← Slovensko

Národná agentúra pre sieťové a elektronické služby — Nákup sieťových a IKT komponentov

Obsah (15)§ 140§ 147§ 170§ 175§ 2§ 172§ 171§ 173§ 48§ 10§ 24§ 42§ 43§ 22§ 12

ÚRAD PRE VEREJNÉ OBSTARÁVANIE Sekcia dohľadu Ružová dolina 10, 821 09 Bratislava Bratislava Číslo: 01. 12. 2025 12514-6000/2025 Úrad pre verejné obstarávanie ako ústredný orgán štátnej správy pre vere

§ 140

a orgán príslušný

§ 147písm.

c), § 167 ods. 2 písm.

  1. b)a § 169 ods. 1 písm.
  2. b)zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov vo veci námietok záujemcu1 AA (ďalej len „navrhovateľ“), smerujúcich

§ 170ods.

3 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov proti podmienkam uvedeným v iných dokumentoch potrebných na vypracovanie žiadosti o účasť, ponuky alebo návrhu poskytnutých kontrolovaným v čiastkovej zákazke s názvom ,,Obstaranie hardvérových komponentov“ (ďalej len „čiastková zákazka“) zadávanej na základe „Výzvy na predkladanie ponúk č. 18“ zo dňa

  1. 2025 prostredníctvom dynamického nákupného systému na predmet nadlimitnej zákazky „Nákup sieťových a IKT komponentov“, vyhlásenej verejným obstarávateľom Národná agentúra pre sieťové a elektronické služby, Kollárova 8, 917 02 Trnava, IČO: 42 156 424 (ďalej len „kontrolovaný“) v Úradnom vestníku Európskej únie pod značkou 367756-2022 dňa
  2. 2022 a vo Vestníku verejného obstarávania č. 154/2022 dňa
  3. 2022 pod značkou 31757 - MUT (ďalej len „dynamický nákupný systém“), vydáva toto rozhodnutie: Úrad pre verejné obstarávanie

§ 175ods.

1 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov na základe námietok navrhovateľa nariaďuje kontrolovanému Národná agentúra pre sieťové a elektronické služby, Kollárova 8, 917 02 Trnava, IČO: 42 156 424 v dynamickom nákupnom systéme na predmet nadlimitnej zákazky „Nákup sieťových a IKT komponentov“ vyhlásenej v Úradnom vestníku Európskej únie pod značkou 367756-2022 dňa

  1. 2022 a vo Vestníku verejného obstarávania č. 154/2022 dňa
  2. 2022 pod značkou 31757 - MUT zrušiť použitý postup zadávania čiastkovej zákazky s názvom ,,Obstaranie hardvérových komponentov“, a to do 60 dní odo dňa nadobudnutia právoplatnosti tohto rozhodnutia. Odôvodnenie:
  3. Navrhovateľ dňa
  4. 2025 doručil Úradu pre verejné obstarávanie (ďalej len „úrad“) v elektronickej podobe

osobitného predpisu2 námietky smerujúce

§ 170ods.

3 písm. b) zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o verejnom obstarávaní“) proti podmienkam uvedeným v iných dokumentoch potrebných na vypracovanie žiadosti o účasť, Navrhovateľ podal námietky v postavení záujemcu, pričom v priebehu námietkového konania navrhovateľ predložil do predmetnej čiastkovej zákazky v rámci predmetného dynamického nákupného systému ponuku, čo však jeho postavenie záujemcu pre toto námietkové konanie nezmenilo. 2 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 1 1 ponuky alebo návrhu poskytnutých kontrolovaným (ďalej len „námietky“). Kontrolovanému boli doručené námietky navrhovateľa dňa 21. 09. 2025 v elektronickej podobe funkcionalitou informačného systému EPVO, prostredníctvom ktorého sa predmetné verejné obstarávanie realizuje (ďalej len „IS EPVO“). 2. Námietky navrhovateľa boli doručené úradu a kontrolovanému v lehote a podobe

§ 170ods.

4 a ods. 9 zákona o verejnom obstarávaní a obsahujú všetky náležitosti

§ 170ods.

5 tohto zákona. Navrhovateľ doručil úradu námietky v zmysle § 170 ods. 1 písm. b) zákona o verejnom obstarávaní ako záujemca, ktorého práva alebo právom chránené záujmy boli alebo mohli byť dotknuté postupom kontrolovaného, pričom

§ 2ods.

5 písm. b) tohto zákona sa na účely tohto zákona rozumie záujemcom hospodársky subjekt, ktorý má záujem o účasť vo verejnom obstarávaní. V danom prípade úrad preskúmal aktívnu vecnú legitimáciu navrhovateľa na podanie námietok, pričom zistil nasledovné: navrhovateľ je hospodárskym subjektom poskytujúcim služby, ktoré sú predmetom tejto čiastkovej zákazky a ktorý náležite prejavil svoj záujem o účasť v čiastkovej zákazke. Z obsahu podaných námietok má úrad za preukázané, že navrhovateľ sa so znením podmienok uvedených v dokumentoch potrebných na vypracovanie ponuky, ktoré v námietkach napáda, náležite oboznámil. Zároveň navrhovateľ dňa 29. 05. 2023 podal žiadosť o zaradenie do DNS a tiež dňa 23. 09. 2025 predložil aj ponuku do predmetnej čiastkovej zákazky. Na základe toho možno

názoru úradu jednoznačne konštatovať, že navrhovateľ vystupuje vo vzťahu k predmetnej čiastkovej zákazke v postavení záujemcu, a preto bol

úradu aktívne legitimovanými subjektom na podanie námietok, a to v intenciách ustanovenia § 170 ods. 1 písm. b) zákona o verejnom obstarávaní. 3.

§ 172ods.

1 zákona o verejnom obstarávaní s podaním námietok je navrhovateľ povinný zložiť na účet úradu kauciu. Kaucia musí byť pripísaná na účet úradu najneskôr na druhý pracovný deň nasledujúci po doručení námietok v lehote

§ 170ods.

4. Za každú skutočnosť, proti ktorej námietky

§ 170ods.

3 smerujú, sa skladá samostatná kaucia. 4. Z ustanovenia § 172 ods. 2 zákona o verejnom obstarávaní vyplýva, že výška kaucie pri podaní námietok je 0,1 % z predpokladanej hodnoty zákazky alebo koncesie, najmenej však 2 000 EUR a najviac a) 10 000 EUR, ak ide o námietky

§ 170ods.

3 písm.

  1. a)a b),
  2. b)50 000 EUR, ak ide o iné námietky, ako uvedené v písmene a). 5. Nakoľko predpokladaná hodnota predmetu čiastkovej zákazky predstavuje sumu 2 772 941,00 EUR bez DPH, tak v zmysle vyššie uvedeného platí, že 0,1 % z predpokladanej hodnoty zákazky predstavuje sumu 2 772, 94 EUR. Navrhovateľ bol v danom prípade povinný s podaním námietok zložiť na účet úradu kauciu vo výške 2 772, 94 EUR. 6. Úrad lustráciou účtu úradu zistil, že navrhovateľ s podaním námietok zložil na účet úradu dňa 17. 09. 2025 kauciu v celkovej výške 2773,00 EUR, čo znamená, že navrhovateľ zložil kauciu vyššiu o 0,06 EUR vyššiu, ako bol povinný zložiť v zmysle ustanovenia § 172 ods. 2 zákona o verejnom obstarávaní. Napriek tejto skutočnosti je možné konštatovať, že navrhovateľ pri určovaní výšky kaucie a pri jej zložení na účet úradu postupoval v medziach ustanovenia § 172 ods. 1 a ods. 2 zákona o verejnom obstarávaní a v námietkovom konaní bola zložená kaucia najmenej vo výške ustanovenej v § 172 tohto zákona. 7. Na základe vyššie uvedených skutočností má úrad za to, že s podaním námietok navrhovateľa boli splnené procesné podmienky pre vydanie meritórneho rozhodnutia v tejto veci. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 2 Námietky navrhovateľa 8. Navrhovateľ v prvej časti námietok poukazuje najmä na to, že kontrolovaný nejasne, diskriminačne a protisúťažne opísal predmet čiastkovej zákazky v snahe neupozorňovať na nezákonné využitie inštitútu dynamického nákupného systému kontrolovaným. Navrhovateľ poukazuje na opis predmetu čiastkovej zákazky, ktorý je

jeho uvedený v Prílohe č. 1 a v Prílohe č. 2 výzvy na predkladanie ponúk, ktoré následne cituje. Opis predmetu čiastkovej zákazky je

navrhovateľa opísaný diskriminačne, v snahe zamedziť možným ekvivalentom a dodáva, že celý opis predmetu zákazky je postavený len na strohých informáciách a odkazoch na prílohu, v ktorej sú definované požiadavky na zariadenie, pričom tieto požiadavky sú

navrhovateľa koncipované tak, aby ich spĺňal jeden konkrétny výrobca, respektíve produkt, čím kontrolovaný

navrhovateľa zamedzí použitiu ekvivalentov. Navrhovateľ ďalej uvádza, že dňa

  1. 2025 položil kontrolovanému spolu deväť otázok za účelom úpravy súťažných podkladov, ktoré navrhovateľ následne cituje spolu s odpoveďami kontrolovaného.
  2. Na margo doručených odpovedí na otázky navrhovateľa vo vzťahu k serverovej a storage infraštruktúre navrhovateľ uvádza, že svoje otázky smeroval na konkrétne časti parametrov, ktoré kontrolovaný požaduje a napriek tomu dostal nejednoznačnú a čiastočne aj sarkastickú všeobecnú odpoveď, ktorá

názoru navrhovateľa v žiadnom prípade nezodpovedá a ani žiadnym spôsobom nevysvetľuje ním položené otázky. Navrhovateľovi absolútne nie je zrejmé, na akú časť konkrétnej otázky odpovedal kontrolovaný frázou, cit.: „Je potrebné, aby uchádzač̌ reflektoval svojou odborne pripravenou ponukou na opis predmetu zákazky.“, ale

názoru navrhovateľa sa rozhodne netýka žiadneho z navrhovateľom dopytovaných otázok v súvislosti so stanovenými parametrami v súťažných podkladoch.

  1. Navrhovateľ ďalej konštatuje, že napriek tomu, že odpoveď kontrolovaného bola stručná a nevysvetľujúca, trvalo kontrolovanému odpovedanie na predmetné otázky od
  2. 2025 21:00 hod. do
  3. 2025, 15:43 hod., pričom dáva do pozornosti, že predmetná čiastková zákazka bola zverejnená v piatok
  4. 2025 a termín predkladania ponúk bol stanovený na
  5. 2025 o 10:00 hod., takže na prípravu tak rozsiahlej ponuky mal záujemca čas presne 5 pracovných dní.
  6. Navrhovateľ ďalej uvádza, že kontrolovanému predložil v rámci jeho otázok zoznam parametrov, ktoré obmedzujú jeho špecifikáciu a zadanie vždy práve na konkrétneho výrobcu a konkrétny produkt, a zároveň navrhol zmeniť špecifikáciu tak, aby bolo možné predložiť aj iné ekvivalenty, čím

jeho názoru jednoznačne preukázal, že k príprave ponuky pristupuje zodpovedne a s príslušnou odbornosťou, obzvlášť v prípade, keď uvedené parametre ako také nemajú žiaden vplyv na prevádzku alebo funkčnosť riešenia. Navrhovateľ dáva do pozornosti, že napriek skutočnosti, že kontrolovaný využil až tri pracovné dni na odpoveď, nedostal odpoveď ani k jednému parametru vysvetlenie, prečo je konkrétny parameter dôležitý, čo

jeho názoru zakladá pomerné silné podozrenie, že kontrolovaný neodpovedá na pomerne triviálne otázky, a to zámerne. Navrhovateľ zároveň dodáva, že v kontexte vyjadrení o väzbách a kompatibilite s existujúcou infraštruktúrou, na ktoré sa kontrolovaný odvoláva bez toho, aby vôbec uviedol akýkoľvek popis tejto existujúcej infraštruktúry, má navrhovateľ za to, že popis predmetu zákazky je nekompletný, nejasný, a jednoznačne smerujúci v časti serverov Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 3 a diskového poľa pre každú položku na konkrétny výrobok výrobcu HPE, tak ako je uvedené v navrhovateľom položených otázkach. Navrhovateľ dodáva, že kontrolovaný vo svojich odpovediach ani nepopiera, že je jeho úlohou definovať predmet verejného obstarávania v súlade s § 42 ods. 1, ods. 2 písm. a) a ods. 3 zákona o verejnom obstarávaní. 12. Navrhovateľ má za to, že tak, ako je predmet čiastkovej zákazky definovaný, je úplne zrejmé, že sa technické požiadavky odvolávajú nielen na konkrétneho výrobcu HPE, ale aj na konkrétne produkty pre jednotlivé položky. Takto skryté viazanie technických parametrov na konkrétny produkt predstavuje

navrhovateľa skrytú diskrimináciu a porušenie princípov verejného obstarávania a tým pádom obmedzenie hospodárskej súťaže, ktorá jednoznačne vedie k nehospodárnemu vynakladaniu prostriedkov. 13. Navrhovateľ ďalej poukazuje na ďalšie vyjadrenia kontrolovaného, ktoré považuje za mimoriadne zavádzajúce, nakoľko z verejne dostupných informácií, konkrétne zo zmluvy v CRZ, napríklad „ZMLUVA NA DODANIE SLUŽIEB ŠTANDARDNEJ PODPORY A ÚDRŽBY HARDVÉROVÉHO VYBAVENIA“3, ktorá sa práve týka SNCA, konkrétne čiastková zákazka s názvom „Zakúpenie pozáručnej servisnej podpory pre infraštruktúru SNCA HW_Mix“

prílohy číslo 1 tejto zmluvy, je

navrhovateľa v zozname jasne uvedené, že sa jedná o HW zariadenia výrobcu DELL, ako napríklad „DELL PowerEdge R330“ server a ďalšie; pričom z požiadaviek kontrolovaného je

navrhovateľa zrejmé, že predmetné požiadavky spĺňajú jedine produkty od výrobcu HPE, ako napríklad HPE DL320 Gen12, HPE Alletra Storage Server 4120 24LFF, HPE DL320 Gen12, HPE DL20 Gen11, HPE Alletra Storage MP B

  1. V nadväznosti na vyššie uvedené navrhovateľ zdôrazňuje, ako je uvedené v otázke číslo 7., cit.: „SAN SWITCH v časti 1 požaduje podpora zariadení: HPE Alletra, 3PAR, Primera, Nimble a nepripúšťa ekvivalenty.“ je

jeho názoru jasne uvedené požadovanie produktov od výrobcu HPE, pričom pôvodné riešenie je postavené na technológiách od výrobcu DELL. Z uvedeného je

navrhovateľa zrejmé účelové a protizákonne nastavenie požiadaviek na predmet zákazky, ktoré jednoznačne nemôžu byť považované za nestranné, čím kontrolovaný

navrhovateľa priamo porušuje požiadavku uvedenú v § 42 ods. 3 zákona o verejnom obstarávaní. 15.

navrhovateľa je z požadovanej konfigurácie zrejmé, že kontrolovaným nastavené požiadavky splní zariadenie od jedného výrobcu hardvérov, a to HPE, napríklad, cit.: „HPE DL320 Gen12, HPE Alletra Storage Server 4120 24LFF, HPE DL320 Gen12, HPE DL20 Gen11, HPE Alletra Storage MP B10100.“ a teda tieto požiadavky

navrhovateľa nesplní žiadny iný výrobca. 16. Navrhovateľ uvádza, že v dobrej viere navrhol kontrolovanému úpravu požadovaných parametrov tak, aby boli umožnené ekvivalenty od renomovaných výrobcov, ako napríklad DELL, ktorý je

navrhovateľa hlavnou súčasťou existujúceho riešenia, ktoré sú minimálne rovnocenným ekvivalentom, pričom niektoré sú výrazne lepšie hodnotené v rámci verejne dostupných rebríčkov. Navrhovateľ predmetnú časť uzatvára konštatovaním, že bez uvedenia dodatočného popisu existujúceho riešenia alebo detailnejšieho technického popisu nie je možné vyhodnotiť náklady na implementáciu do existujúceho riešenia. Navrhovateľ podotýka, že disponuje ústnym potvrdením iné výrobcu/vendora k vyššie uvedeným faktom o nesplniteľnosti konkrétnych požiadaviek, avšak nakoľko kontrolovaný určil mimoriadne 3 https://crz.gov.sk/zmluva/8660100/?csrt=14378252151630544074 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 4 krátke lehoty na vypracovanie ponúk, nebolo pre krátkosť času možné získať písomné potvrdenie a dodáva, že akonáhle toto potvrdenie bude výrobcom vydané, ho doplní. 17. Vo vzťahu k sieťovej a bezpečnostnej infraštruktúre navrhovateľ cituje jednotlivé položky z časti súťažných podkladov týkajúcich sa Firewall-u a k niektorým z požiadaviek sa v krátkosti vyjadruje; Ad 1) Detekcia a kontrola webových aplikácií/pluginov pre sociálne siete (min. 250 000) 18. Navrhovateľ má za to, že predmetná požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu „Checkpoint“. Tento parameter je

navrhovateľa priamo uvedený aj na webovej stránke spomenutého výrobcu4. Rovnako

navrhovateľa nie je zrejmé, z akého dôvodu vôbec požaduje detekciu a kontrolu webových aplikácií/pluginov pre sociálne siete. Z celkového kontextu je

navrhovateľa zrejmé, že sa jedná o vybavenie NASES a z opisu predmetu zákazky nie je zrejmé, na aký účel by predmetná požiadavka bola prospešná. Ad 2) Podpora explicitnej HTTP/HTTPs proxy 19. Navrhovateľ uvádza, že zariadenia typu firewall implementujú URL filtrovanie a HTTPS dešifrovanie v transparentnom režime, takže nie je nutná konfigurácia na strane koncového zariadenia používateľa. Explicitný režim naopak vyžaduje zásah do konfigurácii na strane koncového zariadenia používateľa. Vzhľadom na predmet obstarávania má navrhovateľ za to, že táto funkcia je z technického hľadiska rovnako docielená aj transparentným režimom. Navyše, v kombinácii s požiadavkou, cit.: „Zobrazenie používateľských notifikácií pri blokovaní́ aplikácií, ktoré používajú́ non-HTTP protokoly“ je

navrhovateľa úplne zrejmé, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Check Point, keďže vyžaduje zásah do konfigurácie koncového zariadenia, čo

slov navrhovateľa ale nie je predmetom tejto čiastkovej zákazky. Ad 3) Firewall priepustnosť (

RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps 20. Predmetná požiadavka je

navrhovateľa diskriminačná a uprednostňuje konkrétneho výrobcu Check Point. Navrhovateľ má za to, že túto požiadavku nespĺňa žiadny iný výrobca, pričom tento parameter je

navrhovateľa priamo uvedený na webovej stránke výrobcu Check Point5.

navrhovateľa je ďalej tiež zrejmé, že kontrolovaný požaduje v praxi nepoužiteľnú hodnotu výkonu, nakoľko reálne dátové toky nemajú 1518B a aplikácie, ktoré používatelia používajú, sú

navrhovateľa oveľa častejšie s protokolom TCP a nie UDP. Navrhovateľovi tiež nie je zrejmé, prečo kontrolovaný požaduje firewall priepustnosť 80 Gbps, ale Threat ochranu len 6 Gbps. Z uvedeného

navrhovateľa vyplýva, že predmetný parameter 80 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá má zvýhodniť práve jedného výrobcu, nakoľko sa jedná o veľmi veľký nepomer, a vzhľadom na požiadavky v časti bezpečnostné funkcionality je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je

navrhovateľa kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Check Point. Ad 4) IPS priepustnosť enterprise traffic mixu: min. 25 Gbps 4 https://www.checkpoint.com/quantum/application-control/ https://www.checkpoint.com/downloads/products/quantum-force-9100-datasheet.pdf Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 5 5 21. Navrhovateľ opäť uvádza, že mu nie je zrejmé, prečo sa požaduje IPS priepustnosť 25 Gbps a Threat ochrana 6 Gbps. Predmetný parameter 25 Gbps nie je

navrhovateľa možné využiť a je to len diskriminačná podmienka, ktorá ma zvýhodniť práve jedného výrobcu.

navrhovateľa je to veľmi veľký nepomer a vzhľadom na požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je kombinácia takýchto parametrov

navrhovateľa diskriminačná a poukazuje na konkrétneho výrobcu. Ad 5) NGFW priepustnosť enterprise traffic mixu (Firewall, IPS, Aplikačná kontrola): min. 18 Gbps 22. Navrhovateľ v zásade opäť poukazuje a uvádza tie isté skutočnosti a argumenty ako v predchádzajúcich bodoch, a tiež mu nie je zrejmé, prečo kontrolovaný požaduje 18 Gbps a Threat ochranu 6Gbps. Z uvedeného je

neho zrejmé, že predmetný parameter 18 Gbps nie je možné využiť a je to len diskriminačná podmienka ktorá ma zvýhodniť práve jedného výrobcu. Ad 6) Nové spojenia za sekundu (CPS): min. 190 000 23.

navrhovateľa je zrejmé, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu, nakoľko pri výkone 6 Gbps je táto hodnota irelevantná, a to z dôvodu, že pri takejto hodnote dosiahne priepustnosť len 0,03 Mbps (6 Gbps : 190 000) na jedno spojenie, čo je nepoužiteľná hodnota. Tento parameter je taktiež priamo uvedený na webovej stránke poskytovateľa Check Point, na ktorú opäť poukazuje (odkaz na webovú adresu pozri bod 18 a 20 tohto rozhodnutia). Ad 7) Súčasné spojenia: min. 2 000 000 24.

navrhovateľa je predmetná požiadavka jednoznačne uvedená len z účelu znevýhodnenia ostatných výrobcov a dodávateľov, nakoľko pri už spomínanom výkone 6 Gbps je táto hodnota irelevantná; pri takejto hodnote dosiahne systém priepustnosť len 0,003 Mbps (6000 Mbps : 2 000 000) na jedno spojenie, čo je

neho nepoužiteľná hodnota. Ad 8) Zobrazenie používateľských notifikácii pri blokovaní aplikácii, ktoré používajú non-HTTP 25. Navrhovateľ uvádza, že blokovanie non-HTTP aplikácii sa napr. v prípade TCP aplikácie udeje pomocou TCP paketu s príznakom RST (reset) a notifikáciu neposiela firewall, ale chybovú hlášku zobrazí priamo aplikácia. Navrhovateľ upozorňuje, že ak má používateľ dostať notifikáciu pre non-HTTP aplikácie, potom táto požiadavka je možná len v kombinácii firewall a agent inštalovaným na koncovej stanici, pričom tento agent aj firewall musí byť

názoru navrhovateľa od toho istého výrobcu. K uvedenému navrhovateľ podotýka, že v požiadavkách nie je popísaný žiadny agent a navyše kontrolovaný požaduje možnosť získavať identity používateľov z Active Directory bez nutnosti inštalácie softvéru na Active Directory serveri. Z uvedeného je teda

navrhovateľa zrejmé, že táto požiadavka je určená pre zvýhodnenie konkrétneho výrobcu. Ad 9) Minimálna podpora algoritmov pre integritu: SHA-256, AES-XCBC Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 6

  1. Navrhovateľ uvádza, že AES-XCBC je definovaný v starých normách ako RFC
  2. Tento algoritmus nie je špecifikovaný v norme RFC 6379, ktorý definuje silné šifry IPSec Suite B a navyše je RFC 6376 podstatne novšieho dátumu. Z uvedeného dôvodu je

navrhovateľa zrejmé, že táto podmienka je diskriminačná, nakoľko definuje podporu AES-XCBC, ktorá nevyhovuje dnešným normám pre silné šifrovanie. Nakoľko kontrolovaný neuviedol žiadny dôvod a ani informáciu o pôvodnej infraštruktúre existujúceho riešenia, nie je

navrhovateľa možné považovať túto požiadavku na predmet zákazky za opodstatnenú. Ad 10) Podpora IP kompresie pre S2S VPN 27. Navrhovateľ uvádza, že nie je zrejmé, prečo kontrolovaný požaduje tento parameter, nakoľko opis predmetu zákazky neobsahuje požiadavky na priepustnosť VPN a ani koľko tunelov má firewall ukončiť. Navyše je

navrhovateľa zrejmé, že táto požiadavka je v dnešnej dobe vysokorýchlostných spojení zbytočná, čo potvrdzuje aj dokumentácia výrobcu, ktorého táto požiadavka

navrhovateľa zvýhodňuje

  1. Ku všetkým uvedeným skutočnostiam navrhovateľ uvádza, že na zabezpečenie objektívnosti pre vypracovanie ponuky je potrebné v rámci opisu predmetu zákazky stanoviť presnú špecifikáciu predmetu zákazky. Navrhovateľ zároveň konštatuje, že kvalitná súťažná dokumentácia je základnou podmienkou na vypracovanie kvalitnej ponuky a následne uzatvorenie vyváženej a obojstranne výhodnej zmluvy. Diskriminačne, tendenčne a nedostatočne opísaný predmet zákazky má vplyv na spôsob tvorby ceny a v neposlednom rade i na samotné plnenie na základe zmluvy uzavretej v rámci procesu verejného obstarávania, kde takto nejednoznačne zadefinovaný predmet zákazky nemusí

navrhovateľa zabezpečiť výber ponuky, ktorý by odrážal jeden zo základných princípov verejného obstarávania, a to princíp hospodárnosti.

slov navrhovateľa, kontrolovaný popri flagrantnom porušení § 42 zákona o verejnom obstarávaní porušuje aj zakladené princípy verejného obstarávania. Navrhovateľ má za to, že aktuálne stanovený predmet tejto čiastkovej zákazky je nielen diskriminačný, ale vzhľadom na predimenzované, nepotrebné a nevyužiteľné požiadavky je zrejme aj v rozpore princípmi hospodárnosti a efektívnosti verejného obstarávania a navrhuje zrušiť predmetnú čiastkovú zákazku.

  1. V nadväznosti na vyššie uvedené skutočnosti poukazuje navrhovateľ na viaceré rozhodnutia úradu a metodické usmernenia úradu, ako napríklad: metodické usmernenie č. 78955000/2018, rozhodnutie č. 5999-6000/2018-OD/4 zo dňa
  2. 2018, rozhodnutie č. 65436000/2022-OD/10 zo dňa
  3. 2022, rozhodnutie č. 4086-6000/2021 zo dňa
  4. 2021 či rozhodnutie č. 4303-9000/2022 zo dňa
  5. Záverom navrhovateľ stručne zhrnul základné body jeho námietok, pričom poukazuje na to, že pochybenia kontrolovaného pri príprave súťažnej dokumentácie možno zhrnúť nasledovne, cit.: „ • diskriminačný popis parametrov, ktorý opisuje konkrétne produkty, • nezodpovedanie alebo vyhýbanie sa zodpovedaniu otázok, • dodatočná požiadavka na kompatibilitu s existujúcim prostredím ktorého popis nie je uvedený 6 https://sc1.checkpoint.com/documents/R81.10/WebAdminGuides/EN/CP_R81.10_SitetoSiteVPN_AdminGuide /CP_R81.10_SitetoSiteVPN_AdminGuide.pdf Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 7 • zneužitie DNS s cieľom pre neprimerane krátke lehoty a diskriminačne a tendenčne opísaný predmet zákazky znemožniť potenciálnym záujemcom predložiť relevantnú ponuku.“ Začiatok preskúmania úkonov kontrolovaného 31.

§ 171ods.

1 zákona o verejnom obstarávaní sa námietkové konanie začína dňom doručenia námietok úradu. Na základe uvedeného úrad konštatuje, že predmetné námietkové konanie sa začalo dňa 21. 09. 2025. 32.

§ 173ods.

1 písm. a) zákona o verejnom obstarávaní je kontrolovaný povinný doručiť úradu písomné vyjadrenie k podaným námietkam a kompletnú dokumentáciu potrebnú na posúdenie namietaných skutočností, a to do piatich pracovných dní odo dňa doručenia námietok kontrolovanému, ak ide o námietkové konanie; úrad neprihliada na písomné vyjadrenie k podaným námietkam a dôkazy doručené kontrolovaným po uplynutí tejto lehoty. 33.

§ 173ods.

2 zákona o verejnom obstarávaní ak ide o elektronickú komunikáciu, dokumentácia sa úradu doručuje sprístupnením elektronickej podoby dokumentácie zriadením prístupu do elektronického prostriedku použitého na elektronickú komunikáciu v lehote

odseku 1, pričom súčasťou elektronickej podoby dokumentácie sú aj auditné záznamy o všetkých úkonoch vykonaných v použitom elektronickom prostriedku. Ak kontrolovaný predkladá dokumentáciu alebo jej časť v listinnej podobe, môže úradu doručiť aj fotokópiu tejto dokumentácie, ak zároveň písomne potvrdí, že táto dokumentácia súhlasí s originálnym vyhotovením dokumentácie. Kontrolovaný môže nahliadať do dokumentácie ním doručenej úradu. Ak sa preskúmanie úkonov kontrolovaného nezačne, úrad bez zbytočného odkladu poskytnutú dokumentáciu vráti.

  1. Kontrolovaný dňa
  2. 2025 doručil úradu vyjadrenie k podaným námietkam označené ako „Písomné vyjadrenie k podaným námietkam“ (ďalej len „vyjadrenie“). Kontrolovaný toho istého dňa zriadil pre úrad prístup do elektronického prostriedku použitého na elektronickú komunikáciu v predmetnej čiastkovej zákazke, t. j. IS EPVO, čím kontrolovaný sprístupnil úradu elektronickú podobu dokumentácie týkajúcej sa predmetnej čiastkovej zákazky v súlade s § 173 ods. 2 zákona o verejnom obstarávaní. Úrad konštatuje, že kontrolovaný doručil úradu kompletnú dokumentáciu k predmetnej čiastkovej zákazke dňa
  3. Dňa
  4. 2025 vydal úrad

§ 173ods.

8 zákona o verejnom obstarávaní Rozhodnutie č. 12514-6000/2025-P1 zo dňa

  1. 2025, ktorým prerušil námietkové konanie za účelom získania odborného stanoviska v predmetnej veci. Vo veci vypracovania odborného stanoviska bol zo strany úradu dňa
  2. 2025 Žiadosťou o odborné stanovisko oslovený Ing. Rastislav Valovič, znalec zapísaný v registri znalcov s evidenčným číslom: 915489, miesto výkonu činnosti Bernolákova 529/16, 922 03 Vrbové, (ďalej len „odborník“). Úrad dňa
  3. 2025 vydal Informáciu o predĺžení lehoty na doručenie odborného stanoviska

§ 173ods.

8 posledná veta zákona č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „informácia o predĺžení lehoty“), na zabezpečenie odborného stanoviska o ďalších 30 dní. Dňa

  1. 2025 bolo úradu doručené odborné stanovisko číslo 5/2025 zo dňa
  2. 2025 (ďalej len „odborné stanovisko“) v súvislosti s otázkami úradu týkajúcimi sa predmetnej zákazky (k tomu pozri bližšie bod 61 tohto rozhodnutia). Písomné vyjadrenie kontrolovaného k námietkam navrhovateľa Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 8
  3. Kontrolovaný v úvode svojho vyjadrenia poukazuje na to, že predmetom čiastkovej zákazky je zabezpečiť obnovu konkrétnych nevyhnutných prvkov existujúcej hardvérovej časti infraštruktúry, z ktorej sú poskytované dôveryhodné služby v rámci projektov SNCA a SVK eID CA. Kontrolovaný uvádza, že ako poskytovateľ dôveryhodných služieb prostredníctvom certifikačnej autority SNCA4 (v minulosti SNCA3) a ďalších služieb prostredníctvom certifikačných autorít Technologická CA02 a Autentifikačná CA02 a ako prevádzkovateľ a vlastník infraštruktúry, z ktorej sú poskytované dôveryhodné služby prostredníctvom certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA využíva v prevádzke existujúceho riešenia bežne dostupné hardvérové vybavenie, kde pri jeho výmene je nevyhnutné dodržať funkčné a technické parametre predmetu zákazky, ktoré zabezpečujú funkčnosť, spoľahlivosť a kompatibilitu obstarávaných zariadení medzi sebou, a zároveň zaručuje bezproblémovú integráciu do existujúcich, produkčne využívaných riešení kontrolovaného. Opis predmetu zákazky je teda

vyjadrenia kontrolovaného logickým vyústením požiadaviek existujúcich technologických riešení kontrolovaného, v rámci ktorých potrebuje obnoviť hardvérové vybavenie tak, aby bola jednoznačne zabezpečená kompatibilita týchto zariadení a splnené bezpečnostné a funkčné parametre; v opačnom prípade by

kontrolovaného obstarávané hardvérové komponenty neboli v rámci existujúcej technologickej infraštruktúry implementovateľné a využiteľné. Takto postavené riešenie prechádza každý rok auditom posudzovania zhody s príslušnou legislatívou a je nevyhnutné, aby pri obnove hardvérového vybavenia bola dodržaná základná architektúra a dizajn riešenia, v opačnom prípade kontrolovaný

jeho vyjadrenia vstupuje do možného rizika, ktoré zapríčiní nedostupnosť základnej kritickej služby. 37. Kontrolovaný má ďalej za to, že v predmetnej čiastkovej zákazke jednoznačne umožňuje použitie ekvivalentných riešení, avšak tie musia zohľadňovať požadované parametre, aby bola zabezpečená celková vzájomná kompatibilita dodávaných zariadení a ktoré zabezpečujú kompatibilitu s existujúcim prostredím certifikačnej autority SNCA4 a SVK eID CA. Kontrolovaný má za to, že navrhovateľ si vie kompatibilitu ním navrhovaných zariadení overiť práve z detailne popísaných parametrov a špecifikácii jednotlivých zariadení uvedených v Prílohe č. 2_časť_1 - Súpis HW NASES výzvy na predkladanie ponúk. V opačnom prípade by kontrolovaný

jeho slov musel na zmenu architektúry a dizajnu existujúceho riešenia vynaložiť neprimerané náklady na implementáciu iných ako požadovaných, alebo ekvivalentných zariadení do existujúceho riešenia, čo by ohrozilo kontinuitu poskytovania dôveryhodných služieb a mohlo ohroziť štatút kontrolovaného ako certifikovaného poskytovateľa dôveryhodných služieb. Zároveň by iné, ako v opise parametricky požadované alebo ekvivalentné zariadenie nebolo vyhovujúce pre jeho nasadenie celkovej architektúry riešenia, čo by mohlo zapríčiniť nekompatibilitu v rámci obstarávaných zariadení a kontrolovanému by bolo dodané zariadenie, ktoré by nevedel vo svojich riešeniach využiť.

  1. Kontrolovaný ďalej uvádza, že jedným z hlavných cieľov tejto čiastkovej zákazky, ktoré zodpovedajú strategickým zámerom kontrolovaného, je dosiahnutie úspor na zlúčení dvoch existujúcich, dizajnovo a funkčne podobných riešení kontrolovaného; kontrolovaný má za to, že aby túto významnú úsporu vedel dosiahnuť, musí zachovať jednotnú logiku dizajnu infraštruktúr. Kontrolovaný uvádza, že opis predmetu zákazky je špecifikovaný ako súčasť a nadväzujúci technologický element celkovej architektúry technologického riešenia kontrolovaného tak, aby všetci uchádzači mali dostatočné, adekvátne a potrebné informácie a podklady na prípravu ponuky ktorá má reflektovať požiadavky kontrolovaného bez toho, aby bolo potrebné poskytnúť opis súčasného prostredia. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 9
  2. Kontrolovaný tiež uvádza, že v prípade, ak by navrhovateľ predkladal návrhy hardvérových komponentov s ekvivalentnými parametrami inými než kontrolovaným požadovanými parametrami, musí v ponuke preukázať kompatibilitu konkrétnych parametrov navrhovaných komponentov tak, aby kontrolovaný vedel takéto komponenty využiť bez vynaloženia ďalších neprimeraných nákladov na implementáciu, bez časovej straty na realizáciu prác a bez ohrozenia dostupnosti kritickej základnej služby. V opačnom prípade by

kontrolovaného došlo k porušeniu princípu hospodárnosti a efektívnosti. Kontrolovaný ďalej uvádza, že sprístupňovanie dizajnu infraštruktúr, z ktorých sú poskytované kritické základné služby, nie je v danom prípade potrebné a z hľadiska bezpečnosti účelné. Kontrolovaný má za to, že navrhovateľ by v prípade návrhu ekvivalentného riešenia vo svojej ponuke mal preukázať funkčnosť a reálnu možnosť zámeny konkrétnych, bežne dostupných hardvérových komponentov na základe jednoznačne zadefinovaných požiadaviek na zariadenie a mal by teda porovnávať parametre požadované kontrolovaným s parametrami svojho ponukového riešenia. 40. Kontrolovaný ďalej poukazuje na časť výzvy na predkladanie ponúk, v ktorej umožňuje použitie ekvivalentu, následne definuje čo považuje za ekvivalentné riešenie a dodáva, že navrhovateľ má dodržať jednoznačne zadefinované požiadavky na hardvérové komponenty, ktoré garantujú funkčnosť v existujúcich a v produkčnej prevádzke využívaných riešeniach kontrolovaného. Kontrolovaný uvádza, že požiadavky na hardvérové vybavenie analyzoval, posúdil a definoval v rámci svojej odbornej, profesionálnej a právnej zodpovednosti na určenie predmetu zákazky; rovnako

jeho vyjadrenia zadefinoval aj opis predmetu zákazky a riešenia, ktoré nadväzujú na súčasnú architektúru a technologické prostredie kontrolovaného. S ohľadom na skutočnosť, že časť architektúry, technologického riešenia a jeho technické špecifikácie podliehajú režimovým opatreniam na ochranu utajovaných skutočností, kontrolovaný má za to, že určil predmet zákazky tak, aby zohľadnil celkový zodpovednostný rámec budovania svojej architektúry a dizajnu infraštruktúry. 41. Na základe vyššie uvedeného je

kontrolovaného vylúčené poskytnúť kompletný opis technologického prostredia kontrolovaného; kontrolovaný uvádza, že pristupoval k určeniu predmetu zákazky a k jeho opisu selektívne, ale v nadväznosti na celkovú stratégiu budovania technologického prostredia, pričom

jeho názoru plnohodnotne zohľadňuje zásady hospodárskej súťaže.

vyjadrenia kontrolovaného musí navrhovateľ vo svojej ponuke preukázať kompatibilitu, funkčnosť a možnosť zámeny konkrétnych parametrov komponentov a mal by porovnávať parametre týchto komponentov s požadovanými parametrami kontrolovaného. Z uvedeného dôvodu kontrolovaný nevidí dôvod sprístupňovať dizajn infraštruktúr, z ktorých sú poskytované kritické základné služby. Kontrolovaný trvá na tom, že v rámci opisu predmetu zákazky určil presnú špecifikáciu predmetu zákazky a dodržal ustanovenie § 42 zákona o verejnom obstarávaní, pričom predmet zákazky opísal jednoznačne, úplne a nestranne. Súťažné podklady

kontrolovaného obsahujú podrobné vymedzenie predmetu zákazky a sú v nich uvedené všetky okolnosti, ktoré sú dôležité na plnenie zmluvy a na vypracovanie ponuky. 42. V nadväznosti na uvedené skutočnosti kontrolovaný poukazuje na ustálenú judikatúru súdov, rozhodovacej praxe úradu a tvrdí, že kontrolovaný je ten, kto zodpovedá za správny opis predmetu zákazky, ktorý má byť jasný, úplný, nediskriminačný a zrozumiteľný, ďalej je zodpovedný za voľbu súťažného postupu a dodržanie princípov verejného obstarávania.

kontrolovaného uchádzač alebo záujemca nemá právomoc určovať, ako má byť predmet zákazky opísaný; je však oprávnený požiadať o vysvetlenie alebo spresnenie súťažných podkladov, ale nie takým spôsobom, ktorým žiada o zmenu opisu predmetu zákazky alebo zmenu postupu zadávania zákazky. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 10 43. Kontrolovaný sa ďalej vyjadruje k navrhovateľom položeným otázkam, v zmysle ktorých žiada kontrolovaného o zmenu opisu predmetu zákazky; kontrolovaný je toho názoru, že navrhovateľ nie je v postavení osoby, ktorá by s odbornou spôsobilosťou a najmä nestranne mohla určovať parametre obstarávaných hardvérových komponentov, posudzovať ich kompatibilitu s celkovou existujúcou technologickou infraštruktúrou kontrolovaného, a to najmä z dôvodu, že je v postavení subjektu uchádzajúceho sa o zákazku v konkurenčnom prostredí, čo by

kontrolovaného mohlo viesť k porušovaniu zásad hospodárskej súťaže.

názoru kontrolovaného z obsahu námietky, ale aj z predchádzajúcich žiadostí o vysvetlenie

§ 48

zákona o verejnom obstarávaní vyplýva snaha navrhovateľa modifikovať opis predmetu zákazky priamo v prospech jeho obchodného portfólia produktov, ktoré vie on samotný dodať, bez ohľadu na už existujúcu infraštruktúru kontrolovaného, na ktorú opis predmetu zákazky nadväzuje, čo môže znamenať snahu neoprávnene ovplyvňovať postup verejného obstarávania. V nadväznosti na uvedené kontrolovaný zdôrazňuje, že už v rámci poskytnutých vysvetlení na otázky, ktoré navrhovateľ cituje v námietkach, kontrolovaný zdôrazňoval, že opis predmetu zákazky je

zákona o verejnom obstarávaní výlučnou zodpovednosťou kontrolovaného.

  1. Kontrolovaný považuje ďalšiu argumentáciu navrhovateľa v časti AD 1 _ Serverová a storageová infraštruktúra, ako aj v časti AD 2_Sieťová a bezpečnostná infraštruktúra za účelovú, svojvoľnú a zavádzajúcu, a to hlavne z dôvodu, že kontrolovaný umožňuje v tejto čiastkovej zákazke použitie ekvivalentných riešení, avšak tie musia zohľadňovať požadované parametre, respektíve poskytovať ekvivalentné parametre. Kontrolovaný si v rámci potrieb riešení, pre ktoré obstaráva nové hardvérové vybavenie a pri ktorých má v pláne optimalizovať a zefektívňovať prevádzku, zanalyzoval a navrhol novú hardvérovú infraštruktúru tak, aby bol dodržaný celkový bezpečný dizajn existujúceho riešenia, avšak hlavne tak, aby pri obstarávaní/obnove hardvérových komponentov neporušil Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ochrane utajovaných skutočností“). Kontrolovaný má za to, že aj napriek obmedzeniam zákona o ochrane utajovaných skutočností vypracoval jednoznačne, úplne a nestranne opis predmetu zákazky, v rámci ktorého musel zabezpečiť aj kompatibilitu jednotlivých zariadení medzi sebou, a to z dôvodu, že sa budú v plnej prevádzke zamieňať za existujúce hardvérové komponenty využívané v systémoch, z ktorých sú poskytované kritické služby štátu a musia byť prevádzkované bez výpadkov. Aby kontrolovaný zamedzil pochybnostiam o dostupnosti ekvivalentných riešení, uvádza niektoré príklady k jednotlivým požadovaným zariadeniam, cit.: (...) „AD 1 _ Serverová a storage-ová infraštruktúra: Server typ 1 (Časť 1) - Dell PowerEdge R660xs, HPE ProLiant DL20 Gen11, HPE ProLiant DL320 Gen11, Lenovo ThinkSystem SR630 V3, Fujitsu PRIMERGY RX2530 M7 Server typ 1 (Časť 2) - HPE ProLiant DL360 Gen11, HPE ProLiant DL320 Gen11, Dell PowerEdge R650, Lenovo ThinkSystem SR630 V3 Server typ 2 (Časť 1) - HPE DL320 Gen11, Dell PowerEdge R650, Supermicro 1U Hyper SuperServer Server typ 2 (Časť 2) - Cisco UCS C220 M7, HPE ProLiant DL360 Gen11, Supermicro AS1115HS-TNR-G1 Server typ 3 - Supermicro SuperStorage SSG-6028R-E1CR24N, Dell PowerEdge R760xd, Supermicro SYS-221H-TN24R Server typ 4 - QuantaGrid S55R-1U, GIGABYTE R164-SG5-AAV1, HPE ProLiant DL360 Gen11, HPE ProLiant DL325 Gen11 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 11 SAN Diskové pole - Dell PowerMax 2500/8500, Dell PowerStore, Pure Storage FlashArray//X s ActiveCluster SAN switch - Cisco MDS 9132T, HPE SN6610C, HPE SN6620C, Brocade G620, Brocade G630 AD 2 _ Sieťová a bezpečnostná infraštruktúra: Firewall – Fortinet FortiGate FG-600F, Palo Alto Networks PA-3400 Series, Check Point Quantum Force
  2. (...)“
  3. Kontrolovaný ďalej uvádza, že lehotu na predkladanie ponúk určil v súlade s § 61 ods. 4 zákona o verejnom obstarávaní a určenie lehoty zodpovedá manažmentu viacerých projektov, ktoré sú v kompetencii a v zodpovednosti kontrolovaného a ktoré sú financované z prostriedkov Mechanizmu na podporu obnovy a odolnosti a majú svoj harmonogram realizácie. Naproti tomu kontrolovaný uvádza, že navrhovateľ doručil kontrolovanému námietky v sobotu
  4. 2025, t. j. v deň pracovného voľna. Predmetná námietka sa kontrolovanému javí ako ovplyvňovanie procesu verejného obstarávania, v ktorom navrhovateľ nenesie žiadnu zodpovednosť.
  5. K výhradám navrhovateľa, ktoré sa týkajú použitia dynamického nákupného systému kontrolovaný dodáva, že ide o flexibilný a hospodárny postup zadávania zákaziek, ktorý umožňuje verejným obstarávateľom/obstarávateľom zadávať opakované zákazky efektívnejšie a rýchlejšie a zároveň podporuje hospodársku súťaž, pretože systém je stále otvorený novým uchádzačom, vďaka čomu zabezpečuje „živú“ konkurenciu.
  6. V závere kontrolovaný poukazuje na to, že navrhovateľ v rámci projektu „Konsolidácia certifikačných autorít“ podal niekoľko ďalších námietok, na základe čoho dospel k záveru, že majú obštrukčný charakter;

názoru kontrolovaného ide o zjavne nedôvodné námietky

§ 170ods.

8 zákona o verejnom obstarávaní, ktoré sa argumentačne zhodujú, sú predkladané za účelom prieťahov vo verejnom obstarávaní. Kontrolovaný zdôrazňuje, že zákazka je financovaná z Plánu obnovy a odolnosti, čo môže zmariť realizáciu projektu ako takého, alebo poškodiť verejný záujem z dôvodu omeškania realizácie zákazky financovanej z verejných zdrojov alebo fondov z Európskej únie. Z uvedených dôvodov kontrolovaný navrhuje zamietnuť námietky v celom rozsahu. Právny rámec 48.

§ 10ods.

1 zákona o verejnom obstarávaní sú verejný obstarávateľ a obstarávateľ povinní pri zadávaní zákaziek, koncesií a pri súťaži návrhov postupovať

tohto zákona. 49.

§ 10ods.

2 zákona o verejnom obstarávaní verejný obstarávateľ a obstarávateľ musia dodržať princíp rovnakého zaobchádzania, princíp nediskriminácie hospodárskych subjektov, princíp transparentnosti, princíp proporcionality a princíp hospodárnosti a efektívnosti. 50.

§ 24ods.

4 zákona o verejnom obstarávaní verejný obstarávateľ a obstarávateľ môžu hospodárskym subjektom uložiť povinnosti zamerané na ochranu dôverných informácií, ktoré sprístupňujú počas priebehu verejného obstarávania. 51.

§ 42ods.

1 zákona o verejnom obstarávaní súťažné podklady sú písomné, grafické alebo iné podklady obsahujúce podrobné vymedzenie predmetu zákazky. V súťažných podkladoch verejný obstarávateľ a obstarávateľ uvedú všetky okolnosti, ktoré budú dôležité na plnenie zmluvy a na vypracovanie ponuky. Opis predmetu zákazky môže odkazovať aj na osobitný Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 12 postup alebo metódu výroby alebo poskytovania požadovaných tovarov, stavebných prác alebo služieb, ako aj na osobitný postup inej fázy ich životného cyklu, a to aj vtedy, ak tieto faktory netvoria súčasť ich hmotnej podstaty, musia však súvisieť s predmetom zákazky a byť primerané jej hodnote a cieľom. Predmet zákazky musí verejný obstarávateľ a obstarávateľ opísať jednoznačne, úplne a nestranne na základe technických požiadaviek

prílohy č. 3. Verejný obstarávateľ a obstarávateľ zodpovedá za správnosť a úplnosť súťažných podkladov. 52.

§ 42ods.

2 zákona o verejnom obstarávaní verejný obstarávateľ a obstarávateľ vypracujú opis predmetu zákazky

  1. a)na základe výkonnostných a funkčných požiadaviek, ktoré môžu zahŕňať environmentálne charakteristiky; technické požiadavky sa musia určiť tak, aby boli zrejmé všetky podmienky a okolnosti dôležité na vypracovanie ponuky,
  2. b)odkazom na technické špecifikácie v poradí: slovenské technické normy, ktorými sa prevzali európske normy, európske technické osvedčenia, spoločné technické špecifikácie, medzinárodné normy, iné technické referenčné systémy zavedené európskymi normalizačnými organizáciami, alebo ak také neexistujú, národné technické osvedčenia alebo národné technické špecifikácie týkajúce sa projektovej dokumentácie, uskutočnenia stavebných prác a používania stavebných výrobkov, technické špecifikácie, ktoré pochádzajú z priemyselného odvetvia a sú týmto odvetvím všeobecne uznávané, normy pre oblasť obrany a špecifikácie obranného materiálu, ktoré sú obdobné týmto normám; takýto odkaz musí byť doplnený slovami „alebo ekvivalentný“,
  3. c)na základe výkonnostných a funkčných požiadaviek uvedených v písmene
  4. a)s odkazom na technické špecifikácie uvedené v písmene b), ktoré slúžia ako prostriedok na zabezpečenie súladu s výkonnostnými a funkčnými požiadavkami, alebo
  5. d)odkazom na technické špecifikácie uvedené v písmene
  6. b)pre niektoré charakteristiky a odkazom na výkonnostné alebo funkčné požiadavky uvedené v písmene
  7. a)pre ostatné charakteristiky. 53.

§ 42ods.

3 zákona o verejnom obstarávaní technické požiadavky sa nesmú odvolávať na konkrétneho výrobcu, výrobný postup, obchodné označenie, patent, typ, oblasť alebo miesto pôvodu alebo výroby, ak by tým dochádzalo k znevýhodneniu alebo k vylúčeniu určitých záujemcov alebo tovarov, ak si to nevyžaduje predmet zákazky. Takýto odkaz možno použiť len vtedy, ak nemožno opísať predmet zákazky

odseku 2 dostatočne presne a zrozumiteľne, a takýto odkaz musí byť doplnený slovami „alebo ekvivalentný“. 54.

§ 43ods.

4 zákona o verejnom obstarávaní ak prístup k dokumentom potrebným na vypracovanie ponuky, návrhu a na preukázanie splnenia podmienok účasti alebo k ich časti nemožno poskytnúť

odseku 1 z dôvodu ochrany dôverných informácií

§ 22ods.

4, verejný obstarávateľ a obstarávateľ uvedú v oznámení o vyhlásení verejného obstarávania, v oznámení použitom ako výzva na súťaž, v oznámení o koncesii alebo v oznámení o vyhlásení súťaže návrhov opatrenia, ktoré sa vyžadujú na ochranu dôverných informácií a informáciu, ako možno získať prístup k príslušnému dokumentu. Právne posúdenie námietok navrhovateľa úradom Úrad preskúmal postup kontrolovaného v predmetnej čiastkovej zákazke v rozsahu namietaných skutočností a po zhodnotení všetkých podkladov, najmä dokumentácie predloženej kontrolovaným a navrhovateľom namietaných skutočností konštatuje nasledovné: Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 13

  1. V závislosti od predmetu zákazky, typu kontrolovaného a predpokladanej hodnoty zákazky určenej pre celý zriadený dynamický nákupný systém v celkovej výške 30 644 127,33 EUR bez DPH, ide o nadlimitnú zákazku na dodanie tovarov. Námietky navrhovateľa smerujú proti čiastkovej zákazke s názvom „Obstaranie hardvérových komponentov“ zadávanej na základe „Výzvy na predkladanie ponúk č. 18“ zo dňa
  2. 2025 (ďalej len „výzva na predkladanie ponúk“) zadávanej v rámci dynamického nákupného systému v zmysle § 58 a nasl. v spojení s § 67 a nasl. zákona o verejnom obstarávaní. Čiastková zákazka sa nedelí na časti. Čiastková zákazka je financovaná z Plánu obnovy a odolnosti. Predpokladaná hodnota zákazky pre túto čiastkovú zákazku bola stanovená vo výške 2 772 941,00 bez DPH. Výzva na predkladanie ponúk v predmetnej čiastkovej zákazke bola odoslaná súčasne všetkým záujemcom zaradeným do dynamického nákupného systému prostredníctvom informačného systému EPVO, a to dňa
  3. Kontrolovaný dňa
  4. 2025 prostredníctvom oznámenia pre záujemcov/uchádzačov v IS EPVO informoval všetkých záujemcov o predĺžení lehoty na predkladanie ponúk, ktorú určil na
  5. 2025 do 10:00 hod. (pozn. úradu: pôvodne stanovená lehota na predkladanie ponúk bola vo výzve na predkladanie ponúk určená na
  6. 2025 do 10:00 hod.). V lehote na predkladanie ponúk ponuku predložili štyria uchádzači (vrátane navrhovateľa).
  7. Kontrolovaný v bode 7 „Stručný opis predmetu zákazky“ výzvy na predkladanie ponúk stanovil, cit.: „Predmetom zákazky je dodanie hardvérových komponentov (ďalej aj ako „HW“) pre potreby NASES. Ak je v opise predmetu zákazky uvedený pojem „ekvivalent“ alebo sa v opise predmetu zákazky nachádza odvolávka, resp. odkaz na konkrétneho výrobcu, výrobný postup, obchodné označenie, patent, typ, oblasť alebo miesto pôvodu alebo výroby, verejný obstarávateľ umožňuje uchádzačom ponúknuť aj ekvivalent k požadovanému predmetu zákazky, pričom za (funkčný) ekvivalent sa v takomto prípade považuje také riešenie/zariadenie, ktoré spĺňa úžitkové, prevádzkové a funkčné charakteristiky, ktoré sú nevyhnutné na zabezpečenie účelu, na ktoré je obstarávaný predmet zákazky určený, pričom za (funkčný) ekvivalent sa nepovažuje najmä také riešenie, z ktorého prijatím/plnením by boli spojené ďalšie vyvolané neprimerané náklady na strane verejného obstarávateľa. Podrobný opis predmetu zákazky je uvedený v prílohe č. 1 „Opis predmetu zákazky“ tejto Výzvy na predkladanie ponúk.“
  8. Úrad ďalej uvádza, že kontrolovaný v opise predmetu zákazky poskytol záujemcom nasledujúce informácie, cit: „(...) Na základe priameho vyzvania kód: 17I01-04-P28-00028

§ 12ods.

1 písmeno c) a § 13 ods. 1 zákona č. 368/2021 Z. z. o mechanizme na podporu obnovy a odolnosti a o zmene a doplnení niektorých zákonov v rámci mechanizmu Plánu obnovy a odolnosti Slovenskej republiky (ďalej len „POO SR“), realizuje NASES verejné obstarávanie s názvom: „Obstaranie hardvérových komponentov“. špecifikácia Predmetu zákazky Predmetom zákazky je dodanie hardvérových komponentov (ďalej aj ako „HW“) pre potreby NASES v zmysle Príloha č. 2_časť_1 - Súpis HW NASES. Verejný obstarávateľ požaduje dodať hardvérové komponenty v súlade s nasledujúcimi požiadavkami, v rozsahu zachovania požadovaných technických, bezpečnostných a iných vlastností hardvérových prvkov: 1) Dodávateľ je povinný zabezpečiť, aby súčasťou ceny za jednotlivé hardvérové komponenty uvedené v Príloha č. 2_časť_1 - Súpis HW NASES bola aj HW podpora výrobcom s minimálnym rozsahom na 3 roky (36 mesiacov) na minimálne požadovanej úrovni služby servisnej podpory hardvérových produktov (ak nie je Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 14 uvedené inak pri konkrétnom HW komponente) - 8x5xNBD (Next Business Day), On-site, DMR (Defective Media Retention): • zásah na mieste u užívateľa do nasledujúceho pracovného dňa od nahlásenia poruchy počas bežnej pracovnej doby verejného obstarávateľa od 8.00 hod. do 17.00 hod., • zariadenie príde opraviť na vopred určenú adresu servisný technik autorizovaného servisného strediska, • zabezpečenie náhradných dielov v termínoch, ktoré sa viažu na nástup na servisný zásah, • výmena vadných, nefunkčných dielov za funkčné diely, pričom nefunkčné pevné disky zostávajú vo vlastníctve verejného obstarávateľa (DMR). 2) Verejný obstarávateľ požaduje, aby každý z dodaných hardvérových bezpečnostných modulov (HSM), bol certifikovaný

platných medzinárodných bezpečnostných štandardov, zodpovedajúcich minimálne úrovni Common Criteria EAL4+ alebo vyššej. 3) Všetky dodané hardvérové komponenty musia byť kompatibilné a mať možnosť osadenia do 19" dátovej skrine, ktoré sú súčasťou zákazky. 4) Pre minimalizáciu rizík, súvisiacich s geopolitickými faktormi, verejný obstarávateľ požaduje, aby všetky hardvérové komponenty pochádzali od výrobcov z jurisdikcií, ktoré sú členmi Európskej únie alebo iných dôveryhodných partnerov EÚ, s cieľom zabezpečiť ochranu prevádzkovanej IKT infraštruktúry a produkčného prostredia verejného obstarávateľa pred potenciálnymi bezpečnostnými hrozbami, vrátane únikov citlivých informácií mimo Európu. 5) Verejný obstarávateľ preferuje hardvérové komponenty od výrobcov z krajín, ktoré sú: • členmi Európskej únie (EÚ) – krajiny, ktoré sú členmi EÚ, sú automaticky považované za dôveryhodné jurisdikcie, keďže podliehajú jednotným pravidlám a bezpečnostným štandardom únie, • súčasťou Európskeho hospodárskeho priestoru (EHP) – krajiny ako Nórsko, Island a Lichtenštajnsko, ktoré nie sú členmi EÚ, ale sú súčasťou EHP, sú tiež považované za dôveryhodných partnerov, pretože dodržiavajú veľkú časť pravidiel EÚ vrátane bezpečnostných štandardov, • členmi NATO – členovia Severoatlantickej aliancie sú považovaní za strategických partnerov v oblasti bezpečnosti a obrany, vrátane krajín ako USA, Kanada, Spojené kráľovstvo (aj po brexite), Turecko a ďalších spojencov. • partnermi EÚ v súlade so schémou Trusted Connectivity EÚ – EÚ vyvíja iniciatívy na rozšírenie dôveryhodných partnerstiev s krajinami, ktoré zdieľajú podobné hodnoty, ako je ochrana osobných údajov, kybernetická bezpečnosť a technologická suverenita. Takými partnermi sú napríklad Japonsko, Južná Kórea, Austrália a Nový Zéland, ktoré majú obchodné a technologické dohody s EÚ, • partnermi EÚ v súlade s Politikou obchodných dohôd EÚ – krajiny, s ktorými má EÚ uzavreté obchodné dohody, môžu byť považované za dôveryhodných partnerov, pokiaľ dohody obsahujú prvky týkajúce sa ochrany osobných údajov, bezpečnosti a geopolitických rizík. Tieto dohody často zahŕňajú ustanovenia o ochrane proti geopolitickým rizikám.(...) Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 15 6) (...) Dodávateľ musí na vyžiadanie predložiť produktový list/detailnú špecifikáciu konkrétneho hardvérového komponentu, ktorý preukazuje splnenie požiadaviek na predmetný hardvér. CELKOVÁ CENA ZÁKAZKY Dodávateľ v Príloha č. 2_časť_1 - Súpis HW NASES vyplní do vyznačených zelených buniek Názov zariadenia, Part number a ceny za jednotlivé hardvérové komponenty (Hárok 1 – Časť 1 a Hárok 2 – Časť 2) a následne v Príloha č. 2_časť_2 - Položkový rozpočet HW NASES vyplní celkovú cenu za jednotlivé časti (Časť 1 a Časť 2) samostatne a spolu za celý predmet zákazky vrátane všetkých súvisiacich nákladov. V prípade ak sa zariadenie skladá z viacerých komponentov dodávateľ v Príloha č. 2_časť_1 Súpis HW NASES do poznámky ku konkrétnemu HW uvedie ich súpis a spôsob licencovania zariadenia.“ 58. Úrad ďalej uvádza, že kontrolovaný v prílohe č. 2, časti „Firewall Bezpečnostné funkcionality“ zadefinoval nasledujúce požiadavky na zariadenie, cit.: • „Firewall • IPS (Intrusion Prevention System) • Aplikačná kontrola • HTTPS inšpekcia • Threat ochrana: Antivirus, Anti-botnet, Zero-day ochrana • SNI ochrana + ochrana proti SNI spoofingu v rámci HTTPs inšpekcie • Blokovanie SQL Injection a CSS útokov v celej URL a HTML body • Rozpoznanie a kontrola sieťových aplikácií (min. 10 000) • Detekcia a kontrola webových aplikácií/pluginov pre sociálne siete (min. 250 000) • Detekcia a riadenie dátových súborov a typov na základe obsahu (min. 70 predefinovaných dátových typov) • Možnosť vytvárať vlastné dátové typy na základe kľúčových slov, regex, súborových atribútov a vážených slov • Predefinované threat ochrany a profily pre IPS, Antivirus, Anti-botnet a Zero-day ochranu • Nové IPS signatúry označené a aktivované iba v detekčnom režime • Podpora explicitnej HTTP/HTTPs proxy • Automatické vypnutie IPS ochrany (pre konkrétnu inštanciu virtuálneho firewallu) v prípade preťaženia HW nad definovanú hodnotu“ Výkon a kapacita • Firewall priepustnosť (

RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps • IPS priepustnosť enterprise traffic mixu: min. 25 Gbps • NGFW priepustnosť enterprise traffic mixu (Firewall, IPS, Aplikačná kontrola): min. 18 Gbps • Threat ochrana priepustnosť (Firewall, IPS/IDS, Aplikačná kontrola, Antivírus, Botnet ochrana): min. 6 Gbps • Nové spojenia za sekundu (CPS): min. 190 000 • Súčasné spojenia: min. 2 000 000 • Green hodnoty gigabit/watt aspoň na úrovni 0,5 Gbps per 1 Watt • Maximálna spotreba zdroja [W], príp. BTU (ideálne v kombinácii s form-factor) maximálne 480 BTU (...) Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 16 Identita a autentifikácia • Možnosť získavať identity používateľov z AD bez nutnosti inštalácie softvéru na AD serveri • Zobrazenie používateľských notifikácií pri prístupe cez protokoly HTTP a HTTPs • Zobrazenie používateľských notifikácií pri blokovaní aplikácií, ktoré používajú nonHTTP protokoly VPN a šifrovanie • Podpora S2S VPN • Min. podpora algoritmov pre šifrovanie: AES-128, AES-256 • Min. podpora algoritmov pre integritu: SHA-256, AES-XCBC • Podpora IP kompresie pre S2S VPN (...).“

  1. Úrad ďalej zistil, že po doručení výzvy na predkladanie ponúk všetkým záujemcom, spolu s jej prílohami, navrhovateľ v dňoch
  2. 2025 a
  3. 2025 adresoval kontrolovanému spolu deväť otázok, na ktoré kontrolovaný navrhovateľovi dňa
  4. 2025 ku každej z otázok doručil zamietavé stanovisko, resp. odpoveď, nakoľko kontrolovaný má za to, že opis predmetu zákazky opísal dostatočne, nestranne, úplne a jednoznačne, a teda nevidí dôvod na úpravu súťažných podkladov v zmysle navrhovateľových dotazov, či navrhovaných zmien zo strany navrhovateľa. Úrad uvádza, že hlavným argumentom navrhovateľa prezentovaným v námietkach bola skutočnosť, že opis predmetu zákazky je nekompletný, nejasný a jednoznačne smerujúci ku konkrétnym výrobkom, a teda že technické požiadavky zadefinované v súťažných podkladoch sa odvolávajú na konkrétneho výrobcu a na konkrétne produkty, pričom je toho názoru, že požiadavky na zariadenie sú diskriminačné, prípadne neopodstatnené. Po preskúmaní obsahu doručených námietok navrhovateľa vydal úrad dňa
  5. 2025 Rozhodnutie o prerušení námietkového konania za účelom získania odborného stanoviska, nakoľko považoval za potrebné zabezpečiť odborné stanovisko viažuce sa k predmetnej veci, a to najmä pre účely vydania kvalifikovaného a riadne odôvodneného rozhodnutia. Dňa
  6. 2025 bolo úradu doručené vypracované odborné stanovisko odborníka Ing. Rastislava Valoviča, znalec zapísaný v registri znalcov s evidenčným číslom: 915489, miesto výkonu činnosti Bernolákova 529/16, 922 03 Vrbové. Odborné posúdenie predmetného stanoviska obsahovalo nasledovné, cit.: „ (...) 2.4 Základné technické požiadavky na zariadenie kritickej infraštruktúry Aby špecifikácia bola vhodná pre verejné obstarávanie / tender (t. j. neuprednostňovala konkrétnu značku a bola plne vendor-neutral), je potrebné: • • • • • Použiť všeobecné technické termíny (bez značiek, ktoré používajú rôzny výrobcovia ako iDRAC, iLO, BOSS, NS204i apod.). Vyhnúť sa proprietárnym formuláciám a nevyžadovať konkrétnu implementáciu, iba funkčnú ekvivalenciu. Stanoviť výkonové a prevádzkové požiadavky namiesto modelových. Použiť vyššiu účinnosť napájania (80 Plus Titanium) – to je vhodné pre kritickú infraštruktúru, pretože spĺňa najvyšší štandard energetickej efektívnosti a dlhodobej spoľahlivosti. V nasledujúcich kapitolách popisujem zoznam parametrov potrebných na definovanie rôznych typov serverov a firewall určených pre rôzne úrovne použitia. Parametre vychádzajú zo všeobecných odporúčaní a profesných skúseností znalca. Popisujú Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 17 vlastnosti konštrukcie, napájania, výkonových parametrov, zapojenie do sieťovej infraštruktúry, podporu vzdialenej správy, auditu, možností logovania, bezpečnostné funkcie, certifikáty, monitoring a požiadavky na support a záruku. Každá časť obsahuje základné požiadavky, ktoré by malo zariadenie spĺňať a odporúčané technológie, ktoré by mohli byť požadované. V prípade využitia takejto špecifikácie môže obstarávateľ zabezpečiť zariadenia, ktoré požaduje, ktoré spĺňajú všetky jeho požiadavky a zároveň je možné ich splniť rôznymi dodávateľmi a značkami renovovaných výrobcov serverov, bez toho aby boli podmienky pre niektorého výrobcu diskriminačné. 2.4.1 Základné technické požiadavky na servery kritickej infraštruktúry • • • Konštrukcia a šasi o Rack-mount prevedenie 1U alebo 2U, určené pre trvalú prevádzku 24×
  7. o Hot-swap / hot-plug disky – minimálne 8(potrebný počet)× pozícií pre 2.5" SAS/SATA alebo NVMe disky. o Hot-swap ventilátory (N+1 redundancia). o Tool-less prístup pre výmenu základných komponentov (disk, PSU, ventilátor). o Odporúčané (SHOULD): ▪ Front-to-back airflow pre efektívne chladenie v rackoch s vysokou hustotou. ▪ Prachové filtre alebo filtračné panely

prostredia. ▪ Integrované senzory teploty a prietoku vzduchu pre monitoring. Napájanie o Dva nezávislé, hot-swap redundantné napájacie zdroje (PSU). o Každý PSU napojený na samostatný napájací okruh (A/B feed). o Účinnosť minimálne 96 % (80 Plus Titanium alebo ekvivalent). o Automatické vyrovnávanie záťaže (load balancing) a možnosť hot-swap výmeny počas prevádzky. o Odporúčané (SHOULD): ▪ Podpora energetického monitoringu (Power Metrics API) a reportingu spotreby. ▪ Riadenie spotreby

záťaže (Dynamic Power Capping). RAID radič a úložisko o Hardvérový RAID radič so samostatnou vyrovnávacou pamäťou (min. 2 GB cache). o Podpora RAID úrovní 0, 1, 5, 6, 10 a JBOD. o Cache musí byť zálohovaná (batéria, SuperCap, NVRAM). o Podpora prediktívnej detekcie porúch diskov (SMART) a globálnych hot-spare diskov. o Možnosť online rozšírenia objemu (OCE/ORM). o Systémové disky: minimálne 2× SSD s kapacitou aspoň 480 GB v RAID1. o Odporúčané (SHOULD): ▪ NVMe backplane (U.2/U.3) pre cache, journaling a rýchle dátové sady. ▪ Dual-path SAS expander/backplane pri väčšom počte diskov alebo SAN integrácii. ▪ Integrovaný lifecycle alebo storage controller pre diagnostiku, FW update a monitoring RAID polí. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 18 • Procesor a pamäť o Minimálne 1 procesor, podporujúci 64-bitové inštrukcie, s možnosťou rozšírenia na 2 CPU (dual-socket konfigurácia). o Každý procesor musí podporovať ECC pamäť a funkcie RAS (Reliability, Availability, Serviceability). o Minimálne 64/128/256 GB ECC RAM, rozšíriteľná

potreby (napr. do 1 TB). o Každý procesor musí mať minimálne 16(voliteľne k požadovanému výkonu) fyzických jadier a dosahovať celkový výkon minimálne 45 000 bodov (voliteľne k požadovanému výkonu) v PassMark CPU Mark (alebo ekvivalent

SPEC CPU2017). o Podpora pamäťových režimov patrol scrubbing, demand scrubbing, memory mirroring alebo sparing. o Odporúčané (SHOULD): ▪ Podpora advanced RAS technológií (Lockstep, Address Parity Protection). ▪ Možnosť firmware-level tuningu výkonu a spotreby (Performance Profiles). ▪ NUMA optimalizácia pre virtualizačné alebo databázové aplikácie • Sieťové pripojenie o Minimálne 2/4 (

potrebného spôsobu pripojenia) × 10 Gb/s (RJ-45 alebo SFP+) sieťové rozhranie s podporou LACP/bonding. o 1× 1 Gb/s port pre vzdialenú správu (oddelený od dátovej prevádzky). o Podpora PXE a iSCSI boot. o Odporúčané (SHOULD): ▪ 25 GbE alebo vyššie rozhranie pre latenciovo citlivé služby, replikácie a clustery. ▪ Podpora SR-IOV, VLAN tagging, QoS a sieťovej virtualizácie (NVGRE, VXLAN). ▪ Možnosť rozšírenia pomocou modulárnych NIC (OCP/PCIe). • Vzdialená správa a konzola o Integrovaný radič vzdialenej správy (BMC) s vlastným portom a webovým rozhraním. o Funkcie: KVM-over-IP, pripojenie virtuálnych médií, vzdialený reštart a správa napájania. o Podpora IPMI 2.0, Redfish alebo ekvivalentných otvorených štandardov. o Bezpečnostné prvky: TLS 1.2+, autentifikácia cez LDAP/RADIUS, auditné logy prístupov. o Odporúčané (SHOULD): ▪ Integrovaný Lifecycle Controller pre správu BIOS, FW a konfigurácie. ▪ Podpora in-band aj out-of-band aktualizácie firmvéru. ▪ Kompatibilita s Redfish API pre centralizovanú správu. • Bezpečnostné a systémové funkcie o TPM 2.0 modul pre ochranu kryptografických kľúčov. o Podpora Secure Boot, firmware integrity check a ochrany BIOS/UEFI heslom. o Detekcia otvorenia šasi („chassis intrusion“). Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 19 o Možnosť použitia Self-Encrypting Drives (SED). o Odporúčané (SHOULD): ▪ FIPS 140-2 podpora kryptografických modulov a FW komponentov. ▪ Role-based Access Control (RBAC) pre správu prístupov do BMC. ▪ Centrálne logovanie udalostí (SIEM integrácia). • Monitoring a integrácia o SNMPv3 alebo Redfish REST API pre integráciu do monitorovacích systémov (Zabbix, Prometheus.....). o Merané parametre: teplota, ventilátory, napájanie, RAID, disky, napätia. o Konfigurovateľné prahové hodnoty a alarmy. o Odporúčané (SHOULD): ▪ Export dát v štandardizovanom formáte (JSON, XML, Prometheus metrics). ▪ Možnosť integrácie do centralizovaných DCIM systémov. • Servis a podpora o Záruka minimálne 5 (2 roky štandardná záruka + 3 roky rozšírená) rokov onsite NBD (Next Business Day). o Dodávka musí obsahovať: náhradný PSU, ventilátor, SuperCap/BBU, 1–2 ks hot-spare diskov

konfigurácie. o Servisné aktualizácie firmvéru musia byť možné bez odstávky (online/rolling). o Odporúčané (SHOULD): ▪ Možnosť rozšírenia podpory na Mission-Critical 4h response. ▪ Automatizovaný reporting o stave komponentov do dodávateľa (CallHome). • Virtualizačná a softvérová kompatibilita o Plná kompatibilita s hlavnými OS (RHEL, Windows Server, Debian, VMware ESXi). o Odporúčané (SHOULD): ▪ Zaradenie v HCL (Hardware Compatibility List) pre VMware/HyperV/KVM prípadne ďalšími. ▪ Validácia

virtualizačných štandardov (napr. SR-IOV, NUMA awareness). Vyššie uvedené parametre sú vendor nezávislá špecifikácia a môžu byť využité ako podklad pre tvorbu požadovanej špecifikácie. Na základe týchto parametrov je možné popísať rôzne typy serverov pre rôzne úrovne kritickosti a výkonu a samozreme tomu odpovedajúcej cenovej hladine zariadení 2.4.2 Základné technické požiadavky na firewally kritickej infraštruktúry Výkonnostné Kritérium (Performance) Popis definuje nediskriminačné technické a funkčné požiadavky na nasadenie firewallového riešenia (NGFW) v rámci kritickej infraštruktúry. Kľúčový dôraz je kladený na výkon pri zapnutých bezpečnostných funkciách a kapacitu na spracovanie vysokého počtu spojení. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 20 Bezpečnostné a funkčné kritérium (Security & Feature Set) Požadujú sa pokročilé bezpečnostné funkcie s dôrazom na prácu s identitou a dešifrovanie. • Hĺbková kontrola paketov (NGFW): Podpora IPS/IDS, Application Control (L7) a Anti-Malware/Antivirus • Threat Intelligence: Automatická synchronizácia s globálnymi a lokálnymi zdrojmi Threat Intelligence • Detekcia neznámych hrozieb: Podpora Sandboxing a/alebo Zero-Day Protection ako integrálna súčasť riešenia • SSL/TLS inšpekcia: Priepustnosť SSL/TLS dešifrovania (Deep Packet Inspection) pri zapnutom IPS: min. 10 Gbps. Podpora TLS 1.2 a TLS 1.3 • Identity-Aware Firewall (IAF): Schopnosť presadzovať politiky na základe digitálnej identity (užívateľského konta/skupiny), nie len na základe IP adresy. Integrácia s LDAP/Active Directory a RADIUS/TACACS+ • Virtualizácia (Multi-Tenancy): Podpora min. 50 izolovaných virtuálnych kontextov (Virtual Systems / VDOMs / VRF), pre logické oddelenie kritických zón Spoľahlivosť a redundancia (Reliability & HA) Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 21 Pre kritickú architektúru je nevyhnutná plná redundancia a vysoká dostupnosť (HA). • Vysoká dostupnosť (HA): Podpora konfigurácie Active-Active alebo Active-Passive pre plnú hardvérovú a softvérovú redundanciu. Zahrnutie licencie pre záložné (HA) zariadenie do ponuky • Čas prepnutia (Failover): Max. 1 sekunda • Spoľahlivosť: MTBF (Mean Time Between Failures) min. 150 000 hodín pre hlavnú riadiacu jednotku • Redundantné komponenty: Zdroj napájania, ventilátory, disky (ak sú súčasťou) musia byť redundantné a vymeniteľné za prevádzky (Hot-swappable) Správa a audit (Management & Audit) Požiadavky na centralizovanú správu, monitorovanie a súlad s auditom. • Centrálna správa: Centrálny manažment a logovanie pre min. 5 zariadení • Logovacia kapacita: Požadovaná kapacita logovania (priepustnosť logov) min. 15 000 logov/sekundu • Auditné funkcie: Podpora štandardizovaného exportu logov (napr. Syslog/CEF), s možnosťou prepojenia na existujúci SIEM systém V. Kritérium šifrovania a VPN (Encryption & VPN) Zabezpečenie šifrovaných kanálov pre prenos citlivých dát a overovanie identity. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 22 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 23 Celá špecifikácia je koncipovaná tak, aby boli splnené reálne požiadavky na bezpečnosť a kapacitu (15 Gbps TP, 500k Spoje/sec, 10 Gbps SSL DPI), ktoré sú priamo prepojené s kritickým overovaním identity. Tieto parametre automaticky eliminujú väčšinu strednej Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 24 triedy a sú prirodzene splnené high-end modelmi od všetkých popredných výrobcov (Fortinet, Palo Alto Networks, Check Point, Cisco a Juniper). Kľúčová pravidlá pri špecifikácii: Namiesto fixnej požiadavky napr. na "80 Gbps Firewall Throughput" je tento parameter ponechaný ako informatívny (80+ Gbps) a hlavné kritérium je nastavené na Threat Protection (15 Gbps), čo je reálne použiteľná hodnota. III. Záver Na zadané otázky uvádzam nasledovné odpovede: Otázka č. 1: Je pravdivé tvrdenie navrhovateľa, že kontrolovaný stanovil opis predmetu zákazky tak, že požiadavky na predmet zákazky spĺňa len jeden konkrétny výrobok, resp. že opis predmetu zákazky smeruje výhradne k jednému výrobcovi, a to spoločnosti Hewlett Packard Enterprise? Odpoveď na otázku č. 1: Tvrdenie, že opis predmetu zákazky smeruje výhradne k spoločnosti Hewlett Packard Enterprise (HPE), nie je pravdivé. V skutočnosti sú technické špecifikácie pre servery nekonzistentné a obsahujú proprietárne výrazy odkazujúce na minimálne dvoch rôznych výrobcov (HPE a Dell), čo si navzájom odporuje. V špecifikácii pre Server typ 3 (v súbore Časť 1) sa nachádza výraz, ktorý je špecifický pre spoločnosť HPE: Požiadavka na napájanie: "2× Hot-plug Flex Slot PSU", čo je marketingový názov pre napájacie zdroje HPE. Zároveň požaduje "Hot-plug NVMe M.2... (Boot Optimized Storage Device)", pričom "BOSS" (Boot Optimized Storage Solution/Device) je ochrannou známkou chránený názov pre produkt spoločnosti Dell. Z toho vyplýva že takýto server na trhu neexistuje Server typ 2 (Časť 1): Požaduje sa "Boot zariadenie: 480 GB NVMe hot-plug BOSS (Boot Optimized Storage Device)" . Server typ 3 (Časť 1): Požaduje sa "Boot médium: Hot-plug NVMe M.2 dvojica/modul (Boot Optimized Storage Device)" . Server typ 1 (Časť 2): Požaduje sa "Boot úložisko: NVMe BOSD (hot-plug)" . Server typ 2 (Časť 2): Požaduje sa "Boot: interné NVMe BOSD (boot-optimalizované úložisko), hot-plug" . Vysvetlenie: "BOSS" alebo "BOSD" (Boot Optimized Storage Solution / Device) je špecifický, ochrannou známkou chránený názov pre startovacie (bootovacie) zariadenie od spoločnosti Dell. Opis predmetu zákazky nie je jednoznačne smerovaný na HPE. Opis kombinuje proprietárne výrazy od viacerých konkurenčných výrobcov (HPE "Flex Slot" a Dell "BOSS"). A v jednom prípade Server typ 3 sú požadované obe technológie čo je nemožné splniť Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 25 Právna definícia popisu servera by mala vychádzať z popisu uvedeného v kapitole 2.4.1 tohto odborného stanoviska, kde sú definované všetky potrebné vlastnosti bez využívania proprietárnych názvov technológii využívaných v serveroch. Otázka č. 2: Ak stanovené požiadavky na predmet zákazky spĺňa viacero zariadení od viacerých výrobcov, uveďte ich príklady. Odpoveď na otázku č.2: Ak odhliadneme od protichodných proprietárnych názvov (ako "Flex Slot" od HPE a "BOSS" od Dell), ktoré v pôvodnom znení znemožňovali dodanie akéhokoľvek reálneho produktu, môžeme sa pozrieť na čisto funkčné a výkonnostné požiadavky. Na základe funkčných požiadaviek (formát 1U/2U, podpora DDR5, OCP 3.0 sieťové karty, PCIe Gen5, U.3 a EDSFF diskové pozície, špecifické CPU) by požiadavky spĺňali štandardné, bežne dostupné servery od viacerých hlavných svetových výrobcov. Ide o najnovšiu generáciu x86 serverov. Príklady relevantných produktových radov od rôznych výrobcov zahŕňajú: • Dell: Rad PowerEdge (napr. modely R660, R760) • HPE: Rad ProLiant (napr. modely DL360 Gen11, DL380 Gen11) • Lenovo: Rad ThinkSystem (napr. modely SR630 V3, SR650 V3) • • Supermicro: Rôzne produktové rady (napr. Ultra, CloudDC, A+ alebo Storage servery založené na platformách X13) Cisco: Rad UCS C-Series (napr. C225 M7, C245 M7). Otázka č. 3: Spĺňajú kontrolovaným vo vyjadrení uvedené zariadenia všetky stanovené požiadavky na predmet zákazky? AD 1 _ Serverová a storage-ová infraštruktúra: Server typ 1 (Časť 1) - Dell PowerEdge R660xs, HPE ProLiant DL20 Gen11, HPE ProLiant DL320 Gen11, Lenovo ThinkSystem SR630 V3, Fujitsu PRIMERGY RX2530 M7 Server typ 1 (Časť 2) - HPE ProLiant DL360 Gen11, HPE ProLiant DL320 Gen11, Dell PowerEdge R650, Lenovo ThinkSystem SR630 V3 Server typ 2 (Časť 1) - HPE DL320 Gen11, Dell PowerEdge R650, Supermicro 1U Hyper SuperServer Server typ 2 (Časť 2) - Cisco UCS C220 M7, HPE ProLiant DL360 Gen11, Supermicro AS- 1115HS-TNR-G1 Server typ 3 - Supermicro SuperStorage SSG-6028R-E1CR24N, Dell PowerEdge R760xd, Supermicro SYS-221H-TN24R Server typ 4 - QuantaGrid S55R-1U, GIGABYTE R164-SG5-AAV1, HPE ProLiant DL360 Gen11, HPE ProLiant DL325 Gen11 Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 26 SAN Diskové pole - Dell PowerMax 2500/8500, Dell PowerStore, Pure Storage FlashArray//X s ActiveCluster SAN switch - Cisco MDS 9132T, HPE SN6610C, HPE SN6620C, Brocade G620, Brocade G630 AD 2 _ Sieťová a bezpečnostná infraštruktúra: Firewall – Fortinet FortiGate FG-600F, Palo Alto Networks PA-3400 Series, Check Point Quantum Force 9300. Odpoveď na otázku č.3: AD 1: Ak ignorujeme konfliktné názvy („BOSS“ vs. „Flex Slot“) a nahradíme ich funkčnými požiadavkami (napr. „hot-plug bootovacie zariadenie“ a „hot-plug redundantné zdroje“), požiadavky opisujú štandardné servery najnovšej generácie (s DDR5, OCP 3.0, U.3/EDSFF diskami, 32G FC). Príklady kontrolovaného sú čiastočne chybné, pretože miešajú produkty novej generácie DDR5, ktoré sú požadované, s produktmi staršej generácie DDR4 (Dell PowerEdge R650, je server staršej generácie (založený na DDR4). Nespĺňa tak kľúčové požiadavky na pamäť DDR5-5600 alebo DDR5-6400 obdobne aj niektoré servery SuperMicro), ktoré požiadavky nespĺňajú. Vzhľadom na nekonzistentný zoznam serverov nespĺňajú všetky uvedené servery všetky stanovené požiadavky. Ak očistíme požiadavky o marketingové názvy a vylúčime servery staršej generácie nájdeme v zozname servery viacerých výrobcov spĺňajúcich bežné požiadavky z hľadiska parametrov uvedených v kapitole 2.4.1 tohto znaleckého úkonu. AD 2: Ak zoberieme striktne popísané požiadavky tak ich spĺňa iba výrobca CheckPoint. Žiaden iný výrobca tieto požiadavky nespĺňa. Pokiaľ použijeme postup a parametre popísané v kapitole 2.4.2 tohto znaleckého úkonu tak zariadenia definované kontrolovaným by požiadavky spĺňali. Otázka č. 4: Ak zariadenia menované v otázke č. 3 nespĺňajú všetky stanovené požiadavky, je možné ich považovať za ekvivalentné riešenie? Odpoveď na otázku č.4: AD 1 – Servery s pamäťami DDR5 sú ekvivalentným riešením AD 2 – firewally s použitím obecných výkonových parametrov sú ekvivalentným riešením Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 27 Otázka č. 5: 1 Sú požiadavky na predmet zákazky definované v Prílohe č. 2_časť 1 súťažných podkladov opodstatnené parametre pre predmet zákazky? 5.1 Je pravdivé tvrdenie navrhovateľa, cit.: „Máme za to, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint. (...) Taktiež nie je zrejmé z akého dôvodu požaduje vôbec detekciu a kontrolu webových aplikácií/pluginov pre sociálne siete. Z celkového kontextu je zrejmé, že sa jedná o vybavenie NASES a z opisu predmetu nie je zrejmé na aký účel by predmetná požiadavka bola prospešná.(...) vo vzťahu k požiadavke na zariadenie zadefinovanej v Prílohe č. 2_časť 1, v časti „Firewall“ súťažných podkladov6, konkrétne: Detekcia a kontrola webových aplikácii/pluginov pre sociálne siete (min. 250 000)? 5.2 Je pravdivé tvrdenie navrhovateľa, cit.: „Zariadenia typu firewall implementujú URL filtrovanie a HTTPS dešifrovanie v transparentnom režime, čiže nie je nutná konfigurácia na strane koncového zariadenia používateľa. Explicitný režim naopak vyžaduje zásah do konfigurácii na strane koncového zariadenia používateľa. Vzhľadom na predmet obstarávania máme za to, že táto funkcia je z technického hľadiska rovnako docielená aj transparentným režimom. Navyše v kombinácii s požiadavkou „Zobrazenie používateľských notifikácií pri blokovaní́ aplikácií, ktoré používajú́ non-HTTP protokoly“ je úplne zrejmé, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint, keďže vyžaduje zásah do konfigurácie koncového zariadenia, čo nie je predmetom obstarávania“ vo vzťahu k požiadavke na zariadenie Podpora explicitnej HTTP/HTTPs proxy? 5.3 Je pravdivé tvrdenie navrhovateľa, cit: „Táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint. Túto požiadavku nespĺňa žiadny iný výrobca pričom tento parameter je priamo uvedený na ich webovej stránke. (...) Navyše je zrejmé, že kontrolovaný požadujete v praxi nepoužiteľnú hodnotu výkonu, nakoľko reálne dátové toky nemajú 1518B a aplikácie, ktoré používatelia používajú sú oveľa častejšie s protokolom TCP a nie UDP. Taktiež nie je zrejmé prečo požaduje Firewall priepustnosť 80 Gbps, ale Threat ochranu len 6Gbps. Z uvedeného je úplne zrejmé, že predmetný parameter 80 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá ma zvýhodniť práve jedného výrobcu a to Checkpoint. Je to veľmi veľký nepomer a vzhľadom na vaše požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Checkpoint.“ vo vzťahu k požiadavke na zariadenie Firewall priepustnosť (

RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps? 5.4 Je pravdivé tvrdenie navrhovateľa, cit: „Znovu nie je zrejmé prečo sa požaduje IPS priepustnosť 25Gbps a Threat ochrana 6Gbps? Z uvedeného je úplne zrejmé, že predmetný parameter 25 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá ma zvýhodniť práve jedného výrobcu a to Checkpoint. Je to veľmi veľký nepomer a vzhľadom na vaše požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na výkon firewallu je Threat ochrana. Inak je kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Checkpoint.“ vo vzťahu k požiadavke na zariadenie IPS priepustnosť enterprise traffic mixu: min. 25 Gbps? 5.5 Je pravdivé tvrdenie navrhovateľa, cit: „Znovu nie je zrejmé prečo sa požaduje 18Gbps a Threat ochrana 6Gbps? Z uvedeného je úplne zrejmé, že predmetný parameter 18 Gbps nie je možné využiť a je to len diskriminačná podmienka, ktorá má zvýhodniť práve jedného výrobcu a to Checkpoint. Je to veľmi veľký nepomer a vzhľadom na vaše požiadavky v časti „bezpečnostné funkcionality“, je úplne zrejmé, že jediné kritérium na Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 28 výkon firewallu je Threat ochrana. Inak je kombinácia týchto parametrov diskriminačná a poukazuje na konkrétneho výrobcu Checkpoint.“ vo vzťahu k požiadavke na zariadenie NGFW priepustnosť enterprise traffic mixu (Firewall, IPS, Aplikačná kontrola): min. 18 Gbps? 5.6 Je pravdivé tvrdenie navrhovateľa, cit: Je zrejmé za to, že táto požiadavka je diskriminačná a uprednostňuje konkrétneho výrobcu Checkpoint nakoľko pri výkone 6Gbps je táto hodnota irelevantná, lebo pri takejto hodnote dosiahne priepustnosť len 0,03 Mbps (6Gbps : 190 000) na jedno spojenie, čo je nepoužiteľná hodnota.“ vo vzťahu k požiadavke na zariadenie Nové spojenia za sekundu (CPS): min. 190 000? 5.7 Je pravdivé tvrdenie navrhovateľa, cit: Táto požiadavka je taktiež jednoznačne uvedená len z účelu znevýhodnenia ostatných výrobcov a dodávateľov. Pri už spomínanom výkone 6Gbps je táto hodnota irelevantná, nakoľko pri takejto hodnote dosiahne systém priepustnosť len 0,003 Mbps (6000Mbps : 2 000 000) na jedno spojenie, čo je reálne nepoužiteľná hodnota.“ vo vzťahu k požiadavke na zariadenie Súčasné spojenia: min. 2 000 000? 5.8 Je pravdivé tvrdenie navrhovateľa, cit: „Blokovanie non-HTTP aplikácii sa napr. v prípade TCP aplikácie udeje pomocou TCP paketu s príznakom RST (reset) a notifikáciu neposiela firewall, ale chybovú hlášku zobrazí priamo aplikácia. Ak má používateľ dostať notifikáciu pre non-HTTP aplikácie, potom táto požiadavka je možná len v kombinácii firewall a agent inštalovaným na koncovej stanici, samozrejme tento agent aj firewall musí byť od toho istého výrobcu. V požiadavkách však nie je popísaný žiadny agent a navyše kontrolovaný požaduje možnosť získavať identity používateľov z Active Directory bez nutnosti inštalácie softvéru na Active Directory serveri. Z uvedeného je zrejmé za to, že táto požiadavka je určená pre zvýhodnenie konkrétneho výrobcu.“ vo vzťahu k požiadavke na zariadenie Zobrazenie používateľských notifikácii pri blokovaní aplikácii, ktoré používajú non-http protokoly? 5.9 Je pravdivé tvrdenie navrhovateľa, cit: „AES-XCBC je definovaný v starých normách ako RFC 3566 (September 2003) a RFC 4434 (Február 2006). Tento algoritmus nie je špecifikovaný v norme RFC 6379, ktorý definuje silné šifry IPSec Suite B a navyše je RFC 6376 podstatne novšieho dátumu (Október 2011). Je zrejmé, že táto podmienka je diskriminačná nakoľko definuje podporu AES-XCBC, ktorá nevyhovuje dnešným normám pre silné šifrovanie. Nakoľko kontrolovaný neuviedol žiadny dôvod ani informáciu o pôvodnej infraštruktúre existujúceho riešenia, nie je možné považovať túto podmienku za opodstatnenú.“ vo vzťahu k požiadavke na zariadenie Min. podpora algoritmov pre integritu: SHA-256, AES-XCBC? 5.10 Je pravdivé tvrdenie navrhovateľa, cit: Nie je zrejmé prečo požaduje kontrolovaný tento parameter, nakoľko opis neobsahuje požiadavky na priepustnosť VPN a ani koľko tunelov má firewall ukončiť. Navyše je zrejmé, že táto požiadavka je v dnešnej dobe vysokorýchlostných spojení zbytočná, čo potvrdzuje aj dokumentácia výrobcu konkrétneho výrobcu, ktorého táto požiadavka zvýhodňuje.“ vo vzťahu k požiadavke na zariadenie Podpora IP kompresie pre S2S VPN? Odpoveď na otázku č.5: Ako vyplýva z odpovedí na otázku č. 3 tohto znaleckého úkonu je tvrdenie v častiach 5.1, 5.2, 5.3, 5.4, 5.5, 5.6, 5.7 pravdivé a ukazuje iba na parametre zariadenia Check Point Quantum Force 9300 5.8: Tvrdenie navrhovateľa je pravdivé. Požiadavka na "zobrazenie používateľských notifikácií pri blokovaní non-HTTP aplikácií" je technicky splniteľná iba pomocou agenta na Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 29 koncovej stanici, ktorý musí byť od rovnakého výrobcu ako firewall. Keďže tento agent nie je v súpise HW/SW explicitne uvedený ani žiadaný, táto požiadavka je nejednoznačná a zvýhodňuje výrobcu, u ktorého sa predpokladá nasadenie takéhoto komplexného systému (firewall + endpoint agenti) 5.9: Tvrdenie navrhovateľa je pravdivé. Požiadavka na podporu staršieho a menej bežného algoritmu AES-XCBC popri modernom štandarde SHA-256, ktorý sa dnes používa vo všetkých zariadeniach a je de fakto štandardom, bez zjavného dôvodu spätnej kompatibility, je reštriktívna a javí sa ako diskriminačná voči výrobcom, ktorí tento starší algoritmus neimplementujú. 5.10: Tvrdenie navrhovateľa je technicky aj logicky pravdivé. IP kompresia (IPComp) bola štandardizovaná v

  1. rokoch a začiatkom roka
  2. Bola mimoriadne užitočná v čase, keď boli S2S VPN tunely budované cez veľmi pomalé a drahé linky (napr. 128 kbit/s alebo 2 Mbit/s), kde bola šírka pásma hlavným problémom. V dnešnej dobe vysokorýchlostných optických pripojení (kde sa v tejto zákazke požaduje firewallová priepustnosť 80 Gbps a IPS 25 Gbps ) nie je šírka pásma problémom. Moderná prevádzka je už komprimovaná: Väčšina dát, ktoré dnes prechádzajú sieťou, je už komprimovaná (napr. videá, obrázky, hudba, moderné dokumenty .docx/.xlsx, HTTPS prenos). Pokus o kompresiu už komprimovaných dát je zbytočný a neprináša takmer žiadnu úsporu. Požiadavka na "Podporu IP kompresie pre S2S VPN" je v kontexte definovaných výkonnostných parametrov (80 Gbps firewall) technicky neodôvodnená a zbytočná. Slúži len na zvýhodnenie konkrétnych (zväčša starších) výrobcov, ktorí túto zastaranú funkciu stále podporujú. Otázka č. 6: Vyplýva z opisu predmetu zákazky (resp. iných kontrolovaným zverejnených dokumentov) požiadavka na kompatibilitu ponúkaných výrobkov so súčasnou architektúrou a technologickým prostredím kontrolovaného? Odpoveď na otázku č.6: Áno, z opisu predmetu zákazky jasne a opakovane vyplýva požiadavka na kompatibilitu ponúkaných výrobkov so súčasnou architektúrou a technologickým prostredím kontrolovaného. Požiadavky sa netýkajú len nových, dodávaných zariadení, ale explicitne definujú, ako musia tieto zariadenia zapadnúť do už existujúceho prostredia. Otázka č. 7: Je na základe opisu predmetu zákazky (resp. iných kontrolovaným zverejnených dokumentov) možné zo strany záujemcov posúdiť kompatibilitu ponúkaného výrobku (ponúkaného riešenia) so súčasnou architektúrou a technologickým prostredím kontrolovaného? Odpoveď na otázku č.7: Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 30 Nie, na základe predložených dokumentov nie je možné, aby záujemcovia seriózne a v plnom rozsahu posúdili kompatibilitu ponúkaného riešenia so súčasnou architektúrou kontrolovaného. Opis predmetu zákazky trpí dvoma zásadnými a protichodnými problémami: • Obsahuje požiadavky, ktoré sú príliš špecifické, diskriminačné a vnútorne protichodné. • Zároveň neobsahuje žiadne kľúčové technické detaily o existujúcom prostredí, ktoré sú pre posúdenie skutočnej kompatibility nevyhnutné. Otázka č. 8: Vyplývajú z opisu predmetu zákazky (resp. iných kontrolovaným zverejnených dokumentov) úžitkové, prevádzkové a funkčné charakteristiky, ktoré sú nevyhnutné na zabezpečenie účelu, na ktoré je obstarávaný predmet zákazky určený? Odpoveď na otázku č.8: Na základe odpovede na otázku č.7 tohto znaleckého úkonu je evidentné že potencionálni dodávatelia nevedia z poskytnutých dokumentov určiť presný účel na ktorý bude zariadenie využité. Kontrolovaný síce definoval funkčné požiadavky (napr. "server musí mať minimálne 1 procesor a 8x600GB disk"), ale neuviedol úžitkové ani prevádzkové požiadavky (napr. "server bude slúžiť na logovanie eventov infraštruktúry"). Keďže účel nie je zrejmý, záujemcovia nemôžu posúdiť, či sú stanovené technické parametre (funkčné charakteristiky) skutočne nevyhnutné a primerané pre daný účel. Záujemcovia sú nútení ponúkať zariadenia, ktoré presne spĺňajú zoznam parametrov, namiesto toho, aby ponúkli riešenie, ktoré najlepšie spĺňa reálnu potrebu. Toto je hlavne problém firewallu a jeho integrácie do existujúceho riešenia. Z hľadiska špecifikácie je vhodné aby kontrolovaný poskytol základný highlevel popis infraštruktúry aj označením technológií, ktoré používa. Takáto informácia nie je utajovaná, pretože obdobné infraštruktúry bežne využívajú obdobné riešenia pre zabezpečenie digitálnej identity. Takáto informácia môže pomôcť potencionálnym dodávateľom ponúknuť zariadenia, ktoré sú kompatibilné, obstarávateľ má s ich prevádzkou skúsenosti a môže to predísť rôznym interpretáciám nejasných zadaní. Otázka č. 9: Majúc na zreteli, že v predmetnej zákazke je pripustené predkladať aj ekvivalentné riešenie, pričom je potrebné zo strany záujemcu preukázať jeho kompatibilitu so súčasnou architektúrou a technologickým prostredím kontrolovaného (za predpokladu, že odpoveď na otázku č. 6 je „áno“), je pre vypracovanie relevantnej ponuky potrebné, aby kontrolovaný zverejnil architektúru a technologické prostredie existujúceho riešenia? Inými slovami, je možné ponúknuť ekvivalentné a kompatibilné riešenie nadväzujúce na technologické prostredie kontrolovaného bez znalosti jeho existujúcej infraštruktúry a architektúry? Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 31 Odpoveď na otázku č.9: Toto je kľúčová otázka, ktorá odhaľuje zásadný rozpor v súťažných podkladoch. Odpoveď na vašu otázku (v jej druhej časti) je: Nie, nie je možné ponúknuť ekvivalentné a kompatibilné riešenie nadväzujúce na technologické prostredie kontrolovaného bez detailnej znalosti jeho existujúcej infraštruktúry a architektúry. Z toho vyplýva odpoveď na prvú časť otázky: Áno, pre vypracovanie relevantnej a kompatibilnej ekvivalentnej ponuky je absolútne nevyhnutné, aby kontrolovaný zverejnil aspoň high level informácie o svojej existujúcej architektúre a technologickom prostredí. Takto nastavené podmienky sú netransparentné a diskriminačné. Vylučujú všetkých záujemcov s výnimkou tých, ktorí sú ochotní riskovať dodanie nekompatibilného riešenia, alebo tých, ktorí (pravdepodobne z pozície existujúceho dodávateľa) už detailnú znalosť existujúcej infraštruktúry majú. (...)“
  3. Úrad po analýze záverov vyplývajúcich z odborného stanoviska a zároveň dokumentácie kontrolovaného konštatuje, že navrhovateľom namietané skutočnosti vo vzťahu k záverom vyplývajúcim z odborného stanoviska je možné z dôvodu lepšej prehľadnosti rozdeliť do viacerých bodov: A. Opis predmetu zákazky, ktorý smeruje k jednému konkrétnemu výrobcovi: • Požiadavky na server • Firewall • Nastavenie opisu predmetu zákazky B. (Ne)dostatočnosť opisu predmetu zákazky Ad A) Opis predmetu zákazky, ktorý smeruje k jednému konkrétnemu výrobcovi Požiadavky na server
  4. Navrhovateľ vo vzťahu k serverovej a storage infraštruktúre poukazoval na to, že kontrolovaný stanovil opis predmetu zákazky tak, že požiadavky na predmet zákazky spĺňa len jeden konkrétny výrobok, resp. že opis predmetu zákazky smeruje výhradne k jednému výrobcovi, a to Hewlett Packard Enterprise. Kontrolovaný k uvedenému uviedol, že cieľom tejto čiastkovej zákazky je zabezpečiť obnovu prvkov existujúcej časti hardvérovej infraštruktúry, pričom pri prevádzke využíva bežne dostupné hardvérové vybavenie. Kontrolovaný vo vyjadrení niekoľko krát apeloval na to, že pri výmene hardvérového vybavenia bude nevyhnutné zabezpečiť kompatibilitu obstarávaných zariadení a zároveň zaručiť bezproblémovú integráciu do existujúcich, produkčne využívaných riešení kontrolovaného. Pre vyvrátenie pochybností vo vzťahu k opisu predmetu zákazky, ktorý mal

názoru navrhovateľa tendenčne a výhradne smerovať k jednému výrobcovi, uviedol kontrolovaný vo svojom vyjadrení niekoľko príkladov ekvivalentných riešení, ktoré by

kontrolovaného vedeli splniť aktuálne stanovený opis predmetu zákazky. 64. Úrad si na zodpovedanie sporných otázok týkajúcich sa tendenčného nastavenia opisu predmetu zákazky vo vzťahu k serverovej infraštruktúre zabezpečil vypracovanie odborného stanoviska, z ktorého vyplýva, že kontrolovaný v technickej špecifikácii predmetu zákazky Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 32 uviedol špecifikácie, ktoré sú nekonzistentné a navzájom si odporujú, nakoľko obsahujú proprietárne výrazy odkazujúce na minimálne dvoch výrobcov, a teda takýto server na trhu ani neexistuje. Z odborného stanoviska ďalej vyplýva, že kontrolovaným uvedené príklady serverov, ktoré by splnili požiadavky na zariadenie, nie sú všetky pravdivé, nakoľko niektoré z nich sú staršej generácie, ktoré by nesplnili kľúčové požiadavky na pamäť. Z odborného stanoviska však ďalej vyplýva, že odhliadnuc od protichodných proprietárnych názvov produktov sa možno pozrieť na čisto funkčné a výkonnostné požiadavky kontrolovaného, kedy by požiadavky v zmysle opisu predmetu zákazky, resp. požiadaviek na zariadenie spĺňali štandardné, bežne dostupné servery od viacerých výrobcov. Z uvedeného úradu vyplýva, že kontrolovaný si pri nastavovaní opisu predmetu zákazky chcel „uľahčiť“ prácu s opisom jednotlivých požiadaviek a miesto popisu vlastností zariadení, ako napríklad popísal odborník v časti 2.4.1 odborného stanoviska, kontrolovaný uviedol komerčné označenia produktov jednotlivých výrobcov a prostredníctvom nich chcel demonštrovať, aké konkrétne vlastnosti vo vzťahu k serverovej a storage infraštruktúre hardvérových zariadení požaduje. Z uvedených konštatovaní možno

úradu vyvodiť záver, že ak by sa nebrali do úvahy proprietárne/marketingové názvy v požiadavkách na zariadenie pri niektorých parametroch, ako napríklad „Flex Shot“, „BOSS“, etc., vo vzťahu k požiadavkám na servery, existujú na trhu servery viacerých výrobcov, ktoré by spĺňali bežné požiadavky z hľadiska všeobecne nastavených parametrov, a to bez toho, aby odkazovali na komerčné označenia, resp. na konkrétne značky výrobcov. Odborník sa v odbornom stanovisku tiež vyjadril, že kontrolovaný v súťažných podkladoch „pomiešal“ produkty novej generácie serverov od výrobcu DELL s produktmi staršej generácie DELL. Už uvedené konštatovanie napovedá tomu, že tvrdenie navrhovateľa ohľadom odkazu technických špecifikácii predmetu zákazky na výhradne jedného výrobcu, konkrétne Hewlett Packard Enterprise, nie je pravdivé, nakoľko ak sa odhliadne od komerčných názvov uvedených v požiadavkách na zariadenie vo vzťahu k serverovej a storage infraštruktúre, požiadavky by vedeli splniť bežne dostupné servery od viacerých hlavných svetových výrobcov serverov. 65. Z odborného stanoviska teda vyplýva, že ak by kontrolovaný striktne trval na stanovených požiadavkách, t. j. vrátane tých, kde uviedol ich proprietárne označenie, tak by požiadavky nespĺňalo žiadne zariadenie. Ak sa však vezme do úvahy, čo uvedené požiadavky zabezpečujú, resp. čo je ich účelom, dokážu požiadavky na zariadenie zabezpečiť aj iné komponenty od iných výrobcov. Zo zistených skutočností teda úradu vyplýva, že kontrolovaný si pri koncipovaní súťažných podkladov, presnejšie opisu predmetu zákazky „uľahčil“ prácu a namiesto podrobného rozpísania požiadaviek na zariadenie uviedol proprietárne názvy konkrétnych komponentov; to znamená, že kontrolovaný použil proprietárne názvy zariadení nie preto, že požaduje zariadenie s oboma komponentami, ale iba ich využil ako opis požiadavky na zariadenie. Na základe uvedených skutočností teda možno konštatovať, že vo vzťahu k navrhovateľom namietaným skutočnostiam týkajúcich sa požiadaviek na servery, ktoré mali smerovať len k jednému výrobcovi, nie je pravdivé. S poukazom na vyššie uvedené skutočnosti je

názoru úradu možné konštatovať, že opis predmetu zákazky v tejto časti nesmeruje výhradne k jednému výrobcovi, tak ako tvrdí navrhovateľ.

  1. Na základe uvedených skutočností možno konštatovať, že vo vzťahu k požiadavkám na zariadenie vo vzťahu k serverom bolo možné predložiť ekvivalentné riešenie, resp. že opis predmetu zákazky nesmeroval výhradne k jednému výrobcovi a teda existujú aj iné alternatívy serverov ako servery od výrobcu Hewlett Packard Enterprise, ktoré by boli spôsobilé splniť opis predmetu zákazky v súlade s požiadavkami na zariadenie zadefinovanými v prílohe č. 2 opisu predmetu zákazky. Tvrdenia navrhovateľa, že technické požiadavky na servery spoločne Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 33 splní zariadenie len od jedného výrobcu teda nie je pravdivé. Na základe uvedených skutočností úrad konštatuje, že námietky navrhovateľa v tomto bode považuje za neopodstatnené. Firewall
  2. Úrad zistil, že navrhovateľ vo vzťahu k požiadavkám na zariadenie v časti „Firewall“ poukázal na niekoľko požiadaviek, pričom mal za to, že sú diskriminačné, neopodstatnené a zvýhodňujú konkrétneho výrobcu – Check Point. Kontrolovaný k navrhovateľom namietaným skutočnostiam vo všeobecnosti uviedol, že opis predmetu zákazky je

neho nestranný, jednoznačný a úplný, a to aj napriek tomu, že pri tvorbe opisu predmetu zákazky bol limitovaný Zákonom o ochrane utajovaných skutočností. Kontrolovaný aj v prípade požiadaviek na bezpečnostné funkcionality uviedol vo vyjadrení niekoľko príkladov ekvivalentných riešení ktoré by akceptoval, resp. by

jeho vyjadrenia spĺňali ním stanovené požiadavky na zariadenie. Úrad sa prostredníctvom odborného stanoviska opýtal odborníka na navrhovateľom uvedené tvrdenia v námietkach a zistil, že požiadavky na zariadenie v časti bezpečnostné funkcionality skutočne smerujú k jednému výrobcovi, resp. že tak, ako sú popísané požiadavky na zariadenie, je schopný ich splniť jediný výrobca. Úrad dal tiež odborníkovi posúdiť konkrétne navrhovateľom namietané požiadavky s ohľadom na jeho argumentáciu (pozn. úradu: konkrétne 10 požiadaviek), pričom ku každej z nich sa odborník osobitne vyjadril (otázky a odpovede pozri bod 61 tohto rozhodnutia).

  1. Z odborného stanoviska úradu vyplýva, že v predmetnej časti požiadaviek na zariadenie boli zadefinované požiadavky, ktoré smerujú k jednému konkrétnemu výrobcovi Check Point. Z odborného stanoviska jednoznačne vyplýva, že sporné požiadavky na firewall sú diskriminačné a reštriktívne, a tiež sú neodôvodené a zbytočné, okrem iného napr. aj z dôvodu, že sa jedná o staré riešenia a funkcie, ktoré sú v súčasnosti nahradené novšími, resp. ako štandard sa používajú modernejšie riešenia, pričom kontrolovaný žiadnym logickým spôsobom neodôvodnil potrebu týchto starých riešení. V danom prípade nie je ani možné konštatovať, že by si kontrolovaný pri nastavovaní opisu predmetu zákazky uľahčoval prácu a na miesto popisu vlastností zariadení uviedol komerčné označenia konkrétneho produktu (tak ako to bolo v prípade požiadaviek na server), keďže v danom prípade kontrolovaný použil už všeobecne pomenované požiadavky a parametre, avšak hodnoty ktorých smerujú výlučne k jednému konkrétnemu zariadeniu. Rovnako tak ako aj samotná skladba týchto požiadaviek, mnohokrát zastaraných, smeruje výhradne k tomuto konkrétnemu zariadeniu. Potvrdenie týchto záverov možno nájsť aj v predložených ponukách, kedy vo všetkých štyroch predložených ponukách bolo zo strany uchádzačov pre firewall ponúknuté rovnaké zariadenie, a to zariadenie Check Point Quantum Force
  2. Úrad má na základe zistených skutočností za to, že kontrolovaný nijak zásadne tieto špecifické požiadavky na zariadenie neobhájil, okrem uvedenia všeobecných konštatovaní a jeho presvedčení o tom, že opis predmetu zákazky je zadefinovaný jednoznačne a nestranne a opakovanie poukazujúc na potrebu integrácie a kompatibilitu hardvérových zariadení do súčasnej infraštruktúry. Z vyjadrenia kontrolovaného nie je zrejmé, z čoho vyplýva jeho skutočná potreba obstarať zariadenie práve s týmito konkrétnymi parametrami odkazujúcimi na konkrétne zariadenie, resp. prečo nevedel opísať predmet zákazky všeobecne, bez odkazu na konkrétne zariadenie, napríklad tak, ako ilustratívne uviedol modelové nastavenie technických špecifikácií firewallov odborník v bode 2.4.2 odborného stanoviska. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 34
  3. Úrad má za to, že kontrolovaný z časti alibisticky apeluje na to, že časť architektúry či technologického riešenia podlieha režimovým opatreniam na ochranu utajovaných skutočností, nakoľko rovnako ako v prípade špecifických požiadaviek na firewally, ktoré priamo vedú len k jedinému výrobcovi, nepreukázal potrebu obstarania práve jedného konkrétneho zariadenia a neobjasnil ani to, ktoré konkrétne časti architektúry podliehajú opatreniam na ochranu utajovaných skutočností. Kontrolovaný vo vyjadrení niekoľkokrát poukazuje na súťažné podklady, avšak len na všeobecné informácie a pokyny k predloženiu a vypracovaniu ponuky, ktoré nijak neodôvodňujú jeho potrebu takto reštriktívne nastavených požiadaviek na zariadenie. Rovnako sa kontrolovaný nijak nevyjadril k argumentom navrhovateľa, napríklad ohľadom neopodstatnenosti niektorých požiadaviek, či k rozporu niektorých požiadaviek, ako napríklad v prípade požiadavky na podporu IP kompresie pre S2S VPN, pričom zároveň požaduje Firewall priepustnosť (

RFC štandardov 3511, 2544, 2647, 1242): min. 80 Gbps, čo si v zmysle odborného stanoviska vzájomne odporuje, resp. požiadavka na IP kompresiu bola odborníkom označená ako neopodstatnená, zbytočná, ktorá neprináša žiadnu úsporu. Všeobecné konštatovania kontrolovaného o jeho potrebe integrácie a kompatibilite obstarávaných zariadení pri obnove hardvérového vybavenia bez poskytnutia opisu súčasnej architektúry kontrolovaného, ktoré v konečnom dôsledku neponúkajú odpoveď na základné otázky, resp. neriešia rozpor v požiadavkách, nie sú

názoru úradu dostatočné a javia sa ako tendenčné. 71. Na základe zistených skutočností má úrad za to, že navrhovateľom namietané požiadavky na zariadenie vo vzťahu k časti firewall sú diskriminačné, reštriktívne, neopodstatnené, a teda v rozpore s § 42 a nasl. zákona o verejnom obstarávaní, ako aj v rozpore s princípom nediskriminácie

§ 10ods.

2 tohto zákona. Na základe uvedených skutočností úrad konštatuje, že námietky navrhovateľa v tomto bode považuje za opodstatnené. Nastavenie opisu predmetu zákazky

  1. Ako vyplýva z predchádzajúcich bodov rozhodnutia, úrad zistil, že kontrolovaný v prílohe č. 2 opisu predmetu zákazky zadefinoval požiadavky na zariadenie, ktoré odkazujú na produkty konkrétnych výrobcov. Ustanovenie § 42 ods. 3 zákona o verejnom obstarávaní ustanovuje, že technické požiadavky sa nesmú odvolávať na konkrétneho výrobcu, výrobný postup, obchodné označenie, patent, typ, oblasť alebo miesto pôvodu alebo výroby, ak by tým dochádzalo k znevýhodneniu alebo k vylúčeniu určitých záujemcov alebo tovarov, ak si to nevyžaduje predmet zákazky. Takýto odkaz možno použiť len vtedy, ak nemožno opísať predmet zákazky dostatočne presne a zrozumiteľne, a takýto odkaz musí byť doplnený slovami „alebo ekvivalentný“. Z uvedeného ustanovenia vyplýva, že kontrolovaný môže v technických požiadavkách odkázať na konkrétneho výrobcu, patent, etc., iba v prípade, ak nie je možné opísať predmet zákazky inak, resp. dostatočne presne a zrozumiteľne, ako takýmto odkazom, a zároveň má v takejto situácii povinnosť akceptovať ekvivalentné riešenie. Z bodu 2.4.1 a 2.4.2 odborného stanoviska vyplýva, že v prípade predmetnej čiastkovej zákazky bolo možné opísať predmet zákazky všeobecnými technickými termínmi bez odkazu na značky/komerčné označenia výrobkov, ktoré používajú výrobcovia a rovnako bolo možné vyhnúť sa proprietárnym formuláciám a nevyžadovať konkrétnu implementáciu, ale iba funkčnú ekvivalenciu, pričom aj v prípade využitia takejto „všeobecne“ nastavenej špecifikácie, bez odkazu na konkrétne značky výrobcov, by kontrolovaný vedel zabezpečiť a opísať predmet zákazky tak, aby si vedel zabezpečiť zariadenia ktoré požaduje a ktoré spĺňajú všetky jeho požiadavky; zároveň by takýmto opisom predmetu zákazky kontrolovaný značne otvoril hospodársku súťaž. Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 35
  2. Na základe uvedeného úrad konštatuje, že kontrolovaný v prípade nastavenia opisu predmetu zákazky konal presne opačne ako vyplýva z dikcie zákona o verejnom obstarávaní, pričom v opise predmetu zákazky odkázal na konkrétnych výrobcov, či použil komerčné označenia viacerých výrobkov, ktoré sú v konečnom dôsledku vo vzájomnom rozpore, nespĺňajú všetky požiadavky na zariadenie, či určil požiadavky na zariadenie, ktoré si navzájom odporujú, čo má za následok práve nezrozumiteľnosť a nejednoznačnosť opisu predmetu zákazky. Kontrolovaný použitím technických termínov/značiek konkrétnych výrobcov, použitím proprietárnych formulácií a požiadavkami na konkrétnu implementáciu riešení konal v rozpore s ust. § 42 ods. 3 zákona o verejnom obstarávaní. Úrad apeluje na to, že hlavnou úlohou kontrolovaného je v každom verejnom obstarávaní dbať najmä na dodržanie základných princípov verejného obstarávania a nie je prípustné, aby si kontrolovaný bez opodstatneného odôvodnenia prostredníctvom odkazov v technických špecifikáciách vytváral „skratky“, resp. zjednodušoval tvorbu opisu predmetu zákazky, ak je tento možné dostatočne a jasne popísať. Neobstojí pritom ani argument „časovej tiesne“ z dôvodu čerpania finančných zdrojov na predmet tejto čiastkovej zákazky z Plánu obnovy a odolnosti. V neposlednom rade je v zásadnom rozpore so zákonom o verejnom obstarávaní koncipovať požiadavky na zariadenie tak, aby smerovali výhradne k jednému konkrétnemu výrobku, či výrobcovi, ak si to nevyžaduje predmet zákazky a je objektívne možné ho opísať dostatočne jasne a zrozumiteľne bez použitia odkazov na konkrétneho výrobcu, najmä ak sa jedná o obstaranie bežne dostupných tovarov, čo potvrdzuje aj sám kontrolovaný vo svojom vyjadrení
  3. V predmetnom prípade má úrad za preukázané, že predmet tejto čiastkovej zákazky bolo možné opísať dostatočne presne a zrozumiteľne, t. j. bez použitia odkazov na konkrétneho výrobcu.
  4. Na základe zistených skutočností má úrad za to, že kontrolovaný nastavil opis predmetu zákazky v rozpore s § 42 ods. 3 v spojení s § 10 ods. 2 zákona o verejnom obstarávaní, a to najmä princípom nediskriminácie a transparentnosti.
  5. Na základe vyššie uvedených skutočností má úrad za to, že námietky navrhovateľa sú v tomto bode opodstatnené. Ad B) (Ne)dostatočnosť opisu predmetu zákazky
  6. Úrad uvádza, že navrhovateľ v námietkach poukazoval na strohý opis predmetu zákazky a prílohu č. 2 k opisu predmetu zákazky, pričom požiadavky mali byť koncipované spôsobom, že ich splní iba jeden konkrétny výrobca. Navrhovateľ v námietkach tiež poukázal na to, že kontrolovanému doručil žiadosť o vysvetlenie súťažných podkladov, kde apeloval na úpravu opisu predmetu zákazky tak, aby bol v súlade so zákonom o verejnom obstarávaní; „(...) Kontrolovaný ako poskytovateľ dôveryhodných služieb prostredníctvom certifikačnej autority SNCA4 (v minulosti SNCA3) a ďalších služieb prostredníctvom certifikačných autorít Technologická CA02 a Autentifikačná CA02 a ako prevádzkovateľ a vlastník infraštruktúry, z ktorej sú poskytované dôveryhodné služby prostredníctvom certifikačných autorít SVK eID ACA a SVK eID ACA2, SVK eID PCA, SVK eID SCA využíva v prevádzke existujúceho riešenia bežne dostupné hardvérové vybavenie, kde pri jeho výmene je nevyhnutné dodržať funkčné a technické parametre predmetu zákazky, (...) Uchádzač by v prípade návrhu ekvivalentného riešenia vo svojej ponuke mal preukázať funkčnosť a reálnu možnosť zámeny konkrétnych bežne dostupných hardvérových komponentov na základe jednoznačne zadefinovaných požiadaviek na zariadenie a mal by teda porovnávať parametre požadované kontrolovaným s parametrami svojho ponukového riešenia. (...)“ Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 36 7 kontrolovaný na všetky otázky odpovedal zamietavo a súťažné podklady neupravil, pričom aj vo svojom vyjadrení obhajuje nastavenie súťažných podkladov.
  7. Úrad ďalej zistil, že kontrolovaný sa vo vyjadrení a v odpovediach na otázky navrhovateľa vyjadril, že v rámci jeho existujúcej technickej infraštruktúry dostatočne, nestranne, úplne a jednoznačne opísal predmet zákazky na základe požadovaných výkonnostných a technických parametrov, ktoré je nevyhnutné dodržať pre správne fungovanie už existujúceho riešenia, pre ktoré hardvérové komponenty obstaráva. Z uvedeného je

úradu zrejmé, že kontrolovaný požaduje kompatibilitu ponúkaných výrobkov so súčasnou architektúrou a technologickým prostredím kontrolovaného. Kontrolovaný tiež opakovane apeluje na to, že umožňuje predloženie ekvivalentného riešenia, pričom v prípade predloženia ekvivalentného riešenia musí uchádzač v ponuke preukázať a garantovať, že ponúknuté produkty nadväzujú na technologické riešenia kontrolovaného ktoré má implementované, a sú v prevádzke. Kontrolovaný však nikde v súťažných podkladoch bližšie nešpecifikoval, čo bude považovať za ekvivalentné riešenie, respektíve čo považuje za ekvivalentné riešenie, okrem konštatovania prezentovaného vo vysvetlení súťažných podkladov.

  1. V nadväznosti na tvrdenia kontrolovaného o možnosti predložiť ekvivalentné riešenie úrad poukazuje na vyjadrenie kontrolovaného, v ktorom uvádza, že uchádzač by v prípade návrhu ekvivalentného riešenia vo svojej ponuke mal preukázať funkčnosť a reálnu možnosť zámeny konkrétnych, bežne dostupných hardvérových komponentov na základe jednoznačne zadefinovaných požiadaviek na zariadenie a mal by teda porovnávať parametre požadované kontrolovaným s parametrami svojho ponukového riešenia; kontrolovaný týmto konštatovaním v zásade popiera možnosť predloženia ekvivalentu, respektíve nesprávne vykladá podstatu ekvivalentného riešenia. Ak by totiž uchádzači predložili zariadenie, ktoré má totožné parametre ako tie, ktoré kontrolovaný požaduje v požiadavkách na zariadenie, nejednalo by sa o ekvivalentné riešenie, ale o predloženie zariadenia spĺňajúceho požiadavky na predmet zákazky. Úrad poukazuje na to, že podstatou ekvivalentného riešenia je práve to, že ponúknuté zariadenie síce nespĺňa všetky kontrolovaným stanovené požiadavky na zariadenie, ale spĺňa funkčné, úžitkové a prevádzkové požiadavky, čo znamená, že kontrolovaný vo výsledku „vysúťaží“ zariadenie ktoré požaduje, čím sa naplní účel, pre ktorý kontrolovaný vyhlásil čiastkovú zákazku.
  2. Úrad v tejto súvislosti dáva do pozornosti bod 76 a nasl. rozhodnutia Rady úradu č. 107799000/2022, cit. : „
  3. Ekvivalentným technickým riešením je totiž

rady také technické riešenie, ktoré síce nespĺňa všetky požiadavky na predmet zákazky stanovené v opise predmetu zákazky v súťažných podkladoch, avšak napriek tomu je takéto technické riešenie možné považovať za rovnocenné, a teda také, ktoré spĺňa požadované úžitkové, prevádzkové a funkčné charakteristiky (resp. ako kontrolovaný ekvivalent zadefinoval v tomto verejnom obstarávaní, a teda, že takéto odlišné technické riešenie poskytuje rovnaký alebo lepší výsledok, pričom spĺňa ten istý účel použitia a má kvalitatívne rovnaké alebo lepšie vlastnosti a technické parametre, ako boli požadované v rámci opisu predmetu zákazky), pričom odborník v tomto prípade konštatuje, že navrhovateľom ponúkané zariadenie má z hľadiska jeho funkcie ekvivalentné parametre k požiadavkám kontrolovaného na kvalitu a presnosť. Ak by pritom bolo technické riešenie navrhovateľa v súlade s požiadavkami kontrolovaného uvedenými v súťažných podkladoch (ako vyplýva z odôvodnenia odborného stanoviska),

rady by už v tomto prípade nešlo o ekvivalentné technické riešenie, ale o technické riešenie spĺňajúce všetky požiadavky kontrolovaného na predmet zákazky. 77. V tejto súvislosti rada poukazuje napr. na svoje rozhodnutie č. 503-9000/2014-KR/5 zo dňa 03. 03. 2014, v ktorom rada uviedla, že ak by platilo, že ekvivalentnými tovarmi môžu byť len Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 37 tie tovary, ktoré spĺňajú všetky požiadavky na predmet zákazky, tak by bola možnosť predkladať ekvivalenty nezmyselná: ak uchádzač ponúkne tovar, ktorý spĺňa všetky požiadavky na predmet zákazky, tak je verejný obstarávateľ povinný akceptovať ho, a nie vyhodnocovať jeho ekvivalentnosť. Vyhodnocovanie ekvivalentnosti tovarov má zmysel práve pri tovaroch, ktoré síce všetky požiadavky na predmet zákazky nespĺňajú, avšak napriek tomu ich možno z určitého dôvodu považovať za rovnocenné. Vo verejných obstarávaniach, v ktorých je uchádzačom umožnené predkladať ekvivalentné tovary, existujú de facto tri typy tovarov:

  1. a)tovary, ktoré spĺňajú všetky stanovené požiadavky na predmet zákazky,
  2. b)tovary, ktoré nepatria do skupiny a), avšak sú k nim ekvivalentné, tzn. spĺňajú úžitkové, prevádzkové a funkčné charakteristiky, ktoré sú nevyhnutné na zabezpečenie účelu, na ktorý sú požadované tovary určené,
  3. c)tovary, ktoré nepatria ani do skupiny a), ani do skupiny b), a teda, jednak nespĺňajú všetky požiadavky na predmet zákazky, a zároveň ich nemožno vyhodnotiť ani ako ekvivalentné k takýmto tovarom. Pritom platí, že tak tovary, ktoré spĺňajú všetky požiadavky na predmet zákazky, ako aj tovary ekvivalentné, by mali byť z hľadiska ich akceptovateľnosti vo verejnom obstarávaní rovnocenné, a teda akceptovateľné. Naopak, neakceptovateľnými tovarmi sú len tovary skupiny c), teda tie, ktoré jednak nespĺňajú všetky požiadavky na predmet zákazky, a zároveň ich nemožno vyhodnotiť ani ako ekvivalentné k takýmto tovarom (tiež pozri rozhodnutie rady č. 1008-9000/2014-KR/6 zo dňa 17. 03. 2014).“ 81. Úrad ďalej poukazuje na to, že kontrolovaný na druhej strane uvádza, že časť architektúry, technologického riešenia a jeho technické špecifikácie podliehajú režimovým opatreniam na ochranu utajovaných skutočností, a z toho dôvodu je

kontrolovaného vylúčené, aby poskytol záujemcom kompletný opis svojho súčasného technologického prostredia. Avšak, ako vyplýva z odborného stanoviska, bez detailnej znalosti existujúcej infraštruktúry a architektúry kontrolovaného nie je objektívne možné ponúknuť ekvivalentné riešenie/zariadenia a ani posúdiť kompatibilitu ponúkaného riešenia/zariadenia s aktuálnym technologickým riešením kontrolovaného. Keďže kontrolovaný neposkytol uchádzačom ani základný „highlevel“ popis infraštruktúry, na základe ktorého by záujemca, resp. uchádzač vedel identifikovať úžitkové a prevádzkové požiadavky, tak potencionálny dodávateľ ani nevie presne určiť, na aký účel má byť požadované zariadenie využité, a tak nedokáže predložiť ekvivalentné riešenie a je odkázaný na predloženie výlučne zariadenia spĺňajúceho explicitne stanovené požiadavky.

  1. Z odborného stanoviska tiež vyplýva, že na základe absentujúcich informácií v súťažných podkladoch nie je zo strany záujemcov/uchádzačov možné posúdiť ani kompatibilitu ponúkaného riešenia so súčasnou architektúrou kontrolovaného, a to napriek tomu, že ide požiadavku samotného kontrolovaného. Záujemcovia/uchádzači sú tak odkázaní nie len na predloženie zariadenia spĺňajúceho explicitne stanovené požiadavky, ale aj na predloženie kontrolovaným preferovaných zariadení, lebo v prípade predloženia iných, riskujú nekompatibilitu so súčasným technologickým riešením kontrolovaného.
  2. Ako už úrad uviedol, kontrolovaný sa v tomto smere odvolával na tzv. „utajovaný režim“, v dôsledku ktorého nemôže záujemcom ani uchádzačom poskytnúť kompletný opis aktuálneho technologického prostredia a architektúry kontrolovaného. Úrad považuje argumentáciu kontrolovaného za neakceptovateľnú. Úrad v tejto veci poukazuje na odborné stanovisko, v zmysle ktorého informácie tohto typu ani nie sú utajované, nakoľko obdobné infraštruktúry bežne využívajú obdobné riešenia pre zabezpečenie digitálnej identity. Zároveň, ak je kontrolovaný presvedčený o potrebe tieto informácie neposkytnúť verejne, môže záujemcom uložiť povinnosti zamerané na ochranu dôverných informácií, ktoré sprístupní počas priebehu Tento dokument má iba informatívny charakter. Nie je použiteľný pre právne účely. Dokument je vytlačený z portálu Úradu pre verejné obstarávanie 38 verejného obstarávania, a to v súlade s ust. § 43 ods. 4 zákona o verejnom obstarávaní. Môže to napríklad zabezpečiť prostredníctvom umožnenia záujemcom nahliadnuť do dokumentácie týkajúcej sa súčasnej architektúry a technologického riešenia, s podmienkou podpisu dohody o mlčanlivosti (NDA). Takýto postup je bežnou praxou v prípade zákaziek, ktoré sa týkajú či už kritickej infraštruktúry, zákazky obsahujúcej informácie podliehajúce rôznym stupňom utajenia, a pod. Nakoľko kontrolovaný stanovil požiadavku na kompatibilitu ponúkaného riešenia/zariadení s aktuálnou technologickou infraštruktúrou kontrolovaného, a zároveň umožnil predkladať ekvivalentné riešenia/zariadenia za podmienky, že riešenie/zariadenie spĺňa úžitkové, prevádzkové a funkčné charakteristiky ktoré sú nevyhnutné na zabezpečenie účelu, na ktoré je obstarávaný predmet zákazky určený, tak kontrolovaný bol povinný poskytnúť záujemcom aj informácie o architektúre a technologickom prostredí existujúceho riešenia, a to minimálne v stupni „high level“.
  3. Kontrolovaný svojím výkladom ekvivalentného riešenia a neposkytnutím kompletnej dokumentácie nevyhnutnej na vypracovanie riadnej ponuky nielen že neumožnil predložiť ekvivalentné riešenie, ale neumožnil ani len predložiť zariadenia, pri ktorých by bolo možné overiť kompatibilitu s existujúcim riešením, okrem tých častí, na ktoré explicitne odkazuje v požiadavkách na zariadenie. Kontrolovaný takýmto nastavením súťažných podkladov vytvoril situáciu, kedy donútil záujemcov/uchádzačov predkladať ním preferované riešenia/zariadenia, aby mali istotu kompatibility s existujúcim riešením. Zároveň zamedzil predkladanie ekvivalentných riešení/zariadení, hoci ich formálne pripustil, nakoľko z dôvodu neexistencie informácií o architektúre a technologickom prostredí existujúceho riešenia nie je možné posúdiť splnenie úžitkových a prevádzkových charakteristík. Ak už kontrolovaný v súťažných podkladoch umožní predkladať ekvivalentné riešenie, musí aj zadefinovať, čo považuje za ekvivalentné riešenie a taktiež musí poskytnúť záujemcom všetky potrebné informácie k tomu, aby záujemcovia vedeli vypracovať relevantnú ponuku, respektíve, aby vôbec bolo objektívne možné predložiť ekvivalentné riešenie.
  4. Úrad ďalej poukazuje na ďalšie protichodné vyjadrenia kontrolovaného, kde najprv apeluje na to, že ak chce uchádzač predložiť ekvivalentné riešenie, musí vo svoje ponuke preukázať kompatibilitu, funkčnosť a možnosť zámeny konkrétnych parametrov komponentov, a mal by teda porovnávať parametre týchto komponentov s požadovanými parametrami kontrolovaného. Naproti tomu kontrolovaný vo vyjadrení konštatuje, že navrhovateľ nie je v postavení osoby, ktorá by s odbornou spôsobilosťou, a najmä nestranne mohla určovať parametre obstarávaných hardvérových komponentov, posudzovať ich kompatibilitu s celkovou existujúcou technologickou infraštruktúrou kontrolovaného, a to najmä z dôvodu, že je v postavení subjektu uchádzajúceho sa o zákazku v konkurenčnom prostredí, čo by mohlo viesť k porušovaniu zásad hospodárskej súťaže. Kontrolovaný teda na jednej strane tvrdí, že záujemca/uchádzač si má v prípade predloženia ekvivalentného riešenia vo svoje ponuke preukázať kompatibilitu, funkčnosť a možnosť zámeny konkrétnych parametrov komponentov, a mal by porovnávať parametre týchto komponentov s požadovanými parametrami kontrolovaného, teda mal by porovnávať parametre požadované kontrolovaným s parametrami svo

🔗 Na úradný zdroj

AI výklad z oficiálneho znenia zákona. Orientačný, nenahrádza právne poradenstvo.