Постачання пакетів програмного забезпечення системи управління інформаційною безпекою та подіями безпеки інформаційно-телекомунікаційної системи Казначейства з встановленням та налаштуванням Supplying of software packages of the system of management of international security and security event of informational telecommunication system of Treasury with installation and configuration

  • Ідентифікатор тендеру UA-2020-08-31-006477-b
  • 48732000-8 - Пакети програмного забезпечення для захисту даних
  • Завершена
Найменування замовника:
Державна казначейська служба України
Тип закупівлі
Відкриті торги з публікацією англ.мовою
Контактна особа замовника
Анастасія Озерова, +380442814933 , zakup@treasury.gov.ua
Адреса замовника
Україна, м.Київ, 01601, м. Київ, ВУЛИЦЯ БАСТІОННА, будинок 6
Дата укладення договору
25.11.20
Переможець
ТОВ "ГЛОБАЛ ІНТЕГРЕЙШН ГРУП"
Очікувана вартість
4 397 954 UAH з ПДВ
Сума договору
3 551 000 UAH
Оцінка умов закупівлі:
останні зміни 25.11.20
  • Відгуки 0
  • Інформація про тендер

Інформація про процедуру

Роз’яснення:

до 02.10.2020 10:00

Оскарження умов:

до 08.10.2020 00:00

Подання пропозицій:

12.10.2020 10:00

Початок аукціону:

05.11.2020 13:10

Очікувана вартість
4 397 954 UAH з ПДВ
Вид тендерного забезпечення:
Відсутній
Розмір мінімального кроку пониження ціни:
21 990 UAH
Розмір мінімального кроку пониження ціни, %:
0.50 %

Інформація про предмет закупівлі

Предмет закупівлі
48730000-4 – Пакети програмного забезпечення для забезпечення безпеки

Опис окремої частини або частин предмета закупівлі

1 послуга
Постачання пакетів програмного забезпечення системи управління інформаційною безпекою та подіями безпеки інформаційно-телекомунікаційної системи Казначейства з встановленням та налаштуванням
ДК 021:2015: 48732000-8 — Пакети програмного забезпечення для захисту даних

Критерії вибору переможця

Очікувана вартість:
100%

Тендерна документація

Запитання до процедури

Питання щодо Додатку 2

Дата подання: 11.09.2020 15:38
Дата відповіді: 15.09.2020 15:49
Доброго дня, шановний Замовнику, просимо надати роз'яснення щодо Додатку 2 ТД: 1. У додатку №2, розділ «Вимоги до програмного комплексу збору та аналізу системних подій інформаційних подій, що є предметом закупівлі», підрозділ «Вимоги до роботи системи» вказана вимога: «Система повинна забезпечувати можливість створення власних додатків для вирішення задач бізнес-аналітики, кібербезпеки, IoT, протидії шахрайству(anti-fraud) та DevOps.». Чи можливо інтерпретувати ці вимоги таким чином, що система, що пропонується, має функціональні можливості інтеграції з платформами та інструментами створення власних додатків для рішення задач кібербезпеки, ІоТ, протидії шахрайству (anti-fraud) та DevOps? 2. У додатку №2, розділ «Вимоги до програмного комплексу збору та аналізу системних подій інформаційних подій, що є предметом закупівлі», підрозділ «Вимоги до зберігання подій» вказана вимога: «Система повинна дозволяти зберігати вихідні дані в одній базі даних і збагачені дані в додатковій базі даних без збільшення вартості ліцензії.» Як ми розуміємо основною метою цієї вимоги є відсутність додаткових ліцензій і платежів за зберігання збагачених даних. Тому пропонуємо викласти таку вимогу у наступній редакції: «Система повинна зберігати вихідні дані та збагачені дані в базі даних без використання додаткових модулів та ліцензій». 3. У додатку №2, розділ «Вимоги до програмного комплексу збору та аналізу системних подій інформаційних подій, що є предметом закупівлі», підрозділ «Вимоги до ліцензування системи» вказана вимога: «При перевищенні об’єму придбаної ліцензії система повинна продовжувати збір даних без будь-якої їх втрати.». Звертаємо Вашу увагу на те, що система буде активна тільки тоді, коли вона не тільки подовжує збір даних, але подовжує їх кореляцію без будь-якої втрати. Чи можна трактувати наведену вимогу так: «При перевищенні об’єму ліцензій система повинна продовжувати збір та кореляцію даних без будь-якої їх втрати»? 4. У додатку №2, розділ «Вимоги по налаштуванню системи», підрозділ «Вимоги до процесу управління інцидентами» вказана вимога: «Керувати відображенням і шифруванням даних з кількома рольовими переглядами». Чи можна трактувати цю вимогу як «функціональну можливість інтеграції з системами шифрування даних з декількома рольовими переглядами»? 5. Прохання прояснити чи вимагає Замовник наявності функціоналу збору даних з цільових систем без потреби встановлення додаткових компонентів агентів на системі або джерелі подій з метою запобігання зниження продуктивності цільових систем.
Розгорнути Згорнути

відповідь:

Доброго дня, Державна казначейська служба України розглянула питання, та повідомляє.
1. «Система повинна забезпечувати можливість створення власних додатків для вирішення задач бізнес-аналітики, кібербезпеки, IoT, протидії шахрайству(anti-fraud) та DevOps.». Чи можливо інтерпретувати ці вимоги таким чином, що система, що пропонується, має функціональні можливості інтеграції з платформами та інструментами створення власних додатків для рішення задач кібербезпеки, ІоТ, протидії шахрайству (anti-fraud) та DevOps?
Відповідь 1.
Ні, мається на увазі саме можливість використання системи для вирішення перелічених задач. Система має бути універсальною, одним з функціоналів якої повинен бути SIEM.
2. У додатку №2, розділ «Вимоги до програмного комплексу збору та аналізу системних подій інформаційних подій, що є предметом закупівлі», підрозділ «Вимоги до зберігання подій» вказана вимога: «Система повинна дозволяти зберігати вихідні дані в одній базі даних і збагачені дані в додатковій базі даних без збільшення вартості ліцензії.» Як ми розуміємо основною метою цієї вимоги є відсутність додаткових ліцензій і платежів за зберігання збагачених даних. Тому пропонуємо викласти таку вимогу у наступній редакції: «Система повинна зберігати вихідні дані та збагачені дані в базі даних без використання додаткових модулів та ліцензій».
Відповідь 2.
Окрім необхідності не перевищувати об'єм ліцензії за рахунок збагачених даних, є необхідність саме розділяти зібрані дані від збагачених для зберігання їх автентичного вигляду (оригінальних даних). Окрім цього, є необхідність не враховувати збагачені дані при резервному копіюванні бази.
3. У додатку №2, розділ «Вимоги до програмного комплексу збору та аналізу системних подій інформаційних подій, що є предметом закупівлі», підрозділ «Вимоги до ліцензування системи» вказана вимога: «При перевищенні об’єму придбаної ліцензії система повинна продовжувати збір даних без будь-якої їх втрати.». Звертаємо Вашу увагу на те, що система буде активна тільки тоді, коли вона не тільки подовжує збір даних, але подовжує їх кореляцію без будь-якої втрати. Чи можна трактувати наведену вимогу так: «При перевищенні об’єму ліцензій система повинна продовжувати збір та кореляцію даних без будь-якої їх втрати»?
Відповідь 3.
Суть цієї вимоги полягає в тому, щоб не втратити важливі дані під час екстреного/аварійного перевищення ліцензії. Наприклад, під час DDoS атаки кількість подій може збільшитись в рази. Такі події будуть важливими, оскільки будуть нести критичну інформацію про атаку, тому їх не можна втратити.
4. У додатку №2, розділ «Вимоги по налаштуванню системи», підрозділ «Вимоги до процесу управління інцидентами» вказана вимога: «Керувати відображенням і шифруванням даних з кількома рольовими переглядами». Чи можна трактувати цю вимогу як «функціональну можливість інтеграції з системами шифрування даних з декількома рольовими переглядами»?
Відповідь 4.
Мається на увазі можливість маскування даних для окремих рольових моделей.
5. Прохання прояснити чи вимагає Замовник наявності функціоналу збору даних з цільових систем без потреби встановлення додаткових компонентів агентів на системі або джерелі подій з метою запобігання зниження продуктивності цільових систем.
Відповідь 5.
Ні, ставити агенти-коллектори на цільові системи дозволяється, про це сказано у додатку №2, розділ «Вимоги до програмного комплексу збору та аналізу системних подій інформаційних подій, що є предметом закупівлі», підрозділ «Вимоги до збору подій»: Компонент збору подій може виконувати збір подій віддалено з джерел подій, за допомогою установки програмного забезпечення (ПО) безпосередньо на джерело подій (з джерел, на які можливо встановити необхідне ПО).
Також наступною вимогою є: Компонент збору подій, що встановлюється на джерело подій не повинен суттєво впливати на продуктивність роботи системи цього джерела.

модель ліцензування

Дата подання: 16.09.2020 17:08
Дата відповіді: 21.09.2020 13:38
Рішення класу SIEM - це система управління інцидентами інформаційної безпеки. Однією з основних можливостей рішень даного класу є можливість кореляції розрізнених подій з різних джерел. У зв'язку з цим, переважна кількість виробників систем цього класу використовують модель ліцензування, прив'язану до кількість оброблюваних подій в секунду (англ. EPS - Events per Second). У зв'язку з цим, щоб уникнути дискримінації рішень по моделі ліцензування, ми просимо змінити формулювання і внести коригування: "50 GB / Day або еквівалент в EPS".
Розгорнути Згорнути

відповідь:

Доброго дня, тендерний Комітет Державної казначейської служби України розгляне питання щодо внесення змін до тендерної документації.

Кількість серверів, що будуть підключені до системи

Дата подання: 18.09.2020 10:21
Дата відповіді: 21.09.2020 13:39
Доброго дня, шановний Замовнику! Для попередньої оцінки та розрахунку специфікації прохання вказати загальну кількість серверів, що будуть виступати в ролі джерел журналів подій та будуть підключені до системи. Завчасно дякуємо.

відповідь:

Доброго дня, кількість серверів на даний час 330.

Уточнення технічних вимог

Дата подання: 18.09.2020 13:06
Дата відповіді: 21.09.2020 13:39
Шановний Замовник! Наша компанія має намір прийняти участь у відкритих торгах на закупівлю послуг за предметом закупівлі. Проте, уважно проаналізувавши тендерну документацію вважаємо, що в технічній документації встановлено дискримінаційну вимогу, а саме: «Наявність вбудованої бібліотеки зі сценаріями автоматизації (playbook) щодо управління інцидентами» обмежує права учасників, щодо можливості запропонувати рішення різних виробників при здійсненні процедури закупівель, та порушує вимоги чинного законодавства України і наші законні інтереси. У даному випадку ця вимога може бути реалізована рішеннями обмеженого кола виробників. Більшість рішень інших виробників не мають вбудованих сценаріїв автоматизації (playbook). Сценарії автоматизації не можуть застосовуватися автоматично. За замовчуванням ці сценарії не актуальні для конкретної організації, тому що вони повинні враховувати особливості інфраструктури, політик і процедур безпеки організації. Якщо не адаптувати їх до використання в конкретній організації з урахуванням конкретного ТЗ від Замовника це може завдати істотної шкоди організації (зупинка обладнання, процесів, втрати інформації та ін). Таким чином такого роду сценарії автоматизації повинні бути створені для конкретної організації на етапі впровадження, а не використовуватися "вбудовані" (за замовчуванням). Вимагаємо внести зміни до тендерної документації та викласти вимогу наступним чином “Рішення повинно мати можливість виконання сценаріїв автоматизації (playbook) щодо управління інцидентами»
Розгорнути Згорнути

відповідь:

Доброго дня, тендерний Комітет Державної казначейської служби України розгляне питання щодо внесення змін до тендерної документації.

Уточнення технічних вимог

Дата подання: 18.09.2020 13:08
Дата відповіді: 21.09.2020 13:39
Шановний Замовник! Уважно проаналізувавши тендерну документацію вважаємо, що в технічній документації встановлено дискримінаційну вимогу, а саме: «Ліцензія повинна забезпечувати можливість обробки даних щодо подій об’ємом не менше 50 гігабайт/день, включаючи функціонал SIEM» обмежує права учасників, щодо можливості запропонувати рішення різних виробників при здійсненні процедури закупівель, та порушує вимоги чинного законодавства України і наші законні інтереси. У даному випадку ця вимога може бути реалізована рішеннями обмеженого кола виробників. Більшість рішень інших виробників, які можуть бути запропоновані для реалізації технічних вимог даної ТД, ліцензуються за кількістю подій в секунду (EPS). Виходячи з вимог вказаної ТД щодо зберігання 50 гігабайт логів в день та враховуючи те що в середньому розмір одного логу складає 500 байт, розрахункова кількість подій в день складає 100 млн подій. Цей показник відповідає 1150 подіям в секунду. Вимагаємо внести зміни в тендерну документацію і викласти вимогу наступним чином “ліцензія повинна забезпечувати можливість обробки даних щодо подій об’ємом не менше 50 гігабайт/день або не менше 1150 EPS, включаючи функціонал SIEM»
Розгорнути Згорнути

відповідь:

Доброго дня, тендерний Комітет Державної казначейської служби України розгляне питання щодо внесення змін до тендерної документації.

Питання до Технічних вимог

Дата подання: 21.09.2020 21:36
Дата відповіді: 24.09.2020 13:00
Шановний Замовник! Ми уважно вивчили вимоги документації даних конкурсних торгів, наша компанія має намір взяти участь у процедурі закупівлі, але, на жаль, додаток 2 до тендерної документації має цілий ряд вимог, які потребують додаткового уточнення, оскільки не в повній мірі характеризують предмет закупівлі, а саме: (1) в таблиці підпункту 2.1 для характеристики «Вимоги по налаштуванню системи » (2 рядок таблиці) зазначено вимогу для платформи управління інцидентами щодо ліцензування системи «Не менше 3 користувачів, строк дій ліцензії не менше 1-го року.», але при цьому в цій же таблиці в першому рядку прописана вимога щодо ліцензування системи за об’ємом трафіку «Ліцензія повинна забезпечувати можливість обробки даних щодо подій об’ємом не менше 50 гігабайт/день, включаючи функціонал SIEM.». Чи можемо ми інтерпретувати ці вимоги щодо ліцензування як необхідність поставки двох окремих платформ? Якщо так, просимо Вас явно розмежувати вимоги для цих платформ; (2) «Платформа повинна мати вбудовану систему керування циклами для обробки автоматичних робочих завдань у кількох чергах та командах.» - просимо Вас навести типові автоматичні робочі завдання, які система повинна обробляти, щоб уникнути неправильного інтерпретування даної вимоги; (3) «Наявність вбудованої бібліотеки зі сценаріями автоматизації (playbook) щодо управління інцидентами.» - вимога не є коректною, оскільки не вказує прямо, які саме сценарії автоматизації повинні бути реалізовані платформою управління інцидентами. Просимо Вас навести список сценаріїв автоматизації, щоб уникнути неправильного інтерпретування даної вимоги.
Розгорнути Згорнути

відповідь:

Доброго дня, Державна казначейська служба України щодо Вашого запитання повідомляє наступне.
(1) Це одна платформа. (2) Мається на увазі наявність механізму черг та планувальника, тобто пріоритезація завдань та генерація оповіщень, виконання активних дій як за графіком так і в якості реакції на події. (3) Ця інформація відноситься до політик безпеки Казначейства та може бути надана після підписання договору.
Розгорнути: 6 Згорнути

Вимоги про усунення порушення

Номер вимоги: UA-2020-08-31-006477-b.b1

Статус:
Відхилена

Учасник: ТОВ "ІНСАЙД СОЛЮШНС", Код ЄДРПОУ:42570781
Дата подання: 21.09.2020 21:39
Шановний Замовник! Ми уважно вивчили вимоги документації даних конкурсних торгів, наша компанія має намір взяти участь у процедурі закупівлі, але, на жаль, додаток 2 до тендерної документації має цілий ряд вимог, що на нашу думку суттєво обмежують вибір рішень та принципи добросовісної конкуренції, а саме:

(1) «можливість збору по протоколам IoT такими як: MQTT, JMS, KAFKA.» - характеризує пропрієтарне рішення конкретного виробника Splunk. Вимагаємо їх виключення з додатку 2 до тендерної документації як таку, що обмежує конкуренцію та не відноситься до предмету закупівлі. До того ж, в переліку систем та обладнання, з яких прописана вимога збору подій безпеки, відсутні системи, які використовують вказані протоколи.
(2) Вимога «Система повинна зберігати події (данні з логів) в неструктурованому вигляді без змін, та без використання класичних реляційних баз даних (no sql).» - характеризує пропрієтарне рішення конкретного виробника Splunk. Вимагаємо її виключення з додатку 2 до тендерної документації як таку, що обмежує конкуренцію та не відноситься до предмету закупівлі.
Розгорнути Згорнути

Рішення замовника: Вимога не задоволена

24.09.2020 11:42
(1) Державна казначейська служба України щодо Вашого запитання повідомляє наступне. Замовнику відомо щонайменше ще один виробник, який відповідає вказаній вимозі. Зазначена вимога жодним чином не порушує вимоги законодавства України з питань публічних закупівель та не обмежує учасників в надані тендерних пропозицій.
(2) Державна казначейська служба України щодо Вашого запитання повідомляє наступне. Замовнику відомо щонайменше ще один виробник, який відповідає вказаній вимозі. Зазначена вимога жодним чином не порушує вимоги законодавства України з питань публічних закупівель та не обмежує учасників в надані тендерних пропозицій. Додатково повідомляємо, що зазначена вимога зумовлена відсутністю можливості придбання додаткових ліцензія на БД.

Номер вимоги: UA-2020-08-31-006477-b.b2

Статус:
Відхилена

Учасник: ТОВ «АМРІТА КОМПЛЕКСНІ РІШЕННЯ», Код ЄДРПОУ:39950584
Дата подання: 01.10.2020 18:12
Шановний Замовнику!
Після внесення змін у вимоги тендерної документації до цієї закупівлі, з’явилася критична невідповідність вимог для різних моделей ліцензування середньодобового трафіку від різних виробників, у який вочевидь виграшну позицію буде мати виробник із моделлю ліцензування “Гбайт на день”.
За інформацією з відкритих джерел, типовий розмір події складає 700 байт для систем Windows, які в основному і використовуються Замовником. При такому розмірі події і при вимозі середньодобового трафіку у 3000 EPS (подій за секунду) відповідне перерахування у іншу модель ліцензування покаже 168,98 Гбайт/в день. І навпаки, якщо базовий обсяг середньодобового трафіку прийняти за 50 Гбайт/в день, то перерахування в іншу модель ліцензування покаже 888 EPS (подій за секунду).
Таким чином, у тендерній документації присутнє порушення вимог Закону про держзакупівлі стосовно забезпечення чесної конкуренції.
Вимагаємо усунити невідповідність вимоги по середньодобовому трафіку для різних моделей ліцензування і у відповідних вимогах записати «не менш 50 гігабайт/день або не менш 900 EPS».
Розгорнути Згорнути

Рішення замовника: Вимога не задоволена

05.10.2020 17:19
Шановний учасник !
Ми уважно вивчили Вашу вимогу, щодо ліцензування, та повідомляємо наступне: Казначейство прописуючи вимоги 50 Гб на день, або 3000EPS виходило з наступного. Середній робочий день в ДКСУ (коли працюють всі системи в середньому дорівнює приблизно 12 годинам, а одна подія має розмір близько 300 байт. Звідси ті параметри, які включені до ТД.

Протокол розгляду

Учасник Документи Рішення
ТОВ "ІНФОСЕЙФ ІННОВАЦІЙНІ ТЕХНОЛОГІЇ" Документи
Відхилено
Документи
ТОВ "Уліс Сістемс" Документи
Опубліковано
Документи
ТОВ «АМРІТА КОМПЛЕКСНІ РІШЕННЯ» Документи
Опубліковано
Документи
ТОВ "ГЛОБАЛ ІНТЕГРЕЙШН ГРУП" Документи
Опубліковано
Документи
ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ "БЕТТА СЕК'ЮРІТІ" Документи
Опубліковано
Документи
ТОВ "СВІТ ІТ" Документи
Відхилено
Документи

Документи

12.10.2020 10:04
edr_identification.yaml

Публічні документи

08.10.2020 18:04
sign.p7s
08.10.2020 18:04
sign.p7s
08.10.2020 18:04
19Витяг ПДВ.pdf
09.10.2020 17:46
23Лист.pdf

Документи

12.10.2020 10:04
edr_identification.yaml

Документи

12.10.2020 10:05
edr_identification.yaml

Публічні документи

09.10.2020 13:34
sign.p7s
09.10.2020 13:34
sign.p7s

Документи

12.10.2020 10:05
edr_identification.yaml

Публічні документи

09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s

Документи

12.10.2020 10:05
edr_identification.yaml

Публічні документи

09.10.2020 17:01
sign.p7s
09.10.2020 17:01
sign.p7s

Документи

12.10.2020 10:06
edr_identification.yaml

Аукціон

Початок:
05.11.2020 13:10
Завершення:
05.11.2020 13:43

Реєстр пропозицій

Дата і час розкриття: 05.11.2020 13:43

Учасник Первинна пропозиція Остаточна пропозиція Документи
ТОВ "ГЛОБАЛ ІНТЕГРЕЙШН ГРУП"
Пошук по цьому учаснику
4 363 754 UAH з ПДВ 3 551 000 UAH з ПДВ Документи
ТОВ «АМРІТА КОМПЛЕКСНІ РІШЕННЯ»
Пошук по цьому учаснику
3 973 000 UAH з ПДВ 3 951 010 UAH з ПДВ Документи
ТОВ "Уліс Сістемс"
Пошук по цьому учаснику
4 395 150 UAH з ПДВ 3 970 010 UAH з ПДВ Документи
ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ "БЕТТА СЕК'ЮРІТІ"
Пошук по цьому учаснику
4 378 530 UAH з ПДВ 4 378 530 UAH з ПДВ Документи

Публічні документи

24.11.2020 16:53
sign.p7s
16.11.2020 10:57
sign.p7s
09.10.2020 14:44
sign.p7s
09.10.2020 14:44
sign.p7s
09.10.2020 14:40
sign.p7s
09.10.2020 14:39
sign.p7s
09.10.2020 14:37
sign.p7s
09.10.2020 14:37
sign.p7s
09.10.2020 14:36
sign.p7s
09.10.2020 14:36
sign.p7s

Публічні документи

09.10.2020 13:34
sign.p7s
09.10.2020 13:34
sign.p7s

Публічні документи

09.10.2020 17:01
sign.p7s
09.10.2020 17:01
sign.p7s

Отримані пропозиції

Учасник Рішення Пропозиція Опубліковано
ТОВ "ГЛОБАЛ ІНТЕГРЕЙШН ГРУП"
#39189678
Пошук по цьому переможцю
Переможець 3 551 000 UAH з ПДВ 11.11.2020 17:01

Переможець

Дата і час публікації: 11.11.2020 17:01

Учасник Пропозиція Документи
ТОВ "ГЛОБАЛ ІНТЕГРЕЙШН ГРУП"
Пошук по цьому переможцю
#39189678
3 551 000 UAH з ПДВ Документи

Укладений договір


Строк дії 25.11.2020 00:00 - 31.12.2020 00:00
Номер 260-20
Перевірити оплати (тільки для платежів казначейства)
Контракт Статус Сума Опубліковано Укладений
Договір 25_11 №260_20 .pdf Укладений
3 551 000
25.11.2020 13:54
25.11.2020
sign.p7s Укладений
25.11.2020 13:55

Виконання договору

Строк дії за договором: 25.11.2020 — 31.12.2020
Сума оплати за договором: 3 551 000
UAH з ПДВ

© 2016 Моніторинговий портал DoZorro. Всі права захищено

Необхідно авторизуватись

Необхідно авторизуватись

Помилка з'єднання