Select the type of procedure
1
Enquiry period
with
15.07.2026 15:56
to 26.07.2026 19:00
to 26.07.2026 19:00
2
Bidding period
with
26.07.2026 19:00
to 02.08.2026 19:00
to 02.08.2026 19:00
3
Auction
with
03.08.2026 15:00
to 03.08.2026 15:09
to 03.08.2026 15:09
4
Evaluation
5
Contract
Status
Evaluation
Estimated value without VAT
387 000 MDL
Period of clarifications:
15 Jul 2026, 15:56 - 26 Jul 2026, 19:00
Submission of proposals:
26 Jul 2026, 19:00 - 2 Aug 2026, 19:00
Supplier technical support:
(+373) 79999801
Subscribe impossible
during the period Evaluation
Echipamente de reţea de tip Next Generation Firewall (NGFW)
Information about customer
Fiscal code/IDNO
Address
2028, MOLDOVA, mun.Chişinău, locality, Gheorghe Tudor nr.3
Web site
---
The contact person
Purchase data
Date created
15 Jul 2026, 15:47
Date modified
20 Jul 2026, 14:52
Achizitii.md ID
21654616
MTender ID
CPV
32400000-7 - Reţele
Type of procedure
Request price offers (goods)
Award criteria
The lowest price
Funding sources
List of lots
Lot nr. 1 - Echipamente de rețea de tip Next Generation Firewall (NGFW)
Budget: 387000.0 MDL
Active
Documents of the procurement procedure
ANUNȚ DE PARTICIPARE echipament Firewall 2026.semnat
Technical Specifications
Anunţ de participare semnat
15.07.26 15:56
ANUNȚ DE PARTICIPARE echipament Firewall 2026
Technical Specifications
Anunţ de participare word
15.07.26 15:56
ds_servicii_omf_ Echipamente Firewall 2026.semnat
Technical Specifications
Document standard semnat
15.07.26 15:56
ds_servicii_omf_ Echipamente Firewall 2026
Technical Specifications
Document standard word
15.07.26 15:56
ds_servicii_omf_ Echipamente Firewall 2026
Technical Specifications
Document standard modificat 20,07,2026 în word
20.07.26 14:52
ds_servicii_omf_ Echipamente Firewall 2026 modificat 20,07,2026.semnat
Technical Specifications
Document standard modificat 20,07,2026
20.07.26 14:52
ANUNȚ DE PARTICIPARE echipament Firewall 2026 modificat 20,07,2026.semnat
Technical Specifications
Anunţ de participare modificat 20,07,2026
20.07.26 14:52
Date:
17 Jul 2026, 12:09
Question's name:
Eliminarea cerinței privind portul de management Out-of-Band dedicat
Question:
Solicităm eliminarea acestei cerințe sau acceptarea soluțiilor care oferă mecanisme echivalente de administrare securizată, întrucât managementul echipamentelor NGFW se realizează în mod uzual prin interfețe securizate și platforme centralizate de management, fără a fi necesară o interfață hardware dedicată.
Answer (20 Jul 2026, 14:15):
Autoritatea contractantă nu poate accepta modificarea cerinței privind existența unui port dedicat de management Out-of-Band.
Cerința a fost stabilită în baza necesităților operaționale și de securitate ale infrastructurii CNAS și se aplică în mod egal tuturor operatorilor economici, fără a favoriza un anumit producător sau model de echipament.
Având în vedere că echipamentele vor fi instalate în subdiviziunile teritoriale ale CNAS, unde nu există personal IT specializat, existența unui port dedicat de management Out-of-Band este necesară pentru asigurarea administrării de la distanță a echipamentelor, inclusiv în situațiile în care interfețele de producție devin indisponibile ca urmare a unor erori de configurare, incidente de securitate sau defecțiuni ale rețelei. Această funcționalitate permite administratorilor să efectueze operațiuni de diagnosticare, restaurare a configurației, actualizare a software-ului și remediere a incidentelor fără a fi necesară deplasarea la sediul subdiviziunii teritoriale.
Totodată, utilizarea unui port dedicat de management asigură separarea traficului de administrare de traficul de producție, contribuind la creșterea securității, disponibilității și continuității administrării echipamentului, inclusiv în situații de avarie.
Prin urmare, cerința privind existența unui port dedicat de management Out-of-Band rămâne neschimbată.
Date:
17 Jul 2026, 12:09
Question's name:
Eliminarea cerinței privind existența a două porturi USB
Question:
Solicităm acceptarea echipamentelor dotate cu minimum un port USB. Operațiunile de administrare, actualizare firmware și backup se realizează centralizat și securizat prin rețea (HTTPS, SSH sau platforme dedicate de management), astfel încât existența celui de-al doilea port USB nu aduce beneficii funcționale și poate restrânge nejustificat concurența.
Answer (20 Jul 2026, 14:19):
Autoritatea contractantă acceptă solicitarea de modificare a cerinței tehnice.
În urma analizei argumentelor prezentate și în vederea asigurării unui nivel mai larg al concurenței, s-a constatat că existența unui singur port USB este suficientă pentru îndeplinirea necesităților operaționale ale instituției, în condițiile în care operațiunile curente de administrare, actualizare software și realizare a copiilor de rezervă se efectuează preponderent prin interfețe securizate și platforme centralizate de management.
Prin urmare, cerința tehnică va fi modificată, după cum urmează:
Management I/O: 10/100/1000 out-of-band management port (1), RJ45 console port (1), USB port (minimum 1).
Documentația de atribuire va fi modificată în mod corespunzător.
Date:
17 Jul 2026, 12:10
Question's name:
Revizuirea cerinței privind capacitatea minimă de stocare de 128 GB
Question:
Solicităm eliminarea sau reducerea acestei cerințe, deoarece capacitatea de stocare nu reprezintă un indicator direct al performanței echipamentului. Diferiți producători utilizează arhitecturi software și sisteme de operare optimizate, care permit furnizarea acelorași funcționalități și performanțe utilizând un volum mai redus de memorie internă.
Answer (20 Jul 2026, 14:09):
Autoritatea contractantă a stabilit cerința privind capacitatea minimă de stocare în baza necesităților operaționale ale instituției, aceasta fiind aplicabilă în mod egal tuturor operatorilor economici, fără a favoriza un anumit producător sau model de echipament.
Diferiți producători utilizează arhitecturi hardware și software diferite. Cu toate acestea, în conformitate cu prevederile legislației privind achizițiile publice, autoritatea contractantă are dreptul de a stabili specificațiile tehnice minime necesare pentru satisfacerea necesităților sale, cu respectarea principiilor tratamentului egal, proporționalității și asigurării concurenței.
Capacitatea minimă de stocare solicitată nu este stabilită exclusiv în raport cu sistemul de operare al echipamentului, ci are în vedere necesitatea asigurării unui spațiu suficient pentru stocarea jurnalelor de evenimente (logs), copiilor de rezervă (backup), actualizărilor de software și a semnăturilor de securitate, precum și a altor componente necesare funcționării fiabile și continue a echipamentului pe întreaga durată de exploatare. Totodată, această cerință urmărește asigurarea stabilității operaționale și a posibilității de extindere a funcționalităților pe termen lung.
Prin urmare, cerința tehnică privind capacitatea minimă de stocare rămâne neschimbată.
Date:
17 Jul 2026, 15:51
Question's name:
Solicitare de clarificare privind cerința „Single-Pass Parallel Processing” pentru firewall-ul NGFW.
Question:
Vă rugăm să detaliați cerința tehnică de mai jos:
- Firewall-ul NGFW propus trebuie să fie un dispozitiv dezvoltat inițial cu o arhitectură de procesare paralelă a traficului pe un singur pas.
Vă rugăm să clarificați ce se înțelege prin procesare paralelă a traficului pe un singur pas și care sunt așteptările funcționale asociate acestei cerințe.
Mai exact, vă rugăm să precizați:
1. Cum trebuie realizată procesarea sesiunilor TCP, UDP și ICMP?
2. Se solicită ca identificarea aplicațiilor, controlul accesului, serviciile IPS, antivirus, filtrarea web și celelalte mecanisme de securitate să fie efectuate în cadrul unei singure treceri prin motorul de procesare?
3. Există cerințe specifice privind ordinea de creare a sesiunilor și efectuarea inspecției de securitate?
4. Ce criterii tehnice sau funcționale vor fi utilizate pentru validarea conformității acestei cerințe?
Answer (20 Jul 2026, 14:27):
Autoritatea contractantă precizează că cerința privind arhitectura de procesare paralelă a traficului pe un singur pas (Single-Pass Parallel Processing) descrie principiul funcțional urmărit și nu impune o implementare tehnică sau o arhitectură specifică unui anumit producător.
Se urmărește ca funcțiile de securitate (identificarea aplicațiilor, controlul accesului, IPS, antivirus, Anti-Spyware, filtrarea URL, inspecția SSL/TLS și alte funcționalități solicitate) să fie realizate printr-o arhitectură eficientă, care evită procesările redundante și menține performanțele echipamentului.
Autoritatea contractantă va accepta și soluții tehnice echivalente, cu condiția demonstrării îndeplinirii acelorași funcționalități și a unui nivel de performanță cel puțin echivalent cu cel solicitat.
Conformitatea va fi demonstrată prin documentația tehnică oficială a producătorului.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:29
Question's name:
Solicitare de clarificare – Cerințele nr. 8 și 9
Question:
În cadrul cerințelor tehnice nr. 8 și 9 este solicitată o - arhitectură de procesare paralelă a traficului pe un singur pas.
Vă rugăm să clarificați dacă vor fi considerate conforme și soluțiile NGFW care utilizează o arhitectură hardware proprie, diferită din punct de vedere al implementării tehnologice, dar care asigură procesarea paralelă a funcțiilor de securitate la nivel hardware și oferă performanțe și funcționalități net superioare cerintei 8&9 - arhitectură de procesare paralelă a traficului pe un singur pas, care este o arhitectura brevetata de Palo Alto.
Totodată, vă rugăm să confirmați că evaluarea conformității se va baza pe îndeplinirea cerințelor funcționale și de performanță, fără a condiționa ofertanții de implementarea unei anumite arhitecturi brevetate sau specifice unui anumit producător.
Answer (23 Jul 2026, 11:05):
Prin arhitectură de procesare paralelă a traficului pe un singur pas se solicită existența unei arhitecturi native a platformei NGFW, conform documentației tehnice oficiale a producătorului.
Conformitatea va fi evaluată în baza documentației tehnice oficiale și a îndeplinirii cerințelor publicate în documentația de atribuire.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:30
Question's name:
Solicitare de clarificare – Cerințele nr. 38-55
Question:
1. Solutia de sandbox trebuie sa fie parte componenta a ofertei, sau conform cerintei echipamentul solicitat trebuie sa ofere o integrare ulterioara?
2. Daca solutia de sandbox trebuie sa fie parte componenta a ofertei, va rog sa specificati formatul de livrare (in Cloud (hostat de vendor), on-premise (hostat de Autoritatea Contractanta)) si care este performanta de scanare a fisierelor pe ora?
Answer (23 Jul 2026, 11:06):
Autoritatea contractantă confirmă că soluția ofertată trebuie să includă toate funcționalitățile prevăzute la cerințele nr. 38–55 din caietul de sarcini.
Modalitatea de implementare a funcționalităților solicitate (cloud, on-premise sau o combinație a acestora) rămâne la alegerea ofertantului, cu condiția demonstrării îndeplinirii tuturor cerințelor tehnice și funcționale prevăzute în documentația de atribuire, inclusiv a cerințelor de la punctele 49, 50, 51 și 53.
Autoritatea contractantă nu impune un model specific de livrare a soluției de sandbox și nu a stabilit o cerință minimă distinctă privind performanța de scanare exprimată în număr de fișiere pe oră. Conformitatea va fi evaluată în baza îndeplinirii tuturor cerințelor tehnice și funcționale prevăzute în caietul de sarcini și demonstrate prin documentația tehnică oficială a producătorului
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:30
Question's name:
Solicitare de clarificare – Cerința nr. 58
Question:
1. Va rugam sa specificati daca solutia de enpoint protection trebuie sa fie parte componenta a solutiei livrate sau se solicita doar posibilitatea de integrare ulterioara?
2. Daca solutia de enpoint protection trebuie sa fie parte componenta a solutiei oferite, va rog sa specificati metoda de livrare (Cloud hosted (in Cloud-ul vendorului), sau on-premise hosted (in cloud-ul privat al Autoritatii Contractante). Va rugam sa specificati cantinatea de endpoint-ri pentru licentiere.
Answer (24 Jul 2026, 18:58):
Autoritatea contractantă confirmă că, prin cerința nr. 58, se solicită asigurarea funcționalității de control granular al accesului utilizatorilor de la distanță, inclusiv verificarea existenței anumitor aplicații/software pe stația de lucru a utilizatorului și suport pentru accesul prin dispozitive mobile.
Conformitatea va fi evaluată în baza documentației tehnice oficiale a producătorului și a funcționalităților oferite de soluția propusă.
Autoritatea contractantă nu solicită furnizarea unei soluții distincte de endpoint protection și nu stabilește cerințe privind modelul de implementare (cloud, on-premise sau o combinație a acestora), precum și nici un număr de endpoint-uri care urmează a fi licențiate. Funcționalitatea solicitată poate fi asigurată prin capabilitățile native ale soluției ofertate sau prin componente integrate ale acesteia, cu condiția îndeplinirii integrale a cerințelor prevăzute la punctul 58 din caietul de sarcini.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:30
Question's name:
Solicitare de clarificare – Cerința nr. 60
Question:
Vă rugăm să confirmați dacă valorile parametrilor de performanță solicitați pot fi demonstrate prin documentația tehnică oficială (datasheet) publicată de producător, cu condiția ca aceasta să indice în mod explicit valorile corespunzătoare funcționalităților solicitate în caietul de sarcini.
Answer (24 Jul 2026, 18:55):
Autoritatea contractantă confirmă că îndeplinirea cerinței nr. 60 poate fi demonstrată prin documentația tehnică oficială emisă de producător (datasheet, ghiduri tehnice, documentație de produs sau alte documente oficiale), cu condiția ca aceasta să conțină informații explicite și neechivoce care să confirme valorile de performanță și caracteristicile tehnice aferente funcționalităților solicitate prin caietul de sarcini. Valorile de performanță prezentate trebuie să permită verificarea îndeplinirii cerințelor minime stabilite.
În situația în care documentația oficială a producătorului nu conține informații suficiente pentru demonstrarea conformității, autoritatea contractantă își rezervă dreptul de a solicita, în cadrul procesului de evaluare a ofertelor, clarificări și/sau documente justificative suplimentare, în condițiile prevăzute de legislația în domeniul achizițiilor publice.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:31
Question's name:
Solicitare de clarificare – Cerința nr. 67
Question:
Va rugam sa specificati daca solutia de Management Centralizat trebuie sa faca parte din oferta initiala, sau se solicita o functionalitate suportata si integrate ulterior?
1. Daca se solicita solutia de Management Centralizat, va rugam sa specificati formatul de livrare (On cloud (hostat de vendor), sau on-premise (hostat de Autoritatea Contractanta).
Answer (24 Jul 2026, 18:56):
Autoritatea contractantă confirmă că soluția de Management Centralizat prevăzută la cerința nr. 67 trebuie inclusă în oferta inițială, ca licență separată. Echipamentele ofertate trebuie să asigure suport nativ și integrarea cu soluția de management centralizat, care să îndeplinească cerințele funcționale prevăzute la pct. 67 din caietul de sarcini.
Modalitatea de implementare și livrare a soluției rămâne la alegerea ofertantului, cu condiția respectării tuturor cerințelor tehnice și funcționale prevăzute în documentația de atribuire.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:31
Question's name:
Solicitare de clarificare – Cerința nr. 84
Question:
În cazul portului dedicat de management out-of-band (10/100/1000), confirmați, vă rugăm, dacă este acceptată o soluție care asigură accesul separat pentru administrarea dispozitivului și gestionarea traficului de management, utilizând mecanisme alternative de separare și securizare a accesului de administrare, fără existența obligatorie a unui port fizic dedicat out-of-band.
Answer (24 Jul 2026, 18:57):
Autoritatea contractantă menține cerința prevăzută în documentația de atribuire privind existența unui port fizic dedicat de management Out-of-Band.
Această cerință este justificată de necesitățile operaționale și de securitate ale infrastructurii autorității contractante, în special de necesitatea administrării de la distanță a echipamentelor instalate în subdiviziunile teritoriale, unde nu există personal IT specializat. Existența unui port fizic dedicat de management Out-of-Band permite administrarea echipamentelor în condiții de siguranță și disponibilitate, inclusiv în situațiile în care interfețele de producție sunt indisponibile.
Prin urmare, soluțiile care asigură funcționalități echivalente exclusiv prin mecanisme logice de separare a traficului, fără existența unui port fizic dedicat de management Out-of-Band, nu vor fi considerate conforme cu cerința nr. 84 din caietul de sarcini.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:31
Question's name:
Solicitare de clarificare – Cerința nr. 84 - capacitatea de stocare de 128 GB
Question:
Referitor la cerința privind capacitatea de stocare de 128 GB. Datorita arhitecturii hardware a solutiei oferite unde este present un storage pentru system de operare si un storage additional pentru pastrarea logurilor, totodata datorita structurii de log-ri folosite in oferta, folosind formatul ASN, logurile se pastreaza in format binar care ofera o rata de compresie de 1:4 versus media pe industirevă rugăm să confirmați dacă sunt acceptate soluții cu o capacitate de stocare diferită (64GB, echivalent la 256GB fara compresie), dar care asigură funcționalitățile solicitate de jurnalizare, raportare, actualizare software și administrare a echipamentului, fără impact asupra performanței și funcționalităților solicitate.
În acest context, vă rugăm să confirmați că evaluarea conformității se va realiza pe baza funcționalităților și capabilităților oferite de soluție, și nu exclusiv în baza unor caracteristici hardware specifice.
Answer (24 Jul 2026, 19:00):
Autoritatea contractantă menține cerința privind capacitatea minimă de stocare de 128 GB, astfel cum este prevăzută în documentația de atribuire.
Conformitatea ofertelor va fi evaluată atât prin raportare la îndeplinirea funcționalităților solicitate, cât și la respectarea caracteristicilor tehnice minime prevăzute în caietul de sarcini. Soluțiile care utilizează tehnologii diferite de implementare, mecanisme de compresie a datelor sau alte optimizări tehnice nu pot substitui îndeplinirea cerințelor minime expres stabilite.
Prin urmare, ofertele trebuie să respecte toate cerințele tehnice minime prevăzute în documentația de atribuire, inclusiv cerința referitoare la capacitatea minimă de stocare de 128 GB. Documentația de atribuire rămâne nemodificată.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:32
Question's name:
Solicitare de clarificare – Cerința nr. 84
Question:
In specificatia 84 se solicita 7 interfete de 1Gbps, cu un debut total theoretic de 7Gbps, totoadata se solicita performanta de 1.4 Gbps per firewall. Luand in consideratie ca pentru a utiliza la maxim performanta solicitata avem nevoie de doar 2 porturi de 1Gbps, va rugam sa confirmati ca ajung 5 interftete de 1Gbps care ar putea livra pana la 5 Gbps, depasind capacitatea solicitata de aprox 3 ori.
Answer (24 Jul 2026, 18:41):
Autoritatea contractantă menține cerința privind existența a minimum 7 interfețe 1G RJ45, astfel cum este prevăzută în documentația de atribuire.
Numărul de interfețe solicitat nu este stabilit exclusiv în raport cu performanța de transfer a echipamentului, ci răspunde necesităților operaționale ale infrastructurii autorității contractante, inclusiv pentru segmentarea rețelei, separarea zonelor de securitate, asigurarea redundanței conexiunilor, administrarea echipamentului și disponibilitatea unor interfețe de rezervă pentru dezvoltarea ulterioară a infrastructurii.
Prin urmare, soluțiile care dispun de un număr mai mic de interfețe, chiar dacă îndeplinesc sau depășesc performanțele de transfer solicitate, nu vor fi considerate conforme cu cerința tehnică minimă privind numărul de interfețe. Documentația de atribuire rămâne nemodificată.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
21 Jul 2026, 15:32
Question's name:
Solicitare de clarificare – Cerința nr.53
Question:
Tehnologia de Bare Metal Analysis este folosita de cativa producatori (PaloAlto, VMRay, BinaruGuard) ca solutie de anti-evasion (evitare a detectarii rularii in spatiu virtual), va rugam sa specificati daca se accepta solutie sandbox cu aplicarea non-evasion hypervisor, care ofera acelasi nivel de Securitate, support tehnici anti-evasion si performanta.
Answer (24 Jul 2026, 18:35):
Autoritatea contractantă menține cerința prevăzută la punctul 53 din caietul de sarcini, potrivit căreia soluția de sandbox cloud ofertată trebuie să utilizeze tehnologia Bare Metal Analysis, fără utilizarea emulării sistemului de operare.
Conformitatea va fi evaluată prin raportare la cerințele tehnice minime prevăzute în documentația de atribuire și va fi demonstrată prin documentația tehnică oficială emisă de producător.
Prin urmare, soluțiile care utilizează alte tehnologii de analiză, chiar dacă oferă funcționalități sau niveluri de securitate considerate echivalente, nu vor fi considerate conforme dacă nu îndeplinesc cerința expres prevăzută la punctul 53 din caietul de sarcini. Documentația de atribuire rămâne nemodificată.
Echipamente de rețea de tip Next Generation Firewall (NGFW)
Date:
22 Jul 2026, 14:15
Question's name:
Cerinta 84: Virtual Routers:
Question:
Va rugam sa specificati functionalitatea de Virtual Router. Se solicita virtualizarea sistemului unui Firewall in multiple Virtual systems/contexte/VDOM-ri cu administrare separata si reguli de securitate dedicate? Sau alta functionalitate?
Answer (24 Jul 2026, 18:31):
Prin această cerință se solicită suportul funcționalității Virtual Router conform implementării și documentației tehnice oficiale a producătorului echipamentului ofertat. Autoritatea contractantă nu a solicitat prin caietul de sarcini funcționalități specifice de virtualizare a firewall-ului în multiple sisteme virtuale, contexte de securitate sau VDOM-uri.
Conformitatea va fi demonstrată prin documentația tehnică oficială a producătorului.
Only authorized platform users may ask questions during the clarification period.
Document successfully signed
OK