Archiwum TEDCPV 48000000 · Pakiety oprogramowaniaCPV 31000000 · Maszyny elektryczne i sprzęt elektryczny Małopolskie
Wzmocnienie cyberbezpieczeństwa infrastruktury IT i OT – Kęty
Pełna nazwa postępowania: Wzmocnienie cyberbezpieczeństwa infrastruktury w Miejskim Zakładzie Wodociągów i Kanalizacji Sp. z o.o. w Kętach- dostawa sprzętu i oprogramowania IT, OT oraz agregatów
Miejski Zakład Wodociągów i Kanalizacji Sp. z o.o. w Kętach·NIP 5492346504·Kęty
Wartość szac.
—
nie podano
Termin składania
11.09.2026
postępowanie zakończone
Otwarcie ofert
—
nie podano
Opublikowano
30 sierpnia 2026
źródło: TED
Streszczenie SWZ
Streszczenie AI · Janusz
Widzisz połowę każdej z 10 sekcjiDruga połowa — łącznie 21 zdań z warunkami, dokumentami i analizą ryzyka — odsłania się po założeniu darmowego konta.
Finansowanie: Krajowy Plan Odbudowy i Zwiększania Odporności, Priorytet C3 Cyberbezpieczeństwo, Działanie C3.1.1. Cyberbezpieczeństwo – CyberPL, nabór KPOD.05.10-CW.01-001/25, projekt „Miejski Zakład Wodociągów i Kanalizacji Sp. z o.o.”
5
Terminy
Widoczne 50%
Składanie ofert: do 07.09.2026 r. godz. 09:00 (platformazakupowa.pl).
Otwarcie ofert:07.09.2026 r. godz. 09:15.
Związanie ofertą: do 05.12.2026 r. (z możliwością jednorazowego przedłużenia o ≤ 30 dni).
Zad. 1 — doświadczenie: min. 1 zamówienie obejmujące dostawę, instalację i konfigurację infrastruktury serwerowej i sieciowej z komponentem bezpieczeństwa, z ostatnich 3 lat.
Zad. 2 — doświadczenie: min. 1 zamówienie polegające na dostawie i wdrożeniu systemu monitorowania bezpieczeństwa dedykowanego sieci OT/ICS/IIoT, z ostatnich 3 lat.
Zabezpieczenie należytego wykonania: nie wymagane (dotyczy tylko zadania częściowego nr 1). - Kary umowne: w projektowanych postanowieniach umowy (zał. nr 11A/11B/11C do SWZ).
9
Inne zapisy
Widoczne 50%
Czas realizacji:90 dni od podpisania umowy, nie dłużej niż do 20.12.2026 r. (zadania 1, 2, 3).
Gwarancja i wsparcie:36 miesięcy od odbioru na każdą pozycję sprzętu i oprogramowania; serwis on-site w miejscu instalacji.
Podwykonawstwo: dopuszczone; przed przystąpieniem do prac podaj nazwy, dane kontaktowe i przedstawicieli podwykonawców; późniejsze zmiany zgłaszasz Zamawiającemu.
Rozwiązania równoważne: dopuszczone; przy ofercie równoważnej złóż oświadczenie + DTR/karty katalogowe/certyfikaty/rysunki zamienne.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (dostawa IT z instalacją, konfiguracją i wdrożeniem): 2 serwery, 2 przełączniki szkieletowe (LAN CORE 16× SFP+), 3 przełączniki dystrybucyjne (IDF, PoE+), 4 serwery NAS (2 typ I + 2 typ II), 2 firewalle NGFW, 6 zasilaczy UPS 3000 VA (4× rack + 2× tower), 2 szafy RACK 42U wraz z pełnym osprzętem i montażem, 40 licencji EDR/XDR, 50 licencji CAL (User CAL), 2 licencje serwerowego systemu operacyjnego, 1 system SIEM, 1 system SOAR, 1 analizator logów, 1 system monitoringu infrastruktury IT, 2 licencje serwisowe UTM (do NGFW) oraz 1 usługa wdrożenia obejmująca całość pozycji.
Część 2 (dostawa sprzętu i oprogramowania OT z instalacją, konfiguracją i wdrożeniem): 3 sprzętowe sondy/sensory OT, 20 urządzeń UTM dla OT, 1 system IDS dedykowany sieciom OT oraz 1 usługa wdrożenia (IDS + sondy + UTM OT).
Część 3 (dostawa): 2 mobilne agregaty prądotwórcze — 1 szt. typ 1 (ok. 7 kVA) oraz 1 szt. typ 2 (ok. 3 kVA).
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Dotyczy: Firewall NGFW. Czy Zamawiający dopuszcza rozwiązanie, które nie skanuje ruchu IMAP przez silnik antywirusowy?
Zamawiający dopuszcza. Zamawiający odstępuje od wymogu skanowania ruchu protokołu IMAP przez silnik antywirusowy.
Zamawiający w wymaganiach dla szafy RACK wskazuje szerokość zewnętrzną 600 mm oraz min. 2 pary wewnętrznych pionowych prowadnic kablowych. Czy Zamawiający zaakceptuje dostawę szafy wolnostojącej o szerokości zewnętrznej 800 mm, co umożliwi fabryczny montaż 2 par pełnych, korytowych pionowych organizerów kablowych po obu stronach szafy, a w przypadku braku zgody na szerokość 800 mm – czy Zamawiający dopuści zaoferowanie szafy o szerokości mniejszej niż 650 mm bez 2 par wewnętrznych pionowych prowadnic kablowych (ze względu na ograniczenia przestrzenne w szafach o szerokości 600 mm)?
Zamawiający dopuszcza oba warianty. Zamawiający dopuszcza szafę o szerokości zewnętrznej 600 mm albo 800 mm (szerokość całkowita zewnętrzna odpowiednio nie większa niż 650 mm albo 850 mm) – Wykonawca wskazuje szerokość w ofercie. W przypadku zaoferowania szafy o szerokości zewnętrznej 600 mm Zamawiający odstępuje od wymogu 2 par wewnętrznych pionowych prowadnic kablowych; wystarczające jest zapewnienie rozwiązania organizacji kabli w pionie w zakresie możliwym w tej szerokości obudowy.
Dotyczy: Firewall NGFW. Czy Zamawiający dopuszcza rozwiązanie, które nie posiada inspekcji protokołu DNP3, ale go wykrywa i może zarządzać ruchem w oparciu o ten protokół?
Zamawiający dopuszcza. Zamawiający dopuszcza rozwiązanie, które nie realizuje inspekcji protokołu DNP3, o ile protokół ten wykrywa i umożliwia zarządzanie ruchem w oparciu o ten protokół.
Czy Zamawiający zaakceptuje dostawę szafy wolnostojącej o poziomie hałasu 49 dB(A) przy pełnej prędkości obrotowej?
Zamawiający dopuszcza. Zamawiający podnosi dopuszczalny poziom hałasu panelu wentylacyjnego do nie więcej niż 50 dB(A) przy pełnej prędkości obrotowej.
Czy Zamawiający zaakceptuje dostawę panelu wentylacyjnego z wbudowanym termostatem cyfrowym, który nie posiada opcji wymiennego filtra powietrza?
Zamawiający dopuszcza i potwierdza. Termostat cyfrowy spełnia wymaganie OPZ w zakresie wbudowanego termostatu. Wymienny filtr powietrza był i pozostaje wymaganiem opcjonalnym – jego brak nie stanowi podstawy odrzucenia oferty. Zapis OPZ zostaje w tym zakresie jednoznacznie doprecyzowany.
Dotyczy: Firewall NGFW. Czy Zamawiający dopuszcza rozwiązanie, które nie analizuje podatności stacji roboczych i serwerów?
Zamawiający dopuszcza. Zamawiający rezygnuje z wymogu posiadania przez oferowane rozwiązanie modułu zarządzania podatnościami stacji roboczych i serwerów.
Dotyczy pkt 1.2 „Przełącznik LAN CORE”. Zamawiający w wymaganiach dla przełącznika LAN CORE wskazuje konieczność zastosowania dwóch zasilaczy AC pracujących w redundancji 1+1 oraz możliwość wymiany zasilacza pod napięciem (hot-swap). Czy Zamawiający dopuści rozwiązanie wyposażone w dwa niezależne, redundantne zasilacze AC, zapewniające nieprzerwaną pracę urządzenia w przypadku awarii jednego z nich, lecz niewymagające fizycznej wymiany uszkodzonego zasilacza podczas pracy urządzenia?
Zamawiający dopuszcza. Zamawiający odstępuje od wymogu możliwości wymiany zasilacza pod napięciem (hot-swap). Utrzymane zostaje wymaganie zastosowania dwóch niezależnych, redundantnych zasilaczy AC w konfiguracji 1+1, zapewniających nieprzerwaną pracę urządzenia w przypadku awarii jednego z nich.
Czy Zamawiający w punkcie dot. norm dopuści szafę spełniającą standard ANSI/EIA RS-310-D zamiennie ze standardem EIA-310-E?
Zamawiający dopuszcza. Zamawiający dopuszcza szafę spełniającą standard EIA-310-E albo ANSI/EIA RS-310-D, albo normę równoważną.
Czy Zamawiający dopuści szafę w kolorze czarnym RAL 9004 zamiennie z kolorem czarnym RAL 9005?
Zamawiający dopuszcza. Zamawiający dopuszcza kolor czarny RAL 9005 albo RAL 9004, kolor szary RAL 7035, albo kolor równoważny – zarówno dla szafy, jak i dla pozostałych elementów wyposażenia, dla których wskazano kolor.
Dotyczy pkt 1.2 „Przełącznik LAN CORE”. Zamawiający wymaga bufora pakietów o pojemności nie mniejszej niż 4 MB, przy jednoczesnym wymaganiu przepustowości przełączania co najmniej 320 Gbps, wydajności przekazywania pakietów co najmniej 230 Mpps oraz pracy wire-speed/non-blocking dla wszystkich portów SFP+. Czy Zamawiający dopuści urządzenie, dla którego producent nie publikuje w dokumentacji technicznej wartości bufora pakietów jako odrębnego parametru lub stosuje inną architekturę pamięci buforowej, pod warunkiem spełnienia wymaganej przepustowości, wydajności pakietowej oraz pracy wire-speed/non-blocking?
Zamawiający dopuszcza. Zamawiający dopuszcza urządzenie, dla którego producent nie publikuje w dokumentacji technicznej wartości bufora pakietów jako odrębnego parametru lub stosuje odmienną architekturę pamięci buforowej, pod warunkiem spełnienia wymagań w zakresie przepustowości przełączania, wydajności przekazywania pakietów oraz pracy wire-speed (non-blocking) dla wszystkich portów SFP+.
Dotyczy pkt 1.2 „Przełącznik LAN CORE”. Zamawiający wymaga obsługi funkcji DHCP Snooping, Dynamic ARP Inspection oraz IP Source Guard. Czy Zamawiający dopuści rozwiązanie zapewniające funkcjonalnie równoważną ochronę przed nieautoryzowanymi odpowiedziami DHCP, ARP Spoofing oraz podszywaniem się pod adresy IP/MAC, realizowaną za pomocą mechanizmów DHCP Snooping, powiązań IP/MAC, list ACL, filtracji sprzętowej lub innych mechanizmów dostępnych w systemie operacyjnym przełącznika, nawet jeśli producent nie posługuje się w dokumentacji nazwami „Dynamic ARP Inspection” lub „IP Source Guard”?
Zamawiający dopuszcza. Decydujące znaczenie ma osiągany efekt funkcjonalny, tj. ochrona przed nieautoryzowanymi serwerami DHCP, atakami ARP Spoofing oraz podszywaniem się pod adresy IP/MAC, niezależnie od nazewnictwa stosowanego przez producenta.
Czy Zamawiający dopuszcza możliwość zastosowania w systemie silnika bazy danych Microsoft SQL Server Express lub PostgreSQL?
Zamawiający dopuszcza.
Dotyczy pkt 1.3 „Przełącznik IDF”. Zamawiający wymaga bufora pakietów o pojemności minimum 4 MB, przy jednoczesnym wymaganiu przepustowości przełączania minimum 336 Gbps, wydajności przekazywania minimum 235 Mpps oraz pracy wire-speed/non-blocking. Czy Zamawiający dopuści urządzenie, dla którego producent nie publikuje wartości bufora pakietów jako odrębnego parametru lub stosuje inną architekturę buforowania, pod warunkiem osiągania wymaganej przepustowości przełączania, wydajności przekazywania pakietów oraz pracy wire-speed/non-blocking na wszystkich wymaganych interfejsach?
Zamawiający dopuszcza. Zamawiający dopuszcza urządzenie, dla którego producent nie publikuje wartości bufora pakietów jako odrębnego parametru lub stosuje odmienną architekturę buforowania, pod warunkiem osiągania wymaganej przepustowości przełączania, wydajności przekazywania pakietów oraz pracy wire-speed (non-blocking) na wszystkich wymaganych interfejsach.
Czy Zamawiający dopuszcza dostarczenie systemu, w którym schematy ikon będą tworzone wyłącznie na białym tle?
Zamawiający dopuszcza.
Czy Zamawiający dopuszcza, aby odwzorowane połączenia były prezentowane automatycznie wyłącznie w widoku tabelarycznym?
Zamawiający dopuszcza.
Dotyczy pkt 1.3 „Przełącznik IDF”. Zamawiający wymaga obsługi funkcji DHCP Snooping, Dynamic ARP Inspection oraz IP Source Guard. Czy Zamawiający dopuści przełącznik realizujący ochronę funkcjonalnie równoważną mechanizmom Dynamic ARP Inspection oraz IP Source Guard za pomocą kombinacji DHCP Snooping, statycznych lub dynamicznych powiązań adresów IP/MAC, list ACL oraz mechanizmów filtracji warstwy 2/3, pod warunkiem zapewnienia ochrony przed ARP Spoofing, podszywaniem się pod adres IP oraz nieautoryzowanymi serwerami DHCP?
Zamawiający dopuszcza. Zamawiający dopuszcza realizację wymaganej ochrony za pomocą kombinacji DHCP Snooping, statycznych lub dynamicznych powiązań adresów IP/MAC, list ACL oraz mechanizmów filtracji warstwy 2/3, pod warunkiem zapewnienia ochrony przed ARP Spoofing, podszywaniem się pod adres IP oraz nieautoryzowanymi serwerami DHCP.
Czy Zamawiający uzna za wystarczające monitorowanie korzystania z poczty elektronicznej poprzez monitorowanie wysyłanych wiadomości e-mail w desktopowej aplikacji Microsoft Outlook Classic wraz z informacją o temacie, załączniku i nadawcy?
Zamawiający uznaje za wystarczające.
W związku z zapisami OPZ dotyczącymi dopuszczenia rozwiązań równoważnych prosimy o potwierdzenie, że w odniesieniu do funkcji przełączników sieciowych Zamawiający dopuści rozwiązania realizujące wymagany efekt funkcjonalny i poziom bezpieczeństwa w sposób odmienny od nazewnictwa lub implementacji przyjętej przez poszczególnych producentów, pod warunkiem wykazania przez Wykonawcę równoważności na podstawie dokumentacji producenta.
Zamawiający potwierdza. W odniesieniu do funkcji przełączników sieciowych Zamawiający dopuszcza rozwiązania realizujące wymagany efekt funkcjonalny i poziom bezpieczeństwa w sposób odmienny od nazewnictwa lub implementacji przyjętej przez poszczególnych producentów. Zgodnie z pkt 5.13–5.15 SWZ Wykonawca składający ofertę z zastosowaniem rozwiązań równoważnych składa wraz z ofertą oświadczenie o zastosowaniu rozwiązań równoważnych wraz z dokumentami producenta (DTR, karty katalogowe, dokumentacja techniczna) potwierdzającymi spełnienie wymagań OPZ.
Czy Zamawiający rozwiąże rozwiązanie umożliwiające wyłącznie odbieranie komunikatów Syslog?
Zamawiający dopuszcza.
Dotyczy pkt 1.1 „Serwer” – kontrolery macierzy dyskowej. Zamawiający wymaga m.in. co najmniej 16 portów wewnętrznych na kontroler oraz co najmniej 8 GB dedykowanej pamięci cache z zabezpieczeniem danych przed utratą zasilania. Czy Zamawiający dopuści jako rozwiązanie równoważne serwer wyposażony w co najmniej 2 kontrolery macierzy dyskowej, z których każdy będzie posiadał co najmniej 8 portów wewnętrznych oraz co najmniej 4 GB dedykowanej pamięci cache z zabezpieczeniem danych przed utratą zasilania, przy zachowaniu pozostałych wymaganych parametrów, tj.: obsługi interfejsów SAS 12 Gb/s, SATA oraz NVMe (PCIe), interfejsu hosta co najmniej PCIe 4.0 x8, obsługi poziomów RAID 0, 1, 5, 6, 10, 50 i 60 lub ich funkcjonalnych odpowiedników?
Zamawiający dopuszcza i potwierdza. Wymagania 16 portów wewnętrznych oraz 8 GB pamięci cache Zamawiający odnosi łącznie do wszystkich zainstalowanych kontrolerów macierzy dyskowej. Konfiguracja obejmująca co najmniej 2 kontrolery, z których każdy posiada co najmniej 8 portów wewnętrznych oraz co najmniej 4 GB dedykowanej pamięci cache z zabezpieczeniem danych przed utratą zasilania, przy zachowaniu pozostałych parametrów wskazanych w pytaniu, zostanie uznana za spełniającą wymagania OPZ.
Pokazujemy 20 z 46 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.