Dostawa licencji oprogramowania antywirusowego – Kraków
Pełna nazwa postępowania: 80.272.180.2026 Wyłonienie Wykonawcy w zakresie dostawy przedłużenia licencji na oprogramowanie ESET Protect Enterprise lub równoważnej dla 17000 stanowisk pracowników UJ
UNIWERSYTET JAGIELLOŃSKI·Kraków
Wartość szac.
—
nie podano
Termin składania
22.07.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
—
źródło: PLATFORMAZAKUPOWA
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 9 sekcjiDruga połowa — łącznie 14 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Kary umowne (Wykonawca → Zamawiający): odstąpienie / niewykonanie lub nienależyte wykonanie — 10% wynagrodzenia brutto; zwłoka w uruchomieniu, w usunięciu wad, przerwa w dostępie >24h — 0,5% za każdy roboczy dzień / każde rozpoczęte 24h; brak zapłaty podwykonawcy — 5% max wynagrodzenia brutto.
Limit kar: łącznie max 30% wynagrodzenia brutto; kary za zwłokę/przerwę — max 30%.
Nie wymieniono w udostępnionej treści SWZ dokumentów składanych z ofertą. W bloku <swz_extraction> znajduje się wyłącznie Załącznik nr 2 do SWZ (wzór Umowy) oraz Załącznik A do SWZ (OPZ); w udostępnionym fragmencie brak odrębnej listy formularza oferty, JEDZ ani oświadczenia wstępnego z art. 125 PZP.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Dostawa przedłużenia licencji (subskrypcji) na oprogramowanie antywirusowe klasy EPP/EDR/XDR (ESET PROTECT Enterprise on Premise lub równoważne) dla 17 000 stanowisk na 12 miesięcy, obejmująca moduły: ESET PROTECT, ESET Endpoint & Server Security, ESET Full Disk Encryption, ESET LiveGuard Advanced, ESET Inspect.
Zakres licencji w podziale na typy urządzeń (maksymalnie):
14 500 stacji roboczych (Windows/Linux/macOS)
1 000 serwerów (Windows/Linux)
1 500 urządzeń mobilnych (Android + iOS)
W przypadku oferowania rozwiązania równoważnego Wykonawca wykonuje migrację z obecnego rozwiązania (instalacja i konfiguracja konsol zarządzania, migracja danych wykryć i reguł z istniejących konsol, wycofanie starego i instalacja nowego oprogramowania na wszystkich stacjach) oraz przeprowadza szkolenie personelu UJ z obsługi nowego rozwiązania dla 20 osób.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Dzień dobry, proszę o podanie Identyfikatora Publicznego licencji PLID (Public License ID) w
formacie XXX-XXX-XXX. PLID (Public License ID) to unikalny, publiczny identyfikator licencji
ESET. Służy do szybkiej identyfikacji pakietu bezpieczeństwa, bez konieczności podawania
poufnego klucza produktu. Numer m.in. pozwala na dokładnie zweryfikowanie licencji
posiadanej przez Zamawiającego oprogramowania i jest niezbędny aby Wykonawca mógł
przedstawić rzetelną ofertę.
Zamawiający informuje, że publiczny identyfikator licencji ESET to: 333-P8H-CE9.
1. Microsoft BitLocker
Czy Zamawiający zrezygnuje z wymagania „Rozwiązanie zapewniające szyfrowanie nie może
bazować na rozwiązaniu Microsoft BitLocker”, jako niezwiązane bezpośrednio z podstawowym
przedmiotem zamówienia obejmującym ochronę punktów końcowych, wykrywanie zagrożeń,
analizę bezpieczeństwa oraz reakcję na incydenty? Wymóg ten odnosi się bowiem do konkretnej
technologii szyfrowania dysków, a nie do funkcjonalności systemów klasy EPP/EDR/XDR, przez
co w praktyce eliminuje z postępowania rozwiązania niewyposażone we własne mechanizmy
szyfrowania, mimo że brak takich funkcjonalności nie ma wpływu na zdolność realizacji
podstawowych funkcji ochronnych będących przedmiotem niniejszego postępowania. Czy wobec
powyższego Zamawiający wykreśli przedmiotowe wymaganie jako nieproporcjonalne oraz
niezwiązane funkcjonalnie z głównym zakresem zamówienia?
Zamawiający podtrzymuje zapisy Opisu Przedmiotu Zamówienia w zakresie Microsoft BitLocker.
2. Zarządzanie FileVault przez klienta tego samego producenta
Czy Zamawiający usunie wymaganie nakazujące zarządzanie natywnym szyfrowaniem systemów
macOS poprzez dedykowanego klienta pochodzącego od tego samego producenta co rozwiązanie
antywirusowe, jako wymaganie dotyczące konkretnej architektury produktowej, a nie efektu
funkcjonalnego wymaganego przez Zamawiającego? Wymóg ten w sposób nieuzasadniony
premiuje dostawców posiadających własne rozwiązania klasy Endpoint Encryption, mimo że
przedmiot zamówienia dotyczy ochrony punktów końcowych, wykrywania zagrożeń oraz reakcji
na incydenty, a nie zarządzania szyfrowaniem dysków. Czy wobec braku bezpośredniego związku
pomiędzy wskazanym wymaganiem a podstawowymi celami zamówienia Zamawiający wykreśli
ten zapis z OPZ?
Zamawiający podtrzymuje zapisy Opisu Przedmiotu Zamówienia w zakresie zarządzania FileVault.
3. Całkowite oraz czasowe wyłączenie uwierzytelnienia
Czy Zamawiający usunie wymaganie zapewnienia możliwości całkowitego oraz czasowego
wyłączenia uwierzytelnienia, jako odnoszące się wyłącznie do funkcjonalności
charakterystycznych dla rozwiązań klasy Full Disk Encryption (FDE), a nie systemów służących
do ochrony punktów końcowych, wykrywania zagrożeń i reagowania na incydenty? Jednocześnie
prosimy o wskazanie, jaki wpływ na realizację podstawowych funkcji bezpieczeństwa objętych
przedmiotem zamówienia ma zdolność do czasowego lub trwałego wyłączania mechanizmów
uwierzytelniających związanych z szyfrowaniem danych. W ocenie Wykonawcy wymaganie to
odnosi się do odrębnej kategorii rozwiązań bezpieczeństwa i nie pozostaje w bezpośrednim
związku z funkcjonalnościami EPP/EDR/XDR, przez co może prowadzić do nieuzasadnionego
ograniczenia konkurencji. Czy w związku z tym Zamawiający wykreśli przedmiotowe
wymaganie?
Zamawiający podtrzymuje zapisy Opisu Przedmiotu Zamówienia. Rezygnacja z poruszanej
funkcjonalności "całkowitego oraz czasowego wyłączenia uwierzytelnienia" spowodowałaby np. brak
lub utrudnienie możliwości przeprowadzania niektórych operacji administracyjnych na urządzeniu
objętym szyfrowaniem (np. aktualizacja systemu operacyjnego może wymagać czasowego wyłączenia
uwierzytelnienia).
4. Uwierzytelnienie wyłącznie hasłem
Czy Zamawiający usunie wymaganie, zgodnie z którym uwierzytelnienie użytkownika musi
odbywać się poprzez hasło, jako odnoszące się do szczegółowego sposobu realizacji funkcji
szyfrowania danych, a nie do podstawowych funkcjonalności będących przedmiotem
zamówienia? Wymaganie to jest charakterystyczne dla dedykowanych rozwiązań Full Disk
Encryption i nie wpływa na zdolność systemu do ochrony punktów końcowych, wykrywania
zagrożeń, przeprowadzania analiz bezpieczeństwa oraz realizowania działań reakcyjnych. Czy
wobec faktu, iż przedmiotowe postępowanie nie dotyczy zakupu systemu szyfrowania dysków,
Zamawiający wykreśli wskazane wymaganie jako niepozostające w związku z przedmiotem
zamówienia?
Zamawiający podtrzymuje zapisy Opisu Przedmiotu Zamówienia w zakresie uwierzytelnienia
wyłącznie hasłem.
5. Polityka złożoności hasła
Czy Zamawiający usunie wymaganie dotyczące możliwości definiowania złożoności haseł z
poziomu centralnej konsoli zarządzania, jako odnoszące się wyłącznie do funkcjonalności
dedykowanych systemów szyfrowania danych i niepozostające w bezpośrednim związku z
funkcjonalnościami ochrony punktów końcowych, wykrywania zagrożeń oraz reagowania na
incydenty? Wymóg ten opisuje szczegółowy mechanizm zarządzania hasłami stosowany w
rozwiązaniach klasy Full Disk Encryption, który nie ma wpływu na zdolność realizacji
podstawowych funkcji bezpieczeństwa będących przedmiotem niniejszego postępowania. Czy
wobec powyższego Zamawiający wykreśli przedmiotowe wymaganie jako nieproporcjonalne
względem celu zamówienia?
Zamawiający podtrzymuje zapisy Opisu Przedmiotu Zamówienia w zakresie polityki złożoności hasła.
6. Hasło odzyskiwania
Czy Zamawiający usunie wymaganie dotyczące możliwości generowania przez administratora
hasła odzyskiwania z poziomu konsoli centralnego zarządzania, jako funkcjonalność właściwą dla
systemów szyfrowania dysków klasy Full Disk Encryption, która nie pozostaje w bezpośrednim
związku z ochroną punktów końcowych, wykrywaniem zagrożeń oraz reakcją na incydenty? W
ocenie Wykonawcy wymaganie to dotyczy odrębnej kategorii produktów bezpieczeństwa i nie
wpływa na realizację głównych celów postępowania, natomiast jego pozostawienie może
prowadzić do nieuzasadnionego zawężenia konkurencji wyłącznie do producentów oferujących
własne rozwiązania szyfrujące. Czy Zamawiający wykreśli zatem przedmiotowe wymaganie jako
niezwiązane bezpośrednio z przedmiotem zamówienia?
Zamawiający podtrzymuje zapisy Opisu Przedmiotu Zamówienia w zakresie hasła odzyskiwania.
7. OPAL 2.0
Czy Zamawiający usunie wymaganie wsparcia dla dysków wykorzystujących standard TCG
OPAL 2.0, jako odnoszące się do szczególnej implementacji sprzętowego szyfrowania danych
charakterystycznej dla rozwiązań klasy Full Disk Encryption, a nie dla systemów ochrony
punktów końcowych, wykrywania zagrożeń i reagowania na incydenty? Wymóg ten nie wpływa
na zdolność realizacji podstawowych funkcjonalności bezpieczeństwa objętych niniejszym
postępowaniem, natomiast prowadzi do ograniczenia kręgu potencjalnych wykonawców
wyłącznie do dostawców oferujących wyspecjalizowane rozwiązania szyfrujące. Czy wobec braku
bezpośredniego związku pomiędzy obsługą standardu OPAL 2.0 a funkcjami EPP/EDR/XDR
Zamawiający wykreśli przedmiotowe wymaganie z OPZ jako nieproporcjonalne względem
przedmiotu zamówienia?
Zamawiający podtrzymuje zapisy Opisu Przedmiotu Zamówienia w zakresie OPAL 2.0.