• Відкриті торги
  • Безлотова
  • КЕП

Послуги зі створення комплексної системи захисту інформації та проходження державної експертизи щодо отримання атестату відповідності КСЗІ на вебпортал НАДС «Портал управління знаннями»

Торги не відбулися

687 998.00 UAH з ПДВ
мін. крок: 1% або 6 879.98 UAH
Період оскарження: 14.02.2022 15:25 - 26.02.2022 00:00
Вимога
Відхилено

Вимога щодо скасування тендерних процедур з причини порушення чинного законодавства

Номер: 5a36d1e8bdf445a7a25b88fd009325d6
Ідентифікатор запиту: UA-2022-02-14-011100-b.b2
Назва: Вимога щодо скасування тендерних процедур з причини порушення чинного законодавства
Вимога:
1. У Вашій відповіді наведене наступне: «Пункт 8 Розділу III Тендерної документації передбачає можливість залучення субпідрядника/ співвиконавця у випадку закупівлі робіт чи послуг». Але вимога цього пункту може застосовуватись тільки до робіт, пов’язаних зі створення (модернізації) КСЗІ, так як у противному разі це порушення п. 5.7. НД ТЗІ 2.6-001-11: «….. Дотримання принципу незалежності означає, що Організаторами експертизи (Експертами) не можуть бути організації (особи), для яких може бути документально підтверджено причетність до будь-яких етапів робіт зі створення ОЕ, у тому числі надання консультаційних послуг, які стосуються виконання окремих етапів робіт зі створення ОЕ, обґрунтування та вибору певних проектних рішень». Тобто з Вашої відповіді свідчить, що між Виконавцем робіт та Організатором експертизи (Експертами) буде окремий Договір на проведення експертизи і при цьому Ви бачите незалежність експерта від Виконавця? 2. Порядок проведення експертизи передбачає прямий Договір між Замовником (Власником КСЗІ) та Організатором експертизи (ОЕ). Виникає питання: Виконавець буде повертати кошти на рахунок Замовника на користь ОЕ? Більш того Організатора експертизи визначає не Виконавець, а Експертна Рада Адміністрації Держспецзв’язку України після розгляду Заяви Замовника на проведення експертизи. Пункти 11 розділу II Положення від 16.05.2007 № 93 зі змінами вимагає: - Основним документом, що регламентує відносини між Замовником і Організатором, є укладений між ними договір на проведення експертизи. Висновок: Замовник повинний провести тендер на визначення ОЕ, або не проводити за умови виконання умови спрощеної закупівлі до 50000грн. Загальний висновок: 1. Тендерна документація передбачає зацікавленість Організатора Експертизи у позитивному висновку експертизі, так як без цього Замовник відповідно до тендерної документації не підпише акт виконаних робіт Виконавцю, при цьому незалежність Організаторів експертизи відсутня взагалі, тому є передумова корупційної схеми. 2. Тендер щодо надання послуг з створення (модернізації) КСЗІ та проведення державної експертизи повинний бути скасований, та організований в спосіб, який не суперечить вимогам чинного законодавства України у сфері ТЗІ, а саме по двом лотам: - послуги зі створення (модернізації) КСЗІ; - проведення державної експертизи КСЗІ. 3. У разі непорозуміння, вимушені звертатись до відповідних структур в галузі антикорупційної діяльності (Постійна діюча адміністративна колегія Антимонопольного комітету України з розгляду скарг про порушення законодавства у сфері публічних закупівель, Комітет Верховної Ради України з питань антикорупційної політики, Адміністрація Державної служби спеціального зв'язку та захисту інформації України).
Пов'язані документи:

Документів не завантажено.

Вирішення: Підняті питання відносяться до безпосереднього виконання переможцем торгів своїх зобов’язань за договором у разі його підписання, при цьому контроль за додержанням зазначених вимог законодавства згідно з вимогами частини першої статті 2, абзацу другого частини першої статті 3, пунктів 1, 7, 8, 23, 24, абзацу другого пункту 29, пунктів 30 та 41 частини першої статті 14, абзацу третього та шостого пункту 5, пункту 6, абзаців першого, другого та четвертого пункту 8, абзацу другого пункту 9 частини першої статті 15 Закону України "Про Державну службу спеціального зв’язку та захисту інформації України" віднесено до повноважень Державної служби спеціального зв’язку та захисту інформації України. Як вказано у тендерній документації, виконання робіт повинно виконуватися відповідно до вимог, зокрема, (таких нормативних документів): наказ Адміністрації Державної служби спеціального зв`язку та захисту інформації України від 16 травня 2007 року № 93, зареєстрований в Міністерстві юстиції України 16 липня 2007р. за № 820/14087 «Про затвердження Положення про державну експертизу в сфері технічного захисту інформації» (далі – наказ Держспецзв'язку № 93). Наведені у вимозі припущення щодо можливих ризиків мінімізовано у межах повноважень Адміністрації Державної служби спеціального зв`язку та захисту інформації України згідно вимог абзаців першого – восьмого та десятого пункту 8 розділу II Положення про державну експертизу в сфері технічного захисту інформації, затвердженого наказом Держспецзв'язку № 93. Відповідно до вимог абзаців першого – восьмого та десятого пункту 8 розділу II Положення про державну експертизу в сфері технічного захисту інформації, затвердженого наказом Держспецзв'язку № 93 (для організації та проведення експертизи Адміністрація Держспецзв'язку) розглядає заяви Замовників про проведення експертизи КСЗІ в ITC, засобів ТЗІ та ОТР КСЗІ; приймає рішення щодо можливості й доцільності проведення експертизи, призначає проведення первинної, додаткової експертизи, а у разі потреби перевірки їх висновку - контрольної експертизи; надає Замовникам та Організаторам методичну допомогу стосовно порядку та організації проведення експертизи, оформлення документів за результатами проведення експертизи; у разі проведення експертизи засобу ТЗІ приймає рішення щодо необхідності відбору зразків для проведення експертних випробувань; за результатами розгляду звернення Замовника або Організатора, або правоохоронних органів на підставі викладених у зверненні обставин приймає рішення щодо участі представників Адміністрації Держспецзв'язку при проведенні експертних випробувань для забезпечення відповідності процесу проведення державної експертизи вимогам нормативних документів у сфері захисту інформації; здійснює контроль за проведенням Організатором експертних випробувань та за дотриманням вимог щодо експлуатації об'єкта експертизи, які впливають на захищеність інформації; розглядає протоколи експертних випробувань та експертні висновки, надані Організатором; приймає рішення щодо затвердження або необхідності доопрацювання результатів експертизи; реєструє, зупиняє дію або скасовує експертні висновки на засоби ТЗІ, ОТР КСЗІ, атестати відповідності КСЗІ. Відповідно до вимог пункту 11 розділу II Положення про державну експертизу в сфері технічного захисту інформації, затвердженого наказом Держспецзв'язку № 93, основним документом, що регламентує відносини між Замовником і Організатором, є укладений між ними договір на проведення експертизи. При цьому зазначений договір на проведення експертизи між Замовником і Організатором буде укладений між ними керуючись пунктами 3, 4, 8 розділу I, пунктами 3 та 8 розділу II Положення про державну експертизу в сфері технічного захисту інформації, затвердженого наказом Держспецзв'язку № 93. Додатково звертаємо увагу, що відповідно до пункту 3.1., а також підпунктів 4.1.2., 4.3.3., 4.4.1., 4.4.2 Додатку 4 до Тендерної документації (проєкту Договору про закупівлю послуг), Виконавець повинен надати Замовнику Послуги, якість яких відповідає вимогам діючого законодавства України та умовам цього Договору; (Замовник має право) Достроково розірвати Договір, у порядку передбаченому статтею 651 Цивільного кодексу України, статті 188 Господарського кодексу України, у разі невиконання чи неналежного виконання Виконавцем зобов’язань за Договором, письмово повідомивши про це Виконавця не пізніше як за 30 (тридцять) календарних днів до дати розірвання цього Договору; (Виконавець має право) У разі необхідності, за наявності погодження Замовника, залучати третіх осіб до надання Послуг без зміни вартості надання Послуг за цим Договором та самостійно нести відповідальність перед Замовником за надані йому Послуги; (Виконавець зобов'язаний) забезпечити надання Замовнику Послуг, якість яких відповідає умовам, установленим діючим законодавством України; Забезпечити гарантійне супроводження послуги протягом 12 місяців з дати підписання Акту наданих послуг, що включає супроводження реєстрації атестату відповідності на комплексну систему захисту інформації на вебпортал НАДС «Портал управління знаннями» (далі – атестат відповідності) в Адміністрації Держспецзв`язку, а також усунення зауважень до документів КСЗІ з боку Адміністрації Держспецзв`язку. Окремо звертаємо увагу, що Договір діє в будь-якому випадку до повного виконання Сторонами своїх зобов’язань (пункт 7.1. вищезазначеного проєкту Договору про закупівлю послуг.) При цьому, відповідно до вимог пункту 41 Ліцензійних умов провадження господарської діяльності з надання послуг у галузі криптографічного захисту інформації (крім послуг електронного цифрового підпису) та технічного захисту інформації за переліком, що визначається Кабінетом Міністрів України, затверджених постановою Кабінету Міністрів України від 16 листопада 2016 року № 821, Ліцензіат під час провадження ліцензованої діяльності у галузі технічного захисту інформації повинен дотримуватися вимог нормативно-правових актів і нормативних документів з питань технічного захисту інформації, що регламентують надання обраних видів послуг (водночас доцільно врахувати вимоги абзаців першого, четвертого, восьмого, одинадцятого пункту 2 зазначених Ліцензійних умов). Технічні вимоги до учасників закупівлі встановлено відповідно до пунктів 1, 4 частини першої, частини четвертої статті 5, пункту 2 частини вісімнадцятої статті 18, частини четвертої статті 22 Закону України "Про публічні закупівлі". Просимо дотримуватись вимог частини п'ятої статті 5 Закону України "Про публічні закупівлі".
Статус вимоги: Відхилено
Вимога
Відхилено

Звернення до Замовника з проханням надати роз’яснення щодо виявлених порушень законодавства у сфері технічного захисту інформації

Номер: 88278bef60324f10bac399d27521afaf
Ідентифікатор запиту: UA-2022-02-14-011100-b.b1
Назва: Звернення до Замовника з проханням надати роз’яснення щодо виявлених порушень законодавства у сфері технічного захисту інформації
Вимога:
У результаті ґрунтовного аналізу тендерної документації та законодавства України у сфері технічного захисту інформації (далі – ТЗІ) співробітниками Державного підприємства «Одеський науково-дослідний інститут зв’язку» (далі – Учасник), виникли наступні питання стосовно порушення вимог чинного законодавства України у сфері ТЗІ: 1. НД ТЗІ 2.6-001-11 Порядок проведення робіт з державної експертизи засобів технічного захисту інформації від несанкціонованого доступу та комплексних систем захисту інформації в інформаційно-телекомунікаційних системах, пункт 5.7 визначає наступну вимогу: З метою забезпечення максимальної достовірності та повноти результатів при організації та проведенні експертизи мають бути дотримані такі основні принципи її проведення: - незалежність Організаторів експертизи та Експертів. Організатори експертизи та Експерти мають бути незалежні у своїй діяльності та невідповідальні за створення (розроблення) ОЕ. Незалежність є підставою для неупередженості при проведенні експертизи та об'єктивності при формулюванні висновків за результатами експертизи. Дотримання принципу незалежності означає, що Організаторами експертизи (Експертами) не можуть бути організації (особи), для яких може бути документально підтверджено причетність до будь-яких етапів робіт зі створення ОЕ, у тому числі надання консультаційних послуг, які стосуються виконання окремих етапів робіт зі створення ОЕ, обґрунтування та вибору певних проектних рішень. 2. Положення про державну експертизу в сфері технічного захисту інформації, затверджене наказом Адміністрації Держспецзв’язку від 16.05.2007 № 93 зі змінами (далі – Положення), визначає: - У разі виявлення невідповідності об’єкта експертизи вимогам нормативних документів з ТЗІ Організатор може запропонувати Замовнику виконати доопрацювання. - Строк доопрацювання об’єкта експертизи визначається спільним протоколом або додатковою угодою до договору між Замовником та Організатором. 3. Закон України "Про наукову і науково-технічну експертизу", що є основою для проведення експертних робіт в галузі ТЗІ, визначає наступне: Стаття 4 Суб’єкти наукової і науково-технічної експертизи Не дозволяється поєднання в одній особі функцій автора розробки чи іншим чином заінтересованої особи та її експерта. Стаття 35 Правопорушення у сфері наукової і науково-технічної експертизи залучення до проведення наукової і науково-технічної експертизи науково-дослідних робіт і науково-технічних розробок посадових осіб та фахівців, які є їх авторами або безпосередньо заінтересованими особами. Проаналізувавши умови державної закупівлі Замовника та інформацію, наведену в тендерній документації, можна зробити висновок, що від Організатора експертизи вимагається провести модернізацію, змінити технічне завдання, провести етап впровадження, попередні випробування, дослідну експлуатацію, а потім в самого себе прийняти роботи і самому собі для експертизи представити усі активи КСЗІ для перевірки, тобто провести експертизу своєї праці. Вважаємо, що таким чином порушуються основні принципи незалежності Організаторів експертизи. Тобто Організатор не має право розробляти ТЗ (модернізувати його або вносити зміни особисто або організовувати роботи щодо внесення змін до ТЗ), так як він втрачає неупередженість та не може сам себе перевіряти. У протилежному разі виникає передумова порушення чинного законодавства з питань підробки результатів експертизи, так як є пряма зацікавленість в позитивному висновку Організатора експертизи, який брав участь у побудові КСЗІ. Крім того, в пункті 6.5.8.3 НД ТЗІ 3.7-003-2005 передбачається, що виявлені під час державної експертизи недоліки усуваються до її завершення, порядок усунення такий самий, як і для попередніх випробувань. Якщо в силу якихось причин усунути недоліки в ході експертизи неможливо, це оформлюється актом, до якого вноситься перелік необхідних доробок та рекомендації щодо їх виконання. Після завершення передбачених актом робіт проводиться повторна експертиза. Але в тендерній документації Замовника є пряме посилання, що Організатор експертизи повинний надати позитивний експертний Висновок. Не зрозуміло, як Організатор експертизи повинен діяти у разі значних невідповідностей у КСЗІ Замовника, які потребують в межах виконання п.6.5.8.3 усунення визначених недоліків із подальшим проведенням повторної експертизи на договірних засадах. У разі визначення факту порушення чинного законодавства прошу Вашого рішення щодо скасування тендеру на ресурсі https://zakupki.prom.ua/gov/tenders з метою проведення тендерів в спосіб, який не суперечить вимогам чинного законодавства України у сфері ТЗІ, а саме по двом лотам: 1. Послуги щодо створення (модернізації) КСЗІ. 2. Проведення експертизи КСЗІ.
Пов'язані документи:

Документів не завантажено.

Вирішення: У відповідь на Вашу вимогу повідомляємо, що незалежність при проведенні державної експертизи щодо отримання атестату відповідності КСЗІ може бути досягнута шляхом субпідряду на проведення етапу робіт «Організація та супроводження державної експертизи». Пунктом 8 Розділу III Тендерної документації передбачена можливість залучення субпідрядника/ співвиконавця у випадку закупівлі робіт чи послуг. Виконавець при проведенні робіт повинен забезпечити умову «незалежності», що передбачена «Положенням про державну експертизу в сфері технічного захисту інформації», затвердженим Наказом Адміністрації Державної служби спеціального зв`язку та захисту інформації України від 16.05.2007 року № 93, зареєстрованим в Міністерстві юстиції України 16.07.2007 за № 820/14087, НД ТЗІ 2.6-001-11 та інших нормативних документів у галузі технічного захисту інформації.
Статус вимоги: Відхилено