ประกวดราคาซื้อระบบป้องกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร์ (Endpoint Detection and Response EDR)
สำนักงานกองทุนสนับสนุนการสร้างเสริมสุขภาพ (สสส.) มีความประสงค์จะจัดหาระบบป้องกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร์ (Endpoint Detection and Response: EDR) เพื่อทดแทนและเพิ่มประสิทธิภาพจากระบบ Anti-virus แบบเดิมที่ไม่สามารถตรวจจับภัยคุกคามสมัยใหม่ เช่น Fileless Malware หรือการโจมตีผ่านช่องโหว่ซอฟต์แวร์ได้อย่างเพียงพอ
วัตถุประสงค์หลักของโครงการคือการสร้างระบบที่สามารถตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามได้แบบเรียลไทม์ ตามมาตรฐานสากล NIST Cybersecurity Framework และแนวคิด Zero Trust Architecture โดยระบบที่นำเสนอต้องรองรับการทำงานบนระบบปฏิบัติการที่หลากหลาย ทั้ง Windows, Windows Server และ Linux (Ubuntu, CentOS, Red Hat)
ขอบเขตงานประกอบด้วยการจัดหาลิขสิทธิ์ซอฟต์แวร์ (License) สำหรับเครื่องลูกข่าย 320 สิทธิ์ และเครื่องแม่ข่าย 55 สิทธิ์ พร้อมการติดตั้งและถ่ายโอนข้อมูล ระบบต้องมีฟังก์ชันสำคัญ เช่น การกักกันเครื่องอัตโนมัติ (Isolation), การย้อนคืนค่าการทำงาน (Roll back), การจัดการช่องโหว่ (Patch Management) และการวิเคราะห์ความเชื่อมโยงของเหตุการณ์ตาม MITRE ATT&CK Framework
ผู้ชนะการประกวดราคาจะต้องดำเนินการให้แล้วเสร็จภายใน 30 วัน นับจากวันลงนามในสัญญา โดยมีงบประมาณราคากลางอยู่ที่ 1,500,000 บาท และใช้เกณฑ์ราคาต่ำสุดในการพิจารณาตัดสิน
English summary
ThaiHealth is seeking to procure and install an Endpoint Detection and Response (EDR) system to enhance its cybersecurity posture. The project involves 320 endpoint licenses and 55 server licenses, all with a 3-year full license term. The system must utilize advanced detection techniques such as Machine Learning and behavior-based analysis to counter sophisticated threats like fileless malware. Key requirements include centralized management (Cloud/On-Premise), automated incident response (e.g., network isolation, rollback), and alignment with NIST CSF and Zero Trust Architecture. The contractor is responsible for installation, data migration, and providing 24/7 technical support with a 4-hour response time. Delivery is required within 30 days of contract signing, with a total budget of 1,500,000 THB. The evaluation is based on the Lowest Price criteria.
ฝ่ายเทคโนโลยีสารสนเทศ ชั้น 4 อาคารศูนย์เรียนรู้สุขภาวะ เลขที่ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร
ข้อมูลเชิงลึกของโครงการ
AI วิเคราะห์เป้าหมายโครงการ
- เพื่อจัดหาระบบตรวจจับ วิเคราะห์ และตอบสนองภัยคุกคามระดับ Endpoint และ Server ด้วยเทคโนโลยี Machine Learning และ Behavior-based
- เพื่อเพิ่มขีดความสามารถในการวิเคราะห์เหตุการณ์ตามมาตรฐาน MITRE ATT&CK Framework
- เพื่อให้สามารถตอบสนองต่อเหตุการณ์ (Incident Response) ได้อย่างรวดเร็ว เช่น การกักกันเครื่อง (Isolation) แบบอัตโนมัติ
- เพื่อให้มีการบริหารจัดการระบบจากส่วนกลาง (Centralized Management)
- เพื่อให้การติดตั้งและปรับปรุงระบบไม่กระทบต่อการให้บริการ (Service Continuity)
- เพื่อให้ระบบทำงานร่วมกับระบบความปลอดภัยอื่นได้ เช่น NDR หรือ SIEM
- เพื่อยกระดับความปลอดภัยให้สอดคล้องกับ NIST CSF, Zero Trust Architecture และ พ.ร.บ. ไซเบอร์ฯ 2562
ขอบเขตของงาน
- จัดหาและติดตั้งระบบ EDR สำหรับเครื่องลูกข่าย 320 สิทธิ์ และเครื่องแม่ข่าย 55 สิทธิ์
- ติดตั้งโปรแกรมบริหารจัดการกลางที่รองรับ Database MS SQL Server หรือ MySQL และทำงานได้ทั้ง On-Cloud และ On-Premise
- กำหนดนโยบายความปลอดภัย (Security Policy) และการแจ้งเตือน
- ดำเนินการโอนถ่ายข้อมูลและกำหนดค่าใช้งานร่วมกับระบบคอมพิวเตอร์เดิมของ สสส.
- จัดทำรายงานและส่งออกข้อมูลในรูปแบบ PDF, HTML หรือ XML
- ให้บริการอัปเดตฐานข้อมูลภัยคุกคาม (Threat Intelligence) ตลอดระยะเวลาสัญญา 3 ปี
- ให้คำปรึกษาและสนับสนุนทางเทคนิคแก่เจ้าหน้าที่ สสส.
สิ่งที่ต้องส่งมอบ
- ระบบ EDR ที่มีคุณสมบัติครบถ้วนตาม TOR
- สิทธิ์การใช้งาน (Full License) อายุ 3 ปี (320 Endpoints / 55 Servers)
- คู่มือการใช้งาน (User Manual) และคู่มือผู้ดูแลระบบ (Administrator Guide) ในรูปแบบอิเล็กทรอนิกส์
- เอกสารรับประกันและยืนยันบริการหลังการขาย (SLA)
- เอกสารแสดงขั้นตอนการติดตั้งและการทดสอบระบบ
- แผนผังการเชื่อมต่อระบบ (System Diagram)
- หนังสือส่งมอบงานและใบแจ้งหนี้
ระยะเวลาดำเนินการ
- กำหนดส่งมอบพัสดุภายใน 30 วัน นับถัดจากวันที่ลงนามในสัญญา
- ระยะเวลาการรับประกันความชำรุดบกพร่องไม่น้อยกว่า 3 ปี (1,095 วัน)
- ระยะเวลาการยืนราคาไม่น้อยกว่า 90 วัน
คุณสมบัติผู้เสนอราคา
- เป็นนิติบุคคลที่มีอาชีพขายพัสดุหรือรับจ้างงานที่ประกวดราคาดังกล่าว
- ต้องมีมูลค่าสุทธิของกิจการเป็นบวก (สำหรับนิติบุคคลเกิน 1 ปี) หรือมีทุนจดทะเบียนไม่ต่ำกว่า 1 ล้านบาท (สำหรับกรณีวงเงินเกิน 1 ล้านแต่ไม่เกิน 5 ล้าน)
- กรณีบุคคลธรรมดา ต้องมีเงินฝากคงเหลือไม่น้อยกว่า 1 ใน 4 ของงบประมาณโครงการ
- ต้องได้รับการแต่งตั้งหรือมีสิทธิ์โดยชอบจากเจ้าของผลิตภัณฑ์ (Authorized Dealer/Reseller) โดยมีหนังสือรับรอง
- ต้องมีเอกสารรับรองการบริการหลังการขาย (After-Sales Service) และมีทีมสนับสนุนในประเทศไทย
- ต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
เกณฑ์การพิจารณา
- ใช้เกณฑ์ราคาต่ำสุด (Lowest Price)
ข้อกำหนดทางเทคนิค
- รองรับ Windows 10, 11 และ Windows Server 2012 จนถึง 2025
- รองรับ Linux หลากหลาย Distribution (Ubuntu, CentOS, Red Hat)
- มีเทคโนโลยี Machine Learning, Cloud Sandbox และ Heuristic Analysis
- มีฟีเจอร์ Anti-Cryptor ป้องกันการเข้ารหัสไฟล์บน Share Folders
- มีระบบ Vulnerability and Patch Management เพื่อปิดช่องโหว่ซอฟต์แวร์
- สามารถทำ Network Isolation และ Roll back action เมื่อพบมัลแวร์
- รองรับการนำเข้าและสแกนด้วยไฟล์ Indicator of Compromise (IoC)
- มีฟังก์ชัน Adaptive Anomaly Control เรียนรู้พฤติกรรมปกติของผู้ใช้
- สามารถสั่ง Wipe data หรือ Remote Desktop Sharing จากส่วนกลางได้
เงื่อนไขสัญญา
- การจ่ายเงิน: จ่ายงวดเดียว 100% หลังจากส่งมอบงานครบถ้วน
- ค่าปรับ: กรณีส่งมอบเกินกำหนด คิดค่าปรับรายวันอัตราร้อยละ 0.20 ของราคาพัสดุที่ยังไม่ได้รับมอบ
- การตอบสนองปัญหา (SLA): ตอบกลับภายใน 4 ชั่วโมงในเวลาทำการ และแก้ไขให้เสร็จภายใน 24 ชั่วโมง หากเกินกำหนดต้องมีระบบทดแทนภายใน 20 วัน
คำถามที่พบบ่อย (FAQ)
- ถาม: ระบบ EDR ที่จัดซื้อรองรับเครื่องคอมพิวเตอร์จำนวนเท่าใด?
ตอบ: รองรับเครื่องลูกข่าย (Endpoint) 320 สิทธิ์ และเครื่องแม่ข่าย (Server) 55 สิทธิ์ รวม 375 สิทธิ์- ถาม: ลิขสิทธิ์การใช้งาน (License) มีอายุการใช้งานกี่ปี?
ตอบ: เป็น Full License มีอายุการใช้งาน 3 ปี - ถาม: หากระบบมีปัญหา ผู้ขายต้องตอบสนองภายในเวลากี่ชั่วโมง?
ตอบ: ต้องตอบสนองภายใน 4 ชั่วโมงหลังจากได้รับแจ้งในเวลาทำการ - ถาม: ระบบบริหารจัดการกลาง (Management Console) ติดตั้งแบบใดได้บ้าง?
ตอบ: รองรับทั้งรูปแบบ On-Cloud และ On-Premise - ถาม: ระบบสามารถป้องกัน Ransomware ได้หรือไม่?
ตอบ: ได้ มีฟีเจอร์ Anti-Cryptor ป้องกันการเข้ารหัสไฟล์และสามารถ Roll back ค่าที่ถูกทำลายได้ - ถาม: รองรับการทำงานร่วมกับระบบ SIEM หรือไม่?
ตอบ: รองรับการทำงานร่วมกับระบบ SIEM เพื่อส่งต่อข้อมูลเหตุการณ์ความปลอดภัย - ถาม: ผู้เสนอราคาต้องมีหนังสือรับรองจากเจ้าของผลิตภัณฑ์หรือไม่?
ตอบ: ต้องมีหนังสือรับรองการเป็นตัวแทนจำหน่ายหรือสิทธิ์ในการขายจากเจ้าของผลิตภัณฑ์ - ถาม: ระยะเวลาในการติดตั้งและส่งมอบงานทั้งหมดคือกี่วัน?
ตอบ: ภายใน 30 วัน นับจากวันลงนามในสัญญา - ถาม: ระบบ EDR นี้รองรับระบบปฏิบัติการ Linux รุ่นใดบ้าง?
ตอบ: รองรับ Ubuntu, CentOS, Red Hat Enterprise Linux ตามเวอร์ชันที่ระบุใน TOR - ถาม: มีการหักเงินประกันผลงานในแต่ละงวดหรือไม่?
ตอบ: ไม่มีการหักเงินประกันผลงาน
- ถาม: ลิขสิทธิ์การใช้งาน (License) มีอายุการใช้งานกี่ปี?
เอกสารขอบเขตงาน (TOR) ฉบับเต็ม
TOR e-bidding
ขอบเขตงาน (Terms of Reference : TOR)
ซื้อ/จ้าง/เช่า จัดซื้อระบบป้องกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร์ (Endpoint Detection and Response: EDR) โดยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
โดยสำนัก/ฝ่าย : ฝ่ายเทคโนโลยีสารสนเทศ
สำนักงานกองทุนสนับสนุนการสร้างเสริมสุขภาพ
ความเป็นมา1.
ปจจุบันภัยคุกคามทางไซเบอรมีแนวโนมเพิ่มขึ้นอยางตอเนื่อง ทั้งในดานความซับซอน รูปแบบการโจมตีและความ สามารถในการหลบหลีกการตรวจจับ โดยเฉพาะภัยคุกคามที่มุงเปาไปยังเครื่องผูใชงาน (Endpoint) และเครื่องแมขาย (Server) ซึ่งเปนจุดสําคัญในการเขาถึงขอมูลและระบบสารสนเทศขององคกร โดยผูไมหวังดีอาจใชเทคนิคขั้นสูง เชน การใชมัลแวรแบบ ไรไฟล (Fileless Malware) การโจมตีผานชองโหวของซอฟตแวร หรือการใชพฤติกรรมที่ผิดปกติของผูใชงานเพื่อแฝงตัวอยูใน ระบบ ซึ่งยากตอการตรวจจับดวยเครื่องมือพื้นฐาน เชน ระบบปองกันไวรัส (Anti-virus) แบบดั้งเดิม
แมหนวยงานจะมีการใชงานระบบปองกันไวรัสสําหรับเครื่องผูใชงานและเครื่องแมขายอยูแลว แตดวยขอจํากัดของ เทคโนโลยีดังกลาวที่เนนการตรวจจับภัยคุกคามจากลายเซ็น (Signature-based) เปนหลัก ทําใหไมสามารถรองรับภัยคุกคาม รูปแบบใหมที่มีความซับซอนและมีการเปลี่ยนแปลงตลอดเวลาไดอยางมีประสิทธิภาพเพียงพอ จึงมีความจําเปนตองยกระดับ ขีดความสามารถดานความมั่นคงปลอดภัยของระบบสารสนเทศ โดยเฉพาะในระดับ Endpoint ใหสามารถตรวจจับ วิเคราะห และตอบสนองตอเหตุการณผิดปกติไดแบบเชิงลึกและแบบเรียลไทม
นอกจากนี้ การดําเนินการติดตั้งหรือปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยบนเครื่องผูใชงานและเครื่องแมขาย จํานวนมาก จําเปนตองคํานึงถึงผลกระทบตอการใหบริการของระบบสารสนเทศโดยรวมของหนวยงาน โดยควรสามารถดําเนิน การไดอยางรวดเร็ว มีความตอเนื่อง และไมกระทบตอการปฏิบัติงานของผูใชงานในวงกวาง รวมถึงตองสามารถบริหารจัดการ ระบบไดอยางมีประสิทธิภาพจากศูนยกลาง (Centralized Management) เพื่อลดภาระในการดูแลรักษาระบบ และเพิ่มความ คลองตัวในการควบคุม กําหนดนโยบาย และติดตามสถานะความมั่นคงปลอดภัยของเครื่องลูกขายและเครื่องแมขายไดอยางเปน ระบบ
ดังนั้น หนวยงานจึงมีความจําเปนตองจัดหาระบบตรวจจับและตอบสนองภัยคุกคามบนเครื่องผูใชงานและเครื่อง แมขาย (Endpoint Detection and Response – EDR) เพื่อเพิ่มประสิทธิภาพในการเฝาระวัง วิเคราะหพฤติกรรมที่มีความ เสี่ยงและตอบสนองตอเหตุการณดานความมั่นคงปลอดภัยไดอยางรวดเร็วและเหมาะสม รวมถึงสามารถเชื่อมโยงขอมูล เหตุการณเพื่อใชในการวิเคราะหเชิงลึกและสนับสนุนการบริหารจัดการเหตุการณดานความมั่นคง ปลอดภัย (Incident Response) ของหนวยงานไดอยางเปนระบบ
ทั้งนี้ การจัดหาระบบดังกลาวจะชวยยกระดับขีดความสามารถในการปองกัน ตรวจจับ และตอบสนองตอภัยคุกคาม ทางไซเบอรของหนวยงานใหครอบคลุมมากยิ่งขึ้น โดยคํานึงถึงความตอเนื่องในการใหบริการ (Service Continuity) และความ สามารถในการบริหารจัดการระบบแบบรวมศูนย์
หนา 1/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
เพื่อให้เกิดประสิทธิภาพสูงสุดในการดำเนินงาน สอดคล้องกับแนวทางด้านความมั่นคงปลอดภัยของภาครัฐ มาตรฐานสากล เช่น NIST Cybersecurity Framework (NIST CSF) และแนวคิด Zero Trust Architecture
ตลอดจนสอดคล้องกับนโยบายของสำนักงานพัฒนารัฐบาลดิจิทัล (DGA)
และพระราชบัญญัติว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
2. วัตถุประสงค
- เพื่อจัดหาระบบที่สามารถตรวจจับ วิเคราะห และตอบสนองตอภัยคุกคามทางไซเบอรในระดับเครื่องผูใชงาน (Endpoint) และเครื่องแมขาย (Server) ไดอยางมีประสิทธิภาพ โดยรองรับการตรวจจับทั้งในรูปแบบพฤติกรรม (Behavior based) และเทคนิคขั้นสูง เชน Machine Learning หรือเทคโนโลยีที่เทียบเทา
- เพื่อเพิ่มขีดความสามารถในการเฝาระวังและวิเคราะหเหตุการณดานความมั่นคงปลอดภัย โดยสามารถแสดงความ เชื่อมโยงของเหตุการณ (Correlation) และสนับสนุนการวิเคราะหตามแนวทางมาตรฐานสากล เชน MITRE ATT&CK Framework เพื่อใหสามารถระบุรูปแบบการโจมตีและตอบสนองไดอยางเหมาะสม
- เพื่อใหสามารถตอบสนองตอเหตุการณดานความมั่นคงปลอดภัย (Incident Response) ไดอยางรวดเร็ว โดยมีความสามารถในการดําเนินการอัตโนมัติหรือกึ่งอัตโนมัติ เชน การกักกันเครื่อง (Isolation) การยับยั้งภัยคุกคาม หรือการควบคุมการเขาถึง เพื่อลดผลกระทบจากเหตุการณที่เกิดขึ้น
- เพื่อใหระบบสามารถบริหารจัดการอุปกรณทั้งหมดไดจากศูนยกลาง (Centralized Management) รองรับการกําหนดนโยบาย การติดตามสถานะ การแจงเตือนและการจัดทํารายงานดานความมั่นคงปลอดภัยไดอยางมี ประสิทธิภาพ
- เพื่อใหการติดตั้ง ปรับปรุงหรือยกระดับระบบรักษาความมั่นคงปลอดภัยบนเครื่องผูใชงานและเครื่องแมขายจํานวน มาก สามารถดําเนินการไดอยางรวดเร็ว ลดความซับซอน และไมสงผลกระทบตอการใหบริการและการใชงานของผูใชในหนวย งาน (Service Continuity)
- เพื่อใหระบบสามารถทํางานรวมกับระบบรักษาความมั่นคงปลอดภัยอื่นได เชน ระบบตรวจจับภัยคุกคามเครือขาย (NDR) หรือระบบบริหารจัดการความมั่นคงปลอดภัยสวนกลาง (เชน SIEM หรือระบบที่เทียบเทา) เพื่อเพิ่มประสิทธิภาพในการ วิเคราะหและตอบสนองตอภัยคุกคามในภาพรวมขององคกร
- เพื่อยกระดับขีดความสามารถดานความมั่นคงปลอดภัยไซเบอรของหนวยงานใหสอดคลองกับแนวทางมาตรฐานสากล เชน NIST Cybersecurity Framework (NIST CSF) และแนวคิด Zero Trust Architecture รวมถึงขอกําหนดดานกฎหมาย และนโยบายที่เกี่ยวของของภาครัฐ
- กลุมเปาหมาย
- เครื่องคอมพิวเตอรของผูใชงาน และเครื่องคอมพิวเตอรแมขายของหนวยงาน
- บุคลากรผูใชงานระบบสารสนเทศของหนวยงาน
- ผูปฏิบัติงานดานเทคโนโลยีสารสนเทศ/ความมั่นคงปลอดภัยสารสนเทศ งานเฝาระวัง และตอบสนองตอเหตุการณดาน ความมั่นคงปลอดภัย
หนา 2/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding - คุณสมบัติของผู้ยื่นข้อเสนอ
4.1 มีความสามารถตามกฎหมาย
4.2 ไมเปนบุคคลลมละลาย
4.3 ไมอยูระหวางเลิกกิจการ
4.4 ไมเปนบุคคลซึ่งอยูระหวางถูกระงับการยื่นขอเสนอหรือทําสัญญากับหนวยงานของรัฐไวชั่วคราวเนื่องจากเปนผูที่ ไมผานเกณฑการประเมินผลการปฏิบัติงานของผูประกอบการตามระเบียบที่รัฐมนตรีวาการกระทรวงการคลังกําหนด ตามที่ประกาศเผยแพรในระบบเครือขายสารสนเทศของกรมบัญชีกลาง
4.5 ไมเปนบุคคลซึ่งถูกระบุชื่อไวในบัญชีรายชื่อผูทิ้งงานและไดแจงเวียนชื่อใหเปนผูทิ้งงานของหนวยงานของรัฐใน ระบบเครือ
4.6 มีคุณสมบัติและไมมีลักษณะตองหามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจางและการบริหารพัสดุภาครัฐ กําหนดในราชกิจจานุเบกษา
4.7 เปนนิติบุคคลหรือบุคคลธรรมดา ผูมีอาชีพขายพัสดุ หรือรับจาง งานที่ประกวดราคาอิเล็กทรอนิกสดังกลาว 4.8 ไมเปนผูมีผลประโยชนรวมกันกับผูยื่นขอเสนอรายอื่นที่เขายื่นขอเสนอใหแกสํานักงาน ณ วันประกาศประกวด ราคาอิเล็กทรอนิกสหรือไมเปนผูกระทําการอันเปนการขัดขวางการแขงขันอยางเปนธรรมในการประ กวดราคา อิเล็กทรอนิกสครั้งนี้
4.9 ไมเปนผูไดรับเอกสิทธิ์หรือความคุมกันซึ่งอาจปฏิเสธไมยอมขึ้นศาลไทยเวนแตรัฐบาลของผูยื่นขอเสนอไดมีคําสั่ง ใหสละเอกสิทธิ์และความคุมกันเชนวานั้น
4.10 ผูยื่นขอเสนอตองลงทะเบียนในระบบจัดซื้อจัดจางภาครัฐดวยอิเล็กทรอนิกส (Electronic Government Procurement: e - GP) ของกรมบัญชีกลาง
4.11 ผูยื่นขอเสนอตองมีมูลคาสุทธิของกิจการเปนไปตามหนังสือคณะกรรมการวินิจฉัยปญหาการจัดซื้อจัดจางและ การบริหารพัสดุภาครัฐ ดวนที่สุด ที่ กค(กวจ) ที่ 0405.2/ว 124 ลงวันที่ 1 มีนาคม 2566 ดังนี้
(1) กรณีผูยื่นขอเสนอเปนนิติบุคคลจัดตั้งขึ้นตามกฎหมายไทยซึ่งไดจดทะเบียนเกินกวา 1 ป ตองมีมูลคาสุทธิของกิจการ จากผลตางระหวางสินทรัพยสุทธิ หักดวยหนี้สินสุทธิที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแลว ซึ่งตองแสดงคาเปนบวก 1 ป สุดทายกอนวันยื่นขอเสนอ
(2) กรณีผูยื่นขอเสนอเปนนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไมมีการรายงานงบแสดงฐานะการเงินกับกรม พัฒนาธุรกิจการคา ใหพิจารณาการกําหนดมูลคาของทุนจดทะเบียนโดยผูยื่นขอเสนอจะตองมีทุนจดทะเบียนที่เรียก ชําระมูลคาหุนแลว มูลคาการจัดซื้อจัดจาง เกิน 1 ลานบาทแตไมเกิน 5 ลานบาท การกําหนดทุนจดทะเบียน ตองมีทุนจดทะเบียนไมตํ่ากวา 1 ลานบาท
(3) สําหรับการจัดซื้อจัดจางครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผูยื่นขอเสนอเปนบุคคลธรรมดาใหพิจารณา จากหนังสือรับรองบัญชีเงินฝากไมเกิน 90 วัน กอนวันยื่นขอเสนอโดยตองมีเงินฝากคงเหลือในบัญชีธนาคารเปนมูลคา 1 ใน 4 ของมูลคางบประมาณของโครงการหรือรายการที่ยื่นขอเสนอในแตละครั้ง และหากเปนผูชนะการจัดซื้อจัดจาง หรือเปนผูไดรับคัดเลือกจะตองแสดงหนังสือรับรองบัญชีเงินฝากที่มีมูลคาดังกลาวอีก ครั้งหนึ่งในวันลงนามในสัญญา
หนา 3/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
(4) กรณีผูยื่นขอเสนอไมมีมูลคาสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแตไมเพียงพอที่จะเขายื่นขอเสนอ ผูยื่นขอ เสนอสามารถขอวงเงินสินเชื่อ โดยตองมีวงเงินสินเชื่อ 1 ใน 4 ของมูลคางบประมาณของโครงการหรือรายการที่ยื่นขอ เสนอในครั้งนั้น (สินเชื่อที่ธนาคารภายในประเทศหรือบริษัทเงินทุนหรือบริษัทหลักทรัพยที่ไดรับอนุญาตใหประกอบ กิจการเงินทุนเพื่อกา รพณิชยและประกอบธุรกิจคํ้าประกันตามประกาศของธนาคารแหงประเทศไทย ตามรายชื่อบริษัท เงินทุนที่ธนาคารแหงประเทศไทยแจงเวียนใหทราบ
โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญรับรองหรือที่สํานักงานสาขารับรอง
(กรณีไดรับมอบอํานาจจากสํานักงานใหญ) ซึ่งออกใหแกผูยื่นขอเสนอ นับถึงวันยื่นขอเสนอไมเกิน 90 วัน ทั้งนี้หนังสือรับรองวงเงินสินเชื่อใหเปนไปตามแบบที่กรมบัญชีกลางกําหนด
(5) กรณีตาม (1)-(4) ยกเวนสําหรับกรณีดังตอไปนี้
(5.1) กรณีผูยื่นขอเสนอเปนหนวยงานรัฐ
(5.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยูระหวางฟนฟูกิจการตามพระราชบัญญัติลมละลาย (ฉบับที่ 10) พ.ศ. 2561
(5.3) งานกอสรางที่กรมบัญชีกลางไดขึ้นทะเบียนผูประกอบการงานกอสรางแลว และงานกอสรางที่หนวยงานของรัฐ ไดมีการจัดทําบัญชีผูประอบการงานกอสรางที่มีคุณสมบัติเบื้องตนไวกอนวันที่พระรา ชบัญญัติการจัดซื้อจัดจางฯ มีผลใช บังคับ
4.12 ผูเสนอราคาตองไดรับการแตงตั้งหรือมีสิทธิ์โดยชอบจากเจาของผลิตภัณฑหรือผูผลิตในการจําหนายและใหบริการระบบ ที่เสนอ โดยมีหลักฐานแสดงความเปนตัวแทนจําหนาย หรือหนังสือรับรองจากเจาของผลิตภัณฑหรือผูผลิต หรือผูแทนใน ประเทศไทย ทั้งนี้ ตองมีเอกสารรับรองการใหบริการหลังการขาย (After-Sales Service) ซึ่งระบุขอบเขตการใหบริการ การสนับสนุนทางเทคนิค และระยะเวลาการรับประกันอยางชัดเจน โดยผูเสนอราคาตองยื่นเอกสารดังกลาวในวันเสนอราคา และตองมีศูนยบริการหรือทีมสนับสนุนทางเทคนิคที่สามารถใหบริการภายในประเทศ หรือสามารถใหบริการไดตามระยะเวลาที่ กําหนดในสัญญา - รายละเอียดคุณลักษณะเฉพาะของพัสดุ หรือขอบเขตของงานจาง
จัดซื้อและติดตั้งระบบระบบปองกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร (Endpoint Detection and Response: EDR) - คุณสมบัติสําหรับโปรแกรมบริหารจัดการกลาง
1.1 โปรแกรมบริหารจัดการตองรองรับการใชงานกับ Database Microsoft SQL Server 2016 หรือดีกวา และรองรับการใช้งาน MySQL Standard Edition 5.7 32-bit/64-bit หรือดีกว่า
1.2 โปรแกรมบริหารจัดการกลางต้องรองรับการใช้งานกับ Windows Server 2012 R2(64-bit), Windows Server 2016(64-bit), Windows Server 2019(64-bit), Windows Server 2022(64-bit), Windows Server 2025(64-bit) เป็นอย่างน้อย
1.3 การบริหารจัดการต้องสามารถทำได้ทั้งรูปแบบของ On-Cloud และ on premise
1.4 สามารถกำหนดสิทธิ์ให้กับผู้ดูแลระบบในการใช้งานตัวบริหารจัดการที่แตกต่างกัน
1.5 ต้องมีช่องทางบริหารจัดการผ่านเครื่องมือที่ผู้ผลิตจัดให้ เช่น Management Console, Web Console หรือวิธีการที่เทียบเท่า โดยไม่จำเป็นต้องบริหารผ่าน Remote Desktop โดยตรง
หนา 4/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
1.6 ตองสามารถแสดงรายการไฟลที่ถูกกักกันหรือสํารองไวตามความสามารถของระบบพรอมรองรับการกูคืนหรือสงออก ไฟลดังกลาวจากสวนกลางไดตามสิทธิ์ที่กําหนด
1.7 สามารถทำการกู้คืนและสำรองฐานข้อมูลของเครื่องแม่ข่ายเพื่อป้องกันในกรณีระบบเกิดการเสียหาย (Backup copying and restoration)
1.8 โปรแกรมการบริหารจัดการกลางต้องสามารถกำหนดการเข้าสู่ระบบได้ในรูปแบบการทำ (Two-step verification) ได้
1.9 โปรแกรมบริหารจัดการต้ องสามารถควบคุมบริหารจัดการ นโยบาย ความปลอดภัยและสถานะแอนตี้มัลแวรของ เครื่องปลายทางได ในโปรแกรมบริหารจัดการเดียว เชน Virtual, Windows, Linux, Mac OS, Mobile devices, Embedded Systems สามารถทํางานรวมกับระบบ Endpoint Security เดิมของหนวยงานหรือระบบที่เสนอไดอยาง มีประสิทธิภาพ
1.10 สามารถทำการ Update โดยกำหนดให้เครื่องลูกอื่นๆ เป็นแหล่งของการเข้ามา Update ได้ (Distribution points ) 1.11 สามารถทำการเก็บรายละเอียด (Inventory) ของ Software และ Hardware ทั้งเครื่องแม่ข่ายและเครื่องลูกข่ายได้ 1.12 ต้องสามารถออกรายงานหรือส่งออกข้อมูลในรูปแบบที่อ่านได้และนำไปใช้งานต่อได้ เช่น PDF, HTML, XML หรือรูปแบบที่เทียบเท่า
1.13 ตองสามารถกําหนดมาตรการปองกันการแกไข ปดใชงานหรือถอนการติดตั้งโปรแกรมโดยไมไดรับอนุญาตจากผูดูแล ระบบจากโปรแกรมบริหารจัดการกลางได
1.14 รองรับการทำงานร่วมกันกับ SIEM Systems ได้
1.15 ต้องสามารถกำหนดนโยบายตอบสนองเหตุการณ์ระบาดของมัลแวร์หรือภัยคุกคามในวงกว้าง (Virus Outbreak) เพื่อจำกัดผลกระทบต่อเครื่องปลายทางได้
1.16 สามารถส่งข้อความไปที่เครื่องปลายตามที่กำหนดได้ (Send message to user)
1.17 สามารถสั่งการพื้นฐานตอเครื่องปลายทางจากศูนยกลางได เชน Restart, Turn On, Turn Off หรือวิธีการที่เทียบเทา ตามสิทธิ์ที่กําหนด - คุณสมบัติสําหรับโปรแกรมคนหาและปองกันภัยคุกคามขั้นสูงบนเครื่องลูกขาย (Windows OS) 2.1 สามารถติดตั้งและทำงานได้บนเครื่องที่มีระบบปฏิบัติการ Windows 10, Windows 11, Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows Server 2025 เป็นอย่างน้อย
2.2 มีความสามารถในการตรวจจับภัยคุกคามโดยคุณสมบัติเหล่านี้ Machine learning, Cloud analysis, Expert analysis, Cloud Sandbox เป็นอย่างน้อย
2.3 มีความสามารถในการป้องกันภัยคุกคามที่มาจากช่องทางเว็บไซต์ เช่น Malicious files, Phishing website ไดเปนอยางนอยและตองรองรับการสแกนจาก HTTP, HTTPS, FTP, URL, IP addresses
2.4 ตองสามารถตรวจสอบและปองกันภัยคุกคามจากอีเมลและอินเทอรเน็ตในระดับเครื่องปลายทางดวยระบบการวิเคราะห และตร วจจับเชิงรุก (Heuristic Analysis) โดยรองรับฟงกชันการปองกันภัยคุกคามจากการใชงานเว็บ และการตรวจสอบความ ปลอดภัยของอีเมล รวมกับโปรแกรมรับสงอีเมลหรือเว็บบราวเซอรรวมถึงสามารถตรวจสอบความปลอดภัยของลิงก (URL) และ
ไฟลแนบ เพื่อปองกันภัยคุกคามประเภทวัตถุที่ติดไวรัส และหนาเว็บหรือลิงกอันตรายที่เขาขายการหลอกลวงออนไลน (Phishing) ไดอยางมีประสิทธิภาพ
2.5 สามารถปองกันเครื่องโดนเขารหัสบน Share Folders ไดและกําหนดเวลาในการเขาใชงาน Share Folders หลังจาก ทําการปองกันแลว (Anti-Cryptor)
2.6 ตองสามารถตรวจจับและปองกัน Script-based Malware หรือภัยคุกคามที่อาศัยกลไกของระบบปฏิบัติการหรือชุด โปรแกรมสํานักงาน เชน MS-Office file, Archives, Distribution packages ได
หนา 5/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
2.7 สามารถควบคุมการเขาใชงานเว็บไซตโดยการ Block และแจงเตือนไดผานโปรโตคอล HTTP และ HTTPS 2.8 สามารถควบคุมการใชงานอุปกรณที่นํามาเชื่อมตอกับเครื่องคอมพิวเตอรเชน Hard drives, Cameras, WI-FI modules, printers, removable drives, and CD/DVD drives ไดเปนอยางนอย
2.9 สามารถทําการเก็บขอมูลการใชงานไฟลบนอุปกรณเก็บขอมูล (Removable drives) เชนการ เขียน, ลบ ไฟลได 2.10 สามารถควบคุมการใชงานโปรแกรมบนเครื่องคอมพิวเตอรโดยจะตองระบุไดทั้งรูปแบบ Denylist และ Allowlist 2.11 มีฟเจอรกันปองกันการโจมตีทางระบบเน็ตเวิรค (Network Threat Protection) และสามารถทําการ (Block) การถูกโจมตีได
2.12 สามารถปองกันไมใหโปรแกรมโดนปดตัวเอง (self – Defense)
จากโปรแกรมที่เปนอันตรายรวมถึงมัลแวรที่พยายามบล็อกการทํางาน หรือ แมกระทั่งลบออกจากคอมพิวเตอร 2.13 สามารถทําการ scan โดยไมไป scan หรือตรวจสอบไฟลเดิมซํ้าที่ใชเทคโนโลยี เพื่อเก็บคาการสแกนของไฟลตางๆ เปนการลดเวลาในการตรวจสอบไฟล
2.14 ตองมีเทคโนโลยีชวยลดการสแกนซํ้าของไฟลที่เชื่อถือไดหรือเคยตรวจสอบแลว เพื่อเพิ่มประสิทธิภาพการทํางานของ เครื่องปลายทาง
2.15 สามารถทํางานแบบ Firewall ในการควบคุมการสื่อสารเครือขายของเครื่องปลายทาง
2.16 รวบรวมขอมูลเกี่ยวกับกิจกรรมที่นาสงสัยโดยมัลแวรเพื่อคืนคาในระบบปฏิบัติการ (Remediation Engine) หรือ สามารถยอนคืนคาการทํางานในระบบปฏิบัติการ กรณี มัลแวรสรางความเสียหายในระบบปฏิบัติการ (Roll back action) 2.17 สามารถทํางานในรูปแบบของ (Host-based Intrusion Prevention) เพื่อกําหนดสิทธิ์ใหกับโปรแกรมตางๆ ที่ติดตั้งอยูเครื่องลูกขายตามฐานขอมูลของภัยคุกคามไดเพื่อปองกันพฤติกรรมที่กอเกิดความเสียหายจากโปรแกรมที่ไมพึง ประสงค
2.18 สามารถทําการคนหาและจัดการกับปดชองโหวของซอฟตแวรบนเครื่องคอมพิวเตอรได (Vulnerability and Patch management)
2.19 มีระบบเก็บขอมูลของภัยคุกคามที่เปนของผลิตภัณฑเอง (Global threat intelligence data) หรือของพันธมิตร และ ตองสามารถทํางานรวมกันไดกับระบบ endpoint detection and response ที่นําเสนอ
2.20 สามารถสรางภาพการทํางานของภัยคุกคามที่ตรวจสอบไดโดยตองสามารถแสดงการทํางานเริ่มตนและสิ้นสุดของภัย คุกคามเพื่อบอกสาเหตุการโดนโจมตีไดโดยจะตองมีขอมูลดังตอไปนี้
2.20.1) General information about the alert, including detection mode (for example, detection during an on-demand scan or during automatic scan)
2.20.2) Information about the protected device on which the alert occurs (for example, device name, IP address, MAC address, user list, operating system)
2.20.3) Information about the detected object
2.20.4) Registry changes associated with the alert
2.20.5) History of the files’ presence on the device
2.20.6) Response actions performed by the application
2.20.7) Information about the trust group, digital signature, file distribution, and other data 2.21 ตองสามารถสั่งตอบสนองกับภัยคุกคามที่ถูกตรวจสอบไดโดยทันทีโดยวิธีดังตอไปนี้ไดเปนอยางนอย 2.21.1) Execution prevention
2.21.2) Network isolation
2.21.3) Move file to Quarantine
2.22 สามารถนําขอมูลของภัยคุกคามที่ตรวจพบจากระบบเพื่อนําไปสรางเปน indicator of compromise (IoC) ไฟล และ สามารถนําไปสรางเปน IoC Scan Task เพื่อใชคนหารูปแบบการทํางานของภัยคุกคามที่เหมือนกันบนเครื่องลูกขายในระบบ
หนา 6/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
2.23 ตองรองรับการนําเขาไฟล Indicator of Compromise (IoC) จากภายนอก
2.24 IoC Scan Task ที่สรางตองสามารถตอบสนองโดยอัตโนมัติหากตรวจพบการทํางานที่เหมือนกันกับ IoC Data อยางนอยดังนี้
2.24.1) Isolate device from the network
2.24.2) Run critical areas scan
2.24.3) Move the copy to the quarantine, and delete the object
2.25 ตองมีความสามารถในการเรียนรูพฤติกรรมปกติของเครื่องหรือผูใชงาน และแจงเตือนเมื่อพบความผิดปกติ หรือ Adaptive Anomaly Control
2.26 ระบบ Endpoint Detection and Response (EDR) ที่นําเสนอตองสามารถควบคุม และสั่งการเครื่องลูกขาย ปลายทางได ดังนี้
2.26.1) Get file
2.26.2) Delete file
2.26.3) Process start
2.26.4) Terminate process
2.27 สามารถแสดงรายละเอียดการใชงานบริการคลาวด และจํากัดการใชงานที่ไมเหมาะสมหรือไมไดรับอนุญาตได (Cloud Discovery and Cloud blocking)
2.28 มีฟงกชั่นในการสั่งลบไฟลที่เครื่องลูกขายโดยสั่งผานตัวบริหารจัดการกลาง (Wipe data) โดยตองสามารถระบุเปน Folders , Predefined folders , File by extension
2.29 มีฟงกชั่น (Windows Desktop Sharing) เพื่อใชในการรีโมทเพื่อควบคุมเครื่องลูกขาย
2.30 สามารถ Deploy OS image, applications ได
2.31 ระบบ Endpoint Detection and Response (EDR) ที่นําเสนอตองบริหารจัดการผานตัวบริหารจัดการกลางตัว เดียวกันกับระบบแอนตี้มัลแวร (Endpoint Security) ที่เปนผลิตภัณฑภายใตชื่อเจาของเดียวกันไดเพื่อความสะดวกแก การใชงานของผูดูแลระบบ - คุณสมบัติสําหรับโปรแกรมคนหาและปองกันภัยคุกคามขั้นสูงบนเครื่องลูกขาย (Linux OS)
3.1 สามารถติดตั้งและทำงานได้บนเครื่องที่มีระบบปฏิบัติการ Ubuntu 22.04 LTS, Ubuntu 24.04 LTS, CentOS 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 7.8, 7.9 CentOS Stream 8, 9, 10 Red Hat Enterprise Linux 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 7.8, 7.9, 8.5, 8.6, 8.7, 8.8, 8.9, 9.4, 9.5, 9.6, 10.0, 10.1 เป็นอย่างน้อย
3.2 มีระบบตรวจสอบและป้องกันภัยคุกคามของไฟล์แบบเรียลไทม์ เพื่อสแกนและสกัดกั้นภัยคุกคาม
ในขณะที่มีการเขาถึง หรือบันทึกไฟลขอมูลในระบบปฏิบัติการ โดยทํางานควบคูกับระบบวิเคราะหและตรวจสอบพฤติกรรม ของแอปพลิเคชันหรือกระบวนการทํางานตางๆ เพื่อตรวจจับ คาดการณและปองกันการกระทําที่นาสงสัยหรือเปนอันตราย ในลักษณะเชิงรุก และจะตองมีระบบปองกันการเขารหัสระยะไกลที่เปนอันตราย ที่ทําหนาที่ตรวจจับความพยายามในการ เขารหัสไฟลในไดเร็กทอรีภายในเครื่องที่ถูกเขาถึงผานเครือขายดวยโปรโตคอล SMB/NFS จากเครื่องคอมพิวเตอรตนทาง ระยะไกล พรอมทั้งมีความสามารถในการสกัดกั้นการสื่อสารทางเครือขายจากเครื่องตนทางที่พบพฤติกรรมดังกลาว 3.3 มีระบบปองกันภัยคุกคามทางเว็บที่สามารถตรวจสอบ การสื่อสารทางเครือขายผานโปรโตคอล HTTP/HTTPS เพื่อ สกัดกั้นการดาวนโหลดไฟลอันตรายและสกัดกั้นการเขาถึงเว็บไซตหลอกลวง Phishing หรือเว็บไซตที่ติดไวรัส ควบคูกับการ ทํางานของระบบปองกันภัยคุกคามทางเครือขายที่ทําหนาที่ตรวจสอบการสื่อสารทางเครือขายขาเขา เพื่อตรวจจับและสกัด กั้นกิจกรรมที่เปนการโจมตีระบบ เชน การสแกนพอรต โดยระบบตองสามารถสั่งบล็อก การสื่อสารทางจากเครื่อง คอมพิวเตอรตนทางที่พยายามโจมตีเขามายังเครื่องลูกขายไดโดยอัตโนมัติ
หนา 7/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
3.4 มีระบบควบคุมแอปพลิเคชัน เพื่อควบคุมการเริ่มใชงานแอปพลิเคชันบนเครื่องคอมพิวเตอร โดยตองสามารถกําหนด และระบุเกณฑการใชงานไดทั้งในรูปแบบ Allowlist และ Denylist ควบคูกับระบบควบคุมอุปกรณเพื่อจํากัดและควบคุม สิทธิ์การเขาถึงอุปกรณที่นํามาเชื่อมตอกับเครื่องคอมพิวเตอร เชน Hard drives, Cameras, Wi-Fi modules, printers, removable drives, และ CD/DVD drives เปนอยางนอย และตองมีระบบควบคุมการเขาถึงเว็บไซตที่สามารถทําการสกัด กั้นและแจงเตือนผานโปรโตคอล HTTP และ HTTPS ได
เงื่อนไขประกอบการเสนอราคา และการใหบริการหลังการติดตั้งและสงมอบ
เงื่อนไขประกอบการเสนอราคา - ผูยื่นเสนอราคาตองเสนอราคารวมคาใชจายทั้งหมด ซึ่งรวมถึง
1.1 ค่าขนส่ง ติดตั้ง และทดสอบระบบ
1.2 คาบริการโอนถายขอมูลและกําหนดคาใชงานรวมกับระบบคอมพิวเตอรของสํานักงานกองทุนสนับสนุนการสราง เสริมสุขภาพ (สสส.)
1.3 คาใชจายอื่นๆ ที่อาจเกิดขึ้นระหวางการติดตั้ง โดย ผูเสนอราคาจะตองรับผิดชอบคาใชจายทั้งหมดเองและไมสามารถ เรียกเก็บเพิ่มเติมภายหลังได - ผูยื่นเสนอราคาตองแสดงรายละเอียดทางเทคนิคของระบบที่เสนอ โดยตองแนบ
2.1 เอกสารการรับรองจากผูผลิต เพื่อยืนยันคุณสมบัติของระบบอยางชัดเจน
2.2 ตารางเปรียบเทียบรายละเอียดคุณสมบัติ (Compliance Matrix) ระหวางคุณสมบัติของระบบที่เสนอกับคุณสมบัติที่ ระบุใน TOR เพื่อใหสามารถตรวจสอบขอกําหนดที่เปนไปตาม TOR ไดอยางชัดเจน - ผูยื่นเสนอราคาตองแนบรายละเอียดการรับประกันและบริการหลังการขาย โดยตอง
3.1 ระบุระยะเวลา การรับประกันอย่างน้อย 3 ปี นับจากวันส่งมอบ
3.2 ยืนยันหน้าที่ความรับผิดชอบในการดูแลและให้บริการหลังการติดตั้งและส่งมอบ
3.3 แนบ เอกสารรับรองบริการหลังการขาย (Service Level Agreement – SLA) เพื่อระบุขอบเขตการใหบริการและ ระยะเวลาการตอบสนอง
ขอกําหนดดานการติดตั้งและสงมอบ - ผูที่ไดรับการคัดเลือกตองทําการติดตั้งและสงมอบระบบใหพรอมใชงาน โดยปฏิบัติตามขอกําหนด คุณลักษณะของระบบที่เสนอ (Technical Specifications) อยางถูกตองและครบถวน เพื่อใหมั่นใจวาระบบ สามารถทํางานไดอยางมีประสิทธิภาพสูงสุด
- ผูรับผิดชอบในการติดตั้ง ตองจัดหาอุปกรณเสริมและเครื่องมือที่จําเปนสําหรับการติดตั้ง โดยใหถือวารวมอยู ในขอบเขตของงาน และผูที่ไดรับการพิจารณาคัดเลือกตองเปนผูรับผิดชอบคาใชจายทั้งหมด
- การสงมอบตองดําเนินการ ณ สํานักงานกองทุนสนับสนุนการสรางเสริมสุขภาพ (สสส.) ภายในเวลาราชการ พรอมสงมอบเอกสารประกอบครบถวนตามที่กําหนดใน TOR
ขอกําหนดดานการบริการดูแล (Maintenance & Support)
ผูที่ไดรับการพิจารณาคัดเลือกมีหนาที่ดูแลและบริหารจัดการระบบใหสามารถทํางานไดอยางมีประสิทธิภาพ ตลอด ระยะเวลาการรับประกัน โดยตอง - ตรวจสอบและบํารุงรักษาระบบเปนระยะตามขอตกลงที่ระบุไวใน TOR นี้
- ผูขายตองใหบริการอัปเดตซอฟตแวร ระบบตรวจจับ และฐานขอมูลภัยคุกคาม (Threat Intelligence) รวมถึงกลไกการตรวจจับ เชน Signature, Behavior, IoC หรือเทคโนโลยีที่เทียบเทา อยางตอเนื่องตลอดระยะเวลา สัญญา เพื่อใหระบบสามารถตรวจจับและตอบสนองตอภัยคุกคามรูปแบบใหมไดอยางมีประสิทธิภาพโดยการอัปเดต ตองไมกอใหเกิดผลกระทบตอการใหบริการของ สสส. และตองสามารถดําเนินการและกําหนดเวลาไดจากศูนยกลาง
หนา 8/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding - ใหคําปรึกษาและสนับสนุนทางเทคนิคแกเจาหนาที่ฝายเทคโนโลยีสารสนเทศของ สสส.
ขอกําหนดดานการซอมแซมและแกไขปญหา (Incident Response & Repair Services)
ในกรณีที่ระบบเกิดความเสียหาย ขัดของ หรือไมสามารถใชงานได โดยมิใชความผิดของ สสส. ผูขายตองดําเนิน การแกไขตามลําดับดังนี้ - การตอบสนองตอปญหา (Response Time):
1.1 ตองรวมวิเคราะห หารือ ดําเนินการหลีกเลี่ยงปญหาที่เกิดจากการขัดของนั้น เพื่อใหระบบอื่นหรือในภาพรวมทํางาน ตอไปได
1.2 กรณีแจงปญหาในเวลาทําการ (09:00 – 17:00 น.) ตองตอบสนองภายใน 4 ชั่วโมง หลังไดรับแจงจากฝายเทคโนโลยี สารสนเทศ สสส.
1.3 กรณีแจ้งปัญหานอกเวลาทำการ ต้องตอบสนองภายใน 4 ชั่วโมง นับจากช่วงเวลาเริ่มต้นของวันทำการถัดไป - หากผูขายไมสามารถแกไขหรือกูคืนการทํางานของระบบใหกลับมาใชงานไดตามปกติภายในระยะเวลา 24 ชั่วโมงนับถัด จากวันทําการที่ไดรับแจงปญหา ผูขายตองดําเนินการจัดหาระบบทดแทนที่มีคุณสมบัติ ประสิทธิภาพ และความสามารถในการ ทํางานไมนอยกวาระบบเดิม เพื่อใหสามารถใชงานไดภายในระยะเวลาไมเกิน 20 วันนับจากวันที่ไดรับแจงปญหา โดยผูขายตอง
รับผิดชอบคาใชจายทั้งหมดที่เกิดขึ้น ทั้งนี้ ระบบทดแทนตองสามารถทํางานรวมกับสภาพแวดลอมของหนวยงานไดอยาง สมบูรณ และตองไมสงผลกระทบตอความตอเนื่องในการใหบริการรวมถึงความมั่นคงปลอดภัยของระบบเครือขายคอมพิวเตอร และขอมูลของ สสส. - กำหนดเวลาส่งมอบพัสดุ
กำหนดเวลาส่งมอบพัสดุภายใน 30 วัน นับถัดจากวันที่ลงนามในใบสั่งซื้อสั่งจ้าง หรือสัญญา
หนา 9/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding - งวดงานและการจ่ายเงิน
แบ่งการส่งมอบ และแบ่งการชำระเงิน ออกเป็นงวด จำนวน 1 งวด ดังนี้
งวดที่ งวดที่
งาน/พัสดุ ที่ต้องส่งมอบ งาน/พัสดุ ที่ต้องส่งมอบ
จำนวน จำนวน
หน่วยนับ หน่วยนับ
ส่งมอบภายใน (วัน) ส่งมอบภายใน (วัน)
งวดเงิน
งวดเงิน
1- ระบบปองกันและตรวจจับ ภัยคุกคามบนเครื่อง
คอมพิวเตอร (Endpoint
Detection and Response: EDR) มีคุณสมบัติตาม TOR และขอกําหนดทางเทคนิค ที่ระบุครบถวน
- ระบบปองกันและตรวจจับ ภัยคุกคามบนเครื่อง
- สงมอบสิทธิ์การใชงาน
ตองเปนสิทธิ์การใชงานไดเต็มรู ปแบบ (Full License) มี อายุ การใชงาน 3 ป
สิทธิ์ใชงานสําหรับเครื่องลูกขาย จํานวน..320 …สิทธิ์
สิทธิ์ใชงานสําหรับเครื่องแมขาย จํานวน..55….สิทธิ์ - คูมือการใชงาน (User
Manual) คูมือการบริหาร จัดการและดูแล ระบบ
(Administrator Guide) ในรูป แบบอิเล็กทรอนิกส
หรือลิงคที่เก็บเอกสาร
4.เอกสารรับประกันและยืนยัน บริการหลังการขาย - เอกสารแสดงการติดตั้ง หรือ ขั้นตอนการดําเนินการ ที่สําคัญ และการทดสอบการทํางานของ ระบบ
- แผนผังการเชื่อมตอระบบ (System Diagram)
แสดงใหเห็นรวมกับระบบหรือส ภาพแวดลอมที่เกี่ยวของ - หนังสือสงมอบงาน
และใบแจงหนี้ / ใบวางบิล ใน รูปแบบเอกสาร
โดยลงรับเลขเอกสารที่งานสาร บรรณ ชั้น B1
1
งาน
30
100.00%
หนา 10/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
8. อัตราค่าปรับ
งานซื้อ/เช่า สงวนสิทธิ์ค่าปรับกรณีส่งมอบเกินกำหนดโดยคิดค่าปรับเป็นรายวันในอัตราร้อยละ 0.20
ของราคาพัสดุที่ยังไม่ได้รับมอบ
9. ราคากลางในการจัดซื้อจัดจ้าง
ตามเอกสารแนบใบราคากลาง
10. ต้องการระบุสถานที่ให้ผู้รับจ้างดำเนินงานหรือไม่
ไม่ระบุสถานที่
11. สถานที่ส่งมอบพัสดุและเอกสารประกอบการส่งมอบ
11.1 สถานที่ส่งมอบพัสดุ
ฝ่าย/สำนัก ฝ่ายเทคโนโลยีสารสนเทศ ชั้น 4 อาคารศูนย์เรียนรู้สุขภาวะ เลขที่ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร กรุงเทพ 10120
11.2 สถานที่ส่งเอกสารประกอบการส่งมอบ ณ ศูนย์ธุรการ ชั้น บี 1 อาคารศูนย์เรียนรู้สุขภาวะ เลขที่ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร กรุงเทพ 10120
12. การจ่ายเงินล่วงหน้า
ไม่มีการจ่ายเงินล่วงหน้า
13. การหักเงินประกันผลงาน (ยกเว้นการจ้างที่ปรึกษาต้องหักเงินประกันผลงานทุกงวด)
ไม่มีการหักเงินผลงาน
14. การรับประกันความชำรุดบกพร่อง
มีการรับประกันความชำรุดบกพร่องไม่น้อยกว่า 1095 วัน นับถัดจากวันที่ได้รับมอบพัสดุ ระยะเวลาซ่อมแซมให้ดีดังเดิมภายใน 20 วัน นับถัดจากวันที่ได้รับแจ้งความชำรุดบกพร่อง
15. วงเงินงบประมาณที่ได้รับจัดสรร
งบประมาณที่ได้รับจัดสรรสำหรับงานนี้จำนวน 1,500,000.00 บาท (หนึ่งล้านห้าแสนบาทถ้วน) (รวมภาษีมูลค่าเพิ่มแล้ว)
16. หลักเกณฑ์ในการพิจารณาข้อเสนอ
ใช้เกณฑ์ราคาต่ำสุด
17. การวิจารณ์ร่างเอกสารประกวดราคาอิเล็กทรอนิกส์
ไม่ต้องการให้มีการวิจารณ์หรือเสนอแนะ
หนา 11/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
18. วิธีการขอรับเอกสาร
ใหเอกสารเอกสารประกวดราคาอิเล็กทรอนิกสโดยไมมีคาใชจาย
19. ระยะเวลาเผยแพรประกาศและเอกสารการซื้อ/จาง หรือระยะเวลาการเชิญชวนใหเสนอราคา 3 วันทําการ
20. วิธีการเสนอราคา
แบบทั่วไป (เสนอราคาพรอมขอเสนอเทคนิคพรอมกัน) พิจารณาเทคนิคและราคาพรอมกัน
21. วิธีการพิจารณา
ราคารวม
22. ตองการใหผูเสนอราคาที่ผานคุณสมบัติมานําเสนอผลงานตอคณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส ภายหลังวันสิ้นสุดการเสนอราคาหรือไม
ไมตองการ
23. เงื่อนไขการเสนอราคา
ผู้เสนอราคาต้องเสนอราคาที่รวมภาษีมูลค่าเพิ่ม และภาษีอื่น ค่าขนส่ง ค่าจดทะเบียน และค่าใช้จ่ายอื่นๆ ทั้งปวง ไว้ด้วยแล้ว ยกเว้นในกรณีที่ผู้เสนอราคาเป็นผู้ประกอบกิจการที่ได้รับการยกเว้นภาษีมูลค่าเพิ่มตามกฎหมาย
สามารถเสนอราคาที่ไม่รวมภาษีมูลค่าเพิ่มได้
24.
25.
26.
หนา 12/13
เลขที่อางอิง 69000544-TOR
กำหนดยืนราคาไม่น้อยกว่า
90 วัน
กำหนดวันทำสัญญา นับถัดจากวันที่ได้รับแจ้งให้มาทำสัญญา
15 วัน
สถานที่ติดต่อสอบถามข้อมูล และส่งข้อเสนอแนะ วิจารณ์ หรือแสดงความคิดเห็น
สามารถส่งข้อคิดเห็นหรือข้อเสนอแนะ วิจารณ์ เกี่ยวกับร่างขอบเขตงานนี้ได้ที่ สำนักงานกองทุนสนับสนุนการสร้างเสริมสุขภาพ ส่วนงานจัดซื้อจัดจ้าง ฝ่ายอำนวยการ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร กรุงเทพ 10120
e-mail: [email protected]
สาธารณะชนต้องการเสนอแนะ วิจารณ์ หรือมีความเห็น ต้องเปิดเผยชื่อและที่อยู่ของผู้ให้ข้อเสนอแนะ วิจารณ์หรือมีความเห็นด้วย
TOR e-bidding
การดำเนินการเกี่ยวกับข้อมูลส่วนบุคคล
27.
ผู้รับจ้างและลูกจ้างของผู้รับจ้าง ต้องเก็บ รวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้จากการทำงานด้วยความระมัดระวัง และผู้รับจ้างจะปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 รวมถึงกฎ ระเบียบ ประกาศ หรือคำสั่งอื่นที่เกี่ยวข้องอย่างเคร่งครัด และผู้รับจ้างรับทราบถึงประกาศเกี่ยวกับความเป็นส่วนตัว (Privacy Notice) ของผู้เข้าร่วมกระบวนการจัดซื้อจัดจ้างและการบริหารพัสดุ กองทุนสนับสนุนการสร้างเสริมสุขภาพ รายละเอียดตาม Link (http://llln.me/0kdiz3z) และ QR Code นี้
ผู้จัดทำรายละเอียดคุณลักษณะเฉพาะของพัสดุ หรือขอบเขตของงานจ้าง
ลงชื่อ
( นายจักรปฤณ เจริญสรรพ์ )
ประธานกรรมการ
ลงชื่อ
( นายวิเชียร ทิพย์ชุมภู )
กรรมการ
ลงชื่อ
( นางสาวสุชาดา นุชเจริญ )
กรรมการ
วันที่ 20 กรกฎาคม 2569
หนา 13/13
เลขที่อางอิง 69000544-TOR