Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.
Обсуждение документации - Просмотр сообщения № 657137
Тема сообщения
табличка с QR-кодами не содержит требований к информационной безопасности
Тип сообщения
Замечание к КД
Поставщик
AI-Trade ИП
Представитель поставщика
ОРАЗБАЕВА АНОРА БЕИМБЕТОВНА
Дата и время отправки сообщения
2026-05-15 14:59:47
Текст сообщения
ТС требует ввод пароля/кода для вывода контента на большой экран, работу через интернет, базу данных и доступ со смартфона/планшета. Однако не указаны требования к защите доступа, паролям, HTTPS, хранению данных, журналированию, защите от изменения контента, резервному копированию, защите от подмены QR-кода и ответственности за взлом.
Для школьного кабинета это критично: подмена QR-кода или базы данных может привести к выводу недостоверного или вредного контента учащимся.
Требуем включить требования к информационной безопасности QR-контента, домена, базы данных и механизма вывода на экран.
Ответы представителей заказчика и организатора, секретаря
Дата:
2026-05-19 13:12:22
Автор:
ЕРКІН ӘСЕТ ЕРКІНҰЛЫ
Решение:
Представить разъяснение положений конкурсной документации
Текст разъяснения
Техническая спецификация по лоту №84117987-ОК2 предусматривает использование QR-контента, базы данных, интернет-подключения и вывода материалов на экран исключительно в образовательных целях в рамках функционирования кабинета НВП.
Поставляемое программное обеспечение, цифровой контент и используемые технические решения должны соответствовать требованиям действующего законодательства Республики Казахстан, обеспечивать работоспособность системы и безопасную эксплуатацию в пределах функционального назначения поставляемого решения.
Конкретные способы реализации информационной безопасности, включая методы авторизации, защиты соединения, резервирования данных, журналирования, администрирования и технической защиты инфраструктуры, относятся к внутренней архитектуре поставляемого решения и определяются поставщиком самостоятельно при соблюдении требований законодательства и условий договора.
Техническая спецификация не предусматривает создание государственной информационной системы, обработку государственных секретов либо размещение критически важной информационной инфраструктуры, в связи с чем установление отдельного детализированного регламента информационной безопасности не требуется.
При приемке будет проверяться работоспособность QR-контента, корректность доступа к материалам, функционирование системы вывода контента и соответствие поставляемого решения требованиям технической спецификации.
Основания для внесения изменений в техническую спецификацию отсутствуют.
На основании вышеизложенного принято решение оставить техническую спецификацию без изменений.
Поставляемое программное обеспечение, цифровой контент и используемые технические решения должны соответствовать требованиям действующего законодательства Республики Казахстан, обеспечивать работоспособность системы и безопасную эксплуатацию в пределах функционального назначения поставляемого решения.
Конкретные способы реализации информационной безопасности, включая методы авторизации, защиты соединения, резервирования данных, журналирования, администрирования и технической защиты инфраструктуры, относятся к внутренней архитектуре поставляемого решения и определяются поставщиком самостоятельно при соблюдении требований законодательства и условий договора.
Техническая спецификация не предусматривает создание государственной информационной системы, обработку государственных секретов либо размещение критически важной информационной инфраструктуры, в связи с чем установление отдельного детализированного регламента информационной безопасности не требуется.
При приемке будет проверяться работоспособность QR-контента, корректность доступа к материалам, функционирование системы вывода контента и соответствие поставляемого решения требованиям технической спецификации.
Основания для внесения изменений в техническую спецификацию отсутствуют.
На основании вышеизложенного принято решение оставить техническую спецификацию без изменений.
