Тендер (аукцион в электронной форме) 44-46061344 от 2026-07-31

Оказание услуг по аттестации объекта информатизации и поставке средств защиты информации

Класс 8.10.9 — Оборудование, ПО и работы по защите информации

Цены контрактов 2 лотов (млн.руб.) — 0.31, 0.31

Срок подачи заявок — 11.08.2026

Номер извещения: 0187300014726001464

Общая информация о закупке

Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ

Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион

Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер

Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru

Размещение осуществляет: Уполномоченный орган АДМИНИСТРАЦИЯ СУРГУТСКОГО РАЙОНА

Наименование объекта закупки: Оказание услуг по аттестации объекта информатизации и поставке средств защиты информации

Этап закупки: Подача заявок

Сведения о связи с позицией плана-графика: 202603873000553001000102

Контактная информация

Размещение осуществляет: Уполномоченный орган

Организация, осуществляющая размещение: АДМИНИСТРАЦИЯ СУРГУТСКОГО РАЙОНА

Почтовый адрес: 628412, ХАНТЫ-МАНСИЙСКИЙ АВТОНОМНЫЙ ОКРУГ - ЮГРА , СУРГУТ, УЛ ЭНГЕЛЬСА, ЗД. 10

Место нахождения: 628412, ХАНТЫ-МАНСИЙСКИЙ АВТОНОМНЫЙ ОКРУГ - ЮГРА , СУРГУТ, УЛ ЭНГЕЛЬСА, ЗД. 10

Ответственное должностное лицо: Чарыкова А. С.

Адрес электронной почты: charyikovaas@admsr.ru

Номер контактного телефона: 8-34625-26534-1447

Дополнительная информация: КОНТАКТНАЯ ИНФОРМАЦИЯ: Заказчик : МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА"; Контактная информация : Местонахождение: 628433, ХАНТЫ-МАНСИЙСКИЙ АВТОНОМНЫЙ ОКРУГ - ЮГРА , СУРГУТСКИЙ Р-Н, ПГТ БЕЛЫЙ ЯР, УЛ. МАЯКОВСКОГО, Д. 1 А; Телефон: 7-3462-526526; E-mail: KarelinaES@admsr.ru; Контактное лицо заказчика: Цыпушкина Екатерина Олеговна; Номер контактного телефона: 8-34625-26514; E-mail: tsyipushkinaeo@admsr.ru;

Регион: Ханты-Мансийский Автономный округ - Югра АО

Информация о процедуре закупки

Дата и время начала срока подачи заявок: 31.07.2026 12:17 (МСК+2)

Дата и время окончания срока подачи заявок: 11.08.2026 09:00 (МСК+2)

Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 11.08.2026

Дата подведения итогов определения поставщика (подрядчика, исполнителя): 13.08.2026

Начальная (максимальная) цена контрактов

Начальная (максимальная) цена контракта: 307 000,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263861702001986170100101110010000244

Информация об объекте закупки

Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?

- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 157 000,00 - 157 000,00

МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Технические и функциональные характеристики товар •Централизованное управление конфигурациями прав доступа монтирования съемных накопителей, пользовательских файловых систем, подключения сетевых ресурсов по nfs. •Управление файлами и папками (создание, удаление, перемещение, копирование, предоставление общего доступа или скрытие). •Управление настройками приложений через ini-файлы. •Управление интервалом времени применения групповой политики. •Управление всеми политиками веб-браузеров Mozilla Firefox и Chromium. •Возможность принудительного выполнения политики на клиенте. Значение характеристики не может изменяться участником закупки 9.Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. 10.Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. 11.Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя. 12.Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя. 13.Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. 14.Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. 15.Если установлена графическая среда, операционная система должна предоставлять графическое средство настройки многопользовательского режима, позволяющего обеспечить одновременную работу нескольких пользователей на одном компьютере при наличии отдельной видеокарты, клавиатуры и мыши для каждого пользователя. 16.Операционная система должна предоставлять инструмент для поиска уязвимостей в файлах конфигурации, файловых системах, используемых пакетах ОС (включая программные зависимости), образах контейнеров и git-репозиториях. Анализ уязвимостей должен осуществляться как по вендорской базе уязвимостей (CVE), собранной из разных источников, так и по базе уязвимостей (BDU) ФСТЭК России. 17.Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. 18.Операционная система должна предоставлять возможность блокировки виртуальных текстовых консолей. 19.Комплекс средств защиты ОС должен обеспечивать выполнение программ в защищенной среде. В состав ОС должны быть включены программные интерпретаторы (php, perl, lua, python, nodejs) и веб-сервер (nginx), прошедшие испытания по выявлению уязвимостей и недекларированных возможностей в полном объеме в соответствии с Методикой выявления уязвимостей и недекларированных возможностей в программном обеспечении, утвержденной ФСТЭК России 25.12.2020 г. 20.Операционная система должна включать приложение для мониторинга ресурсов. Должно быть обеспечено централизованное управление конфигурациями прав доступа к утилите мониторинга температуры жесткого диска. 21.Операционная система должна предоставлять единый графический модульный интерфейс для администрирования и настроек, а также предоставлять возможность удаленного администрирования по защищенным протоколам с помощью графических утилит (включая конфигурирование установленной системы через веб). Администратор должен иметь возможность назначить права доступа для пользователей к определенным модулям. В состав базовых сервисов должны входить: •настройка даты и времени; •управление системными службами; •просмотр системных журналов; •конфигурирование сетевых подключений и межсетевого экрана; •установка обновлений, в том числе для компьютеров без доступа в интернет; •управление выключением удаленного компьютера; •управление пользователями; •настройка пользовательских квот на использование ресурсов памяти, диска и внешних носителей. 22.Операционная система должна реализовывать возможность хранения аутентификационной информации пользователей, полученной с использованием хеш-функций по ГОСТ Р 34.11-2012. Реализация функционала должна быть обеспечена как консольными, так и графическими утилитами. 23.Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. 24.Операционная система должна предоставлять возможность авторизации по смарт-картам в консольном режиме. 25.Операционная система должна предоставлять протокол авторизации, позволяющий выдать одному сервису (приложению) права на доступ к ресурсам пользователя на другом сервисе. 26.Операционная система должна предоставлять возможность разграничения доступа к подключаемым устройствам. 27.Операционная система должна иметь возможность организации домена Samba-DC или интеграции с доменом Active Directory с поддержкой следующего функционала: •действовать в качестве первичного или вторичного контроллера домена; •аутентификация рабочих станций; •авторизация и предоставление ресурсов без дополнительного ввода пароля (Single Sign-On); •поддержка ролей и привилегий (назначение ролей группам); •групповые политики (GPO). 28.Операционная система должна предоставлять возможность организации трастовых доменов. 29.При работе в гетерогенной среде домена Active Directory (нативного или создаваемого с помощью проекта Samba) должны быть доступны, при использовании инструмента RSAT в среде Windows или с помощью собственного приложения, следующие политики для управления компьютерами и доменными пользователями, работающими на них: •Настройка установки программного обеспечения из репозитория. •Исполнение любых скриптов при включении/выключении компьютера или входе/выходе пользователя в систему. •Разрешение/Запрет на подключение класса съемных накопителей для компьютера или отдельных пользователей. •Управление ярлыками для компьютера или пользователей. •Централизованное управление конфигурациями сервисов systemd, включая интерфейс-терминала смарт-карт (openct), диспетчер авторизации (polkit), службы аудита безопасности (auditd). •Централизованное управление конфигурациями системных сервисов (CUPS, SSHD, NTP Chrony, Postfix MTA и postqueue, DNS, OpenLDAP, Rpcbind, SSSD, очередь заданий) и утилит определения прав доступа к модификации учетных записей, паролей, пользователей (включая создание индивидуальных временных каталогов) и групп, а также к утилитам su/sudo. 30.Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: •sshd; •DNS; •DHCP; •протокол аутентификации LDAP; •OpenVPN; •SMTP, POP3/IMAP (postfix, dovecot или эквивалент); •межсетевой экран; •проксирование HTTP- и FTP-запросов (squid или эквивалент); •резервное копирование; •сервер сетевой установки с веб-интерфейсом; •сервер обновлений с возможностью зеркалирования репозитория вендора ОС и создания служебных репозиториев используемого Заказчиком ПО; •защищенный сервер баз данных (PostgreSQL или эквивалент) с возможностью организации кластера из нескольких серверов, со встроенной реализацией функций round, trunc, date; •веб-сервер; •FTP-сервер; •сервер мониторинга сетевых ресурсов с графическим интерфейсом (Zabbix, icinga2 или эквивалент); •сервер печати; •сервер групповой работы с веб-интерфейсом (SOGo или эквивалент); •сервер файлового обмена. 31.Операционная система должна предоставлять клиент-серверное решение для резервного копирования и восстановления виртуальных машин, контейнеров и данных с физических узлов, обладающее следующими свойствами: a.Программное обеспечение (ПО) должно создавать и управлять резервными копиями виртуальных машин (ВМ), контейнеров и физических узлов, содержащие архивы файлов и образов. b.ПО должно поддерживать резервное копирование на магнитную ленту и управление ленточными библиотеками. c.ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных. d.ПО должно использовать следующие алгоритмы сжатия данных lzo, gzip и zstd. e.ПО должно содержать в себе веб-интерфейс (RESTful API) управления со встроенной в него консолью, доступ должен осуществляться через системную аутентификацию Linux PAM. f.ПО должно хранить данные резервных копий и предоставлять RESTful API для создания хранилищ данных и управления ими и другими ресурсами на стороне сервера. h.ПО должно позволять с помощью API, предоставленного серверной частью, позволять клиенту резервного копирования получать доступ к сохранённым данным для создания и восстановления резервных копий файлов, а также для управления дисками и другими ресурсами на стороне сервера. i.ПО должно использовать протокол TLS для обеспечения безопасности обмена данными между клиентской и серверной частями. j.ПО должно использовать шифрование содержимого резервной копии на стороне клиента. k.ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. l.ПО должно содержать в себе набор инструментов, используемых для мониторинга и управления системой S.M.A.R.T. для локальных жёстких дисков, с возможностью отображения атрибутов S.M.A.R.T. из веб-интерфейса или при помощи командной строки. m.ПО должно идентифицировать каждое хранилище данных именем и указанием на каталог в файловой системе и связывать с каждым хранилищем параметры хранения, определяющие количество снимков резервных копий для каждого интервала времени: час, день, неделя, месяц, год. n.ПО должно позволять создавать хранилища данных с возможностью выбора и настройки следующих параметров: название; путь к каталогу; количество резервных копий для хранения в этом хранилище; расписания периодического запуска удаления резервных копий и сборки мусора (удаления неиспользуемых блоков данных). o.ПО должно позволять ограничить входящий (например, резервное копирование) и исходящий (например, восстановление) сетевой трафик из набора сетей, с возможностью настроить определенные периоды, в которые будут применяться ограничения. p.ПО должно позволять создавать пользователей и управлять ими как из встроенного веб-интерфейса, так и с помощью командной строки, с возможностью создания/удаления/отключения учетных записей, просмотра списка пользователей с возможностью изменения любых свойств. q.ПО должно позволять любому аутентифицированному пользователю генерировать API-токены и использовать их для настройки клиентов резервного копирования вместо прямого указания имени пользователя и пароля. API-токен должен отзываться в случае компрометации клиента и ограничивать разрешения для каждого клиента/токена в рамках разрешения пользователей. ПО должно создавать для токенов собственные записи ACL, где токены не могут делать больше, чем создавший их пользователь. r.ПО должно использовать систему управления разрешениями на основе ролей и путей, где роль содержит набор разрешенных действий, а путь представляет цель этих действий. По умолчанию разрешения созданным пользователям и API-токенам не должны предоставляться. s.ПО должно предопределять следующий ряд ролей: нет привилегий (используется для запрета доступа); все привилегии; доступ только для чтения; все привилегии для хранилищ данных; просмотр настроек хранилищ и их содержимых, без возможности чтения фактических данных; просмотр содержимого хранилища, восстановление данных; создание и восстановление собственных резервных копий; создание, восстановление и удаление собственных резервных копий; все привилегии для удалённых серверов; просмотр настроек удалённых серверов; чтение данных с удалённых серверов. t. ПО должно создавать, хранить и предоставлять следующую информацию о правах доступа: идентификатор ACL; включено или отключено; объект, на который установлено разрешение; пользователи/токены, для которых установлено разрешение; устанавливаемая роль. u.ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) — для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) — реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) — список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. 32.Операционная система должна предоставлять возможность установления безопасных сетевых соединений по технологии VPN. 33.Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. 34.Операционная система должна реализовывать базовый функционал межсетевого экрана. 35.Операционная система должна предоставлять возможность установки многоплатформенного брокера подключений для создания и управления виртуальными рабочими местами и приложениями (OpenUDS или аналог). 36.Операционная система должна включать графическое приложение для мониторинга ресурсов и просмотра системных журналов. 37.Операционная система должна предоставлять возможность одновременной работы пользователей в изолированных сеансах. Должны быть предусмотрены: •отдельное изолированное хранение данных аутентификации каждого пользователя системы таким образом, чтобы процессы аутентификации локального или сетевого пользователя не могли получить доступа к данным аутентификации и авторизации других пользователей системы; •поддержка изоляции временных пользовательских файлов. 38.Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. 39.Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. 40.Операционная система должна предоставлять механизм управления фиксированными состояниями ключевых объектов безопасности системы, сохраняющий установленные права доступа к объектам файловой системы при обновлении пакетов. 41.Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. 42.Операционная система должна предоставлять инструмент проверки контрольных сумм неизменяемых файлов установленных пакетов как при начальной установке, так и после получения обновлений. Вендор должен обеспечивать доступ к обновлениям и контрольным суммам неизменяемых файлов пакетов в них. 43.Подсистема контроля целостности операционной системы должна поддерживать технологии IMA и EVM. 44.Операционная система должна предоставлять возможность запрета запуска выбранных интерпретаторов в интерактивном режиме, отключения возможности удаления открытых файлов, а также установки запрета бита исполнения (SUID), распространяемого на дочерние процессы. 45.Операционная система должна поддерживать файловые системы ext2, ext3, ext4, btrfs для чтения/записи и установки, iso9660, xfs, fat16, fat32, ntfs. 46.Операционная система должна поддерживать сетевые протоколы SMB, NFS, FTP, NTP, HTTP(S). 47.Операционная система должна предоставлять возможность доустановки необходимого программного обеспечения с диска или из репозитория, а также установки обновлений. Система должна обеспечить автоматическую проверку зависимостей (apt или эквивалент), а также возможность комплексного обновления системы с отдельным процессом установки ядра ядра с помощью графических утилит. 48.Исходные коды, обновления, инструменты для сборки серверной ОС должны находиться в том же репозитории (хранилище), где хранятся исходные коды, обновления и инструменты для ОС рабочих станций. 49.Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. 50.Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. 51.Операционная система должна поддерживать корневые сертификаты Российского центра сертификации ТЦИ, предоставляемые соответствующим пакетом из состава ОС. 1.Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С) должны быть отдельные образы в сертифицированном исполнении для каждой архитектуры. Требования перечисленные в данном документе относятся к архитектуре x86_64 и могут отличатся от требований к другим архитектурам. 2.Операционная система должна поддерживать режимы установки и загрузки Legacy/CSM, UEFI (с включенным механизмом SecureBoot), а также средствами BMC/IPMI (если поддерживается оборудованием). 3.Операционная система должна иметь в составе ядро обеспечивающее корректное функционирование современных средств вычислительной техники. Система должна предоставлять графические утилиты для установки, удаления и обновления ядра, включая модули, а также для выбора ядра по умолчанию. 4.Операционная система должна обеспечивать поддержку нескольких видеокарт (работа на нескольких мониторах). 5.Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию. 6.Операционная система должна иметь возможность установки с DVD-диска и USB-накопителя. Операционная система должна предоставлять варианты сетевой установки: PXE/TFTP (для режима Legacy/CSM-загрузки), HTTPClient (для спецификации UEFI 2.5 и выше), iPXE. 7.Операционная система должна предоставлять возможность организации сервера сетевой загрузки. 8.Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC. - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Технические и функциональные характеристики товар - •Централизованное управление конфигурациями прав доступа монтирования съемных накопителей, пользовательских файловых систем, подключения сетевых ресурсов по nfs. •Управление файлами и папками (создание, удаление, перемещение, копирование, предоставление общего доступа или скрытие). •Управление настройками приложений через ini-файлы. •Управление интервалом времени применения групповой политики. •Управление всеми политиками веб-браузеров Mozilla Firefox и Chromium. •Возможность принудительного выполнения политики на клиенте. - - Значение характеристики не может изменяться участником закупки - 9.Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. 10.Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. 11.Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя. 12.Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя. - 13.Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. 14.Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. 15.Если установлена графическая среда, операционная система должна предоставлять графическое средство настройки многопользовательского режима, позволяющего обеспечить одновременную работу нескольких пользователей на одном компьютере при наличии отдельной видеокарты, клавиатуры и мыши для каждого пользователя. 16.Операционная система должна предоставлять инструмент для поиска уязвимостей в файлах конфигурации, файловых системах, используемых пакетах ОС (включая программные зависимости), образах контейнеров и git-репозиториях. Анализ уязвимостей должен осуществляться как по вендорской базе уязвимостей (CVE), собранной из разных источников, так и по базе уязвимостей (BDU) ФСТЭК России. - 17.Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. 18.Операционная система должна предоставлять возможность блокировки виртуальных текстовых консолей. 19.Комплекс средств защиты ОС должен обеспечивать выполнение программ в защищенной среде. В состав ОС должны быть включены программные интерпретаторы (php, perl, lua, python, nodejs) и веб-сервер (nginx), прошедшие испытания по выявлению уязвимостей и недекларированных возможностей в полном объеме в соответствии с Методикой выявления уязвимостей и недекларированных возможностей в программном обеспечении, утвержденной ФСТЭК России 25.12.2020 г. 20.Операционная система должна включать приложение для мониторинга ресурсов. Должно быть обеспечено централизованное управление конфигурациями прав доступа к утилите мониторинга температуры жесткого диска. - 21.Операционная система должна предоставлять единый графический модульный интерфейс для администрирования и настроек, а также предоставлять возможность удаленного администрирования по защищенным протоколам с помощью графических утилит (включая конфигурирование установленной системы через веб). Администратор должен иметь возможность назначить права доступа для пользователей к определенным модулям. В состав базовых сервисов должны входить: •настройка даты и времени; •управление системными службами; •просмотр системных журналов; •конфигурирование сетевых подключений и межсетевого экрана; •установка обновлений, в том числе для компьютеров без доступа в интернет; •управление выключением удаленного компьютера; •управление пользователями; •настройка пользовательских квот на использование ресурсов памяти, диска и внешних носителей. 22.Операционная система должна реализовывать возможность хранения аутентификационной информации пользователей, полученной с использованием хеш-функций по ГОСТ Р 34.11-2012. Реализация функционала должна быть обеспечена как консольными, так и графическими утилитами. - 23.Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. 24.Операционная система должна предоставлять возможность авторизации по смарт-картам в консольном режиме. 25.Операционная система должна предоставлять протокол авторизации, позволяющий выдать одному сервису (приложению) права на доступ к ресурсам пользователя на другом сервисе. 26.Операционная система должна предоставлять возможность разграничения доступа к подключаемым устройствам. 27.Операционная система должна иметь возможность организации домена Samba-DC или интеграции с доменом Active Directory с поддержкой следующего функционала: •действовать в качестве первичного или вторичного контроллера домена; •аутентификация рабочих станций; •авторизация и предоставление ресурсов без дополнительного ввода пароля (Single Sign-On); •поддержка ролей и привилегий (назначение ролей группам); •групповые политики (GPO). 28.Операционная система должна предоставлять возможность организации трастовых доменов. - 29.При работе в гетерогенной среде домена Active Directory (нативного или создаваемого с помощью проекта Samba) должны быть доступны, при использовании инструмента RSAT в среде Windows или с помощью собственного приложения, следующие политики для управления компьютерами и доменными пользователями, работающими на них: •Настройка установки программного обеспечения из репозитория. •Исполнение любых скриптов при включении/выключении компьютера или входе/выходе пользователя в систему. •Разрешение/Запрет на подключение класса съемных накопителей для компьютера или отдельных пользователей. •Управление ярлыками для компьютера или пользователей. •Централизованное управление конфигурациями сервисов systemd, включая интерфейс-терминала смарт-карт (openct), диспетчер авторизации (polkit), службы аудита безопасности (auditd). •Централизованное управление конфигурациями системных сервисов (CUPS, SSHD, NTP Chrony, Postfix MTA и postqueue, DNS, OpenLDAP, Rpcbind, SSSD, очередь заданий) и утилит определения прав доступа к модификации учетных записей, паролей, пользователей (включая создание индивидуальных временных каталогов) и групп, а также к утилитам su/sudo. - 30.Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: •sshd; •DNS; •DHCP; •протокол аутентификации LDAP; •OpenVPN; •SMTP, POP3/IMAP (postfix, dovecot или эквивалент); •межсетевой экран; •проксирование HTTP- и FTP-запросов (squid или эквивалент); •резервное копирование; •сервер сетевой установки с веб-интерфейсом; •сервер обновлений с возможностью зеркалирования репозитория вендора ОС и создания служебных репозиториев используемого Заказчиком ПО; •защищенный сервер баз данных (PostgreSQL или эквивалент) с возможностью организации кластера из нескольких серверов, со встроенной реализацией функций round, trunc, date; •веб-сервер; •FTP-сервер; •сервер мониторинга сетевых ресурсов с графическим интерфейсом (Zabbix, icinga2 или эквивалент); •сервер печати; •сервер групповой работы с веб-интерфейсом (SOGo или эквивалент); •сервер файлового обмена. - 31.Операционная система должна предоставлять клиент-серверное решение для резервного копирования и восстановления виртуальных машин, контейнеров и данных с физических узлов, обладающее следующими свойствами: a.Программное обеспечение (ПО) должно создавать и управлять резервными копиями виртуальных машин (ВМ), контейнеров и физических узлов, содержащие архивы файлов и образов. b.ПО должно поддерживать резервное копирование на магнитную ленту и управление ленточными библиотеками. c.ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных. d.ПО должно использовать следующие алгоритмы сжатия данных lzo, gzip и zstd. e.ПО должно содержать в себе веб-интерфейс (RESTful API) управления со встроенной в него консолью, доступ должен осуществляться через системную аутентификацию Linux PAM. f.ПО должно хранить данные резервных копий и предоставлять RESTful API для создания хранилищ данных и управления ими и другими ресурсами на стороне сервера. h.ПО должно позволять с помощью API, предоставленного серверной частью, позволять клиенту резервного копирования получать доступ к сохранённым данным для создания и восстановления резервных копий файлов, а также для управления дисками и другими ресурсами на стороне сервера. - i.ПО должно использовать протокол TLS для обеспечения безопасности обмена данными между клиентской и серверной частями. j.ПО должно использовать шифрование содержимого резервной копии на стороне клиента. k.ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. l.ПО должно содержать в себе набор инструментов, используемых для мониторинга и управления системой S.M.A.R.T. для локальных жёстких дисков, с возможностью отображения атрибутов S.M.A.R.T. из веб-интерфейса или при помощи командной строки. m.ПО должно идентифицировать каждое хранилище данных именем и указанием на каталог в файловой системе и связывать с каждым хранилищем параметры хранения, определяющие количество снимков резервных копий для каждого интервала времени: час, день, неделя, месяц, год. n.ПО должно позволять создавать хранилища данных с возможностью выбора и настройки следующих параметров: название; путь к каталогу; количество резервных копий для хранения в этом хранилище; расписания периодического запуска удаления резервных копий и сборки мусора (удаления неиспользуемых блоков данных). o.ПО должно позволять ограничить входящий (например, резервное копирование) и исходящий (например, восстановление) сетевой трафик из набора сетей, с возможностью настроить определенные периоды, в которые будут применяться ограничения. - p.ПО должно позволять создавать пользователей и управлять ими как из встроенного веб-интерфейса, так и с помощью командной строки, с возможностью создания/удаления/отключения учетных записей, просмотра списка пользователей с возможностью изменения любых свойств. q.ПО должно позволять любому аутентифицированному пользователю генерировать API-токены и использовать их для настройки клиентов резервного копирования вместо прямого указания имени пользователя и пароля. API-токен должен отзываться в случае компрометации клиента и ограничивать разрешения для каждого клиента/токена в рамках разрешения пользователей. ПО должно создавать для токенов собственные записи ACL, где токены не могут делать больше, чем создавший их пользователь. r.ПО должно использовать систему управления разрешениями на основе ролей и путей, где роль содержит набор разрешенных действий, а путь представляет цель этих действий. По умолчанию разрешения созданным пользователям и API-токенам не должны предоставляться. s.ПО должно предопределять следующий ряд ролей: нет привилегий (используется для запрета доступа); все привилегии; доступ только для чтения; все привилегии для хранилищ данных; просмотр настроек хранилищ и их содержимых, без возможности чтения фактических данных; просмотр содержимого хранилища, восстановление данных; создание и восстановление собственных резервных копий; создание, восстановление и удаление собственных резервных копий; все привилегии для удалённых серверов; просмотр настроек удалённых серверов; чтение данных с удалённых серверов. - t. ПО должно создавать, хранить и предоставлять следующую информацию о правах доступа: идентификатор ACL; включено или отключено; объект, на который установлено разрешение; пользователи/токены, для которых установлено разрешение; устанавливаемая роль. u.ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) — для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) — реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) — список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. - 32.Операционная система должна предоставлять возможность установления безопасных сетевых соединений по технологии VPN. 33.Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. 34.Операционная система должна реализовывать базовый функционал межсетевого экрана. 35.Операционная система должна предоставлять возможность установки многоплатформенного брокера подключений для создания и управления виртуальными рабочими местами и приложениями (OpenUDS или аналог). 36.Операционная система должна включать графическое приложение для мониторинга ресурсов и просмотра системных журналов. 37.Операционная система должна предоставлять возможность одновременной работы пользователей в изолированных сеансах. Должны быть предусмотрены: •отдельное изолированное хранение данных аутентификации каждого пользователя системы таким образом, чтобы процессы аутентификации локального или сетевого пользователя не могли получить доступа к данным аутентификации и авторизации других пользователей системы; •поддержка изоляции временных пользовательских файлов. - 38.Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. 39.Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. 40.Операционная система должна предоставлять механизм управления фиксированными состояниями ключевых объектов безопасности системы, сохраняющий установленные права доступа к объектам файловой системы при обновлении пакетов. 41.Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. 42.Операционная система должна предоставлять инструмент проверки контрольных сумм неизменяемых файлов установленных пакетов как при начальной установке, так и после получения обновлений. Вендор должен обеспечивать доступ к обновлениям и контрольным суммам неизменяемых файлов пакетов в них. 43.Подсистема контроля целостности операционной системы должна поддерживать технологии IMA и EVM. 44.Операционная система должна предоставлять возможность запрета запуска выбранных интерпретаторов в интерактивном режиме, отключения возможности удаления открытых файлов, а также установки запрета бита исполнения (SUID), распространяемого на дочерние процессы. 45.Операционная система должна поддерживать файловые системы ext2, ext3, ext4, btrfs для чтения/записи и установки, iso9660, xfs, fat16, fat32, ntfs. - 46.Операционная система должна поддерживать сетевые протоколы SMB, NFS, FTP, NTP, HTTP(S). 47.Операционная система должна предоставлять возможность доустановки необходимого программного обеспечения с диска или из репозитория, а также установки обновлений. Система должна обеспечить автоматическую проверку зависимостей (apt или эквивалент), а также возможность комплексного обновления системы с отдельным процессом установки ядра ядра с помощью графических утилит. 48.Исходные коды, обновления, инструменты для сборки серверной ОС должны находиться в том же репозитории (хранилище), где хранятся исходные коды, обновления и инструменты для ОС рабочих станций. 49.Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. 50.Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. 51.Операционная система должна поддерживать корневые сертификаты Российского центра сертификации ТЦИ, предоставляемые соответствующим пакетом из состава ОС. - 1.Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С) должны быть отдельные образы в сертифицированном исполнении для каждой архитектуры. Требования перечисленные в данном документе относятся к архитектуре x86_64 и могут отличатся от требований к другим архитектурам. 2.Операционная система должна поддерживать режимы установки и загрузки Legacy/CSM, UEFI (с включенным механизмом SecureBoot), а также средствами BMC/IPMI (если поддерживается оборудованием). 3.Операционная система должна иметь в составе ядро обеспечивающее корректное функционирование современных средств вычислительной техники. Система должна предоставлять графические утилиты для установки, удаления и обновления ядра, включая модули, а также для выбора ядра по умолчанию. 4.Операционная система должна обеспечивать поддержку нескольких видеокарт (работа на нескольких мониторах). 5.Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию. 6.Операционная система должна иметь возможность установки с DVD-диска и USB-накопителя. Операционная система должна предоставлять варианты сетевой установки: PXE/TFTP (для режима Legacy/CSM-загрузки), HTTPClient (для спецификации UEFI 2.5 и выше), iPXE. 7.Операционная система должна предоставлять возможность организации сервера сетевой загрузки. 8.Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC.

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки

Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки

Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки

Технические и функциональные характеристики товар - •Централизованное управление конфигурациями прав доступа монтирования съемных накопителей, пользовательских файловых систем, подключения сетевых ресурсов по nfs. •Управление файлами и папками (создание, удаление, перемещение, копирование, предоставление общего доступа или скрытие). •Управление настройками приложений через ini-файлы. •Управление интервалом времени применения групповой политики. •Управление всеми политиками веб-браузеров Mozilla Firefox и Chromium. •Возможность принудительного выполнения политики на клиенте. - - Значение характеристики не может изменяться участником закупки

9.Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. 10.Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. 11.Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя. 12.Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя.

13.Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. 14.Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. 15.Если установлена графическая среда, операционная система должна предоставлять графическое средство настройки многопользовательского режима, позволяющего обеспечить одновременную работу нескольких пользователей на одном компьютере при наличии отдельной видеокарты, клавиатуры и мыши для каждого пользователя. 16.Операционная система должна предоставлять инструмент для поиска уязвимостей в файлах конфигурации, файловых системах, используемых пакетах ОС (включая программные зависимости), образах контейнеров и git-репозиториях. Анализ уязвимостей должен осуществляться как по вендорской базе уязвимостей (CVE), собранной из разных источников, так и по базе уязвимостей (BDU) ФСТЭК России.

17.Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. 18.Операционная система должна предоставлять возможность блокировки виртуальных текстовых консолей. 19.Комплекс средств защиты ОС должен обеспечивать выполнение программ в защищенной среде. В состав ОС должны быть включены программные интерпретаторы (php, perl, lua, python, nodejs) и веб-сервер (nginx), прошедшие испытания по выявлению уязвимостей и недекларированных возможностей в полном объеме в соответствии с Методикой выявления уязвимостей и недекларированных возможностей в программном обеспечении, утвержденной ФСТЭК России 25.12.2020 г. 20.Операционная система должна включать приложение для мониторинга ресурсов. Должно быть обеспечено централизованное управление конфигурациями прав доступа к утилите мониторинга температуры жесткого диска.

21.Операционная система должна предоставлять единый графический модульный интерфейс для администрирования и настроек, а также предоставлять возможность удаленного администрирования по защищенным протоколам с помощью графических утилит (включая конфигурирование установленной системы через веб). Администратор должен иметь возможность назначить права доступа для пользователей к определенным модулям. В состав базовых сервисов должны входить: •настройка даты и времени; •управление системными службами; •просмотр системных журналов; •конфигурирование сетевых подключений и межсетевого экрана; •установка обновлений, в том числе для компьютеров без доступа в интернет; •управление выключением удаленного компьютера; •управление пользователями; •настройка пользовательских квот на использование ресурсов памяти, диска и внешних носителей. 22.Операционная система должна реализовывать возможность хранения аутентификационной информации пользователей, полученной с использованием хеш-функций по ГОСТ Р 34.11-2012. Реализация функционала должна быть обеспечена как консольными, так и графическими утилитами.

23.Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. 24.Операционная система должна предоставлять возможность авторизации по смарт-картам в консольном режиме. 25.Операционная система должна предоставлять протокол авторизации, позволяющий выдать одному сервису (приложению) права на доступ к ресурсам пользователя на другом сервисе. 26.Операционная система должна предоставлять возможность разграничения доступа к подключаемым устройствам. 27.Операционная система должна иметь возможность организации домена Samba-DC или интеграции с доменом Active Directory с поддержкой следующего функционала: •действовать в качестве первичного или вторичного контроллера домена; •аутентификация рабочих станций; •авторизация и предоставление ресурсов без дополнительного ввода пароля (Single Sign-On); •поддержка ролей и привилегий (назначение ролей группам); •групповые политики (GPO). 28.Операционная система должна предоставлять возможность организации трастовых доменов.

29.При работе в гетерогенной среде домена Active Directory (нативного или создаваемого с помощью проекта Samba) должны быть доступны, при использовании инструмента RSAT в среде Windows или с помощью собственного приложения, следующие политики для управления компьютерами и доменными пользователями, работающими на них: •Настройка установки программного обеспечения из репозитория. •Исполнение любых скриптов при включении/выключении компьютера или входе/выходе пользователя в систему. •Разрешение/Запрет на подключение класса съемных накопителей для компьютера или отдельных пользователей. •Управление ярлыками для компьютера или пользователей. •Централизованное управление конфигурациями сервисов systemd, включая интерфейс-терминала смарт-карт (openct), диспетчер авторизации (polkit), службы аудита безопасности (auditd). •Централизованное управление конфигурациями системных сервисов (CUPS, SSHD, NTP Chrony, Postfix MTA и postqueue, DNS, OpenLDAP, Rpcbind, SSSD, очередь заданий) и утилит определения прав доступа к модификации учетных записей, паролей, пользователей (включая создание индивидуальных временных каталогов) и групп, а также к утилитам su/sudo.

30.Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: •sshd; •DNS; •DHCP; •протокол аутентификации LDAP; •OpenVPN; •SMTP, POP3/IMAP (postfix, dovecot или эквивалент); •межсетевой экран; •проксирование HTTP- и FTP-запросов (squid или эквивалент); •резервное копирование; •сервер сетевой установки с веб-интерфейсом; •сервер обновлений с возможностью зеркалирования репозитория вендора ОС и создания служебных репозиториев используемого Заказчиком ПО; •защищенный сервер баз данных (PostgreSQL или эквивалент) с возможностью организации кластера из нескольких серверов, со встроенной реализацией функций round, trunc, date; •веб-сервер; •FTP-сервер; •сервер мониторинга сетевых ресурсов с графическим интерфейсом (Zabbix, icinga2 или эквивалент); •сервер печати; •сервер групповой работы с веб-интерфейсом (SOGo или эквивалент); •сервер файлового обмена.

31.Операционная система должна предоставлять клиент-серверное решение для резервного копирования и восстановления виртуальных машин, контейнеров и данных с физических узлов, обладающее следующими свойствами: a.Программное обеспечение (ПО) должно создавать и управлять резервными копиями виртуальных машин (ВМ), контейнеров и физических узлов, содержащие архивы файлов и образов. b.ПО должно поддерживать резервное копирование на магнитную ленту и управление ленточными библиотеками. c.ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных. d.ПО должно использовать следующие алгоритмы сжатия данных lzo, gzip и zstd. e.ПО должно содержать в себе веб-интерфейс (RESTful API) управления со встроенной в него консолью, доступ должен осуществляться через системную аутентификацию Linux PAM. f.ПО должно хранить данные резервных копий и предоставлять RESTful API для создания хранилищ данных и управления ими и другими ресурсами на стороне сервера. h.ПО должно позволять с помощью API, предоставленного серверной частью, позволять клиенту резервного копирования получать доступ к сохранённым данным для создания и восстановления резервных копий файлов, а также для управления дисками и другими ресурсами на стороне сервера.

i.ПО должно использовать протокол TLS для обеспечения безопасности обмена данными между клиентской и серверной частями. j.ПО должно использовать шифрование содержимого резервной копии на стороне клиента. k.ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. l.ПО должно содержать в себе набор инструментов, используемых для мониторинга и управления системой S.M.A.R.T. для локальных жёстких дисков, с возможностью отображения атрибутов S.M.A.R.T. из веб-интерфейса или при помощи командной строки. m.ПО должно идентифицировать каждое хранилище данных именем и указанием на каталог в файловой системе и связывать с каждым хранилищем параметры хранения, определяющие количество снимков резервных копий для каждого интервала времени: час, день, неделя, месяц, год. n.ПО должно позволять создавать хранилища данных с возможностью выбора и настройки следующих параметров: название; путь к каталогу; количество резервных копий для хранения в этом хранилище; расписания периодического запуска удаления резервных копий и сборки мусора (удаления неиспользуемых блоков данных). o.ПО должно позволять ограничить входящий (например, резервное копирование) и исходящий (например, восстановление) сетевой трафик из набора сетей, с возможностью настроить определенные периоды, в которые будут применяться ограничения.

p.ПО должно позволять создавать пользователей и управлять ими как из встроенного веб-интерфейса, так и с помощью командной строки, с возможностью создания/удаления/отключения учетных записей, просмотра списка пользователей с возможностью изменения любых свойств. q.ПО должно позволять любому аутентифицированному пользователю генерировать API-токены и использовать их для настройки клиентов резервного копирования вместо прямого указания имени пользователя и пароля. API-токен должен отзываться в случае компрометации клиента и ограничивать разрешения для каждого клиента/токена в рамках разрешения пользователей. ПО должно создавать для токенов собственные записи ACL, где токены не могут делать больше, чем создавший их пользователь. r.ПО должно использовать систему управления разрешениями на основе ролей и путей, где роль содержит набор разрешенных действий, а путь представляет цель этих действий. По умолчанию разрешения созданным пользователям и API-токенам не должны предоставляться. s.ПО должно предопределять следующий ряд ролей: нет привилегий (используется для запрета доступа); все привилегии; доступ только для чтения; все привилегии для хранилищ данных; просмотр настроек хранилищ и их содержимых, без возможности чтения фактических данных; просмотр содержимого хранилища, восстановление данных; создание и восстановление собственных резервных копий; создание, восстановление и удаление собственных резервных копий; все привилегии для удалённых серверов; просмотр настроек удалённых серверов; чтение данных с удалённых серверов.

t. ПО должно создавать, хранить и предоставлять следующую информацию о правах доступа: идентификатор ACL; включено или отключено; объект, на который установлено разрешение; пользователи/токены, для которых установлено разрешение; устанавливаемая роль. u.ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) — для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) — реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) — список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей.

32.Операционная система должна предоставлять возможность установления безопасных сетевых соединений по технологии VPN. 33.Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. 34.Операционная система должна реализовывать базовый функционал межсетевого экрана. 35.Операционная система должна предоставлять возможность установки многоплатформенного брокера подключений для создания и управления виртуальными рабочими местами и приложениями (OpenUDS или аналог). 36.Операционная система должна включать графическое приложение для мониторинга ресурсов и просмотра системных журналов. 37.Операционная система должна предоставлять возможность одновременной работы пользователей в изолированных сеансах. Должны быть предусмотрены: •отдельное изолированное хранение данных аутентификации каждого пользователя системы таким образом, чтобы процессы аутентификации локального или сетевого пользователя не могли получить доступа к данным аутентификации и авторизации других пользователей системы; •поддержка изоляции временных пользовательских файлов.

38.Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. 39.Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. 40.Операционная система должна предоставлять механизм управления фиксированными состояниями ключевых объектов безопасности системы, сохраняющий установленные права доступа к объектам файловой системы при обновлении пакетов. 41.Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. 42.Операционная система должна предоставлять инструмент проверки контрольных сумм неизменяемых файлов установленных пакетов как при начальной установке, так и после получения обновлений. Вендор должен обеспечивать доступ к обновлениям и контрольным суммам неизменяемых файлов пакетов в них. 43.Подсистема контроля целостности операционной системы должна поддерживать технологии IMA и EVM. 44.Операционная система должна предоставлять возможность запрета запуска выбранных интерпретаторов в интерактивном режиме, отключения возможности удаления открытых файлов, а также установки запрета бита исполнения (SUID), распространяемого на дочерние процессы. 45.Операционная система должна поддерживать файловые системы ext2, ext3, ext4, btrfs для чтения/записи и установки, iso9660, xfs, fat16, fat32, ntfs.

46.Операционная система должна поддерживать сетевые протоколы SMB, NFS, FTP, NTP, HTTP(S). 47.Операционная система должна предоставлять возможность доустановки необходимого программного обеспечения с диска или из репозитория, а также установки обновлений. Система должна обеспечить автоматическую проверку зависимостей (apt или эквивалент), а также возможность комплексного обновления системы с отдельным процессом установки ядра ядра с помощью графических утилит. 48.Исходные коды, обновления, инструменты для сборки серверной ОС должны находиться в том же репозитории (хранилище), где хранятся исходные коды, обновления и инструменты для ОС рабочих станций. 49.Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. 50.Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. 51.Операционная система должна поддерживать корневые сертификаты Российского центра сертификации ТЦИ, предоставляемые соответствующим пакетом из состава ОС.

1.Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус» (процессоры 8С, 1С+, 8СВ, 2С3, 12С, 16С) должны быть отдельные образы в сертифицированном исполнении для каждой архитектуры. Требования перечисленные в данном документе относятся к архитектуре x86_64 и могут отличатся от требований к другим архитектурам. 2.Операционная система должна поддерживать режимы установки и загрузки Legacy/CSM, UEFI (с включенным механизмом SecureBoot), а также средствами BMC/IPMI (если поддерживается оборудованием). 3.Операционная система должна иметь в составе ядро обеспечивающее корректное функционирование современных средств вычислительной техники. Система должна предоставлять графические утилиты для установки, удаления и обновления ядра, включая модули, а также для выбора ядра по умолчанию. 4.Операционная система должна обеспечивать поддержку нескольких видеокарт (работа на нескольких мониторах). 5.Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию. 6.Операционная система должна иметь возможность установки с DVD-диска и USB-накопителя. Операционная система должна предоставлять варианты сетевой установки: PXE/TFTP (для режима Legacy/CSM-загрузки), HTTPClient (для спецификации UEFI 2.5 и выше), iPXE. 7.Операционная система должна предоставлять возможность организации сервера сетевой загрузки. 8.Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC.

- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Технические и функциональные характеристики товар: Для обеспечения полной технологической совместимости, интеграции и стабильного функционирования закупаемого программного обеспечения с уже эксплуатируемой аппаратной и программной инфраструктурой Заказчика. Закупка операционной системы производится для развертывания среды функционирования специального прикладного программного обеспечения АС «Бюджет». Наличие встроенных и сертифицированных ФСТЭК России в рамках единого дистрибутива функций виртуализации, контейнеризации и СУБД требуется для обеспечения обратной совместимости с архитектурой безопасности защищаемого объекта и исключения рисков несовместимости СЗИ от разных производителей на стыках платформ. Требования к поддержке кроссплатформенных процессорных архитектур и версии ядра продиктованы необходимостью обеспечения бесшовной интеграции и прямой совместимости ПО со спецификациями контроллеров, сетевых плат, систем хранения данных и вычислительных мощностей, уже находящихся на балансе Заказчика и формирующих единый ИТ-ландшафт ведения бюджетного процесса. Наличие в составе ОС базы данных с поддержкой синтаксиса Oracle DB обусловлено требованиями совместимости на уровне кода с базами данных прикладного комплекса АС «Бюджет», разработанного с использованием данных математических функций. Требование к интеграции средств резервного копирования со средой Proxmox (QEMU/LXC) вызвано необходимостью обеспечения полной совместимости с базовой платформой виртуализации, уже введенной в эксплуатацию у Заказчика, для создания консистентных снимков систем и непрерывного бэкапа данных.

- 74.90.20.149 - Оказание услуги по аттестации объекта информатизации на соответствие требованиям по защите информации Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Наименование и описание услуг На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком ... - Штука - 1,00 - 150 000,00 - 150 000,00

МУНИЦИПАЛЬНОЕ КАЗЁННОЕ УЧРЕЖДЕНИЕ "ХОЗЯЙСТВЕННО-ЭКСПЛУАТАЦИОННОЕ УПРАВЛЕНИЕ АДМИНИСТРАЦИИ СУРГУТСКОГО РАЙОНА" - 1 -

- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Цели оказания услуг Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации Значение характеристики не может изменяться участником закупки Задачи оказания услуг ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации Значение характеристики не может изменяться участником закупки Наименование и описание услуг На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком Значение характеристики не может изменяться участником закупки 1. На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. Место оказания услуг ? город Сургут, улица Энгельса, дом 10; ? город Сургут, улица Энергетиков, дом 22; ? город Сургут, улица Бажова, дом 16; ? город Сургут, улица Мелик-Карамова, дом 37/1; ? город Сургут, улица Республики, дом 73/1 Значение характеристики не может изменяться участником закупки Наименование объектов информатизации Информационная система АС «Бюджет» Значение характеристики не может изменяться участником закупки Состав объекта информатизации 2 виртуальных сервера Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - - Значение характеристики не может изменяться участником закупки - Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - - Значение характеристики не может изменяться участником закупки - Наименование и описание услуг - На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком - - Значение характеристики не может изменяться участником закупки - 1. На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации. - Место оказания услуг - ? город Сургут, улица Энгельса, дом 10; ? город Сургут, улица Энергетиков, дом 22; ? город Сургут, улица Бажова, дом 16; ? город Сургут, улица Мелик-Карамова, дом 37/1; ? город Сургут, улица Республики, дом 73/1 - - Значение характеристики не может изменяться участником закупки - Наименование объектов информатизации - Информационная система АС «Бюджет» - - Значение характеристики не может изменяться участником закупки - Состав объекта информатизации - 2 виртуальных сервера - - Значение характеристики не может изменяться участником закупки

Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке

Цели оказания услуг - Обеспечение защиты информации и информационных ресурсов объектов информатизации Заказчика от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации - - Значение характеристики не может изменяться участником закупки

Задачи оказания услуг - ? обследование объекта информатизации Заказчика; ? анализ уязвимостей с использованием средств контроля эффективности защиты информации; ? оказание услуг по аттестации объекта информатизации на соответствие требованиям по защите информации - - Значение характеристики не может изменяться участником закупки

Наименование и описание услуг - На данном этапе разрабатываются (корректируются) следующие организационно-распорядительные документы: ?Проект распоряжения «Об утверждении организационно-распорядительных документов по защите персональных данных в администрации Сургутского района»; ?Проект распоряжения «Об организации работ по обеспечению безопасности персональных данных в администрации Сургутского района »; ?Проект акта классификации информационной системы; ?Проект частной модели угроз безопасности информации на объекте информатизации; ?Проект технического паспорта объекта информатизации; ?Проект инструкции ответственных за защиту информации; ?Проект инструкции пользователя информационных систем; ?Проект инструкции по обработке персональных данных без использования средств автоматизации; ?Проект регламента резервного копирования защищаемой информации объекта информатизации; ?Комплект проектов журналов учета на объектах информатизации; ?Проект Политики обработки персональных данных; ?Проект Положения о порядке уничтожения персональных данных; ?Проект Положения о защите персональных данных. Весь комплект организационно-распорядительных документов должен быть выполнен на русском языке и предоставляется Исполнителем в печатном виде, ксерокопии документов не допускаются. Перечень организационно-распорядительной документации может быть изменен Исполнителем, исходя из специфики обследуемых объектов информатизации, по согласованию с Заказчиком - - Значение характеристики не может изменяться участником закупки

1. На этапе обследования объекта информатизации Исполнитель должен осуществить сбор и анализ исходных данных о технологических процессах, связанных с обработкой защищаемой информации. Для достижения требуемого результата Исполнитель в ходе проведения работ должен применять следующие методы обследования: ?интервьюирование работников Заказчика; ?изучение внутренних организационно-распорядительных документов на предмет соответствия их требованиям законодательства Российской Федерации в области защиты информации; ?изучение технических документов, в которых отражены функциональные возможности СЗИ (СКЗИ), установленных у Заказчика (при их наличии); ?выезд к Заказчику для изучения расположения основных технических средств и ИС, обрабатывающих информацию, подлежащую защите (при необходимости). Исполнитель в том числе осуществляет аудит с использованием специальных программных средств: ?необходимости (цели и правовые основания) обработки защищаемой информации на объектах информатизации; ?перечня и объема информации, подлежащих защите; ?режима обработки информации в ИС; ?степени участия персонала в обработке защищаемой информации; ?мест обработки защищаемой информации, условий обеспечения физической безопасности помещений, условий их расположения относительно границ контролируемой зоны; ?конфигурации и топологии сети в целом и ее отдельных компонент, физических, функциональных и технологических связей; ?состава технических средств и систем, предполагаемых к использованию на объектах информатизации; ?класса защищенности ИС, уровня защищенности персональных данных; ?осведомленности сотрудников в вопросах законодательства в области информационной безопасности; ?угроз безопасности защищаемой информации при ее обработке на объектах информатизации.

Место оказания услуг - ? город Сургут, улица Энгельса, дом 10; ? город Сургут, улица Энергетиков, дом 22; ? город Сургут, улица Бажова, дом 16; ? город Сургут, улица Мелик-Карамова, дом 37/1; ? город Сургут, улица Республики, дом 73/1 - - Значение характеристики не может изменяться участником закупки

Наименование объектов информатизации - Информационная система АС «Бюджет» - - Значение характеристики не может изменяться участником закупки

Состав объекта информатизации - 2 виртуальных сервера - - Значение характеристики не может изменяться участником закупки

Преимущества, требования к участникам

Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен

Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования Установлено. Наличие действующей лицензии ФСТЭК России либо записи из реестра лицензий, либо копии акта лицензирующего органа о принятом решении, либо в виде справки об отсутствии запрашиваемых сведений, которая выдается в случае отсутствия в реестре лицензий сведений о лицензиях или при невозможности определения конкретного лицензиата на право осуществления деятельности по технической защите конфиденциальной информации. Перечень работ и услуг, на которые распространяется лицензия: - услуги по контролю защищенности конфиденциальной информации от несанкционированного доступа и ее модификации в средствах и системах информатизации; - работы и услуги по аттестационным испытаниям и аттестации на соответствие требованиям по защите информации: средств и систем информатизации; - работы и услуги по проектированию в защищенном исполнении: средств и систем информатизации, в том числе ее статуса (действующая, не приостановленная, не приостановлена частично, не прекращена).

Применение национального режима по ст. 14 Закона № 44-ФЗ

Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.

Сведения о связи с позицией плана-графика

Сведения о связи с позицией плана-графика: 202603873000553001000102

Начальная (максимальная) цена контракта: 307 000,00

Валюта: РОССИЙСКИЙ РУБЛЬ

Идентификационный код закупки (ИКЗ): 263861702001986170100101110010000244

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет Сургутского района

Вид бюджета: местный бюджет

Код территории муниципального образования: 71826000: Муниципальные образования Тюменской области / Муниципальные районы и городские округа Ханты-Мансийского автономного округа - Югры / Сургутский муниципальный район

Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, а.окр. Ханты-Мансийский Автономный округ - Югра, г.о. Сургут, г. Сургут, ул. Бажова, д. 16, Срок оказания услуг: 60 календарных дней с даты заключения контракта. Российская Федерация, а.окр. Ханты-Мансийский Автономный округ - Югра, г.о. Сургут, г. Сургут, ул. Энгельса, зд. 10, Срок оказания услуг: 60 календарных дней с даты заключения контракта. Российская Федерация, а.окр. Ханты-Мансийский Автономный округ - Югра, г.о. Сургут, г. Сургут, ул. Энергетиков, д. 22, Срок оказания услуг: 60 календарных дней с даты заключения контракта. Российская Федерация, а.окр. Ханты-Мансийский Автономный округ - Югра, г.о. Сургут, г. Сургут, ул. Мелик-Карамова, д. 37/1, Срок оказания услуг: 60 календарных дней с даты заключения контракта. Российская Федерация, а.окр. Ханты-Мансийский Автономный округ - Югра, г.о. Сургут, г. Сургут, ул. Республики, д. 73/1, Срок оказания услуг: 60 календарных дней с даты заключения контракта.

Требуется обеспечение исполнения контракта: Да

Размер обеспечения исполнения контракта: 7 %

Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: в соответствии со ст. 96 Федерального закона от 05.04.2013 №44-ФЗ, проектом контракта. Банковское сопровождение контракта - не предусмотрено.

Платежные реквизиты для обеспечения исполнения контракта: p/c 03232643718260008700, л/c 019150233, БИК 007162163, РКЦ ХАНТЫ-МАНСИЙСК//УФК по Ханты-Мансийскому автономному округу – Югре, к/c 40102810245370000007

Требуется гарантия качества товара, работы, услуги: Да

Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: в соответствии с проектом контракта и описанием объекта закупки

Информация о требованиях к гарантийному обслуживанию товара: в соответствии с проектом контракта и описанием объекта закупки

Требования к гарантии производителя товара: в соответствии с проектом контракта и описанием объекта закупки

Банковское или казначейское сопровождение контракта не требуется

Информация о сроках исполнения контракта и источниках финансирования

Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги

Дата начала исполнения контракта: с даты заключения контракта

Срок исполнения контракта: 31.12.2026

Закупка за счет бюджетных средств: Да

Наименование бюджета: Бюджет Сургутского района

Вид бюджета: местный бюджет

Код территории муниципального образования: 71826000: Муниципальные образования Тюменской области / Муниципальные районы и городские округа Ханты-Мансийского автономного округа - Югры / Сургутский муниципальный район

Документы

Общая информация

Документы

Журнал событий

Источник: www.zakupki.gov.ru