Звернення:
За тендером : «Телекомунікаційні послуги - послуги доступу до мережі Інтернет» (ДК 021:2015:72410000-7 Послуги провайдерів).
Лот 1 - «Телекомунікаційні послуги - послуги доступу до мережі Інтернет (Охтирка)» (ДК 021:2015:72410000-7 Послуги провайдерів).
Лот 2 - «Телекомунікаційні послуги - послуги доступу до мережі Інтернет (Ромни)» (ДК 021:2015:72410000-7 Послуги провайдерів).
Лот 3 - «Телекомунікаційні послуги - послуги доступу до мережі Інтернет (Шостка)» (ДК 021:2015:72410000 -7 Послуги провайдерів).
Лот 4 - «Телекомунікаційні послуги - послуги доступу до мережі Інтернет (Конотоп)» (ДК 021:2015:72410000 -7 Послуги провайдерів).
Лот 5 - «Телекомунікаційні послуги - послуги доступу до мережі Інтернет (Тростянець)» (ДК 021:2015:72410000 -7 Послуги провайдерів).
Лот 6 - «Телекомунікаційні послуги - послуги доступу до мережі Інтернет (Лебедин)» (ДК 021:2015:72410000 -7 Послуги провайдерів).
Тема:
Дискримінаційні умови закупівлі
Зміст:
За змістом абзацу другого пункту 54 Особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України «Про публічні закупівлі», на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених постановою Кабінету Міністрів України від 12 жовтня 2022 р. № 1178 (в редакції постанови Кабінету Міністрів України від 12 травня 2023 р. № 471) (далі по тексту вимоги – Особливості), фізична/юридична особа має право не пізніше ніж за три дні до закінчення строку подання тендерної пропозиції звернутися через електронну систему закупівель до замовника за роз’ясненнями щодо тендерної документації та/або оголошення про проведення відкритих торгів та/або звернутися до замовника з вимогою щодо усунення порушення під час проведення тендеру.
Після ознайомлення з тендерною документацією на закупівлю нами виявлено умови проведення закупівлі «Телекомунікаційні послуги - послуги доступу до мережі Інтернет» (ДК 021:2015:72410000-7 Послуги провайдерів), які порушують вимоги чинного законодавства. З огляду на це, вимагаємо від Сумської обласної прокуратури усунути виявлені нижченаведені порушення, врахувавши зазначену нами аргументацію.
Зокрема, умова додатку 4 до тендерної документації згідно якої учасник закупівлі повинен надати чинний Атестат відповідності або його копію, зареєстрований в Адміністрації Державної служби спеціального зв’язку та захисту інформації України, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації, суперечить нормам чинного законодавства у сферах публічних закупівель, електронних комунікацій та захисту інформації в інформаційно-комунікаційних системах.
Вважаємо, що умова про необхідність надання чинного Атестату відповідності або його копії, зареєстрованих в Адміністрації Державної служби спеціального зв’язку та захисту інформації України, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації, є дискримінаційною та такою, що обмежує конкуренцію при проведенні закупівлі, враховуючи наступне.
Згідно із пунктом 4 частини першої статті 5 Закону України «Про публічні закупівлі» одним з принципів здійснення закупівель є недискримінація учасників та рівне ставлення до них. Відповідно до частини четвертої цієї ж статті замовники не мають права встановлювати жодних дискримінаційних вимог до учасників. Тендерна документація не повинна містити вимог, що обмежують конкуренцію та призводять до дискримінації учасників (частина четверта статті 22 Закону України «Про публічні закупівлі»).
Умова про необхідність надання Атестату відповідності або його копії, зареєстрованих в Адміністрації Державної служби спеціального зв’язку та захисту інформації України, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації, безпідставно звужує перелік постачальників послуг доступу до мережі Інтернет, які можуть потенційно взяти участь у закупівлі, та суперечить спеціальному законодавству, яке регулює відносини у сфері захисту інформації в електронних комунікаційних системах, а саме нормам Закону України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури», Закону України «Про захист інформації в інформаційно-комунікаційних системах», Закону України «Про Державну службу спеціального зв'язку та захисту інформації України» та прийнятих на його виконання підзаконних нормативно-правових актах.
Зокрема частиною другою статті 8 Закону України «Про захист інформації в інформаційно-комунікаційних системах» (у редакції до 20.04.2025) встановлювалося, що державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, повинні оброблятися в системі із застосуванням комплексної системи захисту інформації з підтвердженою відповідністю. Підтвердження відповідності комплексної системи захисту інформації здійснюється за результатами державної експертизи, яка проводиться з урахуванням галузевих вимог та норм інформаційної безпеки у порядку, встановленому законодавством.
Згідно із Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27 березня 2025 року № 4336-IX статтю 8 Закону України «Про захист інформації в інформаційно-комунікаційних системах» викладено у новій редакції відповідно до частини другої якої державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, у інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах, об’єктах критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування, мають оброблятися в авторизованих системах з безпеки або шляхом отримання сертифіката відповідності стандарту інформаційної безпеки, виданого органом з оцінки відповідності.
Частиною третьою статті 8 Закону України «Про захист інформації в інформаційно-комунікаційних системах» визначено, що авторизація з безпеки інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, об’єктів критичної інформаційної інфраструктури, власниками або розпорядниками яких є органи державної влади, державні органи, державні підприємства, установи та організації, органи місцевого самоврядування, а також підтвердження дотримання вимог з безпеки щодо таких систем, об’єктів критичної інформаційної інфраструктури протягом їх життєвого циклу здійснюються в порядку, встановленому Кабінетом Міністрів України.
Порядок авторизації з безпеки інформаційних, електронних комунікаційних, інформаційно-комунікаційних, технологічних систем, затверджений постановою Кабінету Міністрів України від 18 червня 2025 р. № 712.
Крім того Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27 березня 2025 року № 4336-IX частину першу статті 14 Закону України «Про Державну службу спеціального зв'язку та захисту інформації України» доповнено пунктом 96 згідно з яким серед іншого на Державну службу спеціального зв’язку та захисту інформації України відповідно до визначених завдань покладено обов’язок по встановленню вимог щодо запровадження постачальниками заходів безпеки відповідно до рівня ризику, пов’язаного з постачанням товарів, робіт і послуг власникам або розпорядникам інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об’єктів критичної інформаційної інфраструктури. Такі вимоги щодо запровадження заходів безпеки застосовуються до постачальників товарів, робіт, послуг лише в разі, якщо товари, роботи, послуги, які вони постачають, забезпечують функціонування інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об’єктів критичної інформаційної інфраструктури. З метою встановлення таких вимог Державна служба спеціального зв’язку та захисту інформації України визначає критерії критичності таких товарів, робіт, послуг; встановлює порядок визначення власниками або розпорядниками інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, в яких обробляються державні інформаційні ресурси або службова інформація та інформація, що становить державну таємницю, об’єктів критичної інформаційної інфраструктури рівня ризику, пов’язаного з критичністю таких товарів, робіт, послуг для забезпечення функціонування та заходів безпеки, що відповідають такому ризику; встановлює порядок підтвердження постачальниками товарів, робіт, послуг відповідності впроваджених заходів безпеки інформації встановленим вимогам відповідно до рівня ризику, пов’язаного з постачанням товарів, робіт, послуг.
Згідно наведених вище норм чинного законодавства на цей час атестат відповідності комплексної системи захисту інформації не є документом, що підтверджує дотримання вимог з безпеки в електронній комунікаційній системі, яка використовується для надання послуг доступу до мережі Інтернет постачальником таких послуг. Вимога по його наданню у складі тендерної пропозиції не відповідає встановленому порядку підтвердження постачальниками послуг доступу до мережі Інтернет відповідності впроваджених ними заходів безпеки інформації встановленим на законодавчому рівні вимогам до таких заходів безпеки.
Наявність у тендерній документації вказаної дискримінаційної умови значно звужує коло постачальників послуг доступу до мережі Інтернет які могли б взяти участь у закупівлі навіть за умови що вони впровадили заходи з безпеки в електронних комунікаційних системах для надання послуг доступу до мережі Інтернет згідно вимог чинного законодавства України (з урахуванням змін внесених Законом України «Про внесення змін до деяких законів України щодо захисту інформації та кіберзахисту державних інформаційних ресурсів, об’єктів критичної інформаційної інфраструктури» від 27 березня 2025 року № 4336-IX).
Наведене порушення може стати підставою для оскарження умов тендерної документації у порядку, визначеному статтею 18 Закону України «Про публічні закупівлі» з урахуванням розділу «Порядок оскарження відкритих торгів» Особливостей. З огляду на вищевикладене, -
ВИМАГАЄМО:
Привести додаток 4 тендерної документації у відповідність з вимогами чинного законодавства у сферах публічних закупівель, електронних комунікацій, захисту інформації в інформаційно-комунікаційних системах та виключити з переліку документів, що подаються учасниками атестату відповідності або його копії, зареєстрованих в Адміністрації Державної служби спеціального зв’язку та захисту інформації України, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації.
Дата оприлюднення звернення:
16.12.2025 14:31
Добрий день!
Шановна фізична/юридична особа, у відповідь на ваше звернення повідомляємо наступне.
Закон України «Про публічні закупівлі» (далі – Закон) визначає правові та економічні засади здійснення закупівель товарів, робіт і послуг для забезпечення потреб держави, територіальних громад та об’єднаних територіальних громад.
Метою Закону є забезпечення ефективного та прозорого здійснення закупівель, створення конкурентного середовища у сфері публічних закупівель, запобігання проявам корупції у цій сфері, розвиток добросовісної конкуренції.
З 19.10.2022 на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, замовники, що зобов’язані здійснювати публічні закупівлі товарів, робіт і послуг відповідно до Закону, проводять закупівлі відповідно до Закону з урахуванням Особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України «Про публічні закупівлі», на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених постановою Кабінету Міністрів України від 12.10.2022 № 1178 (із змінами) (далі – Особливості), яка прийнята Урядом на виконання вимог Закону, із забезпеченням захищеності таких замовників від воєнних загроз. Водночас відповідно до пункту 28 Особливостей тендерна документація формується замовником відповідно до вимог статті 22 Закону з урахуванням цих особливостей.
Згідно зі статтею 22 Закону у тендерній документації зазначаються такі відомості, як, зокрема, інструкція з підготовки тендерних пропозицій. Замовник у тендерній документації установлює спосіб підтвердження відповідності учасників вимогам згідно із законодавством. При цьому тендерна документація може містити іншу інформацію, вимоги щодо наявності якої передбачені законодавством та яку замовник вважає за необхідне включити до тендерної документації.
Отже, замовник самостійно у тендерній документації установлює вимоги, які передбачені законодавством, з дотриманням принципів здійснення публічних закупівель, визначених частиною четвертою статті 5 Закону.
Відповідно до абзацу б) пункту 5 частини 1 рішення Ради національної безпеки і оборони України від 10 липня 2017 року «Про стан виконання рішення Ради національної безпеки і оборони України від 29 грудня 2016 року «Про загрози кібербезпеці держави та невідкладні заходи з їх нейтралізації», веденого в дію Указом Президента України від 13 лютого 2017 року № 32» державним органам, підприємствам, установам і організаціям державної форми власності заборонено закуповувати послуги (укладати договори) з доступу до мережі Інтернет у операторів (провайдерів) телекомунікації, у яких відсутні документи про підтвердження відповідності системи захисту інформації встановленим вимогам у сфері захисту інформації.
Тому серед вимог замовника до учасників процедури закупівлі є вимога щодо наявності Атестата відповідності, зареєстрованого в Адміністрації Державної служби спеціального зв’язку та захисту інформації України, який засвідчує, що комплексна система захисту інформації учасника процедури закупівлі забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації.
Відповідно до частини 2 розділу I Положення про державну експертизу у сфері технічного захисту інформації, затвердженого наказом Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 16 травня 2007 року № 93 (у редакції наказу Адміністрації Державної служби спеціального зв’язку та захисту інформації України від 28 серпня 2022 року № 477) (далі – Положення) державна експертиза у сфері технічного захисту інформації проводиться з метою дослідження, перевірки, аналізу та оцінки об’єктів експертизи щодо їх відповідності вимогам нормативних документів з технічного захисту інформації та можливості їх використання для забезпечення технічного захисту інформації.
Згідно із частиною 3 Положення дія цього положення поширюється на всіх юридичних і фізичних осіб, які є суб’єктами експертизи.
Відповідно до частини 10 розділу I Положення підставами для відмови у реєстрації атестата відповідності, експертного висновку є невідповідність об’єкта експертизи вимогам законодавства в сфері захисту інформації та/або невідповідність складу та змісту наданих організатором експертизи документів вимогам нормативних документів у сфері технічного захисту інформації.
Водночас варто зазначити, що на сайті Державної служби спеціального зв’язку та захисту інформації України https://cip.gov.ua/ua/news/zakhisheni-vuzli-dostupu-do-merezhi-internet розміщено Перелік операторів (провайдерів) телекомунікацій, що надають послуги з доступу до мережі Інтернет та мають чинні атестати відповідності систем захисту ЗВІД. Кількість таких операторів (провайдерів) – 159.
Отже, тендерна документація не містить жодних дискримінаційних умов, що звужують коло надавачів послуг доступу до мережі Інтернет, які могли б взяти участь у закупівлі.
Уповноваженою особою, яка відповідальна за організацію та проведення процедур закупівель/спрощених закупівель прийнято рішення відхилити вимогу щодо внесення змін до тендерної документації.
Дата оприлюднення відповіді:
17.12.2025 17:53