egp· งานประมูลภาครัฐ

ประกวดราคาจ้างป้องกันและตรวจสอบการโจมตีผ่านทางเว็บแอพพลิเคชั่น (Web Application Firewall)

สถาบันคุ้มครองเงินฝาก

จ้างทำของ/จ้างเหมาบริการ

รหัสโครงการ: 68039476884

฿1,000,000ปีงบประมาณ 2568ประกาศ 2025-04-22กรุงเทพมหานคร
ดูในระบบ e-GP ↗

รายละเอียดการจ้าง

โครงการนี้มีวัตถุประสงค์หลักเพื่อจัดหาผู้ให้บริการ Web Application Firewall (WAF) ที่มีความสามารถในการป้องกันและตรวจสอบการโจมตีเว็บไซต์ของสถาบันคุ้มครองเงินฝาก (สคฝ.) โดยมีขอบเขตงานที่สำคัญคือ การให้บริการ WAF ในรูปแบบ Cloud Platform สำหรับ 2 เว็บไซต์ของ สคฝ. เป็นระยะเวลา 1 ปี ผู้ให้บริการจะต้องมีเครื่องมือ WAF ที่มีคุณสมบัติตามที่กำหนด เช่น เป็นผลิตภัณฑ์ที่ได้รับการจัดอันดับใน Leader Quadrant ของ Gartner Magic Quadrant, มี Datacenter หรือ Scrubbing Center ทั่วโลกไม่น้อยกว่า 50 แห่ง และในประเทศไทยไม่น้อยกว่า 1 แห่ง, สามารถป้องกันการโจมตีตาม TOP 10 OWASP และ DDoS attack ได้อย่างมีประสิทธิภาพ

นอกจากนี้ ผู้ให้บริการจะต้องมีบริการ Manage service สำหรับการปรับแต่งและดูแลระบบ WAF ให้เหมาะสมกับเว็บแอพพลิเคชั่นของ สคฝ. รวมถึงบริการเฝ้าระวังและแจ้งเตือนภัยคุกคามทางไซเบอร์ตลอด 24 ชั่วโมง พร้อมจัดทำรายงานสรุปผลข้อมูลภัยคุกคามรายวันและรายเดือน การส่งมอบงานจะเป็นรายงวดตามสัญญา โดยมีการจ่ายเงินเป็น 4 งวดตามความสำเร็จของงาน


This project aims to procure a Web Application Firewall (WAF) service provider in a Cloud Platform format to protect and monitor website attacks against the Deposit Protection Agency (DPA) for 2 websites. The service provider must meet specified qualifications, such as being a product in Gartner’s Leader Quadrant, having at least 50 Datacenters worldwide, and having a DDoS attack protection system, as well as Manage service and 24/7 threat monitoring.

สถานที่

อาคารเอสเจ อินฟินิท วัน บิสซิเนสคอมเพล็กซ์ ชั้น 25-27 เลขที่ 349 ถนนวิภาวดีรังสิต แขวงจอมพล เขตจตุจักร กรุงเทพฯ 10900

รายละเอียดเชิงลึก

เป้าหมายโครงการ

  • เพื่อให้ สคฝ. มีเครื่องมือและบริการแบบครบวงจรในการตรวจสอบ ป้องกัน แจ้งเตือนและรับมือ ต่อภัยคุกคามทางไซเบอร์
  • เพื่อป้องกันการโจมตีเว็บแอพพลิเคชั่นของ สคฝ. ในรูปแบบ Cloud Platform

ขอบเขตงาน (Scope of Work)

  • ให้บริการ Web Application Firewall เพื่อบริการป้องกันการโจมตีเว็บแอพพลิเคชั่นของ สคฝ. ในรูปแบบ Cloud Platform อย่างน้อย 2 เว็บไซต์ (FQDN) เป็นระยะเวลา 1 ปี
  • เครื่องมือ Web Application Firewall ที่ผู้รับจ้างจะนำมาให้บริการ สคฝ. จะต้องมีคุณสมบัติอย่างน้อยตามที่กำหนด
  • ให้บริการ …

สิ่งที่ต้องส่งมอบ

  • รายงานสรุปการให้บริการ Web Application Firewall ของเดือนที่ 1-3 (งวดที่ 1)
  • รายงานสรุปการให้บริการ Web Application Firewall ของเดือนที่ 4-6 (งวดที่ 2)
  • รายงานสรุปการให้บริการ Web Application Firewall ของเดือนที่ 7-9 (งวดที่ 3)
  • รายงานสรุปการให้บริการ Web Application Firewall…

ระยะเวลาดำเนินงาน

ระยะเวลาดำเนินการ 1 ปี นับถัดจากวันที่ลงนามสัญญา

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements:
    • ผู้ยื่นข้อเสนอต้องได้รับการแต่งตั้งให้เป็นตัวแทนจำหน่ายจากเจ้าของผลิตภัณฑ์ หรือบริษัทที่เป็นบริษัทสาขาในประเทศ สำหรับระบบป้องกันเว็บแอพพลิเคชั่นด้วยระบบคลาวด์เว็บแอพพลิเคชั่นไฟร์วอลล์ (Cloud WAF)
    • ผู้ยื่นข้อเสนอต้องเสนอบุคลากรที่มีความรู้ คว…

เกณฑ์การพิจารณา

สคฝ. พิจารณาคัดเลือกจากเกณฑ์ Price Performance โดยจะพิจารณาให้คะแนนตามเกณฑ์และน้ำหนักที่กำหนด ดังนี้:

(1) ข้อเสนอด้านราคา กำหนดน้ำหนักที่ร้อยละ 40
(2) ข้อเสนอด้านเทคนิค กำหนดน้ำหนักที่ร้อยละ 60 โดยมีเกณฑ์การให้คะแนน ดังนี้
- ประสบการณ์ของผู้ยื่นข้อเสนอที่เกี่ยวกับ Web Applic…

ข้อกำหนดทางเทคนิค

  • เป็นผลิตภัณฑ์ที่ถูกจัดให้อยู่ใน Leader Quadrant ของ Gartner Magic Quadrant Web Application Firewall จากการประกาศปีล่าสุด
  • เป็นระบบ Cloud-WAF ที่ให้บริการในรูปแบบ Cloud Platform
  • ต้องมี Datacenter หรือ Scrubbing Center ทั่วโลกไม่น้อยกว่า 50 แห่งและอยู่ในประเทศไทยไม่น้อยกว่า 1 …

เงื่อนไขสัญญา

  • สคฝ. จะจ่ายเงินค่าจ้างซึ่งได้รวมภาษีมูลค่าเพิ่ม ค่าดำเนินการอื่นใดและค่าใช้จ่ายทั้งปวง ให้แก่ผู้รับจ้าง โดยแบ่งออกเป็น 4 งวด
  • งวดที่ 1 เป็นจำนวนเงินในอัตราร้อยละ 25 ของค่าจ้าง เมื่อผู้รับจ้างส่งมอบงาน งวดที่ 1 แล้วเสร็จ โดย สคฝ. ดำเนินการตรวจรับมอบงานจ้างแล้ว
  • งวดที่ 2 เป็นจำ…

คำถามที่พบบ่อย (FAQ)

  • Q: Cloud WAF ต้องรองรับการใช้งาน Clean-Bandwidth เท่าไหร่?
    A: ต้องรองรับการใช้งาน Clean-Bandwidth 20 Mbps แบบ 95 percentile

  • Q: ระบบ Cloud WAF ต้องได้รับการรับรองมาตรฐานอะไรบ้าง?
    A: ระบบต้องได้รับการรับรองมาตรฐาน PCI DSS, ISO27001 และ SOC 2 Type II เป็นอย่างน้อย

  • Q: SLA…

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอบเขตของงาน (Terms of Reference : TOR)
โครงการจ้างป้องกันและตรวจสอบการโจมตีผ่านทางเว็บแอพพลิเคชั่น
(Web Application Firewall)

  1. เหตุผลและความจำเป็น
    สถาบันคุ้มครองเงินฝาก (สคฝ.) มีความประสงค์จะจัดหาผู้ให้บริการป้องกันและตรวจสอบการโจมตีผ่าน ทางเว็บแอพพลิเคชั่น (Web Application Firewall) เพื่อให้ สคฝ. มีเครื่องมือและบริการแบบครบวงจรในการ ตรวจสอบ ป้องกัน แจ้งเตือนและรับมือ ต่อภัยคุกคามทางไซ…