Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.
Обсуждение документации - Просмотр сообщения № 1065318
Тема сообщения
Дополнение к ранее отправленному
Тип сообщения
Запрос о разъяснении КД
Поставщик
Товарищество с ограниченной ответственностью "NAIZA- PV"
Представитель поставщика
ИСКАКОВ САБЫРЖАН ГОМАРОВИЧ
Дата и время отправки сообщения
2026-08-17 15:07:04
Текст сообщения
Уважаемый Заказчик!
В дополнение к ранее направленным замечаниям просим учесть положения действующего цифрового законодательства Республики Казахстан, имеющие значение для требований к программной архитектуре, интеграции с Alaqan и подтверждению кибербезопасности. Настоящее обращение не повторяет ранее заявленные замечания и касается исключительно дополнительного правового обоснования указанных вопросов.
1. Технологическая нейтральность и конкретный внутренний технологический стек
Статьей 12 Цифрового кодекса Республики Казахстан от 9 января 2026 года №255-VIII ЗРК закреплен принцип технологической нейтральности правового регулирования: различные цифровые технологии рассматриваются равным образом, а регулирование отношений в цифровой среде основывается на функциональных характеристиках цифровых технологий. Пункт 2 статьи 11 Кодекса также предусматривает необходимость предотвращения необоснованного вмешательства государства в конкурентную среду.
Между тем техническая спецификация наряду с функциональным результатом устанавливает конкретный внутренний стек реализации, включая Go/Fiber, Docker, Kubernetes, PostgreSQL/PgBouncer, Nginx, C++/Qt и SQLite. Сам по себе принцип технологической нейтральности не исключает возможности установить конкретную технологию, если она объективно необходима для совместимости, безопасности или эксплуатации. Однако в таком случае просим раскрыть соответствующее техническое обоснование.
Просим разъяснить:
1. Какие конкретные компоненты действующей инфраструктуры Заказчика либо областного контура требуют применения именно Go/Fiber, Docker, Kubernetes, PostgreSQL/PgBouncer, Nginx, C++/Qt и SQLite?
2. Какие требования совместимости или информационной безопасности невозможно обеспечить технологически эквивалентным решением с иным внутренним стеком при сохранении требуемых внешних интерфейсов, производительности и уровня защиты?
3. Если конкретный внутренний стек не обусловлен объективной совместимостью, просим рассмотреть изложение требований через измеримые функциональные, эксплуатационные, производительные показатели и требования к кибербезопасности.
2. Стандартизированные интерфейсы, интероперабельность и интеграция с Alaqan
Статья 83 Цифрового кодекса определяет интеграцию цифровых объектов как взаимодействие посредством интеграционных сервисов с использованием стандартных протоколов передачи данных. Интеграционные сервисы обеспечивают взаимодействие и обмен данными посредством стандартных интерфейсов, протоколов и механизмов доступа. Кроме того, статья 68 Кодекса предусматривает в цифровой архитектуре государства требования к интеграции и совместимости цифровых систем, включая стандартизированные интерфейсы взаимодействия, а также сервисную архитектуру, обеспечивающую модульность и интероперабельность.
В этой связи обязательная интеграция предлагаемого АПК с единым центром и веб-интерфейсом Управления образования Акмолинской области, функционирующим на базе Alaqan, требует однозначного определения правового и технического статуса интеграционного контура.
Просим дополнительно разъяснить:
4. Кто является собственником, владельцем и администратором единого центра и интеграционного контура, функционирующего на базе Alaqan?
5. Является ли данный контур цифровым объектом «цифрового правительства», государственным цифровым объектом либо негосударственным цифровым объектом?
6. Какие стандартные интерфейсы, протоколы и механизмы доступа предусмотрены для подключения предлагаемой СКУД к Alaqan; где размещена или каким образом предоставляется их техническая документация?
Если соответствующий контур относится к цифровым объектам «цифрового правительства», просим также разъяснить порядок применения пунктов 3 и 4 статьи 83 Цифрового кодекса и Правил интеграции цифровых объектов «цифрового правительства», утвержденных приказом Заместителя Премьер-Министра - Министра искусственного интеллекта и цифрового развития Республики Казахстан от 1 июля 2026 года №368/НҚ. Указанные Правила предусматривают формализованный порядок подключения к интеграционным сервисам, в том числе параметры тестовой и промышленной среды и оформление результатов тестирования. Просим сообщить, применяется ли данный порядок к требуемой КД интеграции и, если применяется, предоставить потенциальным поставщикам необходимые условия подключения на равных основаниях.
3. Квалификационное требование о специалисте, обученном Alaqan
Указанные нормы дополнительно требуют разъяснения необходимости продуктово-специфического обучения специалиста Alaqan. Если взаимодействие осуществляется через документированный интеграционный сервис со стандартными интерфейсами, протоколами и механизмами доступа, просим обосновать, какие именно операции не могут быть выполнены квалифицированным специалистом по системной/программной интеграции на основании технической документации интерфейса.
7. Просим указать конкретные функции, для выполнения которых требуется именно документ о прохождении обучения Alaqan, а не подтвержденная квалификация интегратора.
8. Просим указать уполномоченного провайдера обучения, виды признаваемых документов, сроки и условия получения такого документа любым потенциальным поставщиком до окончания приема заявок.
9. Если доступ к интеграции или подтверждение обучения зависит от правообладателя Alaqan, просим подтвердить наличие равного и недискриминационного порядка предоставления такого доступа всем потенциальным поставщикам.
4. Требование об акте испытаний на соответствие требованиям безопасности
Техническая спецификация требует представить в составе конкурсной заявки акт испытаний, подтверждающий соответствие системы требованиям информационной безопасности. С 2026 года статья 49 Закона Республики Казахстан от 24 ноября 2015 года №418-V ЗРК «О кибербезопасности» определяет категории цифровых объектов, подлежащих обязательным испытаниям на соответствие требованиям кибербезопасности. К ним, в частности, относятся платформенный программный продукт, платформа «цифрового правительства», цифровая система государственного органа, государственного юридического лица или субъекта квазигосударственного сектора, критически важный цифровой объект, а также предусмотренная Законом негосударственная цифровая система.
В связи с этим просим:
10. Указать, к какой конкретно категории объектов, перечисленных в пункте 2 статьи 49 Закона «О кибербезопасности», Заказчик относит предлагаемый в рамках конкурса АПК.
11. Уточнить, какой именно документ понимается под «актом испытаний»: наименование документа, орган/испытательная лаборатория, уполномоченные его выдавать, предмет испытаний и срок действия.
12. Обосновать необходимость наличия указанного акта уже на стадии подачи конкурсной заявки и разъяснить, должен ли акт относиться к конкретной предлагаемой конфигурации АПК, включая программную и аппаратную части, которые будут поставляться и настраиваться по результатам конкурса.
5. Просим по настоящему дополнению
Предоставить отдельный предметный ответ на приведенные выше вопросы и при необходимости внести уточнения в проект конкурсной документации. Цель настоящего дополнения - обеспечить единое понимание технических и правовых условий интеграции, возможность подготовки сопоставимых предложений потенциальными поставщиками и исключить зависимость участия в конкурсе от нераскрытых технологических либо продуктово-специфических условий.
В дополнение к ранее направленным замечаниям просим учесть положения действующего цифрового законодательства Республики Казахстан, имеющие значение для требований к программной архитектуре, интеграции с Alaqan и подтверждению кибербезопасности. Настоящее обращение не повторяет ранее заявленные замечания и касается исключительно дополнительного правового обоснования указанных вопросов.
1. Технологическая нейтральность и конкретный внутренний технологический стек
Статьей 12 Цифрового кодекса Республики Казахстан от 9 января 2026 года №255-VIII ЗРК закреплен принцип технологической нейтральности правового регулирования: различные цифровые технологии рассматриваются равным образом, а регулирование отношений в цифровой среде основывается на функциональных характеристиках цифровых технологий. Пункт 2 статьи 11 Кодекса также предусматривает необходимость предотвращения необоснованного вмешательства государства в конкурентную среду.
Между тем техническая спецификация наряду с функциональным результатом устанавливает конкретный внутренний стек реализации, включая Go/Fiber, Docker, Kubernetes, PostgreSQL/PgBouncer, Nginx, C++/Qt и SQLite. Сам по себе принцип технологической нейтральности не исключает возможности установить конкретную технологию, если она объективно необходима для совместимости, безопасности или эксплуатации. Однако в таком случае просим раскрыть соответствующее техническое обоснование.
Просим разъяснить:
1. Какие конкретные компоненты действующей инфраструктуры Заказчика либо областного контура требуют применения именно Go/Fiber, Docker, Kubernetes, PostgreSQL/PgBouncer, Nginx, C++/Qt и SQLite?
2. Какие требования совместимости или информационной безопасности невозможно обеспечить технологически эквивалентным решением с иным внутренним стеком при сохранении требуемых внешних интерфейсов, производительности и уровня защиты?
3. Если конкретный внутренний стек не обусловлен объективной совместимостью, просим рассмотреть изложение требований через измеримые функциональные, эксплуатационные, производительные показатели и требования к кибербезопасности.
2. Стандартизированные интерфейсы, интероперабельность и интеграция с Alaqan
Статья 83 Цифрового кодекса определяет интеграцию цифровых объектов как взаимодействие посредством интеграционных сервисов с использованием стандартных протоколов передачи данных. Интеграционные сервисы обеспечивают взаимодействие и обмен данными посредством стандартных интерфейсов, протоколов и механизмов доступа. Кроме того, статья 68 Кодекса предусматривает в цифровой архитектуре государства требования к интеграции и совместимости цифровых систем, включая стандартизированные интерфейсы взаимодействия, а также сервисную архитектуру, обеспечивающую модульность и интероперабельность.
В этой связи обязательная интеграция предлагаемого АПК с единым центром и веб-интерфейсом Управления образования Акмолинской области, функционирующим на базе Alaqan, требует однозначного определения правового и технического статуса интеграционного контура.
Просим дополнительно разъяснить:
4. Кто является собственником, владельцем и администратором единого центра и интеграционного контура, функционирующего на базе Alaqan?
5. Является ли данный контур цифровым объектом «цифрового правительства», государственным цифровым объектом либо негосударственным цифровым объектом?
6. Какие стандартные интерфейсы, протоколы и механизмы доступа предусмотрены для подключения предлагаемой СКУД к Alaqan; где размещена или каким образом предоставляется их техническая документация?
Если соответствующий контур относится к цифровым объектам «цифрового правительства», просим также разъяснить порядок применения пунктов 3 и 4 статьи 83 Цифрового кодекса и Правил интеграции цифровых объектов «цифрового правительства», утвержденных приказом Заместителя Премьер-Министра - Министра искусственного интеллекта и цифрового развития Республики Казахстан от 1 июля 2026 года №368/НҚ. Указанные Правила предусматривают формализованный порядок подключения к интеграционным сервисам, в том числе параметры тестовой и промышленной среды и оформление результатов тестирования. Просим сообщить, применяется ли данный порядок к требуемой КД интеграции и, если применяется, предоставить потенциальным поставщикам необходимые условия подключения на равных основаниях.
3. Квалификационное требование о специалисте, обученном Alaqan
Указанные нормы дополнительно требуют разъяснения необходимости продуктово-специфического обучения специалиста Alaqan. Если взаимодействие осуществляется через документированный интеграционный сервис со стандартными интерфейсами, протоколами и механизмами доступа, просим обосновать, какие именно операции не могут быть выполнены квалифицированным специалистом по системной/программной интеграции на основании технической документации интерфейса.
7. Просим указать конкретные функции, для выполнения которых требуется именно документ о прохождении обучения Alaqan, а не подтвержденная квалификация интегратора.
8. Просим указать уполномоченного провайдера обучения, виды признаваемых документов, сроки и условия получения такого документа любым потенциальным поставщиком до окончания приема заявок.
9. Если доступ к интеграции или подтверждение обучения зависит от правообладателя Alaqan, просим подтвердить наличие равного и недискриминационного порядка предоставления такого доступа всем потенциальным поставщикам.
4. Требование об акте испытаний на соответствие требованиям безопасности
Техническая спецификация требует представить в составе конкурсной заявки акт испытаний, подтверждающий соответствие системы требованиям информационной безопасности. С 2026 года статья 49 Закона Республики Казахстан от 24 ноября 2015 года №418-V ЗРК «О кибербезопасности» определяет категории цифровых объектов, подлежащих обязательным испытаниям на соответствие требованиям кибербезопасности. К ним, в частности, относятся платформенный программный продукт, платформа «цифрового правительства», цифровая система государственного органа, государственного юридического лица или субъекта квазигосударственного сектора, критически важный цифровой объект, а также предусмотренная Законом негосударственная цифровая система.
В связи с этим просим:
10. Указать, к какой конкретно категории объектов, перечисленных в пункте 2 статьи 49 Закона «О кибербезопасности», Заказчик относит предлагаемый в рамках конкурса АПК.
11. Уточнить, какой именно документ понимается под «актом испытаний»: наименование документа, орган/испытательная лаборатория, уполномоченные его выдавать, предмет испытаний и срок действия.
12. Обосновать необходимость наличия указанного акта уже на стадии подачи конкурсной заявки и разъяснить, должен ли акт относиться к конкретной предлагаемой конфигурации АПК, включая программную и аппаратную части, которые будут поставляться и настраиваться по результатам конкурса.
5. Просим по настоящему дополнению
Предоставить отдельный предметный ответ на приведенные выше вопросы и при необходимости внести уточнения в проект конкурсной документации. Цель настоящего дополнения - обеспечить единое понимание технических и правовых условий интеграции, возможность подготовки сопоставимых предложений потенциальными поставщиками и исключить зависимость участия в конкурсе от нераскрытых технологических либо продуктово-специфических условий.
Ответы представителей заказчика и организатора, секретаря
Дата:
2026-08-18 20:19:13
Автор:
ПАДАЛКО СВЕТЛАНА ВИКТОРОВНА
Решение:
Отклонить замечания
Причина отклонения
По дополнительному обращению разъясняем следующее.
1. В части технологической нейтральности
Принцип технологической нейтральности, предусмотренный статьей 12 Цифрового кодекса Республики Казахстан, устанавливает равное отношение к цифровым технологиям на уровне правового регулирования, однако не запрещает определять конкретные технические характеристики закупаемой системы, если они необходимы для совместимости, эксплуатации и информационной безопасности.
Go/Fiber, Docker, Kubernetes, PostgreSQL/PgBouncer, Nginx, C++/Qt и SQLite установлены как минимальные требования к архитектуре готового АПК. Они обеспечивают производительность API, контейнеризацию, масштабирование, балансировку нагрузки, централизованное хранение данных, защищенную автономную работу клиентских компонентов и возможность централизованного сопровождения.
Указанные технологии не являются продуктами одного производителя и доступны неограниченному кругу разработчиков.
2. В части статуса и интеграции с Alaqan
Программное обеспечение Alaqan является существующим программным продуктом, правообладателем и лицензиаром которого выступает ТОО «Alaqan Technologies». Управление образования Акмолинской области является пользователем единого центра и веб-интерфейса, с которыми должна взаимодействовать поставляемая система.
В рамках настоящей закупки Alaqan не определен как платформа «цифрового правительства», а интеграция не предусматривает подключение к интеграционному шлюзу «цифрового правительства». Поэтому специальный порядок, предусмотренный Правилами интеграции цифровых объектов «цифрового правительства», к данным работам непосредственно не применяется.
Взаимодействие осуществляется посредством защищенного API с использованием HTTPS/TLS 1.3, JWT и OAuth 2.0. Подробная документация, тестовые параметры и технические учетные данные предоставляются победителю при реализации проекта. Доступ к промышленному контуру организуется только после успешного тестирования интеграции.
3. В части специалиста Alaqan
Специалист, прошедший обучение работе с Alaqan, необходим для настройки интеграции, сопоставления и синхронизации данных, управления правами доступа, журналирования, диагностики и устранения ошибок без нарушения целостности действующей системы.
Документ об обучении может быть выдан правообладателем либо уполномоченной им организацией. Заказчик не устанавливает конкретное наименование, продолжительность или стоимость программы. Принимается сертификат, свидетельство или иной документ, позволяющий установить специалиста, содержание обучения и организацию, выдавшую документ.
Технический доступ к Alaqan предоставляется победителю Заказчиком на стадии исполнения договора. Он не зависит от выбора потенциальным поставщиком производителя предлагаемого АПК.
4. В части документа об испытаниях
Предлагаемый АПК представляет собой цифровую систему, предназначенную для эксплуатации государственным юридическим лицом и обработки персональных и биометрических данных. В связи с этим требование о подтверждении соответствия требованиям кибербезопасности непосредственно связано с предметом закупки и положениями статьи 49 Закона Республики Казахстан «О кибербезопасности».
Под актом испытаний понимается действующий положительный акт испытаний на соответствие требованиям кибербезопасности, выданный уполномоченным органом.
Документ должен относиться к предлагаемому программно-аппаратному комплексу.
Срок действия определяется документом и порядком его выдачи.
Предоставление документа на стадии подачи заявки необходимо, поскольку потенциальный поставщик предлагает готовое программное решение и должен подтвердить его безопасность. Намерение пройти испытания после заключения договора не подтверждает соответствие предлагаемого продукта требованиям кибербезопасности на этапе рассмотрения конкурсных заявок.
Таким образом, положения Цифрового кодекса и Закона «О кибербезопасности» не опровергают установленные требования, а подтверждают необходимость обеспечения технологической совместимости, защищенной интеграции и предварительной проверки безопасности предлагаемого решения.
Основания для изменения конкурсной документации отсутствуют.
1. В части технологической нейтральности
Принцип технологической нейтральности, предусмотренный статьей 12 Цифрового кодекса Республики Казахстан, устанавливает равное отношение к цифровым технологиям на уровне правового регулирования, однако не запрещает определять конкретные технические характеристики закупаемой системы, если они необходимы для совместимости, эксплуатации и информационной безопасности.
Go/Fiber, Docker, Kubernetes, PostgreSQL/PgBouncer, Nginx, C++/Qt и SQLite установлены как минимальные требования к архитектуре готового АПК. Они обеспечивают производительность API, контейнеризацию, масштабирование, балансировку нагрузки, централизованное хранение данных, защищенную автономную работу клиентских компонентов и возможность централизованного сопровождения.
Указанные технологии не являются продуктами одного производителя и доступны неограниченному кругу разработчиков.
2. В части статуса и интеграции с Alaqan
Программное обеспечение Alaqan является существующим программным продуктом, правообладателем и лицензиаром которого выступает ТОО «Alaqan Technologies». Управление образования Акмолинской области является пользователем единого центра и веб-интерфейса, с которыми должна взаимодействовать поставляемая система.
В рамках настоящей закупки Alaqan не определен как платформа «цифрового правительства», а интеграция не предусматривает подключение к интеграционному шлюзу «цифрового правительства». Поэтому специальный порядок, предусмотренный Правилами интеграции цифровых объектов «цифрового правительства», к данным работам непосредственно не применяется.
Взаимодействие осуществляется посредством защищенного API с использованием HTTPS/TLS 1.3, JWT и OAuth 2.0. Подробная документация, тестовые параметры и технические учетные данные предоставляются победителю при реализации проекта. Доступ к промышленному контуру организуется только после успешного тестирования интеграции.
3. В части специалиста Alaqan
Специалист, прошедший обучение работе с Alaqan, необходим для настройки интеграции, сопоставления и синхронизации данных, управления правами доступа, журналирования, диагностики и устранения ошибок без нарушения целостности действующей системы.
Документ об обучении может быть выдан правообладателем либо уполномоченной им организацией. Заказчик не устанавливает конкретное наименование, продолжительность или стоимость программы. Принимается сертификат, свидетельство или иной документ, позволяющий установить специалиста, содержание обучения и организацию, выдавшую документ.
Технический доступ к Alaqan предоставляется победителю Заказчиком на стадии исполнения договора. Он не зависит от выбора потенциальным поставщиком производителя предлагаемого АПК.
4. В части документа об испытаниях
Предлагаемый АПК представляет собой цифровую систему, предназначенную для эксплуатации государственным юридическим лицом и обработки персональных и биометрических данных. В связи с этим требование о подтверждении соответствия требованиям кибербезопасности непосредственно связано с предметом закупки и положениями статьи 49 Закона Республики Казахстан «О кибербезопасности».
Под актом испытаний понимается действующий положительный акт испытаний на соответствие требованиям кибербезопасности, выданный уполномоченным органом.
Документ должен относиться к предлагаемому программно-аппаратному комплексу.
Срок действия определяется документом и порядком его выдачи.
Предоставление документа на стадии подачи заявки необходимо, поскольку потенциальный поставщик предлагает готовое программное решение и должен подтвердить его безопасность. Намерение пройти испытания после заключения договора не подтверждает соответствие предлагаемого продукта требованиям кибербезопасности на этапе рассмотрения конкурсных заявок.
Таким образом, положения Цифрового кодекса и Закона «О кибербезопасности» не опровергают установленные требования, а подтверждают необходимость обеспечения технологической совместимости, защищенной интеграции и предварительной проверки безопасности предлагаемого решения.
Основания для изменения конкурсной документации отсутствуют.
