AwardedCzechiaGoodsCZK 25,323,333
Zvýšení kybernetické bezpečnosti informačních systémů Úřadu MČ Praha 11– 1. fáze– II.
- Published
- Published 28 January 2026
- Deadline
- Closed 18 March 2026
Overview
Předmětem plnění zadávané veřejné zakázky (dále jen „veřejná zakázka“) je dodávka software, hardware a souvisejících služeb za účelem zvýšení kybernetické bezpečnosti aktiv Úřadu MČ Praha 11, tedy jeho informačních systémů včetně informací v nich spravovaných.
Tato Dodávka bude spočívat v dodání následujícího:
1) NDR, Sandbox, síťové pasti
- NDR je bezpečnostní technologie zaměřená na monitorování, analýzu a reakci na podezřelé aktivity v síťovém provozu. Pomocí pokročilých technik, jako je strojové učení, behaviorální analýza a analýza síťových toků, NDR identifikuje anomálie, které mohou znamenat přítomnost škodlivé činnosti, jako jsou pokusy o laterální pohyb, exfiltrace dat nebo komunikace s C2 servery.
- Sandbox je virtualizované nebo emulované prostředí, ve kterém je možné bezpečně spouštět podezřelé soubory, programy nebo odkazy bez rizika ovlivnění produkčního systému. Umožňuje detailní pozorování chování spouštěného objektu – zda se pokouší měnit systémové soubory, připojit se na vzdálený server, instalovat malware atd.
- Honeypot je záměrně nechráněný nebo částečně zranitelný systém, který napodobuje skutečné cíle v síti. Slouží k odlákání útočníků, sledování jejich technik a získávání informací o nových metodách útoku. Honeypoty mohou být nasazeny pro účely výzkumu, detekce v rané fázi útoku nebo jako součást aktivní obrany.
2) Endpoint system EDR
- EDR (Endpoint Detection and Response) posiluje schopnost identifikovat, monitorovat a reagovat na podezřelé aktivity na koncových zařízeních, jako jsou pracovní stanice, servery a mobilní zařízení. Tento druh bezpečnostního řešení umožňuje sledovat chování aplikací, procesů a uživatelů v reálném čase a upozornit na potenciální anomálie či nebezpečné akce. Díky tomu může tým zodpovědný za bezpečnost rychle identifikovat nové, neznámé hrozby a podniknout nezbytné kroky k jejich zastavení.
3) Servery
- 4 ks serverů. Serverový hardware pro zajištění provozu virtualizovaných serverů/aplikací. Celkové hardwarové řešení musí zajistit dostatečnou odolnost pro hardware failure jednotlivých nodů a dostatečný výkon pro provoz požadovaných systémů.
4) Diskové pole/storage
- Storage jsou specializované úložištní systémy pro efektivní a výkonné správy a ukládání dat. Mimo jiné fungují jako úložiště pro jednotlivé virtuální servery. Připojení přes Fibre channel porty. Architektura: modulární, minimálně dvou řadičové all flash diskové pole active-active designu, řešení musí tvořit ucelený celek s prokazatelnou interoperabilitou, jednotným podporovaným SLA a jedním odpovědným integrátorem, zadavatel připouští i vícevýrobkové řešení, pokud splní všechny požadavky a předloží se prokazatelné důkazy kompatibility a jednotné podpory. Minimálně 64 GB operační paměti. Kapacita instalovaného diskového poolu musí být minimálně 24 TB čisté binární kapacity (v případě využití ochrany proti výpadku jednoho disku) bez započítání deduplikace, komprese a dalších redukčních mechanismů.
Součástí předmětu veřejné zakázky jsou rovněž služby spojené s výše uvedenou Dodávkou, její implementací včetně zajištění podpory, přičemž se jedná o služby v následujícím rozsahu a následujícího charakteru:
a) doprava, instalace, úvodní inicializace HW a SW v sídle zadavatele;
b) dodání veškeré související dokumentace k HW a SW;
c) zaškolení ICT administrátorů objednatele v rozsahu dle Smlouvy;
d) zajištění základní podpory veškerých částí HW a SW nástrojů a poskytnutí dalších souvisejících provozních služeb, a to vše po dobu 60 měsíců ode dne instalace Dodávky;
e) zajištění rozšířené podpory veškerých částí HW a SW nástrojů a poskytnutí dalších souvisejících provozních služeb, a to vše po dobu 60 měsíců ode dne instalace Dodávky.
Součástí předmětu veřejné zakázky je rovněž dokumentace skutečného provedení zakázky, obsahující minimálně:
- popis implementovaného řešení (včetně printscreenů potvrzujících nasazení SW nástrojů a fotodokumentace instalovaných HW nástrojů);
- časový harmonogram reálné implementace;
- provedená školení, včetně prezenčních listin;
- produktová dokumentace (popř. výčet a samotná dokumentace v samostatných přílohách);
- způsob splnění požadavků na zajištění kybernetické bezpečnosti v realizační fázi, viz příloha č. 3 Smlouvy;
- veškeré oboustranně podepsané akceptační protokoly.
Předpokládaná IT infrastruktura:
Počet uživatelů: 270
Předpokládaný počet e-mailových schránek: 400
Předpokládaný počet koncových zařízení (PC/NTB): 350
Předpokládaný počet mobilních telefonů: 100
Předpokládaný počet virtuálních serverů (WIN): 50
Předpokládaný počet virtuálních serverů (LNX): 2
Počet interních administrátorů v rámci ÚMČ (PIM/PAM): 10
Počet externích administrátorů (PIM/PAM): 60
Podrobné vymezení předmětu veřejné zakázky, včetně technických podmínek v podrobnostech nezbytných pro zpracování nabídky, je uvedeno v přílohách této zadávací dokumentace.
Key details
- Country
- Czechia
- Status
- Awarded
- Category
- Goods
- Estimated value
- CZK 25,323,333
- Procedure
- Open
- SME suitable
- Yes
- Published
- 28 January 2026
- Deadline
- Closed
Network equipmentNetwork infrastructureSoftware package and information systemsServersSoftware implementation servicesTechnical computer support services
Award outcome
- Awarded value
- CZK 24,219,000
- Award date
- 17 April 2026
- Contract period
- — → 18 September 2031
- Next Generation Security Solutions s.r.o.
Contract ending soon? Skim tracks incumbents and flags recompetes early. Book a demo to set up alerts.
Notice history
Every published notice in this contracting process, newest first.
Contract Award Notice
22 May 2026
Contract Notice
9 February 2026
Contract Notice
28 January 2026
Contracting authority
Městská část Praha 11
Procuring entityPraha - Háje, Czechia
Get the full picture
AI analysis, bid scoring, and expert strategy for this tender
Skim analyses every tender against your company profile and tells you whether to bid, how to win, and who you are up against.
See which competitors are winning the contracts you're chasing.
15-minute call. We'll pull the win data on your real pipeline and show you what Skim does with it.