E-Yazışma Taslak Paketi Yayınlandı

Bilgi Toplumu Dairesince sürdürülen kurumlar arası elektronik belge transferi konusunda yapılan çalışmada taslak paket hazırlanarak pilot uygulamalara baÅŸlandı. Kurumun internet sitesi www.e-yazisma.gov.tr adresinde bu konu ile detaylı bilgiler bulunmaktadır.

Genel Açıklama
Bu doküman, kamu kurumları arasında elektronik ortamda yapılacak resmi yazışmalarda kullanılacak e-Yazışma Paketi’nin mantıksal yapısı ve teknik mimarisi ile ilgili bilgiler içermektedir. e-Yazışma Paketi, uluslararası ve açık bir standart olan OPC temel alınarak oluÅŸturulmuÅŸtur. Bu baÄŸlamda, e-Yazışma Paketi’nin oluÅŸturulması ve iÅŸlenmesi için hiçbir teknoloji veya platforma bağımlılık bulunmamaktadır. OPC’ye ek olarak tanımlanmış kurallar ile oluÅŸturulan e-Yazışma Paketi, farklı yazılım ve donanım sistemlerinin belirli standartlar içerisinde birlikte çalışabilirliÄŸini mümkün kılmaktadır.

e-Yazışma Paketi oluÅŸturacak veya iÅŸleyecek sistemlerin uyması gerekli olan ortak kurallar açıklanırken, elektronik yazışma senaryolarının ihtiyaç duyduÄŸu paket bileÅŸenleri ve mekanizmaları tanımlanmıştır. Bu tanımlar, e-Yazışma Projesi ile yapılacak entegrasyon çalışmalarında görev alacak yazılım geliÅŸtiriciler ve sistem tasarlayıcılara kılavuz olması amacıyla gerekli duyulan noktalarda örnekler ve notlarla zenginleÅŸtirilmiÅŸtir. Dokümanın anlaşılabilmesi için okuyucuların XML, XSD, elektronik imza, ÅŸifreleme, OPC kavramları ve resmi yazışma kuralları hakkında temel seviyede bilgi sahibi olması gerekmektedir.

e-Yazışma Paketi
e-Yazışma Paketi, bir belgeye ait tüm verinin tanımlanmış kurallara uygun ÅŸekilde tek bir elektronik dosya olarak ifade edilmiÅŸ biçimidir. e-Yazışma Paketi, içerisinde bulundurduÄŸu yazışmaya ait tüm bilgileri barındırmasının yanı sıra paketin kendisine ait tanımlayıcı bilgiyi de içerir. Bu sayede, paketin iletilmesinde kullanılan teknoloji ve platformdan bağımsız olarak kendi başına bir anlam ifade eden atomik bir paket oluÅŸturulur.

Açık standartlar kullanılarak tanımlanmış e-Yazışma Paketi ortak yöntemler kullanılarak oluÅŸturulabilir ve iÅŸlenebilir.
e-Yazışma Paketi, üst yazının ekleriyle beraber imzalanmasına olanak saÄŸlayan mekanizmayı tanımlamıştır. Bu mekanizma ile aynı yazışmanın farklı ek setleri ile farklı
alıcılara gönderilmesi sırasında her kopya için yeniden imza atılması zorunluluÄŸu ortadan kaldırılmıştır.
e-Yazışma Paketi’nin elektronik olarak ÅŸifrelenmesi için gerekli yöntemler tanımlanmıştır.

e-Yazışma Paketi Yapısı
e-Yazışma Paketi, “Open PackagingConventions” (Açık Paketleme Kuralları - OPC) esas alınarak tanımlanmıştır. OPC, yaygın bir biçimde kullanılan ZIP dosya yapısını temel alan geniÅŸ amaçlı bir dosya/bileÅŸen paketleme aracıdır. Uluslararası açık bir standart olan OPC, ISO/IEC 29500-2:2008 dokümanında tanımlanmıştır.

e-Yazışma Paketi dosyaları, bu dokümanda belirtilen hususlar dışında, tüm OPC kurallarına uygun olmalıdır.

e-Yazışma Paketi dosyası, OPC fiziksel modelinde tanımlanan ÅŸekilde bir ZIP arÅŸividir. Paket bileÅŸenleri, arÅŸiv içerisinde belirli klasörler içerisinde saklanır. Klasör adları ve yapıları paket içerisindeki bileÅŸenlerin adreslenmesi amacıyla kullanılmamaktadır.

BileÅŸenlerin adreslenmesi ile paketle ve birbirleri arasındaki iliÅŸkiler OPC’de iliÅŸki (“relationship”) adıyla tanımlanmış kavramla ifade edilir. Bu iliÅŸkiler, paketi iÅŸleyecek sistemlerin tüm paketi okumadan doÄŸrudan ilgili bileÅŸene ulaÅŸmalarını saÄŸlar. Buna ek olarak, ilerde oluÅŸması muhtemel ihtiyaçlar doÄŸrultusunda pakete eklenmesi gereken bileÅŸenler yeni iliÅŸki türleri ile pakete eklenebilir. Bu yapı, paketin bütünlüÄŸünü bozmadan ek
veri parçalarının pakete eklenmesine olanak saÄŸlar. Bu durumu daha açık izah etmek için bir örnekleme yapmak gerekirse; farklı kaynaklardan e-Yazışma Paketleri alan bir kurum, kendi iç süreçleriyle ilgili tanımlamaları barındıran bir dosyayı, paket imzasını ve bütünlüÄŸünü bozmadan paket içerisine ekleyerek kendi sistemine aktarabilir.

Paket, bileÅŸenleriyle beraber bütün bir veri oluÅŸturmakla beraber, paketi oluÅŸturan bileÅŸenler veri kaynaklarında (dosya sistemi veya veri tabanı gibi) ayrı ayrı olarak da saklanabilirler. Ayrık ÅŸekilde saklanan bileÅŸenlerin tekrardan bir araya getirilmesi ile orijinalpaket elde edilebilir. Bir paketin ayrıştırılması ve tekrardan bir bütün haline getirilmesi pakete atılan imzaları bozmaz.

Örnek bir e-Yazışma Paketi’nin ZIP dosyalarını açabilen bir uygulama ile açılmış durumu yadaki ÅŸekilde gösterilmiÅŸtir.

e-Yazışma Paketi, içerisinde bulunan bir veya daha çok sayıda bileÅŸenin tek bir elektronik imza ile imzalanmasına olanak tanıyan bir yöntem tanımlamaktadır. Bu sayede, resmi bir yazışmayı ifade eden birden çok bileÅŸen aynı anda imzalanarak paket içerisine eklenebilir. İmzalı bileÅŸenlerin bir kısmının daha sonradan paket içerisinden çıkartılması veya
daha sonradan yeni bileÅŸenlerin paket içerisine eklenmesi mevcut imzayı geçersiz kılmaz. Bu tür bir olanak, resmi yazışmalarda genel bir teamül olarak kullanılan, birden çok dağıtımı olan bir belgeye ait bazı eklerin dağıtımların bir kısmına gönderilmemesi senaryosunda, her bir farklı dağıtım seti için yeni bir paket oluÅŸturup ayrı ayrı imza atılması zorunluluÄŸunu ortadan kaldırır.

e-Yazışma Paketi’nin iki taraf arasında iletimi sırasında güvenlik amacıyla ÅŸifrelenmesi istenebilir.

Bu ihtiyaca çözüm oluÅŸturmak amacıyla, ÅŸifrelenmiÅŸ paketin tekrardan yeni bir paket içerisine eklenerek gönderilmesi mümkündür. Uygulanan ÅŸifreleme yöntemi ile ilgili bilgi ve paket iletimini saÄŸlayan iletiÅŸim platformunun paketin hedeflenen alıcılara ulaÅŸtırılmasını saÄŸlamak amacıyla bilmesi gereken bilgi (“BelgeHedef” bileÅŸeni), ÅŸifrelenmemiÅŸ bölüme eklenir. Bu sayede iletiÅŸim platformu, paketi ileteceÄŸi alıcılara iliÅŸkin bilgiye ulaÅŸabilirken, alıcı taraf da paket ÅŸifresini açmak için gerekli bilgiye ulaÅŸabilir.