Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.
Обсуждение документации - Просмотр сообщения № 1069496
Тема сообщения
Замечание к КД
Тип сообщения
Замечание к КД
Поставщик
Товарищество с ограниченной ответственностью "IT-Quantum"
Представитель поставщика
ҚАЙРАТҰЛЫ БАУЫРЖАН
Дата и время отправки сообщения
2026-10-04 19:49:11
Текст сообщения
1. Просим пересмотреть пункты 5.1 и 5.2 технической спецификации как содержащие совокупность требований, способную существенно ограничить перечень допустимых программных решений и потенциальных поставщиков.
2. Ограничивающий эффект возникает не из одного отдельного параметра, а из их одновременного применения.
3. По пункту 5.1 требуется программное обеспечение для управления файловой системой со встроенным антивирусом.
4. Решение должно быть кроссплатформенным.
5. Оно должно работать на персональных компьютерах.
6. Одновременно должна существовать возможность его использования на иных мобильных устройствах.
7. Требуются интерфейсы на казахском и русском языках.
8. Лицензия должна быть бессрочной.
9. ПО должно включать функционал управления правами доступа.
10. Встроенный антивирус должен выполнять автоматическое и ручное сканирование.
11. Должна обеспечиваться проверка файлов на сервере.
12. Причем такая проверка должна осуществляться с использованием криптографической системы безопасности, расположенной именно на территории Республики Казахстан.
13. Требуется анализ поведения файлов.
14. Требуется распознавание угроз с применением машинного обучения.
15. Требуется обновляемая база вирусных сигнатур.
16. Требуется двухпанельный режим работы.
17. ПО должно соответствовать СТ РК ISO/IEC 15408-3.
18. Оценочный уровень доверия должен быть не ниже 5.
19. Решение должно быть включено в реестр доверенного программного обеспечения и продукции электронной промышленности.
20. И дополнительно потенциальный поставщик должен получить авторизационное письмо от правообладателя или официального дистрибьютора специально на имя Заказчика с номером объявления и лота.
21. Просим учитывать именно совокупный ограничивающий эффект указанных требований.
22. Международный коммерческий антивирус может обладать более высокой фактической эффективностью обнаружения угроз, но не иметь требуемой комбинации реестра, уровня доверия и адресного письма.
23. Казахстанское специализированное средство защиты может соответствовать требованиям информационной безопасности, но не обладать двухпанельным файловым менеджером.
24. Файловый менеджер со встроенными средствами безопасности может не использовать серверную проверку именно по указанной архитектуре.
25. Решение может предоставляться по подписке, а не бессрочно.
26. Таким образом, функционально конкурентоспособные решения исключаются за несоответствие вторичным архитектурным и лицензионным признакам.
27. Необходимо определить, является ли целью закупки удобное управление файлами, антивирусная защита, защита конфиденциальной информации либо приобретение конкретного сертифицированного программного продукта.
28. Если основная цель — антивирусная защита, следует задавать показатели защиты.
29. Если цель — файловый менеджер, необходимо устанавливать требования к операциям с файлами.
30. Если требуется сертифицированное средство информационной безопасности, необходимо обосновать требуемый класс и уровень доверия.
31. Объединение всех этих задач в одном продукте значительно сужает рынок.
32. Отдельно просим исключить авторизационное письмо.
33. Данный документ вообще не является характеристикой программного продукта.
34. Более того, письмо должно быть получено до определения победителя.
35. Следовательно, участник еще до возникновения обязательства по поставке вынужден обращаться к правообладателю.
36. Правообладатель получает возможность заранее знать круг участников конкретного конкурса.
37. Правообладатель также получает возможность самостоятельно определять, кому предоставить документ.
38. Это создает очевидный риск ограничения самостоятельного участия хозяйствующих субъектов.
39. Наличие адресного письма не гарантирует ни качество, ни безопасность, ни факт последующей передачи лицензии.
40. Напротив, факт легального лицензирования может быть объективно проверен при поставке посредством активации, лицензионного сертификата или регистрации лицензии.
41. Аналогичные ограничения предусмотрены по пункту 5.2.
42. Здесь закупается драйвер доверенной загрузки.
43. Уровень доверия установлен еще выше — не менее 5+.
44. Установлена конкретная технологическая архитектура — встроенный DXE-драйвер UEFI.
45. Требуется контроль загрузочной среды.
46. Требуется проверка цифровых подписей компонентов загрузочной цепочки.
47. Требуется защита загрузочного сектора.
48. Требуется идентификация пользователей до старта ОС.
49. Требуется хранение журналов безопасности.
50. Решение также должно состоять в реестре доверенного ПО.
51. И снова требуется отдельное адресное авторизационное письмо.
52. При такой комбинации потенциальный участник должен найти не просто средство доверенной загрузки, а продукт строго определенного архитектурного класса и одновременно иметь коммерческий доступ к его правообладателю.
53. Требование имеет двойной фильтр.
54. Первый фильтр — технический, через узкую совокупность характеристик.
55. Второй фильтр — коммерческий, через необходимость получить письмо от правообладателя/дистрибьютора.
56. Даже если участник найдет полностью соответствующий продукт на законном рынке, без адресного письма его предложение может быть отклонено.
57. Это обстоятельство необходимо устранить.
58. Просим Заказчика провести реальный анализ конкурентной среды и определить количество независимых решений, которые одновременно соответствуют каждому параметру.
59. Недостаточно того, что отдельно существуют разные продукты с отдельными функциями.
60. Необходимо наличие нескольких продуктов, соответствующих полной совокупности требований.
61. Если фактически соответствует одно или два решения, характеристики следует переработать.
62. Требования должны быть технологически нейтральными.
63. Например, вместо обязательного DXE-драйвера можно установить требование обеспечить доверенную загрузку, защиту загрузочной цепочки, запрет неавторизованных носителей и предзагрузочную аутентификацию.
64. Производителю должна быть предоставлена возможность выбрать технический способ реализации.
65. Вместо обязательного сервера определенной архитектуры можно установить требования к местонахождению и защите обрабатываемых данных, если это действительно необходимо.
66. Вместо обязательного бессрочного лицензирования может быть предусмотрено право предложить лицензию на необходимый срок эксплуатации, если экономически это не ухудшает положение Заказчика.
67. Вместо авторизационного письма следует требовать документальное подтверждение легальности лицензии.
68. Предлагаем также исключить требование о письме, оформленном конкретно под номер объявления и лота.
69. Такое требование не имеет самостоятельной технической ценности.
70. Оно только увеличивает зависимость от третьего лица.
71. Заказчик вправе проверить происхождение ПО после поставки непосредственно у правообладателя по номеру лицензии.
72. Поэтому получение участником персонального разрешительного письма до подачи заявки является избыточным.
73. Просим скорректировать пункты 5.1 и 5.2, исключить ограничивающие комбинации требований и обеспечить реальную возможность предложения функционально эквивалентных программных решений.
2. Ограничивающий эффект возникает не из одного отдельного параметра, а из их одновременного применения.
3. По пункту 5.1 требуется программное обеспечение для управления файловой системой со встроенным антивирусом.
4. Решение должно быть кроссплатформенным.
5. Оно должно работать на персональных компьютерах.
6. Одновременно должна существовать возможность его использования на иных мобильных устройствах.
7. Требуются интерфейсы на казахском и русском языках.
8. Лицензия должна быть бессрочной.
9. ПО должно включать функционал управления правами доступа.
10. Встроенный антивирус должен выполнять автоматическое и ручное сканирование.
11. Должна обеспечиваться проверка файлов на сервере.
12. Причем такая проверка должна осуществляться с использованием криптографической системы безопасности, расположенной именно на территории Республики Казахстан.
13. Требуется анализ поведения файлов.
14. Требуется распознавание угроз с применением машинного обучения.
15. Требуется обновляемая база вирусных сигнатур.
16. Требуется двухпанельный режим работы.
17. ПО должно соответствовать СТ РК ISO/IEC 15408-3.
18. Оценочный уровень доверия должен быть не ниже 5.
19. Решение должно быть включено в реестр доверенного программного обеспечения и продукции электронной промышленности.
20. И дополнительно потенциальный поставщик должен получить авторизационное письмо от правообладателя или официального дистрибьютора специально на имя Заказчика с номером объявления и лота.
21. Просим учитывать именно совокупный ограничивающий эффект указанных требований.
22. Международный коммерческий антивирус может обладать более высокой фактической эффективностью обнаружения угроз, но не иметь требуемой комбинации реестра, уровня доверия и адресного письма.
23. Казахстанское специализированное средство защиты может соответствовать требованиям информационной безопасности, но не обладать двухпанельным файловым менеджером.
24. Файловый менеджер со встроенными средствами безопасности может не использовать серверную проверку именно по указанной архитектуре.
25. Решение может предоставляться по подписке, а не бессрочно.
26. Таким образом, функционально конкурентоспособные решения исключаются за несоответствие вторичным архитектурным и лицензионным признакам.
27. Необходимо определить, является ли целью закупки удобное управление файлами, антивирусная защита, защита конфиденциальной информации либо приобретение конкретного сертифицированного программного продукта.
28. Если основная цель — антивирусная защита, следует задавать показатели защиты.
29. Если цель — файловый менеджер, необходимо устанавливать требования к операциям с файлами.
30. Если требуется сертифицированное средство информационной безопасности, необходимо обосновать требуемый класс и уровень доверия.
31. Объединение всех этих задач в одном продукте значительно сужает рынок.
32. Отдельно просим исключить авторизационное письмо.
33. Данный документ вообще не является характеристикой программного продукта.
34. Более того, письмо должно быть получено до определения победителя.
35. Следовательно, участник еще до возникновения обязательства по поставке вынужден обращаться к правообладателю.
36. Правообладатель получает возможность заранее знать круг участников конкретного конкурса.
37. Правообладатель также получает возможность самостоятельно определять, кому предоставить документ.
38. Это создает очевидный риск ограничения самостоятельного участия хозяйствующих субъектов.
39. Наличие адресного письма не гарантирует ни качество, ни безопасность, ни факт последующей передачи лицензии.
40. Напротив, факт легального лицензирования может быть объективно проверен при поставке посредством активации, лицензионного сертификата или регистрации лицензии.
41. Аналогичные ограничения предусмотрены по пункту 5.2.
42. Здесь закупается драйвер доверенной загрузки.
43. Уровень доверия установлен еще выше — не менее 5+.
44. Установлена конкретная технологическая архитектура — встроенный DXE-драйвер UEFI.
45. Требуется контроль загрузочной среды.
46. Требуется проверка цифровых подписей компонентов загрузочной цепочки.
47. Требуется защита загрузочного сектора.
48. Требуется идентификация пользователей до старта ОС.
49. Требуется хранение журналов безопасности.
50. Решение также должно состоять в реестре доверенного ПО.
51. И снова требуется отдельное адресное авторизационное письмо.
52. При такой комбинации потенциальный участник должен найти не просто средство доверенной загрузки, а продукт строго определенного архитектурного класса и одновременно иметь коммерческий доступ к его правообладателю.
53. Требование имеет двойной фильтр.
54. Первый фильтр — технический, через узкую совокупность характеристик.
55. Второй фильтр — коммерческий, через необходимость получить письмо от правообладателя/дистрибьютора.
56. Даже если участник найдет полностью соответствующий продукт на законном рынке, без адресного письма его предложение может быть отклонено.
57. Это обстоятельство необходимо устранить.
58. Просим Заказчика провести реальный анализ конкурентной среды и определить количество независимых решений, которые одновременно соответствуют каждому параметру.
59. Недостаточно того, что отдельно существуют разные продукты с отдельными функциями.
60. Необходимо наличие нескольких продуктов, соответствующих полной совокупности требований.
61. Если фактически соответствует одно или два решения, характеристики следует переработать.
62. Требования должны быть технологически нейтральными.
63. Например, вместо обязательного DXE-драйвера можно установить требование обеспечить доверенную загрузку, защиту загрузочной цепочки, запрет неавторизованных носителей и предзагрузочную аутентификацию.
64. Производителю должна быть предоставлена возможность выбрать технический способ реализации.
65. Вместо обязательного сервера определенной архитектуры можно установить требования к местонахождению и защите обрабатываемых данных, если это действительно необходимо.
66. Вместо обязательного бессрочного лицензирования может быть предусмотрено право предложить лицензию на необходимый срок эксплуатации, если экономически это не ухудшает положение Заказчика.
67. Вместо авторизационного письма следует требовать документальное подтверждение легальности лицензии.
68. Предлагаем также исключить требование о письме, оформленном конкретно под номер объявления и лота.
69. Такое требование не имеет самостоятельной технической ценности.
70. Оно только увеличивает зависимость от третьего лица.
71. Заказчик вправе проверить происхождение ПО после поставки непосредственно у правообладателя по номеру лицензии.
72. Поэтому получение участником персонального разрешительного письма до подачи заявки является избыточным.
73. Просим скорректировать пункты 5.1 и 5.2, исключить ограничивающие комбинации требований и обеспечить реальную возможность предложения функционально эквивалентных программных решений.
