• Відкриті торги з особливостями
  • Однолотова
  • КЕП

«Пакети програмного забезпечення для автоматизації офісу» (код 48920000-3 за ДК 021:2015) (Засоби автоматизації управління привілейованими обліковими записами PAM)

Завершена

2 422 300.00 UAH з ПДВ
Період оскарження: 04.12.2025 15:25 - 12.12.2025 00:00
Скарга
Відхилено
КЕП

Скарга на рішення замовника від 29.12.2025 року про визначення переможця процедури закупівлі

Номер: 56080009cc71425ca2dfa5042f9414eb
Ідентифікатор запиту: UA-2025-12-04-015861-a.b1
Назва: Скарга на рішення замовника від 29.12.2025 року про визначення переможця процедури закупівлі
Скарга:
Пов'язані документи: Учасник Орган оскарження Замовник
Дата розгляду скарги: 13.01.2026 10:00
Місце розгляду скарги: Антимонопольний комітет України
Дата прийняття рішення про прийняття скарги до розгляду: 06.01.2026 16:58
Дата прийняття рішення про відхилення скарги: 15.01.2026 17:42
Автор: ТОВ "АЛЕСТА", Роман Фещенко +380672186382 tender@alesta.net.ua

Пункт скарги

Порядковий номер пункту скарги: 1
Номер: 6a72e8362a0a4e55ad0c03d4b212a356
Заголовок пункту скарги: Скарга на рішення замовника від 29.12.2025 року про визначення переможця процедури закупівлі
Тип пов'язаного елемента: Скарга на кваліфікацію
Тип порушення: Порушення, пов'язані з вимогами законодавства
Ідентифікатор класифікації: Інші дії/бездіяльність замовника (у т.ч. ненадання роз’яснень тощо)
Тип порушення: Інші дії/бездіяльність замовника (у т.ч. ненадання роз’яснень тощо)
Опис суті пункту скарги: За результатами проведення аукціону в процедурі закупівлі UA-2025-12-04-015861-a за предметом закупівлі «Пакети програмного забезпечення для автоматизації офісу» (код 48920000-3 за ДК 021:2015) (Засоби автоматизації управління привілейованими обліковими записами PAM) Замовником 29.12.2025 року прийнято рішення, що оформлено Протоколом №476УОВ/3 щодо прийняття рішення Уповноваженою особою з проведення публічних закупівель АТ «Укртранснафта», яким пропозицію Учасника ТОВ «АМ Інтегратор Груп» визнано як таку, що відповідає вимогам тендерної документації закупівлі «Пакети програмного забезпечення для автоматизації офісу» (код 48920000-3 за ДК 021:2015) (Засоби автоматизації управління привілейованими обліковими записами PAM), Учасника ТОВ «АМ Інтегратор Груп» визнано переможцем та ухвалено рішення про намір укласти договір з переможцем, та 29.12.2025 року опубліковано Повідомлення про намір укласти договір про закупівлю UA-2025-12-04-015861-a.

Суб'єкт оскарження цим стверджує, що Замовник, при визначені пропозиції ТОВ «АМ Інтегратор Груп» переможцем, прийшов до невірних висновків щодо відповідності пропозиції переможця тендерній документації, виходячи з наступного.
Технічні вимоги Замовника щодо предмету закупівлі викладені в Додатку № 1 до тендерної документації «Технічна специфікація. Інформація про необхідні технічні, якісні та кількісні характеристики предмета закупівлі: «Пакети програмного забезпечення для автоматизації офісу» (код 48920000-3 за ДК 021:2015) (Засоби автоматизації управління привілейованими обліковими записами PAM)» (надалі - Додаток №1).
ТОВ «АМ Інтегратор Груп» в своїй пропозиції пропонує рішення Segura Privileged Access Management у версії Perpetual, яке не відповідає усім технічним вимогам замовника, що були відображені в Додатку № 1, зокрема в Таблиці 2. Технічні та якісні характеристики Товару, а саме:

1. П. 4.8 Таблиці 2 «Об'єкти в сховищі повинні зберігатися в файлової системі сховища у вигляді зашифрованих файлів з використання багаторівневої системи шифрування (не менше 3 рівнів послідовного шифрування ) з використанням симетричних алгоритмів для роботи системи (не нижче AES-256) та асиметричних алгоритмів для екстреного доступу до системи (не нижче RSA-1024);»

Відповідно до офіційної технічної документації рішення, систем не виконує дану вимогу, тому, що використовує подвійний фактор шифрування для зберігання секретів. Цитата з документації що підтверджує надана нижче:
Password Guard: storing passwords in the vault, encrypted in AES 256 algorithm with double encryption factor.
https://docs.senhasegura.io/v4/docs/general-information-senhasegura-technical-specification#base-module-password-and-information-vault

2. П. 4.28 Таблиці 2 «Система повинна підтримувати автоматичну ротацію паролів у разі виявлення підозри на компрометацію облікових даних;»

Ґрунтуючись на офіційної технічної документації рішення, а саме переліку функцій аналізу поведінки та керування секретами, що зберігаються в системі, система не підтримує функції виявлення компрометації облікових даних (викрадення паролю до облікового запису, використання його поза межами системи тощо). За посиланнями нижче можна ознайомитись з виключним переліком функцій доступних для додавання та керування паролями:
https://docs.senhasegura.io/docs/pam-credential-how-to-set-up-a-credential-in-senhasegura
https://docs.senhasegura.io/docs/pam-credential-how-to-create-a-credential-policy
Також за посиланням нижче наведений виключний перелік аналітичних функцій, що наявні в рішенні: https://docs.senhasegura.io/docs/user-behavior

3. П. 4.29 Таблиці 2 «Система повинна мати можливість детектувати вхід на цільові системи з привілейованим аккаунтов, який не керується системою з можливістю автоматичного завантаження такого обліковго запису в систему, скидання йому паролю та продовження керування таким аккаунтом;»

Відповідно до офіційної технічної документації рішення, а саме опису функції Discovery (посилання в кінці абзацу), система не може автоматично виявляти вхід на цільові системи з привілейованим акаунтом, що не керується системою. Відповідно до офіційної документації система може лише регулярно сканувати різні системи (регулярність сканування та перелік систем визначається адміністратором) на наявність привілейованих облікових записів.
https://docs.senhasegura.io/docs/discovery-introduction

4. П. 4.30 Таблиці 2 «Система повинна мати можливість детектувати додання облікового запису, який не керується системою в локальну привілейовану групу Windows з можливістю автоматичного завантаження такого обліковго запису в Систему, скидання йому паролю та продовження керування таким аккаунтом;

Відповідно до офіційної технічної документації рішення, а саме опису функції Discovery та Behavior analysis (посилання в кінці абзацу), система не може автоматично виявляти додавання облікового запису, що не керується системою в локальну привілейовану групу Windows. Відповідно до документації система може лише регулярно сканувати різні системи (регулярність сканування та перелік систем визначається адміністратором) на наявність привілейованих облікових записів та виявляти аномалії в поведінці користувачів, але відсутнє згадування функції виявлення подій додавання облікового запису, що не керується системою в локальну привілейовану групу Windows.
https://docs.senhasegura.io/docs/discovery-introduction
https://docs.senhasegura.io/docs/behavior-analysis

5. П. 6.1 Таблиці 2 «Система повинна забезпечувати:
a. Адаптивну багатофакторну аутентифікацію;
b. Захист доступу до внутрішніх та зовнішніх (SaaS, IaaS) сервісів, обліковим записам та додаткам за допомогою безпечного порталу багатофакторної аутентифікації;»

Відповідно до офіційної технічної документації рішення, а саме функції User Management та MFA (посилання в кінці абзацу), у системи відсутня вбудована функціональна можливість адаптивної (тобто такої, що змінює процес автентифікації залежно від умов зовнішнього середовища) мультифакторної автентифікації. За замовчуванням, без залучення сторонніх рішень, системи підтримує лише налаштування MFA з використанням Time Based OTP, що не забезпечує функцію адаптивності, а лише забезпечує однакові умови автентифікації для усіх користувачів системи.
https://docs.senhasegura.io/docs/mfa
https://docs.senhasegura.io/docs/administration-user-management

6. П. 6.2 Таблиці 2 «Система повинна надавати не менш ніж наступні методи перевірки особистості:
a. Смс;
b. пароль;
c. відбиток пальця через мобільний додаток;
d. FaceID через мобільний додаток;
e. QR код - зчитування мобільним додатком;»

Відповідно до офіційної технічної документації рішення, система не забезпечує перевірку особистості переліченими методами за допомогою вбудованих функцій чи інструментів. Ґрунтуючись на офіційній документації, а саме на документації за посиланнями в кінці абзацу, систем має можливість забезпечувати лише перевірку особистості користувачів за логіном та паролем (що зберігаються в локальній базі користувачів) та за потреби забезпечувати 2-й фактор за допомогою Time Based OTP. Інші перелічені методи перевірки потребують сторонніх рішень, що не входять в склад запропонованої поставки.
https://docs.senhasegura.io/docs/how-to-manage-users
https://docs.senhasegura.io/docs/mfa

7. П. 6.4 Система повинна забезпечувати багатофакторну аутентифікацію для рішень VPN включно, але не обмежуючись:
a. Cisco
b. PaloAlto
c. Fortinet
Відповідно до офіційної технічної документації рішення, система не має в наявності модулю/функції, що може забезпечити мультифакторну автентифікацію для рішень VPN перелічених у списку. Система може надати можливість багатофакторної автентифікації, лише для власного інтерфейсу.
За посиланням нижче знаходиться офіційна технічна документація рішення, в якій відсутнє зазначення наявності запитаного функціоналу.
https://docs.senhasegura.io/docs/mfa

Отже, запропоноване Учасником ТОВ «АМ Інтегратор Груп» рішення Segura Privileged Access Management у версії Perpetual не відповідає технічним вимогам Замовника, що визначені в Додатку № 1 до тендерної документації «Технічна специфікація. Інформація про необхідні технічні, якісні та кількісні характеристики предмета закупівлі: «Пакети програмного забезпечення для автоматизації офісу» (код 48920000-3 за ДК 021:2015) (Засоби автоматизації управління привілейованими обліковими записами PAM).


П.п. 2 пункту 44 постанови Кабінету Міністрів України від 12 жовтня 2022 р. № 1178 Про затвердження особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування (надалі - Особливості здійснення публічних закупівель під час воєнного стану) визначено, що: Замовник відхиляє тендерну пропозицію із зазначенням аргументації в електронній системі закупівель у разі, коли тендерна пропозиція не відповідає умовам технічної специфікації та іншим вимогам щодо предмета закупівлі тендерної документації, крім невідповідності в інформації та/або документах, що може бути усунена учасником процедури закупівлі відповідно до пункту 43 цих особливостей.

Отже, враховуючи вищенаведене, рішення Замовника про визнання пропозиції Учасника ТОВ «АМ Інтегратор Груп» такою, що відповідає вимогам тендерної документації на закупівлю «Пакети програмного забезпечення для автоматизації офісу» (код 48920000-3 за ДК 021:2015) (Засоби автоматизації управління привілейованими обліковими записами PAM, та відповідно й рішення про визнання переможцем закупівлі Учасника ТОВ «АМ Інтегратор Груп», є таким, що прийнято з порушення норм чинного законодавства в сфері публічних закупівель (п.п. 2 пункту 44 Особливостей здійснення публічних закупівель під час воєнного стану).
Прийняття оскаржуваного рішення Замовником порушує права та охоронювані законом інтереси Суб'єкта оскарження, оскільки останній є учасником даної процедури закупівлі, який подав відповідну тендерну пропозицію та в разі відхилення пропозиції переможця є потенційним майбутнім переможцем в даній процедурі закупівлі.
Вимоги: Зобов’язати замовника скасувати рішення про визначення переможця процедури закупівлі та повідомлення про намір укласти договір

Запити Органу оскарження