Tietotekniikkapalveluiden palvelukäsikirja Tietotekniikkapalveluiden palvelukäsikirja 1 - Palveluluettelo Versiotieto: 1.0 / 2017-10-05 1 (10)
SISÄLLYSLUETTELO 1 TUKIPALVELUT... 3 1.1 Service Desk... 3 1.2 Lähituki... 3 2 KYBERTURVAPALVELUT... 4 2.1 Tietoturvan valvontapalvelu (SOC)... 4 3 LAITEPALVELUT... 4 3.1 Työasemat... 4 3.2 Tulostin- ja oheislaitteet... 5 3.3 Mobiililaitteet... 5 3.4 Videoneuvottelu... 6 4 PILVIPALVELUT... 7 4.1 Palvelinpalvelu... 7 4.2 Tallennuspalvelu... 7 4.3 Virtuaalityöpöytä... 8 5 TIETOLIIKENNEPALVELUT... 8 5.1 Lähiverkkoratkaisut... 8 5.2 Tietoliikenneliittymät... 9 5.3 Etäyhteysratkaisut... 10 2 (10)
1 TUKIPALVELUT 1.1 Service Desk 1.2 Lähituki Service Desk Palvelu tarjoaa sen loppukäyttäjille it-asioissa keskitetyn yhteydenottopisteen sekä helposti tavoitettavaan tuen, mikä toimii yhteyskanavana kaikissa häiriöissä ja palvelupyynnöissä. Yhteydenottokanavina ovat puhelin, sähköposti ja palvelukanava. Palvelupyyntöjen ja häiriöilmoitusten hallinta Hallinnoi asiakasorganisaation käyttäjiltä tulleita palvelupyyntöjä ja häiriöilmoituksia. Tunnusten ja käyttöoikeuksien hallinta Hallitaan asiakkaan kanssa sovittuja tunnuksia ja käyttöoikeuksia. Etätuki Tukitehtävät, joissa työ suoritetaan päätelaitteiden hallintatyökalujen avulla VRK Sote-kortti Medbit voi toimia asiakkaidensa VRK Sote-korttien toimittajana. Medbitillä on useita VRK sote-korttipisteitä mm. Turussa ja Porissa. Palvelusta tehdään aina asiakaskohtainen tarjous, jonka taustalla on asiakkaan laitteiden, käyttäjien ja tuen piiriin sovittavien järjestelmien määrä sekä arvio kuukausittaisesta pyyntöjen määrästä. 14TUSE, 14TUET Lähituki palvelu tarjoaa päätelaitteiden asennuksia asiakkaan loppukäyttäjille, sekä käyttäjätukea ja häiriöiden ratkaisua asiakkaan tiloissa Päätelaitteen asennus Esiasennettu päätelaite toimitetaan loppukäyttäjälle käyttövalmiiksi asennettuna. Mahdollinen vanha laite kuljetetaan pois asiakkaan tiloista, tyhjennetään tietoturvallisesti ja hävitetään asianmukaisesti Huoltopalvelut Laiteiden elinkaaren aikaisten laitevikojen huolto Käyttö- ja lähituki Asiakkastiloissa käynnin vaativien tukipyyntöjen selvitys ja ratkaisu 3 (10)
Palvelusta tehdään aina asiakaskohtainen tarjous, jonka taustalla on asiakkaan laitteiden, käyttäjien ja toimipisteiden määrä sekä arvio kuukausittaisesta pyyntöjen määrästä. 14TULÄ 2 KYBERTURVAPALVELUT 2.1 Tietoturvan valvontapalvelu (SOC) Palveluluettelo tunniste Tietoturvan valvontapalvelu (Medbit SOC, Security Operations Center) valvoo asiakkaan ICT-ympäristön tapahtumia ja havainnoi niistä mahdollisia tietoturvauhkia kuten virustartuntoja ja kyberhyökkäyksiä. SOCin tehtäviin kuuluu tietoturvakentän tapahtumadatan kerääminen ja analysointi, korjaustoimenpiteiden käynnistys asiakkaan kanssa sovittavan vastuumatriisin mukaisesti sekä raportointi ja tiedotus. Logidatan hallinta SOC-järjestelmät kytketään keräämään kriittinen logi- ja tapahtumatieto asiakkaan tietolähteistä. Tietoturvatapahtumien hallinta Medbit vastaa havaittujen tietototurvapoikkeamien ja vaaratilanteiden perusteella nostettujen häiriöiden ja ongelmien koordinoinnista ja ratkaisusta tarpeellisten sidosryhmien kanssa. Virtuaalinen tilannehuone Asiakkaan oma näkymä SOC-tilannetietoon. SOC-hinnoittelu perustuu valvottavan ympäristön kokoon, valittuun palveluaikaan ja asiakkaan kanssa yhdessä tehtävään vastuujakoon. (ei luettelossa) 3 LAITEPALVELUT 3.1 Työasemat Työasemat palvelu tarjoaa asiakkaalle käyttötarkoitukseen soveltuvat työasemalaitteet, sekä niiden elinkaaren hallinnan ja keskitetyn hallinnan. Työasema Asiakkaan käyttötarkoitukseen soveltuva työasema, ilman käyttöjärjestelmää, asikasyrityksen sovelluksia ja keskitettyä hallintaa Päätelaitteen esiasennus 4 (10)
3.2 Tulostin- ja oheislaitteet 3.3 Mobiililaitteet Päätelaitteeseen asennetaan käyttöjärjestelmä, asiakkasyrityksen sovellukset ja asiakasympäristön vaatimat asetukset Päätelaitteiden keskitettyhallinta Päätelaite liitetään keskitettyyn hallintaan, jolla voidaan hallita laitteen käyttöjärjestelmää, sovelluksia ja niiden asetuksia Päätelaitteen elinkaarenhallinta Päätelaitteen elinkaari suunnitellaan, sitä seurataan, ja laite korvataan uudella suunnitellun elinkaaren päättyessä. Työasemalaitteiden hinnoittelu perustuu laitteiden hankintahintaan. Muissa tuotteissa hinnoittelun perusteena on asiakkaan työasemaympäristön volyymi. 14LATY Tulostin- ja oheislaitteet palvelu tarjoaa asiakkaalle käyttötarkoitukseen soveltuvat tulostusratkaisut, sekä niiden elinkaaren hallinnan ja keskitetyn hallinnan. Palveluun sisältyy myös asiakkaan tarvitsemien päätelaitteiden muiden oheislaitteiden hallinnointi. Tulostin Asiakkaan käyttötarkoitukseen soveltuva tulostinlaite Tulostusympäristön hallinta Asiakkaan tulostusympäristön keskitettyhallinta Turvatulostus Tietoturvallinen tulostusratkaisu, jossa vaaditaan loppukäyttäjää tunnistautumaan tulostinlaitteella tulostyön suorittamiseksi. Vaatii asiakkaan tulostusympäristön hallintaa. Päätelaitteen elinkaarenhallinta Päätelaitteen elinkaari suunnitellaan, sitä seurataan, ja laite korvataan uudella suunnitellun elinkaaren päättyessä. Oheislaite Asiakkaan käyttötarkoitukseen soveltuva päätelaitteen oheislaite 14LATU Mobiililaitteet palvelu tarjoaa asiakkaalle käyttötarkoitukseen soveltuvat työasemalaitteet, sekä niiden elinkaaren hallinan ja keskitetyn hallinnan. 5 (10)
3.4 Videoneuvottelu Mobiililaite Asiakkaan käyttötarkoitukseen soveltuva mobiililaite, ilman asiakasyrityksen sovelluksia ja keskitettyä hallintaa Päätelaitteen esiasennus Päätelaitteeseen asennetaan käyttöjärjestelmä, asiakkasyrityksen sovellukset ja asiakasympäristön vaatimat asetukset Päätelaitteiden keskitetty hallinta Päätelaite liitetään keskitettyyn hallintaan, jolla voidaan hallita laitteen käyttöjärjestelmää, sovelluksia ja niiden asetuksia Päätelaitteen elinkaarenhallinta Päätelaitteen elinkaari suunnitellaan, sitä seurataan, ja laite korvataan uudella suunnitellun elinkaaren päättyessä. Mobiililaitteiden hinnoittelu perustuu laitteiden hankintahintaan. Muissa tuotteissa hinnoittelun perusteena on asiakkaan mobiililaiteympäristön volyymi 14LAMO Videoneuvottelupalvelu tarjoaa asiakkaalle käyttötarkoitukseen soveltuvat videoneuvottelujärjestelmät, sekä niiden elinkaaren-ja keskitetyn hallinnan. Videoneuvottelulaitteisto Käyttötarkoitukseen soveltuva videoneuvottelulaitteisto asiakkaan määrittelemillä ominaisuuksilla Videoneuvottelusovellus Työasemalla toimiva videoneuvottelusovellus etävastaanottoon, sekä videokokouksien seurantaan Videoneuvotteluhuoneet Tilaajan määrittelemillä ominaisuuksilla virtuaalinen videohuone, sisältää brändiominaisuuden. Tallennus Videoneuvottelujärjestelmään liitettävä ominaisuus. Myös tallennukset ilman varsinaista videoyhteyttä. Streamaus Videoneuvottelujärjestelmään liitettävä ominaisuus. Myös streamaukset ilman varsinaista videoyhteyttä. Peruspalvelu Asennus, ylläpito, pääsynhallinta, tuki ja valvonta 6 (10)
4 PILVIPALVELUT 4.1 Palvelinpalvelu Palvelunluettelon tunniste 4.2 Tallennuspalvelu Videoneuvottelupalveluiden hinnoittelu määräytyy järjestelmään, valittuun palveluaikaan ja asiakkaan kanssa yhdessä tehtävään vastuujakoon. (ei luettelossa) Palvelinpalvelu tarjoaa asiakkaan käyttöön palvelinkapasiteettia halutulla vikasietoisuustasolla ja suorityskyvyllä. Palvelinpalvelu tuotetaan lähtökohtaisesti aina virtualisoituna Medbitin omasta private cloud ratkaisusta. Julkisen pilven palvelut tai mahdollisesti tarvittavat ei-virtualisoidut ratkaisut neuvotellaan asiakkaan kanssa erikseen. Virtuaalipalvelin Asiakkaan tai toimittajan määrittelemillä ominaisuuksilla tilattu virtualisoitu Windows tai Linux-palvelin. Tietokanta Palvelimelle asennettava Oracle tai MSSQL tietokanta tapauskohtaisesti sovittavalla lisensointitavalla ja ylläpitovastuulla. Palvelinten kuormantasaus Palvelinten toiminnan laajennus kuormanjaolla kun palvelinyksiköistä muodostetaan vikasietoisia klusteripalveluita. n keskeisinä tekijöinä ovat tarvittavat lisenssit, haluttu kapasiteetti, vikasietoisuus, varmistustekniikat ja palvelutaso. Palvelinpalvelun tuotteille on yksikköhinnat Palvelukäsikirjan hintaliitteessä. Hintaan voi vaikuttaa esimerkiksi mahdollinen tapauskohtainen ylläpitotyön määrän tai vastuurajojen poikkeama oletustilanteesta. 14PIPA Tallennuspalvelu tarjoaa asiakkaan käyttöön tallennustilaa normaalin palvelinpalveluun kuuluvan palvelinten sisäisen levytilan lisäksi ja ohelle. Palvelut ovat 24/7 luonteisia High- Availability palveluita joita tuotetaan kahdennetusta konesaliympäristöstä. Tiedostojako Asiakkaan tai toimittajan määrittelemillä kapasiteetilla tilattu tiedostojako palvelinten tai päätelaitteiden käyttöön. Käyttöoikeudet sovitaan asiakkaan kanssa tapauskohtaisesti. 7 (10)
4.3 Virtuaalityöpöytä 5 TIETOLIIKENNEPALVELUT 5.1 Lähiverkkoratkaisut Big Data Tietoaltaiden ja laskentaympäristöjen tietomassojen tallennustila. Arkistojako Virtuaalipalvelimen tai tiedostojaon laajennus arkistointiominaisuuksia sisältävällä tallennustilalla. n keskeisinä tekijöinä ovat haluttu kapasiteetti, varmistustekniikat ja palvelutaso. Tallennuspalvelun tuotteille on yksikköhinnat Palvelukäsikirjan hintaliitteessä. Hintaan voi vaikuttaa projektissa tai tilausvaiheessa ilmenevät poikkeamat palvelun oletustilanteesta, liittyen esimerkiksi tiedostopalvelun käyttöoikeuksiin tai vikasietoisuustarpeisiin. 14PITA Virtuaalityöpöytäpalvelu tarjoaa asiakkaan käyttöön tapauskohtaisesti suunnitellun, virtualisoidun työpöytäympäristön johon on asennettu asiakkaan tarvitsemat sovellukset. Virtuaalityöpöytäpalvelu voidaan tarjota useilla eri päätelaitetekniikoilla ja tunnistautumistavoilla. Sisäverkkoon julkaistu työpöytä Käyttötapana joko normaali päätelaitteen internet-selain ja Citrix-asiakasohjelmisto, tai erillinen virtuaalityöpöytä-käyttöön dedikoitu ohutpäätelaite. Tunnistautuminen normaalilla käyttäjätunnuksella ja tarvittaessa VRK:n Sote-kortilla tai tekstiviestivahvistuksella. Julkisen internetin yli julkaistu työpöytä Käyttötapana päätelaitteen internet-selain ja Citrix-asiakasohjelmisto. Aina vahva tunnistautuminen käyttäjä-tunnuksella ja tektiviestivahvistuksella. Virtuaalityöpöytäpalvelusta on yksikköhintojen esimerkit Palvelukäsikirjan liitteenä, mutta hintaan vaikuttaa aina tapauskohtaisesti mm. haluttu sovellusympäristö, käyttötapa ja palvelutaso. 14PIVI Lähiverkkoratkaisut tarjoaa asiakkaan toimipisteille modernin lähiverkon halutuilla ominaisuuksilla. Langallinen lähiverkko 8 (10)
5.2 Tietoliikenneliittymät Medbitin ylläpitämä lähiverkko langallisille päätelaitteille. Verkko on toteutettu yhdessä sovitun tietoturvatason mukaisesti ja Medbitin vakioimalla laitteistolla. Langaton lähiverkko Medbitin ylläpitämä lähiverkko langattomille päätelaitteille. WLAN verkko tuotteistettu tukiasemaperusteisesti. Vierailijaverkko Lähiverkon laajennus vierailijakäyttöön. Vierailijoiden tunnistustapa ja tarjotut palvelut sovitaan tapauskohtaisesti. Sisäverkon palomuuri Palomuuriratkaisu asiakkaan sisäverkon eri osin segmentointiin ja suojaukseen. Muuri voidaan toteuttaa virtuaalisena tai fyysisenä ja se voi toimia joko perinteisenä palomuurina tai lisäksi kehittyneempänä haittaohjelmien ja hyökkäysten suojaajana (IPS ja AntiVirus). Lähiverkkopalveluiden perushinta muodostuu verkkolaitteiden yksikköhinnoista. Palvelukäsikirjan hinnastossa on esimerkkejä laitehinnoista. Asiakaskohtaiset tekijät vaikuttavat käyttöönottokustannuksiin ja muutosten hinnoitteluun (mm. toimipisteiden sijainti, toimipisteiden talotekniikka ja kaapelointi, erityistarpeet kapasiteetin osalta). 14TILÄ Tietoliikenneliittymät tarjoavat asiakkaan käyttöön tapauskohtaisesti sovittavan vikasietoisuustason, kapa-siteetin ja tietoturvaominaisuuksien liittymätekniikat. Mobiililiittymä Asiakkaan päätelaitteen operaattoriliittymä halutuilla ominaisuuksilla. Mobiiliverkon APN Asiakkaan mobiililiittymien käytön laajentaminen erikseen sovittavilla sisäverkon palveluilla tietoturvallisesti. Toimipisteliittymä Asiakkaan toimipisteen tietoliikenneliittymä paikallisesti sopivalta, Medbitin kilpailuttamalta operaattorilta. Liittymästä tarjotaan asiakkaan käytössä olevat Medbitin tarjoamat tai välittämät palvelut. Internet-yhteys Asiakkaan yksittäisen toimipisteliittymän tai useiden toimipisteiden lähiverkon laajennus Internet-yhteydellä. Palomuuri 9 (10)
5.3 Etäyhteysratkaisut Palomuuriratkaisu asiakkaiden liittymien rajalle. Muuri voidaan toteuttaa virtuaalisena tai fyysisenä ja se voi toimia joko perinteisenä palomuurina tai lisäksi kehittyneempänä haittaohjelmien ja hyökkäysten suojaajana (IPS ja AntiVirus). Tietoliikenneliittymille on valmiit yksikköhinnat Palvelukäsikirjan hintaliitteessä. Yksikköhintaan voi vaikutaa asiakkaan haluamat muutokset esimerkiksi liittymän vikasietoisuuden tai kapasiteetin osalta. 14TITI Etäyhteysratkaisuilla tarjotaan asiakkaan käyttöön mahdollisuuksia käyttää sisäverkon palveluita organisaation ulkopuolelta. Päätelaite-VPN Suojatun yhteyden etäkäyttötekniikka asiakkaan liikkuville päätelaitteille. Tietoturvallinen kaksivaiheinen tunnistus (toimialueen käyttäjätunnus & SMS-viesti) ja tapauskohtaisesti sovitut sisäverkon palvelut. Organisaatio-VPN Jatkuvasti päällä oleva etäkäyttötunneli kahden organisaation sisäverkkojen välille. Etäyhteystekniikoille on valmiit yksikköhinnat Palvelukäsikirjan hintaliitteessä. Hintaan voi vaikuttaa tapauskohtaisesti esimerkiksi julkaistavan etäkäyttökohteen ominaisuudet tai etäkäyttöyhteyden kapasiteetti ja vikasietoisuus. 14TIET 10 (10)