Postępowanie prowadzone jest w trybie przetargu nieograniczonego na podstawie art. 132 ustawy z dnia 11 września 2019 r. Prawo zamówień publicznych (ustawa Pzp). (+ 2 zdania — pełna treść po zalogowaniu)
Wykonawca musi spełnić następujące warunki udziału w postępowaniu:
Doświadczenie: W okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres działalności jest krótszy – w tym okresie, wykonawca musiał wykonać (lub w przypadku świadczeń ciągłych – wykonywać) co najmniej dwie dostawy sprzętu sieciowo-serwerowego (z wyłączeniem akcesoriów i peryferiów komputerowych) o wartości co najmniej 1 000 000,00 zł brutto każda. W przypadku dostaw nadal realizowanych, wymagana jest zrealizowana wartość nie mniejsza niż 1 000 000,00 zł brutto na moment oceny spełnienia warunku.
Potencjał kadrowy: Wykonawca musi utrzymywać zespół specjalistów posiadający odpowiednie certyfikaty, w tym:
minimum 2 inżynierów z certyfikacją w zakresie platform wirtualizacji serwerów klasy centrum danych (w szczególności Microsoft Hyper-V/Windows Server lub równoważną);
Podwykonawstwo: Zamawiający dopuszcza udział podwykonawców. Wykonawca ma obowiązek wskazania w ofercie części zamówienia powierzanych podwykonawcom oraz nazw firm (jeżeli znane). Powierzenie prac nie zwalnia Wykonawcy z odpowiedzialności za należyte wykonanie umowy.
Zmiany umowy: Zamawiający przewiduje możliwość zmian postanowień zawartej umowy w przypadkach określonych w § 10 Wzoru umowy.
Czas realizacji: Termin realizacji zamówienia wynosi 36 miesięcy od dnia podpisania bez zastrzeżeń Protokołu montażu, uruchomienia i konfiguracji urządzeń. Dostawa sprzętu i oprogramowania musi nastąpić w terminie do 180 dni od dnia zawarcia umowy.
Gwarancja: Wymagane jest objęcie systemu serwisem gwarancyjnym producenta przez okres 48 miesięcy.
Z każdej z 10 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 25 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
16 serwerów
2 urządzenia load balancer
2 urządzenia firewall aplikacyjny (WAF)
2 macierze dyskowe
200 licencji instancji do oprogramowania backupu
komplet okablowania oraz wkładek transmisyjnych
usługi wdrożeniowe, montażowe oraz 5 voucherów szkoleniowych
36 miesięcy usług utrzymania i administracji (z limitem 40 roboczogodzin miesięcznie)
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
W odniesieniu do zapisów Załącznika nr 1 do SWZ – OPZ, pkt 3 „WAF oraz loadbalancing”, w szczególności w zakresie:
– wymiany konfiguracji, certyfikatów i polityk bezpieczeństwa,
– synchronizacji sesji użytkowników i logów systemowych,
prosimy o potwierdzenie czy wymagania te – analogicznie jak w przypadku zapisu dotyczącego
„wspólnego zarządzania w ramach klastra wysokiej dostępności (HA)” – odnoszą się do pracy w
klastrze wysokiej dostępności w ramach jednego typu urządzeń, tj. oddzielnie dla systemu Load
Balancer oraz oddzielnie dla systemu WAF.
Uzasadnienie: Doprecyzowanie powyższego wymagania pozwoli uniknąć wątpliwości
interpretacyjnych, czy Zamawiający oczekuje wymiany konfiguracji, certyfikatów, polityk
bezpieczeństwa oraz synchronizacji sesji i logów pomiędzy urządzeniami tego samego typu
pracującymi w klastrze HA, czy też pomiędzy różnymi klasami urządzeń, tj. Load Balancer i WAF.
W ocenie Wykonawcy funkcjonalność ta powinna dotyczyć klastra wysokiej dostępności w ramach
danego typu urządzeń.
Zamawiający potwierdza, że wymagania opisane w Załączniku nr 1 do SWZ – OPZ, pkt 3 „WAF oraz loadbalancing”, w szczególności w zakresie:
wymiany konfiguracji, certyfikatów i polityk bezpieczeństwa,
synchronizacji sesji użytkowników i logów systemowych,
odnoszą się do pracy w klastrze wysokiej dostępności w ramach jednego typu urządzeń, tj. oddzielnie dla systemu Load Balancer oraz oddzielnie dla systemu WAF.
Zwracamy się z prośbą o dopuszczenie w postępowaniu serwerów posiadających certyfikat EPEAT Bronze jako rozwiązania równoważnego do wymaganego certyfikatu EPEAT Silver. Certyfikacja EPEAT (Electronic Product Environmental Assessment Tool) stanowi system oceny wpływu produktów elektronicznych na środowisko. Zarówno poziom Bronze, Silver, jak i Gold potwierdzają spełnienie przez produkt wszystkich wymaganych kryteriów środowiskowych (Required Criteria). Różnica pomiędzy poziomami certyfikacji wynika wyłącznie z liczby spełnionych kryteriów opcjonalnych. Dopuszczenie serwerów z certyfikatem EPEAT Bronze pozwoli na zwiększenie konkurencyjności postępowania, przy jednoczesnym zachowaniu wysokich standardów ekologicznych i jakościowych urządzeń, bez negatywnego wpływu na funkcjonalność, wydajność czy parametry techniczne przedmiotu zamówienia.
W związku z powyższym prosimy o potwierdzenie, że Zamawiający dopuści zaoferowanie serwerów posiadających certyfikat EPEAT Bronze jako rozwiązania równoważnego względem wymaganego certyfikatu EPEAT Silver.
Zamawiający informuje, że dopuści zaoferowanie serwerów posiadających certyfikat EPEAT Bronze jako rozwiązanie równoważne względem wymaganego certyfikatu EPEAT Silver.
W związku z zapisami w rozdziale „WAF oraz loadbalancing”
Zwracamy się z prośbą o wydzielenie zakresu dotyczącego systemu WAF oraz load balancingu do odrębnej części postępowania. Z zapisów dokumentacji wynika, że Zamawiający posiada już środowisko tego producenta i oczekuje pełnej kompatybilności z obecną infrastrukturą, m.in. w zakresie klastra HA, synchronizacji konfiguracji, polityk bezpieczeństwa, czy certyfikatów. W praktyce oznacza to konieczność rozbudowy istniejącego środowiska o rozwiązanie tego samego producenta. Powoduje to, że obszar WAF/load balancing ma charakter zamknięty technologicznie i istotnie różni się od pozostałej części postępowania, która została opisana w sposób bardziej funkcjonalny i neutralny. Zakres ten dotyczy wyspecjalizowanego obszaru, który zarówno pod względem technologicznym jak i kompetencyjnym stanowi odrębny segment rynku. W praktyce możliwość przygotowania konkurencyjnej oferty zależy przede wszystkim od poziomu partnerstwa oraz warunków handlowych uzyskiwanych od konkretnego producenta (w tym przypadku Fortinet). W efekcie całe postępowanie zostaje powiązane z warunkami handlowymi jednego producenta, mimo że pozostałe elementy infrastruktury mogą być realizowane przez szerokie grono wykonawców i dostawców. Dodatkowo dokumentacja nie zawiera jednoznacznego opisu równoważności dla tego obszaru.
Nie określono jasno:
• które wymagania wynikają wyłącznie z konieczności integracji z istniejącym środowiskiem,
• które funkcjonalności są obowiązkowe,
• jakie parametry będą podstawą oceny równoważności,
• które funkcje mogą być realizowane w sposób alternatywny.
W naszej ocenie najbardziej zasadne będzie wydzielenie zakresu WAF/load balancing do osobnej części postępowania. Pozwoli to zachować wymaganą kompatybilność z istniejącym środowiskiem, a jednocześnie zwiększyć konkurencyjność pozostałej części zamówienia. Alternatywnie wnosimy o przygotowanie szczegółowego, jednoznacznego i neutralnego technologicznie opisu równoważności wraz z mierzalnymi kryteriami oceny rozwiązań innych producentów.
Zamawiający nie wyraża zgody na wydzielenie zakresu dotyczącego WAF oraz load balancing do odrębnej części postępowania.
Zamawiający wyjaśnia, że przedmiotem zamówienia jest zakup sprzętu i oprogramowania teleinformatycznego na potrzeby doposażenia Centrów Przetwarzania Danych PGW Wody Polskie, obejmujący rozbudowę, modernizację, wdrożenie, uruchomienie oraz wsparcie spójnego środowiska teleinformatycznego funkcjonującego w dwóch ośrodkach przetwarzania danych.
Zakres WAF oraz load balancing nie stanowi samodzielnej, niezależnej dostawy oderwanej od pozostałej infrastruktury CPD. Jest to element bezpośrednio związany z publikacją usług, równoważeniem ruchu, terminowaniem połączeń SSL/TLS, ochroną aplikacji webowych i API, obsługą certyfikatów, polityk bezpieczeństwa, logowania, monitorowania, mechanizmów wysokiej dostępności, procedur przełączeniowych oraz późniejszego utrzymania środowiska.
Wydzielenie tego zakresu do odrębnej części postępowania mogłoby prowadzić do rozproszenia odpowiedzialności pomiędzy różnych wykonawców za projekt techniczny, integrację, konfigurację, testy HA/DR, testy bezpieczeństwa, obsługę certyfikatów, spójność polityk bezpieczeństwa, monitorowanie, logowanie, utrzymanie SLA oraz usuwanie awarii w środowisku produkcyjnym.
(...)
Zamawiający dopuszcza rozwiązanie równoważne, przy czym równoważność należy rozumieć jako zapewnienie co najmniej takiego samego poziomu funkcjonalności, bezpieczeństwa, dostępności, integracji, zarządzania, monitorowania, wsparcia i eksploatacji jak rozwiązanie opisane w OPZ, przy jednoczesnym zachowaniu pełnej kompatybilności z aktualnie eksploatowanym środowiskiem Zamawiającego.
W związku z zapisem: „Wykonawca zobowiązuje się dostarczyć, zamontować oraz podłączyć w szafach rack całość dostarczonych urządzeń wraz z kompletnym okablowaniem, obejmującym:
wkładki SFP/SFP+/SFP28 wymagane do zrealizowania wszystkich połączeń sieciowych, zarówno po stronie dostarczanego sprzętu, jak i przełączników, przy czym wkładki muszą być:
• oryginalne lub certyfikowane przez producenta dostarczonych urządzeń oraz posiadanych przełączników Aruba,
• w pełni kompatybilne z przełącznikami Zamawiającego,
• zapewniające w pełni poprawną transmisję pomiędzy wszystkimi dostarczonymi urządzeniami i infrastrukturą Zamawiającego.
Wykonawca ponosi pełną odpowiedzialność za kompletność i kompatybilność dostarczonego okablowania oraz wkładek, tak aby możliwe było pełne uruchomienie środowiska bez konieczności dokupowania dodatkowych elementów przez Zamawiającego.” Zwracamy się z prośbą o przekazanie szczegółowych informacji dotyczących posiadanej infrastruktury sieciowej Zamawiającego, w szczególności modeli przełączników Aruba, typów interfejsów, wymaganych prędkości transmisji oraz liczby wymaganych wkładek SFP/SFP+/SFP28, niezbędnych do prawidłowego doboru kompatybilnych modułów spełniających wymagania OPZ. Pragniemy wskazać, że przekazanie powyższych informacji jest konieczne do zapewnienia pełnej kompatybilności oferowanych wkładek z infrastrukturą Zamawiającego oraz przygotowania prawidłowej i porównywalnej oferty przez wszystkich wykonawców.
Zamawiający informuje, że w OPZ omyłkowo wskazano przełączniki Aruba. Prawidłowe odniesienie dotyczy posiadanych przez Zamawiającego przełączników Arista z rodziny 7050SX3, obsługujących porty 10/25 GbE SFP28.
Zamawiający doprecyzowuje, że Wykonawca zobowiązany jest dostarczyć komplet okablowania, wkładek, kabli DAC, transceiverów i innych elementów połączeniowych niezbędnych do pełnego uruchomienia środowiska, zarówno po stronie dostarczanych urządzeń, jak i po stronie przełączników Zamawiającego. Elementy te muszą być kompatybilne z oferowanymi urządzeniami oraz z przełącznikami Arista z rodziny 7050SX3, a także zapewniać transmisję z maksymalną prędkością wynikającą z danej technologii.
(Dalej Zamawiający przedstawia szczegółowe ilości dla Serwerów, Load Balancera, WAF i Macierzy dyskowych)
Dotyczy: OPZ, pkt. 6 pamięć masowa
Prosimy o doprecyzowanie czy przez „moduł producenta zarządzany wspólnie z macierzą” Zamawiający rozumie również rozwiązanie programowe tego samego producenta i zarządzane w ramach wspólnych procedur operacyjnych, a nie wyłącznie moduł wbudowany fizycznie w macierz?
Zamawiający potwierdza, że przez moduł producenta zarządzany wspólnie z macierzą rozumie również rozwiązanie programowe tego samego producenta i zarządzane w ramach wspólnych procedur operacyjnych, a nie wyłącznie moduł wbudowany fizycznie w macierz.
W odniesieniu do zapisów Załącznika nr 1 do SWZ – OPZ, pkt 3 „WAF oraz loadbalancing”, w zakresie wymagania dotyczącego „wsparcia dla VRF i separacji domen routingu”, prosimy o potwierdzenie, czy Zamawiający dopuści rozwiązanie, w którym separacja ruchu oraz domen routingu realizowana jest poprzez mechanizmy wirtualizacji logicznej dostępne w urządzeniu, np. wirtualne instancje, zapewniające równoważną funkcjonalność w zakresie izolacji ruchu i polityk.
Uzasadnienie: Wymaganie dotyczące wsparcia dla VRF i separacji domen routingu może być realizowane przez różne równoważne mechanizmy techniczne, zależnie od architektury danego producenta. Część rozwiązań zapewnia separację ruchu, domen routingu oraz polityk nie poprzez klasyczne VRF, lecz poprzez mechanizmy wirtualizacji logicznej urządzenia, takie jak wirtualne instancje lub równoważne domeny administracyjno-sieciowe. Takie podejście zapewnia porównywalny efekt funkcjonalny, tj. izolację ruchu, konfiguracji i polityk, bez pogorszenia bezpieczeństwa lub funkcjonalności rozwiązania.
Zamawiający potwierdza, że dopuści rozwiązanie, w którym separacja ruchu oraz domen routingu realizowana jest poprzez mechanizmy wirtualizacji logicznej dostępne w urządzeniu, np. wirtualne instancje, zapewniające równoważną funkcjonalność w zakresie izolacji ruchu i polityk.
Pokazujemy 6 z 9 pytań. Komplet wyjaśnień — razem z załącznikami, których dotyczą — jest w dokumentacji postępowania.