DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 2. Název veřejné zakázky: Dodávka SAN switchů včetně příslušenství pro datová centra

Podobné dokumenty
MINIMÁLNÍ POŽADAVKY NA KRYPTOGRAFICKÉ ALGORITMY. doporučení v oblasti kryptografických prostředků

Mgr. Radko Martínek, hejtman Pardubického kraje

PÍSEMNÁ ZPRÁVA ZADAVATELE

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 15

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 8

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 2. Název veřejné zakázky: Obnova diskového pole. Česká republika Ministerstvo zemědělství.

Dodatečné informace č. 1 k veřejné zakázce DNS - NÁKUP ICT PROSTŘEDKŮ - 3. KOLO. Název veřejné zakázky: Česká republika Ministerstvo zemědělství

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 12

Zadavatel: Česká republika Český statistický úřad Na padesátém 81/ Praha 10 Strašnice IČO:

Věc: Dodatečné / upřesňující informace k zadávacím podmínkám a prodloužení lhůty pro podání nabídek

VYSVĚTLENÍ / ZMĚNA ZADÁVACÍ DOKUMENTACE Č. 3

Písemná zpráva zadavatele

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 4. Název veřejné zakázky: Obnova diskového pole. Česká republika Ministerstvo zemědělství.

TECHNICKÁ SPECIFIKACE

Dodatečné informace č. 4

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 3. Zadavatel: Název veřejné zakázky: Česká republika Ministerstvo zemědělství

VZ20/2009 Modernizace TS se zaměřením na dostupnost a bezpečnost

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 11

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 5. Česká republika Ministerstvo zemědělství. Název veřejné zakázky: Zadavatel: Služby ICT provozu

Č.j. MV /VZ-2014 V Praze 24. dubna 2015

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

Vysvětlení zadávací dokumentace č. 1

Dodatečné informace č. 47e

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY. Název veřejné zakázky: Provoz a rozvoj aplikační infrastruktury a služeb na MZe PRAIS. Zadavatel:

Č.j. KRPP /ČJ VZ-VZ Plzeň 11. prosince 2014 Počet listů: 5

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

DODATEČNÉ INFORMACE K ZADÁVACÍ DOKUMENTACI č. 3

ZADÁVACÍ DOKUMENTACE NÁKUP VÝPOČETNÍ TECHNIKY. Evidenční číslo veřejné zakázky: Zadavatel: VZ_2016_0051

VÝZVA K PODÁNÍ NABÍDKY

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 2. Zadavatel: Název veřejné zakázky: Česká republika Ministerstvo zemědělství

ZADÁVACÍ DOKUMENTACE. Název veřejné zakázky: Dodávka SAN switchů včetně příslušenství pro datová centra. Česká republika Ministerstvo zemědělství

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 18

Bezpečnost vzdáleného přístupu. Jan Kubr

dodatečné informace k zadávacím podmínkám dle 49 zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozd. předpisů

Kerchhoffův princip Utajení šifrovacího algoritmu nesmí sloužit jako opatření nahrazující nebo garantující kvalitu šifrovacího systému

Písemná zpráva zadavatele

Dodatečné informace k zadávacím podmínkám č. 2. Řešení IT síťové bezpečnosti BIOCEV. v otevřeném řízení

Technická specifikace zařízení

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 9

NÁKUP SERVEROVÝCH TECHNOLOGIÍ NA PLATFORMĚ x86

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 3 ZE DNE

Česká republika - Krajské ředitelství policie Ústeckého kraje. plk. Ing. Jiří Šenkýř, náměstek ředitele KŘP Ústeckého kraje pro ekonomiku

Návrh zákona o kybernetické bezpečnosti. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad p.pazderka@nbu.

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY

Technická opatření dle zákona o kybernetické bezpečnosti verze 1.0

K U P N Í SMLOUVA O D ODÁVCE SAN S W I T C H Ů P R O D ATOVÁ CENTRA M Z E

DODATEČNÉ INFORAMCE K ZADÁVACÍM PODMÍNKÁM Č. 1

DODATEČNÉ INFORMACE Č

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 16

NÁKUP SERVEROVÝCH TECHNOLOGIÍ NA PLATFORMĚ x86

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Seminář CyberSecurity II

Elektronická komunikace v zadávacím řízení v praxi

Elektronické zadávání veřejných zakázek & Elektronický nástroj Tender arena školení pro Hlavní město Praha

Zajištění rozvoje komunikační a systémové infrastruktury MPSV_I.

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY. Česká republika Ministerstvo zemědělství. Název veřejné zakázky: Inspekce a vyhodnocování síťového provozu.

SSL Secure Sockets Layer

Dodatečné informace č. 7

Specifikace veřejné zakázky: Název veřejné zakázky: Konsolidace IT a nové služby Kolín. Datum uveřejnění:

Bezpečnost aplikací Standardy ICT MPSV

Dopady zákona o kybernetické bezpečnosti (ZKB) Jan Mareš

ZADÁVACÍ DOKUMENTACE ve smyslu 44 zákona č. 137/2006 Sb., o veřejných zakázkách, v platném znění (dále jen ZVZ )

Výzva k podání nabídky včetně zadávací dokumentace na veřejnou zakázku malého rozsahu

DODATEČNÁ INFORMACE č. 2 v souladu s 49 zákona č. 137/2006 Sb. (dále také zákon ), o veřejných zakázkách, v platném znění

Návrh vyhlášky k zákonu o kybernetické bezpečnosti. Přemysl Pazderka NCKB

Zákon o kybernetické bezpečnosti Obecný přehled ZKB se zaměřením na technická opatření

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Č.j. MV /VZ-2014 V Praze 22. dubna 2015

Firewall II. Písemná zpráva zadavatele

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Návrh zákona KB Národní centrum KB. Přemysl Pazderka Národní centrum kybernetické bezpečnosti Národní bezpečnostní úřad

GENERÁLNÍ ŘEDITELSTVÍ CEL

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení Kapitola 2 Filtrování paketů...27

Naše značka: Vyřizuje: V Měšicích dne: 00135/15 Jiří Bejlek Výzva k podání nabídky a zadávací dokumentace

Č.j. KRPP /ČJ VZ-VZ Plzeň 30. června 2015 Počet listů: 5

Kajutové čluny, V odůvodnění účelnosti veřejné zakázky došlo od předběžného oznámení ke změně v termínu dodání, tedy do

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Bezpečnost internetového bankovnictví, bankomaty

Informatika / bezpečnost

Písemná zpráva zadavatele

,Příloha č. 3 - k zadávací dokumentaci Technické a dodací podmínky

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Systémy pro měření, diagnostiku a testování prototypů II. Odůvodnění vymezení technických podmínek podle 156 odst. 1 písm. c) ZVZ

Integrace slaboproudých systémů inteligentních budov. Production of intrinsically safe equipment

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 20

Zadavatel veřejné zakázky: KORDIS JMK, a.s. Brno, Nové sady č.946/30, PSČ IČ: (dále jen zadavatel )

ERP-001, verze 2_10, platnost od

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 2. Název veřejné zakázky: Česká republika Ministerstvo zemědělství

Zadávací dokumentace pro veřejnou zakázku malého rozsahu na služby

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

URL veřejné zakázky v elektronickém nástroji zadavatele Plzeňského kraje v E-ZAK: Dodatečné informace č. 4

ZADÁVACÍ DOKUMENTACE

Zákon č. 137/2006 Sb., o veřejných zakázkách, v platném znění Transparentnosti Zákazu diskriminace Rovného zacházení

Dodatečné informace k veřejné zakázce SDAT Sběr dat pro potřeby ČNB 4. série

Transkript:

Zadavatel: Česká republika Ministerstvo zemědělství Název veřejné zakázky: Dodávka SAN switchů včetně příslušenství pro datová centra Sídlem: Těšnov 65/17, 110 00 Praha 1 Nové Město Evidenční číslo veřejné zakázky: 521982 Zastoupený: IČO: 00020478 Ing. Luděk Novotný, ředitel odboru provozu informačních a komunikačních technologií Druh zadávacího řízení: otevřené zadávací řízení na dodávky dle 21 odst. 1 písm. a) zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen ZVZ ) DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 2 dle 49 ZVZ 1 (celkem 5)

Česká republika Ministerstvo zemědělství jako zadavatel výše uvedené veřejné zakázky obdržela dne 24. 3. 2016 žádost dodavatele o dodatečné informace k zadávacím podmínkám této veřejné zakázky. Na níže uvedené dotazy poskytuje zadavatel následující odpověď. Dotaz č. 1: Na základě analýzy požadavků zadavatele uvedených v Příloha č. 1 Podrobný popis předmětu plnění je jisté, že požadované funkcionality a jejich kombinace vedou k eliminaci všech výrobců vyjma jediného a to společnosti Brocade Communications Systems. Pokud zadavatel nemá zákonný důvod požadovat řešení pouze od tohoto jediného výrobce a tyto konkrétní funkcionality, což velmi pravděpodobně nemá vzhledem k faktu, že nyní provozuje SAN infrastrukturu na SAN přepínačích jiného výrobce, požadujeme odstranění a následnou změnu níže uvedených požadavků dokumentu Příloha č. 1 Podrobný popis předmětu plnění ZD, aby ZD vyhověli alespoň 2 největší světoví výrobci SAN přepínačů: A) Požadavek Podpora Fiber Channel over IP nahradit požadavkem Nabízené řešení musí být rozšiřitelné o řešení Fiber Channel over IP B) Požadavek Správa s využitím CLI prostřednictvím SSH, podpora SSH2, AES minimálně 128bit, CTR nebo GCM režimu, HMAC minimálně SHA 256, možnost vypnout jednotlivé algoritmy KEx, MAC a šifrování nahradit požadavkem za Správa s využitím CLI prostřednictvím SSH, podpora SSH2 C) Požadavek Podpora logování na syslog servery UDP i TLS včetně oboustranného ověřování certifikáty (požadavky na TLS viz vzdálená správa přes web) nahradit požadavkem Podpora logování na syslog servery D) Požadavek Podpora šifrování na ISL algoritmem AES 256 popř. jiným symetrickým algoritmem s ekvivalentní silou, s dynamickou výměnou klíčů a s výkonem 16 Gbps, včetně plného licenčního krytí. nahradit požadavkem Podpora šifrování na ISL algoritmem minimálně AES 128 popř. jiným symetrickým algoritmem s ekvivalentní silou, s dynamickou výměnou klíčů a s výkonem 16 Gbps, včetně plného licenčního krytí. Odpověď č. 1: Zadavatel vycházel při stanovení požadavků nejen z potřeby obměny provozovaných technologií, ale rovněž ze strategie vedoucí k posílení bezpečnosti, a to jak fyzické (zdvojení SAN switchů), tak kybernetické bezpečnosti, tj. zadavatel reflektuje požadavky současné legislativy i známé hrozby a útoky proti protokolům, mediím, algoritmům a software. Z těchto důvodů zadavatel stanovil 2 (celkem 5)

podmínky na dodaný hardware s výhledem používání těchto zařízení po dobu min. 5 let, a to tak, aby bylo možné plnit podmínky stanovené legislativou i omezit rizika průniků do SAN/LAN, ztráty dat a další bezpečnostní požadavky reflektující současný stav a vývoj v informačních a komunikačních technologií. Zadavatel stanovil požadavky na kryptografické algoritmy zejména v návaznosti na vyhlášku č. 316/2014 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti. Ad A) Zadavatel trvá na požadavku, aby nabízené zařízení umožňovalo využití protokol Fiber Channel over IP. Tato skutečnost musí být zjevná z technických specifikací/technických listů (datasheetů) uvedených výrobcem. Zadavatel nepožaduje, aby součástí nabídky byly servisní karty/moduly určené pro Fiber Channel over IP, ale tyto moduly musí být v daný čas dostupné na trhu a dodané řídící jednotky a software musí umožňovat nasazení tohoto protokolu, tj. je nepřípustné, aby podpora Fiber Channel over IP byla např. v roadmapě výrobce. Ad B) Zadavatel nevyhovuje požadavku uchazeče. Požadavky zadavatele na použitou kryptografii při využití CLI vycházejí z průniku požadavků stanovených v Příloze č. 3 vyhlášky č. 316/2014 Sb., o bezpečnostních opatřeních, kybernetických bezpečnostních incidentech, reaktivních opatřeních a o stanovení náležitostí podání v oblasti kybernetické bezpečnosti, a dlouhodobě známých zranitelností. Pro podporu rozhodnutí zadavatel vyloučit některé algoritmy či režimy uvádíme příklad režimu CBC, který byl z možných algoritmů vyloučen na základě více než 7 let známé zranitelnosti (VU#958563 / CVE 2008 5161). Při stanovení požadavků na šifrování byl zadavatel kromě zohlednění bezpečnostních nálezů (známých zranitelností) u některých starších algoritmů a metod veden rovněž podporou vybraných algoritmů u klientů používaných na straně zadavatele. Zadavatel tak stanovil výčet požadavků, které zařízení musí splňovat, to neznamená, že zařízení nemůže podporovat i další šifrovací algoritmy, metody, atd. nad rámec požadavků stanovených v zadávací dokumentaci, ale pro umožnění komunikace v celé šíři provozované infrastruktury a posílení bezpečnostních principů, zejména s ohledem na platnou legislativu a bezpečnostní nálezy v některých protokolech a algoritmech, stanovil výčtem požadavky, které zařízení musí splňovat, aby nedocházelo k dalším investicím a bylo možné posílit bezpečnost infrastruktury zadavatele. Ad C) Zadavatel nevyhovuje požadavku uchazeče. Zadavatel považuje za srovnatelné řešení z pohledu funkčních a bezpečnostních požadavků vůči podpoře Syslog komunikace s TLS enkapsulací zabezpečení Syslog komunikace pomocí IPSec s následujícími parametry: 3 (celkem 5)

režim transportu, enkapsulace ESP popř. AH+ESP, ohadování SA pomocí IKEv1, ověření protistrany sdíleným tajemstvím nebo pomocí certifikátů, dohadování klíčů buď algoritmem DH minimálně 2048 bitů s cyklickou podgrupou minimálně 224 bitů nebo algoritmem ECDH s minimální délkou klíče 224 bitů, šifrování IKE zpráv a přenášených dat algoritmem AES s délkou klíče minimálně 128 bitů, zajištění integrity IKE zpráv a přenášených dat algoritmem HMAC SHA 256 nebo silnějším; pro zajištění integrity přenášených dat lze též využít autentizované šifry (GCM). Tyto požadavky na kryptografii v IPSec vycházejí z průniku požadavků uvedených v Příloze č. 3 vyhlášky č. 316/2014 Sb., a operačních systémů používaných pro Syslog servery provozovanými na MZe. Ad D) Zadavatel v tomto případě stanovil minimální požadavky a akceptuje řešení, které je ekvivalentní. Jako ekvivalentní je možné považovat např. šifrování SAN komunikace na ISL algoritmem AES 128 GCM za podmínky, že je implementována výměna klíče a inicializačního vektoru podle doporučení NIST SP 800 38D. Dotaz č. 2: Dále bychom chtěli ověřit výši jistoty dle bodu 13 ZD. V uvedeném bodě je uvedena výše jistoty 200.000 Kč (slovy: sedm set tisíc korun českých). Jaká je tedy výše jistoty? Odpověď č. 2: Zadavatel uvádí, že v čl. 13 zadávací dokumentace došlo v důsledku administrativního pochybení k chybnému slovnímu vyjádření výše jistoty. Jistota je požadována ve výši 200.000, Kč (slovy: dvě stě tisíc korun českých). Tato nejasnost v zadávacích podmínkách již byla odstraněna v rámci dodatečných informací č. 1 ze dne 16. 3. 2016. 4 (celkem 5)

Zadavatel na základě těchto dodatečných informací zároveň rozhoduje o prodloužení lhůty pro podání nabídek do 3. 5. 2016, 10:00 hodin. V Praze dne 1. 4. 2016 Česká republika Ministerstvo zemědělství Ing. Luděk Novotný, ředitel odboru provozu informačních a komunikačních technologií 5 (celkem 5)