Перейти к содержимому

Системный интегратор
для среднего бизнеса и госпредприятий

VIPNET EDI SOAP GATE 3

Единый сертифицированный шлюз для работы со СМЭВ, ЕСИА и ЦПГ

Сервер, СКЗИ и модуль доверенной загрузки — в одном комплексе с уже пройденной оценкой влияния

С 1 января 2027 года системы, не приведенные в соответствие новым требованиям, теряют доступ к ЕСИА

Проверьте сценарии СМЭВ и ЕСИА на реальных видах сведений, прежде чем защищать бюджет на аппаратный вариант

Для кого это решение

Для государственных органов и ФОИВ

Каждая доработка информационной системы со встроенной криптографией требует отдельной оценки влияния на СКЗИ — цикл времени и денег на каждую итерацию.

Самостоятельная сборка защищенного контура — сервер, операционная система, СКЗИ, программный модуль доверенной загрузки (ПМДЗ) — не разовая задача: ПМДЗ требует ежегодного продления.

Решение включено в реестр Минпромторга и реестр российского ПО — закрывает формальное условие допуска к закупке.

Для коммерческих организаций

Может показаться, что доступ к ЕСИА нужен только госорганам. На самом деле его может получить и коммерческая организация — без отдельного нормативного акта. Но инфраструктуру все равно приходится собирать самим: сервер, СКЗИ, модуль доверенной загрузки — та же нагрузка, что и у госсектора.

С 1 января 2027 года ваши уже интегрированные системы теряют доступ к ЕСИА, если не приведены в соответствие.

Как это работает

ДО

Система А — своя криптография

Система Б — своя криптография

Система В — своя криптография

Каждая система — отдельный объект аттестации. Каждая доработка требует отдельной оценки влияния на СКЗИ, а поддержание контура — ежегодного продления модуля доверенной загрузки и повторных проверок соответствия.

ПОСЛЕ

Система А, Б, В → ViPNet EDI Soap Gate 3

Одна криптография на шлюзе

Одна регистрация в СМЭВ и ЕСИА

Шлюз работает как внешний контур защиты: все криптографические операции — заверение и проверка подписи, формирование сообщений — происходят внутри него и не затрагивают ядро вашей информационной системы. Поэтому подключенные системы регистрируются в СМЭВ и ЕСИА и аттестуются как одна система.

Сценарии использования

Обмен запросами и ответами через СМЭВ 3

Отправка и прием запросов, заверенных ЭП. Работать можно из клиентского АРМ (ViPNet EDI Web Client 3) или из собственной информационной системы — через REST API (XSDUnit) либо SOAP API (proxySMEV)

Прием заявлений с ЕПГУ на оказание госуслуг в электронном виде

Через те же каналы СМЭВ, что и для обычного информационного обмена — отдельная интеграция для приема заявлений с портала не требуется

Авторизация и аутентификация пользователей через ЕСИА

Протокол OAuth 2.0 с расширением OpenID Connect; пользователи вашей информационной системы выступают сторонними по отношению к ЕСИА

Получение данных пользователей и их организаций

Из ЕСИА и Цифрового профиля гражданина (ЦПГ) — данные самого пользователя и данные организации, к которой он относится

Подпись произвольных данных

Модуль SignUnit подписывает не только XML-запросы СМЭВ, но и произвольные файлы и данные — тем же сертифицированным СКЗИ, без отдельного средства подписи

Сертификация и доверие

ФСБ России

КС3

СКЗИ и средство ЭП в аппаратных версиях, КС1 — VA-исполнение

Сертификат № СФ/124-5567 от 11.07.2026

Минцифры России

Шлюз включен в методические рекомендации по ЕСИА (версия 3.63) как типовое решение

Правовая основа СМЭВ

Постановление Правительства РФ № 697 от 08.09.2010 «О единой системе межведомственного электронного взаимодействия»

Реестр российского ПО

Реестровая запись № 3276 от 29.03.2017

Реестр Минпромторга

ПАК зарегистрирован в реестре промышленной продукции

Варианты поставки и цена

VA

Бесплатно для пилота

Виртуализированное исполнение

Класс защиты КС1

661 250 ₽

SG1000

До 1000 пользователей

Класс защиты КС3

2 312 080 ₽

SG2000

До 2000 пользователей

Класс защиты КС3

4 778 480 ₽

Стоимость шлюза дополняется модулями под задачи — доступ к нужным видам сведений СМЭВ, функции ЕСИА, управляющий АРМ. Состав рассчитывается под вашу конфигурацию.

Наша компания Ай-Ти-Про поставляет и внедряет ViPNet EDI Soap Gate 3

Ай-Ти-Про: поставка и внедрение

Наша компания Ай-Ти-Про поставляет и внедряет ViPNet EDI Soap Gate 3. Мы рассчитываем конфигурацию под вашу нагрузку, разворачиваем бесплатный пилот на VA-версии и берем на себя поставку

Технические аргументы

КРИПТОГРАФИЯ

ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, ГОСТ Р 34.14-2018, ГОСТ Р 34.13-2018. Защищенный канал связи — TLS ГОСТ

ЦЕЛОСТНОСТЬ

Модуль доверенной загрузки (ПМДЗ) контролирует целостность конфигурации при каждом запуске

АВТОРИЗАЦИЯ В ЕСИА

Протокол OAuth 2.0 с расширением OpenID Connect

СЦЕНАРИИ РАБОТЫ СО СМЭВ

Через ViPNet EDI Web Client, через собственную ИС, либо их комбинация

ИНТЕГРАЦИЯ

REST API и SOAP API. Использование не требует отдельной оценки влияния на вашу ИС со стороны шлюза. Шлюз сам преобразует формат данных вашей ИС в формат, требуемый СМЭВ (XML/SOAP) — эта работа не ложится на ваших разработчиков

ЭКСПЛУАТАЦИЯ

Разграничение прав доступа пользователей и детальный аудит событий — основа для отчетности перед регуляторами. Встроенный агент мониторинга Zabbix. Изменения регламентов СМЭВ и ЕСИА дорабатывает и пересертифицирует вендор — API шлюза не меняется

Вопросы и ответы

Нет, отдельное крипто-оборудование не требуется — защищенный канал связи со СМЭВ строится средствами самого шлюза.

Классом защиты. Аппаратные варианты (SG1000, SG2000) сертифицированы по КС3, VA-исполнение — по КС1. Для сценариев с более строгими требованиями к защите персональных данных VA не подходит — нужен аппаратный вариант.

Система теряет доступ к ЕСИА — взаимодействие через нее становится невозможным до приведения в соответствие новым требованиям.

Нет. Вид сведений подключается самостоятельно: xsd-схема загружается на шлюз через личный кабинет участника взаимодействия, без заявки вендору и без ожидания доработки.

Да. Несколько информационных систем одного юрлица подключаются к одному шлюзу и регистрируются в СМЭВ и ЕСИА как одна система.

Федеральные и муниципальные органы власти, государственные и муниципальные учреждения, органы местного самоуправления, государственные внебюджетные фонды, а также организации с государственной поддержкой.

152-ФЗ «О персональных данных», постановление Правительства РФ № 1119 от 01.11.2012 (требования к уровням защищенности), приказ ФСБ России № 378 от 10.07.2014 и приказ ФСБ России № 524 от 24.10.2022 (криптографическая защита в информационных системах), приказы ФСТЭК России № 17 и № 21 (меры защиты информации в ГИС и ИСПДн).

Проверьте сценарии до 1 января 2027 на бесплатной VA-версии

Развернем VA-версию бесплатно для тестирования

Рассчитаем состав лицензий под ваши системы