Wdrożenie zintegrowanej architektury odporności IT i OT w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach konkursu grantowego “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25.

Notice description

Powstaje w kontekście projektu:
KPOD.05.10-IW.06-0008/25 - Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa.

Nazwa zamówienia: „Wdrożenie zintegrowanej architektury odporności IT i OT w ramach projektu “Wodociągi odporne na cyberzagrożenia - kompleksowy projekt bezpieczeństwa” realizowanego w ramach konkursu grantowego “Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25”
1. OPIS PRZEDMIOTU ZAMÓWIENIA
1.1. Przedmiotem zamówienia jest dostawa, instalacja, wdrożenie, uruchomienie oraz konfiguracja infrastruktury sprzętowej wskazanej w załączniku nr 2 OPZ - część niejawna, wraz z niezbędnymi testami, w ramach realizacji projektu grantowego „Cyberbezpieczne Wodociągi”. Realizacja niniejszego zamówienia ma na celu zwiększenie odporności systemów informatycznych przedsiębiorstwa wodociągowego na zagrożenia cybernetyczne. Szczegółowy opis przedmiotu zamówienia został opisany w OPZ.
1.2. Działając na podstawie ustawy z dnia 16 kwietnia 1993 r. o zwalczaniu nieuczciwej konkurencji (t.j. Dz. U. z 2026 r. poz. 85), Zamawiający wyłącza jawność części OPZ. Wyłączeniu podlegają informacje techniczne i organizacyjne dotyczące potrzeb Zamawiającego w zakresie cyberbezpieczeństwa, systemów teleinformatycznych oraz stosowanych mechanizmów zabezpieczeń, które stanowią tajemnicę przedsiębiorstwa i których ujawnienie mogłoby prowadzić do zwiększenia ryzyka naruszenia cyberbezpieczeństwa, w szczególności poprzez umożliwienie identyfikacji architektury systemów lub potencjalnych podatności, czy technik i taktyk zabezpieczenia infrastruktury. Zakres wyłączenia jawności został ograniczony do informacji niezbędnych do ochrony bezpieczeństwa przedsiębiorstwa, w tym systemów teleinformatycznych i nie narusza zasad uczciwej konkurencji, ani równego traktowania wykonawców, zapewniając jednocześnie wykonawcom dostęp do informacji koniecznych do przygotowania ofert. Przedmiot zamówienia obejmuje spójny model bezpieczeństwa łączący rozwiązania techniczne, organizacyjne i kompetencyjne. Choć poszczególne elementy mogą mieć charakter ogólny, ich łączne zestawienie oraz odniesienie do rzeczywistego środowiska Zamawiającego prowadzi do ujawnienia całościowej architektury bezpieczeństwa. Ujawnienie takiego skonsolidowanego obrazu mogłoby umożliwić osobom nieuprawnionym identyfikację architektury bezpieczeństwa, sposobów reagowania na incydenty, zależności pomiędzy systemami oraz potencjalnych słabości, co w konsekwencji zwiększa ryzyko skutecznego ataku. Zgodnie z podejściem opartym o MITRE ATT&CK, wiedza o mechanizmach ochrony, procedurach organizacyjnych oraz zachowaniach użytkowników może być wykorzystana na różnych etapach łańcucha ataku, w tym w fazie przygotowania, rozpoznania oraz eskalacji dostępu. Zamawiający podkreśla, że przedmiot zamówienia dotyczy systemów mających znaczenie dla zapewnienia ciągłości świadczenia usług publicznych, a jego celem jest osiągnięcie realnego, operacyjnego poziomu odporności na cyberzagrożenia. Wyłączenie jawności zostało zastosowane jako środek proporcjonalny, mający na celu ochronę bezpieczeństwa Zamawiającego, przy jednoczesnym zapewnieniu wykonawcom dostępu do pełnej dokumentacji na równych zasadach, po spełnieniu wymogów poufności.
1.3. Część jawna OPZ stanowi Załącznik nr 1 do ZO.
1.4. Część niejawna OPZ, stanowiąca Załącznik nr 2 do ZO, zostanie udostępniona Wykonawcy, który złoży stosowny wniosek, którego wzór stanowi Załącznik nr 3 do ZO, na zasadach określonych poniżej.
1.5. Zamawiający udostępni część niejawną dokumentacji, jeżeli Wykonawca oświadczy, że stosuje odpowiednie środki organizacyjne i techniczne zapewniające bezpieczeństwo informacji oraz ochronę informacji poufnych. Środki te powinny być zgodne z obowiązującymi przepisami prawa i uwzględniać dobre praktyki w zakresie zarządzania bezpieczeństwem informacji. Na potwierdzenie spełnienia warunku Wykonawca przedłoży Oświadczenie stanowiące załącznik nr 3 do ZO. Ocena spełniania warunku: spełnia / nie spełnia na podstawie załącznika nr 3.
1.6. Wniosek o udostępnienie części niejawnej OPZ może złożyć Wykonawca, który oświadczy, że stosuje odpowiednie środki organizacyjne i techniczne zapewniające ochronę informacji poufnych przed ich nieuprawnionym ujawnieniem, wykorzystaniem, utratą lub dostępem osób nieupoważnionych. Oświadczenie w tym zakresie Wykonawca składa na podstawie wzoru stanowiącego Załącznik nr 3 do ZO.
1.7. Wniosek oraz oświadczeniem o stosowaniu środków zapewniających ochronę informacji poufnych podpisuje osoba uprawniona do reprezentacji Wykonawcy albo należycie umocowany pełnomocnik. W przypadku działania przez pełnomocnika do wniosku należy dołączyć stosowne pełnomocnictwo.
1.8. Wniosek oraz oświadczenie o stosowaniu środków zapewniających ochronę informacji poufnych, podpisane kwalifikowanym podpisem elektronicznym, podpisem zaufanym lub podpisem osobistym, może być podpisane własnoręcznie (skan dokumentu), należy złożyć za pośrednictwem poczty elektronicznej na adresy email podane w pkt. 2.9 ZO nie później niż do 6 dni przed terminem składania ofert, z zastrzeżeniem, że Zamawiający nie ponosi odpowiedzialności za brak możliwości przygotowania oferty w przypadku złożenia powyższych dokumentów w terminie uniemożliwiającym zapoznanie się z dokumentacją i sporządzenie oferty przed upływem terminu składania ofert.
1.9. Zamawiający udostępni część niejawną OPZ następnego dnia roboczego od dnia otrzymania kompletnego wniosku, złożonego zgodnie z ZO. W przypadku stwierdzenia braków formalnych wniosku, Zamawiający może wezwać Wykonawcę do ich uzupełnienia w wyznaczonym terminie. Udostępnienie części niejawnej OPZ nastąpi po skutecznym uzupełnieniu braków formalnych.
1.10. Informacje zawarte w części niejawnej OPZ mogą być wykorzystywane wyłącznie w celu przygotowania i złożenia oferty w niniejszym postępowaniu. Zakazane jest ich ujawnianie osobom trzecim, z wyjątkiem osób zaangażowanych po stronie Wykonawcy w przygotowanie oferty, pod warunkiem zobowiązania tych osób do zachowania poufności w co najmniej takim samym zakresie jak określony w oświadczeniu Wykonawcy. Wykonawca ponosi odpowiedzialność za naruszenie obowiązku poufności przez osoby, którym udostępnił informacje objęte częścią niejawną OPZ.
1.11. Opis zasad oraz szczegółowych warunków realizacji Przedmiotu zamówienia zawierają PPU, stanowiące Załącznik nr 4 do ZO.
1.12. Zamawiający umożliwia przeprowadzenie wizji lokalnej w miejscu realizacji przedmiotu zamówienia.
1.13. Wizja lokalna ma charakter fakultatywny, jednakże Wykonawca nie może powoływać się na nieznajomość stanu faktycznego przy składaniu ofert lub realizacji umowy.
1.14. Warunkiem koniecznym do wzięcia udziału w wizji lokalnej jest złożenie ważnego wniosku, o którym mowa w pkt 1.4 oraz oświadczenia o stosowaniu środków zapewniających ochronę informacji poufnych o którym mowa w pkt. 1.6.
1.15. Wniosek o przeprowadzenie wizji oraz oświadczenie o stosowaniu środków zapewniających ochronę informacji poufnych należy złożyć drogą elektroniczną na adresy e-mail wskazane w pkt 2.9 ZO.
1.16. Wniosek musi zawierać imienny wykaz osób uczestniczących w wizji (maksymalnie 2 osoby reprezentujące Wykonawcę) Zamawiający wyznacza konkretny termin wizji lokalnej, podany w pkt 4.19.
1.17. Podczas wizji lokalnej obowiązuje bezwzględny zakaz wnoszenia i używania urządzeń rejestrujących obraz lub dźwięk (telefony, aparaty, dyktafony).
1.18. Wszelkie informacje, do których Wykonawca uzyska dostęp podczas wizji lokalnej, stanowią informacje chronione i nie mogą być udostępniane osobom trzecim.
1.19. Zamawiający umożliwia Wykonawcom odbycie fakultatywnej wizji lokalnej przed złożeniem oferty. Wizja odbędzie się w dwóch terminach: w dniu 02.10.2026 r. o godz. 10:00 oraz w dniu 8.10.2026 r. o godz.10:00. Miejscem spotkania jest obiekt przy ul. Droga Królewska 27, 32-005 Niepołomice, skąd uczestnicy udadzą się z przedstawicielem Zamawiającego do pozostałych obiektów objętych wizją, jeżeli Zamawiający przewidzi ich udostępnienie. W wizji mogą uczestniczyć maksymalnie dwie osoby ze strony każdego Wykonawcy; uczestnicy potwierdzają obecność na liście. Warunkiem udziału jest uprzednie złożenie wniosku o udostępnienie części niejawnej OPZ, o którym mowa w pkt 4.4 ZO, oraz wymaganego oświadczenia o ochronie informacji poufnych. Zgłoszenie udziału, zawierające imiona i nazwiska uczestników oraz wybrany termin wizji, należy przesłać na adresy e-mail wskazane w pkt 2.9 ZO. Podczas wizji obowiązuje zakaz wnoszenia i używania urządzeń rejestrujących obraz lub dźwięk, a uzyskane informacje poufne podlegają ochronie na zasadach określonych w ZO. W trakcie wizji nie będą udzielane odpowiedzi na pytania; pytania należy kierować zgodnie z zasadami komunikacji określonymi w ZO.
1.20. Wszystkie koszty związane z przygotowaniem i udziałem w wizji lokalnej ponosi wyłącznie Wykonawca.
1.21. Potwierdzeniem udziału w wizji będzie protokół sporządzony przez Zamawiającego podczas wizji, który stanowi załącznik nr 10 do ZO.
1.22. Zamówienie realizowane jest w ramach przedsięwzięcia „Cyberbezpieczne Wodociągi” współfinansowanego przez Unię Europejską ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo).

Kompleksowy opis zamówienia stanowi Zapytanie Ofertowe wraz z załącznikami. Z uwagi na ograniczoną ilość znaków w ogłoszeniu Zamawiający udostępnia w Bazie Konkurencyjności ogłoszenie wraz z załącznikami.
Pozostałe dokumenty będą udostępnione wykonawcom, którzy złożą wniosek o udostępnienie części niejawnej OPZ zgodnie ze wzorem stanowiącym załącznik nr 3 do Zapytania Ofertowego
Okres gwarancji: 24 miesiące od dnia podpisania protokołu odbioru końcowego (zgodnie z projektem umowy, który stanowi załącznik nr 4 do ZO
Miejsce realizacji
Kraj: Polska, Województwo: małopolskie, Powiat: wielicki, Gmina: Niepołomice, Miejscowość: Niepołomice

Make an offer

Time limit for receipt of tenders

2026-10-14 06:00:00.0

Location

Kraj: Polska, Województwo: małopolskie, Powiat: wielicki, Gmina: Niepołomice, Miejscowość: Niepołomice

Category assortment

Network infrastructure devices
Licences and software
Hardware, parts and accessories
Implementation services
Maintenance and support

Buyer details

Infrastruktura Niepołomice Spółka z o.o.
Droga Królewska 27
32-005 Niepołomice
Województwo: małopolskie
Kraj: Polska
NIP: 6832044382

Contact details