-
Відкриті торги з публікацією англійською мовою
-
Безлотова
-
КЕП
Модулі попередження атак
Обсяг поставки товарів та надання послуг: згідно Додатку 1 до тендерної документації “Специфікація та опис товару і послуг”. Місце поставки товарів: Національний банк України, вул. Пухівська, 5, м. Київ, 02660. Місце надання послуг: проспект Науки, 7, Голосіївський район, м. Київ, 03028; вул. Інститутська, 9, Печерський район, м. Київ, 01601; м. Львів, вул. Коперніка, буд. 4, 79005
Завершена
8 500 000.00
UAH з ПДВ
мін. крок: 0.6% або 50 000.00 UAH
мін. крок: 0.6% або 50 000.00 UAH
Період уточнення:
25.01.2017 16:50 - 24.02.2017 11:00
Відповідь надана
Нова дискримінаційна вимога
Номер:
9a4091544fee48219d97572e813f45be
Дата опублікування:
24.02.2017 10:48
Опис:
Вказана нова вимога «інтеграція зі сканером вразливостей інфраструктури робочих станцій, серверів та мережевого обладнання IBM Security Qradar Vulnerability Manager для застосування технології Virtual Patching (автоматичного створення профілю захисту на період усунення вразливостей виробником)» є вимогою, що створює елемент обмеження конкуренції Учасників, які пропонують рівноцінні технологічні рішення від різних виробників апаратно-програмної платформи, що вимагається.
Після сканування вразливостей інфраструктури робочих станцій, серверів та мережевого обладнання IBM Security Qradar створити профіль захисту на період усунення вразливостей виробником може інженерний фахівець самостійно. Це не призведе до збільшення навантаження на інженерних фахівців а також покращить і посилить профіль захисту на період усунення вразливостей виробником.
Вимагаємо усунути зазначений елемент обмеження конкуренції шляхом внесення змін у документацію у такому формулюванні для кожного з комплектів: "5. Інтеграція с SIEM, на рівні виробників, без додаткових доопрацювань конекторів: IBM Qradar ". Звертаємо Вашу увагу на те, що у разі не внесення вказаних змін, будь який Учасник аукціону зможе оскаржити результати закупівлі у встановленому Законом порядку.
Обмеження одним виробником є антиконкурентною дією з боку Замовника та завжди призводить до унеможливлення надання виробником-монополістом об’єктивно низького рівня цін на свою продукцію.
Відповідь:
Доброго дня.
Існуюча інфраструктура комплексу систем безпеки передбачає мінімізацію ризиків, зменшення часу реакції на інциденти та своєчасне усунення вразливостей. Описана вимога реалізує вказані вище задачі. Змінення чи додавання (часом дублючих) систем захисту існуючої інфраструктури, через неможливість задоволення даної вимоги призведе до збільшення навантаження на інженерних фахівців, а також погіршить і послабить профіль захисту на період усунення вразливостей виробником. Таким чином технологічне рішення повинно задовольняти вимогу застосування технології Virtual Patching (автоматичного створення профілю захисту на період усунення вразливостей виробником) виходячи з існуючої інфраструктури систем безпеки ІТС Національного банку України.
Дата відповіді:
28.02.2017 16:16
Відповідь надана
Пропозиція щодо внесення змін до тендерної документації
Номер:
d5a00919c0c44c07afa3a1aaa20bbb13
Дата опублікування:
15.02.2017 11:25
Опис:
Частково погоджуючись з Вашою відповіддю (від 02.02.2017), підкреслюємо важливість централізованості керування всіма складовими комплексу. Але, «централізованість керування» і «використання єдиної консолі системи управління IBM SiteProtector» не є тотожними поняттями, що залишає елемент обмеження конкуренції Учасників, які пропонують рівноцінні технологічні рішення від різних виробників апаратно-програмної платформи, що вимагається. Централізовано керувати програмно-технічним комплексом виявлення та попередження атак, без збільшення навантаження на інженерних фахівців, можливо через Web-інтерфейс за протоколом SSH з 2-х (чи більше) консолей. Це не призведе до будь-якого погіршення чи послаблення функціонування програмно-технічного комплексу виявлення та попередження атак Національного банку України. Вимагаємо усунути зазначений елемент обмеження конкуренції шляхом внесення змін у документацію у такому формулюванні для кожного з комплектів: "6. Система керування: Можливість налаштування через Web-інтерфейс, за протоколом SSH або через існуючу у Національному банку України систему управління IBM SiteProtector".
Звертаємо Вашу увагу на те, що у разі не внесення вказаних змін, будь який Учасник аукціону зможе оскаржити результати закупівлі у встановленому Законом порядку.
Відповідь:
Відповідно до статті 23 Закону України «Про публічні закупівлі» та пункту 1 «Процедура надання роз’яснень щодо тендерної документації» розділу «Порядок унесення змін та надання роз’яснень до тендерної документації» тендерної документації Замовником будуть внесені зміни до тендерної документації.
Дата відповіді:
17.02.2017 14:10
Відповідь надана
Пропозиція щодо внесення змін до тендерної документації
Номер:
df848eab47964ce6b2749cc692b77f46
Дата опублікування:
31.01.2017 12:37
Опис:
Маючи намір участі у даній процедурі, нами було детально проаналізовано вимоги документації.
Відповідно до частини 1, статті 3 Закону України «Про публічні закупівлі» (далі – Закон) основними принципами здійснення закупівель - є максимальна економія та ефективність, добросовісна конкуренція серед учасників, недискримінація учасників. У свою чергу, згідно з частиною 3 статті 22 Закону тендерна документація не повинна містити вимог, що обмежують конкуренцію.
Наявність у документації обов’язкової вимоги можливості налаштування запропонованого рішення через існуючу у Національному банку України систему управління IBM SiteProtector призводить до штучного звуження кола можливих технічних рішень.
Ми маємо змогу запропонувати рішення, яке відповідає всім іншим вимогам документації, буде забезпечена можливість налаштування через Web-інтерфейс, за протоколом SSH або через власну систему керування.
Дане рішення не потребуватиме додаткових витрат з боку Замовника на навчання чи розширення штату фахівців, або інших додаткових витрат для керування системою.
На підставі зазначеного вище, звертаємось з проханням надати роз'яснення та внести зміни у документацію у такому формулюванні для кожного з комплектів:
"6. Система керування: Можливість налаштування через Web-інтерфейс, за протоколом SSH або через існуючу у Національному банку України систему управління IBM SiteProtector"
Відповідь:
Погоджуючись з частиною 1 статті 3 та частиною 3 статті 22 Закону України «Про публічні закупівлі», звертаємо увагу, що вимоги тендерної документації формувались відповідно вимог до функціонування програмно-технічного комплексу виявлення та попередження атак Національного банку України, однією з яких є централізованість керування всіма складовими комплексу (як наявними, так і запланованими). Оскільки пристрої , які збирається придбати Національний банк України, є частиною системи виявлення та попередження атак, вони повинні керуватись з єдиної консолі управління, якою і виступає система управління IBM SiteProtector.
Дата відповіді:
02.02.2017 14:52
Відповідь надана
Уточнення щодо технічних вимог
Номер:
b650b50cebc54f0496a8f7062d2bf410
Дата опублікування:
27.01.2017 11:53
Опис:
1)Просимо надати роз'яснення скільки 10Гбіт/с лінків потрібно захищати bypass? Якщо рахувати по кількості модулів в комплекті №5 - то 4 лінки, але 10Гбіт пристроїв в вимогах лише 3.
2)Просимо розглянути можливість внесення змін до технічних вимог до кожного комплекту щодо системи керування, а саме вилучення вимоги можливості налаштування через існуючу у Національному банку України систему управління IBM SiteProtector як обов’язкової вимоги. Це дасть змогу запропонувати більш економічне обґрунтоване рішення, при цьому буде забезпечена можливість налаштування через Web-інтерфейс, за протоколом SSH або через власну систему керування.
Відповідь:
Щодо питання 1: Кількість 10Гбіт/с лінків, які потрібно захищати – 4. Вони рахуються не по кількості модулів.
Щодо питання 2: Система управління IBM SiteProtector – це централізована система керування пристроями і присутність цієї вимоги є більш економічно обґрунтованим рішенням.
Дата відповіді:
30.01.2017 11:08
Відповідь надана
Запит на роз'яснення технічних вимог до предмету закупівлі
Номер:
95c5816d1575439eb94a9ddeb90ea96c
Дата опублікування:
26.01.2017 14:06
Опис:
Наведені в конкурсній документації показники пропускної здатності для кожного з комплектів відносяться до якого функціонального режиму роботи (firewall, або firewall + IPS, або firewall + IPS with SSL inspection)?
Відповідь:
Наведені в тендерній документації показники пропускної здатності відносяться до кожного з функціональних режимів роботи пристроїв (режим firewall в даних пристроях не передбачений).
Дата відповіді:
26.01.2017 16:38