Hopp til innhold
Slik bruker sokfirma.no AI.Les artikkelen
Utløpt2025-107526· Sendt til TED

Nasjonal portal for digital sikkerhet

Beskrivelse fra kunngjøringen

Nasjonal sikkerhetsmyndighet (NSM) er Norges direktorat for forebyggende sikkerhet. NSM utgjør sammen med Etterretningstjenesten og Politiets sikkerhetstjeneste (PST) Norges tre etterretnings- overvåkings- og sikkerhetstjenester.Direktoratets hovedoppgave er å bedre Norges evne til å beskytte seg mot spionasje, sabotasje, terror og sammensatte trusler.Gjennom rådgivning, kontrollaktiviteter, tilsyn, testing og forskning bidrar NSM til at virksomheter sikrer sivil og militær informasjon, systemer, objekter og infrastruktur med betydning for nasjonal sikkerhet. NSM er ansvarlig for et nasjonalt varslingssystem (VDI) som skal avdekke og varsle om cyberoperasjoner mot digital infrastruktur. NSM har også et nasjonalt ansvar for å koordinere håndteringen av alvorlige cyberoperasjoner. Nasjonalt cybersikkerhetssenter (NCSC) er en del av NSM.NSM er administrativt underlagt Justis- og beredskapsdepartementet, samtidig som Forsvarsdepartementet har instruksjonsmyndighet overfor NSM i saker på deres ansvarsområde.Regjeringen vil lansere en nasjonal portal for digital sikkerhet hvor råd fra myndighetene samles.Portalen skal være en felles inngangsport for ulike brukergrupper, men utformet slik at alle får ensartede råd tilpasset sin brukergruppe. Dette uten at det forutsettes forutgående kunnskap om roller og ansvar innenfor området. NSM skal lede og koordinere arbeidet med portalen, i tett samarbeid med relevante myndigheter og eventuelt andre aktører.Danmark, Australia og Storbritannia har lignende portaler om digital sikkerhet. Andre offentlige tjenester som kan være relevante å se hen til som også deler informasjon fra flere myndigheter er norge.no og ung.no.Digitaliseringsrådet har tidligere delt anbefalinger for prosjektet og anbefalingene finnes her: Nasjonal sikkerhetsmyndighet: Myndighetsportal | Digdir Innsiktsarbeid utover dette blir delt med leverandøren under utførelsen av dette oppdraget.For generell informasjon råd og veiledning fra NSM på digital sikkerhet, se nsm.no. Se også informasjon under Nasjonalt cybersikkerhetssenter - Nasjonal sikkerhetsmyndighet.NSM ser for seg en gradvis utvikling etter smidig metodikk, med ambisjon om å lansere en første versjon, en såkalt MVP (Minimum Viable Product), allerede til sommeren/høsten 2025.NSM ser for seg at bruk av kunstig intelligens (KI) og at en innrapporteringstjeneste (varsling til myndighetene) vil være del av løsningen innen ett år.

Parter

Rådgivere og øvrige parter

Anskaffelseslivsløp

Andre kunngjøringer i samme anskaffelse.

  1. 13.5.2025ANNOUNCEMENT_OF_COMPETITION2025-107363 (ikke i basen)
  2. 14.5.2025ANNOUNCEMENT_OF_COMPETITION (denne)

Full kunngjøring

Kjøper
Offisielt navn
Nasjonal sikkerhetsmyndighet
Juridisk type kjøper
Statlige myndigheter
Oppdragsgivers virksomhet
Alminnelig offentlig tjenesteyting
Prosedyre
Tittel
Nasjonal portal for digital sikkerhet
Beskrivelse: __________
Nasjonal sikkerhetsmyndighet (NSM) er Norges direktorat for forebyggende sikkerhet. NSM utgjør sammen med Etterretningstjenesten og Politiets sikkerhetstjeneste (PST) Norges tre etterretnings- overvåkings- og sikkerhetstjenester.Direktoratets hovedoppgave er å bedre Norges evne til å beskytte seg mot spionasje, sabotasje, terror og sammensatte trusler.Gjennom rådgivning, kontrollaktiviteter, tilsyn, testing og forskning bidrar NSM til at virksomheter sikrer sivil og militær informasjon, systemer, objekter og infrastruktur med betydning for nasjonal sikkerhet. NSM er ansvarlig for et nasjonalt varslingssystem (VDI) som skal avdekke og varsle om cyberoperasjoner mot digital infrastruktur. NSM har også et nasjonalt ansvar for å koordinere håndteringen av alvorlige cyberoperasjoner. Nasjonalt cybersikkerhetssenter (NCSC) er en del av NSM.NSM er administrativt underlagt Justis- og beredskapsdepartementet, samtidig som Forsvarsdepartementet har instruksjonsmyndighet overfor NSM i saker på deres ansvarsområde.Regjeringen vil lansere en nasjonal portal for digital sikkerhet hvor råd fra myndighetene samles.Portalen skal være en felles inngangsport for ulike brukergrupper, men utformet slik at alle får ensartede råd tilpasset sin brukergruppe. Dette uten at det forutsettes forutgående kunnskap om roller og ansvar innenfor området. NSM skal lede og koordinere arbeidet med portalen, i tett samarbeid med relevante myndigheter og eventuelt andre aktører.Danmark, Australia og Storbritannia har lignende portaler om digital sikkerhet. Andre offentlige tjenester som kan være relevante å se hen til som også deler informasjon fra flere myndigheter er norge.no og ung.no.Digitaliseringsrådet har tidligere delt anbefalinger for prosjektet og anbefalingene finnes her: Nasjonal sikkerhetsmyndighet: Myndighetsportal | Digdir Innsiktsarbeid utover dette blir delt med leverandøren under utførelsen av dette oppdraget.For generell informasjon råd og veiledning fra NSM på digital sikkerhet, se nsm.no. Se også informasjon under Nasjonalt cybersikkerhetssenter - Nasjonal sikkerhetsmyndighet.NSM ser for seg en gradvis utvikling etter smidig metodikk, med ambisjon om å lansere en første versjon, en såkalt MVP (Minimum Viable Product), allerede til sommeren/høsten 2025.NSM ser for seg at bruk av kunstig intelligens (KI) og at en innrapporteringstjeneste (varsling til myndighetene) vil være del av løsningen innen ett år.
Prosedyreidentifikator
e1063244-27c0-427d-aca8-1996b5d47356
Intern identifikator
25/00019
Type prosedyre
Åpen
Hovedtrekkene i prosedyren
Til oppdraget har NSM behov for en leverandør som, i tett samarbeid med NSM, kan utvikle en ny nasjonal portal for digital sikkerhet.Følgende vil være behovene som skal dekkes av leveranser under denne avtalen:Nasjonal portal for digital sikkerhet skal være en inngangsport for den enkelte innbygger, små- og mellomstore virksomheter, kommuner, eiere av kritisk infrastruktur og myndigheter slik at alle får ensartede råd tilpasset sin målgruppe, uten at det forutsettes kunnskap om roller og ansvar innenfor det digitale sikkerhetsområdet. Portalen må være brukerorientert og brukervennlig.Portalen skal kunne vise innhold fra flere ulike kilder, og brukeren skal kunne klikke seg videre og ende opp til eier av innholdet. Publisering i portalen skal være redaktørstyrt.Innholdet skal lett finnes ved å benytte søkemotoroptimalisering.Løsningen skal legge til rette for at brukerne skal kunne varsle myndighetene gjennom portalen. Varsling inn til myndighetene er ikke med i første mvp, men leverandørens konsept må beskrivesPortalen skal etterleve pålegg og anbefalinger om digitalisering av offentlig sektor gitt i regjeringens digitaliseringsstrategi og i digitaliseringsrundskrivetHosting av løsningen er ikke en del av denne avtalen. Leverandøren må selv holde utviklingsmiljøet, mens sluttproduktet skal hostes hos NSMs hostingleverandør Redpill Linpro. Alternativt må leverandøren begrunne hvorfor en annen hostingleverandør foreslås.Løsningen skal være flyttbar (for eksempel ved at den er kontainerbasert) og uavhengig av underliggende hostingmiljø for å muliggjøre flytting mellom hostingmiljøer over portalens levetid.Den enkelte bruker skal kunne abonnere på og få varsler etter oppgitte interesserDen enkelte aktør som publiserer på myndighetsportalen må kunne varsle med ulik viktighetsgrad og til utvalgte brukergrupperDet skal legges til rette for bruk av ny teknologi i løsningen, f.eks. KI-assistent.KI-assisten skal kunne trenes til å kun hente ut data fra NSM spesifiserte domener. Formålet med KI-assisten er å gjøre det mulig for brukeren å finne rett informasjon uten nevneverdig forkunnskaper om regelverket i statlig sektorLeverandøren må ha dokumentert erfaring med å jobbe produktorienter og smidig, og tilby et team som innehar alle roller som kreves for å ta frem et nytt produkt.  Produktledelse vil gjøres av NSM-personell.Beskrivelse av team og behov for kompetanse for både den første mvp-utviklingsfasen, men også den påfølgende, kontinuerlige forbedringsfasen av et produkt i produksjon, må beskrives. Tilbudet skal inneholde CVer på de konsulentene som blir tilbudt.Leverandøren må kunne dokumentere gjennomføring av lignende oppdrag for norske kunder tidligere, og ha en metodikk som kan gjenbrukes i dette oppdraget som de presenterer i tilbudet. Oppdragene som brukes som referanse skal ha en kontaktperson hos kunden.Leverandørens anbefalte strategi for hvordan produktet skal tåle teknologiendringer de neste fem år skal inkluderes.Leverandørens utkast til plan med lansering av første versjon sommer/høst 2025, samt forslag til kontinuerlig forbedringer gjennom 2025 skal vedlegges tilbud.Leverandørens forslag til løsning skal møte krav i lov og forskrift om universell utforming.Det må legges til rette for at portalen kan vise alt innhold på alle norske offisielle språk (bokmål, nynorsk og samisk).Løsningen som utvikles, skal utvikles med innebygget sikkerhet og innebygget personvern.Leverandøren må tilhøre et land som Norge har et sikkerhetsmessig samarbeid med.Avtalen omfatter utvikling av portalen frem til første lansering, samt videreutvikling med prioritert funksjonalitet som bestemt sammen med NSM. Leverandøren må også kunne ta ansvaret med å forvalte løsningen i perioden fra lansering og ut avtaleperioden. Avtaleperioden er satt til ett år.Kostnaden for første versjon ønsker vi at leverandøren estimerer, men årlig kostnad må ikke overstige 2.2 MNOK eks. mva. pr. år for videreutvikling og forvaltning. Drift av tjenesten gjøres av NSMs hostingleverandør og er ikke inkludert i denne avtalen.Oppdraget løper kontinuerlig innen tidsrammen, men volum på kjøp i perioder vil følge felles avtalt plan. Leverandørens personell vil ikke kunne påregne å jobbe med utviklingsoppgaver i perioden 1.juli til 15.august eller i romjul.
Hensikt
Kontraktens art
Tjenester
Hoved klassifisering
Internettutviklingsstjenester
Ytterligere klassifisering
  • Programvare og informasjonssystemer
  • Datatjenester: rådgivning, programvareutvikling, internett og systemstøtte
Sted for gjennomføring
Land
Norge
  • Hvor som helst i det gitte landet
  • Verdi
    Anslått verdi eksklusiv merverdiavgift, Norwegian krone
    2,200,000
    Generell informasjon
  • Direktiv 2014/24/EU
  • Anskaffelsesforskriften Anskaffelses forskriften Del I og III
    Anskaffelsesforskriften Iflg lov
    Grunnlag for avvisning
    Sources of grounds for exclusion
    Notice
    Corruption
    Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for korrupsjon ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder?Korrupsjon som definert i artikkel 3 i konvensjonen om bekjempelse av korrupsjon, som involverer tjenestemenn i De Europeiske Fellesskapene eller i Den Europeiske Unions medlemsstater (EUT C 195 av 25.6.1997, s. 1), og i artikkel 2, stk. 1, i Rådets rammeavgjørelse 2003/568/RIA av 22. juli 2003 om bekjempelse av korrupsjon i den private sektor (EUT L 192 av 31.7.2003, s. 54). Denne avvisningsgrunnen omfatter også korrupsjon som definert i nasjonal rett for oppdragsgiveren eller leverandøren.
    Fraud
    Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for bedrageri ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder?Bedrageri som omhandlet i artikkel 1 i konvensjonen om beskyttelse av De Europeiske Fellesskapenes finansielle interesser (EFT C 316 av 27.11.1995, s. 48).
    Money laundering or terrorist financing
    Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for hvitvasking av penger eller finansiering av terrorisme ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder?Hvitvasking av penger eller finansiering av terrorismeSom definert i artikkel 1 i Europaparlamentets og Rådets direktiv 2005/60/EF av 26. oktober 2005 om forebyggende tiltak mot bruk av det finansielle system til hvitvasking av penger og finansiering av terrorisme (EUT L 309 av 25.11.2005, s. 15).
    Participation in a criminal organisation
    Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for deltakelse i en kriminell organisasjon ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Deltakelse i en kriminell organisasjon som definert i artikkel 2 i Rådets rammeavgjørelse 2008/841/RIA av 24. oktober 2008 om bekjempelse av organisert kriminalitet (EUT L 300 av 11.11.2008, s. 42)
    Terrorist offences or offences linked to terrorist activities
    Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for terrorhandlinger eller straffbare handlinger med forbindelse til terroraktivitetved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder? Terrorhandlinger eller straffbare handlinger med forbindelse til terroraktivitet som definert i artikkel 1 og 3 i Rådets rammeavgjørelse 2002/475/RIA av 13. juni 2002 om bekjempelse av terrorisme (EFT L 164 af 22.6.2002, s. 3). Denne avvisningsgrunnen omfatter også oppfordring til, medvirkning til eller forsøk på å begå slike handlinger som omhandlet i artikkel 4 i nevnte rammeavgjørelse.
    Child labour and including other forms of trafficking in human beings
    Er leverandøren selv eller en person, som er medlem av leverandørens administrasjons-, ledelses- eller kontrollorgan eller har kompetanse til å representere eller kontrollere eller treffe beslutninger i slike organer, ved rettskraftig dom blitt dømt for barnearbeid og andre former for menneskehandel ved en dom avsagt for ikke mer enn fem år siden, eller en avvisningsperiode fastsatt direkte i dommen som fortsatt gjelder?Barnearbeid og andre former for menneskehandel som definert i artikkel 2 i Europaparlamentets og Rådets direktiv 2011/36/EU av 5. april 2011 om forebygging og bekjempelse av menneskehandel og beskyttelse av dets ofre, og om erstatning av Rådets rammeavgjørelse 2002/629/RIA (EUT L 101 av 15.4.2011, s. 1).
    Breaching obligation relating to payment of social security contributions
    Har leverandør unnlatt å oppfylle alle sine forpliktelser til å betale trygdeavgifter både i det land han er etablert i, og i oppdragsgivers medlemsstat, hvis dette er et annet land enn det han er etablert i?
    Breaching obligation relating to payment of taxes
    Har leverandøren unnlatt å oppfylle sine forpliktelser til å betale skatter og avgifter i det land han er etablert i, og i oppdragsgivers medlemsstat, hvis dette er et annet land enn det han er etablert i?
    Delkontrakt
    SkjebneLOT-0000
    Tittel
    Nasjonal portal for digital sikkerhet
    Beskrivelse: __________
    Nasjonal sikkerhetsmyndighet (NSM) er Norges direktorat for forebyggende sikkerhet. NSM utgjør sammen med Etterretningstjenesten og Politiets sikkerhetstjeneste (PST) Norges tre etterretnings- overvåkings- og sikkerhetstjenester.Direktoratets hovedoppgave er å bedre Norges evne til å beskytte seg mot spionasje, sabotasje, terror og sammensatte trusler.Gjennom rådgivning, kontrollaktiviteter, tilsyn, testing og forskning bidrar NSM til at virksomheter sikrer sivil og militær informasjon, systemer, objekter og infrastruktur med betydning for nasjonal sikkerhet. NSM er ansvarlig for et nasjonalt varslingssystem (VDI) som skal avdekke og varsle om cyberoperasjoner mot digital infrastruktur. NSM har også et nasjonalt ansvar for å koordinere håndteringen av alvorlige cyberoperasjoner. Nasjonalt cybersikkerhetssenter (NCSC) er en del av NSM.NSM er administrativt underlagt Justis- og beredskapsdepartementet, samtidig som Forsvarsdepartementet har instruksjonsmyndighet overfor NSM i saker på deres ansvarsområde.Regjeringen vil lansere en nasjonal portal for digital sikkerhet hvor råd fra myndighetene samles.Portalen skal være en felles inngangsport for ulike brukergrupper, men utformet slik at alle får ensartede råd tilpasset sin brukergruppe. Dette uten at det forutsettes forutgående kunnskap om roller og ansvar innenfor området. NSM skal lede og koordinere arbeidet med portalen, i tett samarbeid med relevante myndigheter og eventuelt andre aktører.Danmark, Australia og Storbritannia har lignende portaler om digital sikkerhet. Andre offentlige tjenester som kan være relevante å se hen til som også deler informasjon fra flere myndigheter er norge.no og ung.no.Digitaliseringsrådet har tidligere delt anbefalinger for prosjektet og anbefalingene finnes her: Nasjonal sikkerhetsmyndighet: Myndighetsportal | Digdir Innsiktsarbeid utover dette blir delt med leverandøren under utførelsen av dette oppdraget.For generell informasjon råd og veiledning fra NSM på digital sikkerhet, se nsm.no. Se også informasjon under Nasjonalt cybersikkerhetssenter - Nasjonal sikkerhetsmyndighet.NSM ser for seg en gradvis utvikling etter smidig metodikk, med ambisjon om å lansere en første versjon, en såkalt MVP (Minimum Viable Product), allerede til sommeren/høsten 2025.NSM ser for seg at bruk av kunstig intelligens (KI) og at en innrapporteringstjeneste (varsling til myndighetene) vil være del av løsningen innen ett år.
    Intern identifikator
    25/00019
    Hensikt
    Kontraktens art
    Tjenester
    Hoved klassifisering
    Internettutviklingsstjenester
    Ytterligere klassifisering
    • Programvare og informasjonssystemer
    • Datatjenester: rådgivning, programvareutvikling, internett og systemstøtte
    Sted for gjennomføring
    Land
    Norge
  • Hvor som helst i det gitte landet
  • Anslått varighet
    Varighet, Måned
    12
    Verdi
    Anslått verdi eksklusiv merverdiavgift, Norwegian krone
    2,200,000
    Generell informasjon
    Reservert deltakelse
    Ingen
  • Anskaffelsesprosjekt ikke finansiert med EU-midler.
  • Utvelgelseskriterier
    Sources of selection criteria
    Notice
    KriteriumEnrolment in a trade register
    Beskrivelse: __________
    Leverandør er registrert i et foretaksregister eller et handelsregister i medlemsstaten som leverandøren er etablert i. Som beskrevet i bilag XI til direktiv 2014/24/EU; leverandører fra visse medlemsstater kan være nødt til å oppfylle andre krav i nevnte bilag.
    KriteriumFinancial ratio
    Beskrivelse: __________
    Når det gjelder finansielle nøkkeltall som er angitt i kunngjøringen eller i anskaffelsesdokumentene erklærer leverandøren at den eller de faktiske verdien(e) for det eller de nøkkeltall(ene) som det anmodes om er som følger: Minstekrav til kvalifikasjonskrav
    KriteriumSupply chain management
    Beskrivelse: __________
    Leverandøren vil være i stand til å anvende følgende styring av leveringskjeden og sporingssystemer ved gjennomføring av kontrakten: Minstekrav til kvalifikasjonskrav
    Anskaffelsesdokumenter
    Frist for å be om tilleggsopplysninger
    23.05.2025 12:00
    Adresse på anskaffelsesdokumentene
    https://permalink.mercell.com/256471656.aspx
    Vilkår for anskaffelsen
    Vilkår for innlevering
    Elektronisk innlevering
    Obligatorisk
    Språk som anbud eller forespørsler om å delta kan sendes inn på
    norsk
    Elektronisk katalog
    Ikke tillatt
    Varianter
    Ikke tillatt
    Frist for mottak av tilbud
    26.05.2025 12:00
    Frist til anbudet må være gyldig, Dag
    36
    Informasjon om offentlig åpning
    Dato/klokkeslett
    26.05.2025 12:00
    Vilkår for kontrakt
    Gjennomføringen av kontrakten skal skje innenfor rammen av programmer for vernet sysselsetting
    Nei
    Elektronisk fakturering
    Tillatt
    Teknikker
    Rammeavtale
  • Ingen/nei
  • Informasjon om den dynamiske innkjøpsordningen
  • Ingen
  • Nærmere informasjon, mekling og revisjon
    Virksomhet som gjennomfører klagebehandling
    Oslo Tingrett -
    Virksomhet som gir mer informasjon om klagebehandling
    Nasjonal sikkerhetsmyndighet -
    Virksomhet som mottar forespørsler om å delta
    Nasjonal sikkerhetsmyndighet -
    Virksomhet som behandler tilbudene
    Nasjonal sikkerhetsmyndighet -
    Virksomheter
    Offisielt navn
    Nasjonal sikkerhetsmyndighet
    Registreringsnummer
    985165262
    Postadresse
    Postboks 814
    By
    Sandvika
    Postnummer
    1306
    Underenhet i land
    Akershus (NO084)
    Land
    Norge
    Kontaktpunkt
    Karin Elisabeth Berg-Pettersen
    Telefon
    95297193
    Internett-adresse
    http://www.nsm.stat.no/
    Offisielt navn
    Oslo Tingrett
    Registreringsnummer
    926725939
    Departement
    Oslo
    By
    OSLO
    Postnummer
    0125
    Underenhet i land
    Oslo (NO081)
    Land
    Norge
    Endring
    Versjon av forrige varsel endres
    224d961a-6227-45e4-a69c-96917817fc6e-01
    Hovedårsak til endring
    Informasjon oppdatert
    Beskrivelse: __________
    Endret tilbudsfrist så den samsvarer med konkurransegrunnlaget
    Seksjonsidentifikator
    PROCEDURE
    Seksjonsidentifikator
    LOT-0000
    Kunngjøringsinformasjon
    Varselidentifikator/-versjon
    f6ceaf5b-1fc1-48d8-9e46-df3921608718 01
    Type skjema
    Konkurranse
    Type varsel
    Melding om kontrakt eller konsesjon – standardregime
    Varsel utsendelsesdato
    14.05.2025 12:08
    Varsel om utsendelsesdato (eSender)
    14.05.2025 12:22
    Språk der denne kunngjøringen er offisielt tilgjengelig
    norsk, English

    Andre anbud fra NASJONAL SIKKERHETSMYNDIGHET (NSM)

    Utforsk videre