Ұсыныстарды сұрату № 2077781 
Услуги по подключению к внешнему ОЦИБ КВОИКИ

— Ваш вопрос и ответ организатора будут опубликованы без указания названия вашей компании;
— Не указывайте контактную информацию в тексте вопроса;
— До отправки запроса проверьте возможные изменения в процедуре.
Вопрос:   25.11.2025 11:16
Уточнения по предмету закупки/позициям
В рамках анализа Технического задания на оказание услуг обращаем внимание, что в документе предусмотрен пункт 2.1, предусматривающий «Предоставление в аренду SIEM-системы на 500 EPS».
Со своей стороны предлагаем альтернативное решение — использование аналогичной SIEM-системы IBM QRadar с существенно более ёмкой лицензией свыше 20 000 EPS. Данное решение позволит обеспечить значительно больший запас по производительности и масштабируемости.
Предложение обусловлено также тем, что для поддержки и эксплуатации комплексной SIEM-платформы требуются квалифицированные инженеры и специалисты по разработке и сопровождению корреляционных правил, администрированию консолей и интеграции источников. Указанные компетенции и ресурсы имеются в нашей команде, что обеспечивает бесперебойную работу системы и высокое качество мониторинга. Подключение всех необходимых источников событий будет осуществляться к нашей SIEM-системе, при этом прямой доступ к SIEM со стороны Заказчика не потребуется. Работа с инцидентами, включая анализ, классификацию и реагирование, будет осуществляться в предоставляемой нами SOAR-системе, к которой мы обеспечим доступ.
Дополнительно отмечаем, что согласно лучшим практикам отрасли, а также требованиям квалификационных условий для получения лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, предназначенных для проведения оперативно-розыскных мероприятий, SIEM-система должна находиться на стороне ОЦИБ. Такой подход обеспечивает корректное взаимодействие, централизованную обработку данных безопасности и повышает уровень доверия к процессам мониторинга.
Предлагаемое решение полностью соответствует функциональным требованиям Технического задания и обеспечивает более высокий уровень устойчивости, безопасности и эффективности эксплуатационных процессов.
Прочитать ответ:
Добрый день!

Мы готовы рассмотреть аналоги.
  25.11.2025 17:23
Вопрос:   24.11.2025 16:07
Уточнения по предмету закупки/позициям
услуга ОЦИБ (оперативный центр информационной безопасности) предоставляется на основании Лицензии "На оказание услуг по выявлению технических каналов утечки
информации и специальных технических средств, предназначенных
для проведения оперативно-розыскных мероприятий".
Требуемая Вами "Государственная Лицензия на занятие разработкой, производством, ремонтом и реализации специальных технических средств, предназначенных для проведения оперативно-розыскных мероприятий (обязательно)" никак не относится к услуге Оперативного центра информационной безопасности, так как ОЦИБ как таковой не занимается ремонтом, разработкой СТС и т.д. Эта услуга приобретается отдельно от ОЦИБ. В вашем Техзадании четко прописаны функции ОЦИБ-а.

Просим исключить данное требование из состава Документации разрешительного характера. И оставить только законное требование по наличию соответствующей Лицензии "На оказание услуг по выявлению технических каналов утечки
информации и специальных технических средств, предназначенных
для проведения оперативно-розыскных мероприятий".
Прочитать ответ:
Добрый день!

Просим смотреть ответ ниже.

  25.11.2025 14:43
Вопрос:   24.11.2025 15:29
Уточнения по предмету закупки/позициям
Добрый день!
В связи с вашим ответом относительно необходимости наличия у Поставщика лицензии на занятие разработкой, производством, ремонтом и реализацией специальных технических средств (СТС), предназначенных для проведения оперативно-розыскных мероприятий, информируем следующее.

Предмет закупки — услуга подключения к внешнему Оперативному Центру информационной безопасности (ОЦИБ) для критически важных объектов информационно-коммуникационной инфраструктуры (КВОИКИ) — заключается в оказании аналитических, мониторинговых, коммуникационных и консультационных услуг, направленных на обеспечение информационной безопасности. При этом не предполагается разработка, производство, ремонт или реализация СТС. Для выполнения работ требуется использование существующих систем и каналов связи, настройка обмена данными, интеграция с инфраструктурой ОЦИБ, администрирование SIEM и межсетевых экранов, мониторинг инцидентов, управление уязвимостями, обучение персонала и подготовка технической документации.

Анализ Технического задания подтверждает, что все работы имеют сервисный и интеграционный характер и не включают функции, подпадающие под лицензируемую деятельность по разработке, производству, ремонту или реализации СТС. В частности, ТЗ предусматривает:

администрирование и настройку SIEM-систем и межсетевых экранов;

мониторинг и реагирование на инциденты информационной безопасности;

управление уязвимостями и настройку сетевой безопасности;

интеграцию процессов мониторинга с Национальным координационным центром информационной безопасности;

предоставление отчетности и подготовку технической документации.

Таким образом, деятельность Поставщика подпадает исключительно под лицензию на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств, а требование лицензии на разработку, производство, ремонт и реализацию СТС не соответствует фактическому содержанию работ, указанному в ТЗ, и создает необоснованное барьерное условие, ограничивающее круг потенциальных участников.

На основании изложенного просим:

Исключить требование обязательного наличия лицензии на разработку, производство, ремонт и реализацию СТС, оставив обязательным наличие только лицензии на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств.

Продлить срок предоставления конкурсных заявок для всех участников закупки, с целью обеспечения достаточного времени для подготовки предложений с учетом пересмотренных квалификационных требований.
Прочитать ответ:
Добрый день!
На данный вопрос уже был дан ответ ранее.
  25.11.2025 14:41
Вопрос:   21.11.2025 15:12
Уточнения по предмету закупки/позициям

Услуга подключения к внешнему Оперативному Центру информационной безопасности для критически важной информационно-коммуникационной инфраструктуры (КВОИКИ) заключается в оказании аналитических, мониторинговых, коммуникационных и консультационных услуг, направленных на обеспечение информационной безопасности, и не предполагает разработку, производство, ремонт или реализацию специальных технических средств, предназначенных для проведения оперативно-розыскных мероприятий. Для выполнения работ требуется использование существующих систем и каналов связи, взаимодействие с инфраструктурой ОЦИБ, настройка обмена данными и интеграция, но не конструирование, ремонт или продажа специальных технических средств.
Требование наличия лицензии на разработку, производство, ремонт и реализацию специальных технических средств не связано с предметом закупки и создает необоснованное барьерное условие, ограничивающее круг потенциальных поставщиков.
На основании изложенного просим исключить требование обязательного наличия лицензии: Государственная Лицензия на занятие разработкой, производством, ремонтом и реализацией специальных технических средств, предназначенных для проведения оперативно-розыскных мероприятий, оставив обязательной только лицензию на оказание услуг по выявлению технических каналов утечки информации и специальных технических средств.
Прочитать ответ:
Добрый день! В ответ на Ваш запрос относительно необходимости наличия у Поставщика лицензии на занятие разработкой, производством, ремонтом и реализацией специальных технических средств, предназначенных для проведения оперативно-розыскных мероприятий, сообщаем следующее:

1. Деятельность по разработке, производству, ремонту и реализации специальных технических средств, предназначенных для проведения оперативно-розыскных мероприятий, относится к лицензируемым видам и допускается только при наличии соответствующей государственной лицензии. Наличие указанной лицензии подтверждает, что Поставщик:
– обладает необходимыми компетенциями и материально-технической базой для законного обращения с СТС;
– имеет право выполнять работы по ремонту, модернизации и дооснащению применяемых специальных технических средств без привлечения сторонних организаций.

2. Объект закупки относится к критически важным объектам информационно-коммуникационной инфраструктуры (далее – КВОИКИ) и критической инфраструктуре. При оказании услуг ОЦИБ Поставщик получает доступ к каналам связи, средствам контроля и техническим средствам, которые по своим характеристикам и функционалу относятся к специальным техническим средствам (в том числе средствам скрытого контроля, мониторинга, записи, анализа трафика и др.). Любые работы по их настройке, диагностике, обновлению, возможной замене или модернизации подпадают под лицензионный вид деятельности, предусмотренный законодательством Республики Казахстан о лицензировании и оперативно-розыскной деятельности.

3. Исходя из изложенного, требование о наличии у Поставщика лицензии на занятие разработкой, производством, ремонтом и реализацией специальных технических средств, предназначенных для проведения оперативно-розыскных мероприятий, является обусловленным спецификой объекта закупки (КВОИКИ) и характером оказываемых услуг ОЦИБ. Указанное требование направлено на обеспечение законности обращения специальных технических средств, снижение правовых и технических рисков, а также на гарантированное поддержание необходимого уровня защиты критически важных объектов информационно-коммуникационной инфраструктуры.

В связи с вышеизложенным считаем сохранение данного лицензионного требования обоснованным и не подлежащим исключению из квалификационных требований к Поставщику.
  24.11.2025 12:33