V090005982_ Утратил силу

Об утверждении Инструкции по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан

Агентство Республики Казахстан по связи и информации (Упразднен Указом Президента РК от 06.08.2014 г. № 875; старое название: Министерство связи и информации РК; Агентство РК по информатизации и связи; Комитет по связи и информатизации Министерства транспорта и коммуникаций РК)
Принят
04.12.2009
Изменён
12.08.2016
Форма
Инструкция, Приказ
Рег. номер
49921
Юридическая сила
Акт Министерства или ведомства

Об утверждении Инструкции по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан

       В соответствии с подпунктом 9) статьи 6 Закона Республики Казахстан "Об информатизации" и Программой развития "электронного правительства" Республики Казахстан на 2008-2010 годы утвержденной постановлением Правительства Республики Казахстан от 30 ноября 2007 года № 1155-1, ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемую Инструкцию по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан.

      2. Департаменту информационных технологий Агентства Республики Казахстан по информатизации и связи (Елеусизова К.Б.) в установленном законодательством порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан его официальное опубликование в средствах массовой информации.

      3. Контроль за исполнением настоящего приказа возложить на заместителя Председателя Агентства Республики Казахстан по информатизации и связи Дурмагамбетова Е.Д.

      4. Настоящий приказ вводится в действие со дня официального опубликования.

Пред­се­да­тель

К. Есе­ке­ев

      СОГЛАСОВАН:

      Председатель Национального

      Банка Республики Казахстан

      ____________ Г. Марченко

      22 декабря 2009 года

Утвер­жде­на

при­ка­зом Пред­се­да­те­ля Агент­ства

Рес­пуб­ли­ки Ка­зах­стан

по ин­фор­ма­ти­за­ции и свя­зи

от 4 де­каб­ря 2009 го­да № 491

Инструкция по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан

1. Общие положения

      1. Настоящая Инструкция по осуществлению транзакционных сервисов "электронного правительства" Республики Казахстан (далее - Инструкция) детализирует механизмы и условия функционирования транзакционных сервисов "электронного правительства" Республики Казахстан.

      2. Основные понятия, используемые в настоящей Инструкции:

      1) государственная услуга (далее - ГУ) - деятельность, основанная на функциях, полномочиях, предусмотренных законодательными актами Республики Казахстан и актами Президента Республики Казахстан, финансируемая за счет бюджетных средств и из бюджета (сметы расходов) Национального Банка Республики Казахстан, направленная на обеспечение прав, свобод, защиты законных интересов и удовлетворение потребностей физических и юридических лиц, осуществляемая в соответствии со стандартами государственных услуг;

      2) единая транспортная среда государственных органов (далее - ЕТС ГО) - межведомственная информационно-коммуникационная сеть, предназначенная для обеспечения взаимодействия электронных информационных ресурсов и информационных систем "электронного правительства";

      3) информационная система электронного правительства Республики Казахстан (далее - ИC ЭП) - комплекс информационных и коммуникационных технологий, состоящий из следующих инфраструктурных компонентов:

      шлюз электронного правительства (далее - ШЭП) - информационная система, предназначенная для интеграции информационных систем "электронного правительства" в рамках реализации электронных услуг;

      портал электронного правительства (далее - ПЭП) - информационная система, предназначенная для доступа к электронным услугам информационных систем государственных органов, входящих в состав "электронного правительства";

      платежный шлюз "электронного правительства" (далее - ПШЭП) - автоматизированная информационная система, предназначенная для обеспечения взаимодействия между информационными системами банков второго уровня, организаций, осуществляющих отдельные виды банковских операций (далее - БВУ), и "электронного правительства" при осуществлении платежей физических и юридических лиц;

      информационные системы и порталы государственных органов (далее - ИС ГО) - базы данных и информационные системы государственных органов, интегрированные между собой напрямую, так и посредством ШЭП;

      серверный центр - комплекс аппаратно-программных средств государственных органов, являющийся единым центром обработки данных с интегрированными системами безопасности;

      национальный удостоверяющий центр Республики Казахстан (далее - НУЦ) - удостоверяющий центр, обслуживающий участников "электронного правительства" Республики Казахстан;

      4) интернет-банкинг - система дистанционного банковского обслуживания клиентов через Интернет;

      5) интернет-эквайринг - услуга банка-эквайера, как составляющая электронной коммерции, позволяющая принимать платежные карты в качестве оплаты за товары и услуги по операциям, совершающимся в сети Интернет;

      6) инфокиоск - терминал наличной оплаты, позволяющий населению самостоятельно (без участия обсуживающего персонала организации) оплачивать различные услуги;

      7) оператор платежного шлюза "электронного правительства" (далее - оператор ПШЭП) - организация, осуществляющая обеспечение функционирования платежного шлюза "электронного правительства";

      8) платежная карточка - средство доступа к деньгам через электронные терминалы или иные устройства, которое содержит информацию, позволяющую держателю такой карточки осуществлять платежи, получать наличные деньги, производить обмен валют и другие операции, определенные эмитентом платежной карточки и на его условиях;

      9) пользователь транзакционными сервисами - физические или юридические лица Республики Казахстан, зарегистрированные на Портале электронных услуг;

      10) транзакционные услуги - услуги по предоставлению электронных информационных ресурсов пользователям, требующие взаимный обмен информацией, проведение платежей и иные действия, в том числе с использованием ЭЦП;

      11) уникальный код платежа (далее - УКП) - уникальный идентификатор платежной операции;

      12) участники транзакционных сервисов - государственные органы, Национальный оператор в области информатизации, Оператор ПШЭП, БВУ, взаимодействие которых обеспечивает осуществление транзакционных сервисов в процессе предоставления электронных услуг гражданам и организациям;

      13) электронные государственные услуги (далее - ЭГУ) - государственные услуги, оказываемые в электронной форме с применением информационных технологий;

      14) электронная цифровая подпись (далее - ЭЦП) - набор электронных цифровых символов, созданный средствами электронной цифровой подписи и подтверждающий достоверность электронного документа, его принадлежность и неизменность содержания;

      15) электронное правительство (далее - ЭП) - механизм функционирования государственных органов по предоставлению электронных услуг;

      16) национальный оператор в сфере информатизации (далее - национальный оператор) - юридическое лицо, созданное по решению Правительства Республики Казахстан, на которое возложены задачи по интеграции государственных информационных систем и государственных электронных информационных ресурсов, по участию в реализации единой технической политики в сфере информатизации, функции проектного интегратора инфраструктуры "электронного правительства".

2. Осуществление транзакционных услуг

      3. ПШЭП взаимодействует с НУЦ для получения списка отозванных сертификатов, БВУ, ПЭП и другими ИС ГО для сбора информации о совершенных платежах по защищенным каналам связи по протоколу SSL с использованием сертификатов, выданных НУЦ.

      4. ПШЭП выполняет интеграционную роль и обеспечивает хранение, обработку и передачу информации о совершенных платежах по оплате ЭГУ или ГУ от платежных систем БВУ (в том числе от банкоматов и инфокиосков).

      5. ПЭП во взаимодействии с ПШЭП, позволяет пользователю заказывать услуги в режиме онлайн, а также выбирать способ оплаты выбранной услуги, включая предоплату.

      6. Взаимодействие с центром обслуживания населения (далее - ЦОН) в связке ПЭП-ПШЭП позволяет пользователю, предварительно оплатившему ГУ, заказать и получить ее в ЦОН.

      7. Для оплаты ЭГУ или ГУ используются следующие способы:

      1) интернет-эквайринг;

      2) банковский счет;

      3) интернет-банкинг или мобильный банкинг;

      4) банкомат;

      5) инфокиоск.

      8. Для получения ЭГУ или ГУ используются следующие сервисы:

      1) ПЭП;

      2) ЦОН;

      3) пункт общественного доступа (далее - ПОД).

      9. Детализация процедур оплаты и получения услуг приведена в приложении к настоящей Инструкции.

3. Обмен и хранение платежной, статистической и иной информации, а также учет предоставляемых транзакционных услуг

      10. ПШЭП предоставляет информацию о проведенных платежных операциях ПЭП, а также формирует реестры платежей для каждого из поставщиков государственных услуг и БВУ.

      11. Кроме реестров, ПШЭП формирует следующую отчетность (по запросу):

      1) отслеживание статистики обработки платежей с учетом тенденций или по времени;

      2) представление ежедневных, недельных и месячных сводных отчетов по транзакциям.

4. Взаимодействие участников транзакционных сервисов

      12. ПШЭП взаимодействует со следующими системами:

      1) ПЭП, в части приема уведомления о совершении оплаты за ЭГУ или ГУ и проверки информации о факте предоплаты по УКП;

      2) платежными системами БВУ, в части приема уведомлений о факте платежа в режиме онлайн;

      3) НУЦ, для получения списка отозванных сертификатов (CRL).

      13. Для обеспечения взаимодействия и совместимости ПШЭП с участниками транзакционных сервисов, учитывается следующее:

      1) применение для информационного взаимодействия участников единых телекоммуникационных протоколов и форматов обмена данными;

      2) выполнение БВУ требований информационной безопасности по стандарту PCI DSS.

      14. Взаимодействие ПШЭП с ПЭП и платежными системами БВУ осуществляется в режиме онлайн, посредством использования web-служб (согласно стандартам UDDI, XML, WSDL и SOAP).

      15. ПЭП и платежные системы БВУ при взаимодействии с ПШЭП используют цифровые сертификаты для подписи сообщений и установления защищенного канала связи.

      16. ПШЭП осуществляет проверку ЭЦП под каждым входящим запросом на проведение оплаты, а так же подписывает своим ЭЦП исходящие сообщения.

      17. ПШЭП осуществляет проверку статуса действия сертификата, используя списки отозванных сертификатов, предоставляемых НУЦ.

5. Авторизация, аутентификация и обеспечение информационной безопасности

      18. Авторизация и аутентификация, безопасность информационного обмена, а также шифрование и ЭЦП данных на базе цифрового сертификата открытого ключа устанавливается НУЦ.

      19. Защита информации и обеспечение безопасности информационных ресурсов основаны на принципах централизованной защиты ресурсов и ролевого доступа к ресурсам.

      20. К защите информации и обеспечения безопасности информационных ресурсов ПШЭП относятся следующие функции:

      1) шифрование конфиденциальных данных с использованием национальных алгоритмов шифрования, на базе выданного Национальным удостоверяющим центром сертификата;

      2) обеспечение централизованного ролевого администрирования информационной безопасности;

      3) администрирование прав доступа основано на принципах управления составом групп;

      4) процедура авторизации предусматривает назначение прав доступа в соответствии с группами, в которые включен пользователь или внешняя система;

      5) каждая группа определяет перечень разрешенных действий;

      6) пользователи и внешние системы обращаются только к тем ресурсам, на которые им предоставлены соответствующие права доступа.

6. Регулирование взаимоотношений участников, обеспечивающих функционирование транзакционных сервисов

      21. Участниками, обеспечивающими функционирование транзакционных сервисов являются национальный оператор, оператор ПШЭП и БВУ.

      22. Регулирование взаимоотношений участников производится на основании правил функционирования ПШЭП и Типовых договоров о проведении платежей ЭГУ или ГУ, заключаемых между национальным оператором и оператором ПШЭП, а также между оператором ПШЭП и БВУ.

      23. После подтверждения пользователем оплаты в пользу государственных органов, БВУ списывает указанную в поручении сумму со счета пользователя. По факту проведения операции оператор ПШЭП формирует требование к БВУ о возмещении денег.

      24. Порядок возмещения денег и гарантирование осуществления платежей в пользу государственных органов по операциям, проведенным через ПШЭП, регулируется Правилами функционирования ПШЭП и договорами, заключаемыми с участниками транзакционных сервисов, и производится через счет оператора ПШЭП.

При­ло­же­ние

к Ин­струк­ции по осу­ществ­ле­нию

тран­зак­ци­он­ных сер­ви­сов

"элек­трон­но­го пра­ви­тель­ства"

Рес­пуб­ли­ки Ка­зах­стан

Механизм взаимодействия между участниками транзакционных сервисов (по прецедентам оплаты и получения услуг)

1. Оплата и получение ЭГУ с помощью интернет-эквайринга (ПЭП)

      Рисунок 1. Диаграмма последовательности при оплате и получении ЭГУ с помощью интернет-эквайринга

Таблица 1. Прецедент: Оплата и получение ЭГУ с помощью интернет-эквайринга на ПЭП

На­име­но­ва­ние

пре­це­ден­та:

Опла­та и по­лу­че­ние ЭГУ с по­мо­щью

ин­тер­нет-эк­вай­рин­га на ПЭП

Крат­кое

опи­са­ние:

По­сле вы­бо­ра услу­ги на ПЭП, опла­та про­из­во­дит­ся с

по­мо­щью пла­теж­ной кар­точ­ки. БВУ уве­дом­ля­ет ПШ­ЭП о

со­вер­ше­нии опла­ты, а за­тем ПШ­ЭП уве­дом­ля­ет

поль­зо­ва­те­ля, предо­став­ляя ему элек­трон­ный чек об

опла­те. В про­цес­се ра­бо­ты бу­дет сге­не­ри­ро­ван УКП,

ко­то­рый ав­то­ма­ти­че­ски бу­дет учтен при за­ка­зе ЭГУ.

Так как опла­та про­хо­дит че­рез ПЭП, то

поль­зо­ва­тель мо­жет за­ка­зать ЭГУ, не по­ки­дая ПЭП.

Ес­ли по тех­ни­че­ским при­чи­нам ЭГУ не мо­жет быть

ока­за­на сра­зу, то поль­зо­ва­тель, ис­поль­зуя

по­лу­чен­ный УКП, мо­жет за­ка­зать ее по­втор­но (в

т.ч. че­рез ЦОН)

Участ­ни­ки:

Поль­зо­ва­тель (За­яви­тель)

Спе­ци­аль­ные тре­бо­ва­ния

Пред­усло­вия:

За­яви­тель име­ет пер­со­наль­ный ком­пью­тер,

под­клю­чен­ный к се­ти Ин­тер­нет. За­яви­тель име­ет

иден­ти­фи­ка­ци­он­ную кар­ту с сер­ти­фи­ка­том, вы­дан­ным

НУЦ и за­пи­сан­ным на но­си­тель клю­че­вой ин­фор­ма­ции.

За­яви­тель име­ет пла­теж­ную кар­точ­ку БВУ с

необ­хо­ди­мы­ми сред­ства­ми на ней для про­ве­де­ния

опла­ты

По­сту­сло­вия:

За­яви­тель опла­тил услу­гу. В ПШ­ЭП пе­ре­да­на

ин­фор­ма­ция об опла­те ЭГУ. ПЭП при­нял за­каз на

по­лу­че­ния ЭГУ

Дей­ствие

поль­зо­ва­те­ля

Дей­ствие си­сте­мы

По­яс­не­ния

1. Поль­зо­ва­тель

от­кры­ва­ет

web-стра­ни­цу

ПЭП

2. Поль­зо­ва­тель

пе­ре­да­ет дан­ные

ав­то­ри­за­ции на

ПЭП

Поль­зо­ва­тель ис­поль­зу­ет

сер­ти­фи­кат для до­сту­па на

ПЭП

3. Ав­то­ри­за­ция на

ПЭП по за­щи­щен­но­му

со­еди­не­нию

Ав­то­ри­за­ция при по­мо­щи

циф­ро­во­го сер­ти­фи­ка­та на

ПЭП

4. Вы­бор ЭГУ

Поль­зо­ва­тель вы­би­ра­ет ЭГУ,

ко­то­рую хо­чет опла­тить

5. Вы­бор

сред­ства опла­ты

– пла­теж­ная

кар­точ­ка

Поль­зо­ва­тель вы­би­ра­ет

спо­соб опла­ты – пла­теж­ная

кар­точ­ка

6. От­прав­ка за­про­са

на по­лу­че­ние УКП

От­прав­ка в ПШ­ЭП за­про­са на

по­лу­че­ние УКП

7. Со­зда­ние

за­щи­щен­но­го

со­еди­не­ния с ПШ­ЭП

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем сер­ти­фи­ка­тов

вы­дан­ных НУЦ

8. За­прос УКП

Вы­пол­ня­ет­ся за­прос к ПШ­ЭП

на по­лу­че­ние УКП

9. Ге­не­ра­ция УКП

ПШ­ЭП ге­не­ри­ру­ет УКП

10. Воз­врат УКП

ПШ­ЭП воз­вра­ща­ет УКП,

сфор­ми­ро­ван­ный для дан­ной

ЭГУ

11. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния

12. Па­ра­мет­ры

пе­ре­ад­ре­са­ции в ПШ­ЭП

+ УКП

Для со­вер­ше­ния опла­ты

поль­зо­ва­тель дол­жен быть

пе­ре­ад­ре­со­ван в ПШ­ЭП с

опре­де­лен­ны­ми па­ра­мет­ра­ми

13. Пе­ре­ад­ре­са­ция в

ПШ­ЭП

ПЭП пе­ре­да­ет ПШ­ЭП – ИИН,

Иден­ти­фи­ка­тор услу­ги, Сум­му

к опла­те, а та­к­же

необ­хо­ди­мые до­пол­ни­тель­ные

рек­ви­зи­ты

14. От­кры­тие

за­щи­щен­но­го

со­еди­не­ния в ПШ­ЭП

Для обес­пе­че­ния за­щи­щен­но­го

со­еди­не­ния ис­поль­зу­ет­ся

про­то­кол SSL

15. Па­ра­мет­ры

пла­теж­ной

кар­точ­ки

Поль­зо­ва­тель вво­дит в ПШ­ЭП

но­мер сво­ей пла­теж­ной

кар­точ­ки и CVC2 код, или

до­пол­ни­тель­ные па­ра­мет­ры,

ес­ли это­го тре­бу­ет ПШ­ЭП

16. Поль­зо­ва­тель

под­твер­жда­ет

опла­ту в си­сте­ме

ПШ­ЭП

17. Ин­фор­ма­ция о

па­ра­мет­рах пла­те­жа

пе­ре­да­ет­ся в ПШ­ЭП

18. Вы­пол­ня­ет­ся

ав­то­ри­за­ци­он­ный

за­прос в

про­цес­син­го­вую

си­сте­му БВУ

Ав­то­ри­за­ци­он­ный за­прос

вы­пол­ня­ет­ся по

за­шиф­ро­ван­но­му ка­на­лу SSL

на ос­но­ве сер­ти­фи­ка­та НУЦ

19. Вы­пол­не­ние

ав­то­ри­за­ции в БВУ

20. По­сле вы­пол­не­ния

ав­то­ри­за­ции –

ре­зуль­тат вы­пол­не­ния

воз­вра­ща­ет­ся в ПШ­ЭП

Со­об­ще­ние долж­но

пе­ре­да­вать­ся по

за­шиф­ро­ван­но­му ка­на­лу SSL

на ос­но­ве сер­ти­фи­ка­та НУЦ

21. Ре­зуль­тат

ав­то­ри­за­ции

пе­ре­да­ет­ся в ПШ­ЭП

22. Пе­ре­да­ча

уве­дом­ле­ния о фак­те

пла­те­жа

со­об­ще­ние долж­но

пе­ре­да­вать­ся по за­щи­щен­но­му

ка­на­лу;

со­об­ще­ние пе­ре­да­ет­ся в

фор­ма­те XML;

со­об­ще­ние со­дер­жит все

пла­теж­ные рек­ви­зи­ты

23. Со­хра­не­ние

ин­фор­ма­ции об опла­те

Кро­ме пла­теж­ной ин­фор­ма­ции

в БД со­хра­ня­ет­ся:

* Вре­мя по­ступ­ле­ния дан­ных

в ПШ­ЭП;

* ЭЦП всех дан­ных

со­хра­ня­е­мых в БД (вклю­чая

ЭЦП БВУ)

24. Ре­зуль­тат

об­ра­бот­ки

Со­дер­жит до­пол­ни­тель­ную

ин­фор­ма­цию о ре­зуль­та­те

об­ра­бот­ки дан­ных в ПШ­ЭП

25. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния с ПШ­ЭП

26. Поль­зо­ва­тель

вы­хо­дит из ПШ­ЭП

27. Про­ис­хо­дит

воз­врат

поль­зо­ва­те­ля на

ПЭП

28. Фор­ми­ро­ва­ние

элек­трон­но­го че­ка

Чек со­дер­жит:

* ИИН;

* № за­яв­ки;

* № сче­та;

* сум­му и да­ту опла­ты;

* на­име­но­ва­ние спо­со­ба

опла­ты;

* УКП;

* но­мер тран­зак­ции.

29. Пе­ре­да­ча эл.

че­ка поль­зо­ва­те­лю

30. Поль­зо­ва­тель

со­хра­ня­ет эл.

чек об опла­те

ЭГУ

31. За­каз услу­ги

Поль­зо­ва­тель, ис­поль­зуя

по­лу­чен­ный эл. чек с УКП,

за­ка­зы­ва­ет ЭГУ. Про­це­ду­ра

по­лу­че­ния ЭГУ опи­са­на в

пунк­те 6

32. Поль­зо­ва­тель

вы­хо­дит из ПЭП

При вы­хо­де из ПЭП

за­кры­ва­ет­ся и за­щи­щен­ное

со­еди­не­ние

2. Оплата и получение ЭГУ с помощью банковского счета (ПЭП)

      Рисунок 2. Диаграмма последовательности при оплате ЭГУ с помощью банковского счета

Таблица 2. Прецедент: Оплата и получение ЭГУ с помощью банковского счета

На­име­но­ва­ние

пре­це­ден­та:

Опла­та с по­мо­щью бан­ков­ско­го

сче­та на стра­ни­це ПЭП

Крат­кое

опи­са­ние:

По­сле вы­бо­ра услу­ги на ПЭП, опла­та про­из­во­дит­ся с

по­мо­щью бан­ков­ско­го сче­та. БВУ уве­дом­ля­ет ПШ­ЭП о

со­вер­ше­нии опла­ты, а за­тем ПШ­ЭП уве­дом­ля­ет

поль­зо­ва­те­ля, предо­став­ляя ему элек­трон­ный чек об

опла­те. В про­цес­се ра­бо­ты бу­дет сге­не­ри­ро­ван УКП,

ко­то­рый ав­то­ма­ти­че­ски бу­дет учтен при за­ка­зе ЭГУ.

Так как опла­та про­хо­дит че­рез ПЭП, то

поль­зо­ва­тель мо­жет за­ка­зать ЭГУ, не по­ки­дая ПЭП.

Ес­ли по тех­ни­че­ским при­чи­нам ЭГУ не мо­жет быть

ока­за­на сра­зу, то поль­зо­ва­тель смо­жет за­ка­зать ее

по­втор­но, ис­поль­зуя по­лу­чен­ный УКП, (в т.ч. че­рез

ЦОН)

Участ­ни­ки:

Поль­зо­ва­тель (За­яви­тель)

Спе­ци­аль­ные тре­бо­ва­ния

Пред­усло­вия:

За­яви­тель име­ет пер­со­наль­ный ком­пью­тер,

под­клю­чен­ный к се­ти Ин­тер­нет. За­яви­тель име­ет

иден­ти­фи­ка­ци­он­ную кар­ту с сер­ти­фи­ка­том, вы­дан­ным

НУЦ и за­пи­сан­ным на но­си­тель клю­че­вой ин­фор­ма­ции.

За­яви­тель име­ет от­кры­тый бан­ков­ский счет в БВУ с

необ­хо­ди­мы­ми сред­ства­ми на нем для про­ве­де­ния

опла­ты

По­сту­сло­вия:

За­яви­тель опла­тил услу­гу. В ПШ­ЭП пе­ре­да­на

ин­фор­ма­ция об опла­те ЭГУ. ПЭП при­нял за­каз на

по­лу­че­ния ЭГУ

Ос­нов­ной про­цесс

Дей­ствие

поль­зо­ва­те­ля

Дей­ствие си­сте­мы

По­яс­не­ния

1. Поль­зо­ва­тель

от­кры­ва­ет

web-стра­ни­цу

ПЭП

2. Поль­зо­ва­тель

пе­ре­да­ет дан­ные

ав­то­ри­за­ции на

ПЭП

Поль­зо­ва­тель ис­поль­зу­ет

циф­ро­вой сер­ти­фи­кат для

до­сту­па на ПЭП

3. Ав­то­ри­за­ция на ПЭП

по за­щи­щен­но­му

со­еди­не­нию

Ав­то­ри­за­ция при по­мо­щи

циф­ро­во­го сер­ти­фи­ка­та на

ПЭП

4. Вы­бор ЭГУ

Поль­зо­ва­тель вы­би­ра­ет ЭГУ,

ко­то­рую хо­чет опла­тить

5. Вы­бор

сред­ства опла­ты

– бан­ков­ский

счет

Поль­зо­ва­тель вы­би­ра­ет

спо­соб опла­ты – бан­ков­ский

счет

6. Поль­зо­ва­тель

под­твер­жда­ет

опла­ту в ПШ­ЭП

ПЭП от­прав­ля­ет за­прос на

опла­ту в ПШ­ЭП

7. От­кры­тие

за­щи­щен­но­го

со­еди­не­ния с ПШ­ЭП

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем сер­ти­фи­ка-

тов вы­дан­ных НУЦ

8. ПШ­ЭП от­прав­ля­ет

па­ра­мет­ры

пе­ре­ад­ре­са­ции в ПЭП и

поль­зо­ва­тель

пе­ре­ад­ре­су­ет­ся на

стра­ни­цу опла­ты в

ПШ­ЭП

ПШ­ЭП ге­не­ри­ру­ет URL на

стра­ни­цу опла­ты и

воз­вра­ща­ет его ПЭП

9. Вы­бор БВУ

Поль­зо­ва­тель на стра­ни­це

ПШ­ЭП вы­би­ра­ет БВУ для

опла­ты

10. Ввод рек­ви­зи­тов

бан­ков­ско­го сче­та

Поль­зо­ва­тель вво­дит

рек­ви­зи­ты сво­е­го

бан­ков­ско­го сче­та

11. От­прав­ка за­про­са

на про­ве­де­ние пла­те­жа

Поль­зо­ва­тель от­прав­ля­ет

за­прос на про­ве­де­ние

опла­ты в БВУ

12. От­кры­тие

за­щи­щен­но­го

со­еди­не­ния с БВУ

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем сер­ти­фи­ка-

тов вы­дан­ных НУЦ

13. Об­ра­бот­ка за­про­са

АБС БВУ

АБС БВУ про­ве­ря­ет

кор­рект­ность рек­ви­зи­тов

бан­ков­ско­го сче­та

поль­зо­ва­те­ля

14. Код и опи­са­ние

ошиб­ки

БВУ в слу­чае ошиб­ки

воз­вра­ща­ет в ПШ­ЭП код и

опи­са­ние ошиб­ки

15. Воз­врат в ПШ­ЭП

ре­фе­рен­са тран­зак­ции,

да­ты и вре­ме­ни

пла­те­жа

БВУ при успеш­ной опла­те

воз­вра­ща­ет в ПШ­ЭП

бан­ков­ский уни­каль­ный код

и да­ту/вре­мя опла­ты

16. За­кры­тие

за­щи­щен­но­го

со­еди­не­ния с БВУ

17. Ге­не­ра­ция УКП и

фор­ми­ро­ва­ние

элек­трон­но­го че­ка

ПШ­ЭП ге­не­ри­ру­ет УКП и

фор­ми­ру­ет элек­трон­ный чек

с УКП, ре­фе­рен­сом

тран­зак­ции и да­той/

вре­ме­нем опла­ты

18. Со­хра­не­ние

ин­фор­ма­ции об опла­те

ПШ­ЭП со­хра­ня­ет ин­фор­ма­цию об опла­те в сво­ей БД

19. Пе­ре­да­ча

элек­трон­но­го че­ка

поль­зо­ва­те­лю

ПШ­ЭП предо­став­ля­ет

поль­зо­ва­те­лю сфор­ми­ро­ван-

ный элек­трон­ный чек

20. Со­хра­не­ние

или пе­чать

элек­трон­но­го

че­ка и воз­врат

на стра­ни­цу ПЭП

Поль­зо­ва­те­лю предо­став-

ля­ет­ся воз­мож­ность

про­смот­реть, рас­пе­ча­тать

или со­хра­нить в файл

элек­трон­ный чек и

вер­нуть­ся на стра­ни­цу ПЭП

в лич­ный ка­би­нет

21. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния с ПШ­ЭП

22. За­каз ЭГУ

Поль­зо­ва­тель, ис­поль­зуя

по­лу­чен­ный эл. чек с УКП,

за­ка­зы­ва­ет ЭГУ. Про­це­ду­ра

по­лу­че­ния ЭГУ опи­са­на в п.

6 и 7

23. Вы­ход из ПЭП

За­кры­тие за­щи­щен­но­го

со­еди­не­ния

Поль­зо­ва­тель вы­хо­дит из

ПЭП

3. Оплата ЭГУ с помощью интернет-банкинга

      Рисунок 3. Диаграмма последовательности при оплате ЭГУ с помощью интернет-банкинга или мобильного банкинга

Таблица 3. Прецедент: Оплата ЭГУ с помощью интернет-банкинга или мобильного банкинга

На­име­но­ва­ние

пре­це­ден­та:

Опла­та ЭГУ с по­мо­щью ин­тер­нет-бан­кин­га или

мо­биль­но­го бан­кин­га (Раз­дель­ный цикл)

Крат­кое

опи­са­ние:

Опла­та услу­ги осу­ществ­ля­ет­ся в пла­теж­ной си­сте­ме

БВУ. Поль­зо­ва­тель ав­то­ри­зу­ет­ся в пла­теж­ной

си­сте­ме БВУ и вы­би­ра­ет ЭГУ, ко­то­рую хо­чет

опла­тить. Ес­ли опла­та про­шла успеш­но, то

поль­зо­ва­тель по­лу­ча­ет элек­трон­ный чек УКП, при

по­мо­щи ко­то­ро­го он мо­жет за­тем за­ка­зать и

по­лу­чить ЭГУ.

Участ­ни­ки:

Поль­зо­ва­тель (За­яви­тель)

Спе­ци­аль­ные тре­бо­ва­ния

Пред­усло­вия:

За­яви­тель име­ет необ­хо­ди­мые ат­ри­бу­ты до­сту­па в

пла­теж­ную си­сте­му БВУ (ло­гин/па­роль, таб­ли­ца

од­но­ра­зо­вых па­ро­лей, сер­ти­фи­кат и др.) и

до­ста­точ­ное ко­ли­че­ство средств для опла­ты ЭГУ и

ко­мис­сии БВУ.

По­сту­сло­вия:

За­яви­тель опла­тил ЭГУ. В ПШ­ЭП пе­ре­да­на ин­фор­ма­ция

об опла­те ЭГУ. За­яви­тель по­лу­чил УКП для

по­лу­че­ния ЭГУ.

Ос­нов­ной про­цесс

Поль­зо­ва­тель

Си­сте­ма

При­ме­ча­ния

1. Поль­зо­ва­тель

от­кры­ва­ет

web-стра­ни­цу

пла­теж­ной

си­сте­мы БВУ

Поль­зо­ва­тель за­хо­дит на

web-стра­ни­цу пла­теж­ной

си­сте­мы БВУ, убеж­да­ет­ся,

что это имен­но тот до­мен,

на ко­то­ром он хо­чет вво­дить

свои ре­ги­стра­ци­он­ные дан­ные

– про­ве­ря­ет сер­ти­фи­кат и

его ва­лид­ность

2. Поль­зо­ва­тель

пе­ре­да­ет дан­ные

ав­то­ри­за­ции в

пла­теж­ную

си­сте­му БВУ

Поль­зо­ва­тель ис­поль­зу­ет

ло­гин/па­роль или сер­ти­фи­кат

для до­сту­па в пла­теж­ную

си­сте­му БВУ, а так же лю­бые

до­пол­ни­тель­ные спо­со­бы

аутен­ти­фи­ка­ции ис­поль­зу­е­мые

в БВУ

3. Ав­то­ри­за­ция в

пла­теж­ной си­сте­ме БВУ

Ав­то­ри­за­ция в пла­теж­ной

си­сте­ме БВУ по тех­но­ло­гии,

ко­то­рую ис­поль­зу­ет дан­ный

БВУ (ло­гин/па­роль,

сер­ти­фи­кат, про­чие спо­со­бы)

4. Вы­бор услу­ги

Поль­зо­ва­тель вы­би­ра­ет ЭГУ,

ко­то­рую хо­чет опла­тить

5. Вы­бор

сред­ства опла­ты

Поль­зо­ва­тель вы­би­ра­ет

до­ступ­ный спо­соб опла­ты –

пла­теж­ную кар­точ­ку

6. Поль­зо­ва­тель

под­твер­жда­ет

опла­ту на

стра­ни­це

пла­теж­ной

си­сте­мы БВУ

7. Вы­пол­не­ние за­про­са

на ав­то­ри­за­цию

8. Со­зда­ние

за­щи­щен­но­го

со­еди­не­ния с ПШ­ЭП

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем сер­ти­фи­ка­тов

вы­дан­ных НУЦ.

9. За­прос на

по­лу­че­ние УКП

Вы­пол­ня­ет­ся за­прос в ПШ­ЭП

на ге­не­ра­цию УКП

10. Ге­не­ра­ция УКП

ПШ­ЭП ге­не­ри­ру­ет УКП

11. Воз­врат УКП

ПШ­ЭП воз­вра­ща­ет УКП в БВУ,

сфор­ми­ро­ван­ный для дан­ной

ЭГУ

12. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния

13. Ав­то­ри­за­ция по

сче­ту

Вы­пол­ня­ет­ся ав­то­ри­за­ция по

сче­ту в АБС бан­ка или

про­цес­син­го­вой си­сте­ме

14. УКП пе­ре­да­ет­ся

поль­зо­ва­те­лю

Поль­зо­ва­тель по­лу­ча­ет УКП

15. Со­зда­ние

за­щи­щен­но­го

со­еди­не­ния с ПШ­ЭП

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем сер­ти­фи­ка­тов

вы­дан­ных НУЦ

16. Пе­ре­да­ча

уве­дом­ле­ния о фак­те

пла­те­жа

* со­об­ще­ние долж­но

пе­ре­да­вать­ся по

за­щи­щен­но­му ка­на­лу;

* со­об­ще­ние пе­ре­да­ет­ся в

фор­ма­те XML;

* со­об­ще­ние со­дер­жит все

пла­теж­ные рек­ви­зи­ты;

* со­об­ще­ние под­пи­сы­ва­ет­ся

ЭЦП БВУ

17. Со­хра­не­ние

ин­фор­ма­ции об опла­те

По­ми­мо пла­теж­ной ин­фор­ма­ции

в БД со­хра­ня­ет­ся:

* Вре­мя по­ступ­ле­ния дан­ных

в ПШ­ЭП;

* ЭЦП Пор­та­ла;

* ЭЦП всех дан­ных

со­хра­ня­е­мых в БД

(вклю­чая ЭЦП БВУ)

18. Ре­зуль­тат

об­ра­бот­ки

Со­дер­жит до­пол­ни­тель­ную

ин­фор­ма­цию о ре­зуль­та­те

об­ра­бот­ки дан­ных в ПШ­ЭП

19. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния

20. Поль­зо­ва­тель

со­хра­ня­ет УКП

21. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния

Поль­зо­ва­тель за­вер­ша­ет

се­анс ра­бо­ты с бан­ком,

со­хра­нив УКП для

ис­поль­зо­ва­ния его при

по­лу­че­нии ЭГУ на ПЭП или в

ЦОН (п. 6 и 7)

4. Оплата ЭГУ через банкомат

      Рисунок 4. Диаграмма последовательности при оплате ЭГУ через банкомат

Таблица 4. Прецедент: Оплата ЭГУ через банкомат

На­име­но­ва­ние

пре­це­ден­та:

Опла­та ЭГУ че­рез бан­ко­мат (Раз­дель­ный цикл)

Крат­кое

опи­са­ние:

Опла­та услуг мо­жет быть осу­ществ­ле­на

поль­зо­ва­те­лем че­рез бан­ко­мат при раз­дель­ном цик­ле

Участ­ни­ки:

Поль­зо­ва­тель (За­яви­тель)

Спе­ци­аль­ные тре­бо­ва­ния

Пред­усло­вия:

За­яви­тель име­ет пла­теж­ную кар­точ­ку для до­сту­па к

бан­ко­ма­ту и об­ла­да­ет PIN-ко­дом к этой пла­теж­ной

кар­точ­ке

По­сту­сло­вия:

За­яви­тель опла­тил услу­гу. В ПШ­ЭП пе­ре­да­на

ин­фор­ма­ция об опла­те ЭГУ. За­яви­тель по­лу­чил на

че­ке, вы­дан­ном бан­ко­ма­том, УКП для по­лу­че­ния ЭГУ

Ос­нов­ной про­цесс

Поль­зо­ва­тель

Си­сте­ма

При­ме­ча­ния

1. Ввод пин-ко­да

Ав­то­ри­за­ция в бан­ко­ма­те,

по­сред­ством вво­да

PIN-ко­да пла­теж­ной

кар­точ­ки

2. Вы­бор услу­ги

Поль­зо­ва­тель вы­би­ра­ет на

бан­ко­ма­те спе­ци­аль­ную

опе­ра­цию "Опла­та

го­су­дар­ствен­ных

элек­трон­ных услуг".

Бан­ко­мат в спра­воч­ном

ре­жи­ме со­об­ща­ет

поль­зо­ва­те­лю, сколь­ко

сто­ит та или иная ЭГУ

3. Ввод дан­ных

по­лу­ча­те­ля

Ес­ли поль­зо­ва­тель

поль­зу­ет­ся для до­сту­па

бан­ко­ма­том сво­е­го бан­ка,

то су­ще­ству­ет воз­мож­ность

за­про­сить ин­фор­ма­цию о

кли­ен­те (его ИИН) из АБС

БВУ, ес­ли же нет, то

поль­зо­ва­те­ля по­про­сят

вве­сти необ­хо­ди­мые дан­ные

– ИИН

4. Под­твер­жде­ние

опла­ты

5. За­прос ав­то­ри­за­ции

по пла­теж­ной кар­точ­ке

Со­еди­не­ние меж­ду

бан­ко­ма­том и

про­цес­син­го­вым цен­тром

долж­но быть ор­га­ни­зо­ван­но

по за­шиф­ро­ван­но­му

ка­на­лу(VPN со­еди­не­ние)

6. Со­зда­ние

за­щи­щен­но­го со­еди­не­ния

с ПШ­ЭП

Со­еди­не­ние

уста­нав­ли­ва­ет­ся по

про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем сер­ти­фи­ка-

тов вы­дан­ных НУЦ

7. За­прос УКП

Вы­пол­ня­ет­ся за­прос к ПШ­ЭП

на ге­не­ра­цию УКП

8. Ге­не­ра­ция УКП

ПШ­ЭП ге­не­ри­ру­ет УКП

9. Воз­врат УКП

ПШ­ЭП воз­вра­ща­ет УКП,

сфор­ми­ро­ван­ный для дан­ной

ЭГУ

10. За­вер­ше­ние

за­щи­щен­но­го со­еди­не­ния

11. Вы­пол­не­ние

ав­то­ри­за­ции по

пла­теж­ной кар­точ­ке

Вы­пол­ня­ет­ся ав­то­ри­за­ция

по сче­ту в про­цес­син­го­вой

си­сте­ме БВУ

12. УКП пе­ре­да­ет­ся

поль­зо­ва­те­лю

Поль­зо­ва­тель по­лу­ча­ет УКП

13. Со­зда­ние

за­щи­щен­но­го со­еди­не­ния

с ПШ­ЭП

Со­еди­не­ние уста­нав­ли-

ва­ет­ся по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем

сер­ти­фи­ка­тов вы­дан­ных НУЦ

14. Пе­ре­да­ча

уве­дом­ле­ния о фак­те

пла­те­жа

* со­об­ще­ние долж­но

пе­ре­да­вать­ся по

за­щи­щен­но­му ка­на­лу;

со­об­ще­ние пе­ре­да­ет­ся в

фор­ма­те XML;

* со­об­ще­ние со­дер­жит все

пла­теж­ные рек­ви­зи­ты;

* со­об­ще­ние под­пи­сы­ва­ет­ся

ЭЦП БВУ

15. Со­хра­не­ние

ин­фор­ма­ции об опла­те

По­ми­мо пла­теж­ной

ин­фор­ма­ции в БД

со­хра­ня­ет­ся:

* вре­мя по­ступ­ле­ния дан­ных

в ПШ­ЭП;

* ЭЦП ПЭП;

* ЭЦП всех дан­ных

со­хра­ня­е­мых в БД

(вклю­чая ЭЦП БВУ)

16. Ре­зуль­тат

об­ра­бот­ки

Со­дер­жит до­пол­ни­тель­ную

ин­фор­ма­цию о ре­зуль­та­те

об­ра­бот­ки дан­ных в ПШ­ЭП

17. За­вер­ше­ние

за­щи­щен­но­го со­еди­не­ния

18. Поль­зо­ва­тель

со­хра­ня­ет чек с

УКП

В слу­чае успеш­но­го

про­ве­де­ния пла­те­жа

Поль­зо­ва­тель по­лу­ча­ет

ре­зуль­тат ав­то­ри­за­ции и

чек с УКП. В даль­ней­шем

чек с УКП ис­поль­зу­ет­ся при

по­лу­че­нии ЭГУ на ПЭП или в

ЦОН (п. 6 и 7)

5. Оплата услуг наличными через инфокиоск

      Рисунок 5. Оплата ЭГУ наличными через инфокиоск

Таблица 5. Прецедент: Оплата ЭГУ наличными через инфокиоск

На­име­но­ва­ние

пре­це­ден­та:

Опла­та ЭГУ на­лич­ны­ми че­рез ин­фо­ки­оск

(Раз­дель­ный цикл)

Крат­кое

опи­са­ние:

Опла­та услуг мо­жет быть осу­ществ­ле­на поль­зо­ва­те­лем

че­рез тер­ми­на­лы при­е­ма на­лич­но­сти

Участ­ни­ки:

Поль­зо­ва­тель (За­яви­тель)

Спе­ци­аль­ные тре­бо­ва­ния

Пред­усло­вия:

По­сту­сло­вия:

За­яви­тель опла­тил услу­гу. В ПШ­ЭП пе­ре­да­на

ин­фор­ма­ция об опла­те ЭГУ. За­яви­тель по­лу­чил УКП на

че­ке для по­лу­че­ния ЭГУ

Ос­нов­ной про­цесс

Поль­зо­ва­тель

Си­сте­ма

При­ме­ча­ния

1. Вы­бор ЭГУ

Поль­зо­ва­тель вы­би­ра­ет

спе­ци­аль­ную опе­ра­цию

"Опла­та го­су­дар­ствен­ных

элек­трон­ных услуг".

Тер­ми­нал в спра­воч­ном

ре­жи­ме со­об­ща­ет

поль­зо­ва­те­лю, сколь­ко

сто­ит та или иная ЭГУ

2. Ввод дан­ных

по­лу­ча­те­ля

Поль­зо­ва­тель вво­дит дан­ные

необ­хо­ди­мые для пла­те­жа –

ИИН

3. За­прос ав­то­ри­за­ции

Со­еди­не­ние меж­ду

тер­ми­на­лом на­лич­ной опла­ты

и про­цес­син­го­вой си­сте­мой

долж­но быть ор­га­ни­зо­ва­но

по за­шиф­ро­ван­но­му

ка­на­лу(VPN со­еди­не­ние)

4. Со­зда­ние за­щи­щен­но­го

со­еди­не­ния с ИНИС

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем

сер­ти­фи­ка­тов вы­дан­ных НУЦ

5. От­прав­ка за­про­са в

ИНИС

Про­цес­син­го­вая си­сте­ма

от­прав­ля­ет за­прос в ИНИС

на про­вер­ку вве­ден­но­го

поль­зо­ва­те­лем ИИН

6. Про­вер­ка ИИН

ИНИС про­ве­ря­ет ва­лид­ность

ИИН

7. Воз­врат ре­зуль­та­та

об­ра­бот­ки

ИНИС воз­вра­ща­ет ре­зуль­тат

об­ра­бот­ки в про­цес­син­го­вую

си­сте­му

8. За­вер­ше­ние

за­щи­щен­но­го со­еди­не­ния

9. Под­твер­жде­ние

кор­рект­но­сти/

оши­боч­но­сти вве­ден­но­го

ИИН

В слу­чае пра­виль­но­го вво­да

ИИН, поль­зо­ва­те­лю

пред­ла­га­ет­ся пе­рей­ти к

опла­те, в про­тив­ном слу­чае

– по­вто­рить ввод ИИН

10. Вне­се­ние

на­лич­ных

Поль­зо­ва­тель вно­сит

на­лич­ные че­рез

ку­пю­ро­при­ем­ник ин­фо­ки­ос­ка

11. Под­тверж-

де­ние опла­ты

Поль­зо­ва­тель со­гла­ша­ет­ся с

про­ве­де­ни­ем пла­те­жа

12. За­прос ав­то­ри­за­ции

Со­еди­не­ние меж­ду

тер­ми­на­лом на­лич­ной опла­ты

и про­цес­син­го­вой си­сте­мой

долж­но быть ор­га­ни­зо­ва­но

по за­шиф­ро­ван­но­му

ка­на­лу(VPN со­еди­не­ние)

13. Со­зда­ние

за­щи­щен­но­го со­еди­не­ния

с ПШ­ЭП

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем

сер­ти­фи­ка­тов вы­дан­ных НУЦ

14. За­прос УКП

Вы­пол­ня­ет­ся за­прос к ПШ­ЭП

на ге­не­ра­цию УКП

15. Ге­не­ра­ция УКП

ПШ­ЭП ге­не­ри­ру­ет УКП

16. Воз­врат УКП

ПШ­ЭП воз­вра­ща­ет УКП

про­цес­син­го­вой си­сте­ме,

сфор­ми­ро­ван­ный для дан­ной

ЭГУ

17. За­вер­ше­ние

за­щи­щен­но­го со­еди­не­ния

18. Вы­пол­не­ние

ав­то­ри­за­ции пла­те­жа

Вы­пол­ня­ет­ся ав­то­ри­за­ция

19. Пе­ре­да­ча УКП

Ин­фо­ки­оск по­лу­ча­ет УКП и

рас­пе­ча­ты­ва­ет его на че­ке

20. Поль­зо­ва-

тель со­хра­ня­ет

чек с УКП

В слу­чае успеш­но­го

про­ве­де­ния пла­те­жа

Поль­зо­ва­тель по­лу­ча­ет

ре­зуль­тат ав­то­ри­за­ции и

чек с УКП. В даль­ней­шем

чек с УКП ис­поль­зу­ет­ся при

по­лу­че­нии ЭГУ на ПЭП или в

ЦОН (п. 6 и 7)

21. Со­зда­ние

за­щи­щен­но­го со­еди­не­ния

с ПШ­ЭП

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем

сер­ти­фи­ка­тов вы­дан­ных НУЦ

22. Пе­ре­да­ча

уве­дом­ле­ния о фак­те

пла­те­жа

со­об­ще­ние долж­но

пе­ре­да­вать­ся по

за­щи­щен­но­му ка­на­лу;

со­об­ще­ние пе­ре­да­ет­ся в

фор­ма­те XML;

со­об­ще­ние со­дер­жит все

пла­теж­ные рек­ви­зи­ты;

со­об­ще­ние под­пи­сы­ва­ет­ся

ЭЦП БВУ

23. Со­хра­не­ние

ин­фор­ма­ции об опла­те

По­ми­мо пла­теж­ной

ин­фор­ма­ции в БД

со­хра­ня­ет­ся:

* Вре­мя по­ступ­ле­ния дан­ных

в ПШ­ЭП;

* ЭЦП ПЭП;

* ЭЦП всех дан­ных

 со­хра­ня­е­мых в БД

(вклю­чая ЭЦП

про­цес­син­го­вой си­сте­мы)

24. Ре­зуль­тат об­ра­бот­ки

Со­дер­жит до­пол­ни­тель­ную

ин­фор­ма­цию о ре­зуль­та­те

об­ра­бот­ки дан­ных в ПШ­ЭП

25. За­вер­ше­ние

за­щи­щен­но­го со­еди­не­ния

6. Получение предоплаченной ЭГУ через ПЭП или ПОД

      В основе этой схемы лежит один и тот же принцип, с разницей в том, что при входе на ПЭП через компьютер, подключенный к интернету, авторизация пользователя производится с помощью ЭЦП или логина/пароля, а при его входе через ПОД только с помощью логина/пароля.

      Рисунок 6. Получение предоплаченной ЭГУ через ПЭП

Таблица 6. Прецедент: Получение предоплаченной ЭГУ через ПЭП

На­име­но­ва­ние

пре­це­ден­та:

По­лу­че­ние пред­опла­чен­ной ЭГУ че­рез ПЭП

Крат­кое опи­са­ние:

По­лу­че­ние пред­опла­чен­ной ЭГУ че­рез ПЭП

осу­ществ­ля­ет­ся пу­тем вы­бо­ра ЭГУ и вво­да УКП,

под­твер­жда­ю­ще­го факт опла­ты дан­ной ЭГУ

Участ­ни­ки:

Поль­зо­ва­тель (За­яви­тель)

Спе­ци­аль­ные тре­бо­ва­ния

Пред­усло­вия:

Поль­зо­ва­тель пред­ва­ри­тель­но опла­тил ЭГУ и по­лу­чил

чек с УКП, под­твер­жда­ю­щий факт опла­ты

По­сту­сло­вия:

За­яви­тель по­лу­чил ЭГУ в ви­де справ­ки, а УКП

ан­ну­ли­ро­ван (фик­са­ция в ПШ­ЭП фак­та ис­поль­зо­ва­ния

УКП)

Ос­нов­ной про­цесс

Поль­зо­ва­тель

Си­сте­ма

При­ме­ча­ния

1. От­кры­ва­ет

web-стра­ни­цу ПЭП

Поль­зо­ва­тель за­хо­дит на

web-стра­ни­цу ПЭП

2. Дан­ные

ав­то­ри­за­ции

Поль­зо­ва­тель вво­дит

ло­гин/па­роль или ЭЦП для

вхо­да на ПЭП

3. Ав­то­ри­за­ция на

ПЭП

Ав­то­ри­за­ция при по­мо­щи

циф­ро­во­го сер­ти­фи­ка­та или

ло­ги­на и па­ро­ля на стра­ни­це

ПЭП

4. Вы­бор ЭГУ

Поль­зо­ва­тель вы­би­ра­ет ЭГУ,

ко­то­рую хо­чет за­ка­зать

5. Вы­бор спо­со­ба

опла­ты –

пред­опла­та

Поль­зо­ва­тель вы­би­ра­ет

спо­соб опла­ты - пред­опла­та

6. Ввод УКП

Поль­зо­ва­тель вво­дит УКП,

по­лу­чен­ный по­сле опла­ты

од­ним из до­ступ­ных спо­со­бов

7. От­прав­ка УКП

ПЭП по­лу­ча­ет УКП от

поль­зо­ва­те­ля

8. Фор­ми­ро­ва­ние

но­ме­ра за­яв­ки на

по­лу­че­ние ЭГУ

По но­ме­ру за­яв­ки бу­дет

осу­ществ­лять­ся при­вяз­ка

пред­опла­ты и кон­крет­ной ЭГУ

9. Со­зда­ние

за­щи­щен­но­го

со­еди­не­ния

Со­еди­не­ние уста­нав­ли­ва­ет­ся

по про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем сер­ти­фи­ка­тов

вы­дан­ных НУЦ

10. За­прос ва­ли­да­ции

УКП

Пор­тал пе­ре­да­ет дан­ные

необ­хо­ди­мые для ва­ли­да­ции

уни­каль­но­го ко­да пла­те­жа:

* но­мер за­яв­ки;

* ИИН по­лу­ча­те­ля;

* код ЭГУ;

* УКП

11. Про­вер­ка

ва­ли­да­ции УКП

ПШ­ЭП про­ве­ря­ет, бы­ла ли

про­из­ве­де­на пред­опла­та ЭГУ

для дан­но­го поль­зо­ва­те­ля.

Ес­ли УКП был ис­поль­зо­ван,

то ва­ли­да­ция не про­хо­дит.

Ре­зуль­тат про­вер­ки

под­пи­сы­ва­ет­ся ЭЦП ПШ­ЭП

12. Ре­зуль­тат

ва­ли­да­ции

Со­дер­жит ин­фор­ма­цию о

ре­зуль­та­те ва­ли­да­ции дан­ных

в ПШ­ЭП

13. За­кры­тие

за­щи­щен­но­го

со­еди­не­ния

14. Но­мер за­яв­ки

Поль­зо­ва­тель по­лу­ча­ет но­мер

за­яв­ки на ЭГУ, по ко­то­рой

бы­ла за­фик­си­ро­ва­на

пред­опла­та

15. За­прос ЭГУ для

поль­зо­ва­те­ля

За­пра­ши­ва­ет­ся ЭГУ для

поль­зо­ва­те­ля, ко­то­рой

при­сва­и­ва­ет­ся но­мер за­яв­ки

вы­дан­ный поль­зо­ва­те­лю.

Пе­ре­да­ет­ся в ШЭП:

* но­мер за­яв­ки;

* ИИН пла­тель­щи­ка;

* код ЭГУ

16. Под­го­тав­ли­ва­ет­ся

ЭГУ в элек­трон­ном

ви­де и вы­гру­жа­ет­ся в

лич­ный ка­би­нет

поль­зо­ва­те­ля на ПЭП

17. По­лу­че­ние

ЭГУ

Поль­зо­ва­тель по­лу­ча­ет ЭГУ с

но­ме­ром за­яв­ки сов­па­да­ю­щим

с ра­нее опла­чен­ным

18. Пе­чать или

со­хра­не­ние ЭГУ

Поль­зо­ва­тель рас­пе­ча­ты­ва­ет

до­ку­мент или со­хра­ня­ет его

19. Вы­ход из ПЭП

При вы­хо­де из ПЭП

за­кры­ва­ет­ся и за­щи­щен­ное

со­еди­не­ние

7. Получение предоплаченной ГУ через ЦОН

      Данная схема описывает процедуру получения пользователем предварительно оплаченной ГУ через ЦОН с использованием чека с УКП.

      Рисунок 7. Получение предоплаченной ГУ через ЦОН

Таблица 7. Прецедент: Получение предоплаченной ГУ через ЦОН

На­име­но­ва­ние

пре­це­ден­та:

По­лу­че­ние пред­опла­чен­ной ГУ че­рез ЦОН

Крат­кое

опи­са­ние:

По­лу­че­ние пред­опла­чен­ной ГУ че­рез ЦОН осу­ществ­ля­ет­ся

пу­тем предо­став­ле­ния поль­зо­ва­те­лем УКП,

под­твер­жда­ю­ще­го факт опла­ты дан­ной ГУ, опе­ра­то­ру ЦОН

Участ­ни­ки:

Поль­зо­ва­тель (За­яви­тель) и опе­ра­тор ЦОН

Спе­ци­аль­ные тре­бо­ва­ния

Пред­усло­вия:

Поль­зо­ва­тель пред­ва­ри­тель­но опла­тил ГУ и по­лу­чил чек

с УКП, под­твер­жда­ю­щий факт опла­ты

По­сту­сло­вия:

За­яви­тель по­лу­чил ГУ в ви­де до­ку­мен­та, а УКП

ан­ну­ли­ро­ван (фик­са­ция в ПШ­ЭП фак­та ис­поль­зо­ва­ния УКП)

Ос­нов­ной про­цесс

Поль­зо­ва­тель

Опе­ра­тор

Си­сте­ма

При­ме­ча­ния

1. Предъя-

вля­ет УКП

Поль­зо­ва­тель по­ка­зы­ва­ет

опе­ра­то­ру по­лу­чен­ный чек с

УКП

2. За­ка­зы-

ва­ет ГУ

Поль­зо­ва­тель со­об­ща­ет

опе­ра­то­ру, ка­кая ГУ ему

необ­хо­ди­ма

3. Ав­то­ри­за-

ция на ПЭП

Опе­ра­тор за­хо­дит на

стра­ни­цу ПЭП, ис­поль­зуя

ЭЦП для ав­то­ри­за­ции

4. Со­зда­ние

за­щи­щен­но­го

со­еди­не­ния

Со­еди­не­ние "Опе­ра­тор-ПЭП"

уста­нав­ли­ва­ет­ся по

про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем

сер­ти­фи­ка­тов вы­дан­ных НУЦ

5. Фор­ми­ру­ет

за­прос в ПЭП

на про­вер­ку

УКП

Опе­ра­тор с по­мо­щью сер­ви­са на ПЭП, со­зда­ет за­прос на про­вер­ку со­об­щен­но­го поль­зо­ва­те­лем УКП

6. Со­зда­ние

за­щи­щен­но­го

со­еди­не­ния

Со­еди­не­ние "ПЭП-ПШ­ЭП"

уста­нав­ли­ва­ет­ся по

про­то­ко­лу SSL с

ис­поль­зо­ва­ни­ем

сер­ти­фи­ка­тов вы­дан­ных НУЦ

7. За­прос

ПЭП в ПШ­ЭП

на ва­ли­да­цию

УКП

ПЭП пе­ре­да­ет за­прос в ПШ­ЭП

на про­вер­ку ва­лид­но­сти УКП

8. Ва­ли­да­ция

УКП

ПШ­ЭП про­ве­ря­ет, бы­ла ли

про­из­ве­де­на пред­опла­та ГУ

для дан­но­го поль­зо­ва­те­ля.

Ес­ли УКП был ис­поль­зо­ван,

то ва­ли­да­ция не про­хо­дит.

Ре­зуль­тат про­вер­ки

под­пи­сы­ва­ет­ся ЭЦП ПШ­ЭП

9. Ре­зуль­тат

ва­ли­да­ции

УКП

Пе­ре­да­ет­ся из ПШ­ЭП в ПЭП и

со­дер­жит ин­фор­ма­цию о

ре­зуль­та­те ва­ли­да­ции

дан­ных в ПШ­ЭП

10. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния

За­вер­ше­ние за­щи­щен­но­го

со­еди­не­ния "ПШ­ЭП-ПЭП"

11. По­лу­че­ние

дан­ных о

пла­те­же

ПЭП пе­ре­да­ет опе­ра­то­ру

све­де­ния о пла­те­же,

при­вя­зан­но­го к

предо­став­лен­но­му УКП:

* ФИО по­лу­ча­те­ля;

* ИИН по­лу­ча­те­ля;

* код ГУ

12.За­пра­ши­ва­ет

удо­сто­ве­ре-

ние лич­но­сти

Опе­ра­тор за­пра­ши­ва­ет у

поль­зо­ва­те­ля до­ку­мент,

удо­сто­ве­ря­ю­щий его

лич­ность

13. Про­ве­ря­ет на

со­от­вет­ствие

дан­ных

поль­зо­ва­те­лю

Опе­ра­тор удо­сто­ве­ря­ет­ся в

том, что по­лу­ча­тель ГУ и

предъ­яви­тель УКП од­но

ли­цо, срав­ни­вая по­лу­чен­ные

дан­ные от ПЭП с

удо­сто­ве­ре­ни­ем лич­но­сти

ли­ца, предъ­явив­ше­го УКП

14. Под­твер­жда­ет

за­кры­тие

пла­те­жа

15. ПЭП

от­прав­ля­ет

за­прос в

ПШ­ЭП на

за­кры­тие

пла­те­жа по

дан­но­му УКП

В слу­чае уста­нов­ле­ния

со­от­вет­ствия, опе­ра­тор

от­прав­ля­ет че­рез ПЭП

под­твер­жде­ние в ПШ­ЭП о

за­кры­тии (ан­ну­ли­ро­ва­нии)

пла­те­жа по дан­но­му УКП и

вы­хо­дит из ПЭП

16. За­вер­ше­ние

за­щи­щен­но­го

со­еди­не­ния

При вы­хо­де из ПЭП

за­кры­ва­ет­ся и за­щи­щен­ное

со­еди­не­ние "ПЭП-опе­ра­тор"

17. При­ни­ма­ет

за­яв­ле­ние на

под­го­тов­ку

ГУ

Опе­ра­тор при­ни­ма­ет от

поль­зо­ва­те­ля за­яв­ле­ние на

по­лу­че­ние ГУ и при­сту­па­ет

к оформ­ле­нию до­ку­мен­тов,

уве­дом­ляя поль­зо­ва­те­ля о

сро­ках под­го­тов­ки ГУ

18. По­лу­че­ние

ГУ

Поль­зо­ва­тель по­лу­ча­ет ГУ

от опе­ра­то­ра по фак­ту ее

го­тов­но­сти