Privilegijuotų paskyrų valdymo sprendimas
Išanalizuota
VšĮ Vilniaus pirkimų agentūra
108 900 €
Rinkos konsultacijaCPV: 72263000 - Programinės įrangos diegimo paslaugos
ID: 75155882026-04-22 09:52
Atidaryti CVP ISAprašymas
Perkamas privilegijuotų paskyrų valdymo (PAM) sprendimas, skirtas administratoriams ir kitiems privilegijuotiems naudotojams. Šis debesijos pagrindu veikiantis sprendimas apima PAM licencijas, sistemos diegimą, pradinį konfigūravimą, integracijas ir darbuotojų mokymus. Sistema užtikrins naudotojų prisijungimų kontrolę, saugų slaptažodžių valdymą ir privilegijuotų naudotojų veiksmų atsekamumą, prisidedant prie kibernetinio saugumo gerinimo.
Kvalifikaciniai reikalavimai
- 1Tiekėjas per paskutinius 3 metus iki pasiūlymų pateikimo termino pabaigos pagal vieną ar daugiau sutarčių yra savo jėgomis tinkamai suteikęs privilegijuotų teisių valdymo (PAM) diegimo ar susijusių paslaugų už ne mažiau kaip 15.000,00 Eur be PVM.
- 2Tiekėjas pirkimo sutarties vykdymui turi skirti bent 1 (vieną) specialistą – projekto vadovą, turintį patirtį, įgytą per pastaruosius 3 metus vadovaujant bent vienam privilegijuotų teisių valdymo (PAM) diegimo projektui, kurio vertė buvo ne mažesnė kaip 15.000,00 Eur be PVM.
- 3Tiekėjas pirkimo sutarties vykdymui turi skirti bent 1 (vieną) privilegijuotų teisių valdymo (PAM) diegimo specialistą kuris per pastaruosius 3 metus turi 12 mėn. patirtį įgyvendinant privilegijuotų teisių valdymo (PAM) projektus ir bent vieno PAM projekto vertė buvo ne mažesnė kaip 15.000,00 Eur be PVM.
Techniniai reikalavimai
Valdymas
- 1Visi siūlomi moduliai (jei siūloma sistema sudaryta iš atskirų modulių) turi būti tarpusavyje suderinami.
- 2Visi sistemos komponentai turi būti prijungti prie sistemos centralizuoto valdymo.
- 3Sistema turi leisti naudoti specializuotus (t. y. programiškai aprašytus) vykdomuosius automatizacijos scenarijus (angl. scripts) nestandartiniams prisijungimams valdyti.
Integracijos
- 1Siūloma sistema turi integruotis su ne mažiau kaip LDAP / Active Directory direktorijomis privilegijuotų naudotojų teisių priskyrimui bei pakeitimui.
- 2Siūloma sistema turi leisti naudoti aplikacijų programines sąsajas (API).
- 3API turi palaikyti pagrindines programavimo kalbas .NET, JAVA arba lygiavertes.
- 4API turi būti apsaugotas SSL/TLS.
- 5Siūloma sistema turi būti integruojama su SSO (angl. single sign on) sistemomis.
- 6Siūloma sistema turi siųsti el. pašto pranešimus.
- 7Siūloma sistema turi integruotis su HSM.
- 8Siūloma sistema turi palaikyti integraciją su IT užklausų valdymo sistema (angl. ITSM).
Grafinė sąsaja
- 1Sistema turi turėti grafinę naudotojų sąsają, pasiekiamą saugiu HTTPS protokolu interneto naršykle ir nereikalauti nesaugių trečių šalių technologijų, tokių kaip Flash, ActiveX ar JAVA.
Sistemos saugumas
- 1Turi būti suderinama su ne mažiau kaip šiuo autentifikacijos sprendimu: LDAP.
- 2Turi palaikyti kelių faktorių autentifikavimą (angl. MFA).
- 3MFA funkcionalumas turi leisti integruoti su trečių šalių MFA sprendimais, kurie veikia naudodami nuo laiko priklausomus vienkartinius slaptažodžius (angl. time based onetime password).
- 4Turi palaikyti aparatinio autentifikavimo FIDO2.
- 5Komunikacijos tarp sistemos komponentų turi būti atliekamos šifruotais ryšio kanalais.
- 6Turi būti galimybė slėpti privilegijuotų naudotojų valdomų paskyrų slaptažodžius.
- 7Turi leisti naudotojui prisijungti prie valdomų paskyrų nepateikiant slaptažodžio.
- 8Turi užtikrinti saugumą: slaptažodžiams, įrašytoms sesijoms, audito pranešimams ir t.t.
- 9Turi panaikinti naudotojo sesiją į Sistemos web portalą po nustatyto neaktyvumo laiko.
- 10Turi būti galima nurodyti iš kokių IP adresų galima jungtis prie slaptažodžių spintos (Vault).
- 11Sistema turi aptikti įtartiną privilegijuotų paskyrų veiklą, įskaitant įtartinų komandų vykdymą, neįprastas privilegijuotų naudotojų sesijas ir galimus privilegijų eskalavimo atvejus.
Sistemos paskirtis
- 1Sistema skirta privilegijuotų paskyrų (administratorių) valdymui, užtikrinanti naudotojų prisijungimų kontrolę prie resursų bei saugų slaptažodžių maskavimą ir valdymą.
- 2Sistema turi leisti valdyti privilegijuotų naudotojų teises ir prieigas.
- 3Sistema turi užtikrinti privilegijuotų naudotojų teisių stebėseną.
- 4Sistema turi užtikrinti privačių SSH raktų saugumą.
- 5Sistema turi užtikrinti saugią prieigą prie valdomų resursų.
- 6Sistema turi valdyti trečiųjų šalių prieigą prie resursų.
- 7Sistema turi užtikrinti privilegijuotų naudotojų veiksmų atsekamumą.
Naudotojų valdymas
- 1Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip operacinėse sistemose: Windows, Linux.
- 2Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip duomenų bazėse: Microsoft SQL, Microsoft SQL Cluster Service, MySQL, PostgreSQL.
- 3Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip infrastruktūros valdymo sprendimuose: DELL iDRAC, HP iLO.
- 4Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip tinklo (maršrutizatoriai, komutatoriai ir ugniasienės) ir saugos sprendimuose: Cisco, Juniper, HPE, PaloAlto, Fortinet.
- 5Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip moduliuose: Microsoft Services, Scheduled tasks, IIS application Pool, registries, Microsoft domain accounts.
- 6Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip direktorijose: Active Directory.
- 7Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip virtualios infrastruktūros sprendimuose: VMware vSphere, VMware ESXi.
- 8Sistema turi leisti valdyti naudotojų paskyras ne mažiau kaip WEB aplikacijose.
SSH raktų valdymas
- 1Sistema turi leisti saugoti privačius SSH raktus apsaugotoje saugykloje.
- 2Sistema turi leisti užtikrinti tokio lygio privačių SSH raktų apsaugą, kokia yra taikoma slaptažodžiams.
Sesijos neaktyvumas
- 1Turi panaikinti naudotojo sesiją į web portalą po nustatyto neaktyvumo laiko.
Palaikomi protokolai
- 1Sistema be papildomų modulių / licencijų turi palaikyti ne mažiau kaip šiuos protokolus: SSH, RDP, HTTP/HTTPS.
Sistemos patikimumas
- 1Tiekėjas privalo užtikrinti, kad siūlomas debesijos (cloud-based) PAM sprendimas veiktų aukšto pasiekiamumo (High Availability, HA) architektūroje, kuri garantuoja nenutrūkstamą paslaugos veikimą ir duomenų prieinamumą.
- 2Tiekėjas privalo naudoti sertifikuotą ir patikimą debesijos infrastruktūrą, užtikrinančią SLA ne mažesnį kaip 99,9 % paslaugos pasiekiamumą.
- 3Duomenų centrai turi būti geografiškai paskirstyti (multi-zone arba multi-region) siekiant užtikrinti atsparumą infrastruktūros sutrikimams.
- 4PAM sprendimas turi turėti aukšto pasiekiamumo (HA) mechanizmus, įskaitant automatinį apkrovos balansavimą, paslaugų replikaciją ir automatinį atsistatymą po gedimo (failover).
- 5Tiekėjas turi pateikti visas reikalingas licencijas siūlomam HA funkcionalumui užtikrinti ir jos turi galioti visą garantinį laikotarpį.
Ataskaitos ir auditas
- 1Turi pateikti paskyras, naudotas prisijungimams nurodytu laiko intervalu.
- 2Turi turėti galimybę pateikti paskyrų panaudojimo ir stebėsenos duomenis.
- 3Turi gebėti generuoti ataskaitas nurodytais laiko intervalais ar pagal pageidavimą.
- 4Turi leisti suformuoti prieigos ataskaitą.
- 5Turi leisti suformuoti privilegijuotų naudotojų veiksmų ataskaitą.
- 6Turi leisti suformuoti privilegijuotų paskyrų suvestinę ataskaitą.
- 7Turi leisti suformuoti valdomų aplikacijų suvestinę ataskaitą.
- 8Turi leisti sugeneruoti ataskaitas bent csv formatu.
- 9Turi leisti generuoti atskaitas apie prieigą prie valdomų sistemų.
- 10Turi leisti sugeneruoti ataskaitas apie prieigos prašymus.
- 11Turi leisti sugeneruoti atskaitas apie nesėkmingas slaptažodžių užklausas ir nesėkmingus prisijungimus.
- 12Audito informaciją turi būti galima eksportuoti į išorines sistemas ataskaitų generavimui ir analizei.
Bendrieji reikalavimai
- 1Tiekėjas turi užtikrinti, kad gamintojas nėra paskelbęs žinios apie siūlomos programinės įrangos gamybos arba tobulinimo nutraukimą (pvz., angl. end of life time arba Discontinued) ir kartu su pasiūlymu pateikti Programinės įrangos gamintojo patvirtinimą.
- 2Programinės įrangos dokumentai turi būti lietuvių arba anglų kalba.
- 3Programinė įranga ir kompiuterių technikos sisteminiai pranešimai turi būti anglų arba lietuvių kalba.
- 4Gamintojo interneto svetainėje tvarkyklių ir dokumentų paieška turi būti pateikiama anglų arba lietuvių kalba.
- 5Tiekėjas kartu su pasiūlymu turi pateikti nuorodą ar nuorodas į gamintojo interneto puslapį, kuriame yra tiksli siūlomos programinės įrangos techninė specifikacija.
- 6Jeigu sprendimui įgyvendinti reikalingas papildomas konfigūravimas, kuris nėra aprašytas techninėje dokumentacijoje, Tiekėjas kartu su pasiūlymu turi pateikti deklaraciją, patvirtinančią, kad šį sprendimą įgyvendins.
- 7Su papildomu konfigūravimu susijusios išlaidos turi būti Tiekėjo įvertintos ir įtraukti į pasiūlymo kainą.
- 8Tiekėjas turi užtikrinti, kad palaikomoje techninėje ar programinėje įrangoje nėra įdiegtas įtartinas, šnipinėjantis ar kokia kita kenkėjiška veikla užsiimantis programinis kodas, kuri nėra būtinas įrangos funkcionalumui užtikrinti.
- 9Sprendimas turi veikti debesijos pagrindu, užtikrinant visų funkcijų prieinamumą per interneto naršyklę be papildomos kliento programinės įrangos diegimo.
- 10Papildomi sprendimo komponentai gali būti diegiami Pirkėjo infrastruktūroje, jei to reikalauja sprendimo architektūra ar integracijos poreikiai.
- 11Nuotoliniu būdu valdomoje įrangoje ar sistemose slaptažodžių valdymui neturi būti diegiami agentai.
- 12Į sprendimo kainą turi būti įskaičiuota ne mažiau kaip 20 konsultavimo valandų eksploatavimo klausimais visu sutarties galiojimo laikotarpiu.
- 13Atlikti sprendimo projektavimo darbus: suprojektuoti ir nubraižyti privilegijuotų paskyrų sprendimo pajungimo schemas, atitinkančias gerąsias gamintojo ir kibernetinio saugumo praktikas.
- 14Atlikti sprendimo pradinį konfigūravimą pagal suderintą projektavimo dokumentaciją ir pagal geriausias gamintojo ir kibernetinio saugumo praktikas.
- 15Atlikti trečių šalių prisijungimo sprendimo konfigūravimą.
- 16Atlikti sprendimo atnaujinimą į naujausią stabilią versiją.
- 17Sukonfigūruoti sistemos žurnalinių įrašų siuntimą į centralizuotą žurnalinių įrašų tarnybinę stotį.
- 18Atlikti techninės dokumentacijos ir administravimo vadovo parengimą, pateikiant įdiegtos įrangos atliktų darbų techninę dokumentaciją (pajungimo į tinklą schema, įdiegto sprendimo schemos, sistemos konfigūracijos ir taisyklių/profilių aprašymas bei kiti duomenys, reikalingi tolimesniam įrangos konfigūravimui ir eksploatavimui).
- 19Dokumentacija turi būti parengta lietuvių kalba ir pateikta elektroniniu formatu.
- 20Atlikti įrangos testavimą – pabaigus diegimo darbus Tiekėjas, kartu su Pirkėjo atstovais, pagal iš anksto suderintus testavimo scenarijus, turės atlikti įrangos veikimo testavimus (aukšto patikimumo, našumo savybių ir pan.) ir pateikti testų rezultatus elektroniniu formatu.
- 21Įdiegus sprendimą ir atlikus testavimą, suorganizuoti Pirkėjo darbuotojų (ne mažiau 4 darbuotojų) siūlomo Sprendimo administravimo ir naudojimo ne trumpesnius nei 8 akademinių valandų mokymus.
- 22Visi mokesčiai, susiję su mokymais (pvz. mokymų kaina, transporto išlaidos, apgyvendinimo išlaidos ir kt.), turi būti įskaičiuoti į pasiūlymo kainą.
Sistemos suderinamumas
- 1Sistema turi pilnai veikti debesijos paslaugų pagrindu ir užtikrinti vartotojų prieigą „VPN-less“ principu, t. y. be poreikio naudoti virtualaus privataus tinklo (VPN) ryšį.
- 2Perkančiosios organizacijos administratorių prieiga prie sistemos administravimo funkcijų turi būti vykdoma naudojant saugų VPN ryšį arba kitą lygiavertį, ne mažesnį saugumo lygį užtikrinantį techninį sprendimą.
Sistemos eksploatavimas
- 1Tiekėjas turi užtikrinti pilnai valdomą (managed service) PAM sprendimą.
- 2Tiekėjas atsako už sprendimo infrastruktūros diegimą, konfigūravimą, priežiūrą, atnaujinimus, saugumo pataisas, atsargines kopijas ir aukšto prieinamumo (HA) užtikrinimą.
- 3Pirkėjas naudojasi sprendimu kaip paslauga per interneto naršyklę ir nėra atsakingas už sprendimo infrastruktūros administravimą.
Stebėsena ir kontrolė
- 1Turi veikti kaip tarpinis taškas (angl. jump, proxy) prisijungimams prie valdomų sistemų.
- 2Turi veikti be papildomų agentų diegimo stebimose sistemose.
- 3Turi gebėti įrašyti veiksmus, vykdomus šiose sistemose: Windows.
- 4Turi gebėti įrašyti veiksmus, vykdomus šiose sistemose: UNIX/Linux, maršrutizatoriuose ir komutatoriuose.
- 5Turi gebėti įrašyti veiksmus, vykdomus šiose sistemose: duomenų bazėse.
- 6Turi gebėti įrašyti veiksmus, vykdomus šiose sistemose: Pirkėjo naudojamuose virtualizacijos platformų valdymo sprendimuose (VMware).
- 7Turi gebėti įrašyti veiksmus, vykdomus šiose sistemose: domeno valdikliuose.
- 8Stebėsena neturi paveikti valdomos sistemos greitaveikos.
- 9Turi būti galimybė stebėti valdomas sistemas nereikalaujant tinklo struktūros pakeitimų.
- 10Turi gebėti saugoti stebėsenos įrašus saugiame, šifruotame formate ir užtikrinti įrašų integralumą.
- 11Turi turėti detaliai pasirenkamą stebėsenos ir kontrolės audito mechanizmą ir sukauptų duomenų peržiūrą.
- 12Turi leisti atlikti vykdytų komandų paiešką įrašytose sesijose.
- 13Turi gebėti atvaizduoti įrašytas sesijas.
- 14Turi leisti matyti realiu laiku vykstančias sesijas ir jas nutraukti.
- 15Turi gebėti persiųsti detalią informaciją į SIEM sprendimus.
- 16Turi gebėti suspausti įrašus ilgalaikiam saugojimui.
- 17Turi registruoti ir išsaugoti privilegijuotų sesijų metu atliekamus naudotojo veiksmus (pvz., klavišų paspaudimus, vykdomas komandas ir kitą sesijos aktyvumą) bei sudaryti galimybę šių veiksmų peržiūrai, paieškai ir auditui.
- 18Turi būti funkcionalumas leidžiantis HTTP/HTTPS sesijas apsaugoti nuo prisijungimo duomenų patekimo į administratoriaus darbo vietą.
- 19Turi leisti privilegijuotiems naudotojams pasiekti valdomas sistemas šiais įrankiais: aplikacija, gebančia komunikuoti MS RDP protokolu.
- 20Turi leisti privilegijuotiems naudotojams pasiekti valdomas sistemas šiais įrankiais: aplikacija, gebančia komunikuoti SSH protokolu.
Slaptažodžių prieigos
- 1Sistema turi užtikrinti administracinių teisių atskyrimą ir dviejų asmenų kontrolės principą, kai vienas naudotojas suteikia arba patvirtina aukštesnio lygio teises, o kitas naudotojas jomis naudojasi, neleidžiant tam pačiam naudotojui savarankiškai suteikti ir patvirtinti sau privilegijų bei užtikrinant visų veiksmų registraciją ir audito galimybę.
- 2Sistema turi leisti privilegijuotam naudotojui užsakyti prieigą vėlesniam laikui.
- 3Sistema turi audituoti kiekvieną slaptažodžio užklausą ir prieigos suteikimą.
Prisijungimo duomenų valdymas
- 1Turi neleisti naudoti prieš tai buvusių slaptažodžių.
- 2Turi leisti naudoti keletą MS AD ar LDAP autentifikacijos valdymo sprendimų vienu metu.
- 3Turi leisti siųsti el. laiškus apie veiksmus su paskyromis.
- 4Turi užtikrinti unifikuotą prieigą prie nutolusių sistemų, neatskleidžiant prisijungimo duomenų privilegijuotam naudotojui, bent dviem būdais: iš naudotojo kompiuterio per įgaliotąjį serverį (angl. proxy/jumphost) į sprendimo valdomą sistemą.
- 5Turi turėti funkcionalumą leidžiantį sugeneruoti ir patikrinti slaptažodžius pagal iš anksto nustatytas taisykles.
- 6Turi leisti periodiškai keisti valdomų įrenginių paskyrų (angl. account) slaptažodžius.
- 7Turi leisti pakeisti valdomų įrenginių paskyrų slaptažodį po panaudojimo.
- 8Turi identifikuoti privilegijuotas paskyras (pvz. administrator, root ir pan.) nurodytuose įrenginiuose.
- 9Turi leisti saugoti valdomų paskyrų slaptažodžių istoriją.
- 10Turi turėti funkcionalumą, leidžiantį įkelti valdomų įrenginių paskyrų sąrašą iš struktūrizuotos bylos.
- 11Turi turėti funkcionalumą valdomai paskyrai nurodyti viršesnę paskyrą, leidžiančią atstatyti slaptažodžius net jei valdoma paskyra yra blokuota ar slaptažodžiai nesutampa.
- 12Turi rinkti audito informaciją: valdomose sistemose atliktus veiksmus, paskyrų pakeitimus, slaptažodžių panaudojimą, slaptažodžių užklausas ir patvirtinimus, atmetimus.
Unix / Linux komandų valdymas
- 1Turi leisti nurodyti, kokias komandas privilegijuoti naudotojai gali vykdyti Unix/Linux tipo sistemose.
- 2Turi leisti kontroliuoti naudojamas SSH komandas naudojant „baltuosius“ ir „juoduosius“ sąrašus.
- 3Turi leisti įrašyti visas CLI vykdytas komandas.
- 4Turi leisti įrašyti visą įvesties ir išvesties tekstą CLI sąsajoje.
Saugus trečių šalių valdymas
- 1Ne mažiau nei 20 (dvidešimt) trečiųjų šalių licencijų, užtikrinant bent 3 (trijų) iš jų prisijungimą prie nutolusių sistemų vienu metu nenaudojant VPN sprendimo (VPN-less).
- 2Turi būti sprendimo plėtimo galimybė įsigyjant papildomas licencijas.
- 3Turi būti suteikta prisijungimų valdymo grafinė sąsaja veikianti žiniatinklio priemonėmis ir nereikalaujanti atskiro VPN.
- 4Neturi reikėti diegti papildomos programinės įrangos kompiuteryje, išskyrus interneto naršyklę.
- 5Sprendimas turi palaikyti ne mažiau kaip šias naršykles: Google Chrome, Microsoft Edge, Mozilla Firefox.
- 6Trečioms šalims turi būti galimybė matyti apsaugotus išteklius, prie kurių suteikta teisė prisijungti.
- 7Sprendimas turi būti pagrįstas viešosios debesijos pagrindu (angl. SaaS).
- 8Ryšys tarp trečios šalies, Pirkėjo ir viešosios debesijos sprendimo turi būti perduodamas saugiais šifruotais kanalais.
- 9Turi būti galimybė generuoti ir siųsti kvietimus dėl prisijungimo prie sprendimo trečių šalių tiekėjams el. pašto pranešimais.
- 10Turi būti galimybė riboti prisijungimo prieigas laike.
- 11Jeigu galutinio ištekliaus techninės galimybės leidžia, turi būti galimybė slėpti prisijungimo prie apsaugoto ištekliaus prisijungimo slaptažodį.
- 12Sprendimas turi suteikti REST API sąsają vartotojų valdymo proceso automatizavimui.
Microsoft Windows operacinių sistemų valdymas
- 1Turi leisti kontroliuoti sistemas, neįtrauktas į domeną.
- 2Turi leisti fiksuoti naudotojų veiksmus stebimose Microsoft Windows aplikacijose.
- 3Turi leisti kontroliuoti lokalias administratorių paskyras.
Naudotojų autentifikavimas Sistemos web portale
- 1Turi palaikyti lokalių naudotojų ir Microsoft Active Directory naudotojų prisijungimus į sprendimo web portalą.
Garantiniai įsipareigojimai ir techninis aptarnavimas
- 1Turi būti pateiktas 12 mėn. prenumeratos tipo (angl. subscription) sprendimas su ne mažiau kaip 12 mėnesių gamintojo užtikrinta garantija (pradedant skaičiuoti nuo licencijų aktyvavimo dienos).
- 2Garantijos metu turi būti nemokamai šalinami sprendimo gedimai, pateikiami programinės įrangos atnaujinimai (naujos versijos, klaidų pataisymai ir pan.) bei teikiama pagalba sprendžiant siūlomos programinės įrangos sutrikimus.
- 3Garantiniu laikotarpiu turi galioti visos licencijos ir jų užtikrinami funkcionalumai.
- 4Pirkėjui turi būti suteikta prieiga prie programinės įrangos kūrėjo/gamintojo klientų puslapio, kuriame galima rasti atsakymus į dažniausiai iškylančių sistemos naudojimo klausimų duomenų bazę.
- 5Tiekėjas arba gamintojas visą paslaugų teikimo laikotarpį privalo užtikrinti techninės pagalbos teikimą internetu, telefonu ir elektroniniu paštu darbo dienomis darbo valandomis (8x5 paslaugų teikimo režimu), be papildomo apmokestinimo.
Naudotojų, valdomos įrangos, privačių raktų, sesijų skaičiai
- 1Sistema turi leisti ja naudotis ne mažiau kaip 8 naudotojų (administratorių).
- 2Sistema turi leisti naudoti ir stebėti ne mažiau kaip 10 aktyvių sesijų vienu metu.
- 3Sistema turi leisti valdyti ne mažiau kaip 1000 įrenginių.
- 4Sistema turi leisti valdyti ne mažiau 30000 privačių raktų / slaptažodžių.
- 5Sistema turi leisti valdyti ne mažiau nei 10 valdomų sisteminių vartotojų (Windows OS ir Unix/Linux OS).
- 6Sistema turi leisti neribojamas politikų ir nustatymų skaičius.
tendis.lt · Sukurta recodin.lt