Załącznik nr 1 do SIWZ Opis przedmiotu zamówienia System Administracji (System SA) usługi wsparcia i utrzymania systemu Platforma udostępniania on-line przedsiębiorcom usług i zasobów cyfrowych rejestrów medycznych - Projekt P2 Strona 1 z 8
Spis treści 1. Przedmiot zamówienia... 3 2. Wymagania dotyczące przedmiotu zamówienia... 3 3. Odbiór prac realizowanych w ramach usług... 7 4. Architektura Systemu SA... 7 Strona 2 z 8
1. Przedmiot zamówienia Przedmiotem zamówienia jest świadczenie usługi utrzymania i wsparcia dla Systemu Administracji, zwanego dalej Systemem SA. System SA został wytworzony i dostarczony w ramach Projektu P2 - Platforma udostępniania on-line przedsiębiorcom usług i zasobów cyfrowych rejestrów medycznych realizowanego w ramach umowy CSIOZ/63/2011 z dnia 20 października 2011 r. wraz z jego późniejszymi modyfikacjami zrealizowanymi w ramach umowy CSIOZ/31/2013 z dnia 3 czerwca 2013 roku. Szczegóły dotyczące wymagań dla dostarczonego Systemu SA są dostępne pod adresem http://csioz.gov.pl/zamowienie.php?id=97 (część II przedmiotu zamówienia). Usługi, o których mowa w przedmiocie zamówienia, dotyczą Systemu SA osadzonego na środowiskach produkcyjnym, zapasowym, testowym, szkoleniowym oraz rozwojowym. Ogólny opis Systemu SA. System SA jest jednym z systemów zbudowanych przez CSIOZ w ramach projektu P2. Do głównych zadań Systemu Administracji należy: uwierzytelnianie użytkowników na potrzeby wewnętrzne i systemów zewnętrznych (możliwość obsługi 40 milionów kont użytkowników) autoryzacja dostępu do zasobów wewnętrznych, weryfikacja podpisu elektronicznego, składanie podpisu elektronicznego, archiwizacja podpisu elektronicznego, znakowanie czasem, zarządzanie użytkownikami, rejestrowanie wykonanych operacji, modelowanie i uruchamianie (w narzędziu Sharepoint 2013) usług związanych z: o zarządzaniem uprawnieniami użytkowników o wykorzystaniem udostępnionych przez SA usług bezpieczeństwa. Cześć publiczna Systemu SA jest dostępna pod adresem https://www.p2sa.csioz.gov.pl/ dodatkowo system udostępnia usługi wykorzystywane między innymi przez system Elektroniczna Platforma Gromadzenia, Analizy i Udostępniania zasobów cyfrowych o Zdarzeniach Medycznych" uruchomiony w ramach projektu P1 http://p1.csioz.gov.pl/ 2. Wymagania dotyczące przedmiotu zamówienia W ramach Usługi utrzymania Systemu SA Wykonawca będzie odpowiedzialny za realizację wszelkich aktywnych i proaktywnych działań mających na celu minimalizacje nieprawidłowości działania Systemu SA, a w szczególności za zapewnienie parametrów dotyczących dostępności Strona 3 z 8
Systemu SA określonych w pkt. 2.1. Ponadto Wykonawca w ramach realizacji Umowy zobowiązany jest do realizacji wymagań określonych w pkt. 2.2 2.6. Dodatkowo Wykonawca zapewni usługi wsparcia i konsultacji zgodnie z wymaganiami określonymi w pkt. 2.7. 2.1. Wymagania dotyczące dostępności Systemu SA: WNF.DOS.1 WNF.DOS.2 WNF.DOS.3 WNF.DOS.4 WNF.DOS.5 Wykonawca zapewni utrzymanie ciągłości działania usługi realizującej uwierzytelnianie i autoryzację. Czas niedostępności Systemu SA w wymienionym zakresie nie może być większy niż 8 godz./rok. Wykonawca zapewni utrzymanie ciągłości działania usługi realizującej składanie i archiwizację podpisu. Czas niedostępności Systemu SA w wymienionym zakresie nie może być większy niż 24 godz./rok. Wykonawca zapewni utrzymanie ciągłości działania usługi realizującej weryfikację podpisów. Łączny czas niedostępności Systemu SA w wymienionym zakresie nie może być większy niż 12 godz./rok. Wykonawca zapewni utrzymanie ciągłości działania usługi generującej znaczniki czasu. Łączny czas niedostępności Systemu SA w wymienionym zakresie nie może być większy niż 12 godz./rok. Wykonawca zapewni utrzymanie ciągłości działania usługi udzielającej odpowiedzi OCSP. Łączny czas niedostępności Systemu SA w wymienionym zakresie nie może być większy niż 12 godz./rok. W celu realizacji usług dotyczących zapewnienia dostępności Systemu Zamawiający zapewni: dostęp zdalny 24h/7dni dla Specjalisty Wykonawcy do lokalizacji COPD (Centralny Ośrodek Przetwarzania Danych) oraz ZOPD (Zapasowy Ośrodek Przetwarzania Danych) za pośrednictwem VPN, dostęp fizyczny do serwerowni środowisk COPD (Centralny Ośrodek Przetwarzania Danych) i ZOPD (Zapasowy Ośrodek Przetwarzania Danych) dla autoryzowanego personelu Wykonawcy, w przypadku konieczności wykonania prac na miejscu (w godzinach 8.00 16.00 w dni robocze), dostępność osoby kontaktowej ze strony Zamawiającego (w Godzinach roboczych). Strona 4 z 8
2.2. Wymagania dotyczące monitorowania systemu: WNF.MON.1 Wykonawca zapewni bieżące monitorowanie działania urządzeń wykorzystywanych przez System SA (serwery, urządzenia sieciowe). WNF.MON.2 Wykonawca zapewni bieżące monitorowanie systemów operacyjnych wykorzystywanych w Systemie SA. WNF.MON.3 Wykonawca zapewni bieżące monitorowanie dostępności aplikacji i usług dostarczanych przez System SA. WNF.MON.4 Wykonawca zapewni bieżące monitorowanie wykonywania się backupu w Systemie SA. WNF.MON.5 Wykonawca będzie regularnie przeglądać logi działania systemów i aplikacji wykorzystywanych przez System SA oraz samego Systemu SA w celu wykrycia nieprawidłowości lub błędów w działaniu. WNF.MON.6 Wykonawca będzie podejmować działania prewencyjne w celu uniknięcia Incydentów Systemu SA oraz rozwiązywać problemy zdiagnozowane podczas monitorowania parametrów wymienionych w powyższych wymaganiach. WNF.MON.7 Wykonawca będzie regularnie przeglądać stan działania systemu ochrony antywirusowej wykorzystywanego przez System SA w celu stwierdzenia, czy system ten działa prawidłowo. WNF.MON.8 Wykonawca będzie regularnie (raz w miesiącu) zmieniać hasła używane w systemach operacyjnych wykorzystywanych przez System SA. W celu realizacji usług monitorowania Zamawiający zapewni: dostęp zdalny 24h/7dni dla Specjalisty Wykonawcy do lokalizacji COPD (Centralny Ośrodek Przetwarzania Danych) oraz ZOPD (Zapasowy Ośrodek Przetwarzania Danych) za pośrednictwem VPN, dostęp fizyczny do serwerowni środowisk COPD (Centralny Ośrodek Przetwarzania Danych) i ZOPD (Zapasowy Ośrodek Przetwarzania Danych) dla autoryzowanego personelu Wykonawcy, w przypadku konieczności wykonania prac na miejscu (w godzinach 8.00 16.00 w dni robocze), dostępność osoby kontaktowej ze strony Zamawiającego (w Godzinach roboczych). 2.3. Wymagania dotyczące aktualizacji Systemu SA: WNF.AKT.1 WNF.AKT.2 Wykonawca będzie wykonywać aktualizacje systemów operacyjnych serwerów wykorzystywanych przez System SA, w ramach subskrypcji posiadanych przez Zamawiającego (dwie aktualizacje w roku, wykonywane raz na 6 miesięcy jeśli będą dostępne takie aktualizacje). Wykonawca będzie wykonywać aktualizacje oprogramowania zapór sieciowych wykorzystywanych przez System SA, w ramach subskrypcji posiadanych przez Zamawiającego (dwie aktualizacje w roku, wykonywane raz na 6 miesięcy jeśli Strona 5 z 8
WNF.AKT.3 będą dostępne takie aktualizacje). Wykonawca będzie wykonywać aktualizacje oprogramowania serwerów (tj. ILO, BIOS, firmware) wykorzystywanych przez System SA, w ramach subskrypcji posiadanych przez Zamawiającego (dwie aktualizacje w roku, wykonywane raz na 6 miesięcy jeśli będą dostępne takie aktualizacje). W celu realizacji usług aktualizacji Systemu SA Zamawiający zapewni: dostęp fizyczny do lokalizacji COPD (Centralny Ośrodek Przetwarzania Danych) oraz ZOPD (Zapasowy Ośrodek Przetwarzania Danych) dla autoryzowanego personelu Wykonawcy (w godzinach 8.00 16.00 w dni robocze). dostęp do sieci Internet z systemów w obu lokalizacjach. 2.4. Wymagania dotyczące integracji systemów zewnętrznych: WNF.INT.1 Wykonawca będzie świadczyć usługi wsparcia Zamawiającego w zakresie konfiguracji Systemu SA oraz integracji systemów zewnętrznych z Systemem SA, obejmujących konsultacje oraz wprowadzanie potrzebnych zmian konfiguracyjnych w Systemie SA. Świadczenie usług wsparcia będzie realizowane i rozliczane na podstawie odrębnych zleceń. 2.5. Wymagania dotyczące kontrolnego odtwarzania backupu: WNF.ODT.1 Wykonawca będzie wykonywać kontrolne odtwarzanie backupu Systemu SA (dwa razy w roku, wykonywane raz na 4-5 miesięcy). W celu realizacji usług kontrolnego odtwarzania backupu Zamawiający zapewni: dostęp fizyczny do lokalizacji COPD (Centralny Ośrodek Przetwarzania Danych) oraz ZOPD (Zapasowy Ośrodek Przetwarzania Danych) dla autoryzowanego personelu Wykonawcy (w Godzinach roboczych). 2.6. Wymagania dotyczące usługi koordynacji zgłoszeń dotyczących obsługi gwarancyjnej: Wykonawca będzie dokonywał zgłoszeń w imieniu Zamawiającego oraz koordynował będzie realizację gwarancji wynikającej z pierwotnej umowy na System SA. W przypadku zauważonych problemów w realizacji gwarancji Wykonawca eskalował będzie problemy do Zamawiającego. Strona 6 z 8
WNF.GWA.1 WNF.GWA.2 WNF.GWA.3 WNF.GWA.4 Gwarancją objęty jest System SA oraz sprzęt komputerowy i telekomunikacyjny dostarczony przez Wykonawcę w ramach realizacji umowy pierwotnej. W ramach umowy pierwotnej gwarant jest zobowiązany do usunięcia na swój koszt wad całości lub części Systemu SA oraz naprawy lub wymiany sprzętu w przypadku jego awarii. System SA dostarczony przez Wykonawcę w ramach realizacji umowy pierwotnej objęty jest gwarancją do dnia 15.10.2015. Sprzęt komputerowy i telekomunikacyjny dostarczony przez Wykonawcę w ramach realizacji umowy pierwotnej objęty jest gwarancją do dnia 15.10.2015. 2.7. Wymagania dotyczące usługi wsparcia i konsultacji (prawo opcji): WNF.KONS.1 WNF.KONS.2 WNF.KONS.3 Wykonawca zapewni Zamawiającemu zespół ekspertów świadczących usługi wsparcia w zakresie uruchamiania nowych usług w ramach Systemu SA. Wykonawca będzie świadczyć usługi wsparcia Zamawiającego w zakresie Systemu SA, obejmujących konsultacje oraz wprowadzanie potrzebnych zmian konfiguracyjnych w Systemie SA w liczbie do 500 (pięciuset) Roboczogodzin. Świadczenie usług wsparcia będzie realizowane i rozliczane na podstawie odrębnych Zleceń prawo opcji. Zamawiający wymaga aby usługi wsparcia były świadczone w siedzibie Zamawiającego przy ulicy Stanisława Dubois 5a w Warszawie. Jedynie w uzasadnionych przypadkach Zamawiający może odstąpić od świadczenia usługi wsparcia w siedzibie Zamawiającego. 3. Odbiór prac realizowanych w ramach usług Odbiór Usługi utrzymania Systemu SA będzie realizowany na podstawie miesięcznych protokołów odbioru do których załącznikami będą raporty z przeprowadzonych przez Wykonawcę prac. Odbiór usług wsparcia w zakresie Systemu SA będzie realizowany na podstawie odrębnych Zleceń oraz protokołów odbioru zgodnie z procedurą zawartą w Umowie. 4. Architektura Systemu SA Lista sprzętu wchodzącego w skład Systemu SA ilość Model sprzętu 12 Serwer HP Proliant DL380 G7 4 Serwer HP Proliant DL380 G8 7 Przełącznik sieciowy HP Procurve E2910-48G al 2 Konsola zarządzająca HP TFT7600 G2 KVM Console Strona 7 z 8
4 HSM AEP Keyper Model 9720 Enterprise, AEP Networks 4 Zapora sieciowa Fortinet FortiGate 300C 4 Zapora sieciowa Fortinet FortiGate 200B 1 Zapora sieciowa Fortinet FortiGate 110C 2 Przełącznik FC HP 8/8 SAN Switch 1 Macierz dyskowa HP MSA 2040 FC Lista licencji wchodzących w skład Systemu SA ilość nazwa 12 Baza danych Postgres Plus Solution Pack Premium Subscription 6 Moduł systemu operacyjnego Red Hat High-Availability (1-2 sockets) 4 years 10 System operacyjny serwera Red Hat Enterprise Linux Server, Standard (1-2 sockets) (Unlimited guests) 4 years 37 System antywirusowy dla serwera Kaspersky Business Space Security for Servers (v.8.0) 1 Oprogramowanie do backup HP Data Protector Stater Pack for Linux LTU (v.6.2) (serwer zarządzający + dowolna liczba agentów) + 1x HP Data Protector Encryption 10 Server + HP Data Protector Advanced Backup to Disk extension 1TB 7 Webowa platforma aplikacyjna Microsoft SharePoint Server 2013 Government OPEN 1 License No Level 8 Baza danych Microsoft SQL Svr Standard Core 2012 Government OPEN 2 Licenses No Level Core License Qualified 6 System operacyjny serwera Microsoft Windows Server Datacenter License/Software Assurance Pack Government OPEN 1 License No Level 2 PROC Qualified 4 System operacyjny serwera Microsoft Windows Server External Connector 2012 Government OPEN 1 License No Level Qualified 1 Platforma do obsługi podpisu elektronicznego PentaSCAPE (2.0) (licencja PENTACOMP S.A) Strona 8 z 8