Archiwum Baza KonkurencyjnościCPV 48000000 · Pakiety oprogramowania Lubelskie KPO
Poprawa cyberbezpieczeństwa w przedsiębiorstwie gospodarki komunalnej – Zamość
Pełna nazwa postępowania: „Poprawa cyberbezpieczeństwa w Przedsiębiorstwie Gospodarki Komunalnej Sp. z o.o. w Zamościu”
Przedsiębiorstwo Gospodarki Komunalnej Spółka z o.o. w Zamościu·NIP 9220005760·Zamość
Wartość szac.
—
nie podano
Termin składania
14.08.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
10 sierpnia 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 11 sekcjiDruga połowa — łącznie 34 zdania z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Postępowanie o udzielenie zamówienia publicznego nr ZZP/087/2026 prowadzone przez Przedsiębiorstwo Gospodarki Komunalnej Sp. z o.o. w Zamościu.
Przedmiotem zamówienia jest dostawa sprzętu i oprogramowania w ramach projektu pn. „Poprawa cyberbezpieczeństwa w Przedsiębiorstwie Gospodarki Komunalnej Sp. z o.o. w Zamościu”. Zamówienie podzielone jest na 6 części: 1. Dostawa i wdrożenie systemu MFA. 2. Dostawa i konfiguracja infrastruktury przełączającej FortiSwitch. 3. (+ 9 zdań — pełna treść po zalogowaniu)
Postępowanie jest prowadzone w trybie zasady konkurencyjności zgodnie z Wytycznymi dotyczącymi kwalifikowalności wydatków na lata 2021-2027. Zamawiający informuje, że szacowana wartość zamówienia wynosi poniżej 432 000 euro, co odpowiada kwocie 1 861 920 zł. (+ 2 zdania — pełna treść po zalogowaniu)
Szacowana wartość zamówienia wynosi 432 000 euro, co stanowi równowartość 1 861 920 zł. Zamówienie jest finansowane w ramach programu Krajowy Plan Odbudowy i Zwiększania Odporności ze środków Instrumentu na Rzecz Odbudowy i Zwiększania Odporności (NextGenerationEU).
5
Terminy
Widoczne 50%
Terminy realizacji są zróżnicowane w zależności od części zamówienia i zostały uściślone modyfikacją z dnia 28.07.2026 r.:
Część I, II, V, VI: realizacja i wdrożenie do 2 miesięcy od daty podpisania umowy.
Część III: uruchomienie usługi w ciągu 2 miesięcy od daty podpisania umowy; okres realizacji wynosi 12 miesięcy od daty uruchomienia usługi.
Część IV: wdrożenie usługi do 30.11.2026 r.; po wdrożeniu następuje okres wsparcia technicznego, utrzymania i licencji trwający 12 miesięcy od daty podpisania protokołu odbioru.
Zamawiający określił odrębne warunki udziału w postępowaniu dla poszczególnych części zamówienia:
Część I (MFA): Wykonawca musi wykazać realizację w okresie ostatnich 3 lat co najmniej jednej dostawy wraz z wdrożeniem systemu MFA oraz posiadać status autoryzowanego partnera producenta lub inne dokumenty uprawniające do dystrybucji i wsparcia.
Część II (FortiSwitch): Wykonawca musi wykazać realizację w okresie ostatnich 3 lat co najmniej jednej dostawy konfiguracji przełączników zarządzalnych oraz posiadać status autoryzowanego partnera producenta lub inne dokumenty uprawniające do dystrybucji i wsparcia.
Część III (Cloud Backup): Wykonawca musi wykazać realizację w okresie ostatnich 3 lat co najmniej jednej usługi składowania danych S3 o pojemności min. 20 TB oraz posiadać aktualny certyfikat ISO/IEC 27001 (lub równoważny).
Podwykonawstwo: Zamawiający dopuszcza udział podwykonawców w realizacji zamówienia (zgodnie z modyfikacją z dnia 28.07.2026 r.). Wykonawca jest zobowiązany wskazać w ofercie części zamówienia, których wykonanie zamierza powierzyć podwykonawcom. Powierzenie części zamówienia nie zwalnia Wykonawcy z odpowiedzialności za należyte wykonanie całości zamówienia.
Zmiany umowy: Zamawiający dopuszcza możliwość zmiany postanowień umowy w zakresie terminu realizacji oraz innych zapisów zgodnie z wzorem umowy (Załącznik nr 3).
Czas realizacji:
Części I, II, V, VI: do 2 miesięcy od daty podpisania umowy.
Oświadczenie wykonawcy/wykonawcy wspólnie ubiegającego się o zamówienie o niepodleganiu wykluczeniu i spełnieniu warunków udziału w postępowaniu (Załącznik nr 6)
Specyfikację techniczną lub karty katalogowe potwierdzające zgodność z OPZ
Wykaz dostaw/usług wraz z dowodami należytego wykonania (Załącznik nr 4)
Brak istotnych sygnałów ostrzegawczych. W postępowaniu dopuszczono składanie ofert równoważnych, nie wprowadzono wymogu obowiązkowej wizji lokalnej pod rygorem odrzucenia oferty, a wymagania techniczne i kadrowe są adekwatne do przedmiotu zamówienia.
Druga połowa streszczenia za darmo
Odsłoń całe streszczenie SWZ
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 34 zdania — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część I (dostawa i wdrożenie): dostawa i wdrożenie systemu wieloskładnikowego uwierzytelniania (MFA) z licencjami na max. 110 użytkowników na 12 miesięcy, dostarczenie 110 szt. kluczy sprzętowych FIDO2 (USB A/C mix), instalacja, integracja z AD/RADIUS/Windows (stacje i serwery), self-service portal, konsola administracyjna, szkolenie administratorów (min. 2h) i materiały instruktażowe.
Część II (dostawa i konfiguracja): dostawa i konfiguracja przełączników FortiSwitch — FortiSwitch 148F: 3 szt.; FortiSwitch 148F POE: 2 szt.; rejestracja/upgrade urządzeń, konfiguracja VLAN, weryfikacja portów, dokumenty serwisowe i wsparcie producenta (serwis 24 mies., rozszerzone wsparcie 12 mies. z dostawą sprzętu zastępczego w 8h), wymagane ISO 9001 dla serwisu.
Część III (usługa chmurowa): dostawa usługi Cloud Object Storage S3 kompatybilnej z Veeam o min. 20 TB użytkowej pojemności, z funkcją immutability (S3 Object Lock), przechowywaniem w EOG, certyfikatem ISO/IEC 27001, SLA ≥99,9%, integracją z Veeam Cloud Tier/Backup Copy i panelem/raportowaniem oraz wsparciem 24/7.
Część IV (dostawa, wdrożenie i utrzymanie SOC): dostawa, wdrożenie i 12-mies. utrzymanie zunifikowanego systemu SOC obejmującego ochronę IT i OT: agenty dla 110 urządzeń (stacje/serwery), 8 bramek OT, pilotaż (20–50 stacji), wdrożenie produkcyjne i aktywacja ochrony; funkcje EDR/XDR/NGAV (lub równoważne prewencyjne), NIPS/HIPS, NAC/Zero Trust, mikrosegmentacja, forensics, konsola chmurowa zarządzająca, raporty KSC, dokumentacja, szkolenie min. 3 osób (8h), 12-mies. wsparcie/licencje z wyodrębnioną ceną miesięczną oraz dostarczenie dokumentów producenta (3+ lata działalności w cyberbezpieczeństwie, program publicznych testów bezpieczeństwa, odporność systemu); wykonawca musi dysponować min. 2 osobami z certyfikatem producenta i min.3-letnim doświadczeniem.
Część V (dostawa i montaż UPS): dostawa UPS on-line min. 3000 VA/2700 W (tower) z akumulatorami VRLA, czas podtrzymania 5–8 min przy 100% obciążenia, komunikacja SNMP/HTTPS/SSH/SNMPv3, zasilanie 230V, gwarancja 36 mies. na urządzenie i 24 mies. na baterie, montaż i odbiór.
Część VI (dostawa i wdrożenie VMS): dostawa licencji i wdrożenie systemu zarządzania podatnościami na 12 miesięcy obejmujące aktywne skanowanie i/lub agenty dla min. 110 urządzeń, raportowanie po polsku, szkolenie 4h, wsparcie i aktualizacje 12 miesięcy, zgodność z CVE/CVSS.
Trudnosc: wysoka
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Jaka jest planowana liczba stacji roboczych i serwerów objętych cz. IV (agenty)?
Zamawiający wyjaśnia, że planowana liczba serwerów i stacji roboczych objętych cz. IV -110.
Jaka jest liczba lokalizacji/segmentów/obiektów OT wymagających bramek (przepompownie, ujęcia, SUW), liczba sterowników PLC/RTU/HMI?
Zamawiający wyjaśnia, że wymaga 8 bramek OT.
Jakie są stosowane protokoły w sieciach przemysłowych OT?
Zamawiający wyjaśnia, że stosowane protokoły w sieciach przemysłowych OT to Modbus, profinet.
Czy występuje Modbus RTU po łączu szeregowym, a jeśli tak — w ilu punktach (determinuje konwertery serial-to-IP)?
Zamawiający wyjaśnia, że Modbus RTU po łączu szeregowym nie występuje.
Rozdział IV „Warunki udziału w postępowaniu" pkt 4 lit. a Zapytania ofertowego (str. 5) stanowi, że „Wykonawca winien prowadzić działalność w zakresie cyberbezpieczeństwa od minimum 3 lat i posiadać udokumentowany program publicznych testów bezpieczeństwa (bug bounty, hackatomy lub równoważny udokumentowany proces ciągłego wykrywania podatności przez niezależne podmioty zewnętrzne)". Natomiast pkt 10 lit. b Opisu Przedmiotu Zamówienia (Załącznik nr 2, str. 18), zatytułowany „Wymagania dotyczące dostawcy systemu", ten sam warunek odnosi do dostawcy oferowanego systemu, tj. producenta rozwiązania. Prosimy o wyjaśnienie tej rozbieżności i o potwierdzenie, że warunek dotyczy producenta oferowanego systemu, a Wykonawca wykazuje jego spełnienie dokumentami wystawionymi przez producenta
Zamawiający wyjaśnia, że wymagania, o których mowa w pkt 10 lit. b Opisu Przedmiotu Zamówienia - w zakresie Części IV - dotyczą producenta oferowanego systemu, a Wykonawca na potwierdzenie spełnienia w/w wymagań dostarczy wraz z ofertą właściwe oświadczenia/dokumenty potwierdzające wymagania dla producenta systemu.
Formularz ofertowy dla części IV (Załącznik nr 1.4) wymienia „Dokumentację potwierdzającą odporność systemu na próby przełamania" jednocześnie jako integralną część oferty, jako dokument przedstawiany w przypadku wyboru oferty oraz jako dokument dostarczany przed podpisaniem umowy. Prosimy o jednoznaczne wskazanie, na którym etapie postępowania dokumentacja ta ma zostać złożona.
Zamawiający wyjaśnia, że zgodnie z treścią pkt X ust. 4 lit. d) dla Częsci IV oraz pkt 13 ppkt 7) Formularza oferty - dla Części IV - stanowiącego Załącznik nr 1.4 do Zapytania ofertowego, dokumentacja potwierdzająca odporność systemu na próby przełamania powinna zostać przez Wykonawcę dołączona do oferty.
Formularz ofertowy dla części IV przewiduje podanie ceny netto „/ miesiąc”, natomiast 8 7 wzoru umowy oraz kryterium oceny ofert operują jedną wartością ryczałtową. Prosimy o wskazanie, czy w formularzu należy podać cenę miesięczną, czy całkowitą cenę ryczałtową za realizację przedmiotu zamówienia, oraz czy wynagrodzenie obejmuje pełny 12-miesięczny okres licencji, utrzymania i wsparcia technicznego.
Zamawiający wyjaśnia, że dla Części IV należy w Formularzu oferty wskazać wynagrodzenie w dwóch wysokościach, tj.: 1) koszt dostawy z wdrożeniem systemu cyberbezpieczeństwa SOC w wysokości netto i brutto wraz ze wskazaniem podatku VAT oraz 2) miesięczny koszt wsparcia technicznego, utrzymania i licencji w wysokości netto i brutto za miesiąc wraz ze wskazaniem podatku VAT oraz łączny (za 12 miesięcy) koszt wsparcia technicznego, utrzymania i licencji w wysokości netto i brutto wraz ze wskazaniem podatku VAT. Tym samym Zamawiający informuje, że odbiór przedmiotu zamówienia w Części IV na podstawie protokołu odbioru, o którym mowa w 8 6 wzoru umowy i który stanowił będzie podstawę do wystawienia faktury VAT celem płatności - będzie dotyczył dostawy i wdrożenia systemu cyberbezpieczeństwa. Natomiast koszt wsparcia technicznego, utrzymania i licencji będą stanowiły miesięczne koszty przez następnych 12 miesięcy licząc od podpisania protokołu odbioru - zgodnie z zakresem przedmiotu zamówienia, które to koszty Zamawiający będzie ponosił na podstawie odrębnych faktur okresowych (co miesiąc przez 12 miesięcy). Jednocześnie Zamawiający informuje, że bieg 12-miesięcznego okresu gwarancji rozpoczyna się od podpisania protokołu odbioru wdrożonego systemu cyberbezpieczeństwa. Dodatkowo Zamawiający informuje, że w zakresie kryterium oceny ofert — w zakresie Części IV - przyjmie do oceny celem porównania ofert i spełnienia ustanowionego kryterium 100% cena: łączne całkowite wynagrodzenie należne wykonawcy, na które składa się koszt dostawy i wdrożenia systemu oraz łączny koszt wsparcia technicznego, utrzymania i licencji za 12 miesięcy.
$ 6 wzoru umowy przewiduje jeden odbiór końcowy obejmujący całość przedmiotu umowy, a § 6 ust. 3 czyni protokół odbioru jedyną podstawą wystawienia faktury. Przedmiotem części IV jest natomiast dostawa, wdrożenie oraz utrzymanie systemu przez okres 12 miesięcy, a formularz ofertowy przewiduje cenę w ujęciu miesięcznym. Prosimy o wskazanie: (a) czy odbiór końcowy nastąpi po zakończeniu wdrożenia i przekazaniu systemu do eksploatacji (Etap 3 zgodnie z pkt 6 lit. a OPZ), czy dopiero po upływie 12-miesięcznego okresu utrzymania; (b) czy Zamawiający dopuszcza fakturowanie po odbiorze wdrożenia oraz odrębne fakturowanie okresowe za utrzymanie i licencje; (c) od jakiego zdarzenia rozpoczyna bieg 12-miesięczny okres gwarancji — od podpisania protokołu odbioru (8 9 ust. 1 umowy) czy od daty uruchomienia usługi (Załącznik nr 1.4)
Zamawiający wyjaśnia, że dla Części IV należy w Formularzu oferty wskazać wynagrodzenie w dwóch wysokościach, tj.: 1) koszt dostawy z wdrożeniem systemu cyberbezpieczeństwa SOC w wysokości netto i brutto wraz ze wskazaniem podatku VAT oraz 2) miesięczny koszt wsparcia technicznego, utrzymania i licencji w wysokości netto i brutto za miesiąc wraz ze wskazaniem podatku VAT oraz łączny (za 12 miesięcy) koszt wsparcia technicznego, utrzymania i licencji w wysokości netto i brutto wraz ze wskazaniem podatku VAT. Tym samym Zamawiający informuje, że odbiór przedmiotu zamówienia w Części IV na podstawie protokołu odbioru, o którym mowa w 8 6 wzoru umowy i który stanowił będzie podstawę do wystawienia faktury VAT celem płatności - będzie dotyczył dostawy i wdrożenia systemu cyberbezpieczeństwa. Natomiast koszt wsparcia technicznego, utrzymania i licencji będą stanowiły miesięczne koszty przez następnych 12 miesięcy licząc od podpisania protokołu odbioru - zgodnie z zakresem przedmiotu zamówienia, które to koszty Zamawiający będzie ponosił na podstawie odrębnych faktur okresowych (co miesiąc przez 12 miesięcy). Jednocześnie Zamawiający informuje, że bieg 12-miesięcznego okresu gwarancji rozpoczyna się od podpisania protokołu odbioru wdrożonego systemu cyberbezpieczeństwa.
OPZ dla części IV (pkt 6 lit. a) przewiduje wdrożenie w trzech etapach: pilotaż wraz z analizą i prezentacją wyników do 14 dni roboczych, wdrożenie produkcyjne w trybie monitorowania do 4 tygodni oraz aktywację ochrony z monitoringiem i dostrajaniem przez minimum 2 tygodnie — łącznie minimum ok. 9 tygodni. Przy planowanym terminie podpisania umowy we wrześniu 2026 r. dochowanie terminu 30.11.2026 r. może okazać się niemożliwe. Prosimy o wskazanie, czy termin realizacji ulegnie odpowiedniemu przesunięciu, jeżeli umowa zostanie zawarta po połowie września 2026 r.
Zamawiający wyjaśnia, że wzór umowy w 811 przewiduje zmiany umowy, w tym okoliczności zmiany terminu realizacji umowy. Jednocześnie Zamawiający zastrzega, że termin realizacji przedmiotu zamówienia jest również powiązany z czasem trwania projektu „Cyberbezpieczne Wodociągi”, w związku z czym Zamawiający każdorazowo w okolicznościach zgłoszonych przez Wykonawcę na etapie realizacji umowy będzie analizował możliwości zmiany terminu umowy - w oparciu o postanowienia 811 wzoru umowy.
Pkt 3 lit. c OPZ wymaga, aby system zapewniał zaawansowane funkcje antywirusowe i ochrony przed złośliwym oprogramowaniem nowej generacji (NGAV) w ramach dostarczanego pakietu licencji. Oferowane przez nas rozwiązanie realizuje cel tego wymagania w sposób odmienny technologicznie, lecz o co najmniej równoważnej skuteczności: ochrona opiera się na autoryzacji aplikacji i procesów w modelu domyślnej blokady (default-deny), w którym oprogramowanie nieautoryzowane — w tym nieznane, nowe i zmutowane, a więc również zagrożenia typu zero-day — jest blokowane od pierwszego uruchomienia, bez konieczności uprzedniego dopasowania do sygnatury i bez okresu uczenia. Mechanizm ten działa w pełni autonomicznie, również w środowiskach odseparowanych od Internetu, co odpowiada wymaganiu pkt 3 lit. g OPZ dotyczącemu samowystarczalności agenta. Dodatkowo system rejestruje skróty kryptograficzne (hash) i metadane uruchamianych aplikacji oraz umożliwia ich weryfikację reputacyjno-sygnaturową w zewnętrznych bazach zagrożeń, w tym poprzez integrację z serwisem VirusTotal, gdy dostępne jest połączenie sieciowe. W związku z powyższym prosimy o: (a) modyfikację zapisu pkt 3 lit. c OPZ poprzez dopuszczenie realizacji funkcji ochrony przed złośliwym oprogramowaniem w oparciu o mechanizmy prewencyjne niesygnaturowe wraz z weryfikacją reputacyjną plików, albo (b) potwierdzenie, że opisane rozwiązanie zostanie uznane za równoważne w rozumieniu pkt 11 OPZ oraz rozdziału III Zapytania ofertowego.
Zamawiający wyjaśnia, że dopuszcza realizację funkcji ochrony przed złośliwym oprogramowaniem w oparciu o mechanizmy prewencyjne niesygnaturowe wraz z weryfikacją reputacyjną plików - jako rozwiązanie równoważne określonemu w pkt 3 lit. c Opisu Przedmiotu Zamówienia - dla Cześci IV - na zasadach określonych w pkt Ill Zapytania ofertowego i pod warunkiem spełnienia wymagań tam zawartych dla rozwiązań równoważnych.
Czy Zamawiający posiada system klasy SIEM lub inne centralne repozytorium zdarzeń bezpieczeństwa, z którym oferowane rozwiązanie ma zostać zintegrowane? Jeżeli tak, prosimy o wskazanie producenta i wersji.
Zamawiający wyjaśnia, że nie posiada licencjonowanego systemu klasy SIEM.
Jakie warunki instalacyjne występują w punktach OT, o których mowa w pytaniu nr 2: sposób montażu urządzeń (szafa sterownicza z szyną DIN czy szafa rack 19"), dostępność dwóch niezależnych obwodów zasilania — co warunkuje zastosowanie architektury wysokiej dostępności HA dopuszczonej w pkt 3 lit. e OPZ — oraz rzeczywisty zakres temperatur pracy w miejscu instalacji?
Zamawiający wyjaśnia, że pomieszczenia są klimatyzowane, a sposób montażu urządzeń: szafa rack 19".
Czy dokumenty potwierdzające parametry techniczne oferowanego rozwiązania oraz raporty niezależnych testów bezpieczeństwa i badań laboratoryjnych producenta mogą zostać złożone w języku angielskim, czy Zamawiający wymaga ich tłumaczenia na język polski?
Zamawiający wyjaśnia, że dopuszcza dokumenty złożone w języku angielskim.
Czy Zamawiający poda kwotę, jaką zamierza przeznaczyć na sfinansowanie części IV zamówienia?
Zamawiający wyjaśnia, że nie ujawni kwoty przeznaczonej na sfinansowanie Części IV przedmiotu zamówienia.
Pkt 3 lit. g OPZ wymaga, aby system umożliwiał generowanie raportów zgodności z Krajowym Systemem Cyberbezpieczeństwa (KSC) dla operatorów usług kluczowych. Prosimy o wyjaśnienie, czy wymaganie to jest spełnione, jeżeli raporty zgodności są przygotowywane przez Wykonawcę na podstawie danych, zdarzeń i ewidencji pochodzących z dostarczonego systemu, z wykorzystaniem dostarczonego przez Wykonawcę szablonu raportowego, czy też Zamawiający wymaga natywnego, wbudowanego w produkt mechanizmu generowania takiego raportu.
Zamawiający wyjaśnia, że dopuszcza rozwiązanie, że raporty zgodności są przygotowywane na podstawie danych, zdarzeń i ewidencji pochodzących z dostarczonego systemu, z wykorzystaniem dostarczonego przez wykonawcę szablonu raportowego.
Pokazujemy 15 z 18 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.