Opis
Przedmiot zlecenia: CyberWodociąg - Podniesienie poziomu cyberbezpieczeństwa infrastruktury krytycznej w sektorze wodociągowym. Zamawiający: PRZEDSIĘBIORSTWO WODOCIĄGÓW I KANALIZACJI W SZTUMIE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ. Kategoria: Sprzęt komputerowy. Lokalizacja realizacji: Sztum, śląskie. Termin składania ofert: 01.10.2026 08:00. Kod CPV: 30200000-1 (Urządzenia komputerowe),48820000-2 (Serwery),32424000-1 (Infrastruktura sieciowa),35100000-5 (Urządzenia awaryjne i zabezpieczające),48000000-8 (Pakiety oprogramowania i systemy informatyczne),30236200-4 (Urządzenia do przetwarzania danyc. Zakres podany w publicznym źródle: 1. Przedmiotem zamówienia jest podniesienie poziomu cyberbezpieczeństwa infrastruktury krytycznej w sektorze wodociągowym – Przedsiębiorstwie Wodociągów i Kanalizacji w Sztumie Sp. z o. o. Zakres zamówienia obejmuje m. in: 1) Obszar organizacyjny Wykonanie audytu Systemu Zarządzania Bezpieczeństwa Informacji SZBI, w tym zgodności z KRI/uoKSC. Weryfikacja SZBI pod kątem wdrożonych rozwiązań oraz uwzględnienie zastosowanych modyfikacji (utrzymanie zarządzanie i doskonalenie SZBI). Aktualizacja po-wdrożeniowa dokumentacji Systemu Bezpieczeństwa Informacji. Wdrożenia, przeglądu i aktualizacja Systemu Zarządzania Ciągłością Działania (SZCD) w tym opracowanie planów BCP/DRP (Business Continuity Plan / Disaster Recovery Plan). 2) Obszar kompetencyjny Realizacja cyklu szkoleń z zakresu cyberbezpieczeństwa dla pracowników - Jak identyfikować i reagować na cyberzagrożenia. Szkolenia zawierające usługę typu security awareness do symulowanych ataków socjotechnicznych; oraz podnoszenie świadomości użytkowników w zakresie rozpoznawania i reagowania na incydenty. Szkolenia dla personelu technicznego z zakresu stosowania planów BCP /DRP, symulacyjne z zakresu cyberbezpieczeństwa, ciągłości działania, zarządzania kryzysowego. Szkolenia specjalistyczne dla kadry zarządzającej i informatyków w zakresie zastosowanych środków bezpieczeństwa w ramach projektu grantowego. Szkolenia z komunikacji kryzysowej dla osób funkcyjnych. 3) Obszar techniczny IT Zakup i wdrożenie urządzeń sieciowych klasy enterprise z funkcją NAC oraz segmentacja sieci zgodnie z wymogami NIS2. Zakup i wdrożenie urządzeń UTM. Zakup i wdrożenie punktów dostępowych WiFi klasy Enterprise. Wdrożenie i konfiguracja serwerów fizycznych na potrzeby systemów zabezpieczeń i kopii zapasowych w technologi Hypervisor z deduplikacją danych, oraz macierzy dyskowych wpierających technologię RAID i Deduplikacji danych. Wdrożenie systemów kopii bezpieczeństwa i archiwizacji danych (oprogramowanie z Deduplikacją Danych, serwerem NAS, repozytoria lokalne i zdalne tj. w chmurze). Wdrożenie stacji przesiadkowej. Zakup i instalacja zasilaczy awaryjnych UPS, integracja z oprogramowaniem zarządzającym serwerem wirtualizacji. Zakup i wdrożenie systemów operacyjnych serwerowych i licencji klienckich (CAL). Wdrożenie i konfiguracja Active Directory, kontrolera domeny, polityk GPO oraz migracja środowiska AD. Instalacja oprogramowania do wirtualizacji serwerów (Hypervisor). Wdrożenie oprogramowania antywirusowego w środowisku AD. Wdrożenie systemów ochronnych i monitorujących (system SIEM, system IDS, monitoring administratorów) wraz z usługą inwentaryzacji aktywów teleinformatycznych i managerem logów. Testy bezpieczeństwa: infrastruktury sieciowej, aplikacji oraz serwisów internetowych. Wdrożenie procedur hardeningu systemów, sieci i zabezpieczeń (optymalizacja uprawnień użytkownikó