STORAGE IT EASY PILVI - EASY Tiedostopalvelin Palvelukuvaus
Sisällys 1. Johdanto... 3 1.1. Käsitteet... 3 2. Palveluntuottaja... 3 2.1. Palvelusta sopiminen... 3 2.2. Velvollisuudet ja oikeudet... 3 2.3. Palvelu asiakkaan näkökulmasta... 4 3. Palvelu tietosuojan näkökulmasta... 5 3.1 Vastuut ja roolit:... 5 3.2. Henkilötietojen käsittely... 6 4. Palvelun tietoturvallisuus... 7 4.1. Palvelun suunnittelu ja toteutus... 7 4.2 Valvonta ja häiriötilanteet... 8 5. Toimitusprosessi... 8 5.1. Toimitus ja käyttöönotto... 8 5.2. Irtisanominen... 8 6. Asiakaspalvelu-tasot... 8 7. Tekninen palvelukuvaus... 9 7.1. Yhteensopivat käyttöympäristöt... 9 7.2 Avainominaisuudet... 9 7.3. Varmuuskopiointi... 9 7.4. Tietovaraston sijainti... 9 8. Konesali... 9 8.1. Storage IT:n konesali, Kemijärvi... 9 Y-tunnus: 1951781-9 www.storageit.fi 2(10)
1. Johdanto Tällä palvelukuvauksella kuvataan Storage IT:n EASY Tiedostopalvelin palvelu. Asiakas hyväksyy myös tämän palvelukuvauksen ja tähän kuuluvien liitteiden ehdot hyväksyessään Palvelun käyttöehdot sopimuksen teon yhteydessä. Mikäli Asiakkaalla on tästä palvelukuvauksesta poikkeavia palveluja tai teknisiä ratkaisuja, kuvataan ne erillisessä liitteessä. 1.1. Käsitteet Asiakas tarkoittaa Palvelua käyttävää organisaatiota. Palvelun tuottaja/toimittaja tarkoittaa Storage IT:tä. Kumppani tarkoittaa Storage IT:n jälleenmyyjäkumppania. Alihankkija tarkoittaa palvelun ylläpidosta vastaavat tahoja ja ulkopuolisia toimittajia. 2. Palvelu Palveluntuottajana toimii Storage IT. 2.1. Palvelusta sopiminen Palvelusta sopivat tahot ovat Palveluntuottaja, Asiakkaat ja tapauksesta riippuen myös Kumppanit. 2.2. Velvollisuudet ja oikeudet Palvelun käyttöön annetaan käyttäjätukea sähköpostitse sekä puhelinpalveluna tarjouksessa sekä Yhteystiedoissa kuvatuin tavoin. Lisäksi erikseen sovittavalla tavalla Asiakkaalla on mahdollisuus tilata Toimittajalta tai mahdollisesti kumppanilta käyttökoulutuspalvelua. Tämän Sopimuksen mukainen Palvelu annetaan suomen kielellä, elleivät Osapuolet erikseen toisin kirjallisesti sovi. Palveluun ei kuulu erityisten tai ulkopuolisten asiantuntijapalveluiden käyttö taikka Asiakkaan vastuulla olevien seikkojen korjaus tai niistä aiheutuneet ylimääräiset toimet. Asiakkaan vastuulla oleviin seikkoihin luetaan mm. kaikki asiakkaan sisäisen infran vaatimat muutos- ja korjaustyöt. Tällaisista veloitetaan erikseen sovittava erillinen maksu hinnaston tai yleisten veloitusperiaatteiden mukaisesti. Palvelu on Asiakkaalla käytettävissä 24/7. Toimittaja valvoo palvelun tuotantojärjestelmän toimivuutta 24/7 varmistaen palvelun käytettävyyden asiakkaille. Mahdollisen vikatilanteen ilmetessä toimittaja ryhtyy välittömästi korjaustöihin. Toimittajalla on oikeus toteuttaa päivitys-, huolto- ym. vastaavia toimenpiteitä, joiden vuoksi palvelu joudutaan tilapäisesti keskeyttämään. Y-tunnus: 1951781-9 www.storageit.fi 3(10)
Huoltotöiden aiheuttamista palvelukatkoksista ilmoitetaan asiakkaalle aina etukäteen. Ilmoitukset toteutetaan pääasiallisesti sähköpostitse erikseen sovitusti joko suoraan Asiakkaalle tai Asiakkaan Yhteyshenkilölle kumppanin toimesta. Huoltotoimenpiteet, joiden ajaksi Palvelu joudutaan keskeyttämään, tehdään sellaisina aikoina, jolloin päivityskatkosta on mahdollisimman pieni haitta Asiakkaalle. Toimittajan asiakaspalvelun ja muiden henkilötyöllä toteutettavien palvelujen palveluaika on 8-17 arkipäivinä. Poikkeavista palveluajoista ja sisällöistä voidaan erikseen määrätä tarjouksessa. Asiakkaan velvollisuutena on ilmoittaa Toimittajalle tai Kumppanille palveluun vaikuttavista muutoksista. Asiakkaan velvollisuutena on ilmoittaa Toimittajalle tai Kumppanille mahdollisista virheilmoituksista koskien varmuuskopiointia. Palvelu päättyy 3 kuukautta irtisanomisen jälkeen. 2.3. Palvelu asiakkaan näkökulmasta EASY Tiedostopalvelin on suunniteltu yrityksille ja toteutetaan Suomessa. Palvelun avulla tiedostoja pystyy jakamaan, tallentamaan, muokkaamaan mistä vain internet-yhteyden avulla. Palvelussa on tietokonekohtainen client-sovellus, sekä web-selainliittymä ja mobiilituki. Kuva 1. Verkkoselaimen käyttöliittymän kuva Palvelussa: Kustannukset määräytyvät yhdestä palvelumaksusta. Asiakkaan ei tarvitse tehdä laite- tai ohjelmistoinvestointeja. Järjestelmäalustan ylläpito- ja huoltovastuu on palvelun tuottajalla. Ratkaisu on vapaasti laajennettavissa ilman käyttökatkoa. Asiakirjat ja tiedostot säilyvät turvallisesti suomalaisessa konesalissa. Y-tunnus: 1951781-9 www.storageit.fi 4(10)
Varmuuskopiointi hoidetaan automaattisesti. Web- ja mobiili-liittymät sisältyvät ratkaisuun. Suomenkielinen asiakaspalvelu arkena klo 8 17. Kuva 2. EASY Tiedostopalvelimen käyttö resurssienhallinnasta 3. Palvelu tietosuojan näkökulmasta EU:n yleiseen tietosuoja-asetuksen (EU) 2016/679 mukaan EASY Varma Virtuaaliympäristöille-palvelussa Asiakas on rekisterinpitäjä ja Toimittaja on rekisterin käsittelijä. Mikäli palvelu on ostettu Kumppanin kautta, toimii Kumppani pääkäsittelijänä ja Toimittaja alikäsittelijänä. Toimittaja ostaa myös tapauksesta riippuen alihankintana konesalipalveluja Alihankkijalta, joka silloin toimii rekisterin alikäsittelijänä. Toimittaja takaa sopimuksilla ja toimitusehdoilla, että kaikki osapuolet ymmärtävät ja sitoutuvat henkilötietojen käsittelyyn asetuksen mukaisella tavalla. 3.1 Vastuut ja roolit: Asiakas on rekisterinpitäjänä vastuussa palvelussa käsiteltävistä henkilötiedoista ja vastaa, että sillä on oikeus siirtää kyseiset henkilötiedot Toimittajalle sopimuksen mukaiseen käsittelyyn. Asiakas vastaa Toimittajan ohjeistamisesta henkilötietojen käsittelyyn. Asiakkaan nimettyjen henkilöiden tulee toimittaa Toimittajalle mahdolliset henkilötietojen tietopyynnöt, sekä pyynnöt tietojen poistamisesta (ns. oikeus tulla unohdetuksi). Toimittaja toteuttaa pyynnöt siinä laajuudessa kuin se on mahdollista, ottaen huomioon voimassa olevan lainsäädännön (esim. tietojen lakisääteinen säilytysaika) ja viranomaismääräykset (esim. ansiotietojen ilmoittaminen verottajalle). Toimittaja vastaa henkilötietojen käsittelystä voimassa olevan lainsäädännön, tietosuoja-asetuksen ja Asiakkaan ohjeistuksen mukaisesti. Y-tunnus: 1951781-9 www.storageit.fi 5(10)
Toimittaja, Asiakas, Kumppani ja Alihankkija kaikki vastaavat oman viestintäverkkonsa tietoturvasta. Osapuolet eivät vastaa omien vaikutusmahdollisuuksiensa ulkopuolella olevista palvelun käyttöä haittaavista tekijöistä tai niistä aiheutuvista vahingoista. Osapuolet sitoutuvat viipymättä ilmoittamaan, mikäli heidän tietoon tulee tai heillä on perusteltu syy epäillä järjestelmän tietosuojaa tai tietoturvaa koskevan poikkeaman tapahtuneen. 3.2. Henkilötietojen käsittely Palvelussa Asiakas, Toimittaja ja tapauksesta riippuen Kumppani sekä Alihankkija käsittelee ja tallentaa henkilötietoja. Järjestelmässä käsitellään seuraavia tietoja: Nimi, organisaatio, sähköposti. Muista mahdollisista käsiteltävistä tiedoista sovitaan erikseen. Lisäksi järjestelmään tallentuu organisaatiokohtainen lokirekisteri käyttäjien suorittamista toimenpiteistä. Kaikki tiedot salakirjoitetaan kappaleen 8. mukaisella tavalla. Toimittaja noudattaa henkilötietoja käsitellessään lainsäädännön edellyttämää hyvää henkilötietojen käsittelytapaa ja tietojen suojaamista koskevia säännöksiä. Käytännössä tämä tarkoittaa sitä, että Asiakkaan rekisterin henkilötietoja käsitellään vain palvelun edellyttämässä laajuudessa, pääsy tietoihin rajataan, sekä teknisen että fyysisen tietoturvan keinoin. Toimittajalla on jatkuvuussuunnitelma toiminnan jatkuvuuden turvaamiseksi myös poikkeustilanteissa. Lisäksi Toimittaja toteuttaa palvelun henkilötietosuojaa kappaleessa 5. kuvatuilla tietoturva-menetelmillä. Kuva 3. Toimittajan suoran asiakkaan henkilötiedon elinkaari Y-tunnus: 1951781-9 www.storageit.fi 6(10)
Kuva 4. Kumppanin asiakkaan henkilötiedon elinkaari 4. Palvelun tietoturvallisuus Menetelmiä käsitellään tarkemmin palvelun teknisessä kuvauksessa kappaleessa 9. 4.1. Palvelun suunnittelu ja toteutus Palvelun suunnittelussa ja tuottamisessa on huomioitu tietoturvallisuuteen liittyvät vaatimukset. Palvelun tuotantoympäristö on turvallinen ja tehdyt integraatiot sekä yhteydet palveluun on toteutettu vaatimusten mukaisesti. Toimittaja hyödyntää erilaisia riskienhallintamenetelmiä, joiden avulla palvelujen tietoturvallisuusvaatimusten täyttymisen tarvetta ja toteutusta arvioidaan. Lisäksi palvelun riskejä seurataan säännöllisesti. Palvelun suunnittelussa ja tuottamisessa on huomioitu tietoturvallisuuteen ja tietosuojaan liittyvä lainsäädäntö. Henkilötietojen käsittelyyn liittyen on laadittu tietosuojaselosteet ja henkilötietojen käsittelyyn liittyviä tietoturvallisuusvaatimuksia on huomioitu palvelun suunnittelussa ja toteutuksessa. Palveluun pääsy rajoitetaan vain niihin työntekijöihin, joiden on palvelun toteuttamiseksi välttämätöntä päästä siihen käsiksi. Palvelutuottaja tekee säännöllisesti suorituskykytestauksia ja muutostilanteissa muutosten toimivuutta ja palvelun tietoturvallisuutta testataan etukäteen. Testaamisella varmistetaan myös tietojen yhdistämisen oikeellisuutta sekä palvelun häiriötöntä hyödyntämistä muutostilanteissa. Y-tunnus: 1951781-9 www.storageit.fi 7(10)
4.2 Valvonta ja häiriötilanteet Palvelun suunnittelussa ja toteutuksessa on huomioitu normaalit odotettavissa olevat ulkoiset häiriöt ja tietoturvauhat. Palveluun on luotu valvontaprosesseja sekä prosessit häiriöhallintaan. 5. Toimitusprosessi 5.1. Toimitus ja käyttöönotto Käyttöönotto sisältää EASY Tiedostopalvelimen määrittelyn Asiakkaan tilaamilla ominaisuuksilla. Palvelun halutut muut ohjelmistojen asennukset sovitaan tapauskohtaisesti. Tarpeen mukaan voidaan järjestää erillinen käyttöönottokoulutus, josta sovitaan yksityiskohtaisesti yhdessä Tilaajan ja Toimittajan välillä. Yrityskohtainen EASY Tiedostopalvelin-ratkaisu Storage IT:n Datacenterissä. Käyttöoikeudet EASY Tiedostopalvelimeen sovitulle käyttäjämäärälle. EASY Tiedostopalvelin Client-sovellukset sovitulle käyttäjämäärälle (Windows, ios ja Android). 5.2. Irtisanominen Irtisanomisaika 3 kuukautta Tiedot poistetaan 3 päivää sopimuksen päättymisestä 6. Asiakaspalvelu-tasot 1. Taso Kumppani 2. Taso Storage IT Periaatteet: Toimittaja on taso 1 suorille Asiakkaille. Kumppani hoitaa omien Asiakkaidensa asiakaspalvelun. Toimittaja tarjoaa Kumppaneiden myyjille ja asentajille asiakaspalvelun. Y-tunnus: 1951781-9 www.storageit.fi 8(10)
7. Tekninen palvelukuvaus EASY Tiedostopalvelin järjestelmä koostuu 7.1. Yhteensopivat käyttöympäristöt Windows Linux Mac OS Mobile 7.2. Avainominaisuudet Virtuaalinen levyasema Offline- / Online-käyttömahdollisuus Synkronointi Tiedostojen jakaminen Käyttäjäkansiot Tiimikansiot 7.3. Varmuuskopiointi Päivittäin EASY Tiedostopalvelimilta otetaan varmuuskopiot kansio-/tiedostotasolla joka yö. Kaiken tyyppiset palautustoimenpiteet suoritetaan Toimittajan asiakaspalvelun toimesta. Varmuuskopioinnin palautus: 7 vrk + kuukausiversiot 12 kk:n ajalta 7.4. Tietovaraston sijainti Toimittajan Datacenter, Suomi 8. Konesali 8.1. Storage IT:n konesali, Kemijärvi Toimittajan konesali sijaitsee Salcompin yrityskeskuksessa Kemijärvellä. Toimittajalla on kiinteistössä oma laitetila, joka täyttää viestintäviraston vaatimukset A-luokan laitetiloille. Laitetilan turvallisuus varmistetaan seuraavilla keinoilla: Y-tunnus: 1951781-9 www.storageit.fi 9(10)
UPS / Varageneraattori o Uusi 50kw generaattori (kesto 100h). Testataan kerran kuussa. o Generaattorin testaus Hilma-järjestelmän mukaisesti. o Kiinteistöön tulee sähkö kahta linjaa pitkin (Viimeiset 2km samaa linjaa). Alueen vartiointi o Talonmies o Alueella kameravalvonta. Alueella liikkuminen o Alueella työskentelevillä on sähköiset kulkukortit, joiden käytöstä jää aina jälki. o Laitetilaan pääsy vain kolmella henkilöllä. o Salcompin alue on aidoitettu. Paloturvallisuus o Tulipalon syttyessä syntyy hälytys. o Palolaitos harjoittelee Salcompin alueella kerran vuodessa. Talonmies tekee kokeita palomiehillä. o Laitetilassa hapenpoistojärjestelmä. Järjestelmä huolletaan kerran vuodessa. o Laitetilassa oma jäähdytyssyöttö. Lämpötilan noustessa yli 26 asteen, hälytys laukeaa. Y-tunnus: 1951781-9 www.storageit.fi 10(10)