Dostawa sprzętu i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego przez Zakład Usług Wodnych i Komunalnych Sp. z o. o. z siedzibą w Strzelcach w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo - CyberPL” - Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Przedmiot niniejszego zamówienia jest: Przeprowadzenie audytu, szkoleń oraz dostawa sprzętu, usług i oprogramowania w ramach projektu „Cyberbezpieczne Wodociągi” realizowanego w ramach Inwestycji C3.1.1 „Cyberbezpieczeństwo – CyberPL” – Cyberbezpieczne Wodociągi, finansowanego z Krajowego Planu Odbudowy i Zwiększania Odporności. Numer postępowania: 2/KPO/2026 Odporności. 2. Zamawiający dokonał podziału zamówienia na dwie części, z których Część I (SZBI i audyty) została wydzielona w celu umożliwienia pracy niezależnym zespołom eksperckim i zachowania wymaganej obiektywności audytorów. Natomiast w ramach Części II obszary organizacyjny, techniczny IT oraz techniczny OT muszą stanowić nierozerwalną całość realizowaną przez jednego Wykonawcę, co jest warunkiem koniecznym dla zachowania pełnej spójności wdrożeniowej zintegrowanego ekosystemu bezpieczeństwa oraz zapewnienia zgodności z wymogami ustawy o Krajowym Systemie Cyberbezpieczeństwa. Integralność ta jest również niezbędna do przeprowadzenia specjalistycznych szkoleń stanowiskowych, które jako kluczowy element procesu wdrożenia muszą być ściśle dostosowane do unikalnej konfiguracji dostarczonego sprzętu i oprogramowania, zapewniając personelowi kompetencje niezbędne do poprawnej interpretacji alertów oraz efektywnego zarządzania nowym systemem w specyficznym środowisku Zamawiającego. Przedmiot zamówienia został podzielony na dwie następujące części: Część I: Obszar organizacyjny i Audyt Zadanie 1. Opracowanie, wdrożenie, przegląd, aktualizacja dokumentacji Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) wraz z dokumentacją Systemu Zarządzania Ciągłością Działania (SZCD) Zadanie 2. Audyt SZBI i SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów Część II: Obszar kompetencyjny oraz obszar techniczny IT/OT: Zadanie 1. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia dla kadry, istotne z punktu widzenia wdrażanej polityki bezpieczeństwa informacji i systemu zarządzania bezpieczeństwem informacji IT/OT/ICS Zadanie 2. Szkolenia z zakresu cyberbezpieczeństwa - szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych (planowanych do zastosowania) środków bezpieczeństwa w ramach Projektu grantowego IT/OT/ICS Zadanie 3. Wykonanie szkolenia z zakresu cyberbezpieczeństwa - szkolenia powiązane z testami socjotechnicznymi, które będą weryfikować świadomość zagrożeń i reakcji personelu, w szczególności reagowanie specjalistów posiadających odpowiednie obowiązki w ramach SZBI w zgodzie z przyjętymi procedurami IT/OT/ICS Zadanie 4. Oprogramowanie do badania podatności Zadanie 5. Oprogramowanie do ochrony przed ransomware Zadanie 6. Oprogramowanie typu EDR (Endpoint Detection and Response) Zadanie 7. Urządzenie i oprogramowanie typu NDRi monitorem sytuacyjnym (Network Detection & Response) Zadanie 8. System typu NGFW dla sieci IT/OT Zadanie 9. Zaprojektowanie i wdrożenie urządzeń/ oprogramowania/ rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source IT. Profesjonalna usługa wdrożenia rozwiązań Zadanie 10. Usługi konfiguracji i hardeningu systemów/urządzeń IT Zadanie 11. Stacja robocza fizyczna z rolą stacji przesiadkowej + dwa monitory 27 cali Zadanie 12. Usługa segmentacji sieci Zadanie 13. Serwer do wykonywania kopii zapasowych (NAS) Zadanie 14. System operacyjny na którym zainstalowany będzie system lub wdrożone rozwiązanie z zakresu cyberbezpieczeństwa Zadanie 15. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod system wirtualizacji (SIEM OT) Zadanie 16. Serwer fizyczny niezbędny do zainstalowania produktu lub wdrożenia rozwiązania z zakresu bezpieczeństwa pod rozwiązania bezpieczeństwa Zadanie 17. Szafa RACK do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 18. Zarządzalne urządzenia sieciowe z obsługą VLAN, MACsec, standardu 802.1X Zadanie 19. Access Point WiFi z obsługą standardu 802.1x oraz WPA3-Enterprise Zadanie 20. Oprogramowanie typu ITSM (Information Technology Service Management) Zadanie 21. Oprogramowanie typu MDM (Mobile Device Management) Zadanie 22. Oprogramowanie przeciwdziałającemu wyciekowi danych (DLP - Data Leak Prevention) Zadanie 23. Usługa typu MDR (Managed Detection and Response) IT Zadanie 24. Oprogramowanie do zarządzania tożsamością i dostępem w trybie brokera sesji Zadanie 25. Oprogramowanie lub urządzenie typu MFA (dwu-/wieloskładnikowe uwierzytelnianie) Zadanie 26. Klucze sprzętowe U2F Zadanie 27. Sprzętowe sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych RACK Zadanie 28. Dostawa sprzętowych sondy/sensory do monitorowania sieci OT (dedykowane urządzenia do analizy protokołów przemysłowych) Zadanie 29. Oprogramowanie / licencje IDS (Intrusion Detection System) dedykowany sieciom OT. Oprogramowanie platformowe, zintegrowany System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat), SIEM, ITSM, XDR, Active Dashboards, Central FW MGMT, Alarm Risk MGMT Zadanie 30. UTM (Unified Threat Management) Platforma sprzętowa DIN35 - System bezpieczeństwa IPS/IDS, OT Anomaly Detection, Threat Detection, Data Traceability Control, SDN, Anti DDOS, Anti APT (Advanced Persistent Threat) , AI Sanitization, AI MGMT, ZBFW Zadanie 31. Usługa Private APN Zadanie 32. Urządzenia typu UPS do produktów i rozwiązań z zakresu bezpieczeństwa Zadanie 33. Usługa inwentaryzacji aktywów teleinformatycznych OT/ICS/IIoT Zadanie 34. Zaprojektowanie rozwiązania z zakresu bezpieczeństwa z doborem urządzeń, oprogramowania i usług wdrożenia i eksploatacji OT/ICS/IoT Zadanie 35. Wdrożenie urządzeń/oprogramowania/rozwiązania z zakresu bezpieczeństwa. Dotyczy to również rozwiązań typu open source OT/ICS/IIoT Zadanie 36. Testy bezpieczeństwa infrastruktury sieciowej OT/ICS/IIoT Zadanie 37. Audyt cyberbezpieczeństwa sieci IT Szczegółowy opis przedmiotu zamówienia przedstawiony jest w Załączniku Nr 2 do SWZ – Szczegółowy opis zamówienia (OPZ).
Zamówienia uzupełniające: Zamawiający przewiduje możliwość udzielenia Wykonawcy zamówień uzupełniających polegających na powtórzeniu podobnych dostaw lub usług, zgodnych z przedmiotem zamówienia podstawowego o ile będą one realizowane na zasadach i warunkach tożsamych z zamówieniem podstawowym. Zamawiający dopuszcza możliwość składania ofert częściowych. Wykonawca może złożyć ofertę na jedną wybraną część lub na wszystkie części zamówienia (całość). Zamawiający nie dopuszcza złożenia ofert wariantowych
Warunki zmiany umowy: 1. Zakazuje się istotnych zmian postanowień zawartej umowy w stosunku do treści oferty, na podstawie której dokonano wyboru Wykonawcy, chyba że zmiany zostały przewidziane w dokumentach postępowania lub konieczność ich wprowadzenia wynika z okoliczności, których Zamawiający, działając z należytą starannością, nie mógł przewidzieć, a zmiany te nie prowadzą do zmiany charakteru Umowy ani naruszenia zasad konkurencyjności, kwalifikowalności wydatków lub zasad programu KPO/KPOd oraz BK2021. 2. Strony przewidują możliwość wprowadzenia zmian do umowy w szczególności w następujących przypadkach: 1) zmiany zostały przewidziane w dokumentach postępowania (w szczególności SWZ, OPZ, zapytaniu ofertowym, zaproszeniu do negocjacji lub projektowanych postanowieniach umowy) w postaci jednoznacznych postanowień określających ich zakres, charakter oraz warunki wprowadzenia; 2) zmiany stawki podatku VAT lub innych należności publicznoprawnych wynikających ze zmiany przepisów prawa – w zakresie wynikającym z tych zmian; 3) konieczności zmiany terminu realizacji umowy spowodowan