Archiwum Baza KonkurencyjnościCPV 72000000 · Usługi informatyczneCPV 73000000 · Usługi badawcze i eksperymentalneCPV 79000000 · Usługi biznesowe i zarządzanie Podlaskie KPO
Zamówienie jest realizowane w ramach Inwestycji C3.1.1 Krajowego Planu Odbudowy i
Pełna nazwa postępowania: Zamówienie jest realizowane w ramach Inwestycji C3.1.1 Krajowego Planu Odbudowy i Zwiększania Odporności, konkurs grantowy „Cyberbezpieczne Wodociągi”, na podstawie Umowy o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0353/KPOD.05.10-CW.01-001/25/2026.
Finansowanie: Inwestycja C3.1.1 KPO, grant „Cyberbezpieczne Wodociągi", umowa o powierzenie grantu nr KPOD.05.10-CW.01-001/25/0353/KPOD.05.10-CW.01-001/25/2026; wartość poniżej progu UE 1 861 920 zł netto.
5
Terminy
Widoczne 50%
Realizacja: do 15 grudnia 2026 r. — dostawy, wdrożenia, konfiguracje, szkolenia, testy, dokumentacja, odbiory
Kamień milowy 30.11.2026 — Zadanie 1 Część 1 w stanie umożliwiającym audyt
Doświadczenie Część 1: min. 1 usługa SZBI (ISO 27001) z elementami ciągłości + 1 audyt bezpieczeństwa info (ISO 27001/KSC) + 1 audyt/test IT/OT/ICS; ostatnie 5 lat
Personel Część 1: ekspert SZBI/SZCD ≥ 3 lata w ≥ 2 projektach; zespół audytu wiodący ISO 27001 + ISO 22301; zespół techniczny ≥ 2 os. (certyfikat ofensywny + OT)
Doświadczenie Część 2: 2 backup ≥ 200 000 zł + 2 NGFW/IPS/NDR ≥ 400 000 zł + 1 SIEM ≥ 500 000 zł; ostatnie 5 lat
Wadium: Część I — brak; Część II — 15 000,00 zł; gotówka na rachunek BOŚ, gwarancja bankowa lub ubezpieczeniowa - Kary umowne: w projekcie umowy (Załączniki 4A/4B)
9
Inne zapisy
Widoczne 50%
Podwykonawstwo/zasoby: dopuszczone; zobowiązanie podmiotu trzeciego wg Załącznika nr 7.
Łączenie ról: max 2 role/osobę; rola wdrożeniowa i audytowa wykluczają się.
Ubezpieczenie OC: min. 1 000 000 zł suma gwarancyjna, ważność przez cały okres umowy.
Z każdej z 11 sekcji pokazujemy połowę. Załóż darmowe konto, żeby odsłonić pozostałe 21 zdań — pełne warunki udziału, dokumenty i analizę ryzyka Janusza. Bez karty, 14 dni za darmo.
14 dni za darmo Bez karty płatniczej Rezygnacja w 1 klik
Opis przedmiotu zamówienia
Streszczenie AI · Janusz
Część 1 (usługa): opracowanie i wdrożenie SZBI/SZCD (ISO 27001/22301/KSC), audyt zgodności oraz niezależny audyt cyberbezpieczeństwa sieci IT/OT/ICS/IIoT — dokumentacja, raporty i produkty niematerialne.
Część 2 (dostawa + usługa): platforma szkoleniowa security awareness (≥280 kursów) + platforma phishing simulation + szkolenia stacjonarne/VR dla kadry i 10 pracowników; oprogramowanie do badania podatności (10 szt.), antywirusowe/ransomware (10 szt.), EDR (10 szt.); sondy/sensory OT z IDS/IPS (5 szt.), NDR z honeypotem + monitor sytuacyjny (2 szt.), NGFW (2 szt.), system IDS OT z konsolą centralną (1 szt.); wdrożenie, integracja, szkolenia administratorów i licencje do 31.12.2026.
Pytania i odpowiedzi
Wyjaśnienia treści SWZ udzielone przez zamawiającego. Odpowiedzi wiążą wszystkich wykonawców — także tych, którzy nie zadali pytania.
Dlaczego Zadania 30 i 31 zostały rozdzielone i jakie są różnice w minimalnych wymaganiach między nimi?
Rozdzielenie jest celowe i wynika z różnych ról, jakie urządzenia mają pełnić w architekturze sieci OT Zamawiającego. Zadanie 30 obejmuje punkty o najwyższym natężeniu ruchu i najwyższej krytyczności procesowej, w tym styk IT/OT, gdzie wymagane są wyższa przepustowość, wyższa niezawodność oraz pełna transparentność wpięcia w linię. Zadanie 31 obejmuje rozproszone punkty obiektowe o istotnie mniejszym wolumenie ruchu. Minimalne różnice wymagań: Zadanie 30 – 2 szt., przepustowość min. 840 Mb/s (IMIX) / min. 1,2 Gb/s (UDP 1518 B), MTBF min. 670 000 h, dedykowany port OOB RJ-45 GE wymagany, tryb bypass wszystkich interfejsów, interfejsy monitorujące bez MAC/IP wymagane, zarządzanie politykami lokalnie i centralnie wymagane wprost, kontrola nieautoryzowanych zapisów w sterownikach wymagana; Zadanie 31 – 3 szt., przepustowość min. 200 Mb/s / min. 600 Mb/s, MTBF min. 170 000 h, port OOB niewymagany, bypass min. 2 porty, interfejsy bez MAC/IP niewymagane, zarządzanie politykami wymagane, kontrola zapisów niewymagana. Rozdzielenie odzwierciedla się w Załączniku nr 9 jako odrębne zakres 1 i zakres 2.
Ad a) Tytuł „sonda/sensor
Tytuł Zadania stanowi ogólne oznaczenie kategorii kosztowej i nie zawęża przedmiotu zamówienia do rozwiązania wyłącznie pasywnego. Wiążący jest opis wymagań, który jednoznacznie i konsekwentnie wymaga urządzenia zdolnego do aktywnej ochrony (potwierdzają zapisy pkt „Charakter rozwiązania
Ad b) Wykluczenie urządzeń wielofunkcyjnych a parametr przepustowości firewalla
Nie zachodzi sprzeczność. Zapis pkt „Charakter rozwiązania
Czy wskazanie na dwa modele jednego producenta nie narusza zasady konkurencji? Czy Zamawiający wskazuje producenta?
Zamawiający nie wskazuje ani nie sugeruje żadnego producenta, modelu ani linii produktowej. Opis przedmiotu zamówienia ma charakter funkcjonalno-parametryczny i określa wyłącznie wymagania minimalne. Zgodnie z rozdz. 4 pkt 3 Zapytania każde odniesienie w OPZ do znaku towarowego, producenta, pochodzenia, ekosystemu, certyfikatu lub normy należy odczytywać jako „lub równoważne”. Wykonawca może zaoferować w obu Zadaniach urządzenia tego samego producenta lub różnych producentów, z tej samej albo z różnych linii produktowych, pod warunkiem spełnienia wymagań minimalnych właściwych dla danego Zadania. Zamawiający nie wymaga, aby były to dwa różne modele ani dwie generacje sprzętu – dopuszczalne jest zaoferowanie jednego modelu spełniającego równocześnie wymagania Zadania 30 i Zadania 31. Równoważność wykazuje się w Załączniku nr 10.
Ad c) „Aktywna rola w topologii
Zamawiający potwierdza interpretację zasygnalizowaną w pytaniu: przez „aktywną rolę w topologii sieci
Ile urządzeń Zamawiający zamierza zakupić – 4 czy 5? Czy oferta na Część 2 musi obejmować oba Zadania?
Intencją Zamawiającego jest zakup łącznie 5 urządzeń: 2 sztuk w Zadaniu 30 oraz 3 sztuk w Zadaniu 31. Liczba 4 wskazana w pytaniu nie odpowiada treści OPZ i nie jest omyłką w dokumentacji – Zamawiający nie rezygnuje z żadnego z Zadań. Oferta na Część 2 musi obejmować pełny zakres tej Części, a więc oba Zadania.
Ad d) Wykluczenie rozwiązań typu Edge Computing
Wykluczenie dotyczy rozwiązań zbudowanych na uniwersalnej platformie obliczeniowej, komputerze przemysłowym lub bramie Edge z systemem operacyjnym ogólnego przeznaczenia ,
Co Zamawiający działa w zakresie ryzyka statusu „end of sales
Dla obu Zadań wszystkie dostarczane urządzenia muszą być fabrycznie nowe, nieużywane, pochodzić z oficjalnego kanału dystrybucji na rynek polski oraz na dzień składania ofert nie mogą być objęte ogłoszonym przez producenta statusem End of Sale lub End of Life. Wykonawca zapewni wsparcie producenta oraz dostępność aktualizacji oprogramowania układowego i reguł detekcji w okresie nie krótszym niż wskazany w pkt „Przedmiot zamówienia
Odniesienie do postępowania w Siemiatyczach – czy nie stanowi to kopii lub powielania wymagań z innego postępowania?
Wskazane postępowanie prowadzi odrębny podmiot zamawiający, na własny rachunek i we własnej procedurze. Zamawiający nie jest jego stroną i nie odpowiada za treść tamtej dokumentacji. Podobieństwo brzmienia wymagań wynika z realizacji obu przedsięwzięć w ramach tego samego programu grantowego oraz z oparcia opisu na tych samych podstawach normatywnych (nowelizowana ustawa o KSC, dyrektywa NIS2, seria norm IEC 62443). Okoliczność ta nie wpływa na ważność ani treść wymagań niniejszego postępowania; wymagania zostały ustalone samodzielnie, na podstawie architektury i inwentaryzacji sieci Zamawiającego.