Clarity Project
Prozorro Закупівлі Prozorro.Продажі Аукціони Увійти до системи Тарифи та оплата Про систему

Розширена аналітика Prozorro та актуальні дані 130+ реєстрів - у тарифі «Повний доступ».

Купуйте доступ на рік, місяць, або навіть добу!

Перейти до оплати

Очікувана вартість:

4 796 084.00 UAH
з ПДВ.

Сума договорів:

3 474 424.80 UAH

Економія:

27.56%

Послуги зі зберігання та обробки даних у формі хмарного (віртуального) дата-центру

Відкриті торги з особливостями Завершено
UA-2023-04-20-011342-a 6f509b70299d47098da17ff8ff9fceda
Зміни: Створено: Майданчик: prom.ua

Замовник:

ФОНД ГАРАНТУВАННЯ ВКЛАДІВ ФІЗИЧНИХ ОСІБ / #21708016

Адреса:

04053, Україна, м. Київ, м.Київ, вулиця Січових Стрільців, 17

Контакт:

Уповноважена особа
skrypnyk@fg.gov.ua
+38 (044) 333-35-66
Період уточнень:
з по
Подача пропозицій:
з по
Визначення переможця:
з по
Мінімальний крок аукціону:
47 960.84 UAH. (1.00%)

Фінансування

Джерело Сума %
Власний бюджет (кошти від господарської діяльності підприємства) 4 796 084.00 грн 100.00
14 скарг/вимог
Вимога
Відхилено
UA-2023-04-20-011342-a.c7
п.5.4 Додатку 1, та п.9 Розділу 4 Додатку 2
Відповідно до п. 5.4 додатку № 1 до тендерної документації система управління інформаційною безпекою та конфіденційною інформацією при обробці персональних даних у наданні хмарних послуг учасника, має відповідати вимогам міжнародного стандарту безпеки ISO / IEC 27001:2013 та ISO / IEC 27001:2013 в розширеній редакції ISO / IEC 27701:2019 та повинна мати діючі сертифікати відповідності, що видані акредитованим органом сертифікації. Відповідно до п.9 розділу 4. Інша інформація встановлена відповідно до законодавства (для УЧАСНИКІВ — юридичних осіб, фізичних осіб та фізичних осіб — підприємців) додатку №2 учасник повинен надати діючий(і) сертифікат(и) учасника, який підтверджує, що система управління учасника відповідає вимогам: 9.1. ДСТУ ISO/IEC 27001:2015 в розширеній редакції ДСТУ ISO/IEC 27701:2022. 9.2. Стандарту ISO/IEC 27001:2013 в розширеній редакції стандарту ISO/IEC 27701:2019. 9.3. ДСТУ ISO/IEC 27001:2015 та ДСТУ ISO/IEC 27701:2022. 9.4. Стандарту ISO/IEC 27001:2013 та стандарту ISO/IEC 27701:2019. На виконання вимог цього пункту учасник може надати документи лише за вимогою одного з підпунктів цього пункту. Сертифікат повинен відповідати вимогам цього пункту. Сертифікат ISO 27001:2013 забезпечує вимоги до системи управління інформаційною безпекою в організації загалом, а ISO 27701:2019 деталізує деякі вимоги на захист саме в частині обробки персональних даних. Відповідно до Закону України «Про хмарні послуги» передбачено наявність в надавача хмарних послуг документів, що визначають порядок обробки персональних даних чи політики, якими регламентовано дотримання конфіденційності обробки персональних даних. Відповідно до ч. 1 ст. 13 Закону України «Про хмарні послуги» захист персональних даних при використанні для їх обробки технології хмарних обчислень та наданні хмарних послуг та/або послуг центру обробки даних здійснюється відповідно до вимог Закону України "Про захист персональних даних". ISO 27701:2019 передбачає встановлення політик та процедур обробки персональних даних. Відповідно до законодавства такі політики та процедури й так є обов'язковими для юридичних осіб, які здійснюють обробку персональних даних, за порушення яких настає цивільна, адміністративна, кримінальна відповідальність. Таким чином, в Україні Порядок обробки персональних даних регламентуються регулюється Законом України «Про захист персональних даних», Типовим Порядком обробки персональних даних, затвердженим наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14. Для ЦОД важливим є наявність міжнародного стандарту для системи управління інформаційною безпекою (СУІБ) - cертифікат ISO 27001:2013 (Надання послуг Центру обробки даних: хмарні послуги, тощо). ISO 27701 це розширення стандартів в частині персональних даних, викладених в ISO 27001 та не є обов’язковим згідно із чинним законодавством України. Враховуючи вищезазначене, просимо привести вимоги закупівлі у відповідність та видалити вимогу про надання ISO / IEC 27001:2013 в розширеній редакції ISO / IEC 27701:2019. А також пропонуємо викласти в тендерній документації вимогу в наступній редакції: Учасник повинен надати копію сертифікату відповідності вимогам міжнародного стандарту ISO 27001:2013, а вимоги про захист персональних даних підтвердити Порядком обробки персональних даних, як це передбачено ч. 1 ст. 13 Закону України «Про хмарні послуги».
ISO/IEC 27701:2019 – це стандарт в області зберігання та обробки персональних даних і до GDPR він має опосередковане відношення. ISO/IEC 27001 це комплекс організаційних, програмних, технічних і фізичних засобів і методів, спрямованих на управління ризиками, які пов’язані з використанням у компаніях інформації та інформаційних технологій. В свою чергу ISO/IEC 27701 це «надбудова» над ISO/IEC 27001, а саме комплекс організаційних, програмних, технічних, фізичних засобів і методів, спрямованих на захист персональних даних. Необхідність цієї вимоги зумовлено потребою в наявності підтвердження незалежної та авторитетної організації, що політики, регламенти та операційні процеси хмарного провайдера в області зберігання та обробки персональних даних існують та відповідають кращим світовим практикам, що, в свою чергу, є надійним підтвердженням спроможності провайдера забезпечити безпечне зберігання та обробку персональних даних відповідно до Закону Україні «Про захист персональних даних». ISO/IEC 27701 розроблено міжнародною організацією стандартизації (International Organisation for Standardization) та поширюється на більше ніж 167 держав членів ISO. В Україні прийнято стандарт ДСТУ ISO/IEC 27701:2022 (ISO/IEC 27701:2019, IDT) «Методи безпеки. Розширення до ISO/IEC 27001 та ISO/IEC 27002 для керування конфіденційною інформацією. Вимоги та настанови», гармонізований з наведеним стандартом, методом підтвердження за Наказом Державного підприємства «Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості» від 29.11.2022 № 232. За пунктом 9 розділу 4 Додатку 2 до Тендерної документації учасник у складі тендерної пропозиції повинен надати Діючий(і) сертифікат(и) учасника, який підтверджує, що система управління учасника відповідає вимогам: 9.1. ДСТУ ISO/IEC 27001:2015 в розширеній редакції ДСТУ ISO/IEC 27701:2022. 9.2. Стандарту ISO/IEC 27001:2013 в розширеній редакції стандарту ISO/IEC 27701:2019. 9.3. ДСТУ ISO/IEC 27001:2015 та ДСТУ ISO/IEC 27701:2022. 9.4. Стандарту ISO/IEC 27001:2013 та стандарту ISO/IEC 27701:2019. На виконання вимог цього пункту учасник може надати документи лише за вимогою одного з підпунктів цього пункту. Сертифікат повинен відповідати вимогам цього пункту. Враховуючи викладене наявні правові підстави для встановлення вимоги пункту 9 розділу 4 Додатку 2 до Тендерної документації, що в свою чергу встановлена з дотриманням принципу недискримінації учасників.
Вимога
Вирішена
UA-2023-04-20-011342-a.c6
п.2.1 Додатку 2
Відповідно до п.2.1. «наявність працівників відповідної кваліфікації, які мають необхідні знання та досвід» додатку № 2 до тендерної документації Учасник повинен надати довідку відповідно до Таблиці 1 щодо наявності в учасника працівників відповідної кваліфікації, які мають необхідні знання та досвід, які будуть залучені до надання послуг за предметом закупівлі, а саме наступних спеціалістів: - не менше одного фахівця по роботі з програмними продуктами VMware. - не менше одного фахівця в сфері інформаційної безпеки, який має навички спеціаліста з кібербезпеки з тестування проникнення веб-додатків та який зможе на регулярній основі або за необхідності, повно та якісно надавати консультації Замовнику щодо покращення безпеки інфраструктури та сервісів. Замовник визначив, що працівник Учасника в сфері інформаційної безпеки, який має навички спеціаліста з кібербезпеки з тестування проникнення веб-додатків повинен на регулярній основі або за необхідності, повно та якісно надавати консультації Замовнику щодо покращення безпеки інфраструктури та сервісів. Проте, відповідно до таблиці «Таблиця – Об’єм споживання ресурсів Замовником » розділу 11 додатку № 1 до тендерної документації не визначено об’єми даної послуги, періодичність та характеристики. Враховуючи вищезазначене, просимо привести вимоги закупівлі у відповідність та видалити вимогу про консультації на регулярній основі або за необхідності Замовнику щодо покращення безпеки інфраструктури та сервісів.
В порядку пункту 51 Особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених Постановою Кабінету Міністрів України від 12.10.2022 № 1178, внесено зміни до тендерної документації та виключено пункт 2 розділу 1 додатку 1 до Тендерної документації, що є предметом вимоги. Відповідні зміни оприлюднено в електронній системі закупівель.
Вимога
Відхилено
UA-2023-04-20-011342-a.c9
до п. 1.2. додатку № 2
Відповідно до п. 1.2. додатку № 2 до тендерної документації Учасник повинен надати «Інформаційні довідки «Інформація з Державного реєстру речових прав на нерухоме майно та Реєстру прав власності на нерухоме майно, Державного реєстру Іпотек, Єдиного реєстру заборон відчуження об’єктів нерухомого майна щодо об’єктів нерухомого майна» (далі – Інформаційна довідка), яка підтверджує, що нерухоме майно, адреса якого вказана в довідці про наявність обладнання, матеріально-технічної бази та технологій, а саме основного та резервного ЦОД, не перебуває під арештом, заставою або під іншими обтяженнями.». Відповідно до ч. 1 ст 575 Цивільного кодексу України іпотекою є застава нерухомого майна, що залишається у володінні заставодавця або третьої особи. Наявність обтяження нерухомого майна іпотекою, яке перебуває в Учасника в користуванні на підставі договору оренди/суборенди не обмежує можливість Учасника здійснювати підприємницьку діяльність та надавати послуги, які є предметом закупівлі. Відповідно до ч.1 ст. 5 Закону України «Про публічні закупівлі» закупівлі здійснюються за такими принципами: 1) добросовісна конкуренція серед учасників; 2) максимальна економія, ефективність та пропорційність; 3) відкритість та прозорість на всіх стадіях закупівель; 4) недискримінація учасників та рівне ставлення до них; 5) об’єктивне та неупереджене визначення переможця процедури закупівлі/спрощеної закупівлі; 6) запобігання корупційним діям і зловживанням. Зазначення в тендерній документації вимоги про відсутність іпотеки щодо нерухомого майна є дискримінаційною вимогою зі сторони Замовника по відношенню до Учасника, який має намір прийняти участь в тендерній процедурі, працює на ринку більше 10 (десяти) років, надаючи послуги як приватним так і державним підприємствам, установам та організаціям, але нерухоме майно якого знаходиться в іпотеці. При цьому слід зазначити, що дана вимога може використовуватись для зменшення кола потенційних учасників та як наслідок призвести до порушення принципу максимальної економії, ефективності та пропорційність згідно із ч.1 ст. 5 Закону України «Про публічні закупівлі» закупівля, що є вкрай важливим, враховуючи правовий режим воєнного стану в Україні. При цьому, замовники, які здійснювали закупівлю хмарних послуг, без вказання даної дискримінаційної вимоги, закупили такі послуги більш ніж двічі зменшивши очікувану вартість закупівлі (для прикладу тендер АТ "Укрпошта", оголошення № UA-2021-03-25-010499-c, посилання https://prozorro.gov.ua/tender/UA-2021-03-25-010499-c та № UA-2021-04-02-003235-b, посилання https://prozorro.gov.ua/tender/UA-2021-04-02-003235-b; тендер акціонерне товариство “Національна акціонерна компанія “Нафтогаз України” оголошення №UA-2022-02-01-011410-b, посилання https://prozorro.gov.ua/tender/UA-2022-02-01-011410-b; Національне агентство України з питань виявлення, розшуку та управління активами, одержаними від корупційних та інших злочинів оголошення № UA-2022-12-28-012302-a, посилання https://prozorro.gov.ua/tender/UA-2022-12-28-012302-a тощо). У зв’язку із вищенаведеним, просимо привести тендерну документацію у відповідність до вимог чинного законодавства та внести наступні зміни в тендерну документацію: «Інформаційні довідки «Інформація з Державного реєстру речових прав на нерухоме майно та Реєстру прав власності на нерухоме майно (далі – Інформаційна довідка), яка підтверджує, що нерухоме майно, адреса якого вказана в довідці про наявність обладнання, матеріально-технічної бази та технологій не перебуває під арештом з боку органів державної влади».
Встановлюючи таку вимогу, Замовник виходив зі специфіки послуг, які є предметом закупівлі і, зокрема, передбачають перенесення до основного та резервного ЦОД (Центр обробки даних) Учасника усіх інформаційних систем (далі – ІС) Замовника, включаючи ті ІС, що містять критичну для Замовника інформацію з точки зору конфіденційності, достовірності та постійної доступності, а також необхідності зменшення ризиків інформаційної безпеки. Наявність обтяження щодо Нерухомого майна Учасника несе ризики застосування передбачених Законом України “Про виконавче провадження“ заходів примусового виконання рішень у разі порушення Учасником своїх зобов’язань за правочинами, на забезпечення яких застосовано таке обтяження. Таким заходом є, зокрема звернення стягнення на майно, що полягає в його арешті, вилученні та примусовій реалізації (стаття 48 зазначеного закону). Звернення стягнення на Нерухоме майно Учасника для Замовника несе ризики невиконання/неналежного виконання Виконавцем зобов’язань за договором про закупівлю в результаті обмеження доступу до ІС, розміщених в ЦОДах на території такого Нерухомого майна, що може призвести до зупинення робочих процесів Замовника в результаті втрати ним можливості використання своїх ІС тощо. Даний кваліфікаційний критерій встановлений Замовником як додаткова гарантія уникнення зазначених вище ризиків, а не бажання обмежити коло учасників процедури закупівлі та надати перевагу якомусь із них. Крім того вимоги, щодо розташування приміщень Центрів обробки даних (ЦОД) не обмежені певним містом чи відстанню від Замовника. Учасники можуть використовувати ЦОД, що розташовані по всій території України. Враховуючи наведене, та те, що виконання Учасником своїх зобов’язань за правочинами, у зв’язку з якими встановлено обтяження Нерухомого майна, знаходиться поза межами впливу чи контролю Замовника, виконання вимоги Замовника щодо надання інформаційної довідки, яка підтверджує, що нерухоме майно, яке входить до складу матеріально-технічної бази, необхідної для надання послуг відповідно до специфікації та технічних вимог Замовника, не перебуває під арештом, заставою або під іншими обтяженнями, суттєво зменшує ризики зупинення робочих процесів Замовника в результаті втрати ним можливості використання своїх ІС внаслідок звернення стягнення на Нерухоме майно Виконавця.
Вимога
Вирішена
UA-2023-04-20-011342-a.c2
Вимоги п.1.3 та п.1.4 Додатку 2
Шановний Замовнику, в Додатку 2 до тендерної документації Замовника є кваліфікаційні критерії до учасників щодо послуг, які не замовляються Замовником (відсутні в розділі 11 «Об’єм споживання послуг ХЦОД замовником» Додатку 1 «Технічне завдавання»). Просимо привести кваліфікаційні критерії у відповідність до послуг, які є предметом закупівлі, зокрема: Прибрати вимоги п.1.3 та п.1.4 Додатку 2 надати атестат КСЗІ та сторінки експертного висновку до нього на резервний ЦОД, так як в розділі 11 «Об’єм споживання послуг ХЦОД замовником» Додатку 1 «Технічне завдавання» відсутні послуги, які надаються в резервному ЦОД.
Шановний Учасник, дакуємо за звернення. В тендерну документацію будуть внесені відповідні зміни
Вимога
Відхилено
UA-2023-04-20-011342-a.b13
до п. 1.2. додатку № 2
Відповідно до п. 1.2. додатку № 2 до тендерної документації Учасник повинен надати «Інформаційна довідка «Інформація з Державного реєстру речових прав на нерухоме майно та Реєстру прав власності на нерухоме майно, Державного реєстру Іпотек, Єдиного реєстру заборон відчуження об’єктів нерухомого майна щодо об’єктів нерухомого майна» (далі – Інформаційна довідка), яка підтверджує, що нерухоме майно, адреса якого вказана в довідці про наявність обладнання, матеріально-технічної бази та технологій, не перебуває під арештом, заставою або під іншими обтяженнями.». У своїй відповіді вами було зазначено, що даний кваліфікаційний критерій встановлений Замовником як додаткова гарантія уникнення зазначених вище ризиків, а не бажання обмежити коло учасників процедури закупівлі та надати перевагу якомусь із них. Разом із цим, в іншій відповіді ви зазначили, що згідно пункту 4.2.¹ Додатку 1 до Тендерної документації у разі фізичного пошкодження або тимчасового виходу з ладу ЦОД Учасника, Учасник повинен використати потужності резервного ЦОД (власного чи орендованого) для того, щоб забезпечити збереження копій для подальшого поновлення інформації на ХЦОД. Виникає питання, чому ризик фізичного пошкодження або тимчасового виходу з ладу ЦОД Учасника можна нівелювати перенесенням даних використавши потужності резервного ЦОД (власного чи орендованого) для того, щоб забезпечити збереження копій для подальшого поновлення інформації на ХЦОД, а ризик наявності обтяжень, згідно вашої відповіді – неможливо. Чи припускаєте можливість виникнення обтяження, арешту, застави або інших обтяжень нерухомого майна ЦОД вже під час надання послуг, на підставі укладеного договору в учасника-переможця, з яким буде укладено договір, який, наприклад, використовує орендований ЦОД? У зв’язку із вищенаведеним, вимагаємо відповісти на наступні питання: 1) Чому ризик фізичного пошкодження або тимчасового виходу з ладу ЦОД Учасника можна нівелювати перенесенням даних, використавши потужності резервного ЦОД (власного чи орендованого) для того, щоб забезпечити збереження копій для подальшого поновлення інформації на ХЦОД, а ризик наявності обтяжень, згідно вашої відповіді – неможливо ? 2) Чи може Замовник контролювати виникнення обтяження, арешту, застави або інших обтяжень нерухомого майна ЦОД вже під час надання послуг, на підставі укладеного договору з учасником-переможцем, з яким буде укладено договір? 3) Чи виникнення обтяження, арешту, застави або інших обтяжень нерухомого майна ЦОД вже під час надання послуг, на підставі укладеного договору з учасником-переможцем, з яким буде укладено договір знаходиться поза межами впливу чи контролю Замовника? 4) Як замовник та учасник-переможець з яким укладено договір який, наприклад, використовує орендований ЦОД може контролювати виникнення обтяження, арешту, застави або інших обтяжень орендованого нерухомого майна ЦОД? Чи це питання знаходиться поза межами впливу чи контролю Замовника? А також, привести тендерну документацію у відповідність до вимог чинного законодавства та внести наступні зміни в тендерну документацію: «Інформаційні довідки «Інформація з Державного реєстру речових прав на нерухоме майно та Реєстру прав власності на нерухоме майно (далі – Інформаційна довідка), яка підтверджує, що нерухоме майно, адреса якого вказана в довідці про наявність обладнання, матеріально-технічної бази та технологій не перебуває під арештом з боку органів державної влади».
Відповідно до пункту 4.3. Додатку 1 та пункту 4.4. Додатку 1 до Проєкту договору Додатку 4 до Тендерної документації нерухоме майно, де розташований ЦОД Виконавця, не повинно перебувати під арештом, заставою або під іншими обтяженнями. Підпунктом 1.2. пункту 1 розділу 1 Додатку 2 до Тендерної документації визначено, що на підтвердження відповідності учасника кваліфікаційному критерію наявність в учасника обладнання, матеріально-технічної бази та технологій, а також забезпечення вищевикладених вимог, учасник повинен надати інформаційну довідку «Інформація з Державного реєстру речових прав на нерухоме майно та Реєстру прав власності на нерухоме майно, Державного реєстру Іпотек, Єдиного реєстру заборон відчуження об’єктів нерухомого майна щодо об’єктів нерухомого майна» (далі – Інформаційна довідка), яка підтверджує, що нерухоме майно, адреса якого вказана в довідці про наявність обладнання, матеріально-технічної бази та технологій, не перебуває під арештом, заставою або під іншими обтяженнями. Визначені обставини наведених умов закупівлі встановлюються на етапі кваліфікації учасників та будуть контролюватися Замовником протягом терміну дії договору. Обтяження нерухомого майна є фактором, який напряму залежить від надавача послуг, в той час коли ризик фізичного пошкодження або тимчасового виходу з ладу ЦОД Учасника можна віднести до форс мажорних обставин. Документ на вимогу підпункту 1.2. пункту 1 розділу 1 Додатку 2 до Тендерної документації як додаткова гарантія уникнення зазначених вище ризиків, а не бажання обмежити коло учасників процедури закупівлі та надати перевагу якомусь із них. Крім того вимоги, щодо розташування приміщень Центрів обробки даних (ЦОД) не обмежені певним містом чи відстанню від Замовника. Учасники можуть використовувати ЦОД, що розташовані по всій території України. Враховуючи наведене, та те, що виконання Учасником своїх зобов’язань за правочинами, у зв’язку з якими встановлено обтяження Нерухомого майна, знаходиться поза межами впливу чи контролю Замовника, виконання вимоги Замовника щодо надання інформаційної довідки, яка підтверджує, що нерухоме майно, яке входить до складу матеріально-технічної бази, необхідної для надання послуг відповідно до специфікації та технічних вимог Замовника, не перебуває під арештом, заставою або під іншими обтяженнями, суттєво зменшує ризики зупинення робочих процесів Замовника в результаті втрати ним можливості використання своїх ІС внаслідок звернення стягнення на Нерухоме майно Виконавця. Враховуючи викладене варто зазначити наступне: Щодо 1го питання вимоги: Відповідно до статті 3 Закону України «Про забезпечення вимог кредиторів та реєстрацію обтяжень» (далі - Закон) обтяженням є право обтяжувача на рухоме майно боржника або обмеження права боржника чи обтяжувача на рухоме майно, що виникає на підставі закону, договору, рішення суду або з інших дій фізичних і юридичних осіб, з якими закон пов’язує виникнення прав і обов’язків щодо рухомого майна. Відповідно до обтяження в обтяжувача і боржника виникають права і обов’язки, встановлені законом та/або договором. У випадках, встановлених законом, права і обов’язки, пов’язані з обтяженням, виникають у третіх осіб. Таким чином, з врахування вищенаведеного положення Закону Замовником закупівлі зазначено в тендерній документації документальне підтвердження відсутності обтяжень щодо ЦОД, оскільки його (їх) наявність може спричинити виникнення додаткових прав та обов’язків. Щодо 2го питання вимоги: Замовник може контролювати виникнення обтяження відповідно до вимог Закону України «Про забезпечення вимог кредиторів та реєстрацію обтяжень», шляхом отримання відомостей Державного реєстру обтяжень рухомого майна. Більше того, в проекті договору, який є додатком до тендерної документації передбачено вимогу щодо відсутності обтяжень ЦОД. Щодо 3го питання вимоги: Ні, не перебуває, оскільки контроль може здійснюватися Замовником відповідно до положень Закону. Питання впливу на можливе виникнення у майбутньому обтяжень ЦОД Виконавця регламентовано чинним законодавством України в частині застосування різних способів захисту прав Замовника. Щодо 4го питання вимоги: Замовник не вбачає підстав щодо внесення змін до тендерної документації, оскільки кваліфікаційні критерії, вимоги та їх документальне підтвердження визначено Замовником з дотриманням принципів, передбачених Законом України «Про публічні закупівлі».
Вимога
Вирішена
UA-2023-04-20-011342-a.c11
спеціаліст з кібербезпеки з тестування проникнення веб-додатків
Висування Замовником умов до наявності у фахівців учасника конкретних спеціалізацій, що стосуються дуже вузької компетенції в галузі інформаційної безпеки «спеціаліста з кібербезпеки з тестування проникнення веб-додатків», не має стосунку до підтвердження виконання учасником заходів з інформаційної безпеки в контексті предмету закупівлі «Послуги зі зберігання та обробки даних у формі хмарного (віртуального) дата-центру»). Пропонуємо викласти вимогу 2.1 до кваліфікаційного критерію «Наявність працівників відповідної кваліфікації, які мають необхідні знання та досвід» (Додаток 2 до тендерної документації) в наступній редакції: «2.1 Довідка відповідно до Таблиці 1 щодо наявності в учасника працівників відповідної кваліфікації, які мають необхідні знання та досвід, які будуть залучені до надання послуг за предметом закупівлі, а саме наступних спеціалістів: - не менше одного фахівця по роботі з програмними продуктами VMware. - не менше одного фахівця в сфері інформаційної безпеки, який зможе за необхідності, надавати консультації Замовнику щодо покращення безпеки інфраструктури та сервісів..».
В порядку пункту 51 Особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених Постановою Кабінету Міністрів України від 12.10.2022 № 1178, внесено зміни до тендерної документації та виключено пункт 2 розділу 1 додатку 1 до Тендерної документації, що є предметом вимоги. Відповідні зміни оприлюднено в електронній системі закупівель.
Вимога
Відхилено
UA-2023-04-20-011342-a.c5
п.1.1 Додаток2, п4.1 Додаток 1
Відповідно до ч.1 ст. 5 Закону України «Про публічні закупівлі» закупівля здійснюються за такими принципами: добросовісна конкуренція серед учасників, максимальна економія, ефективність та пропорційність; відкритість та прозорість на всіх стадіях закупівель; недискримінація учасників та рівне ставлення до них; об’єктивне та неупереджене визначення переможця процедури закупівлі/спрощеної закупівлі; запобігання корупційним діям і зловживанням. Відповідно до п. 4.1 додатку № 1 до тендерної документації усі обчислювальні ресурси ХЦОД та комп’ютерні шафи Учасника для надання послуг зі зберігання та обробки даних у формі хмарного (віртуального) дата-центру (основного та резервного) мають знаходитися на території України (крім тимчасово окупованих територій) в межах двух різних, географічно рознесених майданчиків. Відповідно до 1.1. «Наявність обладнання, матеріально-технічної бази та технологій*» додатку № 2 до тендерної документації Учасник повинен надати довідку в довільній формі про наявність обладнання та матеріально технічної бази, необхідного для надання послуг за предметом закупівлі, а саме нерухомого майна, де розташовані центрів обробки даних (ЦОД) основного та резервного, із зазначенням адреси місцезнаходження майна та власника такого майна. Відповідно до таблиці «Таблиця – Об’єм споживання ресурсів Замовником» розділу 11 додатку № 1 до тендерної документації не визначено, які ресурси повинні зберігатися в основному дата-центрі, а які в резервному. Публічні закупівлі повинні здійснюватися, зокрема, за принципом максимальної економії, ефективності та пропорційність згідно із ч.1 ст. 5 Закону України «Про публічні закупівлі» закупівля. Центр обробки даних – це спеціалізований технічний комплекс, що складається з інженерної (системи безперебійного електроживлення, вентиляції, охолодження та регулювання вологості, пожежної безпеки, фізичної охорони), інформаційної, електронної комунікаційної та програмно-апаратної інфраструктури. Побудова високотехнологічного дата-центру вимагає значних фінансових витрат та часу. Наголошуємо, що вимоги про наявність двох дата-центру (основного та резервного) призводить до звуження конкуренції, дискримінації учасників та, як наслідок, порушення принципів публічних закупівель - добросовісна конкуренція серед учасників, максимальна економія, ефективність та пропорційність, тощо. При цьому, замовники, які проводили окремі тендери на закупівлю хмарних послуг, із розміщенням в основному та резервному дата-центрі вдалося більш ніж двічі зменшити вартість закупівлі (для прикладу тендер АТ "Укрпошта", оголошення № UA-2021-03-25-010499-c, посилання https://prozorro.gov.ua/tender/UA-2021-03-25-010499-c та № UA-2021-04-02-003235-b, посилання https://prozorro.gov.ua/tender/UA-2021-04-02-003235-b ). В умовах правового режиму воєнного стану в Україні, особливо важливим є ефективне використання коштів, з максимальною економією коштів. Враховуючи вищезазначене, просимо привести вимоги закупівлі у відповідність: 1) видалити вимогу про наявність резервного дата-центру та надання чинний(і) атестат(и) відповідності КСЗІ (документ може надаватись без документів, що є його невід’ємною частиною) на ХЦОД, виданий Державною службою спеціального зв’язку та захисту інформації України, який(і) засвідчує(ють), що комплексна система захисту інформації інформаційно-телекомунікаційної системи, із застосуванням якої будуть надаватись послуги, яка належить учаснику, забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації та Титульна(і) сторінка(и) експертного висновку, а також сторінка(и) експертного висновку, на якій(их) зазначено адреси фізичного розміщення ХЦОД, які визначені в довідці, що надається на вимогу підпункту 1.1. цього пункту, до наданого атестату відповідності, що вимагається за підпунктом 1.3. цього пункту для резервного дата-центру. 2) Якщо Замовнику необхідний резервний дата-центр, здійснити окремо закупівлю хмарних послуг резервного дата-центру або закупівлю за лотами.
Згідно пункту 4.2.¹ Додатку 1 до Тендерної документації у разі фізичного пошкодження або тимчасового виходу з ладу ЦОД Учасника, Учасник повинен використати потужності резервного ЦОД (власного чи орендованого ) для того, щоб забезпечити збереження копій для подальшого поновлення інформації на ХЦОД. Тим самим тендерною документацією визначено вимоги до предмета закупівлі, за якими визначається потреба в закупівлі послуги зі зберігання та обробки даних у формі хмарного (віртуального) дата-центру, з використанням також потужностей резервного ЦОД у випадку, зазначеному умовою вище. За підпунктом 1.3. пункту 1 розділу 1 Додатку 2 до Тендерної документації на підтвердження кваліфікаційного критерію наявність обладнання, матеріально-технічної бази та технологій учасник повинен надати чинний атестат відповідності КСЗІ (документ може надаватись без документів, що є його невід’ємною частиною) на ХЦОД, виданий Державною службою спеціального зв’язку та захисту інформації України, який в свою чергу повинен підтвердити, що комплексна система захисту інформації інформаційно-телекомунікаційної системи, із застосуванням якої будуть надаватись послуги, яка належить учаснику, забезпечує захист інформації відповідно до вимог нормативних документів з технічного захисту інформації. Також варто зазначити, що закупівля здійснюється у відповідності до принципів здійснення закупівель, зокрема недискримінації учасників. Законодавством у сфері публічних закупівель не визначено обов’язковість ділення предмета закупівлі на частини. Крім того закупівля не може бути поділена на частини, оскільки наявна потреба в закупівлі послуг за технічними вимогами, визначеними умовами закупівлі, що наведено вище.
Вимога
Відхилено
UA-2023-04-20-011342-a.c8
до п. 10 розділу 4 Додатку 2
Відповідно до п. 10 розділу 4. Інша інформація встановлена відповідно до законодавства (для УЧАСНИКІВ — юридичних осіб, фізичних осіб та фізичних осіб — підприємців) додатку №2 Учасник повинен надати довідку в довільній формі про статус учасника як партнера компанії VMware не нижче VMware Cloud Verified, що підтверджується на сайті виробника програмного забезпечення гіпервізора VMware https://cloud.vmware.com/providers/vmware-cloud-verified . Згідно із інформації з сайту VMware не визначено рівні партнерства. Різні статуси залежать від обсягів придбання продуктів VMware. При цьому, якщо Замовник користується не лише VMware, а також, наприклад, Hyper-V від Microsoft, то дані обсяги будуть меншими, ніж компанії, які використовують лише VMware. При цьому, це не свідчить про нижчу кваліфікацію такого Учасника. При цьому, всі технічні вимоги ХЦОД визначені, зокрема в додатку №1 до тендерної документації. Якщо Замовнику необхідно підтвердити досвід, то можливим є надання аналогічних договорів та відгуків від замовників. Пропонуємо визначити в тендерній документації статус VMware - Partner Connect, що підтверджує партнерську технічну підтримку. Встановлюючи вимогу про наявність статусу VMware Cloud Verified Ви звужуєте конкуренцію лише до двох учасників - ТОВ "ГІГАКЛАУД" та ТОВ "ДЕ НОВО". Зазначене, в свою чергу, не сприяє максимальній економії, ефективності та пропорційністі, що є вкрай важливим в умовах правового режиму воєнного стану в Україні. Враховуючи вищезазначене, просимо привести вимоги закупівлі у відповідність, видаливши вимогу про статус учасника як партнера компанії VMware не нижче VMware Cloud Verified та викласти в наступній редакції: «Учасник повинен надати довідку в довільній формі про статус учасника як партнера компанії VMware Partner Connect, що підтверджується на сайті виробника програмного забезпечення гіпервізора VMware https://partnerlocator.vmware.com/#sort=relevancy&f:@sfaccountcountryc=[UKRAINE]»
Відповідно пункту 1.1. Додатку 1 до Тендерної документації послуги зі зберігання та обробки даних у формі хмарного (віртуального) дата-центру необхідні для розміщення основних, резервних та тестових інформаційних систем Фонду гарантування вкладів фізичних осіб (далі – Фонд, Замовник). Закупівля даних послуг здійснюється для існуючих інформаційних систем Фонду, які розроблені та функціонують на базі ПЗ гіпервізора VMWare ESXi. Таким чином ХЦОД має бути побудованим на програмному забезпеченні Гіпервізора VMware ESXi, так як міграція інформаційних систем Фонду на несумісний тип Гіпервізора та масштабне тестування на новій платформі перед переходом до продуктивного режиму використання потребуватимуть значного часу, фінансових та людських ресурсів. Вимогу сумісності ПЗ Гіпервізора з VMWare ESXi слід розглядати як одну з вимог до базової архітектури інфраструктурної платформи, що продиктована поточними архітектурою та конфігурацією інформаційних систем Фонду. Згідно з пунктами 7.2. і 7.3. Додатку 1 до Тендерної документації інформаційні системи Замовника розроблені та функціонують на базі ПЗ Гіпервізора VMWare ESXi. ХЦОД має бути побудованим на програмному забезпеченні Гіпервізора VMware ESXi. ХЦОД повинен бути створений у повній відповідності до вимог технологічності, функціональності, надійності та відмовостійкості еталонної системної VMware архітектури. Учасник повинен мати доступ до цілодобової технічної підтримки від виробника ПЗ Гіпервізора. Статус VMware Cloud Verified є підтвердженням того, що хмара створена у повній відповідності до вимог технологічності, функціональності, надійності та стійкості до відмови еталонної системної VMware архітектури. Крім того, оператор такого класу повинен мати високий рівень взаємодії з провайдером та інтегрувати у хмару його передові інструменти: ESXi, vCenter, NSX, vRealize Log Insight, vRealize Operations, vCloud Usage Meter та останні версії vCloud Director та vSAN). Статус «VMware Cloud Verified», на відміну від рівня партнерства згідно програми VMware Partner Connect на кшталт Select/Advanced/Principal, відноситься до категорії Master Service Competency (MSC), тобто підтверджує найвищий рівень компетенції партнера в одній із спеціалізованих областей застосування технологій VMware. MSC Cloud Verified надається саме хмарним провайдерам, що використовують технологічний стек VMware та підтвердили відповідність своєї хмарної платформи референтній архітектурі та кращим практикам виробника хмарного технологічного стеку – компанії VMware. При цьому треба зазначити, що можливість набуття MSC Cloud Verified, на відміну від партнерських статусів Select/Advanced/Principal, не залежить від обсягу придбання продуктів VMware, а підтверджується саме відповідністю хмарної платформи провайдера референтній архітектурі та кращим практикам VMware, що, в свою чергу, підтверджує спроможність провайдера надавати хмарні послуги з високим рівнем якості. За цієї причини, вимога до наявності партнерського статусу в програмі VMware Partner Connect не є адекватною заміною вимоги до наявності статусу VMware Cloud Verified в контексті підтвердження спроможності провайдера надавати хмарні послуги високої якості. Наявність даного статусу в учасника підтверджує відповідність тендерної пропозиції учасника вимогам до предмета закупівлі за Додатком 1 до Тендерної документації. Згідно інформації яка вказана за посиланням https://cloud.vmware.com/providers/vmware-cloud-verified статус VMware Cloud Verified мають 336 хмарних операторів
Вимога
Відхилено
UA-2023-04-20-011342-a.b10
Відкриті торги з особливостями
В тендерній документації замовника (зокрема, на титульній сторінці та в п.3 розділу 1 "Загальні положення") зазначено, що процедура закупівлі - "Відкриті торги", але згідно п.1 розділу 1 "Загальних положень" зазначено, що документація створена у відповідності до Особливостей. Просимо виправити в тендерній документації тип процедури закупівлі, відповідно до законодавства - "Відкриті торги з особливостями".
У відповідності до абзаців 1 і 2 частини 1 статті 13 Закону України «Про публічні закупівлі» (далі – Закон) закупівлі можуть здійснюватися шляхом застосування однієї з визначених конкурентних процедур, зокрема відкриті торги. Згідно абзацу 1 пункту 10 Особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України «Про публічні закупівлі», на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених постановою Кабінету Міністрів України від 12.10.2022 № 1178, (далі – Особливості) замовники, у тому числі централізовані закупівельні організації, здійснюють закупівлі товарів і послуг (крім послуг з поточного ремонту, предмет закупівлі яких визначається відповідно до пункту 3 розділу II Порядку визначення предмета закупівлі, затвердженого наказом Мінекономіки від 15 квітня 2020 р. № 708 (далі - послуги з поточного ремонту), вартість яких становить або перевищує 100 тис. гривень, послуг з поточного ремонту, вартість яких становить або перевищує 200 тис. гривень, робіт, вартість яких становить або перевищує 1,5 млн гривень, шляхом застосування відкритих торгів у порядку, визначеному Особливостями, та/або шляхом використання електронного каталогу для закупівлі товару. Пунктами 24-51 Особливостей визначено порядок проведення відкритих торгів. Ні Законом ні Особливостями не визначено такої процедури закупівлі, як відкриті торги з особливостями. Тим самим відсутні підстави для внесення змін до Тендерної документації.
Вимога
Відхилено
UA-2023-04-20-011342-a.a3
п.2.1 Додатку 2
Шановний Замовнику, в Додатку 2 до тендерної документації Замовника є кваліфікаційні критерії до учасників щодо послуг, які не замовляються Замовником (відсутні в розділі 11 «Об’єм споживання послуг ХЦОД замовником» Додатку 1 «Технічне завдавання»). Просимо привести кваліфікаційні критерії у відповідність щодо послуг, які є предметом закупівлі, зокрема: Прибрати в п.2.1 Додатку 2 вимогу щодо наявності у фахівця в сфері інформаційної безпеки навички «з тестування проникнення веб-додатків та який зможе на регулярній основі або за необхідності, повно та якісно надавати консультації Замовнику щодо покращення безпеки інфраструктури та сервісів», так як в розділі 11 «Об’єм споживання послуг ХЦОД замовником» Додатку 1 «Технічне завдавання» відсутні послуги з тестування проникнення веб-додатків та послуги з надання консультацій Замовнику щодо покращення безпеки інфраструктури та сервісів.
Вимога Замовника, передбачена пунктом 2 розділу 1 Додатку 2 до Тендерної документації стосовно наявності «не менше одного фахівця в сфері інформаційної безпеки, який має навички спеціаліста з кібербезпеки з тестування проникнення веб-додатків та який зможе на регулярній основі або за необхідності, повно та якісно надавати консультації Замовнику щодо покращення безпеки інфраструктури та сервісів» кваліфікаційного критерію «Наявність працівників відповідної кваліфікації, які мають необхідні знання та досвід» пов’язана з тим, що в умовах запровадженого в державі правового режиму воєнного стану, у зв'язку з військовою агресією Російської Федерації проти України, захист інформаційної безпеки держави є максимально пріоритетним, оскільки від надійності захисту інформаційних систем залежить безпека суспільства і життя громадян. Наявність у Учасника підготовленого та сертифікованого фахівця з інформаційної безпеки дозволяє своєчасно та якісно супроводжувати побудовану систему захисту інформації на етапі експлуатації, а також організувати належний захист у випадку кібератаки на інфраструктуру.
Вимога
Вирішена
UA-2023-04-20-011342-a.c1
вимоги п.1.1 та п.1.2 Додатку 2
Шановний Замовнику, в Додатку 2 до тендерної документації Замовника є кваліфікаційні критерії до учасників щодо послуг, які не замовляються Замовником (відсутні в розділі 11 «Об’єм споживання послуг ХЦОД замовником» Додатку 1 «Технічне завдавання»). Просимо привести кваліфікаційні критерії у відповідність щодо послуг, які є предметом закупівлі, зокрема: Прибрати вимогу п.1.1 Додатку 2 про підтвердження наявності двох ЦОД, так як в розділі 11 «Об’єм споживання послуг ХЦОД замовником» Додатку 1 «Технічне завдавання» відсутні послуги, які надаються в резервному ЦОД та, відповідно прибрати вимогу п.1.2 на другий ЦОД.»
Шановний Учасник, дакуємо за звернення. В тендерну документацію будуть внесені відповідні зміни
Вимога
Вирішена
UA-2023-04-20-011342-a.c4
структура власності учасника
Шановний Замовнику, так як структура власності учасника за формою та змістом, встановленими наказом Міністерства фінансів України від 19.03.2021 № 163, є чутливою інформацією не для публічної публікації, просимо до відповідної вимоги додати уточнення, що «Учасник може визначити дану інформацію, як конфіденційну».
Відповідно до абзацу 2 пункту 36 Особливостей затвердження особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених Постановою Кабінету Міністрів України від 12.10.2022 № 1178, (далі – Особливості) не підлягає розкриттю інформація, що обґрунтовано визначена учасником як конфіденційна, у тому числі інформація, що містить персональні дані. Конфіденційною не може бути визначена інформація про запропоновану ціну, інші критерії оцінки, технічні умови, технічні специфікації та документи, що підтверджують відповідність кваліфікаційним критеріям відповідно до статті 16 Закону України «Про публічні закупівлі», і документи, що підтверджують відсутність підстав, визначених пунктом Особливостей. Замовник, орган оскарження та Держаудитслужба мають доступ в електронній системі закупівель до інформації, яка визначена учасником процедури закупівлі конфіденційною. Згідно пункту 6 розділу 4 Додатку 2 до Тендерної документації у складі тендерної пропозиції учасник повинен надати структуру власності учасника за формою та змістом, встановленими наказом Міністерства фінансів України від 19.03.2021 № 163. Документ надається учасником – юридичною особою. Зазначений документ відноситься до іншої інформації ніж визначена абзацом 2 пункту 36 Особливостей, що не можна визначити конфіденційною. Таким чином учаснику не заборонено і не буде підлягати відхиленню визначення конфіденційною інформації (документу), що вимагається за пунктом 6 розділу 4 Додатку 2 до Тендерної документації.
1 питання
Питання:
Відповідь:
ТЗ
Доброго дня! 1. Які процесори необхідні (мінімальна потужність в ГГц). Так як у самому ТЗ вказана загальна кількість ГГц без уточнення 2. Є вимога у стандарті ISO/IEC 27701:2019. Це GDPR, який в Україні ніяк не регулюється. Чим зумовлена така необхідність? 3. Які терміни по договору? В умовах зазначено про можливість надання ресурсів впродовж 3 років. У зв’язку з чим бюджет тендеру до кінця 2023 року, або на 3 роки? Дякуємо!
Щодо 1го питання звернення: Базова частота фізичних процесорних ядр повинна буди не менш ніж 2.8GHz. Щодо 2го питання звернення: ISO/IEC 27701:2019 – це стандарт в області зберігання та обробки персональних даних і до GDPR він має опосередковане відношення. ISO/IEC 27001 це комплекс організаційних, програмних, технічних і фізичних засобів і методів, спрямованих на управління ризиками, які пов’язані з використанням у компаніях інформації та інформаційних технологій. В свою чергу ISO/IEC 27701 це «надбудова» над ISO/IEC 27001, а саме комплекс організаційних, програмних, технічних, фізичних засобів і методів, спрямованих на захист персональних даних. Необхідність цієї вимоги зумовлено потребою в наявності підтвердження незалежної та авторитетної організації, що політики, регламенти та операційні процеси хмарного провайдера в області зберігання та обробки персональних даних існують та відповідають кращим світовим практикам, що, в свою чергу, є надійним підтвердженням спроможності провайдера забезпечити безпечне зберігання та обробку персональних даних відповідно до Закону Україні «Про захист персональних даних». ISO/IEC 27701 розроблено міжнародною організацією стандартизації (International Organisation for Standardization) та поширюється на більше ніж 167 держав членів ISO. Щодо 3го питання: В порядку пункту 51 Особливостей здійснення публічних закупівель товарів, робіт і послуг для замовників, передбачених Законом України “Про публічні закупівлі”, на період дії правового режиму воєнного стану в Україні та протягом 90 днів з дня його припинення або скасування, затверджених Постановою Кабінету Міністрів України від 12.10.2022 № 1178, внесено зміни до тендерної документації та виключено умову розділу 8 додатку 1 до Тендерної документації. Відповідні зміни оприлюднено в електронній системі закупівель.
Послуги зі зберігання та обробки даних у формі хмарного (віртуального) дата-центру
Завершений / 4 796 084.00 UAH
1 / 2 / 1
Аукціон:
з по

Предмети закупівлі:

Назва Кількість Класифікатор Дата і місце поставки
Послуги зі зберігання та обробки даних у формі хмарного (віртуального) дата-центру
1 посл.
72410000-7 — Послуги провайдерів
по 31.05.2024
04053, Україна, Київська область, Київ, вулиця Січових Стрільців, 17

Умови оплати

Оплата після Тип оплати Розмір Період Коментар
Надання послуг Пiсляплата 100.00% 10 банківських днів

Учасники:

Назва   Дата Початкова пропозиція Кінцева пропозиція
ТОВ «ГІГАКЛАУД»
#39792589
Активна   3 474 424.80 UAH
ТОВ "ДЕ НОВО"
#35877574
Активна   3 990 072.96 UAH

Протокол розкриття:

Назва   Дата Пропозиція
ТОВ «ГІГАКЛАУД»
#39792589
Переможець 3 474 424.80 UAH

Договори:

Назва   Дата Вартість
ТОВ «ГІГАКЛАУД»
#39792589
Підписано 3 474 424.80 UAH