WYŻSZA SZKOŁA OFICERSKA SIŁ POWIETRZNYCH www.wsosp.pl PION KANCLERZA Dział Organizacyjny 08-521 Dęblin, ul. 2 Pułku Kraków Nr 22 tel. 261 518 298; fax 261 517 452 Dęblin, dnia 19.07.2016 r. ZAPYTANIE OFERTOWE Wyższa Szkoła Oficerska Sił Powietrznych w Dęblinie zwraca się do Państwa z prośbą o przedstawienie oferty cenowej na usługę przygotowania elektronicznej legitymacji. Opis przedmiotu zamówienia zawiera zał. nr 1. W przypadku zainteresowania naszą propozycją proszę o przesłanie oferty cenowej wyłącznie na formularzu zamawiającego (załącznik nr 1): faksem na numer 261 517 452 lub mail: e.grzebalska@wsosp.pl Ofertę można również złożyć osobiście w Kancelarii Jawnej WSOSP w Dęblinie, od poniedziałku do piątku w godz. od 7.30. 15.30 Wyższa Szkoła Oficerska Sił Powietrznych 08-521 Dęblin ul. Dywizjonu 303 nr 35 Kancelaria Jawna pok. nr 116. Termin składania ofert upływa dnia 27.07.2016 r. godz. 10.00 Do oferty należy dołączyć: 1. wypełniony formularz ofertowy 2. aktualny odpis z właściwego rejestru lub z centralnej ewidencji i informacji o działalności gospodarczej. Kryterium wyboru oferty jest cena (cena 100%). Ofertą najkorzystniejszą będzie oferta z najniższą ceną, spełniającą wymagania Zamawiającego Osobą upoważnioną do kontaktów z Wykonawcami jest: a) w sprawach merytorycznych: Łukasz Krajnik tel. 261 518 834, b) w sprawach proceduralnych: Ewelina Grzebalska tel. 261 518 298 W załączeniu 1. Opis przedmiotu zamówienia zał. nr 1 2. Formularz ofertowy: zał. nr 2 KANCLERZ Wyk. E.G. tel. 261 518 298 mgr Waldemar BIENIEK
SZCZEGÓŁOWY OPIS PRZEDMIOTU ZAMÓWIENIA Załącznik nr 1 Przedmiot zamówienia obejmuje następujące pozycje: 1. Uruchomienie usługi przygotowania elektronicznej legitymacji studenta/doktoranta wraz z dostawą oprogramowania do przedłużania ważności elektronicznej legitymacji studenta/doktoranta oraz dostawę 4 sztuk czytników kart elektronicznych 2. Personalizacje 6000 blankietów ELS wraz z hologramami i dostawą Warunki wykonania zamówienia Zamawiający dostarczy i skonfiguruje oprogramowanie służące do zarządzania cyklem życia elektronicznej legitymacji studenckiej / doktoranckiej na 4 stanowiskach wskazanych przez Zamawiającego. Na oprogramowanie zostanie udzielona niewyłączna i niezbywalna licencja na korzystanie z modułów oprogramowania. Umowa zostanie zawarta na okres 3 lat (36 miesięcy) od dnia podpisania. Specyfikacja oprogramowania znajduje się w dalszej części opisu. Wykonawca umożliwi wykupienie wsparcia serwisowego oprogramowania od drugiego roku trwania umowy(wsparcie na oprogramowanie w pierwszym roku ma być zawarte w cenie oprogramowania) w ofercie należy przestawić koszt wsparcia serwisowego oferowanego oprogramowania od drugiego roku używania systemu. Zamawiający zamierza wydać 4000 legitymacji studenckich w ciągu 1 roku, a w kolejnych dwóch latach po około 1000 sztuk Oferta powinna zawierać wycenę dostawy 6000 sztuk blankietów, spersonalizowanych zgodnie z danymi, które Wykonawca uzyska od Zamawiającego po podpisaniu umowy wraz z hologramami (1 sztuka do każdej ELS daty ważności pozostają do ustalenia). W ramach zamówienia Wykonawca dostarczy hologramy na indywidualne zamówienie. Miejscem dostawy jest magazyn WSOSP, chyba, że po wyłonieniu Wykonawcy zostanie ustalone inaczej. Odbiór każdorazowo będzie potwierdzany protokołem odbioru. Specyfikacja hologramów znajduję się w dalszej części opisu. Usługa personalizacji wykonana będzie na kartach dostarczonych przez Wykonawcę, których specyfikacja musi być zgodna z opisaną w dalszej części opisu. Zamawiający określa termin dostawy i instalacji i konfiguracji oprogramowania i czytników na 30 dni od dnia podpisania umowy. Płatność odbędzie się na podstawię faktury z 14 dniowym terminem płatności. Zamawiający zapłaci Wykonawcy w rozliczeniu miesięcznym za liczbę faktycznie spersonalizowanych blankietów ELS. Dostawa spersonalizowanych ELS w formie przesyłki kurierskiej będzie realizowana minimum 1 raz w miesiącu w okresie 3 lat na koszt Wykonawcy, co należy uwzględnić podczas przygotowania oferty.
Wykonawca przeprowadzi szkolenie dla wyznaczonych osób ze strony Zamawiającego dotyczące wdrożonego oprogramowania w ilości minimum 8 godzin. Zamawiający umożliwi przeprowadzenie szkoleń dotyczących oprogramowania pozwalającego na zarządzanie cyklem życia elektronicznej legitymacji studenckiej / doktoranckiej oraz przedłużanie legitymacji, a także instruktażu dotyczącego odbioru i transportu spersonalizowanych legitymacji. Zamawiający zobowiązuje się do dopełnienia formalności związanych z powierzeniem przetwarzania danych osobowych. Gwarancja na wszystkie oferowane urządzenia i materiały ma wynosić 24 miesiące, chyba ze producent zakłada inaczej. 1. Wymagania dla usługi przygotowania elektronicznej legitymacji studenta/doktoranta wraz z dostawą oprogramowania do przedłużania ważności elektronicznej legitymacji studenta/doktoranta 1) Wykonanie usługi przygotowania elektronicznej legitymacji studenckiej / elektronicznej legitymacji doktoranckiej polegające na: a) Personalizacji graficznej w technice termosublimacyjnej retransferowej zapewniającej druk w rozdzielczości 300 dpi: awers - kolorowej, rewers czarnej, zgodnie z wymaganiami określonymi odpowiednich rozporządzeniach (dla legitymacji studenckiej w sprawie dokumentacji przebiegu studiów, dla legitymacji doktoranckiej w sprawie studiów doktoranckich i stypendiów doktoranckich), b) Personalizacji elektronicznej polegającej na zapisaniu w pamięci elektronicznej plików o strukturze wymaganej odpowiednim rozporządzeniem (jak wyżej), przygotowaniu struktur niezbędnych do realizacji podpisu elektronicznego, przygotowaniu funkcjonalności obsługi biblioteki, obsługi systemu przepustkowego c) Dodatkowe zabezpieczenie awersu taśmą laminacyjną. 2) Zapewnienie oprogramowania pozwalającego na zarządzanie cyklem życia elektronicznej legitymacji studenckiej / doktoranckiej na 4(czterech) stanowiskach, które w szczególności umożliwia: a) Pobieranie danych studenta lub doktoranta z lokalnego systemu dziekanatowego, zarządzanie tymi danymi oraz wykonywanie operacji: i) Importu danych studentów lub doktorantów z lokalnych systemów dziekanatowych, przeglądanie i zatwierdzanie zaimportowanych danych, ii) Zarządzania danymi studentów lub doktorantów (przeglądanie listy studentów, dodawanie i edycja danych studentów lub doktorantów), b) Zarządzanie partiami legitymacjami (odbiór, odesłanie), c) Zarządzanie cyklem życia karty (wydanie, aktywacja, blokada, zawieszenie, zagubienie, zdanie), d) Zarządzanie aplikacjami na karcie (aktywacja, dezaktywacja, usunięcie, instalowanie nowych), e) Zgłaszanie nowych użytkowników i certyfikatów, f) Generowanie raportów. 3) Zapewnienie oprogramowania umożliwiającego przedłużanie legitymacji (semestralne dla studenckiej, roczne dla doktoranckiej) instalowany na 4 stanowiskach pracy w dziekanatach uczelni i współpracujący z tymi systemami umożliwiający w szczególności: a) Uwierzytelnienie użytkownika końcowego z wykorzystaniem certyfikatu na karcie, b) Przedłużanie ważności legitymacji, c) Instalację nowych i aktualizacja zainstalowanych aplikacji na karcie. 4) System ma zapewniać możliwość pełnej integracji funkcjonalnej z posiadanym przez Zamawiającego elektronicznym systemem obsługi dziekanatu firmy Verbis.
Elementy zapewnione przez Zamawiającego Zamawiający do realizacji zamówienia zapewnia: 1) Mechanizm wymiany danych z systemem personalizacji polegający na przygotowaniu perspektywy zawierającej dane studentów, którzy powinni w danym momencie posiadać legitymację studencką lub doktorancką, 2) Sprzęt komputerowy niezbędny do zainstalowania oprogramowania (serwerowy oraz stanowiska do przedłużania legitymacji), 3) Połączenie sieciowe z centrum personalizacji, 4) Certyfikaty kwalifikowane dla pracowników przedłużających ważność legitymacji studenckiej. 2. Wymagania dla blankietu ELS Karta procesorowa 1. Wstępnie zadrukowana elektroniczna karta procesorowa o pojemności pamięci nieulotnej typu EEPROM wynoszącej najmniej 64 kilobajtów, z co najmniej dwoma równoważnymi interfejsami układu procesora (karta dualna): a) stykowym: zgodność z ISO/IEC 7816-1, 7816-2 i 7816-3; polecenia i odpowiedzi przesyłane podczas komunikacji karty z infrastrukturą informatyczną powinny mieć strukturę zgodną z APDU określoną w normie ISO/IEC 7816-4; realizowany zbiór poleceń APDU określony w normie ISO/IEC 7816-4; struktura plików określona w normie ISO/IEC 7816-4; polecenia realizowane przez kartę dla operacji kryptograficznych i zarządzania zgodne z normą ISO/IEC 7816-8, ISO/IEC 7816-9 oraz ISO/IEC 7816-15; b) bezstykowym: zgodność z ISO/IEC 14443-1, 14443-2, ISO/IEC 14443-3 polecenia i odpowiedzi przesyłane podczas komunikacji karty z infrastrukturą informatyczną powinny mieć strukturę zgodną z określoną w normie ISO/IEC 14443-4 oraz umożliwiać realizację poleceń APDU ze zbioru określonego dla interfejsu stykowego (protokół T=CL); określony w normie ISO/IEC 14443 typ A, zgodny ze standardem przemysłowym MIFARE dla protokołu klasycznego o pojemności pamięci 1 kilobajt (MIFARE Standard Card IC MF1 IC S50 Functional Specification) lub 4 kilobajty (MIFARE Standard 4 kbyte Card IC MF1 IC S70 Functional Specification); stały UID karty o długości 4 lub 7 bajtów c) wszelkie operacje wykonywane przez interfejs stykowy powinny być możliwe do wykonania również przez interfejs bezstykowy. 2. Poddruk według wzoru określonego w załączniku nr 3 rozporządzenia Ministra Nauki i Szkolnictwa Wyższego z dnia 14 września 2011 r. w sprawie dokumentacji przebiegu studiów (Dz. U. 2011 nr 201 poz. 1188, z późniejszymi zmianami). Białe pole po stronie rewersowej jest położone w stosunku do brzegów karty z dokładnością +/- 0,5 mm. 3. Karty wykonane z materiału laminowanego nieulegającego odkształceniu i/lub rozwarstwieniu o wymiarach i właściwościach fizycznych zgodnych z wymaganiami dla kart identyfikacyjnych
formatu ID-1 określonymi w normie ISO/IEC 7810, a jego właściwości i odporność muszą być potwierdzone badaniami przeprowadzonymi zgodnie z wieloczęściową normą ISO/IEC 10373. Blankiety nie mogą być wygięte, zniekształcone, porysowane oraz sklejone. Laminat po obydwu stronach karty płynnie przykrywa wszystkie zniekształcenia powierzchni zwłaszcza w miejscu wprasowywania chipów. Oprogramowanie 1. Oprogramowanie konieczne do zainstalowania na komputerach umożliwiające wykorzystanie dodatkowych możliwości karty, umożliwiające zarządzanie kartą (zmiana PIN/PUK, odblokowanie PIN/PUK, wygenerowanie kluczy, stworzenie żądania certyfikatu, import certyfikatu) dla systemów Microsoft Windows, Mac i Linux. Dokumentacja 1. Specyfikacja techniczna karty. 2. Dokumentacja techniczna preinstalowanych pakietów i apletów. 3. Dokumentacja techniczna oprogramowania dostarczanego z kartą. Układ procesorowy 1. System operacyjny z maszyną wirtualną Java (JavaCard) w wersji 2.2 lub wyższej, zapewniający wieloaplikacyjność, obsługujący interfejsy: stykowy i bezstykowy karty, umożliwiający wprowadzanie obiektów (aplikacji, plików) w bezpiecznym środowisku, zgodny ze standardem Global Platform Card Specification w wersji 2.1.1 lub wyższej. Dla JavaCard w wersji 2.2.2 i wyższej obsługa tylko podstawowych 4 kanałów logicznych (obsługa CLA=C0/D0 jako proprietary class ) 2. Preinstalowane aplety: a) zarządzanie kartą (Card Manager); b) system plików ISO IEC 7816; c) funkcjonalność PKCS #11. Profil karty i ustawienia poszczególnych apletów należy uzgodnić przed dostarczeniem pierwszej partii blankietów. Bezpośrednio po resecie karty możliwy wybór aplikacji DF.SELS (SELECT FILE DF.SELS: 00 A4 04 00/04 07 D6 16 00 00 30 01 01) 3. Karta gotowa do stosowania jej, jako komponent techniczny urządzenia do składania podpisu elektronicznego (ustawa z dnia 18 września 2001 r. o podpisie elektronicznym Dz. U. 2001 nr 130 poz. 1450, rozporządzenie Rady Ministrów z dnia 7 sierpnia 2002 r. w sprawie określenia warunków technicznych i organizacyjnych dla kwalifikowanych podmiotów świadczących usługi certyfikacyjne, polityk certyfikacji dla kwalifikowanych certyfikatów wydawanych przez te podmioty oraz warunków technicznych dla bezpiecznych urządzeń służących do składania i weryfikacji podpisu elektronicznego Dz. U. 2002 nr 128 poz. 1094), w szczególności posiadać, co najmniej jeden z niżej wymienionych certyfikatów zgodności: a) ITSEC v 1.2 dla poziomu E3 z minimalną siłą mechanizmów zabezpieczających, określoną jako wysoka, albo poziomu bezpieczniejszego, lub b) norma FIPS PUB 140 Security Requirements for Cryptographic Modules, wydana przez National Institute of Standards and Technology dla poziomu 3 albo bezpieczniejszego, lub
c) norma ISO/IEC 15408 Information technology Security techniques Evaluation criteria for IT security, wydana przez International Organization for Standardization dla poziomu EAL4 albo bezpieczniejszego. Jako komponent techniczny karta spełnia następujące wymagania: a) dostęp do klucza prywatnego zapisanego na karcie możliwy jest wyłącznie przez wbudowany koprocesor kryptograficzny karty; b) wszystkie operacje kryptograficzne dotyczące klucza prywatnego wykonywane na karcie; c) użycie klucza prywatnego tylko po podaniu kodu PIN użytkownika; d) generowanie kluczy kryptograficznych o długości, co najmniej 2048 bitów przeznaczonych do użycia przez algorytm RSA, podpisywanie za pomocą algorytmu RSA i krzywych eliptycznych, obsługa funkcji skrótu SHA-1, SHA-2, SHA-256, SHA-384 i SHA-512, szyfrowanie i deszyfrowanie za pomocą algorytmu RSA, obsługa algorytmów DES, 3DES, AES o długości klucza 128, 192 i 256 bitów, obsługa mechanizmu CRC16 wg normy ISO/IEC 3309. 4. Karta jest przystosowana do umieszczenia na niej certyfikatu kwalifikowanego wraz z kluczami kryptograficznymi oraz certyfikatu niekwalifikowanego wraz z kluczami kryptograficznymi; certyfikaty mogą zostać umieszczone w późniejszym czasie. Liczba certyfikatów możliwych do umieszczenia na karcie ograniczona jest jedynie pojemnością karty. 5. Karta przygotowana do niezależnej i oddzielnej realizacji operacji: a. składania podpisu elektronicznego z wykorzystaniem certyfikatu niekwalifikowanego (MS CSP, PKCS#11); b. składania podpisu elektronicznego z wykorzystaniem certyfikatu kwalifikowanego; c. sprzętowego zabezpieczenia komputera (za pomocą osobnej aplikacji): wyjęcie karty z czytnika zablokowanie dostępu do komputera, włożenie karty do czytnika i podanie kodu PIN - odblokowanie dostępu do komputera. Dostęp do każdej z operacji wymienionych w powyższych punktach może być zabezpieczony oddzielnymi kodami PIN i PUK, domyślnie blokada kodu PIN po trzykrotnym kolejnym błędnym podaniu tego kodu, domyślnie blokada kodu PUK po dziesięciokrotnym kolejnym błędnym podaniu tego kodu. Karta powinna mieć możliwość zmiany parametrów PIN/PUK w trakcie personalizacji: wartości PIN i PUK, liczby prób dla PIN i PUK, minimalnej i maksymalnej długości i określenia wymaganego skomplikowania PIN i PUK (np. 4 cyfry/6 znaków/8 cyfr itp.) Zabezpieczenia na czas dostawy Każda partia kart jest dostarczana z unikalnymi kluczami transportowymi dla części bezstykowej (MIFARE ) i stykowej (dostęp do układu procesorowego). Materiały dodatkowe do oferty Do złożonej oferty należy dołączyć 5 szt. testowych białych kart elektronicznych, wartości kluczy, dokumentację techniczną karty oraz oprogramowanie. 3. Wymagania dla czytników kart elektronicznych Interfejs: USB 2.0 (Universal Serial Bus), zasilanie przez interfejs USB Sterowniki: PC/SC 2.01, CT-API, OCF, Synchronous API Współpracujące systemy operacyjne: Windows, Linux, Mac OS X Zgodność: RoHS 2,REACH, WEEE, CE, FCC, UL, VCCI Certyfikaty: CCID, Microsoft WHQL, USB2.0, PC/SC, CCID, EMV 2000 Level 1
Gwarancja: 24 miesiące Kluczowe parametry obsługiwanych kart interfejs stykowy Wspierane karty: ISO/IEC-7816 Class A, B and C (5V, 3V, 1.8V), karty rozmiaru ID-1 (Cr-80) Obsługiwane protokoły: T=0, T=1 Prędkość transmisji: do 420 kbps (w zależności od karty) Kluczowe parametry obsługiwanych kart interfejs bezstykowy Obsługiwane protokoły: ISO 14443 A, T=CL, MIFARE Prędkość transmisji: do 424 Kbps (w zależności od karty) 4. Wymagania dla hologramu do przedłużania ważności ELS Hologram o wymiarach 10 x 9 mm i grubości 10 μm lub innej, na tyle małej, że przy próbie odklejenia hologram ulega samodestrukcji, wykonany w technice 2D/3D. Wzór hologramu określony w załączniku nr 4 rozporządzenia Ministra Nauki i Szkolnictwa Wyższego z dnia 14 września 2011 r. w sprawie dokumentacji przebiegu studiów (Dz. U. 2011 nr 201 poz. 1188, z późniejszymi zmianami). lub (oba wzory są zgodne) Wzór hologramu określony w załączniku nr 2 rozporządzenia Ministra Nauki i Szkolnictwa Wyższego z dnia 24 października 2014 r. w sprawie studiów doktoranckich i stypendiów doktoranckich (Dz.U. 2014 poz. 1480). Na hologram, w sposób trwały i nieusuwalny, nanosi się datę ważności w formacie dd.mm.rr. Datę hologramu zamawiający poda w momencie realizacji zamówienia.