- Фис гиа не работает
- Как не надо делать федеральные информационные системы
- Что это вообще такое и кому оно нужно?
- Взаимодействие образовательных учреждений с ФИС
- Проектирование модели данных
- Документация
- Ограничения и проверки при взаимодействии с внешними клиентами
- Ошибки в системе и рекомендации разработчикам сопрягаемых систем
- Организация подключения к системе и защита ПДн
- Резюме
- Фис гиа не работает
- Ответственность СПО за несоблюдение требований по вводу данных в систему ФИС ГИА и Приема
- Кто и Как следит за вводом данных в ФИС ГИА и Приема
- СПО обязательно должны вносить в систему ФИС ГИА и Приема
- Ответственность за несоблюдение требований
- Прецеденты
- Список нормативных актов:
Фис гиа не работает
Сменился ip адрес (провайдер), наши действия?
Смена IP-адреса не влияет на подключение к нашей сети. В случае нарушения работоспособности системы после изменения IP адреса, проверьте настройки Вашего оборудования
В нашем штате есть квалифицированные ИТ специалисты, мы можем провести все работы по подключению самостоятельно?
Для проведения некоторых работ при подключении требуется наличие лицензий ФСТЭК и ФСБ, если вы такими обладаете, работы можно провести своими силами.
Заканчивается срок действия нашего аттестата соответствия требованиям по безопасности информации ИСПДн.
Что необходимо нам сделать для его продления? Необходимо ли будет актуализировать все документы по подключению в ФЦТ?
Вам необходимо будет привлечь лицензиата регуляторов в сфере защиты информации и произвести плановую аттестацию Вашей информационной системы персональных данных, после чего направить в ФГБУ «ФЦТ” скан-копию актуального Аттестата соответствия (первые 3 страницы). При этом необходимо учитывать, что ответственность за неверную классификацию информационной системы несет оператор персональных данных (в данном случае, образовательная организация), а за оценку соответствия (аттестат) — выполнивший оценку соответствия лицензиат регуляторов в сфере защиты информации.
Обратите внимание: в случае если у Вас изменилось лицо, ответственное за эксплуатацию сети передачи данных в ФГБУ «ФЦТ”, необходимо направить заверенную скан-копию Приказа о назначении ответственного лица и Форму согласования схемы подключения по адресу электронной почты connect@rustest.ru, указав в теме письма «Актуализация данных » (шаблоны документов предоставлены на сайте /gia/oo-spo-i-vo/fis/shablony-dokumentov/ (п. 1) и /gia/oo-spo-i-vo/fis/shablony-dokumentov/ (п. 2)).
Необходимо ли актуализировать документы по согласованию схемы для перевыпуска ПКИ?
Да, необходимо будет актуализировать документы, в том случае, если у Вас между ранее согласованной схемой и перевыпуском ПКИ прошел один год.
Источник
Как не надо делать федеральные информационные системы
Данная статья будет интересна узкому кругу читателей Хабра — разработчиков федеральных информационных систем и широкому — тех, кому с этими системами уже приходилось, приходится или придется взаимодействовать в будущем.
Повествование будет вестись на примере ФИС ГИА и приема (это название присвоено Д. Медведевым 31.08.2013 г., предыдущие полтора года система была известна под именем, данным В. Путиным — ФИС ЕГЭ и приема).
Что это вообще такое и кому оно нужно?
Федеральная информационная система обеспечения проведения государственной итоговой аттестации обучающихся и приема граждан в образовательные организации (полное название по ссылке) — система, созданная в интересах Рособрнадзора, в которую вузы и ссузы уже 3 года обязаны заносить сведения о ходе приёмной кампании, включая персональные данные всех абитуриентов. А именно, до начала приема туда в определенном формате передаются количество мест, перечни вступительных испытаний, разрешенные льготы, а во время — данные о заявлениях абитуриентов, включая ФИО и реквизиты паспорта, практически в режиме реального времени.
Теоретически надзорное ведомство таким образом проверяет, не нарушается ли где-нибудь утвержденный Министерством Порядок приема. На практике же наказания пока случались только за не-передачу данных в систему.
Взаимодействие образовательных учреждений с ФИС
Все учреждения высшего и среднего профессионального образования обязаны ежедневно передавать в ФИС сведения о ходе приема. Для этого предусмотрен как веб-интерфейс ввода и просмотра данных, так и сервис автоматизированного взаимодействия для пакетной передачи в XML-формате. Теоретически всё красиво, но есть толстые нюансы. Первый — это скорость взаимодействия: в ручном режиме на ввод одного заявления в часы пиковых нагрузок уходит до 20 минут, а в автоматизированном пакеты могут ждать обработки в очереди сутками. Второй — ошибки в работе программного обеспечения, порождающие противоречия в данных. Но обо всём по порядку.
Проектирование модели данных
В предметной области приемной кампании один абитуриент может подать до трех заявлений в вуз. В случае передачи данных в XML различные сущности представляются в виде элементов дерева. Как бы вы решили задачу представления заявлений в XML? Очевидно, заявления привязаны к абитуриенту и логично разместить сведения о личности абитуриента в элементе более высокого уровня, а о поданных им заявлениях — во вложенных элементах. Однако разработчики ФИС поступили наоборот: сведения об абитуриенте повторяются в каждом заявлении и даже могут противоречить друг другу, и тогда в веб-интерфейсе появляется несколько строчек с одинаковыми ФИО, но разными, например, паспортными данными. При этом ссылки из всех таких строк ведут в одну и ту же карточку, в которой отображается только один случайный паспорт из нескольких противоречивых.
Еще из замечательного. Понятно, что в XML производится только обмен данными, а внутреннее представление в системе является всё-таки реляционным и хранится в приличной СУБД. И тогда возникает очень хорошая идея — добавить в протокол обмена первичные ключи сущностей, используемые в системах вузов, являющихся источниками данных. Ведь это должно упростить выявление новых сущностей и обновление старых. Но следует ли исходить из того, что все клиентские системы имеют аналогичную модель данных и реляционная ли она в них вообще? Наверняка вузовским программистам клиентов обмена данными забавно будет столкнуться с необходимостью генерировать уникальный и неизменный идентификатор там, где его отродясь не было, или опытным путем наткнуться на ошибку, при которой идентификатор аттестата и, например, диплома олимпиады не могут совпадать (видимо, в ФИС все документы хранятся в одной таблице, но где это отражено в документации?)
Документация
Грамотная документация при публикации в продакшн системы, с которой должны стыковаться сотни и тысячи разношерстных систем поменьше — залог успеха. Грустно, что разработчики ФИС не смогли решить эту задачу даже за 3 года, хотя некоторый прогресс всё-таки имеется. Опубликованная структура XML в виде PDF-документа и XSD-схемы, безусловно, необходима. Но важно хотя бы проверить, чтобы XSD была, во-первых, валидной, а во-вторых — не конфликтовала с эталонным XML-документом. Иначе сотни сторонних разработчиков будут исправлять корявые regex-ы и досадные length=«50» вместо maxLength=«50» вместо тех, кому это положено.
Кроме того, формального описания протокола обмена категорически недостаточно, ведь в случае сложной структуры данных система будет принимать не любой валидный пакет, а только тот, который удовлетворяет ряду дополнительных проверок на адекватность. Один из примеров с внешними ключами приведен выше.
Ограничения и проверки при взаимодействии с внешними клиентами
Вообще, не перейти тонкую грань между необходимыми проверками и избыточными ограничениями, не пропускающими корректные данные — почти как удержаться на лезвии ножа. И главное здесь — доскональное понимание предметной области перед началом разработки. В частности, разработчики ФИСа в этом году начали резать вполне допустимый в ряде случаев прием заявлений на нулевые квоты. Когда стоит цель сбора информации, лучше разрешить загрузку некорректных на первый взгляд данных для последующего анализа, а отсекать только заведомо неполные.
Ошибки в системе и рекомендации разработчикам сопрягаемых систем
ФИС в частности и, подозреваю, государственные системы вообще — замечательный образец нестабильных «партнеров» для оттачивания навыков взаимодействия с удаленными системами, когда следует проверять абсолютно все. Например, отправлен XML в HTTP-запросе и в ответ ожидается другой XML, но:
1. Может просто оборваться сетевое соединение.
2. Может случиться таймаут и его, кстати, лучше заранее сделать разумным, так как иначе ожидание ответа может растянуться на часы.
3. В ответ может придти не XML вовсе, а что угодно.
4. Может придти XML, не соответствующий заявленной разработчиком схеме.
5. Придет XML, но данные в нем будут противоречивы. Пример — в запросе отправлено 100 объектов для импорта, в ответе ожидается количество успешно импортированных и перечень незагруженных из-за ошибок. На поверку же в ответе оказывается всего 83 объекта, а где искать остальные 17 и какие в итоге вообще загружены — остается загадкой.
Теоретически все описанные ситуации банальны, но далеко не в любой системе все они встречаются регулярно с высокой вероятностью.
Организация подключения к системе и защита ПДн
Для тех, кто дочитал до этого абзаца — самое интересное. ФИС ГИА и приема расположена в закрытой сети Федерального центра тестирования, к которой вузы подключаются через VPN-клиенты ViPNET. Кроме того, за приличные деньги навязывается некое уникальное решение малоизвестной фирмы-монополиста для фильтрации данных на стороне клиента, «чтобы не выкачать из системы с персональными данными миллионов граждан лишнего». Объяснение, почему эта фильтрация должна производиться у каждого клиента, а не единственный раз на серверной стороне, отсутствует. По косвенным признакам данное уникальное решение является всего лишь прокси-сервером, фильтрующим допустимые URL при работе с сервером ФИС.
Однако недавно пытливые умы заметили, что если в просмотре результатов импорта пакетов в веб-интерфейсе случайно (или намеренно) указать другой идентификатор пакета, то он откроется! И не только откроется, а еще и позволит скачать XML-файл со всеми данными всех абитуриентов, включая паспорта, данные о предыдущем образовании, сведения о льготах, в т.ч. медицинских, и т.д. Таким образом, любой пользователь, имеющий доступ к ФИС, имеет возможность получить простым перебором данные значительной части абитуриентов за последние 3 года.
Резюме
В заключение напрашиваются одни банальности, но, поскольку с этой ФИС и ей подобными предстоит столкнуться еще тысячам и тысячам айтишников, думаю, можно их написать.
Для тех, кому предстоит взаимодействовать с недостаточно продуманными, плохо документированными специфическими информационными системами, сделанными по госзаказу — будьте готовы ко всему и сразу закладывайте в алгоритм обмена все мыслимые и немыслимые ошибки, доверять нельзя ни в чем. Даже в условиях недостатка времени на разработку лучше заложить максимум проверок.
Источник
Фис гиа не работает
Информационный портал подключения к
ФИС ФРДО и ФИС ГИА
и защиты передачи данных
Телефон для организации защищенного канала ViPNet:
Адрес технической поддержки ViPNet:
Лицензия должна быть заверена («копия верна», подпись, расшифровка подписи, должность, печать организации)
В случае если сертификат выпускается не на Руководителя ОО, к вышеуказанным документам добавляется:
5. Копия документа о назначении уполномоченного сотрудника ОО на должность (приказ), заверенная аналогично лицензии («копия верна», подпись, расшифровка подписи, должность, печать организации).
6. Копия документа, подтверждающего полномочия уполномоченного сотрудника ОО выполнять действия, связанные с получением сертификата и использованием сертификата в информационных системах Рособрнадзора (приказ/распоряжение Руководителя), заверенная аналогично лицензии («копия верна», подпись, расшифровка подписи, должность, печать организации)
Необходимые документы для получения ЭП для органов исполнительной власти
- Копия Устава, заверенная подписью Руководителя и печатью ОИВ (в уставе заверяется первый, титульный лист)..
- Копия Свидетельства о постановке на учет в налоговом органе (ИНН), заверенная подписью Руководителя и печатью ОИВ.
- Копия Свидетельства о государственной регистрации юридического лица (ОГРН), заверенная подписью Руководителя и печатью ОИВ.
- Копии документов, подтверждающие полномочия Руководителя (протокол/решение об избрании, приказ о вступлении в должность, положение),заверенные печатью Руководителя и печатью ОИВ.
- Копия паспорта уполномоченного сотрудника ОИВ (разворот с фотографией и регистрацией по последнему месту жительства) — не заверяется, необходима только копия.
- Копия страхового свидетельства об обязательного государственного пенсионного страхования (СНИЛС) владельца сертификата — не заверяется, необходима только копия.
В случае если сертификат выпускается не на Руководителя ОИВ, к вышеуказанным документам добавляется:
- Копия документов о назначении уполномоченного сотрудника ОИВ на должность, заверенная подписью Руководителя и печатью ОИВ.
- Копия документа, подтверждающего полномочия уполномоченного сотрудника ОИВ выполнять действия, связанные с получением сертификата и использованием сертификата в информационных системах (приказ/распоряжение Руководителя), заверенная подписью Руководителя и печатью ОИВ.
Информация с сайта obrnadzor.gov.ru
Если вы не нашли ответ на свой вопрос, можете задать его через форму
*нажимая кнопку «Отправить» вы принимаете Политику конфиденциальности
Источник
Ответственность СПО за несоблюдение требований по вводу данных в систему ФИС ГИА и Приема
Постановление правительства № 755 от 31.08.2013 «О федеральной информационной системе обеспечения проведения государственной итоговой аттестации обучающихся …» обязует СПО вносить данные об абитуриентах в систему ФИС ГИА и Приема. В статье рассмотрим, какие данные обязательны для внесения в ФИС ГИА и Приема, кто и как осуществляет контроль за вводом данных и какая предусмотрена ответственность за несоблюдение требований.
Кто и Как следит за вводом данных в ФИС ГИА и Приема
Постановление правительства № 755 определяет сведения, необходимые для внесения в ФИС ГИА и Приема, такие как:
- об участниках итогового сочинения/изложения и участниках государственной итоговой аттестации;
- об экзаменационных материалах государственной итоговой аттестации;
- о результатах итогового сочинения/изложения и государственной итоговой аттестации;
- и др. сведения проведения государственной итоговой аттестации [1].
Также в постановлении правительства № 755 сказано, что ведением федеральной информационной системой занимается Федеральная служба по надзору в сфере образования и науки, сокращенно Рособрнадзор.
Постановление правительства №755 определяет сведения, вносимые в ФИС ГИА и Приема, тогда как Рособрнадзор через приказ № 831 [2] и письма 10.06.2019 № 10-571 и от 04.07.2019 № 04-70 определяет список информации, которую необходимо вносить в систему и сроки внесения сведений в 2019-2020 учебном году.
СПО обязательно должны вносить в систему ФИС ГИА и Приема
• фамилии, имена, отчества (при наличии) поступающих
в течение 3 суток со дня подачи заявления о приеме на обучение
• реквизиты документов, удостоверяющих личность
• перечень документов, представленных поступающими в образовательную организацию
в течение 3 суток со дня предоставления документов
• результаты вступительных испытаний (при наличии)
в течение 3 суток со дня утверждения результатов
• информацию о возврате представленных поступающими в образовательную организацию документов:
в течение 3 суток со дня возврата документов поступающим
• причины возврата документов
• способ возврата документов (передача лицам, подавшим документы (лицам, которым поступающими предоставлены соответствующие полномочия), направление документов через операторов почтовой связи общего пользования)
• дату возврата документов
• информацию о лицах, зачисленных на обучение (фамилия, имя, отчество (при наличии), и реквизитах приказов образовательной организации о зачислении на обучение (дата и номер приказа)
в течение 3 суток со дня издания приказов о зачислении на обучение
• информацию о лицах, исключенных из числа зачисленных на обучение (фамилия, имя, отчество (при наличии), и реквизитах приказов образовательной организации об исключении (дата и номер приказа)
в течение 3 суток со дня издания приказов об исключении
Следующую информацию необходимо вносить в систему в виде электронных образов документов с защитой от изменений в формате PDF или электронных текстовых (графических) файлов в формате ODT и ODS:
- о лицах, являющихся чемпионами и призерами в области спорта (фамилия, имя, отчество (при наличии); реквизиты документа, удостоверяющего личность; реквизиты документа, подтверждающего, что лицо является чемпионом или призером в области спорта);
- фамилии, имена, отчества (при наличии) поступающих; реквизиты документов, удостоверяющих личность;
- перечень документов, представленных поступающими в образовательную организацию;
- информацию о наличии индивидуальных достижений, результаты которых учитываются при приеме на обучение [3].
Ответственность за несоблюдение требований
Проверка выполнения организациями, осуществляющими образовательную деятельность, требований по своевременному, полному и достоверному внесению сведений в ФИС ГИА и Приема осуществляется Рособрнадзором.
Специалисты ведомства проводят проверки организаций СПО с целью выяснить, исправно ли учебные заведения предоставляют в государственную информационную систему ФИС ГИА и Приема сведения о приеме абитуриентов.
В результате проверки Рособрнадзором может составить протоколы об административных правонарушениях и направить их в судебные органы. Основание для протоколов является ч. 5 ст. 19.30 «Нарушение требований к ведению образовательной деятельности и организации образовательного процесса» Кодекса от административных правонарушениях
Статья ст. 19.30 «Нарушение требований к ведению образовательной деятельности и организации образовательного процесса», предусматривает штраф в размере от 20 тыс. до 200 тыс. рублей и дисквалификацию на срок от 1 года до 2 лет [4].
Прецеденты
Прецеденты обвинения Рособрнадзором имеют место быть, так в 2014 году Рособрнадзор обвинил 54 вуза в нарушении отчетности. Учебные заведения не внесли в информационную систему данные о приеме абитуриентов в результате чего были составлены протоколы об административных правонарушениях и направлены в судебные органы. На данный момент по СПО не удалось найти громких дел, опубликованных в СМИ, но, возможно, что все еще впереди, так как Рособрнадзор исправно собирает статистику о количестве подключенных к ФИС ГИА и Приема образовательных учреждениях и количество учреждений, не внесших данные в систему.
Официальные документы по подключению к ФИС ГИА и Приема, о работе системы, инструкции доступны в открытом доступе на официальном сайте ФИС ГИА и Приема.
Список нормативных актов:
- Постановление Правительства Российской Федерации от 31 августа 2013 г. №755 «О федеральной информационной системе обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования, и приема граждан в образовательные организации для получения среднего профессионального и высшего образования и региональных информационных системах обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования»
- Приказ Рособрнадзора от 18.06.2018 N 831 «Об утверждении требований к составу и формату сведений, вносимых и передаваемых в процессе репликации в федеральную информационную систему обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования, и приема граждан в образовательные организации для получения среднего профессионального и высшего образования и региональные информационные системы обеспечения проведения государственной итоговой аттестации обучающихся, освоивших основные образовательные программы основного общего и среднего общего образования, а также к срокам внесения и передачи в процессе репликации сведений в указанные информационные системы»
- Письмо Федеральной службы по надзору в сфере образования и науки от 10 июня 2019 г. №10-571 «О внесении информации в ФИС в виде электронных образов документов с защитой от изменений в формате межплатформенного открытого формата электронных документов PDF и (или) электронных текстовых и (или) графических файлов открытого формата в формате ODT, ODS».
- Статья 19.30. КоАП РФ «Нарушение требований к ведению образовательной деятельности и организации образовательного процесса»
Источник