Dostawa i wdrożenie systemów cyberbezpieczeństwa – Warszawa
Pełna nazwa postępowania: Zakup, wdrożenie oraz utrzymanie rozwiązań zwiększających poziom cyberbezpieczeństwa, obejmujących systemy IPS, IDS, NDR, PAM, menedżer haseł, skaner podatności oraz rozwiązanie do analizy powłamaniowej
GŁÓWNY INSPEKTORAT SANITARNY·NIP 5252147194·Warszawa
Wartość szac.
—
nie podano
Termin składania
31.08.2026
za 4 dni
Otwarcie ofert
—
nie podano
Opublikowano
2 sierpnia 2026
źródło: TED
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 11 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Źródło finansowania: projekt „Zwiększenie instytucjonalnej cyberodporności jednostek Państwowej Inspekcji Sanitarnej" – KPO, Priorytet C3 Cyberbezpieczeństwo, Działanie C3.1.1. CyberPL (środki UE).
5
Terminy
Widoczne 50%
Czas realizacji: maks. 1141 dni od zawarcia, w etapach — I: 10 dni rob., II: 35 dni rob., III: 3 dni rob. (12.08.2026; pierwotnie 5 dni), IV: 36 mies.
Doświadczenie: min. 2 wdrożenia systemów bezpieczeństwa dla organizacji zatrudniającej co najmniej 50 pracowników, w okresie ostatnich 3 lat; zalecane referencje z zakresu wykrywania zagrożeń. - Potencjał kadrowy: min. 2 osoby — inżynier wdrożeniowy (1) i architekt systemu (1); co najmniej jedna z nich posiada aktualny certyfikat z zakresu bezpieczeństwa sieci (np. PCNSE lub równoważny: CCNP Security, Fortinet NSE 5–7, certyfikat producenta oprogramowania).
7
Kryteria oceny ofert
Widoczne 50%
Cena oferty brutto: waga 100% (każda z siedmiu części).
Wzór: C = Cmin / Cb × 100, gdzie Cmin = najniższa cena brutto, Cb = cena brutto oferty badanej.
Kary umowne: w projektowanych postanowieniach umowy (zał. nr 2a–2g do SWZ).
9
Inne zapisy
Widoczne 50%
Podwykonawstwo: dopuszczone, w tym na zdolnościach podmiotów trzecich (zobowiązanie + JEDZ podmiotu).
Odpowiedzialność wykonawcy za produkt: pełna w okresie gwarancji 24 miesiące od odbioru końcowego (obejmuje wady oprogramowania i błędy wdrożeniowe).
Wsparcie techniczne:36 miesięcy od odbioru Etapu II; czas reakcji krytyczny ≤ 4 h, usunięcie awarii ≤ 24 h, zgłoszenie standardowe reakcja ≤ 1 dzień roboczy, rozwiązanie ≤ 5 dni roboczych; 10 h konsultacji miesięcznie w cenie.
Szkolenie:16 h, forma zdalna, max 15 osób, dni robocze 8:30–15:30, część teoretyczna ≤ 30% czasu, materiały 3 dni robocze przed startem.
Formularz „OFERTA" (załącznik nr 8 do SWZ) — wypełniony i podpisany kwalifikowanym podpisem elektronicznym.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 11 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (dostawa z wdrożeniem): oprogramowanie IPS (Intrusion Prevention System) dla 9 granicznych stacji sanitarno-epidemiologicznych — wydajność ≥1 Gb/s, obsługa ≥10 segmentów VLAN.
Część II (dostawa z wdrożeniem): oprogramowanie IDS (Intrusion Detection System) dla 9 granicznych stacji sanitarno-epidemiologicznych — wydajność ≥1 Gb/s, obsługa ≥10 segmentów VLAN.
Część III (dostawa z wdrożeniem): licencje oprogramowania do analizy powłamaniowej dla 10 jednostek (GIS + 9 stacji) — licencja na min. 50 unikalnych zasobów.
Część IV (dostawa z wdrożeniem): licencje oprogramowania centralnego menedżera haseł dla 10 jednostek — licencja dla min. 200 użytkowników, min. 20 grup.
Część V (dostawa z wdrożeniem): licencje oprogramowania PAM (Privileged Access Management) dla 10 jednostek — min. 20 użytkowników uprzywilejowanych, min. 50 kont uprzywilejowanych, min. 30 systemów docelowych, min. 10 jednoczesnych sesji.
Część VI (dostawa z wdrożeniem): licencje skanera podatności dla 10 jednostek — min. 200 assetów, min. 5 aplikacji/serwisów WWW, min. 10 zasobów chmurowych.
Część VII (dostawa z wdrożeniem): licencje oprogramowania NDR (Network Detection and Response) dla 10 jednostek — przepustowość ≥1 Gb/s, min. 10 źródeł NetFlow/IPFIX/sFlow, min. 5 000 flows/s, retencja danych ≥30 dni.
Dla każdej części: szkolenie administratorów (16 godz., maks. 15 osób, zdalnie) oraz 36 miesięcy wsparcia technicznego; wykonawca sporządza dokumentację powdrożeniową.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Czy każda część może być osobno brana pod uwagę, jak wygląda część szkoleniowa?
Zgodnie z postanowieniami Opisu Przedmiotu Zamówienia, w części „Przedmiot zamówienia”, Zamawiający dopuszcza możliwość składania ofert na realizację jednej, kilku lub wszystkich części przedmiotu zamówienia.
Wymagania dotyczące realizacji szkoleń zostały określone w części IV Opisu Przedmiotu Zamówienia, w pkt 3.4 „Etap III: Szkolenie dla administratorów”. Szkolenie należy przeprowadzić odrębnie dla każdej części przedmiotu zamówienia objętej ofertą oraz realizowanej przez Wykonawcę.
W nawiązaniu do odpowiedzi na pytania nr 2, 4, 5, 7, 8, 13, 16 i 17, prosimy o doprecyzowanie parametrów niezbędnych do prawidłowego oszacowania zakresu licencyjnego oferowanych rozwiązań.
Zamawiający wskazuje, że dobór rozwiązania oraz modelu licencjonowania pozostawia Wykonawcy, jednocześnie nie określając parametrów stanowiących podstawę kalkulacji licencji, w szczególności liczby zasobów objętych skanowaniem dla rozwiązania do zarządzania podatnościami oraz wielkości środowiska/ruchu dla rozwiązania NDR (m.in. liczby źródeł, FPS lub przepustowości). Zamawiający wymaga przy tym, aby zaoferowany zakres licencji umożliwiał realizację pełnego zakresu zamówienia bez konieczności późniejszego zakupu dodatkowych licencji.
W ocenie Wykonawcy brak wskazania powyższych parametrów uniemożliwia jednoznaczne określenie wymaganej wielkości licencji, a tym samym rzetelne i porównywalne skalkulowanie ceny oferty.
Poszczególni producenci uzależniają bowiem koszt rozwiązania od mierzalnych parametrów środowiska, takich jak liczba chronionych zasobów, liczba źródeł danych, wielkość przetwarzanego ruchu lub wydajność rozwiązania.
W związku z powyższym prosimy o wskazanie konkretnych, wiążących parametrów, które wszyscy Wykonawcy mają przyjąć do kalkulacji ceny oferty, w szczególności:
dla części VI – maksymalnej liczby zasobów (assetów), które mają zostać objęte licencją rozwiązania do skanowania i zarządzania podatnościami;
dla części VII – parametrów stanowiących podstawę doboru licencji i wydajności rozwiązania NDR, np. wymaganej liczby obsługiwanych źródeł NetFlow/IPFIX/sFlow, wartości FPS lub przepustowości ruchu podlegającego analizie.
Jeżeli Zamawiający nie jest w stanie wskazać powyższych wartości, prosimy o określenie jednoznacznego sposobu kalkulacji zakresu licencji, który powinien zostać przyjęty przez wszystkich Wykonawców na potrzeby przygotowania porównywalnych ofert.
Prosimy również o potwierdzenie, że Wykonawca nie będzie zobowiązany do zapewnienia, w ramach zaoferowanej ceny, dodatkowych licencji wynikających ze zwiększenia zakresu względem parametrów przyjętych przez Zamawiającego jako podstawa kalkulacji oferty.
Zamawiający, w celu zapewnienia wszystkim Wykonawcom jednolitych i porównywalnych warunków kalkulacji ceny oferty, doprecyzowuje parametry ilościowe i wydajnościowe, które należy przyjąć do kalkulacji poszczególnych części zamówienia.
Zmiana OPZ w części IV pkt 2 „Wymagania techniczno-funkcjonalne dla poszczególnych części zamówienia”:
Część I Analiza ruchu sieciowego w czasie rzeczywistym
Praca w trybie IPS (inline) umożliwiającym blokowanie zagrożeń przed dotarciem do chronionych zasobów
Tworzenie i stosowanie polityk bezpieczeństwa dla wybranych segmentów sieci
Definiowanie wyjątków od reguł bezpieczeństwa.
Automatyczne blokowanie ruchu spełniającego kryteria zagrożenia
Ochrona ruchu przychodzącego, wychodzącego oraz ruchu wewnętrznego (East-West)
Analiza ruchu pomiędzy segmentami sieci VLAN
Obsługa środowisk o wysokiej dostępności (HA)
Wykrywanie oraz blokowanie exploitów wykorzystujących znane podatności (CVE)
Wykrywanie oraz blokowanie złośliwego oprogramowania (malware)
Wykrywanie oraz blokowanie oprogramowania ransomware
Do kalkulacji ceny oferty należy przyjąć rozwiązanie o wydajności nie mniejszej niż 1 Gb/s dla ruchu podlegającego analizie i ochronie oraz możliwość obsługi co najmniej 10 segmentów sieci/VLAN.
Część II Analiza ruchu sieciowego w czasie rzeczywistym w trybie pasywnym
Monitorowanie ruchu bez wpływu na jego przepływ
Wykrywanie zagrożeń na podstawie sygnatur
Wykrywanie anomalii ruchu sieciowego
Obsługa monitorowania wielu segmentów sieci
Do kalkulacji ceny oferty należy przyjąć rozwiązanie o wydajności nie mniejszej niż 1 Gb/s dla ruchu podlegającego analizie oraz możliwość monitorowania co najmniej 10 segmentów sieci/VLAN.
Część III Pozyskiwanie artefaktów z Windows
Pozyskiwanie artefaktów z Linux
Pozyskiwanie pamięci RAM
Pozyskiwanie obrazów dysków
Do kalkulacji ceny oferty należy przyjąć licencję obejmującą minimum 50 unikalnych zasobów łącznie, z możliwością pozyskiwania artefaktów z systemów Windows i Linux, pozyskiwania pamięci RAM oraz wykonywania obrazów dysków.
Część IV Centralny sejf haseł
Generator haseł
Udostępnianie haseł użytkownikom i grupom
Synchronizacja urządzeń
Do kalkulacji ceny oferty należy przyjąć licencję dla co najmniej 200 użytkowników oraz możliwość obsługi minimum 20 grup użytkowników.
Część V Zarządzanie kontami uprzywilejowanymi systemów Windows, Linux oraz urządzeń sieciowych
Automatyczne wykrywanie nowych kont uprzywilejowanych.
Przechowywanie danych uwierzytelniających w szyfrowanym repozytorium.
Automatyczna rotacja haseł zgodnie z harmonogramem lub po zakończeniu sesji.
Obsługa dostępu Just-In-Time (JIT).
Obsługa Just Enough Administration (JEA) lub rozwiązania równoważnego.
Udostępnianie kont uprzywilejowanych bez ujawniania hasła użytkownikowi.
Delegowanie uprawnień zgodnie z rolami.
Obsługa kont współdzielonych.
Obsługa kluczy SSH oraz certyfikatów.
Do kalkulacji ceny oferty należy przyjąć licencję umożliwiającą obsługę co najmniej 20 użytkowników uprzywilejowanych, minimum 50…
W celu prawidłowego doboru licencji dla rozwiązania klasy NDR prosimy o podanie średniej oraz maksymalnej przepustowości ruchu sieciowego (Gb/s), który ma być objęty analizą, zarówno dla centrali GIS, jak i dla poszczególnych jednostek organizacyjnych.
Zamawiający informuje, że na etapie postępowania nie dysponuje wiążącymi wartościami średniej i maksymalnej przepustowości ruchu sieciowego w Gb/s, które mogłyby zostać wykorzystane jako podstawa doboru licencji rozwiązania klasy NDR.
W związku z powyższym Wykonawca powinien dobrać rozwiązanie oraz model licencjonowania odpowiednio do zakresu określonego w OPZ, z uwzględnieniem możliwości monitorowania ruchu sieciowego w centrali GIS oraz w 9 granicznych stacjach sanitarno-epidemiologicznych.
Zamawiający nie określa przepustowości ruchu sieciowego jako parametru ograniczającego zakres zamówienia.
Oferowane rozwiązanie musi zapewniać możliwość realizacji wszystkich wymaganych w OPZ funkcjonalności dla wskazanych lokalizacji i zakresu monitorowania.
W przypadku, gdy sposób licencjonowania oferowanego rozwiązania wymaga określenia przepustowości analizowanego ruchu, Wykonawca zobowiązany jest uwzględnić w ofercie licencje zapewniające realizację pełnego zakresu funkcjonalnego określonego w OPZ, bez konieczności dokonywania przez Zamawiającego dodatkowego zakupu licencji w celu realizacji zakresu zamówienia.
Prosimy o wskazanie, czy rozwiązanie NDR ma analizować: wyłącznie dane NetFlow/IPFIX/sFlow, ruch pozyskiwany z portów SPAN/TAP, czy oba rodzaje źródeł danych. W przypadku SPAN/TAP prosimy o podanie liczby planowanych punktów monitorowania oraz ich przepustowości.
Zamawiający informuje, że rozwiązanie NDR powinno umożliwiać analizę danych dotyczących ruchu sieciowego pozyskiwanych z wykorzystaniem standardowych mechanizmów przepływów sieciowych, w szczególności NetFlow, IPFIX lub sFlow.
Zamawiający nie wymaga obligatoryjnego wykorzystania portów SPAN/TAP ani pełnej analizy kopii ruchu sieciowego.
Prosimy o podanie liczby urządzeń sieciowych (routerów, przełączników, zapór sieciowych) eksportujących NetFlow/IPFIX, które mają zostać objęte rozwiązaniem NDR.
Zamawiający informuje, że na etapie postępowania nie określa minimalnej liczby urządzeń sieciowych eksportujących NetFlow/IPFIX, które muszą zostać objęte rozwiązaniem NDR.
Rozwiązanie powinno umożliwiać odbieranie i analizę danych NetFlow/IPFIX/sFlow z urządzeń sieciowych występujących w infrastrukturze Zamawiającego, w zakresie niezbędnym do realizacji wymagań określonych w OPZ.
Liczba źródeł danych nie stanowi odrębnego wymagania licencyjnego Zamawiającego. Wykonawca powinien uwzględnić w ofercie taki zakres licencji, aby możliwe było prawidłowe wdrożenie i wykorzystanie rozwiązania w zakresie określonym w OPZ, bez konieczności dokonywania przez Zamawiającego dodatkowego zakupu licencji w celu uruchomienia wymaganych funkcjonalności.
W celu prawidłowego doboru licencji rozwiązania do zarządzania podatnościami prosimy o podanie liczby zasobów objętych skanowaniem, z podziałem co najmniej na: stacje robocze, serwery Windows, serwery Linux, urządzenia sieciowe, maszyny wirtualne, pozostałe urządzenia IP.
Zamawiający informuje, że szczegółowa liczba zasobów przeznaczonych do objęcia skanowaniem nie została określona na etapie postępowania.
Zakres skanowania będzie obejmował zasoby infrastruktury teleinformatycznej Zamawiającego, odpowiednio do zakresu i funkcjonalności oferowanego rozwiązania oraz bieżących potrzeb Zamawiającego.
Przy doborze zakresu rozwiązania należy uwzględnić funkcjonalności bezpieczeństwa wykorzystywane już przez Zamawiającego w środowisku Microsoft 365. Oferowane rozwiązanie ma stanowić uzupełnienie istniejących mechanizmów bezpieczeństwa i służyć w szczególności do realizacji funkcjonalności dotyczących infrastruktury pozostającej poza zakresem tych mechanizmów.
Wykonawca powinien dobrać model licencjonowania odpowiedni do zakresu zamówienia, z uwzględnieniem powyższych uwarunkowań.
Czy zakres zamówienia obejmuje również skanowanie aplikacji webowych (DAST)? Jeżeli tak, prosimy o podanie liczby aplikacji lub adresów URL, które mają zostać objęte skanowaniem.
Nie, Zamawiający nie wymaga skanowania aplikacji webowych (DAST).
Ile urządzeń będzie eksportowało NetFlow/IPFIX?
Zamawiający informuje, że rozwiązanie NDR nie musi obejmować analizą danych NetFlow/IPFIX wszystkich urządzeń funkcjonujących w infrastrukturze Zamawiającego.
Zamawiający przewiduje objęcie analizą wybranych, kluczowych urządzeń i punktów infrastruktury sieciowej w ramach 10 podmiotów objętych zamówieniem. Ostateczny zakres źródeł danych zostanie określony na etapie wdrożenia, z uwzględnieniem architektury sieci oraz potrzeb Zamawiającego.
Wykonawca powinien zapewnić możliwość obsługi odpowiedniej liczby źródeł danych w ramach oferowanego rozwiązania, przy czym Zamawiający nie wymaga objęcia funkcjonalnością NetFlow/IPFIX wszystkich około 500 urządzeń funkcjonujących w infrastrukturze.
Jaka jest średnia oraz maksymalna liczba Flows Per Second (FPS) generowana przez środowisko?
Zamawiający informuje, że na etapie postępowania nie dysponuje pomiarem średniej ani maksymalnej wartości Flows Per Second (FPS) generowanej przez środowisko, który mógłby stanowić wiążącą podstawę doboru licencji.
W związku z powyższym Zamawiający nie określa wartości średniej ani maksymalnej FPS.
Wykonawca powinien dobrać rozwiązanie oraz model licencjonowania odpowiedni do zakresu zamówienia, zapewniający prawidłową realizację funkcjonalności określonych w OPZ dla wybranych źródeł danych w ramach 10 podmiotów objętych zamówieniem.
Zamawiający nie wymaga objęcia analizą całego ruchu sieciowego generowanego przez wszystkie urządzenia funkcjonujące w infrastrukturze.
Jaki jest wymagany okres retencji danych (30/90/180/365 dni)?
Zamawiający wymaga zapewnienia retencji danych w rozwiązaniu NDR przez okres co najmniej 30 dni.
Pokazujemy 10 z 18 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.