Dostawa i wdrożenie systemów cyberbezpieczeństwa – Warszawa
Pełna nazwa postępowania: Zakup, wdrożenie oraz utrzymanie rozwiązań zwiększających poziom cyberbezpieczeństwa, obejmujących systemy IPS, IDS, NDR, PAM, menedżer haseł, skaner podatności oraz rozwiązanie do analizy powłamaniowej
GŁÓWNY INSPEKTORAT SANITARNY·Warszawa
Wartość szac.
—
nie podano
Termin składania
31.08.2026
postępowanie zakończone
Otwarcie ofert
31 sierpnia 2026
wg ogłoszenia
Opublikowano
3 sierpnia 2026
źródło: MARKETPLANET-TENANT
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 12 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie zewnętrzne: Projekt „Zwiększenie instytucjonalnej cyberodporności jednostek Państwowej Inspekcji Sanitarnej" — KPO, Priorytet C3 Cyberbezpieczeństwo, Działanie C3.1.1. CyberPL (środki UE).
5
Terminy
Widoczne 50%
Składanie ofert: do 31.08.2026 r. godz. 10:00, otwarcie 31.08.2026 r. godz. 10:30 (Platforma ezamawiajacy.pl).
Doświadczenie: co najmniej 2 wdrożenia systemów bezpieczeństwa dla organizacji zatrudniającej co najmniej 50 pracowników, ostatnie 3 lata (Załącznik nr 3). - Kadra: co najmniej 2 osoby — 1 inżynier wdrożeniowy, 1 architekt systemu; co najmniej jedna posiada aktualny certyfikat bezpieczeństwa sieci (np. PCNSE, CCNP Security, Fortinet NSE 5–7 lub równoważny certyfikat producenta oprogramowania, Załącznik nr 4).
7
Kryteria oceny ofert
Pełna treść
Cena oferty brutto — 100% (każda część zamówienia); wzór: C = Cmin/Cb × 100.
8
Kary i sankcje
Pełna treść
Kary umowne: w projektowanych postanowieniach umowy (zał. nr 2a–2g).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone; Zamawiający zbada brak podstaw wykluczenia wobec podwykonawców niebędących podmiotami udostępniającymi zasoby (art. 5k rozporządzenia Rady UE).
Zatrudnienie na umowę o pracę: nie wymaga się — ze względu na specyfikę zamówienia art. 95 ust. 1 Pzp nie ma zastosowania.
Wizja lokalna: nie jest wymagana ani przewidziana.
Kontrola / audyt: raport miesięczny z realizacji wsparcia technicznego; rejestr zgłoszeń z unikalnymi numerami.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 12 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie wieloczęściowe (7 części) dotyczące zakupu, wdrożenia i utrzymania 7 typów oprogramowania cyberbezpieczeństwa dla Głównego Inspektoratu Sanitarnego (GIS) i 9 Granicznych Stacji Sanitarno-Epidemiologicznych (10 jednostek łącznie, ok. 450 użytkowników):
Część I (dostawa z wdrożeniem): system IPS (Intrusion Prevention System) – oprogramowanie do wykrywania i blokowania ataków w czasie rzeczywistym, dla 9 stacji (bez GIS).
Część II (dostawa z wdrożeniem): system IDS (Intrusion Detection System) – pasywne monitorowanie ruchu sieciowego, dla 9 stacji (bez GIS).
Część III (dostawa z wdrożeniem): rozwiązanie do analizy powłamaniowej (DFIR) – pozyskiwanie artefaktów z Windows/Linux, pamięci RAM, obrazów dysków; licencja min. 50 zasobów, dla 10 jednostek.
Część IV (dostawa z wdrożeniem): centralny menedżer haseł – licencja dla min. 200 użytkowników i 20 grup, dla 10 jednostek.
Część V (dostawa z wdrożeniem): system PAM (Privileged Access Management) – licencja na min. 20 użytkowników uprzywilejowanych, 50 kont, 30 systemów, 10 sesji równoczesnych, dla 10 jednostek.
Część VI (dostawa z wdrożeniem): skaner podatności – licencja na min. 200 assetów (140 endpointów, 20 serwerów fizycznych, 30 wirtualnych, 10 workloadów chmurowych, 5 aplikacji WWW), dla 10 jednostek.
Część VII (dostawa z wdrożeniem): system NDR (Network Detection and Response) – min. 1 Gb/s przepustowości, 10 źródeł NetFlow/IPFIX/sFlow, 5000 flows/s, dla 10 jednostek.
Dla każdej części: analiza przedwdrożeniowa, dostawa i wdrożenie wraz z dokumentacją powdrożeniową, szkolenie administratorów (16 h, do 15 osób, zdalnie) oraz 36-miesięczne wsparcie techniczne po wdrożeniu.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Czy każda część może być osobno brana pod uwagę, jak wygląda część szkoleniowa?
Zgodnie z postanowieniami Opisu Przedmiotu Zamówienia, w części „Przedmiot zamówienia", Zamawiający dopuszcza możliwość składania ofert na realizację jednej, kilku lub wszystkich części przedmiotu zamówienia. Wymagania dotyczące realizacji szkoleń zostały określone w części IV Opisu Przedmiotu Zamówienia, w pkt 3.4 „Etap III: Szkolenie dla administratorów". Szkolenie należy przeprowadzić odrębnie dla każdej części przedmiotu zamówienia objętej ofertą oraz realizowanej przez Wykonawcę.
W nawiązaniu do odpowiedzi na pytania nr 2, 4, 5, 7, 8, 13, 16 i 17, prosimy o doprecyzowanie parametrów niezbędnych do prawidłowego oszacowania zakresu licencyjnego oferowanych rozwiązań. Zamawiający wskazuje, że dobór rozwiązania oraz modelu licencjonowania pozostawia Wykonawcy, jednocześnie nie określając parametrów stanowiących podstawę kalkulacji licencji, w szczególności liczby zasobów objętych skanowaniem dla rozwiązania do zarządzania podatnościami oraz wielkości środowiska/ruchu dla rozwiązania NDR (m.in. liczby źródeł, FPS lub przepustowości). Zamawiający wymaga przy tym, aby zaoferowany zakres licencji umożliwiał realizację pełnego zakresu zamówienia bez konieczności późniejszego zakupu dodatkowych licencji. W ocenie Wykonawcy brak wskazania powyższych parametrów uniemożliwia jednoznaczne określenie wymaganej wielkości licencji, a tym samym rzetelne i porównywalne skalkulowanie ceny oferty. Poszczególni producenci uzależniają bowiem koszt rozwiązania od mierzalnych parametrów środowiska, takich jak liczba chronionych zasobów, liczba źródeł danych, wielkość przetwarzanego ruchu lub wydajność rozwiązania. W związku z powyższym prosimy o wskazanie konkretnych, wiążących parametrów, które wszyscy Wykonawcy mają przyjąć do kalkulacji ceny oferty, w szczególności: dla części VI – maksymalnej liczby zasobów (assetów), które mają zostać objęte licencją rozwiązania do skanowania i zarządzania podatnościami; dla części VII – parametrów stanowiących podstawę doboru licencji i wydajności rozwiązania NDR, np. wymaganej liczby obsługiwanych źródeł NetFlow/IPFIX/sFlow, wartości FPS lub przepustowości ruchu podlegającego analizie. Jeżeli Zamawiający nie jest w stanie wskazać powyższych wartości, prosimy o określenie jednoznacznego sposobu kalkulacji zakresu licencji, który powinien zostać przyjęty przez wszystkich Wykonawców na potrzeby przygotowania porównywalnych ofert. Prosimy również o potwierdzenie, że Wykonawca nie będzie zobowiązany do zapewnienia, w ramach zaoferowanej ceny, dodatkowych licencji wynikających ze zwiększenia zakresu względem parametrów przyjętych przez Zamawiającego jako podstawa kalkulacji oferty.
Zamawiający, w celu zapewnienia wszystkim Wykonawcom jednolitych i porównywalnych warunków kalkulacji ceny oferty, doprecyzowuje parametry ilościowe i wydajnościowe, które należy przyjąć do kalkulacji poszczególnych części zamówienia.
Zmiana OPZ w części IV pkt 2 „Wymagania techniczno-funkcjonalne dla poszczególnych części zamówienia":
Część I Analiza ruchu sieciowego w czasie rzeczywistym
- Praca w trybie IPS (inline) umożliwiającym blokowanie zagrożeń przed dotarciem do chronionych zasobów
- Tworzenie i stosowanie polityk bezpieczeństwa dla wybranych segmentów sieci
- Definiowanie wyjątków od reguł bezpieczeństwa.
- Automatyczne blokowanie ruchu spełniającego kryteria zagrożenia
- Ochrona ruchu przychodzącego, wychodzącego oraz ruchu wewnętrznego (East-West)
- Analiza ruchu pomiędzy segmentami sieci VLAN
- Obsługa środowisk o wysokiej dostępności (HA)
- Wykrywanie oraz blokowanie exploitów wykorzystujących znane podatności (CVE)
- Wykrywanie oraz blokowanie złośliwego oprogramowania (malware)
- Wykrywanie oraz blokowanie oprogramowania ransomware
Do kalkulacji ceny oferty należy przyjąć rozwiązanie o wydajności nie mniejszej niż 1 Gb/s dla ruchu podlegającego analizie i ochronie oraz możliwość obsługi co najmniej 10 segmentów sieci/VLAN.
Część II Analiza ruchu sieciowego w czasie rzeczywistym w trybie pasywnym
- Monitorowanie ruchu bez wpływu na jego przepływ
- Wykrywanie zagrożeń na podstawie sygnatur
- Wykrywanie anomalii ruchu sieciowego
- Obsługa monitorowania wielu segmentów sieci
Do kalkulacji ceny oferty należy przyjąć rozwiązanie o wydajności nie mniejszej niż 1 Gb/s dla ruchu podlegającego analizie oraz możliwość monitorowania co najmniej 10 segmentów sieci/VLAN.
Część III Pozyskiwanie artefaktów z Windows
- Pozyskiwanie artefaktów z Linux
- Pozyskiwanie pamięci RAM
- Pozyskiwanie obrazów dysków
Do kalkulacji ceny oferty należy przyjąć licencję obejmującą minimum 50 unikalnych zasobów łącznie, z możliwością pozyskiwania artefaktów z systemów Windows i Linux, pozyskiwania pamięci RAM oraz wykonywania obrazów dysków.
Część IV Centralny sejf haseł
- Generator haseł
- Udostępnianie haseł użytkownikom i grupom
- Synchronizacja urządzeń
Do kalkulacji ceny oferty należy przyjąć licencję dla co najmniej 200 użytkowników oraz możliwość obsługi minimum 20 grup użytkowników.
Część V Zarządzanie kontami uprzywilejowanymi systemów Windows, Linux oraz urządzeń sieciowych
- Automatyczne wykrywanie nowych kont uprzywilejowanych.
- Przechowywanie danych uwierzytelniających w szyfrowanym repozytorium.
- Automatyczna rotacja haseł zgodnie z harmonogramem lub po zakończeniu sesji.
- Obsługa dostępu Just-In-Time (JIT).
- Obsługa Just Enough Administration (JEA) lub rozwiązania równoważnego.
- Udostępnianie kont uprzywilejowanych bez ujawniania hasła użytkownikowi.
- Delegowanie uprawnień zgodnie z rolami.
- Obsługa kont współdzielonych.
- Obsługa kluczy SSH oraz certyfikatów.
Do kalkulacji ceny oferty należy przyjąć licencję umożliwiającą obsługę…
Czy Państwo możecie się zgodzić na serwer zastępczy na miesiąc, dwa ze względu na ciężką sytuację na rynku?
Zamawiający informuje, że z uwagi na niejednoznaczną treść pytania nie jest możliwe ustalenie jego zakresu oraz intencji Wykonawcy. W związku z powyższym Zamawiający nie udziela odpowiedzi na pytanie.
Dotyczy Etap IV: Usługa wsparcia technicznego. Zamawiający podaje wymagania wspólne dla wszystkich części zamówienia. W podpunkcie 2 wymieniony jest system PAM: W okresie wsparcia technicznego Wykonawca będzie świadczył wsparcie dla Zamawiającego, obejmujące usuwanie ewentualnych usterek konfiguracji, błędów implementacji oraz doradztwo w korzystaniu z wdrożonego systemu PAM. Czy w każdym zadaniu wymagane jest doradztwo w korzystaniu z systemu PAM?
Zamawiający wyjaśnia, że wskazany zapis zawiera omyłkę redakcyjną. W ramach Etapu IV wsparcie techniczne dotyczy rozwiązania wdrażanego w danej części zamówienia, tj. odpowiednio: systemu IPS (część I), systemu IDS (część II), rozwiązania do analizy powłamaniowej (część III), centralnego menedżera haseł (część IV), rozwiązania PAM (część V), skanera podatności (część VI) albo rozwiązania NDR (część VII). Zamawiający dokonał modyfikacji Opisu Przedmiotu Zamówienia wykreślając w opisywanej części „PAM”.
W związku z koniecznością prawidłowego oszacowania kosztów licencyjnych oraz doboru odpowiedniego modelu wdrożenia dla rozwiązań objętych przedmiotem zamówienia, zwracam się z prośbą o doprecyzowanie przez Zamawiającego liczby endpointów podlegających ochronie/monitorowaniu, w podziale na infrastrukturę centralną (Główny Inspektorat Sanitarny) oraz każdą z 9 granicznych stacji sanitarno-epidemiologicznych, z rozbiciem na następujące kategorie: urządzenia końcowe użytkowników – komputery stacjonarne i laptopy (Windows, macOS, Linux), serwery fizyczne (Windows/Linux itd.), serwery wirtualne/maszyny wirtualne (VM), workloady chmurowe (np. instancje AWS/Azure). Prosimy o wskazanie ww. liczb odrębnie dla każdej lokalizacji (GIS oraz poszczególne 9 granicznych stacji sanitarno-epidemiologicznych) lub, jeżeli Zamawiający dysponuje wyłącznie danymi zbiorczymi, o podanie sumarycznej liczby endpointów w powyższym podziale kategorii dla całości przedmiotu zamówienia.
Zamawiający informuje, że pytanie znajduje zastosowanie wyłącznie do części III oraz części VI zamówienia. W odniesieniu do części I, II, IV, V oraz VII informacje dotyczące liczby endpointów nie mają wpływu na przygotowanie oferty, ponieważ wymagany zakres licencji oraz parametry techniczne zostały jednoznacznie określone w Opisie Przedmiotu Zamówienia. W związku z powyższym Zamawiający przekazuje poniższe informacje wyłącznie w zakresie części III i części VI. W odniesieniu do Części III: urządzenia końcowe użytkowników: co najmniej 20, serwery fizyczne: co najmniej 10, serwery wirtualne: co najmniej 20. W odniesieniu do Części VI: urządzenia końcowe użytkowników: co najmniej 140, serwery fizyczne: co najmniej 20, serwery wirtualne: co najmniej 30, workloady chmurowe: co najmniej 10. Dodatkowo minimum 5 aplikacji lub serwisów WWW. Powyższe informacje uzupełniono również w Opisie Przedmiotu Zamówienia.
Występuje bezpośrednia sprzeczność pomiędzy treścią Ogłoszenia o zamówieniu a SWZ w zakresie wymogów dotyczących zatrudnienia na podstawie umowy o pracę na podstawie art. 95 ust. 1 Pzp. Czy Zamawiający wymaga zatrudnienia na podstawie umowy o pracę osoby pełniącej obowiązki Koordynatora Umowy (jak w ogłoszeniu), czy też odstępuje od tego wymogu (jak w SWZ)?
Zamawiający, zgodnie z Rozdziałem 4 ust. 16 SWZ nie wymaga zatrudnienia przez Wykonawcę lub podwykonawcę, na podstawie umowy o pracę osób wykonujących czynności w zakresie realizacji przedmiotu Umowy. Zamawiający poprawia ogłoszenie w celu ujednolicenia z SWZ.
Czy Zamawiający dopuszcza możliwość zaoferowania w ramach części dotyczących NDR, analizy powłamaniowej (Forensic), IDS oraz IPS jednej, zintegrowanej platformy klasy XDR/NDR realizującej funkcjonalności wszystkich czterech ww. modułów w miejsce czterech odrębnych, dedykowanych rozwiązań – w sytuacji, gdy takie podejście pozwoli na uzyskanie istotnie korzystniejszej ceny oferty przy jednoczesnym zachowaniu pełnej zgodności z wymaganiami funkcjonalnymi określonymi w OPZ (załącznik nr 1 do SWZ) dla każdej z tych części odrębnie?
Zamawiający nie wyraża zgody na zaoferowanie jednej zintegrowanej platformy w miejsce odrębnych rozwiązań przewidzianych dla części I, II, III oraz VII zamówienia. Przedmiot zamówienia został podzielony na odrębne części, z których każda stanowi niezależny przedmiot zamówienia i podlega odrębnej ocenie. Wykonawca może złożyć ofertę na jedną, kilka lub wszystkie części zamówienia, jednak dla każdej części zobowiązany jest zaoferować rozwiązanie spełniające wymagania określone w Opisie Przedmiotu Zamówienia dla danej części oraz dokonać odrębnej kalkulacji ceny.
W celu prawidłowego doboru licencji dla rozwiązania klasy NDR prosimy o podanie średniej oraz maksymalnej przepustowości ruchu sieciowego (Gb/s), który ma być objęty analizą, zarówno dla centrali GIS, jak i dla poszczególnych jednostek organizacyjnych.
Zamawiający informuje, że na etapie postępowania nie dysponuje wiążącymi wartościami średniej i maksymalnej przepustowości ruchu sieciowego w Gb/s, które mogłyby zostać wykorzystane jako podstawa doboru licencji rozwiązania klasy NDR. W związku z powyższym Wykonawca powinien dobrać rozwiązanie oraz model licencjonowania odpowiednio do zakresu określonego w OPZ, z uwzględnieniem możliwości monitorowania ruchu sieciowego w centrali GIS oraz w 9 granicznych stacjach sanitarno-epidemiologicznych. Zamawiający nie określa przepustowości ruchu sieciowego jako parametru ograniczającego zakres zamówienia. Oferowane rozwiązanie musi zapewniać możliwość realizacji wszystkich wymaganych w OPZ funkcjonalności dla wskazanych lokalizacji i zakresu monitorowania. W przypadku, gdy sposób licencjonowania oferowanego rozwiązania wymaga określenia przepustowości analizowanego ruchu, Wykonawca zobowiązany jest uwzględnić w ofercie licencje zapewniające realizację pełnego zakresu funkcjonalnego określonego w OPZ, bez konieczności dokonywania przez Zamawiającego dodatkowego zakupu licencji w celu realizacji zakresu zamówienia.
Pokazujemy 8 z 33 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.