Правила использования технических спецификаций - Приложение ОД-16
←
→
Транскрипция содержимого страницы
Если ваш браузер не отображает страницу правильно, пожалуйста, читайте содержимое страницы ниже
ОАО «УЭК» Правила Единой платежно-сервисной системы «Универсальная электронная карта» Правила использования технических спецификаций Приложение № ОД-16 Редакция 2.0 г. Москва, 2013
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций ОГЛАВЛЕНИЕ Введение ........................................................................................................................................ 3 ТАБЛИЦА 1. Т ЕРМИНЫ И СОКРАЩЕНИЯ ....................................................................................... 3 1 Общие положения ................................................................................................................ 6 2 Порядок внесения изменений в Правила ТС и программные модули ............................. 8 3 Порядок организации тестового стенда и проведения тестирования ........................... 14 3.1 Описание тестового стенда ................................................................................................ 14 3.2 Порядок проведения тестирования .................................................................................... 14 3.3 Условия предоставления ресурсов ..................................................................................... 16 3.3.1 УСЛОВИЯ ПРЕДОСТАВЛЕНИЯ РЕСУРСОВ ................................................................................... 16 3.3.2 П ОРЯДОК ОФОРМЛЕНИЯ ДОСТУПА СУБЪЕКТА П РАВИЛ ТС К ТЕСТОВОМУ СТЕНДУ . ................................ 16 ТАБЛИЦА 2. ПОРЯДОК ПРЕДОСТАВЛЕНИЯ ДОСТУПА ..................................................................... 16 ТАБЛИЦА 3. ПОРЯДОК УВЕДОМЛЕНИЯ СУБЪЕКТОВ П РАВИЛ ТС ПО ЭЛЕКТРОННОЙ ПОЧТЕ ........................................................................................................................ 18 ТАБЛИЦА 4. СОСТАВ И НАЗНАЧЕНИЕ ТЕХНИЧЕСКИХ СПЕЦИФИКАЦИЙ ЕПСС УЭК ............................... 23 ТАБЛИЦА 5. СТЕНДЫ ПТК ...................................................................................................... 26 ТАБЛИЦА 6. Ф ОРМА ЗАЯВКИ НА ДОСТУП К ТЕСТОВОМУ СТЕНДУ ...................................................... 28 2
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Введение Правила использования технических спецификаций (далее – Правила ТС) являются составной частью Правил Единой платежно-сервисной системы «Универсальная электронная карта». Правила ТС представляют собой совокупность технических спецификаций, посредством которых осуществляется выпуск, выдача и обслуживание УЭК. Настоящий документ определяет состав технических спецификаций, а также перечень программных модулей, порядок внесения изменений в технические спецификации и программные модули, а также порядок информирования Субъектов Правил ТС о внесении таких изменений. Субъект Правил ТС, являющийся Участником, обязан повторно проходить проверку на соответствие требованиям Правил ЕПСС УЭК в случае информирования Оператором о публикации новой редакции Правил ТС и(или) новой версии программного модуля (до ввода в действия следующей версии Правил ТС) в соответствии с Приложением № 1 к настоящему документу в порядке, предусмотренном Правилами ЕПСС УЭК (Приложение № ОД-03 «Порядок управления деятельностью Участников»), а также в случае внесения каких-либо изменений в работу информационных систем Субъекта (со стороны Субъекта), влияющих на процессы выпуска, выдачи и обслуживания УЭК. В настоящем документе используется терминология, изложенная в Приложении № ОД-01 к Правилам ФУО «Глоссарий», а также описание терминов и сокращений в нижеприведенной Таблице 1. В необходимых случаях в документе приводятся ссылки на другие документы Правил ЕПСС УЭК. ТАБЛИЦА 1. ТЕРМИНЫ И СОКРАЩЕНИЯ Термин, Описание сокращение Субъекты Правил ТС Субъектами Правил ТС являются как Участники ЕПСС УЭК, 3
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций заключившие договор о присоединении к Правилам ЕПСС УЭК, так и юридические лица, органы исполнительной власти и государственные внебюджетные фонды, с которыми Оператором заключено соглашение, отличное от договора о присоединении к Правилам ЕПСС УЭК, определяющее порядок взаимодействия сторон для выполнения определенной роли в ЕПСС УЭК. Субъекты Правил ТС подлежат уведомлению о внесении изменений в Правила ТС и программные модули в соответствии с Приложением № 1 к настоящему документу. Субъекты Правил ТС, являющиеся Участниками ЕПСС УЭК, выполняют определенные роли в ЕПСС УЭК, перечень которых приведен в подразделе 1.3 настоящего документа. «И» Обозначение Субъекта Правил ТС, подлежащего уведомлению об изменениях Правил ТС и программных модулей с использованием системы ЭДО в соответствии с Приложением № 1 к настоящему документу ПТК Программно-технологический комплекс Тестовый стенд Независимый работоспособный экземпляр ПТК, включающий в себя технические и программные средства, обеспечивающие возможность демонстрации обновленной версии ПТК и/или проверки ее функционирования Разработчик Разработчик изменений, вносимых в технические спецификации и программные модули ПТК ФУО ЕПСС УЭК Программно-технологический комплекс Федеральной уполномоченной организации Единой платежно-сервисной 4
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций системы «Универсальная электронная карта» Программный Комплекс взаимосвязанных программ для решения продукт определенной проблемы (задачи) массового спроса, подготовленный к реализации как любой вид промышленной продукции. Стенд Независимый работоспособный экземпляр комплекса ПТК ФУО ЕПСС УЭК, обладающий определенным набором функционала и решающий соответствующие задачи в рамках жизненного цикла версии ПТК ФУО ЕПСС УЭК СТО Стенд тестирования и отладки решений. Управление, работоспособность и доступность стенда обеспечивается ФУО СТИ, пре-ПРОД Стенд тестовых испытаний. На данном стенде проводится: - аттестация Субъектов Правил ТС посредством тестирования их программно-аппаратных комплексов; - тестирование взаимодействия программно-аппаратных комплексов Субъектов Правил ТС и ПТК ФУО ЕПСС УЭК для проверки версий программных продуктов, планируемых к установке в ПРОД. ПРОД Стенд промышленной эксплуатации, на котором установлена версия программного продукта, принятого на последних приемочных испытаниях. УЦ Удостоверяющий центр УЦ ЭП граждан Удостоверяющий центр, осуществляющий функции по 5
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций созданию и выдаче СКПЭП граждан УЦ ЭП ПУ Удостоверяющий центр, осуществляющий функции по созданию и выдаче СКПЭП поставщика услуг УЦ ЭП участника Удостоверяющий центр, осуществляющий функции по ЕПСС УЭК созданию и выдаче СКПЭП Участника ЕПСС УЭК УЦ ЭП ОД Удостоверяющий центр, осуществляющий функции по созданию и выдаче СКПЭП оператора области данных Технологический УЦ Структурное подразделение Оператора ЕПСС УЭК, обеспечивающее выпуск сертификатов ключей (CV- сертификатов) проверки электронной подписи Участников ЕПСС УЭК, используемых для авторизации УЭК терминала любого типа при совершении операций. 1 Общие положения 1.1. Состав технических спецификаций: ОД-09 Техническая спецификация взаимодействия при выпуске Универсальной электронной карты ОД-11 Техническая спецификация данных персонализации ПС-02 Обеспечение безопасности и управление ключами ПС-04 Протокол взаимодействия с Центром авторизации Оператора ПС-05 Спецификация клирингового взаимодействия ПС-06 Спецификация взаимодействия с удостоверяющим центром ПС-07 Спецификация персонализации электронного банковского приложения 6
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций ПС-08 Форматы справочной информации, рассылаемой Оператором Банкам- участникам ПС-09 Требования к терминалам СС-01 Порядок взаимодействия в процессе оказания услуг СС-02 Порядок расчетов по услугам СС-03 Порядок управления ключами и сертификатами СС-04 Порядок ведения реестра услуг ЕПСС УЭК СС-05 Техническая спецификация взаимодействия при оказании услуг СС-06 Спецификация идентификационного приложения СС-07 ЭДО СС-08 Техническая спецификация распространения справочной информации ЕПСС УЭК СС-09 Техническая спецификация взаимодействия при ведении Реестра услуг ЕПСС УЭК 1.2. Перечень программных модулей: Программный модуль ЭДО; Программный модуль ИС УОС; Программный модуль интеграционной библиотеки терминала (ИБТ). 1.3. Перечень ролей, которые выполняют Субъекты Правил ТС в ЕПСС УЭК: Оператор; Расчетный центр; Банк-эмитент; Банк-эквайрер; Оператор каналов обслуживания (ОКО); Оператор поставщиков услуг (ОПУ); Оператор области данных (ОД); Эмитент карт (ЭК); Центр изготовления заготовок (ЦИ); Центр персонализации (ЦП); Эмитент приложения; УЦ ЭП граждан; УЦ ЭП ПУ; 7
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций УЦ ЭП ОД; УЦ ЭП Участника ЕПСС УЭК; Технологический УЦ. 2 Порядок внесения изменений в Правила ТС и программные модули 2.1. Общие положения 1. Правила ТС устанавливаются Оператором. 2. Оператор вправе в одностороннем порядке изменять Правила ТС, а также создавать новые или исключать существующие технические спецификации и программные модули. 3. Субъекты Правил ТС вправе инициировать внесение изменений в Правила ТС, путем направления запроса Оператору с обоснованием необходимости внесения таких изменений. 4. Оператор вносит изменения в Правила ТС и программные модули по мере необходимости и в целях их приведения в соответствие с законодательством Российской Федерации, уточнения положений, исправления обнаруженных ошибок, а также модернизации и развития ЕПСС УЭК, но не реже 2 (Двух) раз в год. 5. Правила ТС представляют собой комплект документов технических спецификаций, каждый из которых идентифицируется номером редакции, соответствующим определенной редакции Правил ТС. Номер редакции Правил ТС задается в виде трехзонного идентификатора, присваиваемого Оператором при выпуске новой редакции Правил ТС. Первые две зоны в идентификаторе указывают на редакцию Правил ТС, а третья зона – определяет порядковый номер изменения Правил ТС в рамках редакции, идентифицируемой первыми двумя зонами. Для каждой новой редакции Правил ТС счетчик изменений обнуляется (например, если вслед за 8
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций редакцией Правил ТС в редакции ‘1.0.05’ нужно сменить номер версии, новый идентификатор редакции Правил ТС будет иметь значение ‘1.1.00’). 6. Программные модули идентифицируются номером версии в сторону увеличения очередной версии программного модуля. 7. Оператор гарантирует обратную совместимость форматов сообщений и спецификаций при выпуске новой редакции технической спецификации и (или) новой версии программного модуля с предыдущей соответственно редакцией технической спецификации и версией программного модуля. 8. Оператор информирует Субъектов Правил ТС о внесенных изменениях в Правила ТС и программные модули в порядке, предусмотренном Приложением № 1 к настоящему документу. 9. Порядок уведомления Оператором о внесении изменений в Правила ТС и программные модули Субъектов Правил ТС, не являющихся Участниками ЕПСС УЭК, осуществляется в рамках заключенных договоров и дополнительных соглашений к ним. 2.2. Внесение изменений в Правила ТС 1. Любые изменения, вносимые в Правила ТС, связаны с выпуском их новой редакции, которая идентифицируется новым значением трехзонного идентификатора. При этом выпуск новой редакции Правил ТС осуществляется одним из двух возможных способов: Путем публикации полного комплекта всех документов, входящих в состав Правил ТС, каждый из которых имеет одинаковый идентификатор редакции, совпадающий с идентификатором новой редакции Правил ТС (полное обновление Правил ТС). В таком случае идентификатор новой редакции будет состоять из нового идентификатора версии 1 (первые две 1 Новое значение идентификатора версии формируется путем увеличения на единицу порядкового номера, расположенного во второй или в первой зоне. В случае изменения значения номера, расположенного в первой зоне, значение номера во второй зоне – обнуляется. 9
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций зоны идентификатора) и нулевого порядкового номера изменения (значение ‘00’ в третьей зоне идентификатора). Путем публикации только тех документов, в которые внесены изменения, связанные с выходом новой редакции Правил ТС (далее - частичное обновление Правил ТС). В таком случае идентификатор новой редакции Правил ТС будет отличаться от идентификатора предыдущей редакции увеличенным на единицу значением последовательного номера изменения, расположенного в третьей зоне идентификатора редакции. Идентификатор версии, содержащийся в первых двух разрядах идентификатора редакции, в таком случае не меняется. 2. В случае выпуска новой редакции путем частичного обновления Правил ТС эта редакция будет включать в себя: идентифицируемые номером новой редакции технических спецификаций, в которые вносились изменения; остальные технические спецификации, которые идентифицируются тем же номером редакции и последним для каждой технической спецификации последовательным номером изменения. 3. Изменения, вносимые в Правила ТС, а также срок введения таких изменений в действие устанавливаются приказом единоличного исполнительного органа Оператора. 4. Вместе с новыми версиями Правил ТС, публикации подлежит бюллетень изменений – документ в произвольной форме, содержащий краткое описание вносимых изменений. 5. Проект изменений Правил ТС размещается в закрытом разделе Портала Оператора с целью ознакомления Субъектов Правил ТС с вносимыми изменениями и направления ими своих предложений Оператору в срок, равный одному месяцу с момента размещения на Портале Оператора проекта изменений Правил ТС. Оператор в течение 3 (Трех) дней с даты размещения проекта изменений, вносимых в Правила ТС, информирует по электронной 10
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций почте Субъектов Правил ТС о такой публикации в соответствии с Приложением № 1 к настоящему документу. 6. Срок рассмотрения Оператором предложений Субъектов Правил ТС, касающихся проекта изменений, вносимых в Правила ТС, составляет не менее одного календарного месяца со дня окончания срока, указанного в пункте 5 настоящего документа. 7. Новая редакция Правил ТС подлежит публикации на Портале Оператора. Оператор в течение 3 (Трех) дней с даты публикации новой редакции Правил ТС, информирует по электронной почте Субъектов Правил ТС о такой публикации в соответствии с Приложением № 1 к настоящему документу. 8. В течение 2 (Двух) месяцев с даты публикации новой редакции Правил ТС на Портале Оператора, Субъекты Правил ТС осуществляют тестирование и доработку принадлежащих им программных средств, используемых для взаимодействия в рамках ЕПСС УЭК. 9. Одновременно с публикацией новой редакции Правил ТС на Портале Оператора Оператор обеспечивает доступ Субъектов Правил ТС к СТИ, актуализированному с целью соответствия новой редакции Правил ТС. Оператор в течение 3 (Трех) дней с даты публикации уведомляет по электронной почте Субъектов Правил ТС о предоставлении указанного доступа. 10. Не позднее чем за 7 (Семь) календарных дней до перевода в промышленную эксплуатацию новой версии Правил ТС Оператор осуществляет дополнительное информирование по электронной почте Субъектов Правил ТС в соответствии с Приложением № 1 к настоящему документу. 11. Срок введения в действие новой редакции Правил ТС определяется Оператором. С указанной даты комплект документов, соответствующих этой редакции, считается утвержденным, вступает в силу и является обязательным для использования всеми Субъектами Правил ТС. 11
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Общая схема процесса внесения изменения в Правила ТС и программные модули представлена на рисунке (Рисунок 2) Рисунок 2. Общая схема процесса внесения изменения в Правила ТС и программные модули 2.3. Внесение изменений в программные модули 1. Изменения, вносимые в программные модули, а также срок введения таких изменений в действие устанавливаются приказом единоличного исполнительного органа Оператора. 2. Ссылка на доступ к проекту новой версии программного модуля, в т.ч. его техническому описанию, размещается в закрытом разделе Портала Оператора с целью ознакомления Субъектов Правил ТС с вносимыми изменениями и направления ими своих замечаний (при наличии) Оператору в срок, равный одному месяцу с момента размещения на Портале Оператора. Оператор в течение 3 (Трех) дней с даты размещения проекта изменений программного модуля информирует по электронной почте Субъектов Правил ТС о такой публикации в соответствии с Приложением № 1 к настоящему документу. 12
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций 3. Вместе с новыми версиями программных модулей, публикации подлежит бюллетень изменений – документ в произвольной форме, содержащий краткое описание вносимых изменений. 4. Срок рассмотрения Оператором предложений Субъектов Правил ТС, касающихся изменений, вносимых в программный модуль, составляет не менее одного календарного месяца со дня окончания срока, указанного в пункте 4 настоящего документа. 5. Новая версия программного модуля подлежит публикации на Портале Оператора. Оператор в течение 3 (Трех) дней с даты публикации новой версии программного модуля, в т.ч. и его технического описания, информирует по электронной почте Субъектов Правил ТС о такой публикации в соответствии с Приложением № 1 к настоящему документу. 6. В течение 2 (Двух) месяцев с даты публикации новой версии программного модуля на Портале Оператора, Субъекты Правил ТС осуществляют тестирование и доработку принадлежащих им программных средств, используемых для взаимодействия в рамках ЕПСС УЭК. 7. Одновременно с публикацией новой версии программного модуля на Портале Оператора Оператор обеспечивает доступ Субъектов Правил ТС к СТО, соответствующую новой версии программного модуля. Оператор в течение 3 (Трех) дней с даты публикации новой версии программного модуля информирует по электронной почте Субъектов Правил ТС о предоставлении указанного доступа. 8. Не позднее чем за 7 (Семь) календарных дней до перевода в промышленную эксплуатацию новой версии новой программного модуля Оператор осуществляет дополнительное информирование по электронной почте Субъектов Правил ТС в соответствии с Приложением № 1 к настоящему документу. 13
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций 9. Срок введения в действие новой версии программного модуля определяется Оператором. С указанной даты новая версия программного модуля считается утвержденной, вступает в силу и является обязательным для использования всеми Субъектами Правил ТС. Дополнительно, оператор гарантирует поддержку новой версии программного модуля и предыдущей, а более ранняя версия использоваться участниками уже не может. 3 Порядок организации тестового стенда и проведения тестирования Тестирование проводится повременно. Субъекты Правил ТС осуществляют тестирование и доработку принадлежащих им программных средств, используемых для взаимодействия в рамках ЕПСС УЭК в срок, установленный пунктом 7 подраздела 2.2, пунктом 5 подраздела 2.3 настоящего документа. 3.1 Описание тестового стенда Оператор организует тестовый стенд, обеспечивающий проведение тестирования изменений, вносимых в Правила ТС и программные модули. Описание инфраструктуры тестового стенда приведено в Приложение №3 3 к настоящему документу. 3.2 Порядок проведения тестирования 1. После публикации новой версии Правил ТС Субъект Правил ТС вправе направить Оператору по электронной почте на адрес «help@uecard.ru» заявку на доступ к тестовому стенду (форма заявки приведена в Приложение №4 4 к настоящему документу). 2. На основании согласованной между Оператором и Субъектом Правил ТС заявки на доступ к тестовому стенду, Оператор формирует график проведения тестирования (далее – график) и информирует Субъекта Правил ТС о периоде (дата и время), в течение которого данному Субъекту Правил ТС будут предоставлены ресурсы для проведения тестирования. Под 14
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций ресурсами подразумевается подготовка тестового стенда и тестовых данных, организация доступа к тестовому стенду и контактные данные специалиста технической поддержки для осуществления консультаций по проведению тестирования в режиме он-лайн в период времени, зарезервированный для проведения тестирования данным Субъектом Правил ТС (при возникновении такой необходимости). 3. Доступ к тестовому стенду предоставляется в соответствии с графиком, установленным Оператором. Обо всех изменениях графика тестирования Оператор обязан уведомить Субъекта Правил ТС не менее чем за 4 (Четыре) часа до начала тестирования в порядке, установленном пунктом 5 настоящего подраздела. 4. Субъект Правил ТС в случае невозможности провести тестирование в установленное графиком время, обязан уведомить об этом Оператора не менее чем за 7 (семь) рабочих дней до начала тестирования в порядке, установленном пунктом 5 настоящего подраздела. 5. Информирование Субъекта Правил ТС о невозможности проведения тестирования осуществляться в произвольной форме по электронной почте. 6. Субъект Правил ТС обязан уведомить Оператора об окончании тестирования и освобождении тестового стенда. 7. Субъект Правил ТС, завершивший тестирование, в срок не позднее 3 дней с даты завершения тестирования, уведомляет о результатах тестирования Оператора по электронной почте «help@uecard.ru». 8. При необходимости Субъекту Правил ТС может быть предоставлено дополнительное время для проведения повторного тестирования. 15
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций 3.3 Условия предоставления ресурсов 3.3.1 Условия предоставления ресурсов Доступ к тестовому стенду предназначен для ознакомления технических специалистов Субъекта Правил ТС, проводящего тестирование доработанных программных средств, с содержимым компонент в составе ПТК. Доступ организуется с использованием VPN доступа (OpenVPN, VipNet или любого иного, защищенного канала связи, соответствующего требованиям информационной безопасности) с предоставлением прав на чтение для файловой системы, баз данных и иной технической информации. 3.3.2 Порядок оформления доступа Субъекта Правил ТС к тестовому стенду. Порядок предоставления доступа к тестовому стенду приведен в Таблица 2. Порядок предоставления доступа . Все сроки исчисляются в рабочих днях. ТАБЛИЦА 2. ПОРЯДОК ПРЕДОСТАВЛЕНИЯ ДОСТУПА Срок исполнения № Наименование шага работ Ответственный п/п ответственным исполнителем 1 день (с даты информирования Оператором о публикации Направление заявки на доступ к новой редакции 1 Субъект Правил ТС тестовому стенду Правил ТС и (или) новой версии программного модуля) Согласование графика 2 дня проведения тестирования и (с даты Оператор, Субъект 2 предоставление ресурсов для получения Правил ТС проведения тестирования Оператором 16
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций заявки на доступ к тестовому стенду) Подготовка пакета для установления VPN, передача его 3 дня (с даты Субъекту Правил ТС, проверка получения Оператор, Субъект 3 факта успешного подключения заявки Правил ТС Субъекта Правил ТС к ресурсам Оператором) для проведения тестирования. 17
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Приложение №1. ТАБЛИЦА 3. ПОРЯДОК УВЕДОМЛЕНИЯ СУБЪЕКТОВ ПРАВИЛ ТС ПО ЭЛЕКТРОННОЙ ПОЧТЕ Субъекты Технологически Участника ЕПСС УЦ ЭП граждан Банк-эквайрер Правил ТС Банк-эмитент приложения Расчетный УЦ ЭП ОД УЦ ЭП ПУ Эмитент ЭК УОС УЦ ЭП центр й УЦ ОКО ОПУ УЭК ЦИ ЦП ОД Технические спецификации и программные модули ОД-16 Правила И И И И И И И И И И И И И И И использования технических спецификаций ОД-09. Техническая И И И И И И спецификация взаимодействия при выпуске УЭК ОД-11. Техническая И И И И И И И И И спецификация данных персонализации ПС-07. Спецификация И И И И И И И И персонализации платежного приложения СС-05. Техническая И И И И И И И И И И спецификация взаимодействия при оказании услуг 18
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Субъекты Технологически Участника ЕПСС УЦ ЭП граждан Банк-эквайрер Правил ТС Банк-эмитент приложения Расчетный УЦ ЭП ОД УЦ ЭП ПУ Эмитент ЭК УОС УЦ ЭП центр й УЦ ОКО ОПУ УЭК ЦИ ЦП ОД Технические спецификации и программные модули СС-09. Техническая И И И И И И И И И И спецификация взаимодействия при ведении Реестра услуг ЕПСС УЭК СС-06. Спецификация ИД - И И И И И И И И приложения СС-01. Порядок И И И взаимодействия участников в процессе оказания услуг СС-02. Порядок расчетов по И И И И И услугам СС-04. Порядок ведения И И И реестра услуг ЕПСС УЭК СС-03. Порядок управления И И И И И И И И И ключами и сертификатами ПС-02. Обеспечение И И И И И И И И И безопасности и управления ключами СС-07. Техническая И И И И И И И И И И И спецификация 19
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Субъекты Технологически Участника ЕПСС УЦ ЭП граждан Банк-эквайрер Правил ТС Банк-эмитент приложения Расчетный УЦ ЭП ОД УЦ ЭП ПУ Эмитент ЭК УОС УЦ ЭП центр й УЦ ОКО ОПУ УЭК ЦИ ЦП ОД Технические спецификации и программные модули взаимодействия при ЭДО ПС-06. Спецификация И И И И И И И интерфейса с удостоверяющим центром СС-08. Техническая И И И И И И И И И И спецификация распространения справочной информации ЕПСС УЭК ПС-04. Протокол И И И И И И И И взаимодействия с Центром авторизации Оператора ЕППС УЭК ПС-05. Спецификация И И И И И клирингового взаимодействия участников ЕПСС УЭК ПС-08. Форматы И И И И И справочной информации, рассылаемой Оператором ЕПСС УЭК Банкам- участникам ЕПСС УЭК 20
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Субъекты Технологически Участника ЕПСС УЦ ЭП граждан Банк-эквайрер Правил ТС Банк-эмитент приложения Расчетный УЦ ЭП ОД УЦ ЭП ПУ Эмитент ЭК УОС УЦ ЭП центр й УЦ ОКО ОПУ УЭК ЦИ ЦП ОД Технические спецификации и программные модули ПС-09. Требования к И И И И И терминалам ПС-13. Защита информации И И И И И ЭДО И И И И И И И И И И И Интеграционная И И И И И библиотека терминала (ИБТ) ИС УОС (типовое И И И И И решение)* * - ИС УОС (в случаях, когда это индивидуальное, а не типовое решение) прежде, чем подключаться к взаимодействию с ПТК ФУО ЕПСС УЭК, проходит проверку на соответствие требованиям Правил ЕПСС УЭК со стороны Оператора. В случае внесения изменений в ИС УОС (индивидуальное решение) или замены программного продукта на новый, процедура проверки на соответствие требованиям Правил ЕПСС УЭК осуществляется заново, таким образом, внесение изменений в ИС УОС 21
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций (индивидуальное решение) определяется документом Правил ЕПСС УЭК (Приложение № ОД-03 «Порядок управления деятельностью Участников»). 22
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Приложение №2. ТАБЛИЦА 4. СОСТАВ И НАЗНАЧЕНИЕ ТЕХНИЧЕСКИХ СПЕЦИФИКАЦИЙ ЕПСС УЭК Приложени Наименование Назначение е ОД-09 Техническая Содержит описание форматов сообщений и спецификация файлов, которыми обмениваются взаимодействия информационные системы в рамках при выпуске процесса «Выпуск Универсальной универсальной электронной карты». электронной карты ОД-11 Техническая Содержит описание форматов данных спецификация персонализации идентификационного данных приложения, а также данных персонализации персонализации ЭБП. СС-01 Порядок Содержит описание порядка организации взаимодействия взаимодействия Участников в процессе участников предоставления гражданам инфраструктуры (пользователям УЭК) услуг с УЭК в процессе использованием УЭК в рамках ЕПСС УЭК. оказания услуг СС-02 Порядок расчетов Устанавливает порядок осуществления по услугам расчетов, связанных с услугами, оказанными с использованием ИД- приложения. СС-03 Порядок Определяет порядок действий Участников, управления связанные с управлением ключами и ключами и сертификатами, используемыми в сертификатами соответствующих процессах в ЕПСС УЭК СС-04 Порядок ведения Устанавливает порядок ведения реестра реестра услуг ЕПСС услуг ЕПСС УЭК и иллюстрирует УЭК взаимодействие участников основных процессов, связанных с ведением реестра услуг ЕПСС УЭК. СС-05 Техническая Содержит описание форматов сообщений и спецификация файлов, которыми обмениваются взаимодействия информационные системы Участников в при оказании услуг рамках процесса «Оказание услуг». 23
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций СС-06 Спецификация Определяет функциональную архитектуру, идентификационно команды и данные идентификационного го приложения приложения УЭК, функциональность терминала и вопросы персонализации ИД- приложения. СС-07 ЭДО Предназначен для согласования, реализации и контроля взаимодействия информационных систем Участников – Сторон ЭДО, в части интеграции систем, обеспечивающих автоматизацию бизнес- процесса «Электронный документооборот» ЕПСС УЭК (далее, Бизнес-процесс). СС-08 Техническая Содержит описание форматов сообщений, спецификация которыми обмениваются информационные распространения системы Участников для распространения справочной справочной информации ЕПСС УЭК. информации ЕПСС УЭК СС-09 Техническая Содержит описание форматов сообщений и спецификация файлов, которыми обмениваются взаимодействия информационные системы Участников в при ведении рамках процесса «Ведение реестра услуг». Реестра услуг ЕПСС УЭК ПС-02 Обеспечение Определяет требования и рекомендации, безопасности и относящиеся к обеспечению безопасности управление обмена данными между ЭБП УЭК и его ключами эмитентом, а также требования и рекомендации к управлению криптографическими ключами на уровне ЭБП УЭК, терминала, Банка-эмитента, Банка-эквайрера и ЕПСС в целом в связи с осуществлением операций с использованием ЭБП УЭК. ПС-04 Протокол Содержит описание общих принципов, взаимодействия с протоколов и форматов онлайнового Центром взаимодействия хостов Банка-эквайрера авторизации и/или Банка-эмитента с ЦА Оператора. Оператора ПС-05 Спецификация Содержит описание принципов клирингового организации клирингового взаимодействия взаимодействия между Банками–участниками и Платежным клиринговым центром, а также описание 24
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций форматов реестров сообщений, которыми обмениваются Банки-участники и Оператор в процессе клирингового взаимодействия. ПС-06 Спецификация Содержит описание форматов взаимодействия с взаимодействия между Участником и удостоверяющим Удостоверяющим центром EMV Оператора центром (УЦ Оператора), связанного с обменом сертификатами открытых ключей, используемых для целей аутентификации ЭБП УЭК при совершении с их использованием операций в режиме off- line. ПС-07 Спецификация Определяет требования по подготовке персонализации данных для персонализации УЭК в части электронного электронного банковского приложения. банковского приложения ПС-08 Форматы Определяет состав и формат справочной справочной информации ЕПСС, УЭК рассылаемой информации, Оператором в адрес Банков-участников. рассылаемой Оператором Банкам-участникам ПС-09 Требования к Определяет требования и рекомендации к терминалам терминалам, используемым в ЕПСС УЭК для совершения операций с использованием УЭК. 25
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Приложение №3. Инфраструктура тестового стенда Инфраструктура стендов создана в соответствии с жизненным циклом новой версии ПТК. Для каждого из этапов жизненного цикла созданы соответствующие стенды. Состав стендов ПТК и их назначение приведены в таблице 5 «Стенды ПТК». ТАБЛИЦА 5. СТЕНДЫ ПТК Наименова ние № Назначение сегмента Описание п/п стенда тестового стенда Представляет собой независимый работоспособный экземпляр ПТК, поддерживающий весь переданный разработчиками основной группы функционал. Связь систем в рамках Тестирование и сегмента СТО-эталон с внешними 1 СТО-Эталон отладка решений объектами по умолчанию отсутствует и Разработчиков может быть организована на срок проведения тестовых испытаний. Оператор поддерживает работоспособность и управляет доступом к стенду Разработчиков. 1. Проводится проверка информационных систем Субъектов на соответствие Проведение СТИ- требованиям Правил ТС, т.е. тестирование 2 тестовых преПРОД их программных комплексов перед испытаний эксплуатацией данных комплексов в зоне ПРОД. Версии программного обеспечения, 26
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций установленные на стенде, соответствуют версиям программных продуктов, установленных в промышленной среде. 2. Проводится проверка взаимодействия информационных систем Субъектов Правил ТС и Оператора для проверки версий программных продуктов, планируемых к установке в ПРОД в рамках ближайшей новой версии программного продукта. Опытно- Промышленная эксплуатация версии промышленная 3 ПРОД программного продукта, соответствующего (промышленная) утвержденной версии Правил ТС. эксплуатация ПТК 27
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Приложение №4. ТАБЛИЦА 6. ФОРМА ЗАЯВКИ НА ДОСТУП К ТЕСТОВОМУ СТЕНДУ Наименование Возможные значения Назначение поля поля Цель предоставления доступа к Цель тестовому стенду Название организации, для Организация которой предоставляется доступ Определение сегмента, к Сегмент тестового которому требуется СТО-Эталон стенда предоставление доступа разработчикам Определение предполагаемой Субъектом Правил ТС даты начала Дата начала работ Дата работ (дата, к которой ИС Субъекта Правил ТС будет готова к проведению тестирования) Определение срока тестирования Срок Длительность в днях и конечной даты предоставления доступа Название и IP Перечень объектов Необходимые права адрес сервера доступа ОС Пользователь, администратор Файловая система Чтение, запись, исполнение БД (имя схемы) Чтение, запись, system Консоль Websphere Администратор, пользователь 28
Ред. 2.0 ЕПСС УЭК – Правила использования технических спецификаций Application Server Консоль Websphere Администратор Portal Необходимые Определение детальных права. Текст параметров доступа (пути в Примечания файловой системе и т.п.) Дополнительные Перечень необходимых модули и дополнительных модулей и подсистемы, подсистем, которые должны быть устанавливаемые развернуты на тестовом стенде на тестовом (ИС ОПУ, заглушки и т.д.). стенде Инструкции по их настройке. IP-адрес источника Доступ к внешним Протокол Описание доступа к внешним информационным Порт информационным системам системам IP-адрес получателя Детальное описание набора Дополнительные данных и порядка их заведения в данные к основные информационные заведению системы ПТК. План работ на тестовом стенде с План работ на указанием сроков по каждому тестовом стенде этапу. 29
Вы также можете почитать