1. Beschaffer
1.1.
Beschaffer
Offizielle Bezeichnung: Przedsiębiorstwo Komunalne w Wieruszowie Spółka Akcyjna
Rechtsform des Erwerbers: Einrichtung des öffentlichen Rechts
Tätigkeit des öffentlichen Auftraggebers: Allgemeine öffentliche Verwaltung
2. Verfahren
2.1.
Verfahren
Titel: Wzmocnienie cyberodporności przedsiębiorstwa oraz ciągłości działania w Przedsiębiorstwie Komunalnym w Wieruszowie S.A. Zakup, dostawa i wdrożenie sprzętu informatycznego z oprogramowaniem oraz usług z zakresu cyberbezpieczeństwa zgodnie z wymaganiami dyrektywy NIS2.
Beschreibung: Założeniem projektu jest przede wszystkim poprawa ochrony systemów IT/OT w zakresie cyberbezpieczeństwa. Założone cele zostaną osiągnięte poprzez zakup i modernizację środków technicznych, utworzenie procesów zarządzania bezpieczeństwem oraz podniesienie poziomu świadomości cyberzagrożeń całego personelu przedsiębiorstwa. W ramach tego projektu przewiduję się: • Zakup 2 serwerów w celu utworzenia klastra wysokiej dostępności (HA) oraz wdrożenie i konfiguracja klastra dostarczenie do 30.06.2026. • Zakup serwera do wykonywania kopii zapasowej wraz z deduplikacją. Dostarczenie do 30.06.2026 • Zakup serwera do zarządzania backupami wdrożenie i konfiguracja serwera. • Zakup i wdrożenie systemu pamięci masowej (storage) wraz z konfiguracją przestrzeni dyskowej i integracją z klastrem dostarczenie do 30.06.2026. • Zakup biblioteki taśmowej do archiwizacji kopii zapasowych oraz wdrożenie i konfiguracja archiwizacji dostarczenie do 30.06.2026 • Zakup urządzenia NAS jako repozytorium kopii zapasowych oraz wdrożenie i konfiguracja repozytorium backupu dostarczenie do 30.06.2026. • Zakup 5 punktów dostępowych Wi-Fi oraz wdrożenie i konfiguracja sieci bezprzewodowej z segmentacją dostępu dostarczenie do 30.06.2026. • Usługa segmentacji sieci IT/OT/ICS/IIoT • Zakup 4 urządzeń klasy firewall oraz wdrożenie i konfiguracja polityk bezpieczeństwa, filtracji ruchu i stref IT/OT dostarczenie do 30.06.2026. • Zakup i uruchomienie rozwiązania do centralnej analizy logów dla infrastruktury bezpieczeństwa (w formie maszyny wirtualnej) oraz wdrożenie i konfiguracja raportowania/monitoringu dostarczenie do 30.06.2026. • Zakup oprogramowania antywirusowego oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. • Zakup oprogramowania do ochrony przed ransomware oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. • Zakup oprogramowania typu EDR oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. • Zakup i wdrożenie oprogramowania MDM oraz konfiguracja polityk bezpieczeństwa urządzeń końcowych dostarczenie do 30.06.2026. • Wdrożenie oprogramowania klasy SIEM oraz konfiguracja zbierania logów, korelacji zdarzeń i alertowania dostarczenie do 30.06.2026. • Zakup systemu IDS dla środowiska SCADA/OT oraz wdrożenie i konfiguracja detekcji/anomalii i alertowania dostarczenie do 30.06.2026. • Zakup oprogramowania typu IPS, konfiguracja i wdrożenie • Zakup 4 zasilaczy awaryjnych (UPS) oraz wdrożenie i konfiguracja podtrzymania zasilania dla infrastruktury krytycznej dostarczenie do 30.06.2026. • Zakup oprogramowania typu antyspam konfiguracjia i wdrożenie. Dostawa do 30.06.2026 • Usługa hardeningu środowiska IT/OT obejmująca serwery, systemy operacyjne, usługi katalogowe, urządzenia sieciowe oraz polityki bezpieczeństwa • Zakup i montaż 3 szaf rack oraz uporządkowanie montażu i okablowania infrastruktury w szafie dostarczenie do 30.06.2026. • Zakup licencji systemów serwerowych (dla każdego serwera) oraz instalacja i konfiguracja systemów dostarczenie do 30.06.2026. • Zakup licencji dostępowych użytkowników (CAL) oraz uruchomienie i konfiguracja uprawnień/dostępów dostarczenie do 30.06.2026. • Wdrożenie i integracja usług sieciowych Active Directory z nowym klastrem, dostarczone do 30.06.2026. • Zakup i wdrożenie oprogramowania klasy DLP (ochrona przed wyciekiem danych) oraz konfiguracja polityk kontroli danych, klasyfikacji i raportowania dostarczone do dnia 30.06.2026. • Zakup i wdrożenie systemu klasy IPS (zapobieganie włamaniom) oraz konfiguracja reguł ochrony, profili detekcji i reakcji na zagrożenia do 30.06.2026. • Zakup i wdrożenie systemu do monitorowania infrastruktury IT/OT (serwery, storage, sieć, zasilanie, usługi) oraz konfiguracja dashboardów, alertów i raportowania do 30.06.2026. Podniesienie świadomości cyberzagrożeń i kompetencji personelu poprzez szkolenia: • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony przed nimi. • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa dla kadry obejmującego wdrażane polityki i procedury SZBI . • Przeprowadzenie praktycznego szkolenia w zakresie cyberochrony sieci OT (zagrożenia, segmentacja, zasady dostępu, reakcja na incydenty). • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa opartego na urządzeniach klasy NGFW (polityki, strefy, filtrowanie, VPN, raportowanie) • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonych systemów operacyjnych (hardening, aktualizacje, konta i uprawnienia, logowanie zdarzeń) • Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa powiązanych z testami socjotechnicznymi weryfikujących świadomość zagrożeń i reakcję personelu • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonego oprogramowania MDM (polityki zgodności, zarządzanie urządzeniami, reakcja na incydenty) Ustanowienie procesów zarządzania bezpieczeństwem i ciągłością działania: • Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), • Utrzymanie, zarządzanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) • Wdrożenie i aktualizacja planów odtwarzania po awarii, • Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Ciągłością Działania STI (SZCD) • Utworzenie Systemu zarządzania ciągłości działania STI • Audyt SZBI, audyt SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów, • Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa,
Verfahrensart: Offenes Verfahren
2.1.1.
Zweck
Art des Auftrags: Lieferleistungen
Zusätzliche Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 30233000 Medienspeicher- und -lesegeräte
Zusätzliche Einstufung (cpv): 48820000 Server, 32420000 Netzausrüstung, 48000000 Softwarepaket und Informationssysteme, 30233141 RAID (Redundant Array of Independent Disks, redundanter Verbund unabhängiger Festplatten), 48730000 Sicherheitssoftwarepaket, 42961100 Zugangskontrollsystem, 48100000 Branchenspezifisches Softwarepaket
2.1.2.
Erfüllungsort
Postanschrift: ulica biskupa Stefana Bareły 13
Stadt: Wieruszów
Postleitzahl: 98-400
Land, Gliederung (NUTS): Sieradzki (PL714)
Land: Polen
2.1.3.
Wert
Geschätzter Wert ohne MwSt.: 960 104,00 PLN
2.1.4.
Allgemeine Informationen
Rechtsgrundlage:
Richtlinie 2014/24/EU
Ustawa Prawo Zamówień Publicznych Dz.U. z 2024 r. poz.1320 ze zmianami. - Art. 132 PZP
Anzuwendende grenzübergreifende Rechtsvorschrift: Zamówienia nie można udzielić Wykonawcy, którego dotyczy zakaz udzielania zamówień publicznych opisany w art. 5 k rozporządzenia 833/2014 dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nrL 111 z 8.4.2022 r., str. 1). Na podstawie artykułu 5k ust. 1 rozporządzenia Rady (UE) nr 833/2014 z dnia 31 lipca 2014 r. dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie zakazuje się udzielania lub dalszego wykonywania wszelkich zamówień publicznych objętych zakresem dyrektyw w sprawie zamówień publicznych, a także zakresem art. 10 ust. 1, 3, ust. 6 lit. a)e), ust. 8, 9 i 10, art. 11, 12, 13 i 14 dyrektywy 2014/23/UE, art. 7 i 8, art. 10 lit. b)f) i lit. h)j) dyrektywy 2014/24/UE, art. 18, art. 21 lit. b)e) i lit. g)i), art. 29 i 30 dyrektywy 2014/25/UE oraz art. 13 lit. a)d), lit. f)h) i lit. j) dyrektywy 2009/81/WE.
2.1.6.
Ausschlussgründe
Quellen der Ausschlussgründe: Auftragsunterlagen
5. Los
5.1.
Los: LOT-0001
Titel: Wzmocnienie cyberodporności przedsiębiorstwa oraz ciągłości działania w Przedsiębiorstwie Komunalnym w Wieruszowie S.A. Zakup, dostawa i wdrożenie sprzętu informatycznego z oprogramowaniem oraz usług z zakresu cyberbezpieczeństwa zgodnie z wymaganiami dyrektywy NIS2.
Beschreibung: Założeniem projektu jest przede wszystkim poprawa ochrony systemów IT/OT w zakresie cyberbezpieczeństwa. Założone cele zostaną osiągnięte poprzez zakup i modernizację środków technicznych, utworzenie procesów zarządzania bezpieczeństwem oraz podniesienie poziomu świadomości cyberzagrożeń całego personelu przedsiębiorstwa. W ramach tego projektu przewiduję się: • Zakup 2 serwerów w celu utworzenia klastra wysokiej dostępności (HA) oraz wdrożenie i konfiguracja klastra dostarczenie do 30.06.2026. • Zakup serwera do wykonywania kopii zapasowej wraz z deduplikacją. Dostarczenie do 30.06.2026 • Zakup serwera do zarządzania backupami wdrożenie i konfiguracja serwera. • Zakup i wdrożenie systemu pamięci masowej (storage) wraz z konfiguracją przestrzeni dyskowej i integracją z klastrem dostarczenie do 30.06.2026. • Zakup biblioteki taśmowej do archiwizacji kopii zapasowych oraz wdrożenie i konfiguracja archiwizacji dostarczenie do 30.06.2026 • Zakup urządzenia NAS jako repozytorium kopii zapasowych oraz wdrożenie i konfiguracja repozytorium backupu dostarczenie do 30.06.2026. • Zakup 5 punktów dostępowych Wi-Fi oraz wdrożenie i konfiguracja sieci bezprzewodowej z segmentacją dostępu dostarczenie do 30.06.2026. • Usługa segmentacji sieci IT/OT/ICS/IIoT • Zakup 4 urządzeń klasy firewall oraz wdrożenie i konfiguracja polityk bezpieczeństwa, filtracji ruchu i stref IT/OT dostarczenie do 30.06.2026. • Zakup i uruchomienie rozwiązania do centralnej analizy logów dla infrastruktury bezpieczeństwa (w formie maszyny wirtualnej) oraz wdrożenie i konfiguracja raportowania/monitoringu dostarczenie do 30.06.2026. • Zakup oprogramowania antywirusowego oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. • Zakup oprogramowania do ochrony przed ransomware oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. • Zakup oprogramowania typu EDR oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. • Zakup i wdrożenie oprogramowania MDM oraz konfiguracja polityk bezpieczeństwa urządzeń końcowych dostarczenie do 30.06.2026. • Wdrożenie oprogramowania klasy SIEM oraz konfiguracja zbierania logów, korelacji zdarzeń i alertowania dostarczenie do 30.06.2026. • Zakup systemu IDS dla środowiska SCADA/OT oraz wdrożenie i konfiguracja detekcji/anomalii i alertowania dostarczenie do 30.06.2026. • Zakup oprogramowania typu IPS, konfiguracja i wdrożenie • Zakup 4 zasilaczy awaryjnych (UPS) oraz wdrożenie i konfiguracja podtrzymania zasilania dla infrastruktury krytycznej dostarczenie do 30.06.2026. • Zakup oprogramowania typu antyspam konfiguracjia i wdrożenie. Dostawa do 30.06.2026 • Usługa hardeningu środowiska IT/OT obejmująca serwery, systemy operacyjne, usługi katalogowe, urządzenia sieciowe oraz polityki bezpieczeństwa • Zakup i montaż 3 szaf rack oraz uporządkowanie montażu i okablowania infrastruktury w szafie dostarczenie do 30.06.2026. • Zakup licencji systemów serwerowych (dla każdego serwera) oraz instalacja i konfiguracja systemów dostarczenie do 30.06.2026. • Zakup licencji dostępowych użytkowników (CAL) oraz uruchomienie i konfiguracja uprawnień/dostępów dostarczenie do 30.06.2026. • Wdrożenie i integracja usług sieciowych Active Directory z nowym klastrem, dostarczone do 30.06.2026. • Zakup i wdrożenie oprogramowania klasy DLP (ochrona przed wyciekiem danych) oraz konfiguracja polityk kontroli danych, klasyfikacji i raportowania dostarczone do dnia 30.06.2026. • Zakup i wdrożenie systemu klasy IPS (zapobieganie włamaniom) oraz konfiguracja reguł ochrony, profili detekcji i reakcji na zagrożenia do 30.06.2026. • Zakup i wdrożenie systemu do monitorowania infrastruktury IT/OT (serwery, storage, sieć, zasilanie, usługi) oraz konfiguracja dashboardów, alertów i raportowania do 30.06.2026. Podniesienie świadomości cyberzagrożeń i kompetencji personelu poprzez szkolenia: • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony przed nimi. • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa dla kadry obejmującego wdrażane polityki i procedury SZBI . • Przeprowadzenie praktycznego szkolenia w zakresie cyberochrony sieci OT (zagrożenia, segmentacja, zasady dostępu, reakcja na incydenty). • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa opartego na urządzeniach klasy NGFW (polityki, strefy, filtrowanie, VPN, raportowanie) • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonych systemów operacyjnych (hardening, aktualizacje, konta i uprawnienia, logowanie zdarzeń) • Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa powiązanych z testami socjotechnicznymi weryfikujących świadomość zagrożeń i reakcję personelu • Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonego oprogramowania MDM (polityki zgodności, zarządzanie urządzeniami, reakcja na incydenty) Ustanowienie procesów zarządzania bezpieczeństwem i ciągłością działania: • Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), • Utrzymanie, zarządzanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) • Wdrożenie i aktualizacja planów odtwarzania po awarii, • Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Ciągłością Działania STI (SZCD) • Utworzenie Systemu zarządzania ciągłości działania STI • Audyt SZBI, audyt SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów, • Doradztwo w zakresie opracowania warunków umów kontraktowych na wdrożenie i utrzymanie infrastruktury w zakresie cyberbezpieczeństwa,
5.1.1.
Zweck
Art des Auftrags: Lieferleistungen
Zusätzliche Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 30233000 Medienspeicher- und -lesegeräte
Zusätzliche Einstufung (cpv): 48820000 Server, 32420000 Netzausrüstung, 48100000 Branchenspezifisches Softwarepaket, 48219400 Transaktionsserversoftwarepaket, 30233141 RAID (Redundant Array of Independent Disks, redundanter Verbund unabhängiger Festplatten), 48730000 Sicherheitssoftwarepaket, 42961100 Zugangskontrollsystem
5.1.2.
Erfüllungsort
Postanschrift: ulica biskupa Stefana Bareły 13
Stadt: Wieruszów
Postleitzahl: 98-400
Land, Gliederung (NUTS): Sieradzki (PL714)
Land: Polen
5.1.3.
Geschätzte Dauer
Laufzeit: 2 Monate
5.1.6.
Allgemeine Informationen
Vorbehaltene Teilnahme:
Teilnahme ist nicht vorbehalten.
Auftragsvergabeprojekt ganz oder teilweise aus EU-Mitteln finanziert
Angaben zu Mitteln der Europäischen Union:
Kennung der EU-Mittel: Krajowy Plan Odbudowy i Zwiększania Odporności (inwestycja C3.1.1). Środki ułatwiające dostosowanie się do wymagań zawartych w dyrektywie NIS2.
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: nein
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet: ja
5.1.9.
Eignungskriterien
Quellen der Eignungskriterien: Auftragsunterlagen
5.1.12.
Bedingungen für die Auftragsvergabe
Bedingungen für die Einreichung:
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Polnisch
Elektronischer Katalog: Nicht zulässig
Fortgeschrittene oder qualifizierte elektronische Signatur oder Siegel (im Sinne der Verordnung (EU) Nr 910/2014) erforderlich
Auftragsbedingungen:
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen: Nein
Aufträge werden elektronisch erteilt: nein
Zahlungen werden elektronisch geleistet: ja
5.1.15.
Techniken
Rahmenvereinbarung:
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Schlichtungsstelle: Sąd Rejonowy w Sieradzu
Überprüfungsstelle: Krajowa Izba Odwoławcza
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: Przedsiębiorstwo Komunalne w Wieruszowie Spółka Akcyjna
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt: Krajowa Izba Odwoławcza
Organisation, die Teilnahmeanträge entgegennimmt: Open Nexus Sp. z o.o.
Organisation, die Angebote bearbeitet: Przedsiębiorstwo Komunalne w Wieruszowie Spółka Akcyjna
8. Organisationen
8.1.
ORG-0001
Offizielle Bezeichnung: Przedsiębiorstwo Komunalne w Wieruszowie Spółka Akcyjna
Registrierungsnummer: NIP 6190008076
Registrierungsnummer: REGON: 250056923
Postanschrift: ul. biskupa Stefana Bareły 13
Stadt: Wieruszów
Postleitzahl: 98-400
Land, Gliederung (NUTS): Sieradzki (PL714)
Land: Polen
Kontaktperson: Przedsiębiorstwo Komunalne w Wieruszowie Spółka Akcyjna
Telefon: +48627841689
Rollen dieser Organisation:
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
Organisation, die Angebote bearbeitet
8.1.
ORG-0002
Offizielle Bezeichnung: Krajowa Izba Odwoławcza
Registrierungsnummer: NIP 5261659712
Postanschrift: ul. Postępu 17A
Stadt: Warszawa
Postleitzahl: 02-676
Land, Gliederung (NUTS): Miasto Warszawa (PL911)
Land: Polen
Kontaktperson: Biuro Odwołań
Telefon: +48 22 458 78 01
Fax: +48 224587800
Rollen dieser Organisation:
Beschaffungsdienstleister
Überprüfungsstelle
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt
8.1.
ORG-0003
Offizielle Bezeichnung: Sąd Rejonowy w Sieradzu
Registrierungsnummer: NIP 8271063784
Abteilung: V WYDZIAŁ GOSPODARCZY
Postanschrift: Aleja Zwycięstwa 1
Stadt: Sieradz
Postleitzahl: 98-200
Land, Gliederung (NUTS): Sieradzki (PL714)
Land: Polen
Kontaktperson: Sąd Rejonowy w Sieradzu
Telefon: +4843 826 66 00
Rollen dieser Organisation:
Beschaffungsdienstleister
Schlichtungsstelle
8.1.
ORG-0004
Offizielle Bezeichnung: Open Nexus Sp. z o.o.
Registrierungsnummer: NIP 7792363577
Postanschrift: Bolesława Krzywoustego 3
Stadt: Poznań
Postleitzahl: 61-144
Land, Gliederung (NUTS): Miasto Poznań (PL415)
Land: Polen
Kontaktperson: Open Nexus Sp. z o.o.
Telefon: +4822 101 02 02
Rollen dieser Organisation:
Beschaffungsdienstleister
Organisation, die Teilnahmeanträge entgegennimmt
8.1.
ORG-0000
Offizielle Bezeichnung: Publications Office of the European Union
Registrierungsnummer: PUBL
Stadt: Luxembourg
Postleitzahl: 2417
Land, Gliederung (NUTS): Luxembourg (LU000)
Land: Luxemburg
Telefon: +352 29291
Rollen dieser Organisation:
TED eSender
Kennung/Fassung der Bekanntmachung: 8ef276c6-22c9-429c-9ae6-4c5abb226b4e - 01
Formulartyp: Planung
Art der Bekanntmachung: Vorinformation oder eine regelmäßige nicht verbindliche Bekanntmachung zum Zweck der Verkürzung der Frist für den Eingang der Angebote
Unterart der Bekanntmachung: 7
Datum der Übermittlung der Bekanntmachung: 23/02/2026 10:34:01 (UTC+00:00) Westeuropäische Zeit, GMT
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Polnisch
Veröffentlichungsnummer der Bekanntmachung: 128888-2026
ABl. S – Nummer der Ausgabe: 38/2026
Datum der Veröffentlichung: 24/02/2026
Voraussichtliches Datum der Veröffentlichung einer Auftragsbekanntmachung im Rahmen dieses Verfahrens: 31/03/2026