58.29.11.000-00000004 Программное обеспечение (версия 4) Запрет закупок товаров, происходящих из иностранных государств, выполняемых работ, оказываемых услуг иностранными лицами | Услуга | Условная единица | Программное обеспечение | 5 | 21 900.00 | 109 500.00 |
| Класс программ для электронных вычислительных машин и баз данных | (02.09) Операционные системы общего назначения | | | | | |
| Способ предоставления | Удаленный доступ через информационно-телекоммуникационные сети, в том числе через информационно-телекоммуникационную сеть Интернет | | | | | |
| Вид лицензии | Простая (неисключительная) | | | | | |
| Сертификация ФСТЭК | - «Требования безопасности информации к операционным системам» (ФСТЭК России, 2016);
- «Профиль защиты операционных систем типа «А» не ниже 4 класса ИТ.ОС.А4.ПЗ (ФСТЭК России, 2017);
- «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» (ФСТЭК России, 2020) не ниже 4 уровня;
- «Требования по безопасности информации к средствам контейнеризации» (ФСТЭК России, 2022) не ниже 4 класса защиты;
- «Требования по безопасности информации к средствам виртуализации» (ФСТЭК России, 2022) не ниже 4 класса защиты;
- «Требования по безопасности информации к системам управления базами данных» (ФСТЭК России, 2023) не ниже 4 класса защиты.
- Операционная система должна являться безопасным программным обеспечением в соответствии с ГОСТ Р 56939, что должно подтверждаться сертификатом соответствия процессов безопасной разработки указанному стандарту. | | | | | |
| Операционная система должна обеспечивать встроенными сертифицированными средствами | • идентификацию и аутентификацию пользователей;
• управление средствами аутентификации;
• управление учетными записями пользователей, разграничение полномочий и назначение прав пользователям;
• реализацию дискреционного разграничения доступа;
• возможность указания параметров настройки комплекса средств защиты во время создания пользователя;
• возможность создания среды выполнения контейнеров, обеспечения работы с ними и поддержкой изоляции процессов, выполняемых в контейнерах. | | | | | |
| Требования к встроенному комплексу средств защиты информации операционной системы | В составе операционной системы должна быть реализована возможность защиты аутентификационной информации с использованием функции хэширования.
- В составе операционной системы должно быть ядро, поддерживаемое Центром исследования безопасности системного программного обеспечения ИСП РАН.
- Операционная система должна иметь графическое средство настройки ограничений пользователя по запуску программ в изолированном окружении с использованием механизма пространств имён и фильтрации системных вызовов, обеспечивающих:
• ограничение прав пользователя на запуск приложений ядром системы;
• ограничение прав пользователя средствами графического интерфейса;
• разрешение запуска только тех программных компонентов, которые явно разрешены администратором безопасности. | | | | | |
| Требования к функциональным возможностям операционной системы | - Операционная система должна быть предназначена для функционирования на средствах вычислительной техники с аппаратной платформой х86-64, включая процессоры Intel не ниже 10-го поколения.
- Операционная система должна поддерживать работу на ядре Linux версии не ниже 6.1 с возможностью обновления до новых версий ядра (в соответствии с документацией на продукт). | | | | | |
| Операционная система должна поддерживать следующий функционал | • графический интерфейс, адаптированный под использование на портативных устройствах с поддержкой управления настройками системы, приложениями и сервисами (включая контекстные меню) с помощью touchscreen (сенсорный экран) с возможностью автоматического отключения при подключении мышки;
• возможность подключения к сети wi-fi до входа в систему, а также аутентификация в сети wi-fi с использованием смарт-карты;
• наличие в репозитории операционной системы браузера из единого реестра российских программ для электронных вычислительных машин и баз данных;
• возможность ввода аутентификационных данных пользователя при входе в систему и при разблокировке экрана с использованием виртуальной клавиатуры без необходимости дополнительных настроек. | | | | | |
| Операционная система должна обеспечивать поддержку файловых систем и сетевых протоколов | • ext2/3/4, fat, ntfs, iso9660, XFS, ZFS, BTRFS;
• TCP/IP, DHCP, DNS, FTP, TFTP, SMTP, IMAP, HTTP(S), NTP, SSH, NFS, SMB;
• поддержка стандарта ISO9660;
• наличие средств подключения ресурсов WebDAV в качестве локальной файловой системы для возможности использования их стандартными приложениями операционной системы. | | | | | |
| Операционная система должна обеспечивать возможность создания точек восстановления (снапшотов) для последующего возвращения системы к исходному состоянию в случае сбоя, а так же иметь возможность возврата к состоянию до начала установки обновлений,а так же обеспечивать среду функционирования для сертифицированных средств криптографической защиты информации, предназначенных для создания и проверки электронной подписи. | соответствие | | | | | |
| Установщик операционной системы должен иметь следующий функционал | • обеспечивать возможность запуска VNC сервера для удаленного подключения к клиентским машинам и управления ими как на этапе загрузки с установочного диска в главном меню программы установки, так и непосредственно в LiveCD;
• возможность автоматической установки при помощи файла конфигурации формата .yaml;
• возможность задания параметров для администратора и нескольких локальных пользователей;
• предоставлять возможность установки любых пакетов из репозитория операционной системы во время установки. | | | | | |
| Операционная система должна предоставлять инструмент для обновления между мажорными версиями с сохранением настроек операционной системы и ПО, а так же предоставлять средства для локальной виртуализации (виртуальные машины, созданные на рабочей станции или удаленном сервере и используемые в однопользовательском режиме) с графическим интерфейсом управления и возможностью группировать отображаемые виртуальные машины. | соответствие | | | | | |
| Дополнительные функциональные компоненты | • клиентское ПО, для осуществления подключения по протоколу RDP;
• агенты служб централизованного управления системой;
• приложение для сканирования документов с возможностью пропуска пустых страниц и с сохранением размера области сканирования;
• средство просмотра и редактирования файлов .pdf;
• средство для эмуляции запуска исполняемых файлов .exe;
• средства просмотра и редактирования графики и изображений;
• средство оптического распознавания символов. | | | | | |
| Должны быть обеспечены работы по устранению уязвимостей и включению информации об уязвимостях программного обеспечения операционной системы в банк данных угроз безопасности информации ФСТЭК России. Механизмами безопасности операционной системы должна быть обеспечена защита системных и привилегированных процессов от несанкционированного доступа и управления (исключение возможности повышения привилегий пользователей и управления привилегированными процессами в случае использования дефектов/уязвимостей в программном обеспечении информационной системы). | соответствие | | | | | |
| Операционная система должна иметь средства для работы со сторонними устройствами аутентификации - токенами, обеспечивающие следующие возможности: • двухфакторная авторизация; • вход и разблокировка сессии по токену; • блокировка сессии при извлечении токена. | соответствие | | | | | |
| Итого: | | | | | | 109 500.00 |