a orgán príslušný
c), § 167 ods. 2 písm.
3 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov proti podmienkam uvedeným v iných dokumentoch potrebných na vypracovanie žiadosti o účasť, ponuky alebo návrhu poskytnutých kontrolovaným v čiastkovej zákazke s názvom ,,Obstaranie hardvérových komponentov“ (ďalej len „čiastková zákazka“) zadávanej na základe „Výzvy na predkladanie ponúk č. 18“ zo dňa
1 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov na základe námietok navrhovateľa nariaďuje kontrolovanému Národná agentúra pre sieťové a elektronické služby, Kollárova 8, 917 02 Trnava, IČO: 42 156 424 v dynamickom nákupnom systéme na predmet nadlimitnej zákazky „Nákup sieťových a IKT komponentov“ vyhlásenej v Úradnom vestníku Európskej únie pod značkou 367756-2022 dňa
osobitného predpisu2 námietky smerujúce
3 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o verejnom obstarávaní“) proti podmienkam uvedeným v iných dokumentoch potrebných na vypracovanie žiadosti o účasť, Navrhovateľ podal námietky v postavení záujemcu, pričom v priebehu námietkového konania navrhovateľ predložil do predmetnej čiastkovej zákazky v rámci predmetného dynamického nákupného systému ponuku, čo však jeho postavenie záujemcu pre toto námietkové konanie nezmenilo. 2 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 1 1 ponuky alebo návrhu poskytnutých kontrolovaným (ďalej len „námietky“). Kontrolovanému boli doručené námietky navrhovateľa dňa 21. 09. 2025 v elektronickej podobe funkcionalitou informačného systému EPVO, prostredníctvom ktorého sa predmetné verejné obstarávanie realizuje (ďalej len „IS EPVO“). 2. Námietky navrhovateľa boli doručené úradu a kontrolovanému v lehote a podobe
4 a ods. 9 zákona o verejnom obstarávaní a obsahujú všetky náležitosti
5 tohto zákona. Navrhovateľ doručil úradu námietky v zmysle § 170 ods. 1 písm. b) zákona o verejnom obstarávaní ako záujemca, ktorého práva alebo právom chránené záujmy boli alebo mohli byť dotknuté postupom kontrolovaného, pričom
5 písm. b) tohto zákona sa na účely tohto zákona rozumie záujemcom hospodársky subjekt, ktorý má záujem o účasť vo verejnom obstarávaní. V danom prípade úrad preskúmal aktívnu vecnú legitimáciu navrhovateľa na podanie námietok, pričom zistil nasledovné: navrhovateľ je hospodárskym subjektom poskytujúcim služby, ktoré sú predmetom tejto čiastkovej zákazky a ktorý náležite prejavil svoj záujem o účasť v čiastkovej zákazke. Z obsahu podaných námietok má úrad za preukázané, že navrhovateľ sa so znením podmienok uvedených v dokumentoch potrebných na vypracovanie ponuky, ktoré v námietkach napáda, náležite oboznámil. Zároveň navrhovateľ dňa 29. 05. 2023 podal žiadosť o zaradenie do DNS a tiež dňa 23. 09. 2025 predložil aj ponuku do predmetnej čiastkovej zákazky. Na základe toho možno
názoru úradu jednoznačne konštatovať, že navrhovateľ vystupuje vo vzťahu k predmetnej čiastkovej zákazke v postavení záujemcu, a preto bol
úradu aktívne legitimovanými subjektom na podanie námietok, a to v intenciách ustanovenia § 170 ods. 1 písm. b) zákona o verejnom obstarávaní. 3.
1 zákona o verejnom obstarávaní s podaním námietok je navrhovateľ povinný zložiť na účet úradu kauciu. Kaucia musí byť pripísaná na účet úradu najneskôr na druhý pracovný deň nasledujúci po doručení námietok v lehote
4. Za každú skutočnosť, proti ktorej námietky
3 smerujú, sa skladá samostatná kaucia. 4. Z ustanovenia § 172 ods. 2 zákona o verejnom obstarávaní vyplýva, že výška kaucie pri podaní námietok je 0,1 % z predpokladanej hodnoty zákazky alebo koncesie, najmenej však 2 000 EUR a najviac a) 10 000 EUR, ak ide o námietky
3 písm.
jeho uvedený v Prílohe č. 1 a v Prílohe č. 2 výzvy na predkladanie ponúk, ktoré následne cituje. Opis predmetu čiastkovej zákazky je
navrhovateľa opísaný diskriminačne, v snahe zamedziť možným ekvivalentom a dodáva, že celý opis predmetu zákazky je postavený len na strohých informáciách a odkazoch na prílohu, v ktorej sú definované požiadavky na zariadenie, pričom tieto požiadavky sú
navrhovateľa koncipované tak, aby ich spĺňal jeden konkrétny výrobca, respektíve produkt, čím kontrolovaný
navrhovateľa zamedzí použitiu ekvivalentov. Navrhovateľ ďalej uvádza, že dňa
názoru navrhovateľa v žiadnom prípade nezodpovedá a ani žiadnym spôsobom nevysvetľuje ním položené otázky. Navrhovateľovi absolútne nie je zrejmé, na akú časť konkrétnej otázky odpovedal kontrolovaný frázou, cit.: „Je potrebné, aby uchádzač̌ reflektoval svojou odborne pripravenou ponukou na opis predmetu zákazky.“, ale
názoru navrhovateľa sa rozhodne netýka žiadneho z navrhovateľom dopytovaných otázok v súvislosti so stanovenými parametrami v súťažných podkladoch.
jeho názoru jednoznačne preukázal, že k príprave ponuky pristupuje zodpovedne a s príslušnou odbornosťou, obzvlášť v prípade, keď uvedené parametre ako také nemajú žiaden vplyv na prevádzku alebo funkčnosť riešenia. Navrhovateľ dáva do pozornosti, že napriek skutočnosti, že kontrolovaný využil až tri pracovné dni na odpoveď, nedostal odpoveď ani k jednému parametru vysvetlenie, prečo je konkrétny parameter dôležitý, čo
jeho názoru zakladá pomerné silné podozrenie, že kontrolovaný neodpovedá na pomerne triviálne otázky, a to zámerne. Navrhovateľ zároveň dodáva, že v kontexte vyjadrení o väzbách a kompatibilite s existujúcou infraštruktúrou, na ktoré sa kontrolovaný odvoláva bez toho, aby vôbec uviedol akýkoľvek popis tejto existujúcej infraštruktúry, má navrhovateľ za to, že popis predmetu zákazky je nekompletný, nejasný, a jednoznačne smerujúci v časti serverov Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 3 a diskového poľa pre každú položku na konkrétny výrobok výrobcu HPE, tak ako je uvedené v navrhovateľom položených otázkach. Navrhovateľ dodáva, že kontrolovaný vo svojich odpovediach ani nepopiera, že je jeho úlohou definovať predmet verejného obstarávania v súlade s § 42 ods. 1, ods. 2 písm. a) a ods. 3 zákona o verejnom obstarávaní. 12. Navrhovateľ má za to, že tak, ako je predmet čiastkovej zákazky definovaný, je úplne zrejmé, že sa technické požiadavky odvolávajú nielen na konkrétneho výrobcu HPE, ale aj na konkrétne produkty pre jednotlivé položky. Takto skryté viazanie technických parametrov na konkrétny produkt predstavuje
navrhovateľa skrytú diskrimináciu a porušenie princípov verejného obstarávania a tým pádom obmedzenie hospodárskej súťaže, ktorá jednoznačne vedie k nehospodárnemu vynakladaniu prostriedkov. 13. Navrhovateľ ďalej poukazuje na ďalšie vyjadrenia kontrolovaného, ktoré považuje za mimoriadne zavádzajúce, nakoľko z verejne dostupných informácií, konkrétne zo zmluvy v CRZ, napríklad „ZMLUVA NA DODANIE SLUŽIEB ŠTANDARDNEJ PODPORY A ÚDRŽBY HARDVÉROVÉHO VYBAVENIA“3, ktorá sa práve týka SNCA, konkrétne čiastková zákazka s názvom „Zakúpenie pozáručnej servisnej podpory pre infraštruktúru SNCA HW_Mix“
prílohy číslo 1 tejto zmluvy, je
navrhovateľa v zozname jasne uvedené, že sa jedná o HW zariadenia výrobcu DELL, ako napríklad „DELL PowerEdge R330“ server a ďalšie; pričom z požiadaviek kontrolovaného je
navrhovateľa zrejmé, že predmetné požiadavky spĺňajú jedine produkty od výrobcu HPE, ako napríklad HPE DL320 Gen12, HPE Alletra Storage Server 4120 24LFF, HPE DL320 Gen12, HPE DL20 Gen11, HPE Alletra Storage MP B
jeho názoru jasne uvedené požadovanie produktov od výrobcu HPE, pričom pôvodné riešenie je postavené na technológiách od výrobcu DELL. Z uvedeného je
navrhovateľa zrejmé účelové a protizákonne nastavenie požiadaviek na predmet zákazky, ktoré jednoznačne nemôžu byť považované za nestranné, čím kontrolovaný
navrhovateľa priamo porušuje požiadavku uvedenú v § 42 ods. 3 zákona o verejnom obstarávaní. 15.
navrhovateľa je z požadovanej konfigurácie zrejmé, že kontrolovaným nastavené požiadavky splní zariadenie od jedného výrobcu hardvérov, a to HPE, napríklad, cit.: „HPE DL320 Gen12, HPE Alletra Storage Server 4120 24LFF, HPE DL320 Gen12, HPE DL20 Gen11, HPE Alletra Storage MP B10100.“ a teda tieto požiadavky
navrhovateľa nesplní žiadny iný výrobca. 16. Navrhovateľ uvádza, že v dobrej viere navrhol kontrolovanému úpravu požadovaných parametrov tak, aby boli umožnené ekvivalenty od renomovaných výrobcov, ako napríklad DELL, ktorý je
navrhovateľa hlavnou súčasťou existujúceho riešenia, ktoré sú minimálne rovnocenným ekvivalentom, pričom niektoré sú výrazne lepšie hodnotené v rámci verejne dostupných rebríčkov. Navrhovateľ predmetnú časť uzatvára konštatovaním, že bez uvedenia dodatočného popisu existujúceho riešenia alebo detailnejšieho technického popisu nie je možné vyhodnotiť náklady na implementáciu do existujúceho riešenia. Navrhovateľ podotýka, že disponuje ústnym potvrdením iné výrobcu/vendora k vyššie uvedeným faktom o nesplniteľnosti konkrétnych požiadaviek, avšak nakoľko kontrolovaný určil mimoriadne 3 https://crz.gov.sk/zmluva/8660100/?csrt=14378252151630544074 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 4 krátke lehoty na vypracovanie ponúk, nebolo pre krátkosť času možné získať písomné potvrdenie a dodáva, že akonáhle toto potvrdenie bude výrobcom vydané, ho doplní. 17. Vo vzťahu k sieťovej a bezpečnostnej infraštruktúre navrhovateľ cituje jednotlivé položky z časti súťažných podkladov týkajúcich sa Firewall-u a k niektorým z požiadaviek sa v krátkosti vyjadruje; Ad 1) Detekcia a kontrola webových aplikácií/pluginov pre sociálne siete (min. 250 000) 18. Navrhovateľ má za to, že predmetná požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu „Checkpoint“. Tento parameter je
navrhovateľa priamo uvedený aj na webovej stránke spomenutého výrobcu4. Rovnako
navrhovateľa nie je zrejmé, z akého dôvodu vôbec požaduje detekciu a kontrolu webových aplikácií/pluginov pre sociálne siete. Z celkového kontextu je
navrhovateľa zrejmé, že sa jedná o vybavenie NASES a z opisu predmetu zákazky nie je zrejmé, na aký účel by predmetná požiadavka bola prospešná. Ad 2) Podpora explicitnej HTTP/HTTPs proxy 19. Navrhovateľ uvádza, že zariadenia typu firewall implementujú URL filtrovanie a HTTPS dešifrovanie v transparentnom režime, takže nie je nutná konfigurácia na strane koncového zariadenia používateľa. Explicitný režim naopak vyžaduje zásah do konfigurácii na strane koncového zariadenia používateľa. Vzhľadom na predmet obstarávania má navrhovateľ za to, že táto funkcia je z technického hľadiska rovnako docielená aj transparentným režimom. Navyše, v kombinácii s požiadavkou, cit.: „Zobrazenie používateľských notifikácií pri blokovaní́ aplikácií, ktoré používajú́ non-HTTP protokoly“ je
navrhovateľa úplne zrejmé, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Check Point, keďže vyžaduje zásah do konfigurácie koncového zariadenia, čo
slov navrhovateľa ale nie je predmetom tejto čiastkovej zákazky. Ad 3) Firewall priepustnosť (
RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps 20. Predmetná požiadavka je
navrhovateľa diskriminačná a uprednostňuje konkrétneho výrobcu Check Point. Navrhovateľ má za to, že túto požiadavku nespĺňa žiadny iný výrobca, pričom tento parameter je
navrhovateľa priamo uvedený na webovej stránke výrobcu Check Point5.
navrhovateľa je ďalej tiež zrejmé, že kontrolovaný požaduje v praxi nepoužiteľnú hodnotu výkonu, nakoľko reálne dátové toky nemajú 1518B a aplikácie, ktoré používatelia používajú, sú
navrhovateľa oveľa častejšie s protokolom TCP a nie UDP. Navrhovateľovi tiež nie je zrejmé, prečo kontrolovaný požaduje firewall priepustnosť 80 Gbps, ale Threat ochranu len 6 Gbps. Z uvedeného
navrhovateľa vyplýva, že predmetný parameter 80 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá má zvýhodniť práve jedného výrobcu, nakoľko sa jedná o veľmi veľký nepomer, a vzhľadom na požiadavky v časti bezpečnostné funkcionality je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je
navrhovateľa kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Check Point. Ad 4) IPS priepustnosť enterprise traffic mixu: min. 25 Gbps 4 https://www.checkpoint.com/quantum/application-control/ https://www.checkpoint.com/downloads/products/quantum-force-9100-datasheet.pdf Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 5 5 21. Navrhovateľ opäť uvádza, že mu nie je zrejmé, prečo sa požaduje IPS priepustnosť 25 Gbps a Threat ochrana 6 Gbps. Predmetný parameter 25 Gbps nie je
navrhovateľa možné využiť a je to len diskriminačná podmienka, ktorá ma zvýhodniť práve jedného výrobcu.
navrhovateľa je to veľmi veľký nepomer a vzhľadom na požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je kombinácia takýchto parametrov
navrhovateľa diskriminačná a poukazuje na konkrétneho výrobcu. Ad 5) NGFW priepustnosť enterprise traffic mixu (Firewall, IPS, Aplikačná kontrola): min. 18 Gbps 22. Navrhovateľ v zásade opäť poukazuje a uvádza tie isté skutočnosti a argumenty ako v predchádzajúcich bodoch, a tiež mu nie je zrejmé, prečo kontrolovaný požaduje 18 Gbps a Threat ochranu 6Gbps. Z uvedeného je
neho zrejmé, že predmetný parameter 18 Gbps nie je možné využiť a je to len diskriminačná podmienka ktorá ma zvýhodniť práve jedného výrobcu. Ad 6) Nové spojenia za sekundu (CPS): min. 190 000 23.
navrhovateľa je zrejmé, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu, nakoľko pri výkone 6 Gbps je táto hodnota irelevantná, a to z dôvodu, že pri takejto hodnote dosiahne priepustnosť len 0,03 Mbps (6 Gbps : 190 000) na jedno spojenie, čo je nepoužiteľná hodnota. Tento parameter je taktiež priamo uvedený na webovej stránke poskytovateľa Check Point, na ktorú opäť poukazuje (odkaz na webovú adresu pozri bod 18 a 20 tohto rozhodnutia). Ad 7) Súčasné spojenia: min. 2 000 000 24.
navrhovateľa je predmetná požiadavka jednoznačne uvedená len z účelu znevýhodnenia ostatných výrobcov a dodávateľov, nakoľko pri už spomínanom výkone 6 Gbps je táto hodnota irelevantná; pri takejto hodnote dosiahne systém priepustnosť len 0,003 Mbps (6000 Mbps : 2 000 000) na jedno spojenie, čo je
neho nepoužiteľná hodnota. Ad 8) Zobrazenie používateľských notifikácii pri blokovaní aplikácii, ktoré používajú non-HTTP 25. Navrhovateľ uvádza, že blokovanie non-HTTP aplikácii sa napr. v prípade TCP aplikácie udeje pomocou TCP paketu s príznakom RST (reset) a notifikáciu neposiela firewall, ale chybovú hlášku zobrazí priamo aplikácia. Navrhovateľ upozorňuje, že ak má používateľ dostať notifikáciu pre non-HTTP aplikácie, potom táto požiadavka je možná len v kombinácii firewall a agent inštalovaným na koncovej stanici, pričom tento agent aj firewall musí byť
názoru navrhovateľa od toho istého výrobcu. K uvedenému navrhovateľ podotýka, že v požiadavkách nie je popísaný žiadny agent a navyše kontrolovaný požaduje možnosť získavať identity používateľov z Active Directory bez nutnosti inštalácie softvéru na Active Directory serveri. Z uvedeného je teda
navrhovateľa zrejmé, že táto požiadavka je určená pre zvýhodnenie konkrétneho výrobcu. Ad 9) Minimálna podpora algoritmov pre integritu: SHA-256, AES-XCBC Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 6
navrhovateľa zrejmé, že táto podmienka je diskriminačná, nakoľko definuje podporu AES-XCBC, ktorá nevyhovuje dnešným normám pre silné šifrovanie. Nakoľko kontrolovaný neuviedol žiadny dôvod a ani informáciu o pôvodnej infraštruktúre existujúceho riešenia, nie je
navrhovateľa možné považovať túto požiadavku na predmet zákazky za opodstatnenú. Ad 10) Podpora IP kompresie pre S2S VPN 27. Navrhovateľ uvádza, že nie je zrejmé, prečo kontrolovaný požaduje tento parameter, nakoľko opis predmetu zákazky neobsahuje požiadavky na priepustnosť VPN a ani koľko tunelov má firewall ukončiť. Navyše je
navrhovateľa zrejmé, že táto požiadavka je v dnešnej dobe vysokorýchlostných spojení zbytočná, čo potvrdzuje aj dokumentácia výrobcu, ktorého táto požiadavka
navrhovateľa zvýhodňuje
navrhovateľa zabezpečiť výber ponuky, ktorý by odrážal jeden zo základných princípov verejného obstarávania, a to princíp hospodárnosti.
slov navrhovateľa, kontrolovaný popri flagrantnom porušení § 42 zákona o verejnom obstarávaní porušuje aj zakladené princípy verejného obstarávania. Navrhovateľ má za to, že aktuálne stanovený predmet tejto čiastkovej zákazky je nielen diskriminačný, ale vzhľadom na predimenzované, nepotrebné a nevyužiteľné požiadavky je zrejme aj v rozpore princípmi hospodárnosti a efektívnosti verejného obstarávania a navrhuje zrušiť predmetnú čiastkovú zákazku.
1 zákona o verejnom obstarávaní sa námietkové konanie začína dňom doručenia námietok úradu. Na základe uvedeného úrad konštatuje, že predmetné námietkové konanie sa začalo dňa 21. 09. 2025. 32.
1 písm. a) zákona o verejnom obstarávaní je kontrolovaný povinný doručiť úradu písomné vyjadrenie k podaným námietkam a kompletnú dokumentáciu potrebnú na posúdenie namietaných skutočností, a to do piatich pracovných dní odo dňa doručenia námietok kontrolovanému, ak ide o námietkové konanie; úrad neprihliada na písomné vyjadrenie k podaným námietkam a dôkazy doručené kontrolovaným po uplynutí tejto lehoty. 33.
2 zákona o verejnom obstarávaní ak ide o elektronickú komunikáciu, dokumentácia sa úradu doručuje sprístupnením elektronickej podoby dokumentácie zriadením prístupu do elektronického prostriedku použitého na elektronickú komunikáciu v lehote
odseku 1, pričom súčasťou elektronickej podoby dokumentácie sú aj auditné záznamy o všetkých úkonoch vykonaných v použitom elektronickom prostriedku. Ak kontrolovaný predkladá dokumentáciu alebo jej časť v listinnej podobe, môže úradu doručiť aj fotokópiu tejto dokumentácie, ak zároveň písomne potvrdí, že táto dokumentácia súhlasí s originálnym vyhotovením dokumentácie. Kontrolovaný môže nahliadať do dokumentácie ním doručenej úradu. Ak sa preskúmanie úkonov kontrolovaného nezačne, úrad bez zbytočného odkladu poskytnutú dokumentáciu vráti.
8 zákona o verejnom obstarávaní Rozhodnutie č. 12514-6000/2025-P1 zo dňa
8 posledná veta zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „informácia o predĺžení lehoty“), na zabezpečenie odborného stanoviska o ďalších 30 dní. Dňa
vyjadrenia kontrolovaného logickým vyústením požiadaviek existujúcich technologických riešení kontrolovaného, v rámci ktorých potrebuje obnoviť hardvérové vybavenie tak, aby bola jednoznačne zabezpečená kompatibilita týchto zariadení a splnené bezpečnostné a funkčné parametre; v opačnom prípade by
kontrolovaného obstarávané hardvérové komponenty neboli v rámci existujúcej technologickej infraštruktúry implementovateľné a využiteľné. Takto postavené riešenie prechádza každý rok auditom posudzovania zhody s príslušnou legislatívou a je nevyhnutné, aby pri obnove hardvérového vybavenia bola dodržaná základná architektúra a dizajn riešenia, v opačnom prípade kontrolovaný
jeho vyjadrenia vstupuje do možného rizika, ktoré zapríčiní nedostupnosť základnej kritickej služby. 37. Kontrolovaný má ďalej za to, že v predmetnej čiastkovej zákazke jednoznačne umožňuje použitie ekvivalentných riešení, avšak tie musia zohľadňovať požadované parametre, aby bola zabezpečená celková vzájomná kompatibilita dodávaných zariadení a ktoré zabezpečujú kompatibilitu s existujúcim prostredím certifikačnej autority SNCA4 a SVK eID CA. Kontrolovaný má za to, že navrhovateľ si vie kompatibilitu ním navrhovaných zariadení overiť práve z detailne popísaných parametrov a špecifikácii jednotlivých zariadení uvedených v Prílohe č. 2_časť_1 - Súpis HW NASES výzvy na predkladanie ponúk. V opačnom prípade by kontrolovaný
jeho slov musel na zmenu architektúry a dizajnu existujúceho riešenia vynaložiť neprimerané náklady na implementáciu iných ako požadovaných, alebo ekvivalentných zariadení do existujúceho riešenia, čo by ohrozilo kontinuitu poskytovania dôveryhodných služieb a mohlo ohroziť štatút kontrolovaného ako certifikovaného poskytovateľa dôveryhodných služieb. Zároveň by iné, ako v opise parametricky požadované alebo ekvivalentné zariadenie nebolo vyhovujúce pre jeho nasadenie celkovej architektúry riešenia, čo by mohlo zapríčiniť nekompatibilitu v rámci obstarávaných zariadení a kontrolovanému by bolo dodané zariadenie, ktoré by nevedel vo svojich riešeniach využiť.
kontrolovaného došlo k porušeniu princípu hospodárnosti a efektívnosti. Kontrolovaný ďalej uvádza, že sprístupňovanie dizajnu infraštruktúr, z ktorých sú poskytované kritické základné služby, nie je v danom prípade potrebné a z hľadiska bezpečnosti účelné. Kontrolovaný má za to, že navrhovateľ by v prípade návrhu ekvivalentného riešenia vo svojej ponuke mal preukázať funkčnosť a reálnu možnosť zámeny konkrétnych, bežne dostupných hardvérových komponentov na základe jednoznačne zadefinovaných požiadaviek na zariadenie a mal by teda porovnávať parametre požadované kontrolovaným s parametrami svojho ponukového riešenia. 40. Kontrolovaný ďalej poukazuje na časť výzvy na predkladanie ponúk, v ktorej umožňuje použitie ekvivalentu, následne definuje čo považuje za ekvivalentné riešenie a dodáva, že navrhovateľ má dodržať jednoznačne zadefinované požiadavky na hardvérové komponenty, ktoré garantujú funkčnosť v existujúcich a v produkčnej prevádzke využívaných riešeniach kontrolovaného. Kontrolovaný uvádza, že požiadavky na hardvérové vybavenie analyzoval, posúdil a definoval v rámci svojej odbornej, profesionálnej a právnej zodpovednosti na určenie predmetu zákazky; rovnako
jeho vyjadrenia zadefinoval aj opis predmetu zákazky a riešenia, ktoré nadväzujú na súčasnú architektúru a technologické prostredie kontrolovaného. S ohľadom na skutočnosť, že časť architektúry, technologického riešenia a jeho technické špecifikácie podliehajú režimovým opatreniam na ochranu utajovaných skutočností, kontrolovaný má za to, že určil predmet zákazky tak, aby zohľadnil celkový zodpovednostný rámec budovania svojej architektúry a dizajnu infraštruktúry. 41. Na základe vyššie uvedeného je
kontrolovaného vylúčené poskytnúť kompletný opis technologického prostredia kontrolovaného; kontrolovaný uvádza, že pristupoval k určeniu predmetu zákazky a k jeho opisu selektívne, ale v nadväznosti na celkovú stratégiu budovania technologického prostredia, pričom
jeho názoru plnohodnotne zohľadňuje zásady hospodárskej súťaže.
vyjadrenia kontrolovaného musí navrhovateľ vo svojej ponuke preukázať kompatibilitu, funkčnosť a možnosť zámeny konkrétnych parametrov komponentov a mal by porovnávať parametre týchto komponentov s požadovanými parametrami kontrolovaného. Z uvedeného dôvodu kontrolovaný nevidí dôvod sprístupňovať dizajn infraštruktúr, z ktorých sú poskytované kritické základné služby. Kontrolovaný trvá na tom, že v rámci opisu predmetu zákazky určil presnú špecifikáciu predmetu zákazky a dodržal ustanovenie § 42 zákona o verejnom obstarávaní, pričom predmet zákazky opísal jednoznačne, úplne a nestranne. Súťažné podklady
kontrolovaného obsahujú podrobné vymedzenie predmetu zákazky a sú v nich uvedené všetky okolnosti, ktoré sú dôležité na plnenie zmluvy a na vypracovanie ponuky. 42. V nadväznosti na uvedené skutočnosti kontrolovaný poukazuje na ustálenú judikatúru súdov, rozhodovacej praxe úradu a tvrdí, že kontrolovaný je ten, kto zodpovedá za správny opis predmetu zákazky, ktorý má byť jasný, úplný, nediskriminačný a zrozumiteľný, ďalej je zodpovedný za voľbu súťažného postupu a dodržanie princípov verejného obstarávania.
kontrolovaného uchádzač alebo záujemca nemá právomoc určovať, ako má byť predmet zákazky opísaný; je však oprávnený požiadať o vysvetlenie alebo spresnenie súťažných podkladov, ale nie takým spôsobom, ktorým žiada o zmenu opisu predmetu zákazky alebo zmenu postupu zadávania zákazky. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 10 43. Kontrolovaný sa ďalej vyjadruje k navrhovateľom položeným otázkam, v zmysle ktorých žiada kontrolovaného o zmenu opisu predmetu zákazky; kontrolovaný je toho názoru, že navrhovateľ nie je v postavení osoby, ktorá by s odbornou spôsobilosťou a najmä nestranne mohla určovať parametre obstarávaných hardvérových komponentov, posudzovať ich kompatibilitu s celkovou existujúcou technologickou infraštruktúrou kontrolovaného, a to najmä z dôvodu, že je v postavení subjektu uchádzajúceho sa o zákazku v konkurenčnom prostredí, čo by
kontrolovaného mohlo viesť k porušovaniu zásad hospodárskej súťaže.
názoru kontrolovaného z obsahu námietky, ale aj z predchádzajúcich žiadostí o vysvetlenie
zákona o verejnom obstarávaní vyplýva snaha navrhovateľa modifikovať opis predmetu zákazky priamo v prospech jeho obchodného portfólia produktov, ktoré vie on samotný dodať, bez ohľadu na už existujúcu infraštruktúru kontrolovaného, na ktorú opis predmetu zákazky nadväzuje, čo môže znamenať snahu neoprávnene ovplyvňovať postup verejného obstarávania. V nadväznosti na uvedené kontrolovaný zdôrazňuje, že už v rámci poskytnutých vysvetlení na otázky, ktoré navrhovateľ cituje v námietkach, kontrolovaný zdôrazňoval, že opis predmetu zákazky je
zákona o verejnom obstarávaní výlučnou zodpovednosťou kontrolovaného.
názoru kontrolovaného ide o zjavne nedôvodné námietky
8 zákona o verejnom obstarávaní, ktoré sa argumentačne zhodujú, sú predkladané za účelom prieťahov vo verejnom obstarávaní. Kontrolovaný zdôrazňuje, že zákazka je financovaná z Plánu obnovy a odolnosti, čo môže zmariť realizáciu projektu ako takého, alebo poškodiť verejný záujem z dôvodu omeškania realizácie zákazky financovanej z verejných zdrojov alebo fondov z Európskej únie. Z uvedených dôvodov kontrolovaný navrhuje zamietnuť námietky v celom rozsahu. Právny rámec 48.
1 zákona o verejnom obstarávaní sú verejný obstarávateľ a obstarávateľ povinní pri zadávaní zákaziek, koncesií a pri súťaži návrhov postupovať
tohto zákona. 49.
2 zákona o verejnom obstarávaní verejný obstarávateľ a obstarávateľ musia dodržať princíp rovnakého zaobchádzania, princíp nediskriminácie hospodárskych subjektov, princíp transparentnosti, princíp proporcionality a princíp hospodárnosti a efektívnosti. 50.
4 zákona o verejnom obstarávaní verejný obstarávateľ a obstarávateľ môžu hospodárskym subjektom uložiť povinnosti zamerané na ochranu dôverných informácií, ktoré sprístupňujú počas priebehu verejného obstarávania. 51.
1 zákona o verejnom obstarávaní súťažné podklady sú písomné, grafické alebo iné podklady obsahujúce podrobné vymedzenie predmetu zákazky. V súťažných podkladoch verejný obstarávateľ a obstarávateľ uvedú všetky okolnosti, ktoré budú dôležité na plnenie zmluvy a na vypracovanie ponuky. Opis predmetu zákazky môže odkazovať aj na osobitný Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 12 postup alebo metódu výroby alebo poskytovania požadovaných tovarov, stavebných prác alebo služieb, ako aj na osobitný postup inej fázy ich životného cyklu, a to aj vtedy, ak tieto faktory netvoria súčasť ich hmotnej podstaty, musia však súvisieť s predmetom zákazky a byť primerané jej hodnote a cieľom. Predmet zákazky musí verejný obstarávateľ a obstarávateľ opísať jednoznačne, úplne a nestranne na základe technických požiadaviek
prílohy č. 3. Verejný obstarávateľ a obstarávateľ zodpovedá za správnosť a úplnosť súťažných podkladov. 52.
2 zákona o verejnom obstarávaní verejný obstarávateľ a obstarávateľ vypracujú opis predmetu zákazky
3 zákona o verejnom obstarávaní technické požiadavky sa nesmú odvolávať na konkrétneho výrobcu, výrobný postup, obchodné označenie, patent, typ, oblasť alebo miesto pôvodu alebo výroby, ak by tým dochádzalo k znevýhodneniu alebo k vylúčeniu určitých záujemcov alebo tovarov, ak si to nevyžaduje predmet zákazky. Takýto odkaz možno použiť len vtedy, ak nemožno opísať predmet zákazky
odseku 2 dostatočne presne a zrozumiteľne, a takýto odkaz musí byť doplnený slovami „alebo ekvivalentný“. 54.
4 zákona o verejnom obstarávaní ak prístup k dokumentom potrebným na vypracovanie ponuky, návrhu a na preukázanie splnenia podmienok účasti alebo k ich časti nemožno poskytnúť
odseku 1 z dôvodu ochrany dôverných informácií
4, verejný obstarávateľ a obstarávateľ uvedú v oznámení o vyhlásení verejného obstarávania, v oznámení použitom ako výzva na súťaž, v oznámení o koncesii alebo v oznámení o vyhlásení súťaže návrhov opatrenia, ktoré sa vyžadujú na ochranu dôverných informácií a informáciu, ako možno získať prístup k príslušnému dokumentu. Právne posúdenie námietok navrhovateľa úradom Úrad preskúmal postup kontrolovaného v predmetnej čiastkovej zákazke v rozsahu namietaných skutočností a po zhodnotení všetkých podkladov, najmä dokumentácie predloženej kontrolovaným a navrhovateľom namietaných skutočností konštatuje nasledovné: Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 13
1 písmeno c) a § 13 ods. 1 zákona č. 368/2021 Z. z. o mechanizme na podporu obnovy a odolnosti a o zmene a doplnení niektorých zákonov v rámci mechanizmu Plánu obnovy a odolnosti Slovenskej republiky (ďalej len „POO SR“), realizuje NASES verejné obstarávanie s názvom: „Obstaranie hardvérových komponentov“. špecifikácia Predmetu zákazky Predmetom zákazky je dodanie hardvérových komponentov (ďalej aj ako „HW“) pre potreby NASES v zmysle Príloha č. 2_časť_1 - Súpis HW NASES. Verejný obstarávateľ požaduje dodať hardvérové komponenty v súlade s nasledujúcimi požiadavkami, v rozsahu zachovania požadovaných technických, bezpečnostných a iných vlastností hardvérových prvkov: 1) Dodávateľ je povinný zabezpečiť, aby súčasťou ceny za jednotlivé hardvérové komponenty uvedené v Príloha č. 2_časť_1 - Súpis HW NASES bola aj HW podpora výrobcom s minimálnym rozsahom na 3 roky (36 mesiacov) na minimálne požadovanej úrovni služby servisnej podpory hardvérových produktov (ak nie je Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 14 uvedené inak pri konkrétnom HW komponente) - 8x5xNBD (Next Business Day), On-site, DMR (Defective Media Retention): • zásah na mieste u užívateľa do nasledujúceho pracovného dňa od nahlásenia poruchy počas bežnej pracovnej doby verejného obstarávateľa od 8.00 hod. do 17.00 hod., • zariadenie príde opraviť na vopred určenú adresu servisný technik autorizovaného servisného strediska, • zabezpečenie náhradných dielov v termínoch, ktoré sa viažu na nástup na servisný zásah, • výmena vadných, nefunkčných dielov za funkčné diely, pričom nefunkčné pevné disky zostávajú vo vlastníctve verejného obstarávateľa (DMR). 2) Verejný obstarávateľ požaduje, aby každý z dodaných hardvérových bezpečnostných modulov (HSM), bol certifikovaný
platných medzinárodných bezpečnostných štandardov, zodpovedajúcich minimálne úrovni Common Criteria EAL4+ alebo vyššej. 3) Všetky dodané hardvérové komponenty musia byť kompatibilné a mať možnosť osadenia do 19" dátovej skrine, ktoré sú súčasťou zákazky. 4) Pre minimalizáciu rizík, súvisiacich s geopolitickými faktormi, verejný obstarávateľ požaduje, aby všetky hardvérové komponenty pochádzali od výrobcov z jurisdikcií, ktoré sú členmi Európskej únie alebo iných dôveryhodných partnerov EÚ, s cieľom zabezpečiť ochranu prevádzkovanej IKT infraštruktúry a produkčného prostredia verejného obstarávateľa pred potenciálnymi bezpečnostnými hrozbami, vrátane únikov citlivých informácií mimo Európu. 5) Verejný obstarávateľ preferuje hardvérové komponenty od výrobcov z krajín, ktoré sú: • členmi Európskej únie (EÚ) – krajiny, ktoré sú členmi EÚ, sú automaticky považované za dôveryhodné jurisdikcie, keďže podliehajú jednotným pravidlám a bezpečnostným štandardom únie, • súčasťou Európskeho hospodárskeho priestoru (EHP) – krajiny ako Nórsko, Island a Lichtenštajnsko, ktoré nie sú členmi EÚ, ale sú súčasťou EHP, sú tiež považované za dôveryhodných partnerov, pretože dodržiavajú veľkú časť pravidiel EÚ vrátane bezpečnostných štandardov, • členmi NATO – členovia Severoatlantickej aliancie sú považovaní za strategických partnerov v oblasti bezpečnosti a obrany, vrátane krajín ako USA, Kanada, Spojené kráľovstvo (aj po brexite), Turecko a ďalších spojencov. • partnermi EÚ v súlade so schémou Trusted Connectivity EÚ – EÚ vyvíja iniciatívy na rozšírenie dôveryhodných partnerstiev s krajinami, ktoré zdieľajú podobné hodnoty, ako je ochrana osobných údajov, kybernetická bezpečnosť a technologická suverenita. Takými partnermi sú napríklad Japonsko, Južná Kórea, Austrália a Nový Zéland, ktoré majú obchodné a technologické dohody s EÚ, • partnermi EÚ v súlade s Politikou obchodných dohôd EÚ – krajiny, s ktorými má EÚ uzavreté obchodné dohody, môžu byť považované za dôveryhodných partnerov, pokiaľ dohody obsahujú prvky týkajúce sa ochrany osobných údajov, bezpečnosti a geopolitických rizík. Tieto dohody často zahŕňajú ustanovenia o ochrane proti geopolitickým rizikám.(...) Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 15 6) (...) Dodávateľ musí na vyžiadanie predložiť produktový list/detailnú špecifikáciu konkrétneho hardvérového komponentu, ktorý preukazuje splnenie požiadaviek na predmetný hardvér. CELKOVÁ CENA ZÁKAZKY Dodávateľ v Príloha č. 2_časť_1 - Súpis HW NASES vyplní do vyznačených zelených buniek Názov zariadenia, Part number a ceny za jednotlivé hardvérové komponenty (Hárok 1 – Časť 1 a Hárok 2 – Časť 2) a následne v Príloha č. 2_časť_2 - Položkový rozpočet HW NASES vyplní celkovú cenu za jednotlivé časti (Časť 1 a Časť 2) samostatne a spolu za celý predmet zákazky vrátane všetkých súvisiacich nákladov. V prípade ak sa zariadenie skladá z viacerých komponentov dodávateľ v Príloha č. 2_časť_1 Súpis HW NASES do poznámky ku konkrétnemu HW uvedie ich súpis a spôsob licencovania zariadenia.“ 58. Úrad ďalej uvádza, že kontrolovaný v prílohe č. 2, časti „Firewall Bezpečnostné funkcionality“ zadefinoval nasledujúce požiadavky na zariadenie, cit.: • „Firewall • IPS (Intrusion Prevention System) • Aplikačná kontrola • HTTPS inšpekcia • Threat ochrana: Antivirus, Anti-botnet, Zero-day ochrana • SNI ochrana + ochrana proti SNI spoofingu v rámci HTTPs inšpekcie • Blokovanie SQL Injection a CSS útokov v celej URL a HTML body • Rozpoznanie a kontrola sieťových aplikácií (min. 10 000) • Detekcia a kontrola webových aplikácií/pluginov pre sociálne siete (min. 250 000) • Detekcia a riadenie dátových súborov a typov na základe obsahu (min. 70 predefinovaných dátových typov) • Možnosť vytvárať vlastné dátové typy na základe kľúčových slov, regex, súborových atribútov a vážených slov • Predefinované threat ochrany a profily pre IPS, Antivirus, Anti-botnet a Zero-day ochranu • Nové IPS signatúry označené a aktivované iba v detekčnom režime • Podpora explicitnej HTTP/HTTPs proxy • Automatické vypnutie IPS ochrany (pre konkrétnu inštanciu virtuálneho firewallu) v prípade preťaženia HW nad definovanú hodnotu“ Výkon a kapacita • Firewall priepustnosť (
RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps • IPS priepustnosť enterprise traffic mixu: min. 25 Gbps • NGFW priepustnosť enterprise traffic mixu (Firewall, IPS, Aplikačná kontrola): min. 18 Gbps • Threat ochrana priepustnosť (Firewall, IPS/IDS, Aplikačná kontrola, Antivírus, Botnet ochrana): min. 6 Gbps • Nové spojenia za sekundu (CPS): min. 190 000 • Súčasné spojenia: min. 2 000 000 • Green hodnoty gigabit/watt aspoň na úrovni 0,5 Gbps per 1 Watt • Maximálna spotreba zdroja [W], príp. BTU (ideálne v kombinácii s form-factor) maximálne 480 BTU (...) Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 16 Identita a autentifikácia • Možnosť získavať identity používateľov z AD bez nutnosti inštalácie softvéru na AD serveri • Zobrazenie používateľských notifikácií pri prístupe cez protokoly HTTP a HTTPs • Zobrazenie používateľských notifikácií pri blokovaní aplikácií, ktoré používajú nonHTTP protokoly VPN a šifrovanie • Podpora S2S VPN • Min. podpora algoritmov pre šifrovanie: AES-128, AES-256 • Min. podpora algoritmov pre integritu: SHA-256, AES-XCBC • Podpora IP kompresie pre S2S VPN (...).“
prostredia. ▪ Integrované senzory teploty a prietoku vzduchu pre monitoring. Napájanie o Dva nezávislé, hot-swap redundantné napájacie zdroje (PSU). o Každý PSU napojený na samostatný napájací okruh (A/B feed). o Účinnosť minimálne 96 % (80 Plus Titanium alebo ekvivalent). o Automatické vyrovnávanie záťaže (load balancing) a možnosť hot-swap výmeny počas prevádzky. o Odporúčané (SHOULD): ▪ Podpora energetického monitoringu (Power Metrics API) a reportingu spotreby. ▪ Riadenie spotreby
záťaže (Dynamic Power Capping). RAID radič a úložisko o Hardvérový RAID radič so samostatnou vyrovnávacou pamäťou (min. 2 GB cache). o Podpora RAID úrovní 0, 1, 5, 6, 10 a JBOD. o Cache musí byť zálohovaná (batéria, SuperCap, NVRAM). o Podpora prediktívnej detekcie porúch diskov (SMART) a globálnych hot-spare diskov. o Možnosť online rozšírenia objemu (OCE/ORM). o Systémové disky: minimálne 2× SSD s kapacitou aspoň 480 GB v RAID1. o Odporúčané (SHOULD): ▪ NVMe backplane (U.2/U.3) pre cache, journaling a rýchle dátové sady. ▪ Dual-path SAS expander/backplane pri väčšom počte diskov alebo SAN integrácii. ▪ Integrovaný lifecycle alebo storage controller pre diagnostiku, FW update a monitoring RAID polí. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 18 • Procesor a pamäť o Minimálne 1 procesor, podporujúci 64-bitové inštrukcie, s možnosťou rozšírenia na 2 CPU (dual-socket konfigurácia). o Každý procesor musí podporovať ECC pamäť a funkcie RAS (Reliability, Availability, Serviceability). o Minimálne 64/128/256 GB ECC RAM, rozšíriteľná
potreby (napr. do 1 TB). o Každý procesor musí mať minimálne 16(voliteľne k požadovanému výkonu) fyzických jadier a dosahovať celkový výkon minimálne 45 000 bodov (voliteľne k požadovanému výkonu) v PassMark CPU Mark (alebo ekvivalent
SPEC CPU2017). o Podpora pamäťových režimov patrol scrubbing, demand scrubbing, memory mirroring alebo sparing. o Odporúčané (SHOULD): ▪ Podpora advanced RAS technológií (Lockstep, Address Parity Protection). ▪ Možnosť firmware-level tuningu výkonu a spotreby (Performance Profiles). ▪ NUMA optimalizácia pre virtualizačné alebo databázové aplikácie • Sieťové pripojenie o Minimálne 2/4 (
potrebného spôsobu pripojenia) × 10 Gb/s (RJ-45 alebo SFP+) sieťové rozhranie s podporou LACP/bonding. o 1× 1 Gb/s port pre vzdialenú správu (oddelený od dátovej prevádzky). o Podpora PXE a iSCSI boot. o Odporúčané (SHOULD): ▪ 25 GbE alebo vyššie rozhranie pre latenciovo citlivé služby, replikácie a clustery. ▪ Podpora SR-IOV, VLAN tagging, QoS a sieťovej virtualizácie (NVGRE, VXLAN). ▪ Možnosť rozšírenia pomocou modulárnych NIC (OCP/PCIe). • Vzdialená správa a konzola o Integrovaný radič vzdialenej správy (BMC) s vlastným portom a webovým rozhraním. o Funkcie: KVM-over-IP, pripojenie virtuálnych médií, vzdialený reštart a správa napájania. o Podpora IPMI 2.0, Redfish alebo ekvivalentných otvorených štandardov. o Bezpečnostné prvky: TLS 1.2+, autentifikácia cez LDAP/RADIUS, auditné logy prístupov. o Odporúčané (SHOULD): ▪ Integrovaný Lifecycle Controller pre správu BIOS, FW a konfigurácie. ▪ Podpora in-band aj out-of-band aktualizácie firmvéru. ▪ Kompatibilita s Redfish API pre centralizovanú správu. • Bezpečnostné a systémové funkcie o TPM 2.0 modul pre ochranu kryptografických kľúčov. o Podpora Secure Boot, firmware integrity check a ochrany BIOS/UEFI heslom. o Detekcia otvorenia šasi („chassis intrusion“). Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 19 o Možnosť použitia Self-Encrypting Drives (SED). o Odporúčané (SHOULD): ▪ FIPS 140-2 podpora kryptografických modulov a FW komponentov. ▪ Role-based Access Control (RBAC) pre správu prístupov do BMC. ▪ Centrálne logovanie udalostí (SIEM integrácia). • Monitoring a integrácia o SNMPv3 alebo Redfish REST API pre integráciu do monitorovacích systémov (Zabbix, Prometheus.....). o Merané parametre: teplota, ventilátory, napájanie, RAID, disky, napätia. o Konfigurovateľné prahové hodnoty a alarmy. o Odporúčané (SHOULD): ▪ Export dát v štandardizovanom formáte (JSON, XML, Prometheus metrics). ▪ Možnosť integrácie do centralizovaných DCIM systémov. • Servis a podpora o Záruka minimálne 5 (2 roky štandardná záruka + 3 roky rozšírená) rokov onsite NBD (Next Business Day). o Dodávka musí obsahovať: náhradný PSU, ventilátor, SuperCap/BBU, 1–2 ks hot-spare diskov
konfigurácie. o Servisné aktualizácie firmvéru musia byť možné bez odstávky (online/rolling). o Odporúčané (SHOULD): ▪ Možnosť rozšírenia podpory na Mission-Critical 4h response. ▪ Automatizovaný reporting o stave komponentov do dodávateľa (CallHome). • Virtualizačná a softvérová kompatibilita o Plná kompatibilita s hlavnými OS (RHEL, Windows Server, Debian, VMware ESXi). o Odporúčané (SHOULD): ▪ Zaradenie v HCL (Hardware Compatibility List) pre VMware/HyperV/KVM prípadne ďalšími. ▪ Validácia
virtualizačných štandardov (napr. SR-IOV, NUMA awareness). Vyššie uvedené parametre sú vendor nezávislá špecifikácia a môžu byť využité ako podklad pre tvorbu požadovanej špecifikácie. Na základe týchto parametrov je možné popísať rôzne typy serverov pre rôzne úrovne kritickosti a výkonu a samozreme tomu odpovedajúcej cenovej hladine zariadení 2.4.2 Základné technické požiadavky na firewally kritickej infraštruktúry Výkonnostné Kritérium (Performance) Popis definuje nediskriminačné technické a funkčné požiadavky na nasadenie firewallového riešenia (NGFW) v rámci kritickej infraštruktúry. Kľúčový dôraz je kladený na výkon pri zapnutých bezpečnostných funkciách a kapacitu na spracovanie vysokého počtu spojení. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 20 Bezpečnostné a funkčné kritérium (Security & Feature Set) Požadujú sa pokročilé bezpečnostné funkcie s dôrazom na prácu s identitou a dešifrovanie. • Hĺbková kontrola paketov (NGFW): Podpora IPS/IDS, Application Control (L7) a Anti-Malware/Antivirus • Threat Intelligence: Automatická synchronizácia s globálnymi a lokálnymi zdrojmi Threat Intelligence • Detekcia neznámych hrozieb: Podpora Sandboxing a/alebo Zero-Day Protection ako integrálna súčasť riešenia • SSL/TLS inšpekcia: Priepustnosť SSL/TLS dešifrovania (Deep Packet Inspection) pri zapnutom IPS: min. 10 Gbps. Podpora TLS 1.2 a TLS 1.3 • Identity-Aware Firewall (IAF): Schopnosť presadzovať politiky na základe digitálnej identity (užívateľského konta/skupiny), nie len na základe IP adresy. Integrácia s LDAP/Active Directory a RADIUS/TACACS+ • Virtualizácia (Multi-Tenancy): Podpora min. 50 izolovaných virtuálnych kontextov (Virtual Systems / VDOMs / VRF), pre logické oddelenie kritických zón Spoľahlivosť a redundancia (Reliability & HA) Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 21 Pre kritickú architektúru je nevyhnutná plná redundancia a vysoká dostupnosť (HA). • Vysoká dostupnosť (HA): Podpora konfigurácie Active-Active alebo Active-Passive pre plnú hardvérovú a softvérovú redundanciu. Zahrnutie licencie pre záložné (HA) zariadenie do ponuky • Čas prepnutia (Failover): Max. 1 sekunda • Spoľahlivosť: MTBF (Mean Time Between Failures) min. 150 000 hodín pre hlavnú riadiacu jednotku • Redundantné komponenty: Zdroj napájania, ventilátory, disky (ak sú súčasťou) musia byť redundantné a vymeniteľné za prevádzky (Hot-swappable) Správa a audit (Management & Audit) Požiadavky na centralizovanú správu, monitorovanie a súlad s auditom. • Centrálna správa: Centrálny manažment a logovanie pre min. 5 zariadení • Logovacia kapacita: Požadovaná kapacita logovania (priepustnosť logov) min. 15 000 logov/sekundu • Auditné funkcie: Podpora štandardizovaného exportu logov (napr. Syslog/CEF), s možnosťou prepojenia na existujúci SIEM systém V. Kritérium šifrovania a VPN (Encryption & VPN) Zabezpečenie šifrovaných kanálov pre prenos citlivých dát a overovanie identity. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 22 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 23 Celá špecifikácia je koncipovaná tak, aby boli splnené reálne požiadavky na bezpečnosť a kapacitu (15 Gbps TP, 500k Spoje/sec, 10 Gbps SSL DPI), ktoré sú priamo prepojené s kritickým overovaním identity. Tieto parametre automaticky eliminujú väčšinu strednej Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 24 triedy a sú prirodzene splnené high-end modelmi od všetkých popredných výrobcov (Fortinet, Palo Alto Networks, Check Point, Cisco a Juniper). Kľúčová pravidlá pri špecifikácii: Namiesto fixnej požiadavky napr. na "80 Gbps Firewall Throughput" je tento parameter ponechaný ako informatívny (80+ Gbps) a hlavné kritérium je nastavené na Threat Protection (15 Gbps), čo je reálne použiteľná hodnota. III. Záver Na zadané otázky uvádzam nasledovné odpovede: Otázka č. 1: Je pravdivé tvrdenie navrhovateľa, že kontrolovaný stanovil opis predmetu zákazky tak, že požiadavky na predmet zákazky spĺňa len jeden konkrétny výrobok, resp. že opis predmetu zákazky smeruje výhradne k jednému výrobcovi, a to spoločnosti Hewlett Packard Enterprise? Odpoveď na otázku č. 1: Tvrdenie, že opis predmetu zákazky smeruje výhradne k spoločnosti Hewlett Packard Enterprise (HPE), nie je pravdivé. V skutočnosti sú technické špecifikácie pre servery nekonzistentné a obsahujú proprietárne výrazy odkazujúce na minimálne dvoch rôznych výrobcov (HPE a Dell), čo si navzájom odporuje. V špecifikácii pre Server typ 3 (v súbore Časť 1) sa nachádza výraz, ktorý je špecifický pre spoločnosť HPE: Požiadavka na napájanie: "2× Hot-plug Flex Slot PSU", čo je marketingový názov pre napájacie zdroje HPE. Zároveň požaduje "Hot-plug NVMe M.2... (Boot Optimized Storage Device)", pričom "BOSS" (Boot Optimized Storage Solution/Device) je ochrannou známkou chránený názov pre produkt spoločnosti Dell. Z toho vyplýva že takýto server na trhu neexistuje Server typ 2 (Časť 1): Požaduje sa "Boot zariadenie: 480 GB NVMe hot-plug BOSS (Boot Optimized Storage Device)" . Server typ 3 (Časť 1): Požaduje sa "Boot médium: Hot-plug NVMe M.2 dvojica/modul (Boot Optimized Storage Device)" . Server typ 1 (Časť 2): Požaduje sa "Boot úložisko: NVMe BOSD (hot-plug)" . Server typ 2 (Časť 2): Požaduje sa "Boot: interné NVMe BOSD (boot-optimalizované úložisko), hot-plug" . Vysvetlenie: "BOSS" alebo "BOSD" (Boot Optimized Storage Solution / Device) je špecifický, ochrannou známkou chránený názov pre startovacie (bootovacie) zariadenie od spoločnosti Dell. Opis predmetu zákazky nie je jednoznačne smerovaný na HPE. Opis kombinuje proprietárne výrazy od viacerých konkurenčných výrobcov (HPE "Flex Slot" a Dell "BOSS"). A v jednom prípade Server typ 3 sú požadované obe technológie čo je nemožné splniť Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 25 Právna definícia popisu servera by mala vychádzať z popisu uvedeného v kapitole 2.4.1 tohto odborného stanoviska, kde sú definované všetky potrebné vlastnosti bez využívania proprietárnych názvov technológii využívaných v serveroch. Otázka č. 2: Ak stanovené požiadavky na predmet zákazky spĺňa viacero zariadení od viacerých výrobcov, uveďte ich príklady. Odpoveď na otázku č.2: Ak odhliadneme od protichodných proprietárnych názvov (ako "Flex Slot" od HPE a "BOSS" od Dell), ktoré v pôvodnom znení znemožňovali dodanie akéhokoľvek reálneho produktu, môžeme sa pozrieť na čisto funkčné a výkonnostné požiadavky. Na základe funkčných požiadaviek (formát 1U/2U, podpora DDR5, OCP 3.0 sieťové karty, PCIe Gen5, U.3 a EDSFF diskové pozície, špecifické CPU) by požiadavky spĺňali štandardné, bežne dostupné servery od viacerých hlavných svetových výrobcov. Ide o najnovšiu generáciu x86 serverov. Príklady relevantných produktových radov od rôznych výrobcov zahŕňajú: • Dell: Rad PowerEdge (napr. modely R660, R760) • HPE: Rad ProLiant (napr. modely DL360 Gen11, DL380 Gen11) • Lenovo: Rad ThinkSystem (napr. modely SR630 V3, SR650 V3) • • Supermicro: Rôzne produktové rady (napr. Ultra, CloudDC, A+ alebo Storage servery založené na platformách X13) Cisco: Rad UCS C-Series (napr. C225 M7, C245 M7). Otázka č. 3: Spĺňajú kontrolovaným vo vyjadrení uvedené zariadenia všetky stanovené požiadavky na predmet zákazky? AD 1 _ Serverová a storage-ová infraštruktúra: Server typ 1 (Časť 1) - Dell PowerEdge R660xs, HPE ProLiant DL20 Gen11, HPE ProLiant DL320 Gen11, Lenovo ThinkSystem SR630 V3, Fujitsu PRIMERGY RX2530 M7 Server typ 1 (Časť 2) - HPE ProLiant DL360 Gen11, HPE ProLiant DL320 Gen11, Dell PowerEdge R650, Lenovo ThinkSystem SR630 V3 Server typ 2 (Časť 1) - HPE DL320 Gen11, Dell PowerEdge R650, Supermicro 1U Hyper SuperServer Server typ 2 (Časť 2) - Cisco UCS C220 M7, HPE ProLiant DL360 Gen11, Supermicro AS- 1115HS-TNR-G1 Server typ 3 - Supermicro SuperStorage SSG-6028R-E1CR24N, Dell PowerEdge R760xd, Supermicro SYS-221H-TN24R Server typ 4 - QuantaGrid S55R-1U, GIGABYTE R164-SG5-AAV1, HPE ProLiant DL360 Gen11, HPE ProLiant DL325 Gen11 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 26 SAN Diskové pole - Dell PowerMax 2500/8500, Dell PowerStore, Pure Storage FlashArray//X s ActiveCluster SAN switch - Cisco MDS 9132T, HPE SN6610C, HPE SN6620C, Brocade G620, Brocade G630 AD 2 _ Sieťová a bezpečnostná infraštruktúra: Firewall – Fortinet FortiGate FG-600F, Palo Alto Networks PA-3400 Series, Check Point Quantum Force 9300. Odpoveď na otázku č.3: AD 1: Ak ignorujeme konfliktné názvy („BOSS“ vs. „Flex Slot“) a nahradíme ich funkčnými požiadavkami (napr. „hot-plug bootovacie zariadenie“ a „hot-plug redundantné zdroje“), požiadavky opisujú štandardné servery najnovšej generácie (s DDR5, OCP 3.0, U.3/EDSFF diskami, 32G FC). Príklady kontrolovaného sú čiastočne chybné, pretože miešajú produkty novej generácie DDR5, ktoré sú požadované, s produktmi staršej generácie DDR4 (Dell PowerEdge R650, je server staršej generácie (založený na DDR4). Nespĺňa tak kľúčové požiadavky na pamäť DDR5-5600 alebo DDR5-6400 obdobne aj niektoré servery SuperMicro), ktoré požiadavky nespĺňajú. Vzhľadom na nekonzistentný zoznam serverov nespĺňajú všetky uvedené servery všetky stanovené požiadavky. Ak očistíme požiadavky o marketingové názvy a vylúčime servery staršej generácie nájdeme v zozname servery viacerých výrobcov spĺňajúcich bežné požiadavky z hľadiska parametrov uvedených v kapitole 2.4.1 tohto znaleckého úkonu. AD 2: Ak zoberieme striktne popísané požiadavky tak ich spĺňa iba výrobca CheckPoint. Žiaden iný výrobca tieto požiadavky nespĺňa. Pokiaľ použijeme postup a parametre popísané v kapitole 2.4.2 tohto znaleckého úkonu tak zariadenia definované kontrolovaným by požiadavky spĺňali. Otázka č. 4: Ak zariadenia menované v otázke č. 3 nespĺňajú všetky stanovené požiadavky, je možné ich považovať za ekvivalentné riešenie? Odpoveď na otázku č.4: AD 1 – Servery s pamäťami DDR5 sú ekvivalentným riešením AD 2 – firewally s použitím obecných výkonových parametrov sú ekvivalentným riešením Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 27 Otázka č. 5: 1 Sú požiadavky na predmet zákazky definované v Prílohe č. 2_časť 1 súťažných podkladov opodstatnené parametre pre predmet zákazky? 5.1 Je pravdivé tvrdenie navrhovateľa, cit.: „Máme za to, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint. (...) Taktiež nie je zrejmé z akého dôvodu požaduje vôbec detekciu a kontrolu webových aplikácií/pluginov pre sociálne siete. Z celkového kontextu je zrejmé, že sa jedná o vybavenie NASES a z opisu predmetu nie je zrejmé na aký účel by predmetná požiadavka bola prospešná.(...) vo vzťahu k požiadavke na zariadenie zadefinovanej v Prílohe č. 2_časť 1, v časti „Firewall“ súťažných podkladov6, konkrétne: Detekcia a kontrola webových aplikácii/pluginov pre sociálne siete (min. 250 000)? 5.2 Je pravdivé tvrdenie navrhovateľa, cit.: „Zariadenia typu firewall implementujú URL filtrovanie a HTTPS dešifrovanie v transparentnom režime, čiže nie je nutná konfigurácia na strane koncového zariadenia používateľa. Explicitný režim naopak vyžaduje zásah do konfigurácii na strane koncového zariadenia používateľa. Vzhľadom na predmet obstarávania máme za to, že táto funkcia je z technického hľadiska rovnako docielená aj transparentným režimom. Navyše v kombinácii s požiadavkou „Zobrazenie používateľských notifikácií pri blokovaní́ aplikácií, ktoré používajú́ non-HTTP protokoly“ je úplne zrejmé, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint, keďže vyžaduje zásah do konfigurácie koncového zariadenia, čo nie je predmetom obstarávania“ vo vzťahu k požiadavke na zariadenie Podpora explicitnej HTTP/HTTPs proxy? 5.3 Je pravdivé tvrdenie navrhovateľa, cit: „Táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint. Túto požiadavku nespĺňa žiadny iný výrobca pričom tento parameter je priamo uvedený na ich webovej stránke. (...) Navyše je zrejmé, že kontrolovaný požadujete v praxi nepoužiteľnú hodnotu výkonu, nakoľko reálne dátové toky nemajú 1518B a aplikácie, ktoré používatelia používajú sú oveľa častejšie s protokolom TCP a nie UDP. Taktiež nie je zrejmé prečo požaduje Firewall priepustnosť 80 Gbps, ale Threat ochranu len 6Gbps. Z uvedeného je úplne zrejmé, že predmetný parameter 80 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá ma zvýhodniť práve jedného výrobcu a to Checkpoint. Je to veľmi veľký nepomer a vzhľadom na vaše požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Checkpoint.“ vo vzťahu k požiadavke na zariadenie Firewall priepustnosť (
RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps? 5.4 Je pravdivé tvrdenie navrhovateľa, cit: „Znovu nie je zrejmé prečo sa požaduje IPS priepustnosť 25Gbps a Threat ochrana 6Gbps? Z uvedeného je úplne zrejmé, že predmetný parameter 25 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá ma zvýhodniť práve jedného výrobcu a to Checkpoint. Je to veľmi veľký nepomer a vzhľadom na vaše požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Checkpoint.“ vo vzťahu k požiadavke na zariadenie IPS priepustnosť enterprise traffic mixu: min. 25 Gbps? 5.5 Je pravdivé tvrdenie navrhovateľa, cit: „Znovu nie je zrejmé prečo sa požaduje 18Gbps a Threat ochrana 6Gbps? Z uvedeného je úplne zrejmé, že predmetný parameter 18 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá má zvýhodniť práve jedného výrobcu a to Checkpoint. Je to veľmi veľký nepomer a vzhľadom na vaše požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 28 výkon firewallu je Threat ochrana. Inak je kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Checkpoint.“ vo vzťahu k požiadavke na zariadenie NGFW priepustnosť enterprise traffic mixu (Firewall, IPS, Aplikačná kontrola): min. 18 Gbps? 5.6 Je pravdivé tvrdenie navrhovateľa, cit: Je zrejmé za to, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint nakoľko pri výkone 6Gbps je táto hodnota irelevantná, lebo pri takejto hodnote dosiahne priepustnosť len 0,03 Mbps (6Gbps : 190 000) na jedno spojenie, čo je nepoužiteľná hodnota.“ vo vzťahu k požiadavke na zariadenie Nové spojenia za sekundu (CPS): min. 190 000? 5.7 Je pravdivé tvrdenie navrhovateľa, cit: Táto požiadavka je taktiež jednoznačne uvedená len z účelu znevýhodnenia ostatných výrobcov a dodávateľov. Pri už spomínanom výkone 6Gbps je táto hodnota irelevantná, nakoľko pri takejto hodnote dosiahne systém priepustnosť len 0,003 Mbps (6000Mbps : 2 000 000) na jedno spojenie, čo je reálne nepoužiteľná hodnota.“ vo vzťahu k požiadavke na zariadenie Súčasné spojenia: min. 2 000 000? 5.8 Je pravdivé tvrdenie navrhovateľa, cit: „Blokovanie non-HTTP aplikácii sa napr. v prípade TCP aplikácie udeje pomocou TCP paketu s príznakom RST (reset) a notifikáciu neposiela firewall, ale chybovú hlášku zobrazí priamo aplikácia. Ak má používateľ dostať notifikáciu pre non-HTTP aplikácie, potom táto požiadavka je možná len v kombinácii firewall a agent inštalovaným na koncovej stanici, samozrejme tento agent aj firewall musí byť od toho istého výrobcu. V požiadavkách však nie je popísaný žiadny agent a navyše kontrolovaný požaduje možnosť získavať identity používateľov z Active Directory bez nutnosti inštalácie softvéru na Active Directory serveri. Z uvedeného je zrejmé za to, že táto požiadavka je určená pre zvýhodnenie konkrétneho výrobcu.“ vo vzťahu k požiadavke na zariadenie Zobrazenie používateľských notifikácii pri blokovaní aplikácii, ktoré používajú non-http protokoly? 5.9 Je pravdivé tvrdenie navrhovateľa, cit: „AES-XCBC je definovaný v starých normách ako RFC 3566 (September 2003) a RFC 4434 (Február 2006). Tento algoritmus nie je špecifikovaný v norme RFC 6379, ktorý definuje silné šifry IPSec Suite B a navyše je RFC 6376 podstatne novšieho dátumu (Október 2011). Je zrejmé, že táto podmienka je diskriminačná nakoľko definuje podporu AES-XCBC, ktorá nevyhovuje dnešným normám pre silné šifrovanie. Nakoľko kontrolovaný neuviedol žiadny dôvod ani informáciu o pôvodnej infraštruktúre existujúceho riešenia, nie je možné považovať túto podmienku za opodstatnenú.“ vo vzťahu k požiadavke na zariadenie Min. podpora algoritmov pre integritu: SHA-256, AES-XCBC? 5.10 Je pravdivé tvrdenie navrhovateľa, cit: Nie je zrejmé prečo požaduje kontrolovaný tento parameter, nakoľko opis neobsahuje požiadavky na priepustnosť VPN a ani koľko tunelov má firewall ukončiť. Navyše je zrejmé, že táto požiadavka je v dnešnej dobe vysokorýchlostných spojení zbytočná, čo potvrdzuje aj dokumentácia výrobcu konkrétneho výrobcu, ktorého táto požiadavka zvýhodňuje.“ vo vzťahu k požiadavke na zariadenie Podpora IP kompresie pre S2S VPN? Odpoveď na otázku č.5: Ako vyplýva z odpovedí na otázku č. 3 tohto znaleckého úkonu je tvrdenie v častiach 5.1, 5.2, 5.3, 5.4, 5.5, 5.6, 5.7 pravdivé a ukazuje iba na parametre zariadenia Check Point Quantum Force 9300 5.8: Tvrdenie navrhovateľa je pravdivé. Požiadavka na "zobrazenie používateľských notifikácií pri blokovaní non-HTTP aplikácií" je technicky splniteľná iba pomocou agenta na Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 29 koncovej stanici, ktorý musí byť od rovnakého výrobcu ako firewall. Keďže tento agent nie je v súpise HW/SW explicitne uvedený ani žiadaný, táto požiadavka je nejednoznačná a zvýhodňuje výrobcu, u ktorého sa predpokladá nasadenie takéhoto komplexného systému (firewall + endpoint agenti) 5.9: Tvrdenie navrhovateľa je pravdivé. Požiadavka na podporu staršieho a menej bežného algoritmu AES-XCBC popri modernom štandarde SHA-256, ktorý sa dnes používa vo všetkých zariadeniach a je de fakto štandardom, bez zjavného dôvodu spätnej kompatibility, je reštriktívna a javí sa ako diskriminačná voči výrobcom, ktorí tento starší algoritmus neimplementujú. 5.10: Tvrdenie navrhovateľa je technicky aj logicky pravdivé. IP kompresia (IPComp) bola štandardizovaná v
názoru navrhovateľa tendenčne a výhradne smerovať k jednému výrobcovi, uviedol kontrolovaný vo svojom vyjadrení niekoľko príkladov ekvivalentných riešení, ktoré by
kontrolovaného vedeli splniť aktuálne stanovený opis predmetu zákazky. 64. Úrad si na zodpovedanie sporných otázok týkajúcich sa tendenčného nastavenia opisu predmetu zákazky vo vzťahu k serverovej infraštruktúre zabezpečil vypracovanie odborného stanoviska, z ktorého vyplýva, že kontrolovaný v technickej špecifikácii predmetu zákazky Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 32 uviedol špecifikácie, ktoré sú nekonzistentné a navzájom si odporujú, nakoľko obsahujú proprietárne výrazy odkazujúce na minimálne dvoch výrobcov, a teda takýto server na trhu ani neexistuje. Z odborného stanoviska ďalej vyplýva, že kontrolovaným uvedené príklady serverov, ktoré by splnili požiadavky na zariadenie, nie sú všetky pravdivé, nakoľko niektoré z nich sú staršej generácie, ktoré by nesplnili kľúčové požiadavky na pamäť. Z odborného stanoviska však ďalej vyplýva, že odhliadnuc od protichodných proprietárnych názvov produktov sa možno pozrieť na čisto funkčné a výkonnostné požiadavky kontrolovaného, kedy by požiadavky v zmysle opisu predmetu zákazky, resp. požiadaviek na zariadenie spĺňali štandardné, bežne dostupné servery od viacerých výrobcov. Z uvedeného úradu vyplýva, že kontrolovaný si pri nastavovaní opisu predmetu zákazky chcel „uľahčiť“ prácu s opisom jednotlivých požiadaviek a miesto popisu vlastností zariadení, ako napríklad popísal odborník v časti 2.4.1 odborného stanoviska, kontrolovaný uviedol komerčné označenia produktov jednotlivých výrobcov a prostredníctvom nich chcel demonštrovať, aké konkrétne vlastnosti vo vzťahu k serverovej a storage infraštruktúre hardvérových zariadení požaduje. Z uvedených konštatovaní možno
úradu vyvodiť záver, že ak by sa nebrali do úvahy proprietárne/marketingové názvy v požiadavkách na zariadenie pri niektorých parametroch, ako napríklad „Flex Shot“, „BOSS“, etc., vo vzťahu k požiadavkám na servery, existujú na trhu servery viacerých výrobcov, ktoré by spĺňali bežné požiadavky z hľadiska všeobecne nastavených parametrov, a to bez toho, aby odkazovali na komerčné označenia, resp. na konkrétne značky výrobcov. Odborník sa v odbornom stanovisku tiež vyjadril, že kontrolovaný v súťažných podkladoch „pomiešal“ produkty novej generácie serverov od výrobcu DELL s produktmi staršej generácie DELL. Už uvedené konštatovanie napovedá tomu, že tvrdenie navrhovateľa ohľadom odkazu technických špecifikácii predmetu zákazky na výhradne jedného výrobcu, konkrétne Hewlett Packard Enterprise, nie je pravdivé, nakoľko ak sa odhliadne od komerčných názvov uvedených v požiadavkách na zariadenie vo vzťahu k serverovej a storage infraštruktúre, požiadavky by vedeli splniť bežne dostupné servery od viacerých hlavných svetových výrobcov serverov. 65. Z odborného stanoviska teda vyplýva, že ak by kontrolovaný striktne trval na stanovených požiadavkách, t. j. vrátane tých, kde uviedol ich proprietárne označenie, tak by požiadavky nespĺňalo žiadne zariadenie. Ak sa však vezme do úvahy, čo uvedené požiadavky zabezpečujú, resp. čo je ich účelom, dokážu požiadavky na zariadenie zabezpečiť aj iné komponenty od iných výrobcov. Zo zistených skutočností teda úradu vyplýva, že kontrolovaný si pri koncipovaní súťažných podkladov, presnejšie opisu predmetu zákazky „uľahčil“ prácu a namiesto podrobného rozpísania požiadaviek na zariadenie uviedol proprietárne názvy konkrétnych komponentov; to znamená, že kontrolovaný použil proprietárne názvy zariadení nie preto, že požaduje zariadenie s oboma komponentami, ale iba ich využil ako opis požiadavky na zariadenie. Na základe uvedených skutočností teda možno konštatovať, že vo vzťahu k navrhovateľom namietaným skutočnostiam týkajúcich sa požiadaviek na servery, ktoré mali smerovať len k jednému výrobcovi, nie je pravdivé. S poukazom na vyššie uvedené skutočnosti je
názoru úradu možné konštatovať, že opis predmetu zákazky v tejto časti nesmeruje výhradne k jednému výrobcovi, tak ako tvrdí navrhovateľ.
neho nestranný, jednoznačný a úplný, a to aj napriek tomu, že pri tvorbe opisu predmetu zákazky bol limitovaný Zákonom o ochrane utajovaných skutočností. Kontrolovaný aj v prípade požiadaviek na bezpečnostné funkcionality uviedol vo vyjadrení niekoľko príkladov ekvivalentných riešení ktoré by akceptoval, resp. by
jeho vyjadrenia spĺňali ním stanovené požiadavky na zariadenie. Úrad sa prostredníctvom odborného stanoviska opýtal odborníka na navrhovateľom uvedené tvrdenia v námietkach a zistil, že požiadavky na zariadenie v časti bezpečnostné funkcionality skutočne smerujú k jednému výrobcovi, resp. že tak, ako sú popísané požiadavky na zariadenie, je schopný ich splniť jediný výrobca. Úrad dal tiež odborníkovi posúdiť konkrétne navrhovateľom namietané požiadavky s ohľadom na jeho argumentáciu (pozn. úradu: konkrétne 10 požiadaviek), pričom ku každej z nich sa odborník osobitne vyjadril (otázky a odpovede pozri bod 61 tohto rozhodnutia).
RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps, čo si v zmysle odborného stanoviska vzájomne odporuje, resp. požiadavka na IP kompresiu bola odborníkom označená ako neopodstatnená, zbytočná, ktorá neprináša žiadnu úsporu. Všeobecné konštatovania kontrolovaného o jeho potrebe integrácie a kompatibilite obstarávaných zariadení pri obnove hardvérového vybavenia bez poskytnutia opisu súčasnej architektúry kontrolovaného, ktoré v konečnom dôsledku neponúkajú odpoveď na základné otázky, resp. neriešia rozpor v požiadavkách, nie sú
názoru úradu dostatočné a javia sa ako tendenčné. 71. Na základe zistených skutočností má úrad za to, že navrhovateľom namietané požiadavky na zariadenie vo vzťahu k časti firewall sú diskriminačné, reštriktívne, neopodstatnené, a teda v rozpore s § 42 a nasl. zákona o verejnom obstarávaní, ako aj v rozpore s princípom nediskriminácie
2 tohto zákona. Na základe uvedených skutočností úrad konštatuje, že námietky navrhovateľa v tomto bode považuje za opodstatnené. Nastavenie opisu predmetu zákazky
úradu zrejmé, že kontrolovaný požaduje kompatibilitu ponúkaných výrobkov so súčasnou architektúrou a technologickým prostredím kontrolovaného. Kontrolovaný tiež opakovane apeluje na to, že umožňuje predloženie ekvivalentného riešenia, pričom v prípade predloženia ekvivalentného riešenia musí uchádzač v ponuke preukázať a garantovať, že ponúknuté produkty nadväzujú na technologické riešenia kontrolovaného ktoré má implementované, a sú v prevádzke. Kontrolovaný však nikde v súťažných podkladoch bližšie nešpecifikoval, čo bude považovať za ekvivalentné riešenie, respektíve čo považuje za ekvivalentné riešenie, okrem konštatovania prezentovaného vo vysvetlení súťažných podkladov.
rady také technické riešenie, ktoré síce nespĺňa všetky požiadavky na predmet zákazky stanovené v opise predmetu zákazky v súťažných podkladoch, avšak napriek tomu je takéto technické riešenie možné považovať za rovnocenné, a teda také, ktoré spĺňa požadované úžitkové, prevádzkové a funkčné charakteristiky (resp. ako kontrolovaný ekvivalent zadefinoval v tomto verejnom obstarávaní, a teda, že takéto odlišné technické riešenie poskytuje rovnaký alebo lepší výsledok, pričom spĺňa ten istý účel použitia a má kvalitatívne rovnaké alebo lepšie vlastnosti a technické parametre, ako boli požadované v rámci opisu predmetu zákazky), pričom odborník v tomto prípade konštatuje, že navrhovateľom ponúkané zariadenie má z hľadiska jeho funkcie ekvivalentné parametre k požiadavkám kontrolovaného na kvalitu a presnosť. Ak by pritom bolo technické riešenie navrhovateľa v súlade s požiadavkami kontrolovaného uvedenými v súťažných podkladoch (ako vyplýva z odôvodnenia odborného stanoviska),
rady by už v tomto prípade nešlo o ekvivalentné technické riešenie, ale o technické riešenie spĺňajúce všetky požiadavky kontrolovaného na predmet zákazky. 77. V tejto súvislosti rada poukazuje napr. na svoje rozhodnutie č. 503-9000/2014-KR/5 zo dňa 03. 03. 2014, v ktorom rada uviedla, že ak by platilo, že ekvivalentnými tovarmi môžu byť len Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 37 tie tovary, ktoré spĺňajú všetky požiadavky na predmet zákazky, tak by bola možnosť predkladať ekvivalenty nezmyselná: ak uchádzač ponúkne tovar, ktorý spĺňa všetky požiadavky na predmet zákazky, tak je verejný obstarávateľ povinný akceptovať ho, a nie vyhodnocovať jeho ekvivalentnosť. Vyhodnocovanie ekvivalentnosti tovarov má zmysel práve pri tovaroch, ktoré síce všetky požiadavky na predmet zákazky nespĺňajú, avšak napriek tomu ich možno z určitého dôvodu považovať za rovnocenné. Vo verejných obstarávaniach, v ktorých je uchádzačom umožnené predkladať ekvivalentné tovary, existujú de facto tri typy tovarov:
kontrolovaného vylúčené, aby poskytol záujemcom kompletný opis svojho súčasného technologického prostredia. Avšak, ako vyplýva z odborného stanoviska, bez detailnej znalosti existujúcej infraštruktúry a architektúry kontrolovaného nie je objektívne možné ponúknuť ekvivalentné riešenie/zariadenia a ani posúdiť kompatibilitu ponúkaného riešenia/zariadenia s aktuálnym technologickým riešením kontrolovaného. Keďže kontrolovaný neposkytol uchádzačom ani základný „highlevel“ popis infraštruktúry, na základe ktorého by záujemca, resp. uchádzač vedel identifikovať úžitkové a prevádzkové požiadavky, tak potencionálny dodávateľ ani nevie presne určiť, na aký účel má byť požadované zariadenie využité, a tak nedokáže predložiť ekvivalentné riešenie a je odkázaný na predloženie výlučne zariadenia spĺňajúceho explicitne stanovené požiadavky.
AI výklad z oficiálneho znenia zákona. Orientačný, nenahrádza právne poradenstvo.