Archiwum Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputery Łódzkie KPO
Dostawa i wdrożenie środowiska cyberbezpieczeństwa IT/OT – Sulejów
Pełna nazwa postępowania: Dostawa i wdrożenie cyberbezpiecznego środowiska wraz z usługami w celu podniesienia poziomu cyberbezpieczeństwa w Miejskim Zarządzie Komunalnym w Sulejowie w ramach realizacji projektu grantowego „Cyberbezpieczne Wodociągi” Obszar techniczny IT i OT
Miejski Zarząd Komunalny w Sulejowie·NIP 7712893535·Sulejów
Wartość szac.
—
nie podano
Termin składania
10.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
7 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 15 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Termin składania ofert:10.09.2026 do godz. 11:00 (składanie przez BK2021) (termin zaktualizowany przez zamawiającego — pierwotna dokumentacja podawała 31.08.2026)
Termin realizacji zamówienia:do 2 miesięcy od daty zawarcia umowy, lecz nie później niż 30.11.2026
Podwykonawstwo: dopuszczone; Wykonawca odpowiada za działania podwykonawcy i zapewnia poufność/bezpieczeństwo przy dostępie do infrastruktury.
Zmiany umowy: możliwe pisemnie tylko w zakresie przewidzianym w Załączniku nr 1 do Zasad kwalifikowania wydatków (pkt 1 ust.21) — m.in. terminy, zmiany prawne i ulepszenia rozwiązań.
Brak zaliczek: Zamawiający nie przewiduje udzielania zaliczek ani przedpłat.
Jednolity punkt kontaktu serwisu: wymagane gwarancje producenta z pojedynczym punktem kontaktu i wsparciem 24/7 dla kluczowych urządzeń (reakcja NBD dla wybranych).
Brak sygnałów: Brak istotnych sygnałów ostrzegawczych wymagających flagowania na podstawie treści SWZ/OPZ/zmian.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 15 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Jednoczęściowe (dostawa + wdrożenie): dostarczenie i wdrożenie kompletnego cyberbezpiecznego środowiska IT/OT obejmującego: 1 serwer infrastruktury bezpieczeństwa i HA; 1 macierz dyskową SAN; 1 automat taśmowy LTO‑8 (autoloader); 1 router NGFW/UTM dla IT; 1 serwer NAS do backupu (Typ I); 1 szafa RACK 42U; licencje i subskrypcje EDR/XDR dla 52 użytkowników; system MDM (1 komplet); oraz wszystkie niezbędne kable, moduły optyczne, karty HBA FC, karty sieciowe, zasilacze i akcesoria montażowe, z instalacją, konfiguracją, integracją, testami, dokumentacją użytkową w j. polskim i przekazaniem wdrożeniowym.
Serwer infrastruktury bezpieczeństwa i HA: 1 szt. (serwer rack 1U, redundantne zasilacze 1+1 do 1100W, 2 dyski SSD w RAID1, dwuportowa karta 10 GbE BASE‑T, dwuportowa karta HBA Fibre Channel ≥16 Gb/s, kontroler RAID, karta zarządzania, system operacyjny z licencją bezterminową).
Macierz dyskowa SAN: 1 szt. (rozwiązanie SAN z 2 kontrolerami active‑active, min. 8 portów FC 16 Gb/s, możliwość rozbudowy o min. 9 półek, min. 6 dysków SSD po 1,92 TB, auto‑tiering, min. 512 LUN i 512 snapshotów, wymagane moduły optyczne i kable do redundanego SAN).
Automat taśmowy LTO‑8 (autoloader): 1 szt. (biblioteka rack do 2U, min. 9 slotów kaset z możliwością I/O, 1 napęd LTO‑8 SAS lub FC, 1 kaseta czyszcząca + 10 kaset LTO‑8, kabel transmisyjny ≥2 m odpowiedni do interfejsu, zarządzanie kluczami KMIP lub równoważne, szyfrowanie AES‑256).
Router NGFW/UTM dla IT: 1 szt. (urządzenie klasy NGFW/UTM z funkcjami: firewall stateful, IPS, IPSec VPN, kontrola aplikacji, DLP, antywirus, filtrowanie WWW, antyspam, analiza sandbox w chmurze, obsługa IPv4/IPv6, redundantne tryby HA, licencje ochronne na 36 miesięcy).
Serwer NAS do backupu Typ I: 1 szt. (NAS rack 2U, min. 8 kieszeni 3,5", dostarczone 5× HDD 8 TB, min. 2×10GbE porty, redundantne zasilacze, obsługa RAID, hot‑swap, dokumentacja i akcesoria montażowe).
Szafa RACK: 1 szt. (19" 42U, min. szer. 800 mm × gł. 1200 mm, perforowane drzwi, nośność min. 800 kg, przepusty kablowe, kółka i stopki, uziemienie, 36 mies. gwarancji).
Oprogramowanie EDR/XDR: licencja/subskrypcja dla 52 użytkowników (agent + konsola SaaS lub on‑prem, 36 mies. wsparcie 24/7, funkcje EPP, EDR/XDR, retencja telemetrii min. 14 dni, incydenty 30 dni, centralne zarządzanie, automatyczna remediacja i izolacja hosta).
System MDM: 1 komplet (serwer/konsole i licencje do zarządzania urządzeniami mobilnymi — Android, iOS, Windows, macOS; funkcje: automatyczny onboarding, SSO/AD/LDAP integracja, zdalne wipe, raporty, polisy, konsola w j. polskim).
Usługi wdrożeniowe i integracyjne: instalacja, montaż w szafie, okablowanie, konfiguracja HA, konfiguracja SAN i MPIO, instalacja systemów operacyjnych, instalacja i konfiguracja EDR/MDM, testy, integracja z AD/usługami katalogowymi, hardening, szkolenie dla personelu oraz przekazanie dokumentacji powykonawczej.
Licencje i serwisy: wszystkie licencje funkcjonalne i serwisy ochronne wymagane na 36 miesięcy (EDR/XDR, NGFW/UTM funkcje, macierz/serwer/backup), oraz gwarancje producentów dla sprzętu (min. 36 mies.) zgodnie z OPZ.
Elementy dodatkowe: komplet przewodów zasilających (C13/C14), moduły optyczne, kable DAC/SFP+, przewody SAS/FC, akcesoria montażowe, UPS‑y jeśli wymagane przez OPZ (jeżeli brak ilości — opis jakościowy: dostarczenie wymaganych UPS/okablowania do zasilania krytycznych komponentów).
Trudnosc: wysoka
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Mając na uwadze zasady uczciwej konkurencji, równego traktowania wykonawców i proporcjonalności, wynikające z art. 16 oraz art. 99 ust. 4 ustawy PZP, zwracamy się z prośbą o zmianę wymagań dotyczących serwerów infrastruktury bezpieczeństwa i HA Łączne zastosowanie wymagań dotyczących serwera szczegółowo opisanych poniżej w pytaniach wskazują bezpośrednio na producenta DELL tym samym ograniczając całkowicie konkurencyjność rozwiązania.
Dla pozycji “Serwer infrastruktury bezpieczeństwa i HA” w Opisie Przedmiotu Zamówienia
Wnosimy o usunięcie wymagania dla komponentu “Obudowa” oraz “Karta zarządzania”:
„Serwer musi posiadać zainstalowaną w obudowie kartę (moduł) umożliwiającą dostęp bezpośredni poprzez urządzenia mobilne. Serwer musi posiadać możliwość konfiguracji oraz monitoringu najważniejszych komponentów serwera przy użyciu dedykowanej aplikacji mobilnej min. na systemach Android i Apple iOS, przy użyciu jednego z protokołów BLE lub Wi‑Fi.”
Powyższy wymóg w sposób jawny ogranicza konkurencję i wskazuje na rozwiązanie/będące do spełnienia tylko przez jednego producenta serwerów. Funkcjonalność ta nie stanowi standardu rynkowego w segmencie serwerów klasy Enterprise i jest nieproporcjonalna do potrzeb projektu. Zachowanie powyższego wymagania skutkuje ograniczeniem kręgu wykonawców mogących złożyć ofertę oraz zawęża ją do jednego producenta serwerów. Natomiast rezygnacja z powyższego wymogu nie wpływa na funkcjonalność użytkową całego systemu z punktu widzenia Zamawiającego. W konsekwencji wnosimy również o usunięcie zapisów w komponencie “Karta zarządzania”, który to tyczy się opisywanego wyżej komponentu/funkcjonalności:
“Serwer musi posiadać możliwość uruchomienia funkcjonalności umożliwiającej dostęp bezpośredni poprzez urządzenia mobilne./ Serwer musi posiadać możliwość konfiguracji oraz monitoringu najważniejszych komponentów serwera przy użyciu dedykowanej aplikacji mobilnej min. na systemach Android i Apple iOS, protokołów BLE lub Wi-Fi.”
Zamawiający akceptuje zmianę. Wymaganie dotyczące konfiguracji i monitorowania serwera przez urządzenia mobilne z wykorzystaniem BLE lub Wi-Fi zostanie usunięte z OPZ.
Mając na uwadze zasady uczciwej konkurencji, równego traktowania wykonawców i proporcjonalności, wynikające z art. 16 oraz art. 99 ust. 4 ustawy PZP, zwracamy się z prośbą o zmianę wymagań dotyczących serwerów infrastruktury bezpieczeństwa i HA
Łączne zastosowanie wymagań dotyczących serwera szczegółowo opisanych poniżej w pytaniach wskazują bezpośrednio na producenta DELL tym samym ograniczając całkowicie konkurencyjność rozwiązania.
Dla pozycji “Serwer infrastruktury bezpieczeństwa i HA” w Opisie Przedmiotu Zamówienia
Wnosimy o usunięcie wymagania dla komponentu “Karta zarządzania”:
“Możliwość modyfikacji reguł chłodzenia kart w slotach PCIe, z możliwością własnych ustawień. Możliwość ustawienia limitu temperatury powietrza wychodzącego z serwera.”
Opisana w OPZ funkcjonalność nie ma wpływu na funkcjonalność serwera, gdy jego wysokość jest ograniczona zapisami do 1U. Według standardów rynkowych przy serwerach 1U dla optymalne chłodzenie zapewniają predefiniowane przez producentów szablony/ustawień termalnych, które w połączeni z licznikami i sensorami umieszczonymi w różnych częściach serwera zapewniają optymalne jego chłodzenie.
Zamawiający akceptuje zmianę. Wymagania dotyczące ręcznej modyfikacji reguł chłodzenia kart PCIe oraz ustawiania temperatury powietrza wychodzącego z serwera zostaną usunięte.
Mając na uwadze zasady uczciwej konkurencji, równego traktowania wykonawców i proporcjonalności, wynikające z art. 16 oraz art. 99 ust. 4 ustawy PZP, zwracamy się z prośbą o zmianę wymagań dotyczących serwerów infrastruktury bezpieczeństwa i HA/
Łączne zastosowanie wymagań dotyczących serwera szczegółowo opisanych poniżej w pytaniach wskazują bezpośrednio na producenta DELL tym samym ograniczając całkowicie konkurencyjność rozwiązania.
Nazwa (Macierz SAN) oraz część opisu macierzy wskazuje na zastosowanie interfejsu Fibre Channel, natomiast w wymaganiach dotyczących serwerów nie przewidziano kart HBA FC. W wariancie FC nie jest zatem możliwe fizyczne połączenie serwerów z macierzą i uruchomienie współdzielonego zasobu SAN dla klastra HA.
Czy Zamawiający zamieni wymagania dla każdego serwera odnośnie kart sieciowych w sposób pozwalający na podłączenie interfejsów FC macierzy SAN zmieniając zapisy dot. “interfejsów sieciowych”:
Z:
“W serwerze muszą być zainstalowane:
dwuportowa karta sieciowa 10 GbE w standardzie BASE-T nie zajmująca slotów PCIe,
dwuportowa karta sieciowa 25 GbE w standardzie SFP28.”
Na:
W każdym serwerze musi być zainstalowana:
dwuportowa karta sieciowa 10 GbE w standardzie BASE-T nie zajmująca slotów PCIe, dwuportowa karta FC o przepwustowości minimum 16Gb/s. Karta musi być kompatybilna z zaoferowanym systemem operacyjnym, mechanizmem MPIO oraz zaoferowaną macierzą dyskową. Należy dostarczyć wszystkie wymagane moduły optyczne”
Zamawiający wyraża zgodę na zaproponowaną zmianę i wskazuje Fibre Channel jako właściwy oraz wymagany interfejs połączenia każdego z dwóch serwerów ze wspólną macierzą SAN. Zaproponowany wariant Zamawiający akceptuje jako rozwiązanie o parametrach wyższych.
W każdym serwerze muszą zostać zainstalowane:
dwuportowa karta sieciowa 10 GbE w standardzie BASE-T, niezajmująca slotów PCIe, przeznaczona do komunikacji sieciowej oraz obsługi klastra HA;
dwuportowa karta HBA Fibre Channel o przepustowości minimum 16 Gb/s, zgodna z zaoferowaną macierzą, systemem operacyjnym oraz mechanizmem MPIO.
Wymaganie dotyczące dwuportowej karty sieciowej 25 GbE w standardzie SFP28 zostaje zastąpione wymaganiem dotyczącym dwuportowej karty HBA Fibre Channel minimum 16 Gb/s.
Wykonawca musi zapewnić kompletne i redundantne połączenie SAN każdego serwera z obydwoma kontrolerami macierzy, obejmujące co najmniej dwie niezależne ścieżki dostępu. Należy dostarczyć wszystkie wymagane moduły optyczne, przewody oraz pozostałe elementy niezbędne do uruchomienia środowiska SAN, mechanizmu MPIO i klastra HA.
Zamawiający nie przewiduje zastosowania iSCSI jako interfejsu dostępu serwerów do macierzy SAN.
Zapis o maksymalnej mocy zasilacza wynoszącej 800 W może eliminować serwery wyposażone w zasilacze o większej mocy znamionowej, mimo że zasilacz taki nie powoduje większego zużycia energii, a jedynie zapewnia odpowiednią rezerwę dla konfiguracji dwuprocesorowej i kart rozszerzeń.
Czy Zamawiający zmieni wymaganie na:
„Serwer musi posiadać dwa redundantne zasilacze Hot-Plug w układzie 1+1, o mocy dobranej przez producenta do pełnej konfiguracji serwera, maksymalnej 1100W każdy”?
Ograniczenie mocy zasilaczy do maksymalnie 800W eliminuje możliwość rozbudowy takiego serwera o dodatkowe komponenty m.in. dodatkowy procesor itp.
Zamawiający akceptuje zastosowanie dwóch redundantnych zasilaczy Hot-Plug 1+1 o mocy do 1100 W każdy jako rozwiązania o parametrach wyższych w zakresie możliwości rozbudowy. Zasilacze muszą być dobrane przez producenta do pełnej konfiguracji serwera i posiadać sprawność nie niższą niż wymagana w OPZ.
Mając na uwadze zasady uczciwej konkurencji, równego traktowania wykonawców i proporcjonalności, wynikające z art. 16 oraz art. 99 ust. 4 ustawy PZP, zwracamy się z prośbą o zmianę wymagań dotyczących Macierzy SAN.
Łączne zastosowanie wymagań dotyczących serwera szczegółowo opisanych poniżej w pytaniach wskazują jawnie na jednego producenta tym samym ograniczając całkowicie konkurencyjność rozwiązania.
Proponowane zmiany poniżej nie obniżają funkcjonalności ani poziomu bezpieczeństwa rozwiązania a pozwalają dopuścić większe grono producentów macierzy.
Zamawiający wymaga możliwości rozbudowy macierzy o minimum 9 półek dyskowych, ponieważ standardowa gęstość półki dyskowej dla dysków to 24 Bay chcielibyśmy zapytać czy Zamawiający dopuści rozwiązanie obsługujące minimum 240 dysków zamiast 264 dysków? Pozostawione zapisy w obecnej formie wykluczają się nawzajem.
Proponujemy zmianę zapisu na:
„Zaproponowane rozwiązanie musi wspierać instalację minimum 240 dysków w ramach jednego systemu, z wykorzystaniem obudowy bazowej oraz maksymalnie dziewięciu półek rozszerzających”.
Projektowane rozwiązanie nie przewiduje osiągnięcia maksymalnej liczby dysków więc wymieniona możliwość maksymalnej liczby dysków nie będzie nigdy wykorzystana.
Zamawiający akceptuje zmianę i dopuszcza macierz obsługującą minimum 240 dysków w ramach obudowy bazowej I minimalnie dziewięciu półek rozszerzających.
Czy Zamawiający dopuści macierz umożliwiającą utworzenie minimum 512 LUN-ów oraz minimum 512 kopii migawkowych na całą macierz, zamiast wymaganych 1024 kopii migawkowych?
Proponowany zapis:
„Macierz musi umożliwiać utworzenie minimum 512 wolumenów/LUN-ów oraz minimum 512 kopii migawkowych na całą macierz. Wszystkie wymagane licencje muszą zostać dostarczone bez ograniczenia pojemnościowego”.
Zamawiający akceptuje macierz umożliwiającą utworzenie minimum 512 wolumenów/LUN oraz minimum 512 kopii migawkowych, z licencjami bez ograniczeń pojemnościowych.
Czy Zamawiający dopuści macierz z dyskami zainstalowanymi min. 6 dysków SSD SAS 12/Gb/s, każdy o pojemności minimum 1,92 TB.
Proponowany zapis:
“W macierzy musi być zainstalowane min. 6 dysków SSD SAS 12/Gb/s, każdy o pojemności minimum 1,92 TB.”
Zamawiający dopuszcza konfigurację obejmującą minimum 6 dysków SSD SAS 12 Gb/s o pojemności minimum 1,92 TB każdy, pod warunkiem zachowania wymaganej pojemności użytkowej po zastosowaniu RAID, wydajności i odporności na awarie.
Zamawiający w macierzy dyskowej SAN wymaga, aby “Pamięć cache zapisu musi być mirrorowana między kontrolerami, a w razie awarii podtrzymywana bateryjnie przez min. 72 godz.”
Obecnie wielu producentów odchodzi od podtrzymywania bateryjnego cache na rzecz rozwiązań równoważnych, opartych na supercapacitor’ach oraz zapisowi na pamięć nieulotną flash. Jest to metoda ochrony cache zapewniająca/wyższy/stopień zabezpieczenia danych cache eliminując element bateryjny i zapewniając stały zapis niezależny od czasu wyłączenia macierzy.
Proponowany zapis:
“Na każdy kontroler musi przypadać min. 16 GB pamięci. Pamięć cache zapisu musi być mirrorowana między kontrolerami, a w razie awarii zabezpieczona przez natywne mechanizmy macierzy”
Zamawiający akceptuje zabezpieczenie pamięci cache przy użyciu superkondensatorów i nieulotnej pamięci flash jako rozwiązanie o parametrach wyższych w zakresie trwałości ochrony danych. Pamięć zapisu musi być mirrorowana pomiędzy kontrolerami.
Zamawiający w opisie macierzy dopuszcza porty “min. 8 portów iSCSI SFP28 z przepustowością minimum 25 Gb/s. lub minimum 4 porty FC minimum 8 Gb” jednak nazwa macierzy “Macierz dyskowa SAN“ bezpośrednio wskazuje na rozwiązanie SAN czyli wykorzystanie interfejsów Fibre Channel. Tym samym prosimy o usunięcie zapisu o portach iSCSI.
Proponowane brzmienie:
“minimum 8/portów FC minimum 16 Gb”
Zamawiający wyraża zgodę na zmianę wymagania i przyjmuje zastosowanie interfejsów Fibre Channel jako właściwego sposobu połączenia serwerów ze wspólną macierzą SAN.
Zaproponowaną konfigurację Zamawiający akceptuje jako rozwiązanie o parametrach wyższych. Macierz musi posiadać łącznie minimum 8 portów Fibre Channel o przepustowości minimum 16 Gb/s każdy, rozmieszczonych pomiędzy redundantnymi kontrolerami.
Każdy serwer musi zostać wyposażony w co najmniej dwuportową kartę HBA Fibre Channel o przepustowości minimum 16 Gb/s, zgodną z zaoferowaną macierzą, systemem operacyjnym oraz mechanizmem MPIO.
Wykonawca zobowiązany jest zapewnić kompletne i redundantne połączenie każdego serwera z obydwoma kontrolerami macierzy, obejmujące minimum dwie niezależne ścieżki dostępu, a także dostarczyć wszystkie wymagane moduły optyczne, przewody oraz pozostałe elementy niezbędne do uruchomienia środowiska SAN i klastra HA.
Zapis dotyczący portów iSCSI 25 Gb/s zostaje usunięty. Pozostałe wymagania dotyczące macierzy SAN pozostają bez zmian.
Pokazujemy 9 z 36 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.