Приказ Департамента развития информационного общества Ивановской обл. от 09.04.2015 N 32/15 "Об утверждении Методических рекомендаций по интеграции программно-технического комплекса "Проходная" с регистром карт школьников" Свод законодательства



ДЕПАРТАМЕНТ РАЗВИТИЯ ИНФОРМАЦИОННОГО ОБЩЕСТВА
ИВАНОВСКОЙ ОБЛАСТИ

ПРИКАЗ
от 9 апреля 2015 г. № 32/15

ОБ УТВЕРЖДЕНИИ МЕТОДИЧЕСКИХ РЕКОМЕНДАЦИЙ ПО ИНТЕГРАЦИИ
ПРОГРАММНО-ТЕХНИЧЕСКОГО КОМПЛЕКСА "ПРОХОДНАЯ"
С РЕГИСТРОМ КАРТ ШКОЛЬНИКОВ

В соответствии с постановлением Правительства Ивановской области от 25.12.2014 № 580-п "Об утверждении Положения о Департаменте развития информационного общества Ивановской области", постановлением Правительства Ивановской области от 11.09.2013 № 363-п "Об утверждении Положения об универсальной карте школьника на территории Ивановской области" и в целях организации работы идентификационного приложения универсальной карты школьника в образовательных организациях на территории Ивановской области приказываю:

1. Утвердить прилагаемые Методические рекомендации по интеграции программно-технического комплекса "Проходная" с регистром карт школьников согласно Приложению.

2. Контроль за исполнением настоящего приказа возложить на начальника отдела информационных технологий управления региональной информатизации Департамента развития информационного общества Ивановской области Шишакова М.А.

Начальник Департамента
Д.В.КОСАРЕВ





Приложение
к приказу
Департамента развития
информационного общества
Ивановской области
от 09.04.2015 № 32/15

МЕТОДИЧЕСКИЕ РЕКОМЕНДАЦИИ
ПО ИНТЕГРАЦИИ ПРОГРАММНО-ТЕХНИЧЕСКОГО КОМПЛЕКСА "ПРОХОДНАЯ"

1. Общие положения

Методические рекомендации по интеграции программно-технического комплекса "Проходная" с регистром карт школьников (далее - методические рекомендации) разработаны в целях реализации и во исполнение постановления Правительства Ивановской области от 11.09.2013 № 363-п "Об утверждении Положения об универсальной карте школьника на территории Ивановской области".
Методические рекомендации описывают требования по интеграции программно-технического комплекса, обеспечивающего работу электронной проходной (далее - ПТК "Проходная"), с регистром карт школьников (далее - регистр) и процесс тестирования ПТК "Проходная" в части проверки функционала обмена данными с регистром при посещении обучающимися, работниками и посетителями (далее - держатели карт) образовательных организаций с использованием универсальной карты школьника (далее - карта).
В целях изложения методических рекомендаций используются следующие термины и определения:

ПТК "Проходная"
Программно-технический комплекс, обеспечивающий работу электронной проходной в образовательной организации
Универсальная карта школьника (карта)
Многофункциональная пластиковая карта, зарегистрированная в регистре карт школьников и являющаяся персональным электронным ключом доступа к информации о держателе данной карты
Держатели карт
Обучающиеся, работники и посетители образовательных организаций
Регистр карт школьников
Информационный ресурс, содержащий информацию о держателях карт, участниках информационного обмена проекта, сведения о выпущенных картах, в том числе о заблокированных картах, и информацию о транзакциях, выполненных по лицевым счетам держателей карт
Образовательные организации
Областные государственные образовательные организации и муниципальные общеобразовательные организации, осуществляющие свою деятельность на территории Ивановской области
СНИЛС
Страховой номер индивидуального лицевого счета, подтверждающий регистрацию держателя карты в системе государственного пенсионного страхования Российской Федерации

2. Требования к интеграции ПТК "Проходная"

2.1. Способы информационного обмена

Интеграция ПТК "Проходная" с регистром - это технологический процесс, используемый для организации обмена оперативными данными между регистром и ПТК "Проходная".

В целях проведения тестирования ПТК "Проходная" с регистром карт школьников необходимо направить в Департамент развития информационного общества Ивановской области (далее - Департамент) заявку для предоставления доступа к регистру карт школьников (Приложение 1 к настоящим методическим рекомендациям) с заполненной формой представления информации о ПТК "Проходная" (Приложение 2 к настоящим методическим рекомендациям).
Проведение интеграции ПТК "Проходная" с регистром карт школьников проводится поэтапно:
I этап - функциональное тестирование ПТК "Проходная" с регистром в тестовом контуре;
II этап - функциональное тестирование ПТК "Проходная" с регистром в продуктивном контуре в образовательной организации.
Интеграция программно-технического комплекса "Проходная" с регистром производится средствами FTP-сервиса на стороне регистра. Для целей информационного обмена данными используется файл текстового формата.
Частота синхронизации обмена данными между ПТК "Проходная" и регистром осуществляется:
- не реже одного раза в сутки (по постоянным услугам);
- по событию (например, актуализация номеров карт в образовательной организации).

2.2. Формат файла

В регистр карт школьников необходимо передавать (получать) информацию по событиям в разрезе следующих данных:
# ; Номер реестра - целое число
# ; Сумма реестра (Для платных услуг) - дробное число
в рублях, разделитель дробный - точка
# ; В том числе пени (Для платных услуг) - дробное число
в рублях, разделитель дробный - точка
# ; Код квитанции о получении - Код ошибки: 0 - реестр принят, 1 - реестр отклонен
# <ДД/ММ/ГГГГ чч:мм:сс>; Дата, время отправки квитанции
# ; Число записей
# ; код партнера в РКШ
# <ДД/ММ/ГГГГ чч:мм:сс>; Дата формирования реестра
# <ДД/ММ/ГГГГ чч:мм:сс>; Начало диапазона дат документов, входящих в реестр
# <ДД/ММ/ГГГГ чч:мм:сс>; Конец диапазона дат документов, входящих в реестр
;ИВАНОВО,КОНФИДЕНЦИАЛЬНО;<1234567890123456789>;;;;;::;<ДД/ММ/ГГГГ>;;<чч:мм:сс>;;
Названия файлов:
R.ТХТ - РЕЕСТР
K.ТХТ - КВИТАНЦИЯ
- Код партнера в РКШ
- Номер реестра

2.3. Требования к обеспечению защиты информации

Защита информации осуществляется с помощью программного обеспечения на рабочем месте пользователя или сервера ПТК "Проходная", выполняющего функции VPN-клиента, персонального экрана, а также криптопровайдера для прикладных программ, использующих функции подписи и шифрования.
Программное обеспечение совместно с низкоуровневым драйвером шифрования и фильтрации трафика отвечает за реализацию следующих функций:
- персональный сетевой экран - надежно защищает рабочую станцию/сервер от возможных сетевых атак, как из глобальной (Интернет), так и из локальной сети;
- осуществление фильтрации защищенного и открытого трафиков по множеству параметров ("белый" и "черный" списки IP-адресов, порты, протоколы);
- осуществление режима "stealth" (режим инициативных соединений), позволяющего сделать невидимыми рабочую станцию/сервер защищенной сети из открытой сети;
- обеспечение обнаружения и блокировки типичных сетевых атак (элементы IDS);
- шифратор IP-трафика, обеспечивающий защиту (конфиденциальность, подлинность и целостность) любого вида трафика (приложений, систем управления и служебного трафика операционной системы), передаваемого между любыми объектами защищенной сети, будь то рабочие станции, файловые серверы, серверы приложений;
- высокая производительность шифрующего драйвера с поддерживающего современные многоядерные процессоры, позволяющего в реальном времени защищать трафик в сетях TCP/IP и обеспечивать одновременную работу множества пользовательских сессий;
- поддерживание прозрачной работы через устройства статической и динамической NAT/PAT маршрутизации при любых способах подключения к сети.
Иные средства шифрования и защиты информации обсуждаются индивидуально с разработчиком ПТК "Проходная" при наличии программных и программно-аппаратных средств.
На этапе тестирования в тестовом контуре криптографическая защита каналов связи не требуется.

3. Функциональное тестирование ПТК "Проходная" с регистром

Тестирование интеграции ПТК "Проходная" и регистра производится представителями разработчика ПТК "Проходная" собственными силами на собственном оборудовании, с привлечением специалистов Департамента.
Для проведения тестирования:
- представитель разработчика ПТК "Проходная" обязан подготовить стенд, включающий в себя персональный компьютер, подключенный к сети Интернет, с установленным программным обеспечением ПТК "Проходная" и подключенными средствами считывания карт;
- специалист Департамента предоставляет две тестовые карты, занесенные в две разные тестовые образовательные организации:
карта № I - содержит информацию о держателе карты для последующего занесения этих сведений в базу данных ПТК "Проходная" с целью эмуляции держателя карты № 1, обучающегося в образовательной организации № 1;
карта № II - обезличенная карта для эмуляции держателя карты № 2, обучающегося в тестовой образовательной организации № 2, пришедшего в тестовую образовательную организацию № 1 для посещения секции.
После предварительной настройки ПТК "Проходная", установленного в образовательной организации № 1, и занесения карты № I в базу данных специалист Департамента подносит к считывающим устройствам каждую карту два раза. При поднесении каждой карты ПТК "Проходная" должен отобразить соответствующее событие: проверку актуальности карты на подтверждение записи в регистре, дату и время события, Ф.И.О., класс (группу), код образовательной организации (только для держателя карты тестовой образовательной организации № 2).
Не менее чем через 30 минут после поднесения карт доступа к считывающим устройствам специалист Департамента проверяет наличие переданных данных по зафиксированным событиям со следующими данными:
- дата, время события;
- СНИЛС;
- описание события (вход/выход);
- код образовательной организации события.
По результатам тестирования представители разработчика ПТК "Проходная" и Департамента подписывают акты тестирования интеграции ПТК "Проходная" с регистром карт школьников:
- "Акт тестирования интеграции программно-технического комплекса "Проходная" с регистром карт школьников в тестовом контуре" (Приложение 3 к настоящим методическим рекомендациям);
- "Акт тестирования интеграции программно-технического комплекса "Проходная" с регистром карт школьников в продуктивном контуре" (Приложение 4 к настоящим методическим рекомендациям).





Приложение 1
к Методическим рекомендациям
по интеграции программно-технического комплекса
"Проходная", утвержденным приказом Департамента
развития информационного
общества Ивановской области
от 09.04.2015 № 32/15

ЗАЯВКА
на предоставление доступа к регистру карт школьников

Прошу предоставить доступ к регистру карт школьников ______________________
разработчик
программно-технического комплекса
с использованием программно-технического комплекса ________________________
наименование
программно-технического комплекса
в составе следующих операций:

Наименование операций
Уровень доступа







Уведомить об обеспечении доступа к регистру карт школьников по телефону
________________ или по адресу электронной почты: _________________________
номер телефона адрес электронной почты

Уполномоченное должностное лицо
образовательной организации __________________________________________
подпись, расшифровка подписи, дата
М.П.





Приложение 2
к Методическим рекомендациям
по интеграции программно-технического комплекса
"Проходная", утвержденным приказом Департамента
развития информационного
общества Ивановской области
от 09.04.2015 № 32/15

Форма представления информации о программно-техническом комплексе "Проходная", подключаемом к регистру карт школьников
Данные о программно-техническом комплексе

Наименование ПТК "Проходная"
(обязательно)

Регистрационное свидетельство на ПТК "Проходная"
(обязательно)

Наименование платформы ПТК "Проходная"
(обязательно)

Номер свидетельства ФСТЭК ПТК "Проходная"
(обязательно)

Фактический адрес размещения ПТК "Проходная"
(обязательно)

IP-адрес ПТК "Проходная"
(обязательно)

Средства, обеспечивающие защиту от несанкционированного доступа к информации (ПТК)
(если имеются)

База данных, используемая в ПТК "Проходная"
(если имеется)

Интеграция с иными информационными системами и ПТК "Проходная"
(если имеется, то заполнить форму по каждой отдельно)

Объем персональных данных, хранимых в ПТК "Проходная"
(если имеется)

Средства формирования электронной подписи
(если имеются)

Паспорт ПТК "Проходная"
прилагается (копия)
Данные о разработчике ПТК "Проходная"

Полное наименование
(обязательно)

Количество точек подключения к регистру
(обязательно)

ОГРН образовательной организации
(обязательно)
Ответственные за функционирование программно-технического комплекса со стороны разработчика (необходимо указать контактную информацию как минимум двух представителей)

Ф.И.О.


Должность


Рабочий телефон, мобильный телефон


Адрес электронной почты


Ф.И.О.


Должность


Рабочий телефон, мобильный телефон


Адрес электронной почты







Приложение 3
к Методическим рекомендациям
по интеграции программно-технического комплекса
"Проходная", утвержденным приказом Департамента
развития информационного
общества Ивановской области
от 09.04.2015 № 31/15

АКТ
тестирования интеграции программно-технического комплекса
"Проходная" с регистром карт школьников
в тестовом контуре

"____" ____________ 20___ г.

Настоящий Акт составлен о том, что представителями разработчика
программно-технического комплекса "Проходная" и представителями
Департамента развития информационного общества Ивановской области
проведено тестирование интеграции программно-технического комплекса
"Проходная" с регистром карт школьников в тестовом контуре.
Данные о программно-техническом комплексе "Проходная":
Наименование ______________________________________________________________
Регистрационное свидетельство _____________________________________________
Наименование платформы ПТК "Проходная" ____________________________________
Мы, нижеподписавшиеся, подтверждаем, что проведено тестирование
программно-технического комплекса "Проходная" на интеграцию с регистром
карт школьников в тестовом контуре, по результатам которого
программно-технический комплекс "Проходная" признан _______________________
(соответствующим\не соответствующим)
требованиям.

______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)
______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)
______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)
______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)

Департамент
развития информационного общества _________________________________________
Ивановской области _________________________________________
наименование организации - разработчика
программно-технического комплекса

Юридический адрес: 153000, Юридический адрес: _______________
г. Иваново, пл. Революции, д. 2/1 __________________________________

Начальник Департамента
_______________ Д.В. Косарев ____________________ (___________)
уполномоченное лицо
"___" ______________ 2015 г. "____" ______________ 2015 г.
М.П. М.П.





Приложение 4
к Методическим рекомендациям
по интеграции программно-технического комплекса
"Проходная", утвержденным приказом Департамента
развития информационного
общества Ивановской области
от 09.04.2015 № 31/15

АКТ
тестирования интеграции программно-технического комплекса
"Проходная" с регистром карт школьников в продуктивном контуре

"___" ___________ 20___ г.

Настоящий Акт составлен о том, что представителями разработчика
программно-технического комплекса "Проходная" и представителями
Департамента развития информационного общества Ивановской области
проведено тестирование интеграции программно-технического комплекса
"Проходная" с регистром карт школьников в продуктивном контуре.
Данные о программно-техническом комплексе "Проходная":
Наименование ______________________________________________________________
Регистрационное свидетельство _____________________________________________
Наименование платформы ПТК "Проходная" ____________________________________
Мы, нижеподписавшиеся, подтверждаем, что проведено тестирование
программно-технического комплекса "Проходная" на интеграцию с регистром
карт школьников в продуктивном контуре, по результатам которого
программно-технический комплекс "Проходная" признан _______________________
(соответствующим\не соответствующим)
требованиям.

______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)
______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)
______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)
______________________________ _______________________ ____________________
(Ф.И.О.) (должность) (подпись)

_______________________________________________
наименование общеобразовательной организации
Юридический адрес: ___________________
______________________________________
___________________ (________________)
уполномоченное лицо
"____" ____________ 2015 г.
М.П.

Департамент
развития информационного общества _________________________________________
Ивановской области _________________________________________
наименование организации - разработчика
программно-технического комплекса

Юридический адрес: 153000, Юридический адрес: __________________
г. Иваново, пл. Революции, д. 2/1 _____________________________________

Начальник Департамента
_________________ Д.В. Косарев ___________________ (_______________)
уполномоченное лицо
"___" ___________ 2015 г. "___" ___________ 2015 г.
М.П. М.П.


------------------------------------------------------------------