Formularz ofertowy (Załącznik nr 1) — wypełniony i podpisany.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 9 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 6 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Dostawa licencji oraz uruchomienie, konfiguracja i wdrożenie zintegrowanej platformy bezpieczeństwa klasy EPP/EDR/XDR — z modułami ochrony punktów końcowych, detekcji zagrożeń, reagowania na incydenty, sandboxingu chmurowego, zarządzania podatnościami i aktualizacjami (Patch Management) oraz centralnie zarządzanego pełnego szyfrowania dysków (FDE) dla Windows i macOS. Zamówienie jednoczęściowe.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
dotyczy pkt 5 RFP: Sandboxing Chmurowy Zamawiający wymaga, aby oferowany system umożliwiał automatyczne uruchamianie podejrzanych próbek w odizolowanym środowisku chmurowym w celu analizy ich zachowania. Funkcjonalność sandboxingu chmurowego nie jest najskuteczniejszym i nie jest jedynym sposobem skutecznego wykrywania nieznanych i zaawansowanych zagrożeń. Systemy klasy EPP/EDR/XDR mogą realizować ten cel również z wykorzystaniem mechanizmów uczenia maszynowego, analizy behawioralnej, ochrony reputacyjnej oraz korelacji zdarzeń.
Zamawiający podtrzymuje wymaganie. Automatyczna analiza podejrzanych próbek w izolowanym środowisku chmurowym stanowi dla Zamawiającego istotną, dodatkową warstwę ochrony przed zagrożeniami nieznanymi (zero-day) oraz ukierunkowanymi.
Zamawiający wyjaśnia, że nie wskazuje sandboxingu chmurowego jako jedynego ani wyłącznego mechanizmu wykrywania zagrożeń nieznanych. Zamawiający wymaga, aby oferowane rozwiązanie posiadało tę funkcjonalność jako jeden z elementów ochrony wielowarstwowej, współdziałający z mechanizmami uczenia maszynowego, analizy behawioralnej, ochrony reputacyjnej oraz korelacji zdarzeń wskazanymi przez Wykonawcę.
Funkcjonalność ta jest powszechnie dostępna w rozwiązaniach klasy EPP/EDR/XDR oferowanych przez wielu producentów, wobec czego wymaganie nie ogranicza kręgu potencjalnych wykonawców w sposób naruszający uczciwą konkurencję. Zamawiający nie dokonuje zmiany treści zapytania w tym zakresie.
dotyczy pkt 9 RFP: Pełne Szyfrowanie Dysków (FDE) Zamawiający wymaga, aby oferowana platforma zapewniała natywne zarządzanie pełnym szyfrowaniem dysków dla systemów Windows i macOS z poziomu jednej konsoli. Funkcjonalność FDE nie stanowi podstawowego mechanizmu systemów klasy EPP/EDR/XDR i może być realizowana niezależnie za pomocą rozwiązań systemowych, takich jak Microsoft BitLocker lub Apple FileVault, albo przy wykorzystaniu odrębnych narzędzi. Brak natywnego modułu FDE nie wpływa na skuteczność systemu w zakresie prewencji, detekcji oraz reagowania na zagrożenia.
Zamawiający podtrzymuje wymaganie posiadania funkcjonalności pełnego szyfrowania dysków, dokonując jednocześnie doprecyzowania opisanego poniżej.
Zamawiający jest podmiotem leczniczym i przetwarza dane szczególnej kategorii – dane dotyczące zdrowia w rozumieniu art. 9 RODO. Szyfrowanie nośników danych jest jednym z uznanych środków technicznych zapewnienia bezpieczeństwa przetwarzania (art. 32 RODO), w szczególności wobec ryzyka utraty lub kradzieży urządzeń przenośnych. Z tego względu wymaganie posiadania funkcjonalności FDE jest uzasadnione rzeczywistą potrzebą Zamawiającego.
Zamawiający przyjmuje do wiadomości, że funkcję szyfrowania mogą realizować również mechanizmy systemowe (BitLocker, FileVault). Celem Zamawiającego jest zapewnienie centralnego, spójnego zarządzania szyfrowaniem oraz kluczami odzyskiwania, umożliwiającego audyt stanu zaszyfrowania urządzeń i odzyskanie dostępu do danych.
Zamawiający odstępuje w pkt 9 od wymogu, aby zarządzanie FDE odbywało się wyłącznie „natywnie z poziomu jednej konsoli” oferowanej platformy. Zamawiający wymaga, aby oferowane rozwiązanie zapewniało pełne szyfrowanie dysków dla systemów Windows i macOS objęte centralnym zarządzaniem (w tym zarządzaniem kluczami odzyskiwania i raportowaniem stanu zaszyfrowania). Warunek uznaje się za spełniony zarówno przez natywny moduł FDE oferowanej platformy, jak i przez centralnie zarządzane szyfrowanie realizowane w oparciu o mechanizmy systemowe.
dotyczy pkt 12 ppkt 3 RFP: Definicja równoważności Zamawiający wskazuje, że rozwiązanie równoważne musi zapewniać pełną obsługę Patch Managementu oraz FDE z poziomu jednej konsoli. Wymóg ten powoduje, że rozwiązanie niewyposażone w natywny moduł FDE nie może zostać uznane za równoważne, mimo że może spełniać wszystkie pozostałe wymagania dotyczące ochrony punktów końcowych, detekcji zagrożeń i reagowania na incydenty. Czy Zamawiający, w przypadku usunięcia wymogu FDE z pkt 9 RFP, usunie również obowiązek obsługi FDE z jednej konsoli jako warunek uznania rozwiązania za równoważne?
Zamawiający dokonuje modyfikacji treści ogłoszenia. W ślad za doprecyzowaniem pkt 9, Zamawiający odstępuje od wymogu, aby dla uznania rozwiązania za równoważne funkcje Patch Management oraz FDE były realizowane łącznie „z poziomu jednej konsoli”. Zamawiający uznaje za równoważne rozwiązanie, które zapewnia obsługę zarządzania podatnościami i aktualizacjami (Patch Management) oraz centralnie zarządzane pełne szyfrowanie dysków, przy czym funkcje te mogą być zapewniane w sposób centralnie zarządzany, niekoniecznie w ramach jednej, wspólnej konsoli.
Tym samym rozwiązanie spełniające wszystkie pozostałe wymagania w zakresie ochrony punktów końcowych, detekcji zagrożeń oraz reagowania na incydenty, zapewniające centralnie zarządzane FDE oraz Patch Management, może zostać uznane za równoważne. Pozostałe warunki równoważności określone w pkt 12 pozostają bez zmian.