Baza KonkurencyjnościCPV 72000000 · Usługi informatyczne Kujawsko-Pomorskie KPO Termin: 1 października 2026
Usługi cyberbezpieczeństwa i dostawa sprzętu – Więcbork
Pełna nazwa postępowania: „Zwiększenie cyberodporności i ciągłości działania Zakładu Gospodarki Komunalnej Sp. z o. o. w Więcborku poprzez wdrożenie nowoczesnych rozwiązań, modernizację infrastruktury oraz podniesienie kompetencji personelu” w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności.
Zakład Gospodarki Komunalnej Spółka z o.o. w Więcborku·NIP 5580001466·Więcbork
Wartość szac.
—
nie podano
Termin składania
01.10.2026
za 1 dni
Otwarcie ofert
—
nie podano
Opublikowano
28 września 2026
źródło: Baza Konkurencyjności
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 17 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 17 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie, wdrożenie, przegląd i aktualizacja dokumentacji SZBI i SZCD oraz audyt SZBI/SZCD z audytem zgodności KRI/uoKSC przez wykwalifikowanych audytorów.
Część 2 (usługa+dostawa): 3 rodzaje szkoleń cyberbezpieczeństwa (dla kadry, specjalistyczne dla zarządzających/informatyków, powiązane z testami socjotechnicznymi); dostawa oprogramowania (EDR, NDR z monitorem, NGFW, IDS/IPS, UTM, DLP, MDM 14 licencji, ITSM, IAM, MFA, U2F, antywirus/antyransomware, do badania podatności), sprzętu (serwer NAS, 2 serwery fizyczne, szafa RACK, stacja robocza z 2 monitorami 27", AP WiFi, UPS, sondy OT, platforma UTM DIN35) oraz usług wdrożenia, konfiguracji, hardeningu, segmentacji sieci, inwentaryzacji aktywów IT/OT/ICS/IIoT, MDR, testów bezpieczeństwa OT/ICS/IIoT, audytu sieci IT, projektowania i wdrożenia rozwiązania OT/ICS/IoT oraz usługi Private APN.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Dzień dobry:
wymóg określony na str. 10 OPZ nakłada konieczność spełnienia przez oferowane rozwiązania poziomu bezpieczeństwa Security Level 4 (SL4) wg normy PN-EN IEC 62443-4-2. Poziom SL4 jest najwyższym możliwym poziomem w tej normie, przeznaczonym do ochrony przed wysoce zaawansowanymi atakami z wykorzystaniem nieograniczonych zasobów (typowo ataki służb obcych państw na obiekty energetyki jądrowej czy sieci przesyłowe o zasięgu krajowym). Wymaganie poziomu SL4 dla przedsiębiorstwa wodociągowo-kanalizacyjnego o skali lokalnej jest rażąco nieproporcjonalne do stopnia ryzyka i sztucznie ogranicza konkurencję do zaledwie garstki niszowych rozwiązań militarno-przemysłowych, z wykluczeniem wiodących na rynku producentów klasy Enterprise, którzy standardowo certyfikują swój sprzęt na poziom SL2 lub SL3 (wystarczający dla infrastruktury krytycznej tego typu). W związku z powyższym, czy Zamawiający w celu zachowania zasady uczciwej konkurencji i proporcjonalności, wyraża zgodę na obniżenie wymogu do poziomu Security Level 2 (SL2) wg normy IEC 62443-4-2?
Zamawiający nie wyraża zgody na zmianę wymagania i obniżenie wymaganego poziomu właściwości bezpieczeństwa z Security Level 4 (SL4) do Security Level 2 (SL2).
Zamawiający wskazuje, że:
- SL4 nie jest wyłącznie przeznaczony dla „ataków służb obcych państw na obiekty energetyki jądrowej czy sieci przesyłowe” – norma odnosi się do celowego naruszenia z wykorzystaniem zaawansowanych środków, rozszerzonych zasobów, wiedzy specyficznej dla IACS i wysokiej motywacji atakującego; użycie pojęcia „extended resources”, nie „unlimited resources”.
- Sektor wodno-kanalizacyjny został zaliczony do sektorów kluczowych (zaopatrzenie w wodę pitną i jej dystrybucja).
- OPZ nie wymaga posiadania certyfikatu IEC 62443-4-2 SL4 dla każdego urządzenia/oprogramowania – wymagane jest zapewnienie właściwości bezpieczeństwa odpowiadających SL4, co może być realizowane na poziomie rozwiązania wielokomponentowego; certyfikat jest jedynie jednym z dowodów.
- Wykonawca może wykazać spełnienie w inny wiarygodny, obiektywny i zweryfikowalny sposób; brak certyfikatu nie jest samodzielną podstawą odrzucenia.
- Przykładowo Fortinet uzyskało 5 sierpnia 2026 r. certyfikację IEC 62443-4-2 SL4 dla FortiOS 7.6.x (platformy NGFW), co obala twierdzenie o wykluczeniu producentów klasy Enterprise.
- OPZ nie narzuca konkretnego producenta ani sposobu realizacji, dopuszcza rozwiązania wielokomponentowe, komercyjne i otwarte.
- Obniżenie do SL2 oznaczałoby istotne obniżenie odporności (SL2 = ochrona przed prostymi środkami, niewielkimi zasobami, ogólną wiedzą i niską motywacją), co jest niezgodne z profilem zagrożeń dla OT/ICS w sektorze wodno-kanalizacyjnym.