Сбербанк выделил на закупку ПО Microsoft и сопутствующие услуги 6,4 млрд руб. Столь масштабных тендеров на приобретение софта американского гиганта никто из госорганов и госкомпаний в России еще не запускал. Примечательные особенности закупки — адресность (участвовать смогут не все) и закрытость ТЗ; претенденты получат его только, подписав соглашение о неразглашении конфиденциальной информации.
0
Мегазакупка ПО Microsoft
Как выяснил CNews, Сбербанк готов потратить до 6,4 млрд руб. на ПО Microsoft и связанные с ним услуги. Эта сумма фигурирует в качестве начальной максимальной цены договора в тематическом тендере банка. Он был объявлен 28 сентября 2020 г. в формате адресного запроса котировок — то есть с ограниченным числом участников.
Претендовать на деньги госзаказчика смогут только те компании, которые получат персональное приглашение от оператора торговой площадки Сбербанка. Прием заявок от этих организаций банк будет собирать до вечера 6 октября 2020 г. Подведение итогов намечено на 28 октября.
Выставленная цена лота выводит этот тендер в разряд крупнейшей в истории России закупки ПО Microsoft, осуществляемой компанией с госучастием (подробнее о прошлых лидерах — ниже). Что касается госорганов, то они зарубежный софт в сопоставимых объемах не закупали никогда, а с 2016 г. по действующему законодательству обязаны в первую очередь ориентироваться на Реестр отечественного ПО при Минцифре.
Представители Сбербанка рассказали CNews, что в рамках рассматриваемой процедуры производится закупка такого же ПО Microsoft, какое уже сейчас используется в промышленных системах и на рабочих местах банка, требуя своевременного обновления. «Это связано как с необходимостью обеспечения совместимости с ПО и оборудованием других производителей, так и с задачами информационной безопасности, — отметили собеседники редакции. — Кроме того закупается также обновление ПО Microsoft, которое было приобретено банком ранее. Срок действия соглашения — три года».
Несмотря на то, что заказчик собирается приобрести как ПО различных типов, так и услуги, представители Сбербанка заверили CNews, что по итогам конкурсных процедур будет определен только один поставщик. «Согласно условиям вендора, соглашение Enterprise заключается через партнеров компании Microsoft со статусом Licensing Solution Provider (LSP), и для соглашения Enterprise допускается только один торговый посредник», — пояснили в банке.
ТЗ засекречено, название ПО Microsoft скрыто:
Помимо вышеупомянутого ограничения числа участников, другой примечательной особенностью закупки является тот факт, что техзадание в публичном доступе не представлено. По документам можно лишь заключить, что банку требуется три различных типа софта, а услуги заключаются в предоставлении доступа к порталу самообслуживания для самостоятельного скачивания дистрибутивов, а также предоставлению возможности использовать виртуальные вычислительные ресурсы Azure. В последнем случае речь идет об облачной платформе Microsoft для разработки приложений и хранения данных в распределенных ЦОДах.
Остальные подробности претенденты на договор узнают, лишь подписав соглашение о неразглашении конфиденциальной информации.
В Сбербанке отсутствие техзадания в общем доступе объяснили CNews тем, что планирующаяся сделка «влияет на ИТ-стратегию развития инфраструктуры банка».
Прошлые лидеры по госзакупкам ПО Microsoft:
Беглый анализ сайта госзакупок, показывает, что предыдущая крупнейшая госзакупка ПО Microsoft в России также была осуществлена Сбербанком. В августе 2017 г. он запустил тематический тендер с начальной ценой договора в 4,4 млрд руб. По его итогам соглашение на 4 млрд руб. было подписано с «Энвижн груп».
До Сбербанка лидером по всей видимости был «Росатом», который в начале 2017 г. по итогам аукциона закупился ПО Microsoft у «Крока» на 1,8 млрд руб. (в дальнейшем сумма несколько скорректировалась в большую сторону). Уже в феврале 2020 г. «Росатом» предпринял попытку закупиться дополнительным софтом на 2,5 млрд руб., но на тендер не пришел никто.
Еще одной огромной госзакупкой софта западного гиганта последних лет стало приобретение этого ПО «Транснефтью» осенью 2018 г. Начальная цена лота тогда составила 2,68 млрд руб. Победителем стал «Софтлайн» с ценой предложения в 2,61 млрд руб. Конкуренцию ему безуспешно пытались составить «Крок», «Энвижн» и «Компарекс».
Также одним из суперзакупщиков ПО Microsoft из числа компаний с госучастием в последние годы выступают «Россети». Так в середине 2016 г. они запустили тематический тендер на 2,1 млрд руб., а осенью 2019 г. — еще один на 1,9 млрд руб. Оба раза единственным претендентом и победителем процедур становился тандем (коллективный поставщик) «Софтлайна» и «Ланита».
Читаю комменты и офигеваю. Какое импортозамещение? Вы чухнулись,что ли? Вы на что хотите пересадить девушек в отделениях? Винда нормальная система для подобной работы, ни переучивать ни настраивать ничего не надо. Ставится из коробки,переустанавливается так же быстро.
Это в идеале. Вы описали идеальную систему. Но вы же знаете,что сбер не только в мегаполисах,но и в мелких городишках,посёлках даже отделения есть. Где вы там будете искать админа по линуксу? А если он не знает что делать - вт полетела сисема,а в ней данные какие то - надо уже какие то знания иметь и для восстановления всего этого.или бэкапы делать. Ну не реальную систему предлагаете, ну не придумали для юзера ничего проще винды на данный момент.
Ну я как то работал в линуксе и у меня зависла печать - перестал отвчать принтер. У меня тогда дебиан стоял, по моему. Диспетчер печати завис, при попытке его как то реанимировать - зависла ваще система. после перезагрузки, стал просить деб пакета доставить,при попытке доставить - вываливалось куча ошибок. помогла только переустановка линукса. Но ведь нужно не только компы на линукс переводить,нужно ещё и сервера на линукс переводить,ибо связь линуск-клиент - винда-сервер нефига работать не будет. Как думаете.легко весь сервреный софт перевести в вин.серв на лин.серв., что бы без потери данных, что бы всё как часики работало и всё быстро сделать, ибо работа то не должна прерываться. Не. В винде всё проще. Намного проще.
Вы сейчас описали телодвижения не простого пользователя, а как минимум системного администратора. Действия любой офисной девочки в такой ситуации -- поднять трубку телефона, набрать номер техподдержки и томным сексуальным голосом произнести: "Ой, у меня что-то принтер не печатает". И чем голос будет более томным и сексуальным, тем быстрее прибежит сотрудник техподдержки.
Существует множество рабочих способов подружить Linux с Windows, даже в рамках майкрософтовского AD (ЕСК).
Естественно, проблема в софте. У нас все госорганы уже лет 15 хотят перевести с Windows на какой-нибудь российский клон Linux. Но пока слишком много специализированного софта используется под Windows, поэтому сейчас это невозможно. Но во всяком случае в рамках ФНС, дело идет -- уже давно имеется единый клиент (пока под Windows, но его легко портировать и под Linux), в котором сотрудник выполняет бОльшую часть своей работы. К этому клиенту все время прикручиваются новые функции, чтобы уйти от многообразия софта. Некоторые сервисы переводятся в браузерный режим, а единая БД уже давно крутится на серверах с Linux.
У меня бывшая жена работала с гос.конторе, так вот,там этих сис.админов днём с огнём не найти. Я не знаю как в сбере,может там и ходят по первому требованию (звонку), но опять же, это может в крупных городах,а если брать отдалённые нас.пункты. Я думаю местные работники с какими то проблемами должны сами справиться,а не ждать админа из соседнего города. Но может я не прав,я же говорю,я не знаю. Я лишь предполагаю,что это будет не так просто.
Госконторы разные бывают -- в ФНС все в порядке с сисадминами и техподдержкой. И, кстати, года 3 назад вводилась в эксплуатацию единая система для ЗАГСов -- там уже изначально все на Linux. А своей техподдержки у них нет -- их обслуживает наша, удаленно и не в первую очередь. И ведь работают.
Сбербанк, помнится, обслуживает в числе прочих и зарплатные проекты Министерства Обороны, ФСО, ФСБ, МВД, Росгвардии и прочие структуры......
Карты МИР, опять же.....
Имея доступ к финансовым данным клиентов, ты можешь получать секретную информацию как о кадровом составе, так и их перемещениях по стране......
Выплата премий личному составу, сопоставленная с событиями в стране и за рубежом, тоже может многое рассказать понимающему человеку....
Так почему же приобретается программное обеспечение, изготовленное и 100% контролируемое страной потенциального противника России ?
Кто может гарантировать отсутствие в нем "закладок" ?
Только Билл Гейтс.
И то ... не факт....
Как Вы получите доступ к этой информации? Есть только два пути:
1. Непосредственно получив доступ к рабочей станции, а значит проникнув на охраняемую территорию. Здесь, как Вы понимаете, ни одни софт и аппаратная начинка не спасут, хоть они будут трижды отечественными и без закладок.
2. Удаленно по сети (через интернет). Но тут есть нюансы. Во-первых, внутренние сети таких организаций не имеют прямого доступа в интернет. Во-вторых, на границе внутренних сетей стоят криптомаршрутизаторы, которые как раз отечественные и имеют сертификацию ФСБ и ФСТЭК. И какая тогда разница в "закладках" и уязвимостях внутри этой сети, если сеть непроницаема извне?
Сдается мне, Сбербанк не имеет выделенных оптических линий связи по всей стране.
Значит, будет пользоваться общедоступными линиями связи.
Ну а если есть выход в общую сеть - найдется и возможность переправить "пакетик" данных "куда надо".
В составе пакета информации об обновлении системы, вирусных атаках и еще чего угодно.
Как я понимаю, именно для этого делали Эльбрус - чтобы исключить возможность аппаратных закладок.
Вот точно так же может существовать и программная закладка.
Которая позволит маленькому-маленькому, но - заинтересованному работнику Сбербанка получить на свой носитель по сети Сбербанка нужный пакет данных, скопировать его на носитель, и удалить в сети.
Или вы принципиально исключаете возможность "засланного казачка" в нескольких тысячах низкооплачиваемых клерках Сбера ?
Вы совершенно не знаете и не понимаете принципы построения и работы защищенных сетей. Естественно, нет оптоволоконного кабеля из московского офиса (теперь уже) "Сбера" в магаданский. Естественно, эти два офиса обмениваются данными через провайдеров и интернет. Но в московском и магаданском офисах стоят сертифицированные российские криптомаршрутизаторы, между которыми настроен криптотунель и которые надежно шифруют весь трафик между собой. Извне практически невозможно попасть в эти сети. Теоретически -- все возможно и в реальности зависит от компетентности сотрудников, отвечающих за информационную безопасность и настройку этих криптомаршрутизаторов. Любые устройства (ОС и ПО рабочих станций и серверов, антивирусы, BIOS и прошивки принтеров и МФУ и т.д. и т.п.) во внутренней сети не обновляются из интернета. Вы даже флешку к рабочей станции не подключите. Но даже если какой-нибудь троян и попадет во внутреннюю сеть и начнет передавать данные, они дальше криптомаршрутизатора не уйдут. Поэтому атаку извне можно исключить.
Теперь про засланного казачка. А зачем его засылать? Проще подкупить любого сотрудника, отвечающего за информационную безопасность с доступом уровня администратора. Он сам перепишет на флешку любую информацию. Именно так относительно недавно слили информацию о клиентах Сбера. И теперь я как клиент этого "чудесного" банка получаю в день по несколько рекламных звонков от хрен знает кого. Но как я уже писал -- причем тут иностранное ПО и закладки в ней?
А все эти Эльбрусы в первую очередь предназначены оборонке -- она не должна зависеть от иностранных производителей. В любых других госорганах ими и не пахнет.
Тут правительство в Германии ток для ссоих нужд Берлина железо на 93,5 лимона закупает. А тут банк на всю страну
А бесплатно в интернете скачать ума не хватает? Я всю жизнь этим ПО пользуюсь и ни разу не платил.
Ну что за глупости в коментах, перевести такого гиганта как Сбер на Linux, вы думаете это это просто?
А как же Астра Линукс, АЛЬТ? Помнится еще лохматых десятых годах был проект Свободное ПО, везде рассылали диски с софтом. Так и не осилили?
Читаю комменты и офигеваю. Какое импортозамещение? Вы чухнулись,что ли? Вы на что хотите пересадить девушек в отделениях? Винда нормальная система для подобной работы, ни переучивать ни настраивать ничего не надо. Ставится из коробки,переустанавливается так же быстро.
Это в идеале. Вы описали идеальную систему. Но вы же знаете,что сбер не только в мегаполисах,но и в мелких городишках,посёлках даже отделения есть. Где вы там будете искать админа по линуксу? А если он не знает что делать - вт полетела сисема,а в ней данные какие то - надо уже какие то знания иметь и для восстановления всего этого.или бэкапы делать. Ну не реальную систему предлагаете, ну не придумали для юзера ничего проще винды на данный момент.
Ну я как то работал в линуксе и у меня зависла печать - перестал отвчать принтер. У меня тогда дебиан стоял, по моему. Диспетчер печати завис, при попытке его как то реанимировать - зависла ваще система. после перезагрузки, стал просить деб пакета доставить,при попытке доставить - вываливалось куча ошибок. помогла только переустановка линукса. Но ведь нужно не только компы на линукс переводить,нужно ещё и сервера на линукс переводить,ибо связь линуск-клиент - винда-сервер нефига работать не будет. Как думаете.легко весь сервреный софт перевести в вин.серв на лин.серв., что бы без потери данных, что бы всё как часики работало и всё быстро сделать, ибо работа то не должна прерываться. Не. В винде всё проще. Намного проще.
Вы сейчас описали телодвижения не простого пользователя, а как минимум системного администратора. Действия любой офисной девочки в такой ситуации -- поднять трубку телефона, набрать номер техподдержки и томным сексуальным голосом произнести: "Ой, у меня что-то принтер не печатает". И чем голос будет более томным и сексуальным, тем быстрее прибежит сотрудник техподдержки.
Существует множество рабочих способов подружить Linux с Windows, даже в рамках майкрософтовского AD (ЕСК).
Естественно, проблема в софте. У нас все госорганы уже лет 15 хотят перевести с Windows на какой-нибудь российский клон Linux. Но пока слишком много специализированного софта используется под Windows, поэтому сейчас это невозможно. Но во всяком случае в рамках ФНС, дело идет -- уже давно имеется единый клиент (пока под Windows, но его легко портировать и под Linux), в котором сотрудник выполняет бОльшую часть своей работы. К этому клиенту все время прикручиваются новые функции, чтобы уйти от многообразия софта. Некоторые сервисы переводятся в браузерный режим, а единая БД уже давно крутится на серверах с Linux.
У меня бывшая жена работала с гос.конторе, так вот,там этих сис.админов днём с огнём не найти. Я не знаю как в сбере,может там и ходят по первому требованию (звонку), но опять же, это может в крупных городах,а если брать отдалённые нас.пункты. Я думаю местные работники с какими то проблемами должны сами справиться,а не ждать админа из соседнего города. Но может я не прав,я же говорю,я не знаю. Я лишь предполагаю,что это будет не так просто.
Госконторы разные бывают -- в ФНС все в порядке с сисадминами и техподдержкой. И, кстати, года 3 назад вводилась в эксплуатацию единая система для ЗАГСов -- там уже изначально все на Linux. А своей техподдержки у них нет -- их обслуживает наша, удаленно и не в первую очередь. И ведь работают.
Импортозамещение по Русски
Windows 95 на десятку менять будут?
а как же эльбрус, чебурнет, ётафон, емобиль, нам чтоли этим дерьмом пользоваться?
а у самого производителя мы не покупаем. Откат не дают.
а ты продукты тоже на заводе покупаешь,или идёшь в магазин покупать? Тоже через посредника?
на глупые вопросы сегодня нет желания отвечать.
Западные компании не работают напрямую. И кстати, основная причина - коррупция.
Я свое время выводил покупку Microsoft-ской продукции на тендер, искал поставщиков, там на самом деле напрямую не купишь.
Импортозамещали, импортозамещали и не импортозаместили
Все оборудование и софт делается под мелкомягких и с этим остается только смирится: кто первый встал, того и тапки... по крайней мере до обеда.
Сбербанк, помнится, обслуживает в числе прочих и зарплатные проекты Министерства Обороны, ФСО, ФСБ, МВД, Росгвардии и прочие структуры......
Карты МИР, опять же.....
Имея доступ к финансовым данным клиентов, ты можешь получать секретную информацию как о кадровом составе, так и их перемещениях по стране......
Выплата премий личному составу, сопоставленная с событиями в стране и за рубежом, тоже может многое рассказать понимающему человеку....
Так почему же приобретается программное обеспечение, изготовленное и 100% контролируемое страной потенциального противника России ?
Кто может гарантировать отсутствие в нем "закладок" ?
Только Билл Гейтс.
И то ... не факт....
Потому они детей своих за границу и вывозят. Нас в очередной раз продали вместе с потрохами.
Как Вы получите доступ к этой информации? Есть только два пути:
1. Непосредственно получив доступ к рабочей станции, а значит проникнув на охраняемую территорию. Здесь, как Вы понимаете, ни одни софт и аппаратная начинка не спасут, хоть они будут трижды отечественными и без закладок.
2. Удаленно по сети (через интернет). Но тут есть нюансы. Во-первых, внутренние сети таких организаций не имеют прямого доступа в интернет. Во-вторых, на границе внутренних сетей стоят криптомаршрутизаторы, которые как раз отечественные и имеют сертификацию ФСБ и ФСТЭК. И какая тогда разница в "закладках" и уязвимостях внутри этой сети, если сеть непроницаема извне?
Сдается мне, Сбербанк не имеет выделенных оптических линий связи по всей стране.
Значит, будет пользоваться общедоступными линиями связи.
Ну а если есть выход в общую сеть - найдется и возможность переправить "пакетик" данных "куда надо".
В составе пакета информации об обновлении системы, вирусных атаках и еще чего угодно.
Как я понимаю, именно для этого делали Эльбрус - чтобы исключить возможность аппаратных закладок.
Вот точно так же может существовать и программная закладка.
Которая позволит маленькому-маленькому, но - заинтересованному работнику Сбербанка получить на свой носитель по сети Сбербанка нужный пакет данных, скопировать его на носитель, и удалить в сети.
Или вы принципиально исключаете возможность "засланного казачка" в нескольких тысячах низкооплачиваемых клерках Сбера ?
Вы совершенно не знаете и не понимаете принципы построения и работы защищенных сетей. Естественно, нет оптоволоконного кабеля из московского офиса (теперь уже) "Сбера" в магаданский. Естественно, эти два офиса обмениваются данными через провайдеров и интернет. Но в московском и магаданском офисах стоят сертифицированные российские криптомаршрутизаторы, между которыми настроен криптотунель и которые надежно шифруют весь трафик между собой. Извне практически невозможно попасть в эти сети. Теоретически -- все возможно и в реальности зависит от компетентности сотрудников, отвечающих за информационную безопасность и настройку этих криптомаршрутизаторов. Любые устройства (ОС и ПО рабочих станций и серверов, антивирусы, BIOS и прошивки принтеров и МФУ и т.д. и т.п.) во внутренней сети не обновляются из интернета. Вы даже флешку к рабочей станции не подключите. Но даже если какой-нибудь троян и попадет во внутреннюю сеть и начнет передавать данные, они дальше криптомаршрутизатора не уйдут. Поэтому атаку извне можно исключить.
Теперь про засланного казачка. А зачем его засылать? Проще подкупить любого сотрудника, отвечающего за информационную безопасность с доступом уровня администратора. Он сам перепишет на флешку любую информацию. Именно так относительно недавно слили информацию о клиентах Сбера. И теперь я как клиент этого "чудесного" банка получаю в день по несколько рекламных звонков от хрен знает кого. Но как я уже писал -- причем тут иностранное ПО и закладки в ней?
А все эти Эльбрусы в первую очередь предназначены оборонке -- она не должна зависеть от иностранных производителей. В любых других госорганах ими и не пахнет.
Импортозамещение, как оно есть...