Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.
Обсуждение документации - Просмотр сообщения № 1069606
Тема сообщения
Замечание к КД
Тип сообщения
Замечание к КД
Поставщик
Kaz Trade
Представитель поставщика
ТАЛГАРОВ ЕРНАР ЕРКИНҰЛЫ
Дата и время отправки сообщения
2026-10-06 00:56:24
Текст сообщения
1. Техническая спецификация содержит совокупность условий, исполнение которых зависит не только от характеристик предлагаемого товара, но и от наличия у потенциального поставщика коммерческих отношений с конкретными третьими лицами — правообладателями и/или официальными дистрибьюторами программного обеспечения.
2. В пункте 6.1 установлено обязательное требование представить в составе конкурсной заявки авторизационное письмо от правообладателя и/или официального дистрибьютора.
3. Письмо должно быть оформлено непосредственно на имя Заказчика.
4. В нем должен быть указан номер конкретного объявления.
5. В нем должен быть указан конкретный номер лота.
6. Аналогичное требование полностью повторяется в пункте 6.2.
7. Таким образом, потенциальный поставщик должен получить как минимум одно, а при различных правообладателях — два специальных адресных документа еще до признания его победителем.
8. Указанное требование не характеризует функциональные свойства программного продукта.
9. Авторизационное письмо не определяет уровень защиты информации.
10. Оно не подтверждает производительность ПО.
11. Не определяет совместимость.
12. Не подтверждает наличие требуемых функций.
13. Не подтверждает фактическую передачу лицензии Заказчику.
14. Его наличие свидетельствует прежде всего о том, что конкретный правообладатель либо дистрибьютор согласился оформить документ в пользу конкретного участника конкретной государственной закупки.
15. Следовательно, право участия поставщика ставится в прямую зависимость от решения третьего коммерческого субъекта.
16. Правообладатель объективно может выдать такое письмо одному поставщику и не выдать другому.
17. Официальный дистрибьютор также может устанавливать собственные внутренние условия выдачи письма.
18. Например, наличие партнерского статуса.
19. Определенный объем закупок.
20. Предварительное заключение договора.
21. Регистрация в партнерской программе.
22. Сертификация специалистов.
23. Финансовые либо иные коммерческие условия.
24. Ни одно из подобных потенциальных условий в конкурсной документации не раскрыто.
25. Таким образом, на практике доступ к государственной закупке может зависеть от правил третьего лица, которые Заказчиком не установлены и участникам заранее не известны.
26. Это создает риск скрытого квалификационного барьера.
27. Данный риск особенно очевиден с учетом того, что в примечании самой технической спецификации прямо указано: установление квалификационных требований к потенциальному поставщику не допускается.
28. Требование получить адресный документ от правообладателя фактически относится не столько к характеристикам продукта, сколько к коммерческому статусу участника.
29. Просим Заказчика пояснить, каким образом данное условие согласуется с собственным примечанием ТС.
30. Дополнительно возникает вопрос о необходимости именно адресного письма.
31. Если целью является подтверждение лицензионности программного обеспечения, она может достигаться значительно менее ограничивающими способами.
32. Например, лицензионным сертификатом.
33. Электронным ключом активации.
34. Договором приобретения лицензии.
35. Счетом официального канала продаж.
36. Документом о регистрации лицензии непосредственно на Заказчика.
37. Лицензионным соглашением.
38. Сертификатом официального партнера.
39. Подтверждением правообладателя уже после признания участника победителем.
40. Таким образом, индивидуальное авторизационное письмо именно на стадии конкурсной заявки не является единственным способом достижения заявленной цели.
41. Более того, по пункту 6.1 Заказчик уже требует сертификат соответствия требованиям информационной безопасности СТ РК ISO/IEC 15408-3 с оценочным уровнем доверия не ниже 5.
42. Дополнительно требуется документ о включении решения в реестр доверенного программного обеспечения и продукции электронной промышленности.
43. То есть технический статус программного продукта уже должен быть подтвержден двумя независимыми объективными документами.
44. В связи с этим третий документ — адресное письмо — фактически не подтверждает новых технических свойств продукта.
45. Аналогичная ситуация по пункту 6.2.
46. Там уже требуется сертификат с уровнем доверия не ниже 5+.
47. Также требуется нахождение решения в реестре доверенного ПО.
48. И дополнительно адресное письмо.
49. Просим исключить данное избыточное условие.
50. Отдельного анализа требует совокупность технических характеристик ПО 6.1.
51. Требуется единый продукт, одновременно совмещающий файловый менеджер и встроенный антивирус.
52. Решение должно работать на персональных компьютерах.
53. На ноутбуках.
54. На мобильных устройствах.
55. На встраиваемых устройствах.
56. Требуется интерфейс на казахском языке.
57. На русском языке.
58. Управление правами доступа.
59. Копирование, перемещение и дублирование файлов.
60. Отмена операций.
61. Переименование файлов.
62. Автоматическое сканирование.
63. Ручное сканирование.
64. Проверка файлов на сервере.
65. Причем серверная проверка должна использовать криптографическую систему безопасности, расположенную именно на территории Республики Казахстан.
66. Требуется поведенческий анализ файлов.
67. Машинное обучение.
68. Постоянно обновляемые сигнатурные базы.
69. Защита от модификации вредоносными программами.
70. Детализированные уведомления.
71. Двухпанельный режим работы.
72. Бессрочная лицензия.
73. Уровень доверия не ниже 5.
74. Нахождение в реестре.
75. И адресное авторизационное письмо.
76. Совокупность указанных признаков значительно уже обычных функциональных требований к антивирусу либо файловому менеджеру.
77. Потенциально более эффективный антивирус может не иметь двухпанельного файлового менеджера.
78. Файловый менеджер может не использовать серверную проверку.
79. Современное антивирусное решение может распространяться по подписочной модели.
80. Сертифицированный продукт может иметь иную архитектуру.
81. В результате функционально сопоставимые либо лучшие решения исключаются по второстепенным признакам.
82. Просим Заказчика подтвердить наличие не менее трех независимых программных продуктов разных правообладателей, которые одновременно соответствуют всей совокупности требований пункта 6.1.
83. Наличие трех продавцов одного продукта не является достаточным подтверждением конкуренции, если доступ к обязательному письму контролируется одним правообладателем.
84. По пункту 6.2 ограничения еще более специфичны.
85. Устанавливается не только результат доверенной загрузки, но и конкретная технологическая архитектура.
86. Требуется работа именно в виде встроенного DXE-драйвера UEFI.
87. Требуется предзагрузочная идентификация.
88. Аутентификация.
89. Авторизация.
90. Проверка цифровой подписи компонентов загрузочной цепочки.
91. Защита загрузочного сектора.
92. Блокировка запуска ОС с неавторизованных съемных носителей.
93. Ведение журналов безопасности.
94. Совместимость с современными BIOS/UEFI.
95. Уровень доверия не ниже 5+.
96. Включение в реестр.
97. И снова адресное письмо.
98. Такая комбинация имеет признаки описания ограниченного круга специализированных программных решений.
99. Функциональная задача доверенной загрузки может реализовываться и другими техническими средствами.
100. Например, Secure Boot.
101. TPM.
102. Аппаратными средствами защиты.
103. Встроенными механизмами производителя компьютера.
104. Иными сертифицированными модулями предзагрузочной аутентификации.
105. Если конечный результат защиты обеспечивается, конкретный внутренний способ реализации не должен без необходимости исключать альтернативные решения.
106. Просим также раскрыть, зачем для одного моноблока в сенсорной комнате необходимы средства информационной безопасности уровня 5 и 5+.
107. В ТС не приведена модель угроз.
108. Не указана категория защищаемой информации.
109. Не указано подключение к государственным информационным системам.
110. Не раскрыта необходимость столь специализированной защиты именно для сенсорной комнаты.
111. При этом стоимость всего комплекта составляет 17 млн тенге, а программа является лишь одной из его составных частей.
112. Получается, что небольшая программная составляющая может фактически ограничить круг поставщиков всего комплекса реабилитационного оборудования.
113. Поставщик сенсорных бассейнов, мягкой мебели и оборудования должен одновременно иметь отношения со специализированными разработчиками средств информационной безопасности.
114. Такое объединение усиливает ограничивающий эффект требований.
115. Просим исключить обязательные адресные письма из состава заявки.
116. Просим разрешить подтверждение легального происхождения лицензии альтернативными документами.
117. Просим заменить конкретную DXE-архитектуру функциональными требованиями.
118. Просим допустить технически эквивалентные решения.
119. Просим указать не менее трех независимых решений по каждому программному пункту.
120. Просим исключить любые скрытые условия, зависящие от партнерского либо дилерского статуса участника.
2. В пункте 6.1 установлено обязательное требование представить в составе конкурсной заявки авторизационное письмо от правообладателя и/или официального дистрибьютора.
3. Письмо должно быть оформлено непосредственно на имя Заказчика.
4. В нем должен быть указан номер конкретного объявления.
5. В нем должен быть указан конкретный номер лота.
6. Аналогичное требование полностью повторяется в пункте 6.2.
7. Таким образом, потенциальный поставщик должен получить как минимум одно, а при различных правообладателях — два специальных адресных документа еще до признания его победителем.
8. Указанное требование не характеризует функциональные свойства программного продукта.
9. Авторизационное письмо не определяет уровень защиты информации.
10. Оно не подтверждает производительность ПО.
11. Не определяет совместимость.
12. Не подтверждает наличие требуемых функций.
13. Не подтверждает фактическую передачу лицензии Заказчику.
14. Его наличие свидетельствует прежде всего о том, что конкретный правообладатель либо дистрибьютор согласился оформить документ в пользу конкретного участника конкретной государственной закупки.
15. Следовательно, право участия поставщика ставится в прямую зависимость от решения третьего коммерческого субъекта.
16. Правообладатель объективно может выдать такое письмо одному поставщику и не выдать другому.
17. Официальный дистрибьютор также может устанавливать собственные внутренние условия выдачи письма.
18. Например, наличие партнерского статуса.
19. Определенный объем закупок.
20. Предварительное заключение договора.
21. Регистрация в партнерской программе.
22. Сертификация специалистов.
23. Финансовые либо иные коммерческие условия.
24. Ни одно из подобных потенциальных условий в конкурсной документации не раскрыто.
25. Таким образом, на практике доступ к государственной закупке может зависеть от правил третьего лица, которые Заказчиком не установлены и участникам заранее не известны.
26. Это создает риск скрытого квалификационного барьера.
27. Данный риск особенно очевиден с учетом того, что в примечании самой технической спецификации прямо указано: установление квалификационных требований к потенциальному поставщику не допускается.
28. Требование получить адресный документ от правообладателя фактически относится не столько к характеристикам продукта, сколько к коммерческому статусу участника.
29. Просим Заказчика пояснить, каким образом данное условие согласуется с собственным примечанием ТС.
30. Дополнительно возникает вопрос о необходимости именно адресного письма.
31. Если целью является подтверждение лицензионности программного обеспечения, она может достигаться значительно менее ограничивающими способами.
32. Например, лицензионным сертификатом.
33. Электронным ключом активации.
34. Договором приобретения лицензии.
35. Счетом официального канала продаж.
36. Документом о регистрации лицензии непосредственно на Заказчика.
37. Лицензионным соглашением.
38. Сертификатом официального партнера.
39. Подтверждением правообладателя уже после признания участника победителем.
40. Таким образом, индивидуальное авторизационное письмо именно на стадии конкурсной заявки не является единственным способом достижения заявленной цели.
41. Более того, по пункту 6.1 Заказчик уже требует сертификат соответствия требованиям информационной безопасности СТ РК ISO/IEC 15408-3 с оценочным уровнем доверия не ниже 5.
42. Дополнительно требуется документ о включении решения в реестр доверенного программного обеспечения и продукции электронной промышленности.
43. То есть технический статус программного продукта уже должен быть подтвержден двумя независимыми объективными документами.
44. В связи с этим третий документ — адресное письмо — фактически не подтверждает новых технических свойств продукта.
45. Аналогичная ситуация по пункту 6.2.
46. Там уже требуется сертификат с уровнем доверия не ниже 5+.
47. Также требуется нахождение решения в реестре доверенного ПО.
48. И дополнительно адресное письмо.
49. Просим исключить данное избыточное условие.
50. Отдельного анализа требует совокупность технических характеристик ПО 6.1.
51. Требуется единый продукт, одновременно совмещающий файловый менеджер и встроенный антивирус.
52. Решение должно работать на персональных компьютерах.
53. На ноутбуках.
54. На мобильных устройствах.
55. На встраиваемых устройствах.
56. Требуется интерфейс на казахском языке.
57. На русском языке.
58. Управление правами доступа.
59. Копирование, перемещение и дублирование файлов.
60. Отмена операций.
61. Переименование файлов.
62. Автоматическое сканирование.
63. Ручное сканирование.
64. Проверка файлов на сервере.
65. Причем серверная проверка должна использовать криптографическую систему безопасности, расположенную именно на территории Республики Казахстан.
66. Требуется поведенческий анализ файлов.
67. Машинное обучение.
68. Постоянно обновляемые сигнатурные базы.
69. Защита от модификации вредоносными программами.
70. Детализированные уведомления.
71. Двухпанельный режим работы.
72. Бессрочная лицензия.
73. Уровень доверия не ниже 5.
74. Нахождение в реестре.
75. И адресное авторизационное письмо.
76. Совокупность указанных признаков значительно уже обычных функциональных требований к антивирусу либо файловому менеджеру.
77. Потенциально более эффективный антивирус может не иметь двухпанельного файлового менеджера.
78. Файловый менеджер может не использовать серверную проверку.
79. Современное антивирусное решение может распространяться по подписочной модели.
80. Сертифицированный продукт может иметь иную архитектуру.
81. В результате функционально сопоставимые либо лучшие решения исключаются по второстепенным признакам.
82. Просим Заказчика подтвердить наличие не менее трех независимых программных продуктов разных правообладателей, которые одновременно соответствуют всей совокупности требований пункта 6.1.
83. Наличие трех продавцов одного продукта не является достаточным подтверждением конкуренции, если доступ к обязательному письму контролируется одним правообладателем.
84. По пункту 6.2 ограничения еще более специфичны.
85. Устанавливается не только результат доверенной загрузки, но и конкретная технологическая архитектура.
86. Требуется работа именно в виде встроенного DXE-драйвера UEFI.
87. Требуется предзагрузочная идентификация.
88. Аутентификация.
89. Авторизация.
90. Проверка цифровой подписи компонентов загрузочной цепочки.
91. Защита загрузочного сектора.
92. Блокировка запуска ОС с неавторизованных съемных носителей.
93. Ведение журналов безопасности.
94. Совместимость с современными BIOS/UEFI.
95. Уровень доверия не ниже 5+.
96. Включение в реестр.
97. И снова адресное письмо.
98. Такая комбинация имеет признаки описания ограниченного круга специализированных программных решений.
99. Функциональная задача доверенной загрузки может реализовываться и другими техническими средствами.
100. Например, Secure Boot.
101. TPM.
102. Аппаратными средствами защиты.
103. Встроенными механизмами производителя компьютера.
104. Иными сертифицированными модулями предзагрузочной аутентификации.
105. Если конечный результат защиты обеспечивается, конкретный внутренний способ реализации не должен без необходимости исключать альтернативные решения.
106. Просим также раскрыть, зачем для одного моноблока в сенсорной комнате необходимы средства информационной безопасности уровня 5 и 5+.
107. В ТС не приведена модель угроз.
108. Не указана категория защищаемой информации.
109. Не указано подключение к государственным информационным системам.
110. Не раскрыта необходимость столь специализированной защиты именно для сенсорной комнаты.
111. При этом стоимость всего комплекта составляет 17 млн тенге, а программа является лишь одной из его составных частей.
112. Получается, что небольшая программная составляющая может фактически ограничить круг поставщиков всего комплекса реабилитационного оборудования.
113. Поставщик сенсорных бассейнов, мягкой мебели и оборудования должен одновременно иметь отношения со специализированными разработчиками средств информационной безопасности.
114. Такое объединение усиливает ограничивающий эффект требований.
115. Просим исключить обязательные адресные письма из состава заявки.
116. Просим разрешить подтверждение легального происхождения лицензии альтернативными документами.
117. Просим заменить конкретную DXE-архитектуру функциональными требованиями.
118. Просим допустить технически эквивалентные решения.
119. Просим указать не менее трех независимых решений по каждому программному пункту.
120. Просим исключить любые скрытые условия, зависящие от партнерского либо дилерского статуса участника.
