-
Відкриті торги з особливостями
-
Мультилотова
-
КЕП
Забезпечення доступу до мережі Інтернет виконавчими органами Сумської міської ради
Завершена
374 000.00
UAH з ПДВ
Період уточнення:
11.02.2026 11:46 - 16.02.2026 00:00
Відповідь надана
Дискримінаційні умови тендерної документації
Номер:
a7732c24fb204151bed2cfef7b5886c9
Дата опублікування:
12.02.2026 16:07
Опис:
Згідно пункту 31 Мінімальних вимог до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених постановою Кабінету Міністрів України від 29 березня 2006 р. № 373 (в редакції постанови Кабінету Міністрів України від 26 листопада 2025 р. № 1531), власники або розпорядники систем отримують доступ до Інтернету через систему захищеного доступу державних органів до Інтернету Державного центру кіберзахисту або через постачальників електронних комунікаційних мереж та/або послуг, які мають захищені вузли доступу до глобальних мереж передачі даних, або через власні авторизовані з безпеки системи захищеного доступу до Інтернету. Згідно Вашої відповіді на попереднє звернення постачальників електронних комунікаційних мереж та/або послуг, які мають власні авторизовані з безпеки системи захищеного доступу до Інтернет не допудскають до участі у процедурі закупівлі, що є дискримінацією.
Відповідь:
Відповідно до пункту 31 Мінімальних вимог до захисту інформаційних, електронних комунікаційних, інформаційно-комунікаційних та технологічних систем, затверджених постановою Кабінету Міністрів України від 29.03.2006 № 373 (в редакції постанови Кабінету Міністрів України від 26.11.2025 № 1531), власники або розпорядники систем отримують доступ до мережі Інтернет:
через систему захищеного доступу державних органів до Інтернету Державного центру кіберзахисту;
або через постачальників електронних комунікаційних мереж та/або послуг, які мають захищені вузли доступу до глобальних мереж передачі даних;
або через власні авторизовані з безпеки системи захищеного доступу до Інтернету.
Разом з тим зазначена норма визначає можливі способи організації доступу до мережі Інтернет власниками або розпорядниками систем, але не скасовує вимог законодавства у сфері технічного захисту інформації та обов’язку підтвердження відповідності системи захисту інформації встановленим вимогам.
Відповідно до рішення Ради національної безпеки і оборони України від 10.07.2017 (введеного в дію Указом Президента України від 13.02.2017 № 32), державним органам заборонено закуповувати послуги доступу до мережі Інтернет у операторів (провайдерів), у яких відсутні документи про підтвердження відповідності системи захисту інформації встановленим вимогам у сфері захисту інформації.
На виконання зазначених вимог замовником встановлено вимогу щодо наявності у учасника чинного атестата відповідності на комплексну систему захисту інформації, зареєстрованого в Адміністрації Державної служби спеціального зв’язку та захисту інформації України.
Наявність власної авторизованої з безпеки системи захищеного доступу до Інтернету сама по собі не є документом, що підтверджує проходження державної експертизи у сфері технічного захисту інформації та отримання атестата відповідності КСЗІ, передбаченого чинним законодавством.
Таким чином, вимога тендерної документації спрямована виключно на забезпечення належного рівня захисту державних інформаційних ресурсів та виконання обов’язкових приписів актів у сфері кібербезпеки і технічного захисту інформації. Вона застосовується однаково до всіх потенційних учасників та не містить дискримінаційних ознак, оскільки отримання атестата відповідності є відкритою процедурою для будь-якого суб’єкта господарювання за умови дотримання встановлених вимог.
Отже, твердження щодо недопущення до участі постачальників, які мають власні авторизовані системи захищеного доступу до Інтернету, є безпідставним. До участі допускаються всі учасники, які відповідають вимогам законодавства та тендерної документації, зокрема щодо підтвердження відповідності системи захисту інформації встановленим вимогам.
Дата відповіді:
17.02.2026 15:19
Відповідь надана
Дискримінаційні умови тендерної документації
Номер:
751b237713bf4c2cb3590e52175deaa6
Дата опублікування:
12.02.2026 09:13
Опис:
У відповідності з додатком 7 до тендерної документації учасник закупівлі повинен подати атестат відповідності, виданий Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні. Ця умова тендерної документації у її чинній редакції суперечить нормам законодавства України, є дискримінаційною та такою, що обмежує конкуренцію при проведенні закупівлі.
Згідно із пунктом 4 частини першої статті 5 Закону України «Про публічні закупівлі» одним з принципів здійснення закупівель є недискримінація учасників та рівне ставлення до них. Відповідно до частини четвертої цієї ж статті замовники не мають права встановлювати жодних дискримінаційних вимог до учасників. Тендерна документація не повинна містити вимог, що обмежують конкуренцію та призводять до дискримінації учасників (частина четверта статті 22 Закону України «Про публічні закупівлі»).
Умова про необхідність надання ВИКЛЮЧНО атестату відповідності, виданого Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні, безпідставно та необгрунтовано звужує перелік постачальників послуг доступу до мережі Інтернет, які можуть потенційно взяти участь у закупівлі, та не враховує норми наказу Адміністрації Держспецзв’язку від 17.12.2025 № 836 «Про встановлення вимог щодо запровадження постачальниками заходів безпеки відповідно до рівня ризику, пов'язаного з постачанням товарів, робіт і послуг власникам або розпорядникам інформаційно-комунікаційних систем, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об'єктів критичної інформаційної інфраструктури», зареєстрованого в Міністерстві юстиції України 31 грудня 2025 року за № 1975/45381, який набрав чинності 16 січня 2026 року (далі – Наказ № 836).
Відповідно до пункту 5 Порядку підтвердження постачальниками товарів, робіт, послуг відповідності впроваджених заходів безпеки інформації встановленим вимогам відповідно до рівня ризику, пов’язаного з постачанням товарів, робіт, послуг власникам або розпорядникам інформаційно-комунікаційних систем, у яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об’єктів критичної інформаційної інфраструктури, затвердженого Наказом № 836, виконання вимог по впровадженню заходів безпеки інформації підтверджується постачальником шляхом підтвердження наявності ОДНІЄЇ З ТАКИХ УМОВ:
авторизації з безпеки інформаційно-комунікаційної системи та наявності у переліку авторизованих систем з безпеки;
сертифіката відповідності стандарту інформаційної безпеки, виданого органом з оцінки відповідності, який акредитовано національним органом України з акредитації або національним органом з акредитації іноземної держави, якщо національний орган України з акредитації та національний орган з акредитації відповідної держави є членами міжнародної або регіональної організації з акредитації та/або уклали з такою організацією угоду про взаємне визнання щодо оцінки відповідності;
чинного атестату відповідності на комплексну систему захисту інформації.
Виконавчий комітет Сумської міської ради, вимагаючи у тендерній документації надання ВИКЛЮЧНО чинного атестату відповідності на комплексну систему захисту інформації, дискримінує потенційних учасників процедури закупівлі і не надає можливість взяти участь у закупівлі постачальникам послуг доступу до мережі Інтернет, які пройшли у встановленому порядку авторизацію з безпеки інформаційно-комунікаційної системи, що використовується для надання доступу до мережі Інтернет, та/або мають сертифікат відповідності інформаційно-комунікаційної системи, що використовується для надання доступу до мережі Інтернет, стандарту інформаційної безпеки.
З огляду на вищевикладене, просимо привести тендерну документацію по закупівлі у відповідність до вимог чинного законодавства та з метою усунення дискримінаційності її деяких умов замінити у додатку 7 до тендерної документації по закупівлі текст:
«атестат відповідності (копія атестата відповідності) виданий Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні»
на текст:
«атестат відповідності (копія атестата відповідності) виданий Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні,
або документи на підтвердження авторизації з безпеки інформаційно-комунікаційної системи учасника процедури закупівлі,
або сертифікат відповідності стандарту інформаційної безпеки, виданого учаснику процедури закупівлі органом з оцінки відповідності, який акредитовано національним органом України з акредитації або національним органом з акредитації іноземної держави, якщо національний орган України з акредитації та національний орган з акредитації відповідної держави є членами міжнародної або регіональної організації з акредитації та/або уклали з такою організацією угоду про взаємне визнання щодо оцінки відповідності».
Відповідь:
Відповідно до абзацу б) пункту 5 частини 1 рішення Ради національної безпеки і оборони України від 10 липня 2017 року «Про стан виконання рішення Ради національної безпеки і оборони України від 29 грудня 2016 року «Про загрози кібербезпеці держави та невідкладні заходи з їх нейтралізації», веденого в дію Указом Президента України від 13 лютого 2017 року № 32» державним органам, підприємствам, установам і організаціям державної форми власності заборонено закуповувати послуги (укладати договори) з доступу до мережі Інтернет у операторів (провайдерів) телекомунікації, у яких відсутні документи про підтвердження відповідності системи захисту інформації встановленим вимогам у сфері захисту інформації. Тому серед вимог замовника до учасників процедури закупівлі є вимога щодо наявності Атестата відповідності, зареєстрованого в Адміністрації Державної служби спеціального зв’язку та захисту інформації України, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації.
Відповідно до частини 2 розділу I Положення про державну експертизу у сфері технічного захисту інформації, затвердженого наказом Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 16 травня 2007 року № 93 (у редакції наказу Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 28 серпня 2022 року № 477) (далі – Положення) державна експертиза у сфері технічного захисту інформації проводиться з метою дослідження, перевірки, аналізу та оцінки об’єктів експертизи щодо їх відповідності вимогам нормативних документів з технічного захисту інформації та можливості їх використання для забезпечення технічного захисту інформації. Згідно із частиною 3 Положення дія цього положення поширюється на всіх юридичних і фізичних осіб, які є суб’єктами експертизи.
Відповідно до частини 10 розділу I Положення підставами для відмови у реєстрації атестата відповідності, експертного висновку є невідповідність об’єкта експертизи вимогам законодавства в сфері захисту інформації та/або невідповідність складу та змісту наданих організатором експертизи документів вимогам нормативних документів у сфері технічного захисту інформації. Водночас варто зазначити, що на сайті Державної служби спеціального зв’язку та захисту інформації України https://cip.gov.ua/ua/news/zakhisheni-vuzli-dostupu-do-merezhi-internet розміщено Перелік операторів (провайдерів) телекомунікацій, що надають послуги з доступу до мережі Інтернет та мають чинні атестати відповідності систем захисту ЗВІД. Кількість таких операторів (провайдерів) – 159.
Атестат відповідності КСЗІ є офіційним підтвердженням спроможності учасника забезпечити належний рівень захисту інформації та не обмежує конкуренцію, оскільки може бути отриманий будь-яким учасником за умови виконання вимог законодавства. Отже, тендерна документація не містить жодних дискримінаційних умов, що звужують коло надавачів послуг доступу до мережі Інтернет, які могли б взяти участь у закупівлі.
Дата відповіді:
12.02.2026 15:52