| 1 | Приобретение неисключительного права на использование программного обеспечения в сфере ИКТ Ограничение иностранных товаровЗапрет иностранных товаров | ОКПД2: 26.20.40.140 · Средства защиты информации, а также информационные и телекоммуникационные системы, защищенные с использованием средств защиты информации | - В составе ОС должны быть графические средства настройки защиты машинных носителей, обеспечивающие: • идентификацию устройств и сопоставление пользователя с устройством; • контроль подключения носителей информации; • учет носителей информации; • управление доступом к носителям информации; • контроль использования интерфейсов ввода/вывода информации; • ввод-вывод информации на носитель при условии совпадения маркировки носи-теля и объёма прав пользователя. • ОС должна включать в свой состав программное обеспечение, реализующее задачи аудита и журналирования (регистрации) событий безопасности. ОС должна включать в состав графические средства контроля целостности: • контроль целостности дистрибутива; • контроль объектов файловой системы; • контроль цифровой подписи исполняемых файлов, обеспечивающий проверку их неизменности и подлинности. В составе ОС должна быть реализована возможность ограничения полномочий пользователей по использованию консолей: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Наличие регулярных, выходящих не менее, чем раз в полгода, обновлений, в том числе обновлений безопасности, устраняющих неисправности прикладного программно-го обеспечения и уязвимости ОС с подтверждением информации об исправленных уяз-вимостях путём размещения таких сведений в банке данных угроз безопасности инфор-мации ФСТЭК России (http://bdu.fstec.ru/vul). Механизмами безопасности ОС должна быть обеспечена защита системных и при-вилегированных процессов от несанкционированного доступа и управления (исключе-ние возможности повышения привилегий пользователей и управления привилегирован-ными процессами в случае использования дефектов/уязвимостей в программном обеспе-чении информационной системы). ОС должна обеспечивать запрет операций записи в системные каталоги и файлы (программы, файлы конфигурации), а также установки программного обеспечения, за-пуска и остановки системных процессов ОС, вне зависимости от изменения пользователем своих привилегий в текущем сеансе работы: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональным возможностям ОС • наличие средств расчёта контрольных сумм файлов и их сравнения по алгоритмам ГОСТ Р 34.11-2012, MD5, SHA1, SHA256; • наличие инструментов поиска файлов по шаблону, по содержимому, по времени создания или изменения, а также размеру файла; • наличие средств работы с архивами (zip, rar, 7zip, tar, tgz, tar.gz, tar.bz, tar.xz, iso); • наличие графических средств настройки системы, в том числе: установки и синхронизация времени; управления пользователями; просмотра системных журналов; настройки и обслуживания принтеров; • графический интерфейс, адаптированный под использование на портативных устройствах; • поддержка управления настройками системы, приложениями и сервисами (включая контекстные меню); • наличие графических средств настройки и изменения ориентации экрана как в ручном, так и в автоматическом режиме, с возможностью калибровки поворота, а также задания ориентации по умолчанию; • наличие виртуальной клавиатуры для возможности ввода аутентификационых данных пользователя при входе в систему и при разблокировке экрана; • наличие средств управления энергопотреблением портативного устройства в зависимости от состояния батареи/источника питания: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к встроенному комплексу средств защиты информации ОС ОС должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имен и фильтрации системных вызовов, обеспечивающих: • ограничение прав пользователя на запуск приложений ядром системы; • ограничение прав пользователя средствами графического интерфейса. Должно обеспечиваться разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. Должно обеспечиваться управление запуском и обращениями компонентов ПО, в том числе и уже запущенных, путем проверки, хранимой непосредственно в исполняемом файле цифровой подписи. ОС должна включать графические средства, обеспечивающие управление ключами для цифровой подписи файлов. Обеспечение запрета запуска (исполнения) пользователем созданных самостоятельно (с использованием текстовых редакторов или непосредственно в командной строке) программ с использованием интерпретируемых языков программирования, кроме указанных явно администратором безопасности: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования соответствия законодательным и нормативным документам OC должна иметь подтверждение возможности её применения для построения ин-формационных (автоматизированных) систем, обрабатывающих информацию ограни-ченного доступа в виде сертификатов соответствия требованиям нормативных докумен-тов: • «Требования безопасности информации к операционным системам» (ФСТЭК Рос-сии, 2016); • «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017); • «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасно-сти информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Операционная система должно быть включено в Единый реестр российских про-грамм для электронных вычислительных машин и баз данных: даУстановлен запрет в отношении товаров и услуг, происходящих из иностранных государств (позиция 146 приложение № 1) на основании Постановления Правительства РФ от 23.12.2024 N 1875 "О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц". Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к встроенному комплексу средств защиты информации ОС ОС должна обеспечивать встроенными средствами: • управление средствами аутентификации; • управление учетными записями пользователей, разграничение полномочий и назначение • прав пользователям; • реализацию разграничения доступа; • возможность создания защищенной среды виртуализации; • технологию контейнеризации с поддержкой изоляции процессов. В составе ОС должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования. В составе ОС должны быть графические средства создания единого пространства пользователей с целью реализации централизованного хранения информации об окружении пользователей и сетевой аутентификации через ldap и kerberos: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- Требования к функциональным возможностям ОС ОС должна обеспечивать следующий функционал: • наличие средств создания и настройки служебных репозиториев используемого программного обеспечения, с поддержкой проверки зависимостей пакетной базы и автоматической подписи пакетов имеющимся ключами; • наличие средств настройки выделяемых ресурсов памяти пользователям (квоты); • наличие средств настройки сохранения и восстановления сессии пользователя (восстановление при старте запущенных программ и их расположения после пол-ного отключения электропитания АРМ); • наличие средств настройки потребления электроэнергии; • наличие средств монтирования usb устройств по сети (usbip или аналог); • наличие средств настройки одновременной работы нескольких сотрудников на одном ПК с разделяемыми профилями; • наличие средств создания системных отчётов, предназначенных для сбора, сжатия, сохранения и отправки в службу сопровождения диагностических данных о работе системы; • наличие средств запуска работы с удалёнными, отдельными или вложенными гра-фическими сессиями; • наличие средств настройки планирования времени завершения работы без участия пользователя с настройкой уведомления о событии; • наличие средств запуска приложений с изменением приоритета выполнения, либо от имени другого пользователя; • наличие средств настройки параметров загрузчика ОС (загружаемая ОС по умол-чанию, передаваемые параметры ядра, таймаут для ожидания действий пользова-теля, выбора источника ввода данных при загрузке, выбор терминала для вывода информации);: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- ОС должна обеспечивать поддержку файловых систем и сетевых протоколов: • ext2/3/4, fat, ntfs, iso9660, XFS, ZFS, BTRFS; • TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB; • наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями ОС; • поддержка возможности создания точек восстановления (снапшотов) для последу-ющего возвращения системы к исходному состоянию в случае сбоя: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
- ОС должна поддерживать возможность установки и использования совместимого программного обеспечения, включающего: • средства антивирусной защиты; • средства криптографической защиты информации, предназначенные для создания и проверки электронной подписи в целях организации юридически значимого до-кументооборота; • средства криптографической защиты информации, предназначенные для сквозно-го шифрования сетевых соединений и каналов связи; • средства установления защищенного соединения и обмена зашифрованными дан-ными: да. Указание по заполнению: Значение характеристики не может изменяться участником закупки.
| 8 Условная единица | 16 000,00 руб. за единицу Всего 128 000,00 руб. | |