Archiwum Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 31000000 · Maszyny elektryczne i sprzęt elektrycznyCPV 32000000 · Sprzęt radiowy i telekomunikacyjny Dolnośląskie KPO
Dostawa i wdrożenie środowiska IT/OT bezpieczeństwa – Bukowiec
Pełna nazwa postępowania: Karkonoski System Wodociągów i Kanalizacji Sp. z o.o. podnosi poziom cyberbezpieczeństwa.
Karkonoski System Wodociągów i Kanalizacji sp. z o.o.·NIP 6112550499·Bukowiec
Wartość szac.
—
nie podano
Termin składania
23.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
15 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 18 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Doświadczenie: min. 2 dostawy sprzętu informatycznego z wdrożeniem w okresie 3 lat, każda o wartości ≥ 300 000,00 PLN brutto.
Kadra — Kierownik Projektu: min. 5 lat doświadczenia w zarządzaniu projektami ICT; certyfikat na poziomie podstawowym/ogólnym (np. PRINCE2 Foundation, AgilePM Foundation, CAPM lub równoważny).
Kadra — Gł. Inżynier/Architekt: wykształcenie techniczne lub min. 5 lat doświadczenia jako inżynier systemów sieciowych/cyberbezpieczeństwa; min. 1 podstawowy certyfikat sieciowy/security (np. CompTIA Security+, Cisco CCNA, Fortinet NSE 4 lub równoważny).
Brak flag: Brak istotnych sygnałów ostrzegawczych wynikających wprost z SWZ/OPZ.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Całość (dostawa i wdrożenie): kompleksowa dostawa fabrycznie nowego sprzętu i oprogramowania IT/OT oraz ich wdrożenie i integracja w środowisku Karkonoskiego Systemu Wodociągów i Kanalizacji — wszystkie elementy muszą tworzyć jedno zintegrowane środowisko teleinformatyczne.
NGFW (firewall klasy Next‑Gen): urządzenie/aplikacja NGFW z licencjami serwisowymi na funkcje: stateful firewall, IPS, kontrola aplikacji, antywirus, web filtering, sandbox, VPN, SSL inspection, polityki bezpieczeństwa i integracje SD‑WAN/SDN oraz 2‑instancyjne/klastrowe tryby HA.
Przełączniki zarządzalne (główne): przełączniki access/core w szafach rack 19" (24x GE PoE+, 4x 10GE SFP+ plus licencje i integracja z centralnym NAC/zarządzaniem) oraz dodatkowe mniejsze przełączniki 8x GE/2x SFP dla lokalizacji wyniesionych (4 sztuki).
Access Pointy Wi‑Fi: cienkie punkty dostępowe zarządzane z kontrolera (wielopasmowe 2,4/5 GHz, min. 16 SSID, PoE/802.3at, BLE, moduły radiowe, licencje i montaż).
Routery/LTE bramy dla lokalizacji wyniesionych: 4 urządzenia z LTE (dwa SIM), 5x GE, modułem GPS, możliwością przekierowania ruchu do centralnego NGFW i integracją z chmurowym zarządzaniem.
Web Application Firewall (WAF): rozwiązanie WAF (wirtualne appliance) z funkcjami ochrony API, skanera podatności, bot mitigation, integracją z sandbox i NGFW oraz licencjami na 12 miesięcy.
Centralny system logowania/SIEM: platforma do logowania, korelacji i raportowania (SIEM/centralne logi) z możliwością przyjmowania min. 25 GB logów/dzień i kolekcjonowania z 1000 systemów; wdrożenie i integracja z urządzeniami bezpieczeństwa.
System backupowy i oprogramowanie do kopii: licencja na backup min. 10 maszyn wirtualnych (3 lata wsparcia) z funkcjami deduplikacji, integracją z VMware/Hyper‑V/Nutanix, obsługą chmur (S3/Azure/GCP), retencją immutability, portalem samoobsługowym i REST API.
Macierze dyskowe / NAS (2 komplety): 2 zestawy NAS z 8 zatokami (możliwość rozszerzenia), radiatorami NVMe M.2, 2.5GbE, obsługą RAID, SSD cache, snapshotami, licencją na kamery (2), dyskami 8×12 TB i 3‑letnią gwarancją.
Serwery fizyczne (3 sztuki) z OS i licencjami Microsoft: 3 tower/ rackowe serwery z Windows Server 2022 Standard 16-core, 128 GB RAM, 2×SSD systemowe, 2×16 TB SATA, kontroler RAID z nieulotną cache, redundantne zasilacze, karta zarządzania, karty 10/25Gbps oraz dostarczone 50 User CAL i 50 RDS CAL.
Oprogramowanie antywirusowe / EDR: centralne rozwiązanie antywirusowe/EDR dla infrastruktury serwerowej i stacji roboczych z aktualizacjami i wsparciem 24x7.
Oprogramowanie SIEM i usługa SOC: dostarczenie SIEM (patrz centralny system logowania) wraz z usługą SOC (monitoring, analiza i reagowanie) dla IT/OT/ICS/IIoT.
Oprogramowanie MFA: dostawa i wdrożenie mechanizmu uwierzytelniania wieloskładnikowego (MFA) dla administratorów i użytkowników.
Backup hardware i oprogramowanie integracyjne: repozytoria backupowe na macierzach/NAS z integracją z oprogramowaniem backupowym oraz ewentualne wsparcie dla taśm LTO.
Zasilanie i UPS/akumulatory / agregat: akumulatory do UPS oraz agregat prądotwórczy (szczegóły jakościowe w OPZ), dostawa i instalacja.
Dokumentacja i szkolenia: pełna dokumentacja powykonawcza dla każdego komponentu, instrukcje, karty gwarancyjne oraz szkolenia dla personelu (administracja, obsługa, procedury integracji).
Usługi wdrożeniowe i integracyjne: instalacja, konfiguracja, testy, integracja wszystkich komponentów w jedną spójną infrastrukturę, migracje konfiguracji, testy HA i przekazanie środowiska produkcyjnego.
Wsparcie i aktualizacje: zapewnienie wsparcia technicznego 24x7 i aktualizacji oprogramowania/ baz sygnatur przez okres wskazany w umowie (aktualizacje na bieżąco).
Uwaga: powyższe pozycje wynikają z OPZ (Załącznik nr 5); tam gdzie podano ilość — wypisano liczbę (np. 3 serwery, 2 komplety NAS, 4 lokalizacje wyniesione, 3 szt. serwerów) — pozostałe elementy opisano jakościowo zgodnie z wymaganiami OPZ.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Zamawiający wymaga procesora w serwerach „Zainstalowany jeden procesor min. 12-rdzeniowy klasy x86, min. 3.1GHz, dedykowany do pracy z zaoferowanym serwerem umożliwiający osiągnięcie wyniku min.22 000 w teście multithread na stronie cpubenchmark.net. Taki wynik osiągają już procesory 6 rdzeniowe np. Intel Xeon 6337P. Czy Zamawiający uzna za spełniający wymagania procesor Intel Xeon 6377P? Procesor ten jest wydajniejszy od wymaganego wyniku 22000 jednak nie ma wprost opublikowanych pomiarów na stronie cpubenchmark.net
Zamawiający uznaje za spełniające wymagania procesor Intel Xeon 63377P.
Dotyczy Zał. Nr 5. Pkt S27. Zarządzalne urządzenia sieciowe z obsługą VLAN,MACsec,standardu 802.1X (switch). Czy Zamawiający dopuści urządzenie niewyposażone we wbudowany redundantny zasilacz?
Zamawiający dopuszcza urządzenie niewyposażone we wbudowany redundantny zasilacz.
Dotyczy Zał. Nr 5. Pkt S27. Zarządzalne urządzenia sieciowe z obsługą VLAN,MACsec,standardu 802.1X (switch). Czy Zamawiający dopuści urządzenie z budżetem mocy dla portów PoE 185W, biorąc pod uwagę, że budżet mocy będzie wystarczający do obsługi wymaganej liczby urządzeń?
Zamawiający dopuszcza urządzenie z budżetem mocy dla portów PoE 185W, jeśli budżet mocy będzie wystarczający do obsługi wymaganej liczby urządzeń.
Dotyczy Zał. Nr 5. Pkt S27. Zarządzalne urządzenia sieciowe z obsługą VLAN,MACsec,standardu 802.1X (switch). Czy Zamawiający dopuści urządzenie o maksymalnym poborze mocy bez budżetu PoE przekraczającym 35W, ale niższym niż 60W?
Zamawiający dopuszcza urządzenie o maksymalnym poborze mocy bez budżetu PoE przekraczającym 35W, ale niższym niż 60W.
Dotyczy Zał. Nr 5. Pkt S27. Zarządzalne urządzenia sieciowe z obsługą VLAN,MACsec,standardu 802.1X (switch). Czy Zamawiający dopuści urządzenie posiadające 12 portów GE RJ-45, z czego wszystkie muszą obsługiwać standard PoE 802.3af oraz 802.3at, biorąc pod uwagę, że liczba wymaganych portów PoE powinna odpowiadać rzeczywistemu zapotrzebowaniu na zasilanie urządzeń końcowych?
Zamawiający dopuszcza urządzenie posiadające 12 portów GE RJ-45, z czego wszystkie obsługują standard PoE 802.3af oraz 802.3at.
Dotyczy Zał. Nr 5. Pkt S27. Zarządzalne urządzenia sieciowe z obsługą VLAN,MACsec,standardu 802.1X (switch). Czy Zamawiający dopuści urządzenie bez dedykowanego interfejsu Ethernet RJ-45 do zarządzania, jeżeli zarządzanie urządzeniem będzie realizowane za pośrednictwem interfejsu VLAN (SVI) z wykorzystaniem wydzielonego VLAN-u zarządzającego?
Zamawiający dopuszcza urządzenie bez dedykowanego interfejsu Ethernet RJ-45 do zarządzania, jeżeli zarządzanie urządzeniem będzie realizowane za pośrednictwem interfejsu VLAN (SVI) z wykorzystaniem wydzielonego VLAN-u zarządzającego.
Dotyczy Zał. Nr 5. Pkt S27. Zarządzalne urządzenia sieciowe z obsługą VLAN,MACsec,standardu 802.1X (switch). Prosimy o doprecyzowanie, jaki okres gwarancji Zamawiający wymaga dla przełączników sieciowych, Urządzenie do rozszerzenia zasięgu sieci LAN/brama – lokalizacje wyniesione, Przełącznik sieciowy – lokalizacje wyniesione?
Zamawiający wymaga gwarancji na okres 36 miesięcy.
Dotyczy. Oprogramowanie centralnego logowania. Prosimy o doprecyzowanie, na jaki okres Zamawiający wymaga zapewnienia subskrypcji dla dostarczanego oprogramowania centralnego logowania?
Zamawiający wymaga zapewnienia subskrypcji na 12 miesięcy.
Dotyczy. U12. Usługa SOC (Security Operation Center) It/Ot/ICS/IIot. Prosimy o doprecyzowanie, na jaki okres Zamawiający wymaga świadczenia usługi SOC?
Zamawiający wymaga świadczenia usługi SOC na 12 miesięcy.
Dotyczy. O26 oraz O27. Oprogramowanie. Prosimy o doprecyzowanie, na jaki okres Zamawiający wymaga zapewnienia wsparcia technicznego dla dostarczanego oprogramowania?
Zamawiający wymaga zapewnienia wsparcia technicznego na 12 miesięcy.
Dotyczy. O43. Oprogramowanie MFA. Prosimy o doprecyzowanie, na jaki okres Zamawiający wymaga zapewnienia wsparcia technicznego dla oprogramowania MFA?
Zamawiający wymaga zapewnienia wsparcia technicznego na 12 miesięcy.
Pytanie do Z2. Akumulatory do urządzeń typu UPS. W Załączniku nr 5 Opis Przedmiotu Zamówienia Zamawiający wymaga gwarancji producenta minimum 24 miesiące. Natomiast w Załączniku nr 4 Projekt Umowy § 11 Gwarancja i rękojmia Zamawiający wymaga od wykonawcy udzielania 36 miesięcznej gwarancji. Zwracamy się z prośbą o wyjaśnienie czy Z2. Akumulatory do urządzeń typu UPS mają mieć również 36 miesięcy gwarancji czy w umowie będą wyłączone z tego zapisu?
Zamawiający informuje, że zmienia zapis w Załączniku nr 5 Opis Przedmiotu Zamówienia Z2. Akumulatory do urządzeń typu UPS. Było: gwarancja: gwarancja producenta minimum 24 miesiące Jest: okres gwarancji: 36 miesięcy Obecnie obowiązujący załącznik znajduje się pod nazwą: Załącznik nr 5 Opis Przedmiotu Zamówienia – PO ZMIANACH
Pytanie do Z3. Agregat prądotwórczy. Zamawiający wymaga mobilno-stacjonarnego agregatu prądotwórczego w obudowie dźwiękoszczelnej. Zwracamy się z prośbą o wyjaśnienie jak ma być realizowana mobilność tego agregatu, gdyż tej mocy agregat w obudowie dźwiękoszczelnej waży bez paliwa ponad 700 kg? Czy Zamawiający dopuści agregat w wykonaniu tylko stacjonarnym mocowany do podłoża?
Zamawiający nie dopuszcza zaoferowania agregatu w wykonaniu wyłącznie stacjonarnym. Wymagana mobilność powinna zostać zapewniona poprzez zastosowanie agregatu o konstrukcji i masie umożliwiającej jego przemieszczanie, przy zachowaniu pozostałych wymagań określonych w OPZ.
Pytanie do Z3. Agregat prądotwórczy. Zamawiający wymaga, aby agregat miał możliwość pracy w trybie degradowanym. Zwracamy się z prośbą o usunięcie tego zapisu, gdyż jednorazowe skorzystanie z tego trybu (praca z pominięciem wszelkich alarmów) wiąże się z natychmiastową utratą gwarancji producenta.
Zamawiający nie wyraża zgody na usunięcie wymogu dotyczącego możliwości pracy agregatu w trybie degradowanym. Funkcja ta jest niezbędna do zapewnienia ciągłości pracy urządzenia w sytuacjach awaryjnych. Tryb degradowany powinien być realizowany zgodnie z dokumentacją producenta i zasadami bezpiecznej eksploatacji, bez konieczności wyłączania zabezpieczeń krytycznych. Zamawiający podtrzymuje wymóg.
Pytanie do Z3. Agregat prądotwórczy. Czy Wykonawcy mają w wycenie uwzględnić wymagane przez producentów agregatów okresowe odpłatne przeglądy eksploatacyjne czy Zamawiający będzie je realizował we własnym zakresie.
Zamawiający informuje, że przeglądy eksploatacyjne agregatu, wymagane przez producenta, będzie realizował we własnym zakresie.