ТЕХНИЧЕСКОЕ ЗАДАНИЕ УТВЕРЖДАЮ Заместитель руководителя Росреестра ___________________ С.А. Сапельников «___»_____________ 2010 г М.П. Техническое задание На __ листах «Сопровождение и развитие подсистем единого каталога и почтовой службы автоматизированной информационной системы государственного кадастра недвижимости» в рамках 10 мероприятия «Сопровождение автоматизированной информационной системы ведения государственного кадастра недвижимости» подпрограммы «Создание системы кадастра недвижимости (2006-2012)» федеральной целевой программы «Создание автоматизированной системы ведения государственного земельного кадастра и государственного учета объектов недвижимости (2002-2008 года)» СОГЛАСОВАНО Начальник Управления информационных технологий и эксплуатации систем О.Ф. Шварц «___» ______________ 2011 года Москва 2011 г. ОБЩИЕ ПОЛОЖЕНИЯ Наименование заказа: «Сопровождение и развитие подсистем единого каталога и почтовой службы автоматизированной информационной системы государственного кадастра недвижимости». Государственный заказчик: Федеральная служба государственной регистрации, кадастра и картографии. Поставщик: определяется путем проведения аукциона в соответствии с действующим законодательством. Источник финансирования: федеральный бюджет. ПРИМЕНЯЕМЫЕ ТЕРМИНЫ И СОКРАЩЕНИЯ ТЗ – Техническое задание. ЦА – Центральный Аппарат Заказчика. ТУ – территориальные органы и подведомственные учреждения Заказчика. ТО – территориальный обособленный отдел территориального органа или подведомственного учреждения Заказчика. КСПД – корпоративная сеть передачи данных Заказчика. 1 ЦЕЛИ И ЗАДАЧИ Основной целью оснащения является совершенствование государственных услуг, оказываемых организациям и гражданам, а также органам государственной власти и органам местного самоуправления. Для достижения сформулированных целей Исполнителем должны быть решены следующие основные задачи: a) сокращение временных издержек при государственном кадастровом учете объектов недвижимости и предоставлении сведений из государственного кадастра недвижимости; b) создание механизма доступа к информационным ресурсам государственного кадастра недвижимости, развитие сервисных услуг на основе Интернет- и Интранеттехнологий. Ожидаемые результаты: развитие и обеспечение функционирования подсистем единого каталога и почтовой службы автоматизированной информационной системы государственного кадастра недвижимости в Росреестре. . ЧАСТЬ I Сопровождение и развитие подсистемы единого каталога автоматизированной информационной системы государственного кадастра недвижимости 1. Цели и задачи Основной целью оказания Услуг является совершенствование государственных услуг, оказываемых организациям и гражданам, а также органам государственной власти и органам местного самоуправления. Также целями являются: Повышение информационной безопасности организации за счет минимизации рисков предоставления избыточных прав доступа пользователям; Сокращение сроков предоставления пользователям необходимых прав доступа к информационным ресурсам организации; Унификация механизмов предоставления пользователям прав доступа к ИС организации; Повышение эффективности контроля и инвентаризации предоставленных пользователям прав доступа к информационным ресурсам организации. Для достижения сформулированных целей Исполнителем должны быть решены следующие основные задачи: Сокращение временных издержек при государственном кадастровом учете объектов недвижимости и предоставлении сведений из государственного кадастра недвижимости; Выработка предложений по совершенствованию Услуг и показателей качества работы службы сопровождения; Автоматизация процессов управления учетными записями пользователей в MS Exchange, ftp-сервере FileZilla; Автоматизация процедуры выдачи ЭЦП в части подготовки документов на выдачу ЭЦП; Обеспечение механизмов информационного взаимодействия приложений IPтелефонии в части передачи информации об абонентах. Ожидаемые результаты: сопровождение и развитие в Росреестре программнотехнических комплексов, технических средств, средств телекоммуникаций и защиты информации, программного обеспечения автоматизированной системы ведения государственного кадастра недвижимости. 2. Объект оказания услуг Объектом сопровождения и развития является подсистема единого каталога в ЦА Росреестра на базе ПО Microsoft AD, в частности подсистема СУПД. В рамках развития подсистемы единого каталога предусматривается автоматизация деятельности по управлению учётными записями в информационных системах и выдаче персональных сертификатов ЭЦП. Объектами автоматизации деятельности по управлению учётными записями являются следующие информационные системы Росреестра: Почтовая система Microsoft Exchange (включая Microsoft Active Directory, на основе которого построена почтовая система); Файловый сервер FileZilla. Объектами автоматизации деятельности по выдаче персональных сертификатов ЭЦП являются соответствующие регламенты и инфраструктура открытых ключей Росреестра. 2.1 Общее описание СУПД СУПД используется для управления правами доступа пользователей и обеспечения сопутствующих средств автоматизации. Ключевым элементом процесса управления правами доступа в СУПД является список сотрудников. Он представляет собой информационный каталог, каждая запись которого представляет собой данные об одном сотруднике. С каждой записью в списке сотрудников в СУПД ассоциированы учётные записи этого сотрудника в управляемых информационных системах, если таковые имеются. Посредством СУПД можно управлять правами доступа только тех пользователей, которые представлены в списке сотрудников. Для интерфейс назначения СУПД. пользователям Работа прав пользователей с доступа используется графическим графический интерфейсом СУПД осуществляется посредством web-обозревателя. Права доступа в СУПД представляют собой именованные элементы, назначение которых пользователю приводит к назначению соответствующих прав доступа учётной записи пользователя в ИС. Права доступа связаны с группами сервера каталогов портала государственных услуг Росреестра. После создания пользователю учётной записи в LDAP-каталоге портала через СУПД она автоматически включается в группу региона, если пользователь был создан в региональном контейнере организационной структуры. 2.2 Категории пользователей СУПД Пользователи СУПД представлены следующими категориями: системный администратор; региональный администратор; локальный администратор; пользователь. Системный администратор СУПД отвечает за обслуживание системы в части резервного копирования и восстановления после сбоев, поддержание в актуальном состоянии конфигурационных параметров, обеспечивающих работоспособность ключевых функций СУПД таких как параметры соединения с информационными системами, информационную поддержку других категорий пользователей СУПД, а также настройку СУПД в части адаптации системы к новым требованиям. Системный администратор обладает неограниченными привилегиями в СУПД. Региональный администратор отвечает за ведение списка сотрудников своего региона в СУПД, создание учётных записей в LDAP-каталоге портала государственных услуг, предоставление и отзыв прав доступа для сотрудников своего региона. Привилегии регионального администратора ограничены сотрудниками его региона. В графическом интерфейсе СУПД региональному администратору доступны только те разделы, которые необходимы для выполнения его функций. Локальный администратор отвечает за ведение списка сотрудников внутри своего организационного контейнера в СУПД, предоставление и отзыв прав доступа для сотрудников внутри своего организационного контейнера. Привилегии локального администратора ограничены сотрудниками его организационного контейнера. В графическом интерфейсе СУПД локальному администратору доступны только те разделы, которые необходимы для выполнения его функций. Пользователь СУПД имеет права на формирование документации для выдачи ЭЦП, а также на смену и сброс пароля своей учетной записи в LDAP-каталоге портала государственных услуг. В графическом интерфейсе СУПД пользователю доступны только те разделы, которые необходимы для выполнения его функций. 2.3 Структура программных компонентов СУПД В состав СУПД входят следующие программные компоненты: IBM Tivoli Identity Manager (далее – TIM) – основной компонент СУПД. Обеспечивает среду для управления правами доступа, исполнения технологических процессов, осуществляет ведение журналов событий информационной безопасности, построение отчётов; IBM WebSphere Application Server – технологический компонент СУПД. Является сервером приложений, в среде которого функционирует ПО TIM; IBM HTTP Server – технологический компонент СУПД. Требуется для предоставления web-интерфейса СУПД; IBM Tivoli Directory Server – сервер каталогов СУПД. Используется для хранения служебных объектов ПО TIM, таких как список сотрудников, информация об учётных записях пользователей, роли и прочее; База данных IBM DB2 – СУБД для СУПД. Используется ПО TIM для хранения транзакционной информации технологических процессов, журналов информационной безопасности и данных, на основании которых осуществляется построение отчётов. Отдельный экземпляр используется для хранения данных сервера каталогов СУПД (ПО TDS); IBM Tivoli Directory Integrator – технологический компонент СУПД. Является промежуточным звеном, посредством которого TIM осуществляет управление правами доступа. Программные idm01.goscomzem.ru восстановления компоненты и СУПД, СУПД размещены srv-idm02.goscomzem.ru. в случае выхода из С на целью строя двух серверах: минимизации аппаратного предусмотрено дублирование программных компонентов. 2.4 Управление доступом посредством Active Directory srv- времени обеспечения, Для управления доступом средствами СУПД через Active Directory используется ПО ADSync, установленное на сервере СУПД в каталоге C:\tivoli\ADSync. ADSync запускается автоматически при запуске сервера и осуществляет загрузку пользователей из Active Directory в СУПД, обеспечивает управление правами досупа пользователей в LDAP, осуществляет синхронизацию паролей пользователей, отсылает уведомления администратору на адрес электронной почты указанной в файле конфигурации. 2.5 Техническое обеспечение СУПД Компоненты СУПД размещаются на следующем оборудовании, имеющимся у Заказчика: Сервер Размещаемые компоненты Процессо р Сервер 1 Сервер 2 WebSphere Application Server Deployment Manager, WebSphere Application Server Node, Tivoli Identity Manager, IBM HTTP Server, Tivoli Directory Integrator, Tivoli Directory Server, IBM DB2 WebSphere Application Server Node, Tivoli Identity Manager, IBM HTTP Server, Tivoli Directory Integrator, Tivoli Directory Server, IBM DB2 2 x 2,6 Оперативна я память 3 ГБ Дисковое пространство 60 ГБ ГГц 2 2,6ГГц x 4 ГБ 60 ГБ . 2.6 Лицензии на программное обеспечение СУПД На данный момент на СУПД закуплены лицензии, позволяющие управлять учётными записями 3000 пользователей. 2.7 Почтовая система Microsoft Exchange Почтовая система постоена на базе Microsoft Active Directory ЦА Росрегистрации, который включает один домен Windows Server 2003 в составе 2 контроллеров домена. 2.8 Файловый сервер FileZilla Server FTP-сервер FileZilla Server состоит из двух основных компонент. Первая из них сам FTP-сервер - работает как системная служба, и не имеет собственного интерфейса пользователя. Ее можно найти в списке системных сервисов, доступном из Панели Управления. Все управление сервером осуществляется с помощью второй его компоненты - программы управления. Это обычное Windows-приложение, которое, будучи запущено, подключается к службе сервера. 2.9 Персональные сертификаты ЭЦП Управлениям Федеральной службы государственной регистрации кадастра и картографии (далее – Управление) и ФБУ «Кадастровая палата» (далее – КП) для работы с Системой интеграции и доставки сообщений (интеграционная шина) необходима электронная цифровая подпись (ЭЦП). Технологической основой для выдачи ЭЦП является централизованная инфраструктура открытых ключей, развёрнутая в Росреестре на базе Крипто-Про УЦ. Выдача ЭЦП осуществляется в соответствии со следующим регламентом: При подключении к интеграционной шине, заблаговременно, направить оригиналы заполненных заявлений, с подписями и печатями и копию первой заполненной страницы паспорта сотрудников получающих ЭЦП в адрес Управления информационных технологий и эксплуатации систем Росреестра; Заполнить шаблон справочной таблицы на всех сотрудников получающих ЭЦП и направляется по электронной почте в адрес ответственного лица, с пометкой в «теме письма» «Заявка на ЭЦП от Управления/КП «город»); После получения оригиналов заявлений Управлением эксплуатации информационно-коммуникационных систем, ЭЦП будет выдана удаленно, по соответствующей инструкции. 3. Состав и содержание услуг 3.1 Общие требования 3.1.1 Должно быть обеспечено подключение информационных ресурсов к СУПД; 3.1.2 Должно быть обеспечено предоставление прав доступа к информационным ресурсам Росреестра в рамках информационных систем, управление учётными записями которых осуществляется посредством СУПД с учетом существующих регламентов предоставления прав доступа и особенностей бизнес-процесссов управления прав доступа в информационных системах Росреестра; 3.1.3 Должна быть обеспечена возможность управления учётными записями 7000 пользователей посредством СУПД; 3.1.4 Должна быть обеспечена техническая поддержка СУПД в режиме 5 дней в неделю в течение 8 часового рабочего дня, включающая консультации технических специалистов по телефону и электронной почте, аварийные выезды. 3.2 Функциональные требования 3.2.1 Должен быть реализован функционал управления правами доступа пользователей к файловому серверу FileZilla Server посредством СУПД; 3.2.2 Должен быть реализован функционал управления почтовыми ящиками пользователей на базе Microsoft Exchange посредством СУПД; 3.2.3 Должен быть реализован механизм именования учётных записей для информационных систем FileZilla Server, Microsoft Active Directory и почтовых ящиков в Microsoft Exchange; 3.2.4 На основе механизма именования учётных записей должно быть обеспечено создание учётных записей в соответствующих информационных системах посредством СУПД при; 3.2.5 Должен быть реализован механизм, взаимодействия приложений обеспечивающий условия IP-телефонии, при которых будет достигаться корректное отображение информации об абонентах при вызовах, проходящих между различными системами IP-телефонии. 3.2.6 В СУПД должен быть автоматизирован процесс подготовки документации для выдачи ЭЦП; 3.2.7 В СУПД должен быть реализован справочник выбора кода подразделения сотрудника, который должен включать механизм поиска подразделения; 3.2.8 В СУПД должен быть реализован механизм актуализации справочника кодов подразделений; 3.2.9 В СУПД должны быть реализованы следующие функциональные роли: 3.2.9.1 Администратор прав доступа СУПД – роль должна позволять осуществлять просмотр карточек пользователей, назначение пользователям роли регионального администратора; 3.2.9.2 Региональный осуществлять администратор просмотр и – роль управление должна позволять учётными записями пользователей своего региона, назначать им роль локального администратора; функционал этой роли не должен позволять назначать или отзывать права доступа в приложениях; 3.2.9.3 Локальный администратор – роль должна позволять осуществлять просмотр и управление учётными записями пользователей своего организационного контейнера, назначение пользователям прав доступа в приложениях. 3.2.9.4 Пользователь СУПД – роль должна позволять формировать документацию для выдачи ЭЦП, а также на смену и сброс пароля своей учетной записи в LDAP-каталоге портала государственных услуг. 4. Порядок оказания, сдачи и приемки Услуг 4.1 Порядок оказания Услуг Отработка и тестирование решения осуществляется на программноаппаратных средствах Исполнителя, все необходимые для этого ресурсы выделяются Исполнителем из собственных средств; 4.1.2 Оказание технической поддержки по предоставленным Услугам осуществляется специалистами сервисного центра Исполнителя; 4.2 Порядок приёмки оказанных Услуг 4.1.1 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 Приёмка оказанных Услуг должна проводиться на основании Технического задания и комплекта рабочей документации (список документов приведен в Части III Технического задания); Виды, состав, объем и методы проверки оказанных Услуг должны быть изложены в документе «Программа и методика испытаний», разрабатываемой в составе рабочей документации; Приёмка оказанных услуг осуществляется путём проведения приёмочных испытаний; Для проведения испытаний Исполнителем должно быть передано Заказчику согласованное количество экземпляров разработанных документов; Испытания должны проводиться на стадии «Ввод в действие» по ГОСТ 34.601-90 с целью проверки соответствия оказанных Услуг требованиям Технического задания; Испытания представляют собой процесс проверки выполнения требований к объёму предоставляемых Услуг, выявления и устранения недостатков в программном и информационном обеспечении, оборудовании и документации; 4.2.7 4.2.8 4.2.9 Результаты испытаний, предусмотренных программой, фиксируются в Протоколе проведения приемочных испытаний; Испытания проводятся на объекте Заказчика; Факт успешного прохождения испытаний оформляется Актом сдачиприемки оказанных услуг. 5. Условия оказания услуг1 Заказчик обеспечивает следующие условия для предоставления услуг: 5.1 Организует доступ к обслуживаемому оборудованию и программному обеспечению специалистам Исполнителя в соответствии со списками, предоставленными и согласованными с Заказчиком; 5.2 Предоставляет рабочие места сотрудникам Исполнителя, работающим на территории Заказчика, оборудованные средствами вычислительной техники и средствами связи; 5.3 Предоставляет необходимые права доступа к информационным ресурсам в рамках полномочий делегированных Исполнителю; 5.4 Оформляет пропуска допуска на территории офисов Заказчика для служебного автотранспорта Исполнителя; 5.5 Предоставляет доступ созданной в рамках развития службы единого каталога в ЦА Росреестра подсистеме управления учетными записями к информационным системам, подключаемым в рамках данного ТЗ; 5.6 Предоставляет удаленный доступ к обслуживаемому оборудованию и программному обеспечению. 6. Место и сроки оказания услуг 6.1 Оказание Услуг должно осуществляться на площадках центрального аппарата Заказчика, расположенных по адресам: 6.1.1 г. Москва, просп. Вернадского, д. 37, корп. 2; 6.1.2 г. Москва, ул. Воронцово поле, д. 4а; 6.1.3 г. Москва, просп. Мира, д. 101, корп. 1; 6.1.4 г. Москва, ул. Кржижановского, д. 14, корп. 2. 6.2 Услуги должны быть оказаны в срок до 25.12.2011. 1 Участник конкурса может в своем предложении указать дополнительные условия предоставления услуг. 7. Гарантии по оказанным Услугам Исполнитель обязан: 7.1 Оказывать Услуги в соответствии с утвержденным Заказчиком Техническим заданием и передать Заказчику разработанные согласно Контракту отчеты и документацию в предусмотренный Контрактом срок; 7.2 Вести учет обращений, связанных с оказанием Услуг; 7.3 Устранять некорректную работу программного обеспечения оборудования в течение 1 (одного) рабочего дня с момента получения заявки, если некорректная работа связана с настройками программного обеспечения; 7.4 Если некорректная работа связана со сбоями в работе оборудования, направлять Заказчику заявки на восстановление работоспособности в соответствии с условиями Технического задания; 7.5 Производить частичную обеспечения для или полную переустановку программного восстановления работы оборудования (без замены аппаратного обеспечения); 7.6 Предоставить подготовленные отчеты и техническую документацию, разработанные в соответствии с требованиями Технического задания в предусмотренный настоящим Контрактом срок; 7.7 Своими силами и за свой счет, не нарушая конечной даты сдачи оказанных Услуг, устранять допущенные по его вине в оказанных услугах недостатки, а также ошибки в расчетах и аналитических выводах, которые могут повлечь отступление от параметров, предусмотренных в Техническом задании или в Контракте; 7.8 В случае приостановления оказания Услуг, в трехдневный срок письменно уведомить об этом Заказчика; 7.9 При невозможности оказания Услуги по причинам, независящим от Исполнителя, он должен письменно уведомить об этом Заказчика в трехдневный срок с момента выявления невозможности оказания Услуги. 8. Перечень используемых терминов и сокращений Адаптер компонент СУПД, который выступает в качестве программного интерфейса между СУПД и смежной АС (интегрируемой управляемой системой или доверенным источником данных) АС/ИС автоматизированная система/информационная система ИТ-роль (группа) определенный набор полномочий в управляемой системе Карточка пользователя информация об учетной записи пользователя в управляемой системе ПО программное обеспечение СУБД система управления базами данных СУПД система управления правами доступа пользователей Управляемая система АС, управление правами доступа пользователей которой, осуществляется посредством СУПД ЧАСТЬ II. Сопровождение и развитие подсистемы почтовой службы автоматизированной информационной системы государственного кадастра недвижимости 1.1. Список сокращений Обозначение ЕСЭП ТЗ ГОСТ ЦА СЭД AD SMTP DMZ ПО СПД ЦОД АС ИС ПМИ ПАК Описание Единая система электронной почты Техническое задание Государственный стандарт Центральный аппарат Система электронного документооборота Служба каталогов Microsoft Active Directory Simple Mail Transfer Protocol Демилитаризованная зона Программное обеспечение Сети передачи данных Центр обработки данных Автоматизированная Система Информационная Система Программа и методика испытаний Программно-аппаратный комплекс 2. Назначение и цели развития подсистемы Проектируемая ЕСЭП является частью Информационной Системы (ИС) и предназначена для предоставления сотрудникам возможности коммуникаций с помощью электронных почтовых сообщений. 2.1. Назначение ЕСЭП ЕСЭП предназначена для реализации потребности ЦА Заказчика в современных, надежных, высокоэффективных и защищенных средствах обмена электронными документами, информацией и коллективной работы. ЕСЭП должна обладать следующими свойствами: 2.2. Общие характеристики ЕСЭП Современность. В качестве платформы для ЕСЭП должны использоваться современные программные продукты - актуальных версий.. ЕСЭП должна иметь длительный жизненный цикл и обладать перспективами развития с учетом планов по развитию системы ЦА Заказчика. Эффективность. ЕСЭП должна обеспечить возможность применения сотрудниками ЦА средств групповой работы: общей адресной книги, календарей, задач и т.д. для сотрудников ЦА Заказчика при использовании информационных ресурсов и технологий, а также призвана сократить затраты на эксплуатацию почтовых систем. Функциональность. ЕСЭП должна предоставлять необходимый набор возможностей по обмену информацией, в том числе: обеспечивать сотрудников местоположения, ЦА, возможностями вне зависимости обмена от их служебными физического электронными сообщениями и электронными документами; обеспечивать третьих лиц возможностями обмена служебными сообщениями и документами с сотрудниками ЦА; обеспечивать сотрудников ЦА, вне зависимости от их физического местоположения, средствами коллективной работы (единая адресная книга, календари, планировщик задач, списки контактов); обеспечивать смежные информационные системы технологическими средствами информационного взаимодействия, в частности обеспечивать взаимодействие Референт». с системой электронного документооборота «БОСС- Надежность. ЕСЭП должна выполнять возложенные на неё функции в круглосуточном режиме, противостоять различным авариям и сбоям и отвечать предъявляемым требованиям к доступности и отказоустойчивости. Производительность и масштабируемость. Производительность ЕСЭП должна быть достаточной для предоставления функционала системы всем сотрудникам ЦА Заказчика без потери качества обслуживания и, при необходимости, должна предусматривать возможность наращивания производительности при увеличении количества пользователей. Безопасность. ЕСЭП должна предоставлять гибкие возможности по разграничению прав доступа к системе, обеспечивать защиту информации от несанкционированного доступа, защиту от вредоносных компьютерных программ (вирусов) и нежелательной электронной почтовой корреспонденции (спама), а также средства контроля безопасности для администраторов ЕСЭП (просмотр журналов заблокированных сообщений). Совместимость. ЕСЭП должна предоставлять возможность интеграции с существующими системами, а также с планируемыми к внедрению смежными системами в информационной инфраструктуре Заказчика. 2.3. Цели развития ЕСЭП Основными целями развития ЕСЭП являются: предоставление возможности обмена информацией и электронными документами для каждого сотрудника ЦА Заказчика; создание единого информационного пространства для работы с адресной книгой Заказчика и электронной почтой ЦА Заказчика; увеличение эффективности работы сотрудников Заказчика за счёт использования современных и производительных технологий; перевод существующих почтовых систем ЦА Заказчика на унифицированную платформу; снижение совокупных затрат на обслуживание почтовой системы Заказчика за счёт: o консолидации и уменьшения количества серверов; o оптимизации аппаратного и программного обеспечения. сокращение расходов на поддержку почтовой системы за счёт: o высокой степени отказоустойчивости и доступности ЕСЭП; o автоматизации задач администрирования. увеличение объема и номенклатуры услуг для пользователей ЕСЭП за счёт применения новых технологий (улучшенный доступ мобильных пользователей к службам ЕСЭП, возможность интеграции с телефонной сетью и т.п.); повышение степени информационной безопасности за счёт: o возможности использования процедур шифрования почтового трафика и почтовых сообщений; o возможности использования процедур подписания (в том числе с использованием механизмов электронно-цифровой подписи) почтовых сообщений; o расширенной поддержки протокола аутентификации Kerberos; o чёткого распределения полномочий между лицами, ответственными за эксплуатацию ЕСЭП. 3. Объекты оказания услуг ЦА Федеральной службы государственной регистрации, кадастра и картографии размещается на четырёх объектах: проспект Вернадского, Воронцово поле, Кржижановского, Проспект Мира. Большинство пользователей располагается на проспекте Вернадского и Воронцовом поле, там же находятся основные серверные помещения. Распределение сотрудников ЦА по объектам представлено в табл. 1. Табл. 1. Распределение сотрудников ЦА по объектам № Площадка Кол-во пользователей 1 Проспект Вернадского д. 37 к. 2 300 2 Воронцово поле, д. 4а 300 3 Кржижановского д. 14 к. 2 70 4 Проспект Мира д. 101 к. 1 70 Почтовая инфраструктура ЦА состоит из трёх частей: Lotus Domino 8; Exchange Server 2010; Почтовый релей «Дионис». На объекте Проспект Вернадского развёрнуты: домен AD (goscomzem.local) на базе Windows Server 2008, почтовая система на платформе IBM Lotus Domino 8 и почтовый релей «Дионис». Рабочие станции на объекте Проспект Вернадского организационной единицы Росреестр в ЦА (300 пользователей) находятся в домене goscomzem.local. Почтовая система на платформе Lotus Domino состоит из двух серверов и обслуживает всех пользователей ЦА. Данная система используется для внутренней переписки и функционала СЭД «БОСС-Референт». В качестве почтовых клиентов используется Lotus Notes 8. Внутреннее адресное пространство @rosnd.ru. Часть пользователей имеет внешнюю почту. Почтовый релей «Дионис» выполняет маршрутизацию почты из ЦА Росреестра в/из Интернета (@kadastr.ru) и в региональные подразделения Росреестра. Релей служит резервным приемником почты из Интернета для регионов (@<код региона>.kadastr.ru). Почтовая система в регионах построена на базе ПАК «Дионис». Для каждого региона существует внешнее адресное пространство @<код региона>.kadastr.ru. Протокол SMTP используется на всех участках, региональный трафик зашифрован на сетевом уровне. На объекте Воронцово поле развёрнуты: домен AD (rosregistr.local) на базе Windows Server 2003, почтовая система на платформе Microsoft Exchange 2010 и система электронного документооборота «БОСС-Референт» на платформе IBM Lotus Notes/Domino. Домен rosregistr.local используется только для серверных ресурсов. Рабочие станции на объекте Воронцово поле являются членами рабочей группы. Почтовая система на платформе Microsoft Exchange 2010 обслуживает пользователей на объекте Воронцово поле в ЦА (100 пользователей) и региональных управлениях (278 пользователей), и состоит из двух серверов не использующих технологии отказоустойчивости. На каждом сервере Exchange 2010 установлены следующие роли: Сервер почтовых ящиков, Сервер клиентского доступа и Транспортный сервер-концентратор. Почтовые клиенты – Outlook Express, the Bat, реже Outlook 2003 и 2007. Доступ получают по протоколам POP3/SMTP. Адресная книга для клиентов Outlook Express распространяется вручную в виде файлов. 77 региональных управлений Росреестра подключены через межсетевой экран «Застава». Резервное копирование Exchange 2010 выполняется ПО Symantec Backup Exec. Система электронного документооборота «БОСС-Референт» на платформе Lotus Domino/Notes состоит задействованными в из двух серверов бизнес-процессах и используется компании, связанных сотрудниками с документооборотом. Общая схема почтовой инфраструктуры ЦА представлена на рис. 1. ЦА электронным Рис. 1. Общая схема почтовой инфраструктуры ЦА 4. ТРЕБОВАНИЯ К ЕСЭП 4.1. Требования к структуре ЕСЭП Проектируемая ЕСЭП должна заменить все существующие почтовые системы ЦА Заказчика и удовлетворять требованиям, указанным в данном разделе: в качестве базовой операционной платформы для проектируемой ЕСЭП должна выступать сетевая операционная система используемая в данный момент Заказчиком - Microsoft Windows Server 2008; ЕСЭП должна использовать существующую доменную структуру, реализованную на базе сервисов Microsoft Active Directory (AD); ЕСЭП должна быть построена на базе существующей почтовой системы Microsoft Exchange; ЕСЭП должна заменить существующие адресные пространства и обслуживать единое адресное пространство @ROSREESTR.RU; почтовые системы в регионах, построенные на базе ПАК «Дионис», должны быть перенастроены на взаимодействие с ЕСЭП. Перечень региональных управлений и подведомственных организаций приведен в Приложении №1 к настоящему Техническому заданию; процедура развёртывания и миграция в ЕСЭП не должна вызвать перерыва в работе существующих почтовых систем организации Заказчика и её региональных управлений и подведомственных организаций; должна обеспечиваться преемственность служб и подсистем существующей информационной инфраструктуры Заказчика. при модернизации текущей почтовой системы Исполнитель передает Заказчику неисключительные права на ПО, используемое для данной цели. возможность увеличения количества пользователей минимум до 2000 без изменения архитектуры системы; ЕСЭП должна допускать наращивание функциональных возможностей и производительности; ЕСЭП должна сохранять работоспособность при увеличении количества пользователей в пределах поддерживаемых аппаратно-программной средой серверного ядра. 4.1.1. Перспективы развития ЕСЭП ЕСЭП должна иметь длительный жизненный цикл. Для поддержания соответствия характеристик ЕСЭП актуальным требованиям на протяжении всего периода эксплуатации, при разработке ЕСЭП необходимо обеспечить возможность её модернизации в процессе эксплуатации за счёт выбора соответствующей архитектуры ПО и технических средств, а также за счёт использования стандартизованных и эффективно сопровождаемых решений. В рамках эксплуатационной поддержки персоналом - ЕСЭП должна допускать следующие возможности: обеспечивать возможность модернизации, как путём замены технического и общего ПО, так и за счёт модернизации информационного обеспечения; обновление ЕСЭП в целом и её подсистем в отдельности без нарушения работоспособности ЕСЭП; расширение функционала ЕСЭП в целом и её подсистем в отдельности без изменения архитектуры ЕСЭП; распространение функционала ЕСЭП и её подсистем в отдельности на другие объекты Заказчика без нарушения работоспособности ЕСЭП. 4.1.2. Требования к способам и средствам связи для информационного обмена между компонентами ЕСЭП Информационный обмен между компонентами ЕСЭП должен осуществляться посредством стандартного набора протоколов, поддерживаемых семейством операционных систем Microsoft Windows. Все ограничения технического характера, которые могут быть наложены на способ и средства связи при реализации компонент ЕСЭП, должны быть описаны в пояснительных записках на соответствующую подсистему. 4.1.3. Требования к совместимости со смежными системами В ЕСЭП должна быть обеспечена интеграция и совместимость с существующими и проектируемыми смежными системами: ЕСЭП должна быть интегрирована со Службой каталога AD Заказчика и обеспечивать решение задачи единой точки управления почтовыми ящиками и учётными записями в домене почтовой системы; должна быть реализована поддержка переадресации писем системы СЭД «БОСС-Референт» в ЕСЭП, включающая получение документов из СЭД «БОСС-Референт» в виде вложения к почтовому сообщению. Кроме того, должна поддерживаться возможность интеграции с такими системами как: система обмена мгновенными сообщениями; система веб конференций; 4.1.4. система аудио и видео конференций; система корпоративной телефонной связи. Требования к надежности ЕСЭП ЕСЭП должна функционировать 24 часа в сутки, 7 дней в неделю, без учёта времени, необходимого для проведения регламентных работ. При возникновении сбоев в аппаратном обеспечении, включая аварийное отключение электропитания, система должна автоматически восстанавливать свою работоспособность после устранения сбоев и корректного перезапуска аппаратного обеспечения (за исключением случаев повреждения информации на накопителях на жёстких магнитных дисках). Все роли серверов ЕСЭП должны дублироваться. Отказоустойчивость должна обеспечиваться за счёт реализации кластерных технологий, а также резервного копирования без остановки сервисов. В случае отказа одного из узлов кластера ЕСЭП, либо при выполнении регламентных работ, должен осуществляться переход функционала на дублирующий узел кластера без потери почтовой корреспонденции. ЕСЭП должна надежно функционировать в режиме штатной эксплуатации ИС Заказчика и в процессе проведения регламентных работ. Режим проведения регламентных работ предназначен для осуществления технологических операций, связанных с поддержанием заданных значений параметров функционирования ЕСЭП, установки обновлений прикладного и системного ПО. В режиме проведения регламентных работ допускается остановка серверов Почтовой подсистемы по одному на время, не превышающее 4-х часов. ЕСЭП должна предусматривать возможность размещения серверных компонентов системы в основном и резервном центрах обработки данных (ЦОД). При проектировании размещения компонентов и служб ЕСЭП, должны быть учтены особенности топологии и архитектуры сети передачи данных (СПД) для реализации максимальной доступности ЕСЭП. 4.1.5. Требования к защите информации от несанкционированного доступа Должна быть обеспечена защита от неквалифицированных действий пользователя (путем разграничения прав доступа) и от попыток несанкционированного доступа пользователей к внутрисистемной информации. В зависимости от статуса пользователя, должны быть предусмотрены различные уровни доступа к внутрисистемной информации. 4.1.6. Требования по сохранности информации Сохранность информации при авариях в ЕСЭП должна обеспечиваться следующими методами: хранением данных на дисковых подсистемах с применением методов, обеспечивающих избыточность хранения данных (зеркалирование, формирование контрольных сумм, другие аналогичные методы) и автоматическое сохранение данных и работоспособности при утере не менее одного жесткого диска; репликацией содержимого почтовых ящиков между серверами хранения почтовых ящиков пользователей; резервным копированием данных ЕСЭП на внешние носители информации. 4.2. Требования к функциям ЕСЭП 4.2.1. Общие требования ЕСЭП должна обеспечивать обмен почтовыми сообщениями как внутри организации, так и с внешними абонентами в Интернет; На период миграции из существующих почтовых систем ЦА Заказчика, ЕСЭП должна поддерживать механизмы сосуществования для обмена почтовыми сообщениями; ЕСЭП должна предоставлять доставке/прочтении сообщений, механизмы доставки пересылаемых и между уведомлений о пользователями Заказчика, зарегистрированными в системе; Архитектура системы должна обеспечивать подключение к Интернет с учетом необходимых требований по безопасности. Реализацию подключения должен обеспечивать узел доступа в Интернет, размещаемый в демилитаризованной зоне (DMZ) и осуществляющий защиту от нежелательной электронной почтовой корреспонденции (спама) и вирусов; Средства удалённого доступа к ЕСЭП должны обеспечивать удалённый доступ к системе с помощью мобильных устройств и/или через интернет браузер, в соответствии с установленной у Заказчика политикой безопасности; ЕСЭП должна обеспечивать поддержку следующих протоколов и программных интерфейсов: SMTP, LDAP, MIME, S/MIME, Х.509, HTTP, HTTPS, MAPI, MAPI/RPC, IMAP и POP3; ЕСЭП должна поддерживать присвоение индивидуального электронного почтового адреса каждому сотруднику; Должна быть предусмотрена возможность ведения учётных данных пользователей в адресной книге на русском языке; Интерфейс администрирования должен предоставлять возможность защищенного удалённого управления всеми серверами и компонентами ЕСЭП. ЕСЭП должна иметь: возможность квотирования размера пересылаемого сообщения по различным группам пользователей; 4.2.2. возможность применения квот на размер почтовых ящиков пользователей; возможность блокировки и/или удаления пользователей; возможность применения профилей при регистрации пользователей; возможность работы с группами пользователей. Требования к обеспечению совместной работы пользователей ЕСЭП Система должна предоставлять Единую адресную книгу, содержащую всех зарегистрированных получателей ЕСЭП, включая возможность создания дополнительных списков адресов в адресной книге, сгруппированных на основе принадлежности получателей к структурным подразделениям, отделам и т.п. При этом должна быть предусмотрена возможность скрывать или исключать отдельных получателей из адресной книги; Должна быть предусмотрена возможность совместного использования таких средств, как календарь, планировщик задач, список контактов; Календарь должен обеспечивать создание встреч и событий, организацию собраний, создание расписания групп и ресурсов; Календари должны быть как минимум 2-х типов: личные и групповые (созданные для выполнения отдельных проектов и заданий). Доступ и права пользователей в этих календарях определяются бизнес задачами и политикой безопасности Заказчика; Должна быть предусмотрена возможность назначения руководителем задач своим подчиненным (с возможностью последующего контроля выполнения); Необходимо обеспечить работу пользователей с календарем и задачами с помощью различных реализованных на базе типов полнофункциональных клиентской части Microsoft рабочих Office мест, Outlook 2003/2007/2010 и последующих версий, интернет браузера или мобильных устройств; Должна поддерживаться возможность совместной работы с разделяемыми папками или портальными решениями для размещения файлов, почтовых сообщений и календарных событий. 4.2.3. Требования к разграничению прав доступа При доступе пользователей к ЕСЭП должны обеспечиваться: проверка подлинности пользователей (аутентификация); проверка прав при обращении к данным; разграничения по группам пользователей; доступ к компонентам ЕСЭП с однократной аутентификацией; необходимо реализовать механизм временной передачи прав пользователя лицу, его замещающему, а также автоматизированного изменения прав доступа при изменении оперативного организационно-штатной управления правами структуры; доступа наличие (передача прав системы доступа, администрирование на уровне пользователей и на уровне документов); наличие доступа ко всей информации администраторам и пользователям, наделенным соответствующими правами; необходимо обеспечить уничтожения защиту (средствами информации механизмов от резервного непреднамеренного копирования и восстановления). 4.2.4. Требования к защите информации ЕСЭП должна, при необходимости, обеспечивать обмен защищенными (с помощью кодирования) почтовыми сообщениями, пересылаемыми из корпоративной сети в Интернет и наоборот. o Для борьбы с нежелательной почтой (спамом) ЕСЭП должна иметь инструменты для анализа и ограничения доставки почты. В ЕСЭП должен быть предусмотрен механизм контроля администратором и/или уполномоченным лицом событий безопасности почты (доставка/блокирование сообщений; ЕСЭП должна обеспечивать возможность добавления текста отказа от ответственности в начало или конец текста сообщения. 4.3. ТРЕБОВАНИЯ К ДОКУМЕНТИРОВАНИЮ 4.3.1. Требования к документировани представлены в Части III Технического задания на «Сопровождение и развитие подсистем единого каталога и почтовой службы автоматизированной информационной системы государственного кадастра недвижимости» 4.4. Состав и содержание услуг Состав и содержание услуг приведены в Таблице Наименование Формирование концепции ЕСЭП Состав услуг Отчетные документы Обследование объектов автоматизации в Концепция объеме, необходимом для проектирования ЕСЭП (включая Уточнение требований Заказчика к ЕСЭП данные об Разработка и согласование концепции ЕСЭП обследовании). Разработка Разработка проектных решений по ЕСЭП и Рабочий Рабочего проекта ее частям. При разработке проектных решений проект на на ЕСЭП Исполнитель должен, в том числе, определить: создание ЕСЭП размещение и состав серверных и клиентских компонентов системы; средства и способы взаимодействия между компонентами ЕСЭП и смежными системами; архитектуру маршрутизации электронных сообщений; архитектуру подключения и обеспечения удаленного доступа к системе из Интернет; средний и максимальный объем одного почтового сообщения; квоты на размер почтовых ящиков для различных категорий пользователей; средства и надежности системы; способы обеспечения и отказоустойчивости требования к техническому программному обеспечению. и Разработка отчетной документации согласно Части III Технического задания пусконаладочные испытания по созданию спроектированной ЕСЭП Подготовка инфраструктуры; Протокол пуско Развертывание почтовых серверов наладочных согласно Техническому проекту решения; испытаний Настройка отказоустойчивой ЕСЭП; Настройка существующих почтовых систем (СЭД «Босс-референт», Дионис ЦА, региональные Дионис, Exchange) на использование нового почтового домена Настройка в ЕСЭП внутреннего почтового «БОСС-Референт» маскарадинга домена СЭД Настройка синхронизации входящей внешней почты между ЕСЭП и СЭД «БОСС-Референт» Реорганизация почтовых потоков;. Проведение миграции пользователей ЕСЭП в Перевод ЕСЭП в промышленную эксплуатацию Информацион Выполнение миграции почтовых ящиков ный отчет существующих пользователей в ЕСЭП; Проведение приемочных испытаний. Проведение приемочных испытаний Протокол приемочных испытаний ЧАСТЬ III. Требования к отчетности по проекту «Сопровождение и развитие подсистем единого каталога и почтовой службы автоматизированной информационной системы государственного кадастра недвижимости» 1. Исполнитель должен предоставить Заказчику отчетные документы об оказанных Услугах; 2. Отчетные документы должны содержать: 2.1 Описание количества и состава предоставленных Услуг; 2.2 Концепция развития инфраструктуры управления доступом к информационным ресурсам Росреестра в среднесрочной перспективе (на 2012-2014 годы); 2.3 Концепция ЕСЭП (включая данные об обследовании). 2.4 Регламент подключения информационных ресурсов к СУПД; 2.5 Рабочий проект на создание ЕСЭП 2.6 Программа и методика испытаний СУПД и ЕСЭП; 2.7 Информационный отчет миграции пользователей в ЕСЭП 2.8 Протоколы пуско-наладочных испытаний СУПД и ЕСЭП; 2.9 Протоколы приемочных испытаний СУПД и ЕСЭП; 2.10Руководство администратора; 2.11Руководство пользователя. 3. Документы должны предоставляться в бумажном виде в двух экземплярах и в электронном виде на носителе CD или DVD. Приложение №1 к Техническому заданию Перечень объектов ЦА, региональных управлений и подведомственных организаций Росреестра, использующих ПАК «Дионис» № п.п. 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. Объекты сопровождения Центральный аппарат Росреестра (проспект Вернадского) Управление Росреестра по Республике Адыгея ФБУ «Кадастровая палата» по Республике Адыгея Управление Росреестра по Республике Алтай ФБУ «Кадастровая палата» по Республике Алтай Управление Росреестра по Республике Башкортостан ФБУ «Кадастровая палата» по Республике Башкортостан Управление Росреестра по Республике Бурятия ФБУ «Кадастровая палата» по Республике Бурятия Управление Росреестра по Республике Дагестан ФБУ «Кадастровая палата» по Республике Дагестан Управление Росреестра по Республике Ингушетия ФБУ «Кадастровая палата» по Республике Ингушетия Управление Росреестра по Кабардино-Балкарской Республике ФБУ «Кадастровая палата» по Кабардино-Балкарской Республике Управление Росреестра по Республике Калмыкия ФБУ «Кадастровая палата» по Республике Калмыкия Управление Росреестра по Карачаево-Черкесской Республике ФБУ «Кадастровая палата» по Карачаево-Черкесской Республике Управление Росреестра по Республике Карелия ФБУ «Кадастровая палата» по Республике Карелия Управление Росреестра по Республике Коми ФБУ «Кадастровая палата» по Республике Коми Управление Росреестра по Республике Марий Эл ФБУ «Кадастровая палата» по Республике Марий Эл Управление Росреестра по Республике Мордовия ФБУ «Кадастровая палата» по Республике Мордовия Управление Росреестра по Республике Саха (Якутия) ФГУ «Кадастровая палата» по Республике Саха (Якутия) Управление Росреестра по Республике Северная Осетия-Алания ФБУ «Кадастровая палата» по Республике Северная Осетия-Алания Управление Росреестра по Республике Татарстан ФБУ «Кадастровая палата» по Республике Татарстан Управление Росреестра по Республике Тыва ФБУ «Кадастровая палата» по Республике Тыва Управление Росреестра по Удмуртской Республике ФБУ «Кадастровая палата» по Удмуртской Республике Управление Росреестра по Республике Хакасия ФБУ «Кадастровая палата» по Республике Хакасия Управление Росреестра по Чеченской Республике ФБУ «Кадастровая палата» по Чеченской Республике Управление Росреестра по Чувашской Республике 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. ФБУ «Кадастровая палата» по Чувашской Республике Управление Росреестра по Алтайскому краю ФБУ «Кадастровая палата» по Алтайскому краю Управление Росреестра по Краснодарскому краю ФБУ «Кадастровая палата» по Краснодарскому краю Управление Росреестра по Красноярскому краю ФБУ «Кадастровая палата» по Красноярскому краю Управление Росреестра по Приморскому краю ФБУ «Кадастровая палата» по Приморскому краю Управление Росреестра по Ставропольскому краю ФБУ «Кадастровая палата» по Ставропольскому краю Управление Росреестра по Хабаровскому краю ФБУ «Кадастровая палата» по Хабаровскому краю Управление Росреестра по Амурской области ФБУ «Кадастровая палата» по Амурской области Управление Росреестра по Архангельской области ФБУ «Кадастровая палата» по Архангельской области Управление Росреестра по Астраханской области ФБУ «Кадастровая палата» по Астраханской области Управление Росреестра по Белгородской области ФБУ «Кадастровая палата» по Белгородской области Управление Росреестра по Брянской области ФБУ «Кадастровая палата» по Брянской области Управление Росреестра по Владимирской области ФБУ «Кадастровая палата» по Владимирской области Управление Росреестра по Волгоградской области ФБУ «Кадастровая палата» по Волгоградской области Управление Росреестра по Вологодской области ФБУ «Кадастровая палата» по Вологодской области Управление Росреестра по Воронежской области ФБУ «Кадастровая палата» по Воронежской области Управление Росреестра по Ивановской области ФБУ «Кадастровая палата» по Ивановской области Управление Росреестра по Иркутской области ФБУ «Кадастровая палата» по Иркутской области Управление Росреестра по Калининградской области ФБУ «Кадастровая палата» по Калининградской области Управление Росреестра по Калужской области ФБУ «Кадастровая палата» по Калужской области Управление Росреестра по Камчатскому краю ФБУ «Кадастровая палата» по Камчатскому краю Управление Росреестра по Кемеровской области ФБУ «Кадастровая палата» по Кемеровской области Управление Росреестра по Кировской области ФБУ «Кадастровая палата» по Кировской области Управление Росреестра по Костромской области ФБУ «Кадастровая палата» по Костромской области Управление Росреестра по Курганской области ФБУ «Кадастровая палата» по Курганской области Управление Росреестра по Курской области 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. 128. 129. 130. 131. 132. 133. 134. 135. 136. 137. 138. 139. 140. 141. 142. ФБУ «Кадастровая палата» по Курской области Управление Росреестра по Ленинградской области ФБУ «Кадастровая палата» по Ленинградской области Управление Росреестра по Липецкой области ФБУ «Кадастровая палата» по Липецкой области Управление Росреестра по Магаданской области ФБУ «Кадастровая палата» по Магаданской области Управление Росреестра по Московской области ФГУ «Кадастровая палата» по Московской области Управление Росреестра по Мурманской области ФГУ «Кадастровая палата» по Мурманской области Управление Росреестра по Нижегородской области ФБУ «Кадастровая палата» по Нижегородской области Управление Росреестра по Новгородской области ФБУ «Кадастровая палата» по Новгородской области Управление Росреестра по Новосибирской области ФБУ «Кадастровая палата» по Новосибирской области Управление Росреестра по Омской области ФГУ «Кадастровая палата» по Омской области Управление Росреестра по Оренбургской области ФБУ «Кадастровая палата» по Оренбургской области Управление Росреестра по Орловской области ФБУ «Кадастровая палата» по Орловской области Управление Росреестра по Пензенской области ФБУ «Кадастровая палата» по Пензенской области Управление Росреестра по Пермскому краю ФБУ «Кадастровая палата» по Пермскому краю Управление Росреестра по Псковской области ФБУ «Кадастровая палата» по Псковской области Управление Росреестра по Ростовской области ФБУ «Кадастровая палата» по Ростовской области Управление Росреестра по Рязанской области ФБУ «Кадастровая палата» по Рязанской области Управление Росреестра по Самарской области ФБУ «Кадастровая палата» по Самарской области Управление Росреестра по Саратовской области ФБУ «Кадастровая палата» по Саратовской области Управление Росреестра по Сахалинской области ФБУ «Кадастровая палата» по Сахалинской области Управление Росреестра по Свердловской области ФБУ «Кадастровая палата» по Свердловской области Управление Росреестра по Cмоленской области ФБУ «Кадастровая палата» по Cмоленской области Управление Росреестра по Тамбовской области ФБУ «Кадастровая палата» по Тамбовской области Управление Росреестра по Тверской области ФБУ «Кадастровая палата» по Тверской области Управление Росреестра по Томской области ФБУ «Кадастровая палата» по Томской области Управление Росреестра по Тульской области 143. 144. 145. 146. 147. 148. 149. 150. 151. 152. 153. 154. 155. 156. 157. 158. 159. 160. 161. 162. 163. 164. 165. 166. 167. ФБУ «Кадастровая палата» по Тульской области Управление Росреестра по Тюменской области ФБУ «Кадастровая палата» по Тюменской области Управление Росреестра по Ульяновской области ФБУ «Кадастровая палата» по Ульяновской области Управление Росреестра по Челябинской области ФБУ «Кадастровая палата» по Челябинской области Управление Росреестра по Забайкальскому краю ФБУ «Кадастровая палата» по Забайкальскому краю Управление Росреестра по Ярославской области ФБУ «Кадастровая палата» по Ярославской области Управление Росреестра по г. Москве ФБУ «Кадастровая палата» по г. Москве Управление Росреестра по г. Санкт-Петербургу ФБУ «Кадастровая палата» по г. Санкт-Петербургу Управление Росреестра по Еврейской автономной области ФГУ «Кадастровая палата» по Еврейской автономной области Управление Росреестра по Ненецкому автономному округу ФБУ «Кадастровая палата» по Ненецкому автономному округу Управление Росреестра по Ханты - Мансийскому автономному округу ФБУ «Кадастровая палата» по Ханты - Мансийскому автономному округу Управление Росреестра по Чукотсткому автономному округу ФГУ «Кадастровая палата» по Чукотсткому автономному округу Управление Росреестра по Ямало – Ненецкому автономному округу ФБУ «Кадастровая палата» по Ямало – Ненецкому автономному округу