Звернення:
За тендером : Постачання програмної продукції Digital Guardian Endpoint DLP на право користування програмним забезпеченням Системи запобігання витоку інформації та контролю даних Data Leak Prevention (DLP)) за кодом ДК 021:2015 72260000-5 -Послуги, пов'язані з програмним забезпеченням (ДК 021:2015 72260000-5 -Послуги, пов'язані з програмним забезпеченням (постачання програмної продукції Digital Guardian Endpoint DLP на право користування програмним забезпеченням Системи запобігання витоку інформації та контролю даних Data Leak Prevention (DLP))
Тема:
зміни до умов
Зміст:
У тендерній документації зазначено вимогу про надання копії експертного висновку ДССЗЗІ щодо відповідності вимогам нормативних документів з технічного захисту інформації.
Звертаємо увагу, що предмет закупівлі — програмне забезпечення DLP, яке не є системою технічного захисту інформації та не підлягає обов’язковій експертизі ДССЗЗІ.
Відповідно до Закону України «Про публічні закупівлі», вимоги до учасників мають бути обґрунтованими та відповідати предмету закупівлі.
Просимо уточнити або скоригувати цю вимогу відповідно до чинного законодавства, а також передбачити можливість підтвердження відповідності вимогам безпеки альтернативними документами, наприклад:
сертифікатом ISO/IEC 27001 або еквівалентом,
сертифікатом відповідності міжнародним стандартам безпеки (наприклад, Common Criteria),
іншим офіційним документом, що підтверджує дотримання вимог інформаційної безпеки виробником або постачальником програмного забезпечення.
Дата оприлюднення звернення:
07.11.2025 00:13
Шановний учаснику дякуємо за звернення!
Програмна продукція запобіганню витоку інформації та контролю даних Data Leak Prevention (DLP) відноситься базових засобів захисту інформації (AC-4) згідно НД ТЗІ 3.6-006-24 «Порядок вибору захисту інформації, вимога щодо захисту якої встановлена законом та не становить державної таємниці, для інформаційних систем» та є механізмом реалізації пункту 3 Базового профілю безпеки системи, де обробляється відкрита або конфіденційна інформація, затвердженого наказом Адміністрації Держспецзв’язку від 30.06.2025 № 409.
Таким чином, використання Програмної продукції дозволяє побудувати гнучку та ефективну систему контролю інформаційних потоків, забезпечити надійний захист службової та конфіденційної інформації, а також оперативне реагування на внутрішні й зовнішні загрози.
Програмна продукція Digital Guardian Endpoint DLP, виробництва FORTRA, Системи запобігання витоку інформації та контролю даних Data Leak Prevention (DLP), що була придбана та впроваджена Держмитслужбою у 2024 році, входить до засобів забезпечення Єдиної автоматизованої інформаційної системи митних органів як технологічний сервіс інформаційної безпеки.
Єдина автоматизована інформаційна система митних органів це багатофункціональна інтегрована автоматизована система, яка становить сукупність взаємопов’язаних інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, що забезпечують функціонування електронних інформаційних ресурсів митних органів з метою здійснення митної справи, і засобів їх забезпечення.
Відповідно до статті 8 Закону України "Про захист інформації в інформаційно-комунікаційних системах" державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, у системах, об’єктах критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, мають оброблятися в авторизованих системах з безпеки або шляхом отримання сертифіката відповідності стандарту інформаційної безпеки, виданого органом з оцінки відповідності.
Для захисту інформації в системах мають використовуватись засоби технічного та/або криптографічного захисту інформації, які мають позитивний експертний висновок за результатами державної експертизи у сфері технічного та/або криптографічного захисту інформації або документ про відповідність (крім систем, об’єктів критичної інформаційної інфраструктури, в яких обробляється службова інформація або інформація, що становить державну таємницю), виданий органом з оцінки відповідності, який акредитовано національним органом України з акредитації або національним органом з акредитації іноземної держави, якщо національний орган України з акредитації та національний орган з акредитації відповідної держави є членами міжнародної або регіональної організації з акредитації та/або уклали з такою організацією угоду про взаємне визнання щодо оцінки відповідності.
Отже, вимога щодо наявності експертного висновку ДССЗЗІ підтверджує, що програмна продукція відповідає вимогам нормативних документів з технічного захисту інформації та може використовуватись в інформаційних системах, де обробляється службова або конфіденційна інформація. Це забезпечує належний рівень інформаційної безпеки та виключає ризики використання несертифікованих засобів захисту у критичній ІТ-інфраструктурі Держмитслужби.
Інформуємо, що найближчім часом в тендерну документацію на Ваше звернення будуть внесенні відповідні зміни.
Дата оприлюднення відповіді:
07.11.2025 15:44