Цифровизация госуслуг: интеграция с ЕПИГУ и государственными системами

Что такое ЕПИГУ и зачем к нему подключаться
ЕПИГУ — Единый портал интерактивных государственных услуг (my.gov.uz) — это витрина, через которую граждане и бизнес получают сотни государственных услуг в электронном виде. Для ведомства, банка, оператора связи или частной компании подключение к порталу означает одно: услуга или сервис становится доступной миллионам пользователей в единой точке входа, с уже работающей идентификацией, оплатой и каналом доставки результата.
Но ЕПИГУ — это не просто сайт. Это часть более широкой инфраструктуры электронного правительства, куда входят система межведомственного электронного взаимодействия, государственная база персонализации, реестры населения и юридических лиц, а также механизмы электронной цифровой подписи. Когда заказчик говорит «нам нужна интеграция с ЕПИГУ», на практике почти всегда речь идёт о связке из нескольких государственных систем сразу.
Межведомственное взаимодействие: как данные ходят между системами
Ключевая идея цифрового государства — гражданин не должен носить справки из одного ведомства в другое. Вместо этого системы обмениваются данными напрямую. В Узбекистане эту роль выполняет инфраструктура межведомственного взаимодействия, которая работает по принципу шины обмена: каждое ведомство публикует свои сервисы (например, проверку прописки, статуса налогоплательщика, наличия задолженности), а другие участники их вызывают по регламенту.
На практике это означает, что ваша система не обращается к чужой базе данных напрямую. Запрос идёт через централизованный шлюз, который проверяет права доступа, логирует обращение и возвращает ответ в стандартном формате. Каждый такой обмен оформляется отдельным соглашением и техническим регламентом — нельзя «просто получить доступ ко всем реестрам».
- Идентификация пользователя — через единую систему авторизации (OneID), которая выдаёт проверенные данные о физическом или юридическом лице.
- Получение справочных данных — адрес, состав семьи, регистрация ИП/ООО, налоговый статус — по конкретным сервисам конкретных ведомств.
- Подтверждение юридически значимых действий — через ЭЦП и государственные ключевые центры.
- Приём оплаты — через интегрированные платёжные шлюзы и государственное казначейство.
Требования к подключению
Подключение к государственным системам — это в первую очередь юридический и организационный процесс, и только во вторую — технический. Прежде чем писать первую строку кода, нужно понимать набор требований.
Главный выбор на старте: подключаетесь вы как государственное ведомство (тогда доступ к шине межведомственного взаимодействия открывается по статусу) или как коммерческая организация-поставщик услуги (тогда нужен договор с оператором соответствующей системы и обоснование, какие именно данные и зачем вы запрашиваете). От этого зависят и сроки, и объём документов.
Типовой перечень требований включает:
- наличие юридического основания для обработки запрашиваемых данных (закон, постановление, договор);
- защищённый канал связи — как правило, доступ выдаётся в закрытый сегмент сети, а не через открытый интернет;
- аккредитованную электронную подпись для подписания запросов и юридически значимых документов;
- соответствие требованиям по защите персональных данных и их хранению на территории Узбекистана;
- прохождение тестирования в стенде-песочнице до выдачи продуктивного доступа.
Этапы интеграции на практике
За несколько проектов мы выработали последовательность, которая снижает риск застрять на согласованиях.
1. Аналитика и сопоставление услуг. Определяем, какие именно сервисы нужны: какие данные читаем, что записываем, какие действия должны быть юридически значимыми. На этом этапе становится понятно, с каким количеством ведомств реально придётся взаимодействовать.
2. Юридическое оформление доступа. Заключение соглашений с операторами систем, описание целей обработки данных, согласование регламентов. Это самый непредсказуемый по срокам этап, и закладывать на него нужно недели, а не дни.
3. Получение тестового доступа. Реквизиты к песочнице, тестовые сертификаты, документация по API. Форматы обмена в госсистемах чаще всего основаны на SOAP/XML с описанием в WSDL, реже — REST; встречаются и устаревшие схемы, поэтому универсального коннектора не существует.
4. Разработка и тестирование. Реализация коннекторов, подписание запросов ЭЦП, обработка ошибок и таймаутов, ведение журнала обращений. Важно с самого начала проектировать систему так, будто внешний сервис может ответить медленно или не ответить вовсе.
5. Приёмочные испытания и продуктивный доступ. Демонстрация оператору, что интеграция работает по регламенту, после чего выдаются боевые реквизиты.
Частая ошибка: команда начинает писать код, ориентируясь на устную договорённость «доступ скоро дадут», и сжигает бюджет на разработку до того, как подписаны соглашения. В госинтеграциях именно юридический трек определяет дату запуска — технику можно сделать за недели, а согласования идут параллельно и нередко дольше.
Безопасность и защита данных
Работа с государственными реестрами означает работу с чувствительными персональными данными миллионов людей, поэтому требования к безопасности здесь жёстче, чем в обычном коммерческом проекте.
- Хранение данных в Узбекистане. Персональные данные граждан должны храниться на серверах внутри страны — это прямое законодательное требование, влияющее на выбор хостинга и архитектуры.
- Минимизация. Запрашивать и хранить только те данные, которые реально нужны для услуги. Каждое лишнее поле — это риск и лишний предмет согласования.
- Журналирование. Все обращения к государственным сервисам должны логироваться: кто, когда, по какому основанию запросил данные. Это требование регламентов и одновременно ваша защита при разборе инцидентов.
- Защита каналов и ключей. Закрытый сегмент сети, шифрование, защищённое хранение приватных ключей ЭЦП, ротация доступов.
- Контроль доступа внутри системы. Сотрудник вашей организации не должен иметь технической возможности выгрузить весь реестр — доступ ограничивается ролями и контекстом конкретной операции.
Своя разработка против готового посредника: часть сервисов доступна через коммерческих агрегаторов, которые уже подключены к госсистемам и перепродают доступ через удобный REST API. Это быстрее на старте, но добавляет третью сторону в цепочку обработки персональных данных и зависимость по цене. Прямое подключение дольше и дороже на запуске, зато даёт контроль, предсказуемую стоимость на объёме и отсутствие лишнего звена в контуре безопасности.
Вывод
Интеграция с ЕПИГУ и государственными системами — это проект, где архитектура и код составляют едва ли половину работы. Успех определяется тем, насколько точно вы разобрали юридические основания, какие ведомства и сервисы реально нужны, и насколько серьёзно подошли к безопасности и хранению данных. Команда, которая понимает и регламентную, и техническую сторону, экономит заказчику месяцы. Если вы планируете подключить свой сервис к ЕПИГУ или выстроить межведомственный обмен, обсудите задачу с OneDev — мы поможем оценить объём, спланировать этапы и пройти путь от песочницы до боевого доступа.
Сколько времени занимает подключение к ЕПИГУ?
Может ли частная компания получить доступ к госреестрам?
Нужна ли электронная цифровая подпись для интеграции?
В каком формате работают государственные API?
Где должны храниться персональные данные граждан?
Можно ли подключиться быстрее через готового агрегатора?
Нужна похожая система или хотите обсудить проект?
Опишите задачу — предложим архитектуру, технический подход и план работ. Часто для старта достаточно короткого звонка.
Обсудить проект