Dostawa oprogramowania antywirusowego z modułem EDR/XDR, świadczenie zintegrowanej usługi typu Centrum Operacji Bezpieczeństwa oraz szkolenie personelu IT
Szpital Dziecięcy Polanki im. Macieja Płażyńskiego w Gdańsku sp. z o.o.
1. Przedmiotem niniejszego zamówienia jest dostawa i aktualizacja oprogramowania służącego do informatyzacji i cyfryzacji Szpitala wraz usługami utrzymaniowa ochrony poczty, wsparcia EDR/XDR, utrzymania posiadanego systemu zarządzania podatnościami (SIEM) oraz systemu ochrony stacji roboczych i serwerów, a także szkolenie personelu IT w ramach realizacji przedsięwzięcia finansowanego ze środków Krajowego Planu Odbudowy i Zwiększania Odporności (KPO). 2. Szczegółowy opis przedmiotu zamówienia został określony w OPZ (załącznik nr 1 do SWZ) oraz we wzorze umowy (załącznik nr 2 do SWZ). WARUNKU UDZIAŁU W POSTĘPOWANIU: 1.2.1. Zamawiający uzna warunek za spełniony, jeżeli Wykonawca wykaże, że w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, należycie wykonał co najmniej: 1) jedną dostawę oraz wdrożenie i uruchomienie oprogramowania ESET PROTECT Enterprise (EDR oraz XDR) lub rozwiązania równoważnego; Poprzez rozwiązanie równoważne do oprogramowania ESET PROTECT Enterprise (EDR oraz XDR) Zamawiający rozumie oprogramowanie spełniające łącznie poniższe minimalne wymagania funkcjonalne: a. Przypisanie licencji do konta Zamawiającego i dostarczenie certyfikatu wystawionego przez producenta. b. Możliwość sprawdzenia długości przypisanych licencji z poziomu konsoli zarządzającej. c. Liczba licencji: 316 szt.. d. Konsola zarządzająca. e. Wielowarstwowa ochrona stacji roboczych i serwerów. f. Ochrona systemu operacyjnego, przeglądarek WWW, poczty, pamięci operacyjnej. g. Możliwość szyfrowania dysków. h. Wykrywanie zagrożeń w oparciu o analizę ich zachowania i reputacji. i. Ochrona przed złośliwym oprogramowaniem typu ransomware i atakami zero-day. j. Zapobieganie atakom bezplikowym. k. Możliwość instalowania na stacjach roboczych z systemami Windows 10, Windows 11, Windows Server 2012R2 i późniejszych, macOS, Linux. l. Centralna konsola zarządzania licencjami, wykrytymi zagrożeniami, stacjami, użytkownikami, plikami skierowanymi do kwarantanny. m. Ochrona plików w czasie rzeczywistym. n. Ochrona sektorów startowych, UEFI. o. Skanowanie spakowanych plików. p. Wykrywanie zagrożeń algorytmami heuterystycznymi. q. Wykrywanie zagrożeń na podstawie reputacji aplikacji. r. Wykrywanie zagrożeń na podstawie reputacji adresów IP. s. Ochrona przed atakami z sieci (IDS). t. Ochrona przed atakami typu brute force. u. Ochrona przed botnetami. v. Możliwość definiowania tzw. czarnej listy adresów IP. w. Wykrywanie włamań min. dla protokołów: SMB, RCP, RDP. x. Blokowanie niebezpiecznych adresów po wykryciu ataku. y. Możliwość definiowania wyłączeń dla w/w ustawień. z. Współpraca z domeną Windows AD. aa. Zdalna konfiguracja stacji roboczych możliwość definiowania różnych polityk dla różnych grup komputerów, serwerów, itp.. bb. Możliwość zdalnej instalacji systemu antywirusowego za pomocą WMI. cc. Możliwość zdalnej instalacji systemu antywirusowego za pomocą GPO. dd. Możliwość skanowania na żądanie wskazanej stacji roboczej lub serwera. ee. Możliwość skanowania w trakcie bezczynności komputera. ff. Możliwość skanowania przy uruchamianiu komputera / serwera. gg. Możliwość pobierania aktualizacji systemu antywirusowego bez konieczności stałego połączenia z Internetem na stacjach roboczych (np. przez serwer proxy, lokalne repozytorium aktualizacji lub podobne rozwiązanie). hh. Monitorowanie wersji oprogramowania antywirusowego i jego modułów, raportowanie w konsoli zarządzającej. ii. Monitorowanie aktualizacji systemu operacyjnego, raportowanie w konsoli zarządzającej. jj. Monitorowanie zdarzeń systemowych. kk. Możliwość wycofania aktualizacji modułu systemu antywirusowego w przypadku pojawienia się błędów lub fałszywych alertów. ll. Możliwość aktywnego filtrowania stron internetowych i poczty elektronicznej. mm. Możliwość zdefiniowania wyjątków dla aplikacji, wybranych stron i adresów IP. nn. Ochrona przed atakami typu "phishing". oo. Możliwość konfigurowania systemu i interfejsu użytkownika na stacjach roboczych i serwerach z poziomu centralnej konsoli zarządzającej. pp. Wysyłanie alertów przez pocztę elektroniczną na wskazane adresy. qq. Możliwość przygotowania pakietu instalacyjnego dla wybranej grupy urządzeń z uwzględnieniem wymaganych modułów, konfiguracji i polityk. rr. Moduł analizy danych zbieranych ze stacji roboczych i serwerów w celu korelacji zdarzeń i typowania zagrożeń. ss. Raportowanie, w formie drzewa, szczegółowych informacji dotyczących wykrytego zagrożenia, w tym: rodzaj zagrożenia, uruchomione procesy, rozpoznane zagrożenia, rozpoznane niepożądane interakcje, odniesienie do MITTRE ATT@CK, data wystąpienia zdarzenia, data wykrycia zdarzenia, zalecane rozwiązania i działania, które zminimalizują lub rozwiążą problem. tt. Możliwość przypisania automatycznej akcji podejmowanej przez system dla podobnych wystąpień (playbook). uu. Możliwość wygenerowania listy zainstalowanych aplikacji na stacjach roboczych i serwerze wraz z analizą zagrożeń. vv. Możliwość przeglądania i filtrowania skryptów wykonywanych na stacjach lub serwerach. ww. Możliwość blokowania nieautoryzowanych skryptów i aplikacji przed uruchomieniem. xx. Automatyczne usuwanie niepożądanych aplikacji w ramach stosowanych rozwiązań usuwających wykryte zagrożenie. yy. Możliwość blokowania aplikacji lub skryptów na podstawie grupy użytkowników lub komputerów. zz. Możliwość grupowania komputerów na podstawie domeny AD lub ustawień ręcznych. aaa. Możliwość włączenia kwarantanny dla zainfekowanego komputera. bbb. Możliwość połączenia z konsolą zarządzającą za pomocą przeglądarki WWW. ccc. Możliwość wgrania komercyjnych certyfikatów SSL do serwerów odpowiadających za stronę WWW konsoli zarządzającej. ddd. Wykrywanie anomalii w zachowaniach stacji roboczych, programów i skryptów. eee. Wykrywanie działań naruszających ustanowione polityki. fff. Określanie stopnia zagrożenia na podstawie punktów ratingowych i progów alarmowych, po przekroczeniu, których będzie (...)
TerminTermin składania ofert wynosił 2026-04-08. Zamówienie zostało opublikowane na stronie 2026-03-06.
Kto? Co?- • Pakiety oprogramowania użytkowego › Pakiety oprogramowania do ochrony antywirusowej
- • Usługi pomocy komputerowej i podobne › Usługi w zakresie wsparcia systemu
- • Usługi przetwarzania danych › Usługi zarządzania siecią danych oraz usługi wspierające
- • Usługi zapoznawania użytkownika z obsługa komputera i usługi szkoleniowe › Usługi szkolenia komputerowego
- • Luxembourg › Luxembourg
- • Pomorskie › Gdański
- • Warszawski stołeczny › Miasto Warszawa
| Data | Dokument |
|---|---|
| 2026-03-06 | Ogłoszenie o zamówieniu |
| 2026-04-17 | Ogłoszenie o udzieleniu zamówienia |
| 2026-05-12 | Ogłoszenie o zamówieniu |
Obiekt
Zakres zamówienia
Tytuł: Dostawa oprogramowania antywirusowego z modułem EDR/XDR, świadczenie zintegrowanej usługi typu Centrum Operacji Bezpieczeństwa oraz szkolenie personelu IT
Numer referencyjny:
SZP/ZPZ/68/2026/KP
Krótki opis:
Produkty/usługi: Pakiety oprogramowania do ochrony antywirusowej 📦
Opis
Wewnętrzny identyfikator:
SZP/ZPZ/68/2026/KP
Przedmiotowe zamówienie jest odpowiednie również dla małych i średnich przedsiębiorstw (MŚP) ✅
Opis zamówienia:
Kod pocztowy: 80-308
Miejscowość: Gdańsk
Kraj: Polska 🇵🇱
Miejsce wykonania: Gdański 🏙️
Czas trwania: 38 miesięcy
Kryteria przyznawania nagród
Cena ✅
Cena (waga): 100
Tytuł
Numer identyfikacyjny działki:
LOT-0001
Opis
Główne miejsce lub miejsce wykonywania działalności:
Dodatkowe produkty/usługi:
Procedura
Rodzaj procedury
Procedura otwarta ✅
Podstawa prawna: Dyrektywa 2014/24/UE
Główne aspekty procedury:
Termin składania ofert lub wniosków o dopuszczenie do udziału w postępowaniu: 2026-04-08 09:00:00 📅
Warunki otwarcia ofert: 2026-04-08 09:30:00 📅
Warunki otwarcia ofert (Informacje o osobach upoważnionych i procedurze otwarcia): Termin związania Wykonawcy złożoną ofertą upływa w dniu 30 czerwca 2026 r.
Języki, w których można składać oferty lub wnioski o dopuszczenie do udziału w postępowaniu: polski 🗣️
Minimalne ramy czasowe, w których oferent musi utrzymać ofertę: 83 dni
Warunki przetargu
Data otwarcia: 2026-04-08 09:30:00 📅
Informacje dodatkowe: Termin związania Wykonawcy złożoną ofertą upływa w dniu 30 czerwca 2026 r.
Fakturowanie elektroniczne: Dozwolone
Stosowana będzie płatność elektroniczna ✅
Kryteria przyznawania nagród
Rodzaj wagi: Waga (wartość procentowa, dokładna)
Informacje prawne, ekonomiczne, finansowe i techniczne
Procedura
Właściwe prawo transgraniczne:
Podstawa wykluczenia:
+ jeszcze 8
Instytucja zamawiająca
Nazwa i adresy
Nazwa: Szpital Dziecięcy Polanki im. Macieja Płażyńskiego w Gdańsku sp. z o.o.
Krajowy numer rejestracyjny:
NIP: 5842728762
Adres pocztowy: Polanki 119
Kod pocztowy: 80-308
Miasto pocztowe: Gdańsk
Region: Gdański 🏙️
Kraj: Polska 🇵🇱
E-mail: zamowienia@szpitalpolanki.pl 📧
Telefon: 58 520 93 00 📞
Fax: 58 552 47 41 📠
URL: https://szpitalpolanki.ezamawiajacy.pl 🌏
Rodzaj instytucji zamawiającej
Podmiot prawa publicznego
Główna działalność
Zdrowie
Komunikacja
Dokumenty URL: https://szpitalpolanki.ezamawiajacy.pl 🌏
Adres URL uczestnictwa: https://szpitalpolanki.ezamawiajacy.pl 🌏
Adres URL narzędzia do zamówień: https://szpitalpolanki.ezamawiajacy.pl 🌏
Identyfikator funduszy UE: D1.1.2
Więcej informacji na temat funduszy UE:
Informacje uzupełniające
Informacje dodatkowe
Nazwa: Prezes Krajowej Izby Odwoławczej
Krajowy numer rejestracyjny:
NIP: 5262239325
Adres pocztowy: ul. Postępu 17A
Kod pocztowy: 02-676
Miasto pocztowe: Warszawa
Region: Miasto Warszawa 🏙️
Kraj: Polska 🇵🇱
E-mail: odwolania@uzp.gov.pl 📧
Telefon: +48224587801 📞
URL: https://www.uzp.gov.pl/kio/strona-glowna 🌏
Adres na potrzeby wymiany informacji (URL): https://www.uzp.gov.pl/kio/strona-glowna 🌏
Służba, od której można uzyskać informacje o procedurze odwoławczej
Tak samo jak: Organ kontrolny
Procedura przeglądu
Dokładne informacje na temat terminu (terminów) procedur odwoławczych:
Akceptowane będzie fakturowanie elektroniczne
Informacje o ogłoszeniu
Preferowana data publikacji: 2026-03-09Z 📅
Źródło: OJS 2026/S 047-162032 (2026-03-06)
Obiekt
Zakres zamówienia
Krótki opis:
Opis
Dodatkowe produkty/usługi:
Udzielenie zamówienia
Informacja o nie przyznaniu dotacji
Nie otrzymano żadnych ofert ani wniosków o dopuszczenie do udziału w postępowaniu lub wszystkie zostały odrzucone
Powód, dla którego nie wyłoniono zwycięzcy: Decyzja nabywcy nie będąca następstwem wniosku oferenta o rewizję rozstrzygnięcia, z powodu błędów technicznych lub proceduralnych
Numer identyfikacyjny działki:
LOT-0001
Informacje o przetargach
Liczba otrzymanych ofert: 2
Liczba ofert otrzymanych drogą elektroniczną: 2
Liczba ofert otrzymanych od MŚP: 2
Liczba ofert otrzymanych od oferentów z państw spoza UE: 0
Liczba ofert otrzymanych od oferentów z innych państw członkowskich UE: 0
Informacje prawne, ekonomiczne, finansowe i techniczne
Procedura
Właściwe prawo transgraniczne:
Instytucja zamawiająca
Nazwa i adresy
Krajowy numer rejestracyjny:
NIP:5842728762
Adres na potrzeby wymiany informacji (URL): https://szpitalpolanki.ezamawiajacy.pl 🌏
Informacje uzupełniające
Organ kontrolny
Krajowy numer rejestracyjny:
NIP:5262239325
Adres pocztowy: Postępu 17A
Informacje o ogłoszeniu
Preferowana data publikacji: 2026-04-20Z 📅
Źródło: OJS 2026/S 076-269371 (2026-04-17)
Obiekt
Zakres zamówienia
Numer referencyjny:
SZP/ZPZ/124/2026/KP
Krótki opis:
Wewnętrzny identyfikator:
SZP/ZPZ/124/2026/KP
Opis zamówienia:
Kryteria przyznawania nagród
Cena (waga): 70
Kryterium jakości (nazwa): Posiadanie Certyfikatu ISO 27001 lub równoważnego Sposób obliczenia dla kryterium „Posiadanie Certyfikatu ISO 27001 lub równoważnego”: a) Jeśli Wykonawca nie posiada aktualnego certyfikatu ISO 27001 wydanego przez jednostkę uprawnioną i poświadczającego wdrożenie systemu zarządzania bezpieczeństwem informacji w zakresie obejmującym co najmniej usługi z zakresu cyberbezpieczeństwa oraz utrzymania systemów informatycznych lub certyfikatu równoważnego – 0 pkt b) Jeśli Wykonawca posiada i załączy do oferty aktualny certyfikat ISO 27001 wydany przez jednostkę uprawnioną i poświadczający wdrożenie systemu zarządzania bezpieczeństwem informacji w zakresie obejmującym co najmniej usługi z zakresu cyberbezpieczeństwa oraz utrzymania systemów informatycznych lub certyfikat równoważny – 10 pkt Przyznanie punktów w ramach kryterium opierać się będzie na certyfikacie załączonym do oferty. W przypadku braku załączenia do oferty certyfikatu w ramach przedmiotowego kryterium ofercie zostanie przyznane 0 pkt. Przez certyfikat równoważny Zamawiający rozumie certyfikat, który jest analogiczny co do zakresu z certyfikatem ISO 27001, co jest rozumiane jako: • analogiczny zakres merytoryczny wynikający z certyfikatu; • analogiczny standard systemu zarządzania bezpieczeństwem informacji; • analogiczny standard w zakresie reagowania na incydenty bezpieczeństwa informacji; • analogiczny standard identyfikacji i działań wobec ryzyk; • analogiczny standard ciągłego doskonalenia; • zapewnia tożsame efekty w zakresie celów normy. Certyfikat równoważny nie może być wystawiony przez Wykonawcę lub podmiot zależny od Wykonawcy.
Kryterium jakości (waga): 10
Kryterium jakości (nazwa): Posiadanie Certyfikatu ISO 22301 lub równoważnego Sposób obliczenia dla kryterium „Posiadanie Certyfikatu ISO 22301 lub równoważnego”: a) Jeśli Wykonawca nie posiada aktualnego certyfikatu ISO 22301 wydanego przez jednostkę uprawnioną i poświadczającego wdrożenie systemu zarządzania ciągłością działania w zakresie obejmującym co najmniej usługi z zakresu utrzymania systemów informatycznych lub certyfikatu równoważnego – 0 pkt b) Jeśli Wykonawca posiada i załączy do oferty aktualny certyfikat ISO 22301 wydany przez jednostkę uprawnioną i poświadczający wdrożenie systemu zarządzania ciągłością działania w zakresie obejmującym co najmniej usługi z zakresu utrzymania systemów informatycznych lub certyfikat równoważny – 10 pkt Przyznanie punktów w ramach kryterium opierać się będzie na certyfikacie załączonym do oferty. W przypadku braku załączenia do oferty certyfikatu w ramach przedmiotowego kryterium ofercie zostanie przyznane 0 pkt. Przez certyfikat równoważny Zamawiający rozumie certyfikat, który jest analogiczny co do zakresu z certyfikatem ISO 22301, co jest rozumiane jako: • analogiczny zakres merytoryczny wynikający z certyfikatu; • analogiczny standard zarządzania ciągłością działania i procesami; • analogiczny standard zapewnienia zdolności do kontynuowania kluczowych działań w przypadku ich zakłócenia; • analogiczny standard identyfikacji i działań wobec ryzyk; • analogiczny standard ciągłego doskonalenia; • zapewnia tożsame efekty w zakresie celów normy. Certyfikat równoważny nie może być wystawiony przez Wykonawcę lub podmiot zależny od Wykonawcy.
Wykorzystanie certyfikowanej serwerowni lub centrum przetwarzania danych Sposób obliczenia dla kryterium „Wykorzystanie certyfikowanej serwerowni lub centrum przetwarzania danych”: a) Jeśli Wykonawca wykorzystuje serwerownię lub centrum przetwarzania danych, które nie posiada aktualnego certyfikatu TIER III of Constructed Facility (TCCF) lub równoważnego – 0 pkt b) Jeśli Wykonawca wykorzystuje serwerownię lub centrum przetwarzania danych, które posiadają aktualny certyfikat TIER III of Constructed Facility (TCCF) lub równoważny i załączy do oferty aktualny certyfikat TIER III of Constructed Facility (TCCF) lub ANSI/TIA-942 Rated-3 lub równoważny dla wykorzystywanej serwerowni lub centrum przetwarzania danych – 10 pkt Przyznanie punktów w ramach kryteriów pozacenowych opierać się będzie na certyfikacie załączonym do oferty. W przypadku braku załączenia do oferty certyfikatu w ramach przedmiotowego kryterium ofercie lub braku złożenia odpowiedniego oświadczenia w formularzu – ofercie zostanie przyznane 0 pkt. Przez certyfikat równoważny Zamawiający rozumie certyfikat wydany przez niezależną jednostkę certyfikującą, potwierdzający dla wybudowanego i funkcjonującego centrum danych spełnienie wymagań w zakresie niezawodności, dostępności oraz redundancji infrastruktury technicznej na poziomie odpowiadającym co najmniej certyfikatowi TIER III of Constructed Facility (TCCF) lub certyfikatowi ANSI/TIA-942 Rated-3, w zakresie zapewnienia możliwości prowadzenia prac utrzymaniowych bez przerywania pracy. Certyfikat równoważny nie może być wystawiony przez Wykonawcę lub podmiot zależny od Wykonawcy. Sposób obliczenia całkowitej liczby punktów: P = PK1+ PK2 +PK3 +PK4 P – całkowita liczba punktów dla rozpatrywanej oferty PK1 – liczba punktów uzyskanych w kryterium: Cena brutto wykonania zamówienia PK2 – liczba punktów uzyskanych w kryterium: Posiadanie Certyfikatu ISO 27001 lub równoważnego PK3 – liczba punktów uzyskanych w kryterium: Posiadanie Certyfikatu ISO 22301 lub równoważnego PK4 – liczba punktów uzyskanych w kryterium: Wykorzystanie certyfikowanej serwerowni lub centrum przetwarzania danych 4. Za najkorzystniejszą zostanie uznana oferta, która uzyska najwyższą liczbę punktów. W celu obliczenia punktów wyniki poszczególnych działań matematycznych będą zaokrąglane do dwóch miejsc po przecinku lub z większą dokładnością, jeśli przy zastosowaniu wymienionego zaokrąglenia nie występuje różnica w ilości przyznanych punktów. 5. W toku badania i oceny ofert Zamawiający może żądać od Wykonawców wyjaśnień dotyczących treści złożonych ofert. 6. Zamawiający nie przewiduje dogrywki w formie aukcji elektronicznej.
Opis
Główne miejsce lub miejsce wykonywania działalności:
Procedura
Rodzaj procedury
Główne aspekty procedury:
Termin składania ofert lub wniosków o dopuszczenie do udziału w postępowaniu: 2026-06-02 09:00:00 📅
Warunki otwarcia ofert: 2026-06-02 09:30:00 📅
Warunki otwarcia ofert (Informacje o osobach upoważnionych i procedurze otwarcia): Termin związania Wykonawcy złożoną ofertą upływa w dniu 25 sierpnia 2026 r.
Minimalne ramy czasowe, w których oferent musi utrzymać ofertę: 84 dni
Warunki przetargu
Data otwarcia: 2026-06-02 09:30:00 📅
Informacje dodatkowe: Termin związania Wykonawcy złożoną ofertą upływa w dniu 25 sierpnia 2026 r.
Informacje uzupełniające
Informacje dodatkowe
Dokładne informacje na temat terminu (terminów) procedur odwoławczych:
Zmiany
Inne informacje dodatkowe
Informacje o modyfikacjach
Poprzednia wersja ogłoszenia, która jest zmieniana: 292230-2026
Źródło: OJS 2026/S 092-328616 (2026-05-12)