Тендер (аукцион в электронной форме) 44-46279173 от 2026-09-11

Поставка программного обеспечения и сертификата на техническую поддержку программного ...

Класс 8.10.2 — Программное обеспечение и информационные технологии

Цена контракта лота (млн.руб.) — 29.8

Срок подачи заявок — 21.09.2026

Номер извещения: 0173200023326000057

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РОСЭЛТОРГ (АО«ЕЭТП»)

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://roseltorg.ru

Размещение осуществляет: Заказчик ДЕПАРТАМЕНТ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ГОРОДА МОСКВЫ

Наименование объекта закупки: Поставка программного обеспечения и сертификата на техническую поддержку программного обеспечения для управления доступом к информационным ресурсам

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202601732000233001000159

Контактная информация

Размещение осуществляет: Заказчик

Организация, осуществляющая размещение: ДЕПАРТАМЕНТ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ ГОРОДА МОСКВЫ

Почтовый адрес: 123112, г. Москва, 1-й Красногвардейский проезд, дом 21, строение 1

Место нахождения: Город Москва, переулок Яковоапостольский, дом 12, строение 1

Ответственное должностное лицо: Шарлай В. В.

Адрес электронной почты: DIT_OOGZ@mos.ru

Номер контактного телефона: 7-495-9579357

Факс: 8 (495) 957-01-31

Дополнительная информация: Информация отсутствует

Регион: Москва

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 11.09.2026 14:58 (МСК)

Дата и время окончания срока подачи заявок: 21.09.2026 10:00 (МСК)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 21.09.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 23.09.2026

Начальная (максимальная) цена контракта

Начальная (максимальная) цена контракта: 29 817 422,99

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 262771087800077030100101620010000244

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: 1  календарных дней с даты заключения контракта

Срок исполнения контракта: 80  календарных дней

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет города Москвы

Вид бюджета: бюджет субъекта Российской Федерации

Код территории муниципального образования: 45000000: Муниципальные образования города Москвы (столицы Российской Федерации города федерального значения)

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам ... Вид лицензии Простая (неисключительная) Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 13 881 742,75 - 13 881 742,75

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки (03.01) Средства защиты от несанкционированного доступа к информации Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Требования к безопасности программного обеспечения ПО должно соответствовать требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76, не ниже 4 уровня доверия, а также должна быть внесена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России. Значение характеристики не может изменяться участником закупки Функциональные возможности ПО Разрешено всё, что явно не запрещено. - Все компоненты ПО (сервер управления, серверы доступа, база данных, хранилище данных) должны развёртываться на ресурсах, контролируемых Получателем (On-premise). Значение характеристики не может изменяться участником закупки - Поддержка текстовой записи для RDP и SSH сессий: Для SSH протокола должен фиксироваться весь пользовательский ввод-вывод. Для RDP протокола должны фиксироваться запускаемые процессы, заголовки активируемых окон и пользовательский ввод. - Предоставление доступа без раскрытия пароля привилегированной учетной записи. - Контроль текстовых команд, передаваемых пользователем в рамках SSH-подключений. - Обеспечение записи и хранения сеансов удаленного доступа, в ходе которых производились работы и вносились изменения в информационные ресурсы. - Обновление ПО должно выполняться по запросу Получателя с использованием локально размещённых дистрибутивов. - Обеспечение контроля над предоставлением удаленного доступа с повышенными правами к информационным ресурсам. - Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа: RDP, SSH. - ПО не должно требовать постоянного подключения к внешним сервисам для выполнения основных функций аутентификации, авторизации и аудита. Должна быть обеспечена возможность работы в изолированных сегментах сети при отсутствии доступа к интернету. Привилегированная сессия на целевом ресурсе должна открываться прозрачно для пользователя. Без возможности получить пароль используемой учетной записи в явном виде. - Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором программного обеспечения (далее - ПО) на следующих видах ресурсов: Windows, Linux, Служба каталога AD. Возможность реализации двух режимов блокировки передаваемых команд: Запрещено всё, что явно не разрешено. Разрешено всё, что явно не запрещено. - Настройка сложности генерируемого случайного и устанавливаемого вручную администратором ПО пароля для учетных записей: длина, используемые символы. - Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки - (03.01) Средства защиты от несанкционированного доступа к информации - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Требования к безопасности программного обеспечения - ПО должно соответствовать требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76, не ниже 4 уровня доверия, а также должна быть внесена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России. - - Значение характеристики не может изменяться участником закупки - Функциональные возможности ПО - Разрешено всё, что явно не запрещено. - Все компоненты ПО (сервер управления, серверы доступа, база данных, хранилище данных) должны развёртываться на ресурсах, контролируемых Получателем (On-premise). - - Значение характеристики не может изменяться участником закупки - - Поддержка текстовой записи для RDP и SSH сессий: Для SSH протокола должен фиксироваться весь пользовательский ввод-вывод. Для RDP протокола должны фиксироваться запускаемые процессы, заголовки активируемых окон и пользовательский ввод. - - Предоставление доступа без раскрытия пароля привилегированной учетной записи. - - Контроль текстовых команд, передаваемых пользователем в рамках SSH-подключений. - - Обеспечение записи и хранения сеансов удаленного доступа, в ходе которых производились работы и вносились изменения в информационные ресурсы. - - Обновление ПО должно выполняться по запросу Получателя с использованием локально размещённых дистрибутивов. - - Обеспечение контроля над предоставлением удаленного доступа с повышенными правами к информационным ресурсам. - - Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа: RDP, SSH. - - ПО не должно требовать постоянного подключения к внешним сервисам для выполнения основных функций аутентификации, авторизации и аудита. Должна быть обеспечена возможность работы в изолированных сегментах сети при отсутствии доступа к интернету. - Привилегированная сессия на целевом ресурсе должна открываться прозрачно для пользователя. Без возможности получить пароль используемой учетной записи в явном виде. - - Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором программного обеспечения (далее - ПО) на следующих видах ресурсов: Windows, Linux, Служба каталога AD. - Возможность реализации двух режимов блокировки передаваемых команд: Запрещено всё, что явно не разрешено. Разрешено всё, что явно не запрещено. - - Настройка сложности генерируемого случайного и устанавливаемого вручную администратором ПО пароля для учетных записей: длина, используемые символы. - - Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки

(03.01) Средства защиты от несанкционированного доступа к информации

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Требования к безопасности программного обеспечения - ПО должно соответствовать требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий, утвержденным приказом ФСТЭК России от 2 июня 2020 г. № 76, не ниже 4 уровня доверия, а также должна быть внесена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России. - - Значение характеристики не может изменяться участником закупки

Функциональные возможности ПО - Разрешено всё, что явно не запрещено. - Все компоненты ПО (сервер управления, серверы доступа, база данных, хранилище данных) должны развёртываться на ресурсах, контролируемых Получателем (On-premise). - - Значение характеристики не может изменяться участником закупки

- Поддержка текстовой записи для RDP и SSH сессий: Для SSH протокола должен фиксироваться весь пользовательский ввод-вывод. Для RDP протокола должны фиксироваться запускаемые процессы, заголовки активируемых окон и пользовательский ввод.

- Предоставление доступа без раскрытия пароля привилегированной учетной записи.

- Контроль текстовых команд, передаваемых пользователем в рамках SSH-подключений.

- Обеспечение записи и хранения сеансов удаленного доступа, в ходе которых производились работы и вносились изменения в информационные ресурсы.

- Обновление ПО должно выполняться по запросу Получателя с использованием локально размещённых дистрибутивов.

- Обеспечение контроля над предоставлением удаленного доступа с повышенными правами к информационным ресурсам.

- Предоставление возможности получения доступа на целевые ресурсы по следующим протоколам доступа: RDP, SSH.

- ПО не должно требовать постоянного подключения к внешним сервисам для выполнения основных функций аутентификации, авторизации и аудита. Должна быть обеспечена возможность работы в изолированных сегментах сети при отсутствии доступа к интернету.

Привилегированная сессия на целевом ресурсе должна открываться прозрачно для пользователя. Без возможности получить пароль используемой учетной записи в явном виде.

- Поиск привилегированных учетных записей и смену их пароля на случайный или устанавливаемый администратором программного обеспечения (далее - ПО) на следующих видах ресурсов: Windows, Linux, Служба каталога AD.

Возможность реализации двух режимов блокировки передаваемых команд: Запрещено всё, что явно не разрешено. Разрешено всё, что явно не запрещено.

- Настройка сложности генерируемого случайного и устанавливаемого вручную администратором ПО пароля для учетных записей: длина, используемые символы.

- Функции смены паролей на случайное значение сразу же после завершения подключения привилегированного пользователя к ресурсу.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге : прилагается в отдельном файле

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам ... Вид лицензии Простая (неисключительная) Способ предоставления Копия электронного экземпляра - Штука - 1 003,00 - 3 251,03 - 3 260 783,09

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Класс программ для электронных вычислительных машин и баз данных (03.12) Средства управления доступом к информационным ресурсам Значение характеристики не может изменяться участником закупки (03.01) Средства защиты от несанкционированного доступа к информации Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Назначение программного обеспечения - Централизация управления доступом к информационным ресурсам и бизнес-приложениям. Значение характеристики не может изменяться участником закупки - Введение единого аутентификатора для доступа к целевым корпоративным ресурсам. - Повышение уровня безопасности информационного взаимодействия при доступе пользователей к корпоративным информационным ресурсам, в т.ч. при использовании средств удаленного доступа из внешних сетей. Требования к безопасности программного обеспечения ПО, его клиентские компоненты и средства управления должны удовлетворять следующим требованиям безопасности: - в части обеспечения безопасности доступа пользователей: пользователь не должен получать доступа к приложениям и иным информационным ресурсам, не выполнив первичной аутентификации Значение характеристики не может изменяться участником закупки - должны быть предусмотрены средства резервного копирования ключевой информации, используемой для шифрования сетевого трафика и хранилища аутентификационной информации В части взаимодействия компонентов ПО между собой и с другими системами и пользователями: - информация об аутентификационных данных, профилях пользователей и политиках доступа к приложениям должна храниться в зашифрованном виде - взаимодействие между инструментами управления и серверами должно осуществляться по сетевым протоколам с использованием алгоритмов шифрования и контроля целостности трафика; - взаимодействие между клиентскими компонентами и серверами ПО должно осуществляться с использованием алгоритмов шифрования и контроля целостности трафика; - должно быть обеспечено шифрование парольной информации, хранимой в базе данных сервера ПО - пользователям, не имеющим учетных записей в службе каталога, не предоставляется доступ ни к каким информационным ресурсам информационной системы организации; - должны быть реализованы функции прекращения сеанса доступа к рабочему столу в случае отключения отчуждаемого устройства аутентификации (смарт-карта, USB-ключ, флеш-диск и т.п.) - в части регистрации событий безопасности: - должны быть реализованы функции регистрации событий, связанных с аутентификацией пользователей и получением доступа к приложениям; - должны быть предусмотрены средства просмотра и обработки зарегистрированных событий безопасности - возобновление доступа пользователей к рабочему столу и приложениям должно выполнять только после повторной аутентификации; - должны быть предусмотрены функции сокрытия паролей от пользователей и администраторов; - должны быть предусмотрены функции автоматической генерации паролей без сообщения их конечным пользователям - должны быть реализованы функции прекращения доступа пользователя к приложениям или рабочему столу при использовании неотчуждаемых носителей в случаях: отсутствия активности пользователя при работе с приложением или клиентской рабочей станцией в целом, при отказе пользователя подтвердить свои аутентификационные данные при выполнении критичных с точки зрения приложений операций Требования к интерфейсам программного обеспечения - Возможность назначения прав на управление функциональными особенностями системы, а также группами пользователей исходя из принадлежности пользователям к определенной группе пользователей Значение характеристики не может изменяться участником закупки - Возможность назначения прав доступа к целевым приложениям и сервисам исходя из принадлежности пользователя к определенной группе каталога пользователей - Возможность управления настройками паролей пользователей должно осуществляться на основании политики - ПО должно предоставлять графический веб-интерфейс для установки, первоначальной конфигурации базовых компонентов и администрирования, доступный с любого ПК в сети организации - Политики управления паролями должны быть настраиваемыми индивидуально для каждого приложения Требования к программной среде пользователей могут быть определены только для пользователей, имеющих учетные записи в службе каталога Значение характеристики не может изменяться участником закупки - в ходе развертывания и эксплуатации компонентов ПО не должно вноситься никаких изменений в схему службы каталога - возможность отправки событий журнала безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog В части взаимодействия и интеграции со смежными системами ПО должно удовлетворять следующим требованиям: - в качестве хранилища аутентификационных данных, профилей пользователей и политик доступа должны поддерживаться системы управления базами данных Microsoft SQL или PostgreSQL Функциональные возможности ПО В части реализации аутентификации в среде Microsoft Active Directory ПО должно обеспечивать: Значение характеристики не может изменяться участником закупки - ПО должно работать on-premise - серверные и управляющие компоненты должны устанавливаться в ИТ-инфраструктуре Получателя. - сервис самообслуживания должен быть выполнен в виде веб-приложения с возможностью публикации его в сети Интернет; - сервис самообслуживания должен предоставлять пользователям следующие функциональные возможности: смена доменного пароля, в т.ч. истекшего, регистрация и удаление аутентификаторов; - администратор ПО должен иметь возможность разрешить или запретить пользователям регистрировать и/или удалять аутентификаторы - ПО должно предоставлять механизм централизованного управления параметрами доступа на основе политик доступа. Политики должны определять какие приложения доступны пользователям политики и с использованием каких технологий аутентификации. Должна быть поддержка действия нескольких политик на одного пользователя. В этом случае пользователь должен получать доступ ко всем приложениям из всех политик, под действие которых он подпадает. -доступ к рабочему столу Windows на клиентской рабочей станции в режиме on-line (при наличии физического подключение к локальной вычислительной сети); -доступ к рабочему столу Windows на клиентской рабочей станции в режиме off-line (при отсутствии физического подключения к локальной вычислительной сети); -доступ с устройства терминального доступа («тонкого клиента») к удаленному рабочему столу, размещенного на платформах виртуализации систем и приложений. - ПО должно предоставлять сервис самообслуживания пользователей: - Аутентификация в Microsoft Active Directory. Программное обеспечение (далее ПО) многофакторной аутентификации должно заменять штатную процедуру аутентификации на клиентских рабочих станциях, основанную на ручном вводе пароля учетной записи службы каталога. - генерируемых с помощью программных генераторов - мобильных приложений: собственное мобильное приложение для Android и iOS с поддержкой алгоритма SHA-512, RFID Карты с использованием считывателя Z2-USB, другие программные генераторы, поддерживающие протокол TOTP. Все вышеперечисленные методы могут быть объединены в цепочки факторов аутентификации. - В части реализации расширенной аутентификации в Linux системы с использованием методов входа: графический, консольный, удалённый графический, удалённый консольный. - В части реализации технологий аутентификации при использовании мобильных приложений для генерации одноразовых паролей ПО должно обеспечивать возможность безопасной регистрации аутентификатора. Данные для генерации одноразовых паролей должны передаваться в мобильное приложение в зашифрованном виде - основанных на биометрических данных пользователя: отпечаток пальца, рисунок вен ладони, двухмерное изображение лица, трехмерное изображение лица, - основанных на использовании бесконтактных карт, используемых для контроля доступа в помещения (с RFID-метками); - основанных на использовании контактных смарт-карт и USB-ключей; - Возможность быстрого возврата к штатной процедуре аутентификации пользователя в домене путем сброса администратором пароля пользователя в известное значение в случае возникновения экстренной ситуации (недоступность серверов ПО, крупная авария и т.п.). - в журнале должны фиксироваться события аутентификации пользователей при доступе в целевые приложения, интегрированные через LDAP сессии. В таких событиях должны фиксироваться следующие данные: дата и время события, имя пользователя, имя целевого приложения, использованная технология аутентификации. - ПО должно поддерживать одновременную работу с несколькими каталогами пользователей, включая открытые решения (FreeIPA, Samba DC) Доступ к рабочему столу на клиентской рабочей станции с использованием технологий аутентификации, не предполагающих ввода пароля учетной записи целевой системы, в т.ч. с возможностью поддержки аутентификаторов: - основанных на использовании устройств touch memory (iButton); - основанных на использовании одноразовых паролей (HOTP/TOTP); - основанных на использовании push-уведомлений (запрос подтверждения входа в мобильном приложении на смартфоне); - с применением методов двух- и многофакторной аутентификации с использование доступных технологий аутентификации в различных комбинациях. - основанных на отправке одноразовых паролей через Web API в любой корпоративный мессенджер. - Возможность аутентификации доменных пользователей по технологии одноразовых паролей при RDP-доступе на терминальный сервер Microsoft без установки клиентских модулей на ПК пользователя ПО должно поставляться в виде пакета, который может быть установлен стандартными средствами ОС. Интегрируемые системы, работающие под управлением linux должны быть участниками домена. В части реализации одного или дополнительного фактора аутентификации должны поддерживаться следующие технологии: - Возможность смены пароля доменной учетной записи пользователя в соответствии с действующей политикой паролей домена без интерактивного взаимодействия с пользователем. - Компонент должен устанавливаться как отдельная служба для Linux систем и расширять возможности аутентификации без использования RADIUS/LDAP и других протоколов аутентификации. Должны быть поддержаны ОС Astra Linux 1.8 и выше, так и RED OS 7.3.5 и выше. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки - (03.01) Средства защиты от несанкционированного доступа к информации - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Назначение программного обеспечения - - Централизация управления доступом к информационным ресурсам и бизнес-приложениям. - - Значение характеристики не может изменяться участником закупки - - Введение единого аутентификатора для доступа к целевым корпоративным ресурсам. - - Повышение уровня безопасности информационного взаимодействия при доступе пользователей к корпоративным информационным ресурсам, в т.ч. при использовании средств удаленного доступа из внешних сетей. - Требования к безопасности программного обеспечения - ПО, его клиентские компоненты и средства управления должны удовлетворять следующим требованиям безопасности: - в части обеспечения безопасности доступа пользователей: пользователь не должен получать доступа к приложениям и иным информационным ресурсам, не выполнив первичной аутентификации - - Значение характеристики не может изменяться участником закупки - - должны быть предусмотрены средства резервного копирования ключевой информации, используемой для шифрования сетевого трафика и хранилища аутентификационной информации - В части взаимодействия компонентов ПО между собой и с другими системами и пользователями: - информация об аутентификационных данных, профилях пользователей и политиках доступа к приложениям должна храниться в зашифрованном виде - - взаимодействие между инструментами управления и серверами должно осуществляться по сетевым протоколам с использованием алгоритмов шифрования и контроля целостности трафика; - взаимодействие между клиентскими компонентами и серверами ПО должно осуществляться с использованием алгоритмов шифрования и контроля целостности трафика; - должно быть обеспечено шифрование парольной информации, хранимой в базе данных сервера ПО - - пользователям, не имеющим учетных записей в службе каталога, не предоставляется доступ ни к каким информационным ресурсам информационной системы организации; - должны быть реализованы функции прекращения сеанса доступа к рабочему столу в случае отключения отчуждаемого устройства аутентификации (смарт-карта, USB-ключ, флеш-диск и т.п.) - - в части регистрации событий безопасности: - должны быть реализованы функции регистрации событий, связанных с аутентификацией пользователей и получением доступа к приложениям; - должны быть предусмотрены средства просмотра и обработки зарегистрированных событий безопасности - - возобновление доступа пользователей к рабочему столу и приложениям должно выполнять только после повторной аутентификации; - должны быть предусмотрены функции сокрытия паролей от пользователей и администраторов; - должны быть предусмотрены функции автоматической генерации паролей без сообщения их конечным пользователям - - должны быть реализованы функции прекращения доступа пользователя к приложениям или рабочему столу при использовании неотчуждаемых носителей в случаях: отсутствия активности пользователя при работе с приложением или клиентской рабочей станцией в целом, при отказе пользователя подтвердить свои аутентификационные данные при выполнении критичных с точки зрения приложений операций - Требования к интерфейсам программного обеспечения - - Возможность назначения прав на управление функциональными особенностями системы, а также группами пользователей исходя из принадлежности пользователям к определенной группе пользователей - - Значение характеристики не может изменяться участником закупки - - Возможность назначения прав доступа к целевым приложениям и сервисам исходя из принадлежности пользователя к определенной группе каталога пользователей - - Возможность управления настройками паролей пользователей должно осуществляться на основании политики - - ПО должно предоставлять графический веб-интерфейс для установки, первоначальной конфигурации базовых компонентов и администрирования, доступный с любого ПК в сети организации - - Политики управления паролями должны быть настраиваемыми индивидуально для каждого приложения - Требования к программной среде - пользователей могут быть определены только для пользователей, имеющих учетные записи в службе каталога - - Значение характеристики не может изменяться участником закупки - - в ходе развертывания и эксплуатации компонентов ПО не должно вноситься никаких изменений в схему службы каталога - - возможность отправки событий журнала безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog - В части взаимодействия и интеграции со смежными системами ПО должно удовлетворять следующим требованиям: - в качестве хранилища аутентификационных данных, профилей пользователей и политик доступа должны поддерживаться системы управления базами данных Microsoft SQL или PostgreSQL - Функциональные возможности ПО - В части реализации аутентификации в среде Microsoft Active Directory ПО должно обеспечивать: - - Значение характеристики не может изменяться участником закупки - - ПО должно работать on-premise - серверные и управляющие компоненты должны устанавливаться в ИТ-инфраструктуре Получателя. - - сервис самообслуживания должен быть выполнен в виде веб-приложения с возможностью публикации его в сети Интернет; - сервис самообслуживания должен предоставлять пользователям следующие функциональные возможности: смена доменного пароля, в т.ч. истекшего, регистрация и удаление аутентификаторов; - администратор ПО должен иметь возможность разрешить или запретить пользователям регистрировать и/или удалять аутентификаторы - - ПО должно предоставлять механизм централизованного управления параметрами доступа на основе политик доступа. Политики должны определять какие приложения доступны пользователям политики и с использованием каких технологий аутентификации. Должна быть поддержка действия нескольких политик на одного пользователя. В этом случае пользователь должен получать доступ ко всем приложениям из всех политик, под действие которых он подпадает. - -доступ к рабочему столу Windows на клиентской рабочей станции в режиме on-line (при наличии физического подключение к локальной вычислительной сети); -доступ к рабочему столу Windows на клиентской рабочей станции в режиме off-line (при отсутствии физического подключения к локальной вычислительной сети); -доступ с устройства терминального доступа («тонкого клиента») к удаленному рабочему столу, размещенного на платформах виртуализации систем и приложений. - - ПО должно предоставлять сервис самообслуживания пользователей: - - Аутентификация в Microsoft Active Directory. Программное обеспечение (далее ПО) многофакторной аутентификации должно заменять штатную процедуру аутентификации на клиентских рабочих станциях, основанную на ручном вводе пароля учетной записи службы каталога. - - генерируемых с помощью программных генераторов - мобильных приложений: собственное мобильное приложение для Android и iOS с поддержкой алгоритма SHA-512, RFID Карты с использованием считывателя Z2-USB, другие программные генераторы, поддерживающие протокол TOTP. Все вышеперечисленные методы могут быть объединены в цепочки факторов аутентификации. - - В части реализации расширенной аутентификации в Linux системы с использованием методов входа: графический, консольный, удалённый графический, удалённый консольный. - - В части реализации технологий аутентификации при использовании мобильных приложений для генерации одноразовых паролей ПО должно обеспечивать возможность безопасной регистрации аутентификатора. Данные для генерации одноразовых паролей должны передаваться в мобильное приложение в зашифрованном виде - - основанных на биометрических данных пользователя: отпечаток пальца, рисунок вен ладони, двухмерное изображение лица, трехмерное изображение лица, - основанных на использовании бесконтактных карт, используемых для контроля доступа в помещения (с RFID-метками); - основанных на использовании контактных смарт-карт и USB-ключей; - - Возможность быстрого возврата к штатной процедуре аутентификации пользователя в домене путем сброса администратором пароля пользователя в известное значение в случае возникновения экстренной ситуации (недоступность серверов ПО, крупная авария и т.п.). - - в журнале должны фиксироваться события аутентификации пользователей при доступе в целевые приложения, интегрированные через LDAP сессии. В таких событиях должны фиксироваться следующие данные: дата и время события, имя пользователя, имя целевого приложения, использованная технология аутентификации. - - ПО должно поддерживать одновременную работу с несколькими каталогами пользователей, включая открытые решения (FreeIPA, Samba DC) - Доступ к рабочему столу на клиентской рабочей станции с использованием технологий аутентификации, не предполагающих ввода пароля учетной записи целевой системы, в т.ч. с возможностью поддержки аутентификаторов: - - основанных на использовании устройств touch memory (iButton); - основанных на использовании одноразовых паролей (HOTP/TOTP); - основанных на использовании push-уведомлений (запрос подтверждения входа в мобильном приложении на смартфоне); - с применением методов двух- и многофакторной аутентификации с использование доступных технологий аутентификации в различных комбинациях. - основанных на отправке одноразовых паролей через Web API в любой корпоративный мессенджер. - - Возможность аутентификации доменных пользователей по технологии одноразовых паролей при RDP-доступе на терминальный сервер Microsoft без установки клиентских модулей на ПК пользователя - ПО должно поставляться в виде пакета, который может быть установлен стандартными средствами ОС. Интегрируемые системы, работающие под управлением linux должны быть участниками домена. В части реализации одного или дополнительного фактора аутентификации должны поддерживаться следующие технологии: - - Возможность смены пароля доменной учетной записи пользователя в соответствии с действующей политикой паролей домена без интерактивного взаимодействия с пользователем. - - Компонент должен устанавливаться как отдельная служба для Linux систем и расширять возможности аутентификации без использования RADIUS/LDAP и других протоколов аутентификации. Должны быть поддержаны ОС Astra Linux 1.8 и выше, так и RED OS 7.3.5 и выше.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Класс программ для электронных вычислительных машин и баз данных - (03.12) Средства управления доступом к информационным ресурсам - - Значение характеристики не может изменяться участником закупки

(03.01) Средства защиты от несанкционированного доступа к информации

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Назначение программного обеспечения - - Централизация управления доступом к информационным ресурсам и бизнес-приложениям. - - Значение характеристики не может изменяться участником закупки

- Введение единого аутентификатора для доступа к целевым корпоративным ресурсам.

- Повышение уровня безопасности информационного взаимодействия при доступе пользователей к корпоративным информационным ресурсам, в т.ч. при использовании средств удаленного доступа из внешних сетей.

Требования к безопасности программного обеспечения - ПО, его клиентские компоненты и средства управления должны удовлетворять следующим требованиям безопасности: - в части обеспечения безопасности доступа пользователей: пользователь не должен получать доступа к приложениям и иным информационным ресурсам, не выполнив первичной аутентификации - - Значение характеристики не может изменяться участником закупки

- должны быть предусмотрены средства резервного копирования ключевой информации, используемой для шифрования сетевого трафика и хранилища аутентификационной информации

В части взаимодействия компонентов ПО между собой и с другими системами и пользователями: - информация об аутентификационных данных, профилях пользователей и политиках доступа к приложениям должна храниться в зашифрованном виде

- взаимодействие между инструментами управления и серверами должно осуществляться по сетевым протоколам с использованием алгоритмов шифрования и контроля целостности трафика; - взаимодействие между клиентскими компонентами и серверами ПО должно осуществляться с использованием алгоритмов шифрования и контроля целостности трафика; - должно быть обеспечено шифрование парольной информации, хранимой в базе данных сервера ПО

- пользователям, не имеющим учетных записей в службе каталога, не предоставляется доступ ни к каким информационным ресурсам информационной системы организации; - должны быть реализованы функции прекращения сеанса доступа к рабочему столу в случае отключения отчуждаемого устройства аутентификации (смарт-карта, USB-ключ, флеш-диск и т.п.)

- в части регистрации событий безопасности: - должны быть реализованы функции регистрации событий, связанных с аутентификацией пользователей и получением доступа к приложениям; - должны быть предусмотрены средства просмотра и обработки зарегистрированных событий безопасности

- возобновление доступа пользователей к рабочему столу и приложениям должно выполнять только после повторной аутентификации; - должны быть предусмотрены функции сокрытия паролей от пользователей и администраторов; - должны быть предусмотрены функции автоматической генерации паролей без сообщения их конечным пользователям

- должны быть реализованы функции прекращения доступа пользователя к приложениям или рабочему столу при использовании неотчуждаемых носителей в случаях: отсутствия активности пользователя при работе с приложением или клиентской рабочей станцией в целом, при отказе пользователя подтвердить свои аутентификационные данные при выполнении критичных с точки зрения приложений операций

Требования к интерфейсам программного обеспечения - - Возможность назначения прав на управление функциональными особенностями системы, а также группами пользователей исходя из принадлежности пользователям к определенной группе пользователей - - Значение характеристики не может изменяться участником закупки

- Возможность назначения прав доступа к целевым приложениям и сервисам исходя из принадлежности пользователя к определенной группе каталога пользователей

- Возможность управления настройками паролей пользователей должно осуществляться на основании политики

- ПО должно предоставлять графический веб-интерфейс для установки, первоначальной конфигурации базовых компонентов и администрирования, доступный с любого ПК в сети организации

- Политики управления паролями должны быть настраиваемыми индивидуально для каждого приложения

Требования к программной среде - пользователей могут быть определены только для пользователей, имеющих учетные записи в службе каталога - - Значение характеристики не может изменяться участником закупки

- в ходе развертывания и эксплуатации компонентов ПО не должно вноситься никаких изменений в схему службы каталога

- возможность отправки событий журнала безопасности в систему мониторинга и корреляции событий безопасности по протоколу syslog

В части взаимодействия и интеграции со смежными системами ПО должно удовлетворять следующим требованиям: - в качестве хранилища аутентификационных данных, профилей пользователей и политик доступа должны поддерживаться системы управления базами данных Microsoft SQL или PostgreSQL

Функциональные возможности ПО - В части реализации аутентификации в среде Microsoft Active Directory ПО должно обеспечивать: - - Значение характеристики не может изменяться участником закупки

- ПО должно работать on-premise - серверные и управляющие компоненты должны устанавливаться в ИТ-инфраструктуре Получателя.

- сервис самообслуживания должен быть выполнен в виде веб-приложения с возможностью публикации его в сети Интернет; - сервис самообслуживания должен предоставлять пользователям следующие функциональные возможности: смена доменного пароля, в т.ч. истекшего, регистрация и удаление аутентификаторов; - администратор ПО должен иметь возможность разрешить или запретить пользователям регистрировать и/или удалять аутентификаторы

- ПО должно предоставлять механизм централизованного управления параметрами доступа на основе политик доступа. Политики должны определять какие приложения доступны пользователям политики и с использованием каких технологий аутентификации. Должна быть поддержка действия нескольких политик на одного пользователя. В этом случае пользователь должен получать доступ ко всем приложениям из всех политик, под действие которых он подпадает.

-доступ к рабочему столу Windows на клиентской рабочей станции в режиме on-line (при наличии физического подключение к локальной вычислительной сети); -доступ к рабочему столу Windows на клиентской рабочей станции в режиме off-line (при отсутствии физического подключения к локальной вычислительной сети); -доступ с устройства терминального доступа («тонкого клиента») к удаленному рабочему столу, размещенного на платформах виртуализации систем и приложений.

- ПО должно предоставлять сервис самообслуживания пользователей:

- Аутентификация в Microsoft Active Directory. Программное обеспечение (далее ПО) многофакторной аутентификации должно заменять штатную процедуру аутентификации на клиентских рабочих станциях, основанную на ручном вводе пароля учетной записи службы каталога.

- генерируемых с помощью программных генераторов - мобильных приложений: собственное мобильное приложение для Android и iOS с поддержкой алгоритма SHA-512, RFID Карты с использованием считывателя Z2-USB, другие программные генераторы, поддерживающие протокол TOTP. Все вышеперечисленные методы могут быть объединены в цепочки факторов аутентификации.

- В части реализации расширенной аутентификации в Linux системы с использованием методов входа: графический, консольный, удалённый графический, удалённый консольный.

- В части реализации технологий аутентификации при использовании мобильных приложений для генерации одноразовых паролей ПО должно обеспечивать возможность безопасной регистрации аутентификатора. Данные для генерации одноразовых паролей должны передаваться в мобильное приложение в зашифрованном виде

- основанных на биометрических данных пользователя: отпечаток пальца, рисунок вен ладони, двухмерное изображение лица, трехмерное изображение лица, - основанных на использовании бесконтактных карт, используемых для контроля доступа в помещения (с RFID-метками); - основанных на использовании контактных смарт-карт и USB-ключей;

- Возможность быстрого возврата к штатной процедуре аутентификации пользователя в домене путем сброса администратором пароля пользователя в известное значение в случае возникновения экстренной ситуации (недоступность серверов ПО, крупная авария и т.п.).

- в журнале должны фиксироваться события аутентификации пользователей при доступе в целевые приложения, интегрированные через LDAP сессии. В таких событиях должны фиксироваться следующие данные: дата и время события, имя пользователя, имя целевого приложения, использованная технология аутентификации.

- ПО должно поддерживать одновременную работу с несколькими каталогами пользователей, включая открытые решения (FreeIPA, Samba DC)

Доступ к рабочему столу на клиентской рабочей станции с использованием технологий аутентификации, не предполагающих ввода пароля учетной записи целевой системы, в т.ч. с возможностью поддержки аутентификаторов:

- основанных на использовании устройств touch memory (iButton); - основанных на использовании одноразовых паролей (HOTP/TOTP); - основанных на использовании push-уведомлений (запрос подтверждения входа в мобильном приложении на смартфоне); - с применением методов двух- и многофакторной аутентификации с использование доступных технологий аутентификации в различных комбинациях. - основанных на отправке одноразовых паролей через Web API в любой корпоративный мессенджер.

- Возможность аутентификации доменных пользователей по технологии одноразовых паролей при RDP-доступе на терминальный сервер Microsoft без установки клиентских модулей на ПК пользователя

ПО должно поставляться в виде пакета, который может быть установлен стандартными средствами ОС. Интегрируемые системы, работающие под управлением linux должны быть участниками домена. В части реализации одного или дополнительного фактора аутентификации должны поддерживаться следующие технологии:

- Возможность смены пароля доменной учетной записи пользователя в соответствии с действующей политикой паролей домена без интерактивного взаимодействия с пользователем.

- Компонент должен устанавливаться как отдельная служба для Linux систем и расширять возможности аутентификации без использования RADIUS/LDAP и других протоколов аутентификации. Должны быть поддержаны ОС Astra Linux 1.8 и выше, так и RED OS 7.3.5 и выше.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге : прилагается в отдельном файле

- 62.01.29.000 - Сертификат на техническую поддержку программного обеспечения Срок действия сертификата 36 - Штука - 1,00 - 12 674 897,15 - 12 674 897,15

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Срок действия сертификата 36 Месяц Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Срок действия сертификата - 36 - Месяц - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Срок действия сертификата - 36 - Месяц - Значение характеристики не может изменяться участником закупки

Преимущества, требования к участникам

Преимущества: Не установлены

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требования к участникам закупок в соответствии с ч. 2.1 ст. 31 Закона № 44-ФЗ 3.1? Требования в соответствии c пунктом 4 ПП РФ от 29.12.2021 №2571 Дополнительные требования Наличие у участника закупки опыта исполнения (с учетом правопреемства) в течение трех лет до даты подачи заявки на участие в закупке контракта или договора, заключенного в соответствии с Федеральным законом от 18 июля 2011 года № 223-ФЗ «О закупках товаров, работ, услуг отдельными видами юридических лиц» при условии исполнения таким участником закупки требований об уплате неустоек (штрафов, пеней), предъявленных при исполнении таких контракта, договора. Стоимость исполненных обязательств по таким контракту, договору должна составлять не менее двадцати процентов начальной (максимальной) цены контракта. Информация и документы, подтверждающие соответствие участника закупки дополнительному требованию, установленному в соответствии с частью 2.1 ст. 31 Закона о контрактной системе, являются информация и документы, предусмотренные хотя бы одним из следующих подпунктов: а) номер реестровой записи в предусмотренном Законом о контрактной системе реестре контрактов, заключенных заказчиками (в случае исполнения участником закупки контракта, информация и документы в отношении которого включены в установленном порядке в такой реестр и размещены на официальном сайте единой информационной системы в информационно-телекоммуникационной сети "Интернет"); б) выписка из предусмотренного Законом о контрактной системе реестра контрактов, содержащего сведения, составляющие государственную тайну (в случае исполнения участником закупки контракта, информация о котором включена в установленном порядке в такой реестр); в) исполненный контракт, заключенный в соответствии с Законом о контрактной системе, или договор, заключенный в соответствии с Федеральным законом "О закупках товаров, работ, услуг отдельными видами юридических лиц", а также акт приемки поставленных товаров, выполненных работ, оказанных услуг, подтверждающий цену поставленных товаров, выполненных работ, оказанных услуг.

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Обеспечение заявки

Требуется обеспечение заявки: Да

Размер обеспечения заявки: 298 174,23 Российский рубль

Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: В соответствии с правилами и порядком, определенными оператором электронной торговой площадки

Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03222643450000007300, л/c 2181131000451187, БИК 004525988, ОКЦ № 1 ГУ Банка России по ЦФО//УФК ПО Г. МОСКВЕ, г Москва, к/c 40102810545370000003

Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО Г. МОСКВЕ () ИНН: 7710878000 КПП: 770301001 КБК: 81111610056020000140 ОКТМО: 45380000 40102810545370000003 03100643000000017300 004525988

Условия контракта

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, г. Москва, вн.тер.г. муниципальный округ Пресненский, пр-д 1-й Красногвардейский, д. 21 стр. 1 Российская Федерация, г. Москва, вн.тер.г. муниципальный округ Хамовники, ул. Тимура Фрунзе, д. 11 стр. 1 Российская Федерация, г. Москва, вн.тер.г. муниципальный округ Пресненский, пр-д 1-й Красногвардейский, д. 21 стр. 1

Обеспечение исполнения контракта

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 1 490 871,15 Российский рубль (5 %)

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Контракт заключается после предоставления заказчику обеспечения исполнения контракта. Исполнение контракта может обеспечиваться путем внесения денежных средств на счет заказчика, на котором в соответствии с законодательством РФ учитываются операции с поступающими ему средствами, либо предоставлением независимой гарантии. Требования, которым должна соответствовать независимая гарантия, установлены статьями 45 и 96 Федерального закона от 05.04.2013 № 44-ФЗ «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд» (далее - Закон). Способ обеспечения исполнения контракта определяет участник закупки, с которым заключается контракт, самостоятельно. В независимую гарантию включается условие об обязанности гаранта уплатить заказчику (бенефициару) денежную сумму по независимой гарантии не позднее десяти рабочих дней со дня, следующего за днем получения гарантом требования заказчика (бенефициара), соответствующего условиям такой независимой гарантии, при отсутствии предусмотренных Гражданским кодексом Российской Федерации оснований для отказа в удовлетворении этого требования. Типовая форма независимой гарантии утверждена постановлением Правительства РФ от 08.11.2013 № 1005.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03222643450000007300, л/c 2181131000451187, БИК 004525988, ОКЦ № 1 ГУ Банка России по ЦФО//УФК ПО Г. МОСКВЕ, г Москва, к/c 40102810545370000003

Информация о банковском и (или) казначейском сопровождении контракта

Банковское или казначейское сопровождение контракта не требуется

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru