Valtorin lokienhallinta- ja SIEM-ratkaisujen kilpailutus

Samankaltaiset tiedostot
Tekoälyn hyödyntäminen asiakaspalvelun parantamiseksi Valtorissa ja Palkeissa

Videotallenne- ja suoratoistopalvelu

Pyyntö 1 (7) 656/02.05/ Tietopyyntö. Etäyhteyspalvelut. Valtion tieto- ja viestintätekniikkakeskus Valtori

Verkkosivujen analytiikkapalvelut -kilpailutus

Tietopyyntö / Markkinakartoitus

Tietokantakumppani migrointi-, asiantuntija- ja tuotetukitarpeisiin sekä DBaaS palveluiden kartoitus

Asetus valtion yhteisten tieto- ja viestintäteknisten palvelujen järjestämisestä

Miten Valtori auttaa valtionhallinnon ICT-kustannustavoitteiden saavuttamisessa? Valtio Expo Toimitusjohtaja Kari Pessi, Valtori

TORI-palvelut. Palvelukarttaluonnos

TIETOPYYNTÖ. Vaurio- ja onnettomuusrekisteri (VARO) 1 Tietopyynnön tausta ja tavoitteet. 2 Tietopyynnön kohde

Pyyntö 1 (8) 172/02.05/ Tietopyyntö. VY-verkko NG. Valtion tieto- ja viestintätekniikkakeskus Valtori

TALPOL linjaukset TORI-toimenpiteet

Valtioneuvoston asetus

KMTK - Palveluiden käyttöönotto tekninen vuoropuhelu Keskustelutilaisuus Pasila Jussi Immonen MML Mirjam Salomäki PTCServices Oy Kimmo

Tuloksellisuutta tekemässä Tietopolitiikka, ICT ja TORI

Luonnos LIITE 1

Tekninen vuoropuhelu. Apotti-hanke. Tietopyyntö

Valtion konesali- ja kapasiteettipalvelun merkitys valtion konesalistrategian toteuttamisessa VM/JulkICT / Tuomo Pigg

Timo Drachman. Patjanen: saumaton palvelumalli keskisuurille yrityksille

Valtori tänään ja huomenna Valtorin strategia. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Laskutustieto esiselvitys

Antti-Jussi Lankinen, Mira Karppanen Liikenne- ja viestintävaliokunta

Julkaistu Helsingissä 15 päivänä kesäkuuta /2011 Laki. julkisen hallinnon tietohallinnon ohjauksesta

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

VALTION HANKINTAKÄSIKIRJA OSA VII TUOTERYHMÄKOHTAISIA OHJEITA

Pilvipalveluiden salaus

MITÄ TIETOHALLINTOLAKI TUO TULLESSAAN? Mikael Kiviniemi Julkisen hallinnon ICT-toiminto

Valtion IT-palvelukeskuksen (VIP) palvelut. JulkIT Anna-Maija Karjalainen

Kansallinen palveluarkkitehtuuri Mistä laissa on tarkoitus säätää?

-luonnos- VALTIONEUVOSTON ASETUS VALTION YHTEISTEN TIETO- JA VIESTINTÄTEK- NISTEN PALVELUJEN JÄRJESTÄMISESTÄ

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Valtioneuvoston asetus

Suomi.fi-maksujen käyttöönotto valtionhallinnossa. VALTION TALOUSHALLINTOPÄIVÄ Finlandia-talo

Valtion ympärivuorokautisen tietoturvatoiminnan kehittämishanke (SecICT) Kimmo Janhunen SecICT-hankepäällikkö

Valtioneuvoston asetus lausuntomenettelystä tietohallinnon hankintoja koskevissa asioissa

Valtorin hallituksen tehtävät. Valtorin asiakaspäivä Timo Valli, hallituksen puheenjohtaja

Kertomusluonnoksesta annetut lausunnot 4/2019 Keskitetyt ICT-palvelut ja -hankinnat 303/54/2017

Laki. EDUSKUNNAN VASTAUS 191/2013 vp

Pilvipalveluiden tuottaminen

-luonnos VALTIONEUVOSTON ASETUS VALTION YHTEISTEN TIETO- JA VIESTINTÄTEK- NISTEN PALVELUJEN JÄRJESTÄMISESTÄ

Mitä tekee Valtion tieto- ja viestintätekniikkakeskus Valtori?

Tietoturvallisuuden hallintajärjestelmä pähkinänkuoressa

Lausunto PELASTUSLAITOSTEN KUMPPANUUSVERKOSTO Lausunto PelJ/96/01.00/2018

Rahoituksen hakuohjeet tuottavuuden edistämiseen robotiikan, analytiikan, tekoälyn tai muiden nousevien teknologioiden avulla

Käytönvalvonnan yhtenäistäminen ja tehostaminen organisaation ja kansalaisen kannalta

TILITOIMISTOPALVELUT Tietopyyntö

Yleisiä väärinkäsityksiä markkinavuoropuhelusta

1(5) Osa-alue A Perusvarusteisilla ajoneuvoilla suoritettavat kuljetuspalvelut. Osa-alue B Esteettömillä ajoneuvoilla suoritettavat kuljetuspalvelut

LapIT mukana maakuntavalmistelussa. Antti Mathlin

Webinaarin sisällöt

WLAN-PALVELU LUOTETTAVASTI KÄYTTÖÖNNE

Allekirjoitettu osallistumishakemus tulee toimittaa kahtena kappaleena suljetussa kirjekuoressa viimeistään klo 12.

Konesalit kompaktiin pakettiin: Valtori toteuttaa valtion konesalistrategiaa

<raikasta digitaalista ajattelua>

Valtorin strategia Töissä valtiolla sujuvasti ja turvatusti

Yhteenveto tuotteenhallinnan tiimoilta kertyneistä opeista. Jukka Kääriäinen

Sopimus Asiakas- ja potilastietojärjestelmästä. Liite N: Kielivaatimukset

Julkiset innovatiiviset hankinnat

Helsingin kaupunki Pöytäkirja 1 (6) Kaupunginkanslia 7/

Case VRK: tietosuojan työkirjat osa 2. JUDO Työpaja #4 - tietosuoja Noora Kallio

Hankinta-asiamiespalvelu Pohjois-Pohjanmaalle

VALTIOVARAINMINISTERIÖ Lainsäädäntöneuvos Hannele Kerola

JHS-järjestelmä ja avoimet teknologiat. Tommi Karttaavi

PAS-RATKAISUN PALVELUKUVAUS

TIETOPYYNTÖ/MARKKINAKARTOITUS ICT-tukipalveluille

Miten saat Valtion konesali- ja kapasiteettipalvelun käyttöösi?

Avoimet ohjelmistot julkisessa hallinnossa. Oskari verkostopäivä Tommi Karttaavi

Tietohallinnon kansallinen ohjaus

Julkaistu Helsingissä 31 päivänä joulukuuta /2013 Laki. valtion yhteisten tieto- ja viestintäteknisten palvelujen järjestämisestä

Yliopistojen oikeudellisen aseman muutos ja hankinnat. IT2008-päivät Eija Kontuniemi Lakiasiainpäällikkö Hansel Oy

TORI Valtionhallinnon toimialariippumattomien ICTtehtävien Sari-Anne Hannula, projektijohtaja Valtiovarainministeriö, JulkICT-toiminto

UMTK- SUUNNITTELUPROJEKTIN ESITTELY (UMTK = MML:N UUSI MAASTOTIETOJEN TUOTANTOJÄRJESTELMÄ)

Asiakasseteli. Hallituksen esityksen mukaisesti Etunimi Sukunimi

Valtorin palvelut. Tuotantojohtaja Jukka Yli-Koivisto Valtion tieto- ja viestintätekniikkakeskus Valtori. Valtio Expo 2014

OPPIMISVAIKEUSTUTKIMUKSET PERUSOPETUSIKÄISILLE LAPSILLE

Kokemuksia SIEM-järjestelmistä. Vesa Keinänen Senior Network Security Specialist, CISSP Insta DefSec

Julkisen hallinnon yhteinen kokonaisarkkitehtuuri

TARJOUSPYYNTÖ TYÖTERVEYSHUOLTOPALVELUSTA. Kh

Monitoimilaitteet ja niihin liittyvät palvelut Sopimusnumero KLKH137

Suurten muutosten vuosi 2014

Etelä-Savon maakuntaliitto pyytää tarjoustanne työterveyspalveluiden tuottamisesta Etelä- Savon maakuntaliiton tarpeisiin.

Opetushallitus pyytää tarjoustanne tämän tarjouspyynnön ja sen liitteiden mukaisesti.

TEKNISTEN PALVELUJEN KILPAILUTTAMISEN HAASTEET Markku Teppo Deveco Oy

MAANMITTAUSLAITOKSEN LAUSUNTO HALLITUKSEN ESITYKSESTÄ LAIKSI HALLINNON YHTEISISTÄ SÄHKÖISEN ASIOINNIN TUKIPALVELUISTA

Lisätiedot Pyydämme Teitä tarvittaessa esittämään tutkimukseen liittyviä kysymyksiä tutkijalle/tutkimuksesta vastaavalle henkilölle.

Tarjouspyyntö 1 (5) Ydinlaitosten mekaanisten laitteiden valmistuksen, asennuksen ja käyttöönoton valvonnan ja tarkastustoiminnan tuki

OuluBot Innovaatiokumppanuus

Lausunto Julkisen hallinnon linjauksiin tiedon sijainnista ja hallinnasta pyydämme yleisesti huomioimaan seuraavaa:

Palvelukatalogi liiketoiminnan tukena

Lausunto. Pilvipalveluiden hankinnasta voisi olla erillinen opas, joka kertoo, mihin asioihin tulisi kiinnittää huomiota hankittaessa pilvipalveluita.

KILPAILUTTAMISEN KARIKOT

Valtorin strategia. Hyväksytty Valtorin hallituksen kokouksessa

Avoimen ja yhteisen rajapinnan hallintasuunnitelma v.1.4

Punkalaitumen kunta ja. Valtion tieto- ja viestintätekniikkakeskus. Valtori

OM 1/52/2010. Nuorten aloitekanavan määrittelytyön viimeistely ja toteutuksen kilpailutus

Konesaliautomaatio ja - hybridipilvipalvelu

INSPIRE ArcGIS-tuotteilla. Ulla Järvinen ja Jussi Immonen INSPIRE-koulutuksessa

Välineitä tuottavuuden parantamiseen: Kustannustehokkuutta yhteisillä ICT-palveluilla

Tietopolitiikka Yhteentoimivuus ja lainsäädäntö , Sami Kivivasara ICT-toimittajien tilaisuus

TIETOMALLI JA TIETOVARASTO PALVELUKONSEPTI

Transkriptio:

Pyyntö 1 (7) Tietopyyntö Valtorin lokienhallinta- ja SIEM-ratkaisujen kilpailutus

Pyyntö 2 (7) Sisällysluettelo 1 Tausta... 3 2 Hankinnan kohdeympäristön kuvaus... 3 2.1 Valtori... 3 2.2 Keskitetty lokienhallinta... 4 2.3 Tietoturvatapahtumien hallintaratkaisu (SIEM)... 4 3 Keskeiset vaatimukset... 4 3.1 Yhteiset vaatimukset... 4 3.2 Lokiratkaisun yleiset vaatimukset... 5 3.3 SIEM-ratkaisun yleiset vaatimukset... 5 4 Kysymykset... 6 5 Aikataulu... 6 6 Toimittajainfo... 7

Pyyntö 3 (7) 1 Tausta Tämä on lokienhallintaa ja SIEM-ratkaisuja koskeva tietopyyntö, jonka tarkoituksena on käynnistää tekninen vuoropuhelu palveluntuottajien sekä järjestelmätoimittajien kanssa liittyen Valtorin lokienhallinta- ja SIEM-ratkaisun kilpailutukseen. Tämä tietopyyntö ei sido tilaajaa eikä toimittajia. Vastauksen jättäminen ei edellytä kaikkiin kysymyksiin vastaamista. Vastauksia voidaan kuitenkin käyttää hankinnan vaatimusten, kriteerien ja hankintamenettelyn määrittämiseen. Vastauksiin pyydetään sisällyttämään riittävästi tietoa ratkaisusta. Erityisesti palvelukuvaukset, tekniset kuvaukset sekä toimintaperiaatekuvaukset auttavat hankinnan valmistelua. Vastaukset voi antaa myös englanniksi. Päätökset mahdollisen hankintaprosessin käynnistämisestä ja aikataulusta tehdään tietopyynnön vastausten läpikäynnin jälkeen. Hankintamenettelyn mahdollisen neuvotteluvaiheen aikana tullaan ratkaisemaan, toteutetaanko lokienhallinta- ja SIEM-ratkaisu Valtorin omilla lisensseillä ja laitteistoilla vai tullaanko toteutus hankkimaan toimittajan tuottamana kokonaispalveluna. On mahdollista, että valittavassa ratkaisussa tullaan hyödyntämään molempia edellä mainittuja vaihtoehtoja. 2 Hankinnan kohdeympäristön kuvaus 2.1 Valtori Hankintayksikkönä on (jäljempänä Valtori ), joka on aloittanut toimintansa 1.3.2014. Valtori tuottaa valtionhallinnon toimialariippumattomat ict-palvelut. Näillä tarkoitetaan palveluita, joiden tuottaminen tai järjestäminen ei vaadi merkittävää toimialakohtaista osaamista ja jotka perustuvat yleisesti käytettyihin laite- ja ohjelmistoratkaisuihin ja teknologioihin. Palvelujen ja ratkaisujen asiakaskohtainen variointi ei tee niistä toimialakohtaisia. Valtorin asiakkaita ovat kaikki valtionhallinnon organisaatiot. Lisäksi asiakkaita voivat olla valtion liikelaitokset, muut julkisen hallinnon viranomaiset, julkisoikeudelliset laitokset, eduskunta ja valtion talousarvion ulkopuoliset rahastot ja julkista hallinto- tai palvelutehtävää hoitavat yritykset tai yhteisöt. Valtori tuottaa keskitetysti valtionhallinnolle yhteiset tieto- ja viestintätekniikkapalvelut ja huolehtii keskitetysti niiden hankinnasta, toimivuudesta, ylläpidosta ja kehittämisestä. Palvelujen tuottamisessa Valtori yhdistää itse tuottamaansa ja markkinoilta hankittua palvelua ja sovittaa palvelut valtionhallinnolle soveltuviksi.

Pyyntö 4 (7) 2.2 Keskitetty lokienhallinta Valtorin tuottamat palvelut ja palveluiden asiakkaat on määritelty laissa valtion yhteisten tieto- ja viestintäteknisten palvelujen järjestämisestä (1226/2013) ja valtioneuvoston asetuksessa valtion yhteisten tieto- ja viestintäteknisten palvelujen järjestämisestä (132/2014). Valtorin turvallisuusverkon palveluja tuottavan TUVE-yksikön toiminta on määritelty turvallisuusverkkolaissa (Laki julkisen hallinnon turvallisuusverkkotoiminnasta (10/2015). Valtorin palveluksessa on noin 1 000 ICT-ammattilaista ja toimimme useilla paikkakunnilla ympäri maata. Tarkoitus on, että Valtorin toimintoja keskitetään valittaville paikkakunnille niin, että toimipisteiden määrä pienenee. Valtorin vastuulla on noin 92000 työaseman ja niihin liittyvien palveluin sekä n. 8900 palvelimen konesali- ja kapasiteettipalveluiden hoito. Keskitetyllä lokienhallintaratkaisulla tarkoitetaan ympäristöä, johon voidaan tallentaa eri lähteistä ja useilta asiakkailta tulevia lokeja niiden lähteestä tai muodosta riippumatta. Lokeja käytetään Valtorin omassa tuotannossa ja asiakasorganisaatioissa. Lokienhallintaa käytetään mm. audit/käyttölokien hallintaan ja teknisen lokin hallintaan. Keskitetyllä lokienhallinnalla pyritään täyttämään paremmin myös lainsäädännölliset velvoitteet mm. lokitietojen säilytyksen ja muuttumattomuuden suhteen. 2.3 Tietoturvatapahtumien hallintaratkaisu (SIEM) 3 Keskeiset vaatimukset 3.1 Yhteiset vaatimukset SIEM-ympäristöllä (Security Information and Event Management) tarkoitetaan tässä yhteydessä keskitettyä tietoturvatapahtumien hallintaratkaisua. Hankittava SIEM-kokonaisuus palvelee alkuvaiheessa ensisijaisesti Valtorin omaa tuotantotoimintaa (mm. tietoturvavalvomo), mutta palvelu tulee olla tarjottavissa asiakkaille. Ratkaisutavasta riippumatta Valtorin tulee voida tuottaa ja myydä hankittavalla ratkaisukokonaisuudella tuotettua palvelua asiakkailleen, joita voivat olla kaikki valtion virastot ja laitokset. Mahdollinen hankinta sisältää toimitusprojektin tai -projektit mukaan lukien käyttöönotot ja ylläpidon asiantuntijapalvelut sekä muut tarvittavat tuki- ja ylläpito- sekä koulutuspalvelut. Ratkaisukokonaisuus tulee voida ottaa käyttöön osissa ja se tulee voida hajauttaa.

Pyyntö 5 (7) 3.2 Lokiratkaisun yleiset vaatimukset 3.3 SIEM-ratkaisun yleiset vaatimukset Ratkaisukokonaisuuden tulee olla turvallinen, toimintavarma ja siinä tulee ottaa huomioon tietosuojavaatimukset. Ratkaisukokonaisuuden tulee olla kustannustehokas ja sen tulee kyetä käsittelemään monipuolisesti suuria lokimassoja. Myös suurten massojen pitkäaikainen säilyttäminen tulee huomioida. Ratkaisuissa ei ole tarkoitus sitoutua yhteen teknologiaan, tuotteeseen tai tekniikkaan vaan sen tulee pystyä vastaanottamaan kaikkea lokitietoa lokitiedon lähteen rajoittamatta. Ratkaisukokonaisuuden tulee olla skaalautuva kustannustehokkaasti. Asiakasorganisaation tulee voida halutessaan ilman toimittajan vuorovaikutusta tehdä hakuja kerättyyn lokiaineistoon ja muodostaa siitä raportteja. Ratkaisukokonaisuuden toteuttamiseen valittavien järjestelmien tulee olla yhdistettävissä toisiinsa. Jokaisen osan toteuttamiseen tulee valita tarkoitukseen parhaiten sopiva tuote siten, että kokonaisuus toimii luotettavasti. Olemassa olevat lokienhallintajärjestelmät tulee olla mahdollista liittää osaksi tätä kokonaisuutta. Ratkaisuun kerätty lokitieto tulee voida ottaa järjestelmästä ulos siten, että se voidaan siirtää tarvittaessa helposti toiseen järjestelmään. Samoin järjestelmään tulee voida viedä sisään muista lokienhallintajärjestelmistä otettua lokitietoa massasiirtoina järjestelmien välillä. Ratkaisun tulee tukea operatiivista toimintaa ja sen tulee olla yhteensopiva lokienhallintaratkaisun kanssa. Lisäksi ratkaisun tulee kyetä - käsitellä erityyppisiä lähdetietoja - korreloida erilaisia tietoja - rikastaa/jalostaa tietoa - muodostaa erilaisia raportteja - tuottaa tilannekuvaa - automatisoida toimintoja - tehdä hälytyksiä.

Pyyntö 6 (7) 4 Kysymykset Onko yrityksellänne mahdollisuus tarjota palvelua tai tuotteita sekä loki- että SIEM-osuuteen? Onko yrityksellänne mahdollisuus tarjota ratkaisuja sekä Valtorin omilla lisensseillä ja laitteistoilla sekä kokonaispalveluna toteutettuna? Kuvatkaa ratkaisun yleisperiaate Valtorin omilla lisensseillä ja laitteistoilla toteutettuna. Kuvauksia voi olla useampia. Kuvatkaa ratkaisun yleisperiaate kokonaispalveluna toteutettuna. Kuvauksia voi olla useampia. Onko yrityksenne toteuttanut kuvaamianne ratkaisuja aikaisemmin Valtorin vaatimuksia vastaaviin tarpeisiin sekä ympäristöihin? Pyydämme liittämään mukaan tarkentavia kuvauksia ottaen huomioon liike- ja ammattisalaisuuden. Voitte halutessanne toimittaa hankinnan suunnittelua tukevia mahdollisimman kattavia teknisiä kuvauksia, palvelukuvauksia ja muita hankinnan kohdetta kuvaavia dokumentteja. Onko teillä kommentteja tai yleishavaintoja, jotka Valtorin olisi hyvä ottaa huomioon suunnitellussa hankinnassa? Onko edellä esitetyssä kokonaisuudessa joitain osia, joiden tuottaminen ei onnistu tai olisi mielestänne liian kallista tai hankalaa? 5 Aikataulu Tähän tietopyyntöön pyydetään vastauksia 13.2.2017 klo 12.00 mennessä osoitteeseen Kilpailutukset@Valtori.fi otsikolla keskitetty lokienhallinta- ja SIEM- tietopyyntö. Toimittajien niin halutessa, vastaukset voidaan toimittaa myös Cloudiaan pelkästään. Jos vastaukset sisältävät luottamuksellista tietoa, pyydämme merkitsemään asiakirjat luottamuksellisiksi. Vaihtoehtoisesti voitte lähettää vastauksenne turvasähköpostilla kirjaamon turvasähköpostiosoitteeseen osoitteessa https://turvaposti.valtori.fi/, turvapostin vastaanottajaksi merkitään kirjaamo@valtori.fi. Merkitkää tunnukseksi keskitetty lokienhallinta- ja SIEM tietopyyntö.

Pyyntö 7 (7) 6 Toimittajainfo Valtori kutsuu toimittajat keskustelemaan tästä tietopyynnöstä ja suunnitteilla olevasta hankinnasta Valtorin tiloihin 2.2.2017 klo 15-16 osoitteeseen Lintulahdenkuja 4, Helsinki. Pyydämme ilmoittautumaan viimeistään 30.1.2017 osoitteeseen Kilpailutukset@Valtori.fi. Valtori toivoo, että tilaisuuteen osallistuisi enintään kaksi henkilöä toimittajaa kohti.