Archiwum Baza KonkurencyjnościCPV 32000000 · Sprzęt radiowy i telekomunikacyjnyCPV 48000000 · Pakiety oprogramowania Wielkopolskie KPO
Dostawa urządzeń i oprogramowania w celu wzmocnienia cyberodporności Przedsiębiorstwa
Pełna nazwa postępowania: Dostawa urządzeń i oprogramowania w celu wzmocnienia cyberodporności Przedsiębiorstwa Wodociągów i Kanalizacji we Wrześni w ramach projektu „Wzmocnienie cyberodporności Przedsiębiorstwa Wodociągów i Kanalizacji we Wrześni” w ramach Programu Krajowy Plan Odbudowy i Zwiększania Odporności dla Priorytetu C3 Cyberbezpieczeństwo, Działania C3.1.1. „Cyberbezpieczeństwo – CyberPL”
Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o. o.·NIP 7890009517·Września
Wartość szac.
—
nie podano
Termin składania
16.07.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
14 lipca 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 29 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie o udzielenie zamówienia prowadzone jest pod numerem referencyjnym 3/BK/2026 i dotyczy dostawy urządzeń oraz oprogramowania w celu wzmocnienia cyberodporności Przedsiębiorstwa Wodociągów i Kanalizacji we Wrześni.
Typ zamówienia: Dostawa.
Tryb postępowania: Postępowanie prowadzone bez zastosowania ustawy Prawo zamówień publicznych, w oparciu o zasady kwalifikowania wydatków w ramach Inwestycji C3.1.1. Krajowego Planu Odbudowy i Zwiększania Odporności.
Postępowanie jest prowadzone w trybie zapytania ofertowego, bez stosowania przepisów ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (Dz.U. 2024 poz. 1320 z późn. zm.). (+ 4 zdania — pełna treść po zalogowaniu)
W dokumentacji nie wskazano wartości szacunkowej zamówienia ani budżetu przeznaczonego na jego realizację. Postępowanie jest finansowane w ramach **Inwestycji C3.1.1. (+ 1 zdanie — pełna treść po zalogowaniu)
Wykonawca musi spełnić następujące warunki udziału w postępowaniu:
Doświadczenie: należyte wykonanie co najmniej 2 dostaw infrastruktury lub urządzeń IT lub OT związanych z bezpieczeństwem lub ciągłością działania wraz z wdrożeniem rozwiązań z zakresu cyberbezpieczeństwa i infrastruktury IT lub OT w okresie ostatnich 3 lat przed upływem terminu składania ofert, o wartości nie mniejszej niż 350 000,00 zł brutto każda.
Podwykonawstwo: Wykonawca może powierzyć podwykonawcom wykonanie części zamówienia. Wymagane jest wskazanie w Ofercie części zamówienia przeznaczonych dla podwykonawców oraz ich nazw (jeśli są znani).
Zmiany umowy: Zamawiający przewiduje możliwość zmian zawartej umowy w stosunku do treści oferty; szczegółowy katalog zmian został zawarty w Części II Zapytania ofertowego (Wzór Umowy).
Ochrona danych osobowych: Administratorem danych jest Przedsiębiorstwo Wodociągów i Kanalizacji Sp. z o.o. we Wrześni. Przetwarzanie danych odbywa się w celu realizacji zamówienia, rozliczeń oraz archiwizacji. Przysługuje prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu oraz skargi do organu nadzorczego.
Wymagania gwarancyjne: Wymagany okres gwarancji jakości wynosi 36 miesięcy.
W ramach analizy dokumentacji postępowania zidentyfikowano następujące sygnały ostrzegawcze:
Wymaganie konkretnej marki: Zamawiający w opisie przedmiotu zamówienia (część 3 OPZ, punkt 3) wprost wskazuje markę „ESET PROTECT Elite” bez dopuszczenia rozwiązań równoważnych w tym zakresie. (+ 1 zdanie — pełna treść po zalogowaniu)
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 29 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Przedmiotem zamówienia jest kompleksowe wzmocnienie cyberodporności Przedsiębiorstwa Wodociągów i Kanalizacji we Wrześni, obejmujące dostawę sprzętu IT oraz wdrożenie i konfigurację rozwiązań bezpieczeństwa.
Zamówienie obejmuje:
2 serwery fizyczne w architekturze wysokiej dostępności (HA);
wdrożenie i konfigurację systemów bezpieczeństwa (EDR, SIEM, IDS, Log Manager, DLP) oraz hardening systemów IT/OT/ICS/IIoT.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Zamawiający w opisie wymagań dla przełączników wskazał bufor pakietów o pojemności minimum 4 MB. Zwracamy uwagę, że w wielu aktualnych seriach przełączników zarządzalnych producenci stosują mniejsze, dynamicznie współdzielone bufory pakietów, kompensując ich pojemność wyższą wydajnością przełączania, odpowiednim zarządzaniem kolejkami QoS oraz przetwarzaniem ruchu z pełną prędkością portów. W efekcie parametr samej pojemności bufora nie przesądza bezpośrednio o rzeczywistej wydajności urządzenia. W związku z powyższym zwracamy się z prośbą o dopuszczenie przełączników wyposażonych w bufor pakietów o pojemności minimum 1,5 MB, przy zachowaniu wszystkich pozostałych wymagań określonych w dokumentacji postępowania.
Zamawiający wyraża zgodę na zaoferowanie przełączników wyposażonych w bufor pakietów o pojemności minimum 1,5 MB, pod warunkiem spełnienia wszystkich pozostałych wymagań określonych w dokumentacji postępowania.
W załączniku nr 2 "wykaz oferowanych parametrów" znajduję się błąd. W punkcie 4: Oprogramowanie SIEM (Security Information and Event Management) - opis dotyczy DLP a nie SIEM, prośba o poprawienie dokumentu.
Zamawiający potwierdza, że w punkcie 4 załącznika nr 2 „Wykaz oferowanych parametrów” jest oprogramowanie klasy SIEM (Security Information and Event Management). Jednocześnie uzupełnia opis.
Zamawiający dokonuje korekty punktu 4 załącznika nr 2 oraz odpowiadających mu zapisów Opisu Przedmiotu Zamówienia. Wymagania dla oprogramowania SIEM zostały określone w zaktualizowanych załącznikach opublikowanych wraz z niniejszą odpowiedzią.
Pytanie 1: Zwracamy się z prośbą o zmianę zapisów Opisu Przedmiotu Zamówienia dotyczących parametrów technicznych dla przełączników sieciowych. Prosimy o zmianę parametru „Rozmiar bufora pakietów” z wartości „minimum 1.5 MB” na „minimum 2 MB”.
Uzasadnienie: W dobie wdrażania nowoczesnych systemów bezpieczeństwa (UTM) oraz przesyłania rosnącego wolumenu ruchu, który jest wrażliwy na opóźnienia i utratę danych, takich jak systemy wideo wysokiej rozdzielczości, komunikacja głosowa VoIP czy szybka replikacja danych, bufor pamięci przełącznika pełni kluczową rolę w stabilności sieci. Parametr na poziomie 1.5 MB jest typowy dla starszych rozwiązań lub sprzętu klasy półprofesjonalnej. Gdy występują mikro-piki, czyli nagłe, chwilowe zagęszczenia ruchu na portach sprzętowych, zbyt mały bufor prowadzi do nieodwracalnego odrzucania pakietów. To z kolei skutkuje koniecznością retransmisji danych, co znacząco spowalnia działanie aplikacji biznesowych i obciąża procesory urządzeń brzegowych, w tym nowego systemu UTM. Podniesienie wymogu do minimum 2 MB stało się standardem dla wydajnych urządzeń klasy Enterprise. Zmiana ta zapewni Zamawiającemu nowoczesne i wydajne rozwiązanie o długim cyklu życia, chroniąc go przed problemami wydajnościowymi całej nowej infrastruktury, a także wspierając zdrową konkurencję wśród czołowych producentów sprzętu sieciowego.
Zamawiający nie wyraża zgody na zmianę zapisów dotyczących tej kwestii i pozostaje przy obecnych zapisach.
Pytanie 2: Zwracamy się z prośbą o uzupełnienie Opisu Przedmiotu Zamówienia dla przełączników sieciowych o następujący wymóg funkcjonalny: "Oferowane przełączniki sieciowe muszą zapewniać natywną integrację z systemem bezpieczeństwa klasy UTM, który jest oferowany w ramach niniejszego postępowania. Integracja ta musi umożliwiać pełne, scentralizowane zarządzanie portami przełącznika, w tym konfigurację VLAN, przypisywanie polityk dostępu, obsługę 802.1X oraz wyłączanie portów. Wszystko to powinno być możliwe bezpośrednio z poziomu wbudowanego interfejsu graficznego oferowanego rozwiązania UTM. Nie może być konieczności licencjonowania, zakupu, wdrażania ani utrzymywania dodatkowych serwerów zarządzających, czyli tzw. kontrolerów LAN, czy zewnętrznych systemów klasy NAC."
Uzasadnienie: Z uwagi na to, że przedmiotem postępowania jest kompleksowa modernizacja sieci, obejmująca (UTM), oraz (przełączniki), Zamawiający powinien wdrożyć zintegrowaną architekturę. To podejście rozszerza funkcje zapory sieciowej na porty dostępowe przełączników. Wprowadzenie powyższego wymogu umożliwi Zamawiającemu: Zautomatyzowanie cyberbezpieczeństwa. Jeśli system UTM wykryje zagrożenie na danym urządzeniu końcowym, UTM musi być w stanie natychmiastowo i automatycznie odizolować zainfekowany port na przełączniku bez potrzeby interwencji administratora.
Obniżenie kosztów TCO. Zarządzanie całą infrastrukturą z jednego interfejsu znacznie zmniejsza nakład pracy administratorów. To podejście eliminuje ryzyko błędów konfiguracyjnych, które mogą wystąpić przy integracji systemów różnych producentów, oraz nie generuje ukrytych kosztów w postaci dodatkowych maszyn wirtualnych oraz licencji dla zewnętrznych systemów kontroli dostępu. Zastosowanie rozwiązań niezintegrowanych, które wymagają oddzielnego zarządzania UTM oraz przełącznikami, narazi Zamawiającego na powstawanie silosów technologicznych, wyższe koszty utrzymania oraz opóźnioną reakcję na incydenty bezpieczeństwa.
Zamawiający nie wyraża zgody na uzupełnienie Opisu Przedmiotu Zamówienia o wymaganie w zaproponowanym brzmieniu.
W ocenie Zamawiającego obowiązek zapewnienia natywnego zarządzania przełącznikami bezpośrednio z wbudowanego interfejsu graficznego systemu UTM, bez możliwości zastosowania innych standardowych mechanizmów integracyjnych, mógłby w sposób nieuzasadniony ograniczyć krąg rozwiązań spełniających wymagania postępowania oraz prowadzić do preferowania urządzeń pochodzących z jednego ekosystemu technologicznego.
Zamawiający wymaga, aby oferowane urządzenia zapewniały funkcje i parametry określone w dokumentacji postępowania, w tym możliwość bezpiecznego zarządzania, segmentacji sieci, konfiguracji VLAN, kontroli dostępu oraz współpracy z innymi elementami infrastruktury przy wykorzystaniu obsługiwanych standardów i mechanizmów integracyjnych.
Zamawiający nie wymaga jednak, aby konfiguracja portów przełączników, VLAN, polityk dostępu, obsługa 802.1X oraz wyłączanie portów były realizowane wyłącznie i bezpośrednio z poziomu interfejsu graficznego oferowanego systemu UTM.
Jednocześnie Zamawiający dopuszcza zaoferowanie rozwiązania posiadającego opisaną przez Wykonawcę natywną integrację UTM z przełącznikami, o ile nie powoduje ona dodatkowych kosztów po stronie Zamawiającego oraz wszystkie pozostałe wymagania OPZ zostaną spełnione.
W związku z powyższym zapisy Opisu Przedmiotu Zamówienia pozostają bez zmian.
Pytanie 3: W nawiązaniu do pkt. 13 (wykaz oferowanych parametrów) - Z uwagi na brak dostępności kości RAM 32GB u wiodących producentów zwracamy się z prośbą o dopuszczenie możliwości zastosowania kości RAM 64GB (łączna pojemność bez zmian, 256 GB RAM).
Zamawiający wyraża zgodę na zastosowanie modułów pamięci RAM o pojemności 64 GB zamiast modułów 32 GB, pod warunkiem zachowania wymaganej łącznej pojemności pamięci operacyjnej wynoszącej minimum 256 GB.
Zastosowane moduły muszą być w pełni kompatybilne z oferowanym urządzeniem oraz posiadać parametry nie gorsze niż określone w dokumentacji postępowania.
Pamięć musi zostać zainstalowana w konfiguracji zgodnej z zaleceniami producenta urządzenia, z zachowaniem symetrycznego obsadzenia pamięci względem zainstalowanych procesorów i kanałów pamięci.
Pozostałe wymagania Opisu Przedmiotu Zamówienia pozostają bez zmian.