Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Обсуждение документации - Просмотр сообщения № 536566

Тема сообщения
Жалоба на завышенные требования в конкурсной документации

Тип сообщения
Замечание к КД

Поставщик
Товарищество с ограниченной ответственностью "ISSER"

Представитель поставщика
КОЗГАНБАЕВ КЕНЕСБАЙ ГАЗИЗОВИЧ

Дата и время отправки сообщения
2025-07-28 17:12:10

Текст сообщения
Замечание по пункту 2 Технической спецификации (требования по информационной безопасности)
В соответствии со статьёй 1 Закона РК «Об информатизации» и подпунктом 1) пункта 2 Правил, утверждённых приказом №456, требования по информационной безопасности распространяются на государственные ИС, задействованные в оказании госуслуг или реализации госфункций.
Закупаемая система предназначена для внутренней автоматизации учёта в образовательной организации и не является государственной ИС, не оказывает госуслуг и не формирует государственные информационные ресурсы. Следовательно, положения приказа №456 в полном объёме на неё не распространяются.
Интеграция с ИС «Социальный кошелёк» не означает, что приобретаемая система становится частью государственной ИС. В таких случаях достаточно обеспечить защищённый канал передачи данных, без требований к сертификации всей системы или ЦОД.
Также подтверждаем, что защита персональных данных в рамках Закона РК «О персональных данных и их защите» должна обеспечиваться, однако с учётом масштаба и архитектуры внедряемого решения, а не в объёме требований, предусмотренных для госорганов.
Предлагаемая редакция:
«Информационная система должна обеспечивать защиту персональных данных учащихся в соответствии с законодательством РК, в объёме, соответствующем её назначению. При наличии интеграции с государственными ИС, поставщик обязан обеспечить защищённый обмен данными на уровне интерфейсов.»


Ответы представителей заказчика и организатора, секретаря

Дата:
2025-07-30 18:46:27

Автор:
БЕСПАЕВА САЛТАНАТ ДАУЫСПЕКОВНА

Решение:
Представить разъяснение положений конкурсной документации

Текст разъяснения
"Уважаемый участник!

Сообщаем, что в соответствии с Приказом Министра просвещения Республики Казахстан от 14 ноября 2022 года № 456, объекты информатизации в области образования подлежат обязательным испытаниям на соответствие требованиям информационной безопасности.

Перечисленные в технической спецификации виды испытаний (анализ исходных кодов, проверка функций ИБ, нагрузочные тесты и др.) проводятся на стадии разработки системы, поскольку объектом испытаний является функционирующая система с её серверами, программным обеспечением и сетевой архитектурой.

Кроме того, Министерство просвещения РК неоднократно давало разъяснения в официальных письмах, что проведение испытаний на соответствие требованиям ИБ для аппаратно-программных комплексов (АПК) обязательно, даже при использовании во внутренней инфраструктуре образовательных организаций.

Таким образом, включение соответствующих требований в техническую спецификацию является обоснованным и соответствует действующему законодательству.