Тендер по закупке системы DLP
Уважаемые дамы и господа!
Предлагаем Вашему вниманию приглашение на участие в тендере по закупке программного обеспечения (ПО) для защиты от потери данных (Data Loss Prevention system).
Общая информация
ЗАО «Банк Азии» приглашает Вашу компанию принять участие в тендере по закупке систем информационной безопасности.
Требуемые системы и их технические спецификации указаны в Приложении №1.
Условия тендера и порядок взаимодействия
Предполагается, что тендер будет состоять из двух этапов.
Этап 1 - включает рассылку данного приглашения, сбор письменных подтверждений намерения участвовать в тендере, первичный анализ предложения компаниями-поставщиками и сбор письменных комментариев к предложению, ценовой информации и предполагаемых сроков осуществления работ и их анализ банком.
Этап 2 - в процессе анализа полученной на предыдущем этапе информации будут выбраны компании, предложившие оптимальные решения, с которыми будет заключен договор на поставку комплектующих.
Сроки проведения
Участникам необходимо письменно подтвердить свое намерение участвовать в тендере в течение 3 рабочих дней по электронной почте. Предложения от участников принимаются в запечатанном конверте по адресу: 720016, Кыргызская Республика, г. Бишкек, пр. Ч. Айтматова, 303 (СЭЗ «Бишкек»). Срок приема предложений от участников до 12:00, 11.03.2024 г.
Претенденты для участия в тендере должны предоставить следующие документы:
- заверенную печатью организации копию устава компании и копию Свидетельства о регистрации/перерегистрации в Министерстве юстиции КР или его территориальном органе;
- заверенную печатью организации копию финансовой отчетности за последние три года;
- надлежащим образом заверенную копию решения компетентных органов управления участника тендера (в соответствии с уставом и требованиями действующего законодательства) о назначении на должность лица, имеющего право действовать от его имени без доверенности;
- справку об отсутствии задолженности по налогам и выплатам в Социальный фонд КР за последний отчетный период (для юридического лица и индивидуального предпринимателя);
- короткое резюме компании с указанием опыта работы на рынке КР;
- авторизационное письмо от производителя программного обеспечения поставщику, предоставляющее разрешение на продажу лицензий;
- положительные отзывы от клиентов компании (при наличии);
- на конверте указать название компании и тип поставляемого продукта, например, «Система DLP».
Контактная информация
В случае необходимости получения дополнительной информации по всем вопросам, связанным как с порядком проведения данного тендера, так и по предъявляемым функциональным и техническим требованиям, просьба обращаться к специалистам Управления ИБ по эл. адресу:
[email protected] или по телефонам +(996)312-976117 (внут.: 148).
Конфиденциальность
Данное приглашение на участие в тендере, прилагаемое описание функциональных и технических требований к программному обеспечению, а также иные материалы имеют строго конфиденциальный характер и не должны предоставляться в какой-либо форме третьим сторонам, которые непосредственно не связаны с подготовкой Вами коммерческого предложения.
Кроме того, запрещается сообщать любым третьим лицам каким-либо образом о намерениях Банка относительно выбора программного обеспечения, оборудования и комплектующих, а также распространять любую информацию, предоставленную Банком в связи с этим проектом. Предоставляемая информация также должна носить строго конфиденциальный характер при ее подготовке и передаче Банку, однако в дальнейшем Банк оставляет за собой право использовать предоставленную информацию и распространять ее среди независимых консультантов либо прочих лиц по собственному усмотрению без уведомления Вас о данных фактах.
Приложение №1
Лоты, их технические спецификации и требования к стоимости
Лот: Система защиты от утечки данных (Data Loss Prevention - DLP)
Технические требования к системе защиты утечки данных
- Функциональность:
- Обнаружение и предотвращение (блокировка) утечки конфиденциальных данных, включая информацию о клиентах, финансовые данные, интеллектуальную собственность и другие конфиденциальные материалы.
- Мониторинг и контроль информационных потоков в режиме реального времени, включая внутренние и внешние каналы связи.
- Идентификация и классификация конфиденциальных данных на основе заданных правил и шаблонов.
- Возможность ручной классификации данных (например, с помощью Add-on для Microsoft Office и MS Outlook).
- Каналы обнаружения и предотвращения утечки данных:
- Почтовые системы (включая электронную почту и веб-почту);
- Поддержка протоколов: HTTP(S), S/FTP, SMTP;
- Каналы передачи данных (например, USB, Bluetooth, Wi-Fi);
- Облачные хранилища и приложения;
- Социальные сети и мессенджеры (WhatsApp, Telegram, Zoom и Teams);
- Устройства печати и копирования;
- Буфер обмена.
- Зависимость от других систем:
- Предпочтение будет отдано системам независимых от сторонних коммерческих решений (например, решений Oracle или Microsoft)
- Правила и шаблоны:
- Гибкое создание и настройка правил и шаблонов обнаружения данных на основе различных факторов, таких как ключевые слова, регулярные выражения, контекстная информация и машинное обучение.
- Поддержка языков и форматов данных, учитывая международные требования и стандарты.
- Поддержка оповещений по правилам обнаружения и блокировки через каналы почтовой связи, чаты и SMS.
- Управление и администрирование:
- Централизованное управление и мониторинг системы DLP.
- Возможность настройки правил и шаблонов удаленно.
- Гибкие опции администрирования и ролевой политики для управления доступом и привилегиями.
- Интеграция и расширяемость:
- Поддержка интеграции с Active Directory
- Поддержка протоколов журналирования событий (например, Syslog и/или CEF).
- Производительность и масштабируемость:
- Высокая скорость обработки и анализа данных.
- Способность обрабатывать большие объемы данных и сетевой трафик.
- Масштабируемость системы для поддержки растущих потребностей организации.
- Безопасность:
- Поддержка функции «цифрового периметра» (возможность записи на флэш-диски информации в зашифрованном виде с целью использования информации в периметре организации)
- Защита от несанкционированного доступа и взлома
- Поддержка аудита и регистрации событий для обеспечения соответствия требованиям регуляторных органов.
- Поддержка и обслуживание:
- Поддержка от поставщика, включая обновления и исправление ошибок.
- Документация, обучение и консультации для пользователей и администраторов системы.
Требуемое количество лицензий: 550 хостов.
Требования к стоимости:
Дополнительно, необходимо предоставить:
- цены за техническую поддержку или подписку на 2025 или 2026 годы.
- При необходимости для работы системы DLP дополнительных лицензий и ПО необходимо предоставить также цены и стоимость тех. поддержки на это ПО.