3. НЕФУНКЦИОНАЛЬНЫЕ ТРЕБОВАНИЯ

Комплекс должен корректно обеспечивать выполнение возложенных функциональных возможностей при реализации децентрализованного варианта информационного взаимодействия смежных систем-112, построение которого базируется на принципе взаимодействия "точка-точка".

Обмен информацией между системами-112 смежных субъектов РФ должен осуществляться:

- в части передачи результатов обработки вызова через ПАК взаимодействия;

- в части передачи вызова через медиашлюзы смежных систем-112.

ПАК взаимодействия в процессе функционирования должен осуществлять обмен информацией (карточка происшествия и запись разговора) посредством предоставляемых веб-сервисов <6> для обмена XML сообщениями, имеющими стандартизированные интерфейсы и открытые протоколы передачи данных. Передача записи разговора должна выполняться как вместе, так и отдельно от передачи карточки происшествия в качестве дополнительного сообщения, содержащего бинарные данные.

--------------------------------

<6> Веб-сервис идентифицируется строкой URI, имеет программный интерфейс, представленный в машинном обрабатываемом формате WSDL. Другие модули взаимодействуют с веб-сервисом путем обмена XML сообщениями по протоколу SOAP. В качестве транспорта для сообщений используется протокол HTTP.

Для перенаправления вызова от одной системы-112 в другую необходимо, чтобы телекоммуникационные подсистемы систем-112 были построены с использованием современных технологий и обеспечивали следующие возможности:

- осуществление передачи голосового вызова по сетям, построенным на основе протокола IP;

- перенаправление вызова, организация конференц-связи.

Структура XML сообщений должна определяться контрактом данных <7>. Структура и состав XML сообщений должны содержать информацию о происшествии и включать в себя следующие разделы:

--------------------------------

<7> Соглашение между взаимодействующими системами, описывающее на абстрактном уровне обмен данными и точно определяющее для каждого параметра или возвращаемого типа, какие данные сериализовать (преобразовать в XML) при обмене.

1. Обязательная часть:

- сведения о происшествии;

- сведения о телефоне, с которого принят звонок;

- сведения о месте происшествия;

- сведения об источнике информации (заявителе).

- служебная информация.

2. Необязательная часть (дополнительные сведения):

- информация для противопожарных служб (служба "01");

- информация для служб полиции (служба "02");

- информация для служб скорой медицинской помощи (служба "03");

- информация для аварийной службы газовой сети (служба "04");;

- информация для служб "Антитеррор";

- информация для служб ЖКХ.

Передача записи разговора должна осуществляться в структурированном сообщении с использованием оптимизированного механизма передачи бинарных данных в структурированных сообщениях - MTOM совместно с конвенцией по преобразованию бинарных данных в XML - XOP.

При перенаправлении вызова в смежную систему-112 для установления сеанса связи должен использоваться протокол SIP, сам вызов передаваться с использованием протокола RTP. При одновременной передаче карточки происшествия в виде электронного сообщения и голосового вызова в смежную систему-112 должен передаваться идентификатор происшествия GUID в первом заголовке сообщения протокола SIP при установлении сеанса связи.

Для реализации защищенного удаленного доступа субъектов доступа ЦОВ одного субъекта РФ к объектам доступа ЦОВ другого субъекта РФ, должны быть реализованы следующие требования:

Должна обеспечиваться идентификация и аутентификация субъектов доступа ЦОВ одного субъекта РФ при доступе к объектам доступа ЦОВ другого субъекта РФ.

Должна обеспечиваться идентификация терминалов, внешних устройств терминалов по логическим именам.

Должен быть реализован механизм удаленного доступа к ресурсам на основе прав доступа (например чтение, запись, удаление и выполнение).

Все разрешения должны быть явными, т.е. по умолчанию удаленный доступ пользователей к ресурсам должен быть запрещен.

Разграничение доступа должно применяться ко всем пользователям, ни один пользователь не должен иметь полномочий на удаленный доступ к системе в обход подсистемы защиты.

Как минимум должны регистрироваться следующие события: подключения пользователя к системе, доступа к контролируемым объектам доступа, создания защищаемых объектов доступа, изменения полномочий субъектов доступа.

В системе должен регистрироваться факт очистки журнала событий.

Должна обеспечиваться целостность и конфиденциальность информации ограниченного доступа, в том числе персональных данных, при ее передаче по каналам связи между ЦОВ субъектов РФ.

Для обеспечения защиты информации от раскрытия, модификации и навязывания (подготовке к передаче) по каналам связи, при передаче между ЦОВ субъектов РФ, должны быть реализованы следующие требования:

1. Должна обеспечиваться криптографическая защита (шифрование) передаваемой между ЦОВ субъектов РФ информации ограниченного доступа, в том числе персональных данных.

2. Для обеспечения функций шифрования передаваемой между ЦОВ субъектов РФ информации ограниченного доступа, в том числе персональных данных должны использоваться средства криптографической защиты информации (СКЗИ), сертифицированные по требованиям ФСБ России.

3. Класс СКЗИ должен определяться в соответствии с моделью нарушителя.