Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Обсуждение документации - Просмотр сообщения № 781254

Тема сообщения
Замечание 14. ПО информационной безопасности несоразмерно предмету закупки ТС требует ПО “Средства защиты информации” с централизованной архитектурой, единым ЦОД, обработкой телеметрии, отказоустойчивостью, резервным копированием, web-консолью, AI-ассистентом, интеграциями, вебхуками, облачными интеграциями, реагированием на инциденты, изоляцией устройств и полной телеметрией. Для кабинета психолога и двух моноблоков такие требования чрезмерны, не относятся к предмету “кабинет психолога” и фактически являются отдельным корпоративным ИБ-решением. Требуем: исключить ПО информационной безопасности из состава лота либо выделить его в отдельную закупку. Замечание 15. ПО информационной безопасности предполагает обработку телеметрии и данных ТС предусматривает сбор и хранение полной телеметрии до 7 дней, централизованное управление, облачное/гибридное размещение, интеграции с внешними системами, вебхуки, администрирование и техническую поддержку. Не раскрыты оператор данных, место хранения, перечень данных, права доступа, порядок удаления, защита каналов и ответственность за утечку. Для кабинета психолога, где могут обрабатываться сведения о детях и психологическом сопровождении, такие условия требуют отдельного правового обоснования. Требуем: исключить такие функции либо раскрыть порядок обработки и защиты данных.

Тип сообщения
Замечание к КД

Поставщик
Kaz Trade

Представитель поставщика
ТАЛГАРОВ ЕРНАР ЕРКИНҰЛЫ

Дата и время отправки сообщения
2026-06-11 02:04:26

Текст сообщения
Замечание 14. ПО информационной безопасности несоразмерно предмету закупки

ТС требует ПО “Средства защиты информации” с централизованной архитектурой, единым ЦОД, обработкой телеметрии, отказоустойчивостью, резервным копированием, web-консолью, AI-ассистентом, интеграциями, вебхуками, облачными интеграциями, реагированием на инциденты, изоляцией устройств и полной телеметрией.

Для кабинета психолога и двух моноблоков такие требования чрезмерны, не относятся к предмету “кабинет психолога” и фактически являются отдельным корпоративным ИБ-решением.

Требуем: исключить ПО информационной безопасности из состава лота либо выделить его в отдельную закупку.

Замечание 15. ПО информационной безопасности предполагает обработку телеметрии и данных

ТС предусматривает сбор и хранение полной телеметрии до 7 дней, централизованное управление, облачное/гибридное размещение, интеграции с внешними системами, вебхуки, администрирование и техническую поддержку.

Не раскрыты оператор данных, место хранения, перечень данных, права доступа, порядок удаления, защита каналов и ответственность за утечку. Для кабинета психолога, где могут обрабатываться сведения о детях и психологическом сопровождении, такие условия требуют отдельного правового обоснования.

Требуем: исключить такие функции либо раскрыть порядок обработки и защиты данных.


Ответы представителей заказчика и организатора, секретаря

Дата:
2026-06-17 11:48:04

Автор:
СМАХАН КУРАЛАЙ БЕРИККЫЗЫ

Решение:
Отклонить замечания

Причина отклонения
Замечание 14. В соответствии с Вашим замечанием сообщаем, что Приказ № 70 «Об утверждении норм оснащения оборудованием и мебелью организаций дошкольного, среднего образования, а также специальных организаций образования» от 22 января 2016 года предусматривает минимальные требования к оборудованию и мебели организаций дошкольного, среднего образования. В следствие чего, заказчик при осуществлении закупки имеет право указывать инновационные и высокотехнологичные товары, необходимые для осуществления оснащения учебных кабинетов. Нами приобретается товар «Кабинет Учебный» в количестве 1 (один) комплекта, в состав которого входит множество наименований товаров в том числе программные обеспечении из которых в целом состоит учебный кабинет — это цельный комплект. Так как в комплекте присутствует интерактивная панель и программные обеспечения, то требование о наличии антивирусного программного обеспечения включено в техническую спецификацию с целью обеспечения базового уровня информационной безопасности используемого оборудования и защиты обрабатываемых данных, Согласно Приказу Министра образования и науки Республики Казахстан от 2 марта 2020 года № 79 Об определении минимальных требований к программно-аппаратному комплексу и прикладному программному обеспечению, используемых в организациях образования. Данный компонент не подлежит исключению.
Замечание 15. Требование к программному обеспечению защиты информации в части обработки телеметрии, журналирования событий и удаленного управления конечными точками сформировано правомерно в соответствии со статьей 12 Закона О государственных закупках. Закупаемый комплекс ИТ-оборудования интегрируется в единую информационную систему организации образования. Сбор и анализ технической телеметрии (системных логов, поведения запущенных процессов, сетевой активности) в режиме реального времени необходимы для автоматического обнаружения эксплуатации уязвимостей, скрытой сетевой активности вредоносного софта и предотвращения утечек информации, что прямо реализует принцип обеспечения качества закупаемых товаров согласно статье 5 Закона О государственных закупках.
Сбор телеметрии в рамках систем защиты носит исключительно технологический характер и направлен на аудит безопасности вычислительных процессов, а не на сбор личной информации пользователей. Обработка данных, хранение журналов событий безопасности до 7 дней и управление конечными точками осуществляются локально внутри закрытого контура защищаемой сети школы либо через изолированную веб-консоль управления администратора ИТ-службы. Доступ к управлению и отчетам строго разграничен на основе ролевой модели, что исключает несанкционированный доступ третьих лиц и гарантирует соблюдение Законов РК Об информатизации и О персональных данных и их защите
В соответствии с параграфом 8 Правил осуществления государственных закупок, процедура предварительного обсуждения технической спецификации направлена на устранение барьеров, ограничивающих конкуренцию, а не на возложение на Заказчика обязанностей по разработке и публикации внутренних ведомственных регламентов информационной безопасности, инструкций администраторов или эксплуатационных ИТ-политик. Все правила настройки, распределения прав доступа и параметры хранения логов определяются ИТ-службой Заказчика самостоятельно на этапе пусконаладочных работ и ввода кабинета в эксплуатацию в рамках исполнения обязательств по договору согласно статье 5 Закона О государственных закупках.
Также согласно указу Президента РК Касым-Жомарт Токаева «О мерах по внедрению искусственного интеллекта в систему среднего образования Республики Казахстан», образовательные учреждения должны быть оснащены искусственным интеллектом, механизмами персонализированного обучения, цифровой инфраструктуры, подготовки педагогических кадров и защиты персональных данных учащихся.