Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.
Обсуждение документации - Просмотр сообщения № 1069227
Тема сообщения
Нарушения в ТС, требуем рассмотреть
Тип сообщения
Запрос о разъяснении АД
Поставщик
Товарищество с ограниченной ответственностью "SilkTech"
Представитель поставщика
ОМИРБЕКОВ САЙЛАУ ЖАКЫПБЕКОВИЧ
Дата и время отправки сообщения
2026-10-01 09:14:59
Текст сообщения
1. Почему ПО должно использовать именно микросервисную или SOA-архитектуру?
2. Допускается ли иная архитектура при полном выполнении функционала?
3. Почему должно быть именно не менее 18 модулей?
4. Будет ли продукт с 17 логическими модулями отклонен?
5. Каким образом количество модулей влияет на образовательный результат?
6. Каким образом комиссия будет проверять внутреннее количество модулей?
7. Требуется ли раскрытие архитектурной документации?
8. Требуется ли доступ к исходному коду?
9. Почему обязателен reverse proxy?
10. Допускается ли API Gateway?
11. Допускается ли cloud load balancer?
12. Допускается ли иной эквивалентный механизм?
13. Какое число одновременных пользователей является обязательным: 100 или 1000?
14. Почему в одном разделе указано 1000 соединений, а сервер рассчитан на 100 пользователей?
15. Сколько пользователей реально зарегистрировано в школе?
16. Сколько пользователей будут работать одновременно?
17. Каким методом будет проводиться нагрузочное испытание?
18. Какова продолжительность нагрузочного испытания?
19. Какое максимальное время отклика допускается?
20. Почему каждая 3D-модель должна иметь минимум 10 точек взаимодействия?
21. Почему текстовая карточка должна содержать минимум 500 символов?
22. Допускается ли краткое описание в 200–300 символов, если оно полностью раскрывает объект?
23. Почему каждое видео должно длиться минимум 5 минут?
24. Почему видео не может длиться более 15 минут?
25. Просим указать конкретный нормативный документ, устанавливающий именно диапазон 5–15 минут.
26. Допускается ли ролик продолжительностью 3 минуты?
27. Допускается ли ролик продолжительностью 20 минут?
28. Почему авторизационное письмо обязательно должно иметь QR-код?
29. Допускается ли электронная подпись производителя?
30. Допускается ли регистрационный номер документа?
31. Почему письмо должно быть выдано после даты публикации конкретной закупки?
32. Допускается ли ранее заключенный действующий дилерский договор?
33. Почему требуется именно NCA-протокол исследования сетевой инфраструктуры?
34. Почему требуется отдельный протокол процессов информационной безопасности?
35. Почему требуется отдельный нагрузочный протокол?
36. Почему требуется SAST именно от лаборатории NCA?
37. Допускается ли международный SAST?
38. Допускается ли penetration testing?
39. Допускается ли DAST?
40. Допускаются ли международные сертификации информационной безопасности?
41. Обязан ли правообладатель раскрывать исходный код?
42. Каким образом поставщик может обязать независимого иностранного правообладателя раскрыть исходный код лаборатории?
43. Просим назвать не менее двух независимых программных продуктов разных правообладателей, имеющих весь установленный комплект документов.
44. При отсутствии нескольких независимых решений просим допустить эквивалентные подтверждающие документы.
2. Допускается ли иная архитектура при полном выполнении функционала?
3. Почему должно быть именно не менее 18 модулей?
4. Будет ли продукт с 17 логическими модулями отклонен?
5. Каким образом количество модулей влияет на образовательный результат?
6. Каким образом комиссия будет проверять внутреннее количество модулей?
7. Требуется ли раскрытие архитектурной документации?
8. Требуется ли доступ к исходному коду?
9. Почему обязателен reverse proxy?
10. Допускается ли API Gateway?
11. Допускается ли cloud load balancer?
12. Допускается ли иной эквивалентный механизм?
13. Какое число одновременных пользователей является обязательным: 100 или 1000?
14. Почему в одном разделе указано 1000 соединений, а сервер рассчитан на 100 пользователей?
15. Сколько пользователей реально зарегистрировано в школе?
16. Сколько пользователей будут работать одновременно?
17. Каким методом будет проводиться нагрузочное испытание?
18. Какова продолжительность нагрузочного испытания?
19. Какое максимальное время отклика допускается?
20. Почему каждая 3D-модель должна иметь минимум 10 точек взаимодействия?
21. Почему текстовая карточка должна содержать минимум 500 символов?
22. Допускается ли краткое описание в 200–300 символов, если оно полностью раскрывает объект?
23. Почему каждое видео должно длиться минимум 5 минут?
24. Почему видео не может длиться более 15 минут?
25. Просим указать конкретный нормативный документ, устанавливающий именно диапазон 5–15 минут.
26. Допускается ли ролик продолжительностью 3 минуты?
27. Допускается ли ролик продолжительностью 20 минут?
28. Почему авторизационное письмо обязательно должно иметь QR-код?
29. Допускается ли электронная подпись производителя?
30. Допускается ли регистрационный номер документа?
31. Почему письмо должно быть выдано после даты публикации конкретной закупки?
32. Допускается ли ранее заключенный действующий дилерский договор?
33. Почему требуется именно NCA-протокол исследования сетевой инфраструктуры?
34. Почему требуется отдельный протокол процессов информационной безопасности?
35. Почему требуется отдельный нагрузочный протокол?
36. Почему требуется SAST именно от лаборатории NCA?
37. Допускается ли международный SAST?
38. Допускается ли penetration testing?
39. Допускается ли DAST?
40. Допускаются ли международные сертификации информационной безопасности?
41. Обязан ли правообладатель раскрывать исходный код?
42. Каким образом поставщик может обязать независимого иностранного правообладателя раскрыть исходный код лаборатории?
43. Просим назвать не менее двух независимых программных продуктов разных правообладателей, имеющих весь установленный комплект документов.
44. При отсутствии нескольких независимых решений просим допустить эквивалентные подтверждающие документы.
Ответы представителей заказчика и организатора, секретаря
Дата:
2026-10-02 16:53:38
Автор:
ТӨРЕХАНОВ НҰРДӘУЛЕТ МУХТАРҰЛЫ
Решение:
Представить разъяснение положений аукционной документации
1. Сервис-ориентированная (SOA) или микросервисная архитектура объективно необходима для обеспечения непрерывности образовательного процесса: она позволяет обновлять, модифицировать и перезапускать отдельные учебные сервисы (модуль видеостриминга, 3D-библиотеки, игровую сессию) без полной остановки работы всей школьной системы, минимизируя время простоя до уровня менее 1% в год. 2. Поставляемое программное обеспечение должно строго отвечать критериям утвержденной технической спецификации. Монолитные решения не обеспечивают требуемой компонентной изоляции: сбой одного функционального блока в монолите приводит к аварийной остановке всей платформы во время уроков. 3. Перечень из 18 логических модулей определяет функциональную полноту программного комплекса (авторизация, сессии, хранилище, 3D-рендеринг, потоковое видео, субтитры, интерактивные задания, игровой сервер, постоянное соединение, генератор QR-кодов, статистика и отчеты, бэкап, мониторинг мощностей, аудит действий, CMS, маршрутизация, обработка статики, криптозащита), гарантируя покрытие утвержденной учебной программы. 4. Программное обеспечение, не содержащее полного функционального состава требуемых модулей (менее 18), признается неполноценным дидактическим решением и не соответствует технической спецификации. 5. Модульная компоновка гарантирует компонентную независимость платформы во время занятий: при временной недоступности модуля видеоконтента модули интерактивного тестирования, 3D-моделирования и телеметрии датчиков продолжают штатную работу без срыва урока. 6. Соответствие модульной структуры проверяется функциональным тестированием пользовательских и административных сервисов системы, а также по сопроводительной эксплуатационной документации («Руководству системного администратора»). 7. Предоставление внутренней исходной документации разработчика Заказчику не требуется; проверяется комплектная эксплуатационная документация в соответствии с подразделом 7.3 технической спецификации. 8. Доступ к исходному коду программного обеспечения Заказчику не требуется. Доступ пользователей к комплексу осуществляется через стандартные веб-браузеры. 9. Механизм обратного проксирования (reverse proxy) является базовым отраслевым требованием информационной безопасности государственных образовательных учреждений: он обеспечивает терминацию защищенных соединений (TLS), равномерное распределение нагрузки и защиту школьной сети от сетевых атак типа «отказ в обслуживании» (DoS/DDoS). 10. Да, применение API Gateway допускается в случае выполнения им всех заявленных функций терминации шифрованных соединений, маршрутизации запросов и балансировки нагрузки. 11. Да, использование облачных балансировщиков нагрузки допускается при условии соблюдения требований законодательства Республики Казахстан об информационной безопасности и защите персональных данных учащихся. 12. Допускаются любые эквивалентные технологические решения балансировки и проксирования сетевого трафика, обеспечивающие выполнение всех заявленных защитных функций. 13. Обязательными являются оба показателя, поскольку они разграничены по уровням: 100 пользователей — это локальная нагрузка на аппаратный сервер учебного кабинета, а 1000 соединений — архитектурная масштабируемость программного ядра платформы. 14. Противоречие отсутствует. Аппаратная серверная конфигурация (не менее 8 ядер, 16 ГБ ОЗУ) указана как локальный минимум вычислительных мощностей аудитории для одновременной комфортной работы одного класса (до 100 пользователей), тогда как показатель в 1000 сетевых соединений (WebSocket/HTTP) определяет архитектурную емкость самого программного ядра разработчика при проведении общешкольных срезов знаний, олимпиад и параллельных уроков. 15. Контингент общеобразовательной школы составляет сотни учащихся, распределенных по классам и сменам. 16. В рамках утвержденного расписания в школьной локальной сети одновременно работают параллели классов, а также автоматизированный аппаратно-программный комплекс датчиков лаборатории, генерирующий непрерывный поток телеметрии. 17. Нагрузочное тестирование проводится независимой аккредитованной испытательной лабораторией в контролируемых лабораторных условиях с применением специализированных генераторов трафика и нагрузочных стендов. 18. Продолжительность нагрузочных испытаний и методика тестирования определяются регламентами и методиками аккредитованной испытательной лаборатории в рамках подтверждения стабильности системы при пиковых нагрузках. 19. Максимальное нормативное время отклика программных сервисов при номинальной нагрузке установлено технической спецификацией: не более 50 мс для графического слоя рисования, не более 300 мс для игровых WebSocket-транзакций и не более 500 мс для передачи телеметрии. 20. Наличие не менее 10 кликабельных точек взаимодействия на 3D-модели необходимо для обеспечения детального изучения ключевых анатомических структур, физических узлов и химических связей составного сложного объекта. 21. Требование к объему текстового поля не менее 500 символов определяет максимальную вместимость контейнера информационной карточки интерфейса, достаточную для отображения развернутого научного и методического описания изучаемого явления или органа без обрезки текста. 22. Размещение более кратких описаний (50–300 символов) спецификацией не ограничивается; показатель регламентирует способность графического контейнера вмещать до 500 символов и более при необходимости детального академического пояснения. 23. Минимальная длительность видео в 5 минут необходима для полноценного дидактического раскрытия отдельной учебной микротемы с демонстрацией опытов и теоретических выводов. 24. Ограничение максимальной длительности видеоролика 15 минутами установлено в строгом соответствии с действующими санитарно-эпидемиологическими правилами непрерывного применения технических средств обучения (ТСО) на уроке, а также нормами методики микрообучения (microlearning). 25. Требование базируется на Санитарных правилах «Санитарно-эпидемиологические требования к объектам образования» Республики Казахстан, регламентирующих непрерывную продолжительность работы обучающихся с экранами технических средств обучения на уроке (не более 15 минут непрерывного экранного времени). 26. Учебные ролики должны соответствовать дидактической цели урока; длительность видеоматериалов должна укладываться в утвержденный диапазон для обеспечения методической полноты темы. 27. Нет, непрерывная демонстрация 20-минутного видеоролика на школьном уроке прямо нарушает санитарно-гигиенические нормы непрерывного экранного времени учащихся. 28. Наличие QR-кода на авторизационном письме необходимо для оперативной, открытой и независимой онлайн-верификации подлинности документа на официальном сайте правообладателя конкурсной комиссией без направления длительных письменных запросов производителю. 29. Да, проверка авторизационного документа с использованием электронной цифровой подписи (ЭЦП) уполномоченного лица производителя либо его официального представителя допускается. 30. Да, наличие официального исходящего регистрационного номера является стандартным реквизитом письма, подтверждающим факт его регистрации и выдачи правообладателем. 31. Заказчиком принято решение об исключении из технической спецификации требования о том, что дата выдачи письма не должна предшествовать дате публикации объявления о проведении текущего конкурса. В техническую спецификацию будут внесены соответствующие изменения. Потенциальный поставщик вправе предоставить любое действующее официальное авторизационное/дилерское/партнерское письмо производителя либо его уполномоченного представителя на территории РК в пределах срока его действия. 32. Да, действующий официальный дилерский, дистрибьюторский или партнерский договор с производителем либо его официальным представителем на территории РК, заключенный до публикации объявления и действующий на момент подачи заявки, признается Заказчиком надлежащим подтверждением партнерского статуса и легальности поставки. 33. Протокол исследования сетевой инфраструктуры подтверждает защищенность клиент-серверных сетевых взаимодействий платформы и исключает атаки перехвата или подмены учебного контента (Man-in-the-Middle) при трансляции в локальной вычислительной сети государственной школы. 34. Протокол обследования процессов информационной безопасности подтверждает внедрение разработчиком регламентов безопасной разработки (DevSecOps), защиту серверов хранения медиабиблиотек и способность правообладателя выпускать защитные обновления (патчи) при выявлении новых киберугроз. 35. Нагрузочный протокол объективно подтверждает архитектурную устойчивость серверного ядра платформы при одновременном массовом подключении учащихся во время срезов знаний и общешкольных олимпиад. 36. В государственных закупках Республики Казахстан юридическую силу имеют официальные документы испытательных лабораторий, входящих в национальную систему аккредитации (NCA) РК в соответствии с Законом РК «О техническом регулировании». 37. Международные протоколы и аудиты подлежат подтверждению и признанию в порядке, установленном законодательством Республики Казахстан о техническом регулировании. Приоритет имеют документы системы NCA РК. 38. Penetration test является частью обследования периметра, однако в комплексе с закупкой платформы необходима проверка исходного кода на отсутствие недекларированных возможностей («закладок»). 39. Динамический анализ (DAST) дополняет проверку, но отсутствие скрытых программных уязвимостей и закладок гарантируется именно статическим анализом исходного кода (SAST). 40. Международные стандарты серии ISO/IEC 27001 подтверждают общие процессы менеджмента информационной безопасности компании, но не гарантируют отсутствие программных дефектов и уязвимостей в конкретном поставляемом программном продукте. 41. Передача исходного кода Заказчику или потенциальному поставщику не требуется. Анализ кода проводится аккредитованной испытательной лабораторией в рамках закрытого аудита разработчика в условиях строгой конфиденциальности и государственной аттестации (NDA). 42. Отношения между разработчиком и лабораторией строятся на договорной основе в рамках стандартных процедур сертификации программной продукции; поставщик запрашивает у разработчика уже готовый действующий протокол испытаний. 43. На рынке Республики Казахстан представлен ряд образовательных платформ и тиражных решений отечественных разработчиков цифрового учебного контента (включая экосистемы BilimLand, Daryn Online и их сертифицированные аналоги), прошедших аудит в испытательных лабораториях системы NCA РК. 44. Подтверждение параметров надежности и защищенности программных средств осуществляется в строгом соответствии с национальными стандартами РК и требованиями безопасности информации. За исключением исключенного ограничения по дате выдачи авторизационных писем (п. 31), основания для изменения параметров безопасности отсутствуют.
