Тендер (аукцион в электронной форме) 44-43939184 от 2025-09-18

Услуги продление технической поддержки, программное обеспечение, проведение контроля ...

Класс 8.10.2 — Программное обеспечение и информационные технологии

Уровень заказчика — Региональный

Цена контракта лота (млн.руб.) — 3.2

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Общая информация

Номер извещения: 0255200000125000046

Наименование объекта закупки: Услуги по продлению технической поддержки, программное обеспечение, проведение контроля защиты информации на аттестованном объекте информатизации (включая пентест) и оценка эффективности системы защиты информации

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: АО «Сбербанк-АСТ»

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.sberbank-ast.ru

Размещение осуществляет: Заказчик ТЕРРИТОРИАЛЬНЫЙ ФОНД ОБЯЗАТЕЛЬНОГО МЕДИЦИНСКОГО СТРАХОВАНИЯ ПЕНЗЕНСКОЙ ОБЛАСТИ

Контактная информация

Организация, осуществляющая размещение: ТЕРРИТОРИАЛЬНЫЙ ФОНД ОБЯЗАТЕЛЬНОГО МЕДИЦИНСКОГО СТРАХОВАНИЯ ПЕНЗЕНСКОЙ ОБЛАСТИ

Почтовый адрес: Российская Федерация, 440039, Пензенская обл, Пенза г, Крупской, Д.3

Место нахождения: Российская Федерация, 440039, Пензенская обл, Пенза г, Крупской, Д.3

Ответственное должностное лицо: Тимошкина Л. А.

Адрес электронной почты: timoshkina@tfomspenza.ru

Номер контактного телефона: 7-8412-489458

Факс: 7-8412-559762

Дополнительная информация: Информация отсутствует

Информация о процедуре закупки

Дата и время окончания срока подачи заявок: 26.09.2025 09:00

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 26.09.2025

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 29.09.2025

Условия контракта

Начальная (максимальная) цена контракта: 3174392.71 РОССИЙСКИЙ РУБЛЬ

Информация о сроках исполнения контракта и источниках финансирования

Дата начала исполнения контракта: 0 календарных дней с даты заключения контракта

Срок исполнения контракта: 60 календарных дней

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет Территориального фонда обязательного медицинского страхования Пензенской области

Вид бюджета: бюджет территориального государственного внебюджетного фонда

Код территории муниципального образования: 56000009: Муниципальные образования Пензенской области / Территориальный фонд обязательного медицинского страхования

Закупка за счет собственных средств организации: Нет

Финансовое обеспечение закупки

Всего: - Оплата за 2025 год - Оплата за 2026 год - Оплата за 2027 год - Сумма на последующие годы

3174392.71 - 3174392.71 - 0.00 - 0.00 - 0.00

Этапы исполнения контракта

Контракт не разделен на этапы исполнения контракта

Финансирование за счет бюджетных средств

Код бюджетной классификации Российской Федерации - Сумма контракта (в валюте контракта)

Всего: - на 2025 год - на 2026 год - на 2027 год - Сумма на последующие годы

39501138320050930242 - 3174392.71 - 3174392.71 - 0.00 - 0.00 - 0.00

Итого - - 3174392.71 - 0.00 - 0.00 - 0.00

Идентификационный код закупки: 252583500466058350100100910910000242

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл Пензенская, г.о. город Пенза, г Пенза, ул Крупской, д. 3,

Предусмотрена возможность одностороннего отказа от исполнения контракта в соответствии со ст. 95 Закона № 44-ФЗ: Да

Объект закупки

Итого: 3174392.71 РОССИЙСКИЙ РУБЛЬ

Преимущества и требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ

Требования к участникам: 1 Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2 Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3 Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Наличие действующей лицензии на деятельность по технической защите конфиденциальной информации ФСТЭК России и ФСБ России по соответствующим видам работ и услуг

Применение национального режима по ст. 14 Закона № 44-ФЗ

Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а также преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Объект закупки - Вид требования - Обоснование невозможности соблюдения запрета, ограничения

62.02.30.000 Услуги по продлению технической поддержки (Сертификат на продление технической поддержки СДЗ Dallas Lock PCIe СДЗ Dallas Lock ФСТЭК) - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

62.02.30.000 Услуги по продлению технической поддержки (Сертификат на техническую поддержку СЗИ НСД Аккорд – АМДЗ уровень Стандартный на 2 года) - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

62.02.30.000 Услуги по продлению технической поддержки (Сертификат на код активации технической поддержки Dallas Lock 8.0-К (СЗИ НСД, СКН) (1 год на 1 рабочую станцию/сервер, основной пакет) Dallas Lock 8.0-К) - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

62.02.30.000 Услуги по продлению технической поддержки (Сертификат на код активации технической поддержки Dallas Lock 8.0-К (СЗИ НСД, СКН, МЭ, СОВ) (1 год на 1 рабочую станцию/сервер, основной пакет) Dallas Lock 8.0-К) - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

58.29.11.000-00000003 Программное обеспечение - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

62.02.30.000 Услуги по продлению технической поддержки (Сертификат на код активации технической поддержки Dallas Lock 8.0-К (СЗИ НСД, СКН) (1 год на 1 рабочую станцию/сервер, основной пакет) Dallas Lock 8.0-К) - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

58.29.11.000-00000003 Программное обеспечение - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

58.29.29.000 Dallas Lock 8.0-К. Сертифицированный комплект для установки (СЗИ НСД, СКН, МЭ, СОВ) - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

58.29.11.000-00000003 Программное обеспечение - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

58.29.11.000-00000003 Программное обеспечение - Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами -

Обеспечение заявки

Требуется обеспечение заявки:

Размер обеспечения заявки: 28569.53 РОССИЙСКИЙ РУБЛЬ

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Согласно приложению № 3 к извещению о проведении аукциона в электронной форме.

Реквизиты счета для учета операций со средствами, поступающими заказчику

Реквизиты счета для учета операций со средствами, поступающими заказчику: "Номер расчётного счёта"40102810045370000047 "Номер лицевого счёта"05555028050 "Код поступления" Информация отсутствует "БИК"015655003 "Наименование кредитной организации"ОТДЕЛЕНИЕ ПЕНЗА БАНКА РОССИИ//УФК по Пензенской области г. Пенза "Номер корреспондентского счета"03272643560000095500

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации)

ИНН получателя: 5835004660

КПП получателя: 583501001

КБК доходов: Информация отсутствует

ОКТМО: 56701000001

Номер единого казначейского счета: 40102810045370000047

Номер казначейского счета: 03100643000000015500

БИК ТОФК: 015655003

Получатель: УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО ПЕНЗЕНСКОЙ ОБЛАСТИ (ТФОМС ПЕНЗЕНСКОЙ ОБЛАСТИ)

Обеспечение исполнения контракта

Требуется обеспечение исполнения контракта:

Размер обеспечения исполнения контракта: 20.00%

Порядок обеспечения исполнения контракта, требования к обеспечению: Согласно приложению № 3 к извещению о проведении аукциона в электронной форме.

Платежные реквизиты: "Номер расчётного счёта"40102810045370000047 "Номер лицевого счёта"05555028050 "Код поступления" Информация отсутствует "БИК"015655003 "Наименование кредитной организации"ОТДЕЛЕНИЕ ПЕНЗА БАНКА РОССИИ//УФК по Пензенской области г. Пенза "Номер корреспондентского счета"03272643560000095500

Обеспечение гарантийных обязательств

Обеспечение гарантийных обязательств не требуется:

Дополнительная информация: В соответствии с пп. 24 п. 1 ст. 42 Федерального закона от т 05.04.2013 N 44-ФЗ заказчик предупреждает участников закупки об административной и уголовной ответственности за нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий.

Информация о банковском и (или) казначейском сопровождении контракта

Банковское или казначейское сопровождение контракта не требуется

Перечень прикрепленных документов: Обоснование начальной (максимальной) цены контракта 1 Обоснование НМЦК Проект контракта 1 Приложение № 1 государственный контракт Описание объекта закупки 1 Приложение № 2 Техническое задание Требования к содержанию, составу заявки на участие в закупке 1 Приложение № 3 Содержание заявки на участие в закупке. Порядок подачи заявки Дополнительная информация и документыДокументы не прикреплены

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Услуги по продлению технической поддержки (Сертификат на продление технической поддержки СДЗ Dallas Lock PCIe СДЗ Dallas Lock ФСТЭК) Идентификатор: 191137211 - 62.02.30.000 - Услуга - Штука - 9700.00 - 45 - 436500.00

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Услуги по продлению технической поддержки (Сертификат на техническую поддержку СЗИ НСД Аккорд – АМДЗ уровень Стандартный на 2 года) Идентификатор: 191137212 - 62.02.30.000 - Услуга - Штука - 13316.67 - 19 - 253016.73

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Услуги по продлению технической поддержки (Сертификат на код активации технической поддержки Dallas Lock 8.0-К (СЗИ НСД, СКН) (1 год на 1 рабочую станцию/сервер, основной пакет) Dallas Lock 8.0-К) Идентификатор: 191137599 - 62.02.30.000 - Услуга - Штука - 2436.00 - 79 - 192444.00

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Услуги по продлению технической поддержки (Сертификат на код активации технической поддержки Dallas Lock 8.0-К (СЗИ НСД, СКН, МЭ, СОВ) (1 год на 1 рабочую станцию/сервер, основной пакет) Dallas Lock 8.0-К) Идентификатор: 191137600 - 62.02.30.000 - Услуга - Штука - 5650.33 - 4 - 22601.32

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Программное обеспечение Идентификатор: 191220446 - 58.29.11.000-00000003 - Услуга - Штука - 198833.33 - 1 - 198833.33

Характеристики товара, работы, услуги ( Программное обеспечение )

Наименование характеристики - Значение характеристики - Инструкция по заполнению характеристики в заявке - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге

Вид лицензии - Простая (неисключительная) - Значение характеристики не может изменяться участником закупки -

Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - Значение характеристики не может изменяться участником закупки -

Способ предоставления - Копия электронного экземпляра - Значение характеристики не может изменяться участником закупки -

характеристика - Срок действия лицензии – бессрочная. Заказчик использует ПО Сервера безопасности Dallas Lock. Настоящей закупкой осуществляется миграция на продукт Dallas Lock ЕЦУ со сроком технической поддержки до 31.10.2027 г - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Услуги по продлению технической поддержки (Сертификат на код активации технической поддержки Dallas Lock 8.0-К (СЗИ НСД, СКН) (1 год на 1 рабочую станцию/сервер, основной пакет) Dallas Lock 8.0-К) Идентификатор: 191224139 - 62.02.30.000 - Услуга - Штука - 2995.00 - 4 - 11980.00

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Программное обеспечение Идентификатор: 191224140 - 58.29.11.000-00000003 - Услуга - Штука - 37027.00 - 4 - 148108.00

Характеристики товара, работы, услуги ( Программное обеспечение )

Наименование характеристики - Значение характеристики - Инструкция по заполнению характеристики в заявке - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге

Вид лицензии - Простая (неисключительная) - Значение характеристики не может изменяться участником закупки -

Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционированного доступа к информации - Значение характеристики не может изменяться участником закупки -

Способ предоставления - Копия электронного экземпляра - Значение характеристики не может изменяться участником закупки -

характеристика - Срок действия лицензии – бессрочная. Заказчик использует ПО Dallas Lock система защиты информации в виртуальных инфраструктурах. Настоящей закупкой осуществляется миграция на новую версию продукта со сроком технической поддержки до 31.10.2027 г - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Dallas Lock 8.0-К. Сертифицированный комплект для установки (СЗИ НСД, СКН, МЭ, СОВ) Идентификатор: 191224387 - 58.29.29.000 - Услуга - Штука - 499.33 - 1 - 499.33

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Программное обеспечение Идентификатор: 191229723 - 58.29.11.000-00000003 - Услуга - Штука - 98000.00 - 2 - 196000.00

Характеристики товара, работы, услуги ( Программное обеспечение )

Наименование характеристики - Значение характеристики - Инструкция по заполнению характеристики в заявке - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге

Вид лицензии - Простая (неисключительная) - Значение характеристики не может изменяться участником закупки -

Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - Значение характеристики не может изменяться участником закупки -

Способ предоставления - Копия электронного экземпляра - Значение характеристики не может изменяться участником закупки -

характеристика - 1 Требования к программному обеспечения в соответствии с КТРУ 58.29.11.000-00000003: ? вид лицензии - простая (неисключительная); ? класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения; ? способ предоставления - копия электронного экземпляра. 2 Требования соответствия законодательным и нормативным документам OC должна иметь сертификат соответствия требованиям нормативных документов ФСТЭК России: ? «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016); ? «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); ? «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня; 3 Требования к встроенному комплексу средств защиты информации операционной системы Операционная система должна обеспечивать встроенными сертифицированными средствами: ? управление средствами аутентификации; ? управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям; ? реализацию разграничения доступа; В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. В состав операционной системы должен входить комплекс программ объектно-реляционной защищённой СУБД с сертифицированными функциями безопасности. В составе операционной системы должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 2 - Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих: ? ограничение прав пользователя на запуск приложений ядром системы; ? ограничение прав пользователя средствами графического интерфейса. Должно обеспечиваться разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования, кроме указанных явно администратором безопасности. В составе операционной системы должны быть графические средства настройки защиты машинных носителей, обеспечивающие: ? идентификацию устройств и сопоставление пользователя с устройством; ? контроль подключения носителей информации; ? учет носителей информации; ? управление доступом к носителям информации; ? контроль использования интерфейсов ввода/вывода информации; ? ввод-вывод информации на носитель при условии совпадения маркировки носителя и объёма прав пользователя. Операционная система должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 3 - Операционная система должна включать в состав графические средства контроля целостности: ? контроль целостности дистрибутива; ? контроль объектов файловой системы; ? контроль целостности исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. В составе операционной системы должна быть реализована возможность ограничения полномочий пользователей по использованию консолей. Операционная система должна иметь наличие регулярного включения информации об уязвимостях программного обеспечения в банк данных угроз безопасности информации ФСТЭК России, устраняющих неисправности прикладного программного обеспечения и уязвимости операционной системы с подтверждением информации об исправленных уязвимостях путём размещения таких сведений в банке данных угроз безопасности информации ФСТЭК России (http://bdu.fstec.ru/vul). Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). Операционная система должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, запуска и останова системных процессов операционной системы, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 4 - 4 Требования к функциональным возможностям операционной системы Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64/ Операционная система должна поддерживать работу на ядре Linux версии не ниже 5.15. ОС должна обеспечивать функционал в графическом исполнении: ? наличие средств создания и настройки служебных репозиториев используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы; ? наличие средств организации распределенной файловой системы; ? наличие графического инструмента управления регистрацией событий, включающий в себя управление сервисом системных событий, настройку ротации событий и настройку параметров сбора системных событий, графическое средство просмотра системных событий; ? наличие графической утилиты управления и мониторинга компонентов подсистемы безопасности; ? наличие средств расчёта контрольных сумм файлов и их сравнения; ? наличие средств работы с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso). ОС должна обеспечивать поддержку файловых систем и сетевых протоколов: ? ext2/3/4, fat, ntfs, iso9660, XFS, ZFS, BTRFS; ? TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; ? наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы; ? поддержка возможности создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя. Операционная система должна предоставлять графический инструмент для настройки пользовательского окружения. В составе операционной системы должно присутствовать ядро с функциями очистки и ограничения работы с оперативной памятью - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 5 - ОС должна иметь подтверждённую оценку совместимости в формуляре разработчика СКЗИ в соответствии с реализацией и эксплуатацией в среде ОС шифровальных (криптографических) средств защиты информации регулирующихся Федеральной службой безопасности Российской Федерации, в том числе Приказом ФСБ России от 09.02.2005 №66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)», а так же поддерживать возможность установки и использования программного обеспечения КриптоПро и VipNet Client, включающего: ? средства криптографической защиты информации, предназначенные для создания и проверки электронной подписи в целях организации юридически значимого документооборота; ? средства криптографической защиты информации, предназначенные для сквозного шифрования сетевых соединений и каналов связи; ? средства установления защищенного соединения и обмена зашифрованными данными. ОС должна иметь подтверждённую совместимость со средствами антивирусной защиты. Дополнительные функциональные компоненты: ? web-сервер Apache или эквивалент; ? почтовые сервисы и системы передачи почты: Exim, Dovecot, Postfix или эквивалент; ? средства мониторинга Zabbix или эквивалент; ? средство для работы с архивами; ? средства удаленного и терминального доступа: LTSP, VNC, RDP, RemoteApp или эквивалент; ? защищенный сервер печати; ? службы резервного копирования: Bacula, Rsync или эквивалент; ? система разграничения доступа к внешним устройствам; ? аудит и журналирование событий безопасности; ? набор программ для воспроизведения аудио и видео файлов; ? редактор растровой графики; ? запись оптических дисков; ? программа сканирования; ? защищённый графический сервер X.Org Xserver или эквивалент; ? защищённый рабочий стол; ? системные библиотеки libc или эквивалент; ? компилятор GCC или эквивалент; ? QT или эквивалент.Срок действия лицензии – бессрочная - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Программное обеспечение Идентификатор: 191231984 - 58.29.11.000-00000003 - Услуга - Штука - 167310.00 - 1 - 167310.00

Характеристики товара, работы, услуги ( Программное обеспечение )

Наименование характеристики - Значение характеристики - Инструкция по заполнению характеристики в заявке - Обоснование включения дополнительной информации в сведения о товаре, работе, услуге

Вид лицензии - Простая (неисключительная) - Значение характеристики не может изменяться участником закупки -

Класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - Значение характеристики не может изменяться участником закупки -

Способ предоставления - Копия электронного экземпляра - Значение характеристики не может изменяться участником закупки -

характеристика - 1 Требования к программному обеспечения в соответствии с КТРУ 58.29.11.000-00000003: ? вид лицензии - простая (неисключительная); ? класс программ для электронных вычислительных машин и баз данных - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов; ? способ предоставления - копия электронного экземпляра. 2 Дополнительные технические требования: Программный сканер уязвимостей, лицензия на 128 хостов сертифицированная версия, гарантийные обязательства в течение 1 года. 2.1 Основные параметры и характеристики (свойства) 2.1.1 Основные параметры и характеристики, определяющие тип (вид) продукции 2.1.1.1 Изделие представляет собой программный комплекс. В состав Изделия входят следующие функциональные программные модули: ? графический интерфейс пользователя; ? модуль управления; ? сканирующее ядро; ? база знаний, содержащая информацию о проверках и уязвимостях; ? база сканов, содержащая данные о результатах выполненных сканирований; ? модуль формирования отчетов. 2.1.1.2 Изделие функционирует под управлением операционных систем (ОС), приведенных в Таб. 1. Таб. 1 – Перечень совместимых ОС Наименование программного обеспечения Версии Операционные системы семейства Microsoft Windows Microsoft Windows 8.1 SP1 (x86, x64) Microsoft Windows Server 2012 (x64) Microsoft Windows Server 2012 R2 (x64) Microsoft Windows 10 (x64) Microsoft Windows Server 2016 (x64) - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 2 - 2.1.1.3 Изделие в процессе функционирования использует внешнюю (по отношению к Изделию, но не по отношению к аппаратной платформе) базу данных (версия Express): ? Microsoft SQL Server 2017. 2.1.1.4 На аппаратную платформу с компонентами Изделия дополнительно должны быть установлены: ? Microsoft Internet Explorer 11; ? Microsoft .NET Framework Version 4.0; ? Microsoft Runtime Libraries версии 9.0.30729.4148 для x86 систем. 2.1.1.5 Информационное взаимодействие между Изделием и контролируемыми узлами должно осуществляться с использованием стека (набора) протоколов TCP/IP. 2.1.1.6 Изделие должно иметь возможность использования в виртуальной среде. В качестве средств виртуализации должны поддерживаться: ? VMware ESXI версий 5, 6; ? VMware Workstation 12. 2.1.1.7 Сведения о назначении модулей Изделия представлены в Таб. 2 - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 3 - Таб. 2 – Основные сведения о назначении модулей Изделия Наименование модуля Назначение Графический интерфейс пользователя Обеспечивает взаимодействие пользователя с Изделием, основанное на представлении всех доступных пользователю объектов и функций управления в виде графических компонентов. Интерфейс позволяет пользователю подключаться к модулям Изделия, просматривать и изменять их конфигурацию, создавать и модифицировать задачи на проведение сканирований, просматривать информацию о ходе выполнения задач и результаты их выполнения Модуль управления Является основным модулем Изделия, непосредственно осуществляющим управление остальными модулями Изделия. Получая сведения о результатах сканирования от сканирующего ядра, пересылает их (сведения) в модуль формирования отчетов Сканирующее ядро Непосредственно выполняет проверки, определенные в сценариях и задачах. Результаты сканирования передаются в модуль управления База знаний Предназначена для хранения информации о проверках и уязвимостях. Является составной частью БД Программы База сканов Предназначена для хранения результатов сканирования. Является составной частью БД Программы Модуль формирования отчетов Предназначен для формирования отчетов по результатам сканирования 2.1.1.8 Контрольная сумма дистрибутива Изделия должна соответствовать контрольной сумме, указанной в Таб. 3 настоящего документа. Таб. 3 – Контрольная сумма дистрибутива Изделия № п/п Имя файла Дата создания Длина, байт КС 1 XS-25.6.XSCert.31778.161000.exe 28.01.20 18-46 902484592 6553959f - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 4 - 2.2 Общие требования назначения 2.2.1 Изделие должно обеспечить выполнение следующих основных функций: ? идентификацию узлов и сетевых служб; ? выявление уязвимостей и ошибок конфигурирования; ? планирование и автоматизация сканирования; ? формирование отчетов; ? разграничение доступа к функциям Программы. 2.2.2 В Изделии должны быть реализованы следующие режимы сканирования: ? сетевое сканирование узлов; ? определение доступности узлов (HostDiscovery). 2.2.3 Графический интерфейс пользователя Изделия и отчеты по результатам сканирования должны быть выполнены на русском языке. 2.3 Функциональные требования назначения 2.3.1 Идентификация узлов и сетевых служб (АНЗ.1 «Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей», АНЗ.2 «Контроль установки обновлений программного обеспечения, включая программное обеспечение средств защиты информации») 2.3.1.1 Изделие должно: ? выполнять обнаружение (HostDiscovery) и сканирование узлов сети в заданной пользователем области поиска по IP-адресам, NetBIOS и DNS-именам (FQDN); ? в пользовательском интерфейсе Изделия должна быть реализована возможность задания пользователем области поиска следующими способами: ? указанием IP-адресов (диапазонов IP – адресов); ? указанием DNS имен (NetBIOS имен); ? комбинацией первых двух способов; 2.3.1.2 Изделие должно обеспечивать идентификацию операционных систем (ОС), перечисленных в Таб. 4: - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 5 - Таб. 4 – Перечень ОС, идентифицируемых Изделием Наименование Версии Операционные системы семейства Microsoft Windows Microsoft Windows 7 Professional sp1 Microsoft Windows 8.1 x64, x86 Microsoft Windows 10 x64, x86 Microsoft Windows 2008 Server Enterprise Edition sp2 Microsoft Windows 2008 R2 Server Standard Edition sp1 Microsoft Windows Server 2012 R2 x64 Microsoft Windows Server 2016 x64 Операционные системы семейства Unix и GNU/Linux Sun Solaris 10.0 Debian 6.0 FreeBSD 7.1 и выше Операционные системы телекоммуникационного оборудования Cisco IOS 12.1 - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 6 - 2.3.1.3 Изделие должно обеспечивать сканирование узлов сети, реализующих сетевые службы, доступные по протоколу TCP, с номерами портов в диапазоне 1…65535. 2.3.1.4 Изделие должно обеспечивать сканирование и идентификацию узлов сети, реализующих сетевые сервисы, доступные по протоколам UDP. Перечень идентифицируемых UDP сервисов приведен в Таб. 5. Таб. 5 – Перечень идентифицируемых UDP сервисов № п.п Наименование № п.п Наименование № п.п Наименование № п.п Наименование 1 Echo 2 RPC Unix сервисы 3 DNS 4 Vypress Messenger 5 DayTime 6 NTP 7 UPnP 8 Microsoft RPC 9 Quota 10 SNMP 11 UT Server 12 SIP 13 Chargen 14 pcANYWHERE32 15 DHCP 16 NetBIOS Name 17 RPC Unix PortMapper 18 Microsoft SQL info 19 Internet Key Exchange 20 TFTP 21 mDNS 22 LLMNR - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 7 - 2.3.2 Выявление уязвимостей и ошибок конфигурирования (АНЗ.1 «Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей») 2.3.2.1 Изделие должно: ? производить определение версий и обнаружение уязвимостей для следующего ПО: ? Microsoft Windows; ? Microsoft Updates; ? Microsoft SQL; ? Microsoft Internet Explorer; ? Microsoft DNS Server; ? Windows Media; ? Microsoft Exchange; ? Apache HTTP Server; ? Apache Tomcat; ? BIND Server; ? PostgreSQL; ? Redis; ? nginx - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 8 - 2.3.2.2 Изделие должно определять уязвимости прикладных систем, построенных с использованием веб-технологий. В части анализа веб-приложений должны поддерживаться следующие возможности: ? автоматическое определение веб-приложений на произвольных портах; ? автоматический индексатор сайта с поддержкой функции поиска скрытых каталогов и резервных копий файлов, в том числе: o обнаружение каталогов, присутствующих в структуре каталогов, но недоступных во время сканирования; o обнаружение внешних ссылок, найденных на веб-сервере; o обнаружение полного пути к каталогу сервера; o обнаружение невидимых ссылок с использованием словаря; o обнаружение доступных каталогов. ? обнаружение возможности несанкционированного доступа, позволяющей атакующему получить значения HTTPOnly cookies; ? поддержка аутентификации типа Basic и нестандартных схем аутентификации; ? поиск уязвимых и вредоносных сценариев по содержимому страницы, в том числе: o обнаружение форм, через которые могут передавать конфиденциальные данные на сервер в незащищенном виде; o обнаружение ошибок в сценарии; o межсайтовое выполнения сценариев; o межсайовый скриптинг. ? уязвимости обхода ограничений политики безопасности Same Origin Policy с помощью атаки Anti DNS Pinning (DNS rebinding); ? обнаружение установленного веб-сервера, который является «сервером по умолчанию»; ? анализ приложений, защищенных SSL/TLS: o обнаружение шифра низкой стойкости; o обнаружение некорректных сертификатов шифрования; o слабой криптографии; o некорректных цепочек сертификатов - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 9 - 2.3.2.3 Изделие должно производить оценку уровня критичности для выявленных уязвимостей и ошибок в конфигурации. 2.3.2.4 Изделие должно предоставить пользователю краткое описание уязвимости или ошибки конфигурации, методов ее устранения. 2.3.2.5 Изделие должно поддерживать подбор паролей по словарю для следующих групп сетевых служб и протоколов: ? протоколы электронной почты: o POP3; o SMTP. ? службы передачи данных: o FTP; o HTTP; o SIP; o SMB. ? протоколы удаленного управления: o Telnet; o RDP; o Radmin; o SNMP; o SSH; o VNC. ? базы данных: o DB2; o Microsoft SQL Server; o MySQL; o Oracle; o Sybase. – взаимодействие с SAP: o SAP DIAG; o SAP RFC - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 10 - 2.3.3 Планирование и автоматизация сканирования (АНЗ.1 «Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей») 2.3.3.1 В Изделии должны быть предусмотрены следующие варианты запуска процесса сканирования: ? запуск процесса сканирования непосредственно из графического интерфейса пользователя; ? автоматический запуск процесса сканирования. 2.3.3.2 Изделие должно обеспечивать автоматический запуск задач на сканирование в соответствии с задаваемым пользователем расписанием. В пользовательском интерфейсе Изделия должна быть реализована возможность задания пользователем следующих параметров автоматического запуска задач: ? название задачи; ? периодичность запуска задачи (однократно, ежедневно, еженедельно, ежемесячно, периодически через заданный промежуток времени); ? начальная и конечная даты действия расписания. 2.3.4 Формирование отчетов (АНЗ.1 «Выявление, анализ уязвимостей информационной системы и оперативное устранение вновь выявленных уязвимостей») Требования к формированию отчетов включают: ? разработку по результатам выявления (поиска) уязвимостей отчетов с описанием выявленных уязвимостей и планом мероприятий по их устранению; ? анализ отчетов с результатами поиска уязвимостей и оценки достаточности реализованных мер защиты информации. 2.3.4.1 Изделие должно: ? формировать отчеты следующих типов: ? информационный; ? дифференциальный - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 11 - 2.3.4.2 Информационный отчет должен содержать: ? сведения о состоянии транспортов при сканировании; ? информацию о сканируемом узле; ? перечень выявленных уязвимостей и ошибок конфигурации; ? для уязвимостей – дополнительную информацию об уязвимости (если в параметрах отчета пользователем включена данная опция): o индекс уязвимости в базе данных уязвимостей в составе банка данных угроз безопасности информации ФСТЭК России (если уязвимость присутствует в базе данных уязвимостей); o индекс в каталоге CVE; o описание; o рекомендации по устранению; o ссылки на внешние источники информации. 2.3.4.3 Дифференциальный отчет должен обеспечить сравнения результатов нескольких сканирований и содержать изменения состояния узлов. 2.3.4.4 В графическом интерфейсе Изделия должна быть реализована возможность задания пользователем следующих параметров для доставки отчета: ? доставка в общий сетевой каталог; ? доставка по электронной почте. 2.3.4.5 Для настройки доставки отчета в общий каталог должны быть заданы параметры: ? имя каталога; ? имя и пароль пользователя, от имени которого выполняется обращение к общему каталогу. 2.3.4.6 Для доставки отчета по электронной почте должны быть заданы параметры: ? адрес и порт smtp-сервера; ? имя и пароль пользователя; ? адрес отправителя и получателя; ? тема письма - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

характеристика 12 - 2.3.5 1Обеспечение безопасности при доступе к функциям программы (ИАФ.1 «Идентификация и аутентификация пользователей, являющихся работниками оператора», РСБ.1 «Определение событий безопасности, подлежащих регистрации, и сроков их хранения») 2.3.5.1 Изделие при запуске должно обеспечивать аутентификацию пользователя по паролю. Должна быть обеспечена возможность смены пароля пользователя. 2.3.5.2 Изделие должно производить регистрацию следующих событий: ? процедура запуска сканера; ? процедуры входа пользователя в систему; ? регистрации попыток неудачного входа; ? сеансов сканирования; ? генерации отчетов; ? изменения пароля.Срок действия лицензии – бессрочная - Значение характеристики не может изменяться участником закупки - В связи с недостаточным количеством характеристик на программное обеспечение в КТРУ заказчик вправе указать дополнительные характеристики в соответствии с положениями статьи 33 Федерального закона РФ от 05.04.2013 года № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд»

Наименование товара, работы, услуги - Код позиции - Тип позиции - Единица измерения - Цена за единицу - Количество (объем работы, услуги) - Стоимость позиции

Проведение контроля защиты информации на аттестованном объекте информатизации (включая пентест) и оценка эффективности системы защиты информации Идентификатор: 191235304 - 74.90.20.149 - Услуга - Условная единица - 1547100.00 - 1 - 1547100.00

Ссылки

Общая информация

Документы

Журнал событий

Источник: zakupki.gov.ru