Archiwum Baza KonkurencyjnościCPV 30000000 · Maszyny biurowe i komputeryCPV 48000000 · Pakiety oprogramowania Opolskie KPO
Poprawa cyberbezpieczeństwa w Miejskich Wodociągach i Kanalizacji w Kędzierzynie-Koźlu
Pełna nazwa postępowania: „Zakup serwera” w ramach Projektu grantowego „Poprawa cyberbezpieczeństwa w Miejskich Wodociągach i Kanalizacji w Kędzierzynie-Koźlu Sp. z o.o.” Umowa o powierzenie grantu o numerze KPOD.05.10-CW.01-001/25/0529/KPOD.05.10-CW.01-001/25/2026
Miejskie Wodociągi i Kanalizacja w Kędzierzynie-Koźlu Spółka z o.o.·NIP 7490005208·Kędzierzyn-Koźle
Wartość szac.
—
nie podano
Termin składania
08.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
4 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 14 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie: Projekt grantowy „Poprawa cyberbezpieczeństwa w MWiK Kędzierzyn-Koźlu Sp. z o.o." w ramach KPO, Inwestycja C3.1.1. Cyberbezpieczeństwo – CyberPL, Cyberbezpieczne Wodociągi, Umowa grantu KPOD.05.10-CW.01-001/25/0529/KPOD.05.10-CW.01-001/25/2026.
Wadium:3 000,00 PLN (pieniądz na konto BNP Paribas 36 1750 1194 0000 0000 2710 6347 lub gwarancja/poręczenie).
Sytuacja ekonomiczna/finansowa: środki finansowe lub zdolność kredytowa min. 50 000 zł. - Zdolność techniczna/zawodowa: min. 2 zamówienia na dostawę serwerów, każde o wartości co najmniej 120 000 zł brutto, wykonane w ostatnich 3 latach.
7
Kryteria oceny ofert
Pełna treść
Cena ryczałtowa brutto — waga 100% = 100 pkt; wzór: (Cmin/Cof) × 100 pkt, punkty do dwóch miejsc po przecinku.
Szczegółowa specyfikacja dostaw — Załącznik nr 1A do SWZ.
Oświadczenie o niepodleganiu wykluczeniu oraz spełnianiu warunków udziału (Wykonawca / każdy z Wykonawców wspólnie ubiegających się o zamówienie) — Załącznik nr 2 do SWZ.
Odpis lub informacja z KRS / CEIDG / innego właściwego rejestru potwierdzający umocowanie osoby działającej w imieniu Wykonawcy.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 14 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie jednoczęściowe. Dostawa 1 serwera (platforma komputerowa) wraz z systemem operacyjnym, spełniającego wymagania cyberbezpieczeństwa (norma EPEAT Silver, zgodność z NIST SP 800-147B i NIST SP 800-155) — szczegółowa specyfikacja w załączniku 1A do SWZ.
Poprzednie postępowanie
Zamawiający unieważnił wcześniejsze postępowanie o tym samym przedmiocie (nr 285484), z terminem składania ofert 11 sierpnia 2026. Złożono w nim ofert: 1. Cena oferty: 212 175 zł.
Kwoty pochodzą z informacji z otwarcia ofert tamtego postępowania (art. 222 ust. 5 PZP). Zakres powtórki mógł się zmienić, więc nie są wprost porównywalne.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
W sekcji Karta Zarządzania Zamawiający wymaga: „Dostęp do graficznego interfejsu użytkownika opartego na standardzie HTML5 (…) oraz wsparcie dla standardów automatyzacji Redfish API i wiersza poleceń RACADM" oraz „Możliwość wyeksportowania pełnej konfiguracji serwera (…) do otwartego formatu danych XML lub JSON w celach archiwalnych i kopii zapasowej (SCP)". Zwracamy uwagę, że narzędzie RACADM oraz mechanizm SCP (Server Configuration Profile) są rozwiązaniami własnymi, zastrzeżonymi dla konkretnego producenta sprzętu serwerowego, co narusza zasady uczciwej konkurencji i równego traktowania wykonawców (art. 16 oraz art. 99 ust. 4 ustawy PZP). Standardem rynkowym i otwartym dla zarządzania serwerami bezagentowo jest interfejs DMTF Redfish API, IPMI oraz natywny wiersz poleceń (CLI/SSH) producenta danego rozwiązania. Wniosek: Czy Zamawiający dopuści rozwiązanie równoważne, w którym karta zarządzająca wspiera standardy automatyzacji oparte o Redfish API, REST API oraz natywne narzędzia wiersza poleceń (CLI) producenta serwera, a także umożliwia eksport/import konfiguracji serwera i BIOS w ustandaryzowanych formatach (np. JSON, XML lub plikach konfiguracyjnych producenta), bez konieczności wspierania zastrzeżonego interfejsu RACADM oraz mechanizmu SCP?
Zamawiający nie dokonuje zmiany treści SWZ. Zamawiający podtrzymuje dotychczasowe zapisy SWZ.
W sekcji Kontroler Zamawiający wymaga m.in., aby: „Powinien być zaprojektowany jako wymienny moduł w standardzie DC-MHS. (…) wyposażony w 8 GB dedykowanej pamięci cache DDR4 (3200 MT/s) (…) oraz zaawansowaną diagnostykę typu Snapdump". Wskazana kombinacja parametrów (w szczególności format mechaniczny DC-MHS, dokładna wartość 8 GB cache DDR4 oraz nazewnictwo Snapdump) stanowi dokładne odzwierciedlenie specyfikacji kontrolera jednego konkretnego producenta i uniemożliwia zaoferowanie serwerów innych wiodących marek, które stosują wydajne kontrolery sprzętowe RAID PCIe Gen4/Gen5 lub dedykowane moduły wewnętrzne z pamięcią cache chronioną pamięcią flash i kondensatorem. Wniosek: Czy Zamawiający dokona modyfikacji zapisów i dopuści serwer wyposażony w sprzętowy kontroler RAID dedykowany przez producenta serwera, wykonany w standardzie PCIe lub modułu dedykowanego/wewnętrznego, wyposażony w dedykowaną pamięć podręczną cache o pojemności minimum 4 GB lub 8 GB chronioną modułem flash/kondensatorem, obsługujący wymagane poziomy RAID 0, 1, 5, 6, 10, 50, 60 oraz zaawansowaną diagnostykę i logowanie błędów do pliku?
Zamawiający nie dokonuje zmiany treści SWZ. Zamawiający podtrzymuje dotychczasowe zapisy SWZ.
W sekcji Karta Zarządzania Zamawiający określił wymóg: „Dostęp do funkcji bezpośredniego zarządzania oraz diagnostyki poprzez dedykowane złącze USB typu C (Dual-Mode) umieszczone na przednim panelu serwera, działające w trybie dedykowanym dla kontrolera". Bezpośredni dostęp serwisowy i diagnostyczny z przedniego panelu serwera jest realizowany przez różnych producentów w oparciu o różne standardy fizyczne (np. dedykowany port USB typu A dedykowany dla kontrolera zarządzania / handset serwisowy / dedykowane złącze diagnostyczne). Wniosek: Czy Zamawiający dopuści realizację funkcji bezpośredniego dostępu serwisowego i diagnostyki do kontrolera zarządzającego z przedniego panelu serwera za pośrednictwem dedykowanego portu USB (typu A lub typu C) pracującego w trybie serwisowym/zarządzającym?
Zamawiający nie dokonuje zmiany treści SWZ i nie wyraża zgody na dopuszczenie portów typu USB-A. Zamawiający podtrzymuje dotychczasowe zapisy SWZ.
W sekcji Oprogramowanie do monitorowania Zamawiający wymaga opartej na chmurze platformy producenta oferującej m.in.: „Wbudowana w platformę funkcjonalność wirtualnego asystenta w oparciu o algorytmy GenAI (…)", „Zaimplementowana analityka predykcyjna umożliwiająca określenie szacowanego czasu awarii dla optyki przełączników FC" oraz analizę i aktualizację urządzeń takich jak pamięci masowe, przełączniki SAN i deduplikatory. Zwracamy uwagę, że przedmiotem niniejszego postępowania jest dostawa 1 sztuki serwera. Wymaganie zaawansowanych modułów chmurowych dedykowanych do wielkich struktur SAN/FC, deduplikatorów oraz sztucznej inteligencji GenAI nie jest uzasadnione obiektywnymi potrzebami związanymi z zakupem i eksploatacją pojedynczego serwera, a wprost faworyzuje jedno konkretne oprogramowanie chmurowe jednego producenta. Wniosek: Czy w celu zapewnienia konkurencyjności Zamawiający wykreśli wymóg posiadania wbudowanego wirtualnego asystenta GenAI oraz analityki optyki przełączników FC, dopuszczając oprogramowanie producenta (chmurowe lub lokalne) zapewniające proaktywny monitoring stanu zdrowia, parametrów pracy serwera (CPU, RAM, temperatura, zasilanie), raportowanie oraz powiadamianie o alertach i awariach?
Zamawiający wykreśla wymóg posiadania wbudowanego wirtualnego asystenta GenAI oraz analityki optyki przełączników FC, dopuszczając oprogramowanie producenta (chmurowe lub lokalne) zapewniające proaktywny monitoring stanu zdrowia, parametrów pracy serwera (CPU, RAM, temperatura, zasilanie), raportowanie oraz powiadamianie o alertach i awariach. W związku z udzieloną odpowiedzią na powyższe pytanie, Zamawiający wprowadza zmianę treści SWZ – w Załączniku nr 1A do SWZ – Szczegółowa specyfikacja dostaw zmienia się obecny zapis dotyczący kolumny „Charakterystyka (wymagania minimalne)" Parametru „Oprogramowanie do monitorowania" poprzez usunięcie wymogu wirtualnego asystenta GenAI oraz analityki predykcyjnej dla optyki przełączników FC. Pozostałe kolumny Załącznika nr 1A do SWZ – Szczegółowa specyfikacja dostaw, pozostają bez zmian. Zamawiający udostępnia zmienioną wersję pliku pod nazwą „Załącznik nr 1A do SWZ – Szczegółowa specyfikacja dostaw – aktualny".
W sekcji Bezpieczeństwo Zamawiający wymaga: „Wbudowany w serwer mechanizm pozwalający na weryfikację niezmienności konfiguracji sprzętowej serwera od momentu produkcji do dostawy do docelowej lokalizacji. Mechanizm ma również pozwalać na kontrolę otwarcia urządzenia w trakcie transportu, niezależnie od stanu zasilania." Wniosek: Czy Zamawiający uzna warunek za spełniony, jeśli serwer będzie fabrycznie zabezpieczony przed manipulacją w transporcie za pomocą fizycznych plomb/zabezpieczeń producenta (tamper-evident) potwierdzających integralność obudowy, a integralność i nienaruszalność komponentów oraz oprogramowania układowego (Silicon Root of Trust / Secure Boot / certyfikat kryptograficzny komponentów) jest weryfikowana sprzętowo i kryptograficznie przy pierwszym uruchomieniu urządzenia?
Zamawiający podtrzymuje zapisy SWZ.
W sekcji Obudowa Zamawiający określił wymóg: „Obudowa z możliwością wyposażenia w kartę umożliwiającą dostęp bezpośredni poprzez urządzenia mobilne - serwer musi posiadać możliwość konfiguracji oraz monitoringu najważniejszych komponentów serwera przy użyciu dedykowanej aplikacji mobilnej min. (Android/ Apple iOS) przy użyciu jednego z protokołów BLE/ WIFI." Zwracamy uwagę, że bezpośrednia komunikacja i zarządzanie serwerem z poziomu dedykowanych aplikacji mobilnych (Android / iOS) jest realizowana przez różnych wiodących producentów nie tylko drogą bezprzewodową, ale również za pośrednictwem bezpośredniego połączenia przewodowego (np. kabla USB/USB-C podłączonego z urządzenia mobilnego bezpośrednio do dedykowanego przedniego portu diagnostycznego/serwisowego kontrolera zarządzającego) lub bezpiecznego połączenia sieciowego z kontrolerem zarządzającym. Wymóg ograniczający dostęp wyłącznie do łączności bezprzewodowej BLE/Wi-Fi preferuje architekturę modułów mobilnych jednego producenta, podczas gdy równoważne i w wielu środowiskach bezpieczniejsze (zgodne z politykami bezpieczeństwa zabraniającymi łączności bezprzewodowej bezpośrednio w szafach serwerowych) jest zarządzanie mobilne realizowane przewodowo przez dedykowany port serwisowy. Wniosek: Czy Zamawiający dopuści rozwiązanie równoważne, w którym konfiguracja oraz monitoring kluczowych komponentów serwera przy użyciu dedykowanej aplikacji mobilnej producenta (na systemy Android oraz iOS) jest realizowana za pomocą bezpośredniego połączenia przewodowego urządzenia mobilnego z dedykowanym portem serwisowym/diagnostycznym na panelu serwera (np. poprzez przewód USB/USB-C) lub poprzez sieć LAN/Wi-Fi, bez konieczności wyposażania serwera w wewnętrzny moduł radiowy BLE/Wi-Fi?