Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Обсуждение документации - Просмотр сообщения № 1069355

Тема сообщения
ПО, АВТОРИЗАЦИОННЫЕ ПИСЬМА, УРОВЕНЬ ДОВЕРИЯ 5/5+ И РЕЕСТР

Тип сообщения
Замечание к КД

Поставщик
Kaz Trade

Представитель поставщика
ТАЛГАРОВ ЕРНАР ЕРКИНҰЛЫ

Дата и время отправки сообщения
2026-10-02 01:09:13

Текст сообщения
1. Техническая спецификация содержит совокупность требований к программному обеспечению, которые требуют дополнительного обоснования с точки зрения их непосредственной связи с функциональным назначением музыкального кабинета, технологической нейтральности и обеспечения равного доступа потенциальных поставщиков.

2. По позиции 4.1 закупается программное обеспечение для управления файловой системой со встроенным антивирусом.

3. Одновременно решение должно обеспечивать копирование, перемещение и дублирование файлов, отмену операций, настройку прав доступа, переименование файлов и каталогов, двухпанельный режим работы, кроссплатформенность, работу на ПК и мобильных устройствах, казахский и русский интерфейсы.

4. Антивирусная часть должна обеспечивать автоматическое и ручное сканирование, поведенческий анализ, машинное обучение, обновляемые базы сигнатур, противодействие изменению файлов вредоносным ПО и формирование детализированных отчетов.

5. Дополнительно требуется серверная проверка файлов с использованием криптографической системы безопасности, расположенной на территории Республики Казахстан.

6. При этом не определено, какие именно файлы должны отправляться на такой сервер, содержат ли они персональные данные, каким образом обеспечивается конфиденциальность содержимого и требуется ли фактическое хранение файлов на стороне разработчика.

7. Не установлено, что именно понимается под «криптографической системой безопасности».

8. Не указан обязательный криптографический алгоритм.

9. Не указан порядок подтверждения расположения серверной инфраструктуры на территории Республики Казахстан.

10. Неясно, должна ли вся серверная инфраструктура физически располагаться в РК либо достаточно отдельного криптографического сервиса.

11. Помимо перечисленного программное обеспечение должно соответствовать СТ РК ISO/IEC 15408-3 с оценочным уровнем доверия не ниже 5.

12. Решение также должно быть включено в реестр доверенного программного обеспечения и продукции электронной промышленности.

13. Таким образом, простого соответствия функциональным характеристикам недостаточно.

14. Для участия необходимо подобрать программный продукт, одновременно соответствующий крайне специфической комбинации функциональных и документальных критериев.

15. Дополнительно потенциальный поставщик обязан уже в составе конкурсной заявки представить авторизационное письмо правообладателя и/или официального дистрибьютора.

16. Письмо должно быть оформлено непосредственно на имя заказчика.

17. В нем должны быть указаны номер объявления и номер лота.

18. Такое требование зависит от волеизъявления третьего коммерческого лица, не являющегося стороной договора государственных закупок.

19. Правообладатель вправе самостоятельно определять свою партнерскую политику, перечень дилеров и порядок выдачи подобных писем.

20. Участник при этом может иметь законную возможность приобрести оригинальную лицензию через официальный канал, но не иметь прямого договорного отношения с правообладателем.

21. Отсутствие персонализированного письма не означает отсутствие оригинальной лицензии.

22. Наличие такого письма также не подтверждает фактическую передачу лицензии заказчику после определения победителя.

23. Законность лицензии может объективно подтверждаться лицензионным сертификатом, лицензионным договором, сублицензионным договором, счетом или инвойсом официального канала, электронным ключом, актом передачи права использования и иными проверяемыми документами.

24. Просим поэтому предусмотреть альтернативные способы подтверждения легальности ПО.

25. Особое значение имеет примечание самой ТС, согласно которому установление квалификационных требований к потенциальному поставщику не допускается.

26. Обязательное наличие адресованного конкретному участнику или заказчику документа третьего лица фактически затрагивает коммерческий статус участника и его отношения с правообладателем.

27. Просим заказчика пояснить, почему указанное условие не относится к характеристикам потенциального поставщика.

28. Также в примечании установлено, что требования технической спецификации не допускается устанавливать в иных документах.

29. Следовательно, содержание авторизационного письма не должно использоваться для установления дополнительных условий, отсутствующих непосредственно в ТС.

30. Просим прямо подтвердить, что комиссия не будет требовать наличия у участника статуса официального дилера, партнера, сервисного центра или иного статуса, если такое требование прямо не установлено в ТС.

31. Еще более узкое требование установлено по позиции 4.2 — драйверу доверенной загрузки.

32. Решение должно иметь оценочный уровень доверия уже не ниже 5+.

33. Оно также должно быть включено в соответствующий реестр.

34. Требуется персонализированное авторизационное письмо.

35. Кроме того, определяется конкретная внутренняя архитектура программного решения.

36. Драйвер должен работать в виде встроенного DXE-драйвера в составе UEFI.

37. Таким образом, заказчик задает не только функциональный результат защиты, но и конкретный способ технической реализации.

38. Между тем задача доверенной загрузки может решаться различными современными средствами.

39. Функционально существенными являются контроль целостности загрузочной цепочки, проверка цифровых подписей, запрет несанкционированной загрузки с внешнего носителя, идентификация пользователя до загрузки ОС и журналирование событий.

40. Если альтернативное решение обеспечивает тот же либо более высокий уровень защиты, но реализовано не в виде DXE-драйвера, его исключение требует технического обоснования.

41. Просим перейти от архитектурного требования к функциональному результату.

42. Дополнительно необходимо обосновать необходимость закупки именно двух отдельных специализированных средств защиты для одного персонального компьютера музыкального кабинета.

43. Сам ПК по ТС предназначен для обычных офисных, учебных и административных задач, текстовых документов, таблиц, презентаций, информационных систем и интернет-ресурсов.

44. В ТС не указано, что данный компьютер используется для обработки сведений специальной категории, критически важных информационных систем либо иной информации, требующей усиленного комплекса доверенной загрузки уровня 5+.

45. Просим связать уровень защиты с фактической моделью угроз и назначением рабочего места.

46. По позиции 4.1 указано, что лицензия является бессрочной.

47. Одновременно требуется постоянно обновляемая база вирусных сигнатур и серверная проверка файлов.

48. Бессрочная лицензия и бессрочный облачный сервис не являются одним и тем же.

49. Необходимо определить, является ли бессрочным только право использования программы либо также предоставление обновлений и серверной инфраструктуры.

50. Если обновления также должны предоставляться бессрочно, необходимо прямо указать это условие.

51. Если обновления гарантируются ограниченное время, должен быть установлен конкретный минимальный срок.

52. Иначе участники будут рассчитывать цену по разным моделям лицензирования.

53. По позиции 4.2 вообще не указан срок лицензирования.

54. Просим определить, является ли лицензия драйвера доверенной загрузки бессрочной.

55. Не определена процедура переноса лицензии при гарантийной замене системного блока или материнской платы.

56. Для UEFI-интегрированного решения данный вопрос имеет принципиальное значение.

57. Не определена совместимость решения с фактически предлагаемыми BIOS/UEFI.

58. При этом сам системный блок описан весьма общими параметрами.

59. Необходимо исключить ситуацию, когда поставщик приобретает соответствующий ПК, но конкретное требуемое программное решение технически не поддерживает его UEFI.

60. Просим установить объективные требования совместимости и процедуру их подтверждения.

61. Просим также провести рыночную проверку совокупности требований.

62. Необходимо привести не менее трех независимых программных продуктов разных правообладателей по позиции 4.1, соответствующих одновременно уровню доверия не ниже 5, включению в реестр, встроенному антивирусу, двухпанельному файловому режиму, серверной проверке в РК, кроссплатформенности и казахско-русскому интерфейсу.

63. Аналогично необходимо привести не менее трех независимых решений по позиции 4.2 с уровнем 5+, включением в реестр и архитектурой именно DXE-драйвера UEFI.

64. Если такой рынок отсутствует, совокупность характеристик необходимо расширить.

65. Предлагаем исключить обязательное авторизационное письмо как единственный способ подтверждения либо перенести его предоставление на стадию исполнения договора.

66. Допустить лицензионный сертификат, договор, электронную активацию и иные объективные доказательства легальности ПО.

67. Сохранить необходимые требования информационной безопасности, но исключить условия, которые искусственно привязывают участие к одному правообладателю, одной архитектуре решения или конкретному коммерческому каналу.