Przeprowadzenie testów bezpieczeństwa infrastruktury sieciowej , szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi”

Notice description

Przedmiotem zamówienia jest przeprowadzenie testów bezpieczeństwa infrastruktury sieciowej , szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi”. Zakres oraz wymagania względem przedmiotu zamówienia określa Załącznik nr 5 do SWZ: Opis Przedmiotu Zamówienia (dalej jako: „OPZ”).
Na przedmiot zamówienia składa się 7 Pakietów. Pakiety te odwołują się do dostaw oprogramowania, dostaw urządzeń, jak również świadczeń związanych z tymi dostawami. Obowiązkiem Wykonawcy jest wykonanie Zadania w zakresie wszystkich siedmiu Pakietów, opisanych w OPZ, stanowiącym Załącznik nr 5 do SWZ.
Pakiet 1:
Dostawa, instalacja, parametryzacja systemu klasy GRC (Governance, Risk and Compliance), wraz z przeprowadzeniem pełnej analizy ryzyka, inwentaryzacji zasobów oraz wdrożeniem procesów zarządzania bezpieczeństwem informacji.
Pakiet 2:
Przeprowadzenie testów bezpieczeństwa infrastruktury sieciowej Zamawiającego w obszarach IT, OT/ICS oraz IIoT, z wykorzystaniem narzędzi klasy vulnerability scanner.
Pakiet 3:
Dostawa, konfiguracja oraz uruchomienie urządzeń klasy UTM (Unified Threat Management) stanowiących zabezpieczenie łączy sieciowych w lokalizacji głównej i lokalizacjach dodatkowych Zamawiającego.
Pakiet 4:
Dostawa macierzy dyskowej typu NAS, Dostawa, instalacja oraz konfiguracja 1 serwera fizycznego klasy enterprise, Dostawa systemu archiwizacji danych opartego o bibliotekę taśmową (autoloader), przeznaczonego do długoterminowego przechowywania kopii zapasowych.
Pakiet 5:
Dostawa oprogramowania cyberbezpieczeństwa klasy EDR/XDR (Extended Detection and Response) wraz z modułem centralnego zarządzania i wielowarstwową ochroną punktów końcowych.
Pakiet 6:
Dostawa, instalacja, konfiguracja, uruchomienie oraz przeprowadzenie szkolenia dla systemu klasy SIEM (Security Information and Event Management) służącego do centralnego zbierania, korelacji i analizy zdarzeń bezpieczeństwa.
Pakiet 7:
Dostawa, instalacja, konfiguracja oraz przeprowadzenie szkolenia dla systemu klasy NMS (Network Management System).
Wymagania dotyczące oferowanych produktów ICT, usług ICT i procesów ICT:
1) Jeżeli przedmiot zamówienia obejmuje dostawę produktów ICT, świadczenie usług ICT lub realizację procesów ICT, Wykonawca zobowiązany jest zaoferować rozwiązania zgodne z obowiązującymi przepisami prawa, w szczególności z ustawą z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz.U. 2026 poz. 20, z późn. zm.).
2) Zgodnie z art. 2 pkt 12-13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 z dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie):
a) produkt ICT oznacza element lub grupę elementów sieci lub systemów informatycznych,
b) usługa ICT oznacza usługę polegającą w pełni lub głównie na przekazywaniu, przechowywaniu, pobieraniu lub przetwarzaniu informacji za pośrednictwem sieci i systemów informatycznych, zaś
c) proces ICT oznacza zestaw czynności wykonywanych w celu projektowania, rozwijania, dostarczania lub utrzymywania produktów ICT lub usług ICT.
3) Oferowane produkty ICT, usługi ICT lub procesy ICT nie mogą być objęte:
a) rekomendacją Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa, wydaną na podstawie art. 33 ust. 4 ustawy o krajowym systemie cyberbezpieczeństwa, stwierdzającą ich negatywny wpływ na podstawowy interes bezpieczeństwa państwa;
b) decyzją ministra właściwego do spraw informatyzacji o uznaniu dostawcy za dostawcę wysokiego ryzyka, wydaną na podstawie art. 67b ust. 15 ustawy o krajowym systemie cyberbezpieczeństwa, w zakresie typów produktów ICT, rodzajów usług ICT lub procesów ICT wskazanych w tej decyzji.
Wykonawca, składając ofertę, oświadcza, że zaoferowane przez niego produkty ICT, usługi ICT oraz procesy ICT spełniają wymagania określone w ust. 4.4.
Umowa zawarta z Wykonawcą będzie zawierała postanowienia dotyczące nadzoru Zamawiającego nad tym, czy przedmiot zamówienia odpowiada przepisom ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 z późn. zm.) oraz rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/881 z dnia 17 kwietnia 2019 r. w sprawie ENISA (Agencji Unii Europejskiej ds. Cyberbezpieczeństwa) oraz certyfikacji cyberbezpieczeństwa w zakresie technologii informacyjno-komunikacyjnych oraz uchylenia rozporządzenia (UE) nr 526/2013 (akt o cyberbezpieczeństwie):
Zamawiający odrzuci ofertę w przypadkach określonych w art. 226 ust. 1 pkt 17 oraz pkt 19 ustawy Prawo zamówień publicznych.

Make an offer

Time limit for receipt of tenders

2026-09-08 08:00:00.0

Location

Krasnystawska 54
21-010 Łęczna
Województwo: lubelskie
Polska

Category assortment

Other
Training
Network infrastructure devices
Telecommunications infrastructure
Licences and software
Portable memory storage devices
Telecommunications equipment and accessories
Hardware, parts and accessories
Internet and telephone services
Software development
Implementation services
Maintenance and support

Buyer details

Przedsiębiorstwo Gospodarki Komunalnej i Mieszkaniowej Łęczna sp. z o.o.
Krasnystawska 54
21-010 Łęczna
Województwo: lubelskie
Polska

Contact details