EASY VARMA VARMUUSKOPIOINTI. Palvelukuvaus. Disaster Recovery as a Service. (DRaaS)

Samankaltaiset tiedostot
STORAGE IT. EASY PILVI - EASY Pilvipalvelin. Palvelukuvaus

STORAGE IT. EASY PILVI - EASY Tiedostopalvelin. Palvelukuvaus

EASY VARMA. Palvelukuvaus. Varmuuskopiointi PK-yrityksille

STORAGE IT EASY TOIMI Toiminnanohjaus- ja dokumentinhallinta Palvelukuvaus

SAP alustat ja Live Patching

Tietosuojaseloste. Trimedia Oy

TOIMENPITEET ITPOINT OY ASIAKKAAN HENKILÖTIETOJEN TURVALLISUUDEN VARMISTAMISEKSI

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Henkilötietojen käsittelyn ehdot. 1. Yleistä

Rekisteri- ja tietosuojaseloste

TIETOSUOJASELOSTE (laajennettu) Henkilötietolaki (523/1999) 10 ja 24 EU Tietosuoja-asetus 2016/679

4. Henkilötietojen käsittelyn tarkoitus ja peruste

STORAGE IT Automaattinen varmuuskopiointipalvelu PALVELUKUVAUS

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

Verkkosivujen palautelomakkeen käsittelyä koskeva tietosuojaseloste

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Valtion kalastonhoitomaksun myyntiä koskeva tietosuojaseloste

Asiakaskilpailuja koskeva tietosuojaseloste

Rekisteri- ja tietosuojaseloste

Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!

Sofor Oy:n asiakasrekisterin henkilörekisteriseloste

Tietosuoja- ja rekisteriseloste

IT-palvelusopimus 2018

TIETOJA ASIAKKUUKSIIN LIITTYVIEN HENKILÖTIETOJEN KÄSITTELYSTÄ

1 YLEISKUVAUS Kaapelikaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Tietosuojaseloste (5)

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

FuturaPlan. Järjestelmävaatimukset

LAURA TM -rekrytointijärjestelmän tietoturva. Markku Ekblom Teknologiajohtaja Uranus Oy

VISMA SEVERA. GDPR webinaari

R-kioskin uutiskirjettä koskeva tietosuojaseloste

Pilvipalveluiden arvioinnin haasteet

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Tuotenäytteiden jakelua koskeva tietosuojaseloste

Rekisteri- ja tietosuojaseloste

Storage IT Automaattinen Tiedonvarmennuspalvelu. Palvelukuvaus 1 (5)

Liite 2 : RAFAELA -aineiston elinkaaren hallinta

Keräämämme tiedot voidaan jakaa asiakkaiden, huoltajan antamiin, viranomaisten antamiin ja eri järjestelmien keräämään tietoon.

Ohje EU:n yleistä tietosuoja-asetusta on sovellettu alkaen. Asetus määrittää henkilötietoja käsittelevien tahojen roolit:

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

Henkilötietojen käsittelyn ehdot

Kangasalan Moottorikerhon tietosuojakäytännöt

Merikarvian matkailu ry tietosuojaseloste

Raudan Polte Oy:n tietosuojakäytäntö

Ulkoistustoimittajan valvontapalvelu. Ville Mannonen / DataCenter Finland

METANOIA INSITITUUTTI OY TIETOSUOJAREKISTERISELOSTE

Rekrytointia koskeva tietosuojaseloste

Henkilötietolain (521/1999) 10 ja 24 :ssä säädetyistä tiedoista koostuva tietosuojaseloste. Tietosuojaseloste on laadittu

Pyrimme vastaamaan muutaman arkipäivän kuluessa rekisteriä koskeviin kysymyksiin.

Henkilötietojesi käsittelyn tarkoituksena on:

Ravintola Kalatorin tietosuojaseloste

TIETOSUOJASELOSTE. 1. Rekisterinpitäjä. Pro-Stories Oy

Asiakas- ja markkinointirekisteri. Tietosuojaseloste. Tilitoimisto Likvidi Oy

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

REKISTERINPITÄJÄ JA YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA Rekisterinpitäjä: Tmi ML-hahmoterapia Yhteyshenkilö: Mikko Lounela Puh:

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

1 YLEISKUVAUS Valokaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

Tampereen Aikidoseura Nozomi ry

Sertifikaattitilisopimus biokaasusertifikaattijärjestelmän käyttö

IT2018 ETP ERITYISEHTOJA TIETOVERKON VÄLITYKSELLÄ TOIMITETTAVISTA PALVELUISTA (PILVIPALVELU)

v4.0 Palvelukuvaus

LAITEPAIKKAHINNASTO HMV

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

1. YLEISKUVAUS Palvelun rajoitukset PALVELUKOMPONENTIT Sähköpostipalvelu Sähköpostipalvelun lisäpalvelut...

Aineistot Premium -palvelun käyttöehdot

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.

Finnairin perämieskurssirekrytointia koskeva tietosuojaseloste ARVOISA PERÄMIESKURSSIREKRYTOINNIN HAKIJA!

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

Netplaza. paremman palvelun puolesta! Asiakaspalvelu palvelee. Sinä keskityt omaan työhösi. Jos jokin ei suju niin kuin oletit

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Backup Exec 3600 Appliance

Valtion konesali- ja kapasiteettipalvelut

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Kuntarekry.fi. case: pilvipalvelut KL-Kuntarekry Oy / Tuula Nurminen

Liisa Saviluoto, puh

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24, EU:n yleinen tietosuoja-asetus (679/2016) 12 ja 13 artikla. Urho Tuominen -konserni:

alueen turvallisuuden lisääminen; sekä

IT-palvelusopimuskuvaus 2018

Henkilötietoja käsitellään vain ennalta määriteltyihin, seuraaviin tarkoituksiin:

Oulun Maanmittauskerho ry. Tietosuojaseloste

ESIKATSELUKAPPALE IT2015 ETP ERITYISEHTOJA TIETOVERKON VÄLITYKSELLÄ TOIMITETTAVISTA PALVELUISTA (PILVIPALVELU)

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

TIETOSUOJAA KOSKEVAT EHDOT

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Henkilötietojen käsittelyä koskevat erityisehdot ( DPA ) Suomen Tilaajavastuu Oy

Aineistosiirron testauksen aloituksen ohje Trafin sopimuskumppaneille

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

Transkriptio:

EASY VARMA VARMUUSKOPIOINTI Palvelukuvaus Disaster Recovery as a Service (DRaaS)

Sisällys Sisällys... 2 1. Johdanto... 4 1.2 Käsitteet... 4 2. Palveluntuottaja... 5 2.1. Palvelusta sopiminen... 5 2.2. Velvollisuudet ja oikeudet... 5 2.3. Palvelu asiakkaan näkökulmasta... 6 3. Toimitusprosessi... 7 4. Palvelu tietosuojan näkökulmasta... 7 4.1 Vastuut ja roolit:... 8 4.2. Henkilötietojen käsittely... 8 5. Palvelun tietoturvallisuus... 9 5.1. Palvelun suunnittelu ja toteutus... 10 5.2. Valvonta ja häiriötilanteet... 10 6. Asiakaspalvelu-tasot... 10 7. Tekninen palvelukuvaus... 11 7.1. Storage IT:n konesali... 11 7.2. Veeam Backup & Replication-ohjelmisto... 11 7.3. Zerto Virtual Replication-ohjelmisto... 11 7.4. Tiedon säilytys... 11 7.5. Varmuuskopioaineiston palautus... 11 7.6. Raportointi... 12 Y-tunnus: 1951781-9 www.storageit.fi 2(16)

7.7. Ilmaiset ohjelmisto-päivitykset... 12 7.8. Tietoturva... 12 8. Konesalit... 13 8.1. Storage IT:n konesali Kemijärvi... 13 8.2. Konesalit Data Center Finland... 14 Y-tunnus: 1951781-9 www.storageit.fi 3(16)

1. Johdanto Tällä palvelukuvauksella kuvataan Storage IT:n EASY Varma Disaster Recovery as a Service ja EASY Varma Disaster Recovery as a Service Lite palvelut. Asiakas hyväksyy myös tämän palvelukuvauksen ja tähän kuuluvien liitteiden ehdot hyväksyessään Palvelun käyttöehdot sopimuksen teon yhteydessä. Mikäli Asiakkaalla on tästä palvelukuvauksesta poikkeavia palveluja tai teknisiä ratkaisuja, kuvataan ne erillisessä liitteessä. 1.2 Käsitteet Asiakas tarkoittaa Palvelua käyttävää organisaatiota. Palvelun tuottaja/toimittaja tarkoittaa Storage IT:tä. Kumppani tarkoittaa Storage IT:n jälleenmyyjäkumppania. Alihankkija tarkoittaa palvelun ylläpidosta vastaavat tahoja ja ulkopuolisia toimittajia. Turvakopio tarkoittaa Storage IT:n laitetilan kapasiteetissa oleva identtinen kopio täydestä varmustuksesta + vähintään 2 versiota. Paikallinen kopio tarkoittaa Asiakasympäristössä sijaitsevaa ensisijaista varmistusta. Replika on identtinen kopio Asiakkaan palvelimesta. Kuva 1. DRaaS-prosessin vaiheet esimerkki Y-tunnus: 1951781-9 www.storageit.fi 4(16)

2. Palveluntuottaja Palveluntuottajana toimii Storage IT. 2.1. Palvelusta sopiminen Palvelusta sopivat tahot ovat Palveluntuottaja, Asiakkaat ja tapauksesta riippuen myös Kumppanit. 2.2. Velvollisuudet ja oikeudet Palvelun käyttöön annetaan käyttäjätukea sähköpostitse sekä puhelinpalveluna tarjouksessa sekä Yhteystiedoissa kuvatuin tavoin. Lisäksi erikseen sovittavalla tavalla Asiakkaalla on mahdollisuus tilata Toimittajalta tai mahdollisesti kumppanilta käyttökoulutuspalvelua. Tämän Sopimuksen mukainen Palvelu annetaan suomen kielellä, elleivät Osapuolet erikseen toisin kirjallisesti sovi. Palveluun ei kuulu erityisten tai ulkopuolisten asiantuntijapalveluiden käyttö taikka Asiakkaan vastuulla olevien seikkojen korjaus tai niistä aiheutuneet ylimääräiset toimet. Asiakkaan vastuulla oleviin seikkoihin luetaan mm. kaikki asiakkaan sisäisen infran vaatimat muutos-ja korjaustyöt. Tällaisista veloitetaan erikseen sovittava erillinen maksu hinnaston tai yleisten veloitusperiaatteiden mukaisesti. Palvelu on Asiakkaalla käytettävissä 24/7. Toimittaja valvoo palvelun tuotantojärjestelmän toimivuutta 24/7 varmistaen palvelun käytettävyyden asiakkaille. Mahdollisen vikatilanteen ilmetessä toimittaja ryhtyy välittömästi korjaustöihin. Toimittajalla on oikeus toteuttaa päivitys-, huolto- ym. vastaavia toimenpiteitä, joiden vuoksi palvelu joudutaan tilapäisesti keskeyttämään. Huoltotöiden aiheuttamista palvelukatkoksista ilmoitetaan asiakkaalle aina etukäteen. Ilmoitukset toteutetaan pääasiallisesti sähköpostitse erikseen sovitusti joko suoraan Asiakkaalle tai Asiakkaan Yhteyshenkilölle kumppanin toimesta. Huoltotoimenpiteet, joiden ajaksi Palvelu joudutaan keskeyttämään, tehdään sellaisina aikoina, jolloin päivityskatkosta on mahdollisimman pieni haitta Asiakkaalle. Toimittajan asiakaspalvelun ja muiden henkilötyöllä toteutettavien palvelujen palveluaika on 8-17 arkipäivinä. Poikkeavista palveluajoista ja sisällöistä voidaan erikseen määrätä tarjouksessa. Asiakkaan velvollisuutena on ilmoittaa Toimittajalle tai Kumppanille palveluun vaikuttavista muutoksista. Y-tunnus: 1951781-9 www.storageit.fi 5(16)

Asiakkaan velvollistuutena on ilmoittaa Toimittajalle tai Kumppanille mahdollisista virheilmoituksista koskien varmuuskopiointia. 2.3. Palvelu asiakkaan näkökulmasta EASY Varma DRaaS on suunniteltu virtuaaliympäristöille ja rakennetaan VEEAM-teknologian ympärille hyödyntäen ohjelmiston ominaisuuksia. Palvelu mahdollistaa Asiakkaan liiketoiminnan jatkumisen ongelma-tilanteissa. DRaaS minimoi katastrofitilanteissa Asiakkaan taloudelliset menetykset. Palvelussa: Suunnittelu Määrittely Tuotanto Päivitys, ylläpito ja valvonta Suomenkielinen asiakaspalvelu EASY DRaaS Lite on kevyempi versio Disaster Recovery as a Service -palvelusta ja on tarkoitettu ensisijaisesti fyysisille palvelimille. Liten avulla elpyminen pystytään suunnittelemaan yksinkertaisesti ja nopeasti. Fyysisen laitteen rikkoutuessa, laitteen kopiota voidaan käyttää virtuaalisena Toimittajan konesalista. Palvelussa Normaali varmuuskopiointi Objektitason palautukset Yksinkertainen elpymisskenaario Keskitetty valvonta Suunnitelman dokumentointi Suunnitelman ylläpito Y-tunnus: 1951781-9 www.storageit.fi 6(16)

3. Toimitusprosessi 1. Asiakas tilaa DRaaS-palvelun Toimittajalta tai Kumppanilta. - Suullinen/kirjallinen tilaus. - Sähköinen tilaus (esimerkiksi Kumppanin asiakas-extranet). 2. Toimitus - Toimittaja laatii suunnitelman yhdessä Asiakkaan kanssa. - Palvelu toimitetaan Toimittajan asentamana suoraan Asiakkaan virtuaaliympäristöön. - Toimittaja testaa Palvelun toimintavarmuuden. - Tuotanto alkaa testauksen jälkeen sovittuna päivämääränä. 3. Asiakassopimusaineistot - Palvelusopimus (kumppani) - Palvelukuvaus (kumppani) - Palvelukuvaus EASY Varma DRaaS (Toimittaja) - Yleiset toimitusehdot (Toimittaja) - Tietosuojaliite (Toimittaja) 4. Irtisanominen - Irtisanomisaika on 3 kuukautta - Tiedot poistetaan 30 päivää sopimuksen päättymisestä 4. Palvelu tietosuojan näkökulmasta EU:n yleiseen tietosuoja-asetuksen (EU) 2016/679 mukaan EASY Varma Disaster Recovery As a Service palvelussa Asiakas on rekisterinpitäjä ja Toimittaja on rekisterin käsittelijä. Mikäli palvelu on ostettu Kumppanin kautta, toimii Kumppani pääkäsittelijänä ja Toimittaja alikäsittelijänä. Toimittaja ostaa myös tapauksesta riippuen alihankintana konesalipalveluja Alihankkijalta, joka silloin toimii rekisterin alikäsittelijänä. Toimittaja takaa sopimuksilla ja toimitusehdoilla, että kaikki osapuolet ymmärtävät ja sitoutuvat henkilötietojen käsittelyyn asetuksen mukaisella tavalla. Y-tunnus: 1951781-9 www.storageit.fi 7(16)

4.1 Vastuut ja roolit: Asiakas on rekisterinpitäjänä vastuussa palvelussa käsiteltävistä henkilötiedoista ja vastaa, että sillä on oikeus siirtää kyseiset henkilötiedot Toimittajalle sopimuksen mukaiseen käsittelyyn. Asiakas vastaa Toimittajan ohjeistamisesta henkilötietojen käsittelyyn. Asiakkaan nimettyjen henkilöiden tulee toimittaa Toimittajalle mahdolliset henkilötietojen tietopyynnöt, sekä pyynnöt tietojen poistamisesta (ns. oikeus tulla unohdetuksi). Toimittaja toteuttaa pyynnöt siinä laajuudessa kuin se on mahdollista, ottaen huomioon voimassa olevan lainsäädännön (esim. tietojen lakisääteinen säilytysaika) ja viranomaismääräykset (esim. ansiotietojen ilmoittaminen verottajalle). Toimittaja vastaa henkilötietojen käsittelystä voimassa olevan lainsäädännön, tietosuojaasetuksen ja Asiakkaan ohjeistuksen mukaisesti. Toimittaja, Asiakas, Kumppani ja Alihankkija kaikki vastaavat oman viestintäverkkonsa tietoturvasta. Osapuolet eivät vastaa omien vaikutusmahdollisuuksiensa ulkopuolella olevista palvelun käyttöä haittaavista tekijöistä tai niistä aiheutuvista vahingoista. Osapuolet sitoutuvat viipymättä ilmoittamaan, mikäli heidän tietoon tulee tai heillä on perusteltu syy epäillä järjestelmän tietosuojaa koskevan poikkeaman tapahtuneen. 4.2. Henkilötietojen käsittely Palvelussa Asiakas, Toimittaja ja tapauksesta riippuen Kumppani sekä Alihankkija käsittelee ja tallentaa henkilötietoja. Palvelussa käsitellään seuraavia tietoja: Yhteyshenkilöiden nimet, organisaatiot, sähköpostit, puhelinnumerot. Käytämme henkilötietoja vain asiakaspalvelua varten. Muista mahdollisista käsiteltävistä tiedoista sovitaan erikseen. Toimittaja noudattaa henkilötietoja käsitellessään lainsäädännön edellyttämää hyvää henkilötietojen käsittelytapaa ja tietojen suojaamista koskevia säännöksiä. Käytännössä tämä tarkoittaa sitä, että Asiakkaan rekisterin henkilötietoja käsitellään vain Palvelun edellyttämässä laajuudessa, pääsy tietoihin rajataan, sekä teknisen että fyysisen tietoturvan keinoin. Toimittajalla on jatkuvuussuunnitelma toiminnan jatkuvuuden turvaamiseksi myös poikkeustilanteissa. Lisäksi Toimittaja toteuttaa Palvelun henkilötietosuojaa kappaleessa 5. kuvatuilla tietoturva-menetelmillä. Y-tunnus: 1951781-9 www.storageit.fi 8(16)

Kuva 2. Toimittajan suoran asiakkaan henkilötiedon elinkaari Kuva 3. Kumppanin asiakkaan henkilötiedon elinkaari 5. Palvelun tietoturvallisuus Menetelmiä käsitellään tarkemmin palvelun teknisessä kuvauksessa kappaleessa 8. Y-tunnus: 1951781-9 www.storageit.fi 9(16)

5.1. Palvelun suunnittelu ja toteutus Palvelun suunnittelussa ja tuottamisessa on huomioitu tietoturvallisuuteen liittyvät vaatimukset. Palvelun tuotantoympäristö on turvallinen ja tehdyt integraatiot sekä yhteydet palveluun on toteutettu vaatimusten mukaisesti. Toimittaja hyödyntää erilaisia riskienhallintamenetelmiä, joiden avulla palvelujen tietoturvallisuusvaatimusten täyttymisen tarvetta ja toteutusta arvioidaan. Lisäksi palvelun riskejä seurataan säännöllisesti. Palvelun suunnittelussa ja tuottamisessa on huomioitu tietoturvallisuuteen ja tietosuojaan liittyvä lainsäädäntö. Henkilötietojen käsittelyyn liittyen on laadittu tietosuojaselosteet ja henkilötietojen käsittelyyn liittyviä tietoturvallisuusvaatimuksia on huomioitu palvelun suunnittelussa ja toteutuksessa. Palveluun pääsy rajoitetaan vain niihin työntekijöihin, joiden on palvelun toteuttamiseksi välttämätöntä päästä siihen käsiksi. Palvelutuottaja tekee säännöllisesti suorituskykytestauksia ja muutostilanteissa muutosten toimivuutta ja palvelun tietoturvallisuutta testataan etukäteen. Testaamisella varmistetaan myös tietojen yhdistämisen oikeellisuutta sekä palvelun häiriötöntä hyödyntämistä muutostilanteissa. 5.2. Valvonta ja häiriötilanteet Palvelun suunnittelussa ja toteutuksessa on huomioitu normaalit odotettavissa olevat ulkoiset häiriöt ja tietoturvauhat. 6. Asiakaspalvelu-tasot 1. Taso Kumppani 2. Taso Storage IT Periaatteet: Toimittaja on taso 1 suorille Asiakkaille. Kumppani hoitaa omien Asiakkaidensa asiakaspalvelun. Toimittaja tarjoaa Kumppaneiden myyjille ja asentajille asiakaspalvelun. Y-tunnus: 1951781-9 www.storageit.fi 10(16)

7. Tekninen palvelukuvaus Asiakasympäristön replikointi toiseen lokaatioon, josta se voidaan tarvittaessa käynnistää. 7.1. Storage IT:n konesali Replikoitujen tai varmuuskopioitujen virtuaalipalvelimien säilytys (Tietovarasto). Replikointi- tai varmuuskopiointitapahtumien valvonta ja raportointi. Tenant-hallinta. 7.2. Veeam Backup & Replication-ohjelmisto Replikoi tai varmuuskopioi virtuaaliympäristön palvelimet. Failover: Virtuaaliympäristön käynnistys Toimittajan konesalista. Failback: Palautus takaisin tuotantoympäristöön. Instant Recovery: Palvelimien käynnistys suoraan asiakasympäristön varmuuskopiosta. Object Explorer (AD, SQL, Exchange, Sharepoint, Oracle): Mahdollistaa sovellustason palautuksen. Surebackup: Varmistusaineistojen automaattinen auditointi. Surereplica: Replikointiympäristön automaattinen auditointi. Virtual Lab (sandbox): Testiympäristö. Cloud Connect (offsite): Turvakopio Toimittajan konesaliin. Valvonta ja ylläpito. 7.3. Zerto Virtual Replication-ohjelmisto Replikoi virtuaaliympäristön palvelimet Toimittajan konesaliin. Failover: Virtuaaliympäristön käynnistys Toimittajan konesalista. Failback: Palautus takaisin tuontatoympäristöön. Testiympäristö. Valvonta ja ylläpito. 7.4. Tiedon säilytys Paikallinen kopio ja/tai turvakopio. 7.5. Varmuuskopioaineiston palautus Ensisijaisesti palautukset tekee Toimittaja tai Kumppani Y-tunnus: 1951781-9 www.storageit.fi 11(16)

Mikäli palautus toteutetaan esim. ulkoisella medialla tai jollain muulla poikkeavalla tavalla, veloitetaan työstä erikseen voimassa olevan palveluhinnaston mukaan 7.6. Raportointi Järjestelmä raportoi asiakkaalle päivittäin toteutetuista varmuuskopioinneista. Asiakas näkee raportista varmistustapahtumien tilat sekä varmistusaineistot. Asiakkaan velvollisuutena on seurata raportteja ja varmistua että kaikki tärkeä tieto varmuuskopioidaan onnistuneesti. 7.7. Ilmaiset ohjelmisto-päivitykset Päivityksiä tehdään tarvittaessa. Päivitykset tapahtuvat automaattisesti Kumppanin tai Toimittajan toimesta. 7.8. Tietoturva Tietoturvaa toteutetaan säännöllisellä valvonnalla, ylläpidolla ja järjestelmien päivityksellä. Riskienhallintaa toteutetaan siten, että alustapalvelun järjestelmät ovat kahdennettuja. Järjestelmistä tehdään varmuuskopiot automaattisesti kerran vuorokaudessa. Kaikki liikenne kulkee salattujen yhteyksien kautta. Toimittajan palvelimet ovat suojattu asianmukaisilla virustentorjuntaohjelmistoilla ja palomuureilla. Palvelut toimivat omissa eristetyissä verkoissa. Ylläpitäjien pääsynhallinta on suojattu vahvalla autentikoinnilla. Liittymät järjestelmiin ovat suojattu salatuilla yhteyksillä. Vain palvelun ylläpitäjillä on pääsy järjestelmiin omilla henkilökohtaisilla käyttäjätunnuksilla. Palvelimet tallentavat Windowsin lokidataa. VMWare Virtual Center valvoo automaattisesti suorituskykyä ja hälyyttää poikkeuksista. Y-tunnus: 1951781-9 www.storageit.fi 12(16)

8. Konesalit 8.1. Storage IT:n konesali Kemijärvi Storage IT data center sijaitsee Salcompin yrityskeskuksessa Kemijärvellä. Storage IT:llä on kiinteistössä oma laitetila, joka täyttää viestintäviraston vaatimukset A-luokan laitetiloille. Laitetilan turvallisuus varmistetaan seuraavilla keinoilla: UPS / Varageneraattori o Uusi 50kw generaattori (kesto 100h). Testataan kerran kuussa. o Generaattorin testaus Hilma-järjestelmän mukaisesti. o Kiinteistöön tulee sähkö kahta linjaa pitkin (Viimeiset 2km samaa linjaa). Alueen vartiointi o Talonmies o Alueella kameravalvonta Alueella liikkuminen o Alueella työskentelevillä on sähköiset kulkukortit, joiden käytöstä jää aina jälki. Laitetilaan pääsy vain kolmella henkilöllä o Salcompin alue on aidoitettu Paloturvallisuus o Tulipalon syttyessä syntyy hälytys o Palolaitos harjoittelee Salcompin alueella kerran vuodessa. Talonmies tekee kokeita palomiehill. o Laitetilassa hapenpoistojärjestelmä o Järjestelmä huolletaan kerran vuodessa o Laitetilassa oma jäähdytyssyöttö o Lämpötilan noustessa yli 26 asteen, laukaisee hälytyksen Y-tunnus: 1951781-9 www.storageit.fi 13(16)

8.2. Konesalit Data Center Finland Toimittaja ostaa alihankintana konesalitilaa Data Center Finlandilta. DataCenterillä on pääkaupunkiseudulla kaksi konesalia, jotka ovat yli 10 km etäisyydellä toisistaan. Konesalit ovat tietoliikenteen näkökulmasta kytketty toisiinsa DataCenterille dedikoiduilla kuituyhteyksillä. Kuituyhteyksissä hyödynnetään DataCenterin omistamia ja hallinnoimia DWDM-järjestelmiä. Kuvassa 1 on esitettynä periaatekuva kahdennetuista konesalien välisistä yhteyksistä. Kuva 4. Konesaliyhteyksien periaatekuva Tietoliikenteen näkökulmasta katsottuna voidaan konesalipari tunnistaa yhdeksi kahteen erilliseen fyysiseen sijaintiin laajennetuksi konesaliksi. Konesaleihin voidaan asentaa palvelimia eri arkkitehtuureilla erilaisten järjestelmien vaatimuksien mukaisesti. Verkkosegmentoinnit edusta- ja taustaverkon kautta voidaan suojata palomuurilla. Kaikki konesalin ulkopuolelta tuleva liikenne on palomuurisuojattu. Mikäli järjestelmässä on useampi rinnakkaispalvelin, voidaan ottaa käyttöön kuormantasauspalvelu joka jakaa kuorman määriteltyjen sääntöjen mukaisesti. Y-tunnus: 1951781-9 www.storageit.fi 14(16)

Customer 1 Network VPN INTERNET MPLS Customer 2 Network-branch1 Network-branch2 Network-branch3 BGP Network-branch4 Network-branch5 Network-branchN Firewall cluster Network-transit Network-FE Layer 2 Network-FE Fiber connection with DWDM Network-BE Layer 2 Network-BE Network_Management Layer 2 Network_Management Storage, Backup, Monit oring, and Management FC St orage, Backup, Monit oring, and Management Kuva 5. Konesalien periaatekuva. Konesalien toiminta on toteutettu energia- ja ympäristöystävällisesti. Vapaajäähdytystä on mahdollista hyödyntää, kun ulkoilman lämpötila on alle 16 C. Konesaleissamme hyödynnetään vapaajäähdytystä jopa 9 kk vuodesta. Kahdennettu konesalipalvelu Kahdennettu konesalipalvelu tarjoaa asiakkaan erittäin kriittisille palvelin- ja tallennusjärjestelmille mahdollisuuden jakaa tietojärjestelmät kahteen eri laitetilaan. Kahdennetulla konesalipalvelulla voidaan tuottaa palvelut erittäin korkealla käytettävyydellä ja sitä kautta varmistaa asiakkaan liiketoiminnan jatkuvuus. DataCenterin käyttämät virtuaalipalvelinjärjestelmät mahdollistavat joustavat vaihtoehdot kahdennetulle konesalipalvelulle, jossa asiakkaan käyttämää sovellusta ei tarvitse erikseen muokata tähän tarkoitukseen. Kahdennetussa konesalipalvelussa voidaan kahdentaa koko järjestelmä tai osioita siitä, kuten esimerkiksi tallennusjärjestelmä. Yhteydet ulkomaailmaan, voidaan toteuttaa itsenäisesti kaikista konesaleista, joka mahdollistaa myös tietoliikennereittien varmennuksen asiakkaan tiloissa sijaitsevien työasemien ja sovelluspalvelimien Y-tunnus: 1951781-9 www.storageit.fi 15(16)

välillä. DataCenterin konesalit mahdollistavat samojen julkisten IP-osoitteiden käyttämisen molemmissa konesaleissa samanaikaisesti, mikä mahdollistaa mm. aktiivi-aktiivi kahdennuksen toteuttamisen ja myös katastrofitilanteissa palvelut ovat palautettavissa toiseen konesaliin ilman suurempia muutostöitä. Y-tunnus: 1951781-9 www.storageit.fi 16(16)