Selectaţi tipul procedurii
1
Perioada de actualizare
de la
09.04.2025 09:30
până la 18.04.2025 10:00
până la 18.04.2025 10:00
au rămas 2 zile
2
Propunerea ofertelor
de la
18.04.2025 10:00
până la 29.04.2025 10:00
până la 29.04.2025 10:00
3
Licitaţie
nu va fi folosită
4
Evaluare
5
Contract
Statut
Perioada de actualizare
Valoarea estimată fără TVA
3 325 000 MDL
Perioada clarificărilor:
9 apr 2025, 9:30 - 18 apr 2025, 10:00
Perioada de depunere a ofertelor:
18 apr 2025, 10:00 - 29 apr 2025, 10:00
Suport Tehnic pentru furnizori:
(+373) 79999801
Aceasta procedura se va desfășura fară licitație electronică. Oferta Dvs. este finală și trebuie să conțină toată lista de documente cerută de documentația de atribuire.
Imposibil de abonat
în perioada Perioada de actualizare
Dispozitive criptografice pentru crearea semnăturii electronice
Informaţia despre solicitant
Codul fiscal/IDNO
Adresa
2033, MOLDOVA, mun.Chişinău, locality, Piata Marii Adunari Nationale nr.1
Web site
---
Persoana de contact
Datele achizitiei
Data publicării
8 apr 2025, 13:29
Data ultimilor modificări
10 apr 2025, 12:13
Achizitii.md ID
21397376
MTender ID
CPV
31710000-6 - Echipament electronic
Tipul procedurii
Licitație deschisă
Criteriu de atribuire
Preţul cel mai scăzut
Surse de finanțare
Lista loturilor
Documentele procedurii de achiziție
Anunt de participare_Dispozitive criptografice_v2 (1).signed
Documentele la ofertă
Anunt de participare
9.04.25 09:30
Data:
10 apr 2025, 12:13
Subiectul întrebării:
Clarificare
Întrebare:
Stimata Autoritate Contractanta, solicitam clarificari cu privire la nejustificarea unor cerințe tehnice care favorizează în mod evident un singur producător, contrar principiilor de concurență din legislația privind achizițiile publice, precum și în contradicție directă cu prevederile Ordinului SIS nr. 57/2024, spre exemplu: impunerea suportului FIDO – nespecificat în cadrul normativ – și solicitarea nejustificată a unei memorii de minim 400KB, în condițiile în care autoritatea comercializează dispozitive cu memorie de 32KB, care permite stocarea a peste 10 certificate, iar cadrul legal interzice stocarea altor certificate decât cele ale titularului?
Prin urmare solicităm insistent revizuirea specificațiilor tehnice pentru a le alinia atât la cadrul normativ aplicabil privind dispozitivele de creare a semnăturii electronice calificate, cât și la principiile de transparență și nediscriminare prevăzute în legislația achizițiilor publice.
Răspuns (14 apr 2025, 09:25):
Cerințele pentru dispozitivele de creare a semnăturii electronice sunt stabilite în conformitate cu cerințele cadrului normativ în domeniul serviciilor de încredere, în special art. 14 și art. 27 din Legea nr. 124/2022 privind identificarea electronică și serviciile de încredere, cap. VI din Regulamentul privind activitatea prestatorilor de servicii de încredere calificați, aprobat prin Hotărârea Guvernului nr. 184/2023. De menționat, Cerințe tehnice în domeniul serviciilor de încredere calificate, aprobate prin Ordinul directorului SIS al RM nr. 57/2024, la care se referă în demers, nu stabilesc cerințele pentru dispozitive de creare a semnăturii electronice.
Totodată, implementarea unor tehnologii și standarde, de exemplu standardului FIDO duce la creșterea încrederii în servicii prestate și extinde funcționalul dispozitivelor. De menționat, set de standarde FIDO nu este unul privat sau special, și nu se referă și nu favorizează un producător anumit.
Lungimea menționată este necesară pentru generarea și stocarea cheilor criptografice. În ceea ce ține de interzicerea stocării altor certificate decât cele ale titularului, STISC respectă prevederile Legii nr. 124/2022 potrivit cărei persoana fizică sau juridică poate fi titular al unui număr nelimitat de chei private și chei publice; cheia privată este utilizată exclusiv de către titular, într-un mod ce exclude accesul la aceasta al altei persoane, ca urmare comunicăm că memoria menționată nu se referă la tipul certificatului înscris pe dispozitiv și apartenența acestui certificat către un titular.
Reiterăm, cheile pe dispozitive sunt create cu respectarea prevederilor stabilite în pct. 3-7 din Cerințele tehnice în domeniul serviciilor de încredere calificate, aprobate prin Ordinul directorului SIS nr. 57/2024, potrivit căror lungimea minimă a cheilor publice şi cheilor private constituie: 1) a utilizatorilor serviciilor de încredere calificate – 2048 biţi pentru algoritmul RSA şi 256 de biţi pentru algoritmul ECC; 2) a prestatorilor de servicii de încredere calificaţi – 4096 biţi pentru algoritmul RSA şi 384 biţi pentru algoritmul ECC. 4. Termenul de valabilitate al cheii private a utilizatorului serviciilor de încredere calificate şi al certificatului cheii publice, ce corespunde cheii private, constituie: 1) până la 2 ani inclusiv – pentru lungimea cheilor publice şi private minimum de 2048 biţi, pentru algoritmul RSA; 2) până la 3 ani inclusiv – pentru lungimea cheilor publice şi private minimum de 3072 biţi, pentru algoritmul RSA şi 256 de biţi pentru algoritmul ECC; 3) până la 5 ani – pentru lungimea cheilor publice şi private minimum de 4096 biţi, pentru algoritmul RSA şi 384 biţi pentru algoritmul ECC. 5. Cheile private şi cheile publice ale prestatorului de servicii de încredere calificate se administrează în conformitate cu recomandările: 1) IETF RFC 4210 Internet X.509 Public Key Infrastructure; Certificate Management Protocol (CMP); 2) IETF RFC 6712 Internet X.509 Public Key Infrastructure – HTTP Transfer for the Certificate Management Protocol (CMP); 3) IETF RFC 4211 Internet X.509 Public Key Infrastructure Certificate Request Message Format (CRMF). 6. Cheile private ale prestatorilor de servicii de încredere calificate se creează şi se păstrează pe suporturi materiale ce realizează funcţii criptografice – dispozitive de creare a semnăturilor sau a sigiliilor electronice calificate. Operaţiunile criptografice de creare a cheii publice şi a cheii private a prestatorilor de servicii de încredere calificaţi şi de creare a semnăturii electronice calificate cu utilizarea cheii private a prestatorului trebuie să fie efectuate în microcipul suportului material. 7. Cheile private ale utilizatorilor serviciilor de încredere calificate se creează şi se păstrează pe dispozitive de creare a semnăturilor electronice sau a sigiliilor electronice calificate.
Data:
14 apr 2025, 11:57
Subiectul întrebării:
Clarificare
Întrebare:
Stimată Autoritate Contractantă,
În urma analizei răspunsului transmis, constatăm cu îngrijorare că acesta este formulat într-un mod vag, neclar și în unele segmente în mod evident eronat, inducând în eroare în privința aplicabilității prevederilor legale în domeniul serviciilor de încredere. Se evită răspunsul direct la aspectele critice ridicate, iar explicațiile furnizate fie contrazic cadrul normativ existent, fie omit în mod convenabil să justifice cerințe tehnice discriminatorii, fără acoperire legală.
În acest context, revenim cu solicitarea expresă de a răspunde punctual și justificat următoarelor aspecte, care evidențiază lipsa de conformitate a specificațiilor tehnice cu legislația aplicabilă:
Care este temeiul legal și tehnic al includerii cerinței de suport FIDO în contextul achiziției de dispozitive de creare a semnăturii electronice calificate (QSCD), în condițiile în care acest standard nu este menționat în niciun act normativ național și nici în Ordinul SIS nr. 57/2024, iar funcționalitatea sa nu are nicio legătură cu procesul de semnare calificată?
Care este justificarea tehnică și operațională a impunerii unei memorii de minim 400KB, în condițiile în care dispozitivele conforme aflate pe piață, cu memorie de 32KB, permit stocarea eficientă a peste 10 perechi de chei și certificate RSA 2048, iar legislația prevede explicit că pe un dispozitiv nu pot fi stocate certificate decât cele ale titularului?
Subliniem că Ordinul SIS nr. 57/2024 conține prevederi explicite privind cerințele tehnice aplicabile dispozitivelor QSCD, în special la punctele 2, 6 și 7, contrar afirmației din răspunsul Dvs., care neagă în mod nejustificat aplicabilitatea acestui ordin. O astfel de interpretare tendențioasă denotă fie o necunoaștere a cadrului normativ, fie o încercare deliberată de a justifica specificații restrictive care pot favoriza un singur producător.
Prin urmare, solicităm în mod ferm ajustarea specificațiilor tehnice astfel încât acestea:
să respecte în mod clar și verificabil cerințele cadrului normativ în domeniul serviciilor de încredere calificate;
să elimine barierele tehnice nejustificate care restrâng nelegal concurența;
și să fie aliniate cu principiile de transparență, nediscriminare și proporționalitate prevăzute în legislația achizițiilor publice.
În lipsa unui răspuns clar, complet și fundamentat juridic, ne rezervăm dreptul de a sesiza Agenția Națională pentru Soluționarea Contestațiilor, Consiliul Concurenței și alte autorități competente, întrucât considerăm că actuala formă a specificațiilor tehnice contravine atât legislației sectoriale, cât și principiilor generale de legalitate și echitate în procedurile de achiziții publice.
Răspuns (15 apr 2025, 09:34):
Autoritatea contractantă a analizat cu atenție observațiile formulate și subliniază că documentația de atribuire a fost elaborată cu respectarea prevederilor legale în vigoare, având în vedere atât cadrul normativ aplicabil în domeniul serviciilor de încredere, cât și necesitățile operaționale ale instituției.
Totodată, vă comunicăm următoarele.
La întrebare: „ Care este temeiul legal și tehnic al includerii cerinței de suport FIDO în contextul achiziției de dispozitive de creare a semnăturii electronice calificate (QSCD), în condițiile în care acest standard nu este menționat în niciun act normativ național și nici în Ordinul SIS nr. 57/2024, iar funcționalitatea sa nu are nicio legătură cu procesul de semnare calificată?”.
Menționarea suportului FIDO nu vizează procesul de creare a semnăturii electronice calificate în sine, ci răspunde unei eventuale nevoi funcționale de integrare cu sisteme moderne de autentificare și control al accesului, în cadrul infrastructurii IT. Întrucât dispozitivele calificate (QSCD) vor fi utilizate și în contexte care presupun interacțiunea cu sisteme ce implementează standarde de autentificare FIDO (de exemplu, acces securizat în medii cloud sau aplicații interne), această funcționalitate este relevantă din punct de vedere operațional.
Suportul FIDO nu a fost impus ca unicul criteriu de eligibilitate și nu elimină dispozitivele conforme din piață, ci asigură un nivel suplimentar de interoperabilitate, fără a restricționa nelegal concurența.
Menționarea FIDO nu contravine legislației aplicabile, iar absența acestui standard din Ordinul SIS nr. 57/2024 nu implică imposibilitatea de a solicita funcționalități suplimentare, atâta vreme cât acestea sunt justificate de cerințe operaționale.
Care este justificarea tehnică și operațională a impunerii unei memorii de minim 400KB, în condițiile în care dispozitivele conforme aflate pe piață, cu memorie de 32KB, permit stocarea eficientă a peste 10 perechi de chei și certificate RSA 2048, iar legislația prevede explicit că pe un dispozitiv nu pot fi stocate certificate decât cele ale titularului?
Capacitatea minimă de memorie internă solicitată pentru dispozitivele QSCD a fost stabilită ca urmare a unei analize tehnico-funcționale, ținând cont de următorii factori: eventuală necesitatea stocării a multiple perechi de chei (semnătură + autentificare) și a certificatelor aferente; utilizarea algoritmilor criptografici de generație nouă (ex: ECC, ECDSA, EdDSA), care presupun metadate suplimentare și structuri criptografice extinse; Deși este adevărat că pentru stocarea unui certificat calificat RSA 2048 este suficientă o memorie de 32KB, memoria minimă de 400KB a fost determinată pe baza unui scenariu de utilizare extinsă, care presupune funcționalități adiționale și scalabilitate pe termen mediu și lung.
Această cerință nu limitează în mod nejustificat accesul pieței, având în vedere că mai mulți producători consacrați de QSCD oferă dispozitive care respectă această specificație. Cerința este proporțională și adaptată unui context tehnologic actualizat.
Cu privire la aplicabilitatea ordinului SIS nr. 57/2024 autoritatea contractantă respectă în integralitate prevederile Ordinului SIS nr. 57/2024, inclusiv punctele de la punctele 2, 6 și 7, care stabilesc cerințele pentru cheile publice şi cheile private aferente serviciilor de încredere calificate. Cerințele suplimentare, sunt formulate în completarea și nu în contradicție cu acest Ordin.
Doar utilizatorii autorizați ai platformei pot să adreseze întrebări în perioada de clarificări.
Document semnat cu succes
OK