1. Beschaffer
1.1.
Beschaffer
Offizielle Bezeichnung: "WIKOM" - Wodociągi i Oczyszczanie Miasta Sp. z o.o.
Rechtsform des Erwerbers: Öffentliches Unternehmen
Tätigkeit des öffentlichen Auftraggebers: Allgemeine öffentliche Verwaltung
2. Verfahren
2.1.
Verfahren
Titel: Wzmocnienie cyberodporności oraz ciągłości działania Przedsiębiorstwa WIKOM Wodociągi i Oczyszczanie Miasta sp. z o.o. w Korszach, dostawa i wdrożenie sprzętu informatycznego z oprogramowaniem oraz usług z zakresu cyberbezpieczeństwa. Działania mają zapewnić zgodność z wymaganiami Dyrektywy NIS2.
Beschreibung: Głównym założeniem projektu jest przede wszystkim wzmocnienie zabezpieczeń systemów IT/OT w obszarze cyberbezpieczeństwa. Zakładane cele zostaną zrealizowane poprzez nabycie i unowocześnienie rozwiązań technicznych, wdrożenie procesów zarządzania bezpieczeństwem oraz zwiększenie świadomości cyberzagrożeń wśród całego personelu przedsiębiorstwa. W ramach tego projektu przewiduję się: Zakup 2 serwera w celu utworzenia klastra wysokiej dostępności (HA) oraz wdrożenie i konfiguracja klastra dostarczenie do 30.06.2026. Zakup i wdrożenie systemu pamięci masowej (storage) wraz z konfiguracją przestrzeni dyskowej i integracją z klastrem dostarczenie do 30.06.2026. Zakup biblioteki taśmowej do archiwizacji kopii zapasowych oraz wdrożenie i konfiguracja archiwizacji dostarczenie do 30.06.2026 Zakup 2 punktów dostępowych Wi-Fi oraz wdrożenie i konfiguracja sieci bezprzewodowej z segmentacją dostępu dostarczenie do 30.06.2026. Zakup i dostarczenie do 30.06.2026 2 serwerów NAS jako repozytorium kopii zapasowych. Wdrożenie i konfiguracja Usługa segmentacji sieci IT/OT/ICS/IIoT Zakup 2 urządzeń klasy firewall oraz wdrożenie i konfiguracja polityk bezpieczeństwa, filtracji ruchu i stref IT/OT dostarczenie do 30.06.2026. Zakup i uruchomienie rozwiązania do centralnej analizy logów dla infrastruktury bezpieczeństwa (w formie maszyny wirtualnej) oraz wdrożenie i konfiguracja raportowania/monitoringu dostarczenie do 30.06.2026. Zakup oprogramowania antywirusowego oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. Zakup oprogramowania do ochrony przed ransomware oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. Zakup oprogramowania typu EDR oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. Zakup i wdrożenie oprogramowania MDM oraz konfiguracja polityk bezpieczeństwa urządzeń końcowych dostarczenie do 30.06.2026. Wdrożenie oprogramowania klasy SIEM, XDR oraz konfiguracja zbierania logów, korelacji zdarzeń i alertowania dostarczenie do 30.06.2026. Zakup systemu IDS dla środowiska SCADA/OT oraz wdrożenie i konfiguracja detekcji/anomalii i alertowania dostarczenie do 30.06.2026. Zakup 6 zasilaczy awaryjnych (UPS) oraz wdrożenie i konfiguracja podtrzymania zasilania dla infrastruktury krytycznej dostarczenie do 30.06.2026. Zakup oprogramowania typu antyspam konfiguracjia i wdrożenie. Dostawa do 30.06.2026 Usługa hardeningu środowiska IT/OT obejmująca serwery, systemy operacyjne, usługi katalogowe, urządzenia sieciowe oraz polityki bezpieczeństwa Zakup licencji systemów serwerowych (dla każdego serwera) oraz instalacja i konfiguracja systemów dostarczenie do 30.06.2026. Zakup licencji dostępowych użytkowników (CAL) oraz uruchomienie i konfiguracja uprawnień/dostępów dostarczenie do 30.06.2026. Wdrożenie i integracja usług sieciowych Active Directory z nowym klastrem, dostarczone do 30.06.2026. Zakup i wdrożenie oprogramowania klasy DLP (ochrona przed wyciekiem danych) oraz konfiguracja polityk kontroli danych, klasyfikacji i raportowania dostarczone do dnia 30.06.2026. Zakup i wdrożenie systemu klasy IPS (zapobieganie włamaniom) oraz konfiguracja reguł ochrony, profili detekcji i reakcji na zagrożenia do 30.06.2026. Zakup i wdrożenie systemu do monitorowania infrastruktury IT/OT (serwery, storage, sieć, zasilanie, usługi) oraz konfiguracja dashboardów, alertów i raportowania do 30.06.2026. Podniesienie świadomości cyberzagrożeń i kompetencji personelu poprzez szkolenia: Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony przed nimi. Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa dla kadry obejmującego wdrażane polityki i procedury SZBI . Przeprowadzenie praktycznego szkolenia w zakresie cyberochrony sieci OT (zagrożenia, segmentacja, zasady dostępu, reakcja na incydenty). Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa opartego na urządzeniach klasy NGFW (polityki, strefy, filtrowanie, VPN, raportowanie) Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonych systemów operacyjnych (hardening, aktualizacje, konta i uprawnienia, logowanie zdarzeń) Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa powiązanych z testami socjotechnicznymi weryfikujących świadomość zagrożeń i reakcję personelu Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonego oprogramowania MDM (polityki zgodności, zarządzanie urządzeniami, reakcja na incydenty) Ustanowienie procesów zarządzania bezpieczeństwem i ciągłością działania: Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), Utrzymanie, zarządzanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) Wdrożenie i aktualizacja planów odtwarzania po awarii, Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Ciągłością Działania STI (SZCD) Utworzenie Systemu zarządzania ciągłości działania STI Audyt SZBI, audyt SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów.
Verfahrensart: Offenes Verfahren
2.1.1.
Zweck
Art des Auftrags: Lieferleistungen
Zusätzliche Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 30233000 Medienspeicher- und -lesegeräte
Zusätzliche Einstufung (cpv): 48820000 Server, 48000000 Softwarepaket und Informationssysteme, 30233141 RAID (Redundant Array of Independent Disks, redundanter Verbund unabhängiger Festplatten), 48730000 Sicherheitssoftwarepaket, 42961100 Zugangskontrollsystem, 48100000 Branchenspezifisches Softwarepaket, 32420000 Netzausrüstung
2.1.2.
Erfüllungsort
Postanschrift: ul. Wojska Polskiego 40
Stadt: Korsze
Postleitzahl: 11-430
Land, Gliederung (NUTS): Olsztyński (PL622)
Land: Polen
2.1.3.
Wert
Geschätzter Wert ohne MwSt.: 970 000,00 PLN
2.1.4.
Allgemeine Informationen
Rechtsgrundlage:
Richtlinie 2014/24/EU
prawo zamówień publicznych Dz. U. z 2014 r. poz. 1320 z późniejszymi zmianami - art. 132 prawa zamówień publicznych
Anzuwendende grenzübergreifende Rechtsvorschrift: Zamówienia nie można udzielić Wykonawcy, którego dotyczy zakaz udzielania zamówień publicznych opisany w art. 5 k rozporządzenia 833/2014 dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie (Dz. Urz. UE nrL 111 z 8.4.2022 r., str. 1). Na podstawie artykułu 5k ust. 1 rozporządzenia Rady (UE) nr 833/2014 z dnia 31 lipca 2014 r. dotyczącego środków ograniczających w związku z działaniami Rosji destabilizującymi sytuację na Ukrainie zakazuje się udzielania lub dalszego wykonywania wszelkich zamówień publicznych objętych zakresem dyrektyw w sprawie zamówień publicznych, a także zakresem art. 10 ust. 1, 3, ust. 6 lit. a)e), ust. 8, 9 i 10, art. 11, 12, 13 i 14 dyrektywy 2014/23/UE, art. 7 i 8, art. 10 lit. b)f) i lit. h)j) dyrektywy 2014/24/UE, art. 18, art. 21 lit. b)e) i lit. g)i), art. 29 i 30 dyrektywy 2014/25/UE oraz art. 13 lit. a)d), lit. f)h) i lit. j) dyrektywy 2009/81/WE.
2.1.6.
Ausschlussgründe
Quellen der Ausschlussgründe: Auftragsunterlagen
5. Los
5.1.
Los: LOT-0001
Titel: Wzmocnienie cyberodporności oraz ciągłości działania Przedsiębiorstwa WIKOM Wodociągi i Oczyszczanie Miasta sp. z o.o. w Korszach, dostawa i wdrożenie sprzętu informatycznego z oprogramowaniem oraz usług z zakresu cyberbezpieczeństwa. Działania mają zapewnić zgodność z wymaganiami Dyrektywy NIS2.
Beschreibung: Głównym założeniem projektu jest przede wszystkim wzmocnienie zabezpieczeń systemów IT/OT w obszarze cyberbezpieczeństwa. Zakładane cele zostaną zrealizowane poprzez nabycie i unowocześnienie rozwiązań technicznych, wdrożenie procesów zarządzania bezpieczeństwem oraz zwiększenie świadomości cyberzagrożeń wśród całego personelu przedsiębiorstwa. W ramach tego projektu przewiduję się: Zakup 2 serwera w celu utworzenia klastra wysokiej dostępności (HA) oraz wdrożenie i konfiguracja klastra dostarczenie do 30.06.2026. Zakup i wdrożenie systemu pamięci masowej (storage) wraz z konfiguracją przestrzeni dyskowej i integracją z klastrem dostarczenie do 30.06.2026. Zakup biblioteki taśmowej do archiwizacji kopii zapasowych oraz wdrożenie i konfiguracja archiwizacji dostarczenie do 30.06.2026 Zakup 2 punktów dostępowych Wi-Fi oraz wdrożenie i konfiguracja sieci bezprzewodowej z segmentacją dostępu dostarczenie do 30.06.2026. Zakup i dostarczenie do 30.06.2026 2 serwerów NAS jako repozytorium kopii zapasowych. Wdrożenie i konfiguracja Usługa segmentacji sieci IT/OT/ICS/IIoT Zakup 2 urządzeń klasy firewall oraz wdrożenie i konfiguracja polityk bezpieczeństwa, filtracji ruchu i stref IT/OT dostarczenie do 30.06.2026. Zakup i uruchomienie rozwiązania do centralnej analizy logów dla infrastruktury bezpieczeństwa (w formie maszyny wirtualnej) oraz wdrożenie i konfiguracja raportowania/monitoringu dostarczenie do 30.06.2026. Zakup oprogramowania antywirusowego oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. Zakup oprogramowania do ochrony przed ransomware oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. Zakup oprogramowania typu EDR oraz wdrożenie i konfiguracja polityk ochrony dostarczone do 30.06.2026. Zakup i wdrożenie oprogramowania MDM oraz konfiguracja polityk bezpieczeństwa urządzeń końcowych dostarczenie do 30.06.2026. Wdrożenie oprogramowania klasy SIEM, XDR oraz konfiguracja zbierania logów, korelacji zdarzeń i alertowania dostarczenie do 30.06.2026. Zakup systemu IDS dla środowiska SCADA/OT oraz wdrożenie i konfiguracja detekcji/anomalii i alertowania dostarczenie do 30.06.2026. Zakup 6 zasilaczy awaryjnych (UPS) oraz wdrożenie i konfiguracja podtrzymania zasilania dla infrastruktury krytycznej dostarczenie do 30.06.2026. Zakup oprogramowania typu antyspam konfiguracjia i wdrożenie. Dostawa do 30.06.2026 Usługa hardeningu środowiska IT/OT obejmująca serwery, systemy operacyjne, usługi katalogowe, urządzenia sieciowe oraz polityki bezpieczeństwa Zakup licencji systemów serwerowych (dla każdego serwera) oraz instalacja i konfiguracja systemów dostarczenie do 30.06.2026. Zakup licencji dostępowych użytkowników (CAL) oraz uruchomienie i konfiguracja uprawnień/dostępów dostarczenie do 30.06.2026. Wdrożenie i integracja usług sieciowych Active Directory z nowym klastrem, dostarczone do 30.06.2026. Zakup i wdrożenie oprogramowania klasy DLP (ochrona przed wyciekiem danych) oraz konfiguracja polityk kontroli danych, klasyfikacji i raportowania dostarczone do dnia 30.06.2026. Zakup i wdrożenie systemu klasy IPS (zapobieganie włamaniom) oraz konfiguracja reguł ochrony, profili detekcji i reakcji na zagrożenia do 30.06.2026. Zakup i wdrożenie systemu do monitorowania infrastruktury IT/OT (serwery, storage, sieć, zasilanie, usługi) oraz konfiguracja dashboardów, alertów i raportowania do 30.06.2026. Podniesienie świadomości cyberzagrożeń i kompetencji personelu poprzez szkolenia: Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa budującego świadomość cyberzagrożeń i sposobów ochrony przed nimi. Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa dla kadry obejmującego wdrażane polityki i procedury SZBI . Przeprowadzenie praktycznego szkolenia w zakresie cyberochrony sieci OT (zagrożenia, segmentacja, zasady dostępu, reakcja na incydenty). Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa opartego na urządzeniach klasy NGFW (polityki, strefy, filtrowanie, VPN, raportowanie) Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonych systemów operacyjnych (hardening, aktualizacje, konta i uprawnienia, logowanie zdarzeń) Przeprowadzenie szkoleń z zakresu cyberbezpieczeństwa powiązanych z testami socjotechnicznymi weryfikujących świadomość zagrożeń i reakcję personelu Przeprowadzenie szkolenia z zakresu cyberbezpieczeństwa wdrożonego oprogramowania MDM (polityki zgodności, zarządzanie urządzeniami, reakcja na incydenty) Ustanowienie procesów zarządzania bezpieczeństwem i ciągłością działania: Opracowanie i wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI), Utrzymanie, zarządzanie i doskonalenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) Wdrożenie i aktualizacja planów odtwarzania po awarii, Opracowanie, wdrożenie, przegląd, aktualizacja Systemu Zarządzania Ciągłością Działania STI (SZCD) Utworzenie Systemu zarządzania ciągłości działania STI Audyt SZBI, audyt SZCD, audyt zgodności KRI/uoKSC przez wykwalifikowanych audytorów.
5.1.1.
Zweck
Art des Auftrags: Lieferleistungen
Zusätzliche Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 30233000 Medienspeicher- und -lesegeräte
Zusätzliche Einstufung (cpv): 48820000 Server, 32420000 Netzausrüstung, 48000000 Softwarepaket und Informationssysteme, 30233141 RAID (Redundant Array of Independent Disks, redundanter Verbund unabhängiger Festplatten), 48730000 Sicherheitssoftwarepaket, 42961100 Zugangskontrollsystem, 48100000 Branchenspezifisches Softwarepaket
5.1.2.
Erfüllungsort
Postanschrift: ul. Wojska Polskiego 40
Stadt: Korsze
Postleitzahl: 11-430
Land, Gliederung (NUTS): Olsztyński (PL622)
Land: Polen
5.1.3.
Geschätzte Dauer
Laufzeit: 2 Monate
5.1.6.
Allgemeine Informationen
Vorbehaltene Teilnahme:
Teilnahme ist nicht vorbehalten.
Auftragsvergabeprojekt ganz oder teilweise aus EU-Mitteln finanziert
Angaben zu Mitteln der Europäischen Union:
Kennung der EU-Mittel: Krajowy Plan Odbudowy i Zwiększania Odporności (Inwestycja C3.1.1) Środki ułatwiające dostosowanie się do wymagań zawartych w dyrektywie NIS2
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: nein
Diese Auftragsvergabe ist auch für kleine und mittlere Unternehmen (KMU) geeignet: ja
5.1.9.
Eignungskriterien
Quellen der Eignungskriterien: Auftragsunterlagen
5.1.12.
Bedingungen für die Auftragsvergabe
Bedingungen für die Einreichung:
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Polnisch
Elektronischer Katalog: Nicht zulässig
Fortgeschrittene oder qualifizierte elektronische Signatur oder Siegel (im Sinne der Verordnung (EU) Nr 910/2014) erforderlich
Auftragsbedingungen:
Die Auftragsausführung muss im Rahmen von Programmen für geschützte Beschäftigungsverhältnisse erfolgen: Nein
Elektronische Rechnungsstellung: Zulässig
Aufträge werden elektronisch erteilt: nein
Zahlungen werden elektronisch geleistet: ja
5.1.15.
Techniken
Rahmenvereinbarung:
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Schlichtungsstelle: Sąd Rejonowy w Olsztynie
Überprüfungsstelle: Krajowa Izba Odwoławcza
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: "WIKOM" - Wodociągi i Oczyszczanie Miasta Sp. z o.o.
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt: Krajowa Izba Odwoławcza
Organisation, die Teilnahmeanträge entgegennimmt: Open Nexus Sp. z o.o.
Organisation, die Angebote bearbeitet: "WIKOM" - Wodociągi i Oczyszczanie Miasta Sp. z o.o.
8. Organisationen
8.1.
ORG-0001
Offizielle Bezeichnung: "WIKOM" - Wodociągi i Oczyszczanie Miasta Sp. z o.o.
Registrierungsnummer: 7420000186
Postanschrift: Wojska Polskiego 40
Stadt: Korsze
Postleitzahl: 11-430
Land, Gliederung (NUTS): Olsztyński (PL622)
Land: Polen
Telefon: +48897540545
Rollen dieser Organisation:
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
Organisation, die Angebote bearbeitet
8.1.
ORG-0002
Offizielle Bezeichnung: Krajowa Izba Odwoławcza
Registrierungsnummer: 5262239325
Postanschrift: ul. Postępu 17a
Stadt: Warszawa
Postleitzahl: 02-676
Land, Gliederung (NUTS): Miasto Warszawa (PL911)
Land: Polen
Kontaktperson: biuro odwołań
Telefon: +48224587840
Fax: +48224587800
Rollen dieser Organisation:
Beschaffungsdienstleister
Überprüfungsstelle
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt
8.1.
ORG-0003
Offizielle Bezeichnung: Sąd Rejonowy w Olsztynie
Registrierungsnummer: 7391223511
Postanschrift: ul. Dąbrowszczaków 44
Stadt: Olsztyn
Postleitzahl: 10-543
Land, Gliederung (NUTS): Olsztyński (PL622)
Land: Polen
Kontaktperson: V Wydział Gospodarczy
Telefon: +48897577403
Rollen dieser Organisation:
Beschaffungsdienstleister
Schlichtungsstelle
8.1.
ORG-0004
Offizielle Bezeichnung: Open Nexus Sp. z o.o.
Registrierungsnummer: 7792363577
Postanschrift: ul. Bolesława Krzywoustego 3
Stadt: Poznań
Postleitzahl: 61-144
Land, Gliederung (NUTS): Miasto Poznań (PL415)
Land: Polen
Telefon: +48881766655
Rollen dieser Organisation:
Beschaffungsdienstleister
Organisation, die Teilnahmeanträge entgegennimmt
8.1.
ORG-0000
Offizielle Bezeichnung: Publications Office of the European Union
Registrierungsnummer: PUBL
Stadt: Luxembourg
Postleitzahl: 2417
Land, Gliederung (NUTS): Luxembourg (LU000)
Land: Luxemburg
Telefon: +352 29291
Rollen dieser Organisation:
TED eSender
Kennung/Fassung der Bekanntmachung: 373cfdc0-7697-41d4-8605-289f7e2bf761 - 01
Formulartyp: Planung
Art der Bekanntmachung: Vorinformation oder eine regelmäßige nicht verbindliche Bekanntmachung zum Zweck der Verkürzung der Frist für den Eingang der Angebote
Unterart der Bekanntmachung: 7
Datum der Übermittlung der Bekanntmachung: 11/03/2026 09:38:15 (UTC+00:00) Westeuropäische Zeit, GMT
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Polnisch
Veröffentlichungsnummer der Bekanntmachung: 174368-2026
ABl. S – Nummer der Ausgabe: 50/2026
Datum der Veröffentlichung: 12/03/2026
Voraussichtliches Datum der Veröffentlichung einer Auftragsbekanntmachung im Rahmen dieses Verfahrens: 17/04/2026