Informacje o przetargu
Modernizacja, rozbudowa oraz centralizacja urządzeń UTM w sądach z obszaru apelacji rzeszowskiej
Opis przedmiotu przetargu: Przedmiot zamówienia obejmuje wykonanie centralnej administracji posiadanymi urządzeniami UTM poprzez modernizacje i rozbudowę istniejącego jednolitego systemu zabezpieczenia brzegu sieci sądów przez wymianę urządzeń FortiGate klasy „D” na urządzenia klasy „F” lub równoważne, zakup dodatkowych urządzeń celem wykonania klastra urządzeń UTM z posiadanymi urządzeniami w wybranych sądach, wykonanie centralnego zarządzania posiadanymi oraz dostarczonymi w ramach niniejszego postępowania urządzeniami UTM z jednej konsoli zarządzającej oraz podłączenie posiadanych urządzeń oraz dostarczonych w ramach niniejszego postępowania urządzeń UTM pod posiadany system zbierania i gromadzenia logów zdarzeń FortiAnalyzer. Zamawiający w ramach dostawy w trybie „prawa opcji” przewiduje możliwość dostarczenia urządzeń typu „spare” dla posiadanych urządzeń UTM w sądach oraz dodatkowych półek dyskowych do posiadanych przez Zamawiającego macierzy DELL/EMC SC2020 celem rozszerzenia ich zasobów dyskowych. W ramach dostawy zamawiający wymaga dostarczenia wymaganych urządzeń należy przeprowadzić ich wdrożenie oraz szkolenie w formie warsztatów dla wskazanej przez Zamawiającego grupy administratorów (maksymalnie 15 osób), w siedzibie Zamawiającego. W zależności od panującej sytuacji związanej z COVID-19 oraz nałożonych obostrzeń administracyjnych Zamawiający dopuszcza możliwość zamiany wymaganego szkolenia z formy stacjonarnej na wersję on-line. Opis szczegółowy wdrożenia : W ramach wykonania usługi wdrożeniowej Wykonawca zobowiązany jest do: a) Wykonania audytu obecnej topologii sieci oraz użytych mechanizmów sieciowych pod kątem wybrania najbardziej optymalnej topologii docelowej. b) Wykonania audytu konfiguracji i działania obecnie posiadanych urządzeń sieciowych, którego konfiguracja ma stanowić punkt wyjścia do opracowania koncepcji wdrożenia nowego systemy firewall. W zakresie filtracji ruchu należy założyć, że obecna polityka bezpieczeństwa jest uboga i winna być zbudowana praktycznie od nowa. c) Analiza utylizacji używanych obecnie połączeń oraz przepływu danych w sieci pod kątem aktywnego wykorzystania przez poszczególne usługi i aplikację, d) Analiza wymogów bezpieczeństwa u Zamawiającego pod kątem przyszłej polityki na firewallu włącznie z wywiadem środowiskowym w celu uzupełnienia wiedzy i analizą działania poszczególnych aplikacji w celu określenia używanych portów TPC/UDP. e) Przygotowania koncepcji zmian w topologii, jeśli takie będą wymagane, do osiągnięcia najbardziej optymalnej pod względem szybkości działania i niezawodności topologii docelowej. f) Przygotowanie koncepcji wdrożenia nowych oraz aktualnie używanych urządzeń UTM uwzględniając aspekt współpracy/integracji z sąsiednimi systemami i urządzeniami (typu przełączniki rdzeniowe, Active Directory), oraz przedstawione przez administratorów wymagania. Koncepcja wdrożenia poza tradycyjnymi elementami typu reguły filtracji oraz translacji powinna obejmować szczegółowe wdrożenie wszystkich obsługiwanych przez firewall funkcji UTM, tunele VPN (typu IPSec oraz SSL), jak również identyfikację użytkowników z wykorzystaniem kont w Active Directory, podwójnego uwierzytelniania połączeń VPN z wykorzystaniem m.in. tokenów fizycznych, tokenów na urządzenia mobilne lub bramki SMS EagleSMS oraz inteligentne balansowanie obciążenia łącz do Internetu. g) Przygotowanie awaryjnej procedury "rollback" na wypadek niepowodzenia wdrożenia, gwarantującego szybki powrót do stanu pierwotnego zapewniając podtrzymanie poprawnej pracy usług biznesowych. h) Wdrożenie firewalli UTM na styku z Internetem oraz dedykowanej sieci WAN Ministerstwa Sprawiedliwości z uwzględnieniem wszystkich przedstawionych wymagań i zaakceptowanej przez Zamawiającego koncepcji. Należy w szczególności wykonać: - Konfigurację routingów statycznych na firewallu a w razie potrzeby wdrożenia routingu dynamicznego (RIP, OSPF, BGP), - Konfiguracja polityki bezpieczeństwa (reguły dostępu dla ruchu z Internetu, do Internetu oraz między pozostałymi strefami) zgodnie z wytycznymi ze strony Zamawiającego, nie naruszając wymogi bezpieczeństwa u Zamawiającego, - Konfiguracja filtracji stron WWW na podstawie kategorii oraz treści, - Integracja firewalla z systemem autoryzacji Microsoft Active Directory w trybie transparentnym lub przy użyciu dedykowanych agentów (system musi umożliwiać obydwa tryby integracji a Zamawiający podczas wdrożenia wybierze właściwy), tak aby możliwa była identyfikacja użytkowników - Konfiguracja, dostępu zdalnego SSL VPN (VPN Client, portal WebVPN) z użyciem autoryzacji przy pomocy certyfikatów lub tokenów oraz różnych poziomów dostępu dla różnych grup użytkowników AD, i) Wykonania rekonfiguracji innych urządzeń i systemów w sieci w celu poprawnej współpracy z firewallami (uruchomienie agregacji portów LACP, rekonfiguracja STP, integracja z AD itp). j) Przygotowanie koncepcji wdrożenia łączy zapasowych opartych o funkcję IPSec pomiędzy siecią WAN Ministerstwa Sprawiedliwości a wszystkimi sądami i Wydziałami Ksiąg Wieczystych na terenie apelacji rzeszowskiej. k) Wykonania testów niezawodności i odporności na różne awarie i scenariusze zdarzeń (awaria linku, urządzenia, zapętlenie ruchu w switchu w dowolnej strefie, awaria dowolnego portu w firewallu, awaria jednego z łącz do Internetu, awaria łącza WAN). l) Wdrożenia systemu do centralnego zarządzania wszystkimi dostarczonymi oraz posiadanymi przez Zamawiającego urządzeniami UTM. m) Wdrożenie sytemu do gromadzenia logów wraz z integracją ze wszystkimi urządzeniami UTM n) Stworzenie centralnej bazy obiektów i polityk dla wszystkich urządzeń UTM o) Prace wdrożeniowe muszą być wykonane przez inżyniera sieciowego, spełniającego następujące wymagania: - wykształcenie wyższe informatyczne lub pokrewne - posiadać co najmniej 5 lat doświadczenia we wdrażaniu sieci komputerowych - posiadać certyfikat inżynierski na poziomie "Professional" rozwiązania firewall FortiGate (Fortinet NSE7 lub wyższy). Szkolenie – opis usług a) Przeprowadzenie szkolenia/warsztatów z administracji i konfiguracji dostarczonego firewalla min. w zakresie: - przybliżenie wszystkich funkcji realizowanych przez firewall ze szczegółowym wytłumaczenie idei i sposobu działania - przedstawienie sposobu konfiguracji (parametry, przypadki zastosowania) w.w. funkcji - przedstawienie narzędzi do monitorowania pracy firewalla - przedstawienie sposobów analizy logów i monitorowania stanu sieci oraz wykrytych zagrożeń - przedstawienie sposobu generowania raportów oraz tworzenia własnych szablonów raportów (np. z użycia wszystkich połączeń VPN przez pracowników) - omówienie procedury aktualizacji oprogramowania oraz archiwizacji (backup) konfiguracji - omówienie procedury "password recovery" oraz "firmware recovery" - omówienie administrowania urządzeniami UTM za pomocą centralnej konsoli zarządzania - omówienie procedury wymiany uszkodzonego urządzenia na posiadane urządzenie „sperowe” wraz z przeniesieniem wymaganej konfiguracji. - przedstawienie innych istotnych informacji dla administratora sieci. Zestawienie parametrów technicznych i funkcjonalnych wraz ze szczegółowym opisem przedmiotu zamówienia oraz zestawieniem asortymentowo-ilościowym przedstawia Załącznik Nr 2 (odpowiednio 2.1.-2.9.) do SIWZ. Prawo opcji: 1) Zamawiający przewiduje możliwość skorzystania, w zależności od potrzeb, z prawa opcji, o którym mowa w art. 34 ust. 5 ustawy Pzp. 2) Zamówienie składać się będzie z: a) zamówienia podstawowego, tj. rozbudowa i centralizacja posiadanej infrastruktury UTM w sądach apelacji rzeszowskiej, w tym: - dostawa FortiGate100F lub równoważny – 18 szt.; - dostawa FortiManager do 40 urządzeń lub równoważny – 1 szt.; - rozszerzenie licencji systemu FortiAnalyzer – 2 szt. b) zamówienia opcjonalnego, tj. rozbudowa i centralizacja posiadanej infrastruktury UTM w sądach apelacji rzeszowskiej, w tym: - dostawa FortiGate 60F lub równoważny – 4 szt.; - dostawa urządzenia zastępczego typu „spare device” dla FortiGate100F – 1 szt.; - dostawa urządzenia zastępczego typu „spare device” dla FortiGate 100E – 1 szt.; - dostawa urządzenia zastępczego typu „spare device” dla FortiGate 80E – 1 szt.; - dostawa urządzenia zastępczego typu „spare device” dla FortiGate 60E – 1 szt.; - dostawa półki do macierzy DELL EMC Compellent SCv2020 SAS – 2 szt. 3) Zamówienie opcjonalne nie stanowi zobowiązania Zamawiającego do jego udzielenia, jak również nie stanowi podstawy dochodzenia przez Wykonawcę roszczeń odszkodowawczych z tytułu niezrealizowania tego zamówienia. 4) Realizacja zamówienia opcjonalnego odbędzie się na podstawie oświadczenia, które Zamawiający przekaże Wykonawcy w formie pisemnego zamówienia. 5) Decyzja o realizacji lub rezygnacji z zamówienia opcjonalnego jest wyłącznym uprawnieniem Zamawiającego.
Zamawiający:
Sąd Apelacyjny w Rzeszowie
Adres: | Al. J. Piłsudskiego 28, 35-001 Rzeszów, woj. podkarpackie |
---|---|
Dane kontaktowe: | email: zamowienia.publiczne@rzeszow.sa.gov.pl tel: 178 580 200 fax: 178 580 221 |
Dane postępowania
ID postępowania: | 575860-N-2020 | ||
---|---|---|---|
Data publikacji zamówienia: | 2020-08-19 | Termin składania wniosków: | 2020-08-27 |
Rodzaj zamówienia: | dostawy | Tryb& postępowania [PN]: | Przetarg nieograniczony |
Czas na realizację: | 42 dni | Wadium: | - |
Oferty uzupełniające: | TAK | Oferty częściowe: | NIE |
Oferty wariantowe: | NIE | Przewidywana licyctacja: | NIE |
Ilość części: | 1 | Kryterium ceny: | 0% |
WWW ogłoszenia: | https://rzeszow.sa.gov.pl/ | Informacja dostępna pod: | |
Okres związania ofertą: | 30 dni |
Kody CPV
32000000-3 | Sprzęt radiowy, telewizyjny, komunikacyjny, telekomunikacyjny i podobny | |
32420000-3 | Urządzenia sieciowe |
Wyniki
Nazwa części | Wykonawca | Wartość |
---|---|---|
Modernizacja, rozbudowa oraz centralizacja urządzeń UTM w sądach z obszaru apelacji rzeszowskiej | Storio Sp.zo.o. Sp.k Wieliczka | 642 159,00 |
Barometr Ryzyka NadużyćRaport końcowy na temat potencjalnego ryzyka nadużyć dla wskazanej części wyniku postępowania przetargowego.
| Dane ogłoszenia o wyniku: Data udzielenia: 2020-09-23 Dotyczy cześci nr: 0 Kody CPV: 32000000 32420000 Ilość podmiotów składających się na wykonawcę: 1 Kwota oferty w PLN: 642 159,00 zł Minimalna złożona oferta: 642 159,00 zł Ilość złożonych ofert: 1 Ilość ofert odrzuconych przez zamawiającego: 0 Minimalna złożona oferta: 642 159,00 zł Maksymalna złożona oferta: 642 159,00 zł | |
OGŁOSZENIE O ZMIANIE OGŁOSZENIA
OGŁOSZENIE DOTYCZY:
Numer:
575860-N-2020
Data:
19/08/2020
Adres strony internetowej (url): www.rzeszow.sa.gov.pl
II.1) Tekst, który należy zmienić:
Miejsce, w którym znajduje się zmieniany tekst:
Numer sekcji:
IV
Punkt:
IV.6.2)
W ogłoszeniu jest:
Termin składania ofert lub wniosków o dopuszczenie do udziału w postępowaniu: Data: 2020-08-27, godzina: 09:00
W ogłoszeniu powinno być:
Termin składania ofert lub wniosków o dopuszczenie do udziału w postępowaniu: Data: 2020-08-28, godzina: 09:00
OGŁOSZENIE O UDZIELENIU ZAMÓWIENIA - Dostawy
Zamieszczanie ogłoszenia:
Ogłoszenie dotyczy:
Zamówienie dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
Zamówienie było przedmiotem ogłoszenia w Biuletynie Zamówień Publicznych:
Numer ogłoszenia: 575860-N-2020
Ogłoszenie o zmianie ogłoszenia zostało zamieszczone w Biuletynie Zamówień Publicznych:
Numer ogłoszenia: 540159039-N-2020
I. 1) NAZWA I ADRES:
Adres strony internetowej (url): www.rzeszow.sa.gov.pl
I.2) RODZAJ ZAMAWIAJĄCEGO:
II.1) Nazwa nadana zamówieniu przez zamawiającego:
Numer referencyjny
(jeżeli dotyczy):
II.2) Rodzaj zamówienia:
II.3) Krótki opis przedmiotu zamówienia
(wielkość, zakres, rodzaj i ilość dostaw, usług lub robót budowlanych lub określenie zapotrzebowania i wymagań )
a w przypadku partnerstwa innowacyjnego - określenie zapotrzebowania na innowacyjny produkt, usługę lub roboty budowlane:
II.4) Informacja o częściach zamówienia:
Zamówienie było podzielone na części:
II.5) Główny Kod CPV:
32000000-3
Dodatkowe kody CPV:
32420000-3
III.1) TRYB UDZIELENIA ZAMÓWIENIA
III.2) Ogłoszenie dotyczy zakończenia dynamicznego systemu zakupów
III.3) Informacje dodatkowe:
| |
IV.1) DATA UDZIELENIA ZAMÓWIENIA: 23/09/2020 IV.2) Całkowita wartość zamówienia Wartość bez VAT 542613.94 Waluta PLN IV.3) INFORMACJE O OFERTACH Liczba otrzymanych ofert: 1 w tym: liczba otrzymanych ofert od małych i średnich przedsiębiorstw: 1 liczba otrzymanych ofert od wykonawców z innych państw członkowskich Unii Europejskiej: 0 liczba otrzymanych ofert od wykonawców z państw niebędących członkami Unii Europejskiej: 0 liczba ofert otrzymanych drogą elektroniczną: 0 IV.4) LICZBA ODRZUCONYCH OFERT: 0 IV.5) NAZWA I ADRES WYKONAWCY, KTÓREMU UDZIELONO ZAMÓWIENIA Zamówienie zostało udzielone wykonawcom wspólnie ubiegającym się o udzielenie: nie Nazwa wykonawcy: Storio Sp.zo.o. Sp.k Email wykonawcy: Adres pocztowy: ul. Reformacka 25 Kod pocztowy: 32-020 Miejscowość: Wieliczka Kraj/woj.: małopolskie Wykonawca jest małym/średnim przedsiębiorcą: tak Wykonawca pochodzi z innego państwa członkowskiego Unii Europejskiej: nie Wykonawca pochodzi z innego państwa nie będącego członkiem Unii Europejskiej: nie IV.6) INFORMACJA O CENIE WYBRANEJ OFERTY/ WARTOŚCI ZAWARTEJ UMOWY ORAZ O OFERTACH Z NAJNIŻSZĄ I NAJWYŻSZĄ CENĄ/KOSZTEM Cena wybranej oferty/wartość umowy 642159.63 Oferta z najniższą ceną/kosztem 642159.63 Oferta z najwyższą ceną/kosztem 642159.63 Waluta: PLN IV.7) Informacje na temat podwykonawstwa Wykonawca przewiduje powierzenie wykonania części zamówienia podwykonawcy/podwykonawcom nie Wartość lub procentowa część zamówienia, jaka zostanie powierzona podwykonawcy lub podwykonawcom: IV.8) Informacje dodatkowe: |
IV.9) UZASADNIENIE UDZIELENIA ZAMÓWIENIA W TRYBIE NEGOCJACJI BEZ OGŁOSZENIA, ZAMÓWIENIA Z WOLNEJ RĘKI ALBO ZAPYTANIA O CENĘ
IV.9.1) Podstawa prawna
IV.9.2) Uzasadnienie wyboru trybu