Personal tools
You are here: Home Informacja wstępna o pozyskaniu systemu informatycznego do przetwarzania informacji na poziomie poufnym
Document Actions

Informacja wstępna o pozyskaniu systemu informatycznego do przetwarzania informacji na poziomie poufnym

Zamawiający Minister Obrony Narodowej

działający przez

Departament Zaopatrywania Sił Zbrojnych

jest zainteresowany budową systemu informatycznego do przetwarzania informacji na poziomie poufnym.

 

System zabezpieczenia transmisji danych na potrzeby uczestniczenia MON w przygotowaniu i przeprowadzeniu Prezydencji RP w Radzie UE ma na celu budowę wirtualnej sieci komputerowej w oparciu o protokół IPsecVPN zapewniającej ochronę przetwarzanych w niej danych do poziomu Poufne włącznie. Wdrożone rozwiązanie powinno składać się z dedykowanych sprzętowych koncentratorów VPN posiadających aktualny Certyfikat wydany przez służbę ochrony państwa dopuszczający do przetwarzania informacji stanowiących tajemnicę służbową poziom „poufne” ważny przynajmniej do końca 2011 roku oraz z urządzeń klienckich
w postaci sprzętowych klientów VPN. Wymaganym jest aby dostarczony system spełniał następujące oczekiwania :

  • centralne zarządzanie wszystkimi urządzeniami w ramach systemu;
  • centralne zbieranie i  przechowywanie logów bezpieczeństwa
    z poszczególnych urządzeń;
  • dystrybucja kluczy, autoryzacja i rozliczalność realizowane przy użyciu mechanizmów PKI;
  • oprogramowanie do zarządzania systemem (zarządzanie, monitorowanie, centrum certyfikacji kluczy) posiadające interfejs w języku polskim.

Z uwagi na znaczne rozproszenie lokalizacji jakie zostaną objęte systemem oraz duże zróżnicowanie lokalizacji ze względu na ilość użytkowników zakłada się zastosowanie w systemie 2 rodzajów szyfratorów VPN. Dla lokalizacji w których zostaną umieszczone zasoby centralne (serwery aplikacji, serwery poczty itp.) oraz lokalizacji skupiających dużą ilość stacji klienckich przewiduje się zastosowanie sprzętowych koncentratorów VPN posiadających możliwość zawiązania do 250 jednoczesnych tuneli VPN. Dla lokalizacji, w których będą pracowały pojedyncze stanowiska klienckie przewiduje się zastosowanie   sprzętowych klientów VPN posiadających możliwość zawiązania do 10 jednoczesnych tuneli VPN.

Ogłoszenie nie stanowi oferty w rozumieniu art. 66 Kodeksu cywilnego.

Powyższe wymagania nie są wymaganiami ostatecznymi i mogą ulec zmianie.