Белстат закупает ПО и технику для защиты информации на 130+ тыс. Рассказываем детали
Национальный статистический комитет (Белстат) последние месяцы активно заказывает гаджеты и ПО для защиты информации. Это происходит на фоне новостей о том, что Белстат засекречивает часть статистики (например, перестал публиковать данные о смертности во время пандемии или об экспорте товаров из санкционных списков). Посмотрели, что именно пытается купить комитет и зачем.
Национальный статистический комитет (Белстат) последние месяцы активно заказывает гаджеты и ПО для защиты информации. Это происходит на фоне новостей о том, что Белстат засекречивает часть статистики (например, перестал публиковать данные о смертности во время пандемии или об экспорте товаров из санкционных списков). Посмотрели, что именно пытается купить комитет и зачем.
Что закупает Белстат (по данным goszakupki.by):
устройства защиты информации (3 штуки) — 35 790 руб;
система защиты информационной сети государственной статистики — 52 000 руб;
система защиты информации для сайта Белстата — 32 830 руб;
программно-аппаратный комплекс криптографической защиты информации (2 штуки) — 18 363 руб;
курс обучения по вопросам государственных секретов — 350 руб.
Устройства защиты информации
Это единственный тендер из списка, который до сих не завершён.
За неполных четыре месяца Белстат проводит уже четвёртый аукцион по поиску поставщика устройств защиты информации. Предыдущие закончились неудачно. Например, последний аукцион признан несостоявшимся 31 августа из-за недостаточного числа участников. В нём поучаствовали две компании, одну из них к тендеру не допустили («в предложении участника отсутствуют сведения об области применения оборудования, о гарантийном сроке на товар»).
Устройство описывается как межсетевой экран для защиты от DoS-атак, с механизмом определения сканирования портов, поддержкой VPN-туннелей, IPsec и NAT, а также фильтрацией URL-адресов.
Предыдущая закупка устройств для защиты информации для Белстата была 4 апреля 2020 года — тогда на гаджеты потратили 9 900 рублей.
Система защиты информационной сети государственной статистики
Полное название аукциона — «Создание и аттестация систем защиты информации Единой информационной системы государственной статистики Республики Беларусь и Инфраструктуры информационной сети органов государственной статистики Республики Беларусь».
Договор с разработчиком — компанией «Некст Нетворк» — подписан 3 мая 2021 года. Изначальная ориентировочная сумма работ оценивалась в 122 399 руб. Но подрядчик взялся выполнить их значительно дешевле — за 52 000 руб.
В описании конкурса есть ссылка на приказ Оперативно-аналитического центра № 66 от 20.02.2020 (в нём описываются меры по реализации президентского указа «О совершенствовании государственного регулирования в области защиты информации»). Согласно приказу, «объекты информатизации» (к которым относится и Белстат) должны реформировать и переаттестовать свои системы защиты. Видимо, с приказом ОАЦ и связана активность Белстата в закупке гаджетов и ПО в области кибербезопасности.
Система защиты информации для сайта
Её разработкой займётся «Научно-исследовательский институт технической защиты информации». Договор подписан 19 мая 2021 года. Срок окончания работ — октябрь текущего года.
Программно-аппаратный комплекс криптографической защиты информации
В конце декабря 2020 года Белстат закупил два шлюза безопасности «Bel VPN Gate 4.1». Поставщик — ООО «С Терра-Бел».
Курс обучения по вопросам государственных секретов
На май–июнь Белстат заказал 40-часовый семинар по «изучению вопросов организациии деятельности подразделений по защите государственных секретов» с выдачей сертификатов о прохождении курса. Кто провёл такой семинар — неизвестно.
В пресс-службе Белстата нам пояснили, что закупка устройств и ПО для защиты информации не связана с увеличением «вредоносного воздействия на ресурсы». Также мы спрашивали, каковы причины неудачного завершения аукционов на покупку устройств защиты информации. Нам посоветовали обратиться к данным на сайте goszakupki.by — что мы и сделали.
Полный комментарий Белстата
Указанное Вами требование по защите информационных систем и ресурсов не находится в прямой связи с текущей интенсивностью вредоносного воздействия на ресурсы. Функция защиты от DoS-атак в соответствии с законодательством Республики Беларусь является не «дополнительной», а обязательной для всех систем, предназначенных для обработки информации, в том числе и для функционирующих сегодня. Относительно получения информации о наличии актуальных угроз информационной безопасности Вам целесообразней обратиться в Национальный центр реагирования на компьютерные инциденты CERT.BY.
В соответствии с положениями Закона Республики Беларусь от 13 июля 2012 года «О государственных закупках товаров (работ, услуг)» вся информация о проведении указанных Вами процедур государственных закупок, включая протокол оператора электронной торговой площадки goszakupki.by и причины признания данных процедур государственных закупок несостоявшимися, размещена на ЭТП в свободном доступе и открыта для ознакомления (электронный аукцион auc0000353022 (дата размещения 19.05.2021), электронный аукцион auc0000412475 (дата размещения 04.08.2021).
С уважением, пресс-секретарь Белстата Т.Лапковская.
Devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. Для прохождения каждого курса желательно знать английский на уровне от pre-intermediate и выше.
Як беларускія выпускнікі паступаюць у Польшчу і Расію — і ці паўплывала вайна. 4 гісторыі
dev.by шукаў маладых людзей, якія паступілі сёлета ў ВНУ за мяжу, — адгукнуліся 4 чалавекі. Двое выбралі Польшчу, яшчэ двое Расію (для аднаго гэта часовы варыянт, ён плануе перапаступіць налета).
Спыталі ў хлопцаў, як яны выбіралі ВНУ, куды паступалі аднакласнікі і як на выбар паўплывала поўнамаштабнае ўварванне Расіі ва Украіну (і ўчорашнія навіны пра мабілізацыю).
EnCata будзе штампаваць заводы, якія штампуюць дамы
«Будаўнічая галіна цалкам дысфункцыянальная», — кажа СЕО EnCata Алег Кандрашоў. І прапануе «рэанімаваць будаўніцтва»: паўтарыць поспех Генры Форда і запусціць канвеер, які будзе штампаваць модульныя дамы. А яшчэ — запусціць мабільныя заводы з гэтымі канвеерамі.
Першы тэставы дом з жалезнымі сценамі і вокнамі ў падлогу ўжо пабудаваны — у ім 2 гады як жыве СЕО. А зараз у Вялікім камені дабудоўваюць тэставы завод.
Ці ёсць будучыня ў праекта і якая, расказвае dev.by Алег Кандрашоў.
Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот
Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале
Абмеркаванне
Каментуйце без абмежаванняў
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.
Anonymous
10 верасня 2021, 10:32
4
То есть поставят три програмных прокси фильтра на 3 подразделения, и один на веб сайт, плюс проведут 40ч лекций и все?
А внутренняя инфраструктура? Разные крутые маршрутизаторы с защитой, который один стоит от 130к?
PS. Если 20 лет на это деньги не тратили и особо ни кто не думал об этом, 130к я думаю особо не помогут.
Одно открытое письмо не внимательного сотрудника с вложенным "инвойсом" и привет...
переход на бересту
Это:
Натурально
Нельзя скачать
Тяжело отсканировать
Тяжело вынести незаметно
Самоуничтожается через пару лет
Тяжело проанализировать
Аха, представьте, где-то в параллельной вселенной статистические комитеты существуют не для того, чтобы собирать и делиться информацией, а чтобы наоборот ее скрывать и засекречивать!
А, стоп, подождите....
Вот вы смеётесь, а замечали что чиновники на совещаниях всегда с блокнотом и ручкой, а не телефоном? Видимо телефоны там уже давно запрещены.
Никто не знает какой бредовый закон будет следующим.
Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.
То есть поставят три програмных прокси фильтра на 3 подразделения, и один на веб сайт, плюс проведут 40ч лекций и все?
А внутренняя инфраструктура? Разные крутые маршрутизаторы с защитой, который один стоит от 130к?
PS. Если 20 лет на это деньги не тратили и особо ни кто не думал об этом, 130к я думаю особо не помогут.
Одно открытое письмо не внимательного сотрудника с вложенным "инвойсом" и привет...
это решит все проблемы
переход на бересту Это: Натурально Нельзя скачать Тяжело отсканировать Тяжело вынести незаметно Самоуничтожается через пару лет Тяжело проанализировать
Один минус:
Нельзя использовать в туалете
Аха, представьте, где-то в параллельной вселенной статистические комитеты существуют не для того, чтобы собирать и делиться информацией, а чтобы наоборот ее скрывать и засекречивать!
А, стоп, подождите....
Закрыли бы этот Белстат нафиг, вот тот же EcooM сразу нужные данные озвучит, экономия
Статья, высосанная из пальца...
Дык а як жа пераход на паперу?)))
Вот вы смеётесь, а замечали что чиновники на совещаниях всегда с блокнотом и ручкой, а не телефоном? Видимо телефоны там уже давно запрещены.
Никто не знает какой бредовый закон будет следующим.
Что бы не купили, гарантии 100% ничего не даст. Т.к. утечка в 90% случаях - это человеческий фактор.