Заявление от Юридическо лице до Агенция "Митници" от 21.04.2026

Рег. №: 1787829705-27.08.2026 | Агенция "Митници" | Одобрено | Дата на подаване: 21.04.2026 |

Юридическо лице |

Заявителят желае да му бъде предоставена информация относно:

„Изпълнението на обществена поръчка с предмет „Развитие и въвеждане на Институционалната архитектура на АМ по отношение на Системата за директен достъп на търговците до европейските ИС - UUM&DS, Release 2“, уникален номер 00334-2019-0027 и последващата процедура с предмет „Поддържане и надграждане на информационни системи на Агенция „Митници“ Група 1 и Група 2“, уникален номер 00334-2022-0016.

1. Изпълнени ли са на практика изискванията на чл. 58а от Закона за електронното управление при реализацията на софтуерния продукт – ДА/НЕ.

Ø При отговор „ДА“ моля да бъдат приложени конкретни доказателства.

Ø При отговор „НЕ“ моля да бъдат посочени конкретните несъответствия и правното основание за това.

2. Относно изходния програмен код:

Ø Предаден ли е пълният изходен код на възложителя – ДА/НЕ;

Ø Къде се съхранява;

Ø Кой има административен достъп до хранилището;

Ø От коя дата възложителят има достъп до него.

3. Относно отворения код:

Ø Под какъв лиценз е предоставен софтуерът;

Ø Публично достъпен ли е кодът – ако да, посочете точен URL;

Ø Ако не е публичен, на какво основание не е осигурен публичен достъп.

4. Относно правата върху софтуера:

Ø Придобити ли са всички авторски и сродни права без ограничения – ДА/НЕ;

Ø Съществуват ли договорни или технически ограничения за използване, изменение или разпространение – ако да, моля да бъдат конкретно описани.

5. Относно реалната експлоатация:

Ø Възможна ли е поддръжка и надграждане от трети лица, различни от изпълнителя – ДА/НЕ;

Ø Има ли действащи договорни или технически зависимости от първоначалния изпълнител.

Посочената информация е уточнена с Разяснение с рег. № 32-134881 от 04.05.2026 г., с което са поставени следните въпроси:

1. Кои конкретни лица (длъжностни лица или външни изпълнители) имат достъп до изходния програмен код;

2. Кои лица имат права да извършват промени по кода и какви права са делегирани на същите;

3. Кои лица имат административни права за управление на хранилището (напр. създаване/изтриване на хранилища, управление на достъпи и роли, одобрение на промени);

4. Как е организиран контролът на достъпа – роли, нива на достъп и механизми за удостоверяване (напр. потребителски акаунти, многофакторна автентикация и др.);

5. Поддържа ли се регистър (логове) на извършените действия в хранилището и кой има достъп до тези записи;

Налице ли е възможност възложителят самостоятелно да управлява достъпа и да възлага разработка на трети лица, без зависимост от първоначалния изпълнител.

Решение


Дата: 27.08.2026

По въпрос 1. Изпълнени ли са на практика изискванията на 58а от Закона за електронното управление при реализацията на софтуерният продукт – ДА/НЕ

Всички приложими изисквания на чл. 58а от ЗЕУ са изпълнени.

Система за управлението на идентичностите и достъпа (СУИД) е хоризонтален слой за управление на идентичностите и достъпа и се използва от основните и спомагателни информационни системи на Агенция „Митници“. Чрез СУИД се осъществява регистрация, автентикация и управление на достъпа на потребителите до централни информационни системи на генерална дирекция „Данъчно облагане и митнически съюз“ (DG TAXUD) на Европейската комисия и национални информационни системи на Агенция „Митници“. Спецификата на тези дейности и заложените в сорс кодовете алгоритми не позволяват осигуряването на публичен достъп онлайн, като софтуер с отворен код.

Системата е базирана на готова разработена софтуерна платформа, в която с помощта на вградените в платформата възможности за персонализация може да бъде променено поведението на системата в зависимост от специфичните изисквания на DG TAXUD и Агенция „Митници“ (АМ). АМ разполага с версиите на платформата, предоставени от производителя на базата на закупени от АМ лицензи, както и с кода на всички направени адаптации, като изходният програмен код се съхранява в специализираното хранилище, разположено в ИТ инфраструктурата на Агенция „Митници“. Публикуването на изходния ѝ код като софтуер с отворен код ще компрометира изпълнението на функции на АМ, свързани с информационната сигурност, контрол на спазването на митническото законодателство и ще създаде сериозни оперативни и стратегически рискове.

В допълнение, изходният код на системата представлява служебна тайна по смисъла на §1, т.24 на ДР от Закона за митниците (ЗМ). Неговото публикуване като софтуер с отворен код би било нарушение на чл.17, ал.1, т.6 от ЗМ.

По въпрос 2. Относно изходния програмен код:

Ø Предаден ли е пълният изходен код на възложителя – ДА/НЕ;

Предвид, че системата се базира на корпоративна платформа за управление на достъпа и идентичностите със затворен код, която е била адаптирана към специфичните нужди на Агенция „Митници“ (customized), АМ разполага с версиите на платформата, предоставени от производителя на базата на закупени от агенцията лицензи и сорс кода на всички направени адаптации към него.

Ø Къде се съхранява;

В специализираното хранилище на платформата, разположено в ИТ инфраструктурата на Агенция „Митници“.

Ø Кой има административен достъп до хранилището;

Служители на Агенция „Митници“, определени със заповед и служители на Изпълнителя за извънгаранционната поддръжка за целите на предаване на нови версии на сорс кода, свързани отстраняване на инциденти и подобрения. Достъпът на служители на Изпълнителя се предоставят, чрез защитен канал и съгласно вътрешните правила за мрежова и информационна сигурност на Агенция „Митници“. Достъпът е ограничен, контролиран и се записва (logging).

Ø От коя дата възложителят има достъп до него.

Възложителят е създал хранилището в първия проект по създаването на системата.

По въпрос 3. Относно отворения код:

Ø Под какъв лиценз е предоставен софтуерът;

Софтуерът е корпоративна платформа за управление на идентичности и достъп със затворен код. Агенция „Митници“ е придобила съответните лицензи от производителя за използването му.

Ø Публично достъпен ли е кодът – ако да, посочете точен URL;

Кодът не е публично достъпен.

Ø Ако не е публичен, на какво основание не е осигурен публичен достъп.

Корпоративна платформа за управление на идентичности и достъп, която се използва е със затворен код. В нея има осигурени технически възможности (framework), в които чрез използването на стандартни програмни средства и мета езици може да се променя поведението и изгледа на платформата, да се променят работните процеси и други персонализации в зависимост от необходимостта. Кодът, който може да бъде публикуван публично се ограничава до конкретните адаптации които са направени със средствата, предоставени от платформата и извън нея нямат приложение и не могат да работят самостоятелно.

По въпрос 4. Относно правата върху софтуера

Ø Придобити ли са всички авторски и сродни права без ограничения – ДА/НЕ;

Всички авторски и сродни права върху произведения, обект на закрила на Закона за авторското право и сродните му права, включително, но не само, компютърните програми, техният изходен програмен код, структурата и дизайнът на интерфейсите и базите данни са възникнали за АМ в пълен обем без ограничения в използването.

Ø Съществуват ли договорни или технически ограничения за използване, изменение или разпространение – ако да, моля да бъдат конкретно описани.

За АМ не съществуват договорни или технически ограничения за използване, изменение или разпространение, извън заложените в законодателната рамка на РБ и ЕС.

По въпрос 5. Относно реалната експлоатация:

Ø Възможна ли е поддръжка и надграждане от трети лица, различни от изпълнителя – ДА/НЕ;

Да, възможна е поддръжка и надграждане от трети лица, различни от настоящия Изпълнител, след сключване на договор.

Отговори на въпросите, поставени в Разяснение рег. № 32-134881/04.05.2026 г. към Заявление рег. № 32-122702/21.04.2026 г.

1. Кои конкретни лица (длъжностни лица или външни изпълнители) имат достъп до изходния програмен код;

Системата е базирана на готова разработена софтуерна платформа, в която с помощта на вградените в платформата възможности на персонализация може да бъде променено поведението на системата в зависимост от специфицираните изисквания на DG TAXUD и необходимостта на Агенция „Митници“ (АМ). Предвид това до версиите на изходния код на системата достъп имат служители на Агенция „Митници“, определени със заповед и служители на Изпълнителя на извънгаранционната поддръжка, а до изходния код на платформата достъп има производителя на платформата.

2. Кои лица имат права да извършват промени по кода и какви права са делегирани на същите;

В АМ са изградени две среди с тази платформа, едната е предназначена за разработване и тестване, а другата е продуктивна. Когато се налага промяна в поведението или работата на системата, АМ заявява към външния си Изпълнител необходимите промени, осигурява му достъп към тестовата среда, на която той извършва и имплементира промени.

След това преминава процес на тестване на направените промени и след одобрението на АМ се изпълнява миграционна процедура към продуктивна среда. По този начин достъпа до промените в „изходния код“, който практически се състои само в направените персонализации, е силно ограничен и контролиран.

3. Кои лица имат административни права за управление на хранилището (напр. създаване/изтриване на хранилища, управление на достъпи и роли, одобрение на промени);

По отношение на основната функционалност на платформата, достъпи до хранилището, откъдето могат да се изтеглят новите версии на платформата, предоставени от производителя, имат определени със заповед служители на АМ.

4. Как е организиран контролът на достъпа – роли, нива на достъп и механизми за удостоверяване (напр. потребителски акаунти, многофакторна автентикация и др.);

Достъпът до тестовата/дивелпмънт среда на АМ се осигурява посредством вътрешните правила за достъп на АМ.

5. Поддържа ли се регистър (логове) на извършените действия в хранилището и кой има достъп до тези записи;

Да, поддържа се регистър на извършените действия в тестовата/дивеолпмънт средата.

6. Налице ли е възможност възложителят самостоятелно да управлява достъпа и да възлага разработка на трети лица, без зависимост от първоначалния изпълнител.

Да, и двете среди са на АМ.

15

Дата Процес
27.08.2026 14:21 Крайно решение (Одобрено)