ჩაბარების ვადა:

29 ნოემბერი 2024, 18:00

სტატუსი:

დასრულებული

T24650 - ინტერესთა გამოხატვა მონაცემთა გაჟონვის პრევენციის (DLP) თანამედროვე გადაწყვეტილებაზე

ინტერესტა გამოხატვის აღწერილობა:

ბაზისბანკი აცხადებს 

ინტერესთა გამოხატვის შესახებ მოწვევის გამოცხადებით, ბანკი გეგმავს შეარჩიოს ოპტიმალური შეთავაზება მონაცემთა გაჟონვის პრევენციის (DLP) თანამედროვე გადაწყვეტილებაზე, რომელიც უზრუნველყოფს მონაცემთა დაცვას, კლასიფიკაციასა და მონიტორინგს, განსაკუთრებით სენსიტიური ინფორმაციის მართვის პროცესში. პროდუქტი უნდა უზრუნველყოფდეს მონაცემთა უსაფრთხოების, შესაბამისობისა და კონტროლის მაღალი სტანდარტების დაცვას.

ინტერესთა გამოხატვაზე წარმოდგენილი დოკუმენტები უნდა იძლეოდეს ნათელ წარმოდგენას კანდიდატი კომპანიის გამოცდილებასა და კომპეტენციებზე.

მიზანი და ამოცანები:

  • სენსიტიური და პირადი მონაცემების დაცვა როგორც ლოკალურ, ასევე ღრუბლოვან გარემოში.
  • შესაბამისობის დაცვა GDPR, PCI DSS, ISO 27001, და სხვა რეგულაციების მიმართ.
  • ინციდენტების ავტომატური გამოვლენა, რეაგირება და რეპორტინგი.
  • მონაცემთა კლასიფიკაციისა და ინსპექტირების ავტომატიზაცია.
  • მონაცემთა გაჟონვის პრევენცია ყველა შესაძლო არხის გამოყენებისას.
  • მარტივი ინტეგრაცია არსებული სისტემებთან (მაგ. Active Directory, SIEM, და სხვ.)

განმარტებები

ტერმინთა განმარტებები:

კანდიდატი - საქართველოს რეზიდენტი თუ არარეზიდენტი დაინტერესებული პირი, რომელსაც აქვს შესაბამისი ცოდნა, გამოცდილება და კვალიფიკაცია საინფორმაციო ტექნოლოგიების, ინფორმაციულ უსაფრთხოების სფეროში საქმიანობისდა გამოთქვამს სურვილს წინამდებარე ინტერესთა გამოხატვის პირობების შესაბამისად წარადგინოს წინადადება;

წარმოსადგენი წინადადების მახასიათებლები:

კანდიდატები ვალდებულნი არიან ინტერესთა გამოხატვასთან ერთად წარმოადგინონ შემდეგი ინფორმაცია და დოკუმენტები:

  • კომპანიის მოკლე რეზიუმე;
  • გამოცდილების აღწერა, რომელიც დაადასტურებს კანდიდატის ან კანდიდატის პარტნიორი კომპანიის/ქვეკონტრაქტორის შესაძლებლობას განახორციელოს წარმოდგენილი წინადადებით შემოთავაზებული პროექტი. იმ შემთხვევაში, თუკი კანდიდატის გამოცდილება ეყრდნობა ქვეკონტრაქტორების გამოცდილებას, დამატებით საჭიროა წარმოდგენილ იქნეს პროექტში მონაწილეობის მიღების მზადყოფნის დამადასტურებელი დოკუმენტები თითოეული ქვეკონტრაქტორისათვის;
  • გამოცდილების აღწერის განაცხადს თან უნდა ახლდეს შესაბამისი დოკუმენტები, რეკომენდაციები, რეფერენსებიდა/ან სხვა მტკიცებულებები;
  • სერტიფიცირებული სპეციალისტების და ოფიციალური პარტნიორობის დამადასტურებელი დოკუმენტები.

ინტერესთა გამოხატვის შესახებ განცხადება წარმოდგენილი უნდა იყოს ქართულ ენაზე. ბანკმა შესაძლოა მოიწვიოს კანდიდატები პრეზენტაციის გაკეთების მიზნით.

ინტერესთა გამოხატვის თაობაზე წინადადებების წარდგენა

ინტერესთა გამოხატვის შესახებ განაცხადი წარდგენილი უნდა იყოს ელექტრონული ფორმით შემდეგ მეილზე: tenders@basisbank.ge (DLP)

განაცხადის წარმოდგენის ბოლო ვადა: 2024 წლის 29 ნოემბერი, 18:00 თბილისის დროით

 კანდიდატების შერჩევა:

  • კანდიდატთამოკლე სიას“ (shortlist), ინტერესთა გამოხატვის თაობაზე განაცხადების წარდგენის შემდგომ, განსაზღვრავსბანკში შექმნილი კომისია.
  • მოკლე სიაშიშევლენ მხოლოდ ის კანდიდატები, რომლებიც კომისიის გადაწყვეტილებით დააკმაყოფილებენ ინტერესთა გამოხატვის თაობაზე მოწვევის პირობებს, მათ შორის მოკლე სიაში მოხვედრის კრიტერიუმებს.
  • NDA-ს ხელმოწერის შემდგომ, პროექტის დეტალური გაანგარიშებისთვის, „მოკლე სიაში“ შესულ კანდიდატებს გადაეცემათ დაზუსტებული ტექნიკური მოთხოვნა და ჩასატარებელი სამუშაოების სკოუპი.
  • მოკლე სიისშედგენის ვადა განისაზღვრება კომისიის მიერ.
  • კანდიდატებისმოკლე სიისშესარჩევი კრიტერიუმები განსაზღვრება კომისიის მიერ. კანდიდატების შერჩევისკრიტერიუმები შეიძლება შეიცვალოს ან შესწორდეს ნებისმიერ დროს განაცხადების მიღებისათვის განსაზღვრულ საბოლოო ვადამდე. ინფორმაცია ასეთი ცვლილებების ან შესწორებების შესახებ გამოქვეყნდება ბანკის ოფიციალურ  ვებ გვერდზე.

საჯაროობა:

ინტერესთა გამოხატვის თაობაზე მოწვევასთან დაკავშირებულ შემოთავაზებებზე საჯარო განცხადებების ანგამოსვლების გაკეთება დაიშვება მხოლოდ ბანკის წინასწარი თანხმობის შემთხვევაში.

ვალდებულებისგან თავისუფლება:

  • ამ მოწვევით, სს ბაზისბანკი არ იღებს ვალდებულებას შეარჩიოს რომელიმე კანდიდატი, ან აუნაზღაუროს რაიმე ხარჯინებისმიერ კანდიდატს. დოკუმენტების წარდგენა კანდიდატს არ ანიჭებს ბანკის მიმართ რაიმე მოთხოვნის წარდგენისუფლებამოსილებას იმის გამო, რომ ასეთი კომპანია გამოეხმაურა მოთხოვნას წინადადებების წარდგენის თაობაზე.
  • ინტერესთა გამოხატვის თაობაზე მოწვევის საპასუხოდ გაწეული ყველა ხარჯი და ნებისმიერი შემდგომი ინფორმაციისმოთხოვნა იქნება კანდიდატის ხარჯების ნაწილი.

ზეგავლენის მცდელობა:

კანდიდატის ან მისი წარმომადგენლის მიერ განხორციელებული ნებისმიერი მცდელობა მოახდინოს გავლენაინტერესთა გამოხატვის პროცესზე, შეიძლება დასრულდეს კანდიდატის დისკვალიფიკაციით.

სამსახურის უფლებამოსილებანი ინტერესთა გამოხატვასთან დაკავშირებით კომისია ინტერესთა გამოხატვასთანდაკავშირებით უფლებამოსილია:

  • უარი თქვას ან შეცვალოს ინტერესთა გამოხატვაზე მოწვევის პირობები (მათ შორის, „მოკლე სიისშესარჩევიკრიტერიუმები) წინასწარი გაფრთხილების გარეშე, ბანკის ოფიციალურ ვებ გვერდზე გამოქვეყნებით;
  • ანდიდატის მიერ წარდგენილ განაცხადთან დაკავშირებით მოითხოვოს დაზუსტება ან დამატებითიდოკუმენტაცია;
  • დისკვალიფიკაცია მისცეს ნებისმიერ იმ კანდიდატს, რომლის განაცხადი ინტერესთა გამოხატვაზე არ შეესაბამებაამ მოწვევით განსაზღვრულ ინსტრუქციებს;
  • დისკვალიფიკაცია მისცეს ნებისმიერ იმ კანდიდატს, რომელიც ინტერესთა გამოხატვაზე განაცხადში დაამახინჯებს არსებულ ფაქტებს;
  •  უკან გამოიწვიოს ეს მოწვევა ინტერესთა გამოხატვაზე, ან ხელმეორედ მოიწვიოს კანდიდატები იმავე ან სხვასაფუძვლით, ბანკის ოფიციალურ ვებ გვერდზე ინფორმაციის გამოქვეყნების გზით;
  • არ მოაწეროს ხელი ხელშეკრულებას ამ პროცესის შედეგად ან განაგრძოს კანდიდატების შერჩევა, ან გაუგზავნოსმოკლე სიაშიმოხვედრილ კანდიდატებს მოთხოვნა წინადადებების წარდგენის თაობაზე; და/ან შეიტანოსნებისმიერი ცვლილება ინტერესთა გამოხატვის და შეფასების ვადებში, ან ამ მოწვევის სტრუქტურაში, ანშინაარსში და განათავსოს აღნიშნული სამსახურის ოფიციალურ ვებ გვერდზე.

გამოყენებადი სამართალი:

ინტერესთა გამოხატვის შესახებ განაცხადი და დოკუმენტების წარდგენა რეგულირდება საქართველოს კანონმდებლობით.

ძირითადი ფუნქციური მოთხოვნები

  • მონაცემთა ავტომატური კლასიფიკაცია.
  • წინასწარ განსაზღვრული პოლიტიკები სენსიტიური ინფორმაციისთვის (PII, PHI, ფინანსური მონაცემები).
  • მხარდაჭერა შინაარსობრივი ინსპექტირებისთვის (content inspection) რეალურ დროში.
  • მონაცემთა შაბლონების გამოვლენა (regex, სტატიკური და დინამიური შაბლონები).
  • მრავალშრიანი პოლიტიკების შექმნის შესაძლებლობა.
  • პოლიტიკების გამოცდისა და სიმულაციის რეჟიმი შეცდომების რისკის შემცირებისთვის.
  • ინციდენტების დეტალური ჟურნალის წარმოება.
  • ავტომატური გაფრთხილებები და ინციდენტის რეაგირების სტრატეგიები.

ტექნიკური მოთხოვნები

  • ინფრასტრუქტურული თავსებადობა: სამუშაო მაგიდების, ლეპტოპების, სერვერების, და ღრუბლოვანი სისტემების მხარდაჭერა.
  • ეფექტიანობა: მინიმალური გავლენა სამუშაო სისტემების რესურსებზე.
  • უსაფრთხოება: დაშიფვრის მხარდაჭერა და მომხმარებლის იდენტიფიკაციის კონტროლი.

დამატებითი კითხვებისთვის მოგვმართეთ:

ტელეფონზე: +995 577 009 079
ელ-ფოსტა: george.tsanava@basisbank.ge
საკონტაქტო პირი: გიორგი ცანავა

ტენდერის კატეგორია:

  • 72200000 პროგრამული უზრუნველყოფის შემუშავება და საკონსულტაციო მომსახურებები

დოკუმენტაცია