مورخ:
1401/04/26
شماره:
1/65910
سایر قوانین
مصوبه شماره یک جلسه بیست و چهارم شورای اجرایی فناوری اطلاعات؛ دستورالعمل اجرایی و الزامات فنی موضوع بند «و» تبصره 7 قانون بودجه سال 1401 کل کشور
دستگاههای موضوع ماده (29) قانون برنامه ششم توسعه و نهادهای عمومی
با استناد به ماده (4) قانون وظایف و اختیارات این وزارت، ماده (5) اساسنامه شورای اجرایی فناوری اطلاعات و بند «6» ماده (3) آییننامه داخلی شورا و در اجرای تکالیف مندرج در بند «و» تبصره 7 قانون بودجه 1401 و احصای اقدامات مرتبط با سامانهها و پروژههای فناوری اطلاعات در سند تحول دولت ابلاغی به شماره 158483 مورخ 1400/12/8 با رویکرد تسهیل ارائه خدمات هوشمند، تغییر جهت ارائه خدمت توسط دولت به سمت مردم و کسب و کارها، امکان مشاهدهپذیری خدمات الکترونیکی دستگاههای اجرایی مشمول در یک پنجره ملی، معماری و الزامات فنی ارائه خدمات هوشمند (الکترونیکی) در پنجره واحد خدمات هوشمند و پنجره ملی خدمات هوشمند دولت (جزء 2) و دستورالعمل اجرایی (جزء 4)، مصوبه شماره یک جلسه بیست و چهارم شورای اجرایی فناوری اطلاعات (دستورالعمل اجرایی و الزامات فنی موضوع بند «و» تبصره 7 قانون بودجه سال 1401) را که طی نامه شماره 65188 مورخ 1401/4/21 به تأیید ریاست محترم جمهور رسیده است، شامل یک مقدمه، دو بخش، هشت فصل، سی و هشت ماده و بیست و پنج تبصره جهت اجرا به شرح پیوست ابلاغ میشود.
شایان ذکر است مستندات مصوبه در دبیرخانه شورای اجرایی فناوری اطلاعات نگهداری میشود.
عیسی زارعپور
وزیر ارتباطات و فناوری اطلاعات
وزیر ارتباطات و فناوری اطلاعات
مصوبه شماره یک جلسه بیست و چهارم شورای اجرایی فناوری اطلاعات
دستورالعمل اجرایی و الزامات فنی موضوع بند «و» تبصره (7) قانون بودجه سال 1401
دستورالعمل اجرایی و الزامات فنی موضوع بند «و» تبصره (7) قانون بودجه سال 1401
مقدمه
شورای اجرایی فناوری اطلاعات در بیست و چهارمین جلسه شورا (مورخ 1401/03/03) در اجرای تکالیف تبصره (7) قانون بودجه سال 1401 و اسناد بالادستی از جمله مصوبات شورای عالی فضای مجازی، هیأت وزیران و مجلس شورای اسلامی و احصای اقدامات مرتبط با سامانهها و پروژههای فناوری اطلاعات در سند تحول دولت ابلاغی به شماره 158483 مورخ 1400/12/08 با رویکرد تسهیل ارائه خدمات هوشمند، تغییر جهت ارائه خدمت توسط دولت به سمت مردم و کسب و کارها، امکان مشاهدهپذیری خدمات الکترونیکی دستگاههای اجرایی مشمول در یک پنجره ملی، معماری و الزامات فنی ارائه خدمات هوشمند (الکترونیکی) در پنجره واحد خدمات هوشمند و پنجره ملی خدمات هوشمند دولت (جزء 2) و دستورالعمل اجرایی (جزء 4) بند «و» تبصره (7) قانون بودجه سال 1401 مصوبه پیشنهادی سازمان اداری و استخدامی و وزارت ارتباطات و فناوری اطلاعات را به شرح مواد زیر تصویب نمود.
ماده 1- تعاریف و اختصارات به کار رفته در این مصوبه به شرح ذیل است:
1- دستگاههای اجرایی: دستگاههای موضوع ماده (29) قانون برنامه پنج ساله ششم توسعه اقتصادی، اجتماعی و فرهنگی جمهوری اسلامی ایران و نهادهای عمومی
2- وزارت: وزارت ارتباطات و فناوری اطلاعات.
3- پنجره واحد دستگاه: پنجره واحد خدمات هوشمند دستگاههای ماده (29) قانون برنامه پنج ساله ششم توسعه و نهادهای عمومی موضوع جزء 3 بند (و) تبصره (7) قانون بودجه 1401 که از طریق آن کاربران به تمامی زیرسامانهها، اطلاعات، خدمات الکترونیکی و هوشمند دستگاه دسترسی دارند. این پنجره بر اساس قوانین و مقررات در تعامل دوسویه با پنجره ملی و سایر سامانهها است.
4- پنجره ملی: پنجره ملی خدمات هوشمند دولت، پنجرهای واحد و یکپارچهای که از طریق پنجره واحد دستگاهها دسترسی همه کاربران به تمام خدمات الکترونیک و هوشمند دستگاههای اجرایی موضوع ماده 29 قانون برنامه ششم و بر اساس جزء 4 بند (و) تبصره (7) قانون بودجه 1401 توسط وزارت (سازمان فناوری اطلاعات ایران) به نشانی https://my.gov.ir فراهم میسازد.
5- پایگاه اطلاعات پایه: کلیه پایگاههای داده و اطلاعاتی که در ایجاد و ارائه خدمات الکترونیکی و هوشمند و اجرای فرایندهای الکترونیکی نقش پایهای داشته و ارائه این خدمات و اجرای فرایندهای الکترونیکی وابسته به یکی یا ترکیبی از اطلاعات و داده این پایگاههای پایه است.
6- کاربر: شخص حقیقی یا حقوقی که به منظور اخذ خدمات یا اطلاعات الکترونیکی و متناسب با سطح احراز هویت از طریق آدرس مستقیم یا ارجاع غیر مستقیم به پنجره مراجعه و حسب نیازمندی و مطابق با مقررات، خدمات و اطلاعات دریافت کند.
7- احراز هویت یکپارچه و یک باره (SSO): خدمتی است که توسط وزارت (سازمان فناوری اطلاعات ایران) به منظور ورود یکپارچه و یک باره به پنجره ملی و پنجره واحد دستگاه و سایر سامانههای یکپارچه ملی ایجاد و بهرهبرداری شده است. این خدمت خود دارای سه سطح احراز هویت است.
8- خدمت هوشمند: خدمت هوشمند یک خدمت الکترونیکی یا دیجیتال است که با حذف یا کاهش عامل انسانی و جایگزینی آن با سیستمها یا پلتفرمهای هوشمند مبتنی بر تحلیل دادههای جمعآوری شده از کاربران با استفاده از قواعد اطلاعاتی و ابزارهای داده کاوی و هوش مصنوعی کل فرایند یا بخشی از فرایند درخواست خدمت، تولید/پردازش خدمت و تحویل خدمت را انجام میدهد.
9- امضا الکترونیکی: مطابق جزء (ی) ماده (2) قانون تجارت الکترونیکی عبارت از هر نوع علامت منضم شده یا به نحو منطقی متصل شده به «داده پیام» است که برای شناسایی امضاکننده «داده پیام» مورد استفاده قرار میگیرد.
10- سامانه یکپارچه پیام ایران: موضوع مصوبه شماره 2 جلسه 16 شورای اجرایی فناوری اطلاعات سامانهای است که با استفاده حداکثری از زیرساختهای دولت الکترونیکی شامل خدمات پیامک و USSD سکوی دولت همراه و سامانه کارپوشه ملی ایرانیان، امکان ارسال و دریافت الکترونیکی بدون واسطه اعلانها و مکاتبات بین دستگاههای اجرایی و نهادهای عمومی کشور با اشخاص حقیقی و حقوقی که توسط وزارت (سازمان فناوری اطلاعات ایران) به نشانی https://payam.iran.ir فراهم کرده و در حال ارائه خدمات است.
11- دولت همراه: نسخه ویژه تلفن همراه پنجره ملی است که بر روی ابزارهای همراه در قالب خدمات برنامه کاربردی دولت همراه (App)، کد USSD با سر شماره #4 * و سر شماره پیامکی 4040 ایجاد میشود.
12- شورای اجرایی: شورای اجرایی فناوری اطلاعات کشور
13- کارگروه تعاملپذیری: کارگروه تعاملپذیری دولت الکترونیکی
بخش اول - معماری، ضوابط و الزامات فنی
فصل اول - ضوابط عمومی و تبادل اطلاعات
فصل اول - ضوابط عمومی و تبادل اطلاعات
ماده 1- دستگاههای اجرایی مشمول مکلفند حداکثر تا پایان شهریور ماه 1401 معماری و الزامات فنی «پنجره واحد دستگاه» خود را با بخش اول این مصوبه (موضوع جزء دو 2 بند «و» تبصره هفت 7 قانون بودجه 1401) منطبق نمایند.
تبصره - در صورتی که «پنجره واحد دستگاه» در سال 1401 ایجاد یا بازطراحی و پیادهسازی میشود، رعایت معماری و الزامات بخش اول این مصوبه در تمامی مراحل ایجاد یا بازطراحی و پیادهسازی پنجره واحد دستگاه الزامی است.
ماده 2- معماری و اجزای خدمات دولت هوشمند
معماری و ساختار اجزای ارائهدهنده خدمات دولت هوشمند در 5 لایه به شرح زیر است و کلیه دستگاههای اجرایی متولی پنجرههای واحد دستگاه و پایگاه اطلاعات پایه مکلفند با ترتیبات زیر نسبت به تبادل اطلاعات و ارائه خدمات به اشخاص اقدام نمایند.
لایه اول: پنجره ملی به عنوان تجمیعکننده خدمات پر کاربرد پنجرههای واحد دستگاه و ارائه آن به اشخاص به صورت اختصاصی، موضوع جزء 4 بند «و» تبصره 7 قانون بودجه 1401 است که کاربران میتوانند پس از ورود به این پنجره به پنجره واحد دستگاهها بدون درخواست مجدد ورود دسترسی داشته باشند.
لایه دوم: لایه دسترسی مردم به خدمات است که در اجرای جزء 2 بند «و» تبصره 7 قانون بودجه 1401 با احراز هویت یکپارچه و یک باره کاربران پنجره ملی یا پنجره واحد دستگاهها با یک بار ورود به کلیه سامانهها و خدمات بدون نیاز به ورود مجدد دسترسی دارند.
لایه سوم: پنجره واحد دستگاههای اجرایی مسئول ارائه خدمات تخصصی دستگاه به اشخاص موضوع جزء 3 بند «و» تبصره 7 قانون بودجه 1401 هستند. این پنجرهها از طریق مرکز ملی تبادل اطلاعات با سایر اجزا ارتباط دارند.
لایه چهارم: مرکز ملی تبادل اطلاعات (NIX) که شامل بستر نرمافزاری (GSB/PGSB) و شبکهای تبادل اطلاعات (IX) در کشور است که بر اساس ماده 67 قانون برنامه ششم ایجاد شده است و کلیه تبادلات داده دستگاههای اجرایی باید بر این بستر انجام شود.
لایه پنجم: پایگاههای اطلاعات پایه بر اساس مصوبه 54 شورای عالی فضای مجازی و اصلاحات کارگروه تعاملپذیری بر عناوین پایگاهها است. اکثر خدمات دولت نیازمند دسترسی به این پایگاههای اطلاعات به منظور پیادهسازی خدمت و احراز یا اعتبارسنجی متقاضیان خدمات هستند.
فصل دوم - ویژگیهای اختصاصی پنجره ملی
پنجره ملی علاوه بر لزوم اجرای تمام ویژگیهای اختصاصی پنجره واحد دستگاه مندرج در فصل بعد، لازم است به صورت اختصاصی موارد زیر را نیز رعایت کند.
ماده 3- ایجاد پنجره ملی خدمات دولت هوشمند
به منظور تسهیل دسترسی کلیه کاربران و متقاضیان خدمات دیجیتالی و هوشمند دستگاههای اجرایی، وزارت (سازمان فناوری اطلاعات ایران) موظف است پنجره ملی را به گونهای پیادهسازی و استقرار دهد که کاربران تنها یک بار در این پنجره ثبت نام نموده و برای اخذ خدمت بر اساس سطوح دسترسی متناسب با خدمات وارد پنجره واحد دستگاه شوند.
تبصره - کلیه دستگاههای اجرایی مشمول موظفند تا پایان شهریور ماه 1401 بر اساس قانون بودجه سال 1401 راهاندازی پنجره واحد دستگاه خود و اتصال آن به پنجره ملی را در اولویت اقدام و تخصیص اعتبار قرار دهند به نحوی که حداقل یک سوم خدمات پر کاربرد خود را تا پایان شهریور 1401، یک سوم دیگر تا پایان سال 1401 و باقی خدمات را تا نیمه اول سال 1402 از این طریق ارائه نمایند.
ماده 4- ثبت نام در پنجره ملی و احراز هویت یکپارچه و یک باره
به منظور ارائه خدمات یکپارچه به کاربران، وزارت (سازمان فناوری اطلاعات ایران) باید پنجره ملی را به نحوی پیادهسازی و استقرار دهد که کاربران حقیقی و حقوقی فقط یک بار در آن با طی فرایند احراز هویت و تطبیق مالکیت شماره تلفن همراه با شماره ملی متقاضی، ثبت نام نمایند. اقلام اطلاعاتی مورد نیاز برای ثبت نام اشخاص حقیقی شماره ملی، شماره تلفن همراه متعلق به شخص و تاریخ تولد است. پس از ثبت نام و تأیید اطلاعات توسط کاربر، ورود به پنجره ملی تنها با شماره ملی و اخذ پیامک رمز عبور انجام میگیرد.
ماده 5- نحوه ورود اشخاص حقوقی
وزارت (سازمان فناوری اطلاعات ایران) موظف است برای اشخاص حقوقی با دریافت اطلاعات کد ملی و تاریخ تولد و شماره تلفن همراه مدیرعامل و شناسه ملی شخص حقوقی را استعلام نموده و اطلاعات متناسب با درخواست دستگاه خدمتدهنده شامل اطلاعات کد ملی، نام و نام خانوادگی، تاریخ تولد، نام پدر و شماره تلفن همراه صاحب امضا را برای دستگاهی که کاربر متقاضی استفاده از خدمات آن از طریق پنجره ملی است، ارسال کند.
ماده 6- سطوح احراز هویت و ورود یک باره
پنجره ملی باید متناسب با سطح دسترسی مورد نیاز، اطلاعات متناسب با درخواست دستگاه سرویسدهنده (از قبیل کد ملی، نام و نام خانوادگی، تاریخ تولد، نام پدر و شماره موبایل کاربر) را برای دستگاهی که کاربر متقاضی استفاده از خدمات آن از طریق پنجره ملی است، ارسال کند. کاربران میتوانند متناسب با سطح دسترسی تعیین شده توسط دستگاه خدمتدهنده با یک بار احراز هویت یکپارچه و یک باره، به تمامی بخشهای سامانه پنجره ملی و خدمات دستگاههای اجرایی پذیرفته شده در پنجره ملی دسترسی داشته باشند.
تبصره - وزارت مکلف است سطوح احراز هویت شامل سه سطح 1- تطبیق اطلاعات هویتی متقاضی با اطلاعات وی در پایگاه هویت ایرانیان و تطبیق با پایگاه اطلاعات شبکه احراز هویت کاربران ارتباطی (شاهکار) 2- تطبیق اطلاعات زیستسنجه (بیومتریک) متقاضی با اطلاعات زیستسنجه (بیومتریک) ثبت شده از وی در پایگاه هویت ایرانیان 3- استفاده از امضای الکترونیکی برای انکارناپذیری فرایند درخواست تا دریافت خدمت را تا پایان سال 1401 راهاندازی نماید.
ماده 7- پیشبینیپذیری خدمات
پنجره ملی باید متناسب با تحلیل ویژگیهای شخصی مواعد زمانی قانونی، وضعیت خدمات درخواستی کاربر و سوابق درخواستهای پیشین با استفاده از فناوریهای هوش مصنوعی، خدمات مورد انتظار شخص را پیشبینی و دسترسی به خدمات مذکور را با اعلام یا هشدار تسهیل نماید.
ماده 8- پشتیبانی کاربران
وزارت مکلف است به منظور پشتیبانی 7*24 از کاربران پنجره ملی، ظرف حداکثر شش ماه از تاریخ ابلاغ این دستورالعمل نسبت به راهاندازی مرکز تماس پنجره ملی اقدام تا در تعامل با دستگاههای اجرایی (مدیریت ارتباط با کاربران) مشکلات کاربران را در حداقل زمان بررسی و حل نمایند.
تبصره - دستگاههای اجرایی مکلفند از طریق روشهای: سامانه پیام ایران، ثبت تیکت، پشتیبانی تلفنی و راهنمای برخط و امکان سامانه مدیریت ارتباط با مشتریان (CRM)، پست الکترونیکی یا کاربرگ (فرم) الکترونیکی یا پیامک با کد رهگیری پاسخگوی مرکز تماس پنجره ملی و کاربران باشند.
ماده 9- ارزیابی تکالیف دستگاههای اجرایی در اتصال به پنجره ملی
وزارت مکلف است نحوه پیادهسازی پنجره واحد دستگاهها و اتصال و ارائه خدمات در پنجره ملی را مطابق مواعد زمانی تعیین شده این مصوبه و مواعد قانونی به صورت ماهانه ارزیابی و گزارش میزان همکاری دستگاههای اجرایی و کیفیت خدمات ارائه شده را به رئیسجمهور گزارش نماید. همچنین وزارت مکلف است به نحو مقتضی نسبت به معرفی خدمات ارائه شده در پنجره ملی به مردم اقدام نماید.
فصل سوم - تبادل دادهها و اطلاعات ملی
ماده 10- دستگاههای ارائهدهنده داده و اطلاعات پایه به ویژه اطلاعات هویتی، موظفند داده و اطلاعات مورد نیاز خدمت پنجره واحد دستگاهها را طبق مصوبات کارگروه تعاملپذیری و از طریق مرکز ملی تبادل اطلاعات در دسترس دستگاه ارائهدهنده خدمت و پنجره ملی قرار دهند.
ماده 11- به استناد مصوبه جلسه 54 شورای عالی فضای مجازی تبادل داده و اطلاعات بین دستگاههای ماده 29 قانون برنامه ششم توسعه با دستگاههای اجرایی و یا کسب و کارها صرفاً از طریق مرکز ملی تبادل اطلاعات (NX) و اجزای آن با رعایت استانداردهای آن مرکز و شرایط زیر انجام میشود.
1- کلیه پنجره واحد دستگاهها و پنجره ملی که در سطح ملی ارائه خدمت مینمایند لازم است به مرکز ملی تبادل اطلاعات متصل شوند.
2- کلیه پایگاههای اطلاعات پایه لازم است به مرکز ملی تبادل اطلاعات متصل شده و با رعایت قوانین و مقررات اقدام به ارائه خدمات تبادل داده و اطلاعات در قالب استعلام یا گواهی به پنجره واحد دستگاه و پنجره ملی نمایند.
3- کلیه مراکز تبادل اطلاعات ملزم به نگهداری داده ترافیک و دادههای دسترسی برای حداقل شش ماه هستند.
4- دسترسی مستقیم کلیه دستگاههای اجرایی و نهادهای عمومی غیر دولتی به مرکز ملی تبادل اطلاعات بلامانع است.
5- هرگونه تبادل اطلاعات خارج از مرکز ملی تبادل اطلاعات فاقد ارزش حقوقی و ممنوع است.
تبصره 1- دستگاههای اجرایی میتوانند به منظور تبادل داده و اطلاعات بین دستگاههای اجرایی وابسته و اشخاص حقوقی تحت نظارت خود، پس از اخذ موافقت اصولی از کارگروه تعاملپذیری، مرکز تبادل اطلاعات موضوعی یا منطقهای ایجاد نمایند. تبادل داده و اطلاعات بین مراکز تبادل اطلاعات موضوعی یا منطقهای بدون عبور از مرکز ملی تبادل اطلاعات ممنوع است.
تبصره 2- اپراتورهای ارائهدهندگان خدمات دسترسی و هوشمند حسب طرح کسب و کار و در چهارچوب مقررات و تأییدیه کارگروه تعاملپذیری میتوانند به مراکز تبادل اطلاعات متصل و خدمات ارائه نمایند.
تبصره 3- وزارت موظف است نسبت به توسعه ظرفیت مرکز ملی تبادل اطلاعات و اجزای آن برای اجرای این مصوبه اقدام نماید.
تبصره 4- دستگاههای اجرایی مکلفند نسبت افزایش کیفیت دادهها با تکمیل و تصحیح (پاکسازی) دادههای پایگاههای اطلاعات پایه برای ارائه خدمات الکترونیکی و هوشمند اقدام نمایند.
فصل چهارم - ویژگیهای پنجره واحد دستگاه ماده 12- پیادهسازی و استقرار پنجره واحد دستگاه
دستگاههای اجرایی موظفند تا پایان شهریور ماه 1401 پنجره واحد خدمات دستگاه خود را با رعایت این مصوبه و با تجمیع کلیه سامانهها و درگاههای خود، پیادهسازی و استقرار داده یا در صورت وجود تکمیل و تطبیق دهند. به نحوی که مواعد زمانی ذکر شده در تبصره ماده (4) این مصوبه برای میزان پوشش خدمات مبتنی بر پنجره ملی رعایت شود.
ماده 13- نحوه اتصال به پنجره ملی
به منظور ارائه خدمات یکپارچه به کاربران، کلیه دستگاههای اجرایی موظفند با رعایت استانداردهای اعلامی وزارت با استفاده از تبادل وبسرویس/ها و احراز هویت یکپارچه و یک باره پنجره ملی، امکان ورود کاربران به پنجره واحد دستگاه خود را از طریق پنجره ملی پیادهسازی و اجرا نمایند.
تبصره - کلیه دستگاههای اجرایی موظفند در بخش ورود و ثبت نام کاربران خود امکان ورود و ثبت نام با استفاده از احراز هویت یکپارچه و یک باره پنجره ملی را با درج گزینه «ورود از طریق دولت من» ایجاد نمایند.
ماده 14- شیوه ارائه خدمت
دستگاههای اجرایی مکلفند کلیه خدماتی که از طریق پنجره واحد دستگاه و پنجره ملی ارائه میدهند را به گونهای طراحی نمایند که کل خدمت بدون مراجعه حضوری، برخط و آنی و حتیالمقدور به صورت هوشمند ارائه شود.
تبصره - دستگاههای اجرایی باید پس از دریافت درخواست خدمت از کاربران، در صورت نیاز به فرایند کارشناسی، زمان مورد نیاز برای تحویل خدمت و ارائه پاسخ نهایی را به صورت مشخص و دقیق در پنجره واحد دستگاه به متقاضی خدمت اعلام و اطلاعرسانی نموده و مطابق آن عمل کنند.
تبصره - دستگاه مکلف است نسبت به اطلاعرسانی و اعلام عمومی زمانهای عدم ارائه خدمات برخط به دلایل موجهی نظیر پشتیبانگیری، بهروزرسانیهای فنی و امنیتی و رخدادهای غیر قابل پیشبینی اقدام نماید.
ماده 15- نشانی محل اقامت
در کلیه کاربرگهای پنجره واحد دستگاه، در صورت نیاز به دریافت آدرس (شرح نشانی) با استفاده از سرویسهای الکترونیکی دریافت شرح نشانی کد پستی امکانپذیر شود. پنجره واحد دستگاه با استعلام کد پستی، شرح نشانی مربوط را به صورت غیر قابل ویرایش نمایش داده و پس از تأیید کاربر وارد مراحل بعدی ارائه خدمت شود.
تبصره - در صورت عدم تأیید آدرس توسط کاربر، به ویژه در خصوص خدمات موضوع قانون اصلاح موادی از قانون مالیاتهای مستقیم (موسوم به قانون مالیات بر خانههای خالی) ارائه خدمت متوقف شده [1] و کاربر موظف است نسبت به تعیین کد پستی و شرح نشانی صحیح خود با استفاده از خدمات پایگاه اطلاعات پایه کد پستی اقدام نماید. ادامه خدمت منوط به اعلام کد پستی صحیح و تأیید شرح نشانی در پنجره واحد دستگاه است.
ماده 16- نشانی محل اقامت قانونی
برای ارائه خدماتی که طبق ضوابط و مقررات الزاماً باید مبتنی بر محل اقامت قانونی اشخاص باشد، در پنجره واحد دستگاه، کد پستی محل اقامت قانونی شخص را از پایگاه محل اقامت اشخاص حقیقی مستقر در سازمان ثبت احوال یا اشخاص حقوقی در سازمان ثبت اسناد و املاک دریافت و پس از تأیید کاربر، خدمت ارائه شود.
تبصره - در صورت عدم تأیید مکان اقامت قانونی ارائه خدمت متوقف شده و کاربر موظف است نسبت به اصلاح کد پستی مکان اقامت قانونی خود در پایگاه اطلاعات پایه مکان اقامت در اجرای قانون اصلاح موادی از قانون مالیاتهای مستقیم (موسوم به قانون مالیات بر خانههای خالی) طبق مصوبات کارگروه تعاملپذیری اقدام نماید.
ماده 17- رابط کاربری و ویژگی فنی پنجره واحد دستگاه
در پنجره واحد دستگاه قابلیتهای کاربردپذیری، طراحی و پیادهسازی به شرح زیر رعایت شود:
1- امکان بهرهبرداری از موتور جستجو داخلی یا بومی در پنجره
2- نمایش آدرس آی پی (IP) کاربر و کشور محل دسترسی، نوع مرورگر کاربر
3- ستارهدار نمایش دادن فیلدهای اجباری در کاربرگهای تکمیل و ورود اطلاعات
4- وجود قابلیت شخصیسازی برای خدماتی که نیاز به احراز هویت و ورود دارند مانند امکان تغییر رمز عبور، ذخیره پیوندهای (لینکهای) بازدید شده برای تسریع در دسترسی در مراجعه بعدی
5- نمایش پیام خطا در ورود اطلاعات اشتباه و قابلیت کنترل صحت داده ورودی (برای کد ملی، شماره تلفن همراه و موارد مشابه)
6- وجود بستر و رویهای برای جلب مشارکت الکترونیکی کاربران خدمت در هنگام طراحی یا برای بهبود فرایند عرضه خدمات به گونهای که ابزارهای اجرای مشارکت الکترونیکی در پنجره تعبیه شده و نحوه بهکارگیری نظرات دریافتی به روشنی بیان شود.
7- روشها و ابزارهای مناسب برای جمعآوری و تحلیل داده ترافیکها و دادههای کاربری پنجره برای بهبود مستمر وجود داشته باشد. این معیارها باید شامل نظرات و امتیازدهی کاربران، گزارش تراکنشهای مربوط به خدمات موجود در پنجره باشد.
8- پنجره با مرورگرها و ابزارهای مختلف سازگاری داشته باشد.
9- زمان بارگذاری صفحات وب برای کاربران زیر سه ثانیه باشد.
10- متناسب با خدمات درخواستی قبلی کاربران و داده کاوی سوابق و درخواستهای پیشین، خدمات مورد انتظار شخص را در دسترس اولیه کاربر قرار دهد.
11- تاریخ بهروزرسانی محتوای صفحات در پنجره و نمایش آمار بازدیدکنندگان سایت شامل کل، روز جاری و برخط صفحه مهیا باشد.
12- در احراز هویت کاربران، مدیریت مدت زمان اعتبار نشست متناسب با زمان برآوردی فرایند اخذ خدمات در طراحی لحاظ شود.
13- چند زبانه بودن (Multi Language) پنجره و لزوم ارائه راهنما و معرفی خدمات حداقل به یک زبان بینالمللی
تبصره - در خصوص دستگاههایی که ارائهدهنده خدمات به اشخاص غیر ایرانی یا اتباع هستند بر اساس الگوی مراجعه کاربران ارائه محتوا به زبان ایشان الزامی است.
ماده 18- قابلیت دسترسی برای توانیابان
قابلیت دسترسی و استفاده گروههای کم توان و توانیاب شامل افراد دارای ناتوانی جسمی یا ذهنی (نابینایی و کم بینایی، ناشنوایی و کم شنوایی، محدودیت حرکتی، ناتوانیهای گفتاری، حساسیت به نور و ترکیبی از این موارد و برخی امکانات برای ناتوانیهای یادگیری محدودیتهای شناختی)، افراد کم سواد، بیبضاعتها، سالمندان، افراد زیر سن قانونی و تمام اتباع خارجی ساکن کشور برای دریافت خدمات و اطلاعات موجود در پنجره واحد دستگاه پیشبینی شود.
ماده 19- هوشمندسازی خدمات
دستگاههای اجرایی مکلفند تا پایان سال 1401 حداقل یک سوم از خدمات خود را به گونهای اصلاح نمایند که کل فرایند درخواست، تولید و تحویل خدمت یا حداقل بخش درخواست و تحویل آن هوشمند شود. از مصادیق خدمات هوشمند در پنجره واحد دستگاه آن دسته از خدمات است که حسب مورد به کاربر احراز هویت شده بر اساس داده و اطلاعات و بهکارگیری تحلیل داده یا داده کاوی یا هوش مصنوعی، خدمت را تحویل میدهد یا اگر زمان اعتبار و مواعد قانونی آن نزدیک است (به طور مثال میتوان از بیمه شخص ثالث، ثبت نام فرزند، خدمات سلامت، تمدید یا موارد مشابه نام برد) و امکان ارائه هوشمند آن وجود دارد خدمت را از طریق کانالهای ارتباطی با کاربر نظیر دولت همراه، کارپوشه ملی ایرانیان، ایران پیام تحویل کاربر نماید یا هشدار لازم برای دریافت خدمت را به کاربر ارائه نماید.
ماده 20- راهنمای کاربران
دستگاههای اجرایی موظفند اطلاعات مربوط به خدمات دستگاه اجرایی و فرایندهای اخذ خدمات در پنجره واحد دستگاه را مطابق با دستورالعمل استاندارد تارنما (وبسایت) های دستگاههای اجرایی در دسترس کاربران قرار دهند. دستورالعمل مذکور توسط وزارت ارتباطات و فناوری اطلاعات و سازمان اداری و استخدامی بهروزآوری و ابلاغ میشود.
ماده 21- دستگاههای اجرایی موظفند نسبت به دریافت نظرات کاربران پس از تحویل خدمت از طریق فراخوانی وبسرویس نظرسنجی اقدام نمایند. انتشار بازخورد کاربران برای هر خدمت در پنجره ملی با رعایت الزامات حریم خصوصی کاربران انجام شود.
ماده 22- شفافیت
ارائه دادهها و اطلاعات مطابق ماده یک مصوبه شماره یک جلسه شماره 16 شورای اجرایی فناوری اطلاعات و نیز قوانین و مقررات مرتبط با انتشار اطلاعات و شفافیت در زیر دامنه شفاف (shafaf.) پنجره واحد دستگاه الزامی است.
فصل پنجم - الزامات حفاظت از دادهها و امنیت
ماده 23- دستگاه اجرایی مکلف است ضمن پایش مستمر پنجره خود، اقدامات لازم به منظور تضمین تداوم ارائه خدمت، حفظ امنیت و محرمانگی دادههای کاربران را بر اساس اسناد بالادستی و دستورالعملهای امنیتی به عمل آورد
تبصره 1- دستگاههای اجرایی موظف هستند از خدمات مشاور ناظر امنیتی دارای گواهی صلاحیت معتبر متناسب با سطح اهمیت دستگاه بهره گیرند؛ و حداقل یک شخص حقیقی یا حقوقی متخصص حوزه امنیت اطلاعات و فضای مجازی (دارای مدرک تخصصی یا مجوزهای مرتبط) را برای حفاظت از پنجره واحد دستگاه و دادههای کاربران به وزارت معرفی نماید.
تبصره 2- مرکز ماهر مکلف است نسبت به پایش 7*24 پنجره ملی و پنجره واحد دستگاههای اجرایی اقدام نماید و هرگونه آسیبپذیری و اختلال در خدمترسانی را به دستگاه مربوط اعلام نمایند.
تبصره 3- حفظ محرمانگی اطلاعات و داده خصوصی کاربران شامل موقعیت جغرافیایی، تاریخ و زمان دسترسی، آدرس IP، مشخصات شناسنامهای کاربران و اعضای خانواده، اطلاعات و دادههای ناشی از خدمات دریافتی یا هر داده، داده پیام و اطلاعاتی که محرمانگی آن در قوانین به دانها تصریح شود الزامی است. مسئولیت حفاظت از اشخاص موضوع داده در بهکارگیری قانونی اطلاعات مذکور، بر عهده بالاترین مقام دستگاه اجرایی است.
ماده 24- دستگاههای اجرایی مکلفند الزامات ابلاغی فنی و اجرایی مراکز داده و زیرساختهای نگهداری و ذخیره اطلاعات پنجره واحد دستگاه را به شرح زیر رعایت نمایند.
1- استفاده از مراکز داده مورد تأیید وزارت
2- خرید خدمات مرکز داده از مراکز داده غیر دولتی دارای تأییدیه وزارت و حداقل گواهینامه رده 2 مجاز است.
3- پیشبینی مرکز داده پشتیبان (Mirror) برابر با ضوابط فنی وزارت
4- پیشبینی مرکز داده بحران (Disaster) با رعایت اصول پدافند غیر عامل
تبصره: دستگاههای اجرایی دارای مرکز داده فعال، مکلفند ظرف مدت حداکثر شش ماه نسبت به اخذ تأیید وزارت برای مرکز داده خود اقدام نمایند. استمرار فعالیت مرکز داده دستگاه منوط به اخذ تأییدیه مذکور است.
ماده 25- حفظ اسرار تجاری موضوع ماده 65 قانون تجارت الکترونیکی اشخاص و هر نوع داده، اطلاعات یا داده پیامی که محرمانگی آن در قوانین به دانها تصریح شود الزامی است.
تبصره - در مواردی که اطلاعات کاربر، مطابق با قوانین و مقررات نظیر قانون انتشار و دسترسی آزاد به اطلاعات یا قوانین مرتبط با موضوع حریم خصوصی و یا شفافیت در معرض افشا باشد، باید به کاربر هشدار داده شود.
ماده 26- دستگاههای اجرایی موظفند:
1- هرگونه تعامل پیامکی با کاربران از قبیل ارسال شناسه، رمز عبور یک بار مصرف (OTP [2]) را از طریق سرنام (Mask) پنجره واحد (4040) به شماره تلفن همراه تأیید شده کاربر (کاربر باید مالک سیم کارت باشد) ارسال نمایند.
2- یک نسخه قابل استناد از اسناد رقومی (دیجیتالی) که در فرایند خدمت برای ارائه به کاربر تولید میشوند از قبیل نامه، مدرک؛ گواهی، ابلاغیه، مجوز و قبوض را به کارپوشه ملی ایرانیان کاربر ارسال نمایند.
بخش دوم - دستورالعمل اجرایی فصل اول - ضوابط اجرایی و الزامی ارائه خدمات
ماده 27- دستگاههای اجرایی مکلفند در تعامل با سازمان اداری و استخدامی زمانبندی ارائه خدمات پر کاربرد خود از طریق پنجره ملی موضوع ماده 3 را حداکثر تا پایان تیر ماه نهایی نموده و به وزارت اعلام نمایند.
تبصره - آن دسته از دستگاههای اجرایی که فرایندهای اولویتدار آنها توسط سازمان اداری و استخدامی کشور بهینه و ابلاغ میشود موظفند حداکثر ظرف مدت سه ماه این خدمات الکترونیکی را ایجاد یا با فرایند بهینه ابلاغی منطبق نموده و ارائه خدمات نمایند.
ماده 28- دستگاههای اجرایی قبل از ایجاد سامانههای جدید که به موجب قوانین یا مقررات لازمالرعایه تکلیف شده یا میشود، موظفند نسبت به انطباق با معماری کلان دولت هوشمند، مفاد این مصوبه و مقررات توسعه سامانهها که به تصویب شورای اجرایی فناوری اطلاعات رسیده است، اقدام نمایند.
فصل دوم - اولویتها و اقدامات دستگاههای اجرایی
ماده 29- خدمات پر کاربرد
فهرست مصادیق خدمات پر کاربرد دارای اولویت دستگاههای اجرایی برای بهینهسازی و اصلاح فرایندها توسط سازمان اداری و استخدامی به شرح جدول پیوست است.
تبصره - دستگاههای اجرایی موظفند با مشارکت سازمان اداری و استخدامی کشور نسبت به اصلاح فرایندهای این خدمات حداکثر تا پایان آذر ماه 1401 اقدام نمایند.
ماده 30- کارت هوشمند ملی
به منظور گسترش کاربری کارت هوشمند ملی و برای تسهیل دسترسی پنجره واحد دستگاهها به اطلاعات چاپ شده بر روی کارت هوشمند ملی، سازمان ثبت احوال کشور مکلف است امکان دریافت اطلاعات هویتی اشخاص از تراشه کارت هوشمند ملی را در اختیار پنجره ملی قرار دهد. ارتباط پنجره ملی با کارت هوشمند ملی به صورت غیر برخط و دریافت پین اول کارت به معنی رضایت صاحب کارت برای دریافت اقلام اطلاعات است.
ماده 31- عدم دریافت تکراری و غیر ضروری اطلاعات
دستگاههای اجرایی مکلفند در ارائه خدمات خود با اولویت خدماتی که فرایندهای بین دستگاهی دارند با استفاده از داده و اطلاعات پایگاههای اطلاعات پایه و حداکثر یک بار ورود داده و اطلاعات اشخاص، از دریافت تکراری و غیر ضروری اطلاعات خودداری نمایند. نحوه فراخوانی اطلاعات از پایگاههای اطلاعات پایه و اقلام اطلاعاتی توسط کارگروه تعاملپذیری تعیین میشود.
ماده 32- حذف کاغذ و اخذ مدارک
کلیه دستگاههای اجرایی مکلفند رویکرد حذف اخذ مدارک و مستندات غیر الکترونیکی، رونوشت مدارک و تعدد اخذ مدارک در دستگاه مربوط را در اولویت راهبردی خود قرار داده و به طور مستمر پیگیری و نظارت نمایند تا طی 6 ماه آینده به صورت کامل پیادهسازی و اجرایی شود. دبیرخانه شورا با بررسی میدانی گزارش این اقدامات را ماهانه اعلام نماید. بالاترین مقام مسئول هر دستگاه اجرایی وظیفه نظارت و پیگیری حوزه مربوط را خواهد داشت.
ماده 33- اسناد الکترونیکی معتبر
دستگاههای اجرایی که حسب قوانین و مقررات موظف به تحویل اسناد تحویل دادنی از قبیل قرارداد، گواهینامه، مدرک، تأییدیه، مجوز، ابلاغیه یا سایر موارد مشابه به ذینفعان یا متقاضیان هستند، مکلفند به منظور استنادپذیری اسناد تحویل دادنی و پیشگیری از جعل آن و تسریع در صحتسنجی الکترونیک اسناد، ظرف مدت حداکثر شش ماه اسناد تحویل دادنی خود را به صورت سند الکترونیکی معتبر با رعایت قانون تجارت الکترونیکی صادر و به اشخاص تحویل نمایند. یک نسخه قابل استناد از اسناد دیجیتالی که در فرایند خدمت برای ارائه به کاربر تولید میشوند، هم زمان به کارپوشه ملی ایرانیان نیز باید ارسال شود.
تبصره 1- اشخاص دریافتکننده اسناد الکترونیکی باید به طور مستقل قابلیت بررسی و صحتسنجی در خصوص انکارناپذیری و استنادپذیری سند دریافتی را با استفاده از ابزارهای صحتسنجی داشته باشند.
تبصره 2- متولیان پایگاههای اطلاعات پایه در کشور که بر اساس اطلاعات پایه اسناد تحویل دادنی صادر مینمایند مکلف به رعایت این ماده در اسناد تحویلی هستند. تعیین موارد استثنا با درخواست دستگاه صادرکننده و تأیید کارگروه تعاملپذیری است.
ماده 34- پذیرش اسناد الکترونیکی
وزارت صنعت معدن و تجارت و وزارت موظفند با رعایت قانون تجارت الکترونیکی اقدامات فنی لازم را جهت پذیرش اسناد الکترونیکی تولید شده توسط متقاضی یا کاربر از قبیل انواع درخواست، انواع سند/گزارش/فهرست، اظهارنامه، قرارداد، مکاتبه یا نامه، ظرف مدت 4 ماه ایجاد و دستورالعمل اجرایی آن را برای تصویب به شورای اجرایی ارائه نمایند.
ماده 35- مدرک تحصیلی الکترونیکی معتبر
تمامی مؤسسات آموزشی و پژوهشی زیر نظر هر یک از وزارتخانههای علوم تحقیقات و فناوری، بهداشت درمان و آموزش پزشکی، آموزش و پرورش و دانشگاه آزاد اسلامی و سایر ارائهدهندگان مدارک تحصیلی موظفند به منظور جلوگیری از جعل مدارک و حذف استعلامات کاغذی، مدرک تحصیلی فارغالتحصیلان خود را به صورت سند الکترونیکی معتبر و انکارناپذیر صادر نمایند.
ماده 36- مالکیت مادی و معنوی
کلیه حقوق مالکیت مادی و معنوی پنجره واحد دستگاه اعم از نشانی اینترنتی، سامانه نرمافزاری باید در اختیار دستگاه اجرایی بوده و ذیل صفحه پنجره اعلام عمومی شود.
تبصره: نحوه مالکیت سامانه با رعایت قانون حمایت از پدیدآورندگان نرمافزارهای رایانهای و مالکیت داده و اطلاعات موجود در پایگاههای اطلاعاتی دستگاهها طبق مصوبات شورای عالی فضای مجازی و قوانین مربوطه تعیین میشود.
فصل سوم - نظارت ماده 37- پایش مستمر اهداف توسط کمیته نظارتی
دستگاههای اجرایی که در این مصوبه تکالیفی بر عهده دارند مکلفند حداکثر تا پایان تیر ماه 1401 برنامه اجرایی انجام تکالیف تعیین شده با تأکید بر اصلاح فرایند و ارائه خدمات به صورت الکترونیکی و هوشمند همراه با تعیین نقاط اصلی اجرای برنامه را برای ارزیابی و پایش تحقق تکالیف این مصوبه، به تأیید کمیته نظارتی دبیرخانه شورای اجرایی برسانند.
ماده 38- کمیته نظارتی
به منظور نظارت بر حسن اجرای این مصوبه، کمیتهای با مسئولیت دبیر شورا و عضویت نمایندگان سازمان برنامه و بودجه کشور، سازمان اداری و استخدامی کشور و وزارت ارتباطات و فناوری اطلاعات تشکیل میشود.
تبصره - کلیه دستگاههای اجرایی مکلفند گزارش پیشرفت استقرار پنجره واحد دستگاه، تکمیل پایگاههای اطلاعاتی ذیربط، الکترونیکی شدن استعلامات مورد نیاز هر خدمات را هر ماه به دبیرخانه شورا ارائه نمایند. دبیرخانه شورا مکلف است پس از بررسی و جمعبندی کمیته نظارتی، گزارش پیشرفت اجرای این مصوبه را به صورت ماهانه به ریاست جمهور و اعضای شورا تقدیم نماید.
[1] Pending
[2] One-Time Password
[2] One-Time Password
مورخ:
1401/01/09
شماره:
1314
سایر قوانین
مورخ:
1396/01/16
شماره:
1042
سایر قوانین
مورخ:
1389/04/08
شماره:
210/10779
بخشنامه