Тендер (аукцион в электронной форме) 44-46324056 от 2026-09-21
Оказание услуг по обновлению защищенной сети ViPNet до версии Prime и приобретение ...
Класс 8.10.9 — Оборудование, ПО и работы по защите информации
Цена контракта лота (млн.руб.) — 1.7
Срок подачи заявок — 29.09.2026
Номер извещения: 0372100041326000748
Общая информация о закупке
Внимание! За нарушение требований антимонопольного законодательства Российской Федерации о запрете участия в ограничивающих конкуренцию соглашениях, осуществления ограничивающих конкуренцию согласованных действий предусмотрена ответственность в соответствии со ст. 14.32 КоАП РФ и ст. 178 УК РФ
Способ определения поставщика (подрядчика, исполнителя): Электронный аукцион
Наименование электронной площадки в информационно-телекоммуникационной сети «Интернет»: РТС-тендер
Адрес электронной площадки в информационно-телекоммуникационной сети «Интернет»: http://www.rts-tender.ru
Размещение осуществляет: Заказчик ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ПЕДИАТРИЧЕСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
Наименование объекта закупки: Оказание услуг по обновлению защищенной сети ViPNet до версии Prime и приобретение операционных систем с правом использования виртуализации и сертификатов на сопровождение (техническую поддержку) в 2026 году
Этап закупки: Подача заявок
Сведения о связи с позицией плана-графика: 202603721000413001000012
Контактная информация
Размещение осуществляет: Заказчик
Организация, осуществляющая размещение: ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ "САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ПЕДИАТРИЧЕСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ" МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
Почтовый адрес: Российская Федерация, 194100, Санкт-Петербург г, Литовская ул, Д.2
Место нахождения: Российская Федерация, 194100, Санкт-Петербург г, Литовская ул, Д.2
Ответственное должностное лицо: Аксенов И. Г.
Адрес электронной почты: kontrakt@gpmu.org
Номер контактного телефона: 7-812-2952848
Дополнительная информация: Информация отсутствует
Регион: Санкт-Петербург
Информация о процедуре закупки
Дата и время начала срока подачи заявок: 21.09.2026 15:03 (МСК)
Дата и время окончания срока подачи заявок: 29.09.2026 09:00 (МСК)
Дата проведения процедуры подачи предложений о цене контракта либо о сумме цен единиц товара, работы, услуги: 29.09.2026
Дата подведения итогов определения поставщика (подрядчика, исполнителя): 01.10.2026
Начальная (максимальная) цена контракта
Начальная (максимальная) цена контракта: 1 709 443,33
Валюта: РОССИЙСКИЙ РУБЛЬ
Идентификационный код закупки (ИКЗ): 261780201002078020100100120160000244
Информация о сроках исполнения контракта и источниках финансирования
Срок исполнения контракта (отдельных этапов исполнения контракта) включает в том числе приемку поставленного товара, выполненной работы, оказанной услуги, а также оплату заказчиком поставщику (подрядчику, исполнителю) поставленного товара, выполненной работы, оказанной услуги
Дата начала исполнения контракта: с даты заключения контракта
Срок исполнения контракта: 31.12.2026
Закупка за счет собственных средств организации: Да
Информация об объекте закупки
Код позиции - Наименование товара, работы, услуги - Ед. измерения - Количество (объем работы, услуги) - Цена за ед., ? - Стоимость, ?
- 74.90.20.142 - Оказание услуг по обновлению защищенной сети ViPNet до версии Prime Общие требования (часть 1) Осуществление настройки центральных координаторов HW1000 Q8 (2 шт) и заведение в кластер отказоустойчивости. Перенос основной конфигурации сети 11186 на новый кластер координаторов HW1000 Q8. Осуществление настройки межсетевого взаимодействия между кластером координаторов HW1000 Q8 и координаторами в защищенной сети университета. Установка российской операционной системы Альт 8 СП релиз 10 с организацией защищённых средств управления виртуализацией и/или контейнеризации (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Установка российской операционной системы Astra Linux Special Edition, редакция «Воронеж» (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). Установка ViPNet Prime пятого поколения в роли системы центрального управления Общие требования (часть 2) Обновление программной прошивки ранее установленных ViPNet Coordinator HW1000 Q6 (2 шт) и ViPNet Coordinator HW100 Q5 (5шт) до версии пятого поколения ViPNet Prime. Перенос ViPNet Coordinator HW1000 Q6 (1 шт.) из кроссового помещения в помещение клинического корпуса. Обновление программной прошивки ViPNet Coordinator HW1000 Q6 до версии пятого поколения ViPNet Prime. Осуществление мониторинга и диагностики проблем при работе с внешними сервисами, подключаемыми через ViPNet (в т.ч. с государственными информационными системами) и передача необходимой технической, диагностической информации владельцу таких внешних сервисов в случае сбоев и неполадок - Штука - 1,00 - 1 415 028,33 - 1 415 028,33
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Общие требования (часть 1) Осуществление настройки центральных координаторов HW1000 Q8 (2 шт) и заведение в кластер отказоустойчивости. Перенос основной конфигурации сети 11186 на новый кластер координаторов HW1000 Q8. Осуществление настройки межсетевого взаимодействия между кластером координаторов HW1000 Q8 и координаторами в защищенной сети университета. Установка российской операционной системы Альт 8 СП релиз 10 с организацией защищённых средств управления виртуализацией и/или контейнеризации (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Установка российской операционной системы Astra Linux Special Edition, редакция «Воронеж» (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). Установка ViPNet Prime пятого поколения в роли системы центрального управления Значение характеристики не может изменяться участником закупки Общие требования (часть 2) Обновление программной прошивки ранее установленных ViPNet Coordinator HW1000 Q6 (2 шт) и ViPNet Coordinator HW100 Q5 (5шт) до версии пятого поколения ViPNet Prime. Перенос ViPNet Coordinator HW1000 Q6 (1 шт.) из кроссового помещения в помещение клинического корпуса. Обновление программной прошивки ViPNet Coordinator HW1000 Q6 до версии пятого поколения ViPNet Prime. Осуществление мониторинга и диагностики проблем при работе с внешними сервисами, подключаемыми через ViPNet (в т.ч. с государственными информационными системами) и передача необходимой технической, диагностической информации владельцу таких внешних сервисов в случае сбоев и неполадок Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Общие требования (часть 1) - Осуществление настройки центральных координаторов HW1000 Q8 (2 шт) и заведение в кластер отказоустойчивости. Перенос основной конфигурации сети 11186 на новый кластер координаторов HW1000 Q8. Осуществление настройки межсетевого взаимодействия между кластером координаторов HW1000 Q8 и координаторами в защищенной сети университета. Установка российской операционной системы Альт 8 СП релиз 10 с организацией защищённых средств управления виртуализацией и/или контейнеризации (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Установка российской операционной системы Astra Linux Special Edition, редакция «Воронеж» (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). Установка ViPNet Prime пятого поколения в роли системы центрального управления - - Значение характеристики не может изменяться участником закупки - Общие требования (часть 2) - Обновление программной прошивки ранее установленных ViPNet Coordinator HW1000 Q6 (2 шт) и ViPNet Coordinator HW100 Q5 (5шт) до версии пятого поколения ViPNet Prime. Перенос ViPNet Coordinator HW1000 Q6 (1 шт.) из кроссового помещения в помещение клинического корпуса. Обновление программной прошивки ViPNet Coordinator HW1000 Q6 до версии пятого поколения ViPNet Prime. Осуществление мониторинга и диагностики проблем при работе с внешними сервисами, подключаемыми через ViPNet (в т.ч. с государственными информационными системами) и передача необходимой технической, диагностической информации владельцу таких внешних сервисов в случае сбоев и неполадок - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Общие требования (часть 1) - Осуществление настройки центральных координаторов HW1000 Q8 (2 шт) и заведение в кластер отказоустойчивости. Перенос основной конфигурации сети 11186 на новый кластер координаторов HW1000 Q8. Осуществление настройки межсетевого взаимодействия между кластером координаторов HW1000 Q8 и координаторами в защищенной сети университета. Установка российской операционной системы Альт 8 СП релиз 10 с организацией защищённых средств управления виртуализацией и/или контейнеризации (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). «О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд». Установка российской операционной системы Astra Linux Special Edition, редакция «Воронеж» (предложение эквивалента не допускается в соответствии с подпунктом б) пункта 1 части 1 статьи 33 Федерального закона от 05.04.2013 № 44-ФЗ). Установка ViPNet Prime пятого поколения в роли системы центрального управления - - Значение характеристики не может изменяться участником закупки
Общие требования (часть 2) - Обновление программной прошивки ранее установленных ViPNet Coordinator HW1000 Q6 (2 шт) и ViPNet Coordinator HW100 Q5 (5шт) до версии пятого поколения ViPNet Prime. Перенос ViPNet Coordinator HW1000 Q6 (1 шт.) из кроссового помещения в помещение клинического корпуса. Обновление программной прошивки ViPNet Coordinator HW1000 Q6 до версии пятого поколения ViPNet Prime. Осуществление мониторинга и диагностики проблем при работе с внешними сервисами, подключаемыми через ViPNet (в т.ч. с государственными информационными системами) и передача необходимой технической, диагностической информации владельцу таких внешних сервисов в случае сбоев и неполадок - - Значение характеристики не может изменяться участником закупки
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 129 290,00 - 129 290,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (02.08) Средства мониторинга и управления Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Описание программного обеспечения Для модуля расширения функционала ViPNet Prime - модуль Network Visibility System для сети №11186. Передача права на расширение функционала программного обеспечения ViPNet Prime. Оригиналы программного обеспечения Значение характеристики не может изменяться участником закупки Общие требования (часть 1) Наличие лицензии на разработку, распространение шифровальных средств или технического обслуживания таких систем. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в РФ локализованной сервисной и/или технической поддержки. Класс программ для электронных вычислительных машин и баз данных Программное обеспечение должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных Минцифры России по классам: «Операционные системы общего назначения», «Средства виртуализации», «Серверное и связующее программное обеспечение», «Средства управления базами данных», «Системы контейнеризации и контейнеры», «Средства защиты от несанкционированного доступа к информации» Значение характеристики не может изменяться участником закупки Общие требования (часть 2) Операционная система должна соответствовать требованиям документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020); «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022) не ниже 4 класса защиты Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Описание программного обеспечения - Для модуля расширения функционала ViPNet Prime - модуль Network Visibility System для сети №11186. Передача права на расширение функционала программного обеспечения ViPNet Prime. Оригиналы программного обеспечения - - Значение характеристики не может изменяться участником закупки - Общие требования (часть 1) - Наличие лицензии на разработку, распространение шифровальных средств или технического обслуживания таких систем. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в РФ локализованной сервисной и/или технической поддержки. Класс программ для электронных вычислительных машин и баз данных Программное обеспечение должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных Минцифры России по классам: «Операционные системы общего назначения», «Средства виртуализации», «Серверное и связующее программное обеспечение», «Средства управления базами данных», «Системы контейнеризации и контейнеры», «Средства защиты от несанкционированного доступа к информации» - - Значение характеристики не может изменяться участником закупки - Общие требования (часть 2) - Операционная система должна соответствовать требованиям документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020); «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022) не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (02.08) Средства мониторинга и управления - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Описание программного обеспечения - Для модуля расширения функционала ViPNet Prime - модуль Network Visibility System для сети №11186. Передача права на расширение функционала программного обеспечения ViPNet Prime. Оригиналы программного обеспечения - - Значение характеристики не может изменяться участником закупки
Общие требования (часть 1) - Наличие лицензии на разработку, распространение шифровальных средств или технического обслуживания таких систем. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в РФ локализованной сервисной и/или технической поддержки. Класс программ для электронных вычислительных машин и баз данных Программное обеспечение должно быть включено в Единый реестр российских программ для электронных вычислительных машин и баз данных Минцифры России по классам: «Операционные системы общего назначения», «Средства виртуализации», «Серверное и связующее программное обеспечение», «Средства управления базами данных», «Системы контейнеризации и контейнеры», «Средства защиты от несанкционированного доступа к информации» - - Значение характеристики не может изменяться участником закупки
Общие требования (часть 2) - Операционная система должна соответствовать требованиям документов: «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016) и «Профиль защиты операционных систем типа «А» четвертого класса защиты ИТ.ОС.А4.ПЗ» (ФСТЭК России, 2017); «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» не ниже четвертого уровня доверия (приказ ФСТЭК России № 76 от 2 июня 2020); «Требования по безопасности информации к средствам контейнеризации» (приказ ФСТЭК России № 118, 2022) не ниже 4 класса защиты - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Включение дополнительной информации в сведения о товаре наиболее полно соответствует потребностям Заказчика
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 67 000,00 - 67 000,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 1) Требования по безопасности информации к средствам виртуализации (приказ ФСТЭК России, № 187, 2022) не ниже 4 класса защиты. Требования по безопасности информации к системам управления базами данных (приказ ФСТЭК России № 64, 2023) не ниже 4 класса защиты. В Формуляре ОС должны быть указаны интерпретаторы, веб-сервера и сервера приложений, проверенные согласно документу: «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждена ФСТЭК России 25.12.2020. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в России локализованной сервисной и/или технической поддержки Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 2) Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус». Операционная система должна иметь в составе ядро не ниже 6.12 (LTS) для обеспечения корректного функционирования современных средств вычислительной техники. Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию Операционная система должна предоставлять возможность организации сервера сетевой загрузки. Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC. Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 3) Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя. Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: • ssh; •DNS; •DHCP Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 4) ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных. ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) - для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) - реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) - список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна реализовывать базовый функционал межсетевого экрана. Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 1) - Требования по безопасности информации к средствам виртуализации (приказ ФСТЭК России, № 187, 2022) не ниже 4 класса защиты. Требования по безопасности информации к системам управления базами данных (приказ ФСТЭК России № 64, 2023) не ниже 4 класса защиты. В Формуляре ОС должны быть указаны интерпретаторы, веб-сервера и сервера приложений, проверенные согласно документу: «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждена ФСТЭК России 25.12.2020. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в России локализованной сервисной и/или технической поддержки - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 2) - Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус». Операционная система должна иметь в составе ядро не ниже 6.12 (LTS) для обеспечения корректного функционирования современных средств вычислительной техники. Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию Операционная система должна предоставлять возможность организации сервера сетевой загрузки. Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC. Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 3) - Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя. Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: • ssh; •DNS; •DHCP - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 4) - ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных. ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) - для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) - реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) - список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна реализовывать базовый функционал межсетевого экрана. Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 1) - Требования по безопасности информации к средствам виртуализации (приказ ФСТЭК России, № 187, 2022) не ниже 4 класса защиты. Требования по безопасности информации к системам управления базами данных (приказ ФСТЭК России № 64, 2023) не ниже 4 класса защиты. В Формуляре ОС должны быть указаны интерпретаторы, веб-сервера и сервера приложений, проверенные согласно документу: «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждена ФСТЭК России 25.12.2020. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в России локализованной сервисной и/или технической поддержки - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 2) - Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус». Операционная система должна иметь в составе ядро не ниже 6.12 (LTS) для обеспечения корректного функционирования современных средств вычислительной техники. Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию Операционная система должна предоставлять возможность организации сервера сетевой загрузки. Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC. Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 3) - Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя. Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: • ssh; •DNS; •DHCP - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 4) - ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных. ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) - для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) - реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) - список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна реализовывать базовый функционал межсетевого экрана. Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах deb, tgz, tbz, tbz2, pkg.gz. Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Включение дополнительной информации в сведения об услуге наиболее полно соответствует потребностям Заказчика
- 58.29.11.000 58.29.11.000-00000003 - Программное обеспечение Вид лицензии Простая (неисключительная) Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Способ предоставления Копия электронного экземпляра - Штука - 1,00 - 98 125,00 - 98 125,00
- Наименование характеристики Значение характеристики Единица измерения характеристики Инструкция по заполнению характеристик в заявке Вид лицензии Простая (неисключительная) Значение характеристики не может изменяться участником закупки Класс программ для электронных вычислительных машин и баз данных (02.09) Операционные системы общего назначения Значение характеристики не может изменяться участником закупки Способ предоставления Копия электронного экземпляра Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 1) Требования по безопасности информации к средствам виртуализации (приказ ФСТЭК России, № 187, 2022) не ниже 4 класса защиты. Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023) не ниже 4 класса защиты. В Формуляре ОС должны быть указаны интерпретаторы, веб-сервера и сервера приложений, проверенные согласно документу: «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждена ФСТЭК России 25.12.2020. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в России локализованной сервисной и/или технической поддержки Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 2) Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус». Операционная система должна иметь в составе ядро не ниже 6.12 (LTS) для обеспечения корректного функционирования современных средств вычислительной техники. Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию Операционная система должна предоставлять возможность организации сервера сетевой загрузки. Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC. Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 3) Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: • ssh; • DNS; • DHCP ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 4) ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) - для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) - реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) - список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна реализовывать базовый функционал межсетевого экрана. Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах rpm, tgz, tbz, tbz2, pkg.gz Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 5) Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. В состав дистрибутива операционной системы должен входить следующий комплекс программных компонент для построения виртуальной инфраструктуры: • гипервизор KVM (или эквивалент); • эмулятор аппаратного обеспечения различных платформ QEMU (или эквивалент); • набор инструментов, предоставляющий единый API для технологий виртуализации (libvirt или эквивалент); • гиперконвергентная система управления средой виртуализации с централизованным управлением физическими и виртуальными ресурсами; • система резервного копирования, интегрированная в систему управления средой виртуализации. Система управления средой виртуализации должна обладать возможностью высокого масштабирования и поддерживать создание и управление виртуальной инфраструктурой со следующими параметрами лимитных значений: • максимальное количество физических серверов (узлов), поддерживаемых в составе кластера высокой доступности - не менее 128; • максимальное количество логических процессоров на хост-сервер — не менее 8192; • максимальный объем ОЗУ памяти на хост-сервер - не менее 32 ТБ; • поддержка в ВМ не менее 240 vCPU; • поддержка в ВМ ОЗУ не менее 4 TБ оперативной памяти; • поддержка объема виртуального диска для одной виртуальной машины не менее 64 TБ; • поддержка в ВМ виртуальных сетевых интерфейсов NICs для одной виртуальной машины не менее 10; • поддержка в ВМ виртуальных адаптеров SATA для одной виртуальной машины не менее 6. Система управления средой виртуализации должна предоставлять возможность управления через интерфейс CLI, графический веб-интерфейс Значение характеристики не может изменяться участником закупки Общие и функциональные требования (часть 6) В составе системы управления средой виртуализации должны быть реализованы штатные графические средства мониторинга. Штатная система мониторинга, встроенная в систему управления виртуализации, должна предоставлять обзор в графическом интерфейсе для следующих ресурсов: •отображать объем всех ресурсов в соотношении к доступным (CPU, RAM, сеть, хранилище); •отображать количество всех виртуальных машин и контейнеров, а также количество запущенных и выключенных экземпляров; • отображать реквизиты объектов виртуальной инфраструктуры: IP-адрес, имя владельца и/или группы, имя хоста, ID (UID); •иметь цветовую дифференциацию объектов в зависимости их статусов и объёмов нагрузки; • обеспечивать возможность подключения дополнительных модулей мониторинга Zabbix, Grafana, Prometheus для получения детализированный информации по развёрнутой виртуальной инфраструктуре, включая низкоуровневые интерфейсы. Система управления средой виртуализации должна предоставлять возможность создания общего хранилища со следующими функциональными возможностями: • миграция ВМ в реальном масштабе времени; •плавное расширение пространства хранения с множеством узлов; •централизованное резервное копирование; •многоуровневое кэширование данных; •централизованное управление хранением. Система управления средой виртуализации должна поддерживать следующие методы организации хранения данных: •ZFS (локальный/over iSCSI); •Каталог; •BTRFS; •NFS; •CIFS; •GlusterFS; •Ceph версий 15 Octopus и 16 Pacific; •OCFS2; •LVM; •LVM-thin; •iSCSI; •Ceph/RBD Значение характеристики не может изменяться участником закупки - Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке - Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки - Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки - Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 1) - Требования по безопасности информации к средствам виртуализации (приказ ФСТЭК России, № 187, 2022) не ниже 4 класса защиты. Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023) не ниже 4 класса защиты. В Формуляре ОС должны быть указаны интерпретаторы, веб-сервера и сервера приложений, проверенные согласно документу: «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждена ФСТЭК России 25.12.2020. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в России локализованной сервисной и/или технической поддержки - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 2) - Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус». Операционная система должна иметь в составе ядро не ниже 6.12 (LTS) для обеспечения корректного функционирования современных средств вычислительной техники. Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию Операционная система должна предоставлять возможность организации сервера сетевой загрузки. Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC. Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 3) - Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: • ssh; • DNS; • DHCP ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 4) - ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) - для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) - реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) - список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна реализовывать базовый функционал межсетевого экрана. Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах rpm, tgz, tbz, tbz2, pkg.gz - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 5) - Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. В состав дистрибутива операционной системы должен входить следующий комплекс программных компонент для построения виртуальной инфраструктуры: • гипервизор KVM (или эквивалент); • эмулятор аппаратного обеспечения различных платформ QEMU (или эквивалент); • набор инструментов, предоставляющий единый API для технологий виртуализации (libvirt или эквивалент); • гиперконвергентная система управления средой виртуализации с централизованным управлением физическими и виртуальными ресурсами; • система резервного копирования, интегрированная в систему управления средой виртуализации. Система управления средой виртуализации должна обладать возможностью высокого масштабирования и поддерживать создание и управление виртуальной инфраструктурой со следующими параметрами лимитных значений: • максимальное количество физических серверов (узлов), поддерживаемых в составе кластера высокой доступности - не менее 128; • максимальное количество логических процессоров на хост-сервер — не менее 8192; • максимальный объем ОЗУ памяти на хост-сервер - не менее 32 ТБ; • поддержка в ВМ не менее 240 vCPU; • поддержка в ВМ ОЗУ не менее 4 TБ оперативной памяти; • поддержка объема виртуального диска для одной виртуальной машины не менее 64 TБ; • поддержка в ВМ виртуальных сетевых интерфейсов NICs для одной виртуальной машины не менее 10; • поддержка в ВМ виртуальных адаптеров SATA для одной виртуальной машины не менее 6. Система управления средой виртуализации должна предоставлять возможность управления через интерфейс CLI, графический веб-интерфейс - - Значение характеристики не может изменяться участником закупки - Общие и функциональные требования (часть 6) - В составе системы управления средой виртуализации должны быть реализованы штатные графические средства мониторинга. Штатная система мониторинга, встроенная в систему управления виртуализации, должна предоставлять обзор в графическом интерфейсе для следующих ресурсов: •отображать объем всех ресурсов в соотношении к доступным (CPU, RAM, сеть, хранилище); •отображать количество всех виртуальных машин и контейнеров, а также количество запущенных и выключенных экземпляров; • отображать реквизиты объектов виртуальной инфраструктуры: IP-адрес, имя владельца и/или группы, имя хоста, ID (UID); •иметь цветовую дифференциацию объектов в зависимости их статусов и объёмов нагрузки; • обеспечивать возможность подключения дополнительных модулей мониторинга Zabbix, Grafana, Prometheus для получения детализированный информации по развёрнутой виртуальной инфраструктуре, включая низкоуровневые интерфейсы. Система управления средой виртуализации должна предоставлять возможность создания общего хранилища со следующими функциональными возможностями: • миграция ВМ в реальном масштабе времени; •плавное расширение пространства хранения с множеством узлов; •централизованное резервное копирование; •многоуровневое кэширование данных; •централизованное управление хранением. Система управления средой виртуализации должна поддерживать следующие методы организации хранения данных: •ZFS (локальный/over iSCSI); •Каталог; •BTRFS; •NFS; •CIFS; •GlusterFS; •Ceph версий 15 Octopus и 16 Pacific; •OCFS2; •LVM; •LVM-thin; •iSCSI; •Ceph/RBD - - Значение характеристики не может изменяться участником закупки
Наименование характеристики - Значение характеристики - Единица измерения характеристики - Инструкция по заполнению характеристик в заявке
Вид лицензии - Простая (неисключительная) - - Значение характеристики не может изменяться участником закупки
Класс программ для электронных вычислительных машин и баз данных - (02.09) Операционные системы общего назначения - - Значение характеристики не может изменяться участником закупки
Способ предоставления - Копия электронного экземпляра - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 1) - Требования по безопасности информации к средствам виртуализации (приказ ФСТЭК России, № 187, 2022) не ниже 4 класса защиты. Требования по безопасности информации к системам управления базами данных» (приказ ФСТЭК России № 64, 2023) не ниже 4 класса защиты. В Формуляре ОС должны быть указаны интерпретаторы, веб-сервера и сервера приложений, проверенные согласно документу: «Методика выявления уязвимостей и недекларированных возможностей в программном обеспечении», утверждена ФСТЭК России 25.12.2020. Разработчик должен иметь собственную инфраструктуру разработки полного цикла, зарегистрированную и находящуюся на территории РФ, в исключительной юрисдикции РФ. Наличие в России локализованной сервисной и/или технической поддержки - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 2) - Операционная система должна устанавливаться и функционировать на компьютерах с архитектурами x86_64 (64-разрядный процессор Intel или AMD), aarch64 («Байкал», Rockchip 3588) и «Эльбрус». Операционная система должна иметь в составе ядро не ниже 6.12 (LTS) для обеспечения корректного функционирования современных средств вычислительной техники. Операционная система должна обладать русифицированным интерфейсом, а также предоставлять русскоязычную документацию Операционная система должна предоставлять возможность организации сервера сетевой загрузки. Операционная система должна предоставлять возможность установки на оборудование без графической подсистемы с локального накопителя, а также установки с использованием сервера сетевой установки по протоколу VNC. Носитель с дистрибутивом ОС должен предусматривать вариант загрузки для проведения работ по восстановлению системы, включая проверку сохранности содержимого файловой системы и проверку контрольных сумм неизменяемых файлов установленных пакетов, диагностику конфигурации аппаратного обеспечения, изменение таблицы и размеров разделов, изменение параметров файловых систем, восстановление удаленных разделов и файлов, проведение резервного копирования, очистку остаточной информации на разделах и дисках. Операционная система должна иметь возможность установки на программный RAID-массив, размещения разделов в томах LVM и использования маскирования (кодирования) разделов с парольным доступом. Инсталлятор дистрибутива должен предусматривать возможность предварительной (OEM) установки, позволяющей при первом запуске пользователем после установки выбрать язык, принять лицензионное соглашение, настроить дату/время, настроить сеть, задать пароль root, создать системного пользователя - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 3) - Операционная система должна предоставлять независимый выбор основных и дополнительных приложений в момент установки: серверные приложения (dhcp, dns,ftp, http, почтовый сервер, сервер резервного копирования, сервер печати, сервер сетевой установки), сканер обнаружения уязвимостей, сервер сертифицированной СУБД, сервер управления конфигурациями, сервер виртуальных рабочих столов, средства управления контейнеризацией, средства управления виртуализацией. Операционная система после установки должна предоставлять пользователю рабочую среду, включающую системное ПО, сетевые службы и сервисы, драйвера устройств, утилиты администрирования, базовый набор приложений. Операционная система должна предоставлять возможность установки пароля на загрузчик для ограничения доступа к опциям загрузки. Операционная система должна обеспечивать возможность создания ssh-туннелей, использующих контроль целостности заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна предоставлять возможность организации и настройки базовых сетевых сервисов и служб: • ssh; • DNS; • DHCP ПО должно поддерживать дедупликацию, сжатие и аутентифицированое шифрование данных - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 4) - ПО должно позволять создавать хранилища данных с файловой системой форматов ext4, xfs. ПО должно реализовывать возможность использования двухфакторной аутентификации с помощью веб-интерфейса тремя методами: TOTP (одноразовый пароль на основе времени) - для создания этого кода должен использоваться алгоритм одноразового пароля с учетом времени входа в систему (код меняется каждые 30 секунд); WebAuthn (веб-аутентификация) - реализуется с помощью различных устройств безопасности, таких как аппаратные ключи или доверенные платформенные модули (TPM). Для работы веб-аутентификации необходим сертификат HTTPS; Recovery Keys (одноразовые ключи восстановления) - список ключей, каждый из которых можно использовать только один раз. В каждый момент времени у пользователя может быть только один набор одноразовых ключей. Операционная система должна обеспечивать возможность создания VPN-туннелей, использующих контроль заголовков IP-пакетов в соответствии с ГОСТ Р 34.12-2015. Операционная система должна реализовывать базовый функционал межсетевого экрана. Операционная система должна включать автоматизированные средства изоляции приложений, чувствительных к сетевым атакам. Операционная система должна предоставлять упреждающие меры защиты и быть сконфигурирована с безопасными настройками по умолчанию. Операционная система должна обеспечивать поддержку шифрования по ГОСТ Р 34.11-2012 в OpenSSL, включая генерацию ключей и создание сертификатов. Операционная система должна предоставлять единую систему для установки прикладного программного обеспечения в системе. Также должна быть обеспечена возможность установки сторонних приложений в форматах rpm, tgz, tbz, tbz2, pkg.gz - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 5) - Операционная система должна поддерживать корневые сертификаты Минцифры России. В составе дистрибутива должен присутствовать пакет с отечественными корневыми сертификатами шифрования. В состав дистрибутива операционной системы должен входить следующий комплекс программных компонент для построения виртуальной инфраструктуры: • гипервизор KVM (или эквивалент); • эмулятор аппаратного обеспечения различных платформ QEMU (или эквивалент); • набор инструментов, предоставляющий единый API для технологий виртуализации (libvirt или эквивалент); • гиперконвергентная система управления средой виртуализации с централизованным управлением физическими и виртуальными ресурсами; • система резервного копирования, интегрированная в систему управления средой виртуализации. Система управления средой виртуализации должна обладать возможностью высокого масштабирования и поддерживать создание и управление виртуальной инфраструктурой со следующими параметрами лимитных значений: • максимальное количество физических серверов (узлов), поддерживаемых в составе кластера высокой доступности - не менее 128; • максимальное количество логических процессоров на хост-сервер — не менее 8192; • максимальный объем ОЗУ памяти на хост-сервер - не менее 32 ТБ; • поддержка в ВМ не менее 240 vCPU; • поддержка в ВМ ОЗУ не менее 4 TБ оперативной памяти; • поддержка объема виртуального диска для одной виртуальной машины не менее 64 TБ; • поддержка в ВМ виртуальных сетевых интерфейсов NICs для одной виртуальной машины не менее 10; • поддержка в ВМ виртуальных адаптеров SATA для одной виртуальной машины не менее 6. Система управления средой виртуализации должна предоставлять возможность управления через интерфейс CLI, графический веб-интерфейс - - Значение характеристики не может изменяться участником закупки
Общие и функциональные требования (часть 6) - В составе системы управления средой виртуализации должны быть реализованы штатные графические средства мониторинга. Штатная система мониторинга, встроенная в систему управления виртуализации, должна предоставлять обзор в графическом интерфейсе для следующих ресурсов: •отображать объем всех ресурсов в соотношении к доступным (CPU, RAM, сеть, хранилище); •отображать количество всех виртуальных машин и контейнеров, а также количество запущенных и выключенных экземпляров; • отображать реквизиты объектов виртуальной инфраструктуры: IP-адрес, имя владельца и/или группы, имя хоста, ID (UID); •иметь цветовую дифференциацию объектов в зависимости их статусов и объёмов нагрузки; • обеспечивать возможность подключения дополнительных модулей мониторинга Zabbix, Grafana, Prometheus для получения детализированный информации по развёрнутой виртуальной инфраструктуре, включая низкоуровневые интерфейсы. Система управления средой виртуализации должна предоставлять возможность создания общего хранилища со следующими функциональными возможностями: • миграция ВМ в реальном масштабе времени; •плавное расширение пространства хранения с множеством узлов; •централизованное резервное копирование; •многоуровневое кэширование данных; •централизованное управление хранением. Система управления средой виртуализации должна поддерживать следующие методы организации хранения данных: •ZFS (локальный/over iSCSI); •Каталог; •BTRFS; •NFS; •CIFS; •GlusterFS; •Ceph версий 15 Octopus и 16 Pacific; •OCFS2; •LVM; •LVM-thin; •iSCSI; •Ceph/RBD - - Значение характеристики не может изменяться участником закупки
- Обоснование включения дополнительной информации в сведения о товаре, работе, услуге Включение дополнительной информации в сведения об услуге наиболее полно соответствует потребностям Заказчика
Преимущества, требования к участникам
Преимущества: Преимущество в соответствии с ч. 3 ст. 30 Закона № 44-ФЗ - Размер преимущества не установлен
Требования к участникам: 1. Единые требования к участникам закупок в соответствии с ч. 1 ст. 31 Закона № 44-ФЗ 2. Требования к участникам закупок в соответствии с ч. 1.1 ст. 31 Закона № 44-ФЗ 3. Требование к участникам закупок в соответствии с п. 1 ч. 1 ст. 31 Закона № 44-ФЗ Дополнительные требования наличие действующей лицензии по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнение работ, оказание услуг в области шифрования информации, техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)» (пункт 1 части 1 статьи 12 Федерального закона от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности») на осуществление видов работ (услуг) предусмотренного пунктом 21 Перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность, в отношении шифровальных (криптографических) средств, утвержденного постановлением Правительства Российской Федерации от 16.04.2012 № 313 и/или выписка из реестра лицензий в форме электронного документа, подписанного усиленной квалифицированной электронной подписью лицензирующего органа и составленного по форме, утвержденной постановлением Правительства Российской Федерации от 29 декабря 2020 № 2343 «Об утверждении Правил формирования и ведения реестра лицензий и типовой формы выписки из реестра лицензий» на осуществление видов работ (услуг), предусмотренных пунктом 21 Перечня выполняемых работ и оказываемых услуг, составляющих лицензируемую деятельность, в отношении шифровальных (криптографических) средств, утвержденного постановлением Правительства Российской Федерации от 16.04.2012 № 313
Применение национального режима по ст. 14 Закона № 44-ФЗ
Применение национального режима по ст. 14 Закона № 44-ФЗ: Основанием для установки указания запретов, ограничений закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами, а так же преимуществ в отношении товаров российского происхождения, а также товаров происходящих из стран ЕАЭС, выполняемых работ, оказываемых услуг российскими лицами, а также лицами, зарегистрированными в странах ЕАЭС, является Постановление Правительства Российской Федерации о мерах по предоставлению национального режима от 23.12.2024 № 1875.
Обеспечение заявки
Требуется обеспечение заявки: Да
Размер обеспечения заявки: 17 094,43 Российский рубль
Порядок внесения денежных средств в качестве обеспечения заявки на участие в закупке, а также условия гарантии: Обеспечение заявки на участие в закупке может предоставляться участником закупки в виде денежных средств или независимой гарантии, предусмотренной ст. 45 Федерального закона № 44-ФЗ (далее - № 44-ФЗ). Выбор способа обеспечения осуществляется участником закупки самостоятельно. Срок действия независимой гарантии должен составлять не менее месяца от даты окончания срока подачи заявок. Обеспечение заявки на участие в закупке предоставляется одним из следующих способов: а) путем блокирования денежных средств на банковском счете, открытом таким участником в банке, включенном в перечень, утвержденный Правительством РФ (далее - специальный счет), для их перевода в случаях, предусмотренных настоящей статьей, на счет, на котором в соответствии с законодательством РФ учитываются операции со средствами, поступающими заказчику, или в соответствующий бюджет бюджетной системы РФ. Требования к таким банкам, к договору специального счета, к порядку использования, имеющегося у участника закупки банковского счета в качестве специального счета устанавливаются Правительством РФ; б) путем предоставления независимой гарантии, соответствующей требованиям ст. 45 № 44-ФЗ; в) участники закупки, являющиеся юридическими лицами, зарегистрированными на территории государства - члена Евразийского экономического союза, за исключением РФ, или физическими лицами, являющимися гражданами государства - члена Евразийского экономического союза, за исключением РФ, вправе предоставить обеспечение заявок в виде денежных средств с учетом особенностей, установленных постановлением Правительства РФ от 10.04.2023 № 579 «Об особенностях порядка предоставления обеспечения заявок на участие в закупках товаров, работ, услуг для обеспечения государственных или муниципальных нужд участниками таких закупок, являющимися иностранными лицами». Информация и документы, подтверждающие предоставление обеспечения заявки, включаются в заявку в форме электронных документов или в форме электронных образов бумажных документов
Реквизиты счета для учета операций со средствами, поступающими заказчику: p/c 03214643000000013225, л/c 20726Х38130, БИК 012202102, ОКЦ № 1 ВВГУ Банка России//УФК по Нижегородской области, г Нижний Новгород, к/c 40102810745370000024
Реквизиты счета для перечисления денежных средств в случае, предусмотренном ч.13 ст. 44 Закона № 44-ФЗ (в соответствующий бюджет бюджетной системы Российской Федерации): Получатель Номер единого казначейского счета Номер казначейского счета БИК ТОФК УПРАВЛЕНИЕ ФЕДЕРАЛЬНОГО КАЗНАЧЕЙСТВА ПО Г. САНКТ-ПЕТЕРБУРГУ (ФГБОУ ВО СПБГПМУ МИНЗДРАВА РОССИИ) () ИНН: 7802010020 КПП: 780201001 КБК: ОКТМО: 40314000 40102810945370000005 03100643000000017200 014030106
Условия контракта
Место поставки товара, выполнения работы или оказания услуги: Российская Федерация, г. Санкт-Петербург, ул. Литовская, д. 2
Обеспечение исполнения контракта
Требуется обеспечение исполнения контракта: Да
Размер обеспечения исполнения контракта: 10 %
Порядок предоставления обеспечения исполнения контракта, требования к обеспечению: Исполнение контракта, может обеспечиваться независимой гарантии, соответствующей требованиям ст.45 Федерального закона № 44-ФЗ (далее-№ 44-ФЗ), или внесением денежных средств на указанный заказчиком счет, на котором учитываются операции со средствами, поступающими заказчику. Способ обеспечения исполнения контракта, срок действия независимой гарантии определяются в соответствии с требованиями №44-ФЗ участником закупки, с которым заключается контракт, самостоятельно. При этом срок действия независимой гарантии должен превышать предусмотренный контрактом срок исполнения обязательств, не менее чем на один месяц, в том числе в случае его изменения в соответствии со ст.95 № 44-ФЗ. Обеспечение исполнения контракта предоставляется в сроки определенные ст.51 №44-ФЗ. В случае, если цена, сумма цен единиц ТРУ снижены на 25 и более процентов по отношению к НМЦК, начальной сумме цен единиц ТРУ, обеспечение предоставляется с учетом положений ст.37 № 44-ФЗ. Если контракт заключается в соответствии с п.1 ч.1 ст.30 №44-ФЗ, размер обеспечения исполнения контракта устанавливается в соответствии с ч.6 и 6.1 ст.96 №44-ФЗ от цены контракта, по которой в соответствии с № 44-ФЗ заключается контракт. Если предусмотрена выплата аванса, размер обеспечения исполнения контракта устанавливается не менее чем в размере аванса, за исключением случая, если расчеты по контракту в части выплаты аванса подлежат казначейскому сопровождению. Если расчеты по контракту в части выплаты аванса подлежат казначейскому сопровождению, размер обеспечения исполнения контракта устанавливается заказчиком от НМЦК (от ЦК в случае, предусмотренном ч.6.2 ст.96 № 44-ФЗ при заключении контракта в соответствии с п.1 ч.1 ст.30 № 44-ФЗ), уменьшенной на размер такого аванса. Если расчеты по контракту подлежат казначейскому сопровождению, размер такого обеспечения устанавливается в размере до 10 процентов от НМЦК (от ЦК в случае, предусмотренном ч.6.2 ст.96 №44-ФЗ при заключении контракта в соответствии с п.1 ч.1 ст.30 №44-ФЗ)
Платежные реквизиты для обеспечения исполнения контракта: p/c 03214643000000013225, л/c 20726Х38130, БИК 012202102, ОКЦ № 1 ВВГУ Банка России//УФК по Нижегородской области, г Нижний Новгород, к/c 40102810745370000024
Требования к гарантии качества товара, работы, услуги
Требуется гарантия качества товара, работы, услуги: Да
Срок, на который предоставляется гарантия и (или) требования к объему предоставления гарантий качества товара, работы, услуги: Гарантийный срок на оказанные услуги составляет не менее 12 (двенадцати) месяцев, и исчисляется от даты подписания Заказчиком документа о приемке в электронном виде с использованием единой информационной системы
Информация о банковском и (или) казначейском сопровождении контракта
Банковское или казначейское сопровождение контракта не требуется
Документы
Источник: www.zakupki.gov.ru
