Lenkija – Duomenų bazės paslaugos – USŁUGA PRZEPROWADZENIA BADANIA W ZAKRESIE WYMOGÓW BEZPIECZNEJ ŁĄCZNOŚCI POMIĘDZY SENSORAMI ORAZ CENTRAMI OPERACYJNYMI
Lenkija – Duomenų bazės paslaugos – USŁUGA PRZEPROWADZENIA BADANIA W ZAKRESIE WYMOGÓW BEZPIECZNEJ ŁĄCZNOŚCI POMIĘDZY SENSORAMI ORAZ CENTRAMI OPERACYJNYMI
I dalis: Perkančioji organizacija
I.1) Pavadinimas ir adresai:
Oficialus
pavadinimas: Polska Agencja Kosmiczna
Adresas: Trzy Lipy
Miestas: Gdańsk
Pašto
kodas: 80-172
Šalis: Lenkija
Asmuo
ryšiams:
El-paštas: zamowienia@polsa.gov.pl
Interneto adresas (-ai):
Pagrindinis adresas: https://polsa.gov.pl/
II dalis: Objektas
II.1.1) Pavadinimas:
USŁUGA PRZEPROWADZENIA BADANIA W ZAKRESIE WYMOGÓW BEZPIECZNEJ ŁĄCZNOŚCI POMIĘDZY SENSORAMI ORAZ CENTRAMI OPERACYJNYMI
Nuorodos numeris: BO/46/2024
II.1.2) Pagrindinis BVPŽ kodas:
72320000
Duomenų bazių programinės įrangos paketai
II.1.3) Sutarties tipas:
Kita
II.1.4) Trumpas aprašymas:
Niniejsze badanie będzie miało na celu przygotowanie do nadchodzącego wdrożenia bezpiecznej sieci pomiędzy sensorami a ośrodkami operacyjnymi na poziomie krajowym, z uwzględnieniem wymagań EUSST. Zakres badania będzie obejmował uwzględnienie wymagań technicznych, nietechnicznych oraz formalno – prawnych.
• Wymagania techniczne -
˗ Zebranie informacji (klasyfikację) o rodzaju przetwarzanych danych takich jak między innymi system plików, środowisko w jakich są przetwarzane, wykorzystywane oprogramowanie, etc.,
˗ Wskazanie rodzaju oraz sposobu zabezpieczenia infrastruktury fizycznej elementów systemu sieciowego wraz z propozycją ewentualnych zmian,
˗ - Wybór sposobu/sposobów wymiany informacji w systemie wraz z jego uzasadnieniem,
˗ - Wybór i zastosowanie metody analizy bezpieczeństwa systemu z uwzględnieniem jego struktury i funkcji
˗ Wskazanie zakresu zabezpieczenia poszczególnych elementów systemu ze względu na wrażliwość przetwarzanych w nich danych (jawne, poufne, zastrzeżone, tajne, etc.),
˗ Wskazanie sposobów zachowania spójności oraz integralności gromadzonych
˗ i przechowywanych danych,
˗ Określenie ról oraz zakresów odpowiedzialności użytkowników mających dostęp do poszczególnych komponentów infrastruktury sieciowej w tym osób trzecich oraz metod ich kontroli,
˗ Wskazanie potencjalnych zagrożeń dot. cyberbezpieczeństwa oraz sposobów reagowania na nie,
˗ Wskazanie narzędzi do bieżącego monitoringu oraz audytów całego systemu oraz poszczególnych jego komponentów,
˗ Zbadanie oraz wskazanie rozwiązania zapewniającego ciągłość w dostępności
˗ i osiągalności systemu, w tym odporność na awarie fizyczne takie jak np. zaniki zasilania.
• Wymagania nietechniczne -
˗ Określenie potencjalnych interesariuszy systemu (użytkownicy i beneficjenci informacji pochodzących z systemu),
˗ Opracowanie kilku, a przynajmniej czterech, scenariuszy (ang. use-cases) ilustrujących interakcję interesariuszy z badanym systemem w sposób bezpośredni lub pośredni.
• Wymagania formalno-prawne -
˗ Przeprowadzenie analizy zgodnie z normą ISO 27001
˗ Przedstawienie opracowania w języku angielskim
II.2) Aprašymas:
II.2.1) Kitas (-i) šio pirkimo BVPŽ kodas (-ai):
48611000 Duomenų bazių programinės įrangos paketai
72320000 Duomenų bazės paslaugos