Valtion konesali- ja kapasiteettipalvelu mistä on kyse Valtorin ja Tiedon välisessä palvelusopimuksessa? Hankintajohtaja Mikko Vuorikoski, Valtori mikko.vuorikoski[at]valtori.fi
Kyse ei ole vain palvelinkapasiteetista ja konesaleista
Lähtökohdat Hansel on kilpailuttanut valtion konesali- ja kapasiteettipalvelut vuonna 2013, josta tehty puitesopimus vuoteen 2019. Puitesopimus määrittelee - palvelut - Hinnat - Palvelutasot ja palvelutasosanktiot - Tietoturvatasovaatimukset - ICT-varautumisen vaatimukset - Konesalien ja laitetilojen turvallisuusvaatimukset - Vaatimukset exit-suunnitelmalle - Hallinta- ja toimintamalli 14
Valtori ja Tieto Finland Oy:n välinen sopimus Hanselin sopimusmallien mukaisesti On solmittu 30.9.2014 sopimus, joka Kattaa kaikkien Valtorin asiakkaiden ulkoistetut konesali- ja käyttöpalvelut yhdellä sopimuksella, jollei niistä ole tehty erillistä sopimusta ennen Valtoriin siirtymistä (esim. Vero, Trafi). Erillisetkin sopimukset pyritään yhdistämään nyt tehtyyn sopimukseen. Kunkin uuden Valtorin asiakkaan palvelut liitetään kevyellä menettelyllä liitteeksi tähän sopimukseen Sopimukseen kuuluu lisäksi Valtorin ja Tiedon välinen yhteistyön hallintamallikuvaus Kuvaus poikkeusolojen varautumisvaatimuksista ja niitä varten tehtävälle varautumissuunnitelmalle asetettavat vaatimukset Sopimukseen kanssa samanaikaisesti allekirjoitettiin Valtorin ja Tieto Finland Oy:n välille Turvallisuussopimus, jossa määritellään esim. salassapidettävät tiedot, niitä koskevien rikkomusten sanktiot ja lisäksi Valtorin yleiset tietoturvavaatimukset 15
Mitä sopimus koskee Puitejärjestelyn kohteena ovat seuraavat palvelukokonaisuudet: Asiakkaan laitteiden konesali- sekä valvonta- ja hallintapalvelut Dedikoidut palvelimet (fyysiset palvelimet) Kapasiteettipalvelut 16
Eri optioita 17
Palvelusisällöt Palvelusisällöt kaikissa palvelukokonaisuuksissa ovat: Infrapalvelut: Valvonta- ja hallintapalvelut Tuotantoympäristö, tietoliikenne, tietosuojaus ja varmistus Hallinta- ja toimintamallin mukaiset palvelut Tapahtumien-, palvelupyyntöjen- ja käyttöoikeuksienhallinta Versioiden-, konfiguraatioiden- ja muutostenhallinta sekä omaisuudenhallinta Palveluraportointi ja palvelutoiminnan kehitys ja hallinta Muut palvelut Asiantuntijapalvelut Muut asiantuntija- ja lisäpalvelut 18
Mitä tuotantoympäristöllä teknisesti tarkoitetaan Konesalien väliset yhteydet (konesalien väliset liikennöintiverkot sisältäen tarvittavat aktiivilaitteet) Konesaliverkot (sisältää kytkimet ja muut aktiivilaitteet) SAN levyjärjestelmät SAN verkot Muut levyjärjestelmät Varmistusjärjestelmät Valvonta- ja hallintavälineet Fyysiset palvelimet / dedikoidut palvelimet Virtuaalipalvelimet Raportointi- ja seurantavälineet Palomuurit ja kuormantasaajat Valtori Mikko Vuorikoski -
Sopimusrakenne K&K-sopimus Hansel Valtori Kaikkia Valtorin palveluita Koskeva sopimus Sopimus Sopimus Virasto, Virasto, ministeriö ministeriö Liittyminen K&K Sopimus Palveluliitteet Palvelut Palvelutasot Puitesopimus Tieto F Oy Valtorispesifiset liitteet Turvallisuussopimus Varautumisliite Hallintamalli (Viestintäviraston tarkastuksen sertifikaatti) 20
Eri ympäristöt sopimuksella 21
Tarjottavat ympäristöt kapasiteettipalveluna Toimittajan on tarjottava palvelua, johon kuuluvat ainakin seuraavat käyttöjärjestelmät ja alustat: Linux (Red Hat, Suse jne.), sekä asiakaskohtaisesti sovittava Linux distrot, kuten esimerkiksi Secure Platform Unix, Toimittajan tarjoamat versiot HP UX 11i v1 ja uudemmat sekä HP:n tukemat vanhemmat versiot IBM AIX 6.1 ja uudemmat sekä IBM:n tukemat vanhemmat versiot Sun Solaris 8.x ja uudemmat sekä Sun:n tukemat vanhemmat versiot Microsoft Windows, Microsoft:n tukemat versiot Palvelinkohtaiset levyt sekä erilaiset tallennusjärjestelmät sekä tallennus- ja varmistuspalvelut joko Asiakkaan laitteistolla tai Toimittajan palveluna. Näiden lisäksi Toimittaja voi tarjota mm. seuraaviin Asiakkaan ratkaisuihin liittyviä palveluja: - HP Itanium / Open VMS 22
Valvontapalvelut omille laitteille ympäristöt, joille saatavilla Linux (Red Hat, Suse jne.), sekä asiakaskohtaisesti sovittava Linux distrot, esimerkiksi Secure Platform kuten HP UX 11i v1 ja uudemmat sekä HP:n tukemat vanhemmat versiot, IBM AIX 6.1 ja uudemmat sekä IBM:n tukemat vanhemmat versiot Sun Solaris 8.x ja uudemmat sekä Sun:n tukemat vanhemmat versiot Microsoft Windows 2000 ja uudemmat, sekä Microsoft:n tukemat vanhemmat versiot HP Itanium / Open VMS IBM MainFrame: IBM z990 2084-325 yhteiskäyttöinen LPAR-ympäristö (MVS) sekä tallennus- ja varmistuspalvelut joko Asiakkaan laitteistolla tai Toimittajan palveluna. Valtori - Mikko Vuorikoski
Dedikoidut palvelimet Dedikoitujen palvelimien konesali- ja käyttöpalveluita on saatavissa seuraavista tuotantoympäristöistä: Asiakaskohtainen tuotantoympäristö Valtion jaettu tuotantoympäristö Julkinen tuotantoympäristö Tuetut ympäristöt dedikoitujen palvelimien konesali- ja käyttöpalveluissa Linux (Red Hat, Suse jne.), sekä asiakaskohtaisesti sovittava Linux distrot, kuten esimerkiksi Secure Platform Unix, Toimittajan tarjoamat versiot HP UX 11i v1 ja uudemmat sekä HP:n tukemat vanhemmat versiot IBM AIX 6.1 ja uudemmat sekä IBM:n tukemat vanhemmat versiot Sun Solaris 8.x ja uudemmat sekä Sun:n tukemat vanhemmat versiot Microsoft Windows, Microsoft:n tukemat versiot Palvelinkohtaiset levyt sekä erilaiset tallennusjärjestelmät sekä tallennus- ja varmistuspalvelut joko Asiakkaan laitteistolla tai Toimittajan palveluna. Valtori - Mikko Vuorikoski
Tietoja valtion jaetusta kapasiteettiympäristöstä Palvelua tuottavat konesalit sijaitsevat Suomessa Kaikki Valtorin asiakkaiden tietokannoissa olevat tiedot ovat Suomessa Palvelun hallinta sijaitsee Suomessa Käyttöoikeuksien hallinta Ns. tapahtumalokit ja kontrollifunktiot Yksittäisiä tehtäviä voidaan tehdä Tsekin tasavallasta Tieto Oyj:n Ostravan toimipisteessä täysin avoimesta internetistä suljetuilla päätelaitteilla (näillä päätelaitteilla suoritettavia tehtäviä valvotaan Suomesta) Esim. Palvelinten valvonta Esim. Varmistusajon käynnistys Muistin tai levyalueen lisäys virtuaalipalvelimelle Ympäristö täyttää valtion korotetun tason tietoturvavaatimukset Ympäristö on turvallisuutensa puolesta viestintäviraston auditoima ja siitä on myönteinen lausunto ( ja virallinen hyväksyntä) 25
Kuvaus yhteistyömallista Yhteistyömalli on perusluonteeltaan kolmitasoinen toimittajahallintamalli Strateginen yhteistyön pitkän tähtäimen kehittäminen, sopimusasiat Taktinen yhteistyön arviointi ja prosessien kehittäminen Operatiivinen taso kuukausittainen palvelun seuranta Valtorin asiakkaittain tai palveluittain Yhteistyömalliin on kuitenkin sisällytetty ns. kolmikantainen yhteistyömahdollisuus kaikilla tasoilla Valtorin asiakas Valtori Tieto Finland Oy Yhteiseksi tahtotilaksi on kuitenkin määritelty, että mentäessä Valtorin to-be vaihetta kohden asiakaskohtaisten kokousten määrä vähenee ja asioita käsitellään Valtoritasoisina kokonaisuuksina Lisäksi strategisen ja taktisen tason yhteistyökäytännöissä on sovittu siitä, että Strategisen ja taktisen tason yhteistyössä voidaan ryhmiin nimetä edustajia myös Hanselin ja Valtorin ohjaajan (VM:n) organisaatioista 26
Hallintamalli 27 Valtori Mikko Vuorikoski -
Kiitos! Hankintajohtaja Mikko Vuorikoski, Valtori mikko.vuorikoski[at]valtori.fi Valtori Mikko Vuorikoski