NASK ogłasza przetarg na roboty budowlane. W Warszawie powstanie Centrum Cyberbezpieczeństwa NASK
Naukowa i Akademicka Sieć Komputerowa – Państwowy Instytut Badawczy (NASK) zainicjowała kluczowy etap prac nad nową siedzibą przeznaczoną dla najważniejszych jednostek operacyjnych i analityczno-badawczych państwa. Ogłoszony oficjalnie przetarg obejmuje kompleksowe roboty budowlane wraz ze specjalistyczną dostawą i docelowym montażem wymaganej infrastruktury serwerowej i chłodniczej. Zgodnie z tymi założeniami w Warszawie powstanie wysoce nowoczesne Centrum Cyberbezpieczeństwa NASK, stanowiące bezpośrednią odpowiedź zarządców administracji państwowej na rosnącą potrzebę centralizacji infrastruktury odpowiedzialnej za odpieranie systematycznych cyberataków. Należy podkreślić, że realizacja tego zadania to pod względem organizacyjnym wyjątkowo duża i prestiżowa inwestycja kubaturowa. Koszt wzniesienia takiego zaawansowanego zaplecza technologicznego o znaczeniu obronnym wyceniany jest obiektywnie na kilkaset milionów złotych.
Strategiczna inwestycja budowlana na Pradze-Północ
Przedmiotowy projekt budowlany zakłada wzniesienie nowoczesnego gmachu, którego łączna powierzchnia użytkowa przekroczy próg 7700 metrów kwadratowych. Zdecydowano o zlokalizowaniu budowli na terenach położonych w historycznej, warszawskiej dzielnicy Praga-Północ. Wybór tego miejsca wiąże się nieuchronnie ze wdrożeniem specjalnych środków ostrożności, wynikających z unikalnych wyzwań architektonicznych – działka docelowa znajduje się bowiem w strefie stałej opieki konserwatorskiej. Właśnie dlatego generalny architekt projektu musiał zadbać, aby wygląd wykończenia zewnętrznego budynku głównego harmonizował z zabytkową tkanką Pragi, a sama fasada ściśle nawiązywała do bryły dawnych, otaczających ten obszar historycznych koszar wojskowych.
Konsekwencją tego wkomponowania w architekturę minionych epok będzie także renowacyjna przebudowa pozostałości wchodzących w skład tego kwartału. Zabytkowy budynek pełniący w ubiegłym stuleciu rolę dawnego składu broni nie zostanie zburzony, lecz przejdzie rzetelną rewitalizację. Założenia zlecenia wymuszają na przyszłym wykonawcy stworzenie z jego murów obiektu otwartego publicznie, w którym ostatecznie zaplanowano urządzenie ekspozycji prezentującej się pod szyldem muzeum polskiego internetu. Podziemne prace fundamentowe będą przez to wymagały bardzo precyzyjnych i wysoce izolowanych odwiertów, aby zapobiec przenoszeniu ciężkich drgań sprzętu mogących wywołać mikropęknięcia w tych najstarszych częściach tkanki urbanistycznej.
Innowacyjne laboratoria (AITAS i FUMAL) i komórki operacyjne
Z perspektywy założeń stricte technologicznych centralny układ scalający wybudowanego podmiotu zależeć będzie od jakości wykonania ukrytych pod fasadami systemów chłodzenia wodnego, nadmiarowej wentylacji oraz fizycznie odseparowanych instalacji prądowych i pożarowych (w tym infrastruktury do zrzutu gazu w obwodach komputerowych). Nowy gmach pomieści i tym samym scentralizuje najważniejsze krajowe organizacje odpowiedzialne za ciągłość usług państwowych na wypadek zewnętrznej agresji cyfrowej. Zabezpieczenia zostaną skonstruowane wokół konkretnych ośrodków dowodzenia państwa, którymi będą przede wszystkim:
- CSIRT NASK – Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego, sterujący na poziomie rządu polityką mitygacji ataków DDoS i wycieków poufnych informacji obywatelskich.
- Krajowe Centrum Odzyskiwania Danych (KCOD) – wyizolowana strefa chroniąca i w pełni replikująca kluczowe bazy państwowe, projektowana pod kątem możliwości natychmiastowego przywracania usług po uderzeniu systemami typu ransomware w infrastrukturę krytyczną.
- Krajowe Centrum Operacyjne Cyberbezpieczeństwa (KCOC) – całodobowa komórka wieloekranowego nadzoru, mająca na celu identyfikowanie skoków natężenia nieprzyjaznego ruchu po światłowodach na terenie kraju.
Wysoce specyficzne wymagania, narzucone wykonawcom robót budowlanych w załącznikach specyfikacyjnych instalacji słaboprądowych, wynikają również z konieczności zaaranżowania bezpiecznych przestrzeni do działań stricte badawczych. Wewnątrz zaplanowano unikalne w skali Unii Europejskiej laboratorium bezpieczeństwa AI (AITAS). Oczekuje się, że zatrudnieni tam eksperci będą w całkowicie bezpiecznych i oddzielonych od publicznego internetu środowiskach prowadzili proces badawczy mający na celu zapobieganie zatruwaniu zbiorów uczących dla sztucznych inteligencji oraz skuteczne blokowanie ataków polegających na wymuszonym wstrzykiwaniu złośliwych komend (tzw. prompt injection).
Drugim równie silnie zaawansowanym zapleczem testowym jest zaprojektowane laboratorium fuzzingu i badania złośliwego oprogramowania (FUMAL). Jego fizyczna izolacyjność będzie decydowała o tym, czy poddawane ciągłym atakom (czyli zasypywane zmutowanymi pakietami) lokalne oprogramowanie administracji szczebla centralnego nie wykreuje nieplanowanego incydentu sieciowego na zewnątrz z powodu znalezienia przed wyciekiem w systemach urzędowych podatności dnia zerowego (tzw. zero-day).
Harmonogram i restrykcyjne wymogi zamówienia przetargowego
Należy odnotować, że sama faza wyłonienia przedsiębiorstwa budowlanego odpowiedzialnego za generalne wykonawstwo znalazła się już na bardzo zaawansowanym poziomie weryfikacji proceduralnej. Zainicjowane za pośrednictwem platform państwowych latem 2026 roku postępowanie ustrukturyzowano publicznie pod formalnym numerem referencyjnym ZZOSE.2611.23.2026.314.PKK[CCN]. Jest to w ujęciu prawnym przetarg nieograniczony, co pozwala aplikować o umowę każdemu potężnemu konsorcjum inżynieryjnemu, które udowodni zdolność do skompletowania zasobów sprzętowych niezbędnych do sprostania restrykcyjnym procedurom jakościowym ustalonym przez zamawiającego. Od strony zarządczej ostateczny czas na kalkulację wszystkich kosztorysów mija 8 września 2026 roku – jest to graniczny i nieprzekraczalny termin składania ofert.
Skrajny poziom bezpieczeństwa przyszłej jednostki nakłada bezprecedensowe z perspektywy zwykłych procedur wymagania na firmy uczestniczące w pracach lądowych i wznoszących. Każdy wykonawca chcący rywalizować o ten historyczny kontrakt będzie zmuszony nie tylko zdobyć ogromne gwarancje wielomilionowych przepływów kapitałowych, ale także, z racji dostępu brygadzistów do w pełni tajnych planów rozprowadzenia teletechniki zasilającej węzły serwerowe KCOD, dowieść niekaralności i posiadać zaświadczenia o poświadczeniu bezpieczeństwa fizycznego własnych inżynierów instalacyjnych na rygorystycznie oznaczonym placu budowy. Równolegle niezależną weryfikacją każdego dokręcanego do ścian konstrukcyjnych zaworu wody lodowej zajmie się stały, zewnętrzny Inżynier Kontraktu, delegowany już wcześniej do trzymania pieczy nad poprawnością budowlaną z obowiązującym reżimem technologicznym.
Centralizacja kompetencji szansą dla polskiej przestrzeni cyfrowej
Uruchomienie własnego, scentralizowanego gmachu zaprojektowanego precyzyjnie wokół dedykowanych wymagań specjalistów komputerowych, od pierwszych wykopów aż po układy chłodzące na dachu budynku, wydaje się z perspektywy eksperckiej olbrzymim technologicznym krokiem naprzód dla ustrukturyzowania polskiej cybertarczy obronnej. Fizyczne skupienie ekspertów zajmujących się obroną proaktywną i załogantów monitorujących systemy nasłuchu w czasie rzeczywistym drastycznie skróci niezbędny czas koordynacji procedur ratunkowych i obniży szansę ludzkich przeoczeń operacyjnych. Docelowo placówka ma funkcjonować w skrajnym i maksymalnie przeciążonym rygorze eksploatacyjnym całodobowym (w wymiarze pełnego obciążenia 24 godziny na dobę, przez cały tydzień), przez co jedynie precyzyjne dotrzymanie najsurowszych międzynarodowych certyfikacji bezpieczeństwa budowlanego upewni instytucje państwowe, że gmach stanowić będzie cyfrowe zaplecze o nienaruszalnej integralności zasilania awaryjnego. Oczekiwane rozstrzygnięcie przedmiotowego przetargu jest więc dla administracji kwestią o randze kluczowego zapewnienia racji bytu usług państwowych w erze dynamicznie mutujących wirusów komputerowych.
