Gestion des PKI et HSM

GrDF

La présente consultation a pour objectif d’assurer le bon fonctionnement des PKI de GRDF, en proposant une expertise technique et des solutions efficaces pour répondre aux besoins relatifs aux différentes prestations.
Afin de garantir la sécurité et la confidentialité des échanges électroniques, GRDF utilise 3 PKI (Public Key Infrastructure) :
• une PKI destinée aux interfaces internes : maintenue et maitrisée par GRDF sur la technologie EJBCA ;
• une PKI destinée aux interfaces externes : selon une offre SaaS auprès de Certigna ;
• une dernière PKI pour l'écosystème Microsoft, délivrant les certificats d’authentification pour les postes de travail.
Des HSM sont utilisés pour divers besoins et sont des HSM ATOS Bull Crypt2Pay :
• le séquestre des clés des autorités de la PKI Interne ;
• le déchiffrement à la volée des données chiffrées par la chaine communicante des compteurs Gaz de GRDF.

Date limite

Le délai de réception des offres était de 2023-06-30. L'appel d'offres a été publié le 2023-06-05.

Qui ? Qu'est-ce que c'est ? Où ?
Historique des marchés publics
Date Document
2023-06-05 Avis de marché
Avis de marché (2023-06-05)
Objet
Champ d'application du marché
Titre: Services d'assistance et de conseils informatiques
Numéro de référence: 23-TPIT-065
Brève description:
La présente consultation a pour objectif d’assurer le bon fonctionnement des PKI de GRDF, en proposant une expertise technique et des solutions efficaces pour répondre aux besoins relatifs aux différentes prestations. Afin de garantir la sécurité et la confidentialité des échanges électroniques, GRDF utilise 3 PKI (Public Key Infrastructure) : • une PKI destinée aux interfaces internes : maintenue et maitrisée par GRDF sur la technologie EJBCA ; • une PKI destinée aux interfaces externes : selon une offre SaaS auprès de Certigna ; • une dernière PKI pour l'écosystème Microsoft, délivrant les certificats d’authentification pour les postes de travail. Des HSM sont utilisés pour divers besoins et sont des HSM ATOS Bull Crypt2Pay : • le séquestre des clés des autorités de la PKI Interne ; • le déchiffrement à la volée des données chiffrées par la chaine communicante des compteurs Gaz de GRDF.
Afficher plus
Métadonnées de l'avis
Langue originale: français 🗣️
Type de document: Avis de marché
Nature du marché: Services
Réglementation: Union européenne, avec participation des pays de l'AMP
Vocabulaire commun pour les marchés publics (CPV)
Code: Services d'assistance et de conseils informatiques 📦
Lieu d'exécution
Région NUTS: France 🏙️

Procédure
Type de procédure: Procédure négociée
Type de soumission: Soumission pour tous les lots
Critères d'attribution
Offre la plus économique

Pouvoir adjudicateur
Identité
Pays: France 🇫🇷
Type de pouvoir adjudicateur: Service d'utilité publique
Nom du pouvoir adjudicateur: Grdf
Adresse postale: 6 rue Condorcet
Code postal: 75009
Commune postale: Paris
Contact
Adresse Internet: http://www.grdf.fr 🌏
Courrier électronique: stephan.mercier@externe.grdf.fr 📧
Téléphone: +33 645909184 📞
URL des documents: https://externe.secoia.grdf.fr/ 🌏
URL pour la participation: https://externe.secoia.grdf.fr/ 🌏

Référence
Dates
Date d'envoi: 2023-06-05 📅
Date limite de soumission: 2023-06-30 📅
Date de publication: 2023-06-09 📅
Date de début: 2024-01-02 📅
Date de fin: 2026-12-31 📅
Identifiants
Numéro d'avis: 2023/S 110-345109
Numéro JO-S: 110
Informations complémentaires
Se référer au dossier de candidature disponible sur la plateforme SECOIA

Objet
Champ d'application du marché
Brève description:
La présente consultation a pour objectif d’assurer le bon fonctionnement des PKI de GRDF, en proposant une expertise technique et des solutions efficaces pour répondre aux besoins relatifs aux différentes prestations.
Afin de garantir la sécurité et la confidentialité des échanges électroniques, GRDF utilise 3 PKI (Public Key Infrastructure) :
• une PKI destinée aux interfaces internes : maintenue et maitrisée par GRDF sur la technologie EJBCA ;
• une PKI destinée aux interfaces externes : selon une offre SaaS auprès de Certigna ;
• une dernière PKI pour l'écosystème Microsoft, délivrant les certificats d’authentification pour les postes de travail.
Des HSM sont utilisés pour divers besoins et sont des HSM ATOS Bull Crypt2Pay :
• le séquestre des clés des autorités de la PKI Interne ;
• le déchiffrement à la volée des données chiffrées par la chaine communicante des compteurs Gaz de GRDF.
Valeur totale estimée: 4 200 000 EUR 💰
Brève description:
* Opérer la PKI - Activités de RUN Gestion du cycle de vie des certificats, traitement des demandes, surveillance des PKI (disponibilité et rotation des clés).
* Activités Projets - Accompagnement des évolutions nécessaires pour améliorer les PKI ou traiter les demandes de GRDF en proposant des solutions techniques adaptées aux besoins, tant d’usage que de gains de performance.
* Expertises relatives à l'architecture PKI - Fourniture d’une expertise technique en matière de PKI et de HSM pour accompagner les équipes RUN et Projets du dispositif de GRDF.
* Besoins ponctuels relatifs à la cryptographie - Renfort fonctionnel et/ou technique permettant de trouver et mettre en œuvre des solutions adaptées aux sujets cryptographiques de GRDF.
Valeur estimée hors TVA: 4 200 000 EUR 💰
Description des renouvellements:
Le marché peut être reconduit 3 fois 12 mois par GRDF.
Il ne pourra être ni reconduit ni prorogé tacitement.
Description des options:
Tarif Unités d'Oeuvre (U.O) sur des processus et temps de charge benchmark ou standard de gestion de PKI / HSM (vu chez d'autres clients sur la base des mêmes technologies que GRDF)
Informations complémentaires: Se référer au dossier de candidature disponible sur la plateforme SECOIA
Lieu d'exécution
Site principal ou lieu d'exécution: France et/ou Union Européenne

Informations juridiques, économiques, financières et techniques
Conditions de participation
Habilitation à exercer l'activité professionnelle: Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
Situation économique et financière: Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
Capacité technique et professionnelle: Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
Liste et brève description des règles et critères: Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
Exécution du marché
Principales conditions de financement et modalités de paiement et/ou référence aux dispositions pertinentes qui les régissent:
Financement par GRDF sur fonds propres.
Paiement par virement bancaire à 60 jours à date d'émission de la facture.
Forme juridique que devra revêtir le groupement d'opérateurs économiques attributaire du marché:
Les candidats sont informés qu'ils ne peuvent candidater à la fois en tant que membre d'un groupement
momentané d'entreprise et à la fois de manière individuelle.
En cas de groupement d'entreprise et après attribution du marché, ce groupement devra revêtir la forme de
groupement solidaire.

Procédure
Base juridique: 32014L0025
Nombre de candidats envisagé: 6
Critères objectifs de sélection du nombre limité de candidats:
Capacités économiques et financières : Pondération 20%
Capacités techniques et professionnelles : Pondération 80%
Heure limite de réception des offres: 17:00
Date d'envoi des invitations: 2023-07-12 📅
Langues dans lesquelles les offres ou les demandes de participation peuvent être présentées: français 🗣️
Période de validité de l'offre: 6 mois

Pouvoir adjudicateur
Contact
Point de contact: Stephan MERCIER
Adresse du profil d'acheteur: https://externe.secoia.grdf.fr/ 🌏
URL des documents: https://externe.secoia.grdf.fr/ 🌏

Informations complémentaires
Organe de révision
Nom: TGI de Paris
Adresse postale: 4 boulevard du Palais
Commune postale: Paris
Code postal: 75055 Paris Cedex 01
Pays: France 🇫🇷
Adresse Internet: www.justice.gouv.fr 🌏
Informations sur les délais d'introduction des recours:
Il est possible d'effectuer un référé précontractuel ou un référé contractuel, conformément à l'ordonnance N
°2009-515 relative aux procédures de recours applicables aux contrats de la commande publique.
Organisme responsable des procédures de médiation
Identique à : Organe de révision
Service auprès duquel des informations sur la procédure de recours peuvent être obtenues
Nom: GRDF Direction Juridique
Adresse postale: 6 rue Condorcet
Code postal: 75009
Adresse Internet: www.grdf.fr 🌏
Source: OJS 2023/S 110-345109 (2023-06-05)