Белстат закупает ПО и технику для защиты информации на 130+ тыс. Рассказываем детали

Национальный статистический комитет (Белстат) последние месяцы активно заказывает гаджеты и ПО для защиты информации. Это происходит на фоне новостей о том, что Белстат засекречивает часть статистики (например, перестал публиковать данные о смертности во время пандемии или об экспорте товаров из санкционных списков). Посмотрели, что именно пытается купить комитет и зачем.    

8 комментариев

Национальный статистический комитет (Белстат) последние месяцы активно заказывает гаджеты и ПО для защиты информации. Это происходит на фоне новостей о том, что Белстат засекречивает часть статистики (например, перестал публиковать данные о смертности во время пандемии или об экспорте товаров из санкционных списков). Посмотрели, что именно пытается купить комитет и зачем.    

Что закупает Белстат (по данным goszakupki.by):

  • устройства защиты информации (3 штуки) — 35 790 руб;
  • система защиты информационной сети государственной статистики — 52 000 руб; 
  • система защиты информации для сайта Белстата — 32 830 руб;
  • программно-аппаратный комплекс криптографической защиты информации (2 штуки) — 18 363 руб; 
  • курс обучения по вопросам государственных секретов — 350 руб.     

Устройства защиты информации 

Это единственный тендер из списка, который до сих не завершён.  

За неполных четыре месяца Белстат проводит уже четвёртый аукцион по поиску поставщика устройств защиты информации. Предыдущие закончились неудачно. Например, последний аукцион признан несостоявшимся 31 августа из-за недостаточного числа участников. В нём поучаствовали две компании, одну из них к тендеру не допустили («в предложении участника отсутствуют сведения об области применения оборудования, о гарантийном сроке на товар»). 

Устройство описывается как межсетевой экран для защиты от DoS-атак,  с механизмом определения сканирования портов, поддержкой VPN-туннелей, IPsec и NAT, а также фильтрацией URL-адресов.   

Предыдущая закупка устройств для защиты информации для Белстата была 4 апреля 2020 года — тогда на гаджеты потратили 9 900 рублей.

Система защиты информационной сети государственной статистики

Полное название аукциона — «Создание и аттестация систем защиты информации Единой информационной системы государственной статистики Республики Беларусь и Инфраструктуры информационной сети органов государственной статистики Республики Беларусь». 

Договор с разработчиком — компанией «Некст Нетворк» — подписан 3 мая 2021 года. Изначальная ориентировочная сумма работ оценивалась в 122 399 руб. Но подрядчик взялся выполнить их значительно дешевле — за 52 000 руб. 

В описании конкурса есть ссылка на приказ Оперативно-аналитического центра № 66 от 20.02.2020  (в нём описываются меры по реализации президентского указа «О совершенствовании государственного регулирования в области защиты информации»). Согласно приказу, «объекты информатизации» (к которым относится и Белстат) должны реформировать и переаттестовать свои системы защиты. Видимо, с приказом ОАЦ и связана активность Белстата в закупке гаджетов и ПО в области кибербезопасности.  

Система защиты информации для сайта

Её разработкой займётся «Научно-исследовательский институт технической защиты информации». Договор подписан 19 мая 2021 года. Срок окончания работ — октябрь текущего года.      

Программно-аппаратный комплекс криптографической защиты информации 

В конце декабря 2020 года Белстат закупил два шлюза безопасности «Bel VPN Gate 4.1». Поставщик — ООО «С Терра-Бел».   

Курс обучения по вопросам государственных секретов

На май–июнь Белстат заказал 40-часовый семинар по «изучению вопросов организациии деятельности подразделений по защите государственных секретов» с выдачей сертификатов о прохождении курса. Кто провёл такой семинар — неизвестно. 


В пресс-службе Белстата нам пояснили, что закупка устройств и ПО для защиты информации не связана с увеличением «вредоносного воздействия на ресурсы». Также мы спрашивали, каковы причины неудачного завершения аукционов на покупку устройств защиты информации. Нам посоветовали обратиться к данным на сайте goszakupki.by — что мы и сделали.     

Полный комментарий Белстата
  1. Указанное Вами требование по защите информационных систем и ресурсов не находится в прямой связи с текущей интенсивностью вредоносного воздействия на ресурсы. Функция защиты от DoS-атак в соответствии с законодательством Республики Беларусь является не «дополнительной», а обязательной для всех систем, предназначенных для обработки информации, в том числе и для функционирующих сегодня. Относительно получения информации о наличии актуальных угроз информационной безопасности Вам целесообразней обратиться в Национальный центр реагирования на компьютерные инциденты CERT.BY.
  2. В соответствии с положениями Закона Республики Беларусь от 13 июля 2012 года «О государственных закупках товаров (работ, услуг)» вся информация о проведении указанных Вами процедур государственных закупок, включая протокол оператора электронной торговой площадки goszakupki.by и причины признания данных процедур государственных закупок несостоявшимися, размещена на ЭТП в свободном доступе и открыта для ознакомления (электронный аукцион auc0000353022 (дата размещения 19.05.2021), электронный аукцион auc0000412475 (дата размещения 04.08.2021).

С уважением, пресс-секретарь Белстата Т.Лапковская.

Как и зачем определять свои жизненные ценности?

Карьерный коуч из Google делится в блогах ключом к пониманию себя.

Подписывайтесь на «Что к чему» —
анамнез и главные симптомы беларуского ИТ.
Цифры, графика, ничего лишнего. Выходит раз в 2 недели.
Спасибо! На указанный адрес отправлено письмо для подтверждения подписки.
Читайте также
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
8 хороших курсов от Coursera по кибербезопасности
devby.io собрал интересные курсы Coursera по информационной безопасности. В этой подборке есть курсы и для новичков, и для более продвинутых юзеров, которые хотят поднять свой уровень знаний или освежить изученное когда-то. 
Как беларуские выпускники поступают в Польшу и Россию — и повлияла ли война. 4 истории
Как беларуские выпускники поступают в Польшу и Россию — и повлияла ли война. 4 истории
Как беларуские выпускники поступают в Польшу и Россию — и повлияла ли война. 4 истории
dev.by искал молодых людей, которые поступили этим летом в вузы за границу, — отозвались 4 человека. Двое выбрали Польшу, ещё двое  Россию (для одного это временный вариант, он планирует перепоступить в следующем году).  Спросили у ребят, как они выбирали вузы, куда поступали одноклассники и как на выбор повлияло вторжение России в Украину (и вчерашние новости о мобилизации). 
6 комментариев
EnCata будет штамповать заводы, которые штампуют дома
EnCata будет штамповать заводы, которые штампуют дома
EnCata будет штамповать заводы, которые штампуют дома
«Строительная отрасль полностью дисфункциональна», — говорит СЕО EnCata Олег Кондрашов. И предлагает «реанимировать стройку»: повторить успех Генри Форда и запустить конвейер, который будет штамповать модульные дома. А ещё — запустить мобильные заводы с этими конвейерами. Первый тестовый дом с железными стенами и окнами в пол уже построен — в нём 2 года как живёт СЕО. А сейчас в Великом камне достраивают тестовый завод. Есть ли будущее у проекта и какое, рассказывает dev.by Олег Кондрашов.
8 комментариев
Belka Games уволила сотрудников в Беларуси, России и Литве
Belka Games уволила сотрудников в Беларуси, России и Литве
Belka Games уволила сотрудников в Беларуси, России и Литве
15 комментариев

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

4

То есть поставят три програмных прокси фильтра на 3 подразделения, и один на веб сайт, плюс проведут 40ч лекций и все?

А внутренняя инфраструктура? Разные крутые маршрутизаторы с защитой, который один стоит от 130к?

PS. Если 20 лет на это деньги не тратили и особо ни кто не думал об этом, 130к я думаю особо не помогут.
Одно открытое письмо не внимательного сотрудника с вложенным "инвойсом" и привет...

8

это решит все проблемы

переход на бересту Это: Натурально Нельзя скачать Тяжело отсканировать Тяжело вынести незаметно Самоуничтожается через пару лет Тяжело проанализировать

Один минус:
Нельзя использовать в туалете

20

Аха, представьте, где-то в параллельной вселенной статистические комитеты существуют не для того, чтобы собирать и делиться информацией, а чтобы наоборот ее скрывать и засекречивать!
А, стоп, подождите....

fallinmyhand
fallinmyhand Патриот в Мерси Софтваре
8

Закрыли бы этот Белстат нафиг, вот тот же EcooM сразу нужные данные озвучит, экономия

Anonymous
Anonymous Senior Tomato в Limoncello
-12

Статья, высосанная из пальца...

5

Дык а як жа пераход на паперу?)))

0

Вот вы смеётесь, а замечали что чиновники на совещаниях всегда с блокнотом и ручкой, а не телефоном? Видимо телефоны там уже давно запрещены.
Никто не знает какой бредовый закон будет следующим.

6

Что бы не купили, гарантии 100% ничего не даст. Т.к. утечка в 90% случаях - это человеческий фактор.