Тендер (аукцион в электронной форме) 44-46168348 от 2026-08-21

Оказание услуг по предоставлению прав на средства защиты информации для информационных ...

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цена контракта лота (млн.руб.) — 5.1

Срок подачи заявок — 31.08.2026

Номер извещения: 0360200050826000011

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РОСЭЛТОРГ (АО«ЕЭТП»)

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://roseltorg.ru

Размещение осуществляет: Заказчик , осуществляющий закупки в соответствии с Федеральным законом № 44-ФЗ, в связи с неразмещением положения о закупке в соответствии с положениями Федерального закона № 223-ФЗ ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ САРАТОВСКОЙ ОБЛАСТИ "РЕГИОНАЛЬНЫЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ"

Наименование объекта закупки: Оказание услуг по предоставлению прав на средства защиты информации для информационных систем Государственного автономного учреждения Саратовской области «Региональный центр оценки качества образования» для продления подключения к личному кабинету пункта проведения экзамена посредством защищенной сети передачи данных ГИА ViPNet № 21387

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: Связь с позицией плана-графика не установлена

Контактная информация

Размещение осуществляет: Заказчик , осуществляющий закупки в соответствии с Федеральным законом № 44-ФЗ, в связи с неразмещением положения о закупке в соответствии с положениями Федерального закона № 223-ФЗ

Организация, осуществляющая размещение: ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ САРАТОВСКОЙ ОБЛАСТИ "РЕГИОНАЛЬНЫЙ ЦЕНТР ОЦЕНКИ КАЧЕСТВА ОБРАЗОВАНИЯ"

Почтовый адрес: Российская Федерация, 410028, Саратовская обл, Саратов г, ИМ МИЧУРИНА И.В., 89

Место нахождения: Российская Федерация, 410028, Саратовская обл, Саратов г, им Мичурина И.В. ул, Д. 89

Ответственное должностное лицо: Билюков Д. А.

Адрес электронной почты: bilyukovda@sarrcoko.ru

Номер контактного телефона: 7-8452-579937

Дополнительная информация: Информация отсутствует

Регион: Саратовская обл

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 21.08.2026 13:24 (МСК+1)

Дата и время окончания срока подачи заявок: 31.08.2026 08:00 (МСК+1)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 31.08.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 01.09.2026

Начальная (максимальная) цена контракта

Начальная (максимальная) цена контракта: 5 104 000,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 30.12.2026

Закупка за счет собственных средств организации: Да

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.10) Средства криптографической защиты информации и электронной подписи Способ предоставления Экземпляр на материальном носителе ... Право использования ViPNet Client for Windows 4.x (КС2) на одном рабочем месте Соответствие - Штука - 116,00 - 7 715,00 - 894 940,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.10) Средства криптографической защиты информации и электронной подписи Значение характеристики не может изменяться участником закупки Способ предоставления Экземпляр на материальном носителе Участник закупки указывает в заявке все значения характеристики Копия электронного экземпляра Право использования ViPNet Client for Windows 4.x (КС2) на одном рабочем месте Соответствие Значение характеристики не может изменяться участником закупки Установка и настройка программного обеспечения Соответствие Значение характеристики не может изменяться участником закупки Неисключительное право на использование средства криптографической защиты информации, реализующего функции клиента, на срок 1 год; ? сертификат совместной технической поддержки, уровень «Расширенный», на срок 1 год Соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.10) Средства криптографической защиты информации и электронной подписи - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке все значения характеристики - Копия электронного экземпляра - Право использования ViPNet Client for Windows 4.x (КС2) на одном рабочем месте - Соответствие - - Значение характеристики не может изменяться участником закупки - Установка и настройка программного обеспечения - Соответствие - - Значение характеристики не может изменяться участником закупки - Неисключительное право на использование средства криптографической защиты информации, реализующего функции клиента, на срок 1 год; ? сертификат совместной технической поддержки, уровень «Расширенный», на срок 1 год - Соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.10) Средства криптографической защиты информации и электронной подписи - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Экземпляр на материальном носителе - - Участник закупки указывает в заявке все значения характеристики

Копия электронного экземпляра

Право использования ViPNet Client for Windows 4.x (КС2) на одном рабочем месте - Соответствие - - Значение характеристики не может изменяться участником закупки

Установка и настройка программного обеспечения - Соответствие - - Значение характеристики не может изменяться участником закупки

Неисключительное право на использование средства криптографической защиты информации, реализующего функции клиента, на срок 1 год; ? сертификат совместной технической поддержки, уровень «Расширенный», на срок 1 год - Соответствие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Подсистема криптографической защиты информации должна быть реализована с помощью применения программного обеспечения ViPNetClientв связи с имеющейся сетью передачи данных ГИА ViPNet № 21387 используемой заказчиком. Эквиваленты не допускаются в целях обеспечения совместимости с уже используемым (ранее установленным) у заказчика программным обеспечением, программно–аппаратными средствами и действующим оборудованием в соответствии с п. 1 ч. 1 ст. 33 Федерального закона Российской Федерации от 5 апреля 2013 г. N 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» в целях взаимодействия программной совместимости с программным обеспечением, эксплуатируемым Заказчиком в связи с несовместимостью товаров, на которых размещаются другие товарные знаки, и необходимостью обеспечения взаимодействия таких товаров с товарами, используемыми заказчиком. Поставляемое программное обеспечение ViPNetClient должно быть включено в состав действующей криптографической сети ГИА ViPNet № 21387). В целях полноценной эксплуатации программного комплекса «Пункт проведения экзаменов»

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.01) Средства защиты от несанкционированного доступа к информации Способ предоставления Копия электронного экземпляра ... Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: ? защиту серверов и рабочих станций от НСД; ? контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; ? разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; ? разграничение доступа пользователей к информации; ? контроль утечек информации; ? антивирусную защиту от вредоносного программного обеспечения; ? обнаружение и предотвращение вторжений; ? аутентификацию входящих и исходящих сетевых запросов в локальной сети методами, устойчивыми к пассивному и/или активному прослушиванию сети; ? фильтрацию сетевых пакетов; ? защиту установленных сетевых соединений; ? шифрование данных, хранящихся в криптоконтейнерах; ? регистрацию событий безопасности и аудит; паспортизацию используемого программного обеспечения Соответствие - Штука - 116,00 - 7 671,00 - 889 836,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.01) Средства защиты от несанкционированного доступа к информации Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Участник закупки указывает в заявке все значения характеристики Экземпляр на материальном носителе Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: ? защиту серверов и рабочих станций от НСД; ? контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; ? разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; ? разграничение доступа пользователей к информации; ? контроль утечек информации; ? антивирусную защиту от вредоносного программного обеспечения; ? обнаружение и предотвращение вторжений; ? аутентификацию входящих и исходящих сетевых запросов в локальной сети методами, устойчивыми к пассивному и/или активному прослушиванию сети; ? фильтрацию сетевых пакетов; ? защиту установленных сетевых соединений; ? шифрование данных, хранящихся в криптоконтейнерах; ? регистрацию событий безопасности и аудит; паспортизацию используемого программного обеспечения Соответствие Значение характеристики не может изменяться участником закупки СЗИ должно соответствовать требованиям документов: «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа В четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), «Требования к средствам антивирусной защиты» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа А четвертого класса защиты. ИТ.САВЗ.А4. ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа Б четвертого класса защиты. ИТ.САВЗ.Б4.ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа В четвертого класса защиты. ИТ.САВ3.В4.ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа Г четвертого класса защиты. ИТ.САВЗ.Г4.ПЗ» (ФСТЭК России, 2012), «Требования к средствам контроля съемных машинных носителей информации» (ФСТЭК России, 2014), «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ» (ФСТЭК России, 2014), «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012), «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности Соответствие Значение характеристики не может изменяться участником закупки СЗИ должно допускать использование в следующих информационных системах: ? автоматизированные системы - до класса 1Г (включительно); ? государственные информационные системы – до 1 класса защищенности (включительно); ? информационные системы персональных данных - до 1 уровня защищенности персональных данных (включительно); автоматизированные системы управления производственными и технологическими процессами до 1 класса защищенности (включительно) Соответствие Значение характеристики не может изменяться участником закупки СЗИ должно поддерживать защиту систем терминального доступа, а также допускать применение для защиты не только физических компьютеров, но и виртуальных машин Соответствие Значение характеристики не может изменяться участником закупки СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы) используемые заказчиком: ? Windows 11; ? Windows 10; ? Windows Server 2025; ? Windows Server 2022; ? Windows Server 2019; ? Windows Server 2016 Соответствие Значение характеристики не может изменяться участником закупки 1) Контроль входа пользователей в систему и работа пользователей в системе: - проверка пароля пользователя при входе в систему; - поддержка аппаратных средств аутентификации: - идентификаторы iButton (типы DS1992 — DS1996); - USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCartaWebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Rutoken S, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП Touch, Rutoken ЭЦП PKI, Rutoken ЭЦП Flash 2.0, Rutoken ЭЦП Bluetooth, RutokenLite, ESMART Token, ESMART Token ГОСТ, ESMART Token D. - смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Rutoken ЭЦП, Rutoken ЭЦП 2.0, RutokenLite, ESMART Token, ESMART Token ГОСТ, ESMART Token D, с любыми совместимыми USB-считывателями; - возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; - возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); - однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); - возможность блокирования входа в систему локальных пользователей; - возможность блокирования операций вторичного входа в систему в процессе работы пользователей; - возможность блокировки сеанса работы пользователя по истечении интервала неактивности; - возможность управления политикой сложности паролей; - поддержка возможности входа в систему по сертификатам; - возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей. - возможность оповещения пользователя о последнем успешном входе в систему (часть 1) Соответствие Значение характеристики не может изменяться участником закупки - возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. 2) Избирательное (дискреционное) управление доступом: - возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; - возможность наследования прав доступа для файлов, каталогов и устройств; - возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей доступ подвергается аудиту. 3) Полномочное (мандатное) управление доступом: - возможность заведения в системе не менее 10 уровней конфиденциальности; - возможность выбора уровня конфиденциальности сессии для пользователя; - возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; - возможность изменения количества мандатных меток в системе и их названий; - контроль потоков конфиденциальной информации в системе; - возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. (часть 2) Соответствие Значение характеристики не может изменяться участником закупки 4) Контроль вывода конфиденциальных данных на печать: - возможность ограничить перечень мандатных меток информации для печати на заданном принтере; -теневое копирование информации, выводимой на печать: - должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; - должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом WindowsSearch. - автоматическая маркировка документов, выводимых на печать; - управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: - отдельный вид грифа для каждой мандатной метки; - отдельный вид маркировки для первой страницы документа; - отдельный вид маркировки для последней страницы документа; - вид маркировки для оборота последнего листа; - поддержка функции печати в файл; - поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях. - Контроль аппаратной конфигурации компьютера и подключаемых устройств.(часть 3) Соответствие Значение характеристики не может изменяться участником закупки Должны контролироваться следующие устройства: ? последовательные и параллельные порты; ? локальные устройства; ? сменные, физические и оптические диски; ? программно реализованные диски; ? USB-устройства; ? PCMCIA-устройства; ? IEEE1394 (FireWire) - устройства; ? устройства, подключаемые по шине SecureDigital. Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства. Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппаратной конфигурации. Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться. Должна быть возможность группового добавления устройств в подсистему контроля устройств без подключения устройства к компьютеру. Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации: - должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; - должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом WindowsSearch. В инфраструктуре виртуальных рабочих станций (VDI) должны контролироваться устройства, подключаемые к виртуальным рабочим станциям с рабочего места пользователя Соответствие Значение характеристики не может изменяться участником закупки При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств. Контроль сетевых интерфейсов: - Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом - Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394). - Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя. - Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии ActiveScripts. - Список модулей, разрешенных для запуска, должен строиться: - с помощью явного указания модулей; - по информации об установленных на компьютере программах; - по зависимостям исполняемых модулей; - по ярлыкам в главном меню; - по событиям журнала безопасности. Контроль целостности файлов, каталогов, элементов системного реестра: - Должна быть возможность проведения контроля целостности в процессе загрузки ОС, в фоновом режиме при работе пользователя. - Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. - Должна быть возможность восстановления исходного состояния контролируемого объекта. - Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП. - При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. - Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей Соответствие Значение характеристики не может изменяться участником закупки Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации. Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации. Затирание информации на локальных и сменных дисках по команде пользователя. Возможность настройки количества проходов затирания информации отдельно для локальных дисков, съемных носителей, оперативной памяти. Затирание данных и имен файлов, каталогов при удалении информации. Возможность добавления объектов файловой системы в исключения подсистемы затирания данных. Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию. Шифрование контейнеров: Должна обеспечиваться возможность создания зашифрованных контейнеров (криптоконтейнеров) с возможностью подключения их к системе как виртуальных дисков. Вся информация, размещаемая в контейнере, должна шифроваться по алгоритму ГОСТ 34.13-2018. Ключевая информация для обеспечения шифрования и расшифровки данных в криптоконтейнерах должна размещаться в аппаратных идентификаторах или на съемном USB-носителе. Должна быть возможность выбора размера криптоконтейнера при его создании. Должна поддерживаться возможность автоматического и ручного подключения криптоконтейнера по команде пользователя. Доступ к криптоконтейнерам должен регулироваться дискреционными правилами разграничения доступа. Защита сетевого взаимодействия и фильтрация трафика: Должны быть механизмы аутентификации входящих и исходящих запросов методами, устойчивыми к пассивному и/или активному прослушиванию сети. Должны удостоверяться субъекты доступа (пользователи и компьютеры) и защищаемые объекты (компьютеры). Механизмы должны быть защищены от прослушивания, попыток подбора и перехвата паролей, подмены защищаемых объектов, подмены MAC- и IP-адресов Соответствие Значение характеристики не может изменяться участником закупки Должны быть предусмотрены механизмы защиты установленных сетевых соединений между субъектами доступа (пользователями и компьютерами) и защищаемыми объектами (серверами и информационными системами) на основе открытых стандартов протоколов семейства IPsec, которые позволяют контролировать аутентичность и целостность передаваемых данных. Должна быть предусмотрена настройка режима защиты сетевого взаимодействия, при этом должны быть предусмотрены следующие режимы защиты: - соединение без защиты; - маркируется каждый пакет; - подписывается заголовок каждого пакета; - подписывается каждый пакет целиком. Должна быть возможность ограничивать сетевые соединения по правилам фильтрации: - на уровне отдельных протоколов из стека TCP/IP; - на уровне параметров протоколов стека TCP/IP; - на уровне параметров служебных протоколов стека TCP/IP; - на уровне периодов времени; - на уровне пользователей или групп пользователей; - на уровне параметров прикладных протоколов; - на уровне исполняемого файла/процесса; - на уровне сетевого адаптера. Должна быть возможность осуществлять фильтрацию команд, параметров и последовательностей команд, а также обеспечивать блокировку мобильного кода. Должна быть возможность маркировки сетевого трафика метками конфиденциальности. Должен быть предусмотрен выбор действий для определения реакции системы на срабатывание правил фильтрации: - регистрация информации в журнале; -звуковая сигнализация; - запуск программы или сценария Соответствие Значение характеристики не может изменяться участником закупки Обнаружение и предотвращение вторжений: ? Должна обеспечиваться защита от вторжений с помощью сигнатурных и эвристических механизмов. ? Должна быть возможность блокировки вредоносных сетевых адресов (IP, URL). ? Сигнатурные механизмы должны обеспечивать проверку HTTP-трафика на наличие заданных конструкций как для входящего, так и для исходящего сетевого трафика. При обнаружении признаков атаки прохождение подозрительных сетевых пакетов должно быть заблокировано. ? Эвристические механизмы должны распознавать и фиксировать следующие типы атак: - сканирование портов; - подделка ARP (ARP-spoofing); - SYN-флуд; - атаки, направленные на отказ в обслуживании (DoS); - распределенные атаки, направленные на отказ в обслуживании (DDoS). При обнаружении признаков атаки эвристическими методами должен осуществляться временный запрет на прием сетевых пакетов с IP-адреса атакующего компьютера. Должны обеспечиваться обнаружение и блокировка аномальных сетевых пакетов Соответствие Значение характеристики не может изменяться участником закупки Комплект должен включать в себя: Неисключительное право на программное обеспечение средство защиты информации от несанкционированного доступа с модулями защиты от НСД, контроля устройств, защиты диска и шифрования контейнеров, персонального межсетевого экрана, антивируса, обнаружения вторжений, на срок не менее 1 года Соответствие Значение характеристики не может изменяться участником закупки Установка и настройка программного обеспечения Соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционированного доступа к информации - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке все значения характеристики - Экземпляр на материальном носителе - Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: ? защиту серверов и рабочих станций от НСД; ? контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; ? разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; ? разграничение доступа пользователей к информации; ? контроль утечек информации; ? антивирусную защиту от вредоносного программного обеспечения; ? обнаружение и предотвращение вторжений; ? аутентификацию входящих и исходящих сетевых запросов в локальной сети методами, устойчивыми к пассивному и/или активному прослушиванию сети; ? фильтрацию сетевых пакетов; ? защиту установленных сетевых соединений; ? шифрование данных, хранящихся в криптоконтейнерах; ? регистрацию событий безопасности и аудит; паспортизацию используемого программного обеспечения - Соответствие - - Значение характеристики не может изменяться участником закупки - СЗИ должно соответствовать требованиям документов: «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа В четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), «Требования к средствам антивирусной защиты» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа А четвертого класса защиты. ИТ.САВЗ.А4. ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа Б четвертого класса защиты. ИТ.САВЗ.Б4.ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа В четвертого класса защиты. ИТ.САВ3.В4.ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа Г четвертого класса защиты. ИТ.САВЗ.Г4.ПЗ» (ФСТЭК России, 2012), «Требования к средствам контроля съемных машинных носителей информации» (ФСТЭК России, 2014), «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ» (ФСТЭК России, 2014), «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012), «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности - Соответствие - - Значение характеристики не может изменяться участником закупки - СЗИ должно допускать использование в следующих информационных системах: ? автоматизированные системы - до класса 1Г (включительно); ? государственные информационные системы – до 1 класса защищенности (включительно); ? информационные системы персональных данных - до 1 уровня защищенности персональных данных (включительно); автоматизированные системы управления производственными и технологическими процессами до 1 класса защищенности (включительно) - Соответствие - - Значение характеристики не может изменяться участником закупки - СЗИ должно поддерживать защиту систем терминального доступа, а также допускать применение для защиты не только физических компьютеров, но и виртуальных машин - Соответствие - - Значение характеристики не может изменяться участником закупки - СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы) используемые заказчиком: ? Windows 11; ? Windows 10; ? Windows Server 2025; ? Windows Server 2022; ? Windows Server 2019; ? Windows Server 2016 - Соответствие - - Значение характеристики не может изменяться участником закупки - 1) Контроль входа пользователей в систему и работа пользователей в системе: - проверка пароля пользователя при входе в систему; - поддержка аппаратных средств аутентификации: - идентификаторы iButton (типы DS1992 — DS1996); - USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCartaWebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Rutoken S, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП Touch, Rutoken ЭЦП PKI, Rutoken ЭЦП Flash 2.0, Rutoken ЭЦП Bluetooth, RutokenLite, ESMART Token, ESMART Token ГОСТ, ESMART Token D. - смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Rutoken ЭЦП, Rutoken ЭЦП 2.0, RutokenLite, ESMART Token, ESMART Token ГОСТ, ESMART Token D, с любыми совместимыми USB-считывателями; - возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; - возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); - однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); - возможность блокирования входа в систему локальных пользователей; - возможность блокирования операций вторичного входа в систему в процессе работы пользователей; - возможность блокировки сеанса работы пользователя по истечении интервала неактивности; - возможность управления политикой сложности паролей; - поддержка возможности входа в систему по сертификатам; - возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей. - возможность оповещения пользователя о последнем успешном входе в систему (часть 1) - Соответствие - - Значение характеристики не может изменяться участником закупки - - возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. 2) Избирательное (дискреционное) управление доступом: - возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; - возможность наследования прав доступа для файлов, каталогов и устройств; - возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей доступ подвергается аудиту. 3) Полномочное (мандатное) управление доступом: - возможность заведения в системе не менее 10 уровней конфиденциальности; - возможность выбора уровня конфиденциальности сессии для пользователя; - возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; - возможность изменения количества мандатных меток в системе и их названий; - контроль потоков конфиденциальной информации в системе; - возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. (часть 2) - Соответствие - - Значение характеристики не может изменяться участником закупки - 4) Контроль вывода конфиденциальных данных на печать: - возможность ограничить перечень мандатных меток информации для печати на заданном принтере; -теневое копирование информации, выводимой на печать: - должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; - должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом WindowsSearch. - автоматическая маркировка документов, выводимых на печать; - управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: - отдельный вид грифа для каждой мандатной метки; - отдельный вид маркировки для первой страницы документа; - отдельный вид маркировки для последней страницы документа; - вид маркировки для оборота последнего листа; - поддержка функции печати в файл; - поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях. - Контроль аппаратной конфигурации компьютера и подключаемых устройств.(часть 3) - Соответствие - - Значение характеристики не может изменяться участником закупки - Должны контролироваться следующие устройства: ? последовательные и параллельные порты; ? локальные устройства; ? сменные, физические и оптические диски; ? программно реализованные диски; ? USB-устройства; ? PCMCIA-устройства; ? IEEE1394 (FireWire) - устройства; ? устройства, подключаемые по шине SecureDigital. Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства. Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппаратной конфигурации. Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться. Должна быть возможность группового добавления устройств в подсистему контроля устройств без подключения устройства к компьютеру. Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации: - должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; - должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом WindowsSearch. В инфраструктуре виртуальных рабочих станций (VDI) должны контролироваться устройства, подключаемые к виртуальным рабочим станциям с рабочего места пользователя - Соответствие - - Значение характеристики не может изменяться участником закупки - При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств. Контроль сетевых интерфейсов: - Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом - Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394). - Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя. - Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии ActiveScripts. - Список модулей, разрешенных для запуска, должен строиться: - с помощью явного указания модулей; - по информации об установленных на компьютере программах; - по зависимостям исполняемых модулей; - по ярлыкам в главном меню; - по событиям журнала безопасности. Контроль целостности файлов, каталогов, элементов системного реестра: - Должна быть возможность проведения контроля целостности в процессе загрузки ОС, в фоновом режиме при работе пользователя. - Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. - Должна быть возможность восстановления исходного состояния контролируемого объекта. - Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП. - При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. - Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей - Соответствие - - Значение характеристики не может изменяться участником закупки - Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации. Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации. Затирание информации на локальных и сменных дисках по команде пользователя. Возможность настройки количества проходов затирания информации отдельно для локальных дисков, съемных носителей, оперативной памяти. Затирание данных и имен файлов, каталогов при удалении информации. Возможность добавления объектов файловой системы в исключения подсистемы затирания данных. Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию. Шифрование контейнеров: Должна обеспечиваться возможность создания зашифрованных контейнеров (криптоконтейнеров) с возможностью подключения их к системе как виртуальных дисков. Вся информация, размещаемая в контейнере, должна шифроваться по алгоритму ГОСТ 34.13-2018. Ключевая информация для обеспечения шифрования и расшифровки данных в криптоконтейнерах должна размещаться в аппаратных идентификаторах или на съемном USB-носителе. Должна быть возможность выбора размера криптоконтейнера при его создании. Должна поддерживаться возможность автоматического и ручного подключения криптоконтейнера по команде пользователя. Доступ к криптоконтейнерам должен регулироваться дискреционными правилами разграничения доступа. Защита сетевого взаимодействия и фильтрация трафика: Должны быть механизмы аутентификации входящих и исходящих запросов методами, устойчивыми к пассивному и/или активному прослушиванию сети. Должны удостоверяться субъекты доступа (пользователи и компьютеры) и защищаемые объекты (компьютеры). Механизмы должны быть защищены от прослушивания, попыток подбора и перехвата паролей, подмены защищаемых объектов, подмены MAC- и IP-адресов - Соответствие - - Значение характеристики не может изменяться участником закупки - Должны быть предусмотрены механизмы защиты установленных сетевых соединений между субъектами доступа (пользователями и компьютерами) и защищаемыми объектами (серверами и информационными системами) на основе открытых стандартов протоколов семейства IPsec, которые позволяют контролировать аутентичность и целостность передаваемых данных. Должна быть предусмотрена настройка режима защиты сетевого взаимодействия, при этом должны быть предусмотрены следующие режимы защиты: - соединение без защиты; - маркируется каждый пакет; - подписывается заголовок каждого пакета; - подписывается каждый пакет целиком. Должна быть возможность ограничивать сетевые соединения по правилам фильтрации: - на уровне отдельных протоколов из стека TCP/IP; - на уровне параметров протоколов стека TCP/IP; - на уровне параметров служебных протоколов стека TCP/IP; - на уровне периодов времени; - на уровне пользователей или групп пользователей; - на уровне параметров прикладных протоколов; - на уровне исполняемого файла/процесса; - на уровне сетевого адаптера. Должна быть возможность осуществлять фильтрацию команд, параметров и последовательностей команд, а также обеспечивать блокировку мобильного кода. Должна быть возможность маркировки сетевого трафика метками конфиденциальности. Должен быть предусмотрен выбор действий для определения реакции системы на срабатывание правил фильтрации: - регистрация информации в журнале; -звуковая сигнализация; - запуск программы или сценария - Соответствие - - Значение характеристики не может изменяться участником закупки - Обнаружение и предотвращение вторжений: ? Должна обеспечиваться защита от вторжений с помощью сигнатурных и эвристических механизмов. ? Должна быть возможность блокировки вредоносных сетевых адресов (IP, URL). ? Сигнатурные механизмы должны обеспечивать проверку HTTP-трафика на наличие заданных конструкций как для входящего, так и для исходящего сетевого трафика. При обнаружении признаков атаки прохождение подозрительных сетевых пакетов должно быть заблокировано. ? Эвристические механизмы должны распознавать и фиксировать следующие типы атак: - сканирование портов; - подделка ARP (ARP-spoofing); - SYN-флуд; - атаки, направленные на отказ в обслуживании (DoS); - распределенные атаки, направленные на отказ в обслуживании (DDoS). При обнаружении признаков атаки эвристическими методами должен осуществляться временный запрет на прием сетевых пакетов с IP-адреса атакующего компьютера. Должны обеспечиваться обнаружение и блокировка аномальных сетевых пакетов - Соответствие - - Значение характеристики не может изменяться участником закупки - Комплект должен включать в себя: Неисключительное право на программное обеспечение средство защиты информации от несанкционированного доступа с модулями защиты от НСД, контроля устройств, защиты диска и шифрования контейнеров, персонального межсетевого экрана, антивируса, обнаружения вторжений, на срок не менее 1 года - Соответствие - - Значение характеристики не может изменяться участником закупки - Установка и настройка программного обеспечения - Соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.01) Средства защиты от несанкционированного доступа к информации - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Участник закупки указывает в заявке все значения характеристики

Экземпляр на материальном носителе

Средство защиты информации от несанкционированного доступа (далее – НСД) должно осуществлять: ? защиту серверов и рабочих станций от НСД; ? контроль входа пользователей в систему, в том числе с использованием дополнительных аппаратных средств защиты; ? разграничение доступа пользователей к устройствам и контроль аппаратной конфигурации; ? разграничение доступа пользователей к информации; ? контроль утечек информации; ? антивирусную защиту от вредоносного программного обеспечения; ? обнаружение и предотвращение вторжений; ? аутентификацию входящих и исходящих сетевых запросов в локальной сети методами, устойчивыми к пассивному и/или активному прослушиванию сети; ? фильтрацию сетевых пакетов; ? защиту установленных сетевых соединений; ? шифрование данных, хранящихся в криптоконтейнерах; ? регистрацию событий безопасности и аудит; паспортизацию используемого программного обеспечения - Соответствие - - Значение характеристики не может изменяться участником закупки

СЗИ должно соответствовать требованиям документов: «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) по 4 уровню доверия, «Требования к межсетевым экранам» (ФСТЭК России, 2016), «Профиль защиты межсетевых экранов типа В четвертого класса защиты. ИТ.МЭ.В4.ПЗ» (ФСТЭК России, 2016), «Требования к средствам антивирусной защиты» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа А четвертого класса защиты. ИТ.САВЗ.А4. ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа Б четвертого класса защиты. ИТ.САВЗ.Б4.ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа В четвертого класса защиты. ИТ.САВ3.В4.ПЗ» (ФСТЭК России, 2012), «Профиль защиты средств антивирусной защиты типа Г четвертого класса защиты. ИТ.САВЗ.Г4.ПЗ» (ФСТЭК России, 2012), «Требования к средствам контроля съемных машинных носителей информации» (ФСТЭК России, 2014), «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ» (ФСТЭК России, 2014), «Требования к системам обнаружения вторжений» (ФСТЭК России, 2011), «Профиль защиты систем обнаружения вторжений уровня узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ» (ФСТЭК России, 2012), «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) – не ниже 5 класса защищенности - Соответствие - - Значение характеристики не может изменяться участником закупки

СЗИ должно допускать использование в следующих информационных системах: ? автоматизированные системы - до класса 1Г (включительно); ? государственные информационные системы – до 1 класса защищенности (включительно); ? информационные системы персональных данных - до 1 уровня защищенности персональных данных (включительно); автоматизированные системы управления производственными и технологическими процессами до 1 класса защищенности (включительно) - Соответствие - - Значение характеристики не может изменяться участником закупки

СЗИ должно поддерживать защиту систем терминального доступа, а также допускать применение для защиты не только физических компьютеров, но и виртуальных машин - Соответствие - - Значение характеристики не может изменяться участником закупки

СЗИ должно функционировать на следующих платформах (должны поддерживаться и 32-, и 64-разрядные платформы) используемые заказчиком: ? Windows 11; ? Windows 10; ? Windows Server 2025; ? Windows Server 2022; ? Windows Server 2019; ? Windows Server 2016 - Соответствие - - Значение характеристики не может изменяться участником закупки

1) Контроль входа пользователей в систему и работа пользователей в системе: - проверка пароля пользователя при входе в систему; - поддержка аппаратных средств аутентификации: - идентификаторы iButton (типы DS1992 — DS1996); - USB-ключи eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta PKI Flash, JaCarta ГОСТ, JaCarta PKI/ГОСТ, JaCarta ГОСТ Flash, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta SF/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, JaCartaWebPass, JaCarta-2 SE, JaCarta U2F, JaCarta LT, Rutoken S, Rutoken ЭЦП, Rutoken ЭЦП 2.0, Rutoken ЭЦП Touch, Rutoken ЭЦП PKI, Rutoken ЭЦП Flash 2.0, Rutoken ЭЦП Bluetooth, RutokenLite, ESMART Token, ESMART Token ГОСТ, ESMART Token D. - смарт-карты eToken PRO, eToken PRO (Java), JaCarta PKI, JaCarta ГОСТ, JaCarta-2 PKI/ГОСТ, JaCarta PRO, JaCarta-2 PRO/ГОСТ, Rutoken ЭЦП, Rutoken ЭЦП 2.0, RutokenLite, ESMART Token, ESMART Token ГОСТ, ESMART Token D, с любыми совместимыми USB-считывателями; - возможность блокировки сеанса работы пользователя при отключении персонального идентификатора; - возможность использования персональных идентификаторов для входа в систему и разблокировки в системах терминального доступа и инфраструктуре виртуальных рабочих станций (VDI); - однократное указание учетных данных пользователей при доступе к терминальному серверу и инфраструктуре виртуальных рабочих станций (VDI); - возможность блокирования входа в систему локальных пользователей; - возможность блокирования операций вторичного входа в систему в процессе работы пользователей; - возможность блокировки сеанса работы пользователя по истечении интервала неактивности; - возможность управления политикой сложности паролей; - поддержка возможности входа в систему по сертификатам; - возможность проверки принадлежности аппаратного идентификатора в процессе управления аппаратными идентификаторами пользователей. - возможность оповещения пользователя о последнем успешном входе в систему (часть 1) - Соответствие - - Значение характеристики не может изменяться участником закупки

- возможность выдачи пользователю предупреждения в виде сообщения о том, что в информационной системе реализованы меры защиты информации. 2) Избирательное (дискреционное) управление доступом: - возможность назначения прав доступа на файлы, каталоги, принтеры, устройства; - возможность наследования прав доступа для файлов, каталогов и устройств; - возможность установки индивидуального аудита доступа для объектов, указания учетных записей пользователей или групп, чей доступ подвергается аудиту. 3) Полномочное (мандатное) управление доступом: - возможность заведения в системе не менее 10 уровней конфиденциальности; - возможность выбора уровня конфиденциальности сессии для пользователя; - возможность назначения мандатных меток файлам, каталогам, внешним устройствам, принтерам, сетевым интерфейсам; - возможность изменения количества мандатных меток в системе и их названий; - контроль потоков конфиденциальной информации в системе; - возможность контроля потоков информации в системах терминального доступа при передаче информации между клиентом и сервером по протоколу RDP. (часть 2) - Соответствие - - Значение характеристики не может изменяться участником закупки

4) Контроль вывода конфиденциальных данных на печать: - возможность ограничить перечень мандатных меток информации для печати на заданном принтере; -теневое копирование информации, выводимой на печать: - должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; - должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом WindowsSearch. - автоматическая маркировка документов, выводимых на печать; - управление грифами (видом маркировки) при печати конфиденциальных и секретных документов. При этом должна быть возможность задать: - отдельный вид грифа для каждой мандатной метки; - отдельный вид маркировки для первой страницы документа; - отдельный вид маркировки для последней страницы документа; - вид маркировки для оборота последнего листа; - поддержка функции печати в файл; - поддержка управления запретом перенаправления принтеров в терминальных (RDP) сессиях. - Контроль аппаратной конфигурации компьютера и подключаемых устройств.(часть 3) - Соответствие - - Значение характеристики не может изменяться участником закупки

Должны контролироваться следующие устройства: ? последовательные и параллельные порты; ? локальные устройства; ? сменные, физические и оптические диски; ? программно реализованные диски; ? USB-устройства; ? PCMCIA-устройства; ? IEEE1394 (FireWire) - устройства; ? устройства, подключаемые по шине SecureDigital. Должна быть возможность задать настройки контроля на уровне шины, класса устройства, модели устройства, экземпляра устройства. Должен осуществляться контроль неизменности аппаратной конфигурации компьютера с возможностью блокировки при нарушении аппаратной конфигурации. Должна быть возможность присвоить устройствам хранения информации мандатную метку. Если метка устройства не соответствует сессии пользователя – работа с устройством хранения должна блокироваться. Должна быть возможность группового добавления устройств в подсистему контроля устройств без подключения устройства к компьютеру. Должен осуществляться контроль вывода информации на внешние устройства хранения с возможностью теневого копирования отчуждаемой информации: - должна быть возможность поиска по именам файлов, сохраненных в хранилище теневых копий; - должна быть возможность поиска по содержимому файлов, сохраненных в хранилище теневых копий. Должна обеспечиваться поддержка форматов, поддерживаемых компонентом WindowsSearch. В инфраструктуре виртуальных рабочих станций (VDI) должны контролироваться устройства, подключаемые к виртуальным рабочим станциям с рабочего места пользователя - Соответствие - - Значение характеристики не может изменяться участником закупки

При терминальном подключении (RDP) должна быть возможность управления запретом подключения устройств, COM- и LPT-портов, локальных дисков и PnP-устройств. Контроль сетевых интерфейсов: - Должна быть возможность включения/выключения явно заданного сетевого интерфейса или интерфейса, определяемого типом - Ethernet, WiFi, IrDA, Bluetooth, FireWire (IEEE1394). - Должна быть возможность управления сетевыми интерфейсами в зависимости от уровня сессии пользователя. - Создание для пользователей ограниченной замкнутой среды программного обеспечения компьютера. При этом должны контролироваться исполняемые файлы (EXE-модули), файлы загружаемых библиотек (DLL-модули), запуск скриптов по технологии ActiveScripts. - Список модулей, разрешенных для запуска, должен строиться: - с помощью явного указания модулей; - по информации об установленных на компьютере программах; - по зависимостям исполняемых модулей; - по ярлыкам в главном меню; - по событиям журнала безопасности. Контроль целостности файлов, каталогов, элементов системного реестра: - Должна быть возможность проведения контроля целостности в процессе загрузки ОС, в фоновом режиме при работе пользователя. - Должна быть возможность блокировки компьютера при обнаружении нарушения целостности контролируемых объектов. - Должна быть возможность восстановления исходного состояния контролируемого объекта. - Должна быть возможность контроля исполняемых файлов по встроенной ЭЦП, чтобы избежать дополнительных перерасчетов контрольных сумм при обновлении ПО со встроенной ЭЦП. - При установке системы должны формироваться задания контроля целостности, обеспечивающие контроль ключевых параметров операционной системы и СЗИ. - Изоляция программных модулей и контроль доступа к буферу обмена и операциям перетаскивания (drag-and-drop) для изолированных модулей - Соответствие - - Значение характеристики не может изменяться участником закупки

Автоматическое затирание удаляемой информации на локальных и сменных дисках компьютера при удалении пользователем конфиденциальной информации с возможностью настройки количества проходов затирания информации. Автоматическое затирание оперативной памяти компьютера с возможностью настройки количества проходов затирания информации. Затирание информации на локальных и сменных дисках по команде пользователя. Возможность настройки количества проходов затирания информации отдельно для локальных дисков, съемных носителей, оперативной памяти. Затирание данных и имен файлов, каталогов при удалении информации. Возможность добавления объектов файловой системы в исключения подсистемы затирания данных. Возможность управления запретом передачи буфера обмена в терминальную (RDP) сессию. Шифрование контейнеров: Должна обеспечиваться возможность создания зашифрованных контейнеров (криптоконтейнеров) с возможностью подключения их к системе как виртуальных дисков. Вся информация, размещаемая в контейнере, должна шифроваться по алгоритму ГОСТ 34.13-2018. Ключевая информация для обеспечения шифрования и расшифровки данных в криптоконтейнерах должна размещаться в аппаратных идентификаторах или на съемном USB-носителе. Должна быть возможность выбора размера криптоконтейнера при его создании. Должна поддерживаться возможность автоматического и ручного подключения криптоконтейнера по команде пользователя. Доступ к криптоконтейнерам должен регулироваться дискреционными правилами разграничения доступа. Защита сетевого взаимодействия и фильтрация трафика: Должны быть механизмы аутентификации входящих и исходящих запросов методами, устойчивыми к пассивному и/или активному прослушиванию сети. Должны удостоверяться субъекты доступа (пользователи и компьютеры) и защищаемые объекты (компьютеры). Механизмы должны быть защищены от прослушивания, попыток подбора и перехвата паролей, подмены защищаемых объектов, подмены MAC- и IP-адресов - Соответствие - - Значение характеристики не может изменяться участником закупки

Должны быть предусмотрены механизмы защиты установленных сетевых соединений между субъектами доступа (пользователями и компьютерами) и защищаемыми объектами (серверами и информационными системами) на основе открытых стандартов протоколов семейства IPsec, которые позволяют контролировать аутентичность и целостность передаваемых данных. Должна быть предусмотрена настройка режима защиты сетевого взаимодействия, при этом должны быть предусмотрены следующие режимы защиты: - соединение без защиты; - маркируется каждый пакет; - подписывается заголовок каждого пакета; - подписывается каждый пакет целиком. Должна быть возможность ограничивать сетевые соединения по правилам фильтрации: - на уровне отдельных протоколов из стека TCP/IP; - на уровне параметров протоколов стека TCP/IP; - на уровне параметров служебных протоколов стека TCP/IP; - на уровне периодов времени; - на уровне пользователей или групп пользователей; - на уровне параметров прикладных протоколов; - на уровне исполняемого файла/процесса; - на уровне сетевого адаптера. Должна быть возможность осуществлять фильтрацию команд, параметров и последовательностей команд, а также обеспечивать блокировку мобильного кода. Должна быть возможность маркировки сетевого трафика метками конфиденциальности. Должен быть предусмотрен выбор действий для определения реакции системы на срабатывание правил фильтрации: - регистрация информации в журнале; -звуковая сигнализация; - запуск программы или сценария - Соответствие - - Значение характеристики не может изменяться участником закупки

Обнаружение и предотвращение вторжений: ? Должна обеспечиваться защита от вторжений с помощью сигнатурных и эвристических механизмов. ? Должна быть возможность блокировки вредоносных сетевых адресов (IP, URL). ? Сигнатурные механизмы должны обеспечивать проверку HTTP-трафика на наличие заданных конструкций как для входящего, так и для исходящего сетевого трафика. При обнаружении признаков атаки прохождение подозрительных сетевых пакетов должно быть заблокировано. ? Эвристические механизмы должны распознавать и фиксировать следующие типы атак: - сканирование портов; - подделка ARP (ARP-spoofing); - SYN-флуд; - атаки, направленные на отказ в обслуживании (DoS); - распределенные атаки, направленные на отказ в обслуживании (DDoS). При обнаружении признаков атаки эвристическими методами должен осуществляться временный запрет на прием сетевых пакетов с IP-адреса атакующего компьютера. Должны обеспечиваться обнаружение и блокировка аномальных сетевых пакетов - Соответствие - - Значение характеристики не может изменяться участником закупки

Комплект должен включать в себя: Неисключительное право на программное обеспечение средство защиты информации от несанкционированного доступа с модулями защиты от НСД, контроля устройств, защиты диска и шифрования контейнеров, персонального межсетевого экрана, антивируса, обнаружения вторжений, на срок не менее 1 года - Соответствие - - Значение характеристики не может изменяться участником закупки

Установка и настройка программного обеспечения - Соответствие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Для обеспечения безопасности передачи данных и сохранности информации, передаваемой по сети ГИА ViPNet № 21387, при проведении экзаменов

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности ... Способ предоставления Экземпляр на материальном носителе ... ПК «ППЭ» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии. Программный комплекс «Пункт приема экзамена» включен в «Единый реестр российских программ для электронных вычислительных машин и баз данных» (https://reestr.digital.gov.ru/), регистрационный номер № 25597 от 20.12.2024 Соответствие - Штука - 58,00 - 37 728,00 - 2 188 224,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Значение характеристики не может изменяться участником закупки (03.10) Средства криптографической защиты информации и электронной подписи Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Копия электронного экземпляра ПК «ППЭ» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии. Программный комплекс «Пункт приема экзамена» включен в «Единый реестр российских программ для электронных вычислительных машин и баз данных» (https://reestr.digital.gov.ru/), регистрационный номер № 25597 от 20.12.2024 Соответствие Значение характеристики не может изменяться участником закупки Предоставление должно быть в виде передачи неисключительного права использования программного комплекса «Пункт приема экзамена» сроком на 1 год с дополнительными функциональными возможностями для защищенного подключения к ЛК ППЭ: 1. Предоставление прав на средства защиты информации. 1.1. Сублицензиар предоставляет, обновляет, устанавливает и настраивает СЗИ и СКЗИ на АРМ Сублицензиата (согласно требованиям, приведенным в Приложении № 1 к настоящему Техническому заданию). 1.2. Установка и настройка СЗИ и СКЗИ осуществляется Сублицензиаром в соответствии с требованиями нормативных документов ФСТЭК России и ФСБ России, а также в соответствии с эксплуатационной документацией на СЗИ и СКЗИ. Сублицензиар предоставляет Сублицензиату акт установки СЗИ и СКЗИ. 1.3. Сублицензиат предоставляет технические и программные средства для установки средств защиты информации в срок, указанный Сублицензиаром. Состав программных и аппаратных средств, предоставляемых Сублицензиатом, должен соответствовать требованиям, указанным в формулярах на предоставляемые СЗИ и СКЗИ.(часть 1) Соответствие Значение характеристики не может изменяться участником закупки 2. Актуализация (при необходимости) организационно-распорядительной и технической документации, требуемой для периодического технического контроля (испытания) ИС для подключения к ЛК ППЭ. 3. Проведение периодического технического контроля. 3.1. Сублицензиаром проводятся испытания ИС для подключения к ЛК ППЭ на соответствие требованиям по безопасности информации. Испытания проводятся в соответствии с утвержденной Сублицензиаром и согласованной с Сублицензиатом «Программой и методиками аттестационных испытаний». 3.2. Проверка состояния технологического процесса автоматизированной обработки защищаемой информации, включающая в себя: ? анализ обобщённой технологической схемы ИС для подключения к ЛК ППЭ с существующими информационными потоками, возможностями доступа к обрабатываемой и передаваемой информации; ? проверку соответствия описания технологического процесса обработки, хранения и передачи информации ограниченного доступа реальной практике на объекте; ? определение субъектов и объектов доступа и средств обработки и передачи информации; ? проверку данных ИС для подключения к ЛК ППЭ, представленных в техническом паспорте; ? проверку наличия оформленных разрешений на допуск персонала к конфиденциальной информации, меток конфиденциальности на информационных носителях, соответствия технологических инструкций пользователей и администратора безопасности установленным требованиям; ? установление опасных факторов и угроз, критических мест ИС для подключения к ЛК ППЭ, снижающих уровень защиты. (часть 2) Соответствие Значение характеристики не может изменяться участником закупки 3.3. ПроверкаИС для подключения к ЛК ППЭ на соответствие организационно-техническим требованиям по защите информации, включающая в себя: ? проверку правильности классификации ИС для подключения к ЛК ППЭ; ? проверку уровня подготовки кадров и распределения ответственности персонала; ? проверку комплектности и характеристик средств защиты, наличия сертификатов соответствия на средства вычислительной техники (СВТ) и средства защиты информации (СЗИ); ? проверку выполнения требований к помещениям, в которых производится обработка информации средствами ИС для подключения к ЛК ППЭ. 3.4. Проведение анализа защищенности ИС. При анализе защищенности ИС для подключения к ЛК ППЭ Сублицензиаром формируются рекомендации по устранению выявленных в ходе анализа уязвимостей, подлежащих устранению в ходе анализа, и принятию мер защиты информации в части: ? обновления программного обеспечения; ? изменения архитектуры и конфигурации информационной системы; ? реализации дополнительных мер защиты информации и (или) установки дополнительных средств защиты информации. (часть 3) Соответствие Значение характеристики не может изменяться участником закупки В случае выявления по результатам инвентаризации Сублицензиаром не используемых (не идентифицированных) Сублицензиатом (оператором) сетевых адресов, портов, служб и сервисов, доменных имен, интерфейсов, Сублицензиат (оператор) в приоритетном порядке принимает меры по ограничению доступа к таким сетевым адресам из сети «Интернет», а также по отключению неиспользуемых служб и сервисов. В случае, если Сублицензиаром подтверждено, что Сублицензиатом (оператором) приняты меры по устранению выявленных уязвимостей информационной системы, Сублицензиаром выдается положительное заключение по результатам анализа уязвимостей информационной системы. Если по результатам оценки принятых Сублицензиатом (оператором) мер по устранению выявленных уязвимостей выявлена хотя бы одна уязвимость, эксплуатация которой может привести к реализации угроз безопасности информации (векторов атак), приводящих к возникновению негативных последствий, Сублицензиаром выдается отрицательное заключение по результатам анализа уязвимостей в информационной системе Сублицензиата (оператора). (часть 4) Соответствие Значение характеристики не может изменяться участником закупки 3.5. По результатам испытаний ИС для подключения к ЛК ППЭ Сублицензиаром оформляются Протокол периодического контроля и Заключение с выводом о соответствии объекта информатизации требованиям по безопасности информации. При выявлении несоответствия, в Заключении указываются выявленные недостатки с рекомендациями по их устранению. 3.6. После проверки подключения ИС Сублицензиата к ЛК ППЭ посредством защищенной сети передачи данных ГИА ViPNet № 21387, Сублицензиар передает Протокол и Заключение Сублицензиату на материальном носителе с сопроводительным письмом посредством курьерской (фельдъегерской) службы.(часть 5) Соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки - (03.10) Средства криптографической защиты информации и электронной подписи - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Копия электронного экземпляра - ПК «ППЭ» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии. Программный комплекс «Пункт приема экзамена» включен в «Единый реестр российских программ для электронных вычислительных машин и баз данных» (https://reestr.digital.gov.ru/), регистрационный номер № 25597 от 20.12.2024 - Соответствие - - Значение характеристики не может изменяться участником закупки - Предоставление должно быть в виде передачи неисключительного права использования программного комплекса «Пункт приема экзамена» сроком на 1 год с дополнительными функциональными возможностями для защищенного подключения к ЛК ППЭ: 1. Предоставление прав на средства защиты информации. 1.1. Сублицензиар предоставляет, обновляет, устанавливает и настраивает СЗИ и СКЗИ на АРМ Сублицензиата (согласно требованиям, приведенным в Приложении № 1 к настоящему Техническому заданию). 1.2. Установка и настройка СЗИ и СКЗИ осуществляется Сублицензиаром в соответствии с требованиями нормативных документов ФСТЭК России и ФСБ России, а также в соответствии с эксплуатационной документацией на СЗИ и СКЗИ. Сублицензиар предоставляет Сублицензиату акт установки СЗИ и СКЗИ. 1.3. Сублицензиат предоставляет технические и программные средства для установки средств защиты информации в срок, указанный Сублицензиаром. Состав программных и аппаратных средств, предоставляемых Сублицензиатом, должен соответствовать требованиям, указанным в формулярах на предоставляемые СЗИ и СКЗИ.(часть 1) - Соответствие - - Значение характеристики не может изменяться участником закупки - 2. Актуализация (при необходимости) организационно-распорядительной и технической документации, требуемой для периодического технического контроля (испытания) ИС для подключения к ЛК ППЭ. 3. Проведение периодического технического контроля. 3.1. Сублицензиаром проводятся испытания ИС для подключения к ЛК ППЭ на соответствие требованиям по безопасности информации. Испытания проводятся в соответствии с утвержденной Сублицензиаром и согласованной с Сублицензиатом «Программой и методиками аттестационных испытаний». 3.2. Проверка состояния технологического процесса автоматизированной обработки защищаемой информации, включающая в себя: ? анализ обобщённой технологической схемы ИС для подключения к ЛК ППЭ с существующими информационными потоками, возможностями доступа к обрабатываемой и передаваемой информации; ? проверку соответствия описания технологического процесса обработки, хранения и передачи информации ограниченного доступа реальной практике на объекте; ? определение субъектов и объектов доступа и средств обработки и передачи информации; ? проверку данных ИС для подключения к ЛК ППЭ, представленных в техническом паспорте; ? проверку наличия оформленных разрешений на допуск персонала к конфиденциальной информации, меток конфиденциальности на информационных носителях, соответствия технологических инструкций пользователей и администратора безопасности установленным требованиям; ? установление опасных факторов и угроз, критических мест ИС для подключения к ЛК ППЭ, снижающих уровень защиты. (часть 2) - Соответствие - - Значение характеристики не может изменяться участником закупки - 3.3. ПроверкаИС для подключения к ЛК ППЭ на соответствие организационно-техническим требованиям по защите информации, включающая в себя: ? проверку правильности классификации ИС для подключения к ЛК ППЭ; ? проверку уровня подготовки кадров и распределения ответственности персонала; ? проверку комплектности и характеристик средств защиты, наличия сертификатов соответствия на средства вычислительной техники (СВТ) и средства защиты информации (СЗИ); ? проверку выполнения требований к помещениям, в которых производится обработка информации средствами ИС для подключения к ЛК ППЭ. 3.4. Проведение анализа защищенности ИС. При анализе защищенности ИС для подключения к ЛК ППЭ Сублицензиаром формируются рекомендации по устранению выявленных в ходе анализа уязвимостей, подлежащих устранению в ходе анализа, и принятию мер защиты информации в части: ? обновления программного обеспечения; ? изменения архитектуры и конфигурации информационной системы; ? реализации дополнительных мер защиты информации и (или) установки дополнительных средств защиты информации. (часть 3) - Соответствие - - Значение характеристики не может изменяться участником закупки - В случае выявления по результатам инвентаризации Сублицензиаром не используемых (не идентифицированных) Сублицензиатом (оператором) сетевых адресов, портов, служб и сервисов, доменных имен, интерфейсов, Сублицензиат (оператор) в приоритетном порядке принимает меры по ограничению доступа к таким сетевым адресам из сети «Интернет», а также по отключению неиспользуемых служб и сервисов. В случае, если Сублицензиаром подтверждено, что Сублицензиатом (оператором) приняты меры по устранению выявленных уязвимостей информационной системы, Сублицензиаром выдается положительное заключение по результатам анализа уязвимостей информационной системы. Если по результатам оценки принятых Сублицензиатом (оператором) мер по устранению выявленных уязвимостей выявлена хотя бы одна уязвимость, эксплуатация которой может привести к реализации угроз безопасности информации (векторов атак), приводящих к возникновению негативных последствий, Сублицензиаром выдается отрицательное заключение по результатам анализа уязвимостей в информационной системе Сублицензиата (оператора). (часть 4) - Соответствие - - Значение характеристики не может изменяться участником закупки - 3.5. По результатам испытаний ИС для подключения к ЛК ППЭ Сублицензиаром оформляются Протокол периодического контроля и Заключение с выводом о соответствии объекта информатизации требованиям по безопасности информации. При выявлении несоответствия, в Заключении указываются выявленные недостатки с рекомендациями по их устранению. 3.6. После проверки подключения ИС Сублицензиата к ЛК ППЭ посредством защищенной сети передачи данных ГИА ViPNet № 21387, Сублицензиар передает Протокол и Заключение Сублицензиату на материальном носителе с сопроводительным письмом посредством курьерской (фельдъегерской) службы.(часть 5) - Соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки

(03.10) Средства криптографической защиты информации и электронной подписи

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

Копия электронного экземпляра

ПК «ППЭ» с дополнительными функциональными возможностями предназначен для обеспечения выполнения требований регламента подключения (в том числе для продления подключения) к ЛК ППЭ посредством защищенной сети передачи данных (сеть ViPNet № 21387), включая обеспечение автоматизированной подготовки (генерации) организационно-распорядительных и технических документов, требуемых для успешного прохождения аттестационных испытаний объекта информатизации (ИС ППЭ для подключения к ЛК ППЭ) по требованиям безопасности информации. Указанный функционал позволяет не только автоматизировать процесс подготовки требуемой документации, но также помогает в поддержании документации на аттестованном объекте информатизации в актуальном состоянии. Программный комплекс «Пункт приема экзамена» включен в «Единый реестр российских программ для электронных вычислительных машин и баз данных» (https://reestr.digital.gov.ru/), регистрационный номер № 25597 от 20.12.2024 - Соответствие - - Значение характеристики не может изменяться участником закупки

Предоставление должно быть в виде передачи неисключительного права использования программного комплекса «Пункт приема экзамена» сроком на 1 год с дополнительными функциональными возможностями для защищенного подключения к ЛК ППЭ: 1. Предоставление прав на средства защиты информации. 1.1. Сублицензиар предоставляет, обновляет, устанавливает и настраивает СЗИ и СКЗИ на АРМ Сублицензиата (согласно требованиям, приведенным в Приложении № 1 к настоящему Техническому заданию). 1.2. Установка и настройка СЗИ и СКЗИ осуществляется Сублицензиаром в соответствии с требованиями нормативных документов ФСТЭК России и ФСБ России, а также в соответствии с эксплуатационной документацией на СЗИ и СКЗИ. Сублицензиар предоставляет Сублицензиату акт установки СЗИ и СКЗИ. 1.3. Сублицензиат предоставляет технические и программные средства для установки средств защиты информации в срок, указанный Сублицензиаром. Состав программных и аппаратных средств, предоставляемых Сублицензиатом, должен соответствовать требованиям, указанным в формулярах на предоставляемые СЗИ и СКЗИ.(часть 1) - Соответствие - - Значение характеристики не может изменяться участником закупки

2. Актуализация (при необходимости) организационно-распорядительной и технической документации, требуемой для периодического технического контроля (испытания) ИС для подключения к ЛК ППЭ. 3. Проведение периодического технического контроля. 3.1. Сублицензиаром проводятся испытания ИС для подключения к ЛК ППЭ на соответствие требованиям по безопасности информации. Испытания проводятся в соответствии с утвержденной Сублицензиаром и согласованной с Сублицензиатом «Программой и методиками аттестационных испытаний». 3.2. Проверка состояния технологического процесса автоматизированной обработки защищаемой информации, включающая в себя: ? анализ обобщённой технологической схемы ИС для подключения к ЛК ППЭ с существующими информационными потоками, возможностями доступа к обрабатываемой и передаваемой информации; ? проверку соответствия описания технологического процесса обработки, хранения и передачи информации ограниченного доступа реальной практике на объекте; ? определение субъектов и объектов доступа и средств обработки и передачи информации; ? проверку данных ИС для подключения к ЛК ППЭ, представленных в техническом паспорте; ? проверку наличия оформленных разрешений на допуск персонала к конфиденциальной информации, меток конфиденциальности на информационных носителях, соответствия технологических инструкций пользователей и администратора безопасности установленным требованиям; ? установление опасных факторов и угроз, критических мест ИС для подключения к ЛК ППЭ, снижающих уровень защиты. (часть 2) - Соответствие - - Значение характеристики не может изменяться участником закупки

3.3. ПроверкаИС для подключения к ЛК ППЭ на соответствие организационно-техническим требованиям по защите информации, включающая в себя: ? проверку правильности классификации ИС для подключения к ЛК ППЭ; ? проверку уровня подготовки кадров и распределения ответственности персонала; ? проверку комплектности и характеристик средств защиты, наличия сертификатов соответствия на средства вычислительной техники (СВТ) и средства защиты информации (СЗИ); ? проверку выполнения требований к помещениям, в которых производится обработка информации средствами ИС для подключения к ЛК ППЭ. 3.4. Проведение анализа защищенности ИС. При анализе защищенности ИС для подключения к ЛК ППЭ Сублицензиаром формируются рекомендации по устранению выявленных в ходе анализа уязвимостей, подлежащих устранению в ходе анализа, и принятию мер защиты информации в части: ? обновления программного обеспечения; ? изменения архитектуры и конфигурации информационной системы; ? реализации дополнительных мер защиты информации и (или) установки дополнительных средств защиты информации. (часть 3) - Соответствие - - Значение характеристики не может изменяться участником закупки

В случае выявления по результатам инвентаризации Сублицензиаром не используемых (не идентифицированных) Сублицензиатом (оператором) сетевых адресов, портов, служб и сервисов, доменных имен, интерфейсов, Сублицензиат (оператор) в приоритетном порядке принимает меры по ограничению доступа к таким сетевым адресам из сети «Интернет», а также по отключению неиспользуемых служб и сервисов. В случае, если Сублицензиаром подтверждено, что Сублицензиатом (оператором) приняты меры по устранению выявленных уязвимостей информационной системы, Сублицензиаром выдается положительное заключение по результатам анализа уязвимостей информационной системы. Если по результатам оценки принятых Сублицензиатом (оператором) мер по устранению выявленных уязвимостей выявлена хотя бы одна уязвимость, эксплуатация которой может привести к реализации угроз безопасности информации (векторов атак), приводящих к возникновению негативных последствий, Сублицензиаром выдается отрицательное заключение по результатам анализа уязвимостей в информационной системе Сублицензиата (оператора). (часть 4) - Соответствие - - Значение характеристики не может изменяться участником закупки

3.5. По результатам испытаний ИС для подключения к ЛК ППЭ Сублицензиаром оформляются Протокол периодического контроля и Заключение с выводом о соответствии объекта информатизации требованиям по безопасности информации. При выявлении несоответствия, в Заключении указываются выявленные недостатки с рекомендациями по их устранению. 3.6. После проверки подключения ИС Сублицензиата к ЛК ППЭ посредством защищенной сети передачи данных ГИА ViPNet № 21387, Сублицензиар передает Протокол и Заключение Сублицензиату на материальном носителе с сопроводительным письмом посредством курьерской (фельдъегерской) службы.(часть 5) - Соответствие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Для обеспечения безопасности передачи данных и сохранности информации, передаваемой по сети ГИА ViPNet № 21387, при проведении экзаменов

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.09) Средства обнаружения и предотвращения утечек информации ... Способ предоставления Экземпляр на материальном носителе ... Требования к механизмам сетевого аудита САЗ (средствам анализа защищенности): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств (часть 1) Соответствие - Штука - 58,00 - 19 500,00 - 1 131 000,00

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.09) Средства обнаружения и предотвращения утечек информации Значение характеристики не может изменяться участником закупки (03.15) Средства обнаружения угроз и расследования сетевых инцидентов Способ предоставления Экземпляр на материальном носителе Значение характеристики не может изменяться участником закупки Копия электронного экземпляра Требования к механизмам сетевого аудита САЗ (средствам анализа защищенности): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств (часть 1) Соответствие Значение характеристики не может изменяться участником закупки 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) Базаданных «Common Vulnerabilities and Exposures (https://cve.mitre.org). 10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором (часть 2) Соответствие Значение характеристики не может изменяться участником закупки 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. (часть 3) Соответствие Значение характеристики не может изменяться участником закупки Комплект средства анализа защищенности включает в себя: неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7 Соответствие Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.09) Средства обнаружения и предотвращения утечек информации - - Значение характеристики не может изменяться участником закупки - (03.15) Средства обнаружения угроз и расследования сетевых инцидентов - Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки - Копия электронного экземпляра - Требования к механизмам сетевого аудита САЗ (средствам анализа защищенности): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств (часть 1) - Соответствие - - Значение характеристики не может изменяться участником закупки - 7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) Базаданных «Common Vulnerabilities and Exposures (https://cve.mitre.org). 10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором (часть 2) - Соответствие - - Значение характеристики не может изменяться участником закупки - 13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. (часть 3) - Соответствие - - Значение характеристики не может изменяться участником закупки - Комплект средства анализа защищенности включает в себя: неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7 - Соответствие - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.09) Средства обнаружения и предотвращения утечек информации - - Значение характеристики не может изменяться участником закупки

(03.15) Средства обнаружения угроз и расследования сетевых инцидентов

Способ предоставления - Экземпляр на материальном носителе - - Значение характеристики не может изменяться участником закупки

Копия электронного экземпляра

Требования к механизмам сетевого аудита САЗ (средствам анализа защищенности): 1) САЗ должно обеспечивать инвентаризацию ресурсов сети, определение состояния TCP и UDP портов в нескольких режимах: сканирование всех портов в диапазоне от 1 до 65535, сканирование наиболее популярных портов с выбором интенсивности определения версий сервисов, также иметь возможность установление полного TCP-соединения. 2) САЗ должно осуществлять идентификацию операционных систем и сетевых приложений, трассировку маршрутов следования данных для построения топологии сети (карты сети). 3) САЗ должно иметь возможность выбора порта, с которого осуществляется сканирование, а также выбор сетевого интерфейса для проведения сканирования. 4) САЗ должно иметь возможность настройки политики сканирования ресурсов сети в части определения минимального и максимального количества пакетов в секунду, отправляемых на ресурсы сети для выполнения сканирования. 5) САЗ должно иметь возможность использовать скрипты в рамках проведения сканирования 6) САЗ должно иметь возможность проведения инвентаризации с использованием учетных записей для получения списков установленного ПО, аппаратного обеспечения, пользователей, подключений к беспроводным сетям и подключений USB-устройств (часть 1) - Соответствие - - Значение характеристики не может изменяться участником закупки

7) САЗ должно обеспечивать возможность аутентификации по протоколам SSH и WinRM и использовать локальные и доменные учетные записи. 8) САЗ должно обнаруживать уязвимости кода и конфигурации программного обеспечения. Для выявления (поиска) уязвимостей САЗ должно использовать встроенную кумулятивную базу данных уязвимостей кода и уязвимостей конфигурации программного обеспечения. 9) База данных уязвимостей САЗ должна содержать унифицированные описания уязвимостей, аналогичные содержащимся в следующих общедоступных источниках: a) Банк данных угроз безопасности информации ФСТЭК России (http://www.bdu.fstec.ru) b) Базаданных «Common Vulnerabilities and Exposures (https://cve.mitre.org). 10) База данных уязвимостей САЗ должна иметь возможность обновляться как в онлайн-режиме, так и в оффлайн с помощью архива. 11) База данных уязвимостей САЗ доступная для скачивания с сервера обновлений САЗ должна обновляться минимум один раз в 24 часа. 12) САЗ должно осуществлять поиск уязвимостей вручную или по расписанию, задаваемому оператором (часть 2) - Соответствие - - Значение характеристики не может изменяться участником закупки

13) По каждой уязвимости в САЗ должна быть следующая информация: a) Описание уязвимости на русском языке b) CVSS2\CVSS3\CVSS4 балл уязвимости c) CVSS2\CVSS3\CVSS4 вектор уязвимости d) Название уязвимого ПО e) Версия уязвимого ПО f) Рекомендации по устранению уязвимости g) Список существующих эксплойтов для эксплуатации уязвимости h) Метрика EPSS 14) САЗ должно осуществлять подбор паролей по словарю для следующих сетевых сервисов: ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc. 15) САЗ при подборе паролей должно осуществлять проверку пустого пароля, проверять совпадения логина и пароля, проверять совпадения логина и пароля в обратном порядке 16) САЗ должно обеспечивать контроль за установкой обновлений ОС Microsoft Windows, Microsoft Windows Server. 17) САЗ должно обеспечивать контроль за настройками комплекса средств защиты ОС специального назначения «Astra Linux Special Edition». 18) САЗ должно обеспечивать формирование отчетов по результатам проверок в формате HTML в кратком и полном формате. (часть 3) - Соответствие - - Значение характеристики не может изменяться участником закупки

Комплект средства анализа защищенности включает в себя: неисключительное право на ПО средства анализа защищенности, лицензия на 4 IP адреса на 1 год, вариант ED 5/7 - Соответствие - - Значение характеристики не может изменяться участником закупки

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Для обеспечения безопасности передачи данных и сохранности информации, передаваемой по сети ГИА ViPNet № 21387, при проведении экзаменов

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Участник закупки должен иметь лицензию(ии), выданную (ые) участнику закупки в соответствии с Федеральным законом от 04.05.2011г. №99-ФЗ «О лицензировании отдельных видов деятельности»: 1) на осуществление деятельности по технической защите конфиденциальной информации, в соответствии с постановлением Правитель-ства Российской Федерации от 03 февраля 2012 г. № 79 «О лицензи-ровании деятельности по технической защите конфиденциальной ин-формации» на осуществление следующих видов оказываемых услуг, выполняемых работ: - услуги по контролю защищенности конфиденциальной инфор-мации от несанкционированного доступа и ее модификации в средствах и системах информатизации; - работы и услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации: - средств и систем информатизации; - услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации (программных (программно-технических) средств защиты информации, защищенных про-граммных (программно-технических) средств обработки инфор-мации, программных (программно-технических) средств кон-троля эффективности защиты информации). 2) осуществление деятельности по разработке, производству, распро-странению шифровальных (криптографических) средств, информаци-онных систем и телекоммуникационных систем, защищенных с ис-пользованием шифровальных (криптографических) средств, выполне-нию работ, оказанию услуг в области шифрования информации, тех-ническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных си-стем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивиду-ального предпринимателя) в соответствии с Постановлением Прави-тельства Российской Федерации от 16 апреля 2012 г. № 313 на следу-ющие виды оказываемых услуг, выполняемых работ: - Монтаж, установка (инсталляция), наладка шифровальных (криптографических) средств, за исключением шифровальных (криптографических) средств защиты фискальных данных, раз-работанных для применения в составе контрольно-кассовой тех-ники, сертифицированных Федеральной службой безопасности Российской Федерации, и шифровальных (криптографических) средств, разработанных для применения в составе технологии, реализуемой промежуточными элементами интеллектуальной системы учета электрической энергии (мощности) и приборами учета электрической энергии, сертифицированных Федеральной службой безопасности Российской Федерации. - Передача шифровальных (криптографических) средств, за ис-ключением шифровальных (криптографических) средств защиты фискальных данных, разработанных для применения в составе контрольно-кассовой техники, сертифицированных Федеральной службой безопасности Российской Федерации, и шифровальных (криптографических) средств, разработанных для применения в составе технологии, реализуемой промежуточными элементами интеллектуальной системы учета электрической энергии (мощ-ности) и приборами учета электрической энергии, сертифициро-ванных Федеральной службой безопасности Российской Федера-ции. Исчерпывающий перечень документов, подтверждающих соответствие участника закупки требованию: В соответствии с пунктом 1.2 Приложения № 3 к Извещению об осуществлении закупки «Требования к содержанию, составу заявки на участие в закупке и инструкция по её заполнению».

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Обеспечение заявки

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 51 040,00 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Порядок внесения денежных средств в качестве обеспечения заявки, условия незави-симой гарантии устанавливаются в соответствии со ст. 44 ФЗ № 44-ФЗ Приложением № 5 к извещению об осуществлении закупки, извещением об осуществлении закупки, а для отдельных категорий лиц, указанных в Постановлении Правительства РФ от 10 апреля 2023 года № 579 «Об особенностях порядка предоставления обеспечения заявок на участие в закупках товаров, работ, услуг для обеспечения государственных или муниципальных нужд участниками таких закупок, являющимися иностранными лицами», в соответствии с порядком, утвержденным указанным постановлением. Обеспечение предоставляется в виде независимой гарантии или путем внесения на счет денежных средств. Выбор способа обеспечения осуществляется участником закупки самостоятельно. Денежные средства, предназначенные для обеспечения заявок, вносятся участниками закупок на специальные счета, открытые ими в банках, перечень которых устанавливается Правительством РФ. Блокирование денежных средств, внесенных участником закупки в качестве обеспечения заявки, осуществляется в порядке, установленном ст. 44 ФЗ № 44-ФЗ. Независимая гарантия должна отвечать требованиям ст. 45 ФЗ № 44-ФЗ. Срок действия независимой гарантии должен составлять не менее месяца с даты окончания срока подачи заявок. Предприятия уголовно-исполнительной системы, организации инвалидов, предусмотренные частью 2 статьи 29 ФЗ № 44-ФЗ, предоставляют обеспечение заявки на участие в закупке в размере одной второй процента начальной (максимальной) цены контракта (максимального значения цены контракта). Государственные, муниципальные учреждения не предоставляют обеспечение подаваемых ими заявок на участие в закупках.

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03224643630000006001, л/c 018040275, БИК 016311121, ОКЦ №3 Волго-Вятского ГУ Банка России//УФК по Саратовской области г Саратов, к/c 40102810845370000052

Условия контракта

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, обл. Саратовская, г.о. город Саратов, г. Саратов, ул. им Мичурина И.В., д. 89

Обеспечение исполнения контракта

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 5 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Требования к обеспечению исполнения контракта установлены Контрактом и извещением об осуществлении закупки. Обеспечение ис-полнения контракта предоставляется в виде независимой гарантии, соответствующей тре-бованиям ст. 45 ФЗ № 44-ФЗ или внесением денежных средств на указанный заказчиком счет. Способ обеспечения исполнения кон-тракта, срок действия независимой гарантии определяются участником закупки самостоя-тельно. При этом срок действия независимой гарантии должен превышать предусмотрен-ный контрактом срок исполнения обяза-тельств, которые должны быть обеспечены такой независимой гарантией, не менее чем на один месяц, в том числе в случае его измене-ния в соответствии со ст. 95 ФЗ №44-ФЗ Тре-бование об обеспечении исполнения контракта не применяются к участникам закупки, кото-рые являются казенными учреждениями. Кон-тракт заключается после предоставления участником закупки обеспечения исполнения контракта. Антидемпинговые меры установ-лены в соответствии со статьёй 37 ФЗ № 44-ФЗ. Участник закупки освобождается от предоставления обеспечения исполнения кон-тракта, в том числе с учетом положений статьи 37 ФЗ № 44-ФЗ в случае предоставления таким участником закупки информации, предусмотренной ч. 8.1 ст. 96 ФЗ № 44-ФЗ

Платежные реквизиты для обеспечения исполнения контракта: p/c 03224643630000006001, л/c 018040275, БИК 016311121, ОКЦ №3 Волго-Вятского ГУ Банка России//УФК по Саратовской области г Саратов, к/c 40102810845370000052

Информация о банковском и (или) казначейском сопровождении контракта

Банковское или казначейское сопровождение контракта не требуется

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru