"Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидаларын бекіту туралы

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 1 шiлдедегi № 368/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 2 шiлдеде № 39199 болып тіркелді

      ЗҚАИ-ның ескертпесі!

      Осы бұйрық 12.07.2026 бастап қолданысқа енгізіледі.

      Қазақстан Республикасының Цифрлық кодексінің 83-бабының 3-тармағына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары бекітілсін.

      2. Осы бұйрыққа қосымшаға сәйкес тізбе бойынша кейбір бұйрықтардың күші жойылды деп танылсын.

      3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Мемлекеттік көрсетілетін қызметтер комитеті Қазақстан Республикасының заңнамасында белгіленген тәртіппен:

      1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды қамтамасыз етсін.

      4. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.

      4. Осы бұйрық 2026 жылғы 12 шілдеден бастап қолданысқа енгізіледі және ресми жариялануға тиіс.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және цифрлық
даму министрі
Ж. Мадиев

      "КЕЛІСІЛДІ"
Қазақстан Республикасының
Ұлттық қауіпсіздік комитеті

  Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және
цифрлық даму министрі
2026 жылғы 1 шілдедегі
№ 368/НҚ Бұйрығымен
бекітілген

"Цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары

1- тарау. Жалпы ережелер

      1. Осы "цифрлық үкіметтің" цифрлық объектілерін интеграциялау қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасының Цифрлық кодексінің (бұдан әрі – Кодекс) 83-бабының 3-тармағына сәйкес әзірленді және "цифрлық үкіметтің" цифрлық объектілерін интеграциялау тәртібін айқындайды.

      2. Осы Қағидаларда мынадай негізгі ұғымдар пайдаланылады:

      1) архитектуралық-үйлестіруші орталық – мемлекеттік органдардың, мемлекеттік заңды тұлғалардың, квазимемлекеттік сектор субъектілерінің, дауыс беретін акцияларының (қатысу үлестерінің) елу және одан да көп пайызы тікелей немесе жанама түрде квазимемлекеттік сектор субъектілеріне тиесілі заңды тұлғалардың, сондай-ақ мемлекеттік басқару процестеріне қатысатын өзге де ұйымдардың цифрлық архитектурасының тұтастығын, үйлесімділігін және тиімділігін қамтамасыз ететін Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;

      2) ашық деректерді ұсыну жөніндегі сервис – цифрлық объектілер арасында бір жақты тәртіппен деректерді беру тәсілі;

      3) верификация токені – бастамашының және (немесе) оператордың дербес деректер субъектісінен келісім алғанын растауға арналған белгілі бір сандар мен әріптер жиынтығы түріндегі электрондық кілт;

      4) веб-сервистердің қауіпсіздігі (WebServiceSecurity) (бұдан әрі – WSSecurity) – SOAP веб-сервистері арасында хабар алмасу кезінде қауіпсіздік функцияларын қолдану стандарты. Таратылған жүйелер (REST) үшін бағдарламалық қамтамасыз ету архитектурасының стилін қолданған кезде сервис қауіпсіздігі HTTPs қауіпсіздік шаралары және пайдаланушыларды аутентификациялау арқылы қамтамасыз етіледі;

      5) дербес деректерге қол жеткізуді мемлекеттік бақылау сервисі – дербес деректер субъектісінен дербес деректерді жинауға, өңдеуге немесе оларды үшінші тұлғаларға беруге келісім алуды қоса алғанда, мемлекеттік органдардың және (немесе) мемлекеттік заңды тұлғалардың цифрлық объектілеріндегі дербес деректерге қол жеткізу кезінде меншік иелерінің және (немесе) операторлардың, үшінші тұлғалардың дербес деректер субъектісімен және уәкілетті органмен ақпараттық өзара іс-қимылын қамтамасыз ететін қызмет;

      6) жария Peer IP мекенжайы – интеграциялық қызметтің бастамашысы жағында VPN туннелін тоқтататын және Интернет желісінде қолданылатын құрылғының бірегей IP мекенжайы;

      7) желілік деңгейдегі Internet Protocol (бұдан әрі – IP) – компьютерлік желі түйіндері арасында олардың логикалық адрестелуін қамтамасыз ететін датаграммаларды тасымалдауға арналған TCP / IP желіаралық стек деңгейінің маршрутталған протоколы;

      8) интеграциялық сервистер – уәкілетті орган айқындаған стандартты интерфейстер, хаттамалар және қол жеткізу тетіктері арқылы цифрлық объектілер арасындағы өзара іс-қимылды, деректермен алмасуды және келісілген операцияларды орындауды қамтамасыз ететін функционалдық цифрлық объектілер;

      9) интеграциялық сервистің бастамашысы – интеграциялық сервисті ұсынуға сұрау салуға бастамашылық жасайтын цифрландыру объектінің меншік иесі немесе иесі;

      10) интеграциялық сервистің меншік иесі немесе иесі – интеграциялық сервисті ұсынатын цифрлық объектінің меншік иесі немесе иесі;

      11) кеңейтілетін таңба тілі (eXtensible Markup Language) (бұдан әрі – XML) – құрылымдық және машинамен оқылатын форматта деректерді сақтау және беру үшін пайдаланылатын кеңейтілетін таңба тілі;

      12) көліктік қолтаңба – WSSecurity ерекшелігін қолдана отырып, цифрлық жүйелердің ақпараттық өзара іс-қимылы кезінде берілетін хабарламалардың тұтастығы мен авторлығын қамтамасыз ету үшін пайдаланылатын электрондық цифрлық қолтаңба;

      13) куәландырушы орталық – Қазақстан Республикасының заңнамасына сәйкес құрылған, электрондық цифрлық қолтаңбаның ашық кілттері сертификаттарының анықтығын, электрондық цифрлық қолтаңбаның ашық кілттерінің тиесілілігін және жарамдылығын растайтын заңды тұлға;

      14) қол жеткізу ашық құқығы бар API (бұдан әрі – OpenAPI) – цифрлық жүйенің презентация бөлігі, оның пайдаланушы интерфейсі, төмен деңгейлі кітапханалар және application programming interface арасындағы интерфейсті қамтамасыз ететін ресми сипаттама;

      15) қолданбалы бағдарламалық сервис – пайдаланушылардың қолданбалы міндеттерін орындауға, бизнес-процестерді цифрландыруға, ақпараттық өзара іс-қимылды қамтамасыз етуге және өзге де сервистік функцияларды жүзеге асыруға арналған және (немесе) пайдаланылатын бағдарламалық жасақтама;

      16) қолданбалы бағдарламалық интерфейс (Application programming interface, бұдан әрі – API) – цифрлық жүйелердің бағдарламалық компоненттерінің бір-бірімен өзара іс-қимылына арналған ережелер мен хаттамалар жиынтығы;

      17) қолданбалы деңгейдегі Hyper Text Transfer Protocol (бұдан әрі – HTTP) – HTML форматындағы гипермәтіндік құжаттарды беру арқылы клиент пен сервер арасындағы өзара іс-қимылды қамтамасыз ететін протокол;

      18) мемлекеттік органдардың бірыңғай көліктік ортасы (бұдан әрі – МО БКО) – "цифрлық үкіметтің" инфрақұрылымына кіретін және киберқауіпсіздіктің талап етілетін қажетті деңгейі сақтала отырып, мемлекеттік органдардың, олардың ведомстволық бағынысты ұйымдары мен жергілікті өзін-өзі басқару органдарының, сондай-ақ уәкілетті орган айқындаған цифрлық ортаның өзге де субъектілерінің жергілікті (Интернетке қолжетімділігі бар жергілікті желілерді қоспағанда), ведомстволық және корпоративтік телекоммуникация желілерінің өзара іс-қимылын қамтамасыз етуге арналған телекоммуникациялар желісі болып табылады;

      19) объектілерге қол жеткізудің қарапайым хаттамасы (SimpleObjectAccessProtocol, бұдан әрі – SOAP) – цифрлық жүйелердің интеграциясы кезінде хабарламаларды жіберу үшін XML-ге негізделген хаттама;

      20) сервис паспорты – сервистің меншік иесінің немесе иесінің, сүйемелдеуші ұйымның және сервис әзірлеушісінің жауапты тұлғаларының байланыс деректері, тағайындалуы, функционалдық мүмкіндіктері, техникалық сипаттамалары, өзара іс-қимыл режимдері, ақпараттық алмасу, қосылу шарттары және интеграциялық сервистің немесе қолданбалы бағдарламалық сервистәң өзге де параметрлері туралы мәліметтерді қамтитын, сондай-ақ интеграциялық өзара іс-қимыл бастамашыларын және интеграциялық архитектураға қатысушыларды осы сервисті пайдалану шарттары, стандарттары мен міндетті талаптары туралы ақпараттандыруды қамтамасыз ететін нақты сервистің веб-парақшасы;

      21) сервистер тізілімі – "Smart Bridge" цифрлық платформасында тіркелген интеграциялық және қолданбалы бағдарламалық сервистердің тізбесі;

      22) хабарламалық сипаттағы интеграциялық сервис – цифрлық объектілерді интеграциялау жөніндегі іс-шаралардың басталуы туралы сервистің меншік иесіне немесе иесіне хабарлама жібере отырып, цифрлық объектілердің ақпараттық өзара іс-қимыл жасау тәсілі;

      23) цифрландыру саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – цифрландыру саласындағы басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;

      24) цифрлық жүйе – цифрлық деректерді құруды, жинауды, өңдеуді, сақтауды және таратуды қамтамасыз ету мақсатында цифрлық инфрақұрылым объектілерін пайдаланатын, сондай-ақ цифрлық орта субъектілерінің өзара іс-қимылын автоматтандыратын және (немесе) цифрлық ортада қызметтер көрсетуді қамтамасыз ететін функционалдық байланысты цифрлық ресурстар кешені;

      25) цифрлық объект – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;

      26) цифрлық объектілерді интеграциялау – деректерді берудің стандартты хаттамалары пайдаланыла отырып, интеграциялық сервистер арқылы цифрлық объектілер арасындағы өзара іс-қимылды ұйымдастыру және қамтамасыз ету жөніндегі іс-шаралар;

      27) цифрлық оқиғалар журналы – жүйенің жұмысын мониторингілеу және іркіліс туындаған жағдайда себептерді анықтау үшін пайдаланылатын жұмысы туралы ақпаратты қамтитын файлдар;

      28) "цифрлық үкімет" веб-порталының Identity Provider сәйкестендіру және аутентификациялау модулі – пайдаланушыларды орталықтандырылған сәйкестендіруді және аутентификациялауды, сондай-ақ бірыңғай кіру тетіктері арқылы сыртқы жүйелерді қосуды қамтамасыз ететін мамандандырылған модуль;

      29) "цифрлық үкімет" операторы (бұдан әрі – оператор) – "цифрлық үкімет" цифрлық объектілерінің жұмыс істеуін қамтамасыз ететін, Қазақстан Республикасының Үкіметі айқындайтын заңды тұлға;

      30) "цифрлық үкіметтің" сыртқы шлюзі (бұдан әрі – ЦҮСШ) - МО БКО цифрлық объектілердің МО БКО тыс орналасқан цифрлық объектілермен өзара іс-қимылын қамтамасыз етуге арналған "цифрлық үкімет" шлюзінің кіші жүйесі;

      31) "цифрлық үкіметтің" төлем шлюзі (бұдан әрі – ЦҮТШ) – өтеулі қызметтер көрсету шеңберінде төлемдер жүргізу туралы ақпаратты беру процестерін автоматтандыратын цифрлық объект;

      32) "цифрлық үкіметтің" цифрлық объектілері – мемлекеттік органдардың және өзге де адамдардың мемлекеттік органдардың қызметін жүзеге асыруға, мемлекеттік функцияларды орындауға және мемлекеттік қызметтер көрсетуге арналған цифрлық объектілері;

      33) "цифрлық үкіметтің" шлюзі (бұдан әрі – ЦҮШ) – "цифрлық үкіметтің" цифрлық объектілерін өзге де цифрлық объектілермен интеграциялауға арналған цифрлық объект;

      34) электрондық цифрлық қолтаңба (бұдан әрі – ЭЦҚ) – электрондық цифрлық қолтаңбаның жабық кілті мен электрондық цифрлық қолтаңба құралдарын пайдалана отырып жасалған, электрондық құжаттың анықтығын, оның тиесілілігін және мазмұнының өзгермейтіндігін растайтын цифрлық жазба (цифрлық деректер жиынтығы);

      35) электрондық хабарлама (бұдан әрі - хабарлама) – цифрландыру объектілері арасында ақпарат алмасуға арналған XML, JSON форматындағы электрондық құжат;

      36) Java Script Object Notation форматы (бұдан әрі – JSON) – JavaScript негізінде құрылған деректер алмасудың мәтіндік форматы;

      37) mTLS өзара аутентификация тетігі – TLS 1.2 және одан жоғары протоколын пайдалана отырып, цифрлық сертификаттарды өзара тексеру арқылы қосылымның екі тарапының да түпнұсқалылығын растау жүзеге асырылатын желілік өзара іс-қимылды қорғау тетігі;

      38) Representational State Transfer бағдарламалық қамтамасыз ету архитектурасының стилі (бұдан әрі – REST) – HTTP, URL, JSON және XML стандарттарын пайдаланатын, таратылған цифрлық жүйелерді немесе сервистердің өзара іс-қимылын жобалау кезінде ескерілетін келісілген шектеулер жиынтығы;

      39) SSL-сертификат (Secure Sockets Layer) – интернет-ресурс немесе цифрлық жүйе тарапынан аутентификация рәсімін қамтамасыз ету үшін пайдаланылатын тіркеу куәлігі;

      40) "Smart Bridge" цифрлық платформасы (бұдан әрі – Smart Bridge) – мемлекеттік және мемлекеттік емес цифрлық объектілердің интеграциялық сервистерін, қолданбалы бағдарламалық сервистерін жариялауға, оларға қол жеткізуді қамтамасыз етуге және (немесе) олардың өзара іс-қимылын ұйымдастыруға арналған цифрлық объект;

      41) Transmission Control Protocol (бұдан әрі – TCP) протоколы – TCP/IP стегінің көліктік деңгейіндегі протокол, жөнелтуші мен алушы арасында алдын ала орнатылған қосылым арқылы компьютерлік желіде желілік пакеттердің сенімді берілуін және олардың ағынын басқаруды қамтамасыз етеді;

      42) Uniform Resource Locator ресурстық көрсеткіші (бұдан әрі – URL) – интернет желісіндегі ресурстың бірегей көрсеткіші;

      43) User Datagram Protocol протоколы (бұдан әрі – UDP) – TCP/IP стегінің көліктік деңгейіндегі протокол, жеткізілуіне кепілдік бермей, компьютерлік желіде жөнелтуші мен алушы арасында дербес датаграммаларды беруді қамтамасыз етеді;

      44) Virtual Private Network логикалық желісі (бұдан әрі – VPN) – шифрлау және туннельдеу арқылы жария телекоммуникациялық желіде IP-адресті кеңейту үшін виртуализация технологиясын пайдаланатын желі;

      45) X.509 сертификаты – цифрлық объектілердің өзара іс-қимылы кезінде аутентификация, шифрлау және деректердің тұтастығын қамтамасыз ету үшін пайдаланылатын цифрлық сертификат;

      46) XSD-схема (XML Schema Definition) – XML-құжаттың құрылымын сипаттайтын, XML файлы сәйкес келуі тиіс ережелерді айқындайтын тіл.

      3. Цифрлық объектілерді интеграциялау ЦҮШ және (немесе) ЦҮСШ арқылы, мына жағдайларды қоспағанда:

      1) МО БКО контуры шеңберінде цифрлық объектілердің интеграциялық өзара іс-қимылдарын қоспағанда, куәландырушы орталықтар ұсынатын сервистер;

      2) Қазақстан Республикасының мемлекеттік құпияларын және "Қызмет бабында пайдалану үшін" деген белгісі бар қызметтік ақпаратты құрайтын мәліметтерді қамтитын цифрлық объектілер;

      3) "цифрлық үкімет" платформасында орналастырылған және Қазақстан Республикасы мемлекеттік органдарының қызметі бойынша талдамалық ақпарат ұсыну мақсатында бірыңғай деректер кеңістігін қалыптастыруға арналған цифрлық объектілер;

      4) "цифрлық үкімет" платформасында орналастырылған және Қазақстан Республикасының салық және кеден заңнамасына сәйкес салықтық және кедендік әкімшілендіруді жүзеге асыруға арналған цифрлық объектілер;

      5) ұлттық қауіпсіздік органдарына жүктелген міндеттерді орындау үшін қажетті ақпаратты мемлекеттік органдардан, әскери құрамалардан, әскери бөлімдер мен әскери ұйымдардан алу кезінде пайдаланылатын цифрлық объектілер;

      6) ашық деректердің, ашық бюджеттердің және ашық нормативтік құқықтық актілердің интернет-порталдарын қоса алғанда, XML, JSON форматтарын және HTTP және HTTPS хаттамаларын пайдалана отырып, rest архитектуралық стилі арқылы OpenAPI, API арқылы ашық деректерді ұсыну жөніндегі сервистер;

      7) электрондық нысанда мемлекеттік және өзге де қызметтер көрсету шеңберінде "цифрлық үкімет" веб-порталы мен "мобильді үкімет" цифрлық жүйелері арасындағы ақпараттық өзара іс-қимыл;

      8) "цифрлық үкімет" веб-порталының IDP сәйкестендіру және аутентификация модулі, жүзеге асырылады.

      4. "Цифрлық үкіметтің" цифрлық объектілерінің интеграциясы Қазақстан Республикасының заңнамасында белгіленген жағдайларды қоспағанда, мемлекеттік емес цифрлық объектілерді "цифрлық үкіметтің" цифрлық объектілерімен интеграциялау оператормен қызметтер көрсетуге шарт жасасумен өтеулі негізде жүзеге асырылады.

      Жасалған шарт болмаған кезде оператор интеграциялық сервистің бастамашысын оператормен өтеулі қызметтер көрсетуге шарт жасасқанға дейін интеграциялық сервиске қосуды тоқтата тұрады.

      5. Мемлекеттік емес цифрлық объектілерді мемлекеттік цифрлық объектілермен интеграциялау кезінде цифрлық жүйелердің меншік иелері және (немесе) иелері Киберқауіпсіздік бойынша бірлескен жұмыстар шартын жасасады.

      6. Цифрлық объектілерді интеграциялау осы Қағидаларға 1-қосымшада көрсетілген SOAP веб-сервистерінің деректер форматтарын ескере отырып, Smart Bridge арқылы жүзеге асырылады.

      7. Цифрлық объектілерді интеграциялауға арналған өтінімдер мен құжаттар интеграциялық өзара іс-қимылға қатысушылардың уәкілетті тұлғаларының ЭЦҚ-мен куәландырылады.

      8. Цифрлық объектілерді интеграциялау сервистер тізілімінде интеграциялық сервис немесе қолданбалы бағдарламалық сервис болған жағдайда жүзеге асырылады.

      9. Оператор интеграциялық және (немесе) қолданбалы бағдарламалық сервисті әзірлеуді және (немесе) жариялауды жүзеге асырады, сондай-ақ уәкілетті органды және архитектуралық-үйлестіруші орталықты хабардар ете отырып, еркін нысанда жасалған интеграциялық сервистің немесе уәкілетті органның меншік иесінің немесе иесінің сұрау салуы бойынша оларды өзектендіреді немесе сервистер тізілімінен шығарады.

      10. Интеграциялық сервистің бастамашысы мемлекеттік интеграциялық сервисті пайдаланбаған кезде оператор он жұмыс күні ішінде уәкілетті органның және (немесе) интеграциялық сервистің меншік иесінің немесе иесінің және (немесе) архитектуралық-үйлестіруші орталығының сұрау салуы бойынша уәкілетті органды хабардар ете отырып, оны дербес деректер мен құпия ақпаратты қамтитын сервистен ажыратады.

      11. Цифрлық нысанда өтеулі қызметтер көрсету кезінде цифрлық объект жүргізілген төлем туралы ақпаратты оны тіркеу үшін "цифрлық үкіметтің" төлем шлюзіне автоматты түрде жібереді.

      12. Интеграциялық сервиске қосылуға немесе интеграциялық сервисті жариялауға арналған өтінімге "Киберқауіпсіздік туралы" Заңның 49-бабының 2-тармағында көрсетілген цифрлық объектілерге интеграциялық сервис бастамашысының цифрлық жүйесін жатқызу кезінде қосылуға дейін үш жылдан аспайтын мерзімде берілген киберқауіпсіздік талаптарына сәйкестігіне сынақтардың оң нәтижесі бар сынақтар хаттамалары қоса беріледі.

2-тарау. "Цифрлық үкіметтің" цифрлық объектілерін интеграциялау тәртібі

1-параграф. Интеграциялық сервис бастамашысының бастамасы бойынша Smart Bridge-де интеграциялық сервисті жариялау тәртібі

      13. Интеграциялық сервисті сервистер тізілімінде жариялау үшін интеграциялық сервистің бастамашысы Smart Bridge арқылы қажетті мәліметтер қамтылған цифрлық объектінің меншік иесін немесе иесін анықтау туралы сұрау салуды архитектуралық-үйлестіруші орталығына жібереді.

      14. Сұрау салудың келіп түскені туралы хабарлама алған кезде архитектуралық-үйлестіруші орталығы оны екі жұмыс күні ішінде қарайды және интеграциялық сервистің бастамашысына:

      1) растау және цифрлық объектінің меншік иесі немесе иесі туралы ақпаратпен және "цифрлық үкімет" архитектурасы шеңберінде интеграциялық сервисті әзірлеу жөніндегі ұсынымдар;

      2) дәлелді бас тартуды ұсынады.

      15. Интеграциялық сервистің бастамашысы архитектуралық-үйлестіруші орталығының растауымен Smart Bridge-ге авторизацияланады және цифрлық объектінің меншік иесіне немесе иесіне интеграциялық сервисті құруға еркін түрде өтінім жібереді.

      16. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құруға арналған өтінімді ол келіп түскеннен кейін екі жұмыс күні ішінде қарайды. Қарау нәтижелері бойынша цифрлық объектінің меншік иесі немесе иесі:

      1) интеграциялық сервисті құруға арналған өтінімді келіседі;

      2) оны интеграциялық сервис бастамашысына пысықтауға қайтарады;

      3) себептерін көрсете отырып, интеграциялық сервис құрудан бас тартады.

      17. Интеграциялық сервисті құруға арналған өтінім келісілген жағдайда, цифрлық объектінің меншік иесі немесе иесі осы Қағидаларға 2-қосымшаға сәйкес "Smart Bridge" цифрлық платформасында интеграциялық сервисті жариялауға арналған өтінімді (бұдан әрі – интеграциялық сервисті жариялауға арналған өтінім) интеграциялық сервистің бастамашысы мен уәкілетті органды хабардар ете отырып толтырады.

      18. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құруға өтінімді пысықтауға қайтарған жағдайда, интеграциялық сервистің бастамашысы екі жұмыс күні ішінде осы өтінімді пысықтайды және цифрлық объектінің меншік иесінің немесе иесінің қарауына қайта жібереді.

      19. Цифрлық объектінің меншік иесі немесе иесі интеграциялық сервисті құрудан бас тартқан жағдайда, оны жариялау жөніндегі іс-шаралар тоқтатылады.

      20. Интеграциялық сервисті жариялауға өтінім түскен кезде оператор оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады. Тексеру нәтижесі теріс болған жағдайда оператор себептерін көрсете отырып, пысықтауға интеграциялық сервисті жариялауға өтінім жібереді.

      21. Цифрлық объектінің меншік иесі немесе иесі екі жұмыс күні ішінде интеграциялық сервисті жариялауға өтінімді пысықтайды және цифрлық объектінің меншік иесімен немесе иесімен келісілген интеграциялық сервисті жариялауға өтінімді операторға жібереді.

      22. Интеграциялық сервисті жариялауға өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде интеграциялық сервистің бастамашысына ЦҮШ, ЦҮСШ тестілік ортасына қол жеткізуді ұсынады және оны интеграциялық тестілеуді өткізу үшін қосады.

      23. Цифрлық объектінің меншік иесі немесе иесі, интеграциялық сервистің бастамашысы тарапынан интеграциялық сервисті әзірлеушілер оларды интеграциялау бойынша тестілеуді өткізу үшін цифрлық объектілерге өзгерістер енгізеді.

      24. Цифрлық объектінің меншік иесі немесе иесі тарапынан интеграциялық сервисті әзірлеушілер, интеграциялық сервистің бастамашысы және оператор оң нәтиже алынғанға дейін үш айдан аспайтын мерзімде интеграциялық сервисті тестілеуді жүргізеді.

      25. ЦҮШ, ЦҮСШ тарапынан ЦҮШ оқиғалар журналында тіркелетін өзара іс – қимылға қатысушылар арасында хабарламаларды беру (асинхронды сервис үшін – жөнелтушінің хабарламаның бірегей идентификаторын алуы, синхронды үшін-жауап хабарламасын алуы) интеграциялық сервисті іске асыруды растау болып табылады.

      26. Интеграциялық өзара іс-қимылға қатысушылар тарапынан өзара іс-қимыл шарттарын орындау және өзара іс-қимылға қатысушылардың деректерді өңдеуі интеграциялық сервисті іске асыруды растау болып табылады.

      27. Интеграциялық сервисті тестілеудің оң нәтижесі болған жағдайда интеграциялық сервистің меншік иесі немесе иесі осы Қағидаларға 3-қосымшаға сәйкес интеграциялық сервисті тестілеу және өнеркәсіптік пайдалануға енгізу актісі (бұдан әрі – тестілеу және пайдалануға беру актісі) қалыптастырады, оны өзінің ЭЦҚ-мен куәландырады және оны интеграциялық сервистің бастамашысына келісуге жібереді.

      Теріс нәтиже болған кезде интеграциялық тестілеу оң нәтиже алғанға дейін жалғасады.

      28. Интеграциялық сервистің бастамашысы интеграциялық сервисті және тестілеу және пайдалануға беру актісін жариялауға өтінімді алған кезде үш жұмыс күні ішінде тестілеу және пайдалануға беру актісін өзінің ЭЦҚ-сын куәландыра отырып, келіседі және оны операторға келісуге жібереді.

      29. Оператор тестілеу және пайдалануға беру актісін интеграциялық сервисті және тестілеу актісін жариялауға өтінім алған сәттен бастап үш жұмыс күні ішінде қарайды.

      30. Тексерудің теріс нәтижесі болған кезде оператор тестілеу актісін және пысықтауға пайдалануға беру актісін интеграциялық сервис меншік иесіне немесе иесіне қайтарады. Интеграциялық сервис меншік иесі немесе иесі үш жұмыс күнінен аспайтын мерзімде тестілеу актісін пысықтауды жүзеге асырады және оны интеграциялық сервис бастамашысының қарауына қайта жібереді.

      31. Тестілеу актісін тексерудің оң нәтижесі болған кезде оператор тестілеу және пайдалануға беру актісін келіседі, он жұмыс күні ішінде Smart Bridge сервис паспортын жариялайды және интеграциялық сервис бастамашысына ЦҮШ, ЦҮСШ өнеркәсіптік ортасында интеграциялық сервиске қол жеткізуді ұсынады. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы Smart Bridge жеке кабинеті арқылы интеграциялық сервистің жарияланғаны туралы хабардар етіледі.

2-параграф. Цифрлық объект меншік иесінің немесе иесінің бастамасы бойынша Smart Bridge-де интеграциялық сервисті жариялау тәртібі

      32. Интеграциялық сервисті сервистер тізілімінде жариялау үшін интеграциялық сервистің меншік иесі немесе иесі Smart Bridge-де интеграциялық сервисті жариялау процесін іске қосады.

      33. Интеграциялық сервистің меншік иесі немесе иесі осы Қағидаларға 4-қосымшаға сәйкес интеграциялық сервиспен өзара іс-қимылға қойылатын талаптарды (бұдан әрі – интеграциялық сервиспен өзара іс-қимылға қойылатын талаптар) және интеграциялық сервисті жариялауға арналған өтінімді толтырады, XSD-схема қосымшасымен, сондай-ақ сынақ деректерімен сұрау салу мен жауап мысалдарының XML-ін қоса отырып, интеграциялау шарттарын қабылдайды.

      34. Оператор интеграциялық сервисті жариялауға өтінімнің келіп түскені туралы хабарлама алып, интеграциялық сервисті жариялауға өтінімді және үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына желілік қол жеткізуді ұйымдастыруға өтінімді тексеруді жүзеге асырады.

      Тексеру нәтижесі теріс болған жағдайда оператор оларды себептерін көрсете отырып пысықтауға жібереді.

      35. Интеграциялық сервисті жариялауға өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде сервистер тізілімінде жариялауды жүзеге асырады және интеграциялық сервистің меншік иесіне немесе иесіне ЦҮШ, ЦҮСШ сынақ және өнеркәсіптік ортасына қол жеткізуді ұсынады.

      36. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы Smart Bridge арқылы интеграциялық сервистің жарияланғаны туралы хабардар етіледі.

      37. Цифрлық объект меншік иесінің немесе иесінің сервисіне қосылатын интеграциялық сервис меншік иесі немесе иесі көрсеткен кезде интеграциялық сервисті жариялау осы Қағидалардың 17-31-тармақтарында белгіленген тәртіппен жүргізіледі.

3-параграф. Интеграциялық сервиске немесе қолданбалы бағдарламалық сервиске қосылу тәртібі

      38. Smart Bridge сервистер тізілімінде қажетті интеграциялық сервис болған кезде интеграциялық сервистің бастамашысы осы Қағидаларға 5-қосымшаға сәйкес интеграциялық сервиске қосылуға арналған өтінімді (бұдан әрі – интеграциялық сервиске қосылуға арналған өтінім) толтырады және интеграция шарттарын қабылдайды.

      39. Интеграциялық сервиске қосылу интеграциялық сервиспен өзара іс-қимылға қойылатын талаптарды ескере отырып жүзеге асырылады.

      40. Мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдаланған кезде интеграциялық сервистердің меншік иелері немесе иелері Smart Bridge-де мемлекеттік қызметтер көрсету саласындағы уәкілетті органмен осы Қағидаларға 6-қосымшаға сәйкес мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдалану туралы келісім жасасады.

      41. Мемлекеттік орган мемлекеттік органның интеграциялық сервисіне қосылуға өтінімді бастамашылық жасаған кезде өтінім оператордың қарауына жіберіледі. Интеграциялық сервистің меншік иесіне немесе иесіне электрондық поштаға және Smart Bridge жеке кабинетіне интеграциялық сервиске қосылуға өтінімді бастау туралы хабарлама жіберіледі.

      42. Мемлекеттік емес цифрлық жүйенің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді бастамашылық жасаған кезде интеграциялық сервистің меншік иесіне немесе иесіне Smart Bridge арқылы интеграциялық сервиске қосылуға өтінімді қарау қажеттілігі туралы хабарлама жіберіледі.

      43. Мемлекеттік емес цифрлық жүйелерді жариялауға арналған өтінімде меншік иесі немесе иесі онда дербес деректердің жоқтығы және оған кемінде 100 қосылымның болуы туралы көрсеткен интеграциялық сервиске қосқан кезде бұл интеграциялық сервис хабарлама сипатындағы сервис болып есептеледі.

      Хабарламалық сипаттағы сервиске қосылуға арналған мемлекеттік емес цифрлық жүйенің меншік иесі немесе иесі өтінімді бастамашылық жасаған кезде өтінім Smart Bridge арқылы оператор мен интеграциялық сервистің меншік иесіне немесе иесіне қарауға жіберіледі.

      44. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді қарау қажеттілігі туралы хабарлама алып, екі жұмыс күні ішінде келісімі туралы жауапты не себептерін көрсете отырып, дәлелді бас тартуды жібереді.

      Құқықтық немесе техникалық негіздері жоқ бас тарту, сондай-ақ Қағидаларда көзделмеген іс-әрекеттерді жасау талабына дейін қысқартылатын бас тарту уәждемесіз деп танылады және жол берілмейді.

      45. Интеграциялық сервис меншік иесі немесе иесі белгіленген мерзімде жауап ұсынбаған жағдайда, хабарламалық сипаттағы интеграциялық сервиске қосылуға өтінім келісілген болып есептеледі.

      46. Интеграциялық сервиске қосылуға өтінім келісілгеннен кейін операторға Smart Bridge арқылы өтінімді қарау және келісу қажеттігі туралы хабарланады.

      47. Хабарламаны алғаннан кейін оператор үш жұмыс күні ішінде интеграциялық сервиске қосылуға өтінімнің толықтығы мен дұрыс толтырылуын тексеруді жүзеге асырады және ескертулер болмаған кезде оны келіседі.

      Интеграциялық сервиске қосылуға өтінімді тексерудің теріс нәтижесі болған кезде оператор оны техникалық себептерін көрсете отырып, пысықтауға жібереді.

      48. Интеграциялық сервистің бастамашысы үш жұмыс күні ішінде интеграциялық сервиске қосылуға өтінімді пысықтауды жүзеге асырады және оны:

      1) мемлекеттік цифрлық жүйелер интеграцияланған жағдайда оператордың қарауына және интеграциялық сервис меншік иесіне немесе иесіне таныстыруға;

      2) мемлекеттік емес цифрлық жүйелер мемлекеттік жүйелермен интеграцияланған жағдайда интеграциялық сервис меншік иесінің немесе иесінің қарауына қайта жібереді.

      49. Интеграциялық сервиске қосылуға өтінімді келісу кезінде оператор он жұмыс күні ішінде интеграциялық сервистің меншік иесіне немесе иесіне, интеграциялық сервистің бастамашысына үш айдан аспайтын мерзімде оң нәтиже алғанға дейін интеграциялық сервисті тестілеуді жүргізу үшін ЦҮШ, ЦҮСШ тестілік ортасына қол жеткізуді ұсынады.

      50. ЦҮШ, ЦҮСШ тарапынан ЦҮШ, ЦҮСШ оқиғалар журналында тіркелетін өзара іс – қимылға қатысушылар арасында хабарламаларды беру (асинхронды сервис үшін – жөнелтушінің хабарламаның бірегей идентификаторын алуы, синхронды үшін-жауап хабарламасын алуы) интеграциялық сервисті іске асыруды растау болып табылады.

      51. Интеграциялық сервис меншік иесі немесе иесі және интеграциялық сервис бастамашысы тарапынан өзара іс-қимыл шарттарын орындау және деректерді өңдеу интеграциялық сервисті іске асыруды растау болып табылады.

      52. Интеграциялық сервисті тестілеудің оң нәтижесі болған жағдайда интеграциялық сервистің бастамашысы тестілеу және пайдалануға беру актісін қалыптастырады, оны өзінің ЭЦҚ-мен куәландырады және оны интеграциялық сервистің меншік иесіне немесе иесіне келісуге жібереді.

      Теріс нәтиже болған жағдайда интеграциялық сервисті тестілеу оң нәтиже алғанға дейін жалғасады.

      53. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервиске қосылуға өтінімді және тестілеу және пайдалануға беру актісін алған кезде оны үш жұмыс күні ішінде келіседі, оны өзінің ЭЦҚ-мен куәландырады және операторға келісуге жібереді.

      54. Оператор тестілеу және пайдалануға беру актісін алған сәттен бастап үш жұмыс күні ішінде қарайды.

      55. Тексерудің теріс нәтижесі болған кезде оператор тестілеу және пайдалануға беру актісін пысықтауға интеграциялық сервистің бастамашысына қайтарады. Интеграциялық сервистің бастамашысы үш жұмыс күнінен аспайтын мерзімде оны пысықтауды жүзеге асырады және интеграциялық сервис меншік иесінің немесе иесінің қарауына қайта жібереді.

      56. Тестілеу және пайдалануға беру актісін тексерудің оң нәтижесі болған кезде оператор оны келіседі және он жұмыс күні ішінде интеграциялық сервистің бастамашысына ЦҮШ, ЦҮСШ өнеркәсіптік пайдалану ортасында интеграциялық сервиске қол жеткізуді ұсынады. Уәкілетті орган мен архитектуралық-үйлестіруші орталығы интеграциялық сервис бастамашысының Smart Bridge арқылы интеграциялық сервиске қосылуы туралы хабардар етіледі.

      57. Интеграциялық сервисте дербес деректер болған кезде интеграция Қазақстан Республикасы цифрлық даму инновациялар және аэроғарыш өнеркәсібі министрінің міндетін атқарушының 2022 жылғы 8 шілдедегі № 236/НҚ бұйрығымен бекітілген дербес деректерге қол жеткізуді бақылау мемлекеттік сервисімен интеграциялау қағидаларына сәйкес дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисін пайдалана отырып жүргізіледі (нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 28786 болып тіркелді).

      58. Дербес деректерді өңдеуді және беруді жүзеге асыратын интеграциялық сервистерге қосылған кезде ЦҮШ тарапынан верификация таңбалауышын тексеру орындалады. Верификация таңбалауышы болмаған не оны тексеру сәтсіз болған жағдайда, интеграциялық сервистің бастамашысына бас тарту себебін көрсете отырып, хабарлама жібере отырып, оған қол жеткізу ұсынылмайды.

      59. Smart Bridge сервистер тізілімінде қажетті қолданбалы бағдарламалық сервис болған кезде қолданбалы бағдарламалық сервиске қосылу бастамашысы оны қосуға өтінімді толтырады және қосылу шарттарын қабылдайды.

      60. Өтінім Smart Bridge арқылы қолданбалы бағдарламалық сервис меншік иесінің немесе иесінің қарауына жіберіледі.

      61. Қолданбалы бағдарламалық сервистің меншік иесі немесе иесі қолданбалы бағдарламалық сервиске қосылуға өтінімді алған кезде оны үш жұмыс күні ішінде келіседі және операторға келісуге жібереді немесе себептерін көрсете отырып дәлелді бас тартуды жібереді.

      Құқықтық немесе техникалық негіздері жоқ бас тарту, сондай-ақ Қағидаларда көзделмеген іс-әрекеттерді жасау талабына дейін қысқартылатын бас тарту уәждемесіз деп танылады және жол берілмейді.

      62. Қолданбалы бағдарламалық сервиске қосылуға өтінімді келісу кезінде оператор он жұмыс күні ішінде қолданбалы бағдарламалық сервиске қосылу бастамашысына екі айдан аспайтын мерзімде оң нәтиже алғанға дейін қолданбалы бағдарламалық сервиске тестілеу жүргізу үшін тестілік ортаға қол жеткізуді ұсынады.

      63. Тестілеудің оң нәтижесі болған жағдайда оператор он жұмыс күні ішінде сервистің қолданбалы бағдарламалық сервисіне қосылу бастамашысына оған өнеркәсіптік пайдалану ортасында қол жеткізуді ұсынады.

4-параграф. Интеграциялық сервисті өзектендіру тәртібі

      64. Интеграциялық сервистің меншік иесі немесе иесі интеграциялық сервистің жұмыс істеу шарттары өзгерген жағдайда немесе интеграциялық сервис бастамашысының сұрауы бойынша интеграциялық сервисті өзектендіруге бастамашылық етеді.

      65. Интеграциялық сервисті өзектендіруді интеграциялық сервистің меншік иесі немесе иесі оны Smart Bridge-ге авторландырғаннан кейін операторға осы Қағидаларға 7-қосымшаға сәйкес нысан бойынша интеграциялық сервисті өзектендіруге өтінім (бұдан әрі – интеграциялық сервисті өзектендіруге өтінім) беру арқылы жүзеге асырады.

      66. Оператор интеграциялық сервисті өзектендіруге өтінімнің келіп түскені туралы хабарлама алып, оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады.

      Интеграциялық сервисті өзектендіруге өтінімді тексерудің теріс нәтижесі болған кезде оператор оны себептерін көрсете отырып, пысықтауға жібереді.

      Интеграциялық сервисті өзектендіруге өтінімді тексерудің оң нәтижесі болған кезде оператор он жұмыс күні ішінде интеграциялық сервисті өзектендіруді жүзеге асырады.

5-параграф. Интеграциялық сервиске қосылуды өзектендіру тәртібі

      67. Интеграциялық сервиске қосылудың жұмыс істеу шарттары өзгерген жағдайда интеграциялық сервистің бастамашысы оған қосылуды өзектендіреді.

      68. Интеграциялық сервиске қосылуды өзектендіруді интеграциялық сервистің бастамашысы Операторға осы Қағидаларға 8-қосымшаға сәйкес нысан бойынша интеграциялық сервиске қосылуды өзектендіруге өтінім (бұдан әрі-интеграциялық сервиске қосылуды өзектендіруге өтінім) беру жолымен Smart Bridge арқылы жүзеге асырады.

      69. Оператор интеграциялық сервиске қосылуды өзектендіруге өтінімнің келіп түскені туралы хабарлама алып, оны үш жұмыс күні ішінде толтырудың толықтығы мен дұрыстығына тексеруді жүзеге асырады.

      Тексеру нәтижесі теріс болған жағдайда оператор интеграциялық сервисті өзектендіруге өтінімді себептерін көрсете отырып, пысықтауға жібереді.

      Тексерудің оң нәтижесі болған жағдайда оператор он жұмыс күні ішінде интеграциялық сервиске қосылуды өзектендіруді жүзеге асырады.

3-тарау. Интеграциялық сервисті және қолданбалы бағдарламалық сервисті пайдалануды және қорғауды қамтамасыз ету

      70. Интеграциялық сервистер мен қолданбалы бағдарламалық сервистер Қазақстан Республикасының аумағында орналасқан цифрлық инфрақұрылымда орналастырылады.

      71. ЦҮШ, ЦҮСШ технологиялық үзілістерді қоспағанда, интеграциялық сервистер мен қолданбалы бағдарламалық сервистерді тәулік бойы тұрақты негізде беруді қамтамасыз етеді.

      ЦҮШ, ЦҮСШ хабарламасын қабылдау уақыты оны әмбебап синхронды арна және асинхронды арна арқылы алған сәттен бастап бір минуттан аспауға тиіс.

      72. Интеграциялық сервистің бастамашысы мен интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесінің немесе иесінің цифрлық объектілерінің жұмысындағы Технологиялық үзілістер оларды өткізу басталғанға дейін үш жұмыс күні бұрын алдын ала келісіледі және олардың арасында оператормен келісіледі. Технологиялық үзілістер түнгі сағат 21:00-ден 6:00-ге дейін, сондай-ақ демалыс және мереке күндері болуы керек.

      73. Тестілеуді өткізу мақсатында өзара іс-қимылға қатысушылар цифрлық объектілердің тестілік ортасының жұмыс қабілеттілігін қамтамасыз етеді.

      74. Техникалық қате туындаған кезде оператор және (немесе) интеграциялық сервистің меншік иесі немесе иесі және (немесе) интеграциялық сервистің бастамашысы цифрлық объектіні қайта жүктеуді жүзеге асырады және басқа цифрлық объектілердің әкімшілеріне техникалық жұмыстарды жүргізу уақыты туралы телефонограмма түрінде немесе электрондық пошта арқылы хабарлайды.

      75. Интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесі немесе иесі және (немесе) интеграциялық сервистің бастамашысы туындаған техникалық қателерді түзету жөнінде шаралар қолданбаған кезде оператор үш жұмыс күні ішінде сервистің уақытша қолжетімсіздігі туралы хабарламамен тиісті интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті өшіреді немесе тоқтата тұрады.

      76. Байланыс операторлары интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті беруді қамтамасыз ететін байланыс арналарында жоспарлы профилактикалық жұмыстарды істен шығарған немесе жүргізген кезде техникалық жұмыстарды жүргізу мерзімі байланыс операторының регламентімен айқындалады.

      77. Интеграциялық сервисті іске асыру кезінде берілетін ақпаратты қорғау қамтамасыз етіледі:

      1) ақпараттың тұтастығы мен дұрыстығын бақылау тетіктерін, оның ішінде XML ЭЦҚ-мен қол қойылған хабарламалардың авторлығын Растауды пайдалану;

      2) интеграциялық сервистің бастамашысы мен интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесін немесе иесін оператор беретін логин мен пароль бойынша, mTLS көліктік қолтаңбасы немесе өзара аутентификация тетігі бойынша ЦҮШ, ЦҮСШ-ға авторизациялау. Таратылған жүйелер архитектурасы (REST) стилінде іске асырылған интеграциялық қызметтер үшін авторизация mTLS өзара аутентификация механизмімен бірлесіп логин және пароль бойынша жүзеге асырылады;

      3) интеграциялық сервисті ЦҮШ, ЦҮСШ-ға беруге байланысты оқиғаларды журналдау арқылы жүзеге асырылады.

      78. Хабарламалардың авторлығын растау көліктік қолтаңбасының сәйкестігін тексерудің оң нәтижесі интеграциялық сервис немесе қолданбалы бағдарламалық сервис меншік иесінің немесе иесінің және (немесе) хабарламаны жіберген интеграциялық сервис бастамашысының ЭЦҚ тіркеу куәлігі болып табылады.

      82. Көліктік қолтаңбасы осы Қағидаларға 9-қосымшаға сәйкес көліктік қолтаңбаны қолдану сценарийі бойынша интеграциялық сервисті шақыру кезінде ЦҮШ-де тексеріледі және ЭЦҚ-ның хабарламаны жөнелтушіге тиесілігін тексеруді және ЭЦҚ-ның жарамдылығын тексеруді қамтиды.

      86. Интеграциялық сервиске қол жеткізуді ұсынатын цифрлық объектінің модификациясынан және (немесе) модификациясынан туындаған интеграциялық сервисті немесе қолданбалы бағдарламалық сервисті уақытша ажырату кезінде интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің меншік иесі немесе иесі уәкілетті органды және интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің барлық бастамашыларын Smart Bridge арқылы оны өшіру басталғанға дейін үш жұмыс күні бұрын хабардар етеді.

      Интеграциялық сервистің немесе қолданбалы бағдарламалық сервистің жұмысы тоқтатылған жағдайда оның меншік иесі немесе иесі уәкілетті органды және интеграциялық сервистің барлық бастамашыларын жұмыс тоқтатылғанға дейін бір ай бұрын Smart Bridge арқылы хабардар етеді.

      87. Интеграциялық сервистің меншік иесі немесе иесі және интеграциялық сервистің бастамашысы бағдарламалық және техникалық құралдардың киберқауіпсіздігі мен тұрақты дайындығын қамтамасыз ететін жауапты тұлғаларды айқындайды және олардың құрамы өзгерген кезде қолда бар өзгерістер туралы өзара хабардар етеді және жеті жұмыс күні ішінде жауапты тұлғалар туралы жаңа мәліметтерді хабарлайды.

      92. Интеграциялық сервис бастамашыларының Smart Bridge-ге сервис паспортында орналастырылған мәліметтердің өзектілігі туралы пікірі келіп түскен кезде жүйе тиісті мәртебені белгілейді. Интеграциялық сервистің меншік иесі немесе иесі мәліметтерді кері қайтарып алу келіп түскен күннен бастап бір айдан аспайтын мерзімде өзектендіруге міндетті.

  "Цифрлық үкіметтің" цифрлық
объектілерін интеграциялау
қағидаларына
1-қосымша

SOAP веб-сервистерінің деректер форматтары

      1. Асинхронды арна хабарламаларының сипаттамасы:

      1.1. "цифрлық үкімет" шлюзі (бұдан әрі – ЦҮШ) және "цифрлық үкіметтің" сыртқы шлюзі (бұдан әрі – ЦҮСШ) жағындағы интеграциялық сервис интерфейсі.

      Sendmessage ЦҮШ, ЦҮСШ асинхронды арнасына хабарламалар жіберу әдісі қолданылады.

      Қызметті ұсыну сұрауы (SendMessageRequest) келесі өрістерді қамтиды: SendMessageRequest деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

AsyncSendMessagerequest

Иә

Сұрау салу

messageInfo

AsyncMessageInfo

Иә

Хабарламаның мета деректері

messageId

xsd: string

Иә

Интеграциялық сервис иесінің жүйесіндегі хабарлама идентификаторы (жүйемен қалыптастырылады)

correlationId

xsd: string

Жоқ

Интеграциялық сервис иесінің жүйесіндегі хабарлама тізбегінің идентификаторы (жүйенің (жіберушінің) хабарламалар тізбегі шеңберінде хабарлама болған кезде иесінің жүйесімен қалыптастырылады)

serviceId

xsd: string

Иә

Сервис идентификаторы

messageType

xsd: string

Иә

Хабарлама түрі:
REQUEST – өзара іс-қимылдың бірінші хабарламасы

routeId

xsd: string

Жоқ

Хабарлама маршрутының идентификаторы (қосымша маршруттау қажет болған жағдайда тізілім бойынша идентификатор жіберушінің жүйесімен толтырылады)

messageDate

xsd: dateTime

Иә

Хабарламаның құрылған күні

sessionId

guid

Иә

ЦҮШ сессиясының идентификаторы. ЦҮШ-те толтырылады, жіберушіге толтырудың қажеті жоқ.

sender

SenderInfo

Иә

"Жөнелтуші туралы ақпарат" объектісі (жөнелтуші толтырады)

senderId

xsd: string

Иә

Жіберуші идентификаторы (жіберуші жүйесі)

password

xsd: string

Иә

Жіберушінің құпия сөзі

properties

property

Жоқ

ЦҮШ, алушы және жөнелтуші жүйесімен келісу бойынша сұраудың қосымша қасиеттері көрсетілген қасиеттер массиві.

key

xsd: int


Кілт қасиеттері

value

xsd: int

Жоқ

Қасиеттің мәні

messageData

messagedata

Иә

Деректерді беру объектісі

data

xsd: Anytype

Жоқ

Нысан хабарлама деректері (формат хабарлама алушының жүйесімен анықталады)

      SendMessageResponse хабарламасына ЦҮШ, ЦҮСШ жауабы мынадай өрістері бар элементтер массиві болып табылады: SendMessageResponse деректер форматы

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

AsyncSendMessagerequest

Иә

Жауап

messageId

xsd: string

Иә

Хабарламаның идентификаторы

correlationId

xsd: string

Иә

Хабарламалар тізбегінің идентификаторы

responseDate

xsd: dateTime

Иә

Жауап берілген күні

sessionId

Guid

Жоқ

ЦҮШ сессиясының идентификаторы

      SendMessagefault қатесінің жауабы келесі өрістері бар элементтер жиымы болып табылады: sendmessagefault деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

ErrorInfo

ErrorInfo


Қате туралы ақпарат

errorCode

xsd: string

Иә

Қате коды

errorData

xsd: string

Иә

Қатенің қосымша сипаттамасы

errorDate

xsd: dateTime

Иә

Қате пайда болған күні

subError

ErrorInfo

Жоқ

Еншілес қате

sessionId

guid

Жоқ

Қате орын алған сессияның идентификаторы

      1.2. Асинхронды арнамен жұмыс істеу үшін ЦҮШ, ЦҮСШ пайдаланушылары тарапынан интеграциялық сервисті іске асыруға арналған Интерфейс.

      Сервис интеграциялық сервистің иесі немесе бастамашысы жағында іске асырылады. Сервис ЦҮШ Хабарламаларды хабарлама алушының сервисін (PUSH) шақыру әдісімен жеткізу қажет болған жағдайда іске асырылады.

      SendMessage хабарламаларын жіберу әдісі қолданылады.

      SendMessageRequest хабарламасын ұсыну сұрауы келесі өрістерді қамтиды: SendMessageRequest деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

Async SendMessageRequest

Иә


messageInfo

Async SendMessageInfo

Иә

Хабарламаның метадеректері

messageId

xsd: string

Иә

Хабарламаның идентификаторы. ЦҮШ арқылы генерацияланады. ЦҮШ-ке хабарлама жіберу кезінде бұл алаң бос қалады. Алушыға хабарлама жіберілген кезде идентификаторды ЦҮШ тағайындайды.

correlationId

xsd: string

Жоқ

Хабарламалар тізбегінің идентификаторы. ЦҮШ арқылы генерацияланады. REQUEST типті хабарлама ЦҮШ-ке жіберілген кезде бұл алаң бос қалады. Өзге типтегі хабарламалар үшін бұл алаң міндетті түрде толтырылады. Алушыға хабарлама жіберілген кезде идентификаторды ЦҮШ тағайындайды.

serviceId

xsd: string

Иә

Өзара іс-қимыл идентификаторы (ЦҮШ сервистер тізілімі бойынша)

messageType

xsd: string

Иә

Хабарлама түрі: REQUEST — өзара іс-қимылдың алғашқы хабарламасы

routeId

xsd: string

Жоқ

Хабарламаны маршруттау идентификаторы (қосымша маршруттау қажет болған жағдайда, тізілім бойынша, жіберуші жүйе толтырады)

messageDate

xsd: dateTime

Иә

Хабарлама жасалған күн

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы. ЦҮШ тарапынан толтырылады, жіберуші толтырмайды.

sender

SenderInfo

Иә

Жіберуші туралы ақпарат объектісі (жіберуші тарапынан толтырылады)

senderId

xsd: string

Иә

Жіберушінің (жіберуші жүйенің) идентификаторы

password

xsd: string

Жоқ

Жіберушінің паролі

properties

Property

Жоқ

Қасиеттер массиві. Сұрауға қосымша қасиеттерді қосуға болады (ЦҮШ-пен, алушы және жіберуші жүйелермен келісу арқылы). Осы массив үшін қосымша мәндер "Цифрлық объектілерді интеграциялау қағидаларына" 2-қосымшада көрсетілген.

key

xsd: int

Иә

Қасиет кілті

value

xsd: int

Иә

Қасиет мәні

messageData

messageData

Иә

Деректерді беру объектісі

data

xsd: Anytype

Иә

"Хабарлама деректері" объектісі

      SendMessageResponse хабарламасына ЦҮШ жауабы келесі өрістері бар элементтер жиымы болып табылады: SendMessageResponse деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

Async SendMessageResponse

Иә

Жауап

messageId

xsd: string

Иә

Хабарламаның идентификаторы

correlationId

xsd: string

Иә

Хабарламалар тізбегінің идентификаторы

responseDate

xsd: dateTime

Иә

Жауап берілген күн

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы

      SendMessageFault қатесінің жауабы келесі өрістері бар элементтер жиымы болып табылады: SendMessageFault деректер пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

ErrorInfo

ErrorInfo


Қате туралы ақпарат

errorCode

xsd: string

Иә

Қате коды

errorData

xsd: string

Иә

Қатенің қосымша сипаттамасы

errorDate

xsd: dateTime

Иә

Қате орын алған күн

subError

ErrorInfo

Жоқ

Еншілес қате

sessionId

guid

Жоқ

Қате орын алған сессияның идентификаторы

      2. Синхронды арна хабарламаларының сипаттамасы

      2.1. ЦҮШ жағындағы интеграциялық сервис интерфейсі:

      SendMessage синхронды арнасы арқылы хабарлама жіберу әдісі қолданылады.

      SendMessageRequest қызметін ұсыну сұрауы келесі өрістері бар элементтер жиымы болып табылады: sendmessagerequest түріндегі хабарлама пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

SyncsendMessagerequest

Иә

Сұрау

requestInfo

SyncMessageInfo

Иә

Сұрау хабарламасы туралы ақпарат

messageId

xsd: string

Иә

Алушы жүйедегі хабарлама идентификаторы (ЦҮШ генерациялайды)

correlationId

xsd: string

Жоқ

Алушы жүйедегі хабарламалар тізбегінің идентификаторы (ЦҮШ генерациялайды)

serviceid

xsd: string

Иә

Өзара іс-қимыл идентификаторы (ЦҮШ сервистер тізілімінде тіркеледі)

messegeDate

xsd: dateTime

Иә

Жіберуші жүйеде хабарлама жасалған күн (өзара іс-қимыл инициаторы толтырады)

routeId

xsd: string

Жоқ

Хабарламаны маршруттау идентификаторы (қосымша маршруттау қажет болған жағдайда, жіберуші жүйе толтырады)

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы (ЦҮШ-та орнатылады)

sender

senderinfo

Иә

Жіберуші туралы ақпарат (жіберуші толтырады)

senderId

xsd: string

Иә

Жіберушінің (жіберуші жүйенің) идентификаторы

password

xsd: string

Иә

Жіберушінің паролі

properties

property

Жоқ

Қасиеттер массиві. Қосымша қасиеттерді қосуға болады (ЦҮШ-пен, алушы және жіберуші жүйелермен келісу арқылы). Қосымша мәндер 2-қосымшада көрсетілген

key

xsd: string


Қасиет кілті

value

xsd: string


Қасиет мәні

requestData

requestData

Иә

Сұрау деректерін беру объектісі

data

xsd: Anytype

Жоқ

Хабарлама деректері (форматын алушы жүйе айқындайды)

      SendMessageResponse сұрауына жауап хабары келесі өрістері бар элементтер жиымы болып табылады: SendMessageResponse түріндегі хабарлама пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

SyncsendMessageresponse

Иә

Жауап

responseInfo

SyncMessageInfoResponse

Иә

Жауап туралы ақпарат

messageId

xsd: string

Иә

Алушы жүйедегі хабарлама идентификаторы (өңдеуші жүйе толтырады)

correlationId

xsd: string

Жоқ

Хабарламалар тізбегінің идентификаторы (егер бар болса)

responseDate

xsd: dateTime

Иә

Алушы жүйеде жауап берілген күн

sessionId

guid

Жоқ

ЦҮШ сессиясының идентификаторы (алушы жүйе толтырмайды)

status

StatusInfo

Иә

"Мәртебе туралы ақпарат" объектісі

code

xsd: int

Иә

Мәртебе коды (алушы жүйе белгілейді)

message

xsd: string

Иә

Мәртебе туралы хабарлама

responseData

responsedata

Иә

Жауап деректері объектісі

data

xsd: Anytype

Жоқ

Хабарлама деректері (форматын алушы жүйе айқындайды)

      SendMessageFault1_SendMessageFault қате туралы хабары келесі өрістері бар элементтер жиымы болып табылады: sendmessagefault түріндегі хабарлама пішімі

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

errorCode

xsd: string

Иә

Қате коды

errorMessage

xsd: string

Иә

Қате туралы хабарлама

errorData

xsd: string

Жоқ

Қатенің қосымша сипаттамасы

errorDate

xsd: dateTime

Жоқ

Қате пайда болған күн

subError

ErrorInfo

Жоқ

Еншілес қате

sessionId

Guid

Жоқ

Қате орын алған сессия идентификаторы

      REST сервистерінің деректер форматтары

      Сервисті ұсынуға сұраныс келесі өрістері бар элементтер массиві болып табылады:

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

request

SyncsendMessagerequest

Иә

Сұрау

requestInfo

SyncMessageInfo

Иә

Сұрау туралы ақпарат

messageId

xsd: string

Иә

Алушы жүйедегі хабарлама идентификаторы (ЦҮШ генерациялайды)

serviceid

xsd: string

Иә

Өзара іс-қимыл идентификаторы (ЦҮШ тізілімінде)

messegeDate

dateTime

Иә

Жіберуші (өзара іс-қимыл бастамашысы)жүйесінде хабарлама жасалған күн
Жіберуші (өзара іс-қимыл бастамашысы)толтырады

routeId

xsd: string

Жоқ

Хабарлама маршрутының идентификаторы (егер қосымша маршруттау қажет болса, тізілім бойынша идентификатор жіберуші жүйесімен толтырылады, яғни өзара әрекеттесу бастамашысы)

sender

senderinfo

Иә

Жөнелтуші туралы ақпарат (жөнелтуші толтырады)

senderId

xsd: string

Иә

Жіберуші идентификаторы (жіберуші жүйесі)

password

xsd: string

Иә

Жіберушінің паролі

requestData

requestData

Иә

Сұрау деректерінің объектісі

data

Anytype

Жоқ

Хабарлама деректері (формат хабарлама алушының жүйесімен анықталады)

      Сұрауға жауап беру хабарламасы келесі өрістері бар элементтер массиві болып табылады:

Алаңы

Түрі

Міндетті толтыру

Сипаттамасы

response

SyncsendMessageresponse

Иә

Жауап

responseInfo

SyncMessageInfoResponse

Иә

Жауап туралы ақпарат

messageId

xsd: string

Иә

Алушының жүйесіндегі хабарлама идентификаторы (сұранысты алушының жүйесі (хабарламаны өңдейтін жүйе)толтырады

responseDate

dateTime

Иә

Сұрау салуды алушының жүйесіндегі Жауап күні (сұрау салуды алушының жүйесімен толтырылады)

message

string

Иә

Мәртебе туралы хабарлама

responseData

responsedata

Иә

Жауап деректерінің объектісі

data

Anytype

Жоқ

Нысан хабарлама деректері (формат хабарлама алушының жүйесімен анықталады)

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
2-қосымша
Нысан

"Smart bridge" цифрлық платформасында интеграциялық сервисті жариялауға өтінім

1. Жалпы ақпарат

2.

Сервистің орыс тіліндегі атауы

3.

Сервистің қазақ тіліндегі атауы

4.

Сервистің тағайындалуы (орыс тілінде)

5.

Сервистің тағайындалуы (қазақ тілінде)

6.

Пайдалануға жауапты лауазымды тұлға (орыс тілінде)

7.

Пайдалануға жауапты лауазымды тұлға (қазақ тілінде)

8.

Байланыс телефоны

9.

Байланыс электрондық пошта адресі

10.

Сервисті әзірлеушінің байланыс деректері (орыс тілінде)

11.

Сервисті әзірлеушінің байланыс деректері (қазақ тілінде)

12.

Байланыс телефоны

13.

Байланыс электрондық пошта адресі

14.

Сүйемелдеуші ұйымның атауы

15.

Тегтер

16.

Сервистің түбірлік санаты

17.

Сервистің өзара іс-қимыл режимі

18.

Сервистің форматы

19.

Сервис кімдерге қолжетімді

20. Өнімділік пен сенімділік бойынша ұсынылатын талаптар

21. Бақыланатын көрсеткіш

22.

Сұрауды өңдеудің ең ұзақ уақыты
(тек синхронды сервистер үшін толтырылады)

23.

Сұрауды өңдеудің орташа уақыты
(тек синхронды сервистер үшін толтырылады)

24.

Шекті жүктеме
(қабылданатын және өңделетін сұраулардың ең жоғары рұқсат етілген саны)

25.

Номиналды жүктеме
(сағатына сұраулардың оңтайлы саны)

26.

Ақаусыз жұмыс істеудің орташа уақыты

27.

Жұмысқа қабілеттілікті қалпына келтіру уақыты

28.

Киберқауіпсіздікке қойылатын талаптар Журналдау журналының форматына қойылатын талаптар "цифрлық үкіметтің" шлюзі және (немесе) цифрлық үкіметтің" сыртқы шлюзі тарапынан қойылатын талаптар

29.

Осы талаптармен келісемін

30. Сервис параметрлері

31. Сервис иесінің цифрлық жүйесі

32.

Цифрлық жүйенің атауы

33.

Жүйенің логині

34.

Құпиясөз (тест ортасы)

35.

Құпиясөз (сынақ ортасы)

36.

Сервис кілті

37.

Қауіпсіздік әдісі

38.

Транспорттық қолтаңбаның ашық кілт сертификаты (.cer; .crt) (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген)

39.

Сертификаттың түрі (жалпы/сынақ ортасы үшін/пайдалану ортасы үшін)

40.

Киберқауіпсіздік бойынша сынақ хаттамасы

41.

Ақпараттық өзара іс-қимыл схемасы

42.

Хабарламаларды маршрутизациялау белгісі (иә/жоқ)

43.

Сервис дербес деректерді ұсынады (иә/жоқ)

44.

Хабарлама сипатындағы сервис (иә / жоқ)

45.

Сервисті ЦҮСШ-да жариялау (иә/жоқ)

46.

Сұрауларды қабылдайтын сервис URL атауы (тест ортасы)

47.

Сұрауларды қабылдайтын сервис URL атауы (сынақ ортасы)

48.

Сұрауларды қабылдайтын сервис URL (тест ортасы)

49.

Сұрауларды қабылдайтын сервис URL (сынақ ортасы)

50.

SSL сертификаты (.cer; .crt) (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген)

51.

Сертификаттың түрі (жалпы/сынақ ортасы үшін/пайдалану ортасы үшін)

52.

Сервис тарапындағы авторизация (иә/жоқ)

53.

Авторизация әдісі

54.

Логин

55.

Құпиясөз

56.

Клиентпен бірге жариялау (иә/жоқ)

57. Сервис клиенті

58.

Ұйымның атауы

59. Сервистің желілік параметрлері мен схемалары

60. Тест ортасы

61.

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде (иә/жоқ)

62.

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс (иә/жоқ)

63.

VPN-туннель деректері (ортақ/бөлек)

64.

VPN шлюзі туралы ақпарат

65.

Жүйенің жария Peer IP-мекенжайы

66.

Осы жүйе үшін VPN-туннель бар ма? (иә/жоқ)

67.

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

68.

Жүйенің жария IP-мекенжайы

69.

Порт

70.

Протокол

71. Өндірістік орта

72.

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде (иә/жоқ)

73.

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс (иә/жоқ)

74.

VPN-туннель деректері (ортақ/бөлек)

75.

VPN шлюзі туралы ақпарат

76.

Жүйенің жария Peer IP-мекенжайы

77.

Осы жүйе үшін VPN-туннель бар ма? (иә/жоқ)

78.

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

79.

Жүйенің жария IP-мекенжайы

80.

Порт

81.

Протокол

82.

Сервис схемалары

83.

XSD (.zip)

84.

Сұрау үлгісі (.xml)

85.

Жауап үлгісі (.xml)

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
3-қосымша

Интеграциялық сервисті тестілеу және өнеркәсіптік пайдалануға енгізу актісі

1.

Ақпараттық өзара іс-қимылға қатысушылар:

2.

Интеграциялық сервис иесінің атауы:

3.

Интеграциялық сервис бастамашысының атауы:

4.

Цифрлық жүйелер:

5.

Интеграциялық қызмет иесінің цифрлық жүйесі:

6.

Интеграциялық сервис бастамашысының цифрлық жүйесі:

7.

Тестілеуден өткізілген сервистер:

8.

Сервистің атауы:

9.

Сервис кілті:

10.

Қорытынды:

11.

Тестілеу сценарийі:

12.

Тестілеу нәтижелері бойынша шешім:

13.

Киберқауіпсіздік талаптарына сәйкестігін растау бойынша сынақ хаттамалары:

14.

Өнеркәсіптік ортаға көшіру күні:

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
4-қосымша
Нысан

Интеграциялық сервиспен өзара іс-қимылға қойылатын талаптар

      X509 сертификатын валидациялау келесі тексерулерді қамтиды:

      1) сертификаттың қолданылу мерзімі;

      2) сертификаттар тізбегі;

      3) сертификаттың кері қайтарылғаны;

      4) ұйымның тиесілілігіне бизнес-сәйкестендіру нөмірін тексеру.

      Дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисімен өзара іс – қимыл шеңберінде объектінің қасиеттері мен параметрлерінің (бұдан әрі-properties) мәндерінің сипаттамасы мен форматтары.

      Дербес деректерді ұсынатын сервистермен өзара іс-қимыл жасау үшін "цифрлық үкімет" шлюзі тарапынан верификация таңбасын тексеру жүзеге асырылады.

      Жіберуші сұрауда екі properties нысанын көрсетуі керек.

      Жария кілтті және жасалған верификация таңбалауышын дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисі ұсынады.

      Жария кілтті және тексеру таңбалауышын валидациялау сәтсіз болған жағдайда, жіберуші "цифрлық үкімет" шлюзінен ақпараттық қатені алады және сұрау жіберу процесі үзіледі.

Массив

key алаңының міндетті мәні

key алаңының типі

value алаңының типі

Міндеттілігі

Сипаттамасы

Properties

kdp_public_key

xsd: string

xsd: string

Иә

Верификация токеніндегі деректерге қол жеткізуге арналған ашық кілт

Properties

kdp_token

xsd: string

xsd: string

Иә

Генерацияланған верификация токені

      Синхронды сервистің өнімділігі мен сенімділігі бойынша талаптар

Бақыланатын көрсеткіш

Шектеу

1

Синхронды өзара іс-қимыл кезіндегі сұрауды өңдеудің ең ұзақ уақыты

60 секундқа дейін

2

Сұрауды өңдеудің орташа уақыты

10 секунд

3.

Шекті жүктеме

секундына 2000 сұрау

4.

Номиналды жүктеме

секундына 1500 сұрау

5

Ақаусыз жұмыс істеудің орташа уақыты

365/7/24

6

Жұмысқа қабілеттілікті қалпына келтіру уақыты

3 сағат

      Асинхронды сервистің өнімділігі мен сенімділігі бойынша талаптар

Бақыланатын көрсеткіш

Шектеу

1

Асинхронды өзара іс-қимыл кезіндегі сұрауды өңдеудің ең ұзақ уақыты

Асинхронды сервис бойынша нәтижені ұсыну уақыты әрбір интеграциялық сервистің іске асырылуына байланысты

2

Шекті жүктеме

секундына 100 сұрау

3

Номиналды жүктеме

секундына 70 сұрау

4

Ақаусыз жұмыс істеудің орташа уақыты

365/7/24

5

Жұмысқа қабілеттілікті қалпына келтіру уақыты

3 сағат

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
5-қосымша
Нысан

Интеграциялық сервиске қосылуға арналған өтінім

1. Интеграциялық сервистің иесі

2.

Ұйымның атауы

3.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

4. Интеграциялық сервистің клиенті

5.

Ұйымның атауы

6.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

7.

Қосылу үшін негіз

8.

Қосылу үшін негіз файлы

9.

Бірлескен бұйрық

10.

Пилоттық жоба туралы бұйрық (иә/жоқ)

10.1

Пилоттық жоба туралы бұйрықтың қолданылу мерзімі

10.2

Пилоттық бұйрық файлы

11.

Жауапты тұлғаның ТАӘ

12.

Жауапты тұлғаның байланыс телефоны

13.

Жауапты тұлғаның электрондық поштасы

14. Клиенттің цифрлық жүйесі

15.

Цифрлық жүйенің атауы

16.

Система логині

17.

Құпия сөз (сынақ ортасы)

18.

Құпия сөз (өндірістік орта )

19.

Цифрлық жүйенің көліктік қолтаңбасының ашық кілті сертификаты (Қазақстан Республикасының Ұлттық куәландырушы орталығы берген)

20.

Киберқауіпсіздік талаптарына сәйкестігін сынау хаттамалары (.doc, .docx, .pdf, ЦҮШ, ЦҮСШ өнеркәсіптік ортада сервиске қол жеткізуді ұйымдастыру кезінде толтырылады )

21. Сынақ ортасы

21.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

21.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

21.2.1

VPN туннелінің деректері

21.2.2

VPN шлюзі туралы ақпарат

21.2.3

Туннель түрі (жалпы/сынақ ортасы)

21.2.4

Жалпыға Ортақ Peer IP мекенжайы

21.2.5

Берілген жүйе үшін VPN туннелі бар ма

21.3.

"Цифрлық үкіметтің" операторы хостингі

22. Пайдалану ортасы

22.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

22.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

22.2.1

VPN туннелінің деректері

22.2.2

VPN шлюзі туралы ақпарат

22.2.3

Туннель түрі (жалпы/сынақ ортасы)

22.2.4

Жалпыға Ортақ Peer IP мекенжайы

22.2.5

Берілген жүйе үшін VPN туннелі бар ма

22.3

"Цифрлық үкіметтің" операторы хостингі

23. Электрондық сервис

24.

Сервис атауы

25.

Қызмет кілті

26.

Қызметтің өзара әрекеттесу режимі

27.

Сервис форматы

28.

Хабарламаны бағыттаудың белгісі

29.

Маршрут кілті

30.

Сұраныстарды қабылдайтын сервистің URL атауы (сынақ ортасы)

31.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (сынақ ортасы)

32.

Сұраныстарды қабылдайтын сервистің URL атауы (өнеркәсіптік орта)

33.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (өндірістік орта)

34.

SSL сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген )

35.

Сертификат түрі (жалпы/сынақ ортасы)

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
6-қосымша

Мемлекеттік қызметтерді көрсету үшін мемлекеттік емес цифрлық жүйелердің меншік иелері немесе иелері интеграциялық сервистерді пайдалану туралы келісім

      "___" ____________ ____ жыл

      _____________________________ (мемлекеттік органның атауы) (_________________) (мемлекеттік қызметтің атауы), бұдан әрі "1-Тарап" деп аталатын, бір жағынан, және __________________________ (ұйымның атауы), бұдан әрі "2-Тарап" деп аталатын, және _____________________________ (мемлекеттік органның атауы), бұдан әрі "3-Тарап" деп аталатын, бұдан әрі бірлесіп "Тараптар" деп аталатындар, интеграциялық сервистерді пайдалану туралы осы Үлгілік келісімді (бұдан әрі – Үлгілік келісім) төмендегілер туралы жасасты.

1-тарау. Қолданылу саласы

      1. Осы Үлгілік келісім электрондық нысанда көрсетілетін мемлекеттік қызметтердің қолжетімділігін қамтамасыз ету, мемлекеттік органдар қызметін жүзеге асыру мақсатында 1-Тараптың интеграциялық сервисін пайдалану кезіндегі қызмет көрсету деңгейін айқындайды, сондай-ақ 2-Тараптың сыртқы платформалар арқылы мемлекеттік қызметтерді үздіксіз көрсету жөніндегі міндеттемелерін белгілейді. Бұл ретте интеграциялық сервистің қолжетімділік индекстері белгіленеді, сондай-ақ 1-Тарап өнеркәсіптік пайдалануға беру кезеңінде белгіленген қолжетімділік индексіне сәйкес интеграциялық сервистің қолжетімділігін қамтамасыз етеді..

2-тарау. Анықтамалар мен қысқартулар

      2. Келісімде мынадай негізгі ұғымдар пайдаланылады:

      1) AC SD – инциденттерді жариялауға және орындалу барысын көрсетуге арналған "Service Desk" автоматтандырылған жүйесі;

      2) БМЖ – Бірыңғай мониторинг жүйесі;

      3) ресурс – мемлекеттік қызмет көрсету үшін пайдаланылатын мобильдік қосымша немесе портал;

      4) Мемлекеттік қызметтер көрсетуді мониторингтеудің цифрлық жүйесі – мемлекеттік қызметтерді көрсету процесін автоматтандыруға және мониторингтеуге арналған цифрлық жүйе, оның ішінде "Азаматтарға арналған үкімет" мемлекеттік корпорациясы арқылы көрсетілетін қызметтер.

3-тарау. Келісімнің мазмұны

      3. 1-Тарап:

      Қызмет көрсетушілердің мемлекеттік қызмет көрсету кезеңдері туралы деректерді мемлекеттік қызметтерді көрсету мониторингінің цифрлық жүйесіне енгізуін қамтамасыз етеді. Бұл Қазақстан Республикасы Көлік және коммуникациялар министрінің міндетін атқарушының 2013 жылғы 14 маусымдағы № 452 бұйрығымен бекітілген (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 8555 болып тіркелген) деректерді енгізу қағидаларына сәйкес жүзеге асырылады.

      4. 2-Тарап:

      1) мемлекеттік қызметтер көрсету үшін пайдаланылатын мемлекеттік емес цифрлық жүйелерді мемлекеттік қызметтерді мониторингтеудің цифрлық жүйесіне қосуды қамтамасыз етеді;

      2) Қазақстан Республикасының Азаматтық кодексіне сәйкес өзінің жедел киберқауіпсіздік орталығын құрады және оның жұмыс істеуін қамтамасыз етеді немесе үшінші тұлғалардан осындай қызметтерді сатып алады, сондай-ақ оның Ұлттық киберқауіпсіздікті үйлестіру орталығымен өзара іс-қимылын қамтамасыз етеді;

      3) құпиялылықты сақтайды және қорғауды қамтамасыз етеді, 1-Тарап сервисіне берілген дербес деректер мен құпия ақпаратты Қазақстан Республикасының заңнамасында көзделген жағдайларды қоспағанда, жарияламайды және үшінші тұлғаларға бермейді;

      4) техникалық қолдауды қамтамасыз етеді;

      5) интеграциялық сервистерді пайдалану үшін өзінің ресурсының танымалдылығын маркетплейстерде мобильдік қосымшасының болуымен растайды;

      6) өз ресурсында барлық интеграциялық өзара іс-қимыл қатысушыларының сервистері қолжетімді болған жағдайда мемлекеттік қызметтердің үздіксіз көрсетілуін қамтамасыз етеді;

      7) мобильдік қосымшаны пайдалану кезінде пайдаланушыларға биометриялық сәйкестендіру құралдарын ұсынады немесе Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің тұлғаны биометриялық сәйкестендіру сервисін авторизациялау және құжаттарға қол қою үшін пайдаланады;

      8) мемлекеттік қызметті сыртқы платформада өнеркәсіптік пайдалануға енгізгенге дейін уәкілетті органға, интеграциялық сервис иесіне және қызмет көрсетушіге аталған қызметті көрсетуді қамтамасыз етеді;

      9) мемлекеттік қызметті оны көрсету тәртібін айқындайтын заңға тәуелді нормативтік құқықтық актіде белгіленген мерзімде көрсетеді.

      5. 3-Тарап:

      Тараптар осы келісім талаптарын сақтамаған жағдайда, интеграциялық сервисті іске асыруға қатысушыларды хабардар ете отырып, мемлекеттік қызметтер көрсету үшін пайдаланылатын сервистерді ажырату бойынша шаралар қабылдайды.

      6. Тараптар деп мыналар түсініледі:

      1-Тарап – мемлекеттік қызметтер саласындағы нормативтік құқықтық актіні әзірлейтін уәкілетті орган;

      2-Тарап – мемлекеттік қызметтер көрсетуге өтінімдерді қабылдауды ұйымдастыратын үшінші ұйымдар, екінші деңгейдегі банктер;

      3-Тарап – Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі;

      Тараптар:

      6.1 интеграциялық сервистердің үздіксіз жұмыс істеуін және қолжетімділігін қамтамасыз етеді және цифрлық объектілерден хабарламаларды жыл бойы тәулік бойы қабылдайды (жоспарлы, жоспардан тыс жаңарту жұмыстары, аппараттық құралдардың техникалық ақаулары, байланыс арналарының істен шығуы және мемлекеттік органдардың цифрлық жүйелері тарапындағы проблемалар себеп болған жағдайларды қоспағанда);

      6.2 ЦҮШ, ЦҮСШ өнеркәсіптік ортада тәулік бойы жұмыс істейді және технологиялық үзілістерді қоспағанда, цифрлық объектілерден хабарламаларды тұрақты негізде қабылдайды;

      6.3 ЦҮШ, ЦҮСШ әмбебап синхронды және асинхронды арналар арқылы хабарламаны алған сәттен бастап бір минуттан аспайтын уақытта қабылдайды. Асинхронды арна арқылы жауап беру уақыты әр интеграциялық сервистің іске асырылуына байланысты;

      6.4 интеграциялық сервистің жұмысындағы технологиялық үзілістер Тараптармен алдын ала келісіліп, олар басталғанға дейін 3 (үш) жұмыс күні бұрын келісім жасалады (әдетте технологиялық үзілістер түнгі уақытқа – 21:00-ден 6:00-ге дейін, сондай-ақ демалыс және мереке күндеріне жоспарланады);

      6.5 өзара іс-қимыл қатысушылары тестілеу жүргізу үшін цифрлық объектілердің тестілік ортасының жұмыс қабілеттілігін қамтамасыз етеді;

      6.6 техникалық қажеттілік туындаған жағдайда цифрлық объектіні қайта жүктеуді жүзеге асырады және бұл туралы басқа цифрлық объектілер әкімшілеріне телефонограмма немесе электрондық пошта арқылы техникалық жұмыстардың уақыты көрсетіліп хабарлайды;

      6.7 Тараптар ақпараттық өзара іс-қимылдағы техникалық қателерді қысқа мерзімде түзету бойынша тиісті шаралар қабылдамаған жағдайда, "Цифрлық үкіметтің" операторы интеграциялық сервис иесінің тиісті сервисін ажыратады немесе 2-Тараптың қосылуын тоқтата тұрады және интеграциялық сервисті іске асыру қатысушыларын хабардар етеді;

      6.8 байланыс арналары істен шыққан немесе байланыс қызметтерін жеткізушілер байланыс желілерінде жоспарлы профилактикалық жұмыстар жүргізген жағдайда, ақауды жою мерзімі провайдердің регламентіне сәйкес айқындалады;

      6.9 цифрлық объектілерді қорғау бойынша шаралар қабылдайды;

      6.10 ақпараттық-коммуникациялық технологиялар және киберқауіпсіздікті қамтамасыз ету саласындағы Бірыңғай талаптарға (Қазақстан Республикасы Үкіметінің 2016 жылғы 20 желтоқсандағы № 832 қаулысымен бекітілген) сәйкестікті қамтамасыз етеді;

      6.11 цифрландыру, дербес деректер және оларды қорғау, киберқауіпсіздік саласындағы Қазақстан Республикасының заңнамасын және осы Келісім талаптарын сақтайды.

      7. Тараптардың өзара іс-қимылы:

      7.1 Үлгілік келісімде көзделген қызметтерді орындаудың негіздері:

      1) инцидентті жою туралы сұрау;

      2) жоспарлы жұмыстарды орындау тапсырмасы;

      3) сұрауларды (өтінімдерді) тіркеу 1-Тараптың және/немесе 2-Тараптың өтініштерін қабылдау кезінде БМЖ-де хабарламаларды тіркеу және AC SD жүйесінде қызметтерді басқару кезінде жүзеге асырылады.

      4) жоспарлы жұмыстардың кестесі мен құрамы 1-Тарап сервистерінің жұмысындағы инциденттерді/өзгерістерді/сұрауларды басқару процестерінің тиісті саясаттарында айқындалады;

      5) дербес деректер сұралған кезде субъект немесе оның заңды өкілі дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисі арқылы дербес деректерді жинауға және өңдеуге келісім береді (немесе кері қайтарып алады).

      8. Қолжетімділік индексі.

      Қолжетімділік индексін есептеу төмендегі формула бойынша жүзеге асырылады.

      Формула құрамына:

      И – сервистің қолжетімділік индексі, %;

      Т – сервистің ықтимал қолжетімділік кезеңі, сағат;

      Р – сервистің қолжетімсіздік кезеңі*, сағат.

      *Сервистің қолжетімсіздігі – бұл авторизацияланған пайдаланушылар цифрлық жүйе ұсынатын ресурстарға, ақпаратқа және сервистерге қол жеткізе алмайтын уақыт кезеңі. Оған цифрлық жүйенің істен шығуы, цифрлық жүйені ажырату арқылы жүргізілетін жоспарлы және жоспардан тыс жұмыстар жатады.

      Қолжетімділікті есептеу формуласы:

      (Т-Р)/Т*100 = ХХ %

      8.1 Әр сервистің қолжетімділік индексін сервис иесі дербес есептеп, оны өз ресурстарында жариялайды.

4-тарау. Хабарлама жіберу

      9. Осы Үлгілік келісімге сәйкес бір Тарап екінші Тарапқа жолдайтын кез келген хабарлама қолма-қол жеткізу арқылы, сондай-ақ қосымша электрондық пошта немесе факс арқылы жіберіледі.

      10. Хабарлама жеткізілген сәттен бастап немесе хабарламада көрсетілген күшіне ену күнінен бастап күшіне енеді (қай күн кеш болса, сол күн есепке алынады).

5-тарау. Даулы мәселелерді шешу

      11. 1-Тарап пен 2-Тарап осы Келісімге байланысты туындайтын келіспеушіліктер мен дауларды тікелей келіссөздер арқылы шешу үшін бар күш-жігерін салады.

      12. Егер келіссөздер нәтижесінде дау шешілмесе, кез келген Тарап мәселені Қазақстан Республикасының заңнамасына сәйкес қарауды талап етуге құқылы.

6-тарау. Өзге шарттар

      13. Осы Келісім Тараптар қол қойған сәттен бастап күшіне енеді және ол бұзылғанға дейін қолданылады.

      14. Осы Келісімге өзгерістер мен толықтырулар Тараптардың қосымша келісімдерге қол қоюы арқылы осы Келісім жасалған нысанда рәсімделеді.

      15. Осы Үлгілік келісім қазақ және орыс тілдерінде екі данада жасалды. Барлық даналар бірдей заңды күшке ие. Әрбір Тарапта осы Келісімнің қазақ және орыс тілдеріндегі бір-бір данасы болады. Осы Келісімге қосымшалар оның ажырамас бөлігі болып табылады.

      16. Осы Үлгілік келісімде реттелмеген бөліктер бойынша Тараптар Қазақстан Республикасының заңнамасын басшылыққа алады.

      17. Осы Үлгілік келісім Тараптардың келісімі бойынша немесе Тараптардың бірінің бастамасы бойынша, егер екінші Тарап осы Келісім талаптарын орындамаса, бұзылуы мүмкін.

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
7-қосымша
Нысан

Интеграциялық сервисті өзектендіруге өтінім

1. Интеграциялық сервистің иесі

2.

Ұйымның атауы

3.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

4.

Серивис кілті

5.

Сервистің мақсаты

6.

Өзара әрекеттесу режимі

7.

Цифрлық жүйенің атауы

8. Интеграциялық қызмет иесінің цифрлық жүйесі

9.

Интеграциялық сервис иесінің цифрлық жүйесінің атауы

10.

Жүйе логині

11.

Құпия сөз (сынақ ортасы )

12.

Құпия сөз (өндірістік орта)

13. Тест ортасы

13.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

13.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

13.2.1

VPN туннелінің деректері

13.2.2

Туннель түрі (жалпы/сынақ ортасы)

13.2.3

VPN шлюзі туралы ақпарат

13.2.4

Жалпыға Ортақ Peer IP мекенжайы

13.2.5

Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

13.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ )

14.

Жалпыға Ортақ Peer IP мекенжайы

15.

Порт

16.

Хаттама

17. Өнімді орта

17.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

17.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

17.2.1

VPN туннелінің деректері

17.2.2

Туннель түрі (жалпы/өнеркәсіптік орта)

17.2.3

VPN шлюзі туралы ақпарат

17.2.4

Жалпыға Ортақ Peer IP мекенжайы

17.2.5

Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

17.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ )

18.

Жалпыға Ортақ Peer IP мекенжайы

19.

Порт

20.

Хаттама

21.

Желі бойынша өзгерістерге түсініктеме

22. Электрондық сервис

23.

Хабарламаны бағыттаудың белгісі (иә/жоқ)

24.

Сұраныстарды қабылдайтын сервистің URL атауы (сынақ ортасы)

25.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (сынақ ортасы)

26.

Сұраныстарды қабылдайтын сервистің URL атауы (өнеркәсіптік орта)

27.

Сұраныстарды қабылдайтын қызметтің URL мекенжайы (өнеркәсіптік орта)

28.

SSL сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген)

29.

Сертификат түрі

30.

Авторизация әдісі

31.

Логин

32.

Пароль

33.

Қауіпсіздік түрі

34.

XSD

35.

Сұрау мысалы

36.

Жауап мысалы

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
8-қосымша
Нысан

Интеграциялық сервиске қосылуды өзектендіруге өтінім

1. Сервис иесі

2.

Ұйымның атауы

3.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

4.

Қызмет кілті

5.

Сервистің мақсаты

6.

Өзара әрекеттесу режимі

7.

Иеленуші жүйесінің атауы

8. Сервис клиенті

9.

Ұйымның атауы

10.

Жеке сәйкестендіру нөмірі/бизнес сәйкестендіру нөмірі

11.

Қосылу үшін негіз

12.

Жауапты тұлғаның ТАӘ

13.

Жауапты тұлғаның байланыс телефоны

14.

Жауапты тұлғаның электрондық поштасы

15. Сервис клиентінің цифрлық жүйесі

16.

Цифрлық жүйенің атауы

17.

Жүйе логині

18.

Құпия сөз (сынақ ортасы)

19.

Құпия сөз (өндірістік орта)

20.

Көлік ЭЦҚ жүйесінің ашық кілті сертификаты (Қазақстан Республикасының ұлттық куәландырушы орталығы берген)

21.

Сертификат түрі (жалпы/сынақ ортасы)

22.

Киберқауіпсіздік талаптарына сәйкестігін сынау хаттамалары

23. Тест ортасы

23.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

23.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

23.2.1

VPN туннелінің деректері

23.2.2

Туннель түрі (жалпы/сынақ ортасы)

23.2.3

VPN шлюзі туралы ақпарат

23.2.4

Жалпыға Ортақ Peer IP мекенжайы

23.2.5

жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

23.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

24. Өндрістік орта

24.1

Мемлекеттік органдардың бірыңғай көлік ортасы ішінде

24.2

Мемлекеттік органдардың бірыңғай көлік ортасынан тыс

24.2.1

VPN туннелінің деректері

24.2.2

Туннель түрі (жалпы/өндірістік орта)

24.2.3

VPN шлюзі туралы ақпарат

24.2.4

Жалпыға Ортақ Peer IP мекенжайы

24.2.5

Бұл жүйеге арналған VPN туннелі бар ма? (иә/жоқ)

24.3

"Цифрлық үкіметтің" операторы хостингі (иә/жоқ)

25.

Жүйенің жалпыға ортақ IP мекенжайы

26.

Порт

27.

Хаттама

28.

Желі бойынша өзгерістерге түсініктеме

29. Электрондық сервис

30.

Қызмет кілті

31.

Қызметтің өзара әрекеттесу режимі

32.

Сервис форматы

33.

Хабарламаны бағыттаудың белгісі

34.

Сервис дербес деректерді ұсынады

  "Цифрлық үкіметтің"
цифрлық объектілерін
интеграциялау қағидаларына
9-қосымша

Көліктік қолтаңбаны қолдану сценарийі

      1. Цифрлық объектілердің өзара іс – қимылы кезінде пайдаланылатын "цифрлық үкіметтің" шлюзінің (бұдан әрі - ЦҮШ) көлік қолтаңбасын пайдалана отырып хабарламаны қабылдау сценарийі:

      1) ЦҮШ хабарламаны (хабарламасы бар пакетті авторизациялауды, валидациялауды, цифрлық объектілердің көліктік қолтаңбасын)тексереді;

      2) ЦҮШ хабарламаға көліктік қолтаңбамен қол қояды;

      3) ЦҮШ қол қойылған хабарламаны "цифрлық үкіметтің" сыртқы шлюзіне (бұдан әрі – ЦҮСШ) (мемлекеттік органдардың бірыңғай көлік ортасынан тыс цифрлық жүйелермен өзара іс-қимыл жасау кезінде) береді;

      4) ЦҮСШ хабарламаны цифрлық объектіге береді (мемлекеттік органдардың бірыңғай көлік ортасынан тыс цифрлық жүйелермен өзара іс-қимыл жасау кезінде).

      2. ЦҮШ және шақырушы тараптың көлік қолтаңбаларын пайдалана отырып хабарламаны қабылдау сценарийі:

      1) жөнелтуші хабарламаға көлік қолымен қол қояды және ЦҮШ-не жібереді;

      2) ЦҮШ цифрлық объектіні тіркеу кезінде жүйеге енгізілген заңды тұлғаның электрондық цифрлық қолтаңбасында көрсетілген бизнес-сәйкестендіру нөмірінің сәйкестігін тексереді;

      3) ЦҮШ көлік қолтаңбасының жарамдылығын немесе қайтарып алынуын тексереді.

      3. mTLS өзара аутентификация механизмін пайдалану сценарийі:

      1) жіберуші мен ЦҮШ өзара TLS-аутентификация процесінде Қазақстан Республикасының ұлттық куәландырушы орталығы шығарған X.509 сертификаттармен алмасады;

      2) жөнелтуші мен ЦҮШ алынған сертификаттардың валидациясын жүргізеді;

      3) өзара TLS-аутентификациядан сәтті өткен кезде аутентификацияланған қорғалған байланыс орнатылады.

      4. Дербес деректерге қол жеткізуді бақылау мемлекеттік сервисімен өзара іс-қимыл шеңберінде верификация токенін тексеру сценарийі:

      1) ЦҮШ сұрау құрамында (properties массивінде) kdp_token және kdp_public_key болуын тексереді;

      2) ЦҮШ kdp_token және kdp_public_key валидациясын жүргізеді;

      3) ЦҮШ тексеру таңбалауышының ішіндегі sid параметрін және сұрау салу құрамындағы service id өрісін салыстырады;

      4) ЦҮШ дербес деректерге қол жеткізуді бақылаудың мемлекеттік сервисінде верификация таңбасының жыртылуын тексереді;

      5) барлық тексерулерден сәтті өткен жағдайда, оны интеграциялық сервиске беруді қоса алғанда, сұрау салуды одан әрі өңдеу жүзеге асырылады.

  Қазақстан Республикасы
Премьер-Министрінің орынбасары –
Жасанды интеллект және цифрлық
даму министрі 2026 жылғы 1 шілдедегі
№ 368/НҚ бұйрығымен
бекітілген

Күші жойылған кейбір бұйрықтардың тізбесі

      1. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің м.а. 2018 жылғы 29 наурыздағы № 123 бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2018 жылғы 19 сәуірде № 16777 болып тіркелді);

      2. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 22 сәуірдегі № 48/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2019 жылғы 26 сәуірде № 18588 болып тіркелді);

      3. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің м.а. 2019 жылғы 31 шілдедегі № 183/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2019 жылғы 31 шілдеде № 19148 болып тіркелді);

      4. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2020 жылғы 29 сәуірдегі № 165/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2020 жылғы 6 мамырда № 20581 болып тіркелді);

      5. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 28 қаңтардағы № 21/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 31 қаңтарда № 26688 болып тіркелді);

      6. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгертулер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2022 жылғы 2 қыркүйектегі № 307/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2022 жылғы 9 қыркүйекте № 29478 болып тіркелді);

      7. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2023 жылғы 5 желтоқсандағы № 603/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2023 жылғы 7 желтоқсанда № 33737 болып тіркелді);

      8. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің м.а. 2024 жылғы 26 шiлдедегi № 444/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2024 жылғы 31 шiлдеде № 34838 болып тіркелді);

      9. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгеріс енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 12 наурыздағы № 104/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2025 жылғы 12 наурызда № 35804 болып тіркелді);

      10. "Электрондық үкіметтің" ақпараттандыру объектілерін интеграциялау қағидаларын бекіту туралы" Қазақстан Республикасы Ақпарат және коммуникациялар министрінің міндетін атқарушының 2018 жылғы 29 наурыздағы № 123 бұйрығына өзгерістер пен толықтыру енгізу туралы" Қазақстан Республикасының Цифрлық даму, инновациялар және аэроғарыш өнеркәсібі министрінің 2025 жылғы 10 қыркүйектегі № 465/НҚ бұйрығы (Қазақстан Республикасының Әділет министрлігінде 2025 жылғы 13 қыркүйекте № 36831 болып тіркелді).

Об утверждении Правил интеграции цифровых объектов "цифрового правительства"

Приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 1 июля 2026 года № 368/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 2 июля 2026 года № 39199

      Примечание ИЗПИ!

      Вводится в действие с 12.07.2026.

      В соответствии с пунктом 3 статьи 83 Цифрового кодекса Республики Казахстан ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемые Правила интеграции цифровых объектов "цифрового правительства".

      2. Признать утратившими силу некоторые приказы по перечню согласно приложению к настоящему приказу.

      3. Комитету государственных услуг Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством порядке Республики Казахстан обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования.

      4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      5. Настоящий приказ вводится в действие с 12 июля 2026 года и подлежит официальному опубликованию.

      Заместитель Премьер-Министра –
Министр искусственного интеллекта
и цифрового развития Республики Казахстан
Ж. Мадиев

      "СОГЛАСОВАН"
Комитет национальной
безопасности Республики Казахстан

  Утверждены приказом
Заместитель Премьер-Министра –
Министр искусственного интеллекта
и цифрового развития
Республики Казахстан
от 1 июля 2026 года № 368/НҚ

Правила интеграции цифровых объектов "цифрового правительства"

Глава 1. Общие положения

      1. Настоящие Правила интеграции цифровых объектов "цифрового правительства" (далее – Правила) разработаны в соответствии с пунктом 3 статьи 83 Цифрового кодекса Республики Казахстан (далее – Кодекс) и определяют порядок интеграции цифровых объектов "цифрового правительства".

      2. В настоящих Правилах используются следующие основные понятия:

      1) архитектурно-координационный центр – юридическое лицо, определяемое Правительством Республики Казахстан, обеспечивающее целостность, совместимость и эффективность цифровой архитектуры государственных органов, государственных юридических лиц, субъектов квазигосударственного сектора, юридических лиц, пятьдесят и более процентов голосующих акций (долей участия) которых прямо или косвенно принадлежат субъектам квазигосударственного сектора, а также иных организаций, участвующих в процессах государственного управления;

      2) сервис по предоставлению открытых данных – способ передачи данных в одностороннем порядке между цифровыми объектами;

      3) токен верификации – электронный ключ в виде набора определенного количества цифр и букв, предназначенный для подтверждения получения согласия инициатором и (или) оператором от субъекта персональных данных;

      4) безопасность веб-сервисов (WebServiceSecurity) (далее – WSSecurity) – стандарт применения функций безопасности при обмене сообщениями между веб-сервисами SOAP. При применении стиля архитектуры программного обеспечения для распределенных систем (REST) безопасность сервиса обеспечивается через меры безопасности HTTPs, и применением аутентификации пользователей;

      5) государственный сервис контроля доступа к персональным данным – услуга, обеспечивающая информационное взаимодействие собственников и (или) операторов, третьих лиц с субъектом персональных данных и уполномоченным органом при доступе к персональным данным, содержащимся в цифровых объектах государственных органов и (или) государственных юридических лиц, включая получение от субъекта персональных данных согласия на сбор, обработку персональных данных или их передачу третьим лицам;

      6) публичный Peer IP-адрес – уникальный IP-адрес устройства, терминирующего VPN-туннель и используемого в сети Интернет, на стороне инициатора интеграционного сервиса;

      7) межсетевой протокол Internet Protocol (далее – IP) – маршрутизируемый протокол межсетевого уровня стека TCP/IP, предназначенный для передачи датаграмм между узлами компьютерной сети, обеспечивая их логическую адресацию;

      8) интеграционные сервисы – функциональные цифровые объекты, обеспечивающие взаимодействие, обмен данными и выполнение согласованных операций между цифровыми объектами посредством стандартных интерфейсов, протоколов и механизмов доступа, определенных уполномоченным органом;

      9) инициатор интеграционного сервиса – собственник или владелец цифрового объекта, инициирующий запрос на предоставление интеграционного сервиса;

      10) собственник или владелец интеграционного сервиса – собственник или владелец цифрового объекта, предоставляющий интеграционный сервис;

      11) расширяемый язык разметки (eXtensible Markup Language) (далее – XML) – расширяемый язык разметки, используемый для хранения и передачи данных в структурированном и машиночитаемом формате;

      12) транспортная подпись – электронная цифровая подпись, используемая для обеспечения целостности и авторства передаваемых сообщений при информационном взаимодействии цифровых систем с применением спецификации WSSecurity;

      13) удостоверяющий центр – юридическое лицо, созданное в соответствии с законодательством Республики Казахстан, которое подтверждает достоверность сертификатов открытых ключей электронной цифровой подписи, принадлежность и действительность открытых ключей электронной цифровой подписи;

      14) API с открытым правом доступа (далее – OpenAPI) – формализованная спецификация, предоставляющая интерфейс между презентационной частью цифровой системы, ее пользовательским интерфейсом, библиотеками низкого уровня и application programming interface;

      15) прикладной программный сервис – прикладное программное обеспечение, предназначенное и (или) используемое для выполнения прикладных пользовательских задач, цифровизации бизнес-процессов, обеспечения информационного взаимодействия и иных сервисных функций;

      16) прикладной программный интерфейс (Application programming interface, далее – API) – набор правил и протоколов для взаимодействия программных компонентов цифровых систем друг с другом;

      17) протокол прикладного уровня Hyper Text Transfer Protocol (далее – HTTP) — протокол, обеспечивающий взаимодействие между клиентом и сервером посредством передачи гипертекстовых документов в формате HTML;

      18) единая транспортная среда государственных органов (далее – ЕТС ГО) – сеть телекоммуникаций, входящая в инфраструктуру "цифрового правительства" и предназначенная для обеспечения взаимодействия локальных (за исключением локальных сетей, имеющих доступ к Интернету), ведомственных и корпоративных сетей телекоммуникаций государственных органов, их подведомственных организаций и органов местного самоуправления, а также иных субъектов цифровой среды, определенных уполномоченным органом, с соблюдением требуемого уровня кибербезопасности;

      19) простой протокол доступа к объектам (SimpleObjectAccessProtocol, далее – SOAP) – протокол, основанный на XML для передачи сообщений при интеграции цифровых систем;

      20) паспорт сервиса – веб-страница конкретного сервиса, содержащая сведения о контактах ответственных лиц собственника или владельца, сопровождающей организации (при ее наличии) и разработчика сервиса, назначении, функциональных возможностях, технических характеристиках, режимах взаимодействия, условиях информационного обмена, подключения и иных параметрах интеграционного сервиса или прикладного программного сервиса, обеспечивающий информирование инициаторов интеграционного взаимодействия и участников интеграционной архитектуры об условиях, и стандартах к использованию данного сервиса;

      21) реестр сервисов – перечень зарегистрированных интеграционных и прикладных программных сервисов на цифровой платформе "Smart Bridge";

      22) интеграционный сервис уведомительного характера – способ информационного взаимодействия цифровых объектов, с направлением уведомления собственнику или владельцу интеграционного сервиса о начале мероприятий по интеграции цифровых объектов;

      23) уполномоченный орган в сфере цифровизации (далее – уполномоченный орган) – центральный исполнительный орган, осуществляющий руководство и межотраслевую координацию в сфере цифровизации;

      24) цифровая система – функционально связанный комплекс цифровых ресурсов, использующий объекты цифровой инфраструктуры с целью обеспечения создания, сбора, обработки, хранения и распространения цифровых данных, а также автоматизирующий взаимодействие субъектов цифровой среды и (или) обеспечивающий оказание услуг в цифровой среде;

      25) цифровой объект – обособленный элемент цифровой среды, созданный, используемый или передаваемый посредством цифровых технологий, обладающий уникальными цифровыми характеристиками и позволяющий субъектам цифровой среды осуществлять правомочия владения, пользования либо распоряжения в объеме, установленном законодательством Республики Казахстан;

      26) интеграция цифровых объектов – мероприятия по организации и обеспечению взаимодействия между цифровыми объектами посредством интеграционных сервисов с использованием стандартных протоколов передачи данных;

      27) журнал цифровых событий – файлы, содержащие информацию о работе системы, используемую для мониторинга ее работы и выявления причин, в случае возникновения сбоя;

      28) модуль идентификации и аутентификации Identity Provider веб-портала "цифрового правительства" – специализированный модуль, обеспечивающий централизованную аутентификацию пользователей, а также подключение внешних систем через механизмы единого входа;

      29) оператор "цифрового правительства" (далее – оператор) – юридическое лицо, определяемое Правительством Республики Казахстан, обеспечивающее функционирование цифровых объектов "цифрового правительства";

      30) внешний шлюз "цифрового правительства" (далее – ВШЦП) – подсистема шлюза "цифрового правительства", предназначенная для обеспечения взаимодействия цифровых объектов, находящихся в ЕТС ГО, с цифровыми объектами, находящимися вне ЕТС ГО;

      31) платежный шлюз "цифрового правительства" – цифровой объект, автоматизирующий процессы передачи информации о проведении платежей в рамках оказания возмездных услуг;

      32) цифровые объекты "цифрового правительства" – цифровые объекты государственных органов и иных лиц, предназначенные для осуществления деятельности государственных органов, выполнения государственных функций и оказания государственных услуг;

      33) шлюз "цифрового правительства" (далее – ШЦП) – цифровой объект, предназначенный для интеграции цифровых объектов "цифрового правительства" с иными цифровыми объектами;

      34) электронная цифровая подпись (далее – ЭЦП) – цифровая запись (набор цифровых данных), созданная с использованием закрытого ключа электронной цифровой подписи и средств электронной цифровой подписи, подтверждающая достоверность электронного документа, его принадлежность и неизменность содержания;

      35) электронное сообщение (далее – сообщение) – электронный документ в формате XML, JSON, предназначенный для обмена информацией между цифровыми объектами;

      36) формат Java Script Object Notation (далее – JSON) – текстовый формат обмена данными, основанный на JavaScript;

      37) механизм взаимной аутентификации mTLS – механизм защиты сетевого взаимодействия, при котором подлинность обеих сторон соединения подтверждается посредством взаимной проверки цифровых сертификатов с использованием протокола TLS 1.2 и выше;

      38) стиль архитектуры программного обеспечения Representational State Transfer (далее – REST) – согласованный набор ограничений, учитываемых при проектировании распределенных цифровых систем или взаимодействия сервисов, использующий стандарты HTTP, URL, JSON и XML;

      39) SSL-сертификат (Secure Sockets Layer) – регистрационное свидетельство, предназначенное для использования интернет-ресурсом или цифровой системой для обеспечения процедуры аутентификации;

      40) цифровая платформа "Smart Bridge" (далее – Smart Bridge) – цифровой объект, предназначенный для публикации на нем интеграционных сервисов государственных и негосударственных цифровых объектов, прикладных программных сервисов с целью предоставления доступа к ним и (или) организации их взаимодействия;

      41) протокол Transmission Control Protocol (далее – TCP) – протокол транспортного уровня стека TCP/IP, обеспечивающий надежную передачу сетевых пакетов в компьютерной сети между отправителем и получателем через предварительно установленное между ними соединение и контроль потока передаваемых сетевых пакетов;

      42) указатель ресурса Uniform Resource Locator (далее – URL) – унифицированный указатель ресурса в сети Интернет;

      43) протокол User Datagram Protocol (далее – UDP) – протокол транспортного уровня стека TCP/IP, обеспечивающий передачу автономных датаграмм в компьютерной сети между отправителем и получателем без гарантий их доставки;

      44) логическая сеть Virtual Private Network (далее – VPN) – сеть, использующая технологию виртуализацию для расширения IP-адреса в публичной телекоммуникационной сети с помощью шифрования и туннелирования;

      45) X.509 сертификат – цифровой сертификат, используемый для аутентификации, шифрования и обеспечения целостности данных при взаимодействии цифровых объектов;

      46) XSD-схема (XML Schema Definition) – язык описания структуры XML-документа, определяющий правила, которым должен соответствовать XML-файл.

      3. Интеграция цифровых объектов осуществляется посредством ШЦП и (или) ВШЦП, за исключением:

      1) сервисов, предоставляемых удостоверяющими центрами, кроме интеграционного взаимодействия цифровых объектов внутри контура ЕТС ГО;

      2) цифровых объектов, содержащих сведения, составляющие государственные секреты Республики Казахстан и служебную информацию с пометкой "Для служебного пользования";

      3) цифровых объектов, размещенных на платформе "цифрового правительства" и предназначенных для формирования единого пространства данных для целей предоставления аналитической информации по деятельности государственных органов Республики Казахстан;

      4) цифровых объектов, размещенных на платформе "цифрового правительства" и предназначенных для осуществления налогового и таможенного администрирования в соответствии с налоговым и таможенным законодательством Республики Казахстан;

      5) цифровых объектов, получающих от государственных органов, воинских формирований, воинских частей и воинских организаций информации, необходимой для выполнения задач, возложенных на органы национальной безопасности;

      6) сервисов по предоставлению открытых данных посредством OpenAPI, API, с использованием форматов XML, JSON и протоколов HTTP и HTTPS, посредством архитектурного стиля REST, включая интернет-порталы открытых данных, открытых бюджетов и открытых нормативных правовых актов;

      7) информационного взаимодействия между веб-порталом "цифрового правительства" и мобильным приложением "цифрового правительства" в рамках оказания государственных и иных услуг в электронной форме;

      8) модуля идентификации и аутентификации Identity Provider веб-портала "цифрового правительства".

      4. Интеграция негосударственных цифровых объектов с цифровыми объектами "цифрового правительства" осуществляется на возмездной основе с заключением договора на оказание услуг с оператором, за исключением случаев, когда интеграция цифровых объектов "цифрового правительства" установлена законодательством Республики Казахстан.

      При отсутствии заключенного договора, оператор приостанавливает подключение инициатора интеграционного сервиса к интеграционному сервису до заключения договора на оказание возмездных услуг с оператором.

      5. При интеграции негосударственных цифровых объектов с государственными цифровыми объектами собственники и (или) владельцы цифровых систем заключают договор совместных работ по кибербезопасности.

      6. Интеграция цифровых объектов осуществляются посредством Smart Bridge с учетом форматов данных веб-сервисов SOAP, указанных в приложении 1 к настоящим Правилам.

      7. Заявки и документы на интеграцию цифровых объектов удостоверяются ЭЦП уполномоченных лиц участников интеграционного взаимодействия.

      8. Интеграция цифровых объектов осуществляется при условии наличия интеграционного сервиса или прикладного программного сервиса в реестре сервисов.

      9. Оператор осуществляет разработку и (или) публикацию интеграционного и (или) прикладного программного сервиса, а также актуализирует или исключает их из реестра сервисов по запросу собственника или владельца интеграционного сервиса или уполномоченного органа, составленного в произвольной форме, с уведомлением уполномоченного органа и архитектурно-координационного центра.

      10. При неиспользовании государственного интеграционного сервиса инициатором интеграционного сервиса, оператор в течение десяти рабочих дней отключает его от сервиса, содержащего персональные данные и конфиденциальную информацию, по запросу уполномоченного органа и (или) собственника или владельца интеграционного сервиса, и (или) архитектурно-координационного центра с уведомлением уполномоченного органа.

      11. При оказании возмездных услуг в цифровой форме цифровой объект автоматически направляет информацию о проведенном платеже в платежный шлюз "цифрового правительства" для его фиксации.

      12. К заявке на подключение к интеграционному сервису или на публикацию интеграционного сервиса прикладываются протоколы испытаний с положительным результатом испытаний на соответствие требованиям кибербезопасности, выданных не более чем за три года до подключения, при отнесении цифровой системы инициатора интеграционного сервиса к цифровым объектам, указанным в пункте 2 статьи 49 Закона "О кибербезопасности".

Глава 2. Порядок интеграции цифровых объектов "цифрового правительства"

Параграф 1. Порядок публикации интеграционного сервиса на Smart Bridge по инициативе инициатора интеграционного сервиса

      13. Для публикации интеграционного сервиса в реестре сервисов инициатор интеграционного сервиса направляет посредством Smart Bridge запрос об определении собственника или владельца цифрового объекта, в котором содержатся необходимые сведения, архитектурно-координационному центру.

      14. При получении уведомления о поступлении запроса архитектурно-координационный центр рассматривает его в течение двух рабочих дней и предоставляет инициатору интеграционного сервиса:

      1) подтверждение и информацию о собственнике или владельце цифрового объекта, а также рекомендации по разработке интеграционного сервиса в рамках архитектуры "цифрового правительства";

      2) мотивированный отказ.

      15. Инициатор интеграционного сервиса, при подтверждении архитектурно-координационного центра, авторизуется на Smart Bridge и направляет заявку на создание интеграционного сервиса в произвольной форме собственнику или владельцу цифрового объекта.

      16. Собственник или владелец цифрового объекта рассматривает заявку на создание интеграционного сервиса в течение двух рабочих дней после ее поступления. По результатам рассмотрения собственник или владелец цифрового объекта:

      1) согласовывает заявку на создание интеграционного сервиса;

      2) возвращает ее на доработку инициатору интеграционного сервиса;

      3) отказывает в создании интеграционного сервиса с указанием причин.

      17. При согласовании заявки на создание интеграционного сервиса, собственник или владелец цифрового объекта заполняет заявку на публикацию интеграционного сервиса на цифровой платформе "Smart Bridge" согласно приложению 2 к настоящим Правилам (далее – заявка на публикацию интеграционного сервиса), с уведомлением инициатора интеграционного сервиса и уполномоченного органа.

      18. При возврате заявки на создание интеграционного сервиса собственником или владельцем цифрового объекта на доработку, инициатор интеграционного сервиса в течение двух рабочих дней дорабатывает данную заявку и повторно направляет на рассмотрение собственнику или владельцу цифрового объекта.

      19. При отказе собственником или владельцем цифрового объекта в создании интеграционного сервиса, мероприятия по его публикации прекращаются.

      20. При поступлении заявки на публикацию интеграционного сервиса оператором осуществляется ее проверка на полноту и правильность заполнения в течение трех рабочих дней. При отрицательном результате проверки, оператор направляет заявку на публикацию интеграционного сервиса на доработку с указанием причин.

      21. Собственник или владелец цифрового объекта в течение двух рабочих дней дорабатывает заявку на публикацию интеграционного сервиса и направляет согласованную собственником или владельцем цифрового объекта заявку на публикацию интеграционного сервиса оператору.

      22. При положительном результате проверки заявки на публикацию интеграционного сервиса, оператор в течение десяти рабочих дней предоставляет инициатору интеграционного сервиса доступ к тестовой среде ШЦП, ВШЦП и подключает его для проведения тестирования интеграции.

      23. Разработчики интеграционного сервиса со стороны собственника или владельца цифрового объекта, инициатора интеграционного сервиса вносят изменения в цифровые объекты для проведения тестирования по их интеграции.

      24. Разработчики интеграционного сервиса со стороны собственника или владельца цифрового объекта, инициатор интеграционного сервиса и оператор проводят тестирование интеграционного сервиса в срок не более трех месяцев до получения положительного результата.

      25. Со стороны ШЦП, ВШЦП подтверждением реализации интеграционного сервиса является передача сообщений (для асинхронного сервиса – получение отправителем уникального идентификатора сообщения, для синхронного – получение ответного сообщения) между участниками взаимодействия, фиксируемых в журнале событий ШЦП.

      26. Со стороны участников интеграционного взаимодействия подтверждением реализации интеграционного сервиса является выполнение условий взаимодействия и обработка данных участниками взаимодействия.

      27. При положительном результате тестирования интеграционного сервиса собственник или владелец интеграционного сервиса формирует акт тестирования и ввода в эксплуатацию интеграционного сервиса согласно приложению 3 к настоящим Правилам (далее – акт тестирования и ввода в эксплуатацию), удостоверяет его своей ЭЦП и направляет ее на согласование инициатору интеграционного сервиса.

      При отрицательном результате тестирование интеграции продолжается до получения положительного результата.

      28. Инициатор интеграционного сервиса при получении заявки на публикацию интеграционного сервиса и акта тестирования и ввода в эксплуатацию в течение трех рабочих дней согласовывает акт тестирования и ввода в эксплуатацию, удостоверив его своей ЭЦП, и направляет его на согласование оператору.

      29. Оператор рассматривает акт тестирования и ввода в эксплуатацию в течение трех рабочих дней с момента получения заявки на публикацию интеграционного сервиса и акта тестирования.

      30. При отрицательном результате проверки оператор возвращает акт тестирования и ввода в эксплуатацию на доработку собственнику или владельцу интеграционного сервиса. Собственник или владелец интеграционного сервиса в срок не более трех рабочих дней осуществляет доработку акта тестирования и повторно направляет его на рассмотрение инициатору интеграционного сервиса.

      31. При положительном результате проверки акта тестирования оператор согласовывает акт тестирования и ввода в эксплуатацию, в течение десяти рабочих дней публикует паспорт сервиса на Smart Bridge и предоставляет инициатору интеграционного сервиса доступ к интеграционному сервису на промышленной среде ШЦП, ВШЦП. Уполномоченный орган и архитектурно-координационный центр уведомляются о публикации интеграционного сервиса посредством личного кабинета Smart Bridge.

Параграф 2. Порядок публикации интеграционного сервиса на Smart Bridge по инициативе собственника или владельца цифрового объекта

      32. Для публикации интеграционного сервиса в реестре сервисов собственник или владелец интеграционного сервиса запускает процесс по публикации интеграционного сервиса на Smart Bridge.

      33. Собственник или владелец интеграционного сервиса заполняет требования к взаимодействию с интеграционным сервисом согласно приложению 4 к настоящим Правилам (далее – требования к взаимодействию с интеграционным сервисом) и заявку на публикацию интеграционного сервиса, принимает условия интеграции, с приложением XSD-схемы, а также XML примеров запроса и ответа с тестовыми данными.

      34. Оператор, получив уведомление о поступлении заявки на публикацию интеграционного сервиса, осуществляет проверку заявки на публикацию интеграционного сервиса и заявки на организацию сетевого доступа на полноту и правильность заполнения в течение трех рабочих дней.

      При отрицательном результате проверки оператор направляет их на доработку с указанием причин.

      35. При положительном результате проверки заявки на публикацию интеграционного сервиса оператор в течение десяти рабочих дней осуществляет публикацию в реестре сервисов и предоставляет собственнику или владельцу интеграционного сервиса доступ к тестовой и промышленной среде ШЦП, ВШЦП.

      36. Уполномоченный орган и архитектурно-координационный центр уведомляются о публикации интеграционного сервиса посредством Smart Bridge.

      37. При указании собственником или владельцем интеграционного сервиса, подключающегося к сервису собственника или владельца цифрового объекта, публикация интеграционного сервиса проводится в порядке, установленном пунктами 17-31 настоящих Правил.

Параграф 3. Порядок подключения к интеграционному сервису или к прикладному программному сервису

      38. При наличии необходимого интеграционного сервиса в реестре сервисов на Smart Bridge инициатор интеграционного сервиса заполняет заявку на подключение к интеграционному сервису согласно приложению 5 к настоящим Правилам (далее – заявка на подключение к интеграционному сервису) и принимает условия интеграции.

      39. Подключение к интеграционному сервису осуществляется с учетом требований к взаимодействию с интеграционным сервисом.

      40. При использовании интеграционных сервисов собственниками или владельцами негосударственных цифровых систем для оказания государственных услуг, собственники или владельцы интеграционных сервисов заключают соглашение об использовании интеграционных сервисов собственниками или владельцами негосударственных цифровых систем для оказания государственных услуг согласно приложению 6 к настоящим Правилам с уполномоченным органом в сфере оказания государственных услуг на Smart Bridge.

      41. При инициировании государственным органом заявки на подключение к интеграционному сервису государственного органа, заявка направляется на рассмотрение оператору. Собственнику или владельцу интеграционного сервиса направляется уведомление об инициировании заявки на подключение к интеграционному сервису на электронную почту и личный кабинет Smart Bridge.

      42. При инициировании собственником или владельцем негосударственной цифровой системы заявки на подключение к интеграционному сервису, собственнику или владельцу интеграционного сервиса посредством Smart Bridge направляется уведомление о необходимости рассмотрения заявки на подключение к интеграционному сервису.

      43. При подключении негосударственных цифровых систем к интеграционному сервису, в заявке на публикацию которого собственником или владельцем указано об отсутствии в нем персональных данных и наличии не менее 100 подключений к нему, данный интеграционный сервис считается сервисом уведомительного характера.

      При инициировании заявки собственником или владельцем негосударственной цифровой системы на подключение к сервису уведомительного характера заявка направляется на рассмотрение оператору и собственнику или владельцу интеграционного сервиса посредством Smart Bridge.

      44. Собственник или владелец интеграционного сервиса, получив уведомление о необходимости рассмотрения заявки на подключение к интеграционному сервису, в течение двух рабочих дней направляет ответ о согласии либо мотивированный отказ с указанием причин.

      Отказ, не содержащий правовых или технических оснований, а также отказ, сводящийся к требованию совершения действий, не предусмотренных Правилами, признается немотивированным и не допускается.

      45. При непредставлении ответа собственником или владельцем интеграционного сервиса в установленный срок, заявка на подключение к интеграционному сервису уведомительного характера считается согласованной.

      46. После согласования заявки на подключение к интеграционному сервису оператор уведомляется о необходимости рассмотрения и согласования заявки посредством Smart Bridge.

      47. После получения уведомления оператор в течение трех рабочих дней осуществляет проверку на полноту и правильность заполнения заявки на подключение к интеграционному сервису и при отсутствии замечаний согласовывает ее.

      При отрицательном результате проверки заявки на подключение к интеграционному сервису, оператор направляет ее на доработку с указанием технических причин.

      48. Инициатор интеграционного сервиса в течение трех рабочих дней осуществляет доработку заявки на подключение к интеграционному сервису и повторно направляет ее:

      1) на рассмотрение оператору и на ознакомление собственнику или владельцу интеграционного сервиса в случае интеграции государственных цифровых систем;

      2) на рассмотрение собственнику или владельцу интеграционного сервиса в случае интеграции негосударственных цифровых систем с государственными.

      49. При согласовании заявки на подключение к интеграционному сервису оператор в течение десяти рабочих дней предоставляет собственнику или владельцу интеграционного сервиса, инициатору интеграционного сервиса доступ к тестовой среде ШЦП, ВШЦП для проведения тестирования интеграционного сервиса до получения положительного результата в срок не более трех месяцев.

      50. Со стороны ШЦП, ВШЦП подтверждением реализации интеграционного сервиса является передача сообщений (для асинхронного сервиса – получение отправителем уникального идентификатора сообщения, для синхронного – получение ответного сообщения) между участниками взаимодействия, фиксируемая в журнале событий ШЦП, ВШЦП.

      51. Со стороны собственника или владельца интеграционного сервиса и инициатора интеграционного сервиса подтверждением реализации интеграционного сервиса является выполнение условий взаимодействия и обработка данных.

      52. При положительном результате тестирования интеграционного сервиса инициатор интеграционного сервиса формирует акт тестирования и ввода в эксплуатацию, удостоверяет его своей ЭЦП и направляет его на согласование собственнику или владельцу интеграционного сервиса.

      При отрицательном результате тестирование интеграционного сервиса продолжается до получения положительного результата.

      53. Собственник или владелец интеграционного сервиса при получении заявки на подключение к интеграционному сервису и акта тестирования и ввода в эксплуатацию в течение трех рабочих дней согласовывает его, удостоверив его своей ЭЦП и направляет на согласование оператору.

      54. Оператор рассматривает акт тестирования и ввода в эксплуатацию в течение трех рабочих дней с момента его получения.

      55. При отрицательном результате проверки оператор возвращает акт тестирования и ввода в эксплуатацию на доработку инициатору интеграционного сервиса. Инициатор интеграционного сервиса в срок не более трех рабочих дней осуществляет его доработку и повторно направляет на рассмотрение собственнику или владельцу интеграционного сервиса.

      56. При положительном результате проверки акта тестирования и ввода в эксплуатацию оператор согласовывает его и в течение десяти рабочих дней предоставляет инициатору интеграционного сервиса доступ к интеграционному сервису в среде промышленной эксплуатации ШЦП, ВШЦП. Уполномоченный орган и архитектурно-координационный центр уведомляются о подключении инициатора интеграционного сервиса к интеграционному сервису посредством Smart Bridge.

      57. При наличии в интеграционном сервисе персональных данных интеграция производится с использованием государственного сервиса контроля доступа к персональным данным в соответствии с Правилами интеграции с государственным сервисом контроля доступа к персональным данным, утвержденными приказом исполняющим обязанности Министра цифрового развития инноваций и аэрокосмической промышленности Республики Казахстан от 8 июля 2022 года № 236/НҚ (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 28786).

      58. При подключении к интеграционным сервисам, осуществляющим обработку и предоставление персональных данных, со стороны ШЦП выполняется проверка токена верификации. При отсутствии токена верификации либо неуспешной его проверки, инициатору интеграционного сервиса не предоставляется доступ к нему с направлением уведомления с указанием причины отказа.

      59. При наличии необходимого прикладного программного сервиса в реестре сервисов на Smart Bridge инициатор подключения к прикладному программному сервису заполняет заявку на его подключение и принимает условия подключения.

      60. Заявка направляется на рассмотрение собственнику или владельцу прикладного программного сервиса посредством Smart Bridge.

      61. Собственник или владелец прикладного программного сервиса при получении заявки на подключение к прикладному программному сервису в течение трех рабочих дней согласовывает его и направляет на согласование оператору или направляет мотивированный отказ с указанием причин.

      Отказ, не содержащий правовых или технических оснований, а также отказ, сводящийся к требованию совершения действий, не предусмотренных Правилами, признается немотивированным и не допускается.

      62. При согласовании заявки на подключение к прикладному программному сервису оператор в течение десяти рабочих дней предоставляет инициатору подключения к прикладному программному сервису доступ к тестовой среде для проведения тестирования прикладного программного сервиса до получения положительного результата в срок не более двух месяцев.

      63. При положительном результате тестирования оператор в течение десяти рабочих дней предоставляет инициатору подключения к прикладному программному сервису сервиса доступ к нему в среде промышленной эксплуатации.

Параграф 4. Порядок актуализации интеграционного сервиса

      64. Собственник или владелец интеграционного сервиса инициирует актуализацию интеграционного сервиса в случае изменения условий функционирования интеграционного сервиса или по запросу инициатора интеграционного сервиса.

      65. Актуализация интеграционного сервиса осуществляется собственником или владельцем интеграционного сервиса после его авторизации на Smart Bridge путем подачи оператору заявки на актуализацию интеграционного сервиса по форме согласно приложению 7 к настоящим Правилам (далее – заявка на актуализацию интеграционного сервиса).

      66. Оператор, получив уведомление о поступлении заявки на актуализацию интеграционного сервиса, осуществляет ее проверку на полноту и правильность заполнения в течение трех рабочих дней.

      При отрицательном результате проверки заявки на актуализацию интеграционного сервиса, оператор направляет ее на доработку с указанием причин.

      При положительном результате проверки заявки на актуализацию интеграционного сервиса оператор в течение десяти рабочих дней осуществляет актуализацию интеграционного сервиса.

Параграф 5. Порядок актуализации подключения к интеграционному сервису

      67. При изменении условий функционирования подключения к интеграционному сервису инициатор интеграционного сервиса актуализирует подключение к нему.

      68. Актуализация подключения к интеграционному сервису осуществляется инициатором интеграционного сервиса путем подачи оператору заявки на актуализацию подключения к интеграционному сервису по форме согласно приложению 8 к настоящим Правилам (далее – заявка на актуализацию подключения к интеграционному сервису) посредством Smart Bridge.

      69. Оператор, получив уведомление о поступлении заявки на актуализацию подключения к интеграционному сервису, осуществляет ее проверку на полноту и правильность заполнения в течение трех рабочих дней.

      При отрицательном результате проверки, оператор направляет заявку на актуализацию интеграционного сервиса на доработку с указанием причин.

      При положительном результате проверки оператор в течение десяти рабочих дней осуществляет актуализацию подключения к интеграционному сервису.

Глава 3. Обеспечение эксплуатации и защиты интеграционного сервиса и прикладного программного сервиса

      70. Интеграционные сервисы и прикладные программные сервисы размещаются на цифровой инфраструктуре, находящейся на территории Республики Казахстан.

      71. ШЦП и ВШЦП обеспечивают передачу интеграционных сервисов и прикладных программных сервисов в круглосуточном режиме на постоянной основе за исключением технологических перерывов.

      Время принятия сообщения ШЦП, ВШЦП не должно превышать одной минуты с момента его получения по универсальному синхронному каналу и асинхронному каналу.

      72. Технологические перерывы в работах цифровых объектов инициатора интеграционного сервиса и собственника или владельца интеграционного сервиса или прикладного программного сервиса заранее оговариваются и согласовываются между ними и оператором за три рабочих дня до начала их проведения. Технологические перерывы должны приходиться на ночное время с 21:00 до 6:00 часов, а также в выходные и праздничные дни.

      73. С целью проведения тестирования участниками взаимодействия обеспечивается работоспособность тестовой среды цифровых объектов.

      74. При возникновении технической ошибки оператор и (или) собственник или владелец интеграционного сервиса и (или) инициатор интеграционного сервиса осуществляет перезагрузку цифрового объекта и уведомляют о времени проведения технических работ администраторов других цифровых объектов, в виде телефонограммы или по электронной почте.

      75. При непринятии мер по исправлению возникших технических ошибок собственником или владельцем интеграционного сервиса или прикладного программного сервиса и (или) инициатором интеграционного сервиса оператор в течение трех рабочих дней отключает или приостанавливает соответствующий интеграционный сервис или прикладной программный сервис с уведомлением о временной недоступности сервиса.

      76. При неисправности или проведении операторами связи плановых профилактических работ на каналах связи, обеспечивающих передачу интеграционного сервиса или прикладного программного сервиса, срок проведения технических работ определяется регламентом оператора связи.

      77. При реализации интеграционного сервиса обеспечивается защита передаваемой информации путем:

      1) использования механизмов контроля целостности и достоверности информации, в том числе подтверждением авторства, подписанных ЭЦП XML сообщений;

      2) авторизации инициатора интеграционного сервиса и собственника или владельца интеграционного сервиса или прикладного программного сервиса на ШЦП, ВШЦП по логину и паролю, выдаваемыми оператором, по транспортной подписи или механизму взаимной аутентификации mTLS. Для интеграционных сервисов, реализованных в стиле архитектуры распределенных систем (REST) авторизация осуществляется по логину и паролю совместно с механизмом взаимной аутентификации mTLS;

      3) журналированием событий, связанных с передачей интеграционного сервиса на ШЦП, ВШЦП.

      78. Подтверждением авторства сообщений является положительный результат проверки соответствия транспортной подписи регистрационным свидетельством ЭЦП собственника или владельца интеграционного сервиса или прикладного программного сервиса и (или) инициатора интеграционного сервиса, направившего сообщение.

      82. Транспортная подпись проверяется на ШЦП при вызове интеграционного сервиса по сценарию использования транспортной подписи согласно приложению 9 к настоящим Правилам и включают проверку принадлежности ЭЦП отправителю сообщения и проверку действительности ЭЦП.

      86. При временном отключении интеграционного сервиса или прикладного программного сервиса, вызванного модификацией и (или) модификацией цифрового объекта, предоставляющего доступ к интеграционному сервису, собственник или владелец интеграционного сервиса или прикладного программного сервиса уведомляет уполномоченный орган и всех инициаторов интеграционного сервиса или прикладного программного сервиса посредством Smart Bridge за три рабочих дня до начала его отключения.

      При прекращении работы интеграционного сервиса или прикладного программного сервиса, его собственник или владелец уведомляет уполномоченный орган и всех инициаторов интеграционного сервиса посредством Smart Bridge за один месяц до прекращения работы.

      87. Собственник или владелец интеграционного сервиса и инициатор интеграционного сервиса определяют ответственных лиц, обеспечивающих кибербезопасность и постоянную готовность программных и технических средств и при изменении их состава, производят взаимное информирование об имеющихся изменениях, и сообщают новые сведения об ответственных лицах в течение семи рабочих дней.

      92. При поступлении отзыва на Smart Bridge инициаторов интеграционного сервиса о неактуальности сведений, размещенных в паспорте сервиса, система фиксирует соответствующий статус. Собственник или владелец интеграционного сервиса обязан актуализировать сведения в срок не более одного месяца со дня поступления отзыва.

  Приложение 1
к Правилам интеграции
цифровых объектов "цифрового
правительства"


Форматы данных веб-сервисов SOAP

      1. Описание сообщений асинхронного канала:

      1.1. интерфейс интеграционного сервиса на стороне шлюза "цифрового правительства" (далее – ШЦП) и внешнего шлюза "цифрового правительства" (далее – ВШЦП).

      Используется метод отправки сообщений на асинхронный канал ШЦП, ВШЦП SendMessage.

      Запрос на предоставление сервиса (SendMessageRequest) содержит следующие поля: Формат данных SendMessageRequest

Поле

Тип

Обязательность заполнения

Описание

request

AsyncSendMessagerequest

Да

Запрос

messageInfo

AsyncMessageInfo

Дa

Метаданные сообщения

messageId

xsd: string

Да

Идентификатор сообщения в системе владельца интеграционного сервиса (формируется системой)

correlationId

xsd: string

Нет

Идентификатор цепочки сообщения в системе владельца интеграционного сервиса (при существовании сообщения в рамках цепочки сообщений системы (отправителя) формируется системой владельца)

serviceId

xsd: string

Да

Идентификатор сервиса

messageType

xsd: string

Да

Тип сообщения:
REQUEST – первое сообщения взаимодействия

routeId

xsd: string

Нет

Идентификатор маршрута сообщения (при необходимости в дополнительной маршрутизации, идентификатор по реестру, заполняется системой отправителя)

messageDate

xsd: dateTime

Да

Дата создания сообщения

sessionId

guid

Да

Идентификатор сессии ШЦП. Заполняется на ШЦП, не заполняется отправителем

sender

SenderInfo

Да

Объект "информация об отправителе" (заполняется отправителем)

senderId

xsd: string

Да

Идентификатор отправителя (системы отправителя)

password

xsd: string

Да

Пароль отправителя

properties

property

Нет

Массив свойств, в которых указаны дополнительные свойства запроса по согласованию с ШЦП, системой получателя и отправителя.

Key

xsd: int


Ключ свойства

value

xsd: int

Нет

Значение свойства

messageData

messagedata

Да

Объект передачи данных

data

xsd: Anytype

Нет

Объект "данные сообщения"

      Ответ ШЦП, ВШЦП на сообщение SendMessageResponse представляет собой массив элементов со следующими полями: Формат данных SendMessageResponse

Поле

Тип

Обязательность заполнения

Описание

response

AsyncSendMessagerequest

Да

Ответ

messageId

xsd: string

Да

Идентификатор сообщения

correlationId

xsd: string

Да

Идентификатор цепочки сообщения

responseDate

xsd: dateTime

Да

Дата ответа

sessionId

Guid

Нет

Идентификатор сессии ШЦП

      Ответ об ошибке SendMessagefault представляет собой массив элементов со следующими полями: Формат данных SendMessagefault

Поле

Тип

Обязательность заполнения

Описание

ErrorInfo

ErrorInfo


Информация об ошибке

errorCode

xsd: string

Да

Код ошибки

errorData

xsd: string

Да

Дополнительное описание ошибки

errorDate

xsd: dateTime

Да

Дата ошибки

subError

ErrorInfo

Нет

Дочерняя ошибка

sessionId

guid

Нет

Идентификатор сессии в которой произошла ошибка

      1.2. Интерфейс для реализации интеграционного сервиса на стороне пользователей ШЦП, ВШЦП для работы с асинхронным каналом.

      Сервис реализуется на стороне владелеца или инициатора интеграционного сервиса. Сервис реализуют в случае необходимости доставки ШЦП сообщений методом вызова сервиса получателя сообщения (PUSH).

      Используется метод отправки сообщений SendMessage.

      Запрос на предоставление cообщения SendMessageRequest содержит следующие поля: Формат данных SendMessageRequest

Поле

Тип

Обязательность заполнения

Описание

request

Async SendMessageRequest

Да


messageInfo

Async SendMessageInfo

Да

Мета данные сообщения

messageId

xsd: string

Да

Идентификатор сообщения.
Генерируется ШЦП. В случае отправки сообщения на ШЦП данное поле остается пустым. В случае передачи сообщения получателю номер будет проставлен ШЦП.

correlationId

xsd: string

Нет

Идентификатор цепочки сообщений. Генерируется ШЦП. В случае отправки сообщения типа REQUEST на ШЦП данное поле остается пустым. При отправке сообщений других типов на ШЦП, данное поле заполняется в обязательном порядке. В случае передачи сообщения получателю номер будет проставлен ШЦП.

serviceId

xsd: string

Да

Идентификатор взаимодействия. По реестру сервисов ШЦП.

messageType

xsd: string

Да

Тип сообщения:
REQUEST - первое сообщения взаимодействия

routeId

xsd: string

Нет

Идентификатор маршрута сообщения (если есть необходимость в дополнительной маршрутизации, идентификатор по реестру, заполняется системой отправителя)

messageDate

xsd: dateTime

Да

Дата создания сообщения

sessionId

guid

Нет

Идентификатор сессии ШЦП. Заполняется на ШЦП, отправителю заполнять не надо.

sender

SenderInfo

Да

Объект "информация об отправителе"

senderId

xsd: string

Да

Идентификатор системы отправителя

password

xsd: string

Нет

Пароль отправителя

properties

Property

Нет

Массив, определяющий дополнительные свойства запроса по согласованию с ШЦП, системой получателя и отправителя.

key

xsd: int

Да

Ключ свойства

value

xsd: int

Да

Значение свойства

messageData

messageData

Да

Объект передачи данных

data

xsd: Anytype

Да

Объект "данные сообщения"

      Ответ ШЦП на сообщение SendMessageResponse представляет собой массив элементов со следующими полями: Формат данных SendMessageResponse

Поле

Тип

Обязательность заполнения

Описание

response

Async SendMessageResponse

Да

Ответ

messageId

xsd: string

Да

Идентификатор сообщения

correlationId

xsd: string

Да

Идентификатор цепочки сообщения

responseDate

xsd: dateTime

Да

Дата ответа

sessionId

guid

Нет

Идентификатор сессии ШЦП

      Ответ об ошибке SendMessageFault представляет собой массив элементов со следующими полями: Формат данных SendMessageFault

Поле

Тип

Обязательность заполнения

Описание

ErrorInfo

ErrorInfo


Информация об ошибке

errorCode

xsd: string

Да

Код ошибки

errorData

xsd: string

Да

Дополнительное описание ошибки

errorDate

xsd: dateTime

Да

Дата ошибки

subError

ErrorInfo

Нет

Дочерняя ошибка

sessionId

guid

Нет

Идентификатор сессии в которой произошла ошибка

      2. Описание сообщений синхронного канала

      2.1. Интерфейс интеграционного сервиса на стороне ШЦП:

      Используется метод отправки сообщений по синхронному каналу SendMessage.

      Запрос на предоставление сервиса SendMessageRequest представляет собой массив элементов со следующими полями: Формат сообщения типа SendMessageRequest

Поле

Тип

Обязательность заполнения

Описание

request

SyncsendMessagerequest

Да

Запрос

requestInfo

SyncMessageInfo

Да

Информация о сообщении запроса

messageId

xsd: string

Да

Идентификатор сообщения в системе получателя (генерирует ШЦП)

correlationId

xsd: string

Нет

Идентификатор цепочки сообщения в системе получателя запроса (генерирует ШЦП)

serviceid

xsd: string

Да

Идентификатор взаимодействия (ведется в реестре сервисов ШЦП)

messegeDate

xsd: dateTime

Да

Дата создания сообщения в системе инициатора интеграционного сервиса (Заполняется системой).

routeId

xsd: string

Нет

Идентификатор маршрута сообщения (при необходимости в дополнительной маршрутизации, идентификатор по реестру, заполняется системой инициатора интеграционного сервиса)

sessionId

guid

Нет

Идентификатор сессии на ШЦП. Устанавливается на ШЦП.

sender

senderinfo

Да

Информация об отправителе (заполняется отправителем)

senderId

xsd: string

Да

Идентификатор отправителя (системы отправителя)

password

xsd: string

Да

Пароль отправителя

properties

property

Нет

Массив, определяющий дополнительные свойства запроса по согласованию с ШЦП, системой получателя и отправителя.

key

xsd: string


Ключ свойства

value

xsd: string


Значение свойства

requestData

requestData

Да

Объект передачи данных запроса

data

xsd: Anytype

Нет

Данные сообщения (формат определяется системой получателя сообщения)

      Ответное сообщение на запрос SendMessageResponse представляет собой массив элементов со следующими полями: Формат сообщения типа SendMessageResponse

Поле

Тип

Обязательность заполнения

Описание

response

SyncsendMessageresponse

Да

Ответ

responseInfo

SyncMessageInfoResponse

Да

Информация об ответе

messageId

xsd: string

Да

Идентификатор сообщения в системе получателя (генерирует система владельца интеграционного сервиса)

correlationId

xsd: string

Нет

Идентификатор цепочки сообщения в системе получателя запроса (при существовании сообщения в рамках цепочки сообщений системы отправителя, генерирует система владельца интеграционного сервиса)

responseDate

xsd: dateTime

Да

Дата ответа в системе владельца интеграционного сервиса (заполняется системой владельца интеграционного сервиса)

sessionId

guid

Нет

Идентификатор сессии на ШЦП. Устанавливается на ШЦП. Не заполняется при отправке ответа системой владельца интеграционного сервиса.

status

StatusInfo

Да

Объект "Информация о статусе"

code

xsd: int

Да

Код статуса (проставляется системой получателя запроса)

message

xsd: string

Да

Сообщение о статусе

responseData

responsedata

Да

Объект "данные ответа"

data

xsd: Anytype

Нет

Объект данные сообщения (формат определяется системой владельца интеграционного сервиса)

      Сообщение об ошибке SendMessageFault1_SendMessageFault представляет собой массив элементов со следующими полями: Формат сообщения типа SendMessageFault

Поле

Тип

Обязательность заполнения

Описание

errorCode

xsd: string

Да

Код ошибки

errorMessage

xsd: string

Да

Сообщение ошибки

errorData

xsd: string

Нет

Дополнительное описание ошибки

errorDate

xsd: dateTime

Нет

Дата ошибки

subError

ErrorInfo

Нет

Дочерняя ошибка

sessionId

Guid

Нет

Идентификатор сессии в которой произошла ошибка

      Форматы данных сервисов REST

      Запрос на предоставление сервиса представляет собой массив элементов со следующими полями:

Поле

Тип

Обязательность заполнения

Описание

request

SyncsendMessagerequest

Да

Запрос

requestInfo

SyncMessageInfo

Да

Информация о сообщении запроса

messageId

xsd: string

Да

Идентификатор сообщения в системе владельца интеграционного сервиса (генерирует ШЦП)

serviceid

xsd: string

Да

Идентификатор взаимодействия (ведется в реестре сервисов ШЦП)

messegeDate

dateTime

Да

Дата создания сообщения в системе инициатора интеграционного сервиса
(заполняется владельцем интеграционного сервиса)

routeId

xsd: string

Нет

Идентификатор маршрута сообщения (при необходимости в дополнительной маршрутизации, идентификатор по реестру, заполняется системой владельца интеграционного сервиса)

sender

senderinfo

Да

Информация об отправителе (заполняется отправителем)

senderId

xsd: string

Да

Идентификатор отправителя (системы отправителя)

password

xsd: string

Да

Пароль отправителя

requestData

requestData

Да

Объект передачи данных запроса

data

Anytype

Нет

Данные сообщения (формат определяется системой получателя сообщения)

      Ответное сообщение на запрос представляет собой массив элементов со следующими полями:

Поле

Тип

Обязательность заполнения

Описание

response

SyncsendMessageresponse

Да

Ответ

responseInfo

SyncMessageInfoResponse

Да

Информация об ответе

messageId

xsd: string

Да

Идентификатор сообщения в системе владельца интеграционного сервиса (заполняет система владельца интеграционного сервиса)

responseDate

dateTime

Да

Дата ответа в системе владельца интеграционного сервиса (заполняется системой владельца интеграционного сервиса)

message

string

Да

Сообщение о статусе

responseData

responsedata

Да

Объект "данные ответа"

data

Anytype

Нет

Объект данные сообщения (формат определяется системой владельца интеграционного сервиса)

  Приложение 2
к Правилам интеграции цифровых
объектов "цифрового
правительства"
  Форма

Заявка на публикацию интеграционного сервиса на цифровой платформе "Smart bridge"

1. Общая информация

2.

Наименование сервиса на русском языке

3.

Наименование сервиса на казахском языке

4.

Назначение сервиса на русском языке

5.

Назначение сервиса на казахском языке

6.

Должностное лицо, ответственное за эксплуатацию (на русском языке)

7.

Должностное лицо, ответственное за эксплуатацию (на казахском языке)

8.

Контактный телефон

9.

Контактный адрес электронной почты

10.

Контактные данные разработчика сервиса (на русском языке)

11.

Контактные данные разработчика сервиса (на казахском языке)

12.

Контактный телефон

13.

Контактный адрес электронной почты

14.

Наименование сопровождающей организации

15.

Теги

16.

Корневая категория сервиса

17.

Режим взаимодействия сервиса

18.

Формат сервиса

19.

Кому доступен сервис

20. Рекомендуемые требования по производительности и надежности

21. Контролируемый показатель

22.

Максимальное время обработки запроса (заполняется только для синхронных cервисов)

23.

Среднее время обработки запроса (заполняется только для синхронных сервисов)

24.

Пиковая нагрузка (максимальное допустимое количество принимаемых и обрабатываемых запросов)

25.

Номинальная нагрузка (оптимальное количество запросов в час)

26.

Среднее время работы без сбоев

27.

Время на восстановление работоспособности

28.

Требования по кибербезопасности Требования к формату журнала событий Требования со стороны шлюза "цифрового правительства" и (или) внешнего шлюза "цифрового правительства"

29.

Подтверждение о согласии с данными требованиями

30. Параметры сервиса

31. Цифровая система владельца интеграционного сервиса

32.

Наименование цифровой системы

33.

Логин системы

34.

Пароль (тестовая среда)

35.

Пароль (среда эксплуатации)

36.

Ключ сервиса

37.

Метод безопасности

38.

Сертификат открытого ключа транспортной подписи (.cer; .crt) (выданный Национальным удостоверяющим центром Республики Казахстан)

39.

Тип сертификата (общий/для тестовой среды/для среды эксплуатации)

40.

Протокол испытаний на кибербезопасность

41.

Схема информационного взаимодействия

42.

Признак наличия маршрутизации сообщений (да/нет)

43.

Сервис предоставляет персональные данные (да/нет)

44.

Сервис уведомительного характера (да/нет)

45.

Опубликовать сервис на внешнем шлюзе "цифрового правительства" (да/нет)

46.

Наименование URL сервиса, принимающего запросы (тестовая среда)

47.

Наименование URL сервиса, принимающего запросы (среда эксплуатации)

48.

URL сервиса, принимающего запросы (тестовая среда)

49.

URL сервиса, принимающего запросы (среда эксплуатации)

50.

SSL сертификат (.cer; .crt) (выданный Национальным удостоверяющим центром Республики Казахстан)

51.

Тип сертификата (общий/для тестовой среды/для среды эксплуатации)

52.

Авторизация на стороне сервиса (да/нет)

53.

Метод авторизации

54.

Логин

55.

Пароль

56.

Публикация с клиентом (да/нет)

57. Клиент сервиса

58.

Наименование организации

59. Сетевые параметры и схемы сервиса

60. Тестовая среда

61.

В единой транспортной среде государственных органов (да/нет)

62.

Вне единой транспортной среды государственных органов (да/нет)

63.

Данные VPN-туннеля (общий/раздельный)

64.

Информация о шлюзе VPN

65.

Публичный Peer IP-адрес системы

66.

Имеется VPN-туннель для данной системы? (да/нет)

67.

Хостинг оператора "цифрового правительства" (да/нет)

68.

Публичный IP-адрес системы

69.

Порт

70.

Протокол

71. Среда эксплуатации

72.

В единой транспортной среде государственных органов (да/нет)

73.

Вне единой транспортной среды государственных органов (да/нет)

74.

Данные VPN-туннеля (общий/раздельный)

75.

Информация о шлюзе VPN

76.

Публичный Peer IP-адрес системы

77.

Имеется VPN-туннель для данной системы? (да/нет)

78.

Хостинг оператора "цифрового правительства" (да/нет)

79.

Публичный IP-адрес системы

80.

Порт

81.

Протокол

82.

Схемы сервиса

83.

XSD (.zip)

84.

Пример запроса (.xml)

85.

Пример ответа (.xml)

  Приложение 3
к Правилам интеграции цифровых
объектов "цифрового
правительства"

Акт тестирования и ввода в эксплуатацию интеграционного сервиса

1.

Участники информационного взаимодействия:

2.

Наименование владельца интеграционного сервиса:

3.

Наименование инициатора интеграционного сервиса:

4.

Цифровые системы:

5.

Цифровая система владельца интеграционного сервиса:

6.

Цифровая система инициатора интеграционного сервиса:

7.

Сервисы тестирования:

8.

Наименование сервиса:

9.

Ключ сервиса:

10.

Заключение:

11.

Сценарий тестирования:

12.

Решение по результатам тестирования:

13.

Протоколы испытаний на соответствие требованиям кибербезопасности:

14.

Дата перевода в промышленную среду:

  Приложение 4
к Правилам интеграции
цифровых объектов "цифрового
правительства"
Форма

Требования к взаимодействию с интеграционным сервисом

      Валидация X.509 сертификата включает в себе следующие проверки:

      1) срок действия сертификата;

      2) цепочки сертификатов;

      3) на отозванность сертификата;

      4) проверка бизнес-идентификационного номера организации на принадлежность.

      Описание и форматы значений свойств и настроек объекта (далее – properties) в рамках взаимодействия с государственным сервисом контроля доступа к персональным данным.

      Для взаимодействия с сервисами предоставляющие персональные данные, со стороны шлюза "цифрового правительства" осуществляется проверка токена верификации.

      Отправителю необходимо указать два объекта properties в запросе.

      Публичный ключ и сгенерированный токен верификации предоставляется государственным сервисом контроля доступа к персональным данным.

      В случае неуспешной валидации публичного ключа и токена верификации, отправитель получит информативную ошибку от шлюза "цифрового правительства" и процесс отправки запроса прерывается.

Массив

Обязательное значение поля key

Тип поля key

Тип поля value

Обязательность

Описание

Properties

kdp_public_key

xsd: string

xsd: string

Да

Публичный ключ для доступа к данным в токене верификации

Properties

kdp_token

xsd: string

xsd: string

Да

Сгенерированный токен верификации

      Требования по производительности и надежности синхронного сервиса

Контролируемый показатель

Ограничение

1

Максимальное время обработки запроса при синхронном взаимодействии

до 60 секунд

2

Среднее время обработки запроса

10 секунд

3.

Пиковая нагрузка

2000 запросов в секунду

4.

Номинальная нагрузка

1500 запросов в секунду

5

Среднее время работы без сбоев

365/7/24

6

Время на восстановление работоспособности

3 часа

      Требования по производительности и надежности асинхронного сервиса

Контролируемый показатель

Ограничение

1

Максимальное время обработки запроса при асинхронном взаимодействии

Время предоставления результата по запросу на асинхронном сервисе, зависит от реализации каждого интеграционного сервиса

2

Пиковая нагрузка

100 запросов в секунду

3

Номинальная нагрузка

70 запросов в секунду

4

Среднее время работы без сбоев

365/7/24

5

Время на восстановление работоспособности

3 часа

  Приложение 5
к Правилам интеграции
цифровых объектов "цифрового
правительства"
  Форма

Заявка на подключение к интеграционному сервису

1. Владелец интеграционного сервиса

2.

Наименование организации

3.

Индивидуальный идентификационный номер/бизнес-идентификационный номер

4. Клиент интеграционного сервиса

5.

Наименование организации

6.

Индивидуальный идентификационный номер/бизнес-идентификационный номер

7.

Основание для подключения

8.

Файл основания для подключения

9.

Совместный приказ

10.

Приказ о пилотном проекте (да/нет)

10.1

Срок действия приказа о пилотном проекте

10.2

Файл пилотного приказа

11.

ФИО ответственного лица

12.

Контактный телефон ответственного лица

13.

Электронная почта ответственного лица

14. Цифровая система клиента

15.

Наименование цифровой системы

16.

Логин системы

17.

Пароль (тестовая среда)

18.

Пароль (среда эксплуатации)

19.

Сертификат открытого ключа транспортной подписи цифровой системы (выданный национальным удостоверяющим центром Республики Казахстан)

20.

Протоколы испытаний на соответствие требованиям кибербезопасности (.doc, .docx, .pdf, заполняется при организации доступа к сервису на среде эксплуатации шлюза "цифрового правительства", внешнего шлюза "цифрового правительства")

21. Тестовая среда

21.1

В единой транспортной среде государственных органов

21.2

Вне единой транспортной среды государственных органов

21.2.1

Данные VPN-туннеля

21.2.2

Информация о шлюзе VPN

21.2.3

Тип туннеля (общий/среда эксплуатации)

21.2.4

Публичный Peer IP-адрес системы

21.2.5

Имеется ли VPN-туннель для данной системы

21.3.

Хостинг оператора "цифрового правительства"

22. Продуктивная среда

22.1

В единой транспортной среде государственных органов

22.2

Вне единой транспортной среды государственных органов

22.2.1

Данные VPN-туннеля

22.2.2

Информация о шлюзе VPN

22.2.3

Тип туннеля (общий/среда эксплуатации)

22.2.4

Публичный Peer IP-адрес системы

22.2.5

Имеется ли VPN-туннель для данной системы

22.3

Хостинг оператора "цифрового правительства"

23. Электронный сервис

24.

Наименование сервиса

25.

Ключ сервиса

26.

Режим взаимодействия сервиса

27.

Формат сервиса

28.

Признак наличия маршрутизации сообщений

29.

Ключ маршрута

30.

Наименование URL сервиса, принимающего запросы (тестовая среда)

31.

URL сервиса, принимающего запросы (тестовая среда)

32.

Наименование URL сервиса, принимающего запросы (среда эксплуатации)

33.

URL сервиса, принимающего запросы (среда эксплуатации)

34.

SSL сертификат (выданный национальным удостоверяющим центром Республики Казахстан)

35.

Тип сертификата (общий/тестовая среда )

  Приложение 6
к Правилам интеграции цифровых
объектов "цифрового
правительства"

Соглашение об использовании интеграционных сервисов собственниками или владельцами негосударственных цифровых систем для оказания государственных услуг

      "___" ____________ ____ года

      _____________________________ (наименование государственного органа) (_________________) (наименование государственной услуги), далее именуемое "Сторона 1", с одной стороны, и __________________________(наименование организации), далее именуемое "Сторона 2", и _____________________________ (наименование государственного органа), далее именуемое "Сторона 3", вместе именуемые "Стороны", заключили настоящее Соглашение об использовании интеграционных сервисов (далее по тексту – Соглашение) о нижеследующем.

Глава 1. Область применения

      1. Настоящее Соглашение определяет уровень обслуживания при использовании сервиса интеграции Стороны 1 в целях обеспечения доступности государственных услуг, предоставляемых в электронном виде, осуществления деятельности государственных органов и принятия обязательств Стороной 2 по бесперебойному предоставлению государственных услуг через внешние платформы. При этом, устанавливаются индексы доступности сервиса интеграции, а также Сторона 1 обеспечивает на этапе промышленной эксплуатации доступность сервиса интеграции в соответствии с установленным индексом доступности.

Глава 2. Определения и сокращения

      2. В настоящем Соглашении используются следующие основные понятия:

      1) AC SD – Автоматизированная система "Service Desk", предназначенная для публикации инцидентов и отображение процесса хода исполнения;

      2) ЕСМ – Единая система мониторинга;

      3) ресурс – мобильное приложение или портал, используемый для оказания государственной услуги;

      4) Цифровая система мониторинга оказания государственных услуг – цифровая система, предназначенная для автоматизации и мониторинга процесса оказания государственных услуг, в том числе оказываемых через Государственную корпорацию "Правительство для граждан".

Глава 3. Содержание соглашения

      3. Сторона 1:

      Обеспечивает внесение данных услугодателями в цифровую систему мониторинга оказания государственных услуг о стадии оказания государственной услуги в порядке, установленном правилами внесения данных в цифровую систему мониторинга оказания государственных услуг о стадии оказания государственных услуг утвержденных приказом исполняющего обязанности Министра транспорта и коммуникаций Республики Казахстан от 14 июня 2013 года № 452 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 8555).

      4. Сторона 2:

      1) обеспечивает подключение негосударственных цифровых систем, используемых для оказания государственных услуг, к цифровой системе мониторинга оказания государственных услуг;

      2) создает собственный оперативный центр кибербезопасности и обеспечивает его функционирование или приобретает услуги оперативного центра кибербезопасности у третьих лиц в соответствии с Гражданским кодексом Республики Казахстан, а также обеспечивает взаимодействие его с Национальным координационным центром кибербезопасности;

      3) соблюдает конфиденциальность и осуществляет защиту, не разглашает и не передает третьим лицам, не опубликовывает персональные данные и конфиденциальную информацию, переданную в сервис Стороной 1, за исключением случаев, предусмотренных законодательством Республики Казахстан;

      4) обеспечивает техническую поддержку;

      5) для использования интеграционного(-ых) сервиса(-ов) подтверждает популярность своего ресурса наличием мобильного приложения в маркетплейсах;

      6) обеспечивает на своем ресурсе бесперебойность оказываемых государственных услуг, при условии доступности всех сервисов других участников интеграционного взаимодействия;

      7) предоставляет пользователям при использовании мобильного приложения средства биометрической идентификации либо использует сервис биометрической идентификации личности Министерства искусственного интеллекта и цифрового развития Республики Казахстан для авторизации и подписания документов;

      8) до запуска государственной услуги в промышленную эксплуатацию на внешнюю платформу обеспечивает демонстрацию государственной услуги уполномоченному органу, владельцу интеграционного сервиса и услугодателю;

      9) оказывает государственную услугу в срок, установленный подзаконным нормативным правовым актом, определяющим порядок ее оказания.

      5. Сторона 3:

      В случае несоблюдения сторонами требований настоящего Соглашения принимает меры по отключению сервисов, используемых для оказания государственных услуг, сообщив участникам реализации интеграционного сервиса.

      6. Под Сторонами понимается:

      Сторона 1 – уполномоченный орган, разработчик нормативного правового акта в сфере государственных услуг;

      Сторона 2 – сторонняя организация, банки второго уровня, организующие прием заявок на оказание государственных услуг;

      Сторона 3 – Министерство искусственного интеллекта и цифрового развития Республики Казахстан;

      Стороны:

      6.1 обеспечивают бесперебойную работоспособность и доступность сервисов интеграции и принимают сообщения от цифровых объектов в круглогодичном режиме (кроме плановых, внеплановых работ по обновлению, технических сбоев аппаратных средств, каналов связи и неработоспособности услуг по причине проблем на стороне цифровых систем государственных органов);

      6.2 ШЦП, ВШЦП работают на промышленной среде в круглосуточном режиме и принимают сообщения от цифровых объектов на постоянной основе за исключением технологических перерывов;

      6.3 время принятия сообщения ШЦП, ВШЦП не превышает одной минуты с момента его получения по универсальному синхронному каналу и асинхронному каналу. Время предоставления ответа по запросу на асинхронном канале, зависит от реализации каждого интеграционного сервиса;

      6.4 технологические перерывы в работе сервиса интеграции заранее оговариваются и согласовываются Сторонами за 3 (три) рабочих дня до начала их проведения (по умолчанию технологические перерывы приходятся на ночное время с 21:00 до 6:00 часов, а также в выходные и праздничные дни);

      6.5 с целью проведения тестирования участниками взаимодействия обеспечивается работоспособность тестовой среды цифровых объектов;

      6.6 в случае технической необходимости, производят перезагрузку цифрового объекта, о чем уведомляют администраторов других цифровых объектов, в виде телефонограммы или по электронной почте, с указанием времени технических работ;

      6.7 в случае, если Стороны не принимают соответствующие меры по исправлению технических ошибок по информационному взаимодействию в кратчайшие сроки, оператор "цифрового правительства" отключает соответствующий интеграционный сервис Владельца интеграционного сервиса или приостанавливает подключение Стороны 2, сообщив участникам реализации интеграционного сервиса;

      6.8 в случае неисправности каналов связи, проведения провайдерами услуг связи плановых профилактических работ на линиях связи, срок устранения сбоя определяется регламентом провайдера;

      6.9 осуществляют меры по защите цифровых объектов;

      6.10 принимают меры по соответствию Единым требованиям в области информационно-коммуникационных технологий и обеспечения кибербезопасности, утвержденные постановлением Правительства от от 20 декабря 2016 года № 832;

      6.11 соблюдают законодательство Республики Казахстан в сфере цифровизации, персональных данных и их защите, кибербезопасности и пункты настоящего Соглашения.

      7. Взаимодействия сторон:

      7.1 основанием для исполнения любых, оговоренных Соглашением услуг, являются:

      1) запрос на устранение инцидента;

      2) задача на исполнение плановых работ;

      3) регистрация Запросов (Заявок) происходит при приеме Обращения Стороны 1 и (или) Стороны 2 при регистрации сообщений в ЕСМ и управления службами в AC SD.

      4) графики и состав плановых работ оговариваются в соответствующих политиках процесса управления инцидентами/изменениями/запросами в работе сервисов Стороны 1;

      5) при запросе персональных данных субъект или его законный представитель дает (отзывает) согласие на сбор, обработку персональных данных посредством государственного сервиса контроля доступа к персональным данным.

      8. Индекс доступности.

      Расчет: индекс доступности рассчитывается по формуле, указанной ниже.

      Формула состоит из:

      И – индекс доступности сервиса, %;

      Т – период возможной доступности сервиса, часы;

      Р – период недоступности сервиса*, часы.

      *Недоступность сервиса – время простоя, в которое авторизованные пользователи не имеют возможности получить доступ к ресурсам, информации, сервисам, предоставляемым цифровыми системами. Состоит из сбоев цифровых систем, плановых и неплановых работ, проводимых с отключением цифровых систем.

      Формула по расчету доступности цифровых систем выглядит следующим образом:

      (Т-Р)/Т*100= ХХ %

      8.1 индекс доступности каждого сервиса высчитывается самостоятельно Владельцем интеграционного сервиса для дальнейшей публикации на своих ресурсах.

Глава 4. Уведомление

      9. Любое уведомление, которое одна сторона направляет другой стороне в соответствии с настоящим Соглашением, направляется нарочно, с дополнительным направлением посредством электронной почты или факса.

      10. Уведомление вступает в силу после доставки или в указанный день вступления в силу (если указано в уведомлении), в зависимости от того, какая из этих дат наступит позднее.

Глава 5. Решение спорных вопросов

      11. Сторона 1 и Сторона 2 прилагают все усилия к тому, чтобы разрешать в процессе прямых переговоров все разногласия или споры, возникающие между ними по настоящему Соглашению или в связи с ним.

      12. Если после таких переговоров Сторона 1 и Сторона 2 не могут разрешить спор по настоящему Соглашению, любая из Сторон может потребовать решения этого вопроса в соответствии с законодательством Республики Казахстан.

Глава 6. Прочие условия

      13. Срок действия настоящего Соглашения вступает в силу с момента подписания Сторонами и действует до его расторжения.

      14. Любые изменения и дополнения к настоящему Соглашению совершаются в той же форме, что и заключение настоящего Соглашения, посредством подписания Сторонами дополнительного(ых) соглашения(ий) к настоящему Соглашению.

      15. Настоящее Соглашение составлено на казахском и русском языках в двух экземплярах. Все экземпляры идентичны и имеют одинаковую юридическую силу. У каждой из Сторон находится по одному экземпляру настоящего Соглашения на казахском и русском языках. Все приложения к настоящему Соглашению являются его неотъемлемой частью.

      16. В части, неурегулированной настоящим Соглашением, Стороны руководствуются законодательством Республики Казахстан.

      17. Настоящее Соглашение может быть расторгнуто по соглашению Сторон либо по инициативе одной из Сторон в случае, если другая Сторона не выполняет условия соблюдения пунктов настоящего Соглашения.

  Приложение 7
  к Правилам интеграции цифровых
  объектов "цифрового
  правительства"
  Форма

Заявка на актуализацию интеграционного сервиса

1. Владелец интеграционного сервиса

2.

Наименование организации

3.

Индивидуальный идентификационный номер/бизнес-идентификационный номер

4.

Ключ серивиса

5.

Назначение сервиса

6.

Режим взаимодействия

7.

Наименование цифровой системы

8. Цифровая система владельца интеграционного сервиса

9.

Наименование цифровой системы владельца интеграционного сервиса

10.

Логин системы

11.

Пароль (тестовая среда)

12.

Пароль (среда промышленной эксплуатации)

13. Тестовая среда

13.1

В единой транспортной среде государственных органов

13.2

Вне единой транспортной среды государственных органов

13.2.1

Данные VPN-туннеля

13.2.2

Тип туннеля (общий/тестовая среда)

13.2.3

Информация о шлюзе VPN

13.2.4

Публичный Peer IP-адрес системы

13.2.5

Имеется VPN-туннель для данной системы? (да/нет)

13.3

Хостинг оператора "цифрового правительства" (да/нет)

14.

Публичный Peer IP-адрес системы

15.

Порт

16.

Протокол

17. Продуктивная среда

17.1

В единой транспортной среде государственных органов

17.2

Вне единой транспортной среды государственных органов

17.2.1

Данные VPN-туннеля

17.2.2

Тип туннеля (общий/среда эксплуатации)

17.2.3

Информация о шлюзе VPN

17.2.4

Публичный Peer IP-адрес системы

17.2.5

Имеется VPN-туннель для данной системы? (да/нет)

17.3

Хостинг оператора "цифрового правительства" (да/нет)

18.

Публичный Peer IP-адрес системы

19.

Порт

20.

Протокол

21.

Комментарий к изменениям по сети

22. Электронный сервис

23.

Признак наличия маршрутизации сообщений (да/нет)

24.

Наименование URL сервиса, принимающего запросы (тестовая среда)

25.

URL сервиса, принимающего запросы (тестовая среда)

26.

Наименование URL сервиса, принимающего запросы (среда эксплуатации)

27.

URL сервиса, принимающего запросы (среда эксплуатации)

28.

SSL сертификат (выданный национальным удостоверяющим центром Республики Казахстан)

29.

Тип сертификата

30.

Метод авторизации

31.

Логин

32.

Пароль

33.

Тип безопасности

34.

XSD

35.

Пример запроса

36.

Пример ответа

  Приложение 8
к Правилам интеграции цифровых
объектов "цифрового
правительства"
  Форма

Заявка на актуализацию подключения к интеграционному сервису

1. Владелец интеграционного сервиса

2.

Наименование организации

3.

Индивидуальный идентификационный номер/бизнес-идентификационный номер

4.

Ключ сервиса

5.

Назначение сервиса

6.

Режим взаимодействия

7.

Наименование цифровой системы владельца интеграционного сервиса

8. Клиент сервиса

9.

Наименование организации

10.

Индивидуальный идентификационный номер/бизнес-идентификационный номер

11.

Основание для подключения

12.

ФИО ответственного лица

13.

Контактный телефон ответственного лица

14.

Электронная почта ответственного лица

15. Цифровая система клиента сервиса

16.

Наименование цифровой системы

17.

Логин системы

18.

Пароль (тестовая среда)

19.

Пароль (среда эксплуатации)

20.

Сертификат открытого ключа транспортной подписи системы (выданный национальным удостоверяющим центром Республики Казахстан)

21.

Тип сертификата (общий/тестовая среда)

22.

Протоколы испытаний на соответствие требованиям кибербезопасности

23. Тестовая среда

23.1

В единой транспортной среде государственных органов

23.2

Вне единой транспортной среды государственных органов

23.2.1

Данные VPN-туннеля

23.2.2

Тип туннеля (общий/тестовая среда)

23.2.3

Информация о шлюзе VPN

23.2.4

Публичный Peer IP-адрес системы

23.2.5

Имеется VPN-туннель для данной системы? (да/нет)

23.3

Хостинг оператора "цифрового правительства" (да/нет)


24. Среда эксплуатации

24.1

В единой транспортной среде государственных органов

24.2

Вне единой транспортной среды государственных органов

24.2.1

Данные VPN-туннеля

24.2.2

Тип туннеля (общий/ среда эксплуатации)

24.2.3

Информация о шлюзе VPN

24.2.4

Публичный Peer IP-адрес системы

24.2.5

Имеется VPN-туннель для данной системы? (да/нет)

24.3

Хостинг оператора "цифрового правительства" (да/нет)

25.

Публичный IP-адрес системы

26.

Порт

27.

Протокол

28.

Комментарий к изменениям по сети

29. Электронный сервис

30.

Ключ сервиса

31.

Режим взаимодействия сервиса -

32.

Формат сервиса

33.

Признак наличия маршрутизации сообщений

34.

Сервис предоставляет персональные данные

  Приложение 9
к Правилам интеграции цифровых
объектов "цифрового
правительства"

Сценарий использования транспортной подписи

      1. Сценарий приема сообщения с использованием транспортной подписи шлюзом "цифрового правительства" (далее – ШЦП), используемый при взаимодействии цифровых объектов:

      1) ШЦП проверяет сообщение (авторизацию, валидацию пакета с сообщением, транспортную подпись цифровых объектов);

      2) ШЦП подписывает сообщение транспортной подписью;

      3) ШЦП передает подписанное сообщение внешнему шлюзу "цифрового правительства" (далее – ВШЦП) (при взаимодействии с цифровых систем вне единой транспортной среды государственных органов);

      4) ВШЦП передает сообщение цифровому объекту (при взаимодействии с цифровых систем вне единой транспортной среды государственных органов).

      2. Сценарий приема сообщения с использованием транспортных подписей ШЦП и вызывающей стороны:

      1) отправитель подписывает сообщение транспортной подписью и отправляет на ШЦП;

      2) ШЦП проверяет соответствие бизнес-идентификационного номера, указанного в электронной цифровой подписи юридического лица, внесенного в систему при регистрации цифрового объекта;

      3) ШЦП проверяет транспортную подпись на действительность или отозванность.

      3. Сценарий использования механизма взаимной аутентификации mTLS:

      1) отправитель и ШЦП в процессе взаимной TLS-аутентификации обмениваются X.509 сертификатами, выпущенными национальным удостоверяющим центром Республики Казахстан;

      2) отправитель и ШЦП проводят валидацию полученных сертификатов;

      3) при успешном прохождении взаимной TLS-аутентификации устанавливается аутентифицированное защищенное соединение.

      4. Сценарий проверки токена верификации в рамках взаимодействия с государственным сервисом контроля доступа к персональным данным:

      1) ШЦП проверяет наличие kdp_token и kdp_public_key в составе запроса (в массиве properties);

      2) ШЦП проводит валидацию kdp_token и kdp_public_key;

      3) ШЦП сопоставляет параметр sid внутри токена верификации и поле service id в составе запроса;

      4) ШЦП проверяет оторванность токена верификации в государственном сервисе контроля доступа к персональным данным;

      5) в случае успешного прохождения всех проверок осуществляется дальнейшая обработка запроса, включая его передачу в интеграционный сервис.

  Приложение к приказу
Заместитель Премьер-Министра –
Министр искусственного интеллекта
и цифрового развития
Республики Казахстан
от 1 июля 2026 года № 368/НҚ

Перечень утративших силу некоторых приказов

      1. Приказ и.о. Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 19 апреля 2018 года № 16777);

      2. Приказ Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан от 22 апреля 2019 года № 48/НҚ "О внесении изменений и дополнения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 26 апреля 2019 года № 18588);

      3. Приказ и.о. Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 31 июля 2019 года № 183/НҚ "О внесении изменений и дополнения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 31 июля 2019 года № 19148);

      4. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 29 апреля 2020 года № 165/НҚ "О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 6 мая 2020 года № 20581);

      5. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 28 января 2022 года № 21/НҚ "О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 31 января 2022 года № 26688);

      6. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 2 сентября 2022 года № 307/НҚ "О внесении изменений и дополнений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 9 сентября 2022 года № 29478);

      7. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 5 декабря 2023 года № 603/НҚ "О внесении изменений и дополнений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 7 декабря 2023 года № 33737);

      8. Приказ и.о. Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 26 июля 2024 года № 444/НҚ "О внесении изменений и дополнений в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 31 июля 2024 года № 34838);

      9. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 12 марта 2025 года № 104/НҚ "О внесении изменения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 12 марта 2025 года № 35804);

      10. Приказ Министра цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан от 10 сентября 2025 года № 465/НҚ "О внесении изменений и дополнения в приказ исполняющего обязанности Министра информации и коммуникаций Республики Казахстан от 29 марта 2018 года № 123 "Об утверждении Правил интеграции объектов информатизации "электронного правительства" (зарегистрирован в Министерстве юстиции Республики Казахстан 13 сентября 2025 года № 36831).