О компании

Использование ЕСИА для идентификации и аутентификации

Cetera выполняет интеграцию с ЕСИА только в составе комплексных проектов по созданию, поддержке и развитию личных кабинетов.

Что дает регистрация

ЕСИА – это информационный портал, работающий на территории Российской Федерации. Главным руководством, которое отслеживает функционирование системы, является Минкомсвязи, обеспечивающий доступ россиянам к информации из государственных реестров.

Система похожа на электронный паспорт каждого гражданина, где содержится полная информация о документах. С помощью ЕСИА можно пройти быструю регистрацию в нужном ведомстве (ФНС, портале Госуслуг, ПФР и так далее). Но предварительно придется пройти регистрацию.

Основное предназначение портала

За счет современной структуры АРМ ЕСИА предоставляет информационный доступ к порталу Госуслуг и другим сервисам государственных учреждений. В результате каждый пользователь может значительно облегчить контакты с государственными ведомствами, подавать заявления, не выходя из дома. Используя сервис, гражданин может воспользоваться следующими функциями:

• сделать замену российского или загранпаспорта;

• получить информацию о начисленных штрафах, налоговых и судебных задолженностях;

• проверить состояние пенсионного счета;

• оформить первый загранпаспорт.

Ежегодно ЕСИА расширяет список доступных функций, поэтому регистрация на портале актуальна для частных пользователей и юридических лиц.

Небольшая справка о развитии сервиса

Расшифровка сервиса позволяет ознакомиться с основным предназначением – Единая система идентификации и аутентификации.

Формирование электронного сервиса происходило в несколько этапов:

• в 2010-ом году появился сервис, помогающий оперативно авторизоваться на портале Госуслуг;

• в 2011-ом году произошло расширение функциональных возможностей за счет подключения дополнительных государственных ресурсов. Теперь создать учетную запись могут не только частные лица, но и ИП и юридические лица;

• согласно Правительственному распоряжению от 2014-ого года была одобрена интеграция системы в другие государственные сервисы муниципального и регионального значения, что позволило создать единую информационную сеть по всей территории страны.

В будущем планируется дальнейшее развитие доступного функционала.

Какие функции исполняет

ЕСИА – это функциональная система, позволяющая выполнять следующие действия:

• прохождение участниками идентификации и аутентификации;

• оформление и создание цифровой подписи для участников;

• своевременное информирование граждан о состоянии счета в Пенсионном фонде Российской Федерации;

• возможность оформлять записи в государственные инстанции, вставать в очередь в детский сад;

• формирование запросов заявлений на предоставление российского гражданства;

• прохождение авторизации через информационный канал ЕСИА исполнительными и ответственными государственными органами.

В личном кабинете пользователь может корректировать указанную информацию, использованную для идентификации.

Какие задачи решает

Информационная система была создана для решения следующих задач:

• создание для пользователей единой учетной записи, которую возможно использовать в большинстве государственных ведомств и информационных системах, разработанных для госучреждений;

• идентификация и аутентификация должностных граждан и представителей исполнительной власти, а также контактов межведомственных организаций;

• предоставление различным группам населения (частным лицам, ИП, юридическим лицам) возможности использовать информационные порталы, государственные, региональные и муниципальные базы;

• предоставление выделенного доступа государственным служащим к информационным базам.

Кроме того, систему ЕСИА используют различные информационные сервисы за счет применения единого порядка идентификации и аутентификации.

Контакты информационных систем и ЕСИА осуществляются посредством сообщений в электронном формате. Техническая разработка проходит посредством стандартов SAML 2.0 и OpenID Connect 1.0.

В каком порядке осуществляется регистрация

После полного определения, что такое ЕСИА, важно рассмотреть вопрос о прохождении регистрации. Чтобы получить учетную запись, потребуется:

• открыть официальный сайт информационного сервиса идентификации и аутентификации;

• заполнить стандартную информацию: ФИО, контактные данные (номер телефона, адрес электронной почты);

• при указании мобильного номера телефона, приходит смс сообщение с кодом для подтверждения введенной информации. Остается нажать кнопку для подтверждения действий;

• при указании электронного адреса, на ящик отправляется автоматическое письмо с ссылкой для подтверждения. Кликнуть на гиперссылку для перехода по адресу;

• остается придумать надежный пароль для входа в личный кабинет. Минимальная длина – 8 символов. Также необходимо использовать знаки из списка разрешенных, прописные и заглавные буквы, цифры.

При получении упрощенного аккаунта пользователь имеет доступ к ограниченному количеству услуг. Поэтому рекомендуется первоначально завести стандартную учетную запись. В таком случае потребуется выполнить следующий порядок действий:

• авторизоваться в личном кабинете;

• перейти в информационный раздел с персональными данными;

• кликнуть по кнопке заполнения профиля;

• указать персональную информацию и кликнуть «сохранить»;

• подождать, пока произойдет автоматическая проверка указанных данных в базе ПФ. Проверяются паспортные данные, СНИЛС, указанный возраст и пол. ФМС подтверждает правильность заполненных реквизитов.

Если пользователь указал все данные верно, то автоматически открывается доступ к расширенным функциям. Чтобы иметь полное представление о том, что предполагает учетная запись ЕСИА на Госуслугах, нужно обзавестись подтвержденным аккаунтом.

Подтверждение аккаунта возможно выполнить следующими способами:

• при личном посещении любого отделения МФЦ;

• через комбинацию, полученную по почте. Данный способ определяется в качестве идентификационного кода ЕСИА. Не считается рекомендуемым, так как существует высокая вероятность заполучить доступ злоумышленникам;

• применение ЭЦП.

Чтобы узнать учетную запись, для начала потребуется пройти авторизацию в личном кабинете, открыть раздел персональных данных и кликнуть на кнопку подтверждения. Далее выбрать соответствующий способ подтверждения и нажать на кнопку Готово.

Прохождение аутентификации

Прохождение процедуры происходит следующим образом:

• пользователь направляет запрос на сервис государственного ведомства;

• отправляется запрос на ESIA аутентификацию;

• инициатора обращения проверяют на достоверность указанных данных и на наличие открытой сессии. В случае ее отсутствия, процедура осуществляется посредством автоматического перехода на соответствующую страницу;

• если предыдущий шаг прошел успешно, то ЕСИА автоматически начинает определять идентификационные значения участника.

На основании полученной информации, пользователю предоставляется доступ к защищенным данным.

Какую информацию хранит информационный сервис

Не менее важным является то, какая информация хранится на информационном портале:

• данные российского паспорта;

• ИНН;

• СНИЛС.

Как защищены персональные данные

Информация, которая передается в процессе регистрации аккаунта, отправляется на хранение в государственные сервисы. Приоритетом является обеспечение безопасности персональных данных. Поэтому важно продумать высокий уровень надежности пароля. Информация передается только по защищенным каналам связи со встроенными стандартами K1. Доступ к личным данным имеет только владелец личного кабинета.

Использование ЕСИА для идентификации и аутентификации