ประกวดราคาจ้างเหมาบริการสนับสนุนศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยไซเบอร์ด้านสาธารณสุข (Health CERT)
โครงการนี้มีวัตถุประสงค์เพื่อยกระดับขีดความสามารถของศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยไซเบอร์ด้านสาธารณสุข (Health CERT) ให้สามารถเฝ้าระวัง ตรวจจับ และตอบสนองต่อภัยคุกคามทางไซเบอร์ได้อย่างรวดเร็วและมีประสิทธิภาพ โดยการนำระบบ Security Orchestration, Automation and Response (SOAR) และระบบ Security Information and Event Management (SIEM) มาใช้งาน เพื่อลดภาระงานซ้ำซ้อนและเพิ่มความแม่นยำในการวิเคราะห์เหตุการณ์ตามมาตรฐานสากล อาทิ MITRE ATT&CK และ Cyber Kill Chain
ขอบเขตงานประกอบด้วย 5 ส่วนหลัก ได้แก่:
- การจัดหาระบบ SOAR พร้อมสิทธิ์ใช้งาน 1 ปี
- การจัดหาระบบ SIEM (Hardware Appliance) พร้อมสิทธิ์ใช้งาน 1 ปี
- การต่ออายุสิทธิ์การใช้งานอุปกรณ์ Fortinet (FortiAnalyzer 3000G และ FortiGate 1001F)
- การจัดหาอุปกรณ์สนับสนุนศูนย์บัญชาการ ได้แก่ โปรเจคเตอร์ 4K, โน้ตบุ๊กประสิทธิภาพสูง (รองรับ AI), กล้อง PTZ สำหรับ Video Conference และงานติดตั้งระบบสายสัญญาณ Fiber Optic และ UTP CAT 6
- การจัดอบรมบุคลากรด้านการใช้งานระบบให้มีความเชี่ยวชาญ
โครงการนี้มุ่งเน้นการบูรณาการเครื่องมือด้านความมั่นคงปลอดภัยเข้ากับกระบวนการทำงานมาตรฐาน (Playbook) เพื่อให้การตอบสนองต่อภัยคุกคามเป็นไปโดยอัตโนมัติ และสนับสนุนการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและมาตรฐานความมั่นคงปลอดภัยสารสนเทศภาครัฐ โดยมีงบประมาณโครงการรวม 24,460,000 บาท
English summary
The Office of the Permanent Secretary for Public Health is initiating a project to enhance the Health CERT’s cybersecurity capabilities. The project involves procuring SOAR and SIEM systems to automate threat detection and response, renewing licenses for existing Fortinet appliances (FortiAnalyzer and FortiGate), and providing hardware for the command center, including 4K projectors, high-performance laptops with AI capabilities, and PTZ video conferencing cameras. Additionally, the project includes network infrastructure installation (Fiber Optic and UTP CAT 6) and staff training. The project aims to align with international security frameworks like MITRE ATT&CK and ensure compliance with government cybersecurity policies. The total budget is 24,460,000 THB, with a 90-day delivery timeline.
ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร สำนักงานปลัดกระทรวงสาธารณสุข
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์เป้าหมายโครงการ
- ยกระดับการเฝ้าระวัง ตรวจจับ และวิเคราะห์เหตุการณ์ไซเบอร์แบบศูนย์กลาง (Centralized Monitoring)
- เพิ่มประสิทธิภาพการตอบสนองต่อภัยคุกคามให้ทันท่วงที
- สกัดกั้นและยับยั้งภัยคุกคามโดยอัตโนมัติ
- เพิ่มศักยภาพการปฏิบัติงานของ Health CERT
- สนับสนุนการปฏิบัติตามกฎหมาย ระเบียบ และมาตรฐานความมั่นคงปลอดภัยสารสนเทศ
- เสริมสร้างความพร้อมรับมือภัยคุกคามรูปแบบใหม่ (Emerging Threats)
ขอบเขตของงาน
- จัดหาระบบ SOAR พร้อมสิทธิ์ใช้งาน 1 ปี
- จัดหาระบบ SIEM (Hardware Appliance) พร้อมสิทธิ์ใช้งาน 1 ปี
- ต่ออายุสิทธิ์การใช้งานอุปกรณ์ Fortinet (FortiAnalyzer 3000G จำนวน 1 สิทธิ์, FortiGate 1001F จำนวน 2 สิทธิ์)
- จัดหาและติดตั้งอุปกรณ์สนับสนุนศูนย์บัญชาการ (โปรเจคเตอร์ 3 ชุด, โน้ตบุ๊ก 5 ชุด, กล้อง Video Conference 6 ชุด)
- ติดตั้งระบบเครือข่าย (Fiber Optic 1 เส้นทาง และสาย UTP CAT 6 จำนวน 12 จุด)
- จัดอบรมการใช้งานระบบให้แก่เจ้าหน้าที่ไม่น้อยกว่า 15-20 คน
สิ่งที่ต้องส่งมอบ
- ระบบ SOAR (1 ระบบ)
- ระบบ SIEM (1 ระบบ)
- สิทธิ์การใช้งานอุปกรณ์ Fortinet (รวม 3 สิทธิ์)
- อุปกรณ์สนับสนุนศูนย์บัญชาการ (โปรเจคเตอร์, โน้ตบุ๊ก, กล้อง PTZ)
- รายงานผลการติดตั้งและทดสอบระบบ
- คู่มือการใช้งานระบบ (Hard Copy และ Soft Copy)
- หลักฐานการผ่านการอบรมของเจ้าหน้าที่
ระยะเวลาดำเนินการ
- ระยะเวลาดำเนินการรวม 90 วัน นับถัดจากวันลงนามในสัญญา
- งวดที่ 1: ภายใน 30 วัน (ส่งมอบสิทธิ์ Fortinet และอุปกรณ์สนับสนุน)
- งวดที่ 2: ภายใน 90 วัน (ส่งมอบระบบ SOAR, SIEM และการอบรม)
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements: ต้องจดทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
- Standards Compliance: ระบบ SIEM ต้องอยู่ในกลุ่ม Leader ด้าน Intelligent SIEM จาก KuppingerCole (2024) หรือ Challenger/Leader จาก Gartner Magic Quadrant (2024)
- Experience: ต้องมีผลงานประเภทเดียวกันกับงานที่ประกวดราคา หรือระบบคอมพิวเตอร์/เครือข่าย ในวงเงินไม่น้อยกว่า 10,000,000 บาท ต่อ 1 สัญญา ย้อนหลังไม่เกิน 5 ปี
- Previous Project Cost: 10,000,000 บาท ขึ้นไป
- Technical Capabilities: ต้องได้รับการแต่งตั้งเป็นตัวแทนจำหน่ายโดยตรงจากผู้ผลิตหรือตัวแทนจำหน่ายในประเทศไทย
- Personnel: ต้องมีวิทยากรที่มีคุณสมบัติเหมาะสมสำหรับการจัดอบรม
เกณฑ์การพิจารณา
- พิจารณาตัดสินโดยใช้เกณฑ์ราคา (Lowest Price)
- ผู้เสนอราคาต้องเสนอแผนการดำเนินงานและเอกสารเปรียบเทียบคุณลักษณะเฉพาะ (Compliance Matrix) ให้ชัดเจน
- คณะกรรมการฯ มีสิทธิ์เรียกชี้แจงข้อเท็จจริงเพิ่มเติม
ข้อกำหนดทางเทคนิค
- SOAR: รองรับ Multi-vendor integrations > 500 platforms, รองรับ Playbook แบบ Drag and drop, มี ML ช่วยวิเคราะห์ข้อมูล
- SIEM: Hardware Appliance, Storage รวม > 10TB (SSD/NVMe), รองรับ 10,000 EPS, รองรับการขยายตัวในอนาคต
- อุปกรณ์สนับสนุน: โน้ตบุ๊กต้องมี NPU สำหรับงาน AI (>= 40 TOPs), โปรเจคเตอร์ 4K UHD, กล้อง PTZ ซูม Optical 20 เท่า
เงื่อนไขสัญญา
- การชำระเงินแบ่งเป็น 2 งวด: งวดที่ 1 (30%) และงวดที่ 2 (70%)
- ค่าปรับ: ร้อยละ 0.10 ของราคาค่าจ้างต่อวัน
- การรับประกัน: รับประกันความชำรุดบกพร่องไม่น้อยกว่า 1 ปี โดยต้องเข้าแก้ไขภายใน 24 ชั่วโมง และแล้วเสร็จภายใน 48 ชั่วโมง
คำถามที่พบบ่อย (FAQ)
- Q: ระบบ SIEM ต้องรองรับการขยายตัวอย่างไร? A: ต้องรองรับการขยายเป็น 50,000 EPS หรือ 5 TB ต่อวันในอนาคตโดยไม่ต้องเปลี่ยนอุปกรณ์หลัก
- Q: โน้ตบุ๊กที่จัดหาต้องมีคุณสมบัติพิเศษด้าน AI หรือไม่? A: ใช่ ต้องมี NPU ไม่น้อยกว่า 40 TOPs เพื่อรองรับงานด้านปัญญาประดิษฐ์
- Q: การอบรมต้องจัดกี่ชั่วโมง? A: ไม่น้อยกว่า 18 ชั่วโมง สำหรับผู้เข้าอบรมไม่น้อยกว่า 15 คน
- Q: อุปกรณ์ Fortinet ที่ต้องต่ออายุสิทธิ์คือรุ่นใด? A: FortiAnalyzer 3000G และ FortiGate 1001F
- Q: ระบบ SOAR ต้องรองรับการเชื่อมต่อกับระบบใดบ้าง? A: รองรับ Network, Firewall, Vulnerability Management, Email Security, Endpoint Security และ Ticket Management
- Q: การรับประกันความชำรุดบกพร่องต้องดำเนินการภายในกี่ชั่วโมง? A: ต้องเริ่มแก้ไขภายใน 24 ชั่วโมง และแล้วเสร็จภายใน 48 ชั่วโมง
- Q: ระบบ SIEM ต้องมี Storage ขนาดเท่าใด? A: รวมไม่น้อยกว่า 10 TB (หลังทำ RAID 5)
- Q: ผู้เสนอราคาต้องมีผลงานย้อนหลังกี่ปี? A: ย้อนหลังไม่เกิน 5 ปี
- Q: การติดตั้งสายสัญญาณ Fiber Optic มีขอบเขตอย่างไร? A: ติดตั้งจากศูนย์ Health CERT ไปยังอาคาร 1 สป.สธ. ชั้น 2
- Q: หากผู้รับจ้างไม่สามารถส่งมอบงานได้ตามกำหนด จะถูกปรับอย่างไร? A: ปรับในอัตราร้อยละ 0.10 ของราคาค่าจ้างต่อวัน
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 1/16
ขอบเขตงาน (Terms of Reference : TOR)
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยไซเบอร์
ด้านสาธารณสุข (Health CERT) ด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
- ความเป็นมา
ปัจจุบันหน่วยงานในสังกัดสํานักงานปลัดกระทรวงสาธารณสุขมีการนําเทคโนโลยีดิจิทัลและระบบ
สารสนเทศมาใช้ในการปฏิบัติงานและให้บริการประชาชนอย่างกว้างขวาง ส่งผลให้โครงสร้างพื้นฐาน ด้านเทคโนโลยีสารสนเทศมีความซับซ้อนและเชื่อมโยงกับเครือข่ายภายนอกมากขึ้น ขณะเดียวกันภัยคุกคาม ทางไซเบอร์มีแนวโน้มทวีความรุนแรงและมีความซับซ้อนยิ่งขึ้น ทั้งในรูปแบบของมัลแวร์ การโจมตีแบบฟิชชิ่ง การบุกรุกระบบโดยไม่ได้รับอนุญาต ตลอดจนการโจมตีแบบมุ่งเป้า (Advanced Persistent Threat: APT) ซึ่งอาจส่งผลกระทบต่อความมั่นคงปลอดภัยของข้อมูลสําคัญ ความต่อเนื่องในการให้บริการ และความเชื่อมั่น ของประชาชนต่อหน่วยงานกระทรวงสาธารณสุข
ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร ได้ทําการติดตั้งระบบรักษาความมั่นคงปลอดภัยพื้นฐาน เช่น ระบบป้องกันการบุกรุก ระบบไฟร์วอลล์ และระบบบันทึกเหตุการณ์ (Log) สามารถเฝ้าระวังป้องกัน ภัยคุกคามไซเบอร์ได้ระดับหนึ่ง แต่การบริหารจัดการเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ในลักษณะ แยกส่วน ทําให้การเฝ้าระวัง ตรวจจับ วิเคราะห์ และตอบสนองต่อเหตุการณ์ยังทําได้ไม่ทันท่วงที เนื่องจาก ต้องอาศัยบุคลากรผู้เชี่ยวชาญจํานวนมาก ส่งผลให้ประสิทธิภาพในการรับมือภัยคุกคามไม่สอดคล้องกับระดับ ความเสี่ยงที่เพิ่มสูงขึ้นในปัจจุบัน
การมีระบบ Security Information and Event Management (SIEM) เพื่อทําหน้าที่รวบรวม วิเคราะห์ และเชื่อมโยงข้อมูลบันทึกเหตุการณ์จากแหล่งต่าง ๆ ภายในโครงสร้างพื้นฐานด้านเทคโนโลยี สารสนเทศของหน่วยงาน จะช่วยเพิ่มขีดความสามารถในการตรวจจับเหตุการณ์ผิดปกติและภัยคุกคาม ทางไซเบอร์ได้อย่างเป็นระบบ และสามารถนําข้อมูลไปใช้ในการวิเคราะห์แนวโน้มความเสี่ยง รวมถึงสนับสนุน การปฏิบัติตามกฎหมาย มาตรฐาน และแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศที่เกี่ยวข้อง ควบคู่กับ ระบบ Security Orchestration, Automation and Response (SOAR) จะช่วยเสริมประสิทธิภาพ การปฏิบัติงานของหน่วยงานรับมือเหตุการณ์ไซเบอร์ (SOC/CSIRT) โดยการบูรณาการเครื่องมือด้านความ มั่นคงปลอดภัยที่มีอยู่ เข้ากับกระบวนการทํางานมาตรฐาน (Playbook) และระบบอัตโนมัติ เพื่อให้การ วิเคราะห์เหตุการณ์ การสืบค้นข้อมูลประกอบ และการตอบสนองต่อภัยคุกคามสามารถดําเนินการได้อย่าง รวดเร็ว ถูกต้อง และลดภาระงานซ้ําซ้อนของบุคลากร
ดังนั้น เพื่อยกระดับศักยภาพด้านการเฝ้าระวัง ตรวจจับ และตอบสนองต่อภัยคุกคามทางไซเบอร์ ของหน่วยงานให้มีความทันสมัย สอดคล้องกับกรอบแนวคิดการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ ในระดับสากล อาทิ แนวคิด SOC, Cyber Kill Chain และ MITRE ATT&CK รวมถึงรองรับนโยบายด้านความ
श्र
นายราชิ ปาลือชา นายอภิภู เรืองรุ่ง นายพิเชษฐ์ บัวบังขัง
ประธานฯ
กรรมการ
กรรมการ
Anow นายสุทธิรักษ์ สงกา
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 2/16
มั่นคงปลอดภัยไซเบอร์ของภาครัฐ จึงมีความจําเป็นต้องจัดหาระบบตอบสนองอัตโนมัติต่อเหตุการณ์ ภัยคุกคามทางไซเบอร์ (SOAR) ระบบบริหารจัดการการรวบรวมและวิเคราะห์ข้อมูลการตอบสนองภัยคุกคาม ทางไซเบอร์ (SIEM) บํารุงรักษาอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ รวมถึงอุปกรณ์ช่วย เสริมศักยภาพในการเป็นศูนย์บัญชาการตอบโต้ภัยคุกคามไซเบอร์ สนับสนุนการจัดตั้ง Sectoral CERT ด้าน สาธารณสุข หรือศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยไซเบอร์ด้านสาธารณสุข (Health CERT) - วัตถุประสงค์
- เพื่อยกระดับขีดความสามารถในการเฝ้าระวัง ตรวจจับ และวิเคราะห์เหตุการณ์ด้านความมั่นคง ปลอดภัยไซเบอร์ของหน่วยงานแบบศูนย์กลาง (Centralized Monitoring and Detection)
- เพื่อเพิ่มประสิทธิภาพในการตอบสนองต่อเหตุการณ์ภัยคุกคามทางไซเบอร์ได้อย่างทันท่วงที 3) เพื่อสกัดกั้นและยับยั้งภัยคุกคามทางไซเบอร์ที่จะขยายขอบเขตการโจมตีให้เป็นไปโดยอัตโนมัติ 4) เพื่อเพิ่มประสิทธิภาพในการปฏิบัติงานของศูนย์ประสานงานการรักษาความมั่นคงปลอดภัย ไซเบอร์ด้านสาธารณสุข (Health CERT) ให้มีศักยภาพในการรับมือภัยคุกคามทางไซเบอร์ที่เกิดขึ้นในปัจจุบัน
- เพื่อสนับสนุนการปฏิบัติตามกฎหมาย ระเบียบ มาตรฐาน และแนวปฏิบัติด้านความมั่นคง ปลอดภัยสารสนเทศและการคุ้มครองข้อมูลที่เกี่ยวข้อง
- เพื่อเสริมสร้างความพร้อมของหน่วยงานในการรับมือภัยคุกคามทางไซเบอร์ในระดับสูง และภัยคุกคามรูปแบบใหม่ (Emerging Threats) อันจะช่วยลดความเสี่ยงและผลกระทบที่อาจเกิดขึ้น 3. คุณสมบัติของผู้ยื่นข้อเสนอ
3.1. มีความสามารถตามกฎหมาย 3.2. ไม่เป็นบุคคลล้มละลาย
3.3. ไม่อยู่ระหว่างเลิกกิจการ
3.4. ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐ
ไว้ชั่วคราวตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง
3.5. ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงาน
ของหน่วยงานของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็น หุ้นส่วนผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย
3.6. มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและ
การบริหารพัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
3.7. เป็นนิติบุคคลผู้มีอาชีพรับจ้างงานประเภทเดียวกันกับงานที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว 3.8. ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ สํานักงาน ปลัดกระทรวงสาธารณสุข ณ วันประกาศประกวดราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการ ขัดขวางการแข่งขันอย่างเป็นธรรมในการเสนอราคาครั้งนี้
นายราชี ปาลือชา ประธานฯ
นายอภิภู เรืองรุ่ง นายพิเชษฐ์ บัวบังขัง
Amor นายสุทธิรักษ์ สงกา
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 3/16
3.9. ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่น ข้อเสนอได้มีคําสั่งสละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
3.10. ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า” ต้องมีคุณสมบัติดังนี้
กิจการร่วมค้าที่ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกรายจะต้องมีคุณสมบัติครบถ้วนตามเงื่อนไขที่ กําหนดไว้ในเอกสารเชิญชวน เว้นแต่ในกรณีกิจการร่วมค้าที่มีข้อตกลงระหว่างผู้เข้าร่วมค้ากําหนดให้ผู้เข้าร่วม ค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการร่วมค้านั้นสามารถใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียวเป็น ก่อสร้างของกิจการร่วมค้าที่ยื่นข้อเสนอ
กรณีมีข้อตกลงระหว่างผู้เข้าร่วมค้ากําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก
ข้อตกลงดังกล่าวจะต้องมีการกําหนดสัดส่วนหน้าที่ และความรับผิดชอบในปริมาณงาน สิ่งของ หรือมูลค่าตาม สัญญา มากกว่าผู้เข้าร่วมค้ารายอื่นทุกราย
3.11. ผู้ยื่นข้อเสนอต้องลงทะเบียนที่มีข้อมูลถูกต้องครบถ้วนในระบบจัดซื้อจัดจ้างภาครัฐด้วย อิเล็กทรอนิกส์ (Electronic Government Procurement : e-GP) ของกรมบัญชีกลาง
3.12. ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้
(1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยซึ่งได้จดทะเบียนเกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สินสุทธิ ที่ปรากฏในงบแสดงฐานะ การเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ
(2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงานงบ แสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ให้พิจารณาการกําหนดมูลค่าของทุนจดทะเบียน โดยผู้ยื่น ข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่นข้อเสนอ ไม่ต่ํากว่า 8 ล้านบาท
(3) กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการและทุนจดทะเบียน หรือมีแต่ไม่เพียง พอที่จะเข้ายื่นข้อเสนอ ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อเพื่อมาสนับสนุนให้มูลค่าสุทธิ ของกิจการ (Net Worth) ไม่ติดลบ หรือให้มีสภาพคล่องที่ดีจนเพียงพอต่อการยื่นข้อเสนอ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของ มูลค่างบประมาณที่ยื่นข้อเสนอในครั้งนั้น (สินเชื่อที่ธนาคารภายในประเทศ หรือบริษัทเงินทุนหรือบริษัท เงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจ ค้าประกัน ตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทย แจ้งเวียนให้ ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน)
(4) กรณีตาม (1) - (3) ยกเว้นสําหรับกรณีดังต่อไปนี้
(4.1) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐ
(4.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการตาม
พระราชบัญญัติล้มละลาย (ฉบับที่ 10) พ.ศ. 2561
นายราชิ ปาลือชา ประธานฯ
นายอภิภู เรืองรุ่ง
क นายพิเชษฐ์ บัวบังขัง
Anfor นายสุทธิรักษ์ สงกา
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 4/16
3.13. ผู้ยื่นข้อเสนอต้องได้รับการแต่งตั้งให้เป็นตัวแทนจําหน่ายจากผู้ผลิตหรือตัวแทนจําหน่ายใน ประเทศไทย ของอุปกรณ์ที่เสนอโดยตรง ให้เป็นตัวแทนจําหน่ายในโครงการนี้ พร้อมแนบหนังสือแต่งตั้ง ตัวแทนจําหน่ายจากผู้ผลิตหรือตัวแทนจําหน่ายในประเทศไทย มาพร้อมกับการยื่นเสนอราคา
3.14. ผู้ยื่นข้อเสนอต้องมีผลงานประเภทเดียวกันกับงานที่ประกวดราคาจ้าง หรือระบบคอมพิวเตอร์ หรือระบบเครือข่ายคอมพิวเตอร์ จํานวนไม่น้อยกว่า 1 ผลงาน และเป็นผลงานที่มีคู่สัญญาโดยตรงกับ หน่วยงานของรัฐ ที่สํานักงานปลัดกระทรวงสาธารณสุขเชื่อถือ ย้อนหลังไม่เกิน 5 ปี นับจากวันที่ยื่นเอกสาร เสนอราคา โดยมีวงเงินต่อ 1 สัญญาไม่น้อยกว่า 10,000,000 บาท (สิบล้านบาทถ้วน) และต้องแนบเอกสาร ผลงานหรือสําเนาสัญญามาพร้อมการยื่นเอกสารเสนอราคา
- ขอบเขตงาน
4.1 บริการระบบตอบสนองอัตโนมัติต่อเหตุการณ์ภัยคุกคามทางไซเบอร์ (SOAR: Security Orchestration, Automation and Response) พร้อมสิทธิ์ใช้งานซอฟต์แวร์ ระยะเวลาไม่น้อยกว่า 1 ปี จํานวน
1 ระบบ
4.2 บริการระบบบริหารจัดการการรวบรวมและวิเคราะห์ข้อมูลการตอบสนองภัยคุกคามทางไซเบอร์ (SIEM: Security Information & Event Management / Hunting) พร้อมสิทธิ์ใช้งานซอฟต์แวร์ ระยะเวลา ไม่น้อยกว่า 1 ปี จํานวน 1 ระบบ
4.3 บริการต่ออายุสิทธิ์การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiAnalyzer 3000G ระยะเวลา 1 ปี จํานวน 1 สิทธิ์
4.4 บริการต่ออายุสิทธิ์การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiGate 1001F ระยะเวลา 1 ปี จํานวน 2 สิทธิ์
4.5 บริการเครื่องมือและอุปกรณ์สําหรับสนับสนุนการปฏิบัติงานศูนย์ประสานการรักษาความมั่นคง ปลอดภัยไซเบอร์ด้านสาธารณสุข (Health CERT) ระยะเวลาอย่างน้อย 1 ปี
4.6 จัดอบรมพัฒนาบุคคลากรให้มีความพร้อมในการใช้งานระบบต่างๆ ในโครงการฯ โดยมี รายละเอียดดังนี้
4.6.1 จัดอบรมการใช้งานและการบริหารจัดการดูแลระบบตอบสนองอัตโนมัติต่อเหตุการณ์ ภัยคุกคามทางไซเบอร์ (SCAR) ระบบบริหารจัดการการรวบรวมและวิเคราะห์ข้อมูลการตอบสนอง ภัยคุกคามทางไซเบอร์ (SIEM) และระบบอื่นๆ ที่เกี่ยวข้องในโครงการทั้งหมด ให้กับเจ้าหน้าที่ศูนย์เทคโนโลยี สารสนเทศและการสื่อสาร และเจ้าหน้าที่หน่วยงานอื่นที่เกี่ยวข้อง หลังจากติดตั้งและทดสอบระบบเสร็จสิ้น โดยมี จํานวนผู้เข้าอบรมรวมไม่น้อยกว่า 15 คน และระยะเวลาในการฝึกอบรมไม่น้อยกว่า 18 ชั่วโมง
4.6.2 ผู้ยื่นข้อเสนอจะต้องรับผิดชอบค่าใช้จ่ายทั้งหมดในการจัดอบรมได้แก่ ค่าอาหารว่าง ค่าอาหารกลางวัน ค่าตอบแทนวิทยากร ค่าพาหนะของวิทยากร ค่าเอกสาร หรือค่าสถานที่ในการอบรม (ถ้ามี) ยกเว้นค่าเบี้ยเลี้ยง ค่าที่พักและค่าเดินทางของผู้เข้ารับการอบรม
นายราชิ ปาลือชา ประธานฯ
นายอภิภู เรืองรุ่ง
श्रीन นายพิเชษฐ์ บัวบังขัง
คํn
นายสุทธิรักษ์ สงกา
TVS นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 5/16
4.6.3 ผู้ยื่นข้อเสนอต้องจัดทําแผนการอบรม รายละเอียดการของการอบรม รายละเอียด คุณสมบัติของวิทยากร ให้ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร ทราบล่วงหน้า ก่อนการอบรม อย่างน้อย 15 วันทําการ
จํานวน 1 ชุด
4.6.4 ผู้ยื่นข้อเสนอต้องจัดทําเอกสารคู่มือให้ผู้เข้ารับการอบรมทุกคนทั้งแบบ Hard Copy - รายละเอียดคุณลักษณะเฉพาะของบริการและสิทธิ์ใช้งานซอฟต์แวร์
5.1 บริการระบบตอบสนองอัตโนมัติต่อเหตุการณ์ภัยคุกคามทางไซเบอร์ (SOAR: Security Orchestration, Automation and Response) พร้อมสิทธิ์ใช้งานซอฟต์แวร์ ระยะเวลาไม่น้อยกว่า 1 ปี จํานวน
1 ระบบ รายละเอียดตามภาคผนวก ก ข้อ 1
5.2 บริการระบบบริหารจัดการการรวบรวมและวิเคราะห์ข้อมูลการตอบสนองภัยคุกคามทาง ไซเบอร์ (SIEM: Security Information & Event Management / Hunting) พร้อมสิทธิ์ใช้งานซอฟต์แวร์ ระยะเวลาไม่น้อยกว่า 1 ปี จํานวน 1 ระบบ รายละเอียดตามภาคผนวก ก ข้อ 2
5.3 บริการต่ออายุสิทธิ์การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiAnalyzer 3000G ระยะเวลา 1 ปี จํานวน 1 สิทธิ์ รายละเอียดตามภาคผนวก ก ข้อ 3
5.4 บริการต่ออายุสิทธิ์การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiGate 1001F ระยะเวลา 1 ปี จํานวน 2 สิทธิ์ รายละเอียดตามภาคผนวก ก ข้อ 4
5.5 บริการเครื่องมือและอุปกรณ์สําหรับสนับสนุนการปฏิบัติงานศูนย์ประสานการรักษา ความมั่นคงปลอดภัยไซเบอร์ด้านสาธารณสุข (Health CERT) ระยะเวลาอย่างน้อย 1 ปี รายละเอียดตาม ภาคผนวก ก ข้อ 5 - ระยะเวลาส่งมอบของ
ผู้ยื่นข้อเสนอจะต้องส่งมอบสิทธิ์และบริการ ให้แก่ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร สํานักงานปลัดกระทรวงสาธารณสุข ภายใน 90 วัน นับถัดจากวันลงนามในสัญญา
6.1 งวดงานที่ 1 ภายใน 30 วัน
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องส่งมอบสิทธิ์และบริการ ภายใน 30 วัน ได้แก่
- สิทธิ์ การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiAnalyzer 3000G ระยะเวลา 1 ปี จํานวน 1 สิทธิ์
- สิทธิ์การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiGate 1001F ระยะเวลา 1 ปี จํานวน 2 สิทธิ์
- บริการเครื่องมือและอุปกรณ์สําหรับสนับสนุนการปฏิบัติงานศูนย์ประสานการรักษาความมั่นคง ปลอดภัยไซเบอร์ด้านสาธารณสุข (Health CERT)
นายราช ปาลือชา
นายอภิภู เรืองรุ่ง นายพิเชษฐ์ บัวบังขัง
Pn t นายสุทธิรักษ์ สงกา
BOVS
นายพิรวัชร์ จรูญเกียรติภัค
ประธาน
กรรมการ
กรรมการ
กรรมการ
กรรมการ
6.2 งวดงานที่ 2 ภายใน 90 วัน
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 6/16
ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องส่งมอบสิทธิ์และบริการ ภายใน 90 วัน ได้แก่ - สิทธิ์ใช้งานระบบตอบสนองอัตโนมัติต่อเหตุการณ์ภัยคุกคามทางไซเบอร์ Orchestration, Automation and Response) ระยะเวลา 1 ปี จํานวน 1 ระบบ
(SOAR: Security - สิทธิ์ใช้งานระบบบริหารจัดการการรวบรวมและวิเคราะห์ข้อมูลการตอบสนองภัยคุกคามทาง ไซเบอร์ (SIEM: Security Information & Event Management / Hunting) ระยะเวลา 1 ปี จํานวน 1
ระบบ - อบรมการใช้งานระบบ SOAR และ SIEM ให้แก่เจ้าหน้าที่ศูนย์เทคโนโลยีสารสนเทศและการ สื่อสาร จํานวนไม่น้อยกว่า 20 คน ผู้ชนะการประกวดราคาอิเล็กทรอนิกส์จะต้องรับผิดชอบค่าใช้จ่ายทั้งหมด อย่างน้อยได้แก่ ค่าอาหารว่าง ค่าอาหารกลางวัน ค่าตอบแทนวิทยากร ค่าพาหนะของวิทยากร ยกเว้นค่าเบี้ย เลี้ยง ค่าที่พักและค่าเดินทางของผู้เข้ารับการอบรม)
- สถานที่ส่งมอบพัสดุ
ผู้ยื่นข้อเสนอจะต้องส่งมอบบริการและสิทธิ์ทั้งหมด ณ ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร สํานักงานปลัดกระทรวงสาธารณสุข จังหวัดนนทบุรี - การรับประกันความชํารุดบกพร่อง
8.1 ผู้ยื่นข้อเสนอต้องรับประกันความชํารุดบกพร่องของครุภัณฑ์คอมพิวเตอร์ หากมีเหตุชํารุด บกพร่องหรือเสียหายเกิดขึ้น ต้องรีบทําการตรวจซ่อมบํารุงรักษา และการแก้ไขทั้งฮาร์ดแวร์ และซอฟต์แวร์ ที่เสียหายอันเนื่องจากการใช้งานตามปกติ ณ ที่ทําการติดตั้ง ครุภัณฑ์คอมพิวเตอร์ ตามระยะเวลาเท่ากับ ที่บริษัทผู้ผลิตให้การรับประกัน แต่ทั้งนี้ต้องเป็นระยะเวลาไม่น้อยกว่า 1 ปี นับถัดจากวันที่ได้รับมอบครุภัณฑ์ และคณะกรรมการตรวจรับแล้วทั้งหมดโดยถูกต้องครบถ้วนตามสัญญา โดยไม่คิดค่าใช้จ่ายใด ๆ ทั้งสิ้น
8.2 ได้รับแจ้งเหตุขัดข้อง จะต้องเริ่มดําเนินการแก้ไขทันทีภายใน 24 ชั่วโมงหลังจากได้รับการแจ้ง และต้องดําเนินการแก้ไขปัญหาให้แล้วเสร็จโดยเร็วภายใน 48 ชั่วโมงเพื่อให้บริการได้อย่างต่อเนื่อง
8.3 ผู้ชนะการเสนอราคาจะต้องรับประกันความชํารุดบกพร่องของงานจ้างที่เกิดขึ้นภายในระยะเวลา ไม่น้อยกว่า ๑ ปีนับถัดจากวันที่ ได้รับมอบงานทั้งหมดไว้โดยถูกต้องครบถ้วนตามสัญญา โดยภายในกําหนด ระยะเวลาดังกล่าวหากสิ่งของตามสัญญานี้เกิดชํารุดบกพร่องหรือขัดข้อง อันเนื่องมาจากการใช้งานตามปกติ ผู้รับจ้างจะต้องจัดการซ่อมแซมหรือแก้ไขให้อยู่ในสภาพที่ใช้การได้ดีดังเดิมภายใน ๒๔ ชั่วโมง นับถัดจากวันที่
ได้รับแจ้งความชํารุดบกพร่อง และต้องดําเนินการแก้ไขปัญหาให้แล้วเสร็จโดยเร็วภายใน ให้บริการได้อย่างต่อเนื่อง โดยไม่คิดค่าใช้จ่ายใด ๆ ทั้งสิ้น - เงื่อนไขการชําระเงิน
ชั่วโมงเพื่อ
สํานักงานปลัดกระทรวงสาธารณสุขจะชําระเงินจํานวน 2 งวด เมื่อผู้ยื่นข้อเสนอได้ส่งมอบสิทธิ์และ
บริการทั้งหมดแล้วเสร็จ ให้กับคณะกรรมการตรวจรับพัสดุและได้ตรวจรับเรียบร้อยแล้ว
มาช
นายราชิ ปาลือชา ประธานฯ
นายอภิภู เรืองรุ่ง
นายพิเชษฐ์ บัวบังขัง
Andow นายสุทธิรักษ์ สงกา
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 7/16
งวดงานที่ 1 ส่งมอบภายใน 30 วัน ชําระเงินร้อยละ 30 ของวงเงินตามสัญญาฯ เมื่อผู้ชนะการ ประกวดราคาอิเล็กทรอนิกส์ ส่งมอบงานตามรายละเอียดการส่งมอบงานในงวดที่ 1
และหลังจากคณะกรรมการตรวจรับพัสดุ ตรวจรับงานดังกล่าวเสร็จสิ้นสมบูรณ์
งวดงานที่ 2 ส่งมอบภายใน 90 วัน ชําระเงินร้อยละ 70 ของวงเงินตามสัญญาฯ เมื่อผู้ชนะการ ประกวดราคาอิเล็กทรอนิกส์ ส่งมอบงานตามรายละเอียดการส่งมอบงานในงวดที่ 2 และหลังจากคณะกรรมการตรวจรับพัสดุ ตรวจรับงานดังกล่าวเสร็จสิ้นสมบูรณ์ - วงเงินงบประมาณของโครงการ
วงเงินงบประมาณในการจัดหาทั้งหมด 24,460,000 บาท (ยี่สิบสี่ล้านสี่แสนหกหมื่นบาทถ้วน) - เงื่อนไขทั่วไป
11.1. คุณลักษณะทางเทคนิคของสิทธิ์ระบบ เป็นคุณสมบัติตามความต้องการขั้นต่ําของสํานักงาน ปลัดกระทรวงสาธารณสุข ผู้ประสงค์เสนอราคาอาจจะเสนออุปกรณ์ที่มีคุณลักษณะทางเทคนิคที่ดีกว่าได้
11.2. รายละเอียดของข้อกําหนด และรายละเอียดที่ผู้ยื่นข้อเสนอเสนอมา หากมีปัญหาเกี่ยวกับการ ตีความของข้อมูลใด ๆ ให้ถือคําวินิจฉัยของกระทรวงสาธารณสุขเป็นเด็ดขาด
11.3. ฮาร์ดแวร์ทั้งหมดที่ผู้ประสงค์จะเสนอราคา เสนอจะนํามาให้บริการ จะต้องเป็นรุ่นที่ยังอยู่ใน สายการผลิต (Product Line) และยังมีจําหน่าย ณ วันยื่นเอกสารประกวดราคา
11.4. ผลิตภัณฑ์ที่นําเสนอจะต้องมีหมายเลขประจําเครื่องติดที่เครื่องหรือตัวถังมาจากโรงงาน และ
สามารถตรวจสอบหมายเลขประจําเครื่องรวมถึงคุณสมบัติภายในเครื่อง ผ่านเว็บไซต์ของผลิตภัณฑ์ที่นําเสนอ เพื่อยืนยันว่าเป็นเครื่องที่ประกอบจากโรงงานผู้ผลิต มิได้ดัดแปลงอุปกรณ์หรือส่วนใดส่วนหนึ่งภายในเครื่อง การตรวจสอบผ่านเว็บไซต์ของผลิตภัณฑ์ที่นําเสนอ จะต้องสามารถแสดง หมายเลขประจําเครื่อง วันหมดอายุ การรับประกัน คุณสมบัติรายการอุปกรณ์ภายในเครื่องจากโรงงานผู้ผลิต ของหน่วยจัดเก็บข้อมูล (Storage) หน่วยความจําหลัก (RAM) และอุปกรณ์ภายในเครื่องอื่นๆ เพื่อสะดวกต่อการดาวน์โหลด Driver หรือ
Software ของผลิตภัณฑ์
11.5. ผู้ยื่นข้อเสนอต้องศึกษาเอกสารทุกฉบับให้เป็นที่เข้าใจโดยแจ้งชัด และไม่ว่ากรณีใด ๆ จะยกขึ้นเป็น ข้ออ้างโดยอาศัยเหตุผลจากการที่ละเลยไม่ทําความเข้าใจข้อความดังกล่าวหรือละเลยไม่ปฏิบัติตามข้อความหรือ โดยอ้างความสําคัญผิดในความหมายของข้อความในเอกสารที่แนบไปกับหนังสือเชิญทุกฉบับนั้นไม่ได้ - ค่าปรับ
12.1 อัตราค่าปรับกําหนดให้คิดในอัตราร้อยละ 0.10 ของราคาค่าจ้างในแต่ละงวดต่อวัน
12.2 นอกจากชําระค่าปรับดังกล่าวแล้ว ผู้รับจ้างยอมให้ผู้ว่าจ้างสามารถเรียกค่าเสียหายอันเกิดขึ้น จากการที่ผู้รับจ้างทํางานล่าช้าเฉพาะส่วนที่เกินกว่าจํานวนค่าปรับและค่าใช้จ่ายอื่น ๆ ได้อีกด้วย
12.3 ค่าปรับการส่งมอบงานล่าช้า
นายราชิ ปาลือชา
นายอภิภู เรืองรุ่ง
An นายพิเชษฐ์ บัวบังขัง
Snow นายสุทธิรักษ์ สงกา
ประธาน
กรรมการ
กรรมการ
กรรมการ
BVS นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 8/16
หากผู้ชนะการเสนอราคาไม่สามารถส่งมอบงานได้ตามเวลาที่ กําหนดไว้ในสัญญาและผู้ว่าจ้างยัง
มิได้บอกเลิกสัญญา ผู้ยื่นข้อเสนอจะต้องชําระค่าปรับให้แก่สํานักงานปลัดกระทรวงสาธารณสุข เป็นรายวันใน อัตราร้อยละ 0.10 (ศูนย์จุดหนึ่งศูนย์) ของราคาค่าจ้างตามสัญญา แต่ต้องไม่ต่ํากว่าวันละ 100 บาท (หนึ่งร้อยบาท) กรณีมีการเปลี่ยนแปลงใด ๆ ให้อยู่ในดุลยพินิจของสํานักงานปลัดกระทรวงสาธารณสุข เว้นแต่เหตุสุดวิสัย รวมถึงสถานการณ์เหตุการณ์ความไม่สงบในประเทศ ทั้งนี้ต้องได้รับความเห็นชอบจาก
สํานักงานปลัดกระทรวงสาธารณสุขก่อน
12.4 ค่าปรับในระยะเวลารับประกัน
หากผู้ชนะการเสนอราคาไม่เข้ามาแก้ไขภายใน 7 วันทําการ นับจากวันที่ได้รับแจ้งจากสํานักงาน ปลัดกระทรวงสาธารณสุข ผู้ยื่นข้อเสนอจะต้องชําระค่าปรับให้ผู้ว่าจ้างเป็นรายวันในอัตราร้อยละ 0.10 (ศูนย์ จุดหนึ่งศูนย์) ของวงเงินตามสัญญาจนกว่าจะแก้ไขปัญหาแล้วเสร็จ
12.5 ในระหว่างที่ผู้ว่าจ้างยังมิได้บอกเลิกสัญญานั้น หากผู้ว่าจ้างเห็นว่าผู้รับจ้างไม่สามารถปฏิบัติตาม สัญญาต่อไปได้ ผู้ว่าจ้างจะใช้สิทธิบอกเลิกสัญญาได้ และถ้าผู้ว่าจ้างได้แจ้งข้อเรียกร้องไปยังผู้รับจ้างเมื่อครบ กําหนดแล้วเสร็จของงานขอให้ชําระค่าปรับแล้ว ผู้ว่าจ้างมีสิทธิจะปรับผู้รับจ้างจนถึงวันที่บอกเลิกสัญญาได้อีก
ด้วย
12.6 กรณีที่นํางานที่รับจ้างไปจ้างช่วงให้ผู้อื่นทําอีกทอดหนึ่งโดยไม่ได้รับอนุญาตจาก สํานักงาน ปลัดกระทรวงสาธารณสุขจะกําหนดค่าปรับสําหรับการฝ่าฝืนดังกล่าวเป็นจํานวนร้อยละ 10 ของวงเงินของ
งานจ้างช่วงนั้น - หลักเกณฑ์การพิจารณาข้อเสนอ
13.1 การพิจารณาผลการยื่นข้อเสนอการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้ สํานักงานปลัดกระทรวง
สาธารณสุขจะพิจารณาตัดสินโดยใช้เกณฑ์ราคา
13.2 ผู้ยื่นข้อเสนอจะต้องเสนอแผนการดําเนินงานของกิจกรรมฯ ตามขอบเขตของงานข้อ 4 โดยสังเขป และจัดทําเอกสารเปรียบเทียบระหว่างข้อกําหนดรายละเอียดคุณลักษณะเฉพาะกับแนวทางหรือ แผนการดําเนินงาน กิจกรรมของผู้ยื่นข้อเสนอมาเพื่อประกอบการพิจารณา โดยต้องระบุเลขหน้า เลขข้อ กํากับให้ชัดเจน สะดวกในการเทียบเคียง มิฉะนั้นจะไม่ได้รับการพิจารณา
13.3 ในการตัดสินการประกวดราคาอิเล็กทรอนิกส์หรือในการทําสัญญา คณะกรรมการพิจารณาผล การประกวดราคาอิเล็กทรอนิกส์มีสิทธิให้ผู้ยื่นข้อเสนอชี้แจงข้อเท็จจริง สภาพฐานะ หรือข้อเท็จจริงอื่นใด ที่เกี่ยวข้องกับผู้ยื่นข้อเสนอได้ โดยสํานักงานปลัดกระทรวงสาธารณสุขมีสิทธิที่จะไม่รับข้อเสนอ ไม่รับราคา หรือไม่ทําสัญญา หากหลักฐานดังกล่าวไม่มีความเหมาะสมหรือไม่ถูกต้อง
13.4 ในกรณีที่ปรากฏข้อเท็จจริงภายหลังจากการพิจารณาข้อเสนอว่า ผู้ยื่นข้อเสนอที่มีสิทธิได้รับ การคัดเลือกเป็นผู้ยื่นข้อเสนอที่มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่น ณ วันประกาศประกวดราคา
อิเล็กทรอนิกส์ หรือเป็นผู้ยื่นข้อเสนอที่กระทําการอันเป็นการขัดขวางการแข่งขันราคาอย่างเป็นธรรม
นายราชิ ปาลือชา
ประธานฯ
นายอภิภู เรืองรุ่ง
भीकई นายพิเชษฐ์ บัวบังขัง
Andor นายสุทธิรักษ์ สงกา
กรรมการ
กรรมการ
กรรมการ
CM นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 9/16
สํานักงานปลัดกระทรวงสาธารณสุขมีอํานาจที่จะตัดรายชื่อผู้ยื่นข้อเสนอที่ได้รับคัดเลือกรายดังกล่าวออกและ
จะพิจารณาลงโทษผู้ยื่นข้อเสนอรายนั้นเป็นผู้ทิ้งงาน
13.5 ผลการพิจารณาให้ถือการตัดสินของคณะกรรมการเป็นสําคัญผู้ใดจะนําไปเป็นเหตุกล่าวอ้าง
เพื่อเรียกร้องค่าเสียหายต่อสํานักงานปลัดกระทรวงสาธารณสุขภายหลังไม่ได้ - ข้อสงวนสิทธิ์
14.1 สํานักงานปลัดกระทรวงสาธารณสุข สงวนสิทธิ์ในการตัดสินวินิจฉัย ชี้ขาดปัญหาที่เกิดขึ้นทุกกรณี และให้ถือว่าคําวินิจฉัย ของสํานักงานปลัดกระทรวงสาธารณสุขเป็นที่สิ้นสุด ผู้ยื่นข้อเสนอตลอดจนผู้ยื่นข้อเสนอ ต้องยอมรับคําวินิจฉัยดังกล่าว โดยไม่มีข้อโต้แย้งหรือ ข้อแม้ใดทั้งสิ้น
14.2 การดําเนินงาน ผู้ยื่นข้อเสนอจะต้องไม่ละเมิดลิขสิทธิ์ผลงานของผู้อื่นโดยไม่ได้รับอนุญาต ข้อมูล อันเกิดจากการจัดจ้าง ตลอดจนรายงานสรุปที่จัดทําขึ้น เป็นกรรมสิทธิ์ของสํานักงานปลัดกระทรวงสาธารณสุข ซึ่งผู้ยื่นข้อเสนอจะต้องไม่มอบข้อมูลในการดําเนินงานให้แก่ผู้ใด รวมทั้งไม่เผยแพร่ข้อมูลรายงานสรุป โดยไม่ได้ รับอนุญาตเป็นลายลักษณ์อักษรจากสํานักงานปลัดกระทรวงสาธารณสุข ยกเว้นเพื่อประโยชน์ในการศึกษา
14.3 ในกรณีที่ผู้ว่าจ้างมีความจําเป็นไม่อาจทําสัญญาได้หรือมีเหตุจําเป็นด้านอื่นๆที่เป็นอุปสรรค ผู้ว่าจ้าง ขอสงวนสิทธิ์ที่จะยกเลิกการว่าจ้างครั้งนี้ได้ทุกขั้นตอนโดยไม่จําเป็นต้องแจ้งเหตุผลใดๆ ให้ผู้ยื่นข้อเสนอ ทราบ และผู้ยื่นข้อเสนอไม่มีสิทธิ์โต้แย้งและเรียกร้องค่าใช้จ่ายหรือค่าเสียหายใดๆ ทั้งสิ้น
14.4 ผู้ว่าจ้างมีสิทธิ์ที่จะเปลี่ยนแปลงแก้ไขเพิ่มเติมหรือลดเนื้องานตามรายละเอียดในสัญญาได้การเพิ่ม หรือลดเนื้องานคู่ สัญญาทั้งสองฝ่ายจะได้ตกลงเรื่องราคาใหม่โดยถือราคาที่ระบุไว้ในสัญญาเป็นฐาน ถ้าการเพิ่ม
หรือลดงานจําเป็นต้องมีการขยายหรือลดเวลาให้ตกลงไปในคราวเดียวกัน
เท่านั้น
14.5 การจัดซื้อจัดจ้างจะสามารถดําเนินการได้ก็ต่อเมื่อโครงการได้รับการจัดสรรงบประมาณแล้ว
14.6 ข้อมูล เอกสาร หรือสัญญาที่เกี่ยวข้องกับโครงการทั้งหมดที่ผู้ยื่นข้อเสนอดําเนินการและจัดหามา
ให้ตามสัญญาถือเป็นความลับและเป็นสมบัติของผู้ว่าจ้างผู้ยื่นข้อเสนอจะไม่เปิดเผยข้อมูลและผลการดําเนินการ
ให้แก่ผู้ใด ยกเว้นแต่จะได้รับอนุญาตจากผู้ว่าจ้างเป็นลายลักษณ์อักษร หากที่ผู้ยื่นข้อเสนอละเมิดโดยการ นําไปเผยแพร่และเปิดเผย โดยไม่ได้รับอนุญาตผู้ว่าจ้างมีสิทธิ์ฟ้องเรียกค่าเสียหายและดําเนินการตามกฎหมาย ตามแต่กรณี ทั้งนี้บุคลากรของผู้ยื่นข้อเสนอที่มาปฏิบัติงานในโครงการทุกคนจะต้องลงลายมือชื่อรับทราบ ข้อตกลง ห้ามเปิดเผยข้อมูลด้วยตนเอง - หน่วยงานผู้รับผิดชอบดําเนินการ กลุ่มคอมพิวเตอร์และเครือข่าย
ศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร สํานักงานปลัดกระทรวงสาธารณสุข
อาคาร 2 ชั้น 1 ตึกสํานักงานปลัดกระทรวงสาธารณสุข โทรศัพท์ 02 590 1200, 1212 ไปรษณีย์อิเล็กทรอนิกส์ [email protected]
นายราชิ ปาลือชา
นายอภิภู เรืองรุ่ง
लोकई นายพิเชษฐ์ บัวบังขัง
ท
นายสุทธิรักษ์ สงกา
ประธานฯ
กรรมการ
กรรมการ
กรรมการ
J
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 10/16
ภาคผนวก ก
รายละเอียดคุณลักษณะเฉพาะของบริการและสิทธิ์ใช้งานซอฟต์แวร์ - บริการระบบตอบสนองอัตโนมัติต่อเหตุการณ์ภัยคุกคามทางไซเบอร์ (SOAR: Security Orchestration, Automation and Response) พร้อมสิทธิ์ใช้งานซอฟต์แวร์ ระยะเวลา 1 ปี จํานวน 1 ระบบ โดยมีคุณสมบัติและ คุณลักษณะเฉพาะไม่น้อยกว่า ดังต่อไปนี้
1.1. เป็นระบบที่ทําหน้าที่จัดการหรือเรียบเรียงการตอบสนองด้านความปลอดภัยแบบอัตโนมัติ (Security Orchestration, Automation, and Response: SOAR) เพื่อสนับสนุนการทํางานทีม SOC โดยเฉพาะ และอยู่ในกลุ่ม Leadership ของ KuppingerCole ในปี 2023 หรือปีปัจจุบันเป็นอย่างน้อย
1.2. สามารถติดตั้งบน Hypervisors ในรูปแบบ KVM-Supported QCOW2 และ VMware ได้
1.3. ระบบที่นําเสนอ ต้องสามารถทํางานร่วมกันกับระบบ SIEM ที่นําเสนอในโครงการได้อย่าง มีประสิทธิภาพ เพื่อให้สามารถทํางานร่วมกันได้โดยสมบูรณ์
1.4. มีคุณสมบัติในการจัดการ Security alert, Incident, Indicator, Asset และ Task ผ่านหน้า GUI ได้ 1.5. มีคุณสมบัติ Role-Based Management เพื่อแบ่งระดับการเข้าถึงข้อมูล หรือ Policies และ Dashboard หรือรายงานได้
1.6. สามารถสร้าง ออกแบบ พัฒนา ควบคุม และใช้งาน Playbook ได้ดังนี้เป็นอย่างน้อย
1.6.1 ขั้นตอนงานที่ต้องดําเนินการด้วยตนเอง (Manual Task)
1.6.2 ขั้นตอนการตัดสินใจและการอนุมัติ (Decision and Approve)
1.6.3 เรียกใช้งาน Playbook ซ้อนกันได้ (Reference Playbook)
1.6.4 กําหนดเงื่อนไขและลูปได้ (Condition and Loop)
1.7. มีความสามารถในการทํางานร่วมกับอุปกรณ์หลากหลายผลิตภัณฑ์ (Multi-vendor integrations) ได้ไม่น้อยกว่า 500 platforms
1.8. สามารถใช้งาน Playbook ในลักษณะ Drag and drop ได้
1.9. สามารถทําการแนะนําหรือวิเคราะห์และจัดการข้อมูล (Records) ที่คล้ายกันในระบบ SOAR ด้วย Machine-Learning (ML) ได้
1.10. สามารถแสดงผลในรูปแบบ Chart และ Performance Metric ได้เป็นอย่างน้อย
1.11. สามารถแสดงความสัมพันธ์ (Correlation หรือ Visual Correlation) ในรูปแบบ Tree view หรือ Hub and Spoke view ได้
1.12. สามารถบริหารจัดการวิกฤตเหตุการณ์ (Incident War Room) เพื่อมอบหมาย ติดตามและ จัดระเบียบการสืบสวน โดยทํางานร่วมกับเครื่องมือภายนอกเช่น Teams, Slack, Zoom ได้เป็นอย่างน้อย
WY
นายราช ปาลือชา
ประธาน
นายอภิภู เรืองรุ่ง
นายพิเชษฐ์ บัวบังขัง
นายสุทธิรักษ์ สงกา
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 11/16
1.13. สามารถกําหนดและติดตามการวัดผล SLA (Service Level Agreement) ของทีมและรายบุคคล ได้สามารถออกรายงานในรูปแบบ PDF ได้เป็นอย่างน้อย
1.14. สามารถทําการนําเข้าและส่งออก Playbook ที่ถูกบันทึกไว้ได้เป็นอย่างน้อย
1.15. สามารถทํางานร่วมกับระบบพิสูจน์ตัวตนเช่น Local, LDAP และ SAML ได้เป็นอย่างน้อย 1.16. รองรับการเชื่อมต่อกับ 3rd Party ได้อย่างน้อยดังต่อไปนี้
1.16.1. Network and Firewall Products: Check Point Firewall, Cisco
ASA/Firepower/Meraki, F5 BIG-IP, Palo Alto Firewall, Zscaler
1.16.2. Vulnerability Management: Kenna Security, Qualys VMDR, Rapid7 Nexpose,
Tenable.io, Tenable Security Center
1.16.3. Email and Email Security: FortiMail, Cisco Email Security Appliance (ESA),
GSuite for Gmail, Microsoft Exchange, Mimecast, Symantec Email Security Cloud
1.16.4. Endpoint Security: FortiEDR, CrowdStrike Falcon, Microsoft Defender,
SentinelOne, Symantec EDR Cloud, Tanium
1.16.5. Ticket Management: BMC Remedy AR System, JIRA SM, ManageEngine
ServiceDesk, ServiceNow, Zendesk
1.17. ระบบต้องมีสิทธิ์ใช้งานแบบ subscription สําหรับผู้ใช้งาน 3 คน เป็นระยะเวลาไม่น้อยกว่า 1 ปี พร้อมการสนับสนุน และอัปเดตซอฟต์แวร์ตลอดระยะเวลาการใช้งาน
1.18. ระบบต้องสามารถบริหารจัดการ Threat Intelligence โดยรวบรวม Threat Feed จากหลากหลายแหล่ง รวมถึงของผู้ผลิต เพื่อ enrich alerts และสนับสนุนการวิเคราะห์ภัยคุกคาม โดยต้องมี สิทธิ์ใช้งานเป็นแบบ subscription ไม่น้อยกว่า 1 ปี
1.19. ผู้เสนอราคาต้องได้รับการแต่งตั้งจากบริษัทผู้ผลิต หรือผู้ผลิตสาขาประจําประเทศไทยของ อุปกรณ์ที่เสนอโดยตรง ให้เป็นตัวแทนจําหน่ายในโครงการนี้ โดยมีหนังสือแต่งตั้งจากผู้ผลิต หรือผู้ผลิตสาขา ประเทศไทยโดยตรง
1.20. ผู้เสนอราคาจะต้องมีหนังสือรับรองจากบริษัทผู้ผลิต หรือบริษัทประจําประเทศไทยของผู้ผลิต
โดยตรงของอุปกรณ์หรือซอฟต์แวร์ที่เสนอ ว่าอุปกรณ์หรือซอฟต์แวร์ที่เสนอในโครงการเป็นอุปกรณ์ใหม่ ไม่เคย ใช้งานมาก่อน ยังอยู่ในสายการผลิต สนับสนุนการประกัน (Warranty) โดยให้ยื่นขณะเข้าเสนอราคา - บริการระบบบริหารจัดการการรวบรวมและวิเคราะห์ข้อมูลการตอบสนองภัยคุกคามทางไซเบอร์ (SIEM: Security Information & Event Management / Hunting) พร้อมสิทธิ์ใช้งานซอฟต์แวร์ ระยะเวลา 1 ปี จํานวน 1 ระบบ โดยมีคุณสมบัติและคุณลักษณะเฉพาะไม่น้อยกว่า ดังต่อไปนี้
2.1. เป็นระบบจัดเก็บและวิเคราะห์ข้อมูลจราจรทางคอมพิวเตอร์ (Security Information and Event Management: SIEM) ประเภท Hardware Appliance โดยเฉพาะ
e
นายราชิ ปาลือชา
นายอภิภู เรืองรุ่ง
भीकाई นายพิเชษฐ์ บัวบังขัง
anfor นายสุทธิรักษ์ สงกา
นายพิรวัชร์ จรูญเกียรติภัค
ประธานฯ
กรรมการ
กรรมการ
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 12/16
2.2. อุปกรณ์ SIEM ที่เสนอ มีคุณสมบัติดังนี้
2.2.1.มี Storage แบบ SSD หรือ NVMe รวมขนาดไม่น้อยกว่า 10 TB หลังทํา RAID 5 หรือดีกว่า พร้อมคุณสมบัติ Hot-Swappable
2.2.2. มี Storage รวมขนาดไม่น้อยกว่า 60 TB หลังทํา RAID 50 หรือดีกว่า พร้อมคุณสมบัติ Hot-
Swappable
2.2.3. มีหน่วยความจํา (Memory) รวมไม่น้อยกว่า 128 GB
2.2.4. มี Power Supply แบบ Redundant พร้อมคุณสมบัติ Hot Swappable
2.2.5. มีช่องเชื่อมต่อระบบเครือข่าย (Network Interface) แบบ 1GE RJ45 หรือดีกว่า จํานวน
ไม่น้อยกว่า 2 พอร์ต
2.2.6. มีช่องเชื่อมต่อระบบเครือข่าย (Network Interface) แบบ 10GE SFP+ หรือดีกว่า จํานวน
ไม่น้อยกว่า 2 ช่อง
2.2.7. มีช่องเชื่อมต่อระบบเครือข่าย (Network Interface) แบบ 25GE SFP28 หรือดีกว่า จํานวน
ไม่น้อยกว่า 2 ช่อง
2.2.8. ระบบที่เสนอต้องประกอบด้วยอุปกรณ์จํานวนอย่างน้อย 1 หน่วย
2.3. อุปกรณ์รวบรวมเหตุการณ์ (Collector) เพื่อทํางานร่วมกับ SIEM มีคุณสมบัติ ดังนี้
2.3.1. ประมวลผลข้อมูลโดยการทํา parsing ก่อนส่งให้กับ SIEM ได้
กว่า 16 GB
2.3.2.ทําหน้าที่ log caching เหตุการณ์ หรือข้อมูล กรณีไม่สามารถติดต่อกับ SIEM ได้ 2.3.3. มีหน่วยเก็บข้อมูล (Storage) ขนาดไม่น้อยกว่า 3.5 TB และหน่วยความจํา (Memory) ไม่น้อย
2.3.4. มีช่องเชื่อมต่อระบบเครือข่าย (Network Interface) แบบ 1G (RJ45) หรือดีกว่า จํานวนไม่
น้อยกว่า 4 พอร์ต
2 หน่วย
2.3.5. ระบบที่เสนอต้องประกอบด้วยอุปกรณ์รวบรวมเหตุการณ์ (Collector) จํานวนอย่างน้อย
2.4. ระบบที่เสนอมีสิทธิ์การใช้งาน ดังนี้
2.4.1. สามารถรับและวิเคราะห์ Log ได้ 10,000 เหตุการณ์ต่อวินาที (Events per Second) หรือ ขนาดพื้นที่ไม่น้อยกว่า 1 TB ต่อวัน
2.4.2. รองรับการเพิ่มขยายเป็น 50,000 เหตุการณ์ต่อวินาที (Events per Second) หรือขนาดพื้นที่ ไม่น้อยกว่า 5 TB ต่อวัน ได้ในอนาคต โดยไม่ต้องเปลี่ยนอุปกรณ์หลัก
2.4.3. สามารถรับ Log จากอุปกรณ์ และเครื่องแม่ข่ายรวม ได้ไม่น้อยกว่า 500 อุปกรณ์ และรองรับ การเพิ่มจํานวนได้ในอนาคต
W18245
นายราชิ ปาลือชา
ประธาน
นายอภิภู เรืองรุ่ง นายพิเชษฐ์ บัวบังขัง
Anoner นายสุทธิรักษ์ สงกา
ฟ นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
กรรมการ
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 13/16
2.4.4. สามารถเฝ้าระวังการเปลี่ยนแปลงของไฟล์ (File Integrity Monitoring), การเปลี่ยนของ ซอฟต์แวร์ที่ติดตั้ง และการเปลี่ยนแปลงของ Registry บนเครื่องแม่ข่าย โดยใช้ Agent ได้ไม่น้อยกว่า 300 เครื่อง
2.4.5. สิทธิ์การใช้งานภายใต้ข้อ 4 นี้เป็นแบบ Perpetual
2.5. สามารถรับ Log จาก Log Source ในรูปแบบ Syslog (TCP, UDP), WMI, NetFlow ได้เป็น อย่างน้อย
2.6. สามารถเชื่อมโยงเหตุการณ์จาก Source ต่าง ๆ เข้าด้วยกัน (Correlation Rule) ทั้งแบบ Real-time หรือ Nearest Real-Time เพื่อหาต้นตอของภัยคุกคาม และสามารถ Customize เพิ่มเติมได้
2.7. มี Predefined Dashboard มาพร้อมกับระบบ เพื่อใช้สําหรับวิเคราะห์ข้อมูลเหตุการณ์ในรูปแบบ ของแผนภูมิ และตาราง และสามารถ Customize เพิ่มเติมได้
2.8. สามารถพิสูจน์ตัวตนผู้ใช้งานได้ โดยรองรับฐานข้อมูลผู้ใช้แบบ Local, Radius, LDAP และ SAML ได้เป็นอย่างน้อย
2.9. สามารถเลือกบันทึกข้อมูลหรือเหตุการณ์ได้ทั้งใน Local Storage และ External Storage 2.10. สามารถวิเคราะห์เปรียบเทียบข้อมูลระหว่างไอพีแอดเดรส กับรายชื่อผู้ใช้งานที่ใช้งาน IP Address นั้น ๆ อยู่ (Identity Mapping)
2.11. มี Predefined Report ไม่น้อยกว่า 10 รูปแบบ และสามารถ Customize เพิ่มเติมได้ 2.12. สามารถแจ้งเตือนแบบ Real-Time หรือ Nearest Real-Time เมื่อมีเหตุการณ์ตรงตามเงื่อนไข
ที่สร้างไว้ และเหตุการณ์ผิดปกติของตัวอุปกรณ์ ผ่าน Email และ SNMP ได้เป็นอย่างน้อย
2.13. สามารถเรียกใช้สคริปต์อัตโนมัติ เพื่อลดหรือจํากัดภัยคุกคาม โดยมีสคริปต์มาพร้อมใช้ได้ 2.14. สามารถบริหารจัดการผ่านช่องทางที่มีการเข้ารหัสเช่น HTTPS และ SSH ได้เป็นอย่างน้อย 2.15. สามารถจัดทํารายงานที่เกี่ยวข้องกับมาตรฐาน PCI, NIST, SANS ได้เป็นอย่างน้อย
2.16. สามารถแสดงผลของเหตุการณ์ที่ถูกตรวจจับ โดยแยกตามหมวดหมู่ของ MITRE ATT&CK โดยรองรับทั้ง IT View และ ICS View
2.17. สามารถตรวจสอบการเปลี่ยนแปลงค่า Configuration แบบ Real-Time หรือ Nearest Real- Time ของอุปกรณ์ Network ได้เป็นอย่างน้อย
2.18. สามารถตรวจจับการเปลี่ยนแปลง Files, Folder, Windows Registry ได้
2.19. รองรับการตรวจสอบพฤติกรรมของผู้ใช้ในระบบได้ (UEBA) ได้ในอนาคต
2.20. สามารถปิดบังข้อมูลบางส่วน เช่น User, Email, IP Address ด้วยวิธี Data Masking หรือ Data Obfuscation เพื่อป้องกันการละเมิดข้อมูลส่วนบุคคลได้
2.21. สามารถอัพเดทฐานข้อมูลด้านความปลอดภัย (IOC) แบบอัตโนมัติได้ จากเจ้าของผลิตภัณฑ์ ตามระยะเวลาการรับประกัน
ค. ๒
นายราชิ ปาลือชา
นายอภิภู เรืองรุ่ง
นายพิเชษฐ์ บัวบังขัง
Know นายสุทธิรักษ์ สงกา
ประธานฯ
กรรมการ
กรรมการ
กรรมการ
<K
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 14/16
2,22. ผลิตภัณฑ์ที่เสนอ มีเครื่องหมายการค้า หรือระบบปฏิบัติการ ที่มีผลการทดสอบ หรือได้รับการ ยอมรับดังต่อไปนี้
2.22.1. อยู่ในกลุ่ม Leader ด้าน Intelligent SIEM Platform จาก KuppingerCole ประจําปี 2024 หรือปีล่าสุด
2.22.2. อยู่ในกลุ่ม Challenger หรือ Leader ด้าน SIEM จาก Gartner Magic Quadrant ประจําปี 2024 หรือปีล่าสุด
2.23. รองรับการทํางาน FortiAl บน FortiSIEM คือความสามารถด้าน Generative Al เพื่อช่วย SOC Analyst ในการ วิเคราะห์ Incident ได้รวดเร็วขึ้นผ่านแพลตฟอร์ม AI โดยผู้เสนอราคาจะต้องเป็นผู้รับผิดชอบ ในการจัดหาเอไอโทเค็น (Al Token) มาพร้อมใช้งาน
2.24. ผู้เสนอราคาต้องได้รับการแต่งตั้งจากบริษัทผู้ผลิต หรือผู้ผลิตสาขาประจําประเทศไทยของอุปกรณ์ ที่เสนอโดยตรง ให้เป็นตัวแทนจําหน่ายในโครงการนี้ โดยมีหนังสือแต่งตั้งจากผู้ผลิต หรือผู้ผลิตสาขาประเทศ
ไทยโดยตรง
2.25. ผู้เสนอราคาจะต้องมีหนังสือรับรองจากบริษัทผู้ผลิต หรือบริษัทประจําประเทศไทยของผู้ผลิต
โดยตรงของอุปกรณ์หรือซอฟต์แวร์ที่เสนอ ว่าอุปกรณ์หรือซอฟต์แวร์ที่เสนอในโครงการเป็นอุปกรณ์ใหม่ ไม่เคย ใช้งานมาก่อน ยังอยู่ในสายการผลิต สนับสนุนการประกัน (Warranty) โดยให้ยื่นขณะเข้าเสนอราคา - บริการต่ออายุสิทธิ์การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiAnalyzer 3000G จํานวน 1 สิทธิ์ ระยะเวลา 1 ปี สําหรับอุปกรณ์ Serial Number: FAZ3KGT222000184
- บริการต่ออายุสิทธิ์การใช้งานอุปกรณ์จัดเก็บและวิเคราะห์ข้อมูลจราจรคอมพิวเตอร์ ยี่ห้อ Fortinet รุ่น FortiGate 1001F จํานวน 2 สิทธิ์ ระยะเวลา 1 ปี ได้แก่
4.1 สําหรับอุปกรณ์ Serial Number: FG1K1FTB22900811
4.2 สําหรับอุปกรณ์ Serial Number: FG1K1FTB22900829 - บริการเครื่องมือและอุปกรณ์สําหรับสนับสนุนการปฏิบัติงานศูนย์ประสานการรักษาความมั่นคงปลอดภัย ไซเบอร์ด้านสาธารณสุข (Health CERT) ระยะเวลาอย่างน้อย 1 ปี โดยมีรายละเอียดดังนี้
5.1 ให้บริการสนับสนุนเครื่องมัลติมีเดียโปรเจคเตอร์ (Projector) ขนาดไม่น้อยกว่า 5,000 ANSI Lumens จํานวน 3 ชุด และบริการติดตั้งพร้อมสายสัญญาณ โดยแต่ละชุดมีคุณลักษณะอย่างน้อยดังนี้
5.1.1 เป็นเครื่องมัลติมีเดียโปรเจคเตอร์ ระดับ WUXGA ขนาดไม่น้อยกว่า 5,000 ANSI
Lumens
และวิดิโอได้
5.1.2 เป็นเครื่องฉายภาพเลนส์เดียว สามารถต่อกับอุปกรณ์เพื่อฉายภาพจากคอมพิวเตอร์
นายราชิ ปาลือชา ประธานฯ
ศาสตร์
นายอภิภู เรืองรุ่ง
นายพิเชษฐ์ บัวบังขัง
Andur นายสุทธิรักษ์ สงกา
กรรมการ
กรรมการ
กรรมการ
ส
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 15/16
5.1.3 มีแหล่งจ่ายแสง (Light Source) แบบ Laser diode หรือดีกว่า 5.1.4 มีความละเอียดของภาพที่ 4K UHD (3840 x 2160 พิกเซล) หรือดีกว่า
5.1.5 มีอัตราความคมชัดของภาพ (Contrast Ratio) 3,000,000:1 หรือดีกว่า 5.1.6 มีช่องเชื่อมต่อแบบ HDMI, D-sub และ Audio
5.1.6 รองรับการเชื่อมต่อไร้สาย Wi-Fi 6, Miracast และ AirPlay 2
5.1.7 มีลําโพงแบบ Built in ขนาดไม่น้อยกว่า 10 W
5.2 ให้บริการสนับสนุนเครื่องคอมพิวเตอร์โน้ตบุ๊กประจําศูนย์บัญชาการฯ จํานวน 5 ชุด โดยแต่ละชุดมีคุณลักษณะอย่างน้อยดังนี้
5.2.1 มีหน่วยประมวลผลกลาง (CPU) รวมกันไม่น้อยกว่า 16 แกนหลัก (16 core) และ 16 แกนเสมือน (16 Thread) และมีเทคโนโลยีเพิ่มสัญญาณนาฬิกาได้ในกรณีที่ต้องใช้ความสามารถในการ ประมวลผลสูง (Turbo Boost หรือ Max Boost) โดยมีความเร็วสัญญาณนาฬิกาสูงสุดไม่น้อยกว่า 4.8 GHz
จํานวน 1 หน่วย
5.2.2 หน่วยประมวลผลกลาง (CPU) มีหน่วยความจําแบบ (Cache Memory) รวมในระดับ
(Level) เดียวกัน ขนาดไม่น้อยกว่า ขนาดไม่น้อยกว่า 18 MB
5.2.3 มีหน่วยประมวลผลสําหรับงานในด้านปัญญาประดิษฐ์ AI โดยเฉพาะ (Neural Processing Unit (NPU)) ไม่น้อยกว่า 40 TOPs หรือมีหน่วยประมวลประมวลผลสําหรับงานด้านกราฟฟิก โดยเฉพาะหรือ Graphic Processing Unit (GPU) เพื่อรองรับการทํางานเสริมร่วมกับ AI
ไม่น้อยกว่า 1 TB
5.2.4 มีหน่วยความจําหลัก (RAM) ชนิด DDR5 หรือดีกว่า ขนาดไม่น้อยกว่า 32 GB 5.2.5 มีหน่วยจัดเก็บข้อมูลชนิด Solid State Drive หรือ M.2 ดีกว่า ขนาดความจุ
5.2.6 จอภาพมีขนาดไม่น้อยกว่า 14 นิ้ว
5.2.7 มีช่องเชื่อมต่อ (Interface) แบบ USB2.0 หรือดีกว่า ไม่น้อยกว่า 2 ช่อง
5.2.8 สามารถใช้งานได้ไม่น้อยกว่า Wi-Fi (IEEE 802.11 ax) และ Bluetooth
5.2.9 มีช่องเชื่อมต่อแบบ HDMI จํานวนไม่น้อยกว่า 1 ช่อง
5.2.10 มีช่องเชื่อมต่อระบบเครือข่าย (Network Interface) แบบ 10/100/1000 Base-T
หรือดีกว่า แบบติดตั้งภายใน (Internal) หรือภายนอก (External) จํานวน 1 ช่อง
(OEM)
5.2.11 ติดตั้งระบบปฏิบัติการ Windows 11 หรือใหม่กว่า ประเภทติดตั้งมาจากโรงงาน
5.2.12 ติดตั้งชุดโปรแกรมจัดการสํานักงาน Microsoft Office 2024 หรือดีกว่า 5.3 สนับสนุนให้บริการกล้อง Video Conference ประจําศูนย์บัญชาการฯ จํานวน 6 ชุด และ บริการติดตั้งพร้อมสายสัญญาณ โดยแต่ละชุดมีคุณลักษณะอย่างน้อยดังนี้
นายราชิ ปาลือชา ประธานฯ
นายอภิภู เรืองรุ่ง นายพิเชษฐ์ บัวบังขัง
Andow นายสุทธิรักษ์ สงกา
กรรมการ
กรรมการ
กรรมการ
เด
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
โครงการจ้างเหมาบริการสนับสนุนศูนย์ประสานงานฯ (Health CERT) 16/16
5.3.1 เป็นกล้องชนิด PTZ (Pan-Tilt-Zoom) สามารถควบคุมการหมุน (PAN), ก้ม-เงย
(Tilt) และซูม (Zoom) ได้
5.3.2 มีความละเอียดไม่น้อยกว่า 1080p ที่ 30 fps หรือดีกว่า
5.3.3 รองรับการซูมแบบ Optical Zoom ได้สูงสุด 20 เท่า 5.3.4 มีช่องเชื่อมต่อแบบ USB, HDMI และ LAN
5.3.5 สนับสนุน Power over Ethernet (PoE)
5.3.6 สามารถเชื่อมต่อได้แบบ Plug and Play
5.4 สนับสนุนให้บริการติดตั้งสายสัญญาณไฟเบอร์ออฟติก (Fiber Optic) จํานวน 1 เส้นทาง และสายสัญญาณ UTP พร้อมอุปกรณ์ที่เกี่ยวข้อง จากศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านสาธารณสุข (Health CERT) ไปยังอาคาร 1 สป.สธ. เพื่อสนับสนุนกรณีบัญชาการเหตุการณ์โดยผู้บริหาร ระดับสูง โดยมีคุณลักษณะอย่างน้อยดังนี้
5.4.1 บริการติดตั้ง Fiber Optic ชนิด Single Mode แบบติดตั้งภายในอาคาร ขนาด 6 Core พร้อมอุปกรณ์ที่เกี่ยวข้อง จากศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ด้านสาธารณสุข (Health CERT) ไปยังอาคาร 1 สป.สธ. ไปยังอาคาร 1 ชั้น 2 สป.สธ. จํานวน 1 เส้นทาง
5.4.2 บริการติดตั้งสายสัญญาณ UTP CAT 6 พร้อมอุปกรณ์ที่เกี่ยวข้องจํานวน 12 จุด โดยบริการติดตั้งสายสัญญาณ UTP CAT 6 ภายในห้องประชุม ชั้น 2 จํานวน 5 ห้อง และ ชั้น 3 จํานวน 1 ห้อง ห้องละ 2 จุด (จุดติดตั้งสามารถเปลี่ยนแปลงได้ตามความเหมาะสมของสถานที่)
कीलाई
นายราชิ ปาลือชา ประธานฯ
นายอภิภู เรืองรุ่ง
นายพิเชษฐ์ บัวบังขัง
wnow นายสุทธิรักษ์ สงกา
<
นายพิรวัชร์ จรูญเกียรติภัค
กรรมการ
กรรมการ
กรรมการ
กรรมการ