Звернення:
За тендером : Доступ до мережі кабельного Інтернету системи інформування населення "Вуличне радіо"
Тема:
Дискримінаційні умови тендерної документації
Зміст:
За змістом абзацу другого пункту 54 Особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України «Про публічні закупівлі», на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених постановою Кабінету Міністрів України від 12 жовтня 2022 р. № 1178 (в редакції постанови Кабінету Міністрів України від 12 травня 2023 р. № 471) (далі по тексту вимоги – Особливості), фізична/юридична особа має право не пізніше ніж за три дні до закінчення строку подання тендерної пропозиції звернутися через електронну систему закупівель до замовника за роз’ясненнями щодо тендерної документації та/або оголошення про проведення відкритих торгів та/або звернутися до замовника з вимогою щодо усунення порушення під час проведення тендеру.
Після ознайомлення з тендерною документацією на закупівлю нами виявлено умови проведення закупівлі Доступ до мережі кабельного Інтернету системи інформування населення «Вуличне радіо» – код за ДК 021:2015 ЄЗС – 72410000-7 «Послуги провайдерів», які порушують вимоги чинного законодавства. З огляду на це, вимагаємо від Виконавчого комітету Сумської міської ради усунути виявлені нижченаведені порушення, врахувавши зазначену нами аргументацію.
Зокрема, умови додатку 2 до тендерної документації, згідно яких учасник закупівлі повинен надати атестат відповідності (копію атестату відповідності) виданого Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні, та копію ліцензії Національної комісії, що здійснює державне регулювання у сфері зв’язку та інформатизації України на надання послуг з технічного обслуговування і експлуатації телекомунікаційних мереж або документу про її надання, суперечать нормам чинного законодавства у сферах публічних закупівель, електронних комунікацій та захисту інформації в інформаційно-комунікаційних системах.
Вважаємо, що умова про необхідність надання атестату відповідності (копії атестату відповідності), виданого Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні, є дискримінаційною та такою, що обмежує конкуренцію при проведенні закупівлі, враховуючи наступне.
Згідно із пунктом 4 частини першої статті 5 Закону України «Про публічні закупівлі» одним з принципів здійснення закупівель є недискримінація учасників та рівне ставлення до них. Відповідно до частини четвертої цієї ж статті замовники не мають права встановлювати жодних дискримінаційних вимог до учасників. Тендерна документація не повинна містити вимог, що обмежують конкуренцію та призводять до дискримінації учасників (частина четверта статті 22 Закону України «Про публічні закупівлі»).
Умова про необхідність надання атестату відповідності який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації, безпідставно звужує перелік постачальників послуг доступу до мережі Інтернет, які можуть потенційно взяти участь у закупівлі, та суперечить спеціальному законодавству, яке регулює відносини у сфері захисту інформації в електронних комунікаційних системах, а саме нормам Закону України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури», Закону України «Про захист інформації в інформаційно-комунікаційних системах», Закону України «Про Державну службу спеціального зв'язку та захисту інформації України» та прийнятих на його виконання підзаконних нормативно-правових актах.
Зокрема частиною другою статті 8 Закону України «Про захист інформації в інформаційно-комунікаційних системах» (у редакції до 20.04.2025) встановлювалося, що державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, повинні оброблятися в системі із застосуванням комплексної системи захисту інформації з підтвердженою відповідністю. Підтвердження відповідності комплексної системи захисту інформації здійснюється за результатами державної експертизи, яка проводиться з урахуванням галузевих вимог та норм інформаційної безпеки у порядку, встановленому законодавством.
Згідно із Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27 березня 2025 року № 4336-IX статтю 8 Закону України «Про захист інформації в інформаційно-комунікаційних системах» викладено у новій редакції відповідно до частини другої якої державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, у інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах, об’єктах критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування, мають оброблятися в авторизованих системах з безпеки або шляхом отримання сертифіката відповідності стандарту інформаційної безпеки, виданого органом з оцінки відповідності.
Частиною третьою статті 8 Закону України «Про захист інформації в інформаційно-комунікаційних системах» визначено, що авторизація з безпеки інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, об’єктів критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування, а також підтвердження дотримання вимог з безпеки щодо таких систем, об’єктів критичної інформаційної інфраструктури протягом їх життєвого циклу здійснюються в порядку, встановленому Кабінетом Міністрів України.
Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем, затверджений постановою Кабінету Міністрів України від 18 червня 2025 р. № 712.
Крім того Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27 березня 2025 року № 4336-IX частину першу статті 14 Закону України «Про Державну службу спеціального зв'язку та захисту інформації України» доповнено пунктом 96 згідно з яким серед іншого на Державну службу спеціального зв’язку та захисту інформації України відповідно до визначених завдань покладено обов’язок по встановленню вимог щодо запровадження постачальниками заходів безпеки відповідно до рівня ризику, пов’язаного з постачанням товарів, робіт і послуг власникам або розпорядникам інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об’єктів критичної інформаційної інфраструктури. Такі вимоги щодо запровадження заходів безпеки застосовуються до постачальників товарів, робіт, послуг лише в разі, якщо товари, роботи, послуги, які вони постачають, забезпечують функціонування інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об’єктів критичної інформаційної інфраструктури. З метою встановлення таких вимог Державна служба спеціального зв’язку та захисту інформації України визначає критерії критичності таких товарів, робіт, послуг; встановлює порядок визначення власниками або розпорядниками інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об’єктів критичної інформаційної інфраструктури рівня ризику, пов’язаного з критичністю таких товарів, робіт, послуг для забезпечення функціонування та заходів безпеки, що відповідають такому ризику; встановлює порядок підтвердження постачальниками товарів, робіт, послуг відповідності впроваджених заходів безпеки інформації встановленим вимогам відповідно до рівня ризику, пов’язаного з постачанням товарів, робіт, послуг.
Згідно наведених вище норм чинного законодавства на цей час атестат відповідності комплексної системи захисту інформації не є документом, що підтверджує дотримання вимог з безпеки в електронній комунікаційній системі, яка використовується для надання послуг доступу до мережі Інтернет постачальником таких послуг. Вимога по його наданню у складі тендерної пропозиції не відповідає встановленому порядку підтвердження постачальниками послуг доступу до мережі Інтернет відповідності впроваджених ними заходів безпеки інформації встановленим на законодавчому рівні вимогам до таких заходів безпеки.
Наявність у тендерній документації вказаної дискримінаційної умови значно звужує коло постачальників послуг доступу до мережі Інтернет які могли б взяти участь у закупівлі навіть за умови що вони впровадили заходи з безпеки в електронних комунікаційних системах для надання послуг доступу до мережі Інтернет згідно вимог чинного законодавства України (з урахуванням змін внесених Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27 березня 2025 року № 4336-IX).
Умова про необхідність надання копії ліцензії Національної комісії, що здійснює державне регулювання у сфері зв’язку та інформатизації України на надання послуг з технічного обслуговування і експлуатації телекомунікаційних мереж також суперечить нормам чинного законодавства у сфері ліцензування господарської діяльності та електронних комунікацій. Так згідно із Законом України «Про внесення змін до деяких законодавчих актів України щодо скорочення переліку видів господарської діяльності, що підлягають ліцензуванню» від 18 вересня 2019 року№ 102-IX з переліку видів господарської діяльності, що підлягають ліцензуванню, виключено діяльність у сфері електронних комунікацій. Господарська діяльність у сфері електронних комунікацій здійснюється на засадах загальної авторизації, крім передбачених Законом України «Про електронні комунікації» випадків користування радіочастотним спектром та ресурсами нумерації (частина перша статті 16 Закону України «Про електронні комунікації»). Більше того, за змістом частини першої статті 2 Закону України «Про ліцензування видів господарської діяльності» цей Закон регулює суспільні відносини у сфері ліцензування видів господарської діяльності, визначає виключний перелік видів господарської діяльності, що підлягають ліцензуванню, встановлює уніфікований порядок їх ліцензування, нагляд і контроль у сфері ліцензування, відповідальність за порушення законодавства у сфері ліцензування видів господарської діяльності. Виключний перелік видів господарської діяльності, що підлягають ліцензуванню, наведений у статті 7 вказаного Закону і господарська діяльність по наданню послуг з технічного обслуговування і експлуатації телекомунікаційних мереж у ньому відсутня. Тобто замовник закупівлі вимагає наявності в її учасника ліцензії на провадження виду господарської діяльності, отримання ліцензії на провадження якого не передбачено законом. Не зрозуміло на підтвердження яких саме відомостей вимагається надання документа не передбаченого чинним законодавством.
Наведені порушення можуть стати підставою для оскарження умов тендерної документації у порядку, визначеному статтею 18 Закону України «Про публічні закупівлі» з урахуванням розділу «Порядок оскарження відкритих торгів» Особливостей. З огляду на вищевикладене, -
ВИМАГАЄМО:
Привести додаток 2 тендерної документації у відповідність з вимогами чинного законодавства у сферах публічних закупівель, електронних комунікацій, ліцензування господарської діяльності, захисту інформації в інформаційно-комунікаційних системах та виключити з переліку документів, що подаються учасниками атестату відповідності (копії атестату відповідності), виданого Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні, та копії ліцензії Національної комісії, що здійснює державне регулювання у сфері зв’язку та інформатизації України на надання послуг з технічного обслуговування і експлуатації телекомунікаційних мереж.
Дата оприлюднення звернення:
16.12.2025 12:59
Вимога щодо надання ліцензії Національної комісії, що здійснює державне регулювання у сфері зв'язку та інформатизації України на надання послуг з технічного обслуговування і експлуатації телекомунікаційних мереж або документ про її надання виключена з тендерної документації.
Відповідні зміни внесені до тендерної документації.
Відповідно до листа управління суспільних комунікацій СМР від 17.12.2025 № 936/34 вимога щодо надання атестату відповідності, виданого Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації Учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні, не є дискримінаційною та відповідає нормам чинного законодавства України.
Предмет закупівлі передбачає надання послуг з доступу системи інформування населення «Вуличне радіо» до мережі кабельного Інтернету, що є елементом критичної інфраструктури громади та функціонує в умовах воєнного стану. Сумська міська територіальна громада розташована у зоні підвищеної небезпеки, а постійні обстріли, повітряні тривоги та інші загрози вимагають негайного реагування та інформування її жителів. Тому забезпечення оперативного та безперебійного інформування населення Сумської міської територіальної громади про можливі загрози (повітряні тривоги або інші надзвичайні ситуації, евакуації, дій населення в умовах загрози тощо) є критично важливим завданням органів місцевого самоврядування. Особливу роль у цьому процесі відіграє система інформування населення «Вуличне радіо», яка використовується для оперативного інформування населення територіальної громади з питань безпеки. Таким чином, зазначена система є елементом місцевої системи оповіщення населення та безпосередньо впливає на захист життя і здоров’я жителів громади.
Передача інформації в системі «Вуличне радіо» здійснюється із застосуванням телекомунікаційних мереж та інформаційно-комунікаційних систем, що:
- обробляють службову інформацію;
- забезпечують безперервність і достовірність повідомлень;
- не допускають несанкціонованого втручання, спотворення або блокування сигналу.
У зв’язку з цим і відповідно до Закону України «Про захист інформації в інформаційно-комунікаційних системах» та Закону України «Про Державну службу спеціального зв’язку та захисту інформації України», Замовник має право встановлювати підвищені вимоги до захисту інформації в інформаційно-комунікаційних системах.
Також треба зазначити, що атестат відповідності (копія атестата відповідності), виданий Державною службою спеціального зв’язку, який засвідчує, що комплексна система захисту інформації Учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів системи технічного захисту інформації в Україні, є офіційним підтвердженням спроможності Учасника забезпечити належний рівень захисту інформації та не обмежує конкуренцію, оскільки може бути отриманий будь-яким Учасником за умови виконання вимог законодавства.
Таким чином, встановлені вимоги є обґрунтованими, пропорційними предмету закупівлі, визначені з дотриманням принципів здійснення публічних закупівель відповідно до Закону України «Про публічні закупівлі», та спрямовані виключно на забезпечення інформаційної безпеки.
Дата оприлюднення відповіді:
17.12.2025 17:10