AktywneBaza Konkurencyjności2026-126345-287718

Modernizacja infrastruktury IT w celu zwiększenia poziomu cyberbezpieczeństwa MZK Piła Sp. z o.o.

Miejski Zakład Komunikacji Spółka z ograniczoną odpowiedzialnością w Pile, NIP 7642304076

Oryginał w Bazie Konkurencyjności

Najważniejsze informacje

Termin składania ofert
21.08.2026, 10:00
Data publikacji
11.08.2026
Lokalizacja
Piła, Wielkopolskie
Wartość szacunkowa
Rodzaj
Dostawa / Sprzęt IT
Liczba ofert

Kody CPV

32420000-3 · Urządzenia sieciowe48000000-8 · Pakiety oprogramowania i systemy informatyczne48610000-7 · Systemy baz danych48820000-2 · Serwery

Modernizacja infrastruktury IT MZK Piła Sp. z o.o.

1. Przedmiotem zamówienie jest modernizacja infrastruktury IT mająca na celu konieczność dalszego podnoszenia poziomu cyberbezpieczeństwa MZK Piła Sp. z o.o. Udzielenie licencji na oprogramowanie oraz wdrożenie, rozumiane jako instalacja, testy i konfiguracja, a także przeprowadzenie szkoleń w zakresie obsługi wdrożonych urządzeń i systemów. Projekt jest realizowany w ramach Działania FEWP.15.01 „Wzmocnienie bezpieczeństwa i odporności regionalnej Wielkopolski”. 2. Zakres rzeczowy zamówienia obejmuje: I Etap – podniesienie poziomu bezpieczeństwa i kontroli nad infrastrukturą IT: 1. Segmentacja i modernizacja infrastruktury sieciowej. Wymiana obecnie eksploatowanych, niezarządzalnych i zarządzalnych (bez wsparcia technicznego) – urządzeń sieciowych na przełączniki zarządzalne, umożliwiające m.in.: • konfigurację i kontrolę portów sieciowych, • logiczną segmentację sieci z wykorzystaniem VLAN, • kontrolę i separację ruchu pomiędzy poszczególnymi obszarami infrastruktury, • wykorzystanie mechanizmów QoS, • monitorowanie stanu urządzeń i połączeń sieciowych, • zwiększenie możliwości diagnostycznych i administracyjnych. Zakłada się wymianę urządzeń w oparciu o sporządzoną ewidencję infrastruktury, przy jednoczesnym zwiększeniu dostępnej rezerwy portów, m.in. zastąpienie przełączników 5-portowych urządzeniami 8-portowymi oraz przełącznika 16-portowego urządzeniem 24-portowym. Modernizacja ta stworzy techniczne podstawy do właściwego wydzielenia i odseparowania poszczególnych segmentów sieci oraz ograniczenia możliwości niekontrolowanego przemieszczania się zagrożeń pomiędzy systemami. 2. Wdrożenie systemu ewidencji i monitorowania infrastruktury IT. Wdrożenie centralnego rozwiązania umożliwiającego prowadzenie bieżącej ewidencji zasobów IT oraz monitorowanie stanu infrastruktury. System powinien umożliwiać m.in. identyfikację urządzeń i systemów funkcjonujących w środowisku informatycznym Spółki, kontrolę ich dostępności oraz wspierać proces zarządzania cyklem życia sprzętu i oprogramowania. Rozwiązanie to będzie stanowiło jeden z podstawowych elementów uporządkowanego zarządzania zasobami IT i związanym z nimi ryzykiem. 3. Centralizacja systemu ochrony antywirusowej i Endpoint Security. Przeniesienie obecnego modelu zarządzania ochroną antywirusową z poziomu lokalnego do systemu zarządzanego centralnie lub w przypadku braku możliwości technicznych, zastąpienie obecnego rozwiązania nowoczesnym systemem klasy Endpoint Security. Jako rozwiązanie preferowane proponuje się wdrożenie platformy Bitdefender GravityZone, zapewniającej centralną konsolę zarządzania ochroną urządzeń końcowych lub równoważne. W zależności od wybranego wariantu licencyjnego rozwiązanie równoważne może obejmować m.in.: • centralne zarządzanie politykami bezpieczeństwa, • zarządzanie urządzeniami końcowymi, • analizę ryzyka, • wykrywanie i reagowanie na zagrożenia, • monitorowanie zdarzeń związanych z bezpieczeństwem, • centralne raportowanie stanu ochrony infrastruktury. Centralizacja systemu bezpieczeństwa umożliwi administratorom uzyskanie jednolitego obrazu stanu ochrony urządzeń oraz szybszą identyfikację i reakcję na potencjalne zagrożenia. 4. Szkolenia pracowników z zakresu cyberbezpieczeństwa, bezpieczeństwa IT i ochrony danych osobowych. Przeprowadzenie szkolenia dla pracowników Spółki obejmującego zagadnienia związane z cyberbezpieczeństwem, bezpieczeństwem informacji oraz ochroną danych osobowych (RODO). Szkolenie powinno zostać zakończone testem sprawdzającym poziom przyswojenia wiedzy przez uczestników oraz umożliwiać udokumentowanie realizacji procesu szkoleniowego. Działanie to ma na celu zwiększenie świadomości pracowników w zakresie występujących cyberzagrożeń oraz budowanie kultury bezpieczeństwa informacji w organizacji. II ETAP - zwiększenie odporności infrastruktury i zapewnienie ciągłości działania. 1. Wdrożenie centralnego systemu wykonywania i zarządzania kopiami zapasowymi. Budowa kompleksowego systemu kopii zapasowych obejmującego najważniejsze zasoby i systemy informatyczne Spółki. W ramach realizacji zadania przewiduje się: A. dostawę lub wykorzystanie dedykowanego komputera klasy stacji roboczej, np. HP serii Z, przeznaczonego do zarządzania systemem archiwizacji i wykonywania kopii zapasowych, B. dostawę dedykowanego urządzenia NAS stanowiącego lokalne repozytorium kopii zapasowych, z możliwością dalszej replikacji kopii do zewnętrznej pamięci obiektowej wykorzystującej technologię S3, lub alternatywnie: zastosowanie urządzenia RDX z wymiennymi nośnikami danych, umożliwiającego tworzenie i przechowywanie kopii w trybie off-line. Docelowa architektura systemu powinna zapewniać odpowiednią separację kopii od środowiska produkcyjnego oraz ograniczać ryzyko jednoczesnej utraty danych produkcyjnych i ich kopii, w szczególności w przypadku awarii, ataku ransomware lub innego poważnego incydentu bezpieczeństwa. 2. Dostawa systemu Veeam. Dostawa odpowiedniej subskrypcji/licencji systemu Veeam umożliwiającej objęcie ochroną do 20 obciążeń (workloads), zgodnie z docelowo przyjętym zakresem infrastruktury podlegającej archiwizacji lub rozwiązanie równoważne. System będzie stanowił centralne rozwiązanie do zarządzania procesem wykonywania, przechowywania, weryfikowania i odtwarzania kopii zapasowych. 3. Modernizacja systemu ochrony brzegowej sieci. Wymiana obecnie eksploatowanego rozwiązania brzegowego oraz wdrożenie pary urządzeń klasy UTM pracujących w trybie wysokiej dostępności HA (High Availability). Rozwiązanie powinno zapewniać ciągłość funkcjonowania kluczowych mechanizmów ochrony sieci w przypadku awarii jednego z urządzeń oraz umożliwiać centralną realizację funkcji związanych m.in. z kontrolą ruchu sieciowego, ochroną przed zagrożeniami, zarządzaniem dostępem i połączeniami VPN. Modernizacja systemu brzegowego będzie jednym z kluczowych elementów zwiększenia odporności infrastruktury IT Spółki na cyberzagrożenia i awarie urządzeń odpowiedzialnych za dostęp do sieci. 4. Modernizacja infrastruktury sieci bezprzewodowej Wi-Fi. Modernizacja obecnie funkcjonującej infrastruktury Wi-Fi poprzez zastosowanie centralnego, sprzętowego kontrolera sieci bezprzewodowej oraz odpowiednio zarządzanych punktów dostępowych. Rozwiązanie powinno umożliwiać: • centralne zarządzanie siecią Wi-Fi, • jednolitą konfigurację punktów dostępowych, • wykorzystanie mechanizmów roamingu pomiędzy punktami dostępowymi, • wydzielenie odrębnych sieci bezprzewodowych, w tym sieci dla pracowników i urządzeń oraz w razie potrzeby, odseparowanej sieci gościnnej (dla gości), • poprawę bezpieczeństwa i kontroli dostępu do zasobów sieciowych. Realizacja przedstawionych etapów modernizacji pozwoli na istotne podniesienie poziomu cyberbezpieczeństwa infrastruktury IT Spółki. Wdrożenie systemu przez Wykonawcę odbędzie się na podstawie wcześniejszych uzgodnień i ustaleń z Administratorem Systemu Informatycznego Spółki lub osobą wyznaczoną przez Zamawiającego. 5. Zamawiający dopuszcza rozwiązania równoważne względem rozwiązań, technologii, produktów, standardów lub oprogramowania wskazanych w ZO. Za rozwiązanie równoważne uznaje się rozwiązanie, które pod względem funkcjonalnym, technologicznym, wydajnościowym, jakościowym oraz bezpieczeństwa zapewnia parametry nie gorsze niż określone przez Zamawiającego. Zastosowanie rozwiązania równoważnego nie może powodować ograniczenia funkcjonalności, obniżenia poziomu bezpieczeństwa, pogorszenia wydajności ani zakłócenia bieżącej pracy Zamawiającego. Zamawiający dopuszcza rozwiązania wykorzystujące odmienne technologie, standardy lub architekturę, o ile zapewniają osiągnięcie wszystkich celów funkcjonalnych i bezpieczeństwa określonych w ZO.

Piła, pilski, wielkopolskie

Kryteria oceny ofert

Kryterium cenowe

1. Jedynym kryterium oceny ofert jest cena = 100%. 2. Zamawiający oceni i porówna wyłącznie oferty, które: a) zostaną złożone przez wykonawców niewykluczonych przez zamawiającego z niniejszego postępowania, b) nie zostaną odrzucone przez zamawiającego.

Warunki udziału i wymagane dokumenty

Wiedza i doświadczenie

Warunek zostanie spełniony, jeżeli wykonawca wykaże, że: a) nie wcześniej niż w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, wykonał co najmniej dwa zamówienia polegające na dostawie wraz z wdrożeniem (tj. instalacji, parametryzacji i uruchomieniu) w zakresie: - rozwiązań serwerowych, - sporządzania kopii zapasowych, - modernizacji infrastruktury sieciowej, - segmentację sieci z wykorzystaniem VLAN, - wdrożenia systemu Endpoint Security, - dostawy i konfiguracji urządzeń UTM, - modernizację infrastruktury WLAN, - wdrożenie systemu ewidencji i monitorowania zasobów IT. o wartości dostaw i usług nie mniejszej niż 50 000,00 zł (słownie: pięćdziesiąt tysięcy złotych) brutto każde, wraz z załączeniem dowodu określającego czy te zamówienia zostały wykonane należycie.

Osoby zdolne do wykonania zamówienia

Warunek zostanie spełniony jeżeli wykonawca wykaże, że dysponuje lub będzie dysponował na etapie realizacji zamówienia następującymi osobami: A. minimum jedną osobą, która przeszła odpowiednie szkolenie i posiada certyfikat techniczny w oficjalnej ścieżce certyfikacyjnej producenta dostarczanego rozwiązania programowego, w zakresie wiedzy związanej z instalacją, konfiguracją i zarządzaniem rozwiązaniami serwerowymi. Certyfikat wydany przez producenta serwera backupowego potwierdzający kompetencje do samodzielnego rozwiązywania problemów technicznych. B. minimum jedną osobą posiadającą certyfikat wydany przez producenta urządzenia UTM potwierdzający kompetencje do samodzielnego rozwiązywania problemów technicznych wdrażanych urządzeń.

Dodatkowe warunki udziału

Z udziału w postępowaniu wykluczone będą podmioty powiązane osobowo i kapitałowo z Zamawiającym. Przez powiązania kapitałowe lub osobowe rozumie się wzajemne powiązania między Zamawiającym lub osobami upoważnionymi do zaciągania zobowiązań w imieniu Zamawiającego lub osobami wykonującymi w imieniu Zamawiającego czynności związane z przygotowaniem i przeprowadzeniem procedury wyboru wykonawcy a wykonawcą, polegające w szczególności na: a) uczestniczeniu w spółce jako wspólnik spółki cywilnej lub spółki osobowej, posiadaniu co najmniej 10% udziałów lub akcji (o ile niższy próg nie wynika z przepisów prawa), pełnieniu funkcji członka organu nadzorczego lub zarządzającego, prokurenta, pełnomocnika, b) pozostawaniu w związku małżeńskim, w stosunku pokrewieństwa lub powinowactwa w linii prostej, pokrewieństwa lub powinowactwa w linii bocznej do drugiego stopnia, lub związaniu z tytułu przysposobienia, opieki lub kurateli albo pozostawaniu we wspólnym pożyciu z wykonawcą, jego zastępcą prawnym lub członkami organów zarządzających lub organów nadzorczych wykonawców ubiegających się o udzielenie zamówienia, c) pozostawaniu z wykonawcą w takim stosunku prawnym lub faktycznym, że istnieje uzasadniona wątpliwość co do ich bezstronności lub niezależności w związku z postępowaniem o udzielenie zamówienia.

Lista wymaganych dokumentów/oświadczeń

Zamawiający wymaga złożenia z ofertą następujących dokumentów i oświadczeń: 1. wypełniony formularz ofertowy – zał. nr 1 do ZO; 2. oświadczenie wykonawcy o niepodleganiu wykluczeniu i spełnianiu warunków udziału w postępowaniu – zał. nr 2 do ZO; 3. dokument potwierdzający umocowanie do reprezentowania, w postaci: a) odpisu lub informacji z Krajowego Rejestru Sądowego, Centralnej Ewidencji i Informacji o Działalności Gospodarczej lub innego właściwego rejestru (wykonawca nie jest zobowiązany do złożenia tego dokumentu, jeżeli zamawiający może go uzyskać za pomocą bezpłatnych i ogólnodostępnych baz danych, o ile wykonawca wskazał dane umożliwiające dostęp do tych dokumentów) lub: b) pełnomocnictwa lub innego dokumentu potwierdzającego umocowanie do reprezentowania wykonawcy (jeżeli w imieniu wykonawcy działa osoba, której umocowanie do jego reprezentowania nie wynika z dokumentu wskazanego w lit. a), 4. oświadczenie podmiotu udostępniającego zasoby o niepodleganiu wykluczeniu i spełnianiu warunków udziału w postępowaniu (jeżeli dotyczy) – zał. nr 3 do ZO; 5. zobowiązanie podmiotu udostępniającego zasoby (jeżeli dotyczy) – zał. nr 4 do ZO; 6. oświadczenie wykonawców wspólnie ubiegających się o udzielenie zamówienia (jeżeli dotyczy) – zał. nr 5 do ZO, 7. wykaz osób – zał. nr 7 do ZO, 8. oświadczenie o braku powiązań kapitałowych – zał. nr 8 do ZO, 9. certyfikaty osób, o których mowa w rozdziale VII ust. 1 lit. b) pkt. A i B Zapytania Ofertowego.

Harmonogram realizacji

01.09.2026 - 30.10.2026

I Etap – podniesienie poziomu bezpieczeństwa i kontroli nad infrastrukturą IT: 1. Segmentacja i modernizacja infrastruktury sieciowej. Wymiana obecnie eksploatowanych, niezarządzalnych i zarządzalnych (bez wsparcia technicznego) – urządzeń sieciowych na przełączniki zarządzalne, umożliwiające m.in.: • konfigurację i kontrolę portów sieciowych, • logiczną segmentację sieci z wykorzystaniem VLAN, • kontrolę i separację ruchu pomiędzy poszczególnymi obszarami infrastruktury, • wykorzystanie mechanizmów QoS, • monitorowanie stanu urządzeń i połączeń sieciowych, • zwiększenie możliwości diagnostycznych i administracyjnych. Zakłada się wymianę urządzeń w oparciu o sporządzoną ewidencję infrastruktury, przy jednoczesnym zwiększeniu dostępnej rezerwy portów, m.in. zastąpienie przełączników 5-portowych urządzeniami 8-portowymi oraz przełącznika 16-portowego urządzeniem 24-portowym. Modernizacja ta stworzy techniczne podstawy do właściwego wydzielenia i odseparowania poszczególnych segmentów sieci oraz ograniczenia możliwości niekontrolowanego przemieszczania się zagrożeń pomiędzy systemami. 2. Wdrożenie systemu ewidencji i monitorowania infrastruktury IT. Wdrożenie centralnego rozwiązania umożliwiającego prowadzenie bieżącej ewidencji zasobów IT oraz monitorowanie stanu infrastruktury. System powinien umożliwiać m.in. identyfikację urządzeń i systemów funkcjonujących w środowisku informatycznym Spółki, kontrolę ich dostępności oraz wspierać proces zarządzania cyklem życia sprzętu i oprogramowania. Rozwiązanie to będzie stanowiło jeden z podstawowych elementów uporządkowanego zarządzania zasobami IT i związanym z nimi ryzykiem. 3. Centralizacja systemu ochrony antywirusowej i Endpoint Security. Przeniesienie obecnego modelu zarządzania ochroną antywirusową z poziomu lokalnego do systemu zarządzanego centralnie lub w przypadku braku możliwości technicznych, zastąpienie obecnego rozwiązania nowoczesnym systemem klasy Endpoint Security. Jako rozwiązanie preferowane proponuje się wdrożenie platformy Bitdefender GravityZone, zapewniającej centralną konsolę zarządzania ochroną urządzeń końcowych lub równoważne. W zależności od wybranego wariantu licencyjnego rozwiązanie równoważne może obejmować m.in.: • centralne zarządzanie politykami bezpieczeństwa, • zarządzanie urządzeniami końcowymi, • analizę ryzyka, • wykrywanie i reagowanie na zagrożenia, • monitorowanie zdarzeń związanych z bezpieczeństwem, • centralne raportowanie stanu ochrony infrastruktury. Centralizacja systemu bezpieczeństwa umożliwi administratorom uzyskanie jednolitego obrazu stanu ochrony urządzeń oraz szybszą identyfikację i reakcję na potencjalne zagrożenia. 4. Szkolenia pracowników z zakresu cyberbezpieczeństwa, bezpieczeństwa IT i ochrony danych osobowych. Przeprowadzenie szkolenia dla pracowników Spółki obejmującego zagadnienia związane z cyberbezpieczeństwem, bezpieczeństwem informacji oraz ochroną danych osobowych (RODO). Szkolenie powinno zostać zakończone testem sprawdzającym poziom przyswojenia wiedzy przez uczestników oraz umożliwiać udokumentowanie realizacji procesu szkoleniowego. Działanie to ma na celu zwiększenie świadomości pracowników w zakresie występujących cyberzagrożeń oraz budowanie kultury bezpieczeństwa informacji w organizacji.

01.09.2026 - 30.11.2026

II ETAP - zwiększenie odporności infrastruktury i zapewnienie ciągłości działania. 1. Wdrożenie centralnego systemu wykonywania i zarządzania kopiami zapasowymi. Budowa kompleksowego systemu kopii zapasowych obejmującego najważniejsze zasoby i systemy informatyczne Spółki. W ramach realizacji zadania przewiduje się: A. dostawę lub wykorzystanie dedykowanego komputera klasy stacji roboczej, np. HP serii Z, przeznaczonego do zarządzania systemem archiwizacji i wykonywania kopii zapasowych, B. dostawę dedykowanego urządzenia NAS stanowiącego lokalne repozytorium kopii zapasowych, z możliwością dalszej replikacji kopii do zewnętrznej pamięci obiektowej wykorzystującej technologię S3, lub alternatywnie: zastosowanie urządzenia RDX z wymiennymi nośnikami danych, umożliwiającego tworzenie i przechowywanie kopii w trybie off-line. Docelowa architektura systemu powinna zapewniać odpowiednią separację kopii od środowiska produkcyjnego oraz ograniczać ryzyko jednoczesnej utraty danych produkcyjnych i ich kopii, w szczególności w przypadku awarii, ataku ransomware lub innego poważnego incydentu bezpieczeństwa. 2. Dostawa systemu Veeam. Dostawa odpowiedniej subskrypcji/licencji systemu Veeam umożliwiającej objęcie ochroną do 20 obciążeń (workloads), zgodnie z docelowo przyjętym zakresem infrastruktury podlegającej archiwizacji lub rozwiązanie równoważne. System będzie stanowił centralne rozwiązanie do zarządzania procesem wykonywania, przechowywania, weryfikowania i odtwarzania kopii zapasowych. 3. Modernizacja systemu ochrony brzegowej sieci. Wymiana obecnie eksploatowanego rozwiązania brzegowego oraz wdrożenie pary urządzeń klasy UTM pracujących w trybie wysokiej dostępności HA (High Availability). Rozwiązanie powinno zapewniać ciągłość funkcjonowania kluczowych mechanizmów ochrony sieci w przypadku awarii jednego z urządzeń oraz umożliwiać centralną realizację funkcji związanych m.in. z kontrolą ruchu sieciowego, ochroną przed zagrożeniami, zarządzaniem dostępem i połączeniami VPN. Modernizacja systemu brzegowego będzie jednym z kluczowych elementów zwiększenia odporności infrastruktury IT Spółki na cyberzagrożenia i awarie urządzeń odpowiedzialnych za dostęp do sieci. 4. Modernizacja infrastruktury sieci bezprzewodowej Wi-Fi. Modernizacja obecnie funkcjonującej infrastruktury Wi-Fi poprzez zastosowanie centralnego, sprzętowego kontrolera sieci bezprzewodowej oraz odpowiednio zarządzanych punktów dostępowych. Rozwiązanie powinno umożliwiać: • centralne zarządzanie siecią Wi-Fi, • jednolitą konfigurację punktów dostępowych, • wykorzystanie mechanizmów roamingu pomiędzy punktami dostępowymi, • wydzielenie odrębnych sieci bezprzewodowych, w tym sieci dla pracowników i urządzeń oraz w razie potrzeby, odseparowanej sieci gościnnej (dla gości), • poprawę bezpieczeństwa i kontroli dostępu do zasobów sieciowych.