Warszawa, dnia 8 września 2010 r. MINISTERSTWO SPRAW WEWNĘTRZNYCH i ADMINISTRACJI BIURO ADMINISTRACYJNO FINANSOWE 02-591 Warszawa, ul. Stefana Batorego 5 Wykonawcy ubiegający się o udzielenie zamówienia publicznego nr 31/BAF-VI/PN/10 na zakup oraz wdrożenie systemu zarządzania infrastrukturą informatyczną i systemu infrastruktury klucza publicznego (PKI) na potrzeby obsługi polskiej prezydencji w Unii Europejskiej w 2011 r. Na podstawie art. 38 ust. 2 ustawy z dnia 29 stycznia 2004 roku Prawo zamówień publicznych (Dz. U. z 2007 roku Nr 223, poz. 1655 z późn. zm.), Zamawiający przekazuje poniżej treść pytania dotyczącego Specyfikacji Istotnych Warunków Zamówienia (SIWZ) wraz z udzielonymi wyjaśnieniami. Pytanie nr 1. W Zał. nr 2 do SIWZ Zamawiający w opisie przedmiotu Zamówienia oczekuję spełnienia n/w warunków: 1. Dostawa systemu infrastruktury klucza publicznego (PKI) opartego o system MS Windows 2008 wraz z oprogramowaniem P72-04229 WinSvrEnt 2008 R2 OLP NL Gov liczba licencji 1 (jedna) lub równoważny spełniający poniższe warunki równoważności tj.: 1) System infrastruktury klucza publicznego oparty o system w pełni zintegrowany, bez udziału oprogramowania firm trzecich, ze środowiskiem Active Directory 2003/2008 posiadanym przez Zamawiającego, 2) Oprogramowanie realizujące funkcję PKI musi być wytworzone przez tego samego producenta co system operacyjny, na którym to oprogramowanie będzie zainstalowane. Pytanie: czy Zamawiający zamierza zmienić ww. zapisy Zał. 2 do SIWZ, albowiem z ich treści wynika, że jedynym dostawcą oprogramowania PKI może być firma Microsoft? Stanowisko Wykonawcy: Wykonawca zwraca uwagę, że opis przedmiotu zamówienia zawarty w Zał. 2 do SIWZ, powoduje że jedynym dostawcą oprogramowania PKI może być firma Microsoft, co stanowi jaskrawe naruszenie przepisów ustawy, w szczególności zaś Art. 7 Prawa Zamówień Publicznych. Zgodnie bowiem z ww. zapisami Zamawiającego, równoważny (do Microsoftu) produkt (oprogramowania PKI) musi być w pełni zintegrowany ze środowiskiem Active Direktory (którego producentem jest Microsoft). Jednocześnie producent oprogramowania PKI musi być producentem systemu operacyjnego na którym będzie zainstalowane to oprogramowanie. Na wyspecyfikowanym sprzęcie HP lub równoważnym mogą być uruchomiony jedynie system Windows oraz różne odmiany systemu LINUX (jest to oprogramowanie open-source) wspierane przez różne firmy, które jednak nie są jego producentami. Firmy te nie wytworzyły oferowanych wersji systemu LINUX. Dla systemów LINUX istnieją również rozwijane na zasadzie kodu open-source systemy Strona 1 z 6
PKI tworzone przez innych programistów niż twórcy LINUX-a. W związku z powyższym nie istnieje inna firma niż Microsoft, która spełnia postawione przez Zamawiającego wymagania. Wymagania te z technicznego oraz merytorycznego punktu widzenia są niczym nie uzasadnione. Wykonawca zwraca uwagę, że w Europie i Polsce istnieje wiele rozwiązań PKI dostarczanych przez inne firmy niż Microsoft. Odpowiedź na pytanie nr 1 Zamawiający działając na podstawie art. 38 ust. 4 ustawy z dnia 29 stycznia 2004 roku Prawo zamówień publicznych ( t.j. Dz. U. z 2010 r. Nr 113, poz. 759) dokonuje zmiany w treści specyfikacji istotnych warunków zamówienia w następującym zakresie: 1. Dotychczasowe zapisy zawarte w pkt. 1 w załączniku nr 2 do SIWZ (OPIS PRZEDMIOTU ZAMÓWIENIA PARAMETRY TECHNICZNE DLA CZĘŚĆ II): 1. Dostawa systemu infrastruktury klucza publicznego (PKI) opartego o system MS Windows 2008 wraz z oprogramowaniem P72-04229 WinSvrEnt 2008R2 OLP NL Gov liczba licencji 1 (jedna) lub równoważny spełniający poniższe warunki równoważności tj.: 1) System infrastruktury klucza publicznego oparty o system w pełni zintegrowany, bez udziału oprogramowania firm trzecich, ze środowiskiem Active Directory 2003/2008 posiadanym przez Zamawiającego, 2) Oprogramowanie realizujące funkcję PKI musi być wytworzone przez tego samego producenta co system operacyjny, na którym to oprogramowanie będzie zainstalowane. zastępuje się zapisem: 1. Dostawa systemu infrastruktury klucza publicznego (PKI) opartego o system MS Windows 2008 wraz z oprogramowaniem P72-04229 WinSvrEnt 2008R2 OLP NL Gov liczba licencji 1 (jedna) lub równoważny spełniający poniższe warunki równoważności tj.: 1) System infrastruktury klucza publicznego oparty o system w pełni zintegrowany, bez udziału oprogramowania firm trzecich, ze środowiskiem Active Directory 2003/2008 posiadanym przez Zamawiającego, który: a) musi umożliwiać automatyczne generowanie żądań certyfikatów dla użytkowników i komputerów oraz odnawianie certyfikatów bez konieczności używania dodatkowego oprogramowania na stacjach roboczych MS Windows XP i MS Windows 7, b) musi umożliwiać, w dowolnym momencie, automatyczne generowanie żądań certyfikatów dla użytkowników i komputerów oraz odnawianie certyfikatów bez konieczności wykonywania dodatkowych czynności przez administratora i użytkownika oraz konieczności ponownego uruchamiania komputera i logowania, c) musi umożliwiać definiowanie grup na poziomie AD komputerów i użytkowników, które to grupy mają pobrać automatycznie dany rodzaj certyfikatu, d) musi mieć możliwość automatycznej publikacji certyfikatów użytkowników Strona 2 z 6
w książce adresowej używanego systemu pocztowego, tj. MS Exchange, e) musi mieć możliwość korzystania ze stosowanych w środowisku AD polityk grupowych, f) musi mieć możliwość automatycznego pobierania poprawek z posiadanego systemu WSUS, g) wszystkie zmiany w AD muszą być automatycznie replikowane do zaoferowanego systemu PKI i odwrotnie, e) logowanie i administrowanie zaoferowanym systemem PKI musi być możliwe za pomocą loginów i haseł przechowywanych AD. 2) Oprogramowanie realizujące funkcję PKI musi być wytworzone przez tego samego producenta co system operacyjny, na którym to oprogramowanie będzie zainstalowane. Jednocześnie Zamawiający wyjaśnia, że warunek pochodzenia systemu operacyjnego i aplikacji realizującej funkcje PKI od tego samego producenta, wynika ze względów bezpieczeństwa, oraz względów praktycznych. Z uwagi na planowane zastosowanie PKI w systemie informatycznym Zamawiającego oraz rolę, jaką system będzie pełnił, Zamawiający chce zapewnić sobie wsparcie techniczne jednego producenta. Jest to podyktowane względami bezpieczeństwa. W przypadku konieczności instalacji krytycznych poprawek dla systemu operacyjnego (np. zabezpieczającą podatność na włamanie), producent gwarantuje, że dana poprawka nie spowoduje wadliwego działania innych jego aplikacji lub jednocześnie wytwarza stosowną poprawkę dla aplikacji. W przypadku gdy Os i aplikacja jest różnych producentów, instalacja poprawki na system operacyjny może spowodować wadliwe działanie aplikacji, a producent aplikacji nie jest zobowiązany do wytworzenia poprawki dla swojej aplikacji. Z uwagi na planowane zastosowanie PKI u Zamawiającego, taka sytuacja jest całkowicie niedopuszczalna. 2. Dotychczasowy Załącznik nr 7 do SIWZ (OFERTA TECHNICZNA DLA CZĘŚCI II) zastępuje się następującym załącznikiem: Strona 3 z 6
ZAŁĄCZNIK NR 7 DO SIWZ.. (nazwa i adres wykonawcy) OFERTA TECHNICZNA (DLA CZĘŚCI II) 1. System infrastruktury klucza publicznego (PKI). Wymagania Zamawiającego - System infrastruktury klucza publicznego (PKI) oparty o system MS Windows 2008 wraz z oprogramowaniem P72-04229 WinSvrEnt 2008R2 OLP NL Gov liczba licencji 1 (jedna) lub równoważny. Wykonawca oferuje - System infrastruktury klucza publicznego (PKI) oparty o ( nazwa systemu operacyjnego) wraz z oprogramowaniem... ilość licencji sztuk.. DANE TECHNICZNE Lp. Wymagania techniczne Zamawiającego 1. System infrastruktury klucza publicznego powinien być oparty o system w pełni zintegrowany, bez udziału oprogramowania firm trzecich, ze środowiskiem Active Directory 2003/2008, który: Dane techniczne oferowane przez Wykonawcę a) musi umożliwiać automatyczne generowanie żądań certyfikatów dla użytkowników i komputerów oraz odnawianie certyfikatów bez konieczności używania dodatkowego oprogramowania na stacjach roboczych MS Windows XP i MS Windows 7, b) musi umożliwiać, w dowolnym momencie, automatyczne generowanie żądań certyfikatów dla użytkowników i komputerów oraz odnawianie certyfikatów bez konieczności wykonywania dodatkowych czynności przez administratora i użytkownika oraz konieczności ponownego uruchamiania komputera i logowania, c) musi umożliwiać definiowanie grup na poziomie AD komputerów i użytkowników, które to grupy mają pobrać automatycznie Strona 4 z 6
dany rodzaj certyfikatu, d) musi mieć możliwość automatycznej publikacji certyfikatów użytkowników w książce adresowej używanego systemu pocztowego, tj. MS Exchange, e) musi mieć możliwość korzystania ze stosowanych w środowisku AD polityk grupowych, f) musi mieć możliwość automatycznego pobierania poprawek z posiadanego systemu WSUS, g) wszystkie zmiany w AD muszą być automatycznie replikowane do zaoferowanego systemu PKI i odwrotnie, e) logowanie i administrowanie zaoferowanym systemem PKI musi być możliwe za pomocą loginów i haseł przechowywanych AD. 2. Oprogramowanie realizujące funkcję PKI musi być wytworzone przez tego samego producenta co system operacyjny, na którym to oprogramowanie będzie zainstalowane. 2. System zarządzania infrastrukturą informatyczną. Wymagania Zamawiającego - System zarządzania infrastrukturą informatyczną oparty o Microsoft System Center Configuration Manager 2007 wraz z oprogramowaniem: - P73-04992 WinSvrStd 2008R2 OLP NL Gov - liczba licencji 1 (jedna), - J4A-00340 SysCtrCnfgMgrSvrwSQL 2007R2 OLP NL Gov - liczba licencji 1 (jedna), - J5A-00557 SysCtrCnfgMgrCltML 2007R2 OLP NL Gov PerUsr - liczba licencji 1 (jedna) dla 145 (stu czterdziestu pięciu) użytkowników, lub równoważny. Wykonawca oferuje - System zarządzania infrastrukturą informatyczną oparty o ( nazwa systemu operacyjnego) wraz z oprogramowaniem:.. ilość licencji sztuk..... ilość licencji sztuk... ilość licencji sztuk dla.. użytkowników Strona 5 z 6
DANE TECHNICZNE Lp. Wymagania techniczne Zamawiającego Dane techniczne oferowane przez Wykonawcę 1. System zarządzania infrastrukturą informatyczną powinien być oparty o system w pełni zintegrowany, bez udziału oprogramowania firm trzecich, ze środowiskami: Active Directory 2003/2008, RIS/WDS, WSUS, 2. Oprogramowania muszą być tego samego producenta co system operacyjny, na którym to będzie zainstalowane zaoferowane oprogramowanie. 3. Oferowany system powinien umożliwić stworzenie polis na serwerze Network Policy Server Windows 2008, sprawdzanie poprawności konfiguracji stacji roboczych z systemem operacyjnym firmy Microsoft posiadanym przez Zamawiającego. 4. Możliwość integracji systemu z Microsoft Deployment Toolkit 2008. (imię i nazwisko oraz podpis upoważnionego przedstawiciela Wykonawcy) Strona 6 z 6