ประกวดราคาซื้อระบบ Hybrid Multi-Cloud จำนวน ๑ ระบบ
จุฬาลงกรณ์มหาวิทยาลัยได้ประกาศจัดซื้อระบบ Hybrid Multi-Cloud เพื่อรองรับการขยายตัวของระบบสารสนเทศและการวิจัยของมหาวิทยาลัย ซึ่งปัจจุบันมีการใช้งานทั้งในรูปแบบศูนย์ข้อมูลภายในองค์กร (On-Premise) และระบบคลาวด์ (On-Cloud) โครงการนี้มีวัตถุประสงค์หลักเพื่อติดตั้งระบบรักษาความมั่นคงปลอดภัยไซเบอร์ในรูปแบบ Next Generation Firewall (NGFW) แบบ Virtual Appliance ที่สามารถทำงานร่วมกับระบบบริหารจัดการแบบศูนย์กลาง (Palo Alto Panorama) ได้อย่างมีประสิทธิภาพ
ขอบเขตงานประกอบด้วยการจัดหาและติดตั้งอุปกรณ์ NGFW จำนวน 2 ชุด ที่มีความสามารถในการตรวจจับภัยคุกคามขั้นสูง การทำ SSL Decryption และรองรับสถาปัตยกรรม Single-Pass Parallel Processing นอกจากนี้ยังรวมถึงการจัดหาบริการ Cloud Computing ที่มีมาตรฐานความปลอดภัยระดับสากล (เช่น ISO 27018, SOC 2 Type II) โดยมีศูนย์ข้อมูลตั้งอยู่ในประเทศไทย และรองรับการทำ High Availability (HA) และ Disaster Recovery (DR) ผู้ชนะการประกวดราคาจะต้องดำเนินการย้ายระบบงานของมหาวิทยาลัยขึ้นสู่คลาวด์ไม่น้อยกว่า 2 ระบบ พร้อมตั้งค่าความปลอดภัยให้สอดคล้องกับนโยบายของมหาวิทยาลัย รวมถึงการจัดอบรมให้แก่เจ้าหน้าที่ผู้ดูแลระบบ
โครงการนี้กำหนดระยะเวลาส่งมอบงานภายใน 120 วัน นับจากวันลงนามในสัญญา โดยผู้ขายจะต้องรับประกันผลงานและดูแลแก้ไขปัญหาเป็นระยะเวลา 1 ปี พร้อมปฏิบัติตามมาตรการคุ้มครองข้อมูลส่วนบุคคล (PDPA) อย่างเคร่งครัด การพิจารณาคัดเลือกผู้ชนะจะใช้หลักเกณฑ์ราคา โดยมีงบประมาณรวมทั้งสิ้นไม่เกิน 3,000,000 บาท
English summary
Chulalongkorn University is procuring a Hybrid Multi-Cloud system to enhance its cybersecurity infrastructure. The project involves the acquisition of two Next-Generation Firewall (NGFW) virtual appliances capable of operating across various cloud and virtualization platforms, integrated with centralized management (Palo Alto Panorama). The scope includes cloud computing services with local data centers in Thailand, migration of at least two university systems to the cloud, and comprehensive security configuration. The project must be completed within 120 days with a one-year warranty and strict adherence to PDPA regulations. The total budget is 3,000,000 THB, and the selection will be based on price.
จุฬาลงกรณ์มหาวิทยาลัย
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์เป้าหมายโครงการ
- เพื่อพัฒนาและติดตั้งระบบนำร่องบนระบบคลาวด์
- เพื่อกำหนดมาตรฐานและติดตั้งระบบรักษาความมั่นคงปลอดภัยไซเบอร์
- เพื่อให้ระบบความปลอดภัยและระบบบริหารจัดการมีความเป็นเนื้อเดียวกัน (Seamless) ทั้ง On-Premise และ On-Cloud
ขอบเขตของงาน
- จัดประชุมเปิดโครงการและนำเสนอแผนการดำเนินงาน
- จัดหาและติดตั้งอุปกรณ์ Next Generation Firewall (Virtual Appliance) จำนวน 2 ชุด
- ตั้งค่าการบริหารจัดการผ่าน Palo Alto Panorama
- จัดหาบริการ Cloud Computing พร้อมย้ายระบบงานของมหาวิทยาลัยอย่างน้อย 2 ระบบ
- จัดทำเอกสารผังระบบและคู่มือการใช้งานสำหรับผู้ดูแลระบบ
- จัดอบรมการใช้งานและการแก้ไขปัญหาเบื้องต้นให้แก่เจ้าหน้าที่อย่างน้อย 3 คน
สิ่งที่ต้องส่งมอบ
- อุปกรณ์ Next Generation Firewall (Virtual Appliance) จำนวน 2 ชุด
- สิทธิ์การใช้งานระบบ Cloud Computing (ระยะเวลา 1 ปี)
- ระบบงานที่ย้ายขึ้นคลาวด์จำนวนไม่น้อยกว่า 2 ระบบ
- เอกสารผังระบบ (System Diagram)
- คู่มือการใช้งานสำหรับผู้ดูแลระบบ (Admin Manual)
- รายงานการอบรมเจ้าหน้าที่
ระยะเวลาดำเนินการ
- ระยะเวลาส่งมอบงาน: ภายใน 120 วัน นับถัดจากวันลงนามในสัญญา
- ระยะเวลารับประกัน: 1 ปี นับจากวันที่คณะกรรมการตรวจรับพัสดุตรวจรับงาน
คุณสมบัติผู้เสนอราคา
- Eligibility Requirements: ต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
- Standards Compliance: ผลิตภัณฑ์ Firewall ต้องอยู่ใน Leader Quadrant ของ Gartner Magic Quadrant (Network Firewalls) ปีล่าสุด และอยู่ในด้าน Hybrid Mesh Firewall ในปี 2025
- Experience: ต้องได้รับการแต่งตั้งเป็นตัวแทนจำหน่าย (Authorized Dealer) จากเจ้าของผลิตภัณฑ์
- Previous Project Cost: -
- Technical Capabilities: ต้องสามารถออกแบบและติดตั้งระบบตามข้อกำหนดของมหาวิทยาลัย
- Personnel: -
เกณฑ์การพิจารณา
- พิจารณาตัดสินโดยใช้หลักเกณฑ์ราคา (Price-based)
ข้อกำหนดทางเทคนิค
- Firewall: Virtual Appliance, Throughput >= 5 Gbps, Threat Prevention >= 2 Gbps, Max Sessions >= 400,000
- Cloud: Data Center ในไทย, 3 Availability Zones, มาตรฐาน ISO 27018, 27701, 22301, CSA-STAR, SOC 2 Type II
- Server Specs: ระบุจำนวน vCPU, RAM, SSD ตามประเภทของ Server (Firewall, Web, Website)
เงื่อนไขสัญญา
- การจ่ายเงิน: จ่ายงวดเดียวเมื่อส่งมอบงานและผ่านการตรวจรับ
- ค่าปรับ: ร้อยละ 0.20 ต่อวันของราคาสิ่งของที่ยังไม่ได้รับมอบ
- ยืนราคา: ไม่น้อยกว่า 60 วัน
คำถามที่พบบ่อย (FAQ)
- Q: อุปกรณ์ Firewall ต้องรองรับแพลตฟอร์มใดบ้าง? A: AWS, Google Cloud, Azure, Oracle Cloud, Alibaba Cloud, VMware ESXi, Nutanix AHV, Microsoft Hyper-V
- Q: ต้องมีการย้ายระบบงานขึ้นคลาวด์จำนวนเท่าใด? A: ไม่น้อยกว่า 2 ระบบ
- Q: ระบบบริหารจัดการ Firewall ที่ต้องรองรับคืออะไร? A: Palo Alto Panorama
- Q: มาตรฐานความปลอดภัยของ Cloud ที่ต้องการมีอะไรบ้าง? A: ISO 27018:2019, ISO 27701:2019, ISO 22301:2019, CSA-STAR และ SOC 2 Type II
- Q: อุปกรณ์ Firewall ต้องมี Throughput อย่างน้อยเท่าใด? A: Firewall Throughput >= 5 Gbps และ Threat Prevention >= 2 Gbps
- Q: การรับประกันอุปกรณ์และระบบมีระยะเวลานานเท่าใด? A: อย่างน้อย 1 ปี
- Q: ผู้ขายต้องจัดอบรมให้แก่เจ้าหน้าที่จำนวนกี่คน? A: ไม่น้อยกว่า 3 คน
- Q: ต้องมีการสอบทานซอร์สโค้ดหรือไม่? A: หากมีการพัฒนาซอร์สโค้ด ต้องสอบทานตามมาตรฐาน เช่น OWASP Top 10
- Q: ข้อมูล Log ต้องเก็บไว้นานเท่าใด? A: ไม่น้อยกว่า 1 ปี
- Q: กรณีอุปกรณ์ขัดข้องต้องทำงานอย่างไร? A: อุปกรณ์ทั้ง 2 ชุดต้องทำงานทดแทนกันได้ (High Availability)
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
- ความเป็นมา
รายละเอียดคุณลักษณะเฉพาะ
ซือระบบ Hybrid Multi-Cloud จํานวน 1 ระบบ
จุฬาลงกรณ์มหาวิทยาลัยมีการใช้งานระบบสารสนเทศและโครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศทั้ง ในรูปแบบศูนย์ข้อมูลภายในองค์กร (On-Premise) และระบบคลาวด์ (On-Cloud) เพื่อรองรับการให้บริการด้าน การศึกษา การวิจัย การบริหารจัดการ และบริการต่าง ๆ ของมหาวิทยาลัย ซึ่งมีแนวโน้มการใช้งานเพิ่มสูงขึ้นอย่าง ต่อเนื่อง จึงมีความจําเป็นต้องจัดหาระบบรักษาความมั่นคงปลอดภัยไซเบอร์สําหรับ Hybrid Multi-Cloud ใน รูปแบบ Next Generation Firewall แบบ Virtual Appliance ที่สามารถติดตั้งใช้งานได้บนแพลตฟอร์มคลาวด์ และ Virtualization ที่หลากหลาย รองรับการทํางานร่วมกับระบบบริหารจัดการแบบศูนย์กลาง มีความสามารถ ในการตรวจจับและป้องกันภัยคุกคามขั้นสูง รวมถึงสามารถบริหารจัดการนโยบายความปลอดภัยได้อย่างเป็น เอกภาพทั้งบนศูนย์ข้อมูลภายในองค์กรและระบบคลาวด์ เพื่อยกระดับความมั่นคงปลอดภัยไซเบอร์ของ
มหาวิทยาลัยให้มีประสิทธิภาพ มาตรฐาน และรองรับการขยายตัวของระบบงานในอนาคต - วัตถุประสงค์
เพื่อจัดให้มีการพัฒนาและติดตั้งระบบนําร่องบนระบบคลาวด์ สําหรับกําหนดมาตรฐานและดําเนินการ ติดตั้งระบบรักษาความมั่นคงปลอดภัยไซเบอร์ ที่ประกอบด้วยระบบความปลอดภัย และระบบบริหารจัดการที่เป็น เนื้อเดียวกัน (seamless) ทั้งรูปแบบระบบศูนย์ข้อมูลภายในองค์กรและระบบคลาวด์ ได้อย่างมีประสิทธิภาพ - คุณสมบัติของผู้ยื่นข้อเสนอ
3.1 มีความสามารถตามกฎหมาย 3.2 ไม่เป็นบุคคลล้มละลาย
3.3 ไม่อยู่ระหว่างเลิกกิจการ
3.4 ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบที่ รัฐมนตรีว่าการกระทรวงการคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศของ
กรมบัญชีกลาง
3.5 ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของหน่วยงาน
ของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็นหุ้นส่วน ผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้นด้วย 3.6 มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหาร
พัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
3.7 เป็นบุคคลธรรมดาหรือนิติบุคคลผู้มีอาชีพขายพัสดุที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว
Er now rath
ส
ہے
3.8 ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ จุฬาลงกรณ์ มหาวิทยาลัย ณ วันประกาศประกวดราคาอิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวาง การแข่งขันอย่างเป็นธรรมในการประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
3.9 ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่รัฐบาลของผู้ยื่น
ข้อเสนอได้มีคําสั่งให้สละเอกสิทธิ์และความคุ้มกันเช่นว่านั้น
3.10 ผู้ยื่นข้อเสนอที่ยื่นข้อเสนอในรูปแบบของ “กิจการร่วมค้า” (1) การกําหนดสัดส่วนในการเข้าร่วมค้าของคู่สัญญา
ต้องมีคุณสมบัติดังนี้
กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก ข้อตกลงฯ จะต้องมี การกําหนดสัดส่วนหน้าที่และความรับผิดชอบในปริมาณงาน
ผู้เข้าร่วมค้ารายอื่นทุกราย
สิ่งของหรือมูลค่าตามสัญญาของผู้เข้าร่วมค้าหลักมากกว่า
(2) กรณีที่ข้อตกลงฯ กําหนดให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้เข้าร่วมค้าหลัก กิจการร่วมค้านั้นต้อง
ใช้ผลงานของผู้เข้าร่วมค้าหลักรายเดียวเป็นผลงานของกิจการร่วมค้าที่ยื่นข้อเสนอ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้เข้าร่วมค้าหลัก ผู้เข้าร่วมค้าทุกราย จะต้องมีคุณสมบัติครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสารเชิญชวน
(3) การยื่นข้อเสนอของกิจการร่วมค้า
(3.1) กรณีที่ข้อตกลงฯ กําหนดให้มีการมอบหมายผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอ ใน
นามกิจการร่วมค้า การยื่นข้อเสนอดังกล่าวไม่ต้องมีหนังสือมอบอํานาจ
สําหรับข้อตกลงฯ ที่ไม่ได้กําหนดให้ผู้เข้าร่วมค้ารายใดเป็นผู้ยื่นข้อเสนอ ผู้เข้าร่วมค้าทุกราย
จะต้องลงลายมือชื่อในหนังสือมอบอํานาจให้ผู้เข้าร่วมค้ารายใดรายหนึ่งเป็นผู้ยื่นข้อเสนอในนามกิจการร่วมค้า
(3.2) การยื่นข้อเสนอด้วยวิธีประกวดราคาอิเล็กทรอนิกส์ (e - bidding) ให้ผู้เข้าร่วมค้าที่ได้รับ มอบหมายหรือมอบอํานาจตามข้อ (3.1) ดําเนินการซื้อเอกสารประกวดราคาอิเล็กทรอนิกส์ กรณีที่มีการจําหน่าย เอกสารซื้อหรือจ้าง
3.11ผู้ยื่นข้อเสนอต้องลงทะเบียนที่มีข้อมูลถูกต้องครบถ้วนในระบบจัดซื้อจัดจ้างภาครัฐด้วย
อิเล็กทรอนิกส์ (Electronic Government Procurement : e-GP) ของกรมบัญชีกลาง 3.12 ผู้ยื่นข้อเสนอต้องมีมูลค่าสุทธิของกิจการ ดังนี้ - กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยหรือต่างประเทศซึ่งได้จด ทะเบียนเกินกว่า 1 ปี ต้องมีมูลค่าสุทธิของกิจการ จากผลต่างระหว่างสินทรัพย์สุทธิหักด้วยหนี้สิน สุทธิที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแล้ว ซึ่งจะต้องแสดงค่าเป็นบวก 1 ปี สุดท้ายก่อนวันยื่นข้อเสนอ งบแสดงฐานะการเงิน 1 ปีสุดท้ายก่อนวันยื่นข้อเสนอ หมายถึง งบแสดง ฐานะการเงินย้อนไปก่อนวันที่หน่วยงานของรัฐกําหนดให้เป็นวันยื่นข้อเสนอ 1 ปีปฏิทิน เว้นแต่กรณี นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หากวันยื่นข้อเสนอเป็นช่วงระยะเวลาที่กรมพัฒนาธุรกิจ
การค้ากําหนดให้นิติบุคคลยื่นงบแสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า ซึ่งจะอยู่ในช่วงเดือน มกราคม – เดือนพฤษภาคม ของทุกปี โดยนิติบุคคลที่เป็นผู้ยื่นข้อเสนอนั้นยังอยู่ในช่วงของการยื่นงบ แสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า คือ ช่วงเดือนมกราคม – เดือนพฤษภาคม กรณีนี้ให้ สามารถยื่นงบแสดงฐานะการเงินย้อนไปอีก 1 ปี ได้
2
Ear Nov
7rother
ہم
2. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไม่มีการรายงานงบ แสดงฐานะการเงินกับกรมพัฒนาธุรกิจการค้า หรือกรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตาม กฎหมายต่างประเทศซึ่งยังไม่มีการรายงานงบแสดงฐานะการเงิน ให้พิจารณาการกําหนดมูลค่าของ ทุนจดทะเบียน โดยผู้ยื่นข้อเสนอจะต้องมีทุนจดทะเบียนที่เรียกชําระมูลค่าหุ้นแล้ว ณ วันที่ยื่น ข้อเสนอ ไม่ต่ํากว่า 1 ล้านบาท
3. สําหรับการจัดซื้อจัดจ้างครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผู้ยื่น ข้อเสนอเป็นบุคคลธรรมดา ให้พิจารณาจากหนังสือรับรองบัญชีเงินฝากไม่เกิน 90 วันก่อนวันยื่น ข้อเสนอ โดยต้องมีเงินฝากคงเหลือในบัญชีธนาคารเป็นมูลค่า 1 ใน 4 ของมูลค่างบประมาณของ โครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง และหากเป็นผู้ชนะการจัดซื้อจัดจ้างหรือเป็นผู้ได้รับ
การคัดเลือกจะต้องแสดงหนังสือรับรองบัญชีเงินฝากที่มีมูลค่าดังกล่าวอีกครั้งหนึ่งในวันลงนามใน
สัญญา
4. กรณีที่ผู้ยื่นข้อเสนอไม่มีมูลค่าสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแต่ไม่เพียง พอที่จะเข้ายื่นข้อเสนอ สามารถดําเนินการได้ดังนี้
(1) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย หรือบุคคล ธรรมดาที่ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของ มูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคาร
ภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการ เงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย
ตามรายชื่อบริษัทเงินทุนที่ธนาคารแห่งประเทศไทยแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวม ของวงเงินสินเชื่อที่สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจาก สํานักงานใหญ่) ซึ่งออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน
(2) กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคล ธรรมดาที่มิได้ถือสัญชาติไทย ผู้ยื่นข้อเสนอสามารถขอวงเงินสินเชื่อ โดยต้องมีวงเงินสินเชื่อ 1 ใน 4 ของมูลค่างบประมาณของโครงการหรือรายการที่ยื่นข้อเสนอในแต่ละครั้ง จะเป็นสินเชื่อที่ธนาคาร
ภายในประเทศ หรือบริษัทเงินทุนหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการ เงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารแห่งประเทศไทย ตามรายชื่อบริษัทเงินทุนที่ธนาคาร แห่งประเทศไทยแจ้งเวียนให้ทราบ หรือเป็นสินเชื่อที่ธนาคาร ต่างประเทศหรือบริษัทเงินทุนหลักทรัพย์ที่ได้รับอนุญาตให้ประกอบกิจการเงินทุนเพื่อการพาณิชย์ และประกอบธุรกิจค้ําประกันตามประกาศของธนาคารกลางต่างประเทศนั้น ตามรายชื่อบริษัทที่
ธนาคารกลางต่างประเทศนั้นแจ้งเวียนให้ทราบ โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่ สํานักงานใหญ่รับรอง หรือที่สํานักงานสาขารับรอง (กรณีได้รับมอบอํานาจจากสํานักงานใหญ่) ซึ่ง ออกให้แก่ผู้ยื่นข้อเสนอ นับถึงวันยื่นข้อเสนอไม่เกิน 90 วัน
5. กรณีผู้ยื่นข้อเสนอเป็นนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายต่างประเทศ หรือบุคคล ธรรมดาที่มิได้ถือสัญชาติไทยตามข้อ 2 ข้อ 3 และข้อ 4 (2) มูลค่าจะต้องเป็นไปตามอัตรา แลกเปลี่ยนเงินตราตามประกาศที่ธนาคารแห่งประเทศไทยกําหนด ในช่วงระหว่างวันที่เผยแพร่
3
arto
พ
dr New Asoth
پر
ประกาศและเอกสารประกวดราคาในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (e - GP) จนถึง
วันเสนอราคา ทั้งนี้ ผู้ยื่นข้อเสนอจะต้องยื่นเอกสารที่แสดงให้เห็นถึงข้อมูลเกี่ยวกับมูลค่าสุทธิของ
กิจการแล้วแต่กรณี ประกอบกับเอกสารดังกล่าวจะต้องผ่านการรับรองตามระเบียบกระทรวงการ ต่างประเทศว่าด้วยการรับรองเอกสาร พ.ศ. 2539 และที่แก้ไขเพิ่มเติม กําหนด โดยจะต้องยื่น เอกสารดังกล่าวในวันยื่นข้อเสนอ หากผู้ยื่นข้อเสนอมิได้มีการยื่นเอกสารดังกล่าวมาพร้อมกับการยื่น
ข้อเสนอให้ถือว่าผู้ยื่นข้อเสนอรายนั้นยื่นเอกสารไม่ครบถ้วนตามเงื่อนไขที่กําหนดไว้ในเอกสาร
ประกวดราคา
6. กรณีตาม ข้อ 1 – ข้อ 5 ไม่ใช้บังคับกรณีดังต่อไปนี้
(6.1) กรณีที่ผู้ยื่นข้อเสนอเป็นหน่วยงานของรัฐภายในประเทศ
(6.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยู่ระหว่างการฟื้นฟูกิจการตาม พระราชบัญญัติล้มละลาย พ.ศ. 2483 และที่แก้ไขเพิ่มเติม
(6.3) งานจ้างก่อสร้างที่กรมบัญชีกลางได้ขึ้นทะเบียนผู้ประกอบการงานก่อสร้างแล้ว และงานจ้างก่อสร้างที่หน่วยงานของรัฐที่ได้มีการจัดทําบัญชีผู้ประกอบการงานก่อสร้างที่มีคุณสมบัติ
เบื้องต้นไว้แล้วก่อนวันที่พระราชบัญญัติการจัดซื้อจัดจ้างฯ มีผลใช้บังคับ
(6.4) การจัดซื้อจัดจ้างตามมาตรา 56 วรรคหนึ่ง (2) (ข) และ (ค) แห่งพระราชบัญญัติ
การจัดซื้อจัดจ้างฯ
(6.5) การซื้ออสังหาริมทรัพย์และการเช่าอสังหาริมทรัพย์
(6.6) กรณีงานจ้างบริการหรืองานจ้างเหมาบริการกับบุคคลธรรมดา เช่น จ้าง
พนักงานขับรถ ครูชาวต่างชาติ พนักงานเก็บขยะ พนักงานบันทึกข้อมูล เป็นต้น 3.13 ผู้ยื่นข้อเสนอต้องได้รับการแต่งตั้งเป็นตัวแทนจําหน่ายจากบริษัทเจ้าของผลิตภัณฑ์อุปกรณ์รักษา
ความปลอดภัยของเครือข่ายที่เสนอ โดยให้ยื่นขณะเข้าเสนอราคา
4. ขอบเขตการดําเนินงาน
ผู้ขายต้องดําเนินการ จัดหา และติดตั้งระบบ ให้เป็นไปตามวัตถุประสงค์และข้อกําหนดของโครงการ โดย ผู้ขายจะต้องนําเสนอแผนการดําเนินงาน การออกแบบและติดตั้ง เสนอให้สํานักบริหารเทคโนโลยีสารสนเทศ พิจารณาเห็นชอบก่อนดําเนินการ กรณีที่ต้องดําเนินการหรือจัดหาอุปกรณ์ใดๆ เพิ่มเติมเพื่อให้ระบบทํางานได้ สมบูรณ์ตามวัตถุประสงค์ ถือเป็นความรับผิดชอบของผู้ขายต้องจัดหามาให้ครบถ้วน ผู้ขายจะต้องดําเนินการต่างๆ อย่างน้อยดังต่อไปนี้
4.1 จัดประชุมเปิดโครงการ เพื่อนําเสนอแนวทาง และแผนการดําเนินการ 4.2 จัดหาและติดตั้ง ดังต่อไปนี้
4.2.1 จัดหาอุปกรณ์รักษาความปลอดภัยของเครือข่าย จํานวน 2 ชุด พร้อมติดตั้ง คลาวด์ของผู้ให้บริการที่เสนอ ให้ทํางานในลักษณะต่างๆ ได้ดังนี้ เป็นอย่างน้อย
ณ ระบบ
4.2.1.1 ให้อุปกรณ์ทั้ง 2 ชุด ทํางานในลักษณะทดแทนกันได้ เมื่อชุดได้ชุดหนึ่งขัดข้อง 4.2.1.2 ตั้งค่าให้สามารถกระจายนโยบาย และบริหารจัดการ จากระบบบริหารจัดการ ความมั่นคงปลอดภัยระบบเครือข่ายของมหาวิทยาลัย (Palo Alto Panorama) ได้
4
est
Er Wow frothe
ستم
4.2.1.3 กําหนดนโยบายด้านความมั่นคงปลอดภัยตามที่มหาวิทยาลัยกําหนด
4.2.2 สิทธิ์การใช้งานระบบบนคลาวด์คอมพิวติ้ง (Cloud computing) พร้อมดําเนินการดังนี้เป็น อย่างน้อย
4.2.2.1 สนับสนุนการย้ายระบบงานของสํานักบริหารเทคโนโลยีสารสนเทศ จํานวนไม่ น้อยกว่า 2 ระบบ ขึ้นไปยังระบบคลาวด์ที่นําเสนอ
4.2.2.2 ตั้งค่าระบบงานที่ย้ายไปให้ทํางานร่วมกับอุปกรณ์รักษาความปลอดภัยของ
เครือข่ายที่เสนอ เพื่อทํางานตามนโยบายด้านความมั่นคงปลอดภัยที่กําหนด
4.3 จัดทําขั้นตอนและเอกสารการตั้งค่า ในการใช้งานสําหรับหน่วยงานต่างๆ ของมหาวิทยาลัย ในรูปของ เอกสารและแฟ้มข้อมูล (Files)
4.4 ผู้ขายต้องส่งมอบงาน พร้อมจัดทําเอกสารผังระบบ คู่มือการใช้งานสําหรับผู้ดูแลระบบ เป็นอย่างน้อย 4.5 จัดให้มีการอบรมการใช้งานเบื้องต้น การดูแลรักษา และการแก้ไขปัญหาเบื้องต้นให้แก่เจ้าหน้าที่ของ
หน่วยงาน จํานวนไม่น้อยกว่า 3 คน
5. รายละเอียดคุณลักษณะเฉพาะของอุปกรณ์
5.1 อุปกรณ์รักษาความปลอดภัยของเครือข่าย จํานวน 2 ชุด แต่ละชุดมีคุณสมบัติอย่างน้อย ดังนี้
5.1.1 เป็นอุปกรณ์ Next Generation Firewall แบบในรูปแบบ Virtual appliance ที่สามารถ ติดตั้งใช้งานบนแพลตฟอร์มต่าง ๆ เช่น Amazon Web Service (AWS), Google Cloud,
Microsoft Azure, Oracle Cloud, Alibaba Cloud, VMware ESXi, Nutanix AHV, Microsoft Hyper-V ได้
5.1.2
ๆ
มี Firewall Throughput ไม่น้อยกว่า 5 Gbps และ Threat prevention Throughput ไม่ น้อยกว่า 2 Gbps ในแบบ Appmix หรือ Enterprise testing condition หรือ Enterprise traffic mix และจํานวน Max Sessions ได้ไม่น้อยกว่า 400,000 sessions
5.1.3 สามารถติดตั้งในรูปแบบ Transparent, Non-Inline Monitoring (Tap), L2 และ L3 หรือ
เทียบเท่าได้
5.1.4 สามารถทํา Dynamic Routing Protocol ได้แก่ RIP, OSPF และ BGP เป็นอย่างน้อย 5.1.5 อุปกรณ์ Firewall ที่นําเสนอ จะต้องรองรับโปรโตคอล VLAN มาตรฐาน 802.1Q โดย
รองรับได้อย่างน้อย 4,094 VLAN ต่อ 1 Interface
5.1.6 อุปกรณ์ Firewall มีความสามารถในการรับรู้และตรวจจับแอปพลิเคชัน (Application Signature) โดยสามารถระบุ อนุญาต บล็อก หรือจํากัดการใช้งานแอปพลิเคชันได้ โดยไม่ ขึ้นอยู่กับพอร์ตหรือโปรโตคอลที่ใช้งาน
5.1.7 สามารถทําการตรวจสอบทราฟฟิคที่เข้ารหัส SSL ด้วยการทํา SSL decryption (ทั้งแบบ
Inbound และ Outbound) ได้
5.1.8 อุปกรณ์ Firewall สามารถติดตั้งในรูปแบบ High availability ได้ หรือสามารถทํางาน ร่วมกับ Gateway Load balance ของ Cloud Provider เพื่อให้ไฟวอลล์สามารถทํางาน ทดแทนซึ่งกันละกันในกรณีที่ อุปกรณ์ Firewall ตัวใดตัวหนึ่งเกิดปัญหาได้
5
s
Eu how grond
ستم
5.1.9 อุปกรณ์ Firewall ที่นําเสนอจะต้องรองรับการใช้งานร่วมกับเครื่องมือและบริการของ ผู้ให้บริการ Cloud (Native Cloud Provider Templates และ Services) และสามารถ ทํางานร่วมกับเครื่องมือจากภายนอก (Third-Party Tools) เช่น Terraform และ Ansible
ได้
5.1.10 อุปกรณ์ Firewall ที่นําเสนอจะต้องมีระบบบริหารจัดการแบบศูนย์กลาง (Centralized Management) หรือสามารถใช้งานร่วมกับระบบบริหารจัดการ Firewall ที่มีอยู่แล้วได้ (Panorama) โดยระบบบริหารจัดการแบบศูนย์กลาง จะต้องสามารถบริหารจัดการได้อย่าง ครอบคลุม ได้แก่ การกําหนดค่า (Configuration), นโยบายความปลอดภัย (Policy), อ็อบ เจกต์ (Objects)
5.1.11 อุปกรณ์ Firewall ที่นําเสนอจะต้องสามารถดึงข้อมูลรายการ (เช่น IP Address, Domain, URL) จากแหล่งข้อมูลภายนอก (External Source) ผ่านโปรโตคอลมาตรฐาน เช่น HTTP/HTTPS ได้แบบอัตโนมัติ และสามารถนํารายการดังกล่าวไปใช้งานในนโยบายความ ปลอดภัย (Security Policy) ได้โดยตรง เพื่อเพิ่มความปลอดภัยได้
5.1.12 สามารถบริหารจัดการอุปกรณ์แบบ Web-based Management (HTTPS) และ
Command Line Interface
5.1.13 สามารถทําการคัดกรอง log (log filtering) และส่ง log ผ่าน HTTP-based API ไปยัง
อุปกรณ์ 3rd party ได้
5.1.14 อุปกรณ์ Next-Generation Firewall ที่นําเสนอจะต้องรองรับการจัดเก็บ Log บน Cloud
Storage โดยสามารถเก็บข้อมูลย้อนหลังได้ไม่น้อยกว่า 1 ปี
5.1.15 อุปกรณ์ Firewall ใช้สถาปัตยกรรมแบบ Single-Pass Parallel Processing ซึ่งสามารถ ตรวจสอบทราฟฟิกเพียงครั้งเดียวเพื่อเพิ่มประสิทธิภาพและลด Latency ในการประมวลผล 5.1.16 มีระบบป้องกันภัยคุกคาม (Threat Prevention) โดยเมื่อเปิดการใช้งาน Intrusion Prevention (IPS), Command-and-Control protection (Antispyware) และ Anti- Virus พร้อมกัน จะต้องรองรับ Throughput ไม่น้อยกว่า Threat Prevention Throughput ของอุปกรณ์ Firewall ที่นําเสนอ และมีคุณสมบัติอย่างน้อยดังต่อไปนี้ 5.1.16.1 สามารถป้องกัน Malware แบบ Stream-Based ด้วยการตรวจสอบ signature
อ้างอิง payload ได้
5.1.16.2 สามารถตรวจจับและป้องกัน Virus บนโปรโตคอล HTTP, FTP, IMAP, POP3,
SMTP, SMB ได้
5.1.16.3 มีระบบตรวจจับการเชื่อมต่อ Command and control (C2) ที่ไม่เคยรู้จัก (Unknown) ในรูปแบบ Inline โดยใช้เทคโนโลยี Deep learning และ Machine learning ในการตรวจสอบ
5.1.17 อุปกรณ์สามารถกําหนดนโยบายการเข้าถึง website (URL Filtering หรือ Web Filtering) โดยสามารถป้องกันการเข้าถึง malicious webbased ได้แบบ Real Time, มีระบบ
6
จ
Er Now
Phishing Image Detection ที่สามารถตรวจไฟล์ภาพของ phishing site, รวมทั้งสามารถ จัดให้ 1 Website อยู่ใน Category ได้ไม่น้อยกว่า 2 Category ได้
5.1.18 มีระบบตรวจจับ Malware, exploit แบบ Cloud-Based เพื่อใช้ระบุ Malware ประเภท ใหม่ ( Zero-day Malware ) ซึ่งไม่มีในฐานข้อมูลการบุกรุกโจมตีได้ รวมถึงสามารถสร้าง รูปแบบการโจมตี (Signature) ดังกล่าวขึ้นมาเพื่อใช้ป้องกันระบบเครือข่ายได้โดยอัตโนมัติ และมีรายงานแสดงพฤติกรรมการทํางานของ Malware ดังกล่าว
5.1.19 ผลิตภัณฑ์ที่นําเสนอจะต้องอยู่ใน Leader Quadrant ของ Gartner Magic Quadrant ด้าน Network Firewalls ในปีล่าสุดที่ออก Report และอยู่ในด้าน Hybrid Mesh Firewall ในปี
2025
5.1.20 ต้องรับประกันอุปกรณ์เป็นเวลาอย่างน้อย 1 ปี โดยระบบต้องสามารถแสดงวันที่สิ้นสุดได้ใน
ระบบ หรือตัวอุปกรณ์ที่นําเสนอ
5.2. สิทธิ์การใช้งานระบบบนคลาวด์คอมพิวติ้ง (Cloud computing) ที่มีคุณสมบัติอย่างน้อย ดังนี้
5.2.1 บริการระบบคลาวด์ (Cloud Computing Services) ที่นําเสนอ ต้องเป็นระบบที่เปิด
ให้บริการอย่างเป็นทางการในประเทศไทย (General Availability) โดยมีศูนย์บริการข้อมูล (Data Center) ตั้งอยู่ภายในอาณาเขตของประเทศไทย และต้องมีโครงสร้างพื้นฐานแยกจาก กันทางกายภาพ (Physical Isolation) ไม่น้อยกว่า 3 โซน (At least 3 Availability Zones) เพื่อรองรับการทํา High Availability และ Disaster Recovery ภายในประเทศ 5.2.2 บริการระบบคลาวด์ที่นําเสนอ ต้องเป็นผู้ให้บริการคลาวด์ระดับสากล (Hyperscale Cloud Provider) ที่มีเครือข่ายโครงสร้างพื้นฐานกระจายอยู่ทั่วโลก เพื่อความมั่นคงปลอดภัยและ ความเสถียรของระบบ โดยผู้ให้บริการคลาวด์จะต้องมีภูมิภาคการให้บริการ (Cloud Regions) ที่เปิดใช้งานแล้วในต่างประเทศกระจายอยู่ไม่น้อยกว่า 20 ภูมิภาค (Regions) 5.2.3 ผ่านการรับรองมาตรฐาน ISO 27018:2019, ISO 27701:2019, ISO 22301:2019, CSA- STARและ SOC 2 Type II ครอบคลุมถึงบริการและโครงสร้างพื้นฐานของศูนย์ข้อมูลที่ตั้งอยู่ ในภูมิภาคประเทศไทย (Thailand/Bangkok Region) ณ วันยื่นข้อเสนอ (กรณีที่อยู่ระหว่าง รอบการตรวจประเมินอัปเดตใบรับรองประจําปี (Surveillance Audit Cycle) อนุญาตให้ ผู้ยื่นข้อเสนอแนบ เอกสารรับรองมาตรฐานระดับสากล (Global Certificate) ของคลาวด์เจ้า นั้นมาแสดงทดแทนได้)
5.2.4 มีระบบการจัดการสิทธิ์การเข้าถึงผ่านทาง Self-service portal โดยสามารถรองรับ การ ตรวจสอบความถูกต้องแบบหลายชั้น (Multi-factors authentication) เมื่อเข้าสู่ระบบ
Cloud console
5.2.5 มีระบบรองรับการเข้าถึงเครื่องแม่ข่ายเสมือนระยะไกล (Remote Login Virtual Machine) ผ่านทาง Cloud Console โดยไม่ต้องเข้าถึงเครื่องแม่ข่ายโดยตรงเพื่อความปลอดภัย 5.2.6 Platform public cloud สามารถให้บริการได้ด้วยตัวเอง (Self-service portal) ผ่าน Web browser สําหรับลูกค้าเพื่อที่จะสามารถจัดการทรัพยากร Cloud ซึ่งรวมไปถึง
7
Show
John
Infrastructure as a Service และ Platform as a Service เพื่อให้สามารถใช้งานได้ตาม ความต้องการของแอปพลิเคชัน
5.2.7 รองรับการถ่ายโอนข้อมูลระหว่าง Availability zone ภายในประเทศ (ศูนย์ข้อมูล) โดย
ค่าใช้จ่ายทั้งหมดผู้ซื้อเป็นผู้รับผิดชอบตลอดทั้งโครงการ
5.2.8 มีระบบ Monitoring และแจ้งเตือน เมื่อเกิดปัญหาในระดับเครื่องคอมพิวเตอร์แม่ข่าย เสมือน
หรือในระดับ OS โดยมีสถานะดังต่อไปนี้เป็นอย่างน้อย
5.2.8.1 การใช้งานทรัพยากรต่างๆ เช่น CPU, Memory, Disk and Network โดยสามารถกําหนดการแจ้งเตือนเมื่อมีการใช้งานเกินกว่าระดับที่กําหนด
เป็นระยะเวลาหนึ่ง ๆ เช่น ใช้งาน CPU เกิน 80% เป็นเวลา 1, 5, 15
นาที เป็นต้น
ๆ
5.2.8.2 มีการเก็บ Log ตามพระราชบัญญัติว่าด้วยการกระทําความผิดเกี่ยวกับ คอมพิวเตอร์ พ.ศ. 2560 ประกอบด้วยประวัติข้อมูลจราจรทาง คอมพิวเตอร์ที่ผ่านเข้า-ออก เครื่องคอมพิวเตอร์เสมือน โดยจะต้องนําส่ง ข้อมูล Log ให้ เมื่อได้รับการร้องขอ
5.2.9 รองรับบริการสํารองข้อมูล (Backup Data) โดยมีรายละเอียด คือ สามารถทําการ Backup ข้อมูลเครื่อง Virtual Machine สามารถกําหนด Policy ผ่านทาง Self-service Portal หรือ แจ้งทางผู้ให้บริการดําเนินการ ได้แก่ กําหนดจํานวนข้อมูล Backup ที่จัดเก็บเป็นรายวัน รายเดือน และรายปี ได้ตามความเหมาะสม
5.2.10 จะต้องมีระบบเครื่องแม่ข่ายเสมือนแบบคลาวด์ประมวลผลระบบคลาวด์คอมพิวติ้ง (Cloud Computing) พร้อมโครงสร้างพื้นฐานการให้บริการประกอบอื่น ๆ ที่เสนอ โดยมีรายละเอียด อย่างน้อยดังนี้
5.2.10.1 Firewall Server จํานวนไม่น้อยกว่า 2 ชุด โดยมีรายละเอียด
คุณสมบัติอย่างน้อยดังนี้
- มีหน่วยประมวลผลกลางขนาดไม่น้อยกว่า 4 virtual Core CPU
- มีหน่วยจัดเก็บข้อมูล Memory ขนาดไม่น้อยกว่า 16 GB
- มีหน่วยจัดเก็บข้อมูลแบบ SSD ขนาดไม่น้อยกว่า 60 GB
- มีระบบปฏิบัติการสําหรับระบบคอมพิวเตอร์แม่ข่ายโดยเฉพาะ
- IPv6 Support
- Backup Services
1
5.2.10.2 Web Server จํานวนไม่น้อยกว่า 1 ชุด โดยมีรายละเอียดคุณสมบัติ
อย่างน้อยดังนี้ - มีหน่วยประมวลผลกลางขนาดไม่น้อยกว่า 16 virtual Core CPU 2) มีหน่วยจัดเก็บข้อมูล Memory ขนาดไม่น้อยกว่า 32 GB
- มีหน่วยจัดเก็บข้อมูลแบบ SSD ขนาดไม่น้อยกว่า 2 TB
- มีระบบปฏิบัติการสําหรับระบบคอมพิวเตอร์แม่ข่ายโดยเฉพาะ
8
Eur Now
ร - IPv6 Support
- Backup Services
5.2.10.3 Website Server จํานวนไม่น้อยกว่า 1 ชุด
คุณสมบัติอย่างน้อยดังนี้
โดยมีรายละเอียด - มีหน่วยประมวลผลกลางขนาดไม่น้อยกว่า 8 virtual Core CPU 2) มีหน่วยจัดเก็บข้อมูล Memory ขนาดไม่น้อยกว่า 32 GB
- มีหน่วยจัดเก็บข้อมูลแบบ SSD ขนาดไม่น้อยกว่า 100 GB
- มีระบบปฏิบัติการสําหรับระบบคอมพิวเตอร์แม่ข่ายโดยเฉพาะ
- IPv6 Support
- Backup Services
5.2.11 มีสิทธิ์การใช้งานระบบบนคลาวด์คอมพิวติ้ง (Cloud computing) จํานวน 1 ปี นับถัดจาก วันที่คณะกรรมการตรวจรับพัสดุตรวจรับเรียบร้อยแล้ว
- กําหนดยืนราคา
ราคาที่เสนอจะต้องเสนอกําหนดยืนราคาไม่น้อยกว่า 60 วัน ตั้งแต่วันเสนอราคาโดยภายในกําหนดยืน
ราคา ผู้ยื่นข้อเสนอต้องรับผิดชอบราคาที่ตนได้เสนอไว้ และจะถอนการเสนอราคามิได้ - กําหนดเวลาส่งมอบ
ดําเนินการส่งมอบภายใน 120 วัน นับถัดจากวันลงนามในสัญญา - งวดงานและการจ่ายเงิน
จุฬาลงกรณ์มหาวิทยาลัย จะจ่ายค่าสิ่งของซึ่งได้รวมภาษีมูลค่าเพิ่มตลอดจนภาษีอากรอื่น ๆ และค่าใช้จ่าย ทั้งปวงด้วยแล้วให้แก่ผู้ขายเพียงงวดเดียว เมื่อผู้ขายดําเนินการจัดหา ติดตั้ง ตั้งค่า ทดสอบ ส่งมอบ และต้องจัดทํา และส่งมอบเอกสารประกอบการส่งมอบงานในรูปแบบเอกสารหรือไฟล์อิเล็กทรอนิกส์ และคณะกรรมการตรวจรับ
พัสดุได้ตรวจรับเรียบร้อยแล้ว - วงเงินงบประมาณ
งบประมาณในการดําเนินการทั้งสิ้นไม่เกิน 3,000,000.00 บาท (สามล้านบาทถ้วน) - หลักเกณฑ์ในการพิจารณาคัดเลือกข้อเสนอ
พิจารณาตัดสินโดยใช้ หลักเกณฑ์ราคา - อัตราค่าปรับ
ผู้ขายจะต้องชําระค่าปรับให้ผู้ซื้อเป็นรายวันในอัตราร้อยละ 0.20 (ศูนย์จุดสองศูนย์) ของราคาสิ่งของที่ยัง
ไม่ได้รับมอบ นับถัดจากวันครบกําหนดตามสัญญา
9
ฟฟ
Eu har
outh
سلام - การรับประกันความชํารุดบกพร่อง
ผู้ขายต้องดูแล แก้ไขปัญหา ให้คําปรึกษา รวมถึงการ update security patch หรือ update version (หากจําเป็น) และรับประกันผลงาน เป็นระยะเวลา 1 ปี นับถัดจากวันที่คณะกรรมการตรวจรับพัสดุได้ทําการตรวจ รับเรียบร้อยแล้ว - มาตรการคุ้มครองความปลอดภัยของข้อมูล
13.1 มาตรการรักษาความปลอดภัย
ผู้ขายมีหน้าที่จะต้องจัดให้มีและธํารงรักษาไว้ซึ่งมาตรการรักษาความปลอดภัยสําหรับการประมวลผล
ข้อมูลที่มีความเหมาะสมทั้งในเชิงองค์กรและเชิงเทคนิค มาตรการข้างต้นจะต้องคํานึงถึงลักษณะ ขอบเขต และ วัตถุประสงค์ของการประมวลผลข้อมูลตามที่กําหนดในสัญญา โดยมีวัตถุประสงค์เพื่อคุ้มครองข้อมูลส่วนบุคคลจาก ความเสี่ยงอันเกี่ยวเนื่องกับการประมวลผลข้อมูลส่วนบุคคล เช่น ความเสี่ยงอันเกิดจากอุบัติเหตุ การทําลาย การสูญหาย การเปลี่ยนแปลง การเปิดเผย การโอน การเก็บข้อมูลส่วนบุคคลโดยไม่ชอบด้วยกฎหมาย
ผู้ขายมีมาตรการปกป้องความเป็นส่วนตัว โดยการจํากัดสิทธิ์การเข้าถึงข้อมูลส่วนบุคคล ซึ่งจะ กําหนดให้เฉพาะบุคคลที่จําเป็นต้องใช้ข้อมูลส่วนบุคคลดังกล่าว ซึ่งได้กําหนดให้บุคลากร และผู้รับข้อมูลจากทุกคน มีหน้าที่รักษาข้อมูลส่วนบุคคลไว้เป็นความลับและมีความปลอดภัยเมื่อต้องมีการดําเนินการใด ๆ กับข้อมูลส่วน บุคคลของท่าน โดยมีการกําหนดให้เฉพาะผู้รับผิดชอบของโครงการที่มีสิทธิในการเข้าถึงข้อมูล ซึ่งจะต้องเซ็น รับทราบและปฏิบัติตามข้อกําหนดหน้าที่และความรับผิดชอบในการรักษาความปลอดภัยของข้อมูล
ผู้ขายจะเก็บรักษาข้อมูลส่วนบุคคลไว้เป็นอย่างดีตามมาตราการป้องกันด้านการบริหารจัดการ (administrative safeguard) มาตรการป้องกันด้านเทคนิค (technical safeguard) และมาตรการป้องกันทาง กายภาพ (physical safeguard) เพื่อรักษาความมั่นคงปลอดภัยในการประมวลผลข้อมูลส่วนบุคคลที่เหมาะสม หมายความว่า มีการธํารงไว้ซึ่งความลับ (confidentiality) ความถูกต้องครบถ้วน (integrity) และให้ข้อมูลอยู่ใน ลักษณะที่พร้อมใช้งาน (availability) และเพื่อป้องกันการละเมิดข้อมูลส่วนบุคคล ได้กําหนดนโยบาย ระเบียบ และหลักเกณฑ์ในการคุ้มครองข้อมูลส่วนบุคคล เช่น มาตรฐานความปลอดภัยของระบบเทคโนโลยีสารสนเทศ และ
มาตรการเพื่อป้องกันไม่ให้ผู้รับข้อมูลไปใช้หรือเปิดเผยข้อมูลนอกวัตถุประสงค์ หรือโดยไม่มีอํานาจหรือโดยไม่ชอบ และได้มีการปรับปรุงนโยบาย ระเบียบ และหลักเกณฑ์ดังกล่าวเป็นระยะ ๆ ตามความจําเป็นและเหมาะสม
ทั้งนี้ผู้ขายจะต้องดําเนินการให้เป็นไปตามมาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วน
บุคคลตามที่สํานักบริหารเทคโนโลยีสารสนเทศ ประกาศที่ https://www.it.chula.ac.th/security-standards-pdpa/ และ ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วน บุคคล พ.ศ. 2565 ที่ https://www.mdes.go.th/law/detail/5653
10
Da Nov
जे
13.2 การรักษาความลับ
ผู้ขายต้องตกลงจะไม่เปิดเผยรายละเอียดเกี่ยวกับงาน จะเก็บรักษาข้อมูล และเอกสารอื่นใดที่เกี่ยวข้องกับ โครงการนี้ไว้เป็นความลับ เว้นแต่ เป็นการเปิดเผยเพื่อประโยชน์หรือความจําเป็นในการปฏิบัติงานตามสัญญา หรือ เป็นกรณีจําเป็นต้องเปิดเผยตามกฎหมายหรือคําสั่งศาล หรือได้รับความยินยอมจากผู้ซื้อเป็นลายลักษณ์อักษร หรือ เป็นข้อมูล หรือเป็นเอกสารที่ได้เปิดเผยต่อสาธารณชนแล้ว
ผู้ขายต้องตกลงว่าบรรดาข้อมูล เอกสาร และความลับทางธุรกิจของผู้ซื้อทั้งปวงที่ติดต่อสื่อสารมาจากผู้ซื้อ ไม่ว่าลักษณะใด ๆ ที่เกี่ยวพันกับโครงการนี้ ไม่ว่าก่อนหรือหลังจากวันที่ลงนามในสัญญา ถือว่าเป็นข้อมูลความลับ ของผู้ซื้อ ซึ่งผู้ขายจะต้องนําข้อมูลดังกล่าวไปใช้เพื่อให้บรรลุวัตถุประสงค์ตามสัญญาผู้ขายมีหน้าที่รับผิดชอบในการ ควบคุมดูแลพนักงานลูกจ้าง ตัวแทนและบุคลากรของผู้ขายไม่ให้เปิดเผยข้อมูลความลับของผู้ซื้อให้แก่บุคคลที่สาม
โดยปราศจากความยินยอมล่วงหน้าเป็นลายลักษณ์อักษรจากผู้ซื้อ
ผู้ขายเข้าใจและยอมรับว่าข้อมูลหรือเอกสารใด ๆ ที่เกี่ยวข้องกับการปฏิบัติงานตามสัญญาฉบับนี้เป็น ทรัพย์สินของผู้ซื้อ ผู้ขายจะใช้ข้อมูลและเอกสารดังกล่าวในการปฏิบัติงานให้เป็นไปตามวัตถุประสงค์ของสัญญานี้
เท่านั้นและจะต้องเก็บรักษาข้อมูลและเอกสารดังกล่าวไว้เป็นความลับ โดยจะเปิดเผยต่อบุคคลอื่นไม่ได้เป็นอันขาด เว้นแต่จะได้รับความยินยอมจากผู้ซื้อเป็นลายลักษณ์อักษรและตกลงจะควบคุมดูแลให้บุคลากร พนักงาน ลูกจ้าง และตัวแทนของผู้ขายปฏิบัติเช่นเดียวกันกับผู้ขายด้วย ในกรณีที่สัญญานี้สิ้นสุดลงไม่ว่าด้วยเหตุใด ผู้ขายต้องตกลง ส่งมอบบรรดาข้อมูลและเอกสารดังกล่าวคืนให้แก่ผู้ซื้อทันที
ผู้ขายตกลงจะเก็บรักษาข้อมูลใด ๆ ที่ได้รับมาเนื่องจากการปฏิบัติงานตามสัญญาฯ ไว้เป็นความลับตลอดไป แม้ว่าสัญญาจะสิ้นสุดลงไม่ว่าด้วยเหตุใด ๆ ก็ตาม - เงื่อนไขด้านการคุ้มครองข้อมูลส่วนบุคคล
ผู้ขายต้องปฏิบัติตามนโยบายการคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง รวมถึงคําสั่งและวิธีปฏิบัติ ที่เกี่ยวข้อง
ตามข้อกําหนด ของจุฬาลงกรณ์มหาวิทยาลัย - เงื่อนไขด้านการพัฒนาซอฟต์แวร์ที่มีความปลอดภัย
หากผู้ขายมีการจัดทําซอร์สโค้ดหรือนําซอร์สโค้ดจากแหล่งอื่นมาใช้ ผู้ขายต้องสอบทานซอร์สโค้ด (Source Code Review) เพื่อให้มั่นใจได้ว่าระบบสารสนเทศที่พัฒนานั้นเป็นซอฟต์แวร์ที่ไม่มีช่องโหว่ หรือมีความมั่นคง ปลอดภัยก่อนถูกนําไปใช้งานในสภาพแวดล้อมจริง อาทิเช่น การสอบทานตาม OWASP Top 10 เป็นต้น
11
Ear War
Arath
سم