Kupní smlouva
Kupní smlouva
(dále jen „smlouva“)
dle
§ 2079 a násl. zákona č. 89/2012 Sb., občanského zákoníku,
ve
znění pozdějších předpisů (dále jen „občanský
zákoník“)
Smluvní strany
se sídlem: Xxxxxxx Xxxxxxxxxxx 000, 000 00 Xxxxxxx
zastoupen: Ing. Xxxxxxx Xxxxxx, Ph.D., starostou
DIČ: CZ00239500
(dále jen jako „kupující“)
Prodávající: ……………………………
se sídlem: ……………………………
zastoupen: ……………………………
zástupce ve věcech technických: ……………………………
IČ: ……………………………
Bankovní spojení: ……………………………
Telefon: ……………………………
E-mail: ……………………………
(dále jen jako „prodávající“)
Obě smluvní strany po vzájemném projednání a shodě uzavírají tuto smlouvu:
Předmět smlouvy
Účelem této smlouvy je dodávka zařízení včetně jeho implementace a napojení na ostatní infrastrukturu kupujícího (včetně současně budované infrastruktury) a následné předání funkčního kompletu kupujícímu, zaškolení administrátorů, uživatelů, rozvoje a podpory. Zařízení je určené pro kupujícího (město Nymburk) a pro jeho organizace.
Podkladem pro uzavření této smlouvy je nabídka prodávajícího, podaná v zadávacím řízení nazvaném „VZ_NBK_040_2023_02 – V 00706A – Zajištění kybernetické bezpečnosti informačního systému“, část 1: HW + související infrastrukturní SW (dále jen „Veřejná zakázka“), zadávaném přiměřeně dle Metodického pokynu pro oblast zadávání zakázek pro programové období 2021 – 2027 vydaného Ministerstvem pro místní rozvoj (dále jen „Pravidla“) a dle § 56 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, v platném znění.
Touto smlouvou se prodávající zavazuje dodat za podmínek v ní sjednaných kupujícímu zboží, uvedené v článku 3. této smlouvy a převést na něj vlastnické právo k tomuto zboží.
Kupující se zavazuje zboží převzít a zaplatit za něj sjednanou kupní cenu způsobem a v termínu stanoveném touto smlouvou.
Předmět plnění bude spolufinancován z dotačního projektu „Zajištění kybernetické bezpečnosti informačního systému“, reg. č. CZ.06.01.01/00/22_004/0000158, financovaného z IROP – dále jen „Projekt“).
3. Předmět koupě
Předmětem smlouvy je dodávka HW včetně souvisejícího infrastrukturního SW, jehož specifikace včetně technických parametrů je uvedena v příloze č. 1 této smlouvy (dále jen „zboží“).
Součástí předmětu koupě jsou i veškeré doklady požadované právními předpisy k používání předmětu koupě - zboží. Prodávající prohlašuje, že předmět koupě splňuje veškeré podmínky stanovené právními předpisy k jeho používání, a že kupujícímu předá veškeré doklady potřebné k provozování předmětu koupě, za což kupujícímu ručí.
Předmětem koupě dle této smlouvy je dále:
doprava do místa plnění,
implementace, tj. veškeré nezbytné práce jejichž smyslem je zprovoznění včetně zapojení do stávajícího prostředí kupujícího tak, aby je kupující mohl užívat obvyklým způsobem (dále jen „implementace“),
předání průvodní dokumentace,
zaškolení kupujícího
součinnost při penetračních testech a odstranění chyb bránící užívání dle účelu smlouvy zjištěných při testech
nezbytná technická podpora po dobu udržitelnosti Projektu, která činí 5 let od data předání do provozu. Technická podpora zahrnuje zejména aktualizace SW firewallu, maintenance, legislativní upgrade a update (dále jen „technická podpora“).
4. Kupní cena a platební podmínky
Celková kupní cena činí:
………………………… Kč bez DPH
………………………… Kč DPH
………………………… Kč vč. DPH
Cena bez DPH podle čl. 4.1. této smlouvy je stanovena dle technické specifikace (Příloha č. 1 této smlouvy) jako cena nejvýše přípustná a konečná a zahrnuje celý předmět plnění dle této smlouvy (s výjimkou ceny za poskytování technické podpory, která je upravena v čl. 4.5. níže).
Sjednaná cena celkem může být změněna pouze v případě změny zákona č. 235/2004 Sb., o DPH, týkající se sazby DPH a v souvislosti s ustanoveními § 222 zákona č. 134/2016 Sb., o zadávání veřejných zakázek.
Kupující se zavazuje zaplatit kupní cenu na základě faktur, vystavených prodávajícím a doručených kupujícímu dle níže uvedeného mechanismu:
1. faktura ve výši 35 % z celkové kupní ceny dle čl. 4.1. výše bude vystavena po dodání zboží.
2. faktura ve výši 35 % z celkové kupní ceny dle čl. 4.1. výše bude vystavena po zahájení penetračního testování.
3. faktura ve výši 30 % z celkové kupní ceny dle čl. 4.1. výše bude vystavena po oboustranném podpisu předávacího protokolu (tj. po předání a převzetí zboží do plného provozu).
Cena za technickou podporu po předání zboží do provozu je stanovena dohodnou smluvních strany na:
………………………… Kč bez DPH za 1 měsíc
………………………… Kč DPH
………………………… vč. DPH za 1 měsíc
Úhrada ceny za technickou podporu bude probíhat na základě měsíčně vystavované faktury. Datum uskutečnitelného zdanitelného plnění je sjednáno na poslední kalendářní den v měsíci.
Každá faktura musí splňovat náležitosti daňového dokladu podle § 28 zákona č. 235/2004 Sb., o DPH, bude obsahovat číslo a název dotačního projektu (konkrétně bude uveden text ve znění: Projekt „Zajištění kybernetické bezpečnosti informačního systému“, reg. č. CZ.06.01.01/00/22_004/0000158, je spolufinancován z Integrovaného regionálního operačního programu“) a bude zaslána prodávajícím na adresu kupujícího. Splatnost faktury činí 30 kalendářních dní.
Kupující bude oprávněn před uplynutím lhůty splatnosti vrátit prodávajícímu bez zaplacení fakturu, která nebude obsahovat některou náležitost uvedenou v této smlouvě, případně bude mít jiné závady v obsahu nebo bude uvedeno bankovní spojení a číslo účtu prodávajícího v rozporu s touto smlouvou anebo tyto náležitosti budou uvedeny chybně. U vrácené faktury musí kupující vyznačit důvod vrácení. Prodávající je povinen podle povahy nesprávnosti fakturu opravit nebo nově vyhotovit. Kupujícímu vrácením faktury přestává běžet původní lhůta splatnosti. Celá lhůta splatnosti běží znovu ode dne doručení opravené nebo nově vyhotovené faktury kupujícímu.
Platby budou zásadně probíhat bezhotovostní formou na bankovní účet prodávajícího uvedený ve smlouvě. Změnu bankovního spojení a čísla účtu prodávajícího bude možno provést pouze písemným dodatkem k této smlouvě nebo písemným sdělením prokazatelně doručeným kupujícímu, nejpozději spolu s příslušnou fakturou.
Faktura se považuje za včas uhrazenou, pokud je fakturovaná částka odepsána z účtu kupujícího.
5. Místo a doba plnění a dodací podmínky
Místem plnění je sídlo kupujícího.
Prodávající je povinen dodat zboží nejpozději do 150 dní od účinnosti této smlouvy.
Dodávka se považuje podle této smlouvy za dodanou, pokud bylo:
zboží řádně dodáno včetně příslušné dokumentace (k instalaci, nastavení, zabezpečení jednotlivých komponent a včetně návrhu plánu obnovy).
provedena instalace, implementace (případné podrobné specifické podmínky implementace jsou uvedeny u jednotlivých zařízení v příloze č. 1 smlouvy) a úspěšně vyzkoušena funkčnost,
činnost u níž se nepředpokládá žádný výpadek služeb lze provádět v pracovní době MÚ,
činnost u které se obě strany shodnou že předpokládaný výpadek bude kratší než 10 min lze provádět mimo úřední hodiny,
činnosti s výpadkem delší se mohou provádět pouze mimo pracovní dobu MÚ. Termín odstávky musí být znám alespoň týden předem,
termín školení uživatelů min. měsíc předem,
školení OIT může probíhat v průběhu instalace.
součástí instalace bude následný testovací provoz provedený bez zbytečného odkladu v délce nutné pro ověření funkčnosti dodaného HW a SW. Náplň testovacího provozu bude následující:
zahoření a ověření funkčnosti HW zařízení
ověření vzájemné spolupráce jednotlivých HW zařízení
ověření napojení na LAN síť kupujícího
provedení zátěžových testů
ověření chování systému při výpadku některého ze zařízení (ověření vysoké dostupnosti)
ověření chování systému při výpadku el. energie
Po dodání zboží bude zahájena implementace plnění části 2 a 3 Veřejné zakázky v předpokládané délce trvání cca 3 měsíce. Po dokončení implementace této části Veřejné zakázky bude následovat fáze penetračního testování.
V rámci penetračního testování dojde k prověření funkčnost technických opatření a celkové bezpečnosti dodávky pomocí penetračního testu. Penetrační testování provede 3. osoba zvolená kupujícím, a to nejpozději do 14 dní od dokončení implementace plnění části 2 a 3 Veřejné zakázky, přičemž toto penetrační testování bude trvat maximálně 30 dní. V návaznosti na dokončení penetračního testování prodávající napraví nalezené chyby bránící užívání dle účelu smlouvy, a to nejpozději do 14 dní od okamžiku, kdy obdrží výsledek penetračního testování.
Po splnění dodávky zboží, tj. po prodávající napraví chyby bránící užívání dle účelu smlouvy nalezené v rámci penetračního testování, bude vyhotoven zápis o předání a převzetí zboží, který bude obsahovat níže uvedené náležitosti:
název a sídlo prodávajícího a kupujícího,
označení dodaného zboží včetně výrobního čísla,
datum dodání,
číslo a název dotačního projektu (konkrétně bude uveden text ve znění: Projekt „Zajištění kybernetické bezpečnosti informačního systému“, reg. č. CZ.06.01.01/00/22_004/0000158, je spolufinancován z Integrovaného regionálního operačního programu“).
Zápis o předání a převzetí zboží podepíší oprávnění zástupci obou smluvních stran, přičemž podpisem zápisu o předání a převzetí dochází k převzetí a předání zboží a ke splnění předmětu koupě.
6. Odpovědnost za vady, záruka za jakost, servis
Prodávající nese odpovědnost za to, že zboží dodané a předané podle této smlouvy je ke dni dodání plně funkční a splňuje technické parametry uvedené této smlouvě. Prodávající přejímá níže uvedenou záruku za jakost zboží dodaného podle této smlouvy. Záruční doba počíná běžet dnem oboustranného podpisu zápisu o předání a převzetí zboží. Záruční doba pro jednotlivé položky v souladu s přílohou č. 1 této smlouvy činí 60 měsíců ode dne předání a převzetí zboží.
Záruka se nevztahuje na spotřební materiál a na vady způsobené zaviněným jednáním kupujícího anebo způsobené vyšší mocí.
Kupující se zavazuje respektovat pokyny prodávajícího v oblasti údržby a používání správných pracovních postupů.
Technická podpora a servis budou poskytovány minimálně po celou dobu udržitelnosti projektu (tj. min. 60 měsíců ode dne předání do provozu).
Technická podpora a servis budou realizovány v sídle kupujícího. Výjimku tvoří činnosti realizovatelné vzdáleným připojením.
V případě nahlášení závady prodávajícímu bude oprava provedena vzdáleně či na místě nejpozději následující pracovní den od jejího nahlášení. V případě nemožnosti opravy následující pracovní den nabídne prodávající kupujícímu alternativu (tj. náhradní řešení) na dobu trvání opravy. V případě záruční opravy (tj. pokud se nejedná o vadu způsobenou zaviněným jednáním kupujícího anebo způsobenou vyšší mocí), není kupující povinen hradit náklady na cestovné servisních techniků ke kupujícímu a zpět, tyto náklady nese prodávající.
Nahlášení závady bude provedeno prostřednictvím e-mailu zaslaného na e-mailovou adresu……...1, telefonicky na tel. číslo ……...2, prostřednictvím elektronické oznamovací služby (tzv. HelpDesku) nebo prostřednictvím vzdáleného připojení na PC uživatele / server.
Telefonická, e-mailová podpora a podpora prostřednictvím vzdáleného připojení bude k dispozici minimálně v pracovních dnech od 8 do 16 hod.
Služba HelpDesk umožní příjem požadavku na servisní zásah v českém jazyce prostřednictvím webového rozhraní v režimu 7x24 hod (s výjimkou předem nahlášených servisních zásahů při správě systému HelpDesk).
Prodávající se v záruční době zavazuje zajistit dostupnost náhradních dílů a spotřebního materiálu.
Po dobu běhu záruční doby bude zajištěna udržitelnost HW a SW včetně třetích stran.
Technická podpora a servis zařízení HW a SW budou realizovány přímo prodávajícím, případně prostřednictvím autorizovaného servisního kanálu výrobce.
7. Smluvní pokuta a úrok z prodlení
Smluvními stranami bylo ujednáno, že pokud bude kupující v prodlení s úhradou ceny plnění ujednané podle této smlouvy, je kupující povinen zaplatit úrok z prodlení ve výši 0,05 % z dlužné částky za každý, byť i započatý kalendářní den prodlení.
Ocitne-li se prodávající v prodlení s plněním podle této smlouvy dle čl. 5.2, je povinen zaplatit kupujícímu smluvní pokutu ve výši 0,05 % z kupní ceny, a to za každý, byť i započatý kalendářní den prodlení se splněním dodávky.
Ocitne-li se prodávající v prodlení s plněním podle této smlouvy dle čl. 5.5 (tj. pokud nenapraví nalezené chyby bránící užívání dle účelu smlouvy zjištěné v rámci penetračního testování ve stanovené lhůtě), je povinen zaplatit kupujícímu smluvní pokutu ve výši 0,05 % z kupní ceny, a to za každý, byť i započatý kalendářní den prodlení se splněním dodávky.
Ocitne-li se prodávající v prodlení s plněním dle čl. 6.6. této smlouvy, je povinen zaplatit kupujícímu smluvní pokutu ve výši 500,- Kč za každý započatý den prodlení s dokončením servisní opravy dle čl. 6.6.
Uplatněním nároku na smluvní pokutu dle této smlouvy není dotčen nárok na náhradu škody.
Smluvní pokuta je splatná ve lhůtě 30 dnů od doručení jejího vyúčtování povinné smluvní straně z této smluvní pokuty.
8. Doba trvání smlouvy, ukončení smlouvy
Tato smlouva se uzavírá na dobu určitou, nejdéle do doby splnění závazku dle této smlouvy (tj. do okamžiku ukončení poskytování nezbytné technické podpory, resp. do doby uplynutí 5 let od data předání zboží do provozu).
Od této smlouvy může smluvní strana dotčená porušením povinnosti jednostranně odstoupit pro podstatné porušení této smlouvy, přičemž za podstatné porušení této smlouvy se zejména považuje:
na straně kupujícího – nezaplacení kupní ceny podle této smlouvy ve lhůtě delší 14 dní po dni splatnosti příslušné faktury,
na straně prodávajícího – prodlení s dodáním zboží o více než 14 dní po termínu dodání dle čl. 5.2. či dodání nefunkčního zboží, nesplňujícího požadavky čl. 3 této smlouvy, marné uplynutí sjednané lhůty pro vyřízení záruční opravy dle čl. 6.6.
Smluvní strana porušením povinnosti dotčená je povinna odstoupení od smlouvy písemně oznámit druhé smluvní straně.
9. Ostatní ujednání
Smluvní strany se dohodly, že vlastnické právo k dodanému předmětu smlouvy nabývá kupující okamžikem převzetí zboží od prodávajícího.
Nebezpečí škody na zboží přechází z prodávajícího na kupujícího okamžikem převzetí zboží od prodávajícího či okamžikem, kdy kupujícímu bylo umožněno zboží převzít a ten jej nepřevzal.
Smluvní strany se zavazují vzájemně spolupracovat a poskytovat si veškeré informace potřebné pro řádné plnění svých vzájemných závazků. Smluvní strany jsou povinny informovat druhou smluvní stranu o veškerých skutečnostech, které jsou nebo mohou být důležité pro řádné plnění této smlouvy.
Smluvními stranami bylo ujednáno, že veškeré informace, jež si navzájem poskytnou, jsou označeny jako důvěrné a žádná ze smluvních stran není oprávněna je poskytnout třetí osobě ani použít v rozporu s jejich účelem pro své potřeby.
Prodávající nesmí bez předchozího souhlasu kupujícího postoupit svá práva a povinnosti plynoucí ze smlouvy třetí osobě.
Kupující se zavazuje umožnit přístup určeným pracovníkům prodávajícího do prostoru svého objektu za účelem splnění této smlouvy (předání a převzetí zboží, servis a technická podpora).
Právní vztahy touto smlouvou neupravené, jakož i právní poměry z ní vznikající a vyplývající, se řídí příslušnými ustanoveními zákona č. 89/2012 Sb., občanského zákoníku a dalšími právními předpisy České republiky.
Ujednává se, že případné spory vzniklé z této smlouvy budou účastníci řešit především vzájemnou dohodou. Pro řízení o případných sporných nárocích se ujednává příslušnost soudů. Rozhodným právem je právo České republiky.
Za písemnou formu výzvy nebo oznámení se pro účely této smlouvy pokládají oznámení učiněná elektronickou poštou na dohodnuté elektronické adresy.
Prodávající je povinen zajistit, že veškeré vlastnosti předmětu smlouvy, včetně jeho update, legislativních update, upgrade a legislativních upgrade budou po celou dobu účinnosti této smlouvy odpovídat obecně platným právním předpisům ČR.
Prodávající prohlašuje, že bude mít po celou dobu plnění předmětu smlouvy uzavřenu pojistnou smlouvu kryjící odpovědnost za škodu způsobenou provozní činností s limitem pojistného plnění minimální výši kupní ceny zboží dle čl. 4.1., kterou se zavazuje kdykoliv na vyžádání předložit k nahlédnutí kupujícímu.
10. Závěrečná ustanovení
Prodávající je povinen umožnit všem subjektům oprávněným k výkonu kontroly projektu, z jehož prostředků je dodávka hrazena, provést kontrolu dokladů souvisejících s plněním zakázky, a to po dobu danou právními předpisy ČR k jejich archivaci (zákon č. 563/1991 Sb., o účetnictví, ve znění pozdějších předpisů a zákon č. 235/2004 Sb., o dani z přidané hodnoty, ve znění pozdějších předpisů).
Prodávající je povinen uvádět povinné prvky publicity podle podmínek strukturálních fondů EU na všech tištěných dokumentech vytvořených v souvislosti s předmětem koupě (nevztahuje se na interní účetní dokumentaci apod.). Tyto povinné prvky publicity sdělí a poskytne prodávajícímu na vyžádání kupující.
Prodávající je povinen při kontrole poskytnout na vyžádání kontrolnímu orgánu daňovou evidenci v plném rozsahu. Prodávající je podle ustanovení § 2 písm. e) zákona č. 320/2001 Sb., o finanční kontrole ve veřejné správě a o změně některých zákonů (zákon o finanční kontrole), ve znění pozdějších předpisů, osobou povinou spolupůsobit při výkonu finanční kontroly.
Prodávající se zavazuje umožnit osobám oprávněným k výkonu kontroly projektu, z něhož je veřejná zakázka hrazena, provést kontrolu dokladů souvisejících s plněním zakázky, a to po dobu nejméně 10 let od ukončení financování díla způsobem, který je v souladu s platnými právními předpisy České republiky a Evropských společenství.
Prodávající je povinen minimálně do konce roku 2035 poskytovat požadované informace a dokumentaci související s realizací projektu, z něhož je Veřejná zakázka hrazena, zaměstnancům nebo zmocněncům pověřených orgánů (CRR, MMR ČR, MF ČR, Evropské komise, Evropského účetního dvora, Nejvyššího kontrolního úřadu, příslušného orgánu finanční správy a dalších oprávněných orgánů státní správy) a je povinen vytvořit výše uvedeným osobám podmínky k provedení kontroly vztahující se k realizaci projektu a poskytnout jim při provádění kontroly součinnost.
Prodávající bere na vědomí, že úhrada ceny za předmět plnění bude provedena s využitím dotačních prostředků, získaných kupujícím a podléhajících kontrole z hlediska vykazování účelnosti jejich čerpání. Prodávající se zavazuje, že kupujícímu nahradí veškeré škody a náklady, které mu vzniknou nebo budou muset být vynaloženy, pokud z důvodu porušení této smlouvy prodávajícím vznikne kupujícímu závazek vrátit dotaci nebo její část, poskytnutou na úhradu ceny za předmět plnění, jejímu poskytovateli, a to i včetně penále případně vyměřeného jako důsledek porušení pravidel nakládání s veřejnými prostředky. To platí obdobně, pokud prodávající znemožní řádný výkon kontroly orgánům, oprávněným ke kontrole účelnosti vynaložení dotačních prostředků, resp. nepředloží jimi požadované doklady.
Prodávající se zavazuje k dodržování mezinárodních sankcí Evropské unie, přijatých v souvislosti s ruskou agresí na území Ukrajiny vůči Rusku a Bělorusku, zejména nařízení Rady EU č. 2022/576, nařízení Rady (EU) č. 269/2014 ve spojení s prováděcím nařízením Rady (EU) č. 2022/581, nařízení Rady (EU) č. 208/2014 a nařízení Rady (ES) č. 765/2006 nebo v jejich prospěch (dále jen „mezinárodní sankce EU“).
Prodávající se zavazuje během plnění smlouvy i po jejím ukončení smlouvy zachovávat mlčenlivost o všech skutečnostech, o kterých se dozví od kupujícího v souvislosti s plněním smlouvy
Tuto smlouvu lze měnit nebo doplnit pouze dohodou smluvních stran, a to formou písemného číslovaného dodatku.
Smluvní strany prohlašují, že si tuto smlouvu přečetly, a že byla ujednána po vzájemném projednání podle jejich svobodné vůle, určitě, vážně a srozumitelně.
Smlouva je, v souladu s podmínkami zákona č. 134/2016 Sb., podepsána elektronicky.
Rada města Nymburk souhlasila s uzavřením této smlouvy na svém jednání dne…………usnesením č…….
Smlouva nabývá platnosti dnem podpisu a účinnosti dnem jejího uveřejnění v registru smluv. Uveřejnění smlouvy v registru smluv provede kupující.
Nedílnou součástí této smlouvy jsou následující přílohy:
Příloha č. 1 – Technická specifikace
Prodávající: Kupující:
V …………………dne ………………… V Nymburce dne …………………
………………………………… …………………………………
Jméno a Příjmení Xxx. Xxxxx Xxxx, Ph.D., starosta
Funkce Město Nymburk
Příloha č. 1 – Technická specifikace3
Cílový stav
Infrastruktura bude rozdělená do dvou serveroven, v každé bude jeden server s úložištěm. Mezi oběma servery bude probíhat datová replikace po optickém vlákně. V každé serverovně budou dále 2 Core switche v redundantním zapojení, které budou zvládat rychlost minimálně 10Gbit. Core switche budou dále propojené na klientské switche, které zabezpečí přístup uživatelů. Management všech prvků bude přístupný přes 1 management switch.
Serverová infrastruktura bude založená na 2 fyzických výkonných HW serverech, které budou umístěny ve dvou fyzicky oddělených serverovnách. V každé serverovně bude také nově implementována nová UPS a na serverech bude instalován nový virtualizační SW.
Stávající řešení zálohování bude modernizováno včetně možnosti zálohovat komplexně celou infrastrukturu virtuálních serveru včetně dat a databází. Důležitá je i možnost pořizovat zálohy přímo z SDS úložiště. Důvodem je zajistit minimální zátěž produkčních serverů a sítě. Data budou zálohována také přes SAN síť.
Zálohovací server musí mít rychlé systémové disky pro zajištění jeho výkonu a pomalé disky s velkou kapacitou pro ukládání záloh. Pro komunikaci s SDS úložištěm a hypervisory jsou nutné minimálně 10GBit síťové karty. Pro vytváření archivů záloh budou využity současné páskové knihovny, proto je nutné server doplnit FC kartou a SAS kartou pro jejich připojení.
Sonda bude sbírat data v síťové infrastruktuře a následně je bude zpracovávat a vyhodnocovat. Sonda bude propojená i na následnou službu dohledu. Hardwarová appliance se zapojí do síťové infrastruktury a její monitorovací port se připojí do hraničního prvku a do centrálního switche. Na centrálním switchi bude nutné nastavit zrcadlení portu, do kterého je připojen monitorovací port sondy, tak aby došlo k zrcadlení datového toku na switchi na sondu. Sonda bude sloužit primárně k detekci anomálií v síti.
Virtuální patchung poskytne komplexní zabezpečení fyzických i virtuálních serverů prostřednictvím automatické správy politik zabezpečení napříč různými prostředími. Systém bude chránit servery před malwarem nultého dne, včetně ransomwaru, útoků na těžbu kryptoměn a síťových útoků při minimalizaci provozního dopadu zdrojů neefektivity a nouzové opravy.
WAF zajistí ochranu webových portálů, které budou přístupné pro uživatele mimo síť úřadu. Řešení musí být kompatibilní se systémem dvoufaktorové autentizace, tak aby na definovaných portálech mohla být tato autentizace v budoucích řešeních nasazena.
Součástí návrhu cílového stavu je pracoviště dohledu. To musí zabezpečit předání informace o stavu a zajistit tak včasné řešení a předcházení havarijním situacím.
Nástroj pro ochranu integrity komunikačních sítí
Core Switch – 4 ks
Z důvodu zvýšení celkové datové propustnosti, bezpečnosti a výkonosti síťové infrastruktury požadujeme dodávku identických centrálních LAN přepínačů.
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený xxxxxxxx0 |
Výrobce a model |
(doplnit výrobce a model) |
|
Provedení |
|
|
Porty: |
|
|
Management: |
|
|
Vlastnosti a funkce: |
|
|
Kabeláž a optické moduly |
|
|
Záruka |
|
|
Certifikace dodavatele, původ zboží |
|
|
Klientské přepínače – 6 ks
Z důvodu zvýšení celkové datové propustnosti, bezpečnosti a výkonosti serverové a síťové infrastruktury požadujeme dodávku identických LAN přepínačů.
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr5 |
Výrobce a model |
(doplnit výrobce a model) |
|
Provedení |
|
|
Porty: |
|
|
Management: |
|
|
Vlastnosti: |
|
|
Kabeláž a optické moduly |
|
|
Záruka |
|
|
Certifikace dodavatele, původ zboží |
|
|
Management switch – 1 ks
Z důvodu zvýšení celkové bezpečnosti a výkonosti síťové infrastruktury, segmentace sítě a odděleného managementu požadujeme dodávku managment LAN přepínače.
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr6 |
Výrobce a model |
(doplnit výrobce a model) |
|
Provedení |
|
|
Porty: |
|
|
Management: |
|
|
Vlastnosti a funkce: |
|
|
Záruka |
|
|
Certifikace dodavatele, původ zboží |
|
|
Webový aplikační firewall (WAF) – 1x
Pro zabezpečení interních webových aplikací požadujeme dodat webový aplikační firewall, který ochrání webové aplikace a internetový provoz před útoky a ztrátou dat.
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr7 |
Výrobce a model |
(doplnit výrobce a model) |
|
Základní vlastnosti |
|
|
Záruka, servis |
|
|
Certifikace dodavatele, původ zboží |
|
|
Nástroj pro ochranu před škodlivým kódem
Virtuální patching
Požadavek |
Minimální plnění |
Účastníkem (prodávajícím) nabízený parametr8 |
Výrobce a licenční program |
Název produktu |
|
Licence |
|
|
Základní vlastnosti |
|
|
Záruka |
|
|
Nástroj pro zaznamenávání činnosti informačního nebo komunikačního systému, jeho uživatelů a administrátorů
Správa privilegovaných účtů
Požadavek |
Minimální plnění |
Účastníkem (prodávajícím) nabízený parametr9 |
Výrobce a licenční program |
Název produktu |
|
Licence |
|
|
Základní vlastnosti |
|
|
Nástroj pro zajišťování úrovně dostupnosti informací
Servery pro zvýšení dostupnosti infrastruktury úřadu – 2 ks
Pro provoz aplikační architektury je v rámci návrhu řešení požadována dodávka serverů, které zajistí dostupnost aplikací a dat úřadu.
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr10 |
Výrobce a model |
(doplnit výrobce a model) |
|
Provedení, příslušenství |
|
|
CPU |
|
|
Vlastnosti |
|
|
Management |
|
|
Záruka, servis |
|
|
Certifikace dodavatele, původ zboží |
|
|
Kompatibilita |
|
|
Zajištění podkladových licencí serverových operačních systémů produkčních serverů – 2 ks
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr11 |
Výrobce, název, verze a licenční program serverového OS |
(doplnit) |
|
Verze |
Serverový operační systém v nejnovější verzi s podporou virtualizace |
|
Počet serverových licencí |
|
|
Vlastnosti OS |
|
|
Technické a licenční požadavky na uživatelské licence |
|
|
Počet uživatelských licencí |
|
|
Správa systému |
|
|
Dokumentace |
|
|
Licence virtualizace
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr12 |
Výrobce, název, verze a licenční program |
(doplnit) |
|
Parametry |
|
|
Licence databázového serveru
Z důvodu zvýšení výkonu a bezpečnosti interních aplikací požaduje dodání nejnovější verze standardního databázového systému plně kompatibilního se stávajícím provozovaným databázovým serverem.
Požadovaná serverová licence relačního databázového systému (RDBMS) bude využita pro provoz databází provozovaných v dodaném serverovém virtuálním prostředí zadavatele.
Vzhledem k zajištění bezproblémové integrace do stávajícího systému zadavatele, je nutné dodržet kompatibilitu s databázovými technologiemi používanými pro provoz a dalších aplikací, které používají databázový server MS SQL server. Při volbě databázové licence je nutné také brát v úvahu používaný systém správy sítě a uživatelů (MS Active Directory, MS Group Policy) pro bezproblémovou autentizaci a správu uživatelů.
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr13 |
Výrobce, název, verze a licenční program serverového OS |
(doplnit) |
|
Typ licence |
|
|
Kompatibilita |
|
|
Technické parametry |
|
Záložní zdroje UPS – 2 ks
Požadujeme UPS s dostatečným výstupním výkonem minimálně 5000VA, včetně síťové řídící karty.
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr14 |
Výrobce a model |
(doplnit výrobce a model) |
|
Provedení |
|
|
Technologie |
|
|
Pro rozsah napětí na vstupu: |
|
|
Kapacita / výkon |
|
|
Vlastnosti |
|
|
Záruka, servis |
|
|
Certifikace dodavatele, původ zboží |
|
|
SW pro replikaci datových úložišť
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr15 |
Výrobce, název, verze a licenční program |
(doplnit) |
|
Požadované vlastnosti |
|
|
Podpora |
|
|
Licence zálohování
Parametr |
Minimální požadavek |
Účastníkem (prodávajícím) nabízený parametr16 |
Výrobce, název, verze a licenční program |
(doplnit) |
|
Požadované vlastnosti |
|
|
Implementace části 1
Součástí implementace je zapojení do služby dohledu pomocí dodávky a instalace monitorovacího nástroje včetně distribuce potřebných klientů a skriptů. Pomocí nastavení tohoto nástroje bude následně poskytována podpora v provozu.
Implementace služeb dohledu
Instalace a konfigurace sondy a agentů pro dohled nad celý prostředím
Instalace a konfigurace systému pro sběr dat a vyhodnocení
Konfigurace monitorovacích politik na základě doporučení dané technologie a schválené projektové dokumentace
Ověření monitorovacích pravidel, testovací provoz
Integrace celého prostředí, napojení na dohledovou službu a případné externí tiketovací systémy
Implementace serverového HW
Fyzická instalace serverového HW, aktualizace firmware, zahoření, provedení HW testů
Konfigurace konzole pro vzdálenou správu a management
Nasazení a konfigurace virtualizace
Nasazení a konfigurace SW pro replikaci datového úložiště
Instalace a konfigurace UPS
Instalace Microsoft prostředí a virtuálních systémů
Migrace stávajícího prostředí virtuálních serverů na nový HW
Implementace síťových prvků
Instalace a fyzické rozmístění switchů v definovaných lokalitách
Konfigurace sítě a jednotlivých segmentů
Fyzické propojení síťových prvků včetně přepojení celé sítě a klientských zařízení so nové sítě
Implementace WAF
Instalace a konfigurace WAF
Nasazení bezpečnostních přístupových pravidel k interním systémům
Provedení bezpečnostních testů a ověření funkcionality
Implementace zálohování a replikace
Instalace a konfigurace zálohovacího serveru
Konfigurace zálohovacích politik pro zálohování serverové infrastruktury
Ověření zálohovacích pravidel
Implementace správy privilegovaných účtů
Instalace a konfigurace SW pro správu privilegovaných účtů
Nasazení systému na sgraně uživatelů
Ověření funkcionality
Implementace virtuálního patchingu
Instalace a konfigurace SW pro virtuální patching
Konfigurace jednotlivých pravidel
Ověření funkcionality
Provedení závěrečných akceptačních testů, zpracování dokumentace a zaškolení
Provedení testu výpadku jednoho fyzického nodu
Provedení testu výpadku napájení
Provedení testu výpadku libovolného síťového prvku
Provedení testu obnovy libovolného serveru či dat ze zálohy
Zpracování komplexní dokumentace popisující konfiguraci celého prostředí
Zpracování komplexní bezpečnostní dokumentace dle požadavků bezpečnostních norem
Zpracování komplexní dokumentace pro správu a údržbu celé infrastruktury včetně plánu pro DR
Zaškolení interní obsluhy správy sítě, zaškolení obsluhy dohledového centra podpory pro vyhodnocení bezpečnostních událostí.
1 Doplní účastník
2 Doplní účastník
3 Níže v textu je kupující označen rovněž jako „zadavatel“ a prodávající jako „dodavatel“.
4 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
5 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
6 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
7 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
8 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
9 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
10 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
11 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
12 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
13 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
14 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
15 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.
16 Pozn. Účastník vyplní splnění závazných požadavků zadavatele - ANO/NE nebo (kde je to možné) doplní číselné hodnoty jednotlivých parametrů. Účastník musí splňovat veškeré minimální technické požadavky zadavatele.