Przetarg 12405397 - Rozbudowa sys. RIS/PACS/VNA wraz z sys. bezp. SIEM/NDR w...

   
Analizuj Zamówienie 12405397
źródło Biuletyn Zamówień Publicznych
data publikacji 2026-03-27
przedmiot ogłoszenia
Rozbudowa sys. RIS/PACS/VNA wraz z sys. bezp. SIEM/NDR w ramach inwestycji „Poprawa jakości diagnostyki i leczenia kardio. w ramach KSK poprzez doposażenie PS NCM przy ul. Paderewskiego 7 w
NDM

1. Przedmiotem zamówienia jest „Rozbudowa systemu RIS/PACS/VNA wraz z systemem bezpieczeństwa SIEM/NDR w ramach inwestycji Poprawa jakości diagnostyki i leczenia kardiologicznego w ramach Krajowej Sieci Kardiologicznej poprzez doposażenie Przychodni Specjalistycznej Nowodworskiego Centrum Medycznego przy ul. Paderewskiego 7 w Nowym Dworze Mazowieckim”, z czego jest on realizowany w 2 Etapach.2. Zakres Etapu I obejmuje następujące dostawy i usługi:◦ przeprowadzenie analizy przedwdrożeniowej oraz opracowanie Dokumentu Analizy Przedwdrożeniowej (DAP), obejmującego co najmniej: identyfikację i ocenę stanu istniejącej infrastruktury technicznej oraz oprogramowania, inwentaryzację i ocenę kompletności danych przeznaczonych do migracji, określenie zakresu niezbędnych dostosowań systemu, wskazanie ryzyk wdrożeniowych oraz rekomendacji działań minimalizujących;◦ dostarczenie licencji na Oprogramowanie Aplikacyjne RIS/PACS/VNA/Dystrybucja WEB;◦ rozbudowę/aktualizację systemu PACS/RIS/VNA do wymagań NIST SP 800-190, z zapewnieniem mechanizmów autoryzacji oraz skutecznych zabezpieczeń przed nieautoryzowanym dostępem na poziomie aplikacji klienckiej i serwera bazy danych; system musi również zapewniać pełną rozliczalność działań użytkowników poprzez rejestrowanie wszelkich operacji;◦ skonteneryzowanie całości rozwiązania w technologii Docker/Kubernetes zgodnie z wymaganiami NIST SP 800-190, z umożliwieniem administratorowi samodzielnej instalacji, aktualizacji systemu do nowej wersji bez wiedzy specjalistycznej, instalowania nowych modułów oprogramowania, podglądu logów każdego kontenera oraz uruchamiania i zatrzymywania kontenerów – wszystko przez stronę WWW;◦ wdrożenie systemu VNA/RIS/PACS jednego producenta z pełną integracją z systemem HIS Zamawiającego na poziomie HL7, umożliwiającą rejestrację pacjentów zarówno po stronie szpitala, jak i po stronie systemu RIS;◦ wdrożenie dystrybucji WEB HTML5 – certyfikowanej przeglądarki obrazów klasy IIb, działającej w przeglądarkach Firefox, Chrome, Safari, Edge, bez wymaganych wtyczek/pluginów, obsługującej modalności CR, DX, CT, MR, XA, US, ECG, ES, OCT, SR, RF, MG, OT, NM, działającej na dwóch monitorach, z pełnym zestawem narzędzi diagnostycznych (MPR, CPR, 3D, MIP, pomiary, tryby mammograficzne, rekonstrukcja po stronie serwera);◦ wdrożenie systemu teleradiologii umożliwiającego bezpieczny zdalny dostęp do danych przez szyfrowane serwery centralne, bez cachowania danych na komputerze użytkownika, z możliwością streamingu danych medycznych po stronie serwera oraz transferu danych bez kanału VPN;◦ konfigurację pełnej redundancji bazy danych oraz obrazów w trybie antymalware (kopia na drugim serwerze chroniona przed zaszyfrowaniem), z przyrostową kopią danych wykonywaną co najmniej raz dziennie i możliwością uruchomienia kopii do systemu chmurowego przez użytkownika;◦ uruchomienie monitoringu systemu opartego na otwartym rozwiązaniu (Zabbix lub Prometheus) monitorującego co najmniej: obciążenie CPU/RAM/GPU, IOPS systemów dyskowych, stan RAID macierzy dyskowych, obciążenie połączenia sieciowego, stan wszystkich serwisów VNA/RIS/Dystrybucja Obrazów oraz stan backupu;◦ zapewnienie szyfrowania całości komunikacji pomiędzy serwerami a stacjami roboczymi protokołem co najmniej TLS.3. Zakres Etapu II obejmuje następujące dostawy i usługi:◦ dostarczenie i wdrożenie platformy SIEM opartej na rozwiązaniu Wazuh (wersja nie starsza niż 4.x) obejmującej: centralny serwer Wazuh Manager, Wazuh Indexer/OpenSearch oraz Wazuh Dashboard, zintegrowanej ze wszystkimi komponentami środowiska RIS/PACS/VNA, z agentami Wazuh zainstalowanymi na wszystkich serwerach infrastruktury zbierającymi logi systemowe, aplikacyjne kontenerów Docker/Kubernetes oraz logi bazy danych;◦ wdrożenie systemu SIEM zapewniającego: zbieranie i indeksowanie logów ze wszystkich wymaganych źródeł (syslog, Docker/Kubernetes, baza danych, WWW/reverse proxy, usługi DICOM, interfejs HL7, backup, teleradiologia), monitoring integralności plików (FIM), automatyczne wykrywanie podatności (CVE) z korelacją z bazami NVD/MITRE, audyt konfiguracji bezpieczeństwa (SCA) wg benchmarków CIS dla Linux i Docker/Kubernetes, predefiniowane i konfigurowalne reguły detekcji zagrożeń medycznych, mechanizm powiadamiania o zdarzeniach w czasie rzeczywistym (e-mail, webhook, Syslog), retencję logów co najmniej 12 miesięcy online, mapowanie zdarzeń na MITRE ATT&CK oraz panel analityczny przez przeglądarkę WEB z MFA;◦ dostarczenie i wdrożenie systemu NDR realizującego pasywny monitoring sieci (out-of-band, mirror/SPAN), z głęboką analizą protokolów DICOM, HL7 v2.x, HTTPS/TLS, DNS, SMB, S3, TCP/UDP; system musi automatycznie tworzyć profil bazowy ruchu sieciowego, wykrywać zagrożenia sieciowe (skanowanie portów, nieautoryzowane połączenia DICOM, eksfiltracja danych, lateral movement, ransomware, C2), inwentaryzować urządzenia, zapewniać retencję PCAP min. 7 dni i metadanych min. 30 dni, być zintegrowany z platformą SIEM Wazuh, posiadać panel WWW z mapą topologii;◦ integrację systemu SIEM z istniejącym monitoringiem infrastruktury (Zabbix/Prometheus) umożliwiającą korelację zdarzeń bezpieczeństwa z alertami wydajnościowymi;◦ szkolenie personelu Zamawiającego w zakresie umożliwiającym korzystanie z wdrożonego rozwiązania, w tym zarządzanie systemem RIS/PACS/VNA, obsługę platformy SIEM i systemu NDR;◦ przeprowadzenie analizy powdrożeniowej obejmującej co najmniej: weryfikację poprawności działania wszystkich funkcjonalności w środowisku produkcyjnym, przedstawienie raportu końcowego z realizacji wdrożenia wraz z uwagami i propozycjami optymalizacji procesów;◦ wsparcie techniczne (gwarancja) w zakresie systemu przez 36 miesięcy od daty podpisania Protokołu odbioru końcowego, zgodnie z warunkami określonymi w Załączniku nr 2 do Umowy.4. Szczegółowy opis przedmiotu zamówienia został określony w Załączniku nr 2 do SWZ – OPZ.5. Należność wynikająca z faktury zostanie uiszczona przez Zamawiającego w terminie do 30 dni od daty prawidłowo wystawionej Faktury VAT, na protokołów odbioru. Szczegółowe informacje w tym zakresie zostały zawarte w Załączniku nr 4 do SWZ – Projekcie umowy w §5 oraz §11.6. Zamawiający wymaga min. 36 miesięcznej gwarancji na pełen przedmiot zamówienia. Liczenie okresu gwarancji rozpocznie się w momencie podpisanie protokołu odbioru końcowego Etapu II bez zastrzeżeń przez obie ze Stron. Szczegółowe warunki świadczenia gwarancji, zawarto w Załączniku nr 4 do SWZ – Projekcie umowy w §9.

3/DZ/26
branża Komputery, informatyka, technika biurowa
podbranża usługi informatyczne, oprogramowanie komputerowe, serwis, naprawa
kody CPV 48000000, 48814000, 72263000, 72265000, 72268000, 72611000, 80511000
forma tryb podstawowy
typ ogłoszenia usługi, wykonanie ,dostawy
kraj realizacji Polska
województwo realizacji Mazowieckie
kraj organizatora Polska
województwo organizatora Mazowieckie

Zamieszczone dane to tylko fragment informacji – aby uzyskać dostęp aktywuj darmowy test lub zaloguj się

WYŚWIETL PODOBNE ZAMÓWIENIA Z BRANŻY: usługi informatyczne , oprogramowanie komputerowe , serwis, naprawa