Modernizacja infrastruktury IT w celu zwiększenia poziomu cyberbezpieczeństwa MZK Piła Sp. z o.o.

Notice description

Powstaje w kontekście projektu:
FEWP.03.01-IZ.00-0005/26 - Modernizacja infrastruktury IT w celu zwiększenia poziomu cyberbezpieczeństwa MZK Piła Sp. z o.o.

1. Przedmiotem zamówienie jest modernizacja infrastruktury IT mająca na celu konieczność dalszego podnoszenia poziomu cyberbezpieczeństwa MZK Piła Sp. z o.o. Udzielenie licencji na oprogramowanie oraz wdrożenie, rozumiane jako instalacja, testy i konfiguracja, a także przeprowadzenie szkoleń w zakresie obsługi wdrożonych urządzeń i systemów. Projekt jest realizowany w ramach Działania FEWP.15.01 „Wzmocnienie bezpieczeństwa i odporności regionalnej Wielkopolski”.
2. Zakres rzeczowy zamówienia obejmuje:
I Etap – podniesienie poziomu bezpieczeństwa i kontroli nad infrastrukturą IT:
1. Segmentacja i modernizacja infrastruktury sieciowej.
Wymiana obecnie eksploatowanych, niezarządzalnych i zarządzalnych (bez wsparcia technicznego) – urządzeń sieciowych na przełączniki zarządzalne, umożliwiające m.in.:
• konfigurację i kontrolę portów sieciowych,
• logiczną segmentację sieci z wykorzystaniem VLAN,
• kontrolę i separację ruchu pomiędzy poszczególnymi obszarami infrastruktury,
• wykorzystanie mechanizmów QoS,
• monitorowanie stanu urządzeń i połączeń sieciowych,
• zwiększenie możliwości diagnostycznych i administracyjnych.
Zakłada się wymianę urządzeń w oparciu o sporządzoną ewidencję infrastruktury, przy jednoczesnym zwiększeniu dostępnej rezerwy portów, m.in. zastąpienie przełączników 5-portowych urządzeniami 8-portowymi oraz przełącznika 16-portowego urządzeniem 24-portowym.
Modernizacja ta stworzy techniczne podstawy do właściwego wydzielenia i odseparowania poszczególnych segmentów sieci oraz ograniczenia możliwości niekontrolowanego przemieszczania się zagrożeń pomiędzy systemami.
2. Wdrożenie systemu ewidencji i monitorowania infrastruktury IT.
Wdrożenie centralnego rozwiązania umożliwiającego prowadzenie bieżącej ewidencji zasobów IT oraz monitorowanie stanu infrastruktury.
System powinien umożliwiać m.in. identyfikację urządzeń i systemów funkcjonujących w środowisku informatycznym Spółki, kontrolę ich dostępności oraz wspierać proces zarządzania cyklem życia sprzętu i oprogramowania.
Rozwiązanie to będzie stanowiło jeden z podstawowych elementów uporządkowanego zarządzania zasobami IT i związanym z nimi ryzykiem.
3. Centralizacja systemu ochrony antywirusowej i Endpoint Security.
Przeniesienie obecnego modelu zarządzania ochroną antywirusową z poziomu lokalnego do systemu zarządzanego centralnie lub w przypadku braku możliwości technicznych, zastąpienie obecnego rozwiązania nowoczesnym systemem klasy Endpoint Security.
Jako rozwiązanie preferowane proponuje się wdrożenie platformy Bitdefender GravityZone, zapewniającej centralną konsolę zarządzania ochroną urządzeń końcowych lub równoważne.
W zależności od wybranego wariantu licencyjnego rozwiązanie równoważne może obejmować m.in.:
• centralne zarządzanie politykami bezpieczeństwa,
• zarządzanie urządzeniami końcowymi,
• analizę ryzyka,
• wykrywanie i reagowanie na zagrożenia,
• monitorowanie zdarzeń związanych z bezpieczeństwem,
• centralne raportowanie stanu ochrony infrastruktury.
Centralizacja systemu bezpieczeństwa umożliwi administratorom uzyskanie jednolitego obrazu stanu ochrony urządzeń oraz szybszą identyfikację i reakcję na potencjalne zagrożenia.
4. Szkolenia pracowników z zakresu cyberbezpieczeństwa, bezpieczeństwa IT i ochrony danych osobowych.
Przeprowadzenie szkolenia dla pracowników Spółki obejmującego zagadnienia związane z cyberbezpieczeństwem, bezpieczeństwem informacji oraz ochroną danych osobowych (RODO).
Szkolenie powinno zostać zakończone testem sprawdzającym poziom przyswojenia wiedzy przez uczestników oraz umożliwiać udokumentowanie realizacji procesu szkoleniowego. Działanie to ma na celu zwiększenie świadomości pracowników w zakresie występujących cyberzagrożeń oraz budowanie kultury bezpieczeństwa informacji w organizacji.
II ETAP - zwiększenie odporności infrastruktury i zapewnienie ciągłości działania.
1. Wdrożenie centralnego systemu wykonywania i zarządzania kopiami zapasowymi.
Budowa kompleksowego systemu kopii zapasowych obejmującego najważniejsze zasoby i systemy informatyczne Spółki.
W ramach realizacji zadania przewiduje się:
A. dostawę lub wykorzystanie dedykowanego komputera klasy stacji roboczej, np. HP serii Z, przeznaczonego do zarządzania systemem archiwizacji i wykonywania kopii zapasowych,
B. dostawę dedykowanego urządzenia NAS stanowiącego lokalne repozytorium kopii zapasowych, z możliwością dalszej replikacji kopii do zewnętrznej pamięci obiektowej wykorzystującej technologię S3, lub alternatywnie: zastosowanie urządzenia RDX z wymiennymi nośnikami danych, umożliwiającego tworzenie i przechowywanie kopii w trybie off-line.
Docelowa architektura systemu powinna zapewniać odpowiednią separację kopii od środowiska produkcyjnego oraz ograniczać ryzyko jednoczesnej utraty danych produkcyjnych i ich kopii, w szczególności w przypadku awarii, ataku ransomware lub innego poważnego incydentu bezpieczeństwa.
2. Dostawa systemu Veeam.
Dostawa odpowiedniej subskrypcji/licencji systemu Veeam umożliwiającej objęcie ochroną do 20 obciążeń (workloads), zgodnie z docelowo przyjętym zakresem infrastruktury podlegającej archiwizacji lub rozwiązanie równoważne.
System będzie stanowił centralne rozwiązanie do zarządzania procesem wykonywania, przechowywania, weryfikowania i odtwarzania kopii zapasowych.
3. Modernizacja systemu ochrony brzegowej sieci.
Wymiana obecnie eksploatowanego rozwiązania brzegowego oraz wdrożenie pary urządzeń klasy UTM pracujących w trybie wysokiej dostępności HA (High Availability).
Rozwiązanie powinno zapewniać ciągłość funkcjonowania kluczowych mechanizmów ochrony sieci w przypadku awarii jednego z urządzeń oraz umożliwiać centralną realizację funkcji związanych m.in. z kontrolą ruchu sieciowego, ochroną przed zagrożeniami, zarządzaniem dostępem i połączeniami VPN.
Modernizacja systemu brzegowego będzie jednym z kluczowych elementów zwiększenia odporności infrastruktury IT Spółki na cyberzagrożenia i awarie urządzeń odpowiedzialnych za dostęp do sieci.
4. Modernizacja infrastruktury sieci bezprzewodowej Wi-Fi.
Modernizacja obecnie funkcjonującej infrastruktury Wi-Fi poprzez zastosowanie centralnego, sprzętowego kontrolera sieci bezprzewodowej oraz odpowiednio zarządzanych punktów dostępowych.
Rozwiązanie powinno umożliwiać:
• centralne zarządzanie siecią Wi-Fi,
• jednolitą konfigurację punktów dostępowych,
• wykorzystanie mechanizmów roamingu pomiędzy punktami dostępowymi,
• wydzielenie odrębnych sieci bezprzewodowych, w tym sieci dla pracowników i urządzeń oraz w razie potrzeby, odseparowanej sieci gościnnej (dla gości),
• poprawę bezpieczeństwa i kontroli dostępu do zasobów sieciowych.
Realizacja przedstawionych etapów modernizacji pozwoli na istotne podniesienie poziomu cyberbezpieczeństwa infrastruktury IT Spółki.
Wdrożenie systemu przez Wykonawcę odbędzie się na podstawie wcześniejszych uzgodnień i ustaleń z Administratorem Systemu Informatycznego Spółki lub osobą wyznaczoną przez Zamawiającego.
5. Zamawiający dopuszcza rozwiązania równoważne względem rozwiązań, technologii, produktów, standardów lub oprogramowania wskazanych w ZO. Za rozwiązanie równoważne uznaje się rozwiązanie, które pod względem funkcjonalnym, technologicznym, wydajnościowym, jakościowym oraz bezpieczeństwa zapewnia parametry nie gorsze niż określone przez Zamawiającego.
Zastosowanie rozwiązania równoważnego nie może powodować ograniczenia funkcjonalności, obniżenia poziomu bezpieczeństwa, pogorszenia wydajności ani zakłócenia bieżącej pracy Zamawiającego.
Zamawiający dopuszcza rozwiązania wykorzystujące odmienne technologie, standardy lub architekturę, o ile zapewniają osiągnięcie wszystkich celów funkcjonalnych i bezpieczeństwa określonych w ZO.
Miejsce realizacji
Kraj: Polska, Województwo: wielkopolskie, Powiat: pilski, Gmina: Piła, Miejscowość: Piła

Make an offer

Time limit for receipt of tenders

2026-08-21 08:00:00.0

Location

Kraj: Polska, Województwo: wielkopolskie, Powiat: pilski, Gmina: Piła, Miejscowość: Piła

Category assortment

Network infrastructure devices
Licences and software

Buyer details

Miejski Zakład Komunikacji Spółka z ograniczoną odpowiedzialnością w Pile
Łączna 4
64-920 Piła
Województwo: wielkopolskie
Kraj: Polska
NIP: 7642304076

Contact details