| Наименование характеристики |
Значение характеристики |
Единица измерения характеристики |
Инструкция по заполнению характеристик в заявке |
| 2. Правовые основания |
2.1. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
2.2. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
2.3. Федеральный закон от 04.05.2011 № 99-ФЗ «О лицензировании отдельных видов деятельности».
2.4. Федеральный закон от 20.07.2012 № 125-ФЗ «О донорстве крови и ее компонентов»
2.5. Постановление Правительства Российской Федерации от 03.02.2012 № 79 «О лицензировании деятельности по технической защите конфиденциальной информации».
2.6. Постановление Правительства Российской Федерации от 16.04.2012 № 313 «Об утверждении Положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)».
2.7. Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». |
|
|
| 2.1.Правовые основания |
2.8. Постановление Правительства Российской Федерации от 31 мая 2023 г. № 901 "Об утверждении Правил ведения единой базы данных по осуществлению мероприятий, связанных с обеспечением безопасности донорской крови и ее компонентов, развитием, организацией и пропагандой донорства крови и ее компонентов, признании утратившим силу постановления Правительства Российской Федерации от 5 августа 2013 г. № 667 и исключении пункта 84 из перечня нормативных правовых актов и групп нормативных правовых актов Правительства Российской Федерации, нормативных правовых актов, отдельных положений нормативных правовых актов и групп нормативных правовых актов федеральных органов исполнительной власти, правовых актов, отдельных положений правовых актов, групп правовых актов исполнительных и распорядительных органов государственной власти РСФСР и Союза ССР, решений Государственной комиссии по радиочастотам, содержащих обязательные требования, в отношении которых не применяются положения частей 1, 2 и 3 статьи 15 Федерального закона "Об обязательных требованиях в Российской Федерации";
2.9. Постановление Правительства Российской Федерации от 12 апреля 2013 г. № 332 «Об утверждении Правил осуществления безвозмездной передачи донорской крови и (или) ее компонентов организациями, входящими в службу крови»;
2.10. Постановление Правительства Российской Федерации от 6 августа 2013 г. № 674 «Об утверждении Правил безвозмездного обеспечения медицинских, образовательных и научных организаций, подведомственных федеральным органам исполнительной власти и государственным академиям наук, а также организаций федеральных органов исполнительной власти, в которых федеральным законом предусмотрена военная и приравненная к ней служба, донорской кровью и (или) ее компонентами для клинического использования»; |
|
|
| 2.2.Правовые основания |
2.11. Постановление Правительства Российской Федерации от 22 июня 2019 г. № 797 «Об утверждении Правил заготовки, хранения, транспортировки и клинического использования донорской крови и ее компонентов и о признании утратившими силу некоторых актов Правительства Российской Федерации»;
2.12. Постановление Правительства Российской Федерации от 02 февраля 2023 г. № 153 «Об утверждении Правил передачи организациям, осуществляющим производство лекарственных средств и (или) медицинских изделий, донорской крови и (или) ее компонентов»;
2.13. Постановление Правительства Российской Федерации от 21 февраля 2023 г. № 288 «Об утверждении Правил предоставления субъектам обращения донорской крови и (или) ее компонентов компенсации расходов на выполнение работ по заготовке и хранению донорской крови и (или) ее компонентов в целях передачи для производства лекарственных средств и (или) медицинских изделий, а также методики расчета такой компенсации»;
2.14. Указ Президента Российской Федерации от 06 марта 1997 г. № 188 «Об утверждении Перечня сведений конфиденциального характера»;
2.15. Методический документ ФСТЭК России «Методика оценки угроз безопасности информации» (утв. ФСТЭК России 05 февраля 2021 г.);
2.16. Приказ Федерального агентства правительственной связи и информации при Президенте Российской Федерации от 13.06.2001 № 152 «Об утверждении инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну». |
|
|
| 2.3.Правовые основания |
2.17. Приказ Федеральной службы безопасности Российской Федерации от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
2.18. Указ Президента Российской Федерации от 07 мая 2024 г. № 309 «О национальных целях развития Российской Федерации на период до 2030 года и на перспективу до 2036 года»;
2.19. Указ Президента Российской Федерации от 02 июля 2024 г. № 568 «Вопросы Федерального медико-биологического агентства» (вместе с «Положением о Федеральном медико-биологическом агентстве»);
2.20. Постановление Правительства Российской Федерации от 27 декабря 2012 г. № 1447 «О финансовом обеспечении за счет бюджетных ассигнований федерального бюджета мероприятий по развитию службы крови»;
2.21. Федеральный закон от 21 ноября 2011 г. № 323-ФЗ «Об основах охраны здоровья граждан Российской Федерации»;
2.22. Приказ ФМБА России от 01 сентября 2023 г. №171 «Об определении уполномоченного лица оператора единой базы данных по осуществлению мероприятий, связанных с обеспечением безопасности донорской крови и ее компонентов, развитием, организацией и пропагандой донорства крови и ее компонентов»;
2.23. Федеральный закон от 27 декабря 2002 г. № 184-ФЗ «О техническом регулировании»;
2.24. Постановление Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
2.25. Приказ ФСБ России от 9 февраля 2005 г. № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)»; |
|
|
| 2.4.Правовые основания |
2.26. Приказ ФАПСИ от 13 июня 2001 г. № 152 «Об утверждении инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»;
2.27. Приказ ФСБ России от 18 марта 2025 г. № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений, с использованием шифровальных (криптографических) средств»;
2.28. Приказ ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
2.29. Федеральный закон от 26 июля 2017 г. № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации»;
2.30. Приказ ФСТЭК России от 25 декабря 2017 г. № 239 «Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации»;
2.31. Постановление Правительства РФ от 08.02.2018 № 127 «Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателе критериев значимости объектов критической информационной инфраструктуры Российской Федерации и их значений»;
2.32. Постановление Правительства РФ от 23.12.2024 №1875 «О мерах по предоставлению национального режима при осуществлении закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд, закупок товаров, работ, услуг отдельными видами юридических лиц» |
|
|
| 2.5.Правовые основания |
2.33. Приказ ФСТЭК России от 29 апреля 2021 г. № 77 «Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну»;
2.34. Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных, актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности. Утверждены Руководством 8 Центра ФСБ РФ 31 марта 2015 года №149/7/2/6-432;
2.35. Методические указания (МУ) ФМБА России 12 - 2023 «Регистрация поставщиков и пользователей информации, содержащейся в базе данных донорства крови и ее компонентов, и их доступ к базе данных донорства крови и ее компонентов»;
2.36. ГОСТ Р 51583-2014 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»;
2.37. ГОСТ Р 59853-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения;
2.38. ГОСТ 34.201-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем
2.39. ГОСТ Р 59793-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания
2.40. ГОСТ 34.602-2020 Информационные технологии. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы;
2.41. ГОСТ Р 59792-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды испытаний автоматизированных систем
2.42. ГОСТ Р 59795-2021 Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Требования к содержанию документов; |
|
|
| 2.6.Правовые основания |
2.43. ГОСТ Р ИСО/МЭК ТО 18044-2007 Национальный стандарт Российской Федерации «Информационная технология. Методы и средства обеспечения информационной безопасности. Менеджмент инцидентов информационной безопасности»;
2.44. ГОСТ Р ИСО/МЭК 14764-2002. «Информационная технология. Сопровождение программных средств»;
2.45. ГОСТ Р 51275-2006. «Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения.»;
2.46. ГОСТ Р ИСО/МЭК 12207-2010. «Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств»;
2.47. ГОСТ Р 59356-2021. «Системная инженерия. Защита информации в процессе сопровождения системы»;
2.48. ГОСТ Р 59547-2021. «Защита информации. Мониторинг информационной безопасности. Общие положения»;
2.49. ГОСТ Р 56939-2016 Национальный стандарт Российской Федерации «Защита информации. Разработка безопасного программного обеспечения. Общие требования»;
2.50. ГОСТ Р 58412-2019 Национальный стандарт Российской Федерации «Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке безопасного программного обеспечения»;
2.51. ГОСТ Р ИСО/МЭК 27001-2021. «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования»;
2.52. ГОСТ Р 59709-2022. «Защита информации. Управление компьютерными инцидентами. Термины и определения»;
2.53. ГОСТ Р 59710-2022. «Защита информации. Управление компьютерными инцидентами. Общие положения»;
2.54. ГОСТ Р 59711-2022. Защита информации. Управление компьютерными инцидентами. Организация деятельности по управлению компьютерными инцидентами»;
2.55. ГОРСТ Р 59712-2022. «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.» |
|
|
| 2.7.Правовые основания |
2.56. Методический документ «Меры защиты информации в государственных информационных системах», утвержденный ФСТЭК России 11.02.2014;
2.57. Методический документ «Методика оценки угроз безопасности информации», утвержденный ФСТЭК России 05.02.2021;
2.58. Методический документ «Методика тестирования обновлений безопасности программных, программно-аппаратных средств», утвержденный ФСТЭК России 28.10.2022;
2.59. Методический документ «Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств», утвержденный ФСТЭК России 28.1.2022;
2.60. Методический документ «Руководство по организации процесса управления уязвимостями в органе (организации)», утвержденный ФСТЭК России 17.05.2023Ж
2.61. Приказ ФСТЭК от 11.04.2025 №117 «Об утверждении требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» (вступает в силу с 01.03.2026 г) |
|
|
| 3. Требования к техническим, функциональным и эксплуатационным характеристикам оказываемых услуг |
Перечень, состав, функциональные, технические, качественные и эксплуатационные характеристики оказываемых услуг, приведены в Приложении № 3 к настоящему Техническому заданию.
Количество поставляемых средств защиты информации и программного обеспечения указано в Приложении №5 к настоящему Техническому заданию.
Технические требования к поставляемым средствам защиты информации и программному обеспечению указаны в Приложении №6 к настоящему техническому заданию. |
|
|
| 4. Требования к качеству и безопасности оказываемых услуг |
Исполнитель не имеет права передавать третьим лицам информацию, полученную в процессе оказания услуг, и сведения о характере оказываемых услуг без согласования с Заказчиком.
Исполнитель обязан оказать услуги с соблюдением действующих правил и норм техники безопасности, пожарной безопасности, а также иных утвержденных и зарегистрированных в установленном порядке актов уполномоченных органов государственной власти в сфере охраны труда.
В процессе оказания услуг, обработка и хранение персональных данных и информации ограниченного доступа должны производиться в соответствии с действующим законодательством. |
|
|
| Состав оказываемых услуг |
1. Установка и настройка программных и технических средств в Сегменте ЕИБД Заказчик 1
1.1. Установка и настройка программных и технических средств защиты информации 1
1.2. Установка и настройка технических средств 1
1.3. Установка и настройка общего программного обеспечения 1
2. Установка и настройка специального программного обеспечения, компонента ЕИБД –БД АИСТ 1
3. Подготовка организационно-распорядительной документации и аттестация Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации 1 |
|
|
| Требования к оказанию услуг по установке и настройке программных и технических средств в Сегменте ЕИБД Заказчика 1.1. Установка и настройка программных и технических средств защиты информации в Сегменте ЕИБД Заказчика |
В рамках оказания услуг Исполнитель осуществляет установку и настройку СрЗИ на оборудовании сегмента ЕИБД согласно техническому проекту на Сегмент ЕИБД Заказчика.
Перечень технических СрЗИ и программного обеспечения СрЗИ Сегмента ЕИБД Заказчика:
Технические СрЗИ:
1. ПАК ViPNet Coordinator HW1000 4.x2 - 1 шт
2. ПАК ViPNet IDS1000 3.x2 - 1 шт
3. Многофакторная аутентификация (МФА) Рутокен Lite 1010, серт. ФСТЭК - 39 шт
4. СДЗ Dallas Lock PCIE c гарантийным сопровождением (основной пакет) на 1 год, сертификат ФСТЭК России - 3 шт
Программное обеспечение СрЗИ:
5. Kaspersky Endpoint Detection and Response лицензия на 2 года - 43 шт
6. СЗИ ВИ Dallas Lock. Универсальная лицензия для ESXi, Hyper-V и KVM серверов (гипервизоров). Право на использование. Бессрочная лицензия. - 4 шт
7. Единый центр управления Dallas Lock. Максимальное количество сетевых устройств для мониторинга: 3. Право на использование. Бессрочная лицензия (25-49) - 1 шт
8. Средство защиты информации от НСД Dallas Lock 8.0-К. Право на использовании (СЗИ НСД, СКН). Бессрочная лицензия - 38 шт
9. Сетевой сканер безопасности XSpider (обновления в течение 2 лет), лицензия на 64 хоста - 1 шт
10. Dallas Lock 8.0-С Базовый. Право на использование (СЗИ НСД, СКН). Бессрочная лицензия - 2 шт |
|
|
| В рамках оказания услуг Исполнитель должен выполнить следующие мероприятия (1.1. Установка и настройка программных и технических средств защиты информации в Сегменте ЕИБД Заказчика) |
? настройку технических СрЗИ, указанных в пунктах 1-2 Таблицы 1 в соответствии с эксплуатационной документацией на СрЗИ;
? настройку параметров всех сетевых интерфейсов СрЗИ;
? настройку параметров DNS и NTP-сервера на СрЗИ;
? настройку диапазона виртуальных адресов на СрЗИ;
? установку и настройку технических СрЗИ и программного обеспечения СрЗИ, указанных в пунктах 3-10 Таблицы 1 на АРМ, ноутбуках и серверах;
? настройку служб подсистемы «Система защиты информации» Сегмента ЕИБД Заказчика.
В рамках мероприятия по настройке служб подсистемы «Система защиты информации» Сегмента ЕИБД Заказчика, обеспечивающих исполнение мер защиты информации, содержащейся в АИСТ, Исполнитель осуществляет настройку следующих служб подсистемы «Система защиты информации» Сегмента ЕИБД Заказчика:
• идентификация и аутентификация субъектов доступа и объектов доступа;
• управление доступом субъектов доступа к объектам доступа;
• ограничение программной среды;
• выявление инцидентов и разработке реагирования на них;
• управление конфигурацией информационной системы и системы защиты персональных данных.
Результат оказанных услуг фиксируется в документе «Отчет по настройке программных и технических средств защиты информации в Сегменте ЕИБД Заказчика». |
|
|
| В рамках мероприятия по настройке служб подсистемы «Система защиты информации» Сегмента ЕИБД Заказчика, обеспечивающих исполнение мер защиты информации, содержащейся в АИСТ, Исполнитель осуществляет настройку следующих служб подсистемы «Система защиты информации» Сегмента ЕИБД Заказчика: |
• идентификация и аутентификация субъектов доступа и объектов доступа;
• управление доступом субъектов доступа к объектам доступа;
• ограничение программной среды;
• выявление инцидентов и разработке реагирования на них;
• управление конфигурацией информационной системы и системы защиты персональных данных.
Результат оказанных услуг фиксируется в документе «Отчет по настройке программных и технических средств защиты информации в Сегменте ЕИБД Заказчика». |
|
|
| Требования к оказанию услуг по установке и настройке программных и технических средств в Сегменте ЕИБД Заказчика 1.2. Установка и настройка технических средств Сегмента ЕИБД Заказчика |
В рамках оказания услуг Исполнитель осуществляет установку и настройку технических средств Сегмента ЕИБД Заказчика, предоставляемых заказчиком до начала оказания услуг.
Перечень технических средств Сегмента ЕИБД Заказчика:
1. АРМ - 34 шт
2. Ноутбук - 2 шт
3. Штрих-кодовый сканер - 20 шт
4. Коммутатор ядра - 1 шт
5. Сетевое хранилище - 1 шт
6. Карта удаленного управления источника бесперебойного питания - 2 шт
7. Сервер РИЦ - 2 шт
8. Сервер СУБД - 1 шт |
|
|
| В рамках оказания услуг Исполнитель должен выполнить следующие мероприятия (1.2. Установка и настройка технических средств Сегмента ЕИБД Заказчика) |
• установка серверного оборудования в серверный шкаф;
• коммутацию серверного оборудования в серверном шкафе;
• настройку серверного и сетевого оборудования;
• установка и настройка АРМ и ноутбуков.
В рамках выполнения мероприятий по установке и коммутации серверного оборудования Исполнитель обязан произвести подключение серверного оборудования к ЛВС Заказчика.
В рамках выполнения мероприятия по настройке серверного оборудования, указанного в пунктах 5-8 Таблицы 2, Исполнитель обязан произвести:
• настройку сетевых интерфейсов серверного оборудования;
• отладку сетевого взаимодействия между серверным оборудованием, расположенном на местах оказания услуг (в переделах Сегмента ЕИБД Заказчика), в том числе произвести настройку IP-адресов и маршрутизации по плану маршрутизации IP-адресов;
• настройку модуля удаленного управления BMC и KVM;
• обновление и конфигурацию микропрограммного обеспечения серверного оборудования (при необходимости) в соответствии с документацией разработчиков серверного оборудования.
При выполнении мероприятий в рамках настройки серверного оборудования Исполнитель обязан проводить проверку технического состояния основных компонентов серверного оборудования. В случае выявления неисправностей и (или) технических сбоев, возникших в рамках выполнения мероприятий по настройке серверного оборудования и приводящих к невозможности (ухудшению эксплуатационных характеристик) выполнения технологического процесса с использованием серверного оборудования, Исполнитель осуществляет взаимодействие с сервисными центрами производителя оборудования, находящегося на гарантии производителя. |
|
|
| В рамках выполнения мероприятия по настройке сетевого оборудования, указанного в пункте 4, Исполнитель обязан произвести: (1.2. Установка и настройка технических средств Сегмента ЕИБД Заказчика) |
• отладку сетевого взаимодействия между сетевым оборудованием, расположенном на местах оказания услуг (в переделах Сегмента ЕИБД Заказчика), в том числе: произвести настройку IP-адресов и маршрутизации по плану маршрутизации IP-адресов;
• настройку удаленного доступа и управления;
• внесение изменений в заводские параметры сетевого оборудования (в случае необходимости);
• настройку виртуальных локальных сетей VLAN, в том числе канального протокола «Spanning Tree Protocol», магистрального порта «Trunk port», функции защиты от атак с использованием протокола DHCP, функции защиты от сетевых атак (ARP-spoofing).
В рамках выполнения мероприятия по настройке АРМ и ноутбуков Исполнитель согласно техническому проекту на Сегмент ЕИБД Заказчика обязан произвести:
• настройку на АРМ и ноутбуках программного обеспечения в соответствии с документацией разработчиков на программное обеспечение.
Результат оказанных услуг фиксируется в документе «Отчет по установке и настройке технических средств Сегмента ЕИБД Заказчика».
В Отчете по установке и настройке технических средств Сегмента ЕИБД Заказчика должны быть отражены все мероприятия, указанные в пункте 1.2 настоящего Регламента оказания услуг. |
|
|
| Требования к оказанию услуг по установке и настройке программных и технических средств в Сегменте ЕИБД Заказчика 1.3. Установка и настройка общего программного обеспечения в Сегменте ЕИБД Заказчика |
В рамках оказания услуг Исполнитель осуществляет установку и настройку общего программного обеспечения, указанного в Таблице 3 предоставляемого Заказчиком (относится к ПО, указанному в пунктах 2-7 Таблицы 3 на местах оказания услуг до начала оказания услуг).
В рамках оказания услуг Исполнитель должен выполнить следующие мероприятия:
1) Установку и настройку серверных операционных систем, указанных в пункте 6 Таблицы 3 на физическом сервере, в том числе установку и настройку служб каталогов серверных операционных систем. Установку и настройку гипервизора (системы виртуализации);
2) установку и настройку серверных операционных систем на виртуальных серверах, в том числе установку и настройку служб каталогов серверных операционных систем, указанных в пункте 6 Таблицы 3;
3) установку и настройку СУБД и ее компонентов, указанной в пункте 4 Таблицы 3 на виртуальном сервере и ноутбуках;
4) установку и настройку клиентских доступов к СУБД, указанных в пункте 5 Таблицы 3, на АРМ;
5) установку и настройку системы мониторинга и инвентаризации, указанной в пункте 2 Таблицы 3 на сервере;
6) установку и настройку системы мониторинга и инвентаризации, указанной в пункте 3 Таблицы 3, на АРМ и ноутбуках;
7) установку системы управления сохранением и восстановлением данных, указанной в пункте 1 Таблицы 3 на серверах. |
|
|
| Таблица 3 |
1. Система управления сохранением и восстановлением данных - Кибер Бэкап Расширенная редакция для платформы виртуализации - 2 шт
2. Система мониторинга и инвентаризации для сервера - 3 шт
3. Система мониторинга и инвентаризации – для АРМ, ноутбука - 36 шт
4. Лицензия на СУБД - 3 шт
5. Лицензия клиентского доступа к СУБД - 34 шт
6. Операционная система для сервера - 3 шт
7. Операционная система для АРМ, ноутбука - 36 шт
Результат оказанных услуг фиксируется в документе «Отчет по установке и настройке общего программного обеспечения в Сегменте ЕИБД Заказчика».
В Отчете по установке и настройке общего программного обеспечения в Сегменте ЕИБД Заказчика должны быть отражены все мероприятия, указанные в пункте 1.3 настоящего Регламента оказания услуг. |
|
|
| 2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика |
В рамках оказания услуг Исполнитель проводит установку и настройку специального программного обеспечения сегмента ГИС ЕИБД Заказчика.
В результате оказанных Исполнителем услуг специальное программное обеспечение должно быть подготовлено к работе в режиме промышленной эксплуатации. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.1. Описание состава и назначения специального программного обеспечения |
Специальное программное обеспечение (Автоматизированная информационная система трансфузиологии, АИСТ) является подсистемой ЕИБД в сегменте Смоленской области и состоит из:
• обеспечивающего ПО;
• информационной системы (ИС).
Обеспечивающее ПО служит для поддержания работоспособности ИС. Состав обеспечивающего ПО, следующий:
1) Веб-сервер АИСТ :
• Веб-сервер IIS;
• Компоненты .NET Framework;
• Фреймворк для создания веб-приложений ASP.NET MVC;
2) СУБД АИСТ;
3) Клиент АИСТ;
4) Брокер сообщений АИСТ;
5) Модуль АИСТ для подготовки обновлений для ноутбуков;
6) Модуль информационного обмена АИСТ с ЕИБД.
Информационная система служит для автоматизации технологических процессов заготовки и переработки крови и её компонентов на объекте Заказчика. Состав ИС следующий:
• Модули «Донор», «СВК», «Выезд», «Экспедиция», «Управление»;
• Модуль «Лаборатория» (АПД);
• БД АИСТ;
• БД ЕДЦ. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.2. Требования к установке и настройке обеспечивающего ПО |
В рамках оказания услуг Исполнитель должен выполнить установку, настройку и проверку работы обеспечивающего ПО на серверном оборудовании Заказчика, а также на ноутбуках выездной бригады .
2.2.1. Требования к установке и настройке веб-сервера АИСТ
2.2.1.1. Установка и настройка компоненты «Веб-сервер IIS»
Веб-сервер IIS (InternetInformationServices) должен обеспечивать работу веб-сайта ИС, который предоставляет медицинскому персоналу Заказчика доступ к данным ИС посредством графического интерфейса. В рамках оказания услуги Исполнитель должен выполнить установку и настройку веб-сервера IIS на серверном оборудовании.
2.2.1.2. Установка и настройка компонент «.NET Framework 3.5» и «.NET Framework 4.5»
В рамках оказания услуг Исполнитель должен выполнить установку и настройку .NET Framework 3.5 и .NET Framework 4.5 на серверном оборудовании Заказчика.
2.2.1.3. Установка и настройка фреймворка для создания веб-приложений «ASP.NET MVC»
В рамках оказания услуги Исполнитель должен выполнить установку и настройку ASP.NET MVC. Правильность установки должна быть проверена Исполнителем применением (изменением) параметров веб-сайта АИСТ.
По результатам оказания Исполнителем услуги по установке СПО должны быть были проведены проверки выполнения следующих настроек:
• Установлен и настроен веб-сервер АИСТ, применена политика ролей;
• Установлены и настроены компоненты .NET Framework и фреймворк ASP.NET MVC. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.3. Требования к установке и настройке СУБД АИСТ |
Для управления базами данных АИСТ используется СУБД. В рамках оказания услуг Исполнитель должен выполнить настройку СУБД АИСТ на серверном оборудовании и ноутбуках. Непосредственно в процессе установки должна быть проведена проверка параметров СУБД АИСТ, необходимых для корректной работы баз данных ИС.
Правильность настройки должна быть проверена запуском программы и вводом установленных Администратором сервера параметров авторизации.
Должны быть произведены следующие настройки СУБД:
• Применена политика ролей;
• Настроены сервисы отчётов и работы с базами данных. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.4. Требования к установке и настройке клиента АИСТ |
В качестве клиента (клиентского приложения) АИСТ используется веб-браузер. Посредством веб-браузера медицинский персонал получает доступ к ресурсам (данным) обрабатываемым в ИС.
В рамках оказания услуг Исполнитель должен выполнить установку и настройку на серверном оборудовании Заказчика веб-обозревателя . Установка веб-обозревателя на серверном оборудовании Заказчика и АРМ должна быть произведена в стандартной комплектации. В настройках веб-обозревателя должна быть установлена начальная страница ИС для всех Пользователей и порядок обработки всплывающих окон, использующиеся при печати сформированных в ИС отчетов и форм. Должны быть произведены следующие настройки веб-обозревателя:
• Настроена стартовая страница на всех АРМ и всех учетных записях Пользователей;
• Настроено отображение отчётов на всех АРМ и всех учетных записях Пользователей. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.5. Требования к установке и настройке брокера сообщений АИСТ |
Брокер сообщений обеспечивает обмен сообщениями между компонентами АИСТ.
В рамках оказания услуг Исполнитель должен выполнить настройку брокера сообщений АИСТ в части последовательности передачи данных между объектами компонентами АИСТ.
Проверка правильности настройки брокера сообщений АИСТ должна быть произведена при запуске обмена данных между устройствами внутри информационного контура (по факту установки и настройки модуля информационного обмена и запуска обмена с ЕИБД). |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.6. Требования к установке и настройке модуля АИСТ по подготовке обновлений для ноутбуков |
Модуль представляет собой программное обеспечение, которое обеспечивает репликацию данных, настроек ИС для работы медицинского персонала Заказчика в автономном режиме .
В рамках оказания услуг Исполнитель должен установить модуль на серверное оборудование. По факту установки на серверное оборудование должна быть выполнена настройка параметров.
Исполнителем должны быть были произведены следующие настройки:
• Настроен модуль;
• Настроен FTP-сервер для передачи данных на ноутбуки.
Проверка корректности настройки модуля подготовки обновления для ноутбуков должна быть осуществлена путём сравнения данных о донорах в БД ИС, расположенной на ноутбуках, с данными в БД ИС на серверном оборудовании. Также должна быть выполнена проверка работоспособности функциональных возможностей ИС на ноутбуках. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.7. Требования к установке и настройке модуля информационного обмена АИСТ с ЕИБД |
Модуль информационного обмена АИСТ с ЕИБД состоит из двух компонент – NodeAgent и ServerAgent. NodeAgent – программное обеспечение, обеспечивающее передачу данных в Единый донорский центр Субъекта РФ (ЕДЦ) . ServerAgent – программное обеспечение, обеспечивающее передачу данных из ЕДЦ в Единый информационный центр (ЕИЦ). В рамках оказания услуги Исполнитель должен выполнить установку модуля информационного обмена АИСТ с ЕИБД на серверное оборудование, а также должен выполнить настройки с целью обеспечения информационного обмена с ЕДЦ, ЕИЦ и ИАС.
Должны быть произведены следующие настройки:
• Установлены компоненты NodeAgent и ServerAgentc на серверное оборудование;
• Проверена актуальность настроек для NodeAgent и ServerAgent;
• Установлены задания на передачу данных;
• Настроена периодичность отправки данных; |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.8. Требования к установке и настройке информационной системы (ИС) |
В рамках оказания услуг Исполнитель должен выполнить установку и настройку модулей ИС «Донор», «СВК», «Выезд», «Экспедиция», «Управление» на серверном оборудовании и ноутбуках; настройку модуля «Лаборатория» (АПД) на серверном оборудовании. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.9. Требования к установке и настройке модулей «Донор», «СВК», «Выезд», «Экспедиция», «Управление» |
Модули предназначены для автоматизации технологических процессов заготовки, переработки, хранения, использования, контроля качества и обеспечения безопасности донорской крови и ее компонентов и препаратов, обработки демографических показателей доноров крови, получения отчетной, аналитической и статистической информации. Указанные выше модули ИС устанавливаются на серверном оборудовании Заказчика и ноутбуках.
В рамках оказания услуг Исполнитель должен выполнить установку и настройку модулей из дистрибутива. Должны быть произведены следующие настройки:
• Выполнена настройка доступа к веб-сайту;
• Применена политика разделения ролей;
• Выполнена проверка настроек функциональных возможностей модулей, а также форм отчётных документов в рамках доступной функциональности;
• Настроено взаимодействие с внешними периферийными устройствами (принтеры и веб-камеры);
• Применены дополнительные (специальные) настройки, связанные с технологическим процессом Заказчика. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.10. Требования к установке и настройке модуля «Лаборатория» (АПД) |
Модуль «Лаборатория» (АПД) – программное обеспечение, автоматизирующее деятельность лаборатории Заказчика в части проведения исследований образцов донорской крови. Модуль позволяет регистрировать результаты исследований крови с целью обеспечения инфекционной безопасности, влиять на установку отводов от донорства, выбраковку и апробацию компонентов донорской крови. Модуль обеспечивает в полуавтоматическом режиме передачу результатов лабораторных исследований крови в БД АИСТ.
В рамках оказания услуг Исполнитель должен выполнить установку и настройку модуля «Лаборатория» (АПД) на серверное оборудование.
Должны быть произведены следующие настройки:
• Выполнена отладка информационного взаимодействия между модулями «Донор», «СВК», «Выезд», «Экспедиция», «Управление» и модулем «Лаборатория» (АПД);
• Активированы следующие лаборатории:
• Вторая гематология;
• Серология;
• ПЦР-диагностика;
• Биохимия;
• Лаборатория типирования HLA / лаборатория IgGS2 .
• Выполнено разграничение прав доступа пользователей лабораторного модуля согласно ролевой модели и должностных обязанностей медицинского персонала лабораторий;
• Настроены пороговые значения вводимых данных. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.11. Требования к установке и настройке БД АИСТ и БД ЕДЦ |
В рамках оказания услуг Исполнитель должен выполнить установку БД АИСТ и БД ЕДЦ на серверное оборудование, а также выполнить настройку доступа к БД АИСТ и БД ЕДЦ в рамках прав доступа СУБД. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.12. Требования к настройке резервного копирования БД АИСТ и БД ЕДЦ |
Исполнителем должны быть были произведены следующие настройки:
• Создана задача на резервное копирование БД АИСТ и БД ЕДЦ;
• Настроены параметры автоматического удаления неактуальных резервных копий БД АИСТ и БД ЕДЦ;
• Настроено сжатие файлов с БД АИСТ и БД ЕДЦ для экономии дискового пространства;
• Настроен резервный путь для хранения БД АИСТ и БД ЕДЦ. |
|
|
| (2. Требования к оказанию услуг по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика) 2.13. Требования к отладке информационного обмена |
Исполнитель должен выполнить настройку АИСТ для передачи данных из сегмента ГИС ЕИБД Заказчика в ЕИЦ г. Москвы в соответствии с перечнем передаваемых данных из Сегмента ГИС ЕИБД Заказчика, указанном в Таблица №5.
Результат оказанных услуг фиксируется в документе «Отчет по установке и настройке специального программного обеспечения в Сегменте ГИС ЕИБД Заказчика».
В Отчете по установке и настройке специального программного обеспечения в Сегменте ГИС ЕИБД Заказчика должны быть отражены все мероприятия, указанные разделе 2 настоящего Регламента оказания услуг. |
|
|
| Таблица 5. Перечень передаваемых данных из Сегмента ЕИБД Заказчика в ЕИЦ (Информация о доноре) |
1. ФИО;
2. Пол;
3. Дата рождения;
4. Паспортные данные;
5. СНИЛС;
6. Адрес регистрации;
7. Адрес фактического проживания;
8. Место работы;
9. Группа крови;
10. Резус;
11. Kell;
12. Фенотип;
13. Титры антител;
14. Примечания. |
|
|
| Таблица 5. Перечень передаваемых данных из Сегмента ЕИБД Заказчика в ЕИЦ (Информация об отводах от донорства) |
1. Тип отвода;
2. Дата, когда отвод был выставлен;
3. Код учреждения, которым был поставлен отвод;
4. Дата, когда отвод был снят;
5. Название учреждения, которым был снят отвод. |
|
|
| Таблица 5. Перечень передаваемых данных из Сегмента ЕИБД Заказчика в ЕИЦ (Информация о врачебных осмотрах) |
1. Информация о доноре;
2. Дата осмотра;
3. Результаты осмотра;
4. Информация о донациях:
• уникальный код донации;
• дата донации;
• тип донации;
• данные о реципиенте (если известен);
• объем компонента (в мл. дозах), объем крови для анализов;
• осложнения (если есть);
• информация об оплате. |
|
|
| Таблица 5. Перечень передаваемых данных из Сегмента ЕИБД Заказчика в ЕИЦ (Информация об анализах (результатах лабораторных исследований)) |
1. Вид анализов (гематологический/серологический/биохимический);
2. Уникальный код пробы;
3. Дата проведения анализа;
4. Тип анализа;
5. Значения анализа;
6. Место проведения анализа;
7. Информация о запасах на карантине:
• дата снятия остатков;
• тип компонента;
• группа крови;
• резус;
• общий объем компонента;
• общее количество контейнеров с компонентом;
• объем карантинизированных компонентов;
• количество карантинизированных контейнеров с компонентом |
|
|
| Таблица 5. Перечень передаваемых данных из Сегмента ЕИБД Заказчика в ЕИЦ (Информация об анализах (Информация об остатках в экспедиции) |
1. Дата снятия остатков;
2. Тип компонента и препарата;
3. группа крови;
4. Резус;
5. Общий объем компонента;
6. Общее количество контейнеров компонентов продукции. |
|
|
| Таблица 5. Перечень передаваемых данных из Сегмента ЕИБД Заказчика в ЕИЦ (Информация о выдаче из экспедиции) |
1. Дата выдачи;
2. Уникальный код контейнера;
3. Тип компонента;
4. Получатель;
5. Данные о подборе компонента. |
|
|
| 3. Требования к оказанию услуг по подготовке организационно-распорядительной документации и аттестация Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации |
В рамках оказания услуг по подготовке организационно-распорядительной документации и аттестации Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации Исполнитель проводит следующие мероприятия:
• обследование Сегмента ЕИБД Заказчика на соответствие требованиям по защите информации;
• разработка организационно-распорядительной документации в области защиты информации, обрабатываемой в Сегменте ЕИБД;
• разработка технических решений на систему защиты информации;
• разработка комплектов документов, необходимых для проведения аттестации по требованиям безопасности информации в соответствии с действующим законодательством РФ;
• проведение аттестационных испытаний по требованиям безопасности информации в соответствии с действующим законодательством РФ. |
|
|
| (3. Требования к оказанию услуг по подготовке организационно-распорядительной документации и аттестация Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации) 3.1. Разработка документации |
• Модель угроз безопасности информации;
• Техническое задание на разработку системы защиты информации;
• Проектные документы в составе:
? ведомость технического проекта;
? пояснительная записка к техническому проекту;
? описание комплекса технических средств;
? схема организационной структуры;
? схема структурная комплекса технических средств;
? ведомость покупных изделий;
• Эксплуатационная документация в составе:
? ведомость эксплуатационных документов;
? описание технологического процесса обработки данных;
? инструкция по эксплуатации комплекса технических средств;
• инструкция о порядке технического обслуживания, ремонта, расширению технических средств, входящих в состав системы защиты информации;
• Проекты организационно-распорядительной документации:
? Акт определения уровня защищенности персональных данных;
? Приказ о назначении ответственных лиц за обеспечение безопасности информации и персональных данных;
? Приказ о создании комиссии по классификации информационных систем;
? Приказ о вводе системы защиты информации в эксплуатацию;
? Приказ об утверждении комплекта документов по защите информации.
? Перечень обрабатываемой информации и ПДн;
? Перечень пользователей, допущенных к обработке информации и лиц, допущенных в помещение Заказчика;
? План мероприятий по приведению деятельности Заказчика в соответствие требованиям по защите информации и ПДн;
? План проведения контроля обеспечения безопасности информации и ПДн у Заказчика;
? Политика в отношении обработки информации и ПДн;
? Положение о порядке хранения и уничтожения носителей информации;
? Положение о порядке организации и проведения работ по защите информации и ПДн;
? Положение о комиссии по классификации информационных систем;
? Порядок резервного копирования информации;
? Согласие на обработку ПДн; |
|
|
| (3. Требования к оказанию услуг по подготовке организационно-распорядительной документации и аттестация Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации) 3.1. Разработка документации: |
? Инструкция по антивирусной защите;
? Инструкция по парольной защите;
? Инструкция о порядке обращения с носителями информации;
? Инструкция пользователя системы защиты информации;
? Инструкция ответственного за организацию обработки информации и персональных данных;
? Инструкция администратора ИБ;
? Инструкция ответственного пользователя криптосредств;
? Перечень лиц, допущенных к работе с СКЗИ;
? Журнал поэкземплярного учёта СКЗИ;
? Журнал учета машинных носителей информации;
? Инструкция по обращению с СКЗИ;
? Регламент управления (администрирования) СЗИ;
? Регламент управления конфигурацией комплекса средств обеспечения ИБ;
? Регламент контроля за обеспечением уровня защищенности;
? Правила и процедуры анализа угроз безопасности информации;
? Правила рассмотрения запросов субъектов ПДн;
? Журнал учета обращений субъектов ПДн;
• Матрица доступа к разделяемым информационным ресурсам;
• Технический паспорт;
• Программа и методики аттестационных испытаний;
• Протокол проведения аттестационных испытаний;
• Заключение по результатам аттестационных испытаний;
• Аттестат соответствия требованиям безопасности информации. |
|
|
| (3. Требования к оказанию услуг по подготовке организационно-распорядительной документации и аттестация Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации) 3.2. Проведение аттестационных испытаний. |
При проведении аттестационных испытаний используются следующие методы проверок и испытаний:
? Экспертно-документальный метод. Экспертно-документальный метод предусматривает проверку соответствия объекта информатизации требованиям по безопасности информации на основании экспертной оценки полноты и достаточности представленных документов по обеспечению необходимых мер защиты информации, а также соответствия реальных условий эксплуатации требованиям по выбору, размещению, монтажу и эксплуатации технических средств объекта.
? Проверка функций (комплекса функций) защиты информации от несанкционированного доступа с использованием тестирующих средств. Проверка и испытания функций или комплекса функций защиты информации от НСД с помощью тестирующих средств выполняется с применением специальных сертифицированных программных тестирующих средств, методом пробного пуска средств защиты или путем применения попыток «взлома» систем защиты информации.
Аттестационные испытания проводятся в соответствии с разработанным Исполнителем и согласованным Заказчиком документом «Программа и методики аттестационных испытаний».
Результат оказанных услуг фиксируется в документах, указанных в пункте 3.1. настоящего Регламента оказания услуг. |
|
|
| ПЕРЕЧЕНЬ отчетных документов: 1. Установка и настройка программных и технических средств в Сегменте ЕИБД Заказчика |
• Отчет по настройке программных и технических средств защиты информации в Сегменте ЕИБД Заказчика;
• Отчет по установке и настройке технических средств Сегмента ЕИБД Заказчика;
• Отчет по установке и настройке общего программного обеспечения в Сегменте ЕИБД Заказчика |
|
|
| ПЕРЕЧЕНЬ отчетных документов: 2. Установка и настройка специального программного обеспечения Сегмента ЕИБД Заказчика |
Отчет по установке и настройке специального программного обеспечения Сегмента ЕИБД Заказчика. |
|
|
| ПЕРЕЧЕНЬ отчетных документов: 3. Подготовка организационно-распорядительной документации и аттестация Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации |
• Модель угроз безопасности информации;
• Техническое задание на разработку системы защиты информации;
• Проектные документы в составе:
? ведомость технического проекта;
? пояснительная записка к техническому проекту;
? описание комплекса технических средств;
? схема организационной структуры;
? схема структурная комплекса технических средств;
? ведомость покупных изделий;
• Эксплуатационная документация в составе:
? ведомость эксплуатационных документов;
? описание технологического процесса обработки данных;
? инструкция по эксплуатации комплекса технических средств;
• инструкция о порядке технического обслуживания, ремонта, расширению технических средств, входящих в состав системы защиты информации;
• Проекты организационно-распорядительной документации:
? Акт определения уровня защищенности персональных данных;
? Приказ о назначении ответственных лиц за обеспечение безопасности информации и персональных данных;
? Приказ о создании комиссии по классификации информационных систем;
? Приказ о вводе системы защиты информации в эксплуатацию;
? Приказ об утверждении комплекта документов по защите информации.
? Перечень обрабатываемой информации и ПДн;
? Перечень пользователей, допущенных к обработке информации и лиц, допущенных в помещение Заказчика;
? План мероприятий по приведению деятельности Заказчика в соответствие требованиям по защите информации и ПДн;
? План проведения контроля обеспечения безопасности информации и ПДн у Заказчика;
? Политика в отношении обработки информации и ПДн;
? Положение о порядке хранения и уничтожения носителей информации;
? Положение о порядке организации и проведения работ по защите информации и ПДн; |
|
|
| ПЕРЕЧЕНЬ отчетных документов: 3. Подготовка организационно-распорядительной документации и аттестация Сегмента ЕИБД Заказчика на соответствие требованиям безопасности информации: |
? Положение о комиссии по классификации информационных систем;
? Порядок резервного копирования информации;
? Согласие на обработку ПДн;
? Инструкция по антивирусной защите;
? Инструкция по парольной защите;
? Инструкция о порядке обращения с носителями информации;
? Инструкция пользователя системы защиты информации;
? Инструкция ответственного за организацию обработки информации и персональных данных;
? Инструкция администратора ИБ;
? Инструкция ответственного пользователя криптосредств;
? Перечень лиц, допущенных к работе с СКЗИ;
? Журнал поэкземплярного учёта СКЗИ;
? Журнал учета машинных носителей информации;
? Инструкция по обращению с СКЗИ;
? Регламент управления (администрирования) СЗИ;
? Регламент управления конфигурацией комплекса средств обеспечения ИБ;
? Регламент контроля за обеспечением уровня защищенности;
? Правила и процедуры анализа угроз безопасности информации;
? Правила рассмотрения запросов субъектов ПДн;
? Журнал учета обращений субъектов ПДн;
• Матрица доступа к разделяемым информационным ресурсам;
• Технический паспорт;
• Программа и методики аттестационных испытаний;
• Протокол проведения аттестационных испытаний;
• Заключение по результатам аттестационных испытаний;
• Аттестат соответствия требованиям безопасности информации. |
|
|
| ПЕРЕЧЕНЬ отчетных документов |
Комплект документов по каждому виду оказанных услуг в соответствии с Приложением № 2 к Техническому заданию, предоставляется Исполнителем в электронном виде на носителях CD/DVD (в форматах PDF и DOCX (DOC), а также в печатном виде, прошитый и подписанный Исполнителем в 2 (двух) экземплярах.
Все разрабатываемые документы должны быть выполнены на русском языке. |
|
|
| Перечень средств защиты информации и программного обеспечения, поставляемого Исполнителем |
1.Kaspersky Endpoint Detection and Response лицензия на 2 года -43 шт
2.Dallas Lock 8.0-С Базовый. Право на использование (СЗИ НСД, СКН). Бессрочная лицензия -2 шт
3.СЗИ ВИ Dallas Lock. Универсальная лицензия для ESXi, Hyper-V и KVM серверов (гипервизоров). Право на использование. Бессрочная лицензия. -4 шт
4.Система управления сохранением и восстановлением данных - Кибер Бэкап Расширенная редакция для платформы виртуализации -2 шт
5.Сертификат на техническую поддержку Кибер Бэкап Расширенная редакция для платформы виртуализации на 2 года - 2 шт
6.СЗИ ВИ Dallas Lock. Сертифицированный комплект для установки - 1 шт
7.Сертифицированный дистрибутив Kaspersky Endpoint Detection and Response -1 шт
8.Средство защиты информации от НСД Dallas Lock 8.0-К. Право на использовании (СЗИ НСД, СКН). Бессрочная лицензия (обновление программного обеспечения) -38 шт
9.Сетевой сканер безопасности XSpider (обновления в течение 1 года), лицензия на 64 хоста -1 шт
10.Единый центр управления Dallas Lock. Максимальное количество сетевых устройств для мониторинга: 3. Право на использование. Бессрочная лицензия (25-49) -1 шт
11.Dallas Lock 8.0-С. Сертифицированный комплект для установки - 1 шт
12.Сертифицированный комплект для установки Dallas Lock Linux -1 шт
13.Комплект для установки Dallas Lock 8.0-К (ФСТЭК России) -1 шт
14.Многофакторная аутентификация (МФА) Рутокен Lite 1010, серт. ФСТЭК -39 шт
15.Комплект документации ФСТЭК 4582 (оуд4) для многофакторной аутентификации (МФА) USB-токен -1 шт
16.СДЗ Dallas Lock PCIE c гарантийным сопровождением (основной пакет) на 2 года, сертификат ФСТЭК России -3 шт
17. Сертификат активации сервиса совместной технической поддержки ПАК ViPNet Coordinator HW1000 4.x на срок 2 года, уровень - Расширенный -1 шт
18. Сертификат активации сервиса совместной технической поддержки ПАК ViPNet IDS1000 3.x на срок 2 года, уровень - Расширенный -1 шт
19. Сертификат активации сервиса обновления баз решающих правил ПАК ViPNet IDS NS1000 3.x на срок 1 год -1 шт |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: СДЗ Dallas Lock PCIE |
- Плата расширения, предназначенное для защиты информации, содержащей сведения, составляющие государственную тайну до уровня «совершенно секретно» включительно, и иной информации с ограниченным доступом. МДЗ должен выполнять функции (включая администрирование параметров изделия и просмотр журнала) до начала загрузки штатной операционной системы (ШОС). - Соответствие
- Полное администрирование МДЗ должно проводится без использования ресурсов загружаемой штатной ОC, включая разграничение доступа к управлению МДЗ и централизованное управление файлами конфигурации и отчетами. Должна поддерживаться авторизация с использованием доменных учетных записей. - Соответствие
- Полноценная поддержка UEFI и безопасного режима загрузки UEFI («Secureboot»). Собственные часы с независимым источником. Хранение ключевой, служебной и другой необходимой информации в энергонезависимой памяти платы СДЗ. Возможность сохранения (восстановления) параметров конфигурации СДЗ на различные носители информации. - Наличие
- Должна быть обеспечена совместимость со следующими аппаратными идентификаторами: USB-ключи и смарт-карты Aladdin eToken Pro/Java, Рутокен, JaCarta (JaCarta ГОСТ, JaCarta PKI), электронные ключи Touch Memory (iButton), ESMART. Поддержка считывателя КТ-ТМ, предназначенного для работы с ключами Touch Memory. - Наличие
- Техническая поддержка СДЗ Dallas Lock PCIE на 2 года - Наличие |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: СДЗ Dallas Lock PCIE: |
Сертификат по 2 классу защиты СДЗ уровня платы расширения «Профиль защиты средства доверенной загрузки уровня платы расширения второго класса защиты» ИТ.СДЗ.ПР2.ПЗ
(ФСТЭК России, 2013)
Сертификат по 2 уровню доверия (УД 2) «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий (ФСТЭК России, 2020)
Сертификат по 2 уровню контроля отсутствия НДВ «Защита от несанкционированного доступа к информации.Часть 1. Программное обеспечение средств защиты информации.
Классификация по уровню контроля отсутствия недекларированных возможностей»
(Гостехкомиссия России, 1999) - Наличие |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Многофакторная аутентификация (МФА) Рутокен Lite 1010, серт. ФСТЭК |
- Защищенный носитель закрытых ключей электронной подписи. На ключевом носителе должна быть возможность хранить секретные ключи или цифровые идентификаторы и считывать их при необходимости по предъявлении пользователем PIN-кода.
Носитель должен обеспечивать двухфакторную аутентификацию в компьютерных системах безопасного использования квалифицированной электронной подписи и защиту от несанкционированного доступа. - Соответствие
- Сертификат ФСТЭК РФ на программно-аппаратный комплекс, что он является программно-техническим средством аутентификации пользователей при обработке информации, не содержащей сведений, составляющих государственную тайну. ПАК реализует функции аутентификации и управления доступом к аутентификационной информации и настройкам СЗИ, в том числе в виртуальной инфраструктуре, и соответствует требованиям технических условий и руководящих документов по четвертому уровню доверия, согласно «Требованиям по безопасности информации, устанавливающим уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» — по 4 уровню доверия. - Соответствие
- Комплект документации ФСТЭК 4582 (оуд4) для многофакторной аутентификации (МФА) USB-токен - Наличие |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Сертификат активации сервиса совместной технической поддержки ПАК ViPNet Coordinator HW1000 4.x на срок 2 года, уровень - Расширенный |
Сертификат активации сервиса совместной технической поддержки ПАК ViPNet Coordinator HW1000 4.x на срок 2 года, уровень - Расширенный - Соответствие |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Сертификат активации сервиса обновления баз решающих правил ПАК ViPNet IDS NS1000 3.x на срок 1 год |
Сертификат активации сервиса обновления баз решающих правил ПАК ViPNet IDS NS1000 3.x на срок 1 год - Соответствие |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Сертификат активации сервиса совместной технической поддержки ПАК ViPNet IDS1000 3.x на срок 2 года, уровень - Расширенный |
Сертификат активации сервиса совместной технической поддержки ПАК ViPNet IDS1000 3.x на срок 2 года, уровень - Расширенный - Соответствие |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Система управления сохранением и восстановлением данных - Кибер Бэкап Расширенная редакция для платформы виртуализации * |
Лицензия Кибер Бэкап Расширенная редакция для платформы виртуализации с сертификатом технической поддержкой на 1 год. |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Kaspersky Endpoint Detection and Response лицензия на 2 года * |
Лицензия Kaspersky Endpoint Detection and Response лицензия на 2 года. В комплекте с сертифицированным установочным комплектом сертифицированный дистрибутив Kaspersky Endpoint Detection and Response |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Сетевой сканер безопасности XSpider (обновления в течение 1 года), лицензия на 64 хоста * |
Сетевой сканер безопасности XSpider (обновления в течение 1 года), лицензия на 64 хоста |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: СЗИ ВИ Dallas Lock. Универсальная лицензия для ESXi, Hyper-V и KVM серверов (гипервизоров). Право на использование. Бессрочная лицензия.* |
СЗИ ВИ Dallas Lock. Универсальная лицензия для ESXi, Hyper-V и KVM серверов (гипервизоров). Право на использование. Бессрочная лицензия с технической поддержкой на 2 года и сертифицированным комплектом для установки СЗИ ВИ Dallas Lock |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Единый центр управления Dallas Lock. Максимальное количество сетевых устройств для мониторинга: 3. Право на использование. Бессрочная лицензия (25-49)* |
Единый центр управления Dallas Lock. Максимальное количество сетевых устройств для мониторинга: 3. Право на использование. Бессрочная лицензия (25-49) |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Средство защиты информации от НСД Dallas Lock 8.0-К Базовый.* Право на использовании (СЗИ НСД, СКН). Бессрочная лицензия * |
Средство защиты информации от НСД Dallas Lock 8.0-К Базовый. Право на использовании (СЗИ НСД, СКН). Бессрочная лицензия с сертификатом технической поддержки на 2 года и сертифицированным комплектом для установки Dallas Lock Linux, комплектом для установки Dallas Lock 8.0-К (ФСТЭК России) |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению: Средство защиты информации от НСД Dallas Lock 8.0-С Базовый. Право на использование (СЗИ НСД, СКН). Бессрочная лицензия * |
Лицензия Dallas Lock 8.0-С Базовый. Право на использование (СЗИ НСД, СКН). Бессрочная лицензия с модулем «Межсетевой экран». Право на использование (МЭ). Бессрочная лицензия с сертификатом технической поддержки на 2 года и сертифицированным комплектом для установки Dallas Lock 8.0-С. |
|
|
| Технические требования к поставляемым средствам защиты информации и программному обеспечению |
*В соответствии с техническими требованиями к рекомендованному лицензионному программному обеспечению и средствам защиты информации единой информационной базы данных донорства крови и ее компонентов.
В целях обеспечения полного взаимодействия уже используемыми техническими решениями в сегменте ЕИБД Смоленской области и Техническими требованиями к аппаратным и программным средствам, использующимся при развитии и модернизации единой информационной базы данных по осуществлению мероприятий, связанных с обеспечением безопасности донорской крови и ее компонентов, развитием, организацией и пропагандой донорства крови и ее компонентов, в соответствии с пп. «б» п. 1 ч. 1 ст. 33 Федерального закона 44-ФЗ, не допускается использование эквивалентного программного обеспечения. |
|
|
| РЕГЛАМЕНТ оказания услуг: СВЕДЕНИЯ О ГИС ЕИБД: 1.1 НАЗНАЧЕНИЕ ГИС ЕИБД |
В целях обеспечения контроля в сфере обращения донорской крови и (или) ее компонентов в Российской Федерации была создана и осуществляется ведение базы данных донорства крови и ее компонентов (ЕИБД). Оператором системы является Федеральное медико-биологическое агентство.
Ведение и обеспечение функционирования базы данных донорства крови и ее компонентов осуществляется уполномоченным лицом оператора ЕИБД - ФГБУЗ Центр крови ФМБА России (далее по тексту - оператор ЕИБД).
Размещение в базе данных донорства крови и ее компонентов информации, ее обработка, хранение, использование, а также доступ к такой информации и ее защита осуществляются оператором и организациями, осуществляющими деятельность в сфере обращения донорской крови и (или) ее компонентов, с соблюдением требований законодательства Российской Федерации об информации, информационных технологиях и о защите информации и законодательства Российской Федерации в области персональных данных. |
|
|
| РЕГЛАМЕНТ оказания услуг: СВЕДЕНИЯ О ГИС ЕИБД: 1.2 ОПИСАНИЕ СИСТЕМЫ |
ЕИБД является уникальной информационной системой в области здравоохранения, объединяющей учреждения различной ведомственной принадлежности и построенной на принципах применения единых стандартов обработки данных, централизованного управления и технического сопровождения, что обеспечивает необходимую устойчивость системы и доступ, к достоверной и актуальной информации, необходимой для стратегического планирования деятельности Службы крови.
ГИС ЕИБД организована как иерархическая совокупность независимых автоматизированных объектов (сегментов ЕИБД), включающая в себя:
• федеральный сегмент ЕИБД - федеральный информационный центр (ФИЦ);
• региональные сегменты ЕИБД:
- объекты типа «Региональный информационный центр» (РИЦ);
- объекты типа «Станция переливания крови (отделение переливания крови)» (СПК/ОПК).
В ФИЦ аккумулируется информация от всех объектов типа РИЦ, и осуществляется распространение информации между объектами типа РИЦ и взаимодействие со смежными внешними системами.
Объекты типа РИЦ служат для консолидации и систематизации всех данных, поступающих от СПК/ОПК региона, а также распространения информации между объектами типа СПК/ОПК. |
|
|
| РЕГЛАМЕНТ оказания услуг: СВЕДЕНИЯ О ГИС ЕИБД: 1.2 ОПИСАНИЕ СИСТЕМЫ: |
Объекты типа СПК/ОПК осуществляют формирование собственных баз донорства крови и ее компонентов в соответствии с действующим законодательством.
Также передачу данных в ФИЦ осуществляют:
• специализированные медицинские организации – СМО (противотуберкулезные, кожно-венерологические, наркологические, психоневрологические диспансеры, центры по профилактике и борьбе со СПИДом и инфекционными заболеваниями, центры гигиены и эпидемиологии Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека, а также центры гигиены и эпидемиологии Федерального медико-биологического агентства). Передают в ФИЦ данные о лицах, состоящих на учете и не имеющих, по состоянию здоровья, права на выполнение донорской функции;
• медицинские организации, осуществляющие клиническое использование крови и её компонентов (МО) - передают в ФИЦ информацию о клиническом использование крови и её компонентов (протоколы трансфузий);
• организации, осуществляющие производство лекарственных средств и препаратов. получают из ФИЦ электронные накладные по отгруженной продукции для производства препаратов.
Структурно ЕИБД состоит из следующих подсистем:
• автоматизированная информационная система трансфузиологии (АИСТ);
• федеральный регистр доноров;
• система защиты информации;
• мобильное приложение (МПСК), личный кабинет на федеральном портале Службы крови;
• федеральный портал Службы крови.
Прикладное программное обеспечение ЕИБД включает АИСТ, информационно-аналитическую систему (ИАС - обособленная часть АИСТ, представляющая собой совокупность модулей, реализующих информационно-аналитические и специализированные сервисы), интеграционную шину и подсистемы хранения данных МПСК и федерального портала Службы крови. |
|
|
| РЕГЛАМЕНТ оказания услуг: СВЕДЕНИЯ О ГИС ЕИБД: 1.2 ОПИСАНИЕ СИСТЕМЫ:: |
Участниками базы данных донорства крови и ее компонентов являются:
а) оператор базы данных донорства крови и ее компонентов - ФМБА России;
б) поставщики информации в базу данных донорства крови и ее компонентов;
в) пользователи информации, содержащейся в базе данных донорства крови и ее компонентов.
Поставщиками информации в базу данных донорства крови и ее компонентов являются:
а) Федеральное медико-биологическое агентство;
б) Министерство здравоохранения Российской Федерации;
в) организации федеральных органов исполнительной власти, в которых федеральным законом предусмотрена военная и приравненная к ней служба, в соответствии с полномочиями, установленными законодательством Российской Федерации;
г) медицинские организации государственной системы здравоохранения, осуществляющие заготовку и хранение донорской крови и (или) ее компонентов.
д) специализированные медицинские организации (противотуберкулезные, кожно-венерологические, наркологические, психоневрологические диспансеры, центры по профилактике и борьбе со СПИДом и инфекционными заболеваниями, центры гигиены и эпидемиологии Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека, а также центры гигиены и эпидемиологии Федерального медико-биологического агентства).
е) медицинские организации, а также образовательные организации, научные организации, осуществляющие оказание медицинской помощи;
ж) организации, осуществляющие производство лекарственных средств и (или) медицинских изделий из донорской крови и (или) ее компонентов.
Пользователями информации, содержащейся в базе данных донорства крови и ее компонентов, являются:
а) Федеральное медико-биологическое агентство;
б) Министерство здравоохранения Российской Федерации;
в) организации, осуществляющие деятельность в сфере обращения донорской крови и (или) ее компонентов. |
|
|
| РЕГЛАМЕНТ оказания услуг: Общие положения |
Для оказания услуг Заказчик должен обеспечить доступ сотрудников Исполнителя в помещения по месту оказания услуг. Время оказания услуг, требующих доступ в помещение, Исполнитель согласовывает с Заказчиком.
Программное обеспечение и технические средства, устанавливаются и настраиваются Исполнителем в соответствии с документацией разработчиков программного обеспечения.
План размещения АРМ в помещениях предоставляется Заказчиком. |
|
|