Gmina Łososina Dolna: przetarg na bezpieczeństwo cyfrowe bez… bezpieczeństwa?

Nowosądecka Organizacja Strażnicza (NOS) zajęła się precedensowo przetargiem informatycznym. To bardzo specyficzne przetargi. Wymagają dużej uwagi i znajomości tematyki. Taki przetarg zorganizowano w gminie Łososina Dolna na relatywnie dużą kwotę – 850 tysięcy złotych. To świeży przetarg, z tego roku.

Przetarg odbywał się w ramach projektu „Cyberbezpieczny Samorząd” z programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027 (FERC). Trzeba docenić gminę Łososina, że udało się sięgnąć po te środki. Celem projektu/programu jest realne zwiększenie poziomu bezpieczeństwa informacji w jednostkach samorządu terytorialnego.

Jednak przyjęte założenia w postępowaniu przez gminę– zarówno co do harmonogramu przetargu, jak i kryteriów oceny ofert– budzą wątpliwości.

Zacznijmy od terminu. Pierwotnie wykonawcy mieli zaledwie 8 dni na przygotowanie i złożenie ofert od momentu publikacji ogłoszenia. To bardzo krótki czas, zwłaszcza że zamówienie było skomplikowane, obejmowało zarówno dostawę sprzętu, jak i jego montaż, uruchomienie, wdrożenie oprogramowania, a także zapewnienie wsparcia powdrożeniowego.

Tak krótki termin zniechęca część potencjalnych oferentów – szczególnie tych mniejszych, lokalnych, którzy mogliby zaproponować konkurencyjne rozwiązania, ale potrzebują więcej czasu na skompletowanie dokumentacji, konsultacje techniczne i opracowanie oferty. Ostatecznie zamawiający wydłużył termin składania ofert, ale pierwsze wrażenie zostało: dostęp do przetargu mógł być ograniczony nie przez wymagania merytoryczne, lecz przez presję czasu.

Warto również zwrócić uwagę na liczbę złożonych ofert. W przypadku przetargu Gminy Łososina Dolna wpłynęła tylko jedna oferta. To powinien być sygnał alarmowy. W podobnych zamówieniach realizowanych przez inne gminy – często nawet o mniejszej wartości – liczba ofert była znacznie większa. Co mogło zniechęcić wykonawców do udziału? Może był to zbyt krótki pierwotny termin składania ofert.

Jeszcze ważniejszy jest jednak dobór kryteriów przetargowych. Gmina Łososina Dolna zdecydowała się zastosować wydłużony termin płatności faktury. Takie kryterium, choć zgodne z prawem, nie wnosi istotnej wartości dla zamawiającego w kontekście przedmiotu zamówienia.

Termin płatności to kryterium niemerytoryczne, wprowadzone zapewne po to, by uniknąć oceny ofert wyłącznie na podstawie ceny. Termin zapłaty nie poprawia ani jakości dostarczanego sprzętu, ani nie wpływa na poziom bezpieczeństwa systemu, nie przyspiesza wdrożenia ani nie zwiększa dostępności serwisu.

Tymczasem inne gminy – realizujące podobne zamówienia w ramach tego samego programu – znacznie lepiej wykorzystały możliwość różnicowania ofert. Jednym z najczęściej stosowanych kryteriów jakościowych była tam wydłużona gwarancja na dostarczony sprzęt IT. W przetargach tych premiowano oferty z gwarancją trwającą nawet 60 miesięcy.

Oferty z gwarancją 48 miesięcy lub dłuższą otrzymywały maksymalnie 40 punktów, a samorządy uznawały to kryterium za jedno z kluczowych – nie tylko świadczy ono o zaufaniu wykonawcy do oferowanego sprzętu, ale też znacząco obniża ryzyko przestojów i kosztów po stronie urzędu w kolejnych latach. Dodatkowa gwarancja nie podnosi istotnie kosztu zamówienia, a daje realne zabezpieczenie funkcjonowania systemu przez cały czas trwania projektu i dłużej.

Drugim wartościowym kryterium było wsparcie powdrożeniowe – czyli zobowiązanie wykonawcy do świadczenia usług technicznych po wdrożeniu systemu. Może to być zdalna pomoc techniczna, bieżące konsultacje, korekty konfiguracji czy pomoc w aktualizacjach.

W projektach z zakresu cyberbezpieczeństwa takie wsparcie jest wręcz nieodzowne, zwłaszcza że zagrożenia w sieci nie kończą się w momencie uruchomienia systemu. W przetargach analizowanych w innych samorządach punkty przyznawano za deklarację wsparcia przez dłuższy okres, nawet 24 miesiące. Dobre praktyki wskazują, że waga tego kryterium wynosiła od 10 do 20% całkowitej oceny, a wymagany minimalny czas wsparcia był warunkiem udziału w przetargu.

Trzecim kryterium, które skutecznie zabezpiecza interes gminy, jest czas reakcji serwisu na zgłoszenia. W sytuacji awarii, ataku lub błędu systemowego liczy się każda godzina. Kryterium punktujące szybki czas reakcji np. 12 godzin od momentu zgłoszenia – motywuje wykonawców do zagwarantowania realnego zaplecza serwisowego i gotowości do działania. W przetargach o podobnej wartości jak ten w Łososinie Dolnej przyznawano nawet 30 punktów za najlepsze deklaracje czasowe, z umownym zobowiązaniem do interwencji zdalnej lub lokalnej w krótkim czasie.

Na tle tych przykładów przetarg Gminy Łososina Dolna wypada skromnie – i to nie pod względem budżetu, lecz jakości przyjętych rozwiązań.

Jak można było zmienić kryteria przetargowe? W miejsce kryterium wydłużonego terminu płatności warto było rozważyć następujący zestaw kryteriów jakościowych i wag:

  1. Wydłużenie okresu gwarancji: waga 20% – maksymalne punkty za gwarancję 60 miesięcy, minimum wymagane: 36 miesięcy.
  2. Wsparcie powdrożeniowe: waga 20% – punkty za deklarację wsparcia przez 12–24 miesiące.
  3. Czas reakcji serwisu na zgłoszenie awarii: waga 10% – najwyższa ocena za reakcję do 4 godzin, niższa za 8 lub 12.
  4. Cena: waga 50% – nadal istotna, ale zrównoważona innymi kryteriami.

To tylko propozycja i alternatywa. Taki zestaw promowałby wykonawców oferujących realną jakość i bezpieczeństwo wdrożenia. Dobrze przygotowane kryteria przetargowe są jednym z najskuteczniejszych narzędzi, jakimi dysponuje gmina, by zamawiać nie tylko tanio, ale przede wszystkim mądrze i odpowiedzialnie.

W projektach dotyczących infrastruktury krytycznej – a takim bez wątpienia jest system bezpieczeństwa IT w gminie – nie warto iść na skróty. Łososina Dolna, ale także inne gminy powiatu, w kolejnym przetargu mogą to uwzględnić.

NOS nie rozstrzyga o łamaniu prawa przetargowego, zajmujemy się jakością organizowanych przetargów. Chcemy podnosić tę jakość przetargów nie tylko w gminie Łososina Dolna, ale także w 16 gminach powiatu nowosądeckiego.

Sfinansowano ze środków Narodowego Instytutu Wolności – Centrum Rozwoju SpołeczeństwaObywatelskiego w ramach Rządowego Programu Rozwoju Organizacji Obywatelskich na lata 2018-2030PROO Priorytet 3.

/tekst partnera/

Skip to content