Приказ Роспатента от 31.12.2008 N 160
О технических требованиях для подачи заявок в электронном виде с использованием электронной подписи

Оглавление

ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ, ПАТЕНТАМ И ТОВАРНЫМ ЗНАКАМ

ПРИКАЗ от 31 декабря 2008 г. N 160

О ТЕХНИЧЕСКИХ ТРЕБОВАНИЯХ ДЛЯ ПОДАЧИ ЗАЯВОК В ЭЛЕКТРОННОМ ВИДЕ С ИСПОЛЬЗОВАНИЕМ ЭЛЕКТРОННОЙ ПОДПИСИ

С целью создания условий для реализации возможности подачи заявок на объекты интеллектуальной собственности (изобретения, полезные модели, промышленные образцы, товарные знаки, знаки обслуживания, программы для ЭВМ, базы данных, топологии интегральной микросхемы) в электронном виде с использованием электронной подписи приказываю:

Утвердить прилагаемые Технические требования на систему подачи заявок на объекты интеллектуальной собственности в электронном виде с использованием электронной подписи.

Руководитель
Б.П.СИМОНОВ

Приложение
к Приказу Роспатента
от 31 декабря 2008 г. N 160

СИСТЕМА ПОДАЧИ ЗАЯВОК НА ОБЪЕКТЫ ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ В ЭЛЕКТРОННОМ ВИДЕ С ИСПОЛЬЗОВАНИЕМ ЭЛЕКТРОННОЙ ПОДПИСИ

ТЕХНИЧЕСКИЕ ТРЕБОВАНИЯ

Аннотация

Настоящие Технические требования (ТТ) на создание Системы подачи в электронном виде с использованием электронной подписи заявок (СПЗ ЭП) на объекты интеллектуальной собственности (ОИС - изобретения и полезные модели, товарные знаки и знаки обслуживания, промышленные образцы, Базы Данных, Программы для ЭВМ, Топологии интегральных микросхем) разработаны в рамках Плана деятельности Роспатента на 2008 г.

ТТ определяют назначение, область применения и основные требования к создаваемой СПЗ ЭП (Система), а также содержат описание этапов разработки, порядка контроля и приемки работ.

1. Термины и определения

Автоматизированная система   Система, состоящая из персонала и комплекса
(АС)                         средств автоматизации его деятельности,
                             реализующая определенные функции и технологии.
АРМ Заявителя                Комплекс программно-технических средств
                             по подготовке, подаче и приему материалов
                             заявок на автоматизированном рабочей месте
                             (станции) Заявителя.
Безопасность информации      Достижение требуемого уровня защиты (класса и
                             категории защищенности) объекта
                             информатизации при обработке информации
                             и при ее передаче через сети передачи данных,
                             обеспечивающего сохранение таких ее
                             качественных характеристик (свойств),
                             как: секретность (конфиденциальность),
                             целостность и доступность.
Документ                     Зафиксированная на материальном носителе
                             информация с реквизитами, позволяющими ее
                             идентифицировать. Может иметь
                             электронную подпись.
Доступ к информации          Ознакомление с информацией или получение
                             возможности ее обработки. Доступ к информации
                             регламентируется ее правовым режимом и должен
                             сопровождаться строгим соблюдением его
                             требований. Доступ к информации,
                             осуществленный с нарушениями требований ее
                             правового режима, рассматривается как
                             несанкционированный доступ.
Заявитель                    Лицо, подавшее заявку и обладающее правом
                             на получение регистрации или патента на
                             объект интеллектуальной собственности.
Заявка                       Подготовленный Заявителем документ по
                             установленной форме и содержащий заявление о
                             регистрации объекта или выдаче патента на
                             объект интеллектуальной собственности.
Информационная система       Автоматизированная система, состоящая из
(ИС)                         персонала и комплекса видов обеспечения
                             его деятельности по получению, хранению,
                             обработке и передаче информации.
Информационная технология    Технология, основу которой составляют
(ИТ)                         процессы сбора, хранения, преобразования и
                             анализа информационных ресурсов.
Информационное               Обмен информационными ресурсами между
взаимодействие (обмен)       информационными системами, их составными
                             частями, пользователями систем.
Материалы                    Документы, являющиеся приложениями к
заявки/регистрации           заявлению о государственной регистрации
                             объекта или выдаче патента на объект
                             интеллектуальной собственности.
Объект автоматизации         Субъект (структурное подразделение
                             организации) с отдельной инфраструктурой,
                             на базе которой организуется функционирование
                             и эксплуатация комплекса средств
                             автоматизации.
Патентный поверенный         Лицо, которому в соответствии с Гражданским
или иной представитель       кодексом Российской Федерации предоставлено
Заявителя                    право на представительство физических и
                             юридических лиц перед Роспатентом.
Платформа                    Аппаратно-программный ресурс, необходимый для
                             функционирования СПЗ ЭП.
Пользователь                 Лицо, участвующее в функционировании СПЗ ЭП
                             и использующее результаты его
                             функционирования.
Функция                      Совокупность действий, направленная на
                             достижение определенной цели.
Шаблон формы документа       Набор реквизитов документа, расположенных
                             в заранее определенном порядке и используемых
                             для решения определенных задач в СПЗ ЭП.
Электронная подпись (ЭП)     Реквизит информационного объекта, защищенный
                             от подделки, полученный в результате
                             криптографического преобразования информации
                             с использованием секретного ключа электронной
                             подписи, позволяющий установить
                             отсутствие искажения или подделки,
                             содержащейся в  объекте информации, а также
                             определить обладателя электронной подписи.

2. Используемые сокращения

АРМ         Автоматизированное рабочее место
АС          Автоматизированная система
БД          База данных
ИС          Информационная система
КПС         Комплекс программных средств
НД          Нормативная документация
НСД         Несанкционированный доступ
ОС          Операционная система
ПО          Программное обеспечение
ПЭД         Полное электронное дело заявки
РД          Руководящий документ
СКЗИ        Система криптографической защиты информации
СУБД        Система управления базами данных
УЦ          Удостоверяющий центр
РОСПАТЕНТ   Федеральная служба по интеллектуальной собственности, патентам
            и товарным знакам
ФГУ ФИПС    Федеральное государственное учреждение "Федеральный институт
            промышленной собственности Федеральной службы по
            интеллектуальной собственности, патентам и товарным знакам"
ЭП          Электронная подпись

3. Введение

3.1. Полное наименование Системы

Полное наименование Системы - "Система подачи заявок на объекты интеллектуальной собственности в электронном виде с использованием электронной подписи".

Условное обозначение создаваемой Системы - СПЗ ЭП.

3.2. Перечень объектов автоматизации

В соответствии с целями и задачами, решаемыми в процессе подготовки подачи заявок на объекты интеллектуальной собственности, их прием в электронном виде, экспертизу, регистрацию объекта или выдачу патента Российской Федерации, объекты автоматизации создаваемой системы электронной подачи заявок СПЗ ЭП разделяются на два иерархических уровня:

Первый уровень автоматизации (верхний)

структуры Роспатента и ФГУ ФИПС, непосредственно принимающие участие в действиях, связанных с:

- приемом и обработкой заявок на объекты интеллектуальной собственности;

- перепиской с Заявителем и/или его представителем;

- подготовкой и направлением Заявителям и/или их представителям соответствующих решений, уведомлений и иных документов по заявкам, а также службам ведения электронных хранилищ электронных дел заявок и службам долговременных электронных хранилищ.

Второй уровень автоматизации (нижний):

- физические лица (авторы), имеющие автоматизированные рабочие места на базе персональных компьютеров для целей подготовки необходимых материалов по подаче заявок;

- подразделения организаций и ведомств, ведущие работу по подаче заявок с использованием средств вычислительной техники;

- офисы патентных поверенных.

Все объекты автоматизации нижнего уровня объединяются в одно понятие - Заявитель.

Отдельным объектом является рабочее место по приему, первичной обработке, хранению и администрированию международных заявок, подаваемых в электронной форме. Технология обработки таких заявок должна реализовываться в соответствии с основными положениями стандартов по электронной подаче, обработке и хранению международных заявок в соответствии с международными договорами.

3.3. Характеристика объектов автоматизации

3.3.1. Общие сведения об объекте автоматизации

Объект автоматизации верхнего уровня характеризуется:

- определенностью в выборе аппаратной и общесистемной платформы;

- существующей инфраструктурой для обеспечения функционирования информационных систем;

- использованием ряда ранее созданных (унаследованных) автоматизированных информационных подсистем;

- наличием организационно-технических средств сетевого и межсетевого взаимодействия;

- применением защищенной корпоративной сети передачи данных, основанной на использовании средств криптографической защиты информации (СКЗИ).

Объекты автоматизации нижнего уровня характеризуется тем, что программно-аппаратные средства, которые должны использоваться заявителями для автоматизации своей деятельности, отличаются большим разнообразием. Это требует применения универсальных программных технологий для реализации СПЗ ЭП, обеспечивающих поддержку процессов по формированию и подаче заявок и взаимодействию с ФГУ ФИПС в процессе обработки заявок, регистрации объекта или выдаче на объект патента Заявителю.

3.3.2. Виды автоматизируемой деятельности ФГУ ФИПС

Деятельность ФГУ ФИПС, подлежащая автоматизации в части полной обработки заявок на объекты интеллектуальной собственности, состоит в следующем:

- обеспечение Заявителей актуальными информационными и методологическими материалами, необходимыми при оформлении заявок;

- возможный форматно-логический контроль в процессе формирования Заявителем в электронном виде материалов заявки;

- прием от Заявителей и хранение материалов заявки на ресурсах ФГУ ФИПС;

- форматно-логический контроль поступающих от Заявителей в электронном виде материалов заявки;

- взаимодействие ФГУ ФИПС с Заявителями в части обмена различными материалами по заявке, необходимость в которых возникает в процессе проведения экспертизы заявки и регистрации объекта или выдачи на него патента;

- защита информации, содержащейся в материалах заявки, и регистрации от несанкционированного доступа и искажений;

- учет и регистрация поступающих от Заявителей материалов заявки.

3.3.3. Виды автоматизируемой деятельности Заявителей

В соответствии с частью четвертой Гражданского кодекса Российской Федерации заявка может подаваться непосредственно Заявителем. Заявка может быть подана через патентного поверенного или иного представителя. Полномочия патентного поверенного удостоверяются доверенностью, выданной ему Заявителем. Основными видами деятельности Заявителей, подлежащих автоматизации при подаче заявки и в процессе ее регистрации с использованием средств - СПЗ ЭП, являются:

- получение от ФГУ ФИПС информационных и нормативно-справочных материалов, необходимых для подготовки и оформления заявок;

- оформление заявок и других материалов заявки в электронном виде;

- предоставление материалов;

- взаимодействие Заявителя с ФГУ ФИПС в части обмена различными материалами;

- накопление и систематизация материалов заявок в процессе взаимодействия с ФГУ ФИПС.

4. Назначение разработки

4.1. Назначение - СПЗ ЭП

СПЗ ЭП предназначена для повышения эффективности деятельности ФГУ ФИПС, а также юридических, физических лиц и действующих в их интересах представителей в области предоставления правовой охраны объектам интеллектуальной собственности.

4.2. Цели создания - СПЗ ЭП

Целью создания - СПЗ ЭП является разработка и комплексирование программных средств для реализации электронного документооборота, возникающего в процессе приема, формирования, регистрации и передачи материалов заявок на регистрацию объектов или выдачу патентов на объекты интеллектуальной собственности.

Достижение этой цели должно быть обеспечено за счет решения следующих задач:

- подготовка в электронном виде материалов заявки на автоматизированных рабочих местах Заявителей (АРМ Заявителя) по установленным формам для подачи заявки в виде пакета документов, подписанного ЭП;

- прием Заявителями от ФГУ ФИПС в электронном виде подписанной ЭП корреспонденции;

- прием в ФГУ ФИПС от Заявителей электронных подписанных ЭП материалов заявки и других документов с их регистрацией и формированием на их основе ПЭД;

- обеспечение достоверности данных, содержащихся в материалах заявок;

- обеспечение корректности и полноты данных, содержащихся в материалах заявок на ОИС, за счет применения механизмов форматно-логического контроля;

- обеспечение юридической значимости электронных документов, участвующих в электронном документообороте в процессе предоставления правовой охраны и использования интеллектуальной собственности, за счет применения криптографических средств формирования и верификации электронной подписи (ЭП);

- предоставление доступа в режиме чтения Заявителей к документам и материалам поданных ими заявок (включая ИК эксперта);

- осуществление информационной и методологической поддержки Заявителей при формировании материалов заявок.

5. Требования к Системе подачи заявок в электронном виде с использованием электронной подписи

5.1. Требования к функциональным характеристикам

5.1.1. Требования к структуре и функционированию СПЗ ЭП

СПЗ ЭП представляет собой систему автоматизации и информационной поддержки процессов подготовки, передачи, приема и обработки в электронном виде материалов заявок. СПЗ ЭП является территориально-распределенной с точки зрения объектов автоматизации, на которых предусмотрено использование средств СПЗ ЭП. С точки зрения используемой модели управления и хранения данных, СПЗ ЭП является ведомственной и централизованной.

Структурно-программные компоненты в составе СПЗ ЭП делятся на две группы для применения на объектах автоматизации, принадлежащих к различным уровням организационной иерархии.

Программные компоненты нижнего уровня предназначены для применения на рабочих местах Заявителей для оформления, форматно-логического контроля и доставки в ФГУ ФИПС материалов для экспертизы заявок. Они обеспечивают взаимодействие по каналам связи с компонентами СПЗ ЭП верхнего уровня.

Способом реализации программных компонентов нижнего уровня является:

- автоматизированное рабочее место (АРМ) Заявителя.

Программные компоненты для верхнего уровня иерархии предназначены для автоматизации и информационной поддержки деятельности ФГУ ФИПС по сбору, форматно-логическому контролю и индексированию материалов, поступающих от Заявителей в электронном виде, с последующей их обработкой, а также для информационной и методической поддержки Заявителей, ведущих работу по оформлению материалов для экспертизы заявок. Кроме того, в состав программных компонентов СПЗ ЭП для верхнего уровня входит программное обеспечение, реализующие технологические функции Системы, а именно ее администрирование, настройку и обслуживание.

Компоненты Системы для верхнего уровня реализуются с помощью следующих средств:

- сервер СПЗ ЭП;

- веб-сервер Системы;

- сервер СУБД;

- программное приложение для реализации функций администратора Системы;

- программное приложение для сотрудников ФГУ ФИПС, ответственных за обмен документами с Заявителями;

- криптографические средства ЭП на основе СКЗИ, разработанных ООО "КРИПТО-ПРО". Выработка и проверка ЭП должны соответствовать ГОСТ Р 34.10-2001 и, как минимум, должно использоваться ПО КриптоПро CSP вер. 2.0;

- программное и организационное обеспечение формирования полного электронного дела (ПЭД) заявки и его архивного хранения. Каждый электронный документ в ПЭД должен быть подписан ЭП ответственного за него сотрудникам ФГУ ФИПС. Само ПЭД также должно быть подписано ЭП ответственного за него сотрудника. Должна быть обеспечена функция извлечения ПЭД и его отдельных документов из электронного архива по соответствующим запросам.

Для каждого документа, подписанного ЭП и хранимого в системе, должны храниться сертификат открытого ключа подписавшего его пользователя и соответствующий список отозванных сертификатов, действующий на дату и время подписания документа.

Должна быть обеспечена функция экспорта любого хранимого подписанного документа и его ЭП либо в виде одного файла (кодировки DER или base64 без заголовка), содержащего как сам документ, так и его ЭП, или в виде двух файлов, один из которых содержит сам документ, а другой его ЭП. В любом случае, файл, содержащий ЭП документа, должен соответствовать стандарту PKCS#7 и должен считываться средствами программного комплекса АРМ разбора конфликтных ситуаций, входящего в состав программного комплекса "Удостоверяющий центр "КриптоПро УЦ", использующегося в УЦ ФГУ ФИПС.

5.1.2. Требования к функциональным характеристикам АРМ Заявителя

АРМ Заявителя должен обеспечивать реализацию следующих функций:

- аутентификация Заявителя в Системе при установлении связи по сети Интернет с веб-сервером СПЗ ЭП с использованием его сертификата открытого ключа, полученного при регистрации в УЦ ФГУ ФИПС (способы, виды и методы аутентификации уточняются на этапе технического проектирования);

- авторизация Заявителя путем предоставления ему доступа к данным, их представлениям и набору инструментов управления ими в соответствии с его ролью в Системе;

- управление настройками профиля Заявителя;

- обеспечение доступа к размещаемым на сайте ФГУ ФИПС различного рода анонсам, подготовленным для Заявителей;

- возможность просмотра списка материалов заявок и дополнительных материалов к заявкам для регистрации, сформированных Заявителем в процессе использования СПЗ ЭП, мониторинг их состояния (отслеживание их статуса), перечень которых должен быть уточнен на этапе технического проектирования;

- формирование новых материалов заявок, новых дополнительных материалов к заявкам;

- обеспечение доступа к электронным формам документов, используемых в процессе подготовки материалов заявок, и сохранение их локальных копий;

- обеспечение доступа к шаблонам электронных форм документов, используемых в процессе формирования заявок, в том числе:

- заполнение шаблонов электронных форм документов в соответствии с правилами и требованиями нормативной документации;

- методологическая поддержка процесса заполнения полей шаблона электронной формы заявки в виде помощи и контекстных подсказок;

- генерация на основе заполненного шаблона электронной формы документа заявки для представления в ФГУ ФИПС, формирование ЭП документа, включение его в состав передаваемых материалов;

- формирование исходящих от Заявителя в адрес ФГУ ФИПС документов с возможностью включения в текст документа значений полей шаблона электронной формы заявки;

- данные, вводимые в шаблоны электронных форм заявки, должны проходить форматно-логический контроль, который должен выполняться как по инициативе Заявителя в процессе заполнения полей шаблона формы заявки, так и принудительно перед предъявлением материалов заявки в ФГУ ФИПС. В случае обнаружения ошибок в процессе выполнения форматно-логического контроля Заявителю должна быть предоставлена информация об обнаруженных ошибках.

Форматно-логический контроль данных, содержащихся в материалах заявок, должен осуществляться на основе:

- контроля данных по типу поля (числовые поля, поля с датой и т.п.);

- контроля обязательности заполнения полей;

- контроля наличия обязательных документов в составе материалов заявки;

- контроля значений полей в соответствии с данными словарей системы;

- наличия специфических полей, свойственных отечественным или иностранным Заявителям;

- контроля наличия и корректности регистрационного номера заявки при подаче Заявителем дополнительных материалов;

- просмотр заявок и дополнительных материалов, сохраненных заявок;

- редактирование материалов заявок и дополнительных материалов:

1. Включение в состав материалов заявки факсимильных форм документов (платежное поручение на оплату пошлины, приложения, доверенность и т.д.) из файлов, сформированных Заявителем, формирование для них ЭП;

2. Подписание пакета документов заявки, передаваемой в ФГУ ФИПС;

3. Передача сформированных для экспертизы материалов заявки в ФГУ ФИПС;

4. Сохранение сформированных материалов заявок для дальнейшей обработки;

5. Доработка и удаление ранее созданных, но не предъявленных в ФГУ ФИПС материалов;

- доступ к входящим документам, направленным из ФГУ ФИПС, и проверка их ЭП;

- формирование уведомления о прочтении Заявителем входящих документов, подписанных ЭП;

- обеспечение доступа к информационным и методологическим материалам, предназначенным для Заявителей.

5.1.3. Требования к функциональным характеристикам сервера для приема документов от Заявителей

Программные компоненты Системы, предназначенные для приема от Заявителей в ФГУ ФИПС документов в электронном виде, должны обеспечить реализацию следующих функций:

- предоставление в открытом доступе необходимых справочных материалов для настройки программного обеспечения СПЗ ЭП на рабочей станции Заявителя;

- аутентификация и авторизация Заявителей при подключении к веб-серверу СПЗ ЭП с использованием сертификатов открытых ключей Заявителей, полученных ими при регистрации в УЦ ФГУ ФИПС;

- прием материалов Заявителей, проверка целостности и юридической значимости информации путем проверки корректности ЭП;

- присвоение входящих номеров для всей входящей корреспонденции;

- присвоение входящих и регистрационных номеров материалам заявок после успешной проверки подлинности ЭП Заявителя (уточняется на этапе технического проектирования);

- формирование электронного уведомления Заявителю о поступлении материалов заявки;

- передача поступивших заявок на экспертизу. Способ передачи материалов заявки на экспертизу должен быть уточнен на этапе технического проектирования;

- хранение в базе данных СПЗ ЭП поступивших материалов;

- формирование на материалах заявок временных штампов и ЭП ответственных исполнителей;

- регистрация событий и действий пользователей системы. Полный перечень регистрируемых событий и требования к полноте сведений о регистрируемых событиях должен быть уточнен на этапе технического проектирования.

5.1.4. Требования к функциональным характеристикам программного приложения для сотрудников ФГУ ФИПС, ответственных за обмен документами с Заявителем

Исходящие электронные документы, необходимые для осуществления процесса экспертизы заявок, доставляются Заявителям из ФГУ ФИПС с помощью:

1. Сайта ФГУ ФИПС;

2. Электронной почты.

СПЗ ЭП должна обеспечить выполнение следующих функций сотрудников ФГУ ФИПС, ответственных за обмен документами с Заявителями:

- при отправке из ФГУ ФИПС исходящих электронных документов должна быть обеспечена возможность присоединения документа к соответствующей заявке;

- должно быть обеспечено автоматическое присвоение номера исходящего документа, размещение его на самом документе или в качестве приложения к документу и сохранение его в базе данных СПЗ ЭП;

- обеспечение ЭП исходящего документа лицом, уполномоченным от ФГУ ФИПС на ведение пересылки электронных документов Заявителям.

5.1.5. Требования к функциональным характеристикам приложения для администрирования СПЗ ЭП

Перечень функций по администрированию СПЗ ЭП должен включать в себя:

- управление справочником Заявителей, изменение атрибутов Заявителя, совокупность которых является уникальным идентификатором Заявителя в СПЗ ЭП;

- управление библиотекой электронных форм документов;

- управление настройками СПЗ ЭП;

- формирование текстов информационных сообщений для Заявителей в виде различного рода анонсов;

- осуществление аудита событий и управление процессом регистрации событий в системе;

- формирование различных статистических отчетов (уточняется на этапе технического проектирования);

- управление массивом электронных заявок, а именно удаление при необходимости материалов заявок и смены владельцев пакетов заявок (на случай внесения изменений в указание Заявителя).

5.2. Требования к обеспечению юридической значимости материалов заявок на интеллектуальную собственность и к защите информации от несанкционированного доступа

Юридическая значимость материалов заявок должна обеспечиваться путем подписания их ЭП с применением средств КриптоПро CSP.

Защита информации от НСД обеспечивается за счет аутентификации и авторизации пользователей СПЗ ЭП:

- аутентификация и авторизация Заявителей должна обеспечиваться на основе верификации сертификата открытого ключа Заявителя, полученного в УЦ ФГУ ФИПС, при соединении с веб-сервером СПЗ ЭП.

- аутентификация и авторизация других пользователей СПЗ ЭП (администраторов и сотрудников, ответственных за обмен документами с Заявителями) осуществляется на основе средств безопасности используемой операционной системы;

- используемые методы и средства аутентификации, авторизации и ЭП должны полностью соответствовать требованиям российского законодательства и подзаконных актов компетентных органов, предъявляемым к государственным организациям при обмене информацией, не содержащей государственную тайну. Уточнение методов аутентификации и проверки ЭП должно быть произведено на этапе технического проектирования.

5.3. Требования к надежности

К Системе предъявляются следующие общие требования по обеспечению надежности:

- Система не должна терять работоспособность в случае возникновения сбоев, аварий и отказов, возникающих на рабочих станциях и печатающих устройствах;

- Система должна обеспечивать восстановление работоспособности после устранения сбоев, аварий и отказов в работе аппаратных средств и сетевого оборудования;

- Система должна обеспечивать сохранность данных, текущего состояния процессов и их последующее восстановление при сбоях в электропитании технических средств СПЗ ЭП;

- Система должна быть обеспечена средствами защиты от действий недобросовестных пользователей, средствами контроля вводимой информации и целостности данных;

- Система должна обеспечивать корректное сохранение данных при выключении аппаратного обеспечения в случае отключения питания, за исключением сохранения всех ранее незавершенных изменений;

- на всех объектах автоматизации должны быть реализованы мероприятия по антивирусной защите;

- для всех объектов автоматизации должны быть разработаны инструкции и организовано в соответствии с ними регулярное копирование программного обеспечения СПЗ ЭП и данных, хранящихся в используемой СУБД.

В таблице 1 приведены требования по надежности и времени восстановления работоспособности СПЗ ЭП.

Таблица 1

┌───┬───────────────────┬─────────────────┬──────────────────────┐
│ N │    Вид отказа     │Работоспособность│   Метод устранения   │
│п/п│                   │     СПЗ ЭП      │  (время устранения)  │
├───┼───────────────────┼─────────────────┼──────────────────────┤
│1  │Отказ оборудования │Изделие          │Ремонт или замена     │
│   │одного из серверов │неработоспособно │сервера (24 часа)     │
│   │в составе СПЗ ЭП   │                 │                      │
├───┼───────────────────┼─────────────────┼──────────────────────┤
│2  │Отказ сетевого     │Изделие          │Ремонт или замена     │
│   │оборудования       │неработоспособно │неисправного          │
│   │серверов в составе │                 │оборудования          │
│   │СПЗ ЭП             │                 │(12 часов)            │
├───┼───────────────────┼─────────────────┼──────────────────────┤
│3  │Отказ ОС серверов в│Изделие          │Переустановка ОС      │
│   │составе СПЗ ЭП     │неработоспособно │сервера (6 часов)     │
├───┼───────────────────┼─────────────────┼──────────────────────┤
│5  │Отказ оборудования │Работает         │Ремонт или замена     │
│   │рабочей станции    │оставшаяся часть │оборудования рабочей  │
│   │пользователя       │пользователей    │станции пользователя  │
│   │                   │                 │(12 часов)            │
├───┼───────────────────┼─────────────────┼──────────────────────┤
│6  │Отказ ОС рабочей   │Работает         │Переустановка ОС      │
│   │станции            │оставшаяся часть │рабочей станции       │
│   │                   │пользователей    │(6 часов)             │
├───┼───────────────────┼─────────────────┼──────────────────────┤
│7  │Отказ периферийных │Не выполняются   │Устранение причины    │
│   │устройств (принтер │функции, связан- │отказа (12 часов)     │
│   │и т.п.)            │ные с отказавшими│                      │
│   │                   │устройствами     │                      │
├───┼──────┬────────────┼─────────────────┼──────────────────────┤
│8  │Отказ │Отказ       │Изделие          │Переустановка         │
│   │СУБД  │программного│неработоспособно │программного          │
│   │      │обеспечения │                 │обеспечения           │
│   │      │СУБД        │                 │сервера (6 часов)     │
│   │      ├────────────┼─────────────────┼──────────────────────┤
│   │      │Повреждение │Изделие          │Ремонт или замена     │
│   │      │носителя    │неработоспособно │носителя (5 часов),   │
│   │      │            │                 │восстановление и      │
│   │      │            │                 │проверка              │
│   │      ├────────────┼─────────────────┼──────────────────────┤
│   │      │Повреждение │Изделие          │Восстановление и      │
│   │      │файлов БД   │неработоспособно │проверка структуры БД │
│   │      │            │                 │(до 6 часов)          │
├───┼──────┴────────────┼─────────────────┼──────────────────────┤
│9  │Отключение питания │Продолжение      │Восстановление питания│
│   │                   │работы до        │                      │
│   │                   │окончания заряда │                      │
│   │                   │аккумуляторов    │                      │
│   │                   │источников       │                      │
│   │                   │бесперебойного   │                      │
│   │                   │питания, далее - │                      │
│   │                   │отключение       │                      │
│   │                   │серверов         │                      │
└───┴───────────────────┴─────────────────┴──────────────────────┘

Указанные параметры могут быть уточнены на этапе разработки технического проекта на СПЗ ЭП.

5.4. Условия эксплуатации

5.4.1. Общие требования

Функционирование СПЗ ЭП должно быть обеспечено в круглосуточном режиме с возможностью остановки на время проведения регламентных процедур по техническому обслуживанию оборудования и сопровождению программного обеспечения, периодичность и продолжительность которых определяется распорядком, рекомендованным исполнителем.

5.4.2. Требования к персоналу (пользователям) СПЗ ЭП

Пользователями СПЗ ЭП могут выступать:

- сотрудники подразделений ФГУ ФИПС, осуществляющих прием, отправку, учет и регистрацию материалов по заявкам для их экспертизы и регистрации, поступающих от Заявителей, а также подготовку и отправку Заявителям информационных, методологических и других материалов;

- администраторы СПЗ ЭП и администраторы безопасности, технические специалисты по вычислительной технике;

- персонал Заявителей, осуществляющий подготовку и подачу в ФГУ ФИПС материалов заявок, а также прием от ФГУ ФИПС корреспонденции (запросы, уведомления, решения и т.д.).

С учетом принадлежности к этим группам персонала и к конкретным сотрудникам предъявляются следующие квалификационные требования, без выполнения которых невозможно обеспечить надлежащее функционирование СПЗ ЭП, а именно:

- обладание навыками работы с компьютерами и компьютерными устройствами;

- умение ориентироваться в среде ОС и правильно пользоваться ее стандартными средствами и операциями (знание особенностей интерфейса, обмен данными между приложениями);

- уметь работать в основных приложениях среды MS Windows;

- уметь работать в среде браузера Internet Explorer;

- детальное ознакомление с положениями руководств пользователей соответствующих программных приложений;

- уметь выполнять действия, регламентированные технической документацией на СПЗ ЭП.

С целью достижения приемлемого уровня подготовки пользователей к эксплуатации СПЗ ЭП перед началом опытной эксплуатации должно быть проведено обучение.

К администраторам СПЗ ЭП, помимо требований, предъявляемых к пользователям СПЗ ЭП, должны предъявляться следующие дополнительные требования:

- знание состава и структуры базы данных, используемой Системой;

- способность выполнять функции администрирования, в том числе:

1. Управлять списком пользователей;

2. Формировать анонсные сообщения клиентам СПЗ ЭП;

3. Изменять настройки СПЗ ЭП;

4. Инсталлировать программное обеспечение СПЗ ЭП;

- знание методов и приемов работы с программными приложениями СПЗ ЭП в объеме, изложенном в руководствах пользователей и администратора СПЗ ЭП;

- владение навыками администрирования локальной вычислительной сети и СУБД, в том числе способность самостоятельно выполнять:

1. Настройку рабочих станций и серверов в составе СПЗ ЭП на работу по протоколам, используемым в ЛВС объекта автоматизации;

2. Установку и настройку параметров функционирования СУБД;

3. Диагностические процедуры по определению целостности БД средствами СУБД;

4. Резервное копирование и восстановление данных, хранящихся под управлением СУБД;

5. Ведение описи пользователей СУБД MS SQL Server.

Сотрудники подразделений ФГУ ФИПС и администраторы ФГУ ФИПС должны пройти курс обучения работе с СПЗ ЭП. Не имеющие необходимой подготовки не должны допускаться к выполнению функций администрирования в Системе.

Для сопровождения СПЗ ЭП необходимо иметь как минимум одного администратора СПЗ ЭП.

В эксплуатационной документации на СПЗ ЭП должны быть изложены рекомендации Исполнителя по количественному составу обслуживающего персонала.

5.5. Требования к составу и параметрам технических средств

5.5.1. Требования к клиентским рабочим местам

К конфигурации персональных компьютеров автоматизированных рабочих мест Заявителей и установленному на них программному обеспечению предъявляются следующие минимально допустимые требования:

Минимальная конфигурация программно-аппаратного обеспечения АРМ Заявителя:

1. OS: MS Windows 2000 и выше;

2. MS Internet Explorer не ниже 5.5;

3. Программное обеспечение СКЗИ CryptoPro CSP;

4. MS Office 97 и выше;

5. Процессор: Celeron 633 и выше;

6. Оперативная память: 128 Mb и выше;

7. Жесткий диск: 10 Gb и выше;

8. Привод устройства хранения информации на съемном носителе;

9. Клавиатура;

10. Манипулятор "мышь";

11. Устройство для обеспечения связи с веб-сервером СПЗ ЭП по каналам связи ФГУ ФИПС.

К конфигурации персональных компьютеров автоматизированных рабочих мест внутренних пользователей ФГУ ФИПС и установленному на них программному обеспечению предъявляются следующие минимально допустимые требования:

Минимальная конфигурация программно-аппаратного обеспечения ПО администратора и ПО работника соответствующего отдела ФГУ ФИПС:

1. OS: MS Windows 2000 и выше;

2. MS Internet Explorer не ниже 5.5;

3. Программное обеспечение СКЗИ CryptoPro CSP;

4. MS Office 97 и выше;

5. Процессор: Celeron 633 и выше;

6. Оперативная память: 128 Mb и выше;

7. Жесткий диск: 10 Gb и выше;

8. Клавиатура;

9. Манипулятор "мышь";

10. Ручной сканер для считывания штрих-кода;

11. Сетевая карта для обеспечения связи с ЛВС ФГУ ФИПС.

5.5.2. Требования к серверам

Серверная часть разрабатываемой СПЗ ЭП должна функционировать на имеющихся в ФГУ ФИПС программно-аппаратных средствах.

Рекомендуемыми требованиями для сервера баз данных являются:

1. OS: MS Windows Server 2003;

2. СУБД: MS SQL Server 2000 (64-bit);

3. MS Internet Explorer не ниже 5.5;

4. Процессор: Itanum 2 1.3 GHz (64-битная платформа);

5. Оперативная память: 4 Gb и выше;

6. Жесткий диск: 140 GB Ultra320 SCSI и выше.

Минимально допустимыми требованиями для сервера баз данных являются:

1. OS: MS Windows Server 2000;

2. СУБД: MS SQL Server 2000 (32-bit);

3. MS Internet Explorer не ниже 5.5;

4. Процессор: Intel Pentium 4 2 GHz;

5. Оперативная память: 2 Gb и выше;

6. Жесткий диск: 70 GB Ultra320 SCSI и выше.

Для технических средств организации хранилища и архивации данных рекомендуются следующие параметры:

1. Сетевое хранилище емкостью от 150 GB;

2. Ленточная библиотека емкостью от 150 GB.

К веб-серверу СЭП ЗИ при условии одновременной поддержки до 200 одновременно подсоединенных пользователей предъявляются следующие минимальные требования:

1. Операционная система: ОС MS Windows 2000 Server;

2. Процессор: Intel Pentium 4 2 GHz и выше;

3. Веб-сервер: MS Internet Information Server 5.0 (и выше);

4. MS .Net Framework.

Сервер базы данных, веб-сервер и хранилище данных должны быть оборудованы источником бесперебойного питания (UPS), обеспечивающим защиту от возможных неисправностей в сети питания и специализированной платой для автоматического завершения работы ОС:

- кратковременного пропадания напряжения;

- высокочастотных помех;

- изменения характеристик электропитания;

- отключения питания.

5.6. Требования к информационной и программной совместимости

Для обеспечения информационного взаимодействия и унификации программных компонентов СПЗ ЭП по подготовке, отправке и приему материалов для экспертизы и регистрации заявок должны быть разработаны форматы представления материалов заявок в XML-нотации.

Должны использоваться утвержденные ФГУ ФИПС национальные расширения стандартов ВОИС ST.36, ST.66 и ST.86 для заявок на изобретения и полезные модели, заявок на товарные знаки и знаки обслуживания, для заявок на промышленные образцы соответственно.

Кроме того, должны быть разработаны XML-нотации для заявок на такие ОИС, как Базы Данных, Программы для ЭВМ, Топологии интегральных микросхем.

Все входящие и исходящие материалы для заявок, доставляемые между ФГУ ФИПС и Заявителями, должны храниться на сервере баз данных в ФГУ ФИПС. Система организации хранения информации должна поддерживать весь жизненный цикл документов. Все электронные документы должны быть подписаны ЭП ответственных исполнителей.

Информационный обмен между уровнями СПЗ ЭП должен осуществляться в сети Интернет как в режиме постоянного подключения Заявителя к информационным и программным ресурсам ФГУ ФИПС, так и в режиме сеансового подключения, необходимого на период передачи порции подготовленных данных, либо получения требуемых данных.

Информационный обмен между веб-сервером и веб-клиентами по сети Интернет должен осуществляться по защищенному протоколу.

Программные компоненты СПЗ ЭП верхнего уровня должны функционировать в условиях имеющейся в ФГУ ФИПС программно-аппаратной платформы существующих и разрабатываемых автоматизированных информационных систем. Состав справочной, информационной и методологической информации, хранящейся в базе данных СПЗ ЭП, регламент их обновления должен быть определен на этапе разработки технического проекта.

Должен быть обеспечен информационный обмен с автоматизированной системой учета входящей/исходящей корреспонденции, имеющейся в ФГУ ФИПС.

При разработке СПЗ ЭП необходимо обеспечить стандартизацию и унификацию программных компонент за счет:

- применения принципов объектно-ориентированного программирования;

- унификации используемых сетевых, серверных и клиентских операционных систем;

- создания типовых АРМ Заявителей по поддержанию процессов формирования и передачи заявок;

- унификации применяемых пользовательских и межпрограммных интерфейсов;

- использования унифицированных форм документов и их электронных версий, связанных с процессом экспертизы заявок.

5.7. Специальные требования

5.7.1. Требования к эргономике и технической эстетике

Взаимодействие пользователей с Системой должно осуществляться посредством визуального графического интерфейса (GUI) в соответствии со стандартом "Design For Windows".

Интерфейс должен соответствовать современным эргономическим требованиям и обеспечивать удобный, интуитивно понятный доступ к основным функциям и операциям Системы.

Управление Системой должно осуществляется с помощью набора экранных меню, кнопок, значков и т.п. элементов. Надписи должны четко выделяться, не требовать напряжения пользователей при их прочтении.

Клавиатурный режим ввода должен использоваться, главным образом, при заполнении/редактировании текстовых и числовых полей экранных форм.

С технологической точки зрения пользовательский интерфейс Системы должен выполняться в виде набора взаимосвязанных веб-страниц, рассчитанных на просмотр в браузере, обеспечивающем комфортные скоростные качества интерфейса.

Полный просмотр страницы должен обеспечиваться путем простой прокрутки окна без перехода по гиперссылкам.

Страницы веб-интерфейса должны проектироваться с учетом требований унификации:

- все страницы пользовательского интерфейса должны быть выполнены в едином графическом дизайне, с одинаковым расположением основных элементов управления и навигации;

- в разделах интерфейса для обозначения сходных операций должны использоваться сходные графические значки, кнопки и т.п. управляющие (навигационные) элементы;

- термины, используемые для обозначения типовых операций (добавление информационной сущности, редактирование поля данных и т.п.), а также последовательности действий пользователя при их выполнении, должны быть унифицированы;

- внешнее поведение сходных элементов интерфейса (реакция на наведение указателя "мыши", переключение фокуса, нажатие кнопки и т.п.) должны реализовываться одинаково для однотипных элементов.

5.7.2. Требования к форматам факсимильных форм документов и заявляемых обозначений

Факсимильные формы документов в составе материалов для экспертизы заявок должны быть представлены в единых графических форматах.

5.7.3. Дополнительные требования

Должна быть обеспечена возможность использования кодировки Unicode для поддержки языков романской группы при заполнении отдельных полей заявки. Экспорт документов в информационные системы, использующие их в ФГУ ФИПС, должен осуществляться в формате XML, соответствующем виду объекта интеллектуальной собственности (см. п. 6.6). Качество графических изображений должно соответствовать разрешению не менее 300 точек на дюйм.

6. Требования к программной документации

В состав Системы должна быть включена следующая документация:

- Пояснительная записка эскизного проекта в соответствии с ГОСТ 19.404-79;

- Пояснительная записка технического проекта в соответствии с ГОСТ 19.404-79;

- Комплект программной и эксплуатационной документации в соответствии с ГОСТ 19.101-77:

1. Руководство по техническому обслуживанию;

2. Спецификация;

3. Ведомость держателей подлинников;

4. Тексты программ;

5. Программа и методика испытаний;

6. Описание программы;

7. Ведомость эксплуатационных документов;

8. Формуляр;

9. Описание применения;

10. Руководство по установке;

11. Руководство программиста;

12. Руководство администраторов;

13. Руководство пользователей;

14. Руководства операторов.

7. Стадии и этапы разработки

Стадии разработки Системы, этапы выполнения, содержание работ по этапам, сроки разработки и перечень программных документов приведены в таблице 2.

Таблица 2

┌──┬───────┬─────────────────────────────────┬──────┬─────────────────────┐
│N │Стадии │    Этапы и содержание работ     │Сроки │ Отчетные документы  │
│  │       │                                 │выпол-│                     │
│  │       │                                 │нения │                     │
│  │       │                                 │работ │                     │
├──┼───────┼─────────────────────────────────┼──────┼─────────────────────┤
│1 │Техни- │Проведение предпроектного        │      │Пояснительная записка│
│  │ческое │обследования                     │      │в соответствии с     │
│  │задание│Выбор и обоснование критериев    │      │ГОСТ 19.404-79.      │
│  │и эс-  │эффективности и качества         │      │Техническое задание  │
│  │кизный │разрабатываемого программного    │      │на создание СПЗ ЭП в │
│  │проект │обеспечения                      │      │соответствии с       │
│  │       │                                 │      │ГОСТ 19.201-78       │
│  │       │Научно-исследовательские работы: │      │Пояснительная записка│
│  │       │Предварительный анализ исходных  │      │эскизного проекта в  │
│  │       │данных и выбор методов решения   │      │соответствии с       │
│  │       │задач;                           │      │ГОСТ 19.404-79       │
│  │       │Определение структуры входных и  │      │                     │
│  │       │выходных данных:                 │      │                     │
│  │       │Обоснование целесообразности     │      │                     │
│  │       │применения и исследование        │      │                     │
│  │       │возможностей взаимодействия с    │      │                     │
│  │       │ранее разработанными программными│      │                     │
│  │       │комплексами                      │      │                     │
│  │       │Определение требований к         │      │                     │
│  │       │разрабатываемому программному    │      │                     │
│  │       │обеспечению и техническим        │      │                     │
│  │       │средствам;                       │      │                     │
│  │       │Обоснование принципиальной       │      │                     │
│  │       │возможности и целесообразности   │      │                     │
│  │       │решения поставленной задачи.     │      │                     │
│  │       │Разработка, согласование и       │      │                     │
│  │       │утверждение технического задания:│      │                     │
│  │       │Формализация требований к        │      │                     │
│  │       │программному обеспечению:        │      │                     │
│  │       │Определение порядка, состава и   │      │                     │
│  │       │содержания выполняемых работ по  │      │                     │
│  │       │проектированию, разработке и     │      │                     │
│  │       │документированию СЭП ЗИ;         │      │                     │
│  │       │Согласование и утверждение       │      │                     │
│  │       │технического задания             │      │                     │
│  │       │Разработка эскизного проекта:    │      │                     │
│  │       │Предварительная разработка модели│      │                     │
│  │       │хранения данных;                 │      │                     │
│  │       │Уточнение модели функционирования│      │                     │
│  │       │КПС и методов решения задач;     │      │                     │
│  │       │Разработка общего описания       │      │                     │
│  │       │алгоритма решения задачи;        │      │                     │
│  │       │Прототипирование интерфейсов.    │      │                     │
│  │       │Утверждение эскизного проекта:   │      │                     │
│  │       │Разработка пояснительной записки;│      │                     │
│  │       │Согласование и утверждение       │      │                     │
│  │       │эскизного проекта                │      │                     │
├──┼───────┼─────────────────────────────────┼──────┼─────────────────────┤
│2 │Техни- │Разработка технического проекта: │      │Пояснительная записка│
│  │ческий │Уточнение структуры и формы      │      │технического проекта │
│  │проект │представления входных и выходных │      │в соответствии с     │
│  │       │данных;                          │      │ГОСТ 19.404-79       │
│  │       │Разработка алгоритма решения     │      │Работоспособный макет│
│  │       │задачи;                          │      │СПЗ ЭП, обеспечиваю- │
│  │       │Разработка архитектуры и         │      │щий базовые          │
│  │       │функциональной модели СПЗ ЭП;    │      │функциональные       │
│  │       │Окончательное определение        │      │возможности          │
│  │       │конфигурации технических средств │      │                     │
├──┼───────┼─────────────────────────────────┼──────┼─────────────────────┤
│  │       │Разработка плана мероприятий по  │      │                     │
│  │       │разработке и внедрению программ; │      │                     │
│  │       │Разработка макета СПЗ ЭП         │      │                     │
│  │       │Разработка пояснительной записки;│      │                     │
│  │       │Согласование и утверждение       │      │                     │
│  │       │технического проекта             │      │                     │
├──┼───────┼─────────────────────────────────┼──────┼─────────────────────┤
│3 │Рабочий│Разработка программы:            │      │Комплект программной │
│  │проект │Программирование, отладка и      │      │и эксплуатационной   │
│  │       │тестирование программного        │      │документации в       │
│  │       │обеспечения.                     │      │соответствии с       │
│  │       │Разработка программной и         │      │ГОСТ 19.101-77:      │
│  │       │эксплуатационной документации:   │      │Спецификация         │
│  │       │Разработка программных и         │      │Ведомость держателей │
│  │       │эксплуатационных документов в    │      │подлинников          │
│  │       │соответствии с требованиями      │      │Текст программы      │
│  │       │ГОСТ 19.101-77                   │      │Программа и методика │
│  │       │                                 │      │испытаний            │
│  │       │                                 │      │Описание программы   │
│  │       │Испытания СПЗ ЭП:                │      │Ведомость эксплуата- │
│  │       │Разработка, согласование и       │      │ционных документов   │
│  │       │утверждение порядка и методики   │      │Формуляр             │
│  │       │испытаний;                       │      │Описание применения  │
│  │       │Проведение предварительных       │      │Руководство по       │
│  │       │испытаний;                       │      │установке            │
│  │       │Корректировка программы и        │      │Руководство          │
│  │       │программной документации по      │      │программиста         │
│  │       │результатам испытаний.           │      │Руководства          │
│  │       │Проведение приемосдаточных       │      │операторов           │
│  │       │испытаний                        │      │Руководство по       │
│  │       │Обучение специалистов по         │      │техническому         │
│  │       │эксплуатации СПЗ ЭП              │      │обслуживанию         │
│  │       │                                 │      │Программа обучения   │
│  │       │                                 │      │специалистов         │
└──┴───────┴─────────────────────────────────┴──────┴─────────────────────┘

8. Порядок контроля и приемки

Виды, состав, объем и методы испытаний подсистемы

Приемосдаточные испытания должны представлять собой процесс определения и проверки соответствия характеристик СПЗ ЭП требованиям разработанного на Систему Технического задания, выявления и устранения недостатков в работе СПЗ ЭП и в разработанной документации.

Испытания СПЗ ЭП проходят на объектах ФГУ ФИПС в соответствии с документом "Программа и методика испытаний", который должен устанавливать необходимый и достаточный объем испытаний, обеспечивающий необходимый уровень достоверности получаемых результатов.

Приемку результатов испытаний осуществляет приемочная комиссия. Место, сроки, порядок проведения заседаний и порядок согласования материалов приемочной комиссии определяется ее Председателем.

Испытания проводятся после установки программного обеспечения СПЗ ЭП на серверное и клиентское аппаратное обеспечение ФГУ ФИПС.

При проведении испытаний приемочной комиссии предъявляются материалы (документация и программное обеспечение в исходных и исполняемых модулях). Испытания СПЗ ЭП завершаются подписанием приемочной комиссией Протокола о проведении испытаний с приложением к Протоколу перечня необходимых доработок программного обеспечения, программной и эксплуатационной документации и сроков их выполнения.