1 Perustietotekniikkapalvelut Liite1: Hankittavat palvelut Listaus hankittavista palveluista Hankittavat palvelut ja niiden tarkemmat vaatimukset on kuvattu liitteessä 2B (Hankittavia palveluita koskevat vähimmäisvaatimukset) Hankittavat palvelut ja palveluluokat on yksilöity palvelukohtaisesti liitteessä 3 (hintalomake) Palvelinlaitteiston käyttöpalvelut HUOM! Kalvo numero 3 Keskitetty käyttäjähallinta Office365 Henkilökunnan sähköposti-, kalenteri ja Skype for Business Sähköpostin salaus Valmiusvarasto Google Palomuuripalvelu Julkinen nimipalvelu ja varmenteet Webhotelli SQL klusteri Domain Controller Active Directory certificate services Radius Proxy Loppukäyttäjien varmistettu levytila Loppukäyttäjien etäyhteys Tietosuoja ja turva velvoite
2 Hankittavien palveluiden palveluluokat Tässä kuvattua luokittelua käytetään sekä palvelinlaitteistojen, että muiden palveluiden osalta (kts. Liite3 Hintalomake) Sovellushallintapalvelu: Sisältävät tilaajan liiketoimintaa tukevien sovellusten ylläpito- ja tukipalvelut, asennukset, sovelluspäivitykset, versiopäivitykset, sovellusten tietoturvapäivitykset, valvonnan, vianselvityksen, varmistukset ja varmistusten palautukset. Laurea vastaa lisenssikustannuksista ja lisenssien hallinnoinnista, Laurea omistaa konfiguraatiot ja tietosisällöt. Laurealla tulee olla oikeus tarvittaessa sovellusten hallintaan, vastuu rajapinnoista sovitaan käyttöönottoprojektissa.. Käyttöpalvelu: Sisältää palvelinlaitteiston käyttöjärjestelmätason ylläpito- ja tukipalvelut, asennukset, käyttöjärjestelmäpäivitykset, käyttöjärjestelmän tietoturvapäivitykset, haittaohjelmien torjunnan, palveluiden valvonnan, palvelutasojen raportoinnin, vianselvityksen, varmistukset ja varmistusten palautukset. Laurea vastaa käyttöjärjestelmien lisenssikustannuksista ja hallinnoinnista. Laurealla on palvelimille asennettavista sovelluksista omat ylläpitosopimukset sovellustoimittajien kanssa tai Laurea huolehtii itse sovellushallinnasta tuotanto- ja testipalvelimien osalta. Laurea omistaa käyttöpalveluna toteutettujen palveluiden konfiguraatiot ja tietoaineistot, lukuun ottamatta palvelun tarjoajan omia palvelun tuottamiseen tarvitsemia konfiguraatioita ja tietoaineistoja esim. toimittajan valvontaan ja ylläpitoon tarvitsemien sovellusten osalta. Kokonaispalvelu: Toimittaja vastaa ja järjestää palvelun kokonaisuudessaan, Laurea omistaa järjestelmien tietosisällöt. Kapasiteettipalvelu: Sisältää infrastruktuuripalveluita, kuten konesalitilan, ilmastoinnin, sähköt, palvelinten fyysiset alustat, levyjärjestelmät, varmuuskopioinninlaitteistot.
3 Palvelinlaitteiston käyttöpalvelut Palvelimet ja niille hankittavat palvelut on kuvattu liitteessä 3 (Hintalomake) Palvelinten tarkemmat tekniset spesifikaatiot (LIITE 12 PALVELINLISTAUS - Luottamuksellinen), jonka tarjoaja saa allekirjoittamalla salassapitosopimuksen (LIITE 11 SALASSAPITO) ja toimittamalla sen tarjouspyynnössä ilmoitettuun sähköpostiosoitteeseen: tilaukset.it@laurea.fi Sähköpostin otsikoksi tulee kirjoittaa: <Oy Yritys Ab> Salassapito Perustietotekniikka
4 Keskitetty käyttäjähallinta Käyttäjähallinta on yksi Laurean toiminnan kannalta kriittisimmistä palveluista, jonka on toimittava kaikissa tilanteissa virheettömästi. Henkilökunnan käyttäjätiedot tulevat HR-järjestelmästä (järjestelmän sovellustoimittaja vastaa HR-järjestelmästä) ja opiskelijoiden tiedot opiskelijarekisteristä (järjestelmän sovellustoimittaja vastaa opiskelijarekisterin ylläpidosta). Tilaajalla on peruuttamaton käyttöoikeus (erillisen sopimuksen mukaan) käyttäjähallintapalveluun liittyviin palveluihin myös tulevan kehityksen osalta. Käyttäjähallintaan liittyvät virtuaalipalvelimet siirretään nykyisen toimittajan hallusta ja MyLaurea tunnushallintapalvelun sovelluskoodit luovutetaan Toimittajalle edelleen kehitettäväksi niin, että Laurealla säilyy peruuttamaton käyttö- ja edelleen kehittämisoikeus tunnushallintapalveluun.
5 Keskitetty käyttäjähallinta MyLaurea tunnushallintaportaali on käyttäjien itsepalveluportaali sekä tunnushallinnan työkalu HR ja opiskelijarekisteri järjestelmien ulkopuolisille tunnuksille kuten vierailijat sekä käyttäjät, joilla ei ole työsuhdetta. Keskitetyn käyttäjähallinnan palvelimet ovat: FIM (Microsoft Forefront Identity Manager) Sync (1xvirtuaalipalvelin) FIM (Microsoft Forefront Identity Manager) Portal (1xvirtuaalipalvelin) FIM käyttäjätietokanta ADFS (Active Directory Federation Services 3.0) (2xvirtuaalipalvelin) ADFS proxy (2xvirtuaalipalvelin) MyLaurea-tunnushallintapalvelu käyttäjien itsepalveluun sekä määriteltyjen toiminnallisuuksien pääkäyttäjätoiminnot
6 Keskitetty käyttäjähallinta Opintohallintojärjestelmän osalta on meneillään uuden järjestelmän käyttöönotto, jonka täydellinen laajuus ja tarkka aikataulu ei ole kilpailutuksen aikana tiedossa. Toimittaja sitoutuu erillisjärjestelyihin mahdollisena siirtokautena vanhan ja uuden opintorekisterijärjestelmän osalta. Toimittaja sitoutuu myös yhteistyöhön nykyisen palvelutoimittajan kanssa. Opintohallintojärjestelmän palvelinten käyttöpalvelut kuuluvat Toimittajan vastuulle. Järjestelmän sovellustuki on hajautettu kolmansille osapuolille (mm. järjestelmän versiopäivitykset, kokonaisuuteen liittyvien liitännäisohjelmistojen versiopäivitykset sekä pääkäyttäjätuki). Nykyiset rajapinnat: Opintohallintojärjestelmään henkilökunnan tiedot käyttäjähallinnasta Opiskelijatiedot käyttäjähallintaan opintohallintojärjestelmästä Opiskelijoiden sähköpostiosoite käyttäjähallinnasta opintohallintojärjestelmään
7 Microsoft Office 365 Tilaajalla on käytössä Microsoft Office 365 (O365) palvelu korkeakoulujen Microsoft EES-sopimuksen mukaisesti. Palvelua käyttävät sekä henkilökunta että opiskelijat. Tilaajan O365 ympäristössä osassa palveluita on myös kolmansia osapuolia toimittajina esim. opiskelijoiden intranetin (SharePoint Online), kumppanihallinnan (CRM Online) ja projektinhallinnan (Project Online) osalta. Tilaaja omistaa O365 ympäristön ja myöntää Toimittajalle riittävät oikeudet kohdan palveluiden tuottamiseen. Tilaajalla säilyy O365 ympäristön Global Administrator oikeudet Toimittajalle kuulumattomien sovellusten ja palveluiden tuottamista varten.
8 Henkilökunnan ja opiskelijoiden sähköposti, kalenteri ja Skype for Business Sähköposti-, kalenteri- ja Skype for Business- palvelut hankitaan kokonaispalveluna. Henkilökunta ja opiskelijat käyttävät sähköpostipalvelua Laurea Microsoft Office 365 ympäristöstä. Toimittaja vastaa sähköpostipalvelun konfiguroinnista ja toiminnasta sikäli kun se ei ole Microsoftin hallinnassa O365 ympäristössä. Henkilökunnan sähköposti on varmistettu HUOM! Tarjouskilpailutuksen alkaessa henkilökunnan sähköposteja ei vielä ole siirretty O365 palveluun, mutta siirto tullaan toteuttamaan ennen sopimuskauden alkamista 1.1.2018
Sähköpostin salaus Tilaajan sähköpostissa on tarve toisinaan lähettää luottamuksellisia tietoja. Opiskelijat vaihtuvat usein ja pelkästään ohjeistaminen ei riitä. Tilaajalla on myös projekteja, joissa aineiston luottamuksellisuus on erityisen tärkeää mm. yhteistyökumppaneiden liike- ja ammattisalaisuuksien suojelemiseksi. Salausratkaisussa tulee olla mahdollista salata posti automaattisesti ennalta määriteltyjen tunnisteiden (esim. HETU) perusteella Liite 2B kohta 6.3 Tunnisteet tulee voida automaattisesti havaita sekä suoraan viestistä että sen liitetiedostoista. Järjestelmän tulee informoida käyttäjää mikäli viesti salataan automaattisesti. Sähköpostin salauksen ei tule vaatia ylimääräisten työasemasovellusten asentamista käyttäjille sen käyttämiseksi Liite 2B kohta 6.6. Käyttäjä voi halutessaan helposti määritellä minkä tahansa viestin salattavaksi. Tämä tulee pystyä hoitamaan helposti esim. merkitsemällä posti salattavaksi joko lisäämällä sähköpostiin salataan määre tai tietty merkkijono vastaanottajan sähköpostiosoitteen perään tai muulla loppukäyttäjälle helpolla tavalla Liite 2B kohta 6.11. Ratkaisun tulee olla käytettävissä Outlookista, O365 ympäristön selainkäyttöisestä sähköpostista (Outlook WebApp) sekä mobiililaitteelta. Tekijä www.laurea.fi 9
10 Valmiusvarasto Tilaajan määrittelemistä tiedoista (verkkolevyasemia ja tietokantoja) tallennetaan ulkoiselle kovalevylle varmuuskopio, joka salataan ja toimitetaan Tilaajan tiloihin. Valmiusvaraston tarkoitus on olla varmistus äärimmäisiä tilanteita varten. Varmistukset otetaan kerran vuodessa kesäisin. Valmiusvaraston koko on tällä hetkellä noin 5TB
11 Google authentication palvelu Tilaaja tarjoaa Google Education sopimuksen mukaisia palveluita loppukäyttäjille. Käyttäjä hyväksyy käyttäjätietojen siirron MyLaurea tunnushallintapalvelussa ja käyttäjähallinta liittää käyttäjän ADryhmään. AD-ryhmän käyttäjät synkronoidaan Google palveluun Googlen palvelimen kautta. Googlen palveluun on konfiguroitu Tilaajan tunnistus (ADFS).
12 Palomuuripalvelu Tilaaja hankkii Toimittajalta palomuuri- ja reitityspalvelun, Funet yhteyden ja Laurean alueverkkoliitännän kokonaispalveluna. Reititettäviä virtuaali-lan:eja tarvitaan palvelua käyttöönotettaessa noin 60 kappaletta ja ne toteutetaan Laurean suunnitelman mukaisesti. Laurea vastaa Funet-jäsenmaksuista sekä liikennöintikustannuksista. Laurea vastaa kaikista Laurean palveluissa tarvittavista julkisista IPosoitteista. Laurealle dedikoidun palomuurin voi toteuttaa virtuaalisena.
13 Julkinen nimipalvelu ja varmenteet Sekundäärinen nimipalvelu voidaan hoitaa Funetin toimesta. Toimittaja voi hoitaa sekundäärisen nimipalvelun myös itse. Tilaajalla on sopimus julkisten varmenteiden toimittamisesta ja Toimittajalle perustetaan oikeus luoda/tilata varmenteita.
14 Webhotelli Laurea hankkii Webhotellipalvelun kokonaispalveluna. Tietyissä tapauksissa on tarvetta ulkopuolisille Websivustoille kuten projektisivustoille. Nykyisiä sivustoja ei siirretä käyttöönottoprojektin yhteydessä, ainoastaan uudet tilaukset perustetaan Webhotelliin. Web sivustojen toteutusalustoina tulee voida käyttää vähintään: Wordpress, Joomla, Drupal
15 SQL klusteri 2012 SQL klusteri on Laurealle dedikoitu tietokantaklusteri, sillä Tilaajalta tulee tähän Microsoft-lisenssit olemassa olevan korkeakoulujen EESsopimuksen puitteissa Palvelinrauta tulee olla toteutettuna mahdollisemman pienellä coremäärällä ja riittävän suurella muistimäärällä
16 Domain Controller palvelimet Tilaaja hankkii Domain Controller palvelimien kapasiteetti-, käyttö, ja sovellushallintapalvelut. Lähes kaikki Tilaajan käytössä olevat Windows-palvelimet on liitetty Tilaajan Active Directoryyn.
17 Active Directory Certificate services Tilaaja toteuttaa Tilaajan sisäisen juurivarmenteen ja myöntää Toimittajan palvelimelle/palvelimille oikeuden myöntää varmenteita Active Directoryn käyttäjille ja työasemille.
18 Radius Tilaaja hankkii kahdelle Radius-palvelimelle (1 ja 2) kapasiteetti-, käyttö, ja sovellushallintapalvelut. WLAN-Controller on Tilaajan tiloissa ja ylläpidossa. Toimittaja vastaa Radius palvelun tarvitsemista lisensseistä.
19 Proxy Tilaaja hankki Proxy-palvelun kapasiteetti- ja käyttöpalvelut. Toimittaja vastaa ja järjestää kyseisen palvelun.
20 Loppukäyttäjien varmistettu levytila Laurea hankkii loppukäyttäjien varmistetun levytilan kapasiteetti-, käyttö, ja sovellushallintapalvelut. Loppukäyttäjien varmistetun levytilan hinnoittelun tulee perustua käytettävissä olevaan levytilaan, jota Laurealla on mahdollisuus muuttaa tarpeen mukaan. Hankinnan vertailuhintojen muodostamisessa käytetään hinnoittelun yksikkönä 1 TB.
21 Loppukäyttäjien sekä kolmansien osapuolten etäyhteydet Henkilökunnan etäyhteys on toteutettu Microsoft Direct Access yhteydellä Tilaajan laitteille. Sovellustoimittajat käyttävät Toimittajan palvelinsaliin Toimittajan järjestämää salattua etäyhteyttä. Sovellustoimittajille etäyhteyksiä tarvitaan noin 10 kappaletta.
22 Tietosuoja ja turva velvoite EU:n tietosuoja-asetus tulee velvoittavaksi sopimuskauden alussa toukokuussa 2018. Tilaaja on laatinut vastuita selkeyttääkseen tietosuojan käsittelyä varten puitesopimukseen liitteen (Liite 10), jossa kuvataan Tilaajan Toimittajalta edellyttämät toimenpiteen tietosuojan varmistamiseksi. Sopimusliitteessä määritellään Tilaajaa ja Toimittajaa sitovasti ne henkilötietojen käsittelyä ja tietosuojaa koskevat sopimusehdot, joiden mukaisesti Toimittaja toimeksiannosta käsittelee henkilötietoja Tilaajan puolesta ja lukuun Sopimuksessa olevien sopimusehtojen lisäksi. Osapuolet sitoutuvat noudattamaan toiminnassaan soveltuvaa voimassaolevaa henkilötietojen käsittelyyn ja tietosuojaan liittyvää lainsäädäntöä, ja lisäksi osapuolet sitoutuvat saattamaan henkilötietojen käsittelyn ja tietosuojan EU:n yleisen tietosuoja-asetuksen vaatimustasolle 25.5.2018 mennessä, jolloin tietosuoja-asetuksen soveltaminen alkaa.