жүктеме |
26. | Ақаусыз жұмыс істеудің орташа уақыты |
27. | Жұмысқа қабілеттілікті қалпына келтіру уақыты |
28. | Киберқауіпсіздікке қойылатын талаптар Журналдау журналының форматына қойылатын талаптар "цифрлық үкіметтің" шлюзі және (немесе) цифрлық үкіметтің" сыртқы шлюзі тарапынан қойылатын талаптар |
29. | Осы талаптармен келісемін |
30. Сервис параметрлері | |
31. Сервис иесінің цифрлық жүйесі | |
32. | Цифрлық жүйенің атауы |
33. | Жүйенің логині |
34. | Құпиясөз (тест ортасы) |
35. | Құпиясөз (сынақ ортасы) |
36. | Сервис кілті |
37. | Қауіпсіздік әдісі |
38. | Транспорттық қолтаңбаның ашық кілт сертификаты (.cer; .crt) (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген) |
39. | Сертификаттың түрі (жалпы/сынақ ортасы үшін/пайдалану ортасы үшін) |
40. | Киберқауіпсіздік бойынша сынақ хаттамасы |
41. | Ақпараттық өзара іс-қимыл схемасы |
42. | Хабарламаларды маршрутизациялау белгісі (иә/жоқ) |
43. | Сервис дербес деректерді ұсынады (иә/жоқ) |
44. | Хабарлама сипатындағы сервис (иә / жоқ) |
45. | Сервисті ЦҮСШ-да жариялау (иә/жоқ) |
46. | Сұрауларды қабылдайтын сервис URL атауы (тест ортасы) |
47. | Сұрауларды қабылдайтын сервис URL атауы (сынақ ортасы) |
48. | Сұрауларды қабылдайтын сервис URL (тест ортасы) |
49. | Сұрауларды қабылдайтын сервис URL (сынақ ортасы) |
50. | SSL сертификаты (.cer; .crt) (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген) |
51. | Сертификаттың түрі (жалпы/сынақ ортасы үшін/пайдалану ортасы үшін) |
52. | Сервис тарапындағы авторизация (иә/жоқ) |
53. | Авторизация әдісі |
54. | Логин |
55. | Құпиясөз |
56. | Клиентпен бірге жариялау (иә/жоқ) |
57. Сервис клиенті | |
58. | Ұйымның атауы |
59. Сервистің желілік параметрлері мен схемалары | |
60. Тест ортасы | |
61. | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде (иә/жоқ) |
62. | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс (иә/жоқ) |
63. | VPN-туннель деректері (ортақ/бөлек) |
64. | VPN шлюзі туралы ақпарат |
65. | Жүйенің жария Peer IP-мекенжайы |
66. | Осы жүйе үшін VPN-туннель бар ма? (иә/жоқ) |
67. | "Цифрлық үкіметтің" операторы хостингі (иә/жоқ) |
68. | Жүйенің жария IP-мекенжайы |
69. | Порт |
70. | Протокол |
71. Өндірістік орта | |
72. | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде (иә/жоқ) |
73. | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс (иә/жоқ) |
74. | VPN-туннель деректері (ортақ/бөлек) |
75. | VPN шлюзі туралы ақпарат |
76. | Жүйенің жария Peer IP-мекенжайы |
77. | Осы жүйе үшін VPN-туннель бар ма? (иә/жоқ) |
78. | "Цифрлық үкіметтің" операторы хостингі (иә/жоқ) |
79. | Жүйенің жария IP-мекенжайы |
80. | Порт |
81. | Протокол |
82. | Сервис схемалары |
83. | XSD (.zip) |
84. | Сұрау үлгісі (.xml) |
85. | Жауап үлгісі (.xml) |
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 3-қосымша |
Интеграциялық сервисті тестілеу және өнеркәсіптік пайдалануға енгізу актісі
1. | Ақпараттық өзара іс-қимылға қатысушылар: |
2. | Интеграциялық сервис иесінің атауы: |
3. | Интеграциялық сервис бастамашысының атауы: |
4. | Цифрлық жүйелер: |
5. | Интеграциялық қызмет иесінің цифрлық жүйесі: |
6. | Интеграциялық сервис бастамашысының цифрлық жүйесі: |
7. | Тестілеуден өткізілген сервистер: |
8. | Сервистің атауы: |
9. | Сервис кілті: |
10. | Қорытынды: |
11. | Тестілеу сценарийі: |
12. | Тестілеу нәтижелері бойынша шешім: |
13. | Киберқауіпсіздік талаптарына сәйкестігін растау бойынша сынақ хаттамалары: |
14. | Өнеркәсіптік ортаға көшіру күні: |
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 4-қосымша Нысан |
Интеграциялық сервиспен өзара іс-қимылға қойылатын талаптар
X509 сертификатын валидациялау келесі тексерулерді қамтиды:
1) сертификаттың қолданылу мерзімі;
2) сертификаттар тізбегі;
3) сертификаттың кері қайтарылғаны;
4) ұйымның тиесілілігіне бизнес-сәйкестендіру нөмірін тексеру.
Дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисімен өзара іс – қимыл шеңберінде объектінің қасиеттері мен параметрлерінің (бұдан әрі-properties) мәндерінің сипаттамасы мен форматтары.
Дербес деректерді ұсынатын сервистермен өзара іс-қимыл жасау үшін "цифрлық үкімет" шлюзі тарапынан верификация таңбасын тексеру жүзеге асырылады.
Жіберуші сұрауда екі properties нысанын көрсетуі керек.
Жария кілтті және жасалған верификация таңбалауышын дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисі ұсынады.
Жария кілтті және тексеру таңбалауышын валидациялау сәтсіз болған жағдайда, жіберуші "цифрлық үкімет" шлюзінен ақпараттық қатені алады және сұрау жіберу процесі үзіледі.
Массив | key алаңының міндетті мәні | key алаңының типі | value алаңының типі | Міндеттілігі | Сипаттамасы |
Properties | kdp_public_key | xsd: string | xsd: string | Иә | Верификация токеніндегі деректерге қол жеткізуге арналған ашық кілт |
Properties | kdp_token | xsd: string | xsd: string | Иә | Генерацияланған верификация токені |
Синхронды сервистің өнімділігі мен сенімділігі бойынша талаптар
№ | Бақыланатын көрсеткіш | Шектеу |
1 | Синхронды өзара іс-қимыл кезіндегі сұрауды өңдеудің ең ұзақ уақыты | 60 секундқа дейін |
2 | Сұрауды өңдеудің орташа уақыты | 10 секунд |
3. | Шекті жүктеме | секундына 2000 сұрау |
4. | Номиналды жүктеме | секундына 1500 сұрау |
5 | Ақаусыз жұмыс істеудің орташа уақыты | 365/7/24 |
6 | Жұмысқа қабілеттілікті қалпына келтіру уақыты | 3 сағат |
Асинхронды сервистің өнімділігі мен сенімділігі бойынша талаптар
№ | Бақыланатын көрсеткіш | Шектеу |
1 | Асинхронды өзара іс-қимыл кезіндегі сұрауды өңдеудің ең ұзақ уақыты | Асинхронды сервис бойынша нәтижені ұсыну уақыты әрбір интеграциялық сервистің іске асырылуына байланысты |
2 | Шекті жүктеме | секундына 100 сұрау |
3 | Номиналды жүктеме | секундына 70 сұрау |
4 | Ақаусыз жұмыс істеудің орташа уақыты | 365/7/24 |
5 | Жұмысқа қабілеттілікті қалпына келтіру уақыты | 3 сағат |
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 5-қосымша Нысан |
Интеграциялық сервиске қосылуға арналған өтінім
1. Интеграциялық сервистің иесі | |
2. | Ұйымның атауы |
3. | Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі |
4. Интеграциялық сервистің клиенті | |
5. | Ұйымның атауы |
6. | Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі |
7. | Қосылу үшін негіз |
8. | Қосылу үшін негіз файлы |
9. | Бірлескен бұйрық |
10. | Пилоттық жоба туралы бұйрық (иә/жоқ) |
10.1 | Пилоттық жоба туралы бұйрықтың қолданылу мерзімі |
10.2 | Пилоттық бұйрық файлы |
11. | Жауапты тұлғаның ТАӘ |
12. | Жауапты тұлғаның байланыс телефоны |
13. | Жауапты тұлғаның электрондық поштасы |
14. Клиенттің цифрлық жүйесі | |
15. | Цифрлық жүйенің атауы |
16. | Система логині |
17. | Құпия сөз (сынақ ортасы) |
18. | Құпия сөз (өндірістік орта ) |
19. | Цифрлық жүйенің көліктік қолтаңбасының ашық кілті сертификаты (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген) |
20. | Киберқауіпсіздік талаптарына сәйкестігін сынау хаттамалары (.doc, .docx, .pdf, ЦҮШ, ЦҮСШ өнеркәсіптік ортада сервиске қол жеткізуді ұйымдастыру кезінде толтырылады ) |
21. Сынақ ортасы | |
21.1 | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде |
21.2 | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс |
21.2.1 | VPN туннелінің деректері |
21.2.2 | VPN шлюзі туралы ақпарат |
21.2.3 | Туннель түрі (жалпы/сынақ ортасы) |
21.2.4 | Жалпыға Ортақ Peer IP мекенжайы |
21.2.5 | Берілген жүйе үшін VPN туннелі бар ма |
21.3. | "Цифрлық үкіметтің" операторы хостингі |
22. Пайдалану ортасы | |
22.1 | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде |
22.2 | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс |
22.2.1 | VPN туннелінің деректері |
22.2.2 | VPN шлюзі туралы ақпарат |
22.2.3 | Туннель түрі (жалпы/сынақ ортасы) |
22.2.4 | Жалпыға Ортақ Peer IP мекенжайы |
22.2.5 | Берілген жүйе үшін VPN туннелі бар ма |
22.3 | "Цифрлық үкіметтің" операторы хостингі |
23. Электрондық сервис | |
24. | Сервис атауы |
25. | Қызмет кілті |
26. | Қызметтің өзара әрекеттесу режимі |
27. | Сервис форматы |
28. | Хабарламаны бағыттаудың белгісі |
29. | Маршрут кілті |
30. | Сұраныстарды қабылдайтын сервистің URL атауы (сынақ ортасы) |
31. | Сұраныстарды қабылдайтын қызметтің URL мекенжайы (сынақ ортасы) |
32. | Сұраныстарды қабылдайтын сервистің URL атауы (өнеркәсіптік орта) |
33. | Сұраныстарды қабылдайтын қызметтің URL мекенжайы (өндірістік орта) |
34. | SSL сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген ) |
35. | Сертификат түрі (жалпы/сынақ ортасы) |
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 6-қосымша |
Мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдалану туралы келісім
"___" ____________ ____ жыл
_____________________________ (мемлекеттік органның атауы) (_________________) (мемлекеттік қызметтің атауы), бұдан әрі "1-Тарап" деп аталатын, бір жағынан, және __________________________ (ұйымның атауы), бұдан әрі "2-Тарап" деп аталатын, және _____________________________ (мемлекеттік органның атауы), бұдан әрі "3-Тарап" деп аталатын, бұдан әрі бірлесіп "Тараптар" деп аталатындар, интеграциялық сервистерді пайдалану туралы осы Үлгілік келісімді (бұдан әрі – Үлгілік келісім) төмендегілер туралы жасасты.
1-тарау. Қолданылу саласы
1. Осы Үлгілік келісім электрондық нысанда көрсетілетін мемлекеттік қызметтердің қолжетімділігін қамтамасыз ету, мемлекеттік органдар қызметін жүзеге асыру мақсатында 1-Тараптың интеграциялық сервисін пайдалану кезіндегі қызмет көрсету деңгейін айқындайды, сондай-ақ 2-Тараптың сыртқы платформалар арқылы мемлекеттік қызметтерді үздіксіз көрсету жөніндегі міндеттемелерін белгілейді. Бұл ретте интеграциялық сервистің қолжетімділік индекстері белгіленеді, сондай-ақ 1-Тарап өнеркәсіптік пайдалануға беру кезеңінде белгіленген қолжетімділік индексіне сәйкес интеграциялық сервистің қолжетімділігін қамтамасыз етеді..
2-тарау. Анықтамалар мен қысқартулар
2. Келісімде мынадай негізгі ұғымдар пайдаланылады:
1) AC SD – инциденттерді жариялауға және орындалу барысын көрсетуге арналған "Service Desk" автоматтандырылған жүйесі;
2) БМЖ – Бірыңғай мониторинг жүйесі;
3) ресурс – мемлекеттік қызмет көрсету үшін пайдаланылатын мобильдік қосымша немесе портал;
4) Мемлекеттік қызметтер көрсетуді мониторингтеудің цифрлық жүйесі – мемлекеттік қызметтерді көрсету процесін автоматтандыруға және мониторингтеуге арналған цифрлық жүйе, оның ішінде "Азаматтарға арналған үкімет" мемлекеттік корпорациясы арқылы көрсетілетін қызметтер.
3-тарау. Келісімнің мазмұны
3. 1-Тарап:
Қызмет көрсетушілердің мемлекеттік қызмет көрсету кезеңдері туралы деректерді мемлекеттік қызметтерді көрсету мониторингінің цифрлық жүйесіне енгізуін қамтамасыз етеді. Бұл Қазақстан Республикасы Көлік және коммуникациялар министрінің міндетін атқарушының 2013 жылғы 14 маусымдағы № 452 бұйрығымен бекітілген (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 8555 болып тіркелген) деректерді енгізу қағидаларына сәйкес жүзеге асырылады.
4. 2-Тарап:
1) мемлекеттік қызметтер көрсету үшін пайдаланылатын мемлекеттік емес цифрлық жүйелерді мемлекеттік қызметтерді мониторингтеудің цифрлық жүйесіне қосуды қамтамасыз етеді;
2) Қазақстан Республикасының Азаматтық кодексіне сәйкес өзінің жедел киберқауіпсіздік орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе үшінші тұлғалардан осындай қызметтерді сатып алады, сондай-ақ оның Ұлттық киберқауіпсіздікті үйлестіру орталығымен өзара іс-қимылын қамтамасыз етеді;
3) құпиялылықты сақтайды және қорғауды қамтамасыз етеді, 1-Тарап сервисіне берілген дербес деректер мен құпия ақпаратты Қазақстан Республикасының заңнамасында көзделген жағдайларды қоспағанда, жарияламайды және үшінші тұлғаларға бермейді;
4) техникалық қолдауды қамтамасыз етеді;
5) интеграциялық сервистерді пайдалану үшін өзінің ресурсының танымалдылығын маркетплейстерде мобильдік қосымшасының болуымен растайды;
6) өз ресурсында барлық интеграциялық өзара іс-қимыл қатысушыларының сервистері қолжетімді болған жағдайда мемлекеттік қызметтердің үздіксіз көрсетілуін қамтамасыз етеді;
7) мобильдік қосымшаны пайдалану кезінде пайдаланушыларға биометриялық сәйкестендіру құралдарын ұсынады немесе Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің тұлғаны биометриялық сәйкестендіру сервисін авторизациялау және құжаттарға қол қою үшін пайдаланады;
8) мемлекеттік қызметті сыртқы платформада өнеркәсіптік пайдалануға енгізгенге дейін уәкілетті органға, интеграциялық сервис иесіне және қызмет көрсетушіге аталған қызметті көрсетуді қамтамасыз етеді;
9) мемлекеттік қызметті оны көрсету тәртібін айқындайтын заңға тәуелді нормативтік құқықтық актіде белгіленген мерзімде көрсетеді.
5. 3-Тарап:
Тараптар осы келісім талаптарын сақтамаған жағдайда, интеграциялық сервисті іске асыруға қатысушыларды хабардар ете отырып, мемлекеттік қызметтер көрсету үшін пайдаланылатын сервистерді ажырату бойынша шаралар қабылдайды.
6. Тараптар деп мыналар түсініледі:
1-Тарап – мемлекеттік қызметтер саласындағы нормативтік құқықтық актіні әзірлейтін уәкілетті орган;
2-Тарап – мемлекеттік қызметтер көрсетуге өтінімдерді қабылдауды ұйымдастыратын үшінші ұйымдар, екінші деңгейдегі банктер;
3-Тарап – Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі;
Тараптар:
6.1 интеграциялық сервистердің үздіксіз жұмыс істеуін және қолжетімділігін қамтамасыз етеді және цифрлық объектілерден хабарламаларды жыл бойы тәулік бойы қабылдайды (жоспарлы, жоспардан тыс жаңарту жұмыстары, аппараттық құралдардың техникалық ақаулары, байланыс арналарының істен шығуы және мемлекеттік органдардың цифрлық жүйелері тарапындағы проблемалар себеп болған жағдайларды қоспағанда);
6.2 ЦҮШ, ЦҮСШ өнеркәсіптік ортада тәулік бойы жұмыс істейді және технологиялық үзілістерді қоспағанда, цифрлық объектілерден хабарламаларды тұрақты негізде қабылдайды;
6.3 ЦҮШ, ЦҮСШ әмбебап синхронды және асинхронды арналар арқылы хабарламаны алған сәттен бастап бір минуттан аспайтын уақытта қабылдайды. Асинхронды арна арқылы жауап беру уақыты әр интеграциялық сервистің іске асырылуына байланысты;
6.4 интеграциялық сервистің жұмысындағы технологиялық үзілістер Тараптармен алдын ала келісіліп, олар басталғанға дейін 3 (үш) жұмыс күні бұрын келісім жасалады (әдетте технологиялық үзілістер түнгі уақытқа – 21:00-ден 6:00-ге дейін, сондай-ақ демалыс және мереке күндеріне жоспарланады);
6.5 өзара іс-қимыл қатысушылары тестілеу жүргізу үшін цифрлық объектілердің тестілік ортасының жұмыс қабілеттілігін қамтамасыз етеді;
6.6 техникалық қажеттілік туындаған жағдайда цифрлық объектіні қайта жүктеуді жүзеге асырады және бұл туралы басқа цифрлық объектілер әкімшілеріне телефонограмма немесе электрондық пошта арқылы техникалық жұмыстардың уақыты көрсетіліп хабарлайды;
6.7 Тараптар ақпараттық өзара іс-қимылдағы техникалық қателерді қысқа мерзімде түзету бойынша тиісті шаралар қабылдамаған жағдайда, "Цифрлық үкіметтің" операторы интеграциялық сервис иесінің тиісті сервисін ажыратады немесе 2-Тараптың қосылуын тоқтата тұрады және интеграциялық сервисті іске асыру қатысушыларын хабардар етеді;
6.8 байланыс арналары істен шыққан немесе байланыс қызметтерін жеткізушілер байланыс желілерінде жоспарлы профилактикалық жұмыстар жүргізген жағдайда, ақауды жою мерзімі провайдердің регламентіне сәйкес айқындалады;
6.9 цифрлық объектілерді қорғау бойынша шаралар қабылдайды;
6.10 ақпараттық-коммуникациялық технологиялар және киберқауіпсіздікті қамтамасыз ету саласындағы Бірыңғай талаптарға (Қазақстан Республикасы Үкіметінің 2016 жылғы 20 желтоқсандағы № 832 қаулысымен бекітілген) сәйкестікті қамтамасыз етеді;
6.11 цифрландыру, дербес деректер және оларды қорғау, киберқауіпсіздік саласындағы Қазақстан Республикасының заңнамасын және осы Келісім талаптарын сақтайды.
7. Тараптардың өзара іс-қимылы:
7.1 Үлгілік келісімде көзделген қызметтерді орындаудың негіздері:
1) инцидентті жою туралы сұрау;
2) жоспарлы жұмыстарды орындау тапсырмасы;
3) сұрауларды (өтінімдерді) тіркеу 1-Тараптың және/немесе 2-Тараптың өтініштерін қабылдау кезінде БМЖ-де хабарламаларды тіркеу және AC SD жүйесінде қызметтерді басқару кезінде жүзеге асырылады.
4) жоспарлы жұмыстардың кестесі мен құрамы 1-Тарап сервистерінің жұмысындағы инциденттерді/өзгерістерді/сұрауларды басқару процестерінің тиісті саясаттарында айқындалады;
5) дербес деректер сұралған кезде субъект немесе оның заңды өкілі дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисі арқылы дербес деректерді жинауға және өңдеуге келісім береді (немесе кері қайтарып алады).
8. Қолжетімділік индексі.
Қолжетімділік индексін есептеу төмендегі формула бойынша жүзеге асырылады.
Формула құрамына:
И – сервистің қолжетімділік индексі, %;
Т – сервистің ықтимал қолжетімділік кезеңі, сағат;
Р – сервистің қолжетімсіздік кезеңі*, сағат.
*Сервистің қолжетімсіздігі – бұл авторизацияланған пайдаланушылар цифрлық жүйе ұсынатын ресурстарға, ақпаратқа және сервистерге қол жеткізе алмайтын уақыт кезеңі. Оған цифрлық жүйенің істен шығуы, цифрлық жүйені ажырату арқылы жүргізілетін жоспарлы және жоспардан тыс жұмыстар жатады.
Қолжетімділікті есептеу формуласы:
(Т-Р)/Т*100 = ХХ %
8.1 Әр сервистің қолжетімділік индексін сервис иесі дербес есептеп, оны өз ресурстарында жариялайды.
4-тарау. Хабарлама жіберу
9. Осы Үлгілік келісімге сәйкес бір Тарап екінші Тарапқа жолдайтын кез келген хабарлама қолма-қол жеткізу арқылы, сондай-ақ қосымша электрондық пошта немесе факс арқылы жіберіледі.
10. Хабарлама жеткізілген сәттен бастап немесе хабарламада көрсетілген күшіне ену күнінен бастап күшіне енеді (қай күн кеш болса, сол күн есепке алынады).
5-тарау. Даулы мәселелерді шешу
11. 1-Тарап пен 2-Тарап осы Келісімге байланысты туындайтын келіспеушіліктер мен дауларды тікелей келіссөздер арқылы шешу үшін бар күш-жігерін салады.
12. Егер келіссөздер нәтижесінде дау шешілмесе, кез келген Тарап мәселені Қазақстан Республикасының заңнамасына сәйкес қарауды талап етуге құқылы.
6-тарау. Өзге шарттар
13. Осы Келісім Тараптар қол қойған сәттен бастап күшіне енеді және ол бұзылғанға дейін қолданылады.
14. Осы Келісімге өзгерістер мен толықтырулар Тараптардың қосымша келісімдерге қол қоюы арқылы осы Келісім жасалған нысанда рәсімделеді.
15. Осы Үлгілік келісім қазақ және орыс тілдерінде екі данада жасалды. Барлық даналар бірдей заңды күшке ие. Әрбір Тарапта осы Келісімнің қазақ және орыс тілдеріндегі бір-бір данасы болады. Осы Келісімге қосымшалар оның ажырамас бөлігі болып табылады.
16. Осы Үлгілік келісімде реттелмеген бөліктер бойынша Тараптар Қазақстан Республикасының заңнамасын басшылыққа алады.
17. Осы Үлгілік келісім Тараптардың келісімі бойынша немесе Тараптардың бірінің бастамасы бойынша, егер екінші Тарап осы Келісім талаптарын орындамаса, бұзылуы мүмкін.
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 7-қосымша Нысан |
Интеграциялық сервисті өзектендіруге өтінім
1. Интеграциялық сервистің иесі | |
2. | Ұйымның атауы |
3. | Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі |
4. | Серивис кілті |
5. | Сервистің мақсаты |
6. | Өзара әрекеттесу режимі |
7. | Цифрлық жүйенің атауы |
8. Интеграциялық қызмет иесінің цифрлық жүйесі | |
9. | Интеграциялық сервис иесінің цифрлық жүйесінің атауы |
10. | Жүйе логині |
11. | Құпия сөз (сынақ ортасы ) |
12. | Құпия сөз (өндірістік орта) |
13. Тест ортасы | |
13.1 | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде |
13.2 | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс |
13.2.1 | VPN туннелінің деректері |
13.2.2 | Туннель түрі (жалпы/сынақ ортасы) |
13.2.3 | VPN шлюзі туралы ақпарат |
13.2.4 | Жалпыға Ортақ Peer IP мекенжайы |
13.2.5 | Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ) |
13.3 | "Цифрлық үкіметтің" операторы хостингі (иә/жоқ ) |
14. | Жалпыға Ортақ Peer IP мекенжайы |
15. | Порт |
16. | Хаттама |
17. Өнімді орта | |
17.1 | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде |
17.2 | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс |
17.2.1 | VPN туннелінің деректері |
17.2.2 | Туннель түрі (жалпы/өнеркәсіптік орта) |
17.2.3 | VPN шлюзі туралы ақпарат |
17.2.4 | Жалпыға Ортақ Peer IP мекенжайы |
17.2.5 | Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ) |
17.3 | "Цифрлық үкіметтің" операторы хостингі (иә/жоқ ) |
18. | Жалпыға Ортақ Peer IP мекенжайы |
19. | Порт |
20. | Хаттама |
21. | Желі бойынша өзгерістерге түсініктеме |
22. Электрондық сервис | |
23. | Хабарламаны бағыттаудың белгісі (иә/жоқ) |
24. | Сұраныстарды қабылдайтын сервистің URL атауы (сынақ ортасы) |
25. | Сұраныстарды қабылдайтын қызметтің URL мекенжайы (сынақ ортасы) |
26. | Сұраныстарды қабылдайтын сервистің URL атауы (өнеркәсіптік орта) |
27. | Сұраныстарды қабылдайтын қызметтің URL мекенжайы (өнеркәсіптік орта) |
28. | SSL сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген) |
29. | Сертификат түрі |
30. | Авторизация әдісі |
31. | Логин |
32. | Пароль |
33. | Қауіпсіздік түрі |
34. | XSD |
35. | Сұрау мысалы |
36. | Жауап мысалы |
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 8-қосымша Нысан |
Интеграциялық сервиске қосылуды өзектендіруге өтінім
1. Сервис иесі | |
2. | Ұйымның атауы |
3. | Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі |
4. | Қызмет кілті |
5. | Сервистің мақсаты |
6. | Өзара әрекеттесу режимі |
7. | Иеленуші жүйесінің атауы |
8. Сервис клиенті | |
9. | Ұйымның атауы |
10. | Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі |
11. | Қосылу үшін негіз |
12. | Жауапты тұлғаның ТАӘ |
13. | Жауапты тұлғаның байланыс телефоны |
14. | Жауапты тұлғаның электрондық поштасы |
15. Сервис клиентінің цифрлық жүйесі | |
16. | Цифрлық жүйенің атауы |
17. | Жүйе логині |
18. | Құпия сөз (сынақ ортасы) |
19. | Құпия сөз (өндірістік орта) |
20. | Көлік ЭЦҚ жүйесінің ашық кілті сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген) |
21. | Сертификат түрі (жалпы/сынақ ортасы) |
22. | Киберқауіпсіздік талаптарына сәйкестігін сынау хаттамалары |
23. Тест ортасы | |
23.1 | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде |
23.2 | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс |
23.2.1 | VPN туннелінің деректері |
23.2.2 | Туннель түрі (жалпы/сынақ ортасы) |
23.2.3 | VPN шлюзі туралы ақпарат |
23.2.4 | Жалпыға Ортақ Peer IP мекенжайы |
23.2.5 | жүйеге арналған VPN туннелі бар ма? (иә/жоқ) |
23.3 | "Цифрлық үкіметтің" операторы хостингі (иә/жоқ) |
24. Өндрістік орта | |
24.1 | Мемлекеттік органдардың бірыңғай көлік ортасы ішінде |
24.2 | Мемлекеттік органдардың бірыңғай көлік ортасынан тыс |
24.2.1 | VPN туннелінің деректері |
24.2.2 | Туннель түрі (жалпы/өндірістік орта) |
24.2.3 | VPN шлюзі туралы ақпарат |
24.2.4 | Жалпыға Ортақ Peer IP мекенжайы |
24.2.5 | Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ) |
24.3 | "Цифрлық үкіметтің" операторы хостингі (иә/жоқ) |
25. | Жүйенің жалпыға ортақ IP мекенжайы |
26. | Порт |
27. | Хаттама |
28. | Желі бойынша өзгерістерге түсініктеме |
29. Электрондық сервис | |
30. | Қызмет кілті |
31. | Қызметтің өзара әрекеттесу режимі |
32. | Сервис форматы |
33. | Хабарламаны бағыттаудың белгісі |
34. | Сервис дербес деректерді ұсынады |
| "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларына 9-қосымша |
Көліктік қолтаңбаны қолдану сценарийі
1. Цифрлық объектілердің өзара іс – қимылы кезінде пайдаланылатын "цифрлық үкіметтің" шлюзінің (бұдан әрі - ЦҮШ) көлік қолтаңбасын пайдалана отырып хабарламаны қабылдау сценарийі:
1) ЦҮШ хабарламаны (хабарламасы бар пакетті авторизациялауды, валидациялауды, цифрлық объектілердің көліктік қолтаңбасын)тексереді;
2) ЦҮШ хабарламаға көліктік қолтаңбамен қол қояды;
3) ЦҮШ қол қойылған хабарламаны "цифрлық үкіметтің" сыртқы шлюзіне (бұдан әрі – ЦҮСШ) (мемлекеттік органдардың бірыңғай көлік ортасынан тыс цифрлық жүйелермен өзара іс-қимыл жасау кезінде) береді;
4) ЦҮСШ хабарламаны цифрлық объектіге береді (мемлекеттік органдардың бірыңғай көлік ортасынан тыс цифрлық жүйелермен өзара іс-қимыл жасау кезінде).
2. ЦҮШ және шақырушы тараптың көлік қолтаңбаларын пайдалана отырып хабарламаны қабылдау сценарийі:
1) жөнелтуші хабарламаға көлік қолымен қол қояды және ЦҮШ-не жібереді;
2) ЦҮШ цифрлық объектіні тіркеу кезінде жүйеге енгізілген заңды тұлғаның электрондық цифрлық қолтаңбасында көрсетілген бизнес-сәйкестендіру нөмірінің сәйкестігін тексереді;
3) ЦҮШ көлік қолтаңбасының жарамдылығын немесе қайтарып алынуын тексереді.
3. mTLS өзара аутентификация механизмін пайдалану сценарийі:
1) жіберуші мен ЦҮШ өзара TLS-аутентификация процесінде Қазақстан Республикасының ұлттық куәландырушы орталығы шығарған X.509 сертификаттармен алмасады;
2) жөнелтуші мен ЦҮШ алынған сертификаттардың валидациясын жүргізеді;
3) өзара TLS-аутентификациядан сәтті өткен кезде аутентификацияланған қорғалған байланыс орнатылады.
4. Дербес деректерге қол жеткізуді бақылау мемлекеттік сервисімен өзара іс-қимыл шеңберінде верификация токенін тексеру сценарийі:
1) ЦҮШ сұрау құрамында (properties массивінде) kdp_token және kdp_public_key болуын тексереді;
2) ЦҮШ kdp_token және kdp_public_key валидациясын жүргізеді;
3) ЦҮШ тексеру таңбалауышының ішіндегі sid параметрін және сұрау салу құрамындағы service id өрісін салыстырады;
4) ЦҮШ дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисінде верификация таңбасының жыртылуын тексереді;
5) барлық тексерулерден сәтті өткен жағдайда, оны интеграциялық сервиске беруді қоса алғанда, сұрау салуды одан әрі өңдеу жүзеге асырылады.
| Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі 2026 жылғы 1 шілдедегі № 368/НҚ бұйрығымен бекітілген |
Күші жойылған кейбір бұйрықтардың тізбесі
1. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің м.а. 2018 жылғы 29 наурыздағы № 123 бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2018 жылғы 19 сәуірде № 16777 болып тіркелді);
2. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 22 сәуірдегі № 48/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2019 жылғы 26 сәуірде № 18588 болып тіркелді);
3. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің м.а. 2019 жылғы 31 шілдедегі № 183/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2019 жылғы 31 шілдеде № 19148 болып тіркелді);
4. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 29 сәуірдегі № 165/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2020 жылғы 6 мамырда № 20581 болып тіркелді);
5. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 28 қаңтардағы № 21/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 31 қаңтарда № 26688 болып тіркелді);
6. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгертулер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 2 қыркүйектегі № 307/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 9 қыркүйекте № 29478 болып тіркелді);
7. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 5 желтоқсандағы № 603/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2023 жылғы 7 желтоқсанда № 33737 болып тіркелді);
8. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің м.а. 2024 жылғы 26 шiлдедегi № 444/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2024 жылғы 31 шiлдеде № 34838 болып тіркелді);
9. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 12 наурыздағы № 104/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2025 жылғы 12 наурызда № 35804 болып тіркелді);
10. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер пен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 10 қыркүйектегі № 465/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2025 жылғы 13 қыркүйекте № 36831 болып тіркелді).
