Kupní smlouva KNL č.szo19/oo 537! /oo „Dodávka Next Generation Firewallů pro KNL, a.s.“ NET-SYSTEM s.r.o. se sídlem: Generála Svobody 112/50, Liberec XIII-Nové Pavlovice, 460 01 Liberec zapsaný v obchodním rejstříku vedeném u Krajského soudu v Ústí nad Labem, v oddílu C, vložce 4129. zastoupený: bankovní spojení: IČ: 47784164 DIČ: CZ47784164 dále jen „Prodávajícl“ Krajská nemocnice Liberec, a.s. se sídlem: Husova 357/10, 460 01, Liberec 1 — Staré Město, doručovací číslo 460 63 zapsaná v obchodním rejstříku vedeném Krajským soudem v Ústí nad Labem, v oddílu B, vložce 1651 zastoupená: IČ: 27283933 DIČ: C227283933 dále jen „Kupující“. Ku pující a Prodávající (dále též společně označováni jako „smluvní strany“) níže uvedeného dne, měsíce a roku uzavírají podle zákona č. 89/2012 Sb., občanský zákoník, tuto smlouvu (dále jen „smlouva“). Účelem této smlouvy je úprava práv a povinností smluvních stran při zajištění dodávky Next Generation Firewallů, záručního a pozáručního servisu na základě podmínek zadávací dokumentace veřejné zakázky malého rozsahu s názvem „Dodávka Next Generation Firewallů pro Krajskou nemocnici Liberec, a.s.“ (dále jen „veřejná zakázka“), na základě které bylo mezi Kupujícím jako Zadavatelem této veřejné zakázky a Prodávajícím jako vybraným dodavatelem veřejné zakázky uzavřena tato smlouva. Zadávací podmínky a nabídka Prodávajícího, kterou podal jako účastník v zadávacím řízení na veřejnou zakázku, jsou Závazné, jsou součástí této smlouvy, i když v ní nejsou výslovně uvedeny a smluvní strany jsou povinny je při realizaci předmětu plnění dodržet. PUN“ I. Předmět smlouvy Předmětem smlouvyje závazek Prodávajícího zajistit pro Ku pujícího dodávku, instalaci, montáž, uvedení do provozu a konfiguraci dvou Next Generation Fírewallů včetně veškerého instalačního materiálu a komponentů potřebných pro zapojení Next Generetíon Firewallů do infrastruktury Kupujícího, a to včetně zajištění dopravy do místa plnění a záručního a pozáručního servisu (dále též jako „předmět plnění“). Kupující požaduje redundantní zapojení obou Next Generation Firewallů do páteřních prvků Cisco Catalyst 4500x. Každý 2 Next Generation Fírewallů musí být připojen do obou páteřních prvků na rychlosti min. lOGbps. Další specifikace předmětu plnění dle tohoto článku, je uvedena v příloze č. 1 — Minimální požadavky na Next Generation Firewally a jejich implementaci, která tvoří nedílnou součást této kupní smlouvy. Kupující dále požaduje, aby veškeré dodávané produkty: - pocházely výhradně z autorizovaného prodejního kanálu výrobce - byly zařadítelné pod záruku výrobce - byly výrobcem podporovány v souladu se servisními a supportnímí podmínkami výrobce - byly licencovány na Zadavatele jakožto koncového uživatele - informace o prodeji byly reportovány zpět výrobci s uvedením Krajské nemocníce Liberec, a.s. jako koncového uživatele Prodávající se současně zavazuje převést na Kupujícího vlastnické právo k předmětu plnění a Kupující se zavazuje uhradit za předmět plnění cenu dle nabídky Prodávajícího ve veřejné zakázce. . Zboží musí být nové, nepoužité, nepoškozené, plně funkční, v nejvyšší jakostí poskytované jeho výrobcem a spolu se všemi právy nutnými k jeho řádnému a nerušenému užívání Ku pujícím tak, aby bylo možné zboží použít podle předmětu a účelu smlouvy. II. Dodací podmínky . Zboží bude dodáno, nainstalováno a uvedeno do provozu do 31. 12. 2019. Místem plnění je sídlo Kupujícího. Dodávka je splněna doručením zboží na místo určení, jeho předání Kupujícímu a zprovozněním, o čemž bude sepsán protokol o předání a instalaci zboží. Dodací list a protokol o předání a instalaci přístroje je oprávněn podepsat za Kupujícího pouze zástupce ve věcech technických. Protokoly podepsané jinými osobami nebudou akceptovány. . Za doklady nutné k převzetí a užívání zboží se považují: . Faktura / dodací list Vlastnické právo a nebezpečí škody na zboží dle této smlouvy přechází na kupujícího okamžikem podpisu dodacího listu Pro případ, Že by vůči prodávajícímu bylo zahájeno insolvenční řízení, přechází vlastnické právo na kupujícího dnem zahájení insolvenčního řízení vůči prodávajícímu. \ III. Cena Celková cena bez DPH 1 910 000,- Kč DPH 210/0 401 100,- Kč Celková cena včetně DPH 2 311 100,- Kč . Cena je stanovena jako nejvýše přípustná, nepřekročitelná a platná po celou dobu realizace veřejné zakázky v souladu s podmínkami uvedenými v zadávací dokumentaci a zahrnuje veškeré náklady včetně všech rizik a vlivů (především kursových a inflačních) souvisejících se splněním předmětu veřejné zakázky. Cena je uvedena včetně dopravy do místa plnění, instalace, montáže, uvedení do provozu s předvedením funkčnosti a veškerých dalších nákladů souvisejících s realizací dodávky zboží. Cena může být měněna pouze v souvislosti se změnou DPH. IV. Platební podmínky . Veškeré platby budou provedeny v českých korunách (Kč) na základě daňových dokladů vystavených dle obecně platných právních předpisů, platných v době uskutečnění zdanitelného plnění. Dodací list schválený Kupujícím bude vždy přílohou faktury. Daňový doklad musí splňovat, mimo náležitostí podle 5 28 zákona č. 235/2004 Sb., o dani ; přidané hodnoty, ve znění pozdějších předpisů, dále tyto náležitosti: - IC; - den splatností; - označení peněžního ústavu a číslo účtu, ve prospěch kterého má být provedena platba, konstantní a variabilní symbol; - odvolávka na smlouvu; - razítko a podpis osoby oprávněné k vystavení Zálohového listu, dílčího a konečného účetního dokladu; soupis příloh. . Za okamžik uhrazení faktury se považuje datum, kdy byla předmětná částka odepsána z účtu Kupujícího ve prospěch účtu Prodávajícího. Daňové doklady podléhají kontrole Kupujícího. V případě, že faktura nebude obsahovat výše uvedené náležitosti, je Kupující oprávněn fakturu vrátit do doby její splatnosti Prodávajícímu způsobem, který prokazuje, že do tohoto data Prodávající vrácenou faktu ru od Ku pujícího převzal. V takovém případě je Prodávající povinen fakturu opravit a v případě, že by oprava činila fakturu nepřehlednou, vystavit fakturu novou. Opravená nebo nová faktura musí být znovu zaslána Kupujícímu. Do doby splatnosti opravené nebo nové faktury není Kupující v prodlení s placením ceny předmětu smlouvy, splatnost faktury se posouvá. . Zálohy se neposkytují. Doba splatnosti daňových dokladů je stanovena na 30 dnů ode dne doručení faktury na adresu Kupujícího. Pro případ, že Prodávající je nebo se od data uzavření smlouvy do dne uskutečnění zdanitelného plnění stane na základě rozhodnutí správce daně „nespolehlivým plátcem“ ve smyslu ustanovení 5 106a zákona č. 235/2004 Sb., o DPH, ve znění pozdějších předpisů, souhlasí Prodávající s tím, že mu Krajská nemocnice Liberec, a.s. uhradí cenu plnění bez DPH a DPH v příslušné výši odvede za nespolehlivého plátce přímo příslušnému správci daně. V souvislosti s tímto ujednáním nebude Prodávající vymáhat od Krajské nemocníce Liberec, a.s. část z ceny plnění rovnající se výši odvedeného DPH a souhlasí s tím, že tímto bude uhrazena část jeho pohledávky, kterou má vůči Krajské nemocnici Liberec, a.s., a to ve výši rovnající se výši odvedené DPH. Prodávající rovněž souhlasí s tím, že v případě, že bude požadovat úhradu (zcela nebo zčásti) bezhotovostním převodem na jiný účet, než je účet, který je zveřejněn správcem daně způsobem umožňujícím dálkový přístup (5109 zákona č. 235/2004 Sb., o DPH, ve znění pozdějších předpisů), uhradí mu Krajská nemocníce Liberec, a. 5. cenu plnění bez DPH a DPH v příslušné výši odvede přímo příslušnému správci daně. V souvislosti stímto ujednáním nebude prodávající vymáhat od Krajské nemocnice Liberec, a.s. část z ceny plnění rovnající se výši odvedeného DPH a souhlasí s tím, že tímto bude uhrazena část jeho pohledávky, kterou má vůči Krajské nemocnici Liberec, a. s., a to ve výši rovnající se výši odvedené DPH. 3990 10. V. Zvláštní ujednání Prodávající tímto prohlašuje, že je jednáním ve věcech smluvních pověřen ve věcech technických pověřen Kupující tímto prohlašuje, že je jednáním ve věcech smluvních pověřen ve věcech technických pověřen VI. Odpovědnost za škody a pojištění Prodávající na sebe přejímá odpovědnost za škody způsobené všemi osobami a subjekty (včetně poddodavatelů) podílejícími se na provádění předmětu plnění, a to po celou dobu realizace. Stejně tak přebírá odpovědnost za škody způsobené svou činností Ku pujícímu nebo třetí osobě na zdraví či majetku, tzn., že v případějakéhokoliv narušení či poškození majetku (např. budov, vjezdů, plotů, objektů, prostranství, inženýrských sítí) nebo poškození zdraví osob je Prodávající povinen bez zbytečného odkladu tuto škodu nahradit uvedením do předešlého stavu a není-li to možné, pak uhradit škodu v penězích. Za tímto účelem musí mít Prodávající sjednané platné pojištění škod způsobených při výkonu činnosti třetí osobě min. ve výši 1 mil. Kč. VII. Záruční a servisní podmín ky Prodávající zajistí provádění záručního a pozáručního servisu proškolenýmí osobami Prodávajícího nebo oprávněnými servisními firmami se sídlem v ČR. Záruční doba záruky na zboží (HW) je 24 měsíců, lhůta počíná běžet dnem nabytí vlastnického práva Kupujícího k věci. Po celou dobu záruky se Prodávající zavazuje zajistit bezplatné odstranění vzniklých poruch či vad na dodaném zboží včetně vystavení protokolu o jejich odstranění. Cestovní náklady, náklady na materiál a veškeré další náklady, které Prodávajícímu vzniknou v souvislosti s prováděním záručních oprav, hradí v plné výši Prodávající. Záruka na jakost platí jen za podmínky, že závada není zaviněna Kupujícím, resp. třetími osobami, které Kupující oprávnil zboží používat. Pokud Prodávající nebude během výše uvedené záruční doby schopen splnit své závazky plynoucí ze záruky, bude hodnota zbývající poskytnuté záruky oceněna příslušným znalcem v oboru a výsledná částka bude následně vedena jako pohledávka Kupujícího vůči Prodávajícímu. Prgdávající prohlašuje, Že oprávněné servisní organizace mají sídlo a/nebo provozovny v CR. Možnost sledování servisních reportů prostřednictvím Internetu. Servis HW bude řešen v pracovních dnech od 08:00 do 16:00 hodin s 4hodínovou odezvou a opravou / výměnou vadného dílu do dvou pracovních dní. Prodávající prohlašuje, že jím pověřený autorizovaný servis nebo on sám má sjednané platné pojištění proti možným škodám, které by mohl způsobit svým jednáním (servisním zásahem, atd.) u společnosti Alíanz pojišťovna a.s. s limitem plnění 5 000 000 Kč VIII. Smluvní pokuty za prodlení . V případě zpoždění dodávky proti dodacím lhůtám této kupní smlouvy se Prodávající zavazuje zaplatit smluvní úrok z prodlení ve výši 0,5 % z ceny nedodaného zboží za každý započatý den prodlení. . V případě nezapočetí servisu ve sjednaném termínu vzáruční době se Prodávající zavazuje uhradit smluvní pokutu ve výši 1 000,- Kč za každý započatý den prodlení. . V případě neodstranění vady nebo neposkytnutí náhradního modulu přístroje ve sjednaném termínu v záruční době se Prodávající zavazuje uhradit smluvní pokutu 1 000,— Kč za každý započatý den prodlení. . V případě, že Kupující nezaplatí řádně a včas fakturu za zboží, je Prodávající oprávněn požadovat zaplacení smluvního úroku z prodlení ve výši 0,01 % z dlužné částky za každý započatý den prodlení. Kupující si vyhrazuje právo na úhradu smluvní pokuty formou zápočtu ke kterékoliv splatné pohledávce Prodávajícího. . Uhradou smluvní pokuty není dotčeno právo smluvní strany na náhradu škody zvlášť a v plné výši. Smluvní strany výslovně vylučují použití 5 2050 zákona č. 89/2012 Sb., občanský zákoník. IX. Součinnost . Smluvní strany jsou povinny vyvíjet veškeré úsilí k vytvoření potřebných podmínek pro realizaci předmětu plnění, které vyplývají z jejich smluvního postavení. To platí i v případech, kde to není výslovně uloženo v jednotlivých ustanoveních smlouvy. Především jsou smluvní strany povinny vyvinout součinnost v rámci smlouvou upravených postupů a vyvinout potřebné úsilí, které lze na nich v souladu s pravidly poctivého obchodního styku požadovat, k řádnému splněníjejích smluvních povinností. Pokud jsou kterékoli ze smluvních stran známy okolnosti, které jí brání, aby dostála svým smluvním povinnostem, sdělí to neprodleně písemně druhé smluvní straně. Smluvní strany se zavazují neprodleně odstranit v rámci svých možností všechny okolnosti, které jsou na jejich straně a které brání splněníjejich smluvních povinností. Pokud k odstranění těchto okolností nedojde, je druhá smluvní strana oprávněna požadovat splnění povinnosti v náhradním termínu, který stanoví s přihlédnutím k povaze záležitostí. Kupující umožní příjezd Prodávajícího do místa plnění na dobu nezbytně nutnou ke složení předmětu plnění. Prodávající se zavazuje oznámit termín dodávky minimálně 2 pracovní dny před plánovaným termínem osobě pověřené jednáním ve věcech technických. X. Zánik závazků Závazky smluvních stran ze smlouvy zanikají: 1. Jejích splněním. 2. Dohodou smluvních stran formou písemného dodatku ke smlouvě. Takový dodatek musí být písemný a obsahovat vypořádání všech závazků, na které smluvní strany, které takový dodatek uzavírají, měly brát zřetel, jinak je neplatný. . Odstoupením od smlouvy z důvodů stanovených zákonem (5 2001 a násl. zákona č. 89/2012 Sb., občanského zákoníku). Za podstatné porušení této smlouvy ze strany Prodávajícího bude považováno zejména prodlení s dodáním předmětu plnění po dobu delší než 15 dnů, pokud toto prodlení bude způsobeno důvody na straně Prodávajícího a pokud objem vadného / nedodaného plnění bude odpovídat alespoň 5% celkového objemu dodávky, který je touto smlouvou předpokládán. Pro účely této smlouvy se za podstatné porušení smluvních povinností považuje také takové porušení, u kterého 5 strana porušující smlouvu měla nebo mohla předpokládat, že při takovémto porušení smlouvy, s přihlédnutím ke všem okolnostem, by druhá smluvní strana neměla zájem smlouvu uzavřít. Odstoupení od smlouvy musí být provedeno písemným oznámením o odstoupení, které musí obsahovat důvod odstoupení a musí být doručeno druhé smluvní straně. Učinky odstoupení nastanou okamžikem doručení písemného vyhotovení odstoupení druhé smluvní straně. 4. skončením účinnosti smlouvy nebo jejím zánikem zanikají všechny závazky smluvních stran ze smiouvy. Skončením účinnosti smlouvy nebo jejím zánikem nezanikají nároky na náhradu škody, zaplacení smluvních pokut sjednaných pro případ porušení smluvních povinností a ty závazky smluvních stran, které podle smlouvy nebo vzhledem ke své povaze mají trvat i nadále nebo u kterých tak stanoví zákon. XI. Závěrečná ustanovení Práva a povinnosti touto smlouvou výslovně neupravené se řídí zákonem č. 89/2012 Sb., občanský zákoník. Smluvní strany se dohodly, že práva a povinnost vzniklé z této smlouvy, jakož i smlouvu samotnou, nelze převést na třetí osobu bez souhlasu druhé smluvní strany. 2. Prodávající prohlašuje a svým podpisem této smlouvy stvrzuje, že zboží odpovídá všem platným a účinným právním předpisům a normám. 3. Tato smlouva může být měněna nebo doplňována pouze písemnými dodatky. 4. Dle zákona č. 340/2015 Sb. o registru smluv zveřejní kupující tuto Smlouvu včetně příloh a případných dodatků v registru smluv. Zveřejnění bude provedeno za pomoci automatického strojového převodu textu. Prodávající prohlašuje, že žádná Informace uvedená v této Smlouvě není předmětem obchodního tajemství ve smyslu 5504 Občanského zákoníku. 5. Tato smlouva nabývá platností dnem podpisu smluvní stranou, která ji podepíše jako druhá a účinnosti dnem uveřejnění v registru smluv dle 56 odst. 1 zákona č. 340/2015 Sb. 6. Tato smlouva se vyhotovuje ve třech stejnopisech. Kupující obdrží dva kompletní Stejnopisy smlouvy, Prodávající obdrží jeden kompletní stejnopísy smlouvy. 7. Veškeré písemnosti týkající se této smlouvy si smluvní strany budou zasílat doporučenou poštou na adresy uvedené v záhlaví, případně si je mohou předat i osobně a potvrdit přijetí písemnosti. Změny adresy pro doručování jsou si smluvní strany povinny neprodleně písemně oznámit. Písemnost se má za doručenou i tehdy, jestliže si ji adresát nevyzvedne, a to 15. dnem po jejím odeslání. 8. Smluvní strany si smlouvu přečetly, s jejím obsahem souhlasí, což stvrzují svými vlastnoručními podpisy. Přílohy: Příloha č. 1 - Minimální požadavky na Next Generation Firewally a jejich implementaci v Liberci dne W-ť/ UW v Liberci dne 23%, (20 (L; Příloha č. 1 Smlouvy Minimální požadavky na Next Generation Firewallv a jejich implementaci Část I. -— Specifikace Next Generation Firewallů Next Generation Firewall Povin nost Splňuje (ano/ne) V polích s jiným popisem než požadujeme a umoznujeme, uvedte Vámi nabízenou hodnotu Počet kusů 2 kusy v režimu HA 2 kusy v režimu HA Firewall musí být HW appliance montovatelný do POŽADUJEME ano 19" racku Max. velikost firewallu 2 RU 2 RU Redundantní napájecí zdroj zsov POŽADUJEME ano Rozhranímin.12x10/100/1000 RJ45, 4x16 SFP, POŽADUJEIVIE ano 4le/10G SFP+ Min. jeden dedikovaný port pro management POŽADUJEME ano InterníSSD disk pro firmware a ukládání logů Min.1x100 GB 1x240 GB Minimální propustnost firewallu se zapnutou 4 Gbps 4,6 Gbps aplikační kontrolou na L7 v real world mix paketech, tzv. "application mix" Minimální propustnost firewallu při plné aplikační 2 Gbps 2,6 Gbps kontrole a zapnutí všech dostupných signatur IPS a AV v real world mix paketech, tzv. "application mix" Minimální propustnost firewallu pro IPSec 2 Gbps 2,5 Gbps Minimální počet nových spojení za vteřinu 50 000 57 000 Minimální počet souběžných spojení 750 000 1 000 000 Minimální délka předplatného na zachytávání hrozeb (malware, spyware, IPS, exploity, nebezpečné soubory) s možností: - systému ochrany proti zranitelnostem a síťovým útokům (IPS) - uživatelsky definovaných IPS signatur » ochrany proti přítomností virů a škodlivého kódu — antiviru schopného kontrolovat provoz v minimálně těchto aplikacích: SMTP, POP3, IMAP, HTTP, H'I'I'PS, FTP — zablokování útoku využívajícího známá C&C centra 12 měsíců 12 měsíců Minimální délka předplatného na filtrování provozu na základě URL kategorií s možností: - použítí URL kategorií v definicí bezpečnostního pravidla — vytváření uživatelsky definovaných kategorií 12 měsíců 12 měsíců Příloha č. 1 Smlouvy - dynamicky aktualizovanou databází na základě nově zjištěných URL, vedoucích na škodlivý obsah nebo C&C centra Minimální délka předplatného na zachytávání neznámých hrozeb s možností: - odeslat do sandboxu k inspekcí neznámé vzorky procházející protokolem SMTP, HTTP, FTP, IMAP, POP3 12 měsíců 12 měsíců Minimální délka podpory výrobce v rámci dodávky 12 měsíců 12 měsíců Podpora detekce aplikací POŽADUJEME ano Podpora vytváření bezpečnostních pravidel na POŽADUJEME ano základě uživatelských identit Podpora dekrypci odchozího SSL/TLS provozu za POŽADUJEME ano pomoci podvržení serverového certifikátu klientům Podpora dekrypce příchozího SSL/TLS provozu za POŽADUJEME ano pomoci naimportovaného privátního klíče vnitřního serveru Možnost napojení firewallu na AD, LDAP, RADIUS POŽADUJEME ano Podpora High Avaibilíty (Active-Actíve, Active— POŽADUJEME ano Passive) Podpora přístupových listů POŽADUJEME ano Podpora překladu NAT, PATa NAT64 POŽADUJEME ano Stavová inspekce POŽADUJEME ano Logovaní všech spojení (úspěšných, neúspěšných POŽADUJEME ano včetně časově značky a objemu přenesených dat) Podpora DMZ POŽADUJEME ano Podpora statického routování POŽADUJEME ano Podpora dynamických routovacích protokolů RIP, POŽADUJEME ano OSPF v2/v3, BGP Podpora směrování na základě politik POŽADUJEME ano Podpora multícastu POŽADUJEME ano Podpora IPSec/SLLVPN s VPN klientem pro OS: POŽADUJEME ano MS—Win, Linux, MAC OS-X Podpora IPsecVPN POŽADUJEME ano - šifrování 3DES, AES (128-bit, 256-bit) — kontrola integrity MDS, SHA-l, SHA-256, SHA-384, SHA-512 Minimální počet IPsec VPN 100 4 000 Podpora 802.1Q POŽADUJEME ano Podpora 802.3ad (LACP) POŽADUJEME ano Podpora |Pv4 a va6 POŽADUJEME ano Možnost min. 5 virtuálních firewallů UMOŽNUJE ano Lokální zastoupení výrobce POŽADUJEME ano Minimální záruka na HW 24 měsíců 24 měsíců Příloha č. 1 Smlouvy Část II. — Požadavky na implementaci Implementace firewallů do infrastruktury včetně popisu řešení Splňuje (ano/ne) V polích s ]lným popisem než požadujeme * a umožňujeme, uvedte Vámi nabízenou _ , \ . \ , „ ,. , hodnotu Upgrade SW vybavení POŽADUJEME ano Nastavení vzdáleného managementu POŽADUJEME ano Migrace konfigurace stávajících firewallů: — příprava stávající infrastruktury pro připojení nových firewallů - fyzickou instalaci Next Generation Firewallů do racků a jejich zapojení do síťové infrastruktury - nastavení L2, L3 logické infrastruktury o VLAN, VRF, směrování - převod konfigurace ze stávajících firewallů o adresace, směrování, NAT — převod konfigurace pro filtrování provozu POŽADUJEME ano 0 ACL, RPF, malware detekce, URL filtering, threat prevention — převod konfigurace Remote Access VPN — převod konfigurací L2LVPN včetně směrování a NATů - převod konfigurací pro vzdálené lokality — převod konfigurací systémů LDAP a TACACS — nastavení logování N vníSLinsekcer rvz nv'h v staasrfií: (4120 sítě InteEnet p o p o o ko C0 yc POZADUJEME ano Zpracování dokumentace o skutečné zapojení POŽADUJEME ano