Budowa systemu cyberbezpieczeństwa Zakładu Gospodarki Komunalnej w Wieliczce sp. z o.o
Pełna nazwa postępowania: Budowa systemu cyberbezpieczeństwa Zakładu Gospodarki Komunalnej w Wieliczce sp. z o.o. poprzez wdrożenie zaawansowanych rozwiązań technicznych i cybernetycznych ochrony IT/OT, organizacyjnych oraz rozwój kompetencji
Zakład Gospodarki Komunalnej w Wieliczce Sp. z o.o.·NIP 6832009500·Wieliczka
Wartość szac.
—
nie podano
Termin składania
15.07.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
9 lipca 2026
źródło: TED
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 19 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie prowadzone jest w trybie przetargu nieograniczonego o wartości przekraczającej progi unijne. Przedmiotem zamówienia są dostawy (z elementami usług). - Znak sprawy: ZS/2769/2026 - Finansowanie: Krajowy Plan Odbudowy i Zwiększania Odporności, nr KPOD.05.10-CW.01-001/25.
2
Zamawiający
Widoczne 50%
Zamawiającym jest Zakład Gospodarki Komunalnej w Wieliczce Sp. z o.o., z siedzibą przy ul. Winnickiej 12, 32-020 Wieliczka.
Dane kontaktowe:
Postępowanie prowadzone jest w trybie przetargu nieograniczonego zgodnie z art. 132 – 139 ustawy Pzp. Zamawiający stosuje przepisy właściwe dla zamówień o wartości powyżej progów unijnych. (+ 1 zdanie — pełna treść po zalogowaniu)
W treści SWZ nie wskazano wartości szacunkowej zamówienia. Zamawiający poinformuje o kwocie, jaką zamierza przeznaczyć na sfinansowanie zamówienia, najpóźniej przed otwarciem ofert. (+ 2 zdania — pełna treść po zalogowaniu)
Zamawiający określił następujące warunki udziału w postępowaniu w zakresie zdolności technicznej lub zawodowej: - Wykonawca musi wykazać, że w okresie ostatnich 3 lat przed upływem terminu składania ofert wykonał z należytą starannością co najmniej 3 dostawy, w zakres których wchodziły dostawy lub usługi związane z cyberbezpieczeństwem i/lub sieciami informatycznymi o wartości minimum 100 000,00 zł brutto każda. - W przypadku wspólnego ubiegania się o zamówienie, wymagane doświadczenie (min. 3 dostawy) musi zostać udokumentowane przez co najmniej jednego z Wykonawców wspólnie ubiegających się o zamówienie.
7
Kryteria oceny ofert
Pełna treść
Jedynym kryterium oceny ofert w niniejszym postępowaniu jest cena brutto całego zamówienia. Oferta z najniższą ceną otrzyma maksymalną liczbę punktów, tj. 100 punktów (waga 100%).
8
Kary i sankcje
Widoczne 50%
Kary umowne za przekroczenie terminu realizacji: 0,2% wartości umowy brutto za każdy dzień zwłoki.
Podwykonawstwo: Zamawiający dopuszcza realizację zamówienia z udziałem podwykonawców (pkt 5.3, 29.2). Wykonawca musi wskazać części zamówienia do powierzenia podwykonawcom (pkt 29.3).
Zmiany umowy: Zamawiający dopuszcza zmiany umowy, w szczególności w zakresie terminu wykonania, pod warunkiem zmian regulaminu programu Cyberbezpieczne Wodociągi (pkt 5.7).
Termin realizacji: Przedmiot zamówienia należy wykonać w terminie do 30 listopada 2026 r. (pkt 4).
W postępowaniu zidentyfikowano następujące sygnały ostrzegawcze:
Wskazanie konkretnego producenta/rozwiązania bez dopuszczenia równoważności: W opisie wymagań dla systemu zarządzania przełącznikami (str. 23) zamawiający w pkt 23 wymaga, aby producent oferowanego systemu był notowany w raporcie firmy Gartner („Magic Quadrant for Enterprise Wired and Wireless LAN”) w 2024 r. lub nowszej wersji. Podobny wymóg dotyczy przełącznika 24-portowego (str. 25) oraz przełączników szkieletowych (str. 27). Jest to wymóg ograniczający konkurencję poprzez odniesienie do konkretnego raportu komercyjnego.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 19 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Przedmiotem zamówienia jest kompleksowa budowa systemu cyberbezpieczeństwa dla Zakładu Gospodarki Komunalnej w Wieliczce, obejmująca dostawę sprzętu, wdrożenie rozwiązań IT/OT oraz szkolenia:
Sprzęt sieciowy i bezpieczeństwa: 1 system centralnego zarządzania bezpieczeństwem, 1 system ochrony styku sieci (typ 1), 18 systemów ochrony styku sieci (typ 2), 1 system ochrony styku sieci (typ 3), 1 system zarządzania przełącznikami, 1 przełącznik 24-portowy PoE+, 2 przełączniki szkieletowe oraz 20 zewnętrznych urządzeń LTE (FWA).
Infrastruktura serwerowa: 1 serwer rack 1U z akcesoriami montażowymi i oprogramowaniem.
Komponenty dodatkowe: 16 rozłączników bezpiecznikowych, 11 konwerterów RS232/RS485 oraz licencje oprogramowania (m.in. dla KEPServer).
Usługi wdrożeniowe i dokumentacyjne: opracowanie dokumentacji SZBI i analizy ryzyka, migracja systemów OT/IT do nowej infrastruktury, pełna konfiguracja sprzętu i systemów oraz testy.
Szkolenia: szkolenia z zakresu cyberbezpieczeństwa dla kadry kierowniczej, pracowników oraz specjalistyczne szkolenie dla kadry informatycznej.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
W odniesieniu do przedmiotu zamówienia opisanego w OPZ Zamawiającego, podzielonego na etapy:
Etap 1: Dostawa i montaż sprzętu sieciowego i rozwiązań bezpieczeństwa sieciowego (firewall, XDR, przełączniki, anteny, system do zarządzania przełącznikami)
Etap 2: Dostawa i montaż sprzętu serwerowego
Etap 3: Sporządzenie i wdrożenie dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) oraz planów ciągłości działania
Etap 4: Wdrożenie dostarczonych rozwiązań
Etap 5: Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa
oraz w odniesieniu do zapisu OPZ Zamawiającego pkt 19 „Oferty częściowe”, gdzie Zamawiający nie dopuszcza składania ofert częściowych, wskazując na: Powody braku podziału na części: przedmiot zamówienia charakteryzuje się jednozadaniowością, pomimo wyszczególnionych zadań wchodzących w skład przedmiotu zamówienia. Kolejne zadania są ze sobą powiązane i 2 całościowo tworzą budowany system cyberbezpieczeństwa Zamawiającego. W związku z tym nie mogą być realizowane odrębnie, zatem przewidziany jest do realizacji dla jednego wykonawcy”,zwracamy się z prośbą o zmianę zapisu dopuszczającego udział w różnych etapach realizacji wskazanego postępowania przez różne, podmioty, z podziałem na zadania związane z dostawą, uruchomieniem oraz szkoleniem z obsługi dostarczanych rozwiązań i na zadania związane ze szkoleniem z cyberbezpieczeństwa dla Kadry kierowniczej i pracowników oraz przygotowania i wdrożenia dokumentacji SZBI – dopuszczenie złożenia ofert częściowych.
Wskazany przez Zamawiającego wymóg dla realizacji całościowego zadania, stoi w sprzeczności z dopuszczeniem do udziału w postępowaniu podmiotów, mających wiedzę oraz doświadczenie dla jedynie części zakresów, podzielonych przez Zamawiającego na Etapy.
Już sam Zamawiający, dzieląc zadanie na etapy oraz dopuszczając podwykonawstwo w ramach realizacji zadania, wskazuje na rozdzielenie zakresów oraz posiłkowanie się wiedzą innych podmiotów/podwykonawców skupionych w ramach danego Wykonawcy, składającego ofertę na wszystkie etapy realizacji, mając przy tym wiedzę, dla ograniczenia konkurencji poprzez takie zapisy.
Wskazana przez Zamawiającego argumentacja dotycząca jednozadaniowości i powiązania tworzonego systemu cyberbezpieczeństwa odnosić się może ewentualnie do etapów dostaw urządzeń i ich wdrożenia, ale już całkowicie stoi w sprzeczności z etapami związanymi z przygotowaniem i wdrożeniem SZBI i szkoleń, które co do zasady i opisu zamówienia, przygotowanego przez Zamawiającego, znacznie wykraczają poza zakres wskazany dla dostaw i wdrożenia ujęty w etapach 1, 2 i 4 postępowania.
Należy zaznaczyć, że sam Zamawiający, wskazuje między innymi na przygotowanie i wdrożenie dokumentacji SZBI dla większego zakresu, niezwiązanego z realizacją przedmiotowego zadania, w szczególności:
• „Wykonanie inwentaryzacji: systemy przemysłowe (SCADA, PLC, HMI, sieć OT), systemy IT (serwery, stacje, sieć, aplikacje), typy danych (produkcyjne, techniczne, osobowe, finansowe).
• Ustalenie, gdzie…
Zamawiający, po przeanalizowaniu żądania podziału zamówienia na części i umożliwienia składania ofert częściowych, nie znajduje podstaw do zmiany sposobu zamówienia i podtrzymuje realizację zamówienia jako jednego, kompleksowego zadania.
Uzasadnienie:
1. Ścisła współzależność wszystkich elementów zamówienia
Przedmiot zamówienia dotyczy budowy kompleksowego systemu cyberbezpieczeństwa obejmującego zarówno obszar IT, jak i OT funkcjonujący w przedsiębiorstwie wod-kan. Obszary techniczne, organizacyjne i szkoleniowe są ze sobą ściśle powiązane. Realizacja w formule jednego kompleksowego zamówienia jest uzasadniona koniecznością zapewnienia pełnej spójności i integralności całego systemu.
Zamówienie realizowane jest w przedsiębiorstwie wodociągowo-kanalizacyjnym, w którym cyberbezpieczeństwo obejmuje zarówno środowiska IT, jak i OT. W ocenie Zamawiającego skuteczna realizacja projektu wymaga zachowania spójności pomiędzy wdrażanymi rozwiązaniami technicznymi, analizą ryzyka, dokumentacją SZBI oraz procesem szkolenia użytkowników i administratorów.
2. Jednostronna odpowiedzialność za efekt końcowy
Kluczowe znaczenie ma zapewnienie jednego podmiotu odpowiedzialnego za osiągnięcie końcowego efektu projektu, tj. rzeczywistego podniesienia poziomu cyberbezpieczeństwa organizacji. Podział zamówienia na części mógłby prowadzić do:
• problemów koordynacyjnych,
• rozproszenia odpowiedzialności,
• sporów dotyczących zgodności pomiędzy wdrażanymi rozwiązaniami technicznymi, dokumentacją, analizą ryzyka oraz procesami bezpieczeństwa.
W szczególności zakres realizowany w Etapie 3 obejmuje analizę ryzyka, opracowanie polityk bezpieczeństwa, dokumentacji SZBI, zasad tworzenia i odtwarzania kopii zapasowych oraz planów redukcji ryzyka związanych z funkcjonowaniem infrastruktury, systemów oraz procesów objętych przedmiotem zamówienia. Zakres ten wymaga uwzględnienia rozwiązań technicznych wdrażanych w ramach Etapów 1, 2 i 4 oraz zachowania spójności pomiędzy środkami organizacyjnymi i technicznymi wdrażanego systemu cyberbezpieczeństwa. Z kolei, Etap 5 obejmuje również szkolenia specjalistyczne dla kadry informatycznej dotyczące eksploatacji, konfiguracji oraz zarządzania rozwiązaniami wdrożonymi w ramach realizacji zamówienia, a także zagadnienia odnoszące się do procedur i zasad funkcjonowania systemu bezpieczeństwa wdrożonego u Zamawiającego. W konsekwencji zakres tego etapu pozostaje funkcjonalnie związany z realizacją pozostałych etapów zamówienia.
3. Możliwość udziału podwykonawców i konsorcjum
Zamawiający dopuszcza realizację zamówienia przy udziale podwykonawców oraz w formule konsorcjum. Oferent może więc skorzystać z kompetencji specjalistów w poszczególnych dziedzinach (np. SZBI, szkolenia, dostawy techniczne), ale całość odpowiedzialności za realizację zamówienia spoczywa na wykonawcy składającym ofertę."
4. Brak obowiązku dzielenia zamówienia
Przepisy Prawa zamówień publicznych nie nakładają obowiązku podziału zamówienia na części. Obowiązkiem…
Pytanie 1: W odniesieniu do wymagań określonych w Opisie Przedmiotu Zamówienia dla zewnętrznych urządzeń dostępowych LTE (pkt 3.2, Etap 1, Ad. 8, ppkt 5a), zgodnie z którym urządzenie ma wspierać downlink do 4CA, zwracamy się z pytaniem, czy Zamawiający dopuści rozwiązanie równoważne, które będzie wspierało downlink do 3CA, przy jednoczesnym spełnieniu pozostałych wymagań technicznych określonych w SWZ. Jednocześnie wskazujemy, że naszym celem jest zaoferowanie Zamawiającemu jak najlepszych i sprawdzonych urządzeń dostępnych na rynku, zapewniających wysoką jakość realizowanych usług. Dopuszczenie takiego rozwiązania zwiększy konkurencyjność postępowania, bez negatywnego wpływu na funkcjonalność i użyteczność dostarczanych urządzeń.
Zamawiający dopuszcza rozwiązanie równoważne, które będzie wspierało downlink do 3CA, przy jednoczesnym spełnieniu pozostałych wymagań technicznych określonych w SWZ.
Pytanie 2: W odniesieniu do wymagań określonych w Opisie Przedmiotu Zamówienia dla zewnętrznych urządzeń dostępowych LTE (pkt 3.2, Etap 1, Ad. 8, ppkt 6), zgodnie z którym urządzenie ma być wyposażone w modem kategorii minimum DL Cat. 15, zwracamy się z pytaniem, czy Zamawiający dopuści rozwiązanie równoważne wyposażone w modem kategorii DL Cat. 12, przy jednoczesnym spełnieniu pozostałych wymagań technicznych określonych w SWZ. Jednocześnie wskazujemy, że naszym celem jest zaoferowanie Zamawiającemu jak najlepszych i sprawdzonych urządzeń dostępnych na rynku, zapewniających wysoką jakość realizowanych usług. Dopuszczenie takiego rozwiązania zwiększy konkurencyjność postępowania, bez negatywnego wpływu na funkcjonalność i użyteczność dostarczanych urządzeń.
Zamawiający dopuszcza rozwiązanie równoważne wyposażone w modem kategorii DL Cat.12, przy jednoczesnym spełnieniu pozostałych wymagań technicznych określonych w SWZ.