The water and sewage company Wodociagi Pszczolki is procuring under Part 1 the supply, implementation, configuration and integration of cybersecurity solutions for its IT and OT infrastructure. The scope includes physical and backup servers, NAS storage with disks, local and cloud offsite backup, managed switches, access points, firewall/UTM devices, a SIEM system, central log management, IDS detection for the OT network, WAF protection for web services, UPS units, integration with existing infrastructure, organisational documentation including risk analysis, SZBI update, BCP and DRP plans, and cybersecurity training for staff.
Description
Numer ogłoszenia: 2026-129143-291799
Projekt: KPOD.05.10-CW.01-0001/25 - 05.10-CW.01-001/25/0173/KPOD.05.10-CW.01-001/25/2026 - Cyberbezpieczeństwo -Cyberbezpieczne Wodociągi Pszczółki
Część 1: Dostawa, wdrożenie, konfiguracja, integracja rozwiązań.
Część 1 Opracowanie dokumentacji organizacyjnej, analiza ryzyka, BCP, DRP, aktualizacja SZBI Obejmuje opracowanie dokumentacji organizacyjnej oraz wdrożenie rozwiązań organizacyjnych z zakresu cyberbezpieczeństwa. Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa, Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa IT. Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa OT Przedmiotem zamówienia dla Części nr 1 jest dostawa, wdrożenie, konfiguracja oraz integracja rozwiązań z zakresu cyberbezpieczeństwa oraz infrastruktury IT i OT w przedsiębiorstwie wodociągowo-kanalizacyjnym. Zakres zamówienia obejmuje w szczególności: a) dostawę i wdrożenie infrastruktury serwerowej (serwery fizyczne oraz serwery kopii zapasowych), b) dostawę i konfigurację systemów przechowywania danych (NAS) wraz z dyskami c) wdrożenie systemów kopii zapasowych (backup lokalny oraz backup offsite w chmurze), d) dostawę i konfigurację urządzeń sieciowych, w tym przełączników zarządzalnych, oraz punktów dostępowych e) dostawę i konfigurację urządzenia typu firewall/UTM, f) wdrożenie systemu klasy SIEM do centralnego monitorowania i analizy zdarzeń bezpieczeństwa, g) wdrożenie centralnego systemu zarządzania logami, h) wdrożenie systemu detekcji zagrożeń (IDS) dla sieci OT, i) wdrożenie zabezpieczeń aplikacyjnych typu WAF (Web Application Firewall) dla usług internetowych, j) integrację wszystkich wdrożonych rozwiązań z istniejącą infrastrukturą Zamawiającego, k) dostawę systemów zasilania awaryjnego (UPS) dla infrastruktury IT i sieciowej, l) opracowanie dokumentacji bezpieczeństwa, w tym aktualizacja dokumentacji SZBI oraz przygotowanie planów BCP/DRP, m) realizację szkoleń dla pracowników, w tym: • szkolenia z cyberbezpieczeństwa, • szkolenia dla personelu technicznego (IT/OT), • szkolenia dla kadry kierowniczej z zakresu ciągłości działania, • szkolenia z komunikacji kryzysowej, • świadczenie usług wdrożeniowych, konfiguracji oraz wsparcia powdrożeniowego. Zamówienie obejmuje również zapewnienie centralnego zarządzania oraz korelacji zdarzeń bezpieczeństwa pomiędzy wdrożonymi systemami, zgodnie z dobrymi praktykami cyberbezpieczeństwa oraz wymaganiami NIS2 dla infrastruktury krytycznej oraz przepisami ustawy o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2026 r. poz. 252). Opracowanie dokumentacji organizacyjnej, analiza ryzyka, BCP, DRP, aktualizacja SZBI Obejmuje opracowanie dokumentacji organizacyjnej oraz wdrożenie rozwiązań organizacyjnych z zakresu cyberbezpieczeństwa - Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa. - Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa IT. - Dostawa, wdrożenie i konfiguracja infrastruktury bezpieczeństwa OT Szczegółowy opis zamówienia znajduje się w załączniku do wniosku „Opis przedmiotu zamówienia” (OPZ) załącznik nr 8A do ZO. Wykonawca zobowiązany jest do uzgodnienia z Zamawiającym szczegółowego harmonogramu realizacji zamówienia w terminie 14 dni od dnia zawarcia umowy.
CPV: 30233000-1 Urządzenia do przechowywania i odczytu danych; 32420000-3 Urządzenia sieciowe; 32422000-7 Elementy składowe sieci; 48000000-8 Pakiety oprogramowania i systemy informatyczne; 48710000-8 Pakiety oprogramowania do kopii zapasowych i odzyskiwania; 48730000-4 Pakiety oprogramowania zabezpieczającego; 48820000-2 Serwery; 48821000-9 Serwery sieciowe; 72222300-0 Usługi w zakresie technologii informacji; 72263000-6 Usługi wdrażania oprogramowania; 72268000-1 Usługi dostawy oprogramowania; 72700000-7 Usługi w zakresie sieci komputerowej; 79417000-0 Usługi doradcze w zakresie bezpieczeństwa; 80510000-2 Usługi szkolenia specjalistycznego
Miejsce realizacji: Pszczółki (pomorskie)
Część 2: Audyt bezpieczeństwa informacji
Część 2 Audyt bezpieczeństwa informacji Audytem objęte zostaną systemy teleinformatyczne oraz stanowiska pracy. Zakres i przedmiot audytu obejmują analizę spełnienia wymagań: Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2024, poz. 773), Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) w szczególności obejmującą weryfikację: 1. dokumentacji dotyczącej Systemu Zarządzania Bezpieczeństwa Informacji, 1.1. zapewnienia aktualizacji regulacji
Źródło: Ministerstwo Funduszy i Polityki Regionalnej, Baza Konkurencyjności Funduszy Europejskich; pobrano 2026-09-22; dane przetworzone.
Official source
Source: Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej)
Always verify details on the official notice.
Last verified against Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) 3 hours ago
Documents on Baza Konkurencyjności Funduszy Europejskich (Ministerstwo Funduszy i Polityki Regionalnej) (Polish)
Based on 3196 awards with a linked company profile over the last 2 years.
Change history
Every time an official source republished this notice with different content. We watch every source we index, including regional copies of the same notice.
Read before bidding
Scope and criteria:
The description was reworded. Re-read it before you bid.
Follow this tender and we email you the moment it changes.
Create account