Baza KonkurencyjnościCPV 48000000 · Pakiety oprogramowaniaCPV 72000000 · Usługi informatyczne Śląskie KPO Termin: 22 września 2026
System monitorowania bezpieczeństwa sieci OT – Dąbrowa Górnicza
Pełna nazwa postępowania: „Dostawa, wdrożenie i uruchomienie systemu monitorowania bezpieczeństwa sieci OT w ramach konkursu grantowego pn. „Cyberbezpieczne Wodociągi” o numerze KPOD.05.10-CW.01-001/25”
Dąbrowskie Wodociągi sp. z o.o.·NIP 6290012031·Dąbrowa Górnicza
Wartość szac.
—
nie podano
Termin składania
22.09.2026
za 9 dni
Otwarcie ofert
—
nie podano
Opublikowano
7 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 17 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Tryb: tryb konkurencyjności (zapytanie ofertowe) — postępowanie prowadzone zgodnie z zasadami kwalifikowania wydatków w Przedsięwzięciach C3.1.1 (KPO).
Podstawa prawna: Zamawiający jest zamawiającym w rozumieniu ustawy Prawo zamówień publicznych, do postępowania nie stosuje się Pzp ze względu na wartość zamówienia (wyjątki wynikają z dokumentów kwalifikujących wydatki).
Finansowanie zewnętrzne: konkurs grantowy „Cyberbezpieczne Wodociągi”, nr KPOD.05.10-CW.01-001/25 - Termin związania ofertą:21.10.2026
5
Terminy
Widoczne 50%
Termin wykonania (ostateczny): nie później niż 15.12.2026 (wskazywany przez Wykonawcę w Formularzu ofertowym, nie później niż od 15.10.2026 od protokolarnego przekazania frontu prac).
Miejsce realizacji: zdalnie i osobiście w siedzibie Zamawiającego.
Bez wykluczeń: brak podstaw do wykluczenia na podstawie art. 7 ust. 1 ustawy z dnia 13.04.2022 r. oraz brak powiązań osobowych/kapitałowych z Zamawiającym.
Certyfikat bezpieczeństwa: ważny Certyfikat Bezpieczeństwa Przemysłowego I stopnia na poziomie Ściśle tajne.
ISO 27001: ważny certyfikat zgodny z normą ISO 27001 (lub równoważny).
ISO 9001: ważny certyfikat zgodny z normą ISO 9001 (lub równoważny).
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Zamówienie (dostawa + wdrożenie + uruchomienie): system monitorowania bezpieczeństwa sieci OT obejmujący dostawę i instalację sond pasywnych (urządzeń przechwytujących ruch) z minimum 5 portami monitorującymi każda, centralnej konsoli zarządzania integrującej wiele sond, oraz pełne wdrożenie funkcji SPAN/RSPAN na przełącznikach i przekierowanie ruchu do sond.
Funkcje i komponenty dostarczone jako całość: moduł analizy pasywnej pakietów (silniki sygnaturowe i behawioralne z ML), baza Threat Intelligence dedykowana OT, mechanizmy korelacji alarmów i tworzenia incydentów, możliwość eksportu PCAP oraz zapytań i eksportów (xls/csv), mechanizmy integracji z SIEM (syslog CEF/LEEF/JSON) i wybranymi firewallami, oraz offline aktualizacje bazy zagrożeń.
Funkcjonalności zarządzania i prezentacji: graficzny interfejs z wizualizacją ruchu i połączeń, dashboardy konfigurowalne, predefiniowane i tworzone raporty (PDF/CSV) z logo Zamawiającego, filtrowanie i przeszukiwanie po IP/nazwie/vlan/rolach/Purdue, eksport widoków do PDF, historyczne porównania stanu sieci.
Detekcja i alertowanie: sygnaturowa i behawioralna detekcja anomalii/protokolów przemysłowych (m.in. Modbus, S7, Profinet, EtherNet/IP, GOOSE, DLMS/COSEM, IEC variants i inne wymienione), wykrywanie skanów/DoS/MitM/malware/nowych połączeń/TCP SYN/handshake/przerwań linku, klasyfikacja i priorytetyzacja alarmów, korelacja alarmów w zdarzenia, możliwość modyfikacji wag i progów oraz ograniczania false-positive.
Funkcje aktywne i agentowe: możliwość opcjonalnego aktywnego odpytania urządzeń oraz agent jednokierunkowy instalowany na hostach do przesyłania informacji o systemie (zasoby, aplikacje, połączenia, obciążenie) gdy aktywny skan nie jest możliwy.
Kompatybilność i integracje: integracja z SIEM (np. Splunk, IBM QRadar, Kafka, ServiceNow), z MISP, oraz interoperacyjność z produktami OT klasowych dostawców (np. Siemens, Schneider, Rockwell itp.); możliwość przekazywania logów operacyjnych i bezpieczeństwa.
Tryby pracy i wejścia danych: praca na dostarczonej kopii ruchu (SPAN/RSPAN/pcap) lub na nagraniach .pcap; wdrożenie zarówno w wersji fizycznej, jak i wirtualnej; archiwizacja ruchu i tworzenie PCAP przy alarmach.
Zarządzanie zgodnością i raportowanie: narzędzia do monitorowania integralności logów, konfiguracji hostów i zgodności z politykami (gotowe wizualizacje GDPR, PCI-DSS, NIST) oraz skanowania podatności aplikacji i systemów Linux/Windows.
Rozszerzalność: możliwość przyszłej rozbudowy o komponenty monitorujące sieci bezprzewodowe (Wi‑Fi, BT, Zigbee, Cellular) i wykrywanie nieautoryzowanych punktów dostępowych/drónów.
Uwaga: szczegółowy zakres techniczny i parametry urządzeń oraz wykaz czynności instalacyjnych zawiera załącznik „Opis przedmiotu zamówienia” (załącznik nr 1a) — całość stanowi tajemnicę przedsiębiorstwa.