3. Функционирование краевых и муниципальных электронных приложений
универсальной электронной карты и технические требования к ним
3.1. Краевое (муниципальное) электронное приложение УЭК должно представлять собой уникальную последовательность символов, организованную в виде областей данных, записанную на электронном носителе УЭК, и обеспечивать механизмы безопасного использования этих данных для целей предоставления краевых, муниципальных и иных услуг в электронной форме на территории Хабаровского края.
3.2. Для обеспечения бесперебойного функционирования электронных приложений уполномоченная организация вправе организовать создание репозитория электронных приложений. Оформление прав на использование электронного приложения, включенного в репозиторий, осуществляет уполномоченная организация в соответствии с законодательством Российской Федерации.
3.3. Органы исполнительной власти края, органы местного самоуправления края и организации, предоставляющие услуги в электронной форме, обеспечивают идентификацию сведений о пользователе УЭК в информационных системах (ресурсах), обеспечивающих предоставление услуг в электронной форме, в соответствии с постановлением Правительства Российской Федерации от 24 марта 2011 г. N 208 "О технических требованиях к универсальной электронной карте и федеральным электронным приложениям".
3.4. Краевое (муниципальное) электронное приложение должно соответствовать техническим требованиям, предъявляемым к федеральным электронным приложениям, утвержденным постановлением Правительства Российской Федерации от 24 марта 2011 г. N 208 "О технических требованиях к универсальной электронной карте и федеральным электронным приложениям" в соответствии с частью 7 статьи 23 Федерального закона от 27 июля 2010 г. N 210-ФЗ "О предоставлении государственных и муниципальных услуг".
3.5. Краевое (муниципальное) электронное приложение может содержать несколько областей данных со служебной информацией, необходимой для обеспечения выполнения электронным приложением своих функций. Каждая область данных может обеспечивать возможность записи нескольких наборов сведений, предназначенных для оказания различных услуг.
3.6. Для каждой области данных должен поддерживаться индивидуальный набор средств аутентификации (ключей), обеспечивающий организацию доступа к сведениям, содержащимся в области данных, в соответствии со следующими вариантами предоставления доступа к сведениям:
3.6.1. Доступ к сведениям для чтения из соответствующей области данных, в том числе:
- открытый доступ;
- после успешной аутентификации устройства самообслуживания с помощью УЭК;
- после успешной проверки персонального идентификационного номера УЭК, выданного пользователю УЭК;
- после успешной аутентификации устройства самообслуживания с помощью УЭК и успешной проверки персонального идентификационного номера УЭК, выданного пользователю УЭК.
3.6.2. Доступ к сведениям для чтения с возможностью записи, в том числе:
- после успешной аутентификации устройства самообслуживания с помощью УЭК;
- после успешной проверки персонального идентификационного номера УЭК, выданного пользователю УЭК;
- после успешной аутентификации устройства самообслуживания с помощью УЭК и успешной проверки персонального идентификационного номера УЭК, выданного пользователю УЭК.
3.7. Варианты предоставления доступа к информации, содержащейся в краевых (муниципальных) электронных приложениях, устанавливаются соответствующими эмитентами краевых (муниципальных) электронных приложений.
3.8. УЭК может иметь несколько независимо функционирующих краевых (муниципальных) электронных приложений.
3.9. Не допускается размещение на УЭК краевых (муниципальных) электронных приложений, функции и (или) состав сведений которых дублируют функции и (или) состав сведений федеральных электронных идентификационных приложений.
3.10. Краевые (муниципальные) электронные приложения не должны снижать уровень безопасности сведений, обеспечиваемый УЭК, в отношении размещенных на ней электронных приложений УЭК.
3.11. Краевые (муниципальные) электронные приложения должны удовлетворять требованиям:
ГОСТа Р ИСО/МЭК 7816-4-2004 "Информационная технология. Карты идентификационные. Карты на интегральных схемах с контактами. Часть 4. Межотраслевые команды для обмена";
ГОСТа Р ИСО/МЭК 7816-6-2003 "Карты идентификационные. Карты на интегральных схемах с контактами. Часть 6. Элементы данных для межотраслевого обмена".
3.12. Краевые (муниципальные) электронные приложения должны быть разработаны с учетом необходимости обеспечения возможности перехода (переключения) таких приложений в каждое из состояний жизненного цикла, определяемых международными, федеральными и используемыми в терминальных сетях банков Российской Федерации, заключивших договор с федеральной уполномоченной организацией, стандартами для удаленной загрузки, размещения и функционирования электронных приложений УЭК с интегральной схемой.
3.13. Краевые (муниципальные) электронные приложения должны предоставлять возможность исполнения команд персонализации, соответствующих международным, федеральным и используемым в терминальных сетях банков Российской Федерации, заключивших договор с федеральной уполномоченной организацией, стандартам процессов персонализации УЭК на интегральных схемах, в том числе посредством удаленной загрузки электронных приложений УЭК.
3.14. Краевые (муниципальные) электронные приложения должны предоставлять возможность удаленного исполнения команд блокирования и разблокирования электронных приложений УЭК.
3.15. Техническое задание (спецификация), предусмотренное пунктом 2.6 раздела 2 настоящих Правил, должно обеспечивать однозначное понимание вопросов использования краевого (муниципального) электронного приложения всеми заинтересованными участниками на всех этапах жизненного цикла краевого (муниципального) электронного приложения. Техническое задание (спецификация) должно являться основным источником информации, необходимой для подготовки тестов, которые позволят убедиться в правильном функционировании краевого (муниципального) электронного приложения и всех связанных с ним систем. Техническое задание (спецификация) должно включать следующие разделы:
общая технологическая схема функционирования краевого (муниципального) электронного приложения, определяющая особенности работы приложения в связке с программным обеспечением терминала и другими внешними системами;