Archiwum TEDCPV 30000000 · Maszyny biurowe i komputeryCPV 48000000 · Pakiety oprogramowania Mazowieckie
Dostawa infrastruktury serwerowej i oprogramowania – Warszawa
Pełna nazwa postępowania: Dostawa urządzeń infrastruktury serwerowej, oprogramowania oraz szafy serwerowej RACK dla Instytutu Łączności – Państwowego Instytutu Badawczego, ul. Szachowa 1, 04-894 Warszawa
Instytut Łączności - Państwowy Instytut Badawczy·NIP 5250009312·Warszawa
Wartość szac.
—
nie podano
Termin składania
18.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
6 sierpnia 2026
źródło: TED
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 18 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Czas realizacji: do 30.11.2026 r. dla każdej z 3 części.
Gwarancja (Część 1 — serwer, macierz): min. 3 lata NBD producenta, naprawa lub wymiana na nowy w miejscu instalacji; sprzęt zastępczy przy niedotrzymaniu SLA.
Gwarancja (Część 2 — DLP): wsparcie i aktualizacje przez min. 3 lata (36 mies.) od dostawy.
Gwarancja (Część 3 — szafa RACK): min. 36 miesięcy od odbioru.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 18 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa): 1 serwer rack 2U oraz 1 macierz dyskowa enterprise (z wyposażeniem: dyski, moduły SFP+, kable światłowodowe/DAC, karty zarządzające i licencje do oprogramowania zarządzającego).
Część 2 (dostawa): pakiety oprogramowania — Windows Server 2025 Datacenter Academic (16 rdzeni + 20 CAL User), Microsoft SQL Server Standard Academic (1 serwer + 20 CAL User), Microsoft SharePoint Server Subscription Edition Academic (1 serwer + 20 Standard CAL User), Veeam Data Platform Essentials Public Sector (10 licencji VUL / workloadów) oraz oprogramowanie klasy DLP (ochrona 20 stacji końcowych + moduł data-at-rest), wraz z wymaganymi subskrypcjami / Software Assurance / wsparciem producenta.
Część 3 (dostawa z montażem): 1 szafa serwerowa RACK 42U (800×1200×ok. 2000 mm, IP55) wraz z dedykowanym systemem chłodzenia (DX split lub równoważny LCU) o mocy min. 6,5 kW, systemem wczesnego wykrywania i gaszenia pożaru (montaż 1–2U w racku), systemem monitoringu środowiskowego i elektronicznej kontroli dostępu oraz kompletem zarządzalnych listew PDU — wraz z pełnym montażem, uruchomieniem i dokumentacją powykonawczą.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Szanowni Pańśtwo, uprzejmie prosimy o odpowiedź na pytanie dotyczące kwestii DLP i cz. 2 postępowania. Zamawiający wymaga: Oprogramowanie musi umożliwiać wykonanie akcji remediacyjnych dla wykrytych danych wrażliwych, minimum: raportowanie lokalizacji, przeniesienie/kwarantanna pliku, szyfrowanie lub zastosowanie ograniczeń dostępu Pytanie do Zamawiającego: Jako akcje remediacyjne nie jest wspierane szyfrowanie i ograniczanie dostępu. Czy zamawiający dopuści rozwiązanie gdzie możliwe akcje to Log/Copy/Move/Delete/Shadow copy plikow? z poważaniem
Zamawiający dopuszcza wskazane w pytaniu akcje Log, Copy, Move, Delete oraz Shadow Copy w zakresie remediacji danych wykrytych na stacjach końcowych i w skanowanych repozytoriach. Jednocześnie Zamawiający podtrzymuje wymaganie, aby oferowane rozwiązanie DLP umożliwiało blokowanie, zgodnie ze skonfigurowaną polityką bezpieczeństwa, niedozwolonego kopiowania lub przesyłania danych wrażliwych przez kontrolowane kanały transmisji. Funkcje szyfrowania plików oraz stosowania ograniczeń dostępu nie będą wymagane obligatoryjnie. Zamawiający dokona odpowiedniej zmiany OPZ.
Pytanie do SWZ (Część 2 – Oprogramowanie, pkt 8.4 lit. d po zmianie) W związku z wprowadzoną zmianą zapisów pkt 8.4 lit. d OPZ prosimy o doprecyzowanie wymagań dotyczących funkcjonalności DLP: W odniesieniu do wymogu „przeniesienie pliku do wskazanej lokalizacji lub kwarantanny” prosimy o wskazanie, czy Zamawiający oczekuje możliwości: przenoszenia plików wyłącznie w obrębie chronionej stacji roboczej, przenoszenia plików do centralnego repozytorium sieciowego, czy obu powyższych mechanizmów. Prosimy również o potwierdzenie, że za rozwiązanie równoważne zostanie uznane automatyczne oznaczenie, zablokowanie lub ograniczenie dostępu do pliku bez jego fizycznego przenoszenia. W odniesieniu do wymogu „usunięcie pliku” prosimy o potwierdzenie, że Zamawiający dopuszcza rozwiązania realizujące remediację poprzez blokadę dostępu, przeniesienie do kwarantanny lub zastosowanie innych mechanizmów zabezpieczenia danych bez konieczności trwałego usuwania pliku. Prosimy również o wyjaśnienie, czy usunięcie pliku ma następować wyłącznie zgodnie z warunkami określonymi w polityce bezpieczeństwa. W odniesieniu do wymogu „monitorowania oraz blokowania niedozwolonych operacji kopiowania danych wrażliwych” prosimy o doprecyzowanie, czy wymaganie dotyczy: kopiowania danych pomiędzy lokalizacjami w obrębie tej samej stacji roboczej, kopiowania na nośniki zewnętrzne (USB, dyski przenośne), kopiowania do zasobów sieciowych, czy wszystkich wymienionych scenariuszy. Prosimy również o doprecyzowanie, które kanały transmisji danych Zamawiający uznaje za „kanały objęte ochroną DLP”. Czy wymaganie obejmuje w szczególności pocztę elektroniczną, nośniki USB, ruch HTTP/HTTPS, komunikatory internetowe, usługi chmurowe oraz udziały sieciowe?
Zamawiający wyjaśnia, że nie wymaga jednoczesnej obsługi kwarantanny lokalnej oraz centralnego repozytorium kwarantanny. Wymaganie zostanie spełnione, jeżeli oprogramowanie umożliwia przeniesienie wykrytego pliku z jego pierwotnej lokalizacji do wskazanej lokalizacji lub objęcie go mechanizmem kwarantanny – lokalnej albo centralnej, zależnie od architektury oferowanego rozwiązania.
Za mechanizm kwarantanny może zostać uznane również logiczne odizolowanie pliku bez jego fizycznego przeniesienia, pod warunkiem że plik przestaje być dostępny dla nieuprawnionego użytkownika, działanie jest rejestrowane i może być centralnie zarządzane, a uprawniony administrator ma możliwość weryfikacji pliku oraz przywrócenia jego dostępności.
Samo oznaczenie pliku, wygenerowanie alertu albo zablokowanie pojedynczej operacji kopiowania, bez odizolowania pliku, nie zostanie uznane za spełnienie wymagania dotyczącego przeniesienia pliku lub objęcia go kwarantanną.
W odniesieniu do wymagania dotyczącego usunięcia pliku Zamawiający wymaga, aby oprogramowanie umożliwiało zastosowanie akcji remediacyjnej powodującej usunięcie pliku z jego dotychczasowej lokalizacji. Zablokowanie dostępu do pliku lub przeniesienie go do kwarantanny nie zastępuje wymaganej funkcji usunięcia, lecz może stanowić odrębną akcję remediacyjną.
Wymóg ten dotyczy dostępności funkcji usunięcia i nie oznacza obowiązku automatycznego usuwania każdego wykrytego pliku ani nieodwracalnego nadpisywania danych na poziomie nośnika. Wykonanie akcji usunięcia powinno następować zgodnie ze skonfigurowaną polityką bezpieczeństwa DLP oraz uprawnieniami nadanymi administratorom systemu.
Wymaganie dotyczące monitorowania oraz blokowania niedozwolonych operacji odnosi się do kopiowania, przesyłania lub udostępniania danych wrażliwych z wykorzystaniem kanałów kontrolowanych przez rozwiązanie DLP. Zakres ochrony powinien obejmować co najmniej:
• nośniki wymienne, w tym pamięci USB i dyski zewnętrzne;
• udziały i zasoby sieciowe;
• pocztę elektroniczną;
• przesyłanie plików z wykorzystaniem HTTP/HTTPS, w tym do usług internetowych i chmurowych dostępnych przez przeglądarkę.
Zamawiający nie wymaga blokowania każdej operacji kopiowania pomiędzy katalogami w obrębie tej samej chronionej stacji roboczej, jeżeli dane nie opuszczają kontrolowanego środowiska. Operacje takie mogą podlegać monitorowaniu lub blokowaniu, jeżeli wynika to ze skonfigurowanej polityki DLP.
Zamawiający nie wymaga dedykowanej integracji ze wszystkimi istniejącymi komunikatorami internetowymi ani z każdą usługą chmurową. Transmisja realizowana przez takie aplikacje podlega ochronie w zakresie, w jakim odbywa się za pośrednictwem kanału obsługiwanego i kontrolowanego przez zaoferowane rozwiązanie DLP.
Pytania dotyczące części 1 postępowania: Pytania odnośnie punktu 2.14 Czy uznacie Państwo jako rozwiązanie wystarczające oprogramowanie zarządzające, które będzie wspierało dwa protokoły: SNMP i SSH? Czy uznacie Państwo jako rozwiązanie wystarczające oprogramowanie zarządzające, które ma możliwość instalacji sterowników i oprogramowania wewnętrznego z wykorzystaniem agentów? Czy uznacie Państwo jako rozwiązanie wystarczające oprogramowanie zarządzające, którego moduł raportujący pozwala na wygenerowanie minimum następujących informacji: nr seryjny sprzętu, wersje oprogramowania wewnętrznego serwera i karty zarządzającej, status, nazwa serwera, model serwera, typy procesorów, pojemność pamięci RAM?
Nie. Zamawiający podtrzymuje wymagania określone w OPZ w pełnym brzmieniu i nie dopuszcza opisanego rozwiązania.
Uzasadnienie:
Wymóg wsparcia dla protokołów SNMP, IPMI oraz SSH pozostaje bez zmian. Protokół IPMI 2.0 jest standardowo wspierany przez wbudowane kontrolery zarządzania (BMC) wszystkich wiodących producentów serwerów klasy enterprise i nie stanowi bariery technicznej ani kosztowej dla żadnego z nich.
Wymóg zarządzania oraz instalacji sterowników/oprogramowania wewnętrznego bez udziału dedykowanego agenta pozostaje bez zmian. Rozwiązanie agentowe wymaga instalacji dodatkowego oprogramowania wewnątrz systemu operacyjnego serwera, co zwiększa powierzchnię ataku i liczbę komponentów wymagających utrzymania, czego Zamawiający chce uniknąć.
Zakres modułu raportującego określony w OPZ pozostaje bez zmian w pełnym brzmieniu (w tym: konfiguracja poszczególnych urządzeń, obsadzenie slotów PCIe i gniazd pamięci, stan gwarancji, adresy IP kart sieciowych). Zawężony zakres proponowany przez Wykonawcę jest niewystarczający dla bieżącej eksploatacji i planowania rozbudowy infrastruktury przez Zamawiającego.
W zakresie pkt 1.3.b proponujemy poniższe brzmienie tego zapisu:
„b) W przypadku Urządzeń, o których mowa w pkt 1.2 lit. a i b, musi być objęte min. trzyletnią gwarancją
producenta świadczoną w reżimie NBD (Next Business Day). Zamawiający rozumie przez to gwarancję
przystąpienia do naprawy poprzez przybycie autoryzowanego przedstawiciela producenta lub podmiotu
przez niego autoryzowanego do miejsca instalacji sprzętu w następnym dniu roboczym od momentu
zgłoszenia awarii, z kontynuacją czynności serwisowych — lokalnie lub zdalnie — aż do usunięcia awarii
albo wymiany sprzętu na nowy. Naprawa lub wymiana sprzętu musi odbywać się w miejscu instalacji
sprzętu. Bieg gwarancji rozpoczyna się z dniem dostawy Urządzeń i niezbędnego Oprogramowania wraz z
dokumentacją potwierdzającą zapewnienie gwarancji."
Zamawiający częściowo nie wyraża zgody na proponowaną zmianę.
Zamawiający podtrzymuje wymóg, zgodnie z którym gwarancja NBD (Next Business Day) oznacza
gwarancję naprawy lub wymiany sprzętu na nowy w następnym dniu roboczym od momentu zgłoszenia
awarii — a nie wyłącznie przystąpienia do naprawy (przybycia na miejsce) w tym terminie, bez określenia
czasu jej faktycznego zakończenia. Proponowane brzmienie zastępuje twardy parametr czasu naprawy
(time to repair) parametrem czasu reakcji (time to respond), co w praktyce nie ogranicza w żaden sposób
rzeczywistego czasu przestoju Urządzenia i jest nie do przyjęcia dla infrastruktury o znaczeniu
produkcyjnym.
Zamawiający zwraca przy tym uwagę, że OPZ przewiduje już mechanizm równoważący ten wymóg na
wypadek obiektywnych trudności z jego dotrzymaniem: zgodnie z zapisem OPZ, w przypadku braku
możliwości dotrzymania czasu przywrócenia działania, Wykonawca zobowiązany jest zapewnić
rozwiązanie zastępcze (sprzęt lub komponent) o parametrach nie gorszych, na czas usuwania awarii.
Wymóg naprawy do NBD nie jest zatem rygorystyczny bez zabezpieczenia — jego uzupełnieniem jest
właśnie obowiązek podstawienia sprzętu zastępczego, gdy faktyczna naprawa się przedłuża. Usunięcie
zobowiązania do naprawy w terminie NBD (jak proponuje Wykonawca) pozbawiłoby zasadności również
tę klauzulę zastępczą, osłabiając ciągłość działania infrastruktury Zamawiającego.
Jednocześnie Zamawiający dopuszcza doprecyzowanie, że czynności serwisowe w ramach gwarancji
mogą być realizowane przez autoryzowanego przedstawiciela producenta lub podmiot przez niego
autoryzowany — pod warunkiem zachowania wymogu naprawy lub wymiany sprzętu na nowy w
następnym dniu roboczym od zgłoszenia awarii oraz zachowania obowiązku zapewnienia sprzętu
zastępczego w przypadku niedotrzymania tego terminu.
Pokazujemy 4 z 9 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.