Шаблон заявки на подключение к ПТК ЕПСС УЭК Подготовка Заявки состоит в заполнении правой колонки размещённого ниже шаблона, сопровождающейся, при необходимости, коррекцией или дополнениями его рекомендаций (где имеются). Заполненную, подписанную и скреплённую печатью заявку необходимо отправить сопроводительным письмом на почтовый адрес ОАО «УЭК» (119021, Москва, ул. Тимура Фрунзе, д. 11, стр. 15) и затем сканированную копию заявки (с подписью и печатью) на адрес электронной почты connect@uecard.ru.
ЗАЯВКА на подключение к ПТК ЕПСС УЭК
Наименование организации Участника ЕПСС УЭК
|
| Основание для подключения
| Договор о присоединении к Правилам ЕПСС УЭК от … № …
| Категория Участника ЕПСС УЭК
| 1 – Банк
2 – УОС наименование субъекта(-ов) РФ
3 – Сервис-партнер
| Роли, выполняемые в ЕПСС УЭК
| 1 – Эмитент карт
2 – Банк-эмитент
3 – Банк-эквайрер
4 – Эмитент приложения
5 – Оператор каналов обслуживания
6 – Поставщик услуг
7 – Оператор поставщиков услуг
8 – Центр изготовления карт
9 – Центр персонализации карт
10 – Оператор данных ИД-приложения
| Контактная информация лица по организационным вопросам
| ФИО, контактный телефон и адрес электронной почты
| Информация, необходимая для организации сетевого подключения1
| Контактная информация лица, ответственного за технические вопросы подключения
| ФИО, контактный телефон и адрес электронной почты
| Контактная информация лица, ответственного за вопросы безопасности
| ФИО, контактный телефон и адрес электронной почты
| Схема подключения
| 1 – Типовая
2 – Иная (необходимо официальным порядком представить на согласование в ОАО «УЭК» предлагаемую к использованию схему подключения с указанием сроков перехода на типовую схему, если планируется, и обоснованием)
| Наименование организации, которая будет устанавливать и обслуживать СКЗИ (если данные работы не проводятся собственными силами)
| 1 – ООО «НТЦ ЕВРААС»
2 – ЗАО «Ниеншанц»
3 – ЗАО «КРОК инкорпорейтед»
4 – Наименование иной организации (необходимо официальным порядком согласовать в ОАО «УЭК» привлечение выбранной организации к выполнению работ по установке и обслуживанию СКЗИ)
| Идентификатор ВЧС Участника
| Идентификатор ViPNet-сети Участника
| Оборудование2, используемое для обеспечения криптографической защиты КС по классу КС3 или выше (при отсутствии оборудования добавляется планируемая дата его приобретения)
|
| Провайдер связи, через которого Участник подключён к ВЧС IP MPLS Оператора Системы (при отсутствии подключения добавляется планируемая дата его установления)
|
| Информация, предоставляемая в рамках подключения к платежной части ЕПСС УЭК3
| Контактная информация лица, ответственного за технические вопросы подключения
| ФИО, контактный телефон и адрес электронной почты
| Процессинговое решение (вендор), используемое Участником ЕПСС УЭК
|
| Информация, предоставляемая в рамках подключения к сервисной части ЕПСС УЭК4
| Контактная информация лица, ответственного за технические вопросы подключения
| ФИО, контактный телефон и адрес электронной почты
|
| Достоверность указанных сведений подтверждаю
| Наименование должности руководителя организации, подпись, ФИО
|
| М.П.
| Дата заполнения
| «_____»_________________201_г.
| Требования, предъявляемые при подключении к ПТК ЕПСС УЭК
№
| Наименование требования
| Расшифровка/Значение
| 1.
| Основной канал связи
|
| Требования к транспортной среде
| Должно быть обеспечено подключение к виртуальной частной сети (ВЧС) IP MPLS Оператора ЕПСС УЭК.
|
| Скорость подключения
| От 1 Мб/сек
|
| Провайдер, обеспечивающий организацию ВЧС Оператора ЕПСС УЭК
| ЗАО «Компания ТрансТелеКом»
|
| Идентификатор ВЧС Оператора ЕПСС УЭК
| 1488
|
| Контактная информация
| Приложение №13
| 2.
| Резервный канал связи
|
| Требования к транспортной среде
| Интернет
|
| Скорость подключения
| От 1 Мб/сек
|
| Провайдер связи
| на усмотрение Участника ЕПСС УЭК
| 3.
| Оборудование для обеспечения криптографической защиты КС
|
| Перечень моделей
| 1. ПАК ViPNet Coordinator HW10005 (Оборудование должно соответствовать классу защиты КС3)
|
| Вендор
| ООО «Инфотекс», www.infotecs.ru
|
| Дополнительные требования
| 1. Подключение, администрирование и сопровождение оборудования, обеспечивающего криптографическую защиту каналов связи, должно производиться только Участником либо уполномоченной специализированной компанией6, согласованной с Оператором ЕПСС УЭК.
2. Оборудование, обеспечивающее криптографическую защиту каналов связи, должно быть зарезервировано в целях минимизации простоев в случае возникновения технических сбоев.
3. Необходимо командировать в ОАО «УЭК» по адресу: Москва, ул. Тимура Фрунзе, д. 11, стр.15 своего уполномоченного представителя с доверенностью на право получения доверенным образом ключевой информации7 для ViPNet Coordinator HW1000.
|
4.
| Требования по IP-адресации8
|
IP адрес
| Назначение
| Примечания
| IP_1
| Внешний адрес маршрутизатора R_3 Участника в сети MPLS Оператора ЕПСС УЭК
| Назначается Оператором ЕПСС УЭК
| IP_2
| Публичный адрес маршрутизатора R_4 Участника в сети Интернет
| Предоставляется Участником
| IP_3*
| Внутренний маршрутизируемый адрес HSRP группы маршрутизаторов (R_3, R_4) Участника
| Назначается Оператором ЕПСС УЭК из диапазона адресов 10.128.0.0/9, после согласования с Участником
| IP_4* IP_5*
| Внутренние служебные адреса HSRP группы маршрутизаторов (R_3, R_4) Участника
| Назначается Оператором ЕПСС УЭК из диапазона адресов 10.128.0.0/9, после согласования с Участником
| IP_6*
| Внешний маршрутизируемый виртуальный адрес кластера криптомаршрутизаторов HW_Cluster_2 Участника
| Назначается Оператором ЕПСС УЭК из диапазона адресов 10.128.0.0/9, после согласования с Участником
| IP_7* IP_8*
| Внешние служебные адреса кластера из криптомаршрутизаторов HW_Cluster_2 Участника
| Назначается Оператором ЕПСС УЭК из диапазона адресов 10.128.0.0/9, после согласования с Участником
| IP_9**
| Внутренний маршрутизируемый виртуальный адрес кластера криптомаршрутизаторов HW_Cluster_2 Участника
| Предоставляется Участником
| IP_10** IP_11**
| Внутренние служебные адреса кластера из криптомаршрутизаторов HW_Cluster_2 Участника
| Предоставляется Участником
| IP_12
| Внутренняя сеть Участника, в которой располагаются системы ЕПСС УЭК
| В случае пересечения данной сети с IP_13 необходимо предварительное согласование с внутренними службами Оператора ЕПСС УЭК для определения виртуальных IP-адресов.
| GRE-IP_1/ GRE-IP_2
| Адрес GRE интерфейса маршрутизатора R3/R4 Участника соответственно
| Назначается Оператором ЕПСС УЭК
| BGP AS
| Номер AS BGP
| Назначается Оператором ЕПСС УЭК
| IP_13
| Внутренняя сеть Оператора ЕПСС УЭК
| Сети: - 10.0.0.0/9 - 172.16.16.0/14
| * - Данные IP-адреса должны быть из одной подсети.
** - Данные IP-адреса должны быть из одной подсети отличной от подсети для IP_3, IP_4; IP_5; IP_6; IP_7; IP_8
5. Дополнительные требования и рекомендации9
Подключение криптомаршрутизатора HW_Cluster_2 и маршрутизаторов R_3, R_4 осуществляется с использованием интерфейсов Ethernet Base T 100/1000.
Доступность внешнего интерфейса маршрутизаторов R_4 (IP_2) из сети Интернет должна быть обеспечена выделением для интерфейса публичного адреса.
Подключение сети MPLS должно быть выполнено непосредственно в интерфейс маршрутизатора R_3.
Маршрутизация в локальной сети Участника должна осуществляться таким образом, чтобы трафик с адресов серверов Участника, отправляемый на серверы Оператора ЕПСС УЭК, направлялся на внутренний маршрутизируемый виртуальный адрес кластера криптомаршрутизаторов HW_Cluster_2 Участника (IP_9).
Резервирование каналов подключения к сети Оператора ЕПСС УЭК на маршрутизаторах R_3, R_4 должно быть реализовано c помощью следующей схемы резервирования. Между маршрутизаторами R1 и R3 строиться GRE туннель через сеть IP VPN, между R2 и R4 строиться GRE туннель через сеть Интернет. BGP используется в качестве протокола динамической маршрутизации. Маршрутизаторы R3 и R4 должны поддерживать 32-битные автономные системы(AS) и иметь активного BGP процесса на устройстве. В качестве основного канала используется канал через сеть IP VPN, при его отсутствии – канал через сеть Интернет.
Оборудование должно быть подключено к сети гарантированного электропитания питания 220 В. Для подключения используется кабель типа С13 – СЕЕ7/7 (евровилка).
|