Centrum e-Zdrowia szykuje zakup narzędzi do ochrony Microsoft 365 i Entra ID

Centrum e-Zdrowia przygotowuje zakup oprogramowania do monitorowania, audytowania i raportowania zdarzeń w Active Directory, Entra ID oraz usługach chmurowych Microsoft. Podstawowy zakres obejmuje środowisko obsługujące 3600 użytkowników, a prawo opcji pozwoli zwiększyć tę liczbę do 4800.
CeZ opublikowało 8 października zapytanie służące ustaleniu szacunkowej wartości zamówienia. Dostawcy mogą przesyłać wyceny do 15 października do godz. 15:00. Instytucja zastrzega przy tym, że samo zapytanie nie zobowiązuje jej do zawarcia umowy ani udzielenia zamówienia. Centrum e-Zdrowia
Monitoring tysięcy kont i kilku środowisk chmurowych
Dokumentacja wskazuje, że podstawowy zakres ma obejmować trzyletnią subskrypcję AdminDroid 365 Pro Plus lub rozwiązania równoważnego dla 3600 użytkowników. CeZ oczekuje także modułu Insight + Management lub jego odpowiednika dla tej samej liczby użytkowników, pięciu administratorów i trzech dzierżaw chmury Microsoft. Uzupełnieniem ma być moduł raportujący dla Active Directory.
Prawo opcji przewiduje możliwość zwiększenia liczby użytkowników do 4800, administratorów do dziesięciu, a obsługiwanych dzierżaw do pięciu. Oprogramowanie ma współpracować z API chmury Microsoft i obejmować m.in. Entra ID, Exchange Online, SharePoint Online, OneDrive for Business, Teams, Power BI, rozwiązania bezpieczeństwa oraz Viva Engage.
Duży nacisk położono na funkcje audytowe. System powinien raportować m.in. konta z uprawnieniami administracyjnymi, użytkowników ze słabymi hasłami lub hasłami bez terminu wygaśnięcia, zewnętrzne konta, wykorzystanie licencji, grupy bezpieczeństwa oraz stan skrzynek pocztowych Exchange Online. Wymagane są również raporty dotyczące spamu i prób wysyłania malware z firmowych skrzynek.
Trzy lata ochrony z możliwością rozszerzenia
CeZ zakłada dostarczenie oprogramowania w ciągu pięciu dni kalendarzowych od podpisania przyszłej umowy. Podstawowa licencja ma obowiązywać przez trzy lata, podobnie jak wymagany okres gwarancji. Dokumentacja przewiduje również trzyletni okres realizacji w ramach prawa opcji.
Planowany zakup pojawia się w momencie wyraźnego wzrostu presji na cyberbezpieczeństwo ochrony zdrowia. Do końca września 2026 roku CSIRT CeZ wykrył i obsłużył 1379 incydentów w sektorze, podczas gdy w całym 2025 roku było ich 1441. Najczęściej odnotowywano oszustwa komputerowe, podatne usługi, wycieki poświadczeń i złośliwe oprogramowanie.





















