BIZLEXЗаконодательство Республики Молдова
Приказы

Приказ N 66 от 08.05.2026 oб утверждении технических спецификаций ИКТ, используемых в качестве ссылки в документации о присуждении

Тип документа
Приказы
Дата принятия
08.05.2026

МИНИСТЕРСТВО ЭКОНОМИЧЕСКОГО
РАЗВИТИЯ И ЦИФРОВИЗАЦИИ

П Р И К А З

об утверждении технических спецификаций ИКТ, используемых

в качестве ссылки в документации о присуждении

№ 66  от  08.05.2026

 (в силу 01.01.2027) 

Мониторул Офичиал ал Р. Молдова № 235-237 ст. 421 от 05.06.2026

* * *

На основании пункта 31 Постановления Правительства № 544/2019 о некоторых мерах по организации процесса закупок в области информационно-коммуникационных технологий (Официальный монитор Республики Молдова, 2019 г., № 346–351, ст.856), с последующими изменениями,

ПРИКАЗЫВАЮ:

1. Утвердить технические спецификации в области информационно-коммуникационных технологий (далее - ИКТ), используемые в качестве ссылки в документации о присуждении, в качестве обязательных минимальных требований, согласно приложениям № 1-3.

2. В соответствии с положениями национального законодательства, применимого в области государственных закупок, секторальных закупок, концессий на выполнение работ и оказание услуг, а также закупок в сфере обороны и национальной безопасности, закупающие органы/предприятия обязаны использовать технические спецификации, утвержденные настоящим приказом, при разработке документации о присуждении, в той мере, в какой они являются релевантными и пропорциональными предмету договора, с соблюдением принципов пропорциональности, равного обращения, недискриминации и допуска эквивалентных технических решений.

3. Настоящий приказ применяется к закупкам, инициированным и осуществляемым закупающими органами/предприятиями, независимо от вида закупки, метода и источника финансирования, включая закупки, финансируемые из внешней помощи, в той мере, в какой его применение не противоречит обязательным правилам, установленным соглашениями о финансировании или специальными процедурами доноров и международных организаций.

4. Министерству экономического развития и цифровизации совместно с публичным учреждением "Агентство электронного управления" обеспечить периодическое обновление ИКТ-спецификаций, используемых в качестве ссылки в документации о присуждении, в соответствии с европейскими стандартами или техническими системами ссылок, установленными европейскими органами стандартизации.

5. Обновленные версии технических спецификаций, утвержденных настоящим приказом, могут использоваться в качестве ссылки в документации о закупках до выполнения положений пункта 4.

6. Настоящий приказ вступает в силу с 1 января 2027 года.

Приложение № 1

к Приказу МЭРЦ

№ 66/2026

ТЕХНИЧЕСКИЕ СПЕЦИФИКАЦИИ,

используемые в качестве ссылки в документации о присуждении

закупающими органами/предприятиями

Настоящие Спецификации перелагают:

- Решение о внедрении Комиссии 2014/188/ЕС от 3 апреля 2014 года об определении технических спецификаций ИКТ, которые могут использоваться в качестве ссылок в процедурах государственных закупок, опубликованное в Официальном журнале Европейского союза L 102/18 от 5 апреля 2014 года, CELEX: 32014D0188;

- Решение о внедрении Комиссии 2014/771/ЕС от 31 октября 2014 года об определении версии 2.1 Universal Business Language для использования в качестве ссылки в государственных закупках (текст, имеющий значение для ЕЭЗ), опубликованное в Официальном журнале Европейского союза L 315/44 от 1 ноября 2014 года, CELEX: 32014D0771;

- Решение о внедрении Комиссии (ЕС) 2016/120 от 28 января 2016 года об определении версии 2.1 eXtensible Business Reporting Language для использования в качестве ссылки в государственных закупках (текст, имеющий значение для ЕЭЗ), опубликованное в Официальном журнале Европейского союза L 23/77 от 29 января 2016 года, CELEX: 32016D0120;

- Решение о внедрении Комиссии (ЕС) 2016/1765 от 3 октября 2016 года об определении технических спецификаций ИКТ, предназначенных для использования в качестве ссылок в процедурах государственных закупок (текст, имеющий значение для ЕЭЗ), опубликованное в Официальном журнале Европейского союза L 269/20 от 4 октября 2016 года, CELEX: 32016D1765;

- Решение о внедрении Комиссии (ЕС) 2017/1358 от 20 июля 2017 года об определении технических спецификаций ИКТ, предназначенных для использования в качестве ссылок в процедурах государственных закупок (текст, имеющий значение для ЕЭЗ), опубликованное в Официальном журнале Европейского союза L 190/16 от 21 июля 2017 года, CELEX: 32017D1358;

- Решение о внедрении Комиссии (ЕС) 2017/2288 от 11 декабря 2017 года об определении технических спецификаций ИКТ, предназначенных для использования в качестве ссылок в процедурах государственных закупок (текст, имеющий значение для ЕЭЗ), опубликованное в Официальном журнале Европейского союза L 328/123 от 12 декабря 2017 года, CELEX: 32017D2288.

1. Технические спецификации, допускаемые к использованию в качестве ссылки в документации о присуждении закупающими органами/предприятиями, установлены в приложении.

2. Спецификация "Internet Protocol версии 6" (далее - IPv6), выпущенная Internet Engineering Task Force (далее – IETF), включает набор технических спецификаций, применимых к широкому спектру оборудования и услуг посредством различных запросов на комментарии (Requests for Comments) (далее – RFC). В зависимости от контекста и применения закупающие органы/предприятия должны выбирать те RFC, которые необходимы для каждого товара или услуги, без ущерба для интероперабельности. IPv6 расширяет количество доступных IP-адресов, позволяя обеспечить эффективное взаимодействие между всё большим числом операционных систем, веб-серверов, поисковых систем и мультимедийных сайтов. IPv6 основан на передовых технологических разработках и поддерживает дальнейшее расширение интернета, способствуя появлению новых интернет-сценариев, таких как интернет вещей.

3. Lightweight Directory Access Protocol версии 3 (далее – LDAPv3) является интернет-протоколом (Internet Protocol), разработанным IETF для доступа к распределённым службам каталогов, функционирующим в соответствии с моделями данных и сервисов X.500. LDAPv3 определён в серии RFC стандарта IETF, подробно изложенных в RFC 4510–4519, и может обеспечивать высокую доступность благодаря репликации LDAP-серверов. Это стабильная технология, обладающая потенциалом для повышения интероперабельности и являющаяся де-факто стандартом для аутентификации, авторизации и пользовательских каталогов или каталогов доступа, используемых ИКТ-системами, что обеспечивает более лёгкий доступ и лучшую непрерывность, особенно для публичных услуг, предоставляемых поставщиками государственных услуг.

4. Domain Name System Security Extensions (далее – DNSSEC) разработан IETF и представляет собой защищённое расширение системы доменных имён (Domain Name System) (далее – DNS), позволяющее аутентифицировать происхождение данных и обеспечивать защиту их целостности. Идентификация DNSSEC состоит из ряда документов, образующих основу расширений безопасности DNS, необходимых для поддержки государственных закупок блока DNSSEC. Благодаря DNSSEC система DNS лучше приспособлена для обмена параметрами служб безопасности, связанными с доменными именами. Это повышает доверие к DNS (являющейся критически важной и фундаментальной интернет-службой) в целом и, следовательно, позволяет использовать её для хранения, распространения сертификатов и в качестве инфраструктуры проверки приложений.

5. DomainKeys Identified Mail Signatures (далее - DKIM) является технической спецификацией ИКТ, разработанной IETF, которая позволяет лицу, роли или организации, владеющим доменом подписи (signing domain), заявлять определённую ответственность за сообщение посредством связывания домена с сообщением. DKIM отделяет идентичность подписанта сообщения от предполагаемой идентичности автора сообщения. Подтверждение ответственности осуществляется посредством криптографической подписи и прямого запроса к домену подписанта для получения соответствующего открытого ключа. DKIM применяется в нескольких рыночных секторах, а именно в финансовом и банковском секторе, у поставщиков услуг электронной почты, в социальных сетях и у поставщиков коммерческих интернет-услуг. В случае использования государственными органами DKIM обеспечит базовый уровень доверия к происхождению коммуникаций, что приведёт к улучшению интероперабельности между отправляющими и принимающими организациями.

6. Applicability Statement 2 RFC 4130 (далее - AS2), разработанная IETF, является одним из наиболее популярных методов безопасной и надёжной передачи структурированных бизнес-данных через интернет. По существу, она предполагает соединение двух компьютеров - клиента и сервера - по принципу точка-точка через интернет. AS2 создаёт "пакет" структурированных бизнес-данных, позволяющий безопасно передавать их через интернет посредством цифровых сертификатов и шифрования. AS2 используется организациями государственного и частного сектора, а также правительствами ряда государств-членов как для специализированного применения, так и для внедрения общей инфраструктуры, обеспечивающей безопасную передачу сообщений и деловых документов.

7. Internationalized Resource Identifiers RFC 3987 (далее – IRIs), разработанные IETF, являются элементом протокола, дополняющим схему Uniform Resource Identifier (URI), основанную на наборе символов ASCII. Они поддерживают более широкий набор символов по сравнению с используемыми в латинских алфавитах ЕС, включая буквы, не входящие в набор ASCII, либо использующие другой алфавит (греческий, болгарский).

8. DANE – SMTP Security via Opportunistic DNS-Based Authentication of Named Entities Transport Layer Security (далее - DANE-SMTP), разработанная IETF, представляет собой набор протоколов для повышения безопасности интернета, позволяющий внедрять ключи в систему доменных имён (DNS) и защищать её посредством протокола DNSSEC (DNS Security). При установлении защищённого соединения с неизвестным объектом желательно осуществлять онлайн-проверку подлинности отправителя и получателя. Это может быть реализовано посредством сертификатов, выданных органами сертификации (ОС) в рамках инфраструктуры открытых ключей (PKI), либо посредством самоподписанных сертификатов. DANE позволяет владельцу домена (заявителю регистрации) предоставлять дополнительную информацию наряду с онлайн-сертификатами посредством DNS-записи, защищённой DNSSEC. Таким образом, DANE имеет особое значение для противодействия активным атакам.

9. SPF – Sender Policy Framework for Authorizing Use of Domains in Email (далее – SPF), разработанная IETF, представляет собой открытый стандарт, определяющий технический метод обнаружения подделки адреса отправителя. SPF предоставляет возможность проверки того, отправлено ли сообщение с сервера, уполномоченного для этой цели. Это система проверки электронной почты, предназначенная для обнаружения подделки адресов электронной почты (spoofing) посредством механизма, позволяющего получателю электронного сообщения проверить, исходит ли электронное сообщение, отправленное от имени определённого домена, от отправителя, авторизованного администраторами данного домена. Цель SPF заключается в предотвращении отправки спам-сообщений с поддельных адресов отправителя для определённого домена. Получатели могут использовать SPF-запись для установления того, отправлено ли сообщение, заявляющее о происхождении от данного домена, авторизованным почтовым сервером.

10. STARTTLS – SMTP Service Extension for Secure SMTP over Transport Layer Security (далее – STARTTLS-SMTP), разработанная IETF, представляет собой способ преобразования незащищённого соединения в защищённое соединение. STARTTLS является расширением службы SMTP (Simple Mail Transfer Protocol), позволяющим SMTP-серверу и SMTP-клиенту использовать протокол TLS (Transport Layer Security) для обеспечения конфиденциальной и аутентифицированной связи через интернет. Незащищённая электронная почта является важным вектором атак на сети государственных органов. Когда пользователь отправляет электронное сообщение, почтовый сервер пользователя направляет это сообщение почтовому серверу получателя. Соединение между этими почтовыми серверами может быть заранее защищено с использованием TLS. STARTTLS предоставляет возможность преобразования незашифрованного соединения (открытого текста) в зашифрованное TLS-соединение.

11. ECMAScript-402 Internationalisation Specification (далее – ECMA-402), разработанная Ecma International, представляет собой многофункциональный язык программирования общего назначения, описанный рядом спецификаций, адаптирующихся к языковым и культурным особенностям различных человеческих языков и стран. Семейство ECMAScript является широко используемым языком программирования в сети Интернет, в том числе в Европе. Его применение широко распространено в таких областях, как клиентские веб-приложения или серверные приложения, например онлайн-доступ к банковским услугам, почтовые серверы или даже электронные игры, а также он является важным языком программирования, используемым для системы World Wide Web. Интернационализация функциональных возможностей, предоставляемых ECMA-402, представляет собой исключительно важное усовершенствование ECMAScript для европейской многоязычной среды. Спецификации и стандарты ECMAScript эффективно способствуют повышению интероперабельности и очень часто включаются в национальные перечни стандартов и спецификаций интероперабельности, предназначенных для государственных закупок.

12. Extensible Markup Language версии 1.0 (далее – W3C XML), разработанный консорциумом World Wide Web Consortium (далее – W3C), представляет собой совокупность взаимосвязанных спецификаций по структурированию данных, способствующих высокомодульному обмену информацией и вычислительными возможностями. Версия XML 1.0 в настоящее время является одним из наиболее распространённых в мире форматов, используемых для обмена структурированной информацией, при этом многие другие спецификации форматов данных разработаны на основе расширений формата XML. Его повсеместное использование в качестве формата обмена информацией как между людьми, так и между компьютерами делает данный формат элементом, присутствующим в большинстве интернет-приложений. Закупающие органы/предприятия должны выбирать спецификации, соответствующие потребностям закупок. Широкое распространение формата XML в хранилищах данных и глобальных сетях гарантирует, что он станет основным форматом для мировой ИКТ-интероперабельности между приложениями, услугами и товарами в течение следующих десятилетий.

13. Simple Knowledge Organization System (далее – SKOS), разработанная W3C, предоставляет общественности через интернет неформальные системы организации знаний в структурированной форме с целью организации и предоставления доступа к know-how, касающемуся значения и взаимосвязанности основных терминов. Модель данных SKOS обеспечивает стандартный и низкозатратный путь миграции существующих систем организации знаний в семантическую сеть (Semantic Web). SKOS также предоставляет простой и интуитивно понятный язык для разработки и совместного использования новых систем организации знаний. Она может использоваться как самостоятельно, так и в сочетании с формальными языками представления знаний, такими как язык Web Ontology Language (OWL).

14. Resource Description Framework версии 1.0 и 1.1 (далее – RDF 1.0 и RDF 1.1), разработанная W3C, представляет собой стандартную модель обмена данными в интернете, обладающую характеристиками, облегчающими объединение данных, даже если базовые схемы различаются, а также поддерживающую, в частности, эволюцию схем с течением времени без необходимости изменения всех потребителей данных. RDF 1.1 является новой версией спецификации RDF 1.0 с обратной совместимостью. Она использует международные идентификаторы, уточняет применение типов данных и языковых меток для литералов, а также предлагает несколько новых форматов сериализации.

15. Universal Business Language версии 2.1 (далее – UBL), разработанная Organization for the Advancement of Structured Information Standards (далее – OASIS), представляет собой свободную от лицензионных отчислений библиотеку стандартных электронных коммерческих документов в формате Extensible Markup Language (далее – XML). Разработанная для прямой совместимости с существующими практиками в области торговли, права, аудита и управления документами, а также для функционирования в рамках стандартной коммерческой среды, такой как ISO 15000 (ebXML), UBL направлена на создание полной инфраструктуры, основанной на стандартах, обеспечивающей доступность существующих систем электронного обмена данными (ЭОД) для всех предприятий независимо от их размера.

16. Service Metadata Publisher 1.0 (далее – SMP 1.0), разработанная OASIS, определяет протокол для публикации метаданных услуг в сети типа "4-corner", в которой субъекты обмениваются деловыми документами посредством промежуточных сервисов подключения (иногда называемых точками доступа). Для успешной отправки делового документа в сети "4-corner" субъект должен иметь возможность обнаруживать критически важные метаданные о получателе (конечной точке) делового документа, такие как типы документов, которые конечная точка способна принимать, и поддерживаемые методы передачи. Получатель предоставляет метаданные другим субъектам сети посредством сервиса типа Service Metadata Publisher. Спецификация описывает обмен запросами/ответами между Service Metadata Publisher и клиентом, желающим получить информацию о конечной точке.

17. Structured Threat Information Expression (далее – STIX 1.2), разработанная OASIS, представляет собой язык для описания информации о киберугрозах стандартизированным и структурированным образом. Спецификация охватывает важные темы данных, связанных с киберугрозами, облегчая анализ и обмен информацией об атаках. Она определяет комплексный набор сведений о киберугрозах, включая индикаторы вредоносной деятельности, такие как IP-адреса и хэш-значения файлов, а также контекстную информацию об угрозах, такую как вредоносные тактики, техники и процедуры (TTP), цели эксплуатации, кампании и способы реагирования (COA). Вся эта информация позволяет всесторонне определить мотивацию, возможности и деятельность кибератакующих и, следовательно, способствует защите от атак.

18. Trusted Automated Exchange of Indicator Information (далее – TAXII v1.1), разработанная OASIS, стандартизирует автоматизированный и безопасный обмен информацией о киберугрозах. TAXII определяет сервисы и обмен сообщениями для совместного использования информации о киберугрозах между организациями, объектами или службами с целью выявления, предотвращения и снижения киберугроз. Посредством спецификации TAXII организации могут лучше понимать возникающие угрозы и упрощать обмен информацией с партнёрами, одновременно используя существующие отношения и системы.

19. Content Management Interoperability Services версии 1.0 и 1.1 (далее – CMIS v1.0 и CMIS v1.1), разработанная OASIS, обеспечивает интероперабельность различных систем управления контентом через интернет. Она предоставляет стандартизированный способ регистрации, получения и поиска документов и, таким образом, позволяет осуществлять обмен информацией между различными хранилищами контента. В частности, CMIS v1.0 определяет уровень абстракции для управления различными системами и регистрами управления документами, использующими веб-протоколы. Спецификация описывает концепции и функциональные возможности, поддерживаемые и предоставляемые большинством хранилищ контента, такие как поиск, запрос, добавление и изменение контента и метаданных. Техническая спецификация CMIS v1.1 полностью совместима с CMIS v1.0 и включает новые функциональные возможности.

20. Electronic business XML Messaging Service (далее – ebMS 3.0), разработанная OASIS, облегчает обмен электронными коммерческими сообщениями в среде веб-служб XML, использующей общие технические спецификации интернета. Целью ebMS 3.0 является содействие широкому внедрению всеми участниками (крупными или малыми, государственными администрациями или частными компаниями), сотрудничающими в рамках коммерческих процессов посредством обмена сообщениями, для управления различиями в возможностях потоков сообщений, прерывистой связью, отсутствием статических IP-адресов или ограничениями, связанными с межсетевыми экранами (firewall). Техническая спецификация "Application Statement 4 Profile of ebMS 3.0 Version 1.0" (далее – AS4) представляет собой современный протокол, основанный на веб-службах, который предоставляет рекомендации для стандартизированной методологии безопасного обмена независимо от типа документов.

21. Business Document Metadata Service Location (далее – BDX Location), разработанная OASIS, является обновлением концепции PEPPOL по локализации службы метаданных (Service Metadata Location – SML). Служба метаданных, предназначенная для коммерческих взаимодействий, предоставляет информацию о типе транзакций данных и соответствующих общих технологиях, доступных участникам конкретных коммерческих процессов. Техническая спецификация BDX Location относится к локализации службы метаданных главным образом как к идентификатору конечной точки, определённому посредством URL.

22. Electronic business Core Party Identification Type Technical Specification версии 1.0 (далее – bCorePartyIdType), разработанная OASIS, определяет формальный механизм, позволяющий устанавливать ссылки на схемы идентификации типов сторон посредством формального пространства имён типа Uniform Resource Name (URN) для идентификаторов организаций, основанного на трёх международных стандартах: ISO/IEC 6523, ISO 9735 и ISO 20022.

23. RDA Data Foundation & Terminology Model представляет собой базовую модель, разработанную Research Data Alliance (далее – RDA), которая предоставляет базовый словарь и инструмент поиска фундаментальной терминологии, позволяющие исследователям использовать общую терминологию при обращении к данным.

24. RDA PID Information Types API – Persistent Identifier Type Registry представляет собой концептуальную модель, разработанную Research Data Alliance для структурирования типовой информации с целью более эффективной идентификации PID, а также общий интерфейс для доступа к данной информации.

25. RDA Data Type Registries Model представляет собой модель и реестр типов данных (MIME-типы данных), разработанные Research Data Alliance, позволяющие инструментам интерпретировать, отображать и обрабатывать данные.

26. RDA Practical Policies Recommendations представляет собой набор машиночитаемых правил, разработанных Research Data Alliance, направленных на повышение доверия и интероперабельности.

27. eXtensible Business Reporting Language версии 2.1 (далее – XBRL 2.1) представляет собой техническую спецификацию для электронной бизнес-отчётности, поддерживаемую международным некоммерческим консорциумом XBRL International. XBRL 2.1 может применяться к очень широкому спектру экономических и финансовых данных и упрощает подготовку финансовой и деловой отчётности в процессе принятия внутренних и внешних решений. Используя XBRL 2.1, предприятия и другие производители финансовых данных и отчётов о деятельности могут автоматизировать процессы сбора данных.

28. World Customs Organization Data Model версии 3.5 (далее – WCO Data Model 3.5) была разработана World Customs Organization (далее – ВТамО) и представляет собой совокупность взаимодополняющих требований к данным, соответствующих правовым требованиям трансграничных регулирующих органов, таких как таможенные органы, осуществляющих контроль экспортных, импортных и транзитных операций. Она согласуется с Справочником элементов торговых данных Организации Объединённых Наций (United Nations Trade Data Elements Directory – UNTDED) и широко используется администрациями государств-членов ВТамО при внедрении трансграничных регулирующих систем, включая системы электронного декларирования и механизмы "единого окна".

Приложение № 2

к Приказу МЭРЦ

№ 66/2026

ПРОФИЛИ ИНИЦИАТИВЫ

"Integrating the Healthcare Enterprise" для использования

в качестве ссылок в документации о присуждении

Настоящая спецификация перелагает Решение Комиссии (ЕС) 2015/1302 от 28 июля 2015 года об определении профилей инициативы "Integrating the Healthcare Enterprise" для использования в качестве ссылок в рамках государственных закупок (Текст, имеющий значение для ЕЭЗ), опубликованное в Официальном журнале Европейского союза L 199/43 от 29 июля 2015 года, CELEX: 32015D1302.

1. Профили инициативы "Integrating the Healthcare Enterprise" (далее - IHE), перечисленные в приложении, допускаются к использованию в качестве ссылки в документации о присуждении закупающих органов/предприятий в сфере здравоохранения.

2. IHE разрабатывает технические спецификации ИКТ в области информационных технологий сектора здравоохранения. Они включают 27 подробных профилей, разработанных в течение 15 лет в рамках комитетов IHE, которые оптимизируют выбор хорошо установленных стандартов, описывающих различные уровни интероперабельности (например, коммуникационные протоколы, технические, синтаксические и семантические уровни приложений) с целью поиска решений интероперабельности для обмена медицинскими данными или совместного доступа к ним.

Приложение № 3

к Приказу МЭРЦ

№ 66/2026

ТЕХНИЧЕСКИЕ СПЕЦИФИКАЦИИ

"Internet Engineering Task Force" для использования

в качестве ссылки в документации о присуждении

Настоящая спецификация перелагает Решение о внедрении Комиссии (ЕС) 2017/168 от 31 января 2017 года об определении технических спецификаций Internet Engineering Task Force, предназначенных для использования в качестве ссылок в процедурах государственных закупок (текст, имеющий значение для ЕЭЗ), опубликованное в Официальном журнале Европейского союза L 27/151 от 1 февраля 2017 года, CELEX: 32017D0168.

1. Технические спецификации Internet Engineering Task Force, перечисленные в приложении, допускаются к использованию в качестве ссылки в процедурах государственных закупок закупающими органами/предприятиями.

2. Стандарты и протоколы разрабатываются и управляются Internet Engineering Task Force (далее – IETF), основным органом, участвующим в разработке новых высококачественных интернет-стандартов в области проектирования, использования и управления интернетом. IETF является глобальной организацией, основанной на процессе интернет-стандартизации – открытом, прозрачном и консенсусном процессе, используемом интернет-сообществом для стандартизации протоколов и процедур в интересах всех пользователей во всём мире.