Данные о мерах по защите информации

Уровень защищенности персональных данных <64>

УЗ.X (1,2,3,4)

Сведения о подсистеме идентификации, аутентификации и авторизации с использованием протокола OAuth 2.0/OpenID Connect (технического решения) при взаимодействии ИС с ЕСИА <65>

Указывается наименование решения (собственного <66> или типового).

В случае, если указывается собственное решение, к заявке на подключение ИС необходимо приложить выписку из заключения по результатам проведения оценки влияния программного обеспечения собственного решения на выполнение предъявленных к СКЗИ требований

Сведения о СКЗИ, применяемых для взаимодействия с ЕСИА в составе технического решения, реализующего протокол взаимодействия с ЕСИА OpenID Connect

Указывается класс СКЗИ и средства ЭП, сведения о сертификате соответствия требованиям ФСБ России (номер и дата), а также наименование (в соответствии с эксплуатационной документацией (формуляром) на изделие

Сведения о СКЗИ, применяемых для организации канала связи с ФГИС ЕСИА или статус подключения к сети передачи данных (далее - СПД), имеющей канал взаимодействия с ЕСИА. Указывается только для продуктивной среды

Сведения о СКЗИ, применяемых для организации канала связи с ФГИС ЕСИА или статус подключения к сети передачи данных (далее - СПД), имеющей канал взаимодействия с ЕСИА <67>. Указывается только для продуктивной среды

Прошу рассмотреть возможность подключения информационной системы

"<краткое наименование ИС>" к Единой системе идентификации и аутентификации

с целью "указываются цели подключения ИС к ЕСИА>" и подключения

информационной системы к тестовой/промышленной среде ЕСИА. Получаемые ИС из

Единой системы идентификации и аутентификации данные будут использованы ИС

исключительно в следующих целях: <указывается полный перечень целей со

ссылками на нормативные основания (ссылками на пункты акта) <68>>.

Подачей заявки подтверждаю исполнение требований законодательства по

использованию ЕСИА, в том числе следующих нормативно-правовых актов:

1. Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных

данных";

2. Постановление Правительства Российской Федерации от 10 июля 2013 г.

N 584 "Об использовании федеральной государственной информационной

системы "Единая система идентификации и аутентификации в

инфраструктуре, обеспечивающей информационно-технологическое

взаимодействие информационных систем, используемых для

предоставления государственных и муниципальных услуг в электронной

форме";

3. Постановление Правительства Российской Федерации

от 25 января 2013 г. N 33 "Об использовании простой электронной

подписи при оказании государственных и муниципальных услуг";

4. Постановление Правительства Российской Федерации

от 28 ноября 2011 г. N 977 "О федеральной государственной

информационной системе "Единая система идентификации и

аутентификации в инфраструктуре, обеспечивающей

информационно-технологическое взаимодействие информационных систем,

используемых для предоставления государственных и муниципальных

услуг в электронной форме";

5. Положение "О федеральной государственной информационной системе

"Единая система идентификации и аутентификации в инфраструктуре,

обеспечивающей информационно-технологическое взаимодействие

информационных систем, используемых для предоставления

государственных и муниципальных услуг в электронной форме",

утвержденное приказом Минкомсвязи России от 13 апреля 2012 г. N 107.

Подачей заявки обязуюсь не использовать ЕСИА в целях, не

соответствующих целям, указанным в данной заявке, а также не предоставлять

подключение к ЕСИА, предоставленной мне Минцифры России, для использования

третьим лицам.

В случае нарушения принятых нами обязательств проинформирован, что ИС

будет отключена от ЕСИА.

В случае согласия прошу оформить и выдать разрешение на проведение

тестового/промышленного обмена указанной информационной системы с Единой

системой идентификации и аутентификации.

______________________ _____________ ________________________________

(должность) (подпись) (расшифровка подписи)

. .23

м.п. -----------------------

(дата)

--------------------------------

<55> Может быть представлена в электронном виде и заверена усиленной квалифицированной электронной подписью организации.

<56> Заявка должна быть подписана УЛ органа/организации. Заявка должна быть заверена печатью организации. При подключении к тестовой среде в заявке должны быть указаны нормативные основания для подключения ИС (ссылка на пункт правового акта). К заявке должны быть приложены документы, подтверждающие принадлежность организации к роду деятельности и категории участников, допущенных к применению ЕСИА в соответствии с указанным актом. Например, если кредитная организация подключается к ЕСИА в целях исполнения 110-ФЗ, то она должна приложить копию лицензии Центрального банка Российской Федерации (Банка России) на право осуществлять банковские операции. Если кредитная организация подключает ИС своего банковского платежного агента, то в этом случае помимо лицензии должна быть приложена копия договора с этим агентом на осуществление деятельности по приему платежей.

<57> При наличии с другой организацией договора на осуществление деятельности, ведение которой по законодательству предполагает использование ЕСИА в целях идентификации и аутентификации.

<58> Руководство пользователя технологического портала доступно по ссылке: https://digital.gov.ru/ru/documents/6190/.

<59> Логотип необходим в случае подключения к сервису импорта. Дополнительно, в случае подключения к сервису импорта в поле URL необходимо указывать страницу, на которой будут возможны операции с учетными записями в ЕСИА.

<60> Заполняется только в том случае, если Заявителю требуется создание/изменение группы доступа, доступной сотрудникам всех органов и/или организаций в ЕСИА.

<61> Перечень предусмотренных в ЕСИА областей доступа (scope) содержится в Приложении В.4 документа "Методические рекомендации по использованию ЕСИА".

<62> Перечень предусмотренных в ЕСИА scope содержится в Приложении В.4 документа "Методические рекомендации по использованию ЕСИА".

<63> Информация о механизмах получения и обмена маркеров обновления приведена в Приложении В.2.6 документа "Методические рекомендации по использованию ЕСИА", размещенном на сайте Минцифры России по адресу: https://digital.gov.ru/ru/documents/6186.

<64> В соответствии с Постановлением Правительства РФ от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".

<65> Поле обязательно для заполнения.

<66> Реализуется в соответствии с требованиями "Методических рекомендаций по использованию Единой системы идентификации и аутентификации" версии 3.44 или позднее.

<67> Защищенным каналом для взаимодействия с ЕСИА является ЗСПД СМЭВ. Требования к каналу связи определяются в документе "Требования к сети передачи данных участников информационного обмена", актуальная версия которого размещена на портале ЕСКС по адресу https://info.gosuslugi.ru/.

<68> Если организация регистрирует ИС другой организации, то должны быть указаны дата и номер договора с этой организацией на осуществление деятельности, ведение которой по законодательству предполагает использование ЕСИА. Копия соответствующего договора должна быть приложена к заявке.