Размер шрифта Цветовая схема Изображения
Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.

Құжаттаманы талқылау - Хабарламаны қарау № 624389

Хабарлама тақырыбы
Запрос о разъяснении КД

Хабарлама типі
КҚ түсіндіру бойынша сұрау

Жеткізуші
"SmartTech System" жауапкершілігі шектеулі серіктестігі

Жеткізуші өкілі
ГОНЧАРОВ АЛЕКСАНДР ВАЛЕРЬЕВИЧ

Хабарды жіберу күні мен уақыты
2026-04-13 18:56:54

Хабарлама мәтіні
В ТЗ указано требование о наличии «Модуля аппаратной защиты версии не ниже 2.0». Просим уточнить, требуется ли наличие дискретного модуля TPM 2.0 или допускается использование интегрированных технологий (например, Intel PTT)? Если требуется именно дискретный модуль, просим обосновать необходимость его наличия для медицинского центра, учитывая специфику эксплуатации. Также просим уточнить, какими национальными стандартами РК регламентируется обязательность наличия аппаратного TPM для системных блоков общего назначения, учитывая ссылку на СТ РК 1996-2010 в ТЗ.


Тапсырыс беруші және ұйымдастырушы өкілдерінің, хатшының жауаптары

Күні:
2026-04-16 18:53:08

Автор
САПАРГАЛИЕВ АЗАМАТ САЙРАНОВИЧ

Шешім:
Представить разъяснение положений конкурсной документации

Түсіндірме мәтін
Требование о наличии «Модуля аппаратной защиты версии не ниже 2.0» установлено исходя из необходимости обеспечения информационной безопасности, в том числе защиты данных, шифрования и безопасного хранения криптографических ключей в информационных системах Заказчика. TPM 2.0 является международным стандартом (ISO/IEC 11889), предназначенным для реализации указанных функций защиты информации При этом сообщаем, что указанное требование не ограничивается исключительно наличием дискретного модуля TPM. Допускается использование как дискретных, так и встроенных (интегрированных) решений, включая технологии firmware TPM (например, Intel PTT или AMD fTPM), при условии: соответствия версии не ниже TPM 2.0; доступности модуля для операционной системы; возможности использования стандартных механизмов защиты (например, BitLocker и иных средств шифрования).
Дополнительно отмечаем, что в соответствии с практикой формирования технических требований, TPM может быть реализован как аппаратно (дискретный модуль), так и на уровне встроенной прошивки, без потери функциональности GSE
В части ссылки на СТ РК 1996-2010 сообщаем, что данный стандарт устанавливает общие технические условия к персональным компьютерам (состав, безопасность, эксплуатационные характеристики и др.), однако не содержит обязательных требований к наличию TPM-модуля как такового Параграф
Требование о наличии TPM формируется не указанным стандартом, а исходя из: Закона РК «Об информатизации» (в части обеспечения информационной безопасности); Единых требований в области ИКТ и ИБ;
необходимости использования механизмов доверенной среды в информационных системах. Таким образом, требование о наличии TPM 2.0 является функционально обоснованным, однако не ограничивает участников в части реализации (дискретный или встроенный модуль).