Системный интегратор
для среднего бизнеса и госпредприятий
Системный интегратор
для среднего бизнеса и госпредприятий
VIPNET EDI SOAP GATE 3
Сервер, СКЗИ и модуль доверенной загрузки — в одном комплексе с уже пройденной оценкой влияния
С 1 января 2027 года системы, не приведенные в соответствие новым требованиям, теряют доступ к ЕСИА
Проверьте сценарии СМЭВ и ЕСИА на реальных видах сведений, прежде чем защищать бюджет на аппаратный вариант
Каждая доработка информационной системы со встроенной криптографией требует отдельной оценки влияния на СКЗИ — цикл времени и денег на каждую итерацию.
Самостоятельная сборка защищенного контура — сервер, операционная система, СКЗИ, программный модуль доверенной загрузки (ПМДЗ) — не разовая задача: ПМДЗ требует ежегодного продления.
Решение включено в реестр Минпромторга и реестр российского ПО — закрывает формальное условие допуска к закупке.
Может показаться, что доступ к ЕСИА нужен только госорганам. На самом деле его может получить и коммерческая организация — без отдельного нормативного акта. Но инфраструктуру все равно приходится собирать самим: сервер, СКЗИ, модуль доверенной загрузки — та же нагрузка, что и у госсектора.
С 1 января 2027 года ваши уже интегрированные системы теряют доступ к ЕСИА, если не приведены в соответствие.
ДО
Система А — своя криптография
Система Б — своя криптография
Система В — своя криптография
Каждая система — отдельный объект аттестации. Каждая доработка требует отдельной оценки влияния на СКЗИ, а поддержание контура — ежегодного продления модуля доверенной загрузки и повторных проверок соответствия.
ПОСЛЕ
Система А, Б, В → ViPNet EDI Soap Gate 3
Одна криптография на шлюзе
Одна регистрация в СМЭВ и ЕСИА
Шлюз работает как внешний контур защиты: все криптографические операции — заверение и проверка подписи, формирование сообщений — происходят внутри него и не затрагивают ядро вашей информационной системы. Поэтому подключенные системы регистрируются в СМЭВ и ЕСИА и аттестуются как одна система.
Отправка и прием запросов, заверенных ЭП. Работать можно из клиентского АРМ (ViPNet EDI Web Client 3) или из собственной информационной системы — через REST API (XSDUnit) либо SOAP API (proxySMEV)
Через те же каналы СМЭВ, что и для обычного информационного обмена — отдельная интеграция для приема заявлений с портала не требуется
Протокол OAuth 2.0 с расширением OpenID Connect; пользователи вашей информационной системы выступают сторонними по отношению к ЕСИА
Из ЕСИА и Цифрового профиля гражданина (ЦПГ) — данные самого пользователя и данные организации, к которой он относится
Модуль SignUnit подписывает не только XML-запросы СМЭВ, но и произвольные файлы и данные — тем же сертифицированным СКЗИ, без отдельного средства подписи
КС3
СКЗИ и средство ЭП в аппаратных версиях, КС1 — VA-исполнение
Сертификат № СФ/124-5567 от 11.07.2026
Шлюз включен в методические рекомендации по ЕСИА (версия 3.63) как типовое решение
Постановление Правительства РФ № 697 от 08.09.2010 «О единой системе межведомственного электронного взаимодействия»
Реестровая запись № 3276 от 29.03.2017
ПАК зарегистрирован в реестре промышленной продукции
Бесплатно для пилота
Виртуализированное исполнение
Класс защиты КС1
661 250 ₽
До 1000 пользователей
Класс защиты КС3
2 312 080 ₽
До 2000 пользователей
Класс защиты КС3
4 778 480 ₽
Стоимость шлюза дополняется модулями под задачи — доступ к нужным видам сведений СМЭВ, функции ЕСИА, управляющий АРМ. Состав рассчитывается под вашу конфигурацию.
Ай-Ти-Про: поставка и внедрение
Наша компания Ай-Ти-Про поставляет и внедряет ViPNet EDI Soap Gate 3. Мы рассчитываем конфигурацию под вашу нагрузку, разворачиваем бесплатный пилот на VA-версии и берем на себя поставку
ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, ГОСТ Р 34.14-2018, ГОСТ Р 34.13-2018. Защищенный канал связи — TLS ГОСТ
Модуль доверенной загрузки (ПМДЗ) контролирует целостность конфигурации при каждом запуске
Протокол OAuth 2.0 с расширением OpenID Connect
Через ViPNet EDI Web Client, через собственную ИС, либо их комбинация
REST API и SOAP API. Использование не требует отдельной оценки влияния на вашу ИС со стороны шлюза. Шлюз сам преобразует формат данных вашей ИС в формат, требуемый СМЭВ (XML/SOAP) — эта работа не ложится на ваших разработчиков
Разграничение прав доступа пользователей и детальный аудит событий — основа для отчетности перед регуляторами. Встроенный агент мониторинга Zabbix. Изменения регламентов СМЭВ и ЕСИА дорабатывает и пересертифицирует вендор — API шлюза не меняется
Нет, отдельное крипто-оборудование не требуется — защищенный канал связи со СМЭВ строится средствами самого шлюза.
Классом защиты. Аппаратные варианты (SG1000, SG2000) сертифицированы по КС3, VA-исполнение — по КС1. Для сценариев с более строгими требованиями к защите персональных данных VA не подходит — нужен аппаратный вариант.
Система теряет доступ к ЕСИА — взаимодействие через нее становится невозможным до приведения в соответствие новым требованиям.
Нет. Вид сведений подключается самостоятельно: xsd-схема загружается на шлюз через личный кабинет участника взаимодействия, без заявки вендору и без ожидания доработки.
Да. Несколько информационных систем одного юрлица подключаются к одному шлюзу и регистрируются в СМЭВ и ЕСИА как одна система.
Федеральные и муниципальные органы власти, государственные и муниципальные учреждения, органы местного самоуправления, государственные внебюджетные фонды, а также организации с государственной поддержкой.
152-ФЗ «О персональных данных», постановление Правительства РФ № 1119 от 01.11.2012 (требования к уровням защищенности), приказ ФСБ России № 378 от 10.07.2014 и приказ ФСБ России № 524 от 24.10.2022 (криптографическая защита в информационных системах), приказы ФСТЭК России № 17 и № 21 (меры защиты информации в ГИС и ИСПДн).
Развернем VA-версию бесплатно для тестирования
Рассчитаем состав лицензий под ваши системы