Grįžti į sąrašą

Duomenų perdavimui skirtos ryšio infrastruktūros įrengimo paslaugos ir duomenų perdavimo (VPN) paslaugos teikimas

Išanalizuota

AB „Kauno energija“ (PV)

202 752
Atviras konkursasCPV: 72318000 - Duomenų perdavimo paslaugos
ID: 71502372026-03-27 13:06
Atidaryti CVP IS

Aprašymas

AB „Kauno energija“ perka duomenų perdavimui skirtos ryšio infrastruktūros įrengimo ir VPN paslaugas. Šios paslaugos skirtos sujungti perkančiojo subjekto kritinės infrastruktūros objektus (katilines ir šilumos tinklus) į saugų privatų duomenų perdavimo tinklą. Pagrindiniam ryšio kanalui naudojama optinio (šviesolaidinio) ryšio infrastruktūra, o rezerviniam – 5G arba LTE ryšys.

Kvalifikaciniai reikalavimai

  • 1Tiekėjo per paskutinis 3 (trejus) metus iki pasiūlymų pateikimo termino pabaigos turi būti įvykdyta ir (ar) vykdoma 1 (viena) arba daugiau sutarčių, susijusi (-ios) su pirkimo objektu (duomenų perdavimo paslaugos tinklo teikimu), kurios (-ių) vertė ne mažesnė kaip 100 000,00 EUR be PVM.
  • 2Bent 1 (vienas) specialistas, kuris laimėjimo atveju bus skiriamas projektų vadovu ir yra įgijęs tarptautinių mastu pripažįstamą informacinių technologijų projektų valdymo kvalifikaciją, „CompTIA Project+“ arba lygiavertę ir turintis ne trumpesnę kaip 3 (trejų) metų patirtį IT projektų valdymo srityje.
  • 3Bent 1 (vienas) specialistas, kuris laimėjimo atveju bus skiriamas kompiuterinių tinklų specialistu ir yra įgijęs tarptautiniu mastu pripažįstamą kompiuterinių tinklų specialisto kvalifikaciją, „CCNP Enterprise“ arba lygiavertę ir turi ne trumpesnę kaip 3 (trejų) metų darbo patirtį su kompiuteriniais tinklais.
  • 4Bent 1 (vienas) specialistas, kuris laimėjimo atveju bus skiriamas informacijos saugumo vadovu ir yra įgijęs tarptautiniu mastu pripažįstamą bent vieną iš paminėtų informacijos saugumo vadovo kvalifikacijų: „CISM“ (Certified Information Security Manager), „CISA“ (Certified Information Systems Auditor), „CISSP“ (Certified Information Systems Security Professional) arba lygiavertę ir turi ne trumpesnę kaip 3 (trejų) metų informacijos saugumo vadovo darbo patirtį.
  • 5Teikėjas turi būti įsidiegęs informacijos saugumo valdymo sistemą, atitinkančią ISO 27001 standarto reikalavimus ar lygiavertes IT saugumo priemones.
  • 6Tiekėjas pirkimo sutarties vykdymo laikotarpiu turės taikyti aplinkos apsaugos vadybos priemones: Informacinių technologijų paslaugų teikimo veikloje turi būti įdiegęs aplinkos apsaugos vadybos sistemą EMAS arba kitą aplinkos apsaugos vadybos sistemą, įdiegtą pagal standartą LST EN ISO 14001 ar kitus aplinkos apsaugos vadybos standartus, pagrįstus atitinkamais Europos arba tarptautiniais standartais, kuriuos yra patvirtinusios sertifikavimo įstaigos, atitinkančios Europos Sąjungos teisės aktus arba atitinkamus Europos ar tarptautinius sertifikavimo standartus.
  • 7Tiekėjas privalo atitikti 2022 m. balandžio 8 d. Europos Sąjungos tarybos reglamento (ES) 2022/576 nuostatas ir pateikti užpildytą deklaraciją dėl (ne)atitikties Reglamento nuostatoms.
  • 8Tiekėjas turi pateikti nacionalinio saugumo reikalavimų atitikties deklaraciją, patvirtinančią, kad jo siūlomos Paslaugos nekelia grėsmės nacionaliniam saugumui.

Techniniai reikalavimai

Įrangos montavimo ir specifikacijos

  • 1Ryšio įranga turi būti montuojama pagal komunikacinių spintų projektą ir tvirtinama ant DIN bėgelio.
  • 2Optinės skaidulos dėžutė ne didesnė nei 70 × 65 × 33 mm.
  • 3Optinio signalo keitiklis ne didesnis nei 24 × 80 × 80 mm.
  • 4Maitinimas 230 VAC.
  • 5B ir C tipo taškuose maršrutizatorius turi būti montuojamas ant DIN bėgelio.
  • 6Vidaus komunikacinėms spintoms (B tipo ryšio taškas) antenos prijungimas turi būti realizuotas per ≥ 5 m kabelį, leidžiant optimaliai parinkti antenos vietą.
  • 7Lauko komunikacinėms spintoms (C tipo ryšio taškas) turi būti naudojama plokščio tipo antena, montuojama taip, kad sumažėtų vandalizmo rizika ir nebūtų išsikišusių konstrukcinių elementų.
  • 8Padalinių maršrutizatoriai privalo turėti ne mažiau 4 x 10/100/1000Mbps RJ45 prievadus, kurie sudaro valdomą komutatorių.
  • 9Padalinių maršrutizatoriai privalo turėti ne mažiau kaip 2 x 10/100/1000 Mbps RJ45 prievadus su IEEEE 802.3at palaikymu (PoE).
  • 10Įrenginys privalo turėti vietinio valdymo sąsają (console) RJ45 arba USB/MicroUSB jungtimi, kuri užtikrina galimybę tiesiogiai valdyti įrenginį neįtakojant tinklo sąsajos (Out-of-band management).
  • 11Maršrutizatorius turi turėti galimybę sukurti iki 4000 filtravimo taisyklių (ACL).
  • 12Maršrutizatorius turi turėti ne mažiau 1 x 10/100/1000 Mbps RJ45 ir ne mažiau 1 x 1000 Mbps Combo (SFP optinį ir RJ45 varinį) WAN portą.
  • 13Kiekviena WAN sąsaja privalo turėti unikalų, gamykliškai priskirtą MAC adresą.
  • 14Įrenginio matmenys (be maitinimo bloko) neturi viršyti 45mm x 280 mm x 220 mm.
  • 15A tipo padaliniui privaloma diegti du fizinius maršrutizatorius, veikiančius dubliuotos įrangos režimu.
  • 16Triukšmo lygis 0 dB (fanless).
  • 17Įrenginys turi palaikyti šiuos maršrutizavimo protokolus: OSPF/BPG/Static Routing.
  • 18Įrenginys turi palaikyti šiuos valdymo ir stebėjimo protokolus: SSH(v2), SNMPv3, Syslog, NetFlow.
  • 19Tinklo įrenginys privalo naudoti kriptografinius modulius, sertifikuotus pagal FIPS 140-2 (arba naujesnį FIPS 140-3) standartą ne žemesniu nei Level 1 lygiu. Operacinė sistema privalo turėti galimybę veikti „FIPS mode“ režimu.
  • 20Maršrutizatorius privalo turėti ne mažiau kaip 4 GB operatyviosios atminties (DRAM).
  • 21Maršrutizatorius privalo turėti ne mažiau kaip 4 GB Flash atminties.

Bendrieji paslaugų teikimo reikalavimai

  • 1Perkamos elektroninių ryšių paslaugos, skirtos kritinės infrastruktūros objektų (katilinių ir šilumos tinklų) sujungimui į saugų privatų duomenų perdavimo tinklą ir saugios interneto prieigos užtikrinimui.
  • 2Tiekėjas privalo įrengti ir eksploatuoti savarankišką šviesolaidinį (optinį) įvadą duomenų perdavimo paslaugai.
  • 3Optinis įvadas yra Tiekėjo nuosavybė ir naudojamas kokybiškam bei nepertraukiamam paslaugos teikimui užtikrinti per visą sutarties galiojimo laikotarpį.
  • 4Perkančiojo subjekto duomenų perdavimo taškai skirstomi į A, B ir C tipus ir turi būti sujungti į vieną veikiančią duomenų perdavimo infrastruktūrą.
  • 5A tipas – pagrindinis (centrinis) ryšio taškas, adresu Karo Ligoninės g. 31, Kaunas.
  • 6B tipas – vidinių šilumos punktų, siurblinių ar kitų vidaus patalpų objektų taškai automatikos spintose, naudojantys integruotą 5G modulį rezervui, montuojami ant DIN bėgelio.
  • 7C tipas – lauko automatikos spintose esantys objektai, naudojantys integruotą 5G modulį rezervui, montuojami ant DIN bėgelio.

Tinklo architektūros ir saugumo reikalavimai

  • 1Visos WAN dalys turi būti suprojektuotos pagal hierarchinę tinklo architektūrą.
  • 2Sprendiniai turi atitikti OSI ir TCP/IP modelių standartus bei gerąją praktiką.
  • 3VPN tinklas turi atitikti BGP/MPLS VPN technologijos reikalavimus ir IETF RFC 2547, TIA ir MPLS komiteto rekomendacijas. Technologija turi būti suderinama su Tiekėjo pagrindiniu WAN tinklu.
  • 4Duomenų perdavimui turi būti naudojamas atskiras duomenų perdavimo tinklas, skirtas tik šiai paslaugai užtikrinant aukštą ryšio saugumo lygį.
  • 5Tiekėjas turi užtikrinti duomenų perdavimo saugumą duomenų perdavimo tinkle nepriklausomai nuo naudojamo duomenų perdavimo būdo.
  • 6Perkančiojo subjekto tinklas turi būti apsaugotas nuo neautentifikuotos prieigos ir nesankcionuoto duomenų perėmimo.
  • 7Negali būti naudojami duomenų perdavimo sprendimai, pagrįsti duomenų perdavimu viešaisiais tinklais (INTERNET), ar naudojamos tuneliavimo per atvirus interneto tinklus technologijos (GRE, IPSeC ir t. t.), turi būti apsaugotas nuo DDoS tipo atakų.
  • 8Tiekėjas turi užtikrinti, kad Perkančiajam subjektui pateikti ryšio linijų resursai (pralaidumas) ir galiniai įrenginiai nebus naudojami kartu su kitais Tiekėjo klientais.
  • 9Atsakomybės riba apibrėžiama kaip Tiekėjo tinklo maršrutizatorių sąsaja (-os) su Perkančiojo subjekto kompiuterių tinklo įranga.
  • 10Tiekėjas savo kontrolės srityje privalo pastoviai sekti tinklo saugumą užtikrinančių sistemų darbą ir laiku įdiegti visus būtinus atnaujinimus.

Rezervinio duomenų perdavimo kanalo reikalavimai

  • 1Rezervinei paslaugai leidžiama naudoti tik licencijuotus radijo dažnius. Visos radijo dažnių licencijavimo, derinimo ir naudojimo išlaidos yra Tiekėjo atsakomybė.
  • 2Rezervinis ryšys turi užtikrinti simetrinę greitaveiką.
  • 3Pagrindinei ir atsarginei paslaugoms turi būti naudojami atskirti tinklo maršrutizatoriai (CPE).
  • 4A tipo taškui rezerviniam bevieliam ryšiui privaloma naudoti radiorelinį sprendimą.
  • 5B ir C tipo ryšio taškuose rezervinės ryšio paslaugos greitaveika – ne mažesnė kaip 5 Mbps.
  • 6B ir C tipo maršrutizatorius privalo būti komplektuojamas su integruotu mobiliojo ryšio (5G) modemu. Išoriniai modemai ar papildomi ryšio įrenginiai nėra priimtini.
  • 7Mobiliojo ryšio sąsaja turi būti valdoma tos pačios maršrutizatoriaus operacinės sistemos.
  • 8Maršrutizatorius turi palaikyti šiuos 5G tipus: Standalone(SA) ir Non-Standalone(NSA).

Pagrindinio duomenų perdavimo kanalo reikalavimai

  • 1Ryšio linijos turi būti įrengiamos po žeme arba kitose apsaugotose vietose, siekiant sumažinti vandalizmo, mechaninių pažeidimų ar aplinkos veiksnių riziką ir užtikrinti nepertraukiamą SCADA bei šilumos tinklų valdymo sistemų veikimą.
  • 2Visi taškai privalo būti sujungti su A tipo tašku į vieningą Perkančiojo subjekto ryšio infrastruktūrą, naudojant IP protokolą.
  • 3Draudžiama naudoti bevielį ryšį pagrindinei paslaugai; turi būti užtikrinama laidinė optinė infrastruktūra su simetrine greitaveika.
  • 4Turi būti palaikoma galimybė integruoti SCADA, automatikos, telemetrijos ir valdymo sistemas.
  • 5A tipo taškui pagrindinio ryšio greitaveika – 200 / 200 Mbps.
  • 6B ir C tipo taškams pagrindinio ryšio greitaveika – 40 / 40 Mbps.

Paslaugų kokybės ir incidentų valdymo reikalavimai

  • 1Signalo apėjimo vėlinimas (round trip delay) tarp bet kurių dviejų tinklo taškų neturi viršyti 25 ms naudojant 100 baitų duomenų paketus ir esant ne daugiau kaip 75 % kanalo apkrovimui.
  • 2Esant garantuotam pralaidumui paketų praradimas neturi viršyti 1%.
  • 3Tinklo prieigos (paskutinės mylios) pateikiamumas A tipo taško ryšiams privalo būti ne mažesnis kaip 99,7%.
  • 4Tinklo prieigos (paskutinės mylios) pateikiamumas B ir C tipo taškų ryšiams privalo būti ne mažesnis kaip 99,5%.
  • 5Tiekėjas privalo atlikti nuolatinį teikiamos ryšio paslaugos linijų parametrų stebėjimą (monitoringą), turėti tarnybą, kuri visą parą reaguotų, nustatytų ir pašalintų duomenų perdavimo linijų darbo sutrikimus.
  • 6Galinės įrangos konfigūravimo darbus diegimo ir eksploatacijos metu atliks Tiekėjas nemokamai.
  • 7Tiekėjas užtikrina savo įrangos nemokamą garantinę priežiūrą visą Sutarties galiojimo laiką.
  • 8Tiekėjas privalo suteikti galimybę Perkančiajam subjektui realiu laiku stebėti paslaugų būseną internetu. Informacijos turinį turi sudaryti: realaus laiko paslaugų būklės parodymai (5 min. tikslumu), duomenų perdavimo kanalų apkrovimo parodymai ir jų archyvas, paslaugų nutrūkimų statistika (pradžia, pabaiga, trukmė) ir šių duomenų ne mažiau kaip 6 mėn. archyvas.
  • 9Visa Tiekėjo perdavimo įranga turi būti stebima ir valdoma nuotoliniu būdu iš vieno valdymo centro.
  • 10Tiekėjas turi užtikrinti nenutrūkstamą (24x7x365) tinklo operacinio centro veikimą.
  • 11Bet kokie tinklo konfigūracijos pakeitimai, galintys turėti trumpalaikės ar nuolatinės neigiamos įtakos Perkančiojo subjekto tinklo darbui, gali būti atlikti tik pagal Perkančiojo subjekto ir Tiekėjo tarpusavio susitarimą.
  • 12Tinklo darbo sutrikimus įvyksiančius darbo dienomis nuo 8.00 iki 17.00 valandos Tiekėjas likviduoja ne ilgiau kaip per 2 (dvi) valandas centriniame taške – A tipo ryšio taške, ir per 4 (keturias) valandas – B ir C tipo ryšio taškuose.
  • 13Tinklo darbo sutrikimus įvyksiančius ne darbo dienomis ir darbo dienomis nuo 17.00 valandos iki 8.00 valandos Tiekėjas likviduoja ne ilgiau kaip per 6 (šešias) valandas centriniame taške – A tipo ryšio taške, ir per 8 (aštuonias) valandas – B ir C tipo ryšio taškuose.

Dokumentai18

  • 2_AK sąlygų specialioji dalis_VPN.docx
  • 3_Priedas_Nr_1_Techninė_specifikacija.docx
  • 5_Priedas_Nr_3_Pasiulymo_forma.docx
  • 6_Priedas_Nr_4_Tiekejams_keliami_reikalavimai.docx
  • 7_Priedas_Nr_5_EBVPD.xml
  • 9_Priedas_Nr_7_Pasiulymo uztikrinimo formos.docx
  • 10_Priedas_Nr_8_Deklaracija.docx
  • 14_Priedas_Nr_12_Paslaugų teikimo sutartis_BD.docx
  • 15_Priedas_Nr_12_Paslaugų teikimo sutartis_SD.docx
  • 16_c4t_7150237_1.xml
  • 7150237_National Contract notice or Design Contest notice - sectoral directive, standard regime_0.pdf
  • 1597_7150237.pdf
  • 1_AK sąlygų bendroji dalis_VPN.docx
  • 4_Priedas_Nr_2_Pagrindimas_dėl_pirkimo_objekto_neskaidymo_į_pirkimo_dalis.docx
  • 8_Priedas_Nr_6_Subtiekėjo sutikimo forma.docx
  • 11_Priedas_Nr_9_Nacionalinio_saugumo_deklaracija.docx
  • 12_Priedas_Nr_10_Įvykdytų_sutarčių_sąrašas.docx
  • 13_Priedas_Nr_11_Specialistų_sąrašas.docx