Informacja wstępna o pozyskaniu systemu informatycznego do przetwarzania informacji na poziomie poufnym
Zamawiający Minister Obrony Narodowej
działający przez
Departament Zaopatrywania Sił Zbrojnych
jest zainteresowany budową systemu informatycznego do przetwarzania informacji na poziomie poufnym.
System
zabezpieczenia transmisji danych na potrzeby uczestniczenia MON w przygotowaniu
i przeprowadzeniu Prezydencji RP w Radzie UE ma na celu budowę wirtualnej sieci
komputerowej w oparciu o protokół IPsecVPN zapewniającej ochronę przetwarzanych
w niej danych do poziomu Poufne włącznie. Wdrożone rozwiązanie powinno składać
się z dedykowanych sprzętowych koncentratorów VPN posiadających aktualny
Certyfikat wydany przez służbę ochrony państwa dopuszczający do przetwarzania
informacji stanowiących tajemnicę służbową poziom „poufne” ważny przynajmniej do
końca 2011 roku oraz z urządzeń klienckich
w postaci sprzętowych klientów VPN. Wymaganym jest aby dostarczony system
spełniał następujące oczekiwania :
- centralne zarządzanie wszystkimi urządzeniami w ramach systemu;
-
centralne zbieranie i przechowywanie
logów bezpieczeństwa
z poszczególnych urządzeń; - dystrybucja kluczy, autoryzacja i rozliczalność realizowane przy użyciu mechanizmów PKI;
- oprogramowanie do zarządzania systemem (zarządzanie, monitorowanie, centrum certyfikacji kluczy) posiadające interfejs w języku polskim.
Z uwagi na znaczne rozproszenie lokalizacji jakie zostaną objęte systemem oraz duże zróżnicowanie lokalizacji ze względu na ilość użytkowników zakłada się zastosowanie w systemie 2 rodzajów szyfratorów VPN. Dla lokalizacji w których zostaną umieszczone zasoby centralne (serwery aplikacji, serwery poczty itp.) oraz lokalizacji skupiających dużą ilość stacji klienckich przewiduje się zastosowanie sprzętowych koncentratorów VPN posiadających możliwość zawiązania do 250 jednoczesnych tuneli VPN. Dla lokalizacji, w których będą pracowały pojedyncze stanowiska klienckie przewiduje się zastosowanie sprzętowych klientów VPN posiadających możliwość zawiązania do 10 jednoczesnych tuneli VPN.
Ogłoszenie nie stanowi oferty w rozumieniu art. 66 Kodeksu cywilnego.
Powyższe wymagania nie są wymaganiami ostatecznymi i mogą ulec zmianie.





