• Відкриті торги з особливостями
  • Однолотова
  • КЕП

Електронний ключ «Алмаз»

Торги відмінено

1 568 417.00 UAH з ПДВ
мін. крок: 0.5% або 7 842.09 UAH
Період оскарження: 08.02.2024 14:08 - 17.03.2024 00:00
Скарга
Виконана замовником
КЕП

СКАРГА на дискримінаційні вимоги у тендерній документації

Номер: eda946eb6d30419aaa1a6494f0157855
Ідентифікатор запиту: UA-2024-02-08-008522-a.c2
Назва: СКАРГА на дискримінаційні вимоги у тендерній документації
Скарга:
Пов'язані документи: Учасник Орган оскарження Замовник
Дата розгляду скарги: 22.02.2024 10:00
Місце розгляду скарги: Антимонопольний комітет України
Дата прийняття рішення про прийняття скарги до розгляду: 14.02.2024 17:50
Дата прийняття рішення про вирішення скарги: 06.03.2024 14:16
Коментар замовника щодо усунення порушень: Замовником виконано рішення АМКУ
Автор: ТОВ "АВЕСТ-УКРАЇНА", Антон Бондар +380443616783 bondar@b-it.com.ua https://www.avest.com.ua

Пункт скарги

Номер: d6f1d0284f06422cbb93c9ba53194db7
Заголовок пункту скарги: Дискримінаційні вимоги до предмету закупівлі
Опис заперечення: Замовником в тендерній документації, що була затверджена Протоколом Уповноваженої особи ГУНП в Чернівецькій області від 12.02.2024 року №77 Закупівлі UA-2024-02-08-008522-a ● 089780bc2370420b81a21c59f82b3de5 встановлені дискримінаційні умови в технічних характеристиках до предмету закупівлі, а саме Додатку 2 стр.1 в п.1.1. та п.2.5. а саме вимога тільки апаратної реалізації криптографічних протоколів
Тип пов'язаного елемента: Скарга на закупівлю
Тип порушення: Інші дії замовника
Ідентифікатор класифікації: Технічні, якісні та кількісні характеристики предмета закупівлі
Тип порушення: Технічні, якісні та кількісні характеристики предмету закупівлі
Опис суті пункту скарги: Наша компанія ТОВ "АВЕСТ-УКРАЇНА" (далі-Скаржник) має намір прийняти участь у процедурі закупівлі UA-2024-02-08-008522-a Електронний ключ «Алмаз», Замовника “Головне управління Національної поліції в Чернівецькій області” (далі-Замовник).
Закупівля оголошена керуючись Постановою КМУ від 12 жовтня 2022 р. № 1178 “Про затвердження особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування” (далі-Особливості).
З метою підготовки тендерної пропозиції, ми ознайомились з усіма вимогами тендерної документації, та окремі положення документації є дискримінаційними відносно нас як, потенційного учасника закупівлі.
Скаржник є активним учасником процедур закупівель за аналогічними предметами та в повному обсязі належним чином виконував та виконує умови договорів про закупівлю, які було укладено з ним за результатами проведених торгів, в якості їх переможця. Оскаржуваними дискримінаційними умовами Замовник позбавляє можливості Скаржника, який спроможний забезпечити поставку товару у строки і спосіб передбачений Замовником та належним чином виконати умови договору, взяти участь у даній закупівлі.
У якості доказів того, що ми є діючим суб’єктом ринку з надання послуг у галузі криптографічного захисту інформації, надаємо копію витягу з Наказу Адміністрації служби спеціального зв’язку та захисту інформації України про видачу нам відповідної ліцензії (Доказ 1), та інформацію щодо нещодавнього укладеного договору з бюджетною установою (Доказ 2).
Інформація про необхідні технічні, якісні та кількісні характеристики предмета закупівлі - технічні вимоги до предмета закупівлі наведено у Додатку 2 до тендерної документації (Доказ 3).
Щодо вимог п.1.1 та п.2.5 Додатку 2.
Вимога п.1.1. Додатку 2:
Захищені носії особистих ключів повинні представляти апаратні засоби, які реалізують українські та міжнародні стандарти в галузі криптографічного захисту інформації, включаючи засіб кваліфікованого електронного підпису та/або печатки
Вимога п.2.5. Додатку 2:
2.5. Мають бути апаратно реалізовані криптографічні алгоритми – ДСТУ 4145-2002, ГОСТ 34.311-95, ДСТУ ГОСТ 28147:2009 та протокол автономного узгодження ключів в групі точок еліптичної кривої типу Діффі-Геллмана (KANIDH), визначений пунктом 8.2 ДСТУ ISO/IEC 15946-3:2006 (повинно бути підтверджено чинним експертним висновком в галузі криптографічного захисту інформації).

Коментар Скаржника:
По-перше, вимога саме апаратного засобу та виключно апаратної реалізації криптографічних алгоритмів суперечить загалом вимогам ЗУ«Про електронну ідентифікацію та електронні довірчі послуги», оскільки згідно Закону засоби, що використовуються для створення електронного підпису чи печатки, можуть бути не тільки апаратними (як того вимагає Замовник), а й апаратно-програмними.
Відповідно до ЗУ «Про електронну ідентифікацію та електронні довірчі послуги» статті 1 п.1 частини 20:
“20) засіб кваліфікованого електронного підпису чи печатки - засіб електронного підпису чи печатки, що відповідає вимогам, встановленим частинами першою - четвертою статті 19 цього Закону”
Відповідно до ЗУ «Про електронну ідентифікацію та електронні довірчі послуги» статті 1 п.1 частини 18:
“18) засіб електронного підпису чи печатки - апаратно-програмний пристрій чи програмне забезпечення, що використовуються для створення електронного підпису чи печатки”.
Відповідно до вимог, встановлених до засобів кваліфікованого електронного підпису чи печатки частинами першою – п’ятою статті 19 Засоби кваліфікованого електронного підпису чи печатки ЗУ «Про електронну ідентифікацію та електронні довірчі послуги»:

“ 1. Засоби кваліфікованого електронного підпису чи печатки за допомогою відповідних технічних та процедурних засобів повинні забезпечувати:
- надійний рівень конфіденційності особистих ключів під час їх генерації, зберігання та створення кваліфікованого електронного підпису чи печатки;
- належний рівень унікальності пари ключів, які вони генерують;
- надійний рівень неможливості обчислення значення особистого ключа на основі відкритої інформації та надійний захист кваліфікованого електронного підпису чи печатки від підроблення шляхом використання наявних на даний момент технологій;
- можливість надійного захисту підписувачем чи створювачем (уповноваженим представником створювача) електронної печатки особистого ключа від використання іншими особами.

2. Засоби кваліфікованого електронного підпису чи печатки не повинні змінювати електронні дані, з якими пов’язаний такий підпис чи печатка, або перешкоджати доступу підписувача чи створювача (уповноваженого представника створювача) електронної печатки до таких електронних даних перед накладанням на них кваліфікованого електронного підпису чи печатки.

3. Генерацію та/або управління парою ключів від імені підписувача чи створювача електронної печатки може здійснювати виключно кваліфікований надавач електронних довірчих послуг.

4. Кваліфікований надавач електронних довірчих послуг, який здійснює управління парою ключів від імені підписувача чи створювача електронної печатки, може здійснювати резервне копіювання особистого ключа підписувача чи створювача електронної печатки з метою його зберігання, за умови дотримання вимоги абзацу п’ятого частини першої статті 19 цього Закону, а також таких вимог:
- рівень безпеки резервної копії особистого ключа повинен відповідати рівню безпеки оригінального особистого ключа;
- кількість резервних копій не повинна перевищувати мінімальне значення, необхідне для забезпечення безперервності надання послуги.

5. Відповідність засобів кваліфікованого електронного підпису чи печатки вимогам, встановленим частинами першою - четвертою цієї статті, підтверджується документами про відповідність, виданими за результатами сертифікації таких засобів відповідно до Закону України "Про технічні регламенти та оцінку відповідності".

Презумпцією відповідності виконання вимог, встановлених частинами першою - четвертою цієї статті, є реалізація вимог стандартів, у тому числі щодо забезпечення сумісності, затверджених центральним органом виконавчої влади, що забезпечує формування та реалізує державну політику у сферах електронної ідентифікації та електронних довірчих послуг”

Відповідно до вимог до засобів кваліфікованого електронного підпису чи печатки Постанови КМУ від 7 листопада 2018 р. № 992 «Про затвердження вимог у сфері електронних довірчих послуг та Порядку перевірки дотримання вимог законодавства у сфері електронних довірчих послуг»:
“Вимоги до засобів кваліфікованого електронного підпису чи печатки
130. Засоби кваліфікованого електронного підпису чи печатки, що використовуються під час надання кваліфікованих електронних довірчих послуг, повинні відповідати вимогам, установленим частинами першою та другою статті 19 Закону України “Про електронні довірчі послуги”.
131. Для надання кваліфікованих електронних довірчих послуг використовуються засоби кваліфікованого електронного підпису чи печатки, які повинні мати документи про відповідність або позитивний експертний висновок за результатами їх державної експертизи у сфері криптографічного захисту інформації.
132. Надання кваліфікованих електронних довірчих послуг надавачем без чинних документів, що підтверджують його право власності та/або право користування засобами кваліфікованого електронного підпису чи печатки, які використовуються для надання кваліфікованих електронних довірчих послуг, забороняється.
133. Контроль за дотриманням вимог до засобів кваліфікованого електронного підпису чи печатки здійснюється Адміністрацією Держспецзв’язку.

Стандарти, що визначають вимоги до засобів кваліфікованого електронного підпису чи печатки
ДСТУ EN 419211-1:2016 (EN 419211-1:2014, IDT) “Профілі захисту для пристроїв створення безпечного підпису. Частина 1. Огляд”, затверджений наказом державного підприємства “Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості” від 23 вересня 2016 р. № 279
ДСТУ EN 419211-2:2016 (EN 419211-2:2013, IDT) “Профілі захисту для пристроїв створення безпечного підпису. Частина 2. Пристрій з генерацією ключів”, затверджений наказом державного підприємства “Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості” від 23 вересня 2016 р. № 279”

Підтвердженням відповідності предмету закупівлі державним вимогам у сфері криптографічного захисту інформації є наявний позитивний експертний висновок Державної служби спеціального зв’язку та захисту інформації України за результатами державної експертизи в сфері криптографічного захисту інформації з зазначеними стандартами згідно Постанови КМУ від 7 листопада 2018 р. № 992. Даний документ у нас, як суб’єкта господарювання даної сфери, наявний, додаємо його у якості документального підтвердження/доказів наших порушених прав (Доказ 4).
Предмет закупівлі-електронний ключ (токен)-може бути програмним, апаратно-програмним та апаратним засобом, що призначений для криптографічного захисту інформації. Про це зазначено у Наказі Адміністрації державної служби спеціального зв’язку та захисту інформації України №141 від 20.07.2007 (ПОЛОЖЕННЯ про порядок розроблення, виробництва та експлуатації засобів криптографічного захисту інформації) п. 4, абзац 3:
засіб КЗІ - програмний, апаратно-програмний та апаратний засіб, призначений для криптографічного захисту інформації;
По-друге, встановлення обмеження саме щодо подання апаратного засобу по суті позбавляє права участі у закупівлі нас як Скаржника, оскільки ми на підставі ліцезнзії та відповідно до законодавства реалізуємо токени на апаратно-програмних засобах (Доказ №5),
Таким чином, ми вважаємо дану вимогу такою, що суперечить законодавству та порушує наші права на участь у закупівлі і просимо орган оскарження зобов’язати Замовника внести зміни у Документацію в цій частині.
Одним із принципів здійснення публічних закупівель є принцип недискримінації учасників, встановлений в п. 4 ч. 1 ст. 5 ЗУ «Про публічні закупівлі». Дотримання даного принципу означає, що Замовник не може встановлювати дискримінаційні вимоги до учасників. Крім цього, згідно ч. 4 ст. 22 Закону тендерна документація не повинна містити вимог, що обмежують конкуренцію та призводять до дискримінації учасників.
На підставі вищевикладеного керуючись п. 55-59 Особливостей, вважаємо, що тендерна документація Замовника містить дискримінаційні вимоги та вимоги, які порушують чинні норми Особливостей та Закону, а саме статтю 5 Закону «Принципи здійснення публічних закупівель та недискримінація учасників» та частину 4 статті 22 «Тендерна документація не повинна містити вимог, що обмежують конкуренцію та призводять до дискримінації учасників», Постанова КМУ № 1178 від 12.10.2022 року.
Враховуючи вищевикладене, керуючись статтями 5, 18 ЗУ “Про публічні закупівлі, п.59 Постанови КМУ від 12 жовтня 2022 р. № 1178 “Про затвердження особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування”,
Просимо:
1.Прийняти скаргу до розгляду.
2. Встановити органом оскарження порушень законодавства з боку Замовника під час здійснення процедури закупівлі UA-2024-02-08-008522-a.
3) Зобов’язати Замовника – Головне управління Національної поліції в Чернівецькій області – привести тендерну документацію у відповідність нормам чинного законодавства шляхом внесення відповідних зміни до тендерної документації UA-2024-02-08-008522-a.

Перелік Документів/Доказів:
Доказ 1 Копія витягу з Наказу Адміністрації служби спеціального зв’язку та захисту інформації України про видачу ТОВ “АВЕСТ-УКРАЇНА” ліцензії на провадження господарської діяльності надання послуг у галузі криптографічного захисту інформації.
Доказ 2 Аналогічний договір
Доказ 3 Додаток 2 до Документації
Доказ 4 експертний висновок Державної служби спеціального зв’язку та захисту інформації України за результатами державної експертизи в сфері криптографічного захисту інформації
Доказ 5 файл з витягами з НПА

Вимоги: Зобов'язати замовника внести зміни до тендерної документації
Вимога
Вирішена

Вимога про внесення змін до Тендерної документації Ідентифікатор закупівлі UA-2024-02-08-008522-a ID 089780bc2370420b81a21c59f82b3de5

Номер: 09adabc1c2d04d349051d9d1428569cf
Ідентифікатор запиту: UA-2024-02-08-008522-a.a1
Назва: Вимога про внесення змін до Тендерної документації Ідентифікатор закупівлі UA-2024-02-08-008522-a ID 089780bc2370420b81a21c59f82b3de5
Вимога:
І: Вимога п.1.1. Додатку 2: Захищені носії особистих ключів повинні представляти апаратні засоби*, які реалізують українські та міжнародні стандарти в галузі криптографічного захисту інформації, включаючи засіб кваліфікованого електронного підпису та/або печатки Вимога п.2.5. Додатку 2: 2.5. Мають бути апаратно реалізовані* криптографічні алгоритми – ДСТУ 4145-2002, ГОСТ 34.311-95, ДСТУ ГОСТ 28147:2009 та протокол автономного узгодження ключів в групі точок еліптичної кривої типу Діффі-Геллмана (KANIDH), визначений пунктом 8.2 ДСТУ ISO/IEC 15946-3:2006 (повинно бути підтверджено чинним експертним висновком в галузі криптографічного захисту інформації). Коментар: *Відповідно до Закону України «Про електронну ідентифікацію та електронні довірчі послуги» статті 1 п.1 частини 18 – засіб електронного підпису чи печатки - апаратно-програмний пристрій чи програмне забезпечення, що використовуються для створення електронного підпису чи печатки. Тобто, вимагання апаратного засобу та тільки апаратної реалізації криптографічних алгоритмів суперечить вимогам Закону України «Про електронну ідентифікацію та електронні довірчі послуги», оскільки згідно Закону засоби, що використовуються для створення електронного підпису чи печатки не можуть бути виключно апаратними Згідно законодавства предмет закупівлі електронні ключі (токени) можуть бути програмним, апаратно-програмних та апаратних засобом, що призначений для криптографічного захисту інформації. (Наказ Адміністрації державної служби спеціального зв’язку та захисту інформації України №141 від 20.07.2007 (ПОЛОЖЕННЯ про порядок розроблення, виробництва та експлуатації засобів криптографічного захисту інформації) п. 4 Загальних положень). ОТЖЕ: вимагання Замовником тільки АПАРАТНОЇ реалізації алгоритмів обмежує подання пропозицій іншими Учасниками, що є порушенням Закону «Про публічні закупівлі», а саме: - Стаття 5. Принципи здійснення публічних закупівель та недискримінація учасників 1. Закупівлі здійснюються за такими принципами: 4) недискримінація учасників та рівне ставлення до них; 4. Замовники не мають права встановлювати жодних дискримінаційних вимог до учасників. - Стаття 22. Тендерна документація абз.3 п.2: інформація про необхідні технічні, якісні та кількісні характеристики предмета закупівлі, у тому числі відповідну технічну специфікацію (у разі потреби - плани, креслення, малюнки чи опис предмета закупівлі). Технічні, якісні характеристики предмета закупівлі та технічні специфікації до предмета закупівлі повинні визначатися замовником з урахуванням вимог, визначених частиною четвертою статті 5 цього Закону - Замовники не мають права встановлювати жодних дискримінаційних вимог до учасників. Виходячи з вищевикладеного, з метою дотримання Законів України «Про публічні закупівлі» та Закону України «Про електронні довірчі послуги» просимо Вас внести зміни в Тендерну документацію закупівлі UA-2024-02-08-008522-a, а саме: - з п.1.1. Додатку 2 до Тендерної документації вимогу «апаратні засоби» замінити на «програмно-апаратний засіб». - в п.2.5. Додатку 2 трактування «апаратно реалізовані криптографічні алгоритми» замінити на «програмно-апаратну реалізацію» ІІ: Вимога п.2.5. Додатку 2: 2.5. Мають бути апаратно реалізовані криптографічні алгоритми – ДСТУ 4145-2002, ГОСТ 34.311-95, ДСТУ ГОСТ 28147:2009 та протокол автономного узгодження ключів в групі точок еліптичної кривої типу Діффі-Геллмана (KANIDH), визначений пунктом 8.2 ДСТУ ISO/IEC 15946-3:2006 (повинно бути підтверджено чинним експертним висновком в галузі криптографічного захисту інформації)*. Коментар: *стандарт ISO/IEC 15946-3:2006 є недіючим на даний момент та застарілим (http://csm.kiev.ua/nd/nd.php?z=15946-3%3A2006&st=0&b=1) та присутній в експертному висновку тільки одного виробника з чотирьох існуючих на ринку України Діючий та оновлений стандарт - ДСТУ ISO/IEC 11770-3:2015 і є повною заміною попередньому, згідно Наказу Адміністрації Державної служби спеціального зв'язку та захисту інформації України від 18.12.2012 N 739 (Зареєстровано в Міністерстві юстиції України 14 січня 2013 р. за N 108/22640) ВИМОГИ ДО ФОРМАТІВ КРИПТОГРАФІЧНИХ ПОВІДОМЛЕНЬ {У тексті Вимог до форматів криптографічних повідомлень (далі – Вимоги) слова та цифри “ДСТУ ГОСТ 28147-2009” замінено словами та цифрами “ДСТУ ГОСТ 28147:2009”; абревіатури та цифри “ДСТУ ISO/IEC 11770-3:2002” замінено абревіатурами та цифрами “ДСТУ ISO/IEC 11770-3:2015”; абревіатури та цифри “ДСТУ ISO/IEC 15946-3:2006” замінено абревіатурами та цифрами “ДСТУ ISO/IEC 11770-3:2015” згідно з Наказом Адміністрації Державної служби спеціального зв'язку та захисту інформації № 712 від21.12.2017} https://zakon.rada.gov.ua/laws/show/z0108-13#Text Виходячи з вищевикладеного, просимо Вас внести зміни в Тендерну документацію закупівлі UA-2024-02-08-008522-a, а саме: - Замінити вимогу стандарту 15946-3:2006 на ДСТУ ISO/IEC 11770-3:2015 ІІІ: У інших вимогах Додатку два Замовником вимагається надати наступні документи: - Копію сертифікату ISO 45001:2017 «Система управління охороною здоров’я та безпекою праці. Вимоги та настанови щодо застосування» виданого Учаснику, та чинного на кінцеву дату подання тендерних пропозицій. - Копію сертифікату ДСТУ ISO / IEC 27001:2023 (або ISO / IEC 27001:2022), дійсного на час подання тендерної пропозиції на запропоновану продукцію та виданого на ім’я учасника або виробника органом сертифікації (або органом з оцінки відповідності), вимогам «Інформаційна безпека, кібербезпека та захист конфіденційності. Системи керування інформаційною безпекою. Вимоги» виданого Учаснику, та чинного на кінцеву дату подання тендерних пропозицій. - Копію сертифікату ДСТУ ISO 45001:2019 (ISO 45001:2018, IDT) дійсного на час подання тендерної пропозиції на запропоновану продукцію та виданого на ім’я учасника або виробника органом сертифікації (або органом з оцінки відповідності), вимогам «Системи управління охороною здоров’я та безпеки праці. Вимоги та настанови щодо застосування» виданого Учаснику, та чинного на кінцеву дату подання тендерних пропозицій. - Копію сертифікату ДСТУ ISO 28000:2008 (ISO 28000:2007, IDT)» дійсного на час подання тендерної пропозиції на запропоновану продукцію та виданого на ім’я учасника або виробника органом сертифікації (або органом з оцінки відповідності), вимогам «Сиcтеми управління безпекою ланцюга постачання. Вимоги виданого Учаснику, та чинного на кінцеву дату подання тендерних пропозицій. Коментар: Звертаємо Вашу увагу на те, що згідно чинного законодавства України сертифікація ISO не є обов'язковою на території України. Підтвердженням відповідності засобів криптографічного захисту інформації, якими є електронні ключі «Алмаз» або еквіваленти, є наявність діючого/діючих позитивних висновків Державної служби спеціального зв'язку та захисту інформації України за результатами державної експертизи в сфері криптографічного захисту інформації. Виходячи з вищевикладеного, просимо Вас внести зміни в Тендерну документацію закупівлі, а саме: - видалити вимогу надати наступних документів: «копії сертифікатів ISO 45001:2017, ДСТУ ISO / IEC 27001:2023 (або ISO / IEC 27001:2022), ДСТУ ISO 45001:2019 (ISO 45001:2018, IDT), СТУ ISO 28000:2008 (ISO 28000:2007, IDT) IV: У Додатку 2 (ТЕХНІЧНА СПЕЦИФІКАЦІЯ Інформація про необхідні технічні, якісні та кількісні характеристики предмета закупівлі - технічні вимоги до предмета закупівлі) до Тендерної документації закупівлі UA-2024-02-08-008522-a в Загальних вимогах до предмету закупівлі зазначається назва ДК 021:2015 - 32580000-2 - Інформаційне обладнання (Електронний ключ «Алмаз») без зазначення виразу «або еквівалент». Звертаємо увагу Замовника, що відповідно до статті 23 Закону України «Про публічні закупівлі» (далі – Закон) визначено, що у випадку необхідності посилання в тендерній документації на конкретні марку чи виробника або на конкретний процес, що характеризує продукт чи послугу певного суб’єкта господарювання, чи на торгові марки, патенти, типи або конкретне місце походження чи спосіб виробництва замовники повинні обґрунтувати таке посилання та зазначати вираз «або еквівалент». Кабінетом Міністрів України була прийнята постанова від 12.10.2022 № 1178 «Про затвердження особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування» (далі – Особливості), в якій визначено, що тендерна документація формується замовником відповідно до вимог статті 22 Закону з урахуванням цих Особливостей. Відповідно до цього просимо Замовника на виконання Закону України «Про публічні закупівлі» застосувати до предмету закупівлі вираз «або еквівалент».
Пов'язані документи: Учасник
Вирішення: Замовником буде внесено зміни до ТД в частині надання сертифікатів! Однак, на вимогу щодо п.1.1. та п.2.5 повідомляємо наступне: Вказані у п. 1.1. вимоги щодо необхідності у закупівлі захищених носіїв особистих ключів як апаратних засобі, виходять з того, що пристрої мають використовуватися в кості засобу кваліфікованого електронного підпису (КЕП) чи печатки для надання кваліфікованих електронних довірчих послуг. Отже, для оцінки відповідності закону України «Про електронні електронну ідентифікацію та електронні довірчі послуги» слід керуватися підпунктом 20) п.1 статті 1 Закону: «засіб кваліфікованого електронного підпису чи печатки - засіб електронного підпису чи печатки, що відповідає вимогам, встановленим частинами першою - четвертою статті 19 цього Закону»; а не підпунктом 18) п. 1 статті 1 «засіб електронного підпису чи печатки - апаратно-програмний пристрій чи програмне забезпечення, що використовуються для створення електронного підпису чи печатки», який Ви невірно зазначили у Коментарі. Частинами першою та другою статті 19 в редакції Закону № 2801-IX від 01.12.2022 передбачені наступні вимоги до засоби кваліфікованого електронного підпису чи печатки: 1. Засоби кваліфікованого електронного підпису чи печатки за допомогою відповідних технічних та процедурних засобів повинні забезпечувати: надійний рівень конфіденційності особистих ключів під час їх генерації, зберігання та створення кваліфікованого електронного підпису чи печатки; належний рівень унікальності пари ключів, які вони генерують; надійний рівень неможливості обчислення значення особистого ключа на основі відкритої інформації та надійний захист кваліфікованого електронного підпису чи печатки від підроблення шляхом використання наявних на даний момент технологій; можливість надійного захисту підписувачем чи створювачем (уповноваженим представником створювача) електронної печатки особистого ключа від використання іншими особами. 2. Засоби кваліфікованого електронного підпису чи печатки не повинні змінювати електронні дані, з якими пов’язаний такий підпис чи печатка, або перешкоджати доступу підписувача чи створювача (уповноваженого представника створювача) електронної печатки до таких електронних даних перед накладанням на них кваліфікованого електронного підпису чи печатки. На нашу думку, саме апаратна реалізація, зазначена у п.1.1. та п.2.5 Додатку 2, яка забезпечує захищеність процесу виконання криптографічних перетворень та унеможливлює доступ до особистих ключів з боку апаратно-програмного середовища, і є необхідною умовою забезпечення надійного рівня конфіденційності особистих ключів під час їх генерації.
Статус вимоги: Відхилено
Задовільнена: Так