ซื้อระหว่างดำเนินการ

ประกวดราคาซื้อระบบป้องกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร์ (Endpoint Detection and Response EDR)

สำนักงานกองทุนสนับสนุนการสร้างเสริมสุขภาพ 69089243561
฿1,500,000 ปีงบ 2569 ประกาศ 11 ส.ค. 2569 กรุงเทพมหานคร
รายละเอียดการจ้าง

สำนักงานกองทุนสนับสนุนการสร้างเสริมสุขภาพ (สสส.) มีความประสงค์จะจัดหาระบบป้องกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร์ (Endpoint Detection and Response: EDR) เพื่อทดแทนและเพิ่มประสิทธิภาพจากระบบ Anti-virus แบบเดิมที่ไม่สามารถตรวจจับภัยคุกคามสมัยใหม่ เช่น Fileless Malware หรือการโจมตีผ่านช่องโหว่ซอฟต์แวร์ได้อย่างเพียงพอ

วัตถุประสงค์หลักของโครงการคือการสร้างระบบที่สามารถตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามได้แบบเรียลไทม์ ตามมาตรฐานสากล NIST Cybersecurity Framework และแนวคิด Zero Trust Architecture โดยระบบที่นำเสนอต้องรองรับการทำงานบนระบบปฏิบัติการที่หลากหลาย ทั้ง Windows, Windows Server และ Linux (Ubuntu, CentOS, Red Hat)

ขอบเขตงานประกอบด้วยการจัดหาลิขสิทธิ์ซอฟต์แวร์ (License) สำหรับเครื่องลูกข่าย 320 สิทธิ์ และเครื่องแม่ข่าย 55 สิทธิ์ พร้อมการติดตั้งและถ่ายโอนข้อมูล ระบบต้องมีฟังก์ชันสำคัญ เช่น การกักกันเครื่องอัตโนมัติ (Isolation), การย้อนคืนค่าการทำงาน (Roll back), การจัดการช่องโหว่ (Patch Management) และการวิเคราะห์ความเชื่อมโยงของเหตุการณ์ตาม MITRE ATT&CK Framework

ผู้ชนะการประกวดราคาจะต้องดำเนินการให้แล้วเสร็จภายใน 30 วัน นับจากวันลงนามในสัญญา โดยมีงบประมาณราคากลางอยู่ที่ 1,500,000 บาท และใช้เกณฑ์ราคาต่ำสุดในการพิจารณาตัดสิน

English summary

ThaiHealth is seeking to procure and install an Endpoint Detection and Response (EDR) system to enhance its cybersecurity posture. The project involves 320 endpoint licenses and 55 server licenses, all with a 3-year full license term. The system must utilize advanced detection techniques such as Machine Learning and behavior-based analysis to counter sophisticated threats like fileless malware. Key requirements include centralized management (Cloud/On-Premise), automated incident response (e.g., network isolation, rollback), and alignment with NIST CSF and Zero Trust Architecture. The contractor is responsible for installation, data migration, and providing 24/7 technical support with a 4-hour response time. Delivery is required within 30 days of contract signing, with a total budget of 1,500,000 THB. The evaluation is based on the Lowest Price criteria.

สถานที่ดำเนินการ

ฝ่ายเทคโนโลยีสารสนเทศ ชั้น 4 อาคารศูนย์เรียนรู้สุขภาวะ เลขที่ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร

ข้อมูลเชิงลึกของโครงการ

AI วิเคราะห์

เป้าหมายโครงการ

  • เพื่อจัดหาระบบตรวจจับ วิเคราะห์ และตอบสนองภัยคุกคามระดับ Endpoint และ Server ด้วยเทคโนโลยี Machine Learning และ Behavior-based
  • เพื่อเพิ่มขีดความสามารถในการวิเคราะห์เหตุการณ์ตามมาตรฐาน MITRE ATT&CK Framework
  • เพื่อให้สามารถตอบสนองต่อเหตุการณ์ (Incident Response) ได้อย่างรวดเร็ว เช่น การกักกันเครื่อง (Isolation) แบบอัตโนมัติ
  • เพื่อให้มีการบริหารจัดการระบบจากส่วนกลาง (Centralized Management)
  • เพื่อให้การติดตั้งและปรับปรุงระบบไม่กระทบต่อการให้บริการ (Service Continuity)
  • เพื่อให้ระบบทำงานร่วมกับระบบความปลอดภัยอื่นได้ เช่น NDR หรือ SIEM
  • เพื่อยกระดับความปลอดภัยให้สอดคล้องกับ NIST CSF, Zero Trust Architecture และ พ.ร.บ. ไซเบอร์ฯ 2562

ขอบเขตของงาน

  • จัดหาและติดตั้งระบบ EDR สำหรับเครื่องลูกข่าย 320 สิทธิ์ และเครื่องแม่ข่าย 55 สิทธิ์
  • ติดตั้งโปรแกรมบริหารจัดการกลางที่รองรับ Database MS SQL Server หรือ MySQL และทำงานได้ทั้ง On-Cloud และ On-Premise
  • กำหนดนโยบายความปลอดภัย (Security Policy) และการแจ้งเตือน
  • ดำเนินการโอนถ่ายข้อมูลและกำหนดค่าใช้งานร่วมกับระบบคอมพิวเตอร์เดิมของ สสส.
  • จัดทำรายงานและส่งออกข้อมูลในรูปแบบ PDF, HTML หรือ XML
  • ให้บริการอัปเดตฐานข้อมูลภัยคุกคาม (Threat Intelligence) ตลอดระยะเวลาสัญญา 3 ปี
  • ให้คำปรึกษาและสนับสนุนทางเทคนิคแก่เจ้าหน้าที่ สสส.

สิ่งที่ต้องส่งมอบ

  1. ระบบ EDR ที่มีคุณสมบัติครบถ้วนตาม TOR
  2. สิทธิ์การใช้งาน (Full License) อายุ 3 ปี (320 Endpoints / 55 Servers)
  3. คู่มือการใช้งาน (User Manual) และคู่มือผู้ดูแลระบบ (Administrator Guide) ในรูปแบบอิเล็กทรอนิกส์
  4. เอกสารรับประกันและยืนยันบริการหลังการขาย (SLA)
  5. เอกสารแสดงขั้นตอนการติดตั้งและการทดสอบระบบ
  6. แผนผังการเชื่อมต่อระบบ (System Diagram)
  7. หนังสือส่งมอบงานและใบแจ้งหนี้

ระยะเวลาดำเนินการ

  • กำหนดส่งมอบพัสดุภายใน 30 วัน นับถัดจากวันที่ลงนามในสัญญา
  • ระยะเวลาการรับประกันความชำรุดบกพร่องไม่น้อยกว่า 3 ปี (1,095 วัน)
  • ระยะเวลาการยืนราคาไม่น้อยกว่า 90 วัน

คุณสมบัติผู้เสนอราคา

  • เป็นนิติบุคคลที่มีอาชีพขายพัสดุหรือรับจ้างงานที่ประกวดราคาดังกล่าว
  • ต้องมีมูลค่าสุทธิของกิจการเป็นบวก (สำหรับนิติบุคคลเกิน 1 ปี) หรือมีทุนจดทะเบียนไม่ต่ำกว่า 1 ล้านบาท (สำหรับกรณีวงเงินเกิน 1 ล้านแต่ไม่เกิน 5 ล้าน)
  • กรณีบุคคลธรรมดา ต้องมีเงินฝากคงเหลือไม่น้อยกว่า 1 ใน 4 ของงบประมาณโครงการ
  • ต้องได้รับการแต่งตั้งหรือมีสิทธิ์โดยชอบจากเจ้าของผลิตภัณฑ์ (Authorized Dealer/Reseller) โดยมีหนังสือรับรอง
  • ต้องมีเอกสารรับรองการบริการหลังการขาย (After-Sales Service) และมีทีมสนับสนุนในประเทศไทย
  • ต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง

เกณฑ์การพิจารณา

  • ใช้เกณฑ์ราคาต่ำสุด (Lowest Price)

ข้อกำหนดทางเทคนิค

  • รองรับ Windows 10, 11 และ Windows Server 2012 จนถึง 2025
  • รองรับ Linux หลากหลาย Distribution (Ubuntu, CentOS, Red Hat)
  • มีเทคโนโลยี Machine Learning, Cloud Sandbox และ Heuristic Analysis
  • มีฟีเจอร์ Anti-Cryptor ป้องกันการเข้ารหัสไฟล์บน Share Folders
  • มีระบบ Vulnerability and Patch Management เพื่อปิดช่องโหว่ซอฟต์แวร์
  • สามารถทำ Network Isolation และ Roll back action เมื่อพบมัลแวร์
  • รองรับการนำเข้าและสแกนด้วยไฟล์ Indicator of Compromise (IoC)
  • มีฟังก์ชัน Adaptive Anomaly Control เรียนรู้พฤติกรรมปกติของผู้ใช้
  • สามารถสั่ง Wipe data หรือ Remote Desktop Sharing จากส่วนกลางได้

เงื่อนไขสัญญา

  • การจ่ายเงิน: จ่ายงวดเดียว 100% หลังจากส่งมอบงานครบถ้วน
  • ค่าปรับ: กรณีส่งมอบเกินกำหนด คิดค่าปรับรายวันอัตราร้อยละ 0.20 ของราคาพัสดุที่ยังไม่ได้รับมอบ
  • การตอบสนองปัญหา (SLA): ตอบกลับภายใน 4 ชั่วโมงในเวลาทำการ และแก้ไขให้เสร็จภายใน 24 ชั่วโมง หากเกินกำหนดต้องมีระบบทดแทนภายใน 20 วัน

คำถามที่พบบ่อย (FAQ)

  • ถาม: ระบบ EDR ที่จัดซื้อรองรับเครื่องคอมพิวเตอร์จำนวนเท่าใด?
    ตอบ: รองรับเครื่องลูกข่าย (Endpoint) 320 สิทธิ์ และเครื่องแม่ข่าย (Server) 55 สิทธิ์ รวม 375 สิทธิ์
    • ถาม: ลิขสิทธิ์การใช้งาน (License) มีอายุการใช้งานกี่ปี?
      ตอบ: เป็น Full License มีอายุการใช้งาน 3 ปี
    • ถาม: หากระบบมีปัญหา ผู้ขายต้องตอบสนองภายในเวลากี่ชั่วโมง?
      ตอบ: ต้องตอบสนองภายใน 4 ชั่วโมงหลังจากได้รับแจ้งในเวลาทำการ
    • ถาม: ระบบบริหารจัดการกลาง (Management Console) ติดตั้งแบบใดได้บ้าง?
      ตอบ: รองรับทั้งรูปแบบ On-Cloud และ On-Premise
    • ถาม: ระบบสามารถป้องกัน Ransomware ได้หรือไม่?
      ตอบ: ได้ มีฟีเจอร์ Anti-Cryptor ป้องกันการเข้ารหัสไฟล์และสามารถ Roll back ค่าที่ถูกทำลายได้
    • ถาม: รองรับการทำงานร่วมกับระบบ SIEM หรือไม่?
      ตอบ: รองรับการทำงานร่วมกับระบบ SIEM เพื่อส่งต่อข้อมูลเหตุการณ์ความปลอดภัย
    • ถาม: ผู้เสนอราคาต้องมีหนังสือรับรองจากเจ้าของผลิตภัณฑ์หรือไม่?
      ตอบ: ต้องมีหนังสือรับรองการเป็นตัวแทนจำหน่ายหรือสิทธิ์ในการขายจากเจ้าของผลิตภัณฑ์
    • ถาม: ระยะเวลาในการติดตั้งและส่งมอบงานทั้งหมดคือกี่วัน?
      ตอบ: ภายใน 30 วัน นับจากวันลงนามในสัญญา
    • ถาม: ระบบ EDR นี้รองรับระบบปฏิบัติการ Linux รุ่นใดบ้าง?
      ตอบ: รองรับ Ubuntu, CentOS, Red Hat Enterprise Linux ตามเวอร์ชันที่ระบุใน TOR
    • ถาม: มีการหักเงินประกันผลงานในแต่ละงวดหรือไม่?
      ตอบ: ไม่มีการหักเงินประกันผลงาน

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

TOR e-bidding
ขอบเขตงาน (Terms of Reference : TOR)
ซื้อ/จ้าง/เช่า จัดซื้อระบบป้องกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร์ (Endpoint Detection and Response: EDR) โดยวิธีประกวดราคาอิเล็กทรอนิกส์ (e-bidding)
โดยสำนัก/ฝ่าย : ฝ่ายเทคโนโลยีสารสนเทศ
สำนักงานกองทุนสนับสนุนการสร้างเสริมสุขภาพ
ความเป็นมา1.
ปจจุบันภัยคุกคามทางไซเบอรมีแนวโนมเพิ่มขึ้นอยางตอเนื่อง ทั้งในดานความซับซอน รูปแบบการโจมตีและความ สามารถในการหลบหลีกการตรวจจับ โดยเฉพาะภัยคุกคามที่มุงเปาไปยังเครื่องผูใชงาน (Endpoint) และเครื่องแมขาย (Server) ซึ่งเปนจุดสําคัญในการเขาถึงขอมูลและระบบสารสนเทศขององคกร โดยผูไมหวังดีอาจใชเทคนิคขั้นสูง เชน การใชมัลแวรแบบ ไรไฟล (Fileless Malware) การโจมตีผานชองโหวของซอฟตแวร หรือการใชพฤติกรรมที่ผิดปกติของผูใชงานเพื่อแฝงตัวอยูใน ระบบ ซึ่งยากตอการตรวจจับดวยเครื่องมือพื้นฐาน เชน ระบบปองกันไวรัส (Anti-virus) แบบดั้งเดิม
แมหนวยงานจะมีการใชงานระบบปองกันไวรัสสําหรับเครื่องผูใชงานและเครื่องแมขายอยูแลว แตดวยขอจํากัดของ เทคโนโลยีดังกลาวที่เนนการตรวจจับภัยคุกคามจากลายเซ็น (Signature-based) เปนหลัก ทําใหไมสามารถรองรับภัยคุกคาม รูปแบบใหมที่มีความซับซอนและมีการเปลี่ยนแปลงตลอดเวลาไดอยางมีประสิทธิภาพเพียงพอ จึงมีความจําเปนตองยกระดับ ขีดความสามารถดานความมั่นคงปลอดภัยของระบบสารสนเทศ โดยเฉพาะในระดับ Endpoint ใหสามารถตรวจจับ วิเคราะห และตอบสนองตอเหตุการณผิดปกติไดแบบเชิงลึกและแบบเรียลไทม
นอกจากนี้ การดําเนินการติดตั้งหรือปรับเปลี่ยนระบบรักษาความมั่นคงปลอดภัยบนเครื่องผูใชงานและเครื่องแมขาย จํานวนมาก จําเปนตองคํานึงถึงผลกระทบตอการใหบริการของระบบสารสนเทศโดยรวมของหนวยงาน โดยควรสามารถดําเนิน การไดอยางรวดเร็ว มีความตอเนื่อง และไมกระทบตอการปฏิบัติงานของผูใชงานในวงกวาง รวมถึงตองสามารถบริหารจัดการ ระบบไดอยางมีประสิทธิภาพจากศูนยกลาง (Centralized Management) เพื่อลดภาระในการดูแลรักษาระบบ และเพิ่มความ คลองตัวในการควบคุม กําหนดนโยบาย และติดตามสถานะความมั่นคงปลอดภัยของเครื่องลูกขายและเครื่องแมขายไดอยางเปน ระบบ
ดังนั้น หนวยงานจึงมีความจําเปนตองจัดหาระบบตรวจจับและตอบสนองภัยคุกคามบนเครื่องผูใชงานและเครื่อง แมขาย (Endpoint Detection and Response – EDR) เพื่อเพิ่มประสิทธิภาพในการเฝาระวัง วิเคราะหพฤติกรรมที่มีความ เสี่ยงและตอบสนองตอเหตุการณดานความมั่นคงปลอดภัยไดอยางรวดเร็วและเหมาะสม รวมถึงสามารถเชื่อมโยงขอมูล เหตุการณเพื่อใชในการวิเคราะหเชิงลึกและสนับสนุนการบริหารจัดการเหตุการณดานความมั่นคง ปลอดภัย (Incident Response) ของหนวยงานไดอยางเปนระบบ
ทั้งนี้ การจัดหาระบบดังกลาวจะชวยยกระดับขีดความสามารถในการปองกัน ตรวจจับ และตอบสนองตอภัยคุกคาม ทางไซเบอรของหนวยงานใหครอบคลุมมากยิ่งขึ้น โดยคํานึงถึงความตอเนื่องในการใหบริการ (Service Continuity) และความ สามารถในการบริหารจัดการระบบแบบรวมศูนย์
หนา 1/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
เพื่อให้เกิดประสิทธิภาพสูงสุดในการดำเนินงาน สอดคล้องกับแนวทางด้านความมั่นคงปลอดภัยของภาครัฐ มาตรฐานสากล เช่น NIST Cybersecurity Framework (NIST CSF) และแนวคิด Zero Trust Architecture
ตลอดจนสอดคล้องกับนโยบายของสำนักงานพัฒนารัฐบาลดิจิทัล (DGA)
และพระราชบัญญัติว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
2. วัตถุประสงค

  1. เพื่อจัดหาระบบที่สามารถตรวจจับ วิเคราะห และตอบสนองตอภัยคุกคามทางไซเบอรในระดับเครื่องผูใชงาน (Endpoint) และเครื่องแมขาย (Server) ไดอยางมีประสิทธิภาพ โดยรองรับการตรวจจับทั้งในรูปแบบพฤติกรรม (Behavior based) และเทคนิคขั้นสูง เชน Machine Learning หรือเทคโนโลยีที่เทียบเทา
  2. เพื่อเพิ่มขีดความสามารถในการเฝาระวังและวิเคราะหเหตุการณดานความมั่นคงปลอดภัย โดยสามารถแสดงความ เชื่อมโยงของเหตุการณ (Correlation) และสนับสนุนการวิเคราะหตามแนวทางมาตรฐานสากล เชน MITRE ATT&CK Framework เพื่อใหสามารถระบุรูปแบบการโจมตีและตอบสนองไดอยางเหมาะสม
  3. เพื่อใหสามารถตอบสนองตอเหตุการณดานความมั่นคงปลอดภัย (Incident Response) ไดอยางรวดเร็ว โดยมีความสามารถในการดําเนินการอัตโนมัติหรือกึ่งอัตโนมัติ เชน การกักกันเครื่อง (Isolation) การยับยั้งภัยคุกคาม หรือการควบคุมการเขาถึง เพื่อลดผลกระทบจากเหตุการณที่เกิดขึ้น
  4. เพื่อใหระบบสามารถบริหารจัดการอุปกรณทั้งหมดไดจากศูนยกลาง (Centralized Management) รองรับการกําหนดนโยบาย การติดตามสถานะ การแจงเตือนและการจัดทํารายงานดานความมั่นคงปลอดภัยไดอยางมี ประสิทธิภาพ
  5. เพื่อใหการติดตั้ง ปรับปรุงหรือยกระดับระบบรักษาความมั่นคงปลอดภัยบนเครื่องผูใชงานและเครื่องแมขายจํานวน มาก สามารถดําเนินการไดอยางรวดเร็ว ลดความซับซอน และไมสงผลกระทบตอการใหบริการและการใชงานของผูใชในหนวย งาน (Service Continuity)
  6. เพื่อใหระบบสามารถทํางานรวมกับระบบรักษาความมั่นคงปลอดภัยอื่นได เชน ระบบตรวจจับภัยคุกคามเครือขาย (NDR) หรือระบบบริหารจัดการความมั่นคงปลอดภัยสวนกลาง (เชน SIEM หรือระบบที่เทียบเทา) เพื่อเพิ่มประสิทธิภาพในการ วิเคราะหและตอบสนองตอภัยคุกคามในภาพรวมขององคกร
  7. เพื่อยกระดับขีดความสามารถดานความมั่นคงปลอดภัยไซเบอรของหนวยงานใหสอดคลองกับแนวทางมาตรฐานสากล เชน NIST Cybersecurity Framework (NIST CSF) และแนวคิด Zero Trust Architecture รวมถึงขอกําหนดดานกฎหมาย และนโยบายที่เกี่ยวของของภาครัฐ
  8. กลุมเปาหมาย
  9. เครื่องคอมพิวเตอรของผูใชงาน และเครื่องคอมพิวเตอรแมขายของหนวยงาน
  10. บุคลากรผูใชงานระบบสารสนเทศของหนวยงาน
  11. ผูปฏิบัติงานดานเทคโนโลยีสารสนเทศ/ความมั่นคงปลอดภัยสารสนเทศ งานเฝาระวัง และตอบสนองตอเหตุการณดาน ความมั่นคงปลอดภัย
    หนา 2/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
  12. คุณสมบัติของผู้ยื่นข้อเสนอ
    4.1 มีความสามารถตามกฎหมาย
    4.2 ไมเปนบุคคลลมละลาย
    4.3 ไมอยูระหวางเลิกกิจการ
    4.4 ไมเปนบุคคลซึ่งอยูระหวางถูกระงับการยื่นขอเสนอหรือทําสัญญากับหนวยงานของรัฐไวชั่วคราวเนื่องจากเปนผูที่ ไมผานเกณฑการประเมินผลการปฏิบัติงานของผูประกอบการตามระเบียบที่รัฐมนตรีวาการกระทรวงการคลังกําหนด ตามที่ประกาศเผยแพรในระบบเครือขายสารสนเทศของกรมบัญชีกลาง
    4.5 ไมเปนบุคคลซึ่งถูกระบุชื่อไวในบัญชีรายชื่อผูทิ้งงานและไดแจงเวียนชื่อใหเปนผูทิ้งงานของหนวยงานของรัฐใน ระบบเครือ
    4.6 มีคุณสมบัติและไมมีลักษณะตองหามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจางและการบริหารพัสดุภาครัฐ กําหนดในราชกิจจานุเบกษา
    4.7 เปนนิติบุคคลหรือบุคคลธรรมดา ผูมีอาชีพขายพัสดุ หรือรับจาง งานที่ประกวดราคาอิเล็กทรอนิกสดังกลาว 4.8 ไมเปนผูมีผลประโยชนรวมกันกับผูยื่นขอเสนอรายอื่นที่เขายื่นขอเสนอใหแกสํานักงาน ณ วันประกาศประกวด ราคาอิเล็กทรอนิกสหรือไมเปนผูกระทําการอันเปนการขัดขวางการแขงขันอยางเปนธรรมในการประ กวดราคา อิเล็กทรอนิกสครั้งนี้
    4.9 ไมเปนผูไดรับเอกสิทธิ์หรือความคุมกันซึ่งอาจปฏิเสธไมยอมขึ้นศาลไทยเวนแตรัฐบาลของผูยื่นขอเสนอไดมีคําสั่ง ใหสละเอกสิทธิ์และความคุมกันเชนวานั้น
    4.10 ผูยื่นขอเสนอตองลงทะเบียนในระบบจัดซื้อจัดจางภาครัฐดวยอิเล็กทรอนิกส (Electronic Government Procurement: e - GP) ของกรมบัญชีกลาง
    4.11 ผูยื่นขอเสนอตองมีมูลคาสุทธิของกิจการเปนไปตามหนังสือคณะกรรมการวินิจฉัยปญหาการจัดซื้อจัดจางและ การบริหารพัสดุภาครัฐ ดวนที่สุด ที่ กค(กวจ) ที่ 0405.2/ว 124 ลงวันที่ 1 มีนาคม 2566 ดังนี้
    (1) กรณีผูยื่นขอเสนอเปนนิติบุคคลจัดตั้งขึ้นตามกฎหมายไทยซึ่งไดจดทะเบียนเกินกวา 1 ป ตองมีมูลคาสุทธิของกิจการ จากผลตางระหวางสินทรัพยสุทธิ หักดวยหนี้สินสุทธิที่ปรากฏในงบแสดงฐานะการเงินที่มีการตรวจรับรองแลว ซึ่งตองแสดงคาเปนบวก 1 ป สุดทายกอนวันยื่นขอเสนอ
    (2) กรณีผูยื่นขอเสนอเปนนิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทย ซึ่งยังไมมีการรายงานงบแสดงฐานะการเงินกับกรม พัฒนาธุรกิจการคา ใหพิจารณาการกําหนดมูลคาของทุนจดทะเบียนโดยผูยื่นขอเสนอจะตองมีทุนจดทะเบียนที่เรียก ชําระมูลคาหุนแลว มูลคาการจัดซื้อจัดจาง เกิน 1 ลานบาทแตไมเกิน 5 ลานบาท การกําหนดทุนจดทะเบียน ตองมีทุนจดทะเบียนไมตํ่ากวา 1 ลานบาท
    (3) สําหรับการจัดซื้อจัดจางครั้งหนึ่งที่มีวงเงินเกิน 500,000 บาทขึ้นไป กรณีผูยื่นขอเสนอเปนบุคคลธรรมดาใหพิจารณา จากหนังสือรับรองบัญชีเงินฝากไมเกิน 90 วัน กอนวันยื่นขอเสนอโดยตองมีเงินฝากคงเหลือในบัญชีธนาคารเปนมูลคา 1 ใน 4 ของมูลคางบประมาณของโครงการหรือรายการที่ยื่นขอเสนอในแตละครั้ง และหากเปนผูชนะการจัดซื้อจัดจาง หรือเปนผูไดรับคัดเลือกจะตองแสดงหนังสือรับรองบัญชีเงินฝากที่มีมูลคาดังกลาวอีก ครั้งหนึ่งในวันลงนามในสัญญา
    หนา 3/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
    (4) กรณีผูยื่นขอเสนอไมมีมูลคาสุทธิของกิจการหรือทุนจดทะเบียน หรือมีแตไมเพียงพอที่จะเขายื่นขอเสนอ ผูยื่นขอ เสนอสามารถขอวงเงินสินเชื่อ โดยตองมีวงเงินสินเชื่อ 1 ใน 4 ของมูลคางบประมาณของโครงการหรือรายการที่ยื่นขอ เสนอในครั้งนั้น (สินเชื่อที่ธนาคารภายในประเทศหรือบริษัทเงินทุนหรือบริษัทหลักทรัพยที่ไดรับอนุญาตใหประกอบ กิจการเงินทุนเพื่อกา รพณิชยและประกอบธุรกิจคํ้าประกันตามประกาศของธนาคารแหงประเทศไทย ตามรายชื่อบริษัท เงินทุนที่ธนาคารแหงประเทศไทยแจงเวียนใหทราบ
    โดยพิจารณาจากยอดเงินรวมของวงเงินสินเชื่อที่สํานักงานใหญรับรองหรือที่สํานักงานสาขารับรอง
    (กรณีไดรับมอบอํานาจจากสํานักงานใหญ) ซึ่งออกใหแกผูยื่นขอเสนอ นับถึงวันยื่นขอเสนอไมเกิน 90 วัน ทั้งนี้หนังสือรับรองวงเงินสินเชื่อใหเปนไปตามแบบที่กรมบัญชีกลางกําหนด
    (5) กรณีตาม (1)-(4) ยกเวนสําหรับกรณีดังตอไปนี้
    (5.1) กรณีผูยื่นขอเสนอเปนหนวยงานรัฐ
    (5.2) นิติบุคคลที่จัดตั้งขึ้นตามกฎหมายไทยที่อยูระหวางฟนฟูกิจการตามพระราชบัญญัติลมละลาย (ฉบับที่ 10) พ.ศ. 2561
    (5.3) งานกอสรางที่กรมบัญชีกลางไดขึ้นทะเบียนผูประกอบการงานกอสรางแลว และงานกอสรางที่หนวยงานของรัฐ ไดมีการจัดทําบัญชีผูประอบการงานกอสรางที่มีคุณสมบัติเบื้องตนไวกอนวันที่พระรา ชบัญญัติการจัดซื้อจัดจางฯ มีผลใช บังคับ
    4.12 ผูเสนอราคาตองไดรับการแตงตั้งหรือมีสิทธิ์โดยชอบจากเจาของผลิตภัณฑหรือผูผลิตในการจําหนายและใหบริการระบบ ที่เสนอ โดยมีหลักฐานแสดงความเปนตัวแทนจําหนาย หรือหนังสือรับรองจากเจาของผลิตภัณฑหรือผูผลิต หรือผูแทนใน ประเทศไทย ทั้งนี้ ตองมีเอกสารรับรองการใหบริการหลังการขาย (After-Sales Service) ซึ่งระบุขอบเขตการใหบริการ การสนับสนุนทางเทคนิค และระยะเวลาการรับประกันอยางชัดเจน โดยผูเสนอราคาตองยื่นเอกสารดังกลาวในวันเสนอราคา และตองมีศูนยบริการหรือทีมสนับสนุนทางเทคนิคที่สามารถใหบริการภายในประเทศ หรือสามารถใหบริการไดตามระยะเวลาที่ กําหนดในสัญญา
  13. รายละเอียดคุณลักษณะเฉพาะของพัสดุ หรือขอบเขตของงานจาง
    จัดซื้อและติดตั้งระบบระบบปองกันและตรวจจับภัยคุกคามบนเครื่องคอมพิวเตอร (Endpoint Detection and Response: EDR)
  14. คุณสมบัติสําหรับโปรแกรมบริหารจัดการกลาง
    1.1 โปรแกรมบริหารจัดการตองรองรับการใชงานกับ Database Microsoft SQL Server 2016 หรือดีกวา และรองรับการใช้งาน MySQL Standard Edition 5.7 32-bit/64-bit หรือดีกว่า
    1.2 โปรแกรมบริหารจัดการกลางต้องรองรับการใช้งานกับ Windows Server 2012 R2(64-bit), Windows Server 2016(64-bit), Windows Server 2019(64-bit), Windows Server 2022(64-bit), Windows Server 2025(64-bit) เป็นอย่างน้อย
    1.3 การบริหารจัดการต้องสามารถทำได้ทั้งรูปแบบของ On-Cloud และ on premise
    1.4 สามารถกำหนดสิทธิ์ให้กับผู้ดูแลระบบในการใช้งานตัวบริหารจัดการที่แตกต่างกัน
    1.5 ต้องมีช่องทางบริหารจัดการผ่านเครื่องมือที่ผู้ผลิตจัดให้ เช่น Management Console, Web Console หรือวิธีการที่เทียบเท่า โดยไม่จำเป็นต้องบริหารผ่าน Remote Desktop โดยตรง
    หนา 4/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
    1.6 ตองสามารถแสดงรายการไฟลที่ถูกกักกันหรือสํารองไวตามความสามารถของระบบพรอมรองรับการกูคืนหรือสงออก ไฟลดังกลาวจากสวนกลางไดตามสิทธิ์ที่กําหนด
    1.7 สามารถทำการกู้คืนและสำรองฐานข้อมูลของเครื่องแม่ข่ายเพื่อป้องกันในกรณีระบบเกิดการเสียหาย (Backup copying and restoration)
    1.8 โปรแกรมการบริหารจัดการกลางต้องสามารถกำหนดการเข้าสู่ระบบได้ในรูปแบบการทำ (Two-step verification) ได้
    1.9 โปรแกรมบริหารจัดการต้ องสามารถควบคุมบริหารจัดการ นโยบาย ความปลอดภัยและสถานะแอนตี้มัลแวรของ เครื่องปลายทางได ในโปรแกรมบริหารจัดการเดียว เชน Virtual, Windows, Linux, Mac OS, Mobile devices, Embedded Systems สามารถทํางานรวมกับระบบ Endpoint Security เดิมของหนวยงานหรือระบบที่เสนอไดอยาง มีประสิทธิภาพ
    1.10 สามารถทำการ Update โดยกำหนดให้เครื่องลูกอื่นๆ เป็นแหล่งของการเข้ามา Update ได้ (Distribution points ) 1.11 สามารถทำการเก็บรายละเอียด (Inventory) ของ Software และ Hardware ทั้งเครื่องแม่ข่ายและเครื่องลูกข่ายได้ 1.12 ต้องสามารถออกรายงานหรือส่งออกข้อมูลในรูปแบบที่อ่านได้และนำไปใช้งานต่อได้ เช่น PDF, HTML, XML หรือรูปแบบที่เทียบเท่า
    1.13 ตองสามารถกําหนดมาตรการปองกันการแกไข ปดใชงานหรือถอนการติดตั้งโปรแกรมโดยไมไดรับอนุญาตจากผูดูแล ระบบจากโปรแกรมบริหารจัดการกลางได
    1.14 รองรับการทำงานร่วมกันกับ SIEM Systems ได้
    1.15 ต้องสามารถกำหนดนโยบายตอบสนองเหตุการณ์ระบาดของมัลแวร์หรือภัยคุกคามในวงกว้าง (Virus Outbreak) เพื่อจำกัดผลกระทบต่อเครื่องปลายทางได้
    1.16 สามารถส่งข้อความไปที่เครื่องปลายตามที่กำหนดได้ (Send message to user)
    1.17 สามารถสั่งการพื้นฐานตอเครื่องปลายทางจากศูนยกลางได เชน Restart, Turn On, Turn Off หรือวิธีการที่เทียบเทา ตามสิทธิ์ที่กําหนด
  15. คุณสมบัติสําหรับโปรแกรมคนหาและปองกันภัยคุกคามขั้นสูงบนเครื่องลูกขาย (Windows OS) 2.1 สามารถติดตั้งและทำงานได้บนเครื่องที่มีระบบปฏิบัติการ Windows 10, Windows 11, Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows Server 2025 เป็นอย่างน้อย
    2.2 มีความสามารถในการตรวจจับภัยคุกคามโดยคุณสมบัติเหล่านี้ Machine learning, Cloud analysis, Expert analysis, Cloud Sandbox เป็นอย่างน้อย
    2.3 มีความสามารถในการป้องกันภัยคุกคามที่มาจากช่องทางเว็บไซต์ เช่น Malicious files, Phishing website ไดเปนอยางนอยและตองรองรับการสแกนจาก HTTP, HTTPS, FTP, URL, IP addresses
    2.4 ตองสามารถตรวจสอบและปองกันภัยคุกคามจากอีเมลและอินเทอรเน็ตในระดับเครื่องปลายทางดวยระบบการวิเคราะห และตร วจจับเชิงรุก (Heuristic Analysis) โดยรองรับฟงกชันการปองกันภัยคุกคามจากการใชงานเว็บ และการตรวจสอบความ ปลอดภัยของอีเมล รวมกับโปรแกรมรับสงอีเมลหรือเว็บบราวเซอรรวมถึงสามารถตรวจสอบความปลอดภัยของลิงก (URL) และ
    ไฟลแนบ เพื่อปองกันภัยคุกคามประเภทวัตถุที่ติดไวรัส และหนาเว็บหรือลิงกอันตรายที่เขาขายการหลอกลวงออนไลน (Phishing) ไดอยางมีประสิทธิภาพ
    2.5 สามารถปองกันเครื่องโดนเขารหัสบน Share Folders ไดและกําหนดเวลาในการเขาใชงาน Share Folders หลังจาก ทําการปองกันแลว (Anti-Cryptor)
    2.6 ตองสามารถตรวจจับและปองกัน Script-based Malware หรือภัยคุกคามที่อาศัยกลไกของระบบปฏิบัติการหรือชุด โปรแกรมสํานักงาน เชน MS-Office file, Archives, Distribution packages ได
    หนา 5/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
    2.7 สามารถควบคุมการเขาใชงานเว็บไซตโดยการ Block และแจงเตือนไดผานโปรโตคอล HTTP และ HTTPS 2.8 สามารถควบคุมการใชงานอุปกรณที่นํามาเชื่อมตอกับเครื่องคอมพิวเตอรเชน Hard drives, Cameras, WI-FI modules, printers, removable drives, and CD/DVD drives ไดเปนอยางนอย
    2.9 สามารถทําการเก็บขอมูลการใชงานไฟลบนอุปกรณเก็บขอมูล (Removable drives) เชนการ เขียน, ลบ ไฟลได 2.10 สามารถควบคุมการใชงานโปรแกรมบนเครื่องคอมพิวเตอรโดยจะตองระบุไดทั้งรูปแบบ Denylist และ Allowlist 2.11 มีฟเจอรกันปองกันการโจมตีทางระบบเน็ตเวิรค (Network Threat Protection) และสามารถทําการ (Block) การถูกโจมตีได
    2.12 สามารถปองกันไมใหโปรแกรมโดนปดตัวเอง (self – Defense)
    จากโปรแกรมที่เปนอันตรายรวมถึงมัลแวรที่พยายามบล็อกการทํางาน หรือ แมกระทั่งลบออกจากคอมพิวเตอร 2.13 สามารถทําการ scan โดยไมไป scan หรือตรวจสอบไฟลเดิมซํ้าที่ใชเทคโนโลยี เพื่อเก็บคาการสแกนของไฟลตางๆ เปนการลดเวลาในการตรวจสอบไฟล
    2.14 ตองมีเทคโนโลยีชวยลดการสแกนซํ้าของไฟลที่เชื่อถือไดหรือเคยตรวจสอบแลว เพื่อเพิ่มประสิทธิภาพการทํางานของ เครื่องปลายทาง
    2.15 สามารถทํางานแบบ Firewall ในการควบคุมการสื่อสารเครือขายของเครื่องปลายทาง
    2.16 รวบรวมขอมูลเกี่ยวกับกิจกรรมที่นาสงสัยโดยมัลแวรเพื่อคืนคาในระบบปฏิบัติการ (Remediation Engine) หรือ สามารถยอนคืนคาการทํางานในระบบปฏิบัติการ กรณี มัลแวรสรางความเสียหายในระบบปฏิบัติการ (Roll back action) 2.17 สามารถทํางานในรูปแบบของ (Host-based Intrusion Prevention) เพื่อกําหนดสิทธิ์ใหกับโปรแกรมตางๆ ที่ติดตั้งอยูเครื่องลูกขายตามฐานขอมูลของภัยคุกคามไดเพื่อปองกันพฤติกรรมที่กอเกิดความเสียหายจากโปรแกรมที่ไมพึง ประสงค
    2.18 สามารถทําการคนหาและจัดการกับปดชองโหวของซอฟตแวรบนเครื่องคอมพิวเตอรได (Vulnerability and Patch management)
    2.19 มีระบบเก็บขอมูลของภัยคุกคามที่เปนของผลิตภัณฑเอง (Global threat intelligence data) หรือของพันธมิตร และ ตองสามารถทํางานรวมกันไดกับระบบ endpoint detection and response ที่นําเสนอ
    2.20 สามารถสรางภาพการทํางานของภัยคุกคามที่ตรวจสอบไดโดยตองสามารถแสดงการทํางานเริ่มตนและสิ้นสุดของภัย คุกคามเพื่อบอกสาเหตุการโดนโจมตีไดโดยจะตองมีขอมูลดังตอไปนี้
    2.20.1) General information about the alert, including detection mode (for example, detection during an on-demand scan or during automatic scan)
    2.20.2) Information about the protected device on which the alert occurs (for example, device name, IP address, MAC address, user list, operating system)
    2.20.3) Information about the detected object
    2.20.4) Registry changes associated with the alert
    2.20.5) History of the files’ presence on the device
    2.20.6) Response actions performed by the application
    2.20.7) Information about the trust group, digital signature, file distribution, and other data 2.21 ตองสามารถสั่งตอบสนองกับภัยคุกคามที่ถูกตรวจสอบไดโดยทันทีโดยวิธีดังตอไปนี้ไดเปนอยางนอย 2.21.1) Execution prevention
    2.21.2) Network isolation
    2.21.3) Move file to Quarantine
    2.22 สามารถนําขอมูลของภัยคุกคามที่ตรวจพบจากระบบเพื่อนําไปสรางเปน indicator of compromise (IoC) ไฟล และ สามารถนําไปสรางเปน IoC Scan Task เพื่อใชคนหารูปแบบการทํางานของภัยคุกคามที่เหมือนกันบนเครื่องลูกขายในระบบ
    หนา 6/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
    2.23 ตองรองรับการนําเขาไฟล Indicator of Compromise (IoC) จากภายนอก
    2.24 IoC Scan Task ที่สรางตองสามารถตอบสนองโดยอัตโนมัติหากตรวจพบการทํางานที่เหมือนกันกับ IoC Data อยางนอยดังนี้
    2.24.1) Isolate device from the network
    2.24.2) Run critical areas scan
    2.24.3) Move the copy to the quarantine, and delete the object
    2.25 ตองมีความสามารถในการเรียนรูพฤติกรรมปกติของเครื่องหรือผูใชงาน และแจงเตือนเมื่อพบความผิดปกติ หรือ Adaptive Anomaly Control
    2.26 ระบบ Endpoint Detection and Response (EDR) ที่นําเสนอตองสามารถควบคุม และสั่งการเครื่องลูกขาย ปลายทางได ดังนี้
    2.26.1) Get file
    2.26.2) Delete file
    2.26.3) Process start
    2.26.4) Terminate process
    2.27 สามารถแสดงรายละเอียดการใชงานบริการคลาวด และจํากัดการใชงานที่ไมเหมาะสมหรือไมไดรับอนุญาตได (Cloud Discovery and Cloud blocking)
    2.28 มีฟงกชั่นในการสั่งลบไฟลที่เครื่องลูกขายโดยสั่งผานตัวบริหารจัดการกลาง (Wipe data) โดยตองสามารถระบุเปน Folders , Predefined folders , File by extension
    2.29 มีฟงกชั่น (Windows Desktop Sharing) เพื่อใชในการรีโมทเพื่อควบคุมเครื่องลูกขาย
    2.30 สามารถ Deploy OS image, applications ได
    2.31 ระบบ Endpoint Detection and Response (EDR) ที่นําเสนอตองบริหารจัดการผานตัวบริหารจัดการกลางตัว เดียวกันกับระบบแอนตี้มัลแวร (Endpoint Security) ที่เปนผลิตภัณฑภายใตชื่อเจาของเดียวกันไดเพื่อความสะดวกแก การใชงานของผูดูแลระบบ
  16. คุณสมบัติสําหรับโปรแกรมคนหาและปองกันภัยคุกคามขั้นสูงบนเครื่องลูกขาย (Linux OS)
    3.1 สามารถติดตั้งและทำงานได้บนเครื่องที่มีระบบปฏิบัติการ Ubuntu 22.04 LTS, Ubuntu 24.04 LTS, CentOS 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 7.8, 7.9 CentOS Stream 8, 9, 10 Red Hat Enterprise Linux 7.2, 7.3, 7.4, 7.5, 7.6, 7.7, 7.8, 7.9, 8.5, 8.6, 8.7, 8.8, 8.9, 9.4, 9.5, 9.6, 10.0, 10.1 เป็นอย่างน้อย
    3.2 มีระบบตรวจสอบและป้องกันภัยคุกคามของไฟล์แบบเรียลไทม์ เพื่อสแกนและสกัดกั้นภัยคุกคาม
    ในขณะที่มีการเขาถึง หรือบันทึกไฟลขอมูลในระบบปฏิบัติการ โดยทํางานควบคูกับระบบวิเคราะหและตรวจสอบพฤติกรรม ของแอปพลิเคชันหรือกระบวนการทํางานตางๆ เพื่อตรวจจับ คาดการณและปองกันการกระทําที่นาสงสัยหรือเปนอันตราย ในลักษณะเชิงรุก และจะตองมีระบบปองกันการเขารหัสระยะไกลที่เปนอันตราย ที่ทําหนาที่ตรวจจับความพยายามในการ เขารหัสไฟลในไดเร็กทอรีภายในเครื่องที่ถูกเขาถึงผานเครือขายดวยโปรโตคอล SMB/NFS จากเครื่องคอมพิวเตอรตนทาง ระยะไกล พรอมทั้งมีความสามารถในการสกัดกั้นการสื่อสารทางเครือขายจากเครื่องตนทางที่พบพฤติกรรมดังกลาว 3.3 มีระบบปองกันภัยคุกคามทางเว็บที่สามารถตรวจสอบ การสื่อสารทางเครือขายผานโปรโตคอล HTTP/HTTPS เพื่อ สกัดกั้นการดาวนโหลดไฟลอันตรายและสกัดกั้นการเขาถึงเว็บไซตหลอกลวง Phishing หรือเว็บไซตที่ติดไวรัส ควบคูกับการ ทํางานของระบบปองกันภัยคุกคามทางเครือขายที่ทําหนาที่ตรวจสอบการสื่อสารทางเครือขายขาเขา เพื่อตรวจจับและสกัด กั้นกิจกรรมที่เปนการโจมตีระบบ เชน การสแกนพอรต โดยระบบตองสามารถสั่งบล็อก การสื่อสารทางจากเครื่อง คอมพิวเตอรตนทางที่พยายามโจมตีเขามายังเครื่องลูกขายไดโดยอัตโนมัติ
    หนา 7/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
    3.4 มีระบบควบคุมแอปพลิเคชัน เพื่อควบคุมการเริ่มใชงานแอปพลิเคชันบนเครื่องคอมพิวเตอร โดยตองสามารถกําหนด และระบุเกณฑการใชงานไดทั้งในรูปแบบ Allowlist และ Denylist ควบคูกับระบบควบคุมอุปกรณเพื่อจํากัดและควบคุม สิทธิ์การเขาถึงอุปกรณที่นํามาเชื่อมตอกับเครื่องคอมพิวเตอร เชน Hard drives, Cameras, Wi-Fi modules, printers, removable drives, และ CD/DVD drives เปนอยางนอย และตองมีระบบควบคุมการเขาถึงเว็บไซตที่สามารถทําการสกัด กั้นและแจงเตือนผานโปรโตคอล HTTP และ HTTPS ได
    เงื่อนไขประกอบการเสนอราคา และการใหบริการหลังการติดตั้งและสงมอบ
    เงื่อนไขประกอบการเสนอราคา
  17. ผูยื่นเสนอราคาตองเสนอราคารวมคาใชจายทั้งหมด ซึ่งรวมถึง
    1.1 ค่าขนส่ง ติดตั้ง และทดสอบระบบ
    1.2 คาบริการโอนถายขอมูลและกําหนดคาใชงานรวมกับระบบคอมพิวเตอรของสํานักงานกองทุนสนับสนุนการสราง เสริมสุขภาพ (สสส.)
    1.3 คาใชจายอื่นๆ ที่อาจเกิดขึ้นระหวางการติดตั้ง โดย ผูเสนอราคาจะตองรับผิดชอบคาใชจายทั้งหมดเองและไมสามารถ เรียกเก็บเพิ่มเติมภายหลังได
  18. ผูยื่นเสนอราคาตองแสดงรายละเอียดทางเทคนิคของระบบที่เสนอ โดยตองแนบ
    2.1 เอกสารการรับรองจากผูผลิต เพื่อยืนยันคุณสมบัติของระบบอยางชัดเจน
    2.2 ตารางเปรียบเทียบรายละเอียดคุณสมบัติ (Compliance Matrix) ระหวางคุณสมบัติของระบบที่เสนอกับคุณสมบัติที่ ระบุใน TOR เพื่อใหสามารถตรวจสอบขอกําหนดที่เปนไปตาม TOR ไดอยางชัดเจน
  19. ผูยื่นเสนอราคาตองแนบรายละเอียดการรับประกันและบริการหลังการขาย โดยตอง
    3.1 ระบุระยะเวลา การรับประกันอย่างน้อย 3 ปี นับจากวันส่งมอบ
    3.2 ยืนยันหน้าที่ความรับผิดชอบในการดูแลและให้บริการหลังการติดตั้งและส่งมอบ
    3.3 แนบ เอกสารรับรองบริการหลังการขาย (Service Level Agreement – SLA) เพื่อระบุขอบเขตการใหบริการและ ระยะเวลาการตอบสนอง
    ขอกําหนดดานการติดตั้งและสงมอบ
  20. ผูที่ไดรับการคัดเลือกตองทําการติดตั้งและสงมอบระบบใหพรอมใชงาน โดยปฏิบัติตามขอกําหนด คุณลักษณะของระบบที่เสนอ (Technical Specifications) อยางถูกตองและครบถวน เพื่อใหมั่นใจวาระบบ สามารถทํางานไดอยางมีประสิทธิภาพสูงสุด
  21. ผูรับผิดชอบในการติดตั้ง ตองจัดหาอุปกรณเสริมและเครื่องมือที่จําเปนสําหรับการติดตั้ง โดยใหถือวารวมอยู ในขอบเขตของงาน และผูที่ไดรับการพิจารณาคัดเลือกตองเปนผูรับผิดชอบคาใชจายทั้งหมด
  22. การสงมอบตองดําเนินการ ณ สํานักงานกองทุนสนับสนุนการสรางเสริมสุขภาพ (สสส.) ภายในเวลาราชการ พรอมสงมอบเอกสารประกอบครบถวนตามที่กําหนดใน TOR
    ขอกําหนดดานการบริการดูแล (Maintenance & Support)
    ผูที่ไดรับการพิจารณาคัดเลือกมีหนาที่ดูแลและบริหารจัดการระบบใหสามารถทํางานไดอยางมีประสิทธิภาพ ตลอด ระยะเวลาการรับประกัน โดยตอง
  23. ตรวจสอบและบํารุงรักษาระบบเปนระยะตามขอตกลงที่ระบุไวใน TOR นี้
  24. ผูขายตองใหบริการอัปเดตซอฟตแวร ระบบตรวจจับ และฐานขอมูลภัยคุกคาม (Threat Intelligence) รวมถึงกลไกการตรวจจับ เชน Signature, Behavior, IoC หรือเทคโนโลยีที่เทียบเทา อยางตอเนื่องตลอดระยะเวลา สัญญา เพื่อใหระบบสามารถตรวจจับและตอบสนองตอภัยคุกคามรูปแบบใหมไดอยางมีประสิทธิภาพโดยการอัปเดต ตองไมกอใหเกิดผลกระทบตอการใหบริการของ สสส. และตองสามารถดําเนินการและกําหนดเวลาไดจากศูนยกลาง
    หนา 8/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
  25. ใหคําปรึกษาและสนับสนุนทางเทคนิคแกเจาหนาที่ฝายเทคโนโลยีสารสนเทศของ สสส.
    ขอกําหนดดานการซอมแซมและแกไขปญหา (Incident Response & Repair Services)
    ในกรณีที่ระบบเกิดความเสียหาย ขัดของ หรือไมสามารถใชงานได โดยมิใชความผิดของ สสส. ผูขายตองดําเนิน การแกไขตามลําดับดังนี้
  26. การตอบสนองตอปญหา (Response Time):
    1.1 ตองรวมวิเคราะห หารือ ดําเนินการหลีกเลี่ยงปญหาที่เกิดจากการขัดของนั้น เพื่อใหระบบอื่นหรือในภาพรวมทํางาน ตอไปได
    1.2 กรณีแจงปญหาในเวลาทําการ (09:00 – 17:00 น.) ตองตอบสนองภายใน 4 ชั่วโมง หลังไดรับแจงจากฝายเทคโนโลยี สารสนเทศ สสส.
    1.3 กรณีแจ้งปัญหานอกเวลาทำการ ต้องตอบสนองภายใน 4 ชั่วโมง นับจากช่วงเวลาเริ่มต้นของวันทำการถัดไป
  27. หากผูขายไมสามารถแกไขหรือกูคืนการทํางานของระบบใหกลับมาใชงานไดตามปกติภายในระยะเวลา 24 ชั่วโมงนับถัด  จากวันทําการที่ไดรับแจงปญหา ผูขายตองดําเนินการจัดหาระบบทดแทนที่มีคุณสมบัติ ประสิทธิภาพ และความสามารถในการ ทํางานไมนอยกวาระบบเดิม เพื่อใหสามารถใชงานไดภายในระยะเวลาไมเกิน 20 วันนับจากวันที่ไดรับแจงปญหา โดยผูขายตอง
    รับผิดชอบคาใชจายทั้งหมดที่เกิดขึ้น ทั้งนี้ ระบบทดแทนตองสามารถทํางานรวมกับสภาพแวดลอมของหนวยงานไดอยาง สมบูรณ และตองไมสงผลกระทบตอความตอเนื่องในการใหบริการรวมถึงความมั่นคงปลอดภัยของระบบเครือขายคอมพิวเตอร และขอมูลของ สสส.
  28. กำหนดเวลาส่งมอบพัสดุ
    กำหนดเวลาส่งมอบพัสดุภายใน 30 วัน นับถัดจากวันที่ลงนามในใบสั่งซื้อสั่งจ้าง หรือสัญญา
    หนา 9/13
    เลขที่อางอิง 69000544-TOR
    TOR e-bidding
  29. งวดงานและการจ่ายเงิน
    แบ่งการส่งมอบ และแบ่งการชำระเงิน ออกเป็นงวด จำนวน 1 งวด ดังนี้
    งวดที่ งวดที่
    งาน/พัสดุ ที่ต้องส่งมอบ งาน/พัสดุ ที่ต้องส่งมอบ
    จำนวน จำนวน
    หน่วยนับ หน่วยนับ
    ส่งมอบภายใน (วัน) ส่งมอบภายใน (วัน)
    งวดเงิน
    งวดเงิน
    1
    1. ระบบปองกันและตรวจจับ ภัยคุกคามบนเครื่อง
      คอมพิวเตอร (Endpoint
      Detection and Response: EDR) มีคุณสมบัติตาม TOR และขอกําหนดทางเทคนิค ที่ระบุครบถวน
  30. สงมอบสิทธิ์การใชงาน
    ตองเปนสิทธิ์การใชงานไดเต็มรู ปแบบ (Full License) มี อายุ การใชงาน 3 ป
    สิทธิ์ใชงานสําหรับเครื่องลูกขาย จํานวน..320 …สิทธิ์
    สิทธิ์ใชงานสําหรับเครื่องแมขาย จํานวน..55….สิทธิ์
  31. คูมือการใชงาน (User
    Manual) คูมือการบริหาร จัดการและดูแล ระบบ
    (Administrator Guide) ในรูป แบบอิเล็กทรอนิกส
    หรือลิงคที่เก็บเอกสาร
    4.เอกสารรับประกันและยืนยัน บริการหลังการขาย
  32. เอกสารแสดงการติดตั้ง หรือ ขั้นตอนการดําเนินการ ที่สําคัญ และการทดสอบการทํางานของ ระบบ
  33. แผนผังการเชื่อมตอระบบ (System Diagram)
    แสดงใหเห็นรวมกับระบบหรือส ภาพแวดลอมที่เกี่ยวของ
  34. หนังสือสงมอบงาน
    และใบแจงหนี้ / ใบวางบิล ใน รูปแบบเอกสาร
    โดยลงรับเลขเอกสารที่งานสาร บรรณ ชั้น B1
    1
    งาน
    30
    100.00%

หนา 10/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
8. อัตราค่าปรับ
งานซื้อ/เช่า สงวนสิทธิ์ค่าปรับกรณีส่งมอบเกินกำหนดโดยคิดค่าปรับเป็นรายวันในอัตราร้อยละ 0.20
ของราคาพัสดุที่ยังไม่ได้รับมอบ
9. ราคากลางในการจัดซื้อจัดจ้าง
ตามเอกสารแนบใบราคากลาง
10. ต้องการระบุสถานที่ให้ผู้รับจ้างดำเนินงานหรือไม่
ไม่ระบุสถานที่
11. สถานที่ส่งมอบพัสดุและเอกสารประกอบการส่งมอบ
11.1 สถานที่ส่งมอบพัสดุ
ฝ่าย/สำนัก ฝ่ายเทคโนโลยีสารสนเทศ ชั้น 4 อาคารศูนย์เรียนรู้สุขภาวะ เลขที่ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร กรุงเทพ 10120
11.2 สถานที่ส่งเอกสารประกอบการส่งมอบ ณ ศูนย์ธุรการ ชั้น บี 1 อาคารศูนย์เรียนรู้สุขภาวะ เลขที่ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร กรุงเทพ 10120
12. การจ่ายเงินล่วงหน้า
ไม่มีการจ่ายเงินล่วงหน้า
13. การหักเงินประกันผลงาน (ยกเว้นการจ้างที่ปรึกษาต้องหักเงินประกันผลงานทุกงวด)
ไม่มีการหักเงินผลงาน
14. การรับประกันความชำรุดบกพร่อง
มีการรับประกันความชำรุดบกพร่องไม่น้อยกว่า 1095 วัน นับถัดจากวันที่ได้รับมอบพัสดุ ระยะเวลาซ่อมแซมให้ดีดังเดิมภายใน 20 วัน นับถัดจากวันที่ได้รับแจ้งความชำรุดบกพร่อง
15. วงเงินงบประมาณที่ได้รับจัดสรร
งบประมาณที่ได้รับจัดสรรสำหรับงานนี้จำนวน 1,500,000.00 บาท (หนึ่งล้านห้าแสนบาทถ้วน) (รวมภาษีมูลค่าเพิ่มแล้ว)
16. หลักเกณฑ์ในการพิจารณาข้อเสนอ
ใช้เกณฑ์ราคาต่ำสุด
17. การวิจารณ์ร่างเอกสารประกวดราคาอิเล็กทรอนิกส์
ไม่ต้องการให้มีการวิจารณ์หรือเสนอแนะ
หนา 11/13
เลขที่อางอิง 69000544-TOR
TOR e-bidding
18. วิธีการขอรับเอกสาร
ใหเอกสารเอกสารประกวดราคาอิเล็กทรอนิกสโดยไมมีคาใชจาย
19. ระยะเวลาเผยแพรประกาศและเอกสารการซื้อ/จาง หรือระยะเวลาการเชิญชวนใหเสนอราคา 3 วันทําการ
20. วิธีการเสนอราคา
แบบทั่วไป (เสนอราคาพรอมขอเสนอเทคนิคพรอมกัน) พิจารณาเทคนิคและราคาพรอมกัน
21. วิธีการพิจารณา
ราคารวม
22. ตองการใหผูเสนอราคาที่ผานคุณสมบัติมานําเสนอผลงานตอคณะกรรมการพิจารณาผลการประกวดราคาอิเล็กทรอนิกส ภายหลังวันสิ้นสุดการเสนอราคาหรือไม
ไมตองการ
23. เงื่อนไขการเสนอราคา
ผู้เสนอราคาต้องเสนอราคาที่รวมภาษีมูลค่าเพิ่ม และภาษีอื่น ค่าขนส่ง ค่าจดทะเบียน และค่าใช้จ่ายอื่นๆ ทั้งปวง ไว้ด้วยแล้ว ยกเว้นในกรณีที่ผู้เสนอราคาเป็นผู้ประกอบกิจการที่ได้รับการยกเว้นภาษีมูลค่าเพิ่มตามกฎหมาย
สามารถเสนอราคาที่ไม่รวมภาษีมูลค่าเพิ่มได้
24.
25.
26.
หนา 12/13
เลขที่อางอิง 69000544-TOR
กำหนดยืนราคาไม่น้อยกว่า
90 วัน
กำหนดวันทำสัญญา นับถัดจากวันที่ได้รับแจ้งให้มาทำสัญญา
15 วัน
สถานที่ติดต่อสอบถามข้อมูล และส่งข้อเสนอแนะ วิจารณ์ หรือแสดงความคิดเห็น
สามารถส่งข้อคิดเห็นหรือข้อเสนอแนะ วิจารณ์ เกี่ยวกับร่างขอบเขตงานนี้ได้ที่ สำนักงานกองทุนสนับสนุนการสร้างเสริมสุขภาพ ส่วนงานจัดซื้อจัดจ้าง ฝ่ายอำนวยการ 99/8 ซอยงามดูพลี แขวงทุ่งมหาเมฆ เขตสาทร กรุงเทพ 10120
e-mail: [email protected]
สาธารณะชนต้องการเสนอแนะ วิจารณ์ หรือมีความเห็น ต้องเปิดเผยชื่อและที่อยู่ของผู้ให้ข้อเสนอแนะ วิจารณ์หรือมีความเห็นด้วย
TOR e-bidding
การดำเนินการเกี่ยวกับข้อมูลส่วนบุคคล
27.
ผู้รับจ้างและลูกจ้างของผู้รับจ้าง ต้องเก็บ รวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้จากการทำงานด้วยความระมัดระวัง และผู้รับจ้างจะปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 รวมถึงกฎ ระเบียบ ประกาศ หรือคำสั่งอื่นที่เกี่ยวข้องอย่างเคร่งครัด และผู้รับจ้างรับทราบถึงประกาศเกี่ยวกับความเป็นส่วนตัว (Privacy Notice) ของผู้เข้าร่วมกระบวนการจัดซื้อจัดจ้างและการบริหารพัสดุ กองทุนสนับสนุนการสร้างเสริมสุขภาพ รายละเอียดตาม Link (http://llln.me/0kdiz3z) และ QR Code นี้

ผู้จัดทำรายละเอียดคุณลักษณะเฉพาะของพัสดุ หรือขอบเขตของงานจ้าง
ลงชื่อ
( นายจักรปฤณ เจริญสรรพ์ )
ประธานกรรมการ
ลงชื่อ
( นายวิเชียร ทิพย์ชุมภู )
กรรมการ
ลงชื่อ
( นางสาวสุชาดา นุชเจริญ )
กรรมการ
วันที่ 20 กรกฎาคม 2569
หนา 13/13
เลขที่อางอิง 69000544-TOR