ΤΕΧΝΙΚEΣ ΠΡΟΔΙΑΓΡΑΦΕΣ ΓΙΑ ΤΗΝ ΑΝΑΒΑΘΜΙΣΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΚΗΣ ΑΣΦΑΛΕΙΑΣ ΤΩΝ ΝΟΣΟΚΟΜΕΙΑΚΩΝ ΔΕΔΟΜΕΝΩΝ

Σχετικά έγγραφα
17PROC

ΕΒΔΟΜΑΔΙΑΙΟΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΠΡΟΜΗΘΕΙΩΝ ΓΕΝ/Α4

Connected Threat Defense

ΕΒΔΟΜΑΔΙΑΙΟΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΠΡΟΜΗΘΕΙΩΝ ΓΕΝ/Α4

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Προμήθεια λογισμικών antivirus με ενσωματωμένο firewall Προϋπολογισμός: ,00 συμπεριλαμβανομένου ΦΠΑ Α.Μ.: 35/16 ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ

Connected Threat Defense

Κ Α Λ Ε Ι. ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Καβάλα ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ & ΚΟΙΝΩΝΙΚΗΣ

ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΥΠΟΔΙΕΥΘΥΝΣΗ ΟΙΚΟΝΟΜΙΚΟΥ ΤΜΗΜΑ ΠΡΟΜΗΘΕΙΩΝ- ΔΙΑΧΕΙΡΙΣΗΣ ΥΛΙΚΟΥ ΓΡΑΦΕΙΟ ΠΡΟΜΗΘΕΙΩΝ AΡ.ΠΡΩΤ.

Σύγχρονες Απειλές & Προστασία. Γιάννης Παυλίδης Presales & Tech Support Engineer

ΠΕΡΙΦΕΡΕΙΑ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΑΙΤΩΛ/ΝΙΑΣ ΝΟΣΗΛΕΥΤΙΚΗ ΜΟΝΑΔΑ ΑΓΡΙΝΙΟΥ

ΙΤ Infrastructures. Cyber Security Presentation

Αντικείμενο της πρόσκλησης είναι η συλλογή προσφορών για προμήθεια router τύπου Peplink balance 580 με τα παρακάτω τεχνικά χαρακτηριστικά: Software

Α.Μ.: 41/2018 ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ

ΕΚΘΕΣΗ ΠΡΟΔΙΑΓΡΑΦΩΝ ΔΑΠΑΝΗΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΥΠΗΡΕΣΙΩΝ ΥΛΟΠΟΙΗΣΗΣ ΤΕΧΝΙΚΩΝ ΜΕΤΡΩΝ ΑΣΦΑΛΕΙΑΣ ΤΟΥ COMPUTER ROOM ΔΗΜΟΥ ΩΡΑΙΟΚΑΣΤΡΟΥ

16REQ

Server Virtualization με εργαλεία ΕΛ/ΛΑΚ. ΛΑΚ Δήμος Ρεθύμνης.

Αξιοποίηση της Τεχνολογίας των Εικονικών Μηχανών στην Επαγγελματική Εκπαίδευση και την Κατάρτιση Πληροφορικής. Βασιλάκης Βασίλειος Τζανάκης Δημήτριος

ΠΡΟΣ: ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

Η επιλογή του αναδόχου θα γίνει βάσει της χαμηλότερης τιμής χωρίς Φ.Π.Α..

ΓΕΝΙΚΗ ΠΕΡΙΓΡΑΦΗ ΕΡΓΟΥ

ΠΡΟΣΚΛΗΣΗ ΥΠΟΒΟΛΗΣ ΠΡΟΣΦΟΡΑΣ

Οι Σύγχρονες απειλές απαιτούν έξυπνη προστασία!

ΔΙΑΚΗΡΥΞΗ με αρ /

16PROC ΔΙΑΚΗΡΥΞΗ με αρ /

ΕΠΑΝΑΛΗΠΤΙΚΗ. ΔΙΑΚΗΡΥΞΗ με αρ /

Ο Γενικός Διευθυντής του Ε.Ι.Π.

2. Ασφάλεια Web Εφαρμογών 3. Αντιμετώπιση επιθέσεων τύπου Denial- of- Service (DoS & DDoS)

Α Ν Α Κ Ο Ι Ν Ω Ν Ε Ι

Ενίσχυση Επιχειρήσεων για την υλοποίηση Επενδύσεων στην ψηφιακή ασφάλεια e-security. Ελευθέριος Μεταξούδης Aθανάσιος Τσιακπίνης. Σύμβουλοι ανάπτυξης

Draytek Vigor 2700VG Annex A

Άρθρο 1: Τρόπος και Χρόνος Υποβολής της Προσφοράς

Σχολή Προγραµµατιστών Ηλεκτρονικών Υπολογιστών (ΣΠΗΥ) Τµήµα Προγραµµατιστών Σειρά 112

16PROC

Επίπεδο δικτύου IP Forwading κτλ

Η συγκεκριμένη πρόσκληση αφορά την εκτέλεση εργασιών στα πλαίσια της Ενότητας Δράσεων Α και συγκεκριμένα στις Δράσεις:

Ε Κρυονερίου VM2.1 VMH2. ίκτυο ΣΥΖΕΥΞΙΣ VM1.1 VM2.1 VM1.1 VM1.2 VMH1. ηµαρχείο ιονύσου

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

ΑΝΑΚΟΙΝΩΣΗ ΔΙΑΔΙΚΑΣΙΑΣ ΑΠΕΥΘΕΙΑΣ ΑΝΑΘΕΣΗΣ. Αριθμ. Πρωτ.: /2017 Ο ΕΙΔΙΚΟΣ ΛΟΓΑΡΙΑΣΜΟΣ ΚΟΝΔΥΛΙΩΝ ΕΡΕΥΝΑΣ

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

Απαντήσεις σε ερωτήσεις

ΕΘΝΙΚΟΣ ΟΡΓΑΝΙΣΜΟΣ ΦΑΡΜΑΚΩΝ ΠΡΟΔΙΑΓΡΑΦΕΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΕΞΕΙΔΙΚΕΥΜΕΝΩΝ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ ΣΤΟΝ ΕΟΦ

Θέματα Δικτύωσης και Ασφάλειας. Η εφαρμογή και η διδασκαλία τους στη Δευτεροβάθμια Εκπαίδευση

Τεχνική Οδηγία. Εγκατάσταση & ρύθμιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

ΤΕΧΝΙΚΕΣ ΠΡΟ ΙΑΓΡΑΦΕΣ ΓΙΑ ΤΟ ΙΑΓΩΝΙΣΜΟ ΜΕ ΑΡΙΘ. ΠΡΩΤ. 1022/

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

Καλλιθέα, 26/09/2017 Αρ. Πρωτ.: 4075

ΑΝΑΡΤΗΤΕΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ. Αθήνα, 29/11/ 2013 ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΥΓΕΙΑΣ

10 Data Network Πινακες Συμμορφωσης ΠΙΝΑΚΕΣ ΣΥΜΜΟΡΦΩΣΗΣ ΤΕΥΧΟΣ 10 ΑΠΟ 13

«Εφαρμογή Ηλεκτρονικής Δημοσίευσης Πλειστηριασμών»

ΘΕΜΑ: Πρόσκληση υποβολής προσφορών για την συντήρηση του δικτυακού εξοπλισμού του Υπουργείου

Αποδοτικό Data Center. «Ασφάλεια, Αποτελεσματικότητα και Οικονομία»

Τεχνική Οδηγία. Εγκατάσταση & ρύθµιση MS ISA Server 2000 στο περιβάλλον των σχολικών εργαστηρίων. Έκδοση 1.0. Ιανουάριος 2005

NAI NAI. LUNs. NAI. 8TByte. Triple Mirror. cache. - disk drives, - raid controllers,

1.1 Να προσφερθεί ένα ειδικό σύστημα backup to disk για την τήρηση του συνόλου των αντιγράφων ασφαλείας. 1.2 Αριθμός προσφερόμενων μονάδων.

Γραφείο Προμηθειών Αθήνα, 17 Απριλίου 2018 Πληροφορίες: Χρονοπούλου Δήμητρα Αρ. Πρωτ.: 383 Τηλέφωνο: Ε-mail:

(Endpoint) Η ΑΥΞΑΝΟΜΕΝΗ ΑΝΑΓΚΗ ΓΙΑ ΑΣΦΑΛΕΙΑ ΣΥΣΚΕΥΗΣ ΧΡΗΣΤΗ ΠΡΟΣΤΑΣΙΑ ENDPOINT. Endpoint Security Solutions

Αθήνα : Α/Α : EA1/2017 Α.Π : KY/

ΔΙΑΚΗΡΥΞΗ (ΑΡΙΘΜ. ΠΡΩΤ.: Φ4-1068/ ) ΠΡΟΧΕΙΡΟΥ ΜΕΙΟΔΟΤΙΚΟΥ ΔΙΑΓΩΝΙΣΜΟΥ

ΠΙΝΑΚΑΣ ΠΡΟΜΗΘΕΥΤΕΟΥ ΥΛΙΚΟΥ

Α Ν Α Κ Ο Ι Ν Ω Σ Η Π Ρ Ο Κ Η Ρ Υ Σ Σ Ο Υ Μ Ε

Μ Ε Λ Ε Τ Η Υπ αριθ. : ΜΗΧ-3/2017

ΕΚΘΕΣΗ ΠΡΟΔΙΑΓΡΑΦΩΝ ΔΑΠΑΝΗΣ ΠΡΟΜΗΘΕΙΑΣ STORAGE AREA NETWORK ΓΙΑ ΤΙΣ ΑΝΑΓΚΕΣ ΤΩΝ ΥΠΗΡΕΣΙΩΝ ΤΟΥ ΔΗΜΟΥ ΩΡΑΙΟΚΑΣΤΡΟΥ

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

GDPR/ISO GDPR & SECURITY CONSULTING SERVICES By Cosmos Business Systems

ΔΙΑΚΗΡΥΞΗ (ΑΡΙΘΜ. ΠΡΩΤ.: Φ4-786/ ) ΠΡΟΧΕΙΡΟΥ ΜΕΙΟΔΟΤΙΚΟΥ ΔΙΑΓΩΝΙΣΜΟΥ

GDPR : Περιστατικά Παραβίασης Προσωπικών Δεδομένων 8 μήνες μετά


ΑΙΓΙΟ 10 / 10 / 2016 Α ) ΣΥΣΤΗΜΑΤΑ ΔΙΑΚΟΜΙΣΤΩΝ. Επιτροπή τεχνικών προδιαγραφών Του Γ.Ν Ανατολικής Αχαΐας Αίγιο 10 / 10/ 2016

ΠΑΡΟΧΗ ΕΞΕΙΔΙΚΕΥΜΕΝΩΝ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ

ΑΝΑΚΟΙΝΩΣΗ ΠΡΟΣ ΕΠΙΧΕΙΡΗΣΕΙΣ

SiEBEN Innovative Solutions Μαρίνου Αντύπα 28, , Ν. Ηράκλειο, Aθήνα Τηλ: , Fax:

ΑΝΑΡΤΗΤΕΑ ΣΤO ΔΙΑΔΙΚΤΥΟ

ΟΡΟΙ ΠΡΟΧΕΙΡΟΥ ΙΑΓΩΝΙΣΜΟΥ

16PROC

Προμήθεια δικτυακού εξοπλισμού για την επέκταση της υποδομής του ενοποιημένου δικτύου ασύρματης πρόσβασης

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

ΠΑΡΑΡΤΗΜΑ Α ΠΙΝΑΚΕΣ - ΤΕΧΝΙΚΕΣ ΠΡΟΔΙΑΓΡΑΦΕΣ-ΤΕΧΝΙΚΗ ΠΡΟΣΦΟΡΑ ΔΙΑΓΩΝΙΣΜΟΥ

Axxon Next 4.0 Ποιες καινοτομίες μας φέρνει; Open VMS by AxxonSoH

ΕΡΩΤΗΜΑΤΟΛΟΓΙΟ ΑΞΙΟΛΟΓΗΣΗΣ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

Ασφάλεια, Διαθεσιμότητα και Ταχύτητα για τις Web Εφαρμογές

ΕΡΓΑΣΙΑ: Ετήσιας Συντήρησης και Υποστήριξης Λειτουργίας Δημοτικής Διαδικτυακής Πύλης

ΤΕΧΝΙΚΕΣ ΠΡΟΔΙΑΓΡΑΦΕΣ. «Προμήθεια υπηρεσιών, λογισμικού και συσκευών Τείχους Προστασίας (Firewall)»

ΠΑΡΑΡΤΗΜΑ ΛΑΡΙΣΑΣ ΔΙΚΤΥΑΚΟΣ ΕΚΤΥΠΩΤΗΣ LASER A4 ΜΟΝΟΧΡΩΜΟΣ

Η παροχή εξειδικευμένων εξωτερικών υπηρεσιών διαχείρισης των απειλών ενάντια στα πληροφοριακά συστήματα του ΟΒΙ.

Linux Terminal Server Project

15PROC

Προμήθειας Ασφαλών Διατάξεων Δημιουργίας Υπογραφής (ΑΔΔΥ) τύπου USB Tokens 639,60 (συμπεριλαμβανομένου του ΦΠΑ 23%)

Αφαιρέθηκαν οι αναφορές στα RFCs στις προδιαγραφές 7.12, 7.13, 7.14.

SEQRITE, σύμμαχος στη διαδρομή του GDPR.

ΥΠΟΒΟΛΗΣ. 26/06/2015 Ημέρα. Παρασκευή ΕΤΕΑΝ ΑΕ ΑΕ, και ώρα 14:30

Έρευνα αγοράς για την «Παροχή Υπηρεσιών Παρακολούθησης Ασφάλειας Πληροφοριακών Συστημάτων» του Οργανισμού Βιομηχανικής Ιδιοκτησίας.

«Δομμή Απασχόλησης και Σταδιοδρομίας (Δ.Α.ΣΤΑ.) Πανεπιστημίου Μακεδονίας»

Βασική προτεραιότητά μας η ασφάλεια των δεδομένων σας.

Zentyal στην Σχολική Μονάδα

Web Serve. Dynamic Datacenter Services. Interworks Data Center. Παρεχόμενες υπηρεσίες από το. interworks

Web Application Firewall

ΒΙΟΓΡΑΦΙΚΟ ΣΗΜΕΙΩΜΑ ΠΡΟΣΩΠΙΚΑ ΣΤΟΙΧΕΙΑ ΕΠΑΓΓΕΛΜΑΤΙΚΗ ΠΡΟΫΠΗΡΕΣΙΑ

Ανδρέας Παπαζώης. Τμ. Διοίκησης Επιχειρήσεων

16PROC

Transcript:

ΠΑΤΡΑ 9-11-2020 ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ ΑΡ. ΠΡΩΤ. 43666 ΥΠΟΥΡΓΕΙΟ ΥΓΕΙΑΣ & ΚΟΙΝΩΝΙΚΩΝ ΑΣΦΑΛΙΣΕΩΝ 6 η ΥΓΕΙΟΝΟΜΙΚΗ ΠΕΡΙΦΕΡΕΙΑ ΠΕΛΟΠΟΝΝΗΣΟΥ, ΙΟΝΙΩΝ ΝΗΣΩΝ, ΗΠΕΙΡΟΥ ΚΑΙ ΔΥΤΙΚΗΣ ΕΛΛΑΔΑΣ ΓΕΝΙΚΟ ΝΟΣΟΚΟΜΕΙΟ ΠΑΤΡΩΝ «Ο ΑΓΙΟΣ ΑΝΔΡΕΑΣ» ΤΕΧΝΙΚEΣ ΠΡΟΔΙΑΓΡΑΦΕΣ ΓΙΑ ΤΗΝ ΑΝΑΒΑΘΜΙΣΗ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΚΗΣ ΑΣΦΑΛΕΙΑΣ ΤΩΝ ΝΟΣΟΚΟΜΕΙΑΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΧΕΤ.: 42358/30-10-2020 έγγραφο Οικονομικού τμήματος (ΓΡ. Προμηθειών) Σύμφωνα με το ως άνω σχετικό και με στόχο την αναβάθμιση της Πολιτικής Ασφάλειας των Πληροφοριακών Δεδομένων του νοσοκομείου μας, σας διαβιβάζουμε τις τεχνικές προδιαγραφές για την προμήθεια και εγκατάσταση εξοπλισμού Τεχνολογιών Πληροφορικής & Επικοινωνιών (ΤΠΕ), καθώς και τους όρους και τον προϋπολογισμό για την εν λόγω προμήθεια. Ειδικότερα η εν λόγω αναβάθμιση θα διενεργηθεί στις κατωτέρω τέσσερις φάσεις: 1η Φάση: Προμήθεια και εγκατάσταση Unified Threat Management (UTM) Firewall για Περιμετρική Ασφάλεια, VPN, Internet connection failover και διαμόρφωση L3 Switch για ανάπτυξη πολλαπλών VLANs Προδιαγραφή Απαίτηση Απάντηση ΓΕΝΙΚΑ ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ Αριθμός μονάδων 1 Η λειτουργικότητα Firewall πρέπει να υλοποιείται σε εξειδικευμένο hardware. Σχόλια- Παρατηρήσεις Ο προσφερόμενος εξοπλισμός πρέπει να είναι καινούριος, αμεταχείριστος και σύγχρονος, δηλαδή δεν πρέπει να έχει σταματήσει η παραγωγή του ή να βρίσκεται στην κατάσταση End Of Life. ΤΕΧΝΙΚΑ ΧΑΡΑΚΤΗΡΙΣΤΙΚΑ Εγκατάσταση σε ικρίωμα 19 Ρυθμαπόδοση (Throughput) Ρυθμαπόδοση VPN Aυτόνομη υποστήριξη, ή σε συνεργασία με άλλο λογισμικό υπηρεσιών content filtering, Antispam, Antivirus, IPS και Application Control, 18 Gbps 5 Gbps 1

Υποστήριξη αντιμετώπισης ιών που δεν είναι γνωστοί εκ των προτέρων (zero-day) και επιθέσεων τύπου Advanced Persistent Threats. Ρυθμαπόδοση Antivirus (Throughput) Ρυθμαπόδοση Intrusion Prevention System IPS (Throughput) Ρυθμαπόδοση HTTPS Ρυθμαπόδοση με ενεργοποιημένες όλες τις υπηρεσίες UTM Υποστήριξη συνδεσμολογίας υψηλής διαθεσιμότητας (Active/Stand by ή/και Active / Active) χωρίς αναβάθμιση λογισμικού ή υλικού 3 Gbps 5 Gbps 1.9 Gbps 3 Gbps Υποστήριξη ταυτόχρονων συνδέσεων 3.500.000 Αριθμός Ethernet θυρών 10/100/1000. Η κάθε θύρα να μπορεί να ρυθμιστεί αυτόνομα ως LAN / WAN / DMZ 8 Δυνατότητα για 4 x 10G θύρες Ελάχιστος αριθμός θυρών που να μπορούν να ρυθμιστούν ως WAN Υποστήριξη Branch Office VPN καναλιών 200 Υποστήριξη Mobile IPsec VPN καναλιών 200 Να διαθέτει μηχανισμό προστασίας από επιθέσεις Phishing Ο μηχανισμός Antispam να προσφέρει και τη δυνατότητα καραντίνας Να υποστηρίζει Server Load Balancing Υποστήριξη Stateful Packet Inspection Υποστήριξη στατικής δρομολόγησης (static routes) 6 Υποστήριξη δυναμικής δρομολόγησης (ενδεικτικά αναφέρονται RIP v1 v2, OSPF, BGP4) Υποστήριξη εικονικών interfaces (VLANs) 250 Υποστήριξη πρωτοκόλλων πιστοποίησης χρηστών. Να αναφερθούν τα πρωτόκολλα που υποστηρίζονται Δυνατότητα επιθεώρησης σε βάθος (Deep Packet Inspection) Συνεργασία με Active Directory για πιστοποίηση των χρηστών με χρήση ενός κωδικού «Single sign-on» Λειτουργία wi-fi hot spot(optional) ΔΙΑΧΕΙΡΙΣΗ Να αναφερθούν οι τρόποι διαχείρισης του συστήματος 2

Υποστήριξη τοπικής διαχείρισης μέσω command line interface (CLI) /και διαχείριση μέσω γραφικού περιβάλλοντος (Web Based) Υποστήριξη καταγραφής της κατανάλωσης του Bandwidth, και του όγκου των δεδομένων ανά σύνδεση, χρήστη, πρωτόκολλο, source, destination σε πραγματικό χρόνο μe δυνατότητα φιλτραρίσματος των αποτελεσμάτων Να μπορούν να τεθούν όρια ανά χρήστη, του χρόνου και του όγκου (σε ΜΒ) της πρόσβασης στο Internet για συγκεκριμένο χρονικό διάστημα (ανά ημέρα, εβδομάδα κ.λ.π.) Υποστήριξη περιορισμού ή αποκλεισμού σε πραγματικό χρόνο, διασύνδεσης, σε επίπεδο source ή destination Υποστήριξη καταγραφής συμβάντων (logging) με δυνατότητα τοπικού φιλτραρίσματος των αρχείων συμβάντων (logs) Υποστήριξη του πρωτοκόλλου SNMP v2 και v3 ΑΛΛΕΣ ΑΠΑΙΤΗΣΕΙΣ Να αναφερθούν κατασκευαστικά standards και certifications. Να συνοδεύεται από υπηρεσία άμεσης αντικατάστασης την επόμενη εργάσιμη ημέρα σε περίπτωση αστοχίας υλικού ή λογισμικού, καθώς και τεχνική υποστήριξη από τον κατασκευαστή 24x7 για 1 έτος από την ημερομηνία προμήθειας. Να συνοδεύεται εφόσον απαιτείται από τις κατάλληλες άδειες τουλάχιστο 1 έτους, για συνεχείς ενημερώσεις όλων των βάσεων, του λειτουργικού και των υπηρεσιών UTM που ζητούνται. Επιτόπια (on-site) τεχνική υποστήριξη για όλο το διάστημα ισχύος της εγγύησης, με μέγιστο χρόνο απόκρισης τις δύο (2) ώρες. 3

απαραίτητες ενέργειες για την παράδοση, εγκατάσταση και διαμόρφωση όλου του ως άνω περιγραφόμενου εξοπλισμού και λογισμικού, σύμφωνα με τις οδηγίες του αρμόδιου Τμ. Οργάνωσης & Πληροφορικής. απαραίτητες ενέργειες για την πραγματοποίηση εκτενών δοκιμών ελέγχου της σωστής λειτουργίας όλου του ως άνω περιγραφόμενου εξοπλισμού και λογισμικού. απαραίτητες ενέργειες για την εκπαίδευση του προσωπικού του Τμ. Οργάνωσης & Πληροφορικής στη χρήση του ως άνω περιγραφόμενου εξοπλισμού και λογισμικού, από πιστοποιημένο τεχνικό, με σεμινάριο διάρκειας τουλάχιστον οκτώ (8) ωρών. απαραίτητες ενέργειες για την εφαρμογή των απαραίτητων δικτυακών ρυθμίσεων. Ο προμηθευτής πρέπει να εκτελέσει όλες τις απαραίτητες εργασίες σε απογευματινές ώρες ή/και Σάββατο ή/και Κυριακή, έτσι ώστε να μην διαταραχτεί η ομαλή λειτουργία των Υπηρεσιών του Νοσοκομείου. Ο προμηθευτής, κατά την εκτέλεση των εργασιών, πρέπει να συμμορφώνεται με τα ισχύοντα μέτρα για την αντιμετώπιση και τον περιορισμό της διάδοσης του κορωνοϊού COVID-19 2η Φάση: Υπηρεσίες για τη διαμόρφωση υποδομής Virtualization για τη φιλοξενία εξυπηρετητών Windows / Active Directory. Οι υπηρεσίες περιγράφονται αναλυτικά ως κάτωθι: 2-01. Εργασίες εγκατάστασης και διαμόρφωσης εξυπηρετητών Windows στην υποδομή Εικονικών Εξυπηρετητών (Vmware ESXi) του Νοσοκομείου. 2-02. Εργασίες εγκατάστασης, διαμόρφωσης και προετοιμασία μετάπτωσης σε Active Directory. 4

2-03. Δημιουργία, διαχείριση και οργάνωση Organization Units σε Active Directory, πολιτικών Ασφαλείας (Group Policy), αυτόματη παραμετροποίηση των τερματικών και επίλυση προβλημάτων σε Active Directory και DHCP / DNS servers. 2-04. Δημιουργία αντιγράφων ασφαλείας των βασικών Domain Controllers για πιθανή επαναφορά τους (Disaster Recovery), τόσο σε εικονική πλατφόρμα Vmware, όσο και σε φυσική επαναφορά Active Directory. 2-05. Διαχείριση ρόλου WSUS (Windows Server Update Services) για την αυτόματη και ελεγχόμενη εγκατάσταση Windows updates από κεντρικό εξυπηρετητή (server) του Νοσοκομείου. 3η Φάση: Προμήθεια και εγκατάσταση κεντρικοποιημένου συστήματος προστασίας από ιούς και άλλο κακόβουλο λογισμικό Προδιαγραφή Απαίτηση Απάντηση Η λύση που θα προταθεί πρέπει να είναι ενοποιημένη ενός κατασκευαστή. (Να αναφερθούν κατασκευαστής και προτεινόμενη λύση) Αριθμός αδειών χρήσης 580 Δυνατότητα λήψης (χωρίς περιορισμό) της τελευταίας έκδοσης, των ενημερώσεων / αναβαθμίσεων καθ όλη τη διάρκεια της σύμβασης. Προστασία: Windows PCs and Servers Linux systems Mac computers Κεντρική Διαχείριση: Τύπος κονσόλας διαχείρισης: On Premise Ένα (1) έτος Παραπομπή τεκμηρίωσης Λειτουργίες διαχείρισης: Συνεργασία με Active Directory Απομακρυσμένη εγκατάσταση/απεγκατάσταση Δυνατότητα κατηγοριοποίησης των clients από την κονσόλα και εφαρμογή διαφορετικών ρυθμίσεων ανά κατηγορία ή και σε μεμονωμένο client, ανάλογα με τις ανάγκες του. Να παρέχεται η δυνατότητα σε κάποιο client να διανέμει τα content updates σε άλλα clients χωρίς ανάγκη χρήσης antivirus server σε περιφερειακά δίκτυα. 5

Δυνατότητα προγραμματιζόμενων (scheduled) και έκτακτων (on-demand/manual) ελέγχων για ιούς μέσω της κονσόλας διαχείρισης, στο σύνολο, σε ομάδα ή σε μεμονωμένα συστήματα. Λειτουργίες προστασίας για malware, Trojans, worms, spyware, κ.α. Προστασία του δικτύου από κακόβουλο λογισμικό που προέρχεται από αφαιρούμενες συσκευές τύπου USB Behavior Monitoring Machine Learning Προστασία από Web based threats Command and control (C&C) blocking Προστασία από Ransomware σε επίπεδο endpoint Ρύθμιση προσβασιμότητας σε αφαιρούμενες συσκευές τύπου USB (Read/modify/Read and Execute/Full Access) Επιλογή προσβασιμότητας μόνο σε συγκεκριμένη λίστα USB συσκευών Δυνατότητα ενεργοποίησης Firewall με Intrusion Detection Μηχανισμός αποτροπής απώλειας εμπιστευτικών δεδομένων (Data Loss Prevention). Η διαχείριση να γίνεται από την ίδια κονσόλα και agent. Μηχανισμός Endpoint Detection & Response (EDR) Δυνατότητα συνεργασίας με μηχανή που χρησιμοποιεί τεχνολογία Sandbox και breach detection Vulnerability Protection Application Control Παρακολούθηση, στατιστικά για ομάδες χρήσης, κεντρική συλλογή και αναζήτηση συμβάντων Να υπάρχει δυνατότητα μελλοντικής ενεργοποίησης πάνω στον ίδιο agent Να υπάρχει δυνατότητα μελλοντικής ενεργοποίησης πάνω στον ίδιο agent Να υπάρχει δυνατότητα μελλοντικής ενεργοποίησης πάνω στον ίδιο agent 6

Δυνατότητα διαχείρισης από διαφορετικούς χρήστες με απονομή διαφορετικών ρόλων στον καθένα (admin, read-only, reports only) Το λογισμικό παρέχει τη δυνατότητα αποστολής ειδοποιήσεων μέσω e-mail (SMTP) απαραίτητες ενέργειες για την παράδοση, εγκατάσταση και διαμόρφωση όλου του ως άνω περιγραφόμενου εξοπλισμού και λογισμικού, σύμφωνα με τις οδηγίες του αρμόδιου του Τμ. Οργάνωσης & Πληροφορικής. απαραίτητες ενέργειες για την πραγματοποίηση εκτενών δοκιμών ελέγχου της σωστής λειτουργίας όλου του ως άνω περιγραφόμενου εξοπλισμού και λογισμικού. απαραίτητες ενέργειες για την εκπαίδευση του προσωπικού του Τμ. Οργάνωσης & Πληροφορικής στη χρήση του ως άνω περιγραφόμενου εξοπλισμού και λογισμικού, από πιστοποιημένο τεχνικό, με σεμινάριο διάρκειας τουλάχιστον οκτώ (8) ωρών. απαραίτητες ενέργειες για την εφαρμογή των απαραίτητων δικτυακών ρυθμίσεων. Ο προμηθευτής, κατά την εκτέλεση των εργασιών, πρέπει να συμμορφώνεται με τα ισχύοντα μέτρα για την αντιμετώπιση και τον περιορισμό της διάδοσης του κορωνοϊού COVID-19 4η Φάση: Υπηρεσίες για τη μετάπτωση των σταθμών εργασίας και επιμερισμός τους στα VLANs Μετά την ολοκλήρωση των ανωτέρω Φάσεων 1 έως και 3 και την αναγκαία αναβάθμιση της υποδομής ΤΠΕ του Νοσοκομείου, θα πρέπει να διαμορφωθούν κατάλληλα οι προσωπικοί υπολογιστές κάθε εργαζομένου έτσι ώστε να υιοθετηθούν οι τεχνολογικές αναβαθμίσεις και να υπάρξει η αναγκαία συμμόρφωση στις αυξημένες απαιτήσεις ασφαλείας δεδομένων του GDPR. Οι υπηρεσίες περιγράφονται αναλυτικά ως κάτωθι: 7

4-01. Εργασίες μετάπτωσης 100 σταθμών εργασίας στην νέα υποδομή και επιμερισμός τους στα VLANs. 4-02. Εκπαίδευση του προσωπικού του Νοσοκομείου έτσι ώστε να αναλάβει το Τμ. Οργάνωσης & Πληροφορικής την μετάπτωση των υπολοίπων σταθμών εργασίας. Προϋπολογισμός: 18.000, συμπεριλαμβανομένου ΦΠΑ. Χρόνος υλοποίησης: 6 μήνες. 8