Тендер (аукцион в электронной форме) 44-46043658 от 2026-07-28
Оказание услуг по аудиту информационной безопасности информационной инфраструктуры ...
Класс 8.10.2 — Программное обеспечение и информационные технологии
Цены контрактов 2 лотов (млн.руб.) — 15.4, 15.4
Срок подачи заявок — 05.08.2026
Номер извещения: 0818500000826005050
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru
Размещение осуществляет: Уполномоченное учреждение ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ КРАСНОДАРСКОГО КРАЯ "ДИРЕКЦИЯ ГОСУДАРСТВЕННЫХ ЗАКУПОК"
Наименование объекта закупки: Оказание услуг по аудиту информационной безопасности информационной инфраструктуры государственного бюджетного учреждения здравоохранения «Научно-исследовательский институт - Краевая клиническая больница № 1 имени профессора С.В. Очаповского» министерства здравоохранения Краснодарского края
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603182000656001000902
Контактная информация
Размещение осуществляет: Уполномоченное учреждение
Организация, осуществляющая размещение: ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ КРАСНОДАРСКОГО КРАЯ "ДИРЕКЦИЯ ГОСУДАРСТВЕННЫХ ЗАКУПОК"
Почтовый адрес: 350000, КРАСНОДАРСКИЙ КРАЙ , Г. КРАСНОДАР, УЛ. КРАСНАЯ, Д. 35
Место нахождения: 350000, КРАСНОДАРСКИЙ КРАЙ , Г. КРАСНОДАР, УЛ. КРАСНАЯ, Д. 35
Ответственное должностное лицо: Ванеева А. С.
Адрес электронной почты: a.vaneeva@dgz.krasnodar.ru
Номер контактного телефона: 8-861-2115459
Дополнительная информация: ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "НАУЧНО-ИССЛЕДОВАТЕЛЬСКИЙ ИНСТИТУТ - КРАЕВАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1 ИМЕНИ ПРОФЕССОРА С.В.ОЧАПОВСКОГО" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ КРАСНОДАРСКОГО КРАЯ; Место нахождения, Почтовый адрес: 350086, КРАСНОДАРСКИЙ КРАЙ, Г КРАСНОДАР, УЛ 1 МАЯ, ДОМ 167 номер контактного телефона/факса: 88612528591; 88612527302; адрес электронной почты: kkb1@mail.ru контактное лицо: Ерезенко Виктория Сергеевна, Ведущий экономист, контактный телефон: 257-60-70, адрес электронной почты: kkb1_marketing@bk.ru
Регион: Краснодарский край
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 28.07.2026 18:25 (МСК)
Дата и время окончания срока подачи заявок: 05.08.2026 12:00 (МСК)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 05.08.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 07.08.2026
Начальная (максимальная) цена контрактов
Начальная (максимальная) цена контракта: 15 397 441,34
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262231104008823110100109740010000244
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 62.01.29.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 1,00 - 5 392 514,67 - 5 392 514,67
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "НАУЧНО-ИССЛЕДОВАТЕЛЬСКИЙ ИНСТИТУТ - КРАЕВАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1 ИМЕНИ ПРОФЕССОРА С.В.ОЧАПОВСКОГО" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ КРАСНОДАРСКОГО КРАЯ - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.17) Средства автоматизации процессов информационной безопасности Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Продление системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM Соответствие Значение характеристики не может изменяться участником закупки Номер и дата окончания текущей лицензии 12468 по 24.11.2026 г. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Продление системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM - Соответствие - - Значение характеристики не может изменяться участником закупки - Номер и дата окончания текущей лицензии - 12468 по 24.11.2026 г. - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных - (03.17) Средства автоматизации процессов информационной безопасности - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Продление системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM - Соответствие - - Значение характеристики не может изменяться участником закупки
Номер и дата окончания текущей лицензии - 12468 по 24.11.2026 г. - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Номер и дата окончания текущей лицензии: Для детального описания потребности Заказчика. Продление системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM: Для детального описания потребности Заказчика.
- 62.01.29.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Способ предоставления Копия электронного экземпляра Вид лицензии Простая (неисключительная) - Штука - 1,00 - 5 693 086,67 - 5 693 086,67
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "НАУЧНО-ИССЛЕДОВАТЕЛЬСКИЙ ИНСТИТУТ - КРАЕВАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1 ИМЕНИ ПРОФЕССОРА С.В.ОЧАПОВСКОГО" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ КРАСНОДАРСКОГО КРАЯ - 1 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.14) Средства обнаружения и/или предотвращения вторжений (атак) Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Продление программного изделия «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery»* Соответствие Значение характеристики не может изменяться участником закупки Номер и дата окончания текущей лицензии 3940 по 24.11.2026 г. Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Продление программного изделия «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery»* - Соответствие - - Значение характеристики не может изменяться участником закупки - Номер и дата окончания текущей лицензии - 3940 по 24.11.2026 г. - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Класс программ для электронных вычислительных машин и баз данных - (03.14) Средства обнаружения и/или предотвращения вторжений (атак) - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Продление программного изделия «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery»* - Соответствие - - Значение характеристики не может изменяться участником закупки
Номер и дата окончания текущей лицензии - 3940 по 24.11.2026 г. - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Номер и дата окончания текущей лицензии: Для детального описания потребности Заказчика. Продление программного изделия «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery»*: Для детального описания потребности Заказчика.
- 74.90.20.149 - Работы по обеспечению мониторинга событий информационной безопасности В состав объектов информатизации ГБУЗ «НИИ-ККБ №1» подлежащих защите входят технические средства: «Медицинская информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: АРМ –1136 шт.; Сервера – 2 шт.; Коммутационное оборудование – 140 шт. «Лабораторная информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Сервер – 1 шт. Диагностическое оборудование больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Диагностические системы – 25 шт. Медицинские анализаторы больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Медицинские анализаторы – 31 шт. Роботизированный хирургический комплекс больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Хирургическая система da Vinci – 2 шт. Система лучевой диагностики, расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Система лучевой диагностики – 1 шт. АС «Поликлиника», расположена по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: АРМ – 71 шт; Сервера – 2 шт.; Коммутационное оборудование – 5 шт. Диагностическое оборудование поликлиники, расположены по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: Диагностическое оборудование – 3 шт. соответствие Состав СрЗИ используемых в информационной инфраструктуре ГБУЗ «НИИ-ККБ №1» для защиты сетевого периметра и обеспечения безопасности информации передаваемой по каналам связи использует следующие СрЗИ: ViPNet Coordinator HW 4 (исполнение HW1000) сеть 2889 (Сертификат соответствия ФСБ России № СФ/124-4929 от 29.06.2024); Программно-аппаратный комплекс ViPNet IDS1000 (Сертификат соответствия ФСТЭК России № 4329 от 24.11.2020); «Универсальный шлюз безопасности «UserGate» (Сертификат соответствия ФСТЭК России № 3905 от 26.03.2019); Система сбора событий UserGate Log Analyzer «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery» (Сертификат соответствия ФСТЭК России № 4042 от 30.11.2018). ГБУЗ «НИИ-ККБ №1» для защиты конечных устройств (АРМ и сервера) использует следующие СрЗИ: Программное обеспечение - средство антивирусной защиты информации Dr. Web Enterprise Security Suite (Сертификат соответствия ФСТЭК России № 3509 от 27.01.2016); Программный модуль доверенной загрузки ViPNet SafeBoot (Сертификат соответствия ФСТЭК России № 3823 от 14.11.2017). ГБУЗ «НИИ-ККБ №1» в качестве системы управления уязвимостями использует: Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM (Сертификат соответствия ФСТЭК России № 2922 от 08.07.2013). соответствие Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM Обновление программного обеспечения системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Установка производится на виртуальную машину. Исполнитель предоставляет лицензию на имеющуюся у Заказчика систему управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Исполнитель предоставляет паспорт, формуляр и копию действующего сертификата ФСТЭК России. соответствие - Месяц - 12,00 - 359 320,00 - 4 311 840,00
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ "НАУЧНО-ИССЛЕДОВАТЕЛЬСКИЙ ИНСТИТУТ - КРАЕВАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1 ИМЕНИ ПРОФЕССОРА С.В.ОЧАПОВСКОГО" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ КРАСНОДАРСКОГО КРАЯ - 12 -
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке В состав объектов информатизации ГБУЗ «НИИ-ККБ №1» подлежащих защите входят технические средства: «Медицинская информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: АРМ –1136 шт.; Сервера – 2 шт.; Коммутационное оборудование – 140 шт. «Лабораторная информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Сервер – 1 шт. Диагностическое оборудование больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Диагностические системы – 25 шт. Медицинские анализаторы больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Медицинские анализаторы – 31 шт. Роботизированный хирургический комплекс больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Хирургическая система da Vinci – 2 шт. Система лучевой диагностики, расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Система лучевой диагностики – 1 шт. АС «Поликлиника», расположена по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: АРМ – 71 шт; Сервера – 2 шт.; Коммутационное оборудование – 5 шт. Диагностическое оборудование поликлиники, расположены по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: Диагностическое оборудование – 3 шт. соответствие Значение характеристики не может изменяться участником закупки Состав СрЗИ используемых в информационной инфраструктуре ГБУЗ «НИИ-ККБ №1» для защиты сетевого периметра и обеспечения безопасности информации передаваемой по каналам связи использует следующие СрЗИ: ViPNet Coordinator HW 4 (исполнение HW1000) сеть 2889 (Сертификат соответствия ФСБ России № СФ/124-4929 от 29.06.2024); Программно-аппаратный комплекс ViPNet IDS1000 (Сертификат соответствия ФСТЭК России № 4329 от 24.11.2020); «Универсальный шлюз безопасности «UserGate» (Сертификат соответствия ФСТЭК России № 3905 от 26.03.2019); Система сбора событий UserGate Log Analyzer «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery» (Сертификат соответствия ФСТЭК России № 4042 от 30.11.2018). ГБУЗ «НИИ-ККБ №1» для защиты конечных устройств (АРМ и сервера) использует следующие СрЗИ: Программное обеспечение - средство антивирусной защиты информации Dr. Web Enterprise Security Suite (Сертификат соответствия ФСТЭК России № 3509 от 27.01.2016); Программный модуль доверенной загрузки ViPNet SafeBoot (Сертификат соответствия ФСТЭК России № 3823 от 14.11.2017). ГБУЗ «НИИ-ККБ №1» в качестве системы управления уязвимостями использует: Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM (Сертификат соответствия ФСТЭК России № 2922 от 08.07.2013). соответствие Значение характеристики не может изменяться участником закупки Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM Обновление программного обеспечения системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Установка производится на виртуальную машину. Исполнитель предоставляет лицензию на имеющуюся у Заказчика систему управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Исполнитель предоставляет паспорт, формуляр и копию действующего сертификата ФСТЭК России. соответствие Значение характеристики не может изменяться участником закупки Программное изделие «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery» Обновление программного изделия «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery». Установка производится на виртуальную машину. Исполнитель предоставляет лицензию на имеющуюся у Заказчика систему обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery согласно Приложению №2 к описанию объекта закупки «Требования, установленные к функциональным и техническим характеристикам закупаемых услуг, работ, входящих в объект закупки». Исполнитель предоставляет паспорт, формуляр и копию действующего сертификата ФСТЭК России. соответствие Значение характеристики не может изменяться участником закупки Работы по обеспечению мониторинга событий информационной безопасности При организации процесса мониторинга информационной безопасности Исполнителю необходимо обеспечить: ? передачу данных мониторинга информационной безопасности (событий информационной безопасности) и возможность настройки состава передаваемых данных; ? хранение данных мониторинга информационной безопасности с описанием полей регистрируемых событий безопасности для последующей их интерпретации; ? временное накопление событий безопасности в инфраструктуре Заказчика при отсутствии связи и при появлении связи с Исполнителем передача данных мониторинга информационной безопасности. Значение характеристики не может изменяться участником закупки При организации процесса мониторинга информационной безопасности Исполнителем организован сбор и хранение следующих событий информационной безопасности: ? идентификация и аутентификация субъектов доступа; ? идентификация и аутентификация объектов доступа; ? управление учетными записями пользователей; ? управление средствами аутентификации; ? доступ к защищаемой информации; ? загрузка операционной системы; ? обнаруженная активность вредоносных программ; ? управлением средствами защиты информации; ? обнаруженные признаки компьютерных атак в сетевом трафике; ? обнаружение признаков компьютерных атак на узле; ? проведение обновления базы решающих правил; ? изменения в сетевой адресации; ? изменения в аппаратной адресации; ? изменения в статической адресации; ? изменения в таблице сопоставления аппаратных адресов и портов; ? атаки, направленные на отказ в обслуживании; ? обнаружение уязвимостей программного обеспечения; ? изменения состава программного обеспечения; ? изменения параметров настроек средств защиты информации; ? изменения системного времени; ? изменения настроек общего программного обеспечения; ? выполнение процедуры установки/удаления компонентов программного обеспечения; ? управление запуском/остановкой компонентов программного обеспечения; ? обнаружение утечки информации через съемные машинные носители информации и сетевые устройства; ? обнаружение утечки информации через электронную почту; ? вывод защищаемой информации на печать; ? подключение/отключение съемного машинного носителя информации; ? выполнение действий с файлами на съемных машинных носителях информации; ? выполнение резервного копирования; ? управление резервным копированием; ? выполнение восстановления информации; ? контроль использования интерфейсов ввода (вывода) информации; ? контроль целостности; ? контроль функционирования средств защиты информации; В рамках услуги, Исполнитель обеспечивает возможность получения информации о зарегистрированных событиях безопасности, полученных с использованием как автоматизированных, так и неавтоматизированных средств. Услуга по реализации мониторинга информационной безопасности и реагирования на компьютерные инциденты включает в себя: Организация процесса мониторинга информационной безопасности: Организация процесса мониторинга информационной безопасности можно применять: ? Агентный сбор данных; ? Безагентный сбор данных; ? Инструментальные средства: Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM и Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery. При осуществлении агентного мониторинга событий безопасности, Исполнителем за свой счет на период срока оказания услуг устанавливается специализированное программное обеспечение на компонентах информационной инфраструктуры с целью сбора необходимых данных непосредственно со всех технических средств попадающих под мониторинг (далее - источника). К методам безагентного сбора данных относится получение данных от источников по сети передачи данных без установки специализированного программного обеспечения, такие как: ? чтение данных непосредственно из файлов или баз данных журналов событий безопасности; ? прием данных, передаваемых от источников, с использованием стандартных протоколов передачи данных о событиях безопасности; ? сбор данных путем подключения к программному интерфейсу приложения или веб-сервису источника данных. Инструментальные средства применяются, в случае если отсутствует возможность получения иным способом сведения по событиям безопасности. К инструментальным средствам сбора данных относятся: средства управления информацией об угрозах безопасности информации; замкнутые среды предварительного исполнения программ («песочницы»); средства (системы) контроля (анализа) защищенности; средства инвентаризации программно-технических средств, ПО и СЗИ В рамках мероприятий по мониторингу информационной безопасности Исполнителю необходимо предоставлять сведенья о результатах мониторинга информационной безопасности ежемесячно в виде отчетов. Исполнитель предоставляет следующие отчеты о результатах мониторинга: ? статистический, по собранным данным о событиях безопасности информации; ? о нарушениях безопасности информации, выявленных при анализе событий безопасности информации и иных данных мониторинга; ? с описанием выявленных уязвимостей; ? с собранными инвентаризационными данными; ? о результатах контроля соответствия настроек ПО и СЗИ установленным требованиям к защите информации (политикам безопасности); ? о состоянии источников событий безопасности и данных. По завершению контракта Исполнитель предоставляет итоговый отчет о мониторинге информационной безопасности, который содержит следующие сведенья: ? помесячную статистику выявленных событий безопасности за отчетный год с классификацией по типам событий; ? помесячную статистику подтверждённых нарушений безопасности информации (инцидентов) за тот же период с указанием их последствий и времени устранения; ? выводы и рекомендации по повышению уровня защищённости. ? прекращение функционирования (сбой, отказ) программного, технического или программно-технического средства защиты информации; ? управление (администрирование) функциями безопасности; ? управление журналами (записями) регистрации событий безопасности; ? выполнение действий по управлению виртуальными машинами; ? изменение состояния виртуальных машин; ? изменение конфигурации виртуальной машины; ? изменение конфигурации гипервизора; ? изменение конфигурации дискового хранилища; ? перемещение (размещение) виртуальных машин; ? управление контрольными точками виртуальной машины; ? использование сервиса доменных имен; ? использование сервиса динамической настройки сети; ? использованием сервиса передачи файлов; ? использование сервера службы каталога; ? использование терминального сервера; ? использование файлового хранилища; ? использование маршрутизатора; ? управление маршрутизатором; ? использование коммутатора; ? управление коммутатором. Исполнитель обеспечивает хранение событий безопасности информации сроком обеспечивающем возможность выявления и анализа возникших нарушений безопасности информации. В рамках мероприятий по мониторингу информационной безопасности Исполнитель реализует следующее: ? нормализация полученных данных к формату, необходимому для дальнейшей их обработки и хранения; ? агрегирование данных (объединение нормализованных данных по группам на основе общих признаков); ? хранение агрегированных данных в течение срока хранения; ? анализ событий безопасности и иных данных мониторинга с целью выявления уязвимостей, угроз и нарушений безопасности информации; ? сопоставление событий безопасности с потоками данных об угрозах, содержащих индикаторы компрометации; ? сопоставление результатов регистрации событий безопасности с результатами анализа уязвимостей; ? выявление нарушений безопасности информации. В рамках мероприятий по мониторингу информационной безопасности Исполнитель реализовывает меры, направленные на предотвращение потери данных мониторинга. В качестве таких мер необходимо рассматривать: ? предупреждение (сигнализация, индикация) администратора при заполнении установленной части (процент или фактическое значение) объема памяти для хранения данных мониторинга; ? запись новых данных мониторинга информационной безопасности поверх устаревших данных; ? архивирование (резервное копирование) данных мониторинга информационной безопасности на съемные машинные носители информации, в сеть хранения данных, на специализированные устройства или на выделенные серверы. Для защиты данных мониторинга информационной безопасности исполнитель реализует следующие меры защиты информации: ? идентификация и аутентификация пользователей при осуществлении доступа к программным и аппаратным компонентам, применяемым для мониторинга информационной безопасности; ? управление идентификаторами пользователей при осуществлении доступа к программным и аппаратным компонентам, применяемым для мониторинга информационной безопасности; ? управление средствами аутентификации (аутентификационной информацией) пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? управление учетными записями пользователей, используемыми при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? защита аутентификационной информации в процессе ее ввода для аутентификации от возможного использования лицами, не имеющими на это полномочий (при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга); ? управление доступом пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? ограничение неуспешных попыток доступа к программным и аппаратным компонентам, применяемым для доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? регистрация действий пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга. ? своевременное информирование Заказчика о выявленных нарушениях безопасности информации; ? предоставление отчетной документации по мониторингу информационной безопасности. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - В состав объектов информатизации ГБУЗ «НИИ-ККБ №1» подлежащих защите входят технические средства: «Медицинская информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: АРМ –1136 шт.; Сервера – 2 шт.; Коммутационное оборудование – 140 шт. «Лабораторная информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Сервер – 1 шт. Диагностическое оборудование больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Диагностические системы – 25 шт. Медицинские анализаторы больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Медицинские анализаторы – 31 шт. Роботизированный хирургический комплекс больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Хирургическая система da Vinci – 2 шт. Система лучевой диагностики, расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Система лучевой диагностики – 1 шт. АС «Поликлиника», расположена по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: АРМ – 71 шт; Сервера – 2 шт.; Коммутационное оборудование – 5 шт. Диагностическое оборудование поликлиники, расположены по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: Диагностическое оборудование – 3 шт. - соответствие - - Значение характеристики не может изменяться участником закупки - Состав СрЗИ используемых в информационной инфраструктуре ГБУЗ «НИИ-ККБ №1» для защиты сетевого периметра и обеспечения безопасности информации передаваемой по каналам связи использует следующие СрЗИ: ViPNet Coordinator HW 4 (исполнение HW1000) сеть 2889 (Сертификат соответствия ФСБ России № СФ/124-4929 от 29.06.2024); Программно-аппаратный комплекс ViPNet IDS1000 (Сертификат соответствия ФСТЭК России № 4329 от 24.11.2020); «Универсальный шлюз безопасности «UserGate» (Сертификат соответствия ФСТЭК России № 3905 от 26.03.2019); Система сбора событий UserGate Log Analyzer «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery» (Сертификат соответствия ФСТЭК России № 4042 от 30.11.2018). ГБУЗ «НИИ-ККБ №1» для защиты конечных устройств (АРМ и сервера) использует следующие СрЗИ: Программное обеспечение - средство антивирусной защиты информации Dr. Web Enterprise Security Suite (Сертификат соответствия ФСТЭК России № 3509 от 27.01.2016); Программный модуль доверенной загрузки ViPNet SafeBoot (Сертификат соответствия ФСТЭК России № 3823 от 14.11.2017). ГБУЗ «НИИ-ККБ №1» в качестве системы управления уязвимостями использует: Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM (Сертификат соответствия ФСТЭК России № 2922 от 08.07.2013). - соответствие - - Значение характеристики не может изменяться участником закупки - Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM Обновление программного обеспечения системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Установка производится на виртуальную машину. Исполнитель предоставляет лицензию на имеющуюся у Заказчика систему управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Исполнитель предоставляет паспорт, формуляр и копию действующего сертификата ФСТЭК России. - соответствие - - Значение характеристики не может изменяться участником закупки - Программное изделие «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery» Обновление программного изделия «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery». Установка производится на виртуальную машину. Исполнитель предоставляет лицензию на имеющуюся у Заказчика систему обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery согласно Приложению №2 к описанию объекта закупки «Требования, установленные к функциональным и техническим характеристикам закупаемых услуг, работ, входящих в объект закупки». Исполнитель предоставляет паспорт, формуляр и копию действующего сертификата ФСТЭК России. - соответствие - - Значение характеристики не может изменяться участником закупки - Работы по обеспечению мониторинга событий информационной безопасности - При организации процесса мониторинга информационной безопасности Исполнителю необходимо обеспечить: ? передачу данных мониторинга информационной безопасности (событий информационной безопасности) и возможность настройки состава передаваемых данных; ? хранение данных мониторинга информационной безопасности с описанием полей регистрируемых событий безопасности для последующей их интерпретации; ? временное накопление событий безопасности в инфраструктуре Заказчика при отсутствии связи и при появлении связи с Исполнителем передача данных мониторинга информационной безопасности. - - Значение характеристики не может изменяться участником закупки - При организации процесса мониторинга информационной безопасности Исполнителем организован сбор и хранение следующих событий информационной безопасности: ? идентификация и аутентификация субъектов доступа; ? идентификация и аутентификация объектов доступа; ? управление учетными записями пользователей; ? управление средствами аутентификации; ? доступ к защищаемой информации; ? загрузка операционной системы; ? обнаруженная активность вредоносных программ; ? управлением средствами защиты информации; ? обнаруженные признаки компьютерных атак в сетевом трафике; ? обнаружение признаков компьютерных атак на узле; ? проведение обновления базы решающих правил; ? изменения в сетевой адресации; ? изменения в аппаратной адресации; ? изменения в статической адресации; ? изменения в таблице сопоставления аппаратных адресов и портов; ? атаки, направленные на отказ в обслуживании; ? обнаружение уязвимостей программного обеспечения; ? изменения состава программного обеспечения; ? изменения параметров настроек средств защиты информации; ? изменения системного времени; ? изменения настроек общего программного обеспечения; ? выполнение процедуры установки/удаления компонентов программного обеспечения; ? управление запуском/остановкой компонентов программного обеспечения; ? обнаружение утечки информации через съемные машинные носители информации и сетевые устройства; ? обнаружение утечки информации через электронную почту; ? вывод защищаемой информации на печать; ? подключение/отключение съемного машинного носителя информации; ? выполнение действий с файлами на съемных машинных носителях информации; ? выполнение резервного копирования; ? управление резервным копированием; ? выполнение восстановления информации; ? контроль использования интерфейсов ввода (вывода) информации; ? контроль целостности; ? контроль функционирования средств защиты информации; - В рамках услуги, Исполнитель обеспечивает возможность получения информации о зарегистрированных событиях безопасности, полученных с использованием как автоматизированных, так и неавтоматизированных средств. Услуга по реализации мониторинга информационной безопасности и реагирования на компьютерные инциденты включает в себя: Организация процесса мониторинга информационной безопасности: Организация процесса мониторинга информационной безопасности можно применять: ? Агентный сбор данных; ? Безагентный сбор данных; ? Инструментальные средства: Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM и Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery. При осуществлении агентного мониторинга событий безопасности, Исполнителем за свой счет на период срока оказания услуг устанавливается специализированное программное обеспечение на компонентах информационной инфраструктуры с целью сбора необходимых данных непосредственно со всех технических средств попадающих под мониторинг (далее - источника). К методам безагентного сбора данных относится получение данных от источников по сети передачи данных без установки специализированного программного обеспечения, такие как: ? чтение данных непосредственно из файлов или баз данных журналов событий безопасности; ? прием данных, передаваемых от источников, с использованием стандартных протоколов передачи данных о событиях безопасности; ? сбор данных путем подключения к программному интерфейсу приложения или веб-сервису источника данных. Инструментальные средства применяются, в случае если отсутствует возможность получения иным способом сведения по событиям безопасности. К инструментальным средствам сбора данных относятся: средства управления информацией об угрозах безопасности информации; замкнутые среды предварительного исполнения программ («песочницы»); средства (системы) контроля (анализа) защищенности; средства инвентаризации программно-технических средств, ПО и СЗИ - В рамках мероприятий по мониторингу информационной безопасности Исполнителю необходимо предоставлять сведенья о результатах мониторинга информационной безопасности ежемесячно в виде отчетов. Исполнитель предоставляет следующие отчеты о результатах мониторинга: ? статистический, по собранным данным о событиях безопасности информации; ? о нарушениях безопасности информации, выявленных при анализе событий безопасности информации и иных данных мониторинга; ? с описанием выявленных уязвимостей; ? с собранными инвентаризационными данными; ? о результатах контроля соответствия настроек ПО и СЗИ установленным требованиям к защите информации (политикам безопасности); ? о состоянии источников событий безопасности и данных. По завершению контракта Исполнитель предоставляет итоговый отчет о мониторинге информационной безопасности, который содержит следующие сведенья: ? помесячную статистику выявленных событий безопасности за отчетный год с классификацией по типам событий; ? помесячную статистику подтверждённых нарушений безопасности информации (инцидентов) за тот же период с указанием их последствий и времени устранения; ? выводы и рекомендации по повышению уровня защищённости. - ? прекращение функционирования (сбой, отказ) программного, технического или программно-технического средства защиты информации; ? управление (администрирование) функциями безопасности; ? управление журналами (записями) регистрации событий безопасности; ? выполнение действий по управлению виртуальными машинами; ? изменение состояния виртуальных машин; ? изменение конфигурации виртуальной машины; ? изменение конфигурации гипервизора; ? изменение конфигурации дискового хранилища; ? перемещение (размещение) виртуальных машин; ? управление контрольными точками виртуальной машины; ? использование сервиса доменных имен; ? использование сервиса динамической настройки сети; ? использованием сервиса передачи файлов; ? использование сервера службы каталога; ? использование терминального сервера; ? использование файлового хранилища; ? использование маршрутизатора; ? управление маршрутизатором; ? использование коммутатора; ? управление коммутатором. - Исполнитель обеспечивает хранение событий безопасности информации сроком обеспечивающем возможность выявления и анализа возникших нарушений безопасности информации. В рамках мероприятий по мониторингу информационной безопасности Исполнитель реализует следующее: ? нормализация полученных данных к формату, необходимому для дальнейшей их обработки и хранения; ? агрегирование данных (объединение нормализованных данных по группам на основе общих признаков); ? хранение агрегированных данных в течение срока хранения; ? анализ событий безопасности и иных данных мониторинга с целью выявления уязвимостей, угроз и нарушений безопасности информации; ? сопоставление событий безопасности с потоками данных об угрозах, содержащих индикаторы компрометации; ? сопоставление результатов регистрации событий безопасности с результатами анализа уязвимостей; ? выявление нарушений безопасности информации. - В рамках мероприятий по мониторингу информационной безопасности Исполнитель реализовывает меры, направленные на предотвращение потери данных мониторинга. В качестве таких мер необходимо рассматривать: ? предупреждение (сигнализация, индикация) администратора при заполнении установленной части (процент или фактическое значение) объема памяти для хранения данных мониторинга; ? запись новых данных мониторинга информационной безопасности поверх устаревших данных; ? архивирование (резервное копирование) данных мониторинга информационной безопасности на съемные машинные носители информации, в сеть хранения данных, на специализированные устройства или на выделенные серверы. - Для защиты данных мониторинга информационной безопасности исполнитель реализует следующие меры защиты информации: ? идентификация и аутентификация пользователей при осуществлении доступа к программным и аппаратным компонентам, применяемым для мониторинга информационной безопасности; ? управление идентификаторами пользователей при осуществлении доступа к программным и аппаратным компонентам, применяемым для мониторинга информационной безопасности; ? управление средствами аутентификации (аутентификационной информацией) пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? управление учетными записями пользователей, используемыми при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? защита аутентификационной информации в процессе ее ввода для аутентификации от возможного использования лицами, не имеющими на это полномочий (при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга); ? управление доступом пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? ограничение неуспешных попыток доступа к программным и аппаратным компонентам, применяемым для доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? регистрация действий пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга. ? своевременное информирование Заказчика о выявленных нарушениях безопасности информации; ? предоставление отчетной документации по мониторингу информационной безопасности.
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
В состав объектов информатизации ГБУЗ «НИИ-ККБ №1» подлежащих защите входят технические средства: «Медицинская информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: АРМ –1136 шт.; Сервера – 2 шт.; Коммутационное оборудование – 140 шт. «Лабораторная информационная система», расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Сервер – 1 шт. Диагностическое оборудование больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Диагностические системы – 25 шт. Медицинские анализаторы больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Медицинские анализаторы – 31 шт. Роботизированный хирургический комплекс больницы, расположены по адресу: г. Краснодар, ул. 1 Мая, 167: Хирургическая система da Vinci – 2 шт. Система лучевой диагностики, расположена по адресу: г. Краснодар, ул. 1 Мая, 167: Система лучевой диагностики – 1 шт. АС «Поликлиника», расположена по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: АРМ – 71 шт; Сервера – 2 шт.; Коммутационное оборудование – 5 шт. Диагностическое оборудование поликлиники, расположены по адресу: г. Краснодар, р-н ФМР, проезд им. Репина, дом 3: Диагностическое оборудование – 3 шт. - соответствие - - Значение характеристики не может изменяться участником закупки
Состав СрЗИ используемых в информационной инфраструктуре ГБУЗ «НИИ-ККБ №1» для защиты сетевого периметра и обеспечения безопасности информации передаваемой по каналам связи использует следующие СрЗИ: ViPNet Coordinator HW 4 (исполнение HW1000) сеть 2889 (Сертификат соответствия ФСБ России № СФ/124-4929 от 29.06.2024); Программно-аппаратный комплекс ViPNet IDS1000 (Сертификат соответствия ФСТЭК России № 4329 от 24.11.2020); «Универсальный шлюз безопасности «UserGate» (Сертификат соответствия ФСТЭК России № 3905 от 26.03.2019); Система сбора событий UserGate Log Analyzer «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery» (Сертификат соответствия ФСТЭК России № 4042 от 30.11.2018). ГБУЗ «НИИ-ККБ №1» для защиты конечных устройств (АРМ и сервера) использует следующие СрЗИ: Программное обеспечение - средство антивирусной защиты информации Dr. Web Enterprise Security Suite (Сертификат соответствия ФСТЭК России № 3509 от 27.01.2016); Программный модуль доверенной загрузки ViPNet SafeBoot (Сертификат соответствия ФСТЭК России № 3823 от 14.11.2017). ГБУЗ «НИИ-ККБ №1» в качестве системы управления уязвимостями использует: Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM (Сертификат соответствия ФСТЭК России № 2922 от 08.07.2013). - соответствие - - Значение характеристики не может изменяться участником закупки
Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM Обновление программного обеспечения системы управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Установка производится на виртуальную машину. Исполнитель предоставляет лицензию на имеющуюся у Заказчика систему управления уязвимостями и контроля соответствия стандартам MaxPatrol VM. Исполнитель предоставляет паспорт, формуляр и копию действующего сертификата ФСТЭК России. - соответствие - - Значение характеристики не может изменяться участником закупки
Программное изделие «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery» Обновление программного изделия «Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery». Установка производится на виртуальную машину. Исполнитель предоставляет лицензию на имеющуюся у Заказчика систему обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery согласно Приложению №2 к описанию объекта закупки «Требования, установленные к функциональным и техническим характеристикам закупаемых услуг, работ, входящих в объект закупки». Исполнитель предоставляет паспорт, формуляр и копию действующего сертификата ФСТЭК России. - соответствие - - Значение характеристики не может изменяться участником закупки
Работы по обеспечению мониторинга событий информационной безопасности - При организации процесса мониторинга информационной безопасности Исполнителю необходимо обеспечить: ? передачу данных мониторинга информационной безопасности (событий информационной безопасности) и возможность настройки состава передаваемых данных; ? хранение данных мониторинга информационной безопасности с описанием полей регистрируемых событий безопасности для последующей их интерпретации; ? временное накопление событий безопасности в инфраструктуре Заказчика при отсутствии связи и при появлении связи с Исполнителем передача данных мониторинга информационной безопасности. - - Значение характеристики не может изменяться участником закупки
При организации процесса мониторинга информационной безопасности Исполнителем организован сбор и хранение следующих событий информационной безопасности: ? идентификация и аутентификация субъектов доступа; ? идентификация и аутентификация объектов доступа; ? управление учетными записями пользователей; ? управление средствами аутентификации; ? доступ к защищаемой информации; ? загрузка операционной системы; ? обнаруженная активность вредоносных программ; ? управлением средствами защиты информации; ? обнаруженные признаки компьютерных атак в сетевом трафике; ? обнаружение признаков компьютерных атак на узле; ? проведение обновления базы решающих правил; ? изменения в сетевой адресации; ? изменения в аппаратной адресации; ? изменения в статической адресации; ? изменения в таблице сопоставления аппаратных адресов и портов; ? атаки, направленные на отказ в обслуживании; ? обнаружение уязвимостей программного обеспечения; ? изменения состава программного обеспечения; ? изменения параметров настроек средств защиты информации; ? изменения системного времени; ? изменения настроек общего программного обеспечения; ? выполнение процедуры установки/удаления компонентов программного обеспечения; ? управление запуском/остановкой компонентов программного обеспечения; ? обнаружение утечки информации через съемные машинные носители информации и сетевые устройства; ? обнаружение утечки информации через электронную почту; ? вывод защищаемой информации на печать; ? подключение/отключение съемного машинного носителя информации; ? выполнение действий с файлами на съемных машинных носителях информации; ? выполнение резервного копирования; ? управление резервным копированием; ? выполнение восстановления информации; ? контроль использования интерфейсов ввода (вывода) информации; ? контроль целостности; ? контроль функционирования средств защиты информации;
В рамках услуги, Исполнитель обеспечивает возможность получения информации о зарегистрированных событиях безопасности, полученных с использованием как автоматизированных, так и неавтоматизированных средств. Услуга по реализации мониторинга информационной безопасности и реагирования на компьютерные инциденты включает в себя: Организация процесса мониторинга информационной безопасности: Организация процесса мониторинга информационной безопасности можно применять: ? Агентный сбор данных; ? Безагентный сбор данных; ? Инструментальные средства: Система управления уязвимостями и контроля соответствия стандартам MaxPatrol VM и Система обнаружения и предотвращения вторжений Positive Technologies Network Attack Discovery. При осуществлении агентного мониторинга событий безопасности, Исполнителем за свой счет на период срока оказания услуг устанавливается специализированное программное обеспечение на компонентах информационной инфраструктуры с целью сбора необходимых данных непосредственно со всех технических средств попадающих под мониторинг (далее - источника). К методам безагентного сбора данных относится получение данных от источников по сети передачи данных без установки специализированного программного обеспечения, такие как: ? чтение данных непосредственно из файлов или баз данных журналов событий безопасности; ? прием данных, передаваемых от источников, с использованием стандартных протоколов передачи данных о событиях безопасности; ? сбор данных путем подключения к программному интерфейсу приложения или веб-сервису источника данных. Инструментальные средства применяются, в случае если отсутствует возможность получения иным способом сведения по событиям безопасности. К инструментальным средствам сбора данных относятся: средства управления информацией об угрозах безопасности информации; замкнутые среды предварительного исполнения программ («песочницы»); средства (системы) контроля (анализа) защищенности; средства инвентаризации программно-технических средств, ПО и СЗИ
В рамках мероприятий по мониторингу информационной безопасности Исполнителю необходимо предоставлять сведенья о результатах мониторинга информационной безопасности ежемесячно в виде отчетов. Исполнитель предоставляет следующие отчеты о результатах мониторинга: ? статистический, по собранным данным о событиях безопасности информации; ? о нарушениях безопасности информации, выявленных при анализе событий безопасности информации и иных данных мониторинга; ? с описанием выявленных уязвимостей; ? с собранными инвентаризационными данными; ? о результатах контроля соответствия настроек ПО и СЗИ установленным требованиям к защите информации (политикам безопасности); ? о состоянии источников событий безопасности и данных. По завершению контракта Исполнитель предоставляет итоговый отчет о мониторинге информационной безопасности, который содержит следующие сведенья: ? помесячную статистику выявленных событий безопасности за отчетный год с классификацией по типам событий; ? помесячную статистику подтверждённых нарушений безопасности информации (инцидентов) за тот же период с указанием их последствий и времени устранения; ? выводы и рекомендации по повышению уровня защищённости.
? прекращение функционирования (сбой, отказ) программного, технического или программно-технического средства защиты информации; ? управление (администрирование) функциями безопасности; ? управление журналами (записями) регистрации событий безопасности; ? выполнение действий по управлению виртуальными машинами; ? изменение состояния виртуальных машин; ? изменение конфигурации виртуальной машины; ? изменение конфигурации гипервизора; ? изменение конфигурации дискового хранилища; ? перемещение (размещение) виртуальных машин; ? управление контрольными точками виртуальной машины; ? использование сервиса доменных имен; ? использование сервиса динамической настройки сети; ? использованием сервиса передачи файлов; ? использование сервера службы каталога; ? использование терминального сервера; ? использование файлового хранилища; ? использование маршрутизатора; ? управление маршрутизатором; ? использование коммутатора; ? управление коммутатором.
Исполнитель обеспечивает хранение событий безопасности информации сроком обеспечивающем возможность выявления и анализа возникших нарушений безопасности информации. В рамках мероприятий по мониторингу информационной безопасности Исполнитель реализует следующее: ? нормализация полученных данных к формату, необходимому для дальнейшей их обработки и хранения; ? агрегирование данных (объединение нормализованных данных по группам на основе общих признаков); ? хранение агрегированных данных в течение срока хранения; ? анализ событий безопасности и иных данных мониторинга с целью выявления уязвимостей, угроз и нарушений безопасности информации; ? сопоставление событий безопасности с потоками данных об угрозах, содержащих индикаторы компрометации; ? сопоставление результатов регистрации событий безопасности с результатами анализа уязвимостей; ? выявление нарушений безопасности информации.
В рамках мероприятий по мониторингу информационной безопасности Исполнитель реализовывает меры, направленные на предотвращение потери данных мониторинга. В качестве таких мер необходимо рассматривать: ? предупреждение (сигнализация, индикация) администратора при заполнении установленной части (процент или фактическое значение) объема памяти для хранения данных мониторинга; ? запись новых данных мониторинга информационной безопасности поверх устаревших данных; ? архивирование (резервное копирование) данных мониторинга информационной безопасности на съемные машинные носители информации, в сеть хранения данных, на специализированные устройства или на выделенные серверы.
Для защиты данных мониторинга информационной безопасности исполнитель реализует следующие меры защиты информации: ? идентификация и аутентификация пользователей при осуществлении доступа к программным и аппаратным компонентам, применяемым для мониторинга информационной безопасности; ? управление идентификаторами пользователей при осуществлении доступа к программным и аппаратным компонентам, применяемым для мониторинга информационной безопасности; ? управление средствами аутентификации (аутентификационной информацией) пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? управление учетными записями пользователей, используемыми при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? защита аутентификационной информации в процессе ее ввода для аутентификации от возможного использования лицами, не имеющими на это полномочий (при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга); ? управление доступом пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? ограничение неуспешных попыток доступа к программным и аппаратным компонентам, применяемым для доступа к данным мониторинга и (или) автоматизированным средствам мониторинга; ? регистрация действий пользователей при осуществлении доступа к данным мониторинга и (или) автоматизированным средствам мониторинга. ? своевременное информирование Заказчика о выявленных нарушениях безопасности информации; ? предоставление отчетной документации по мониторингу информационной безопасности.
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Наличие действующей лицензии ФСТЭК России на осуществление деятельности по технической защите конфиденциальной информации, включающая следующие виды работ и услуг: б) услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; в) услуги по мониторингу информационной безопасности средств и систем информатизации; е) услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля эффективности защиты информации). (Основание: Федеральный закон от 4 мая 2011 г. N 99-ФЗ «О лицензировании отдельных видов деятельности»; Постановление Правительства РФ от 03 февраля 2012 г. № 79 «О лицензировании деятельности по технической защите конфиденциальной информации») Соответствие требованиям подтверждается предоставлением: Информации и документов, подтверждающие наличие лицензии ФСТЭК России на осуществление деятельности по технической защите конфиденциальной информации, включающая следующие виды работ и услуг в соответствии с Постановлением Правительства РФ от 03 февраля 2012 г. № 79 «О лицензировании деятельности по технической защите конфиденциальной информации»: б) услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; в) услуги по мониторингу информационной безопасности средств и систем информатизации; е) услуги по установке, монтажу, наладке, испытаниям, ремонту средств защиты информации (технических средств защиты информации, защищенных технических средств обработки информации, технических средств контроля эффективности мер защиты информации, программных (программно-технических) средств защиты информации, защищенных программных (программно-технических) средств обработки информации, программных (программно-технических) средств контроля эффективности защиты информации)
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Сведения о связи с позицией плана-графика
Сведения о связи с позицией плана-графика: 202603182000656001000902
Начальная (максимальная) цена контракта: 15 397 441,34
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 262231104008823110100109740010000244
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 12.01.2028
Количество этапов: 13
Закупка за счет собственных средств организации: Да
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 153 974,41 Российский рубль
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Обеспечение заявки на участие в закупке предоставляется в соответствии с требованиями ст. 44 Закона № 44-ФЗ. Заявка на участие в закупке обеспечивается одним из следующих способов: а) путем блокирования денежных средств, на банковском счете, открытом таким участником в банке, включенном в перечень, утвержденный распоряжением Правительства РФ от 13.07.2018 № 1451-р (спец. счет), для их перевода в случаях, предусмотренных ст. 44 Закона № 44-ФЗ, на счет, на котором учитываются операции со средствами, поступающими заказчику, или в соответствующий бюджет бюджетной системы РФ. Требования к таким банкам, к договору спец. счета, к порядку использования имеющегося у участника закупки банковского счета в качестве спец. счета устанавливаются ПП РФ от 30.05.2018 № 626 и ПП РФ от 20.12.2021 № 2369; б) путем предоставления независимой гарантии (НГ), соответствующей требованиям ст. 45 Закона № 44-ФЗ. Срок действия НГ должен составлять не менее месяца с даты окончания срока подачи заявок. Участник закупки для подачи заявки выбирает с использованием электронной площадки способ обеспечения заявки путем указания реквизитов спец. счета или указания номера реестровой записи из реестра НГ, размещенного в ЕИС.Согласно ПП РФ от 10.04.2023 № 579 участник закупки, являющийся юр. лицом, зарегистрированным на территории государства - члена ЕАЭС, за исключением Российской Федерации, или физ. лицом, являющимся гражданином государства - члена ЕАЭС, за исключением Российской Федерации, вправе предоставить обеспечение заявки в виде денежных средств, которые вносятся таким участником закупки на счет, указанный заказчиком в извещении об осуществлении закупки, на котором в соответствии с законодательством РФ учитываются операции со средствами, поступающими заказчику. При этом заявка на участие в закупке должна содержать информацию и документы, подтверждающие предоставление обеспечения заявки на участие в закупке, в форме электронных документов или в форме электронных образов бумажных документов
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03224643030000001800, л/c 828511840, БИК 010349101, Южное ГУ Банка России //УФК по Краснодарскому краю г. Краснодар, к/c 40102810945370000010
Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО КРАСНОДАРСКОМУ КРАЮ () ИНН: 2309053058 КПП: 231001001 КБК: 82811610056020000140 ОКТМО: 03701000001 40102810945370000010 03100643000000011800 010349101
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, край Краснодарский, г.о. город Краснодар, г. Краснодар, ул. 1-го Мая, 350086, г. Краснодар, ул. 1 Мая, 167, Государственное бюджетное учреждение здравоохранения «Научно-исследовательский институт - Краевая клиническая больница №1 имени профессора С.В. Очаповского» министерства здравоохранения Краснодарского края. Российская Федерация, край Краснодарский, г.о. город Краснодар, г. Краснодар, пр-д им. Репина, д. 3, 350090, г. Краснодар, проезд. Репина, д. 3, Государственное бюджетное учреждение здраво-охранения «Научно-исследовательский институт - Краевая клиническая больница №1 имени профессора С.В. Очаповского» министерства здравоохранения Краснодарского края - Амбулаторно-поликлиническое отделение для прикрепленного населения (поликлиника) г Краснодара
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 10 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Контракт заключается после предоставления участником закупки, с которым заключается контракт, обеспечения исполнения контракта в соответствии с требованиями статьи 96 Федерального закона от 05.04.2013 № 44- ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Исполнение контракта обеспечивается предоставлением независимой гарантии, соответствующей требованиям статьи 45 Федерального закона от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд», или внесением денежных средств на указанный заказчиком счет с указанием назначения платежа «Обеспечение исполнения контракта, № закупки или ИКЗ»
Платежные реквизиты для обеспечения исполнения контракта: p/c 03224643030000001800, л/c 828511840, БИК 010349101, Южное ГУ Банка России //УФК по Краснодарскому краю г. Краснодар, к/c 40102810945370000010
Требуется гарантия качества товара, работы, услуги: Да
Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Гарантия на оказанные услуги устанавливается в течение 12 месяцев со дня подписания Сторонами документа о приемке оказанных услуг.
Информация о требованиях к гарантийному обслуживанию товара: В соответствии с проектом контракта, являющимся электронным документом к настоящему извещению
Требования к гарантии производителя товара: Гарантия на оказанные услуги устанавливается в течение 12 месяцев со дня подписания Сторонами документа о приемке оказанных услуг.
Требуется обеспечение гарантийных обязательств: Да
Размер обеспечения гарантийных обязательств: 153 974,41 Российский рубль
Порядок предоставления обеспечения гарантийных обязательств, требования к обеспечению: В соответствии с электронным документом «Проект контракта»
Платежные реквизиты для обеспечения гарантийных обязательств: p/c 03224643030000001800, л/c 828511840, БИК 010349101, Южное ГУ Банка России //УФК по Краснодарскому краю г. Краснодар, к/с 40102810945370000010
Банковское или казначейское сопровождение контракта не требуется
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 12.01.2028
Количество этапов: 13
Закупка за счет собственных средств организации: Да
Документы
Источник: www.zakupki.gov.ru
