Przetarg 12405397 - Rozbudowa sys. RIS/PACS/VNA wraz z sys. bezp. SIEM/NDR w...
| Analizuj | Zamówienie 12405397 |
|---|---|
| źródło | Biuletyn Zamówień Publicznych |
| data publikacji | 2026-03-27 |
| przedmiot ogłoszenia | Rozbudowa sys. RIS/PACS/VNA wraz z sys. bezp. SIEM/NDR w ramach inwestycji „Poprawa jakości diagnostyki i leczenia kardio. w ramach KSK poprzez doposażenie PS NCM przy ul. Paderewskiego 7 w NDM 1. Przedmiotem zamówienia jest „Rozbudowa systemu RIS/PACS/VNA wraz z systemem bezpieczeństwa SIEM/NDR w ramach inwestycji Poprawa jakości diagnostyki i leczenia kardiologicznego w ramach Krajowej Sieci Kardiologicznej poprzez doposażenie Przychodni Specjalistycznej Nowodworskiego Centrum Medycznego przy ul. Paderewskiego 7 w Nowym Dworze Mazowieckim”, z czego jest on realizowany w 2 Etapach.2. Zakres Etapu I obejmuje następujące dostawy i usługi:◦ przeprowadzenie analizy przedwdrożeniowej oraz opracowanie Dokumentu Analizy Przedwdrożeniowej (DAP), obejmującego co najmniej: identyfikację i ocenę stanu istniejącej infrastruktury technicznej oraz oprogramowania, inwentaryzację i ocenę kompletności danych przeznaczonych do migracji, określenie zakresu niezbędnych dostosowań systemu, wskazanie ryzyk wdrożeniowych oraz rekomendacji działań minimalizujących;◦ dostarczenie licencji na Oprogramowanie Aplikacyjne RIS/PACS/VNA/Dystrybucja WEB;◦ rozbudowę/aktualizację systemu PACS/RIS/VNA do wymagań NIST SP 800-190, z zapewnieniem mechanizmów autoryzacji oraz skutecznych zabezpieczeń przed nieautoryzowanym dostępem na poziomie aplikacji klienckiej i serwera bazy danych; system musi również zapewniać pełną rozliczalność działań użytkowników poprzez rejestrowanie wszelkich operacji;◦ skonteneryzowanie całości rozwiązania w technologii Docker/Kubernetes zgodnie z wymaganiami NIST SP 800-190, z umożliwieniem administratorowi samodzielnej instalacji, aktualizacji systemu do nowej wersji bez wiedzy specjalistycznej, instalowania nowych modułów oprogramowania, podglądu logów każdego kontenera oraz uruchamiania i zatrzymywania kontenerów – wszystko przez stronę WWW;◦ wdrożenie systemu VNA/RIS/PACS jednego producenta z pełną integracją z systemem HIS Zamawiającego na poziomie HL7, umożliwiającą rejestrację pacjentów zarówno po stronie szpitala, jak i po stronie systemu RIS;◦ wdrożenie dystrybucji WEB HTML5 – certyfikowanej przeglądarki obrazów klasy IIb, działającej w przeglądarkach Firefox, Chrome, Safari, Edge, bez wymaganych wtyczek/pluginów, obsługującej modalności CR, DX, CT, MR, XA, US, ECG, ES, OCT, SR, RF, MG, OT, NM, działającej na dwóch monitorach, z pełnym zestawem narzędzi diagnostycznych (MPR, CPR, 3D, MIP, pomiary, tryby mammograficzne, rekonstrukcja po stronie serwera);◦ wdrożenie systemu teleradiologii umożliwiającego bezpieczny zdalny dostęp do danych przez szyfrowane serwery centralne, bez cachowania danych na komputerze użytkownika, z możliwością streamingu danych medycznych po stronie serwera oraz transferu danych bez kanału VPN;◦ konfigurację pełnej redundancji bazy danych oraz obrazów w trybie antymalware (kopia na drugim serwerze chroniona przed zaszyfrowaniem), z przyrostową kopią danych wykonywaną co najmniej raz dziennie i możliwością uruchomienia kopii do systemu chmurowego przez użytkownika;◦ uruchomienie monitoringu systemu opartego na otwartym rozwiązaniu (Zabbix lub Prometheus) monitorującego co najmniej: obciążenie CPU/RAM/GPU, IOPS systemów dyskowych, stan RAID macierzy dyskowych, obciążenie połączenia sieciowego, stan wszystkich serwisów VNA/RIS/Dystrybucja Obrazów oraz stan backupu;◦ zapewnienie szyfrowania całości komunikacji pomiędzy serwerami a stacjami roboczymi protokołem co najmniej TLS.3. Zakres Etapu II obejmuje następujące dostawy i usługi:◦ dostarczenie i wdrożenie platformy SIEM opartej na rozwiązaniu Wazuh (wersja nie starsza niż 4.x) obejmującej: centralny serwer Wazuh Manager, Wazuh Indexer/OpenSearch oraz Wazuh Dashboard, zintegrowanej ze wszystkimi komponentami środowiska RIS/PACS/VNA, z agentami Wazuh zainstalowanymi na wszystkich serwerach infrastruktury zbierającymi logi systemowe, aplikacyjne kontenerów Docker/Kubernetes oraz logi bazy danych;◦ wdrożenie systemu SIEM zapewniającego: zbieranie i indeksowanie logów ze wszystkich wymaganych źródeł (syslog, Docker/Kubernetes, baza danych, WWW/reverse proxy, usługi DICOM, interfejs HL7, backup, teleradiologia), monitoring integralności plików (FIM), automatyczne wykrywanie podatności (CVE) z korelacją z bazami NVD/MITRE, audyt konfiguracji bezpieczeństwa (SCA) wg benchmarków CIS dla Linux i Docker/Kubernetes, predefiniowane i konfigurowalne reguły detekcji zagrożeń medycznych, mechanizm powiadamiania o zdarzeniach w czasie rzeczywistym (e-mail, webhook, Syslog), retencję logów co najmniej 12 miesięcy online, mapowanie zdarzeń na MITRE ATT&CK oraz panel analityczny przez przeglądarkę WEB z MFA;◦ dostarczenie i wdrożenie systemu NDR realizującego pasywny monitoring sieci (out-of-band, mirror/SPAN), z głęboką analizą protokolów DICOM, HL7 v2.x, HTTPS/TLS, DNS, SMB, S3, TCP/UDP; system musi automatycznie tworzyć profil bazowy ruchu sieciowego, wykrywać zagrożenia sieciowe (skanowanie portów, nieautoryzowane połączenia DICOM, eksfiltracja danych, lateral movement, ransomware, C2), inwentaryzować urządzenia, zapewniać retencję PCAP min. 7 dni i metadanych min. 30 dni, być zintegrowany z platformą SIEM Wazuh, posiadać panel WWW z mapą topologii;◦ integrację systemu SIEM z istniejącym monitoringiem infrastruktury (Zabbix/Prometheus) umożliwiającą korelację zdarzeń bezpieczeństwa z alertami wydajnościowymi;◦ szkolenie personelu Zamawiającego w zakresie umożliwiającym korzystanie z wdrożonego rozwiązania, w tym zarządzanie systemem RIS/PACS/VNA, obsługę platformy SIEM i systemu NDR;◦ przeprowadzenie analizy powdrożeniowej obejmującej co najmniej: weryfikację poprawności działania wszystkich funkcjonalności w środowisku produkcyjnym, przedstawienie raportu końcowego z realizacji wdrożenia wraz z uwagami i propozycjami optymalizacji procesów;◦ wsparcie techniczne (gwarancja) w zakresie systemu przez 36 miesięcy od daty podpisania Protokołu odbioru końcowego, zgodnie z warunkami określonymi w Załączniku nr 2 do Umowy.4. Szczegółowy opis przedmiotu zamówienia został określony w Załączniku nr 2 do SWZ – OPZ.5. Należność wynikająca z faktury zostanie uiszczona przez Zamawiającego w terminie do 30 dni od daty prawidłowo wystawionej Faktury VAT, na protokołów odbioru. Szczegółowe informacje w tym zakresie zostały zawarte w Załączniku nr 4 do SWZ – Projekcie umowy w §5 oraz §11.6. Zamawiający wymaga min. 36 miesięcznej gwarancji na pełen przedmiot zamówienia. Liczenie okresu gwarancji rozpocznie się w momencie podpisanie protokołu odbioru końcowego Etapu II bez zastrzeżeń przez obie ze Stron. Szczegółowe warunki świadczenia gwarancji, zawarto w Załączniku nr 4 do SWZ – Projekcie umowy w §9. 3/DZ/26 |
| branża | Komputery, informatyka, technika biurowa |
| podbranża | usługi informatyczne, oprogramowanie komputerowe, serwis, naprawa |
| kody CPV | 48000000, 48814000, 72263000, 72265000, 72268000, 72611000, 80511000 |
| forma | tryb podstawowy |
| typ ogłoszenia | usługi, wykonanie ,dostawy |
| kraj realizacji | Polska |
| województwo realizacji | Mazowieckie |
| kraj organizatora | Polska |
| województwo organizatora | Mazowieckie |