ΠΑΡΟΧΗ ΕΞΕΙΔΙΚΕΥΜΕΝΩΝ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ 1. Στόχος Στόχος είναι η παροχή εξειδικευμένων διαδικτυακών υπηρεσιών στον ΕΟΦ. Οι εξειδικευμένες αυτές υπηρεσίες αφορούν υπηρεσίες: Διαχείριση συνδέσεων Διαδικτύου, Υποστήριξη Δικτύου και Υπηρεσιών, Ασφάλεια Δικτύου και Πληροφοριακών Συστημάτων, Ανάπτυξη και Συμβουλευτικές Υπηρεσίες. 2. Γενικά για τον Εθνικό Οργανισμό Φαρμάκων Η Διεύθυνση Οργάνωσης και Πληροφορικής (ΔΟΠ) του Οργανισμού λειτουργεί μια προωθημένη υποδομή Enterprise και έχει στενή συνεργασία με τον Ευρωπαϊκό Οργανισμό Φαρμάκων ΕΜΑ για την ασφαλή διακίνηση διαβαθμισμένων πληροφοριών. Η υποδομή του Εθνικού Οργανισμού Φαρμάκων (ΕΟΦ) έχει διαρκή ανάγκη ανάπτυξης και βελτιστοποίησης. 3. Υποχρεώσεις Ανάδοχου Για την ομαλή και απρόσκοπτη λειτουργία του δικτύου του ΕΟΦ, ο Ανάδοχος πρέπει να προσφέρει τις παρακάτω υπηρεσίες: 3.1. Διασύνδεση 3.1.1. Ο πρωτεύων πάροχος υπηρεσιών Διαδικτύου είναι το Εθνικό Δίκτυο Έρευνας και Τεχνολογίας (ΕΔΕΤ), μέσω ζεύξης στον ΕΚΕΦΕ Δημόκριτος, με σύνδεση ρυθμού μετάδοσης 50Mbps full duplex. Ο δευτερεύων πάροχος υπηρεσιών Διαδικτύου είναι το Εθνικό Δίκτυο Δημόσιας Διοίκησης ΣΥΖΕΥΞΙΣ με συνδέσεις συνολικού ρυθμού μετάδοσης τα 10Mbps full duplex. Ο Ανάδοχος θα αναλάβει τη διαχείριση των δύο συνδέσεων του ΕΟΦ στο Διαδίκτυο. 3.1.2. Ο Ανάδοχος θα φροντίζει, στο βαθμό που είναι αυτό δυνατό, ώστε η σύνδεση στο Διαδίκτυο να είναι αξιόπιστη, αδιάλειπτη και σταθερής απόδοσης (95% της ονομαστικής τιμής) όλο το 24ωρο, όλες τις ημέρες του μήνα. Σε περίπτωση βλάβης της κύριας διασύνδεσης, θα πρέπει αυτόματα να ανακτάται η επικοινωνία από την εφεδρική γραμμή και οι διαχειριστές της αρμόδιας διεύθυνσης του Οργανισμού να ενημερώνονται τηλεφωνικά και με ηλεκτρονικό ταχυδρομείο, έτσι ώστε να καταγράφονται οι εν λόγω βλάβες. Ο Ανάδοχος έχει την ευθύνη της αποκατάστασης των συνδέσεων. 3.1.3. Ο Ανάδοχος θα υποστηρίζει τη σύνδεσης του ΕΟΦ στο δίκτυο ΣΥΖΕΥΞΙΣ και s- TESTA. 3.1.4. Υποστήριξη της σύνδεσης Εικονικού Ιδιωτικού Δικτύου (VPN) με τον Ευρωπαϊκό Οργανισμό ΕΜΑ στο πλαίσιο της πολιτικής ασφάλειας του ΕΜΑ. 3.1.5. Υποστήριξη της σύνδεσης του ΕΟΦ με τις θυγατρικές του εταιρείες. 3.1.6. Όπου χρειάζεται, ο Ανάδοχος θα συνεργάζεται με τους τεχνικούς των ανωτέρω φορέων (ΕΔΕΤ-ΔΗΜΟΚΡΙΤΟΣ, ΣΥΖΕΥΞΙΣ, ΕΟΦ, ΕΜΑ, Θυγατρικές Εταιρείες).
3.2. Υποστήριξη Δικτύου και Υπηρεσιών 3.2.1. Υποστήριξη των στοιχείων των κόμβων ΕΟΦ, ΕΔΕΤ και του εσωτερικού δικτύου ΕΟΦ όταν χρειαστεί. Επίλυση προβλημάτων παραμετροποίησης που τυχόν παρουσιαστούν σε συνεννόηση με ΔΟΠ του ΕΟΦ. 3.2.2. Προγραμματισμός και συνεχή υποστήριξη λειτουργίας των δικτυακών συσκευών (μεταγωγείς, δρομολογητές) του Οργανισμού. Επίλυση προβλημάτων παραμετροποίησης που τυχόν παρουσιαστούν. 3.2.3. Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας ηλεκτρονικού ταχυδρομείου του ΕΟΦ. 3.2.4. Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας DNS του ΕΟΦ. Ο Ανάδοχος πρέπει να διαθέτει μηχανισμό περιορισμού των απ ευθείας DNS ερωτημάτων τύπου recursive προς το διακομιστή του ΕΟΦ. 3.2.5. Άμεση επέμβαση στο χώρο του ΕΟΦ σε περίπτωση βλάβης, εντός του ωραρίου εργασίας με χρόνο απόκρισης από την κλίση όχι μεγαλύτερο της μισής (1/2) ώρας. 3.2.6. Λειτουργία γραφείου helpdesk και συστήματος καταγραφής και παρακολούθησης αιτημάτων για την αναφορά προβλημάτων από και προς τη Δ/νση Οργάνωσης & Πληροφορικής (ΔΟΠ) του ΕΟΦ. Η υπηρεσία αυτή θα λειτουργεί με κατάλληλα καταρτισμένο τεχνικό όλες τις εργάσιμες μέρες και ώρες. 3.2.7. Συνεχή απομακρυσμένη παρακολούθηση της κατάστασης του δικτύου και των δικτυακών υπηρεσιών όλες τις εργάσιμες ημέρες. Σε περίπτωση δυσλειτουργίας θα πρέπει να ενημερώνεται άμεσα η ΔΟΠ τηλεφωνικά και μέσω ηλεκτρονικού ταχυδρομείου. 3.3. Ασφάλεια Δικτύου και Πληροφοριακών Συστημάτων 3.3.1. Υλοποίηση όλων των μέτρων ασφάλειας πληροφοριακών συστημάτων, όπως αυτά ορίζονται στην πολιτική ασφάλειας του EMA (Ευρωπαϊκού Οργανισμού Φαρμάκων). 3.3.2. Λειτουργία και υποστήριξη των συστημάτων ασφάλειας του ΕΟΦ. Προγραμματισμός και συνεχή υποστήριξη λειτουργίας των συστημάτων ασφαλείας του ΕΟΦ. Επίλυση προβλημάτων παραμετροποίησης που τυχόν παρουσιαστούν. 3.3.3. Παροχή υπηρεσίας ολοκληρωμένης προστασίας από κακόβουλο κώδικα (malware) στην διακινούμενη ηλεκτρονική αλληλογραφία. Η υπηρεσία πρέπει να περιλαμβάνει μηχανισμό περιορισμού της ανεπιθύμητης αλληλογραφίας (UCE, UBE) και να διαθέτει μηχανισμούς παράκαμψης ελέγχου για συγκεκριμένους αποστολείς. Η προσφερόμενη υπηρεσία πρέπει να είναι έτοιμη προς χρήση μία εβδομάδα μετά την υπογραφή της σύμβασης. 3.3.4. Παραμετροποίηση και επικαιροποίηση όλων των υποστηριζόμενων από τον Ανάδοχο συστημάτων σύμφωνα με διεθνείς βέλτιστες πρακτικές. 3.3.5. Εκπαίδευση προσωπικού του Οργανισμού που θα υποδειχθεί από την ΔΟΠ, σε θέματα ασφάλειας πληροφοριακών συστημάτων. Η διάρκεια της εκπαίδευσης δεν μπορεί να είναι μικρότερη των 8 ωρών (δύο 4-ωρα) και η θεματολογία θα συμφωνηθεί με την ΔΟΠ μετά την υπογραφή της σύμβασης.
3.4. Ανάπτυξη και Συμβουλευτικές Υπηρεσίες 3.4.1. Υποστήριξη του ΕΟΦ κατά τη διενέργεια των BEMA αξιολογήσεων (Benchmarking of European Medicines Agencies). 3.4.2. Συμμετοχή στις συναντήσεις του ΕΜΑ εφόσον ζητηθεί από την ΔΟΠ/ΕΟΦ. Τα έξοδα μετακίνησης δεν βαραίνουν τον Ανάδοχο. 3.4.3. Υποστήριξη στην ανάπτυξη και ένταξη νέων πληροφοριακών συστημάτων στο δίκτυο του Οργανισμού στα πλαίσια των υποχρεώσεων του Οργανισμού προς το EMA. 3.4.4. Ο Ανάδοχος θα συμβουλεύει την ΔΟΠ για βελτιώσεις στα πληροφοριακά συστήματα του όταν αυτό του ζητηθεί με έγγραφη ειδοποίηση. 3.4.5. O Ανάδοχος θα συμβουλεύει τον ΔΟΠ στην ανάπτυξη νέων πληροφοριακών όταν αυτό του ζητηθεί με έγγραφη ειδοποίηση. 3.5. Κριτήρια αξιολόγησης του Αναδόχου Συμβούλου Οι ενδιαφερόμενοι θα πρέπει επί ποινή αποκλεισμού να πληρούν τις παρακάτω προϋποθέσεις: 3.5.1. Εμπειρία (τουλάχιστον 5 ετών) στην οργάνωση, ανάπτυξη και λειτουργία ISP, καθώς και στην εκπαίδευση στελεχών στη διαχείριση δικτυακών υπηρεσιών. Πλήρες βιογραφικό τουλάχιστον ενός ατόμου καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. 3.5.2. Εμπειρία (τουλάχιστον 5 ετών) στην ανάπτυξη και λειτουργία LIR (Local Internet Registry) και των διαδικασιών του εποπτικού Οργανισμού RIPE. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. 3.5.3. Εμπειρία (τουλάχιστον 5 ετών) με τις υποδομές, το πλαίσιο διαχείρισης, καθώς και με τις οδηγίες λειτουργίας των υπηρεσιών του Εθνικού Δικτύου Έρευνας και Τεχνολογίας (ΕΔΕΤ), με το Ευρωπαϊκό δίκτυο Eudranet και εμπειρία (τουλάχιστον 3 ετών) με τις υπηρεσίες του δικτύου ΣΥΖΕΥΞΙΣ. Πλήρες βιογραφικό τουλάχιστον ενός ατόμου καθώς και τις εγκαταστάσεις στις οποίες ασχολήθηκε. 3.5.4. Εμπειρία (τουλάχιστον 2 περιπτώσεων) με τις διαδικασίες Benchmarking of European Medicinal Agencies (ΒΕΜΑ) του ΕΜΑ. Πλήρες βιογραφικό τουλάχιστον ενός ατόμου, καθώς και οι φορείς στους οποίους ασχολήθηκε. 3.5.5. Εμπειρία (τουλάχιστον 3 ετών) στην λειτουργία DNS υποδομής και τεχνογνωσία σε θέματα DNS resilience και στη λειτουργία και διαμόρφωση μηχανισμών AntiSpam για προστασία Εταιρικού δικτύου (μεγέθους > 150 χρηστών με μεγάλο αριθμό εξωτερικών συνεργασιών με φαρμακευτικές εταιρίες, εργαστήρια και διεθνείς οργανισμούς). Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. 3.5.6. Εμπειρία (τουλάχιστον 5 ετών) στη Ασφάλεια Διαδικτύου με συμμετοχή σε διεθνείς δραστηριότητες σχετικά με τη πληροφόρηση και αντιμετώπιση δικτυακών παραβιάσεων. Εμπειρία (τουλάχιστον 5 ετών) σε ανάπτυξη και λειτουργία Firewall, IDS, IPS και ανάλυση δικτυακών παραβιάσεων που έχουν καταγραφεί με σκοπό τη βελτίωση των μηχανισμών προστασίας του δικτύου. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα
εν λόγω άτομα ασχολήθηκαν. 3.5.7. Εμπειρία (τουλάχιστον 5 ετών) σε συστήματα των εταιρειών Cisco και HP και στη χρήση λογισμικού ανοικτού κώδικα GNU/Linux. Απαιτείται ιδιαίτερη εμπειρία στα προγράμματα ανοικτού κώδικα Postfix, Apache, BIND, MySQL, Dovecot, Snort, Zabbix. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. 3.5.8. Απαιτείται η δέσμευση τουλάχιστον δύο στελεχών σε καθημερινή βάση για άμεση ανταπόκριση και δυνατότητα παρουσίας στον ΕΟΦ. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων. 3.6. Αναλυτικές Προδιαγραφές Υπηρεσιών και Αναδόχου Οι ενδιαφερόμενοι θα πρέπει να συμπληρώσουν τον παρακάτω πίνακα συμμόρφωσης. Ισχύουν οι διευκρινήσεις και οι επιπλέον απαιτήσεις που έχουν περιγραφεί στις προηγούμενες παραγράφους. α/α Προδιαγραφές Απαίτηση Απάντηση Σχόλια, Παραπομπές 3.6.1. Διαχείριση της κύριας (ΕΔΕΤ) και της εφεδρικής (ΣΥΖΕΥΞΙΣ) σύνδεσης του δικτύου του ΕΟΦ στο Δημόσιο Διαδίκτυο (Public Internet). 3.6.2. Υποστήριξη της σύνδεσης του ΕΟΦ στο δίκτυο ΣΥΖΕΥΞΙΣ, όπως προκύπτει από τις εργασίες στο δίκτυο του ΣΥΖΕΥΞΙΣ. 3.6.3. Υποστήριξη της σύνδεσης Εικονικού Ιδιωτικού Δικτύου (VPN) με τον Ευρωπαϊκό Οργανισμό ΕΜΑ. 3.6.4. Υποστήριξη της σύνδεσης του ΕΟΦ με Θυγατρικές Εταιρείες. 3.6.5. Η σύνδεση στο Δημόσιο Διαδίκτυο πρέπει να είναι αδιάλειπτη όλο το 24ωρο, όλες τις ημέρες του μήνα. Σε περίπτωση βλάβης, θα διενεργείται αυτόματα η ανάκτηση επικοινωνίας από την εφεδρική γραμμή, ενημέρωση της ΔΟΠ και φροντίδα για αποκατάσταση των συνδέσεων. 3.6.6. Παραγωγή αναφορών διαθεσιμότητας υπηρεσιών δικτύου ανά τρίμηνο. 3.6.7. Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας ηλεκτρονικού ταχυδρομείου,
όταν αυτό ζητηθεί από την ΔΟΠ. 3.6.8. Δυνατότητα μηχανισμού εφεδρείας για διάστημα μέχρι 5 ημερών της υπηρεσίας ηλεκτρονικού ταχυδρομείου σε περίπτωση αστοχίας των αντίστοιχων συστημάτων του ΕΟΦ. 3.6.9. Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας DNS, όταν αυτό ζητηθεί από την ΔΟΠ. 3.6.10. Μηχανισμός περιορισμού των απ ευθείας DNS ερωτημάτων τύπου recursive προς το διακομιστή του ΕΟΦ. 3.6.11. Δυνατότητα εφεδρείας της υπηρεσίας DNS σε περίπτωση αστοχίας των αντίστοιχων συστημάτων του ΕΟΦ. 3.6.12. Άμεση επέμβαση στο χώρο του ΕΟΦ σε περίπτωση βλάβης, εντός του ωραρίου εργασίας σε χρόνο μικρότερο της μισής (1/2) ώρας. 3.6.13. Helpdesk με σύστημα ticketing όλες τις εργάσιμες ώρες και ημέρες που λειτουργεί ο Οργανισμός. 3.6.14. Συνεχή απομακρυσμένη παρακολούθηση (monitoruing) της κατάστασης του δικτύου και των δικτυακών υπηρεσιών όλες τις εργάσιμες ημέρες. Άμεση ενημέρωση για βλάβες 3.6.15 Υποστήριξη στην υλοποίηση όλων των μέτρων ασφάλειας του EMA (Ευρωπαϊκού Οργανισμού Φαρμάκων). 3.6.16. Υποστήριξη στην επίλυση προβλημάτων των συστημάτων ασφάλειας καθώς και στον προγραμματισμό τους. 3.6.17. Υπηρεσία προστασίας από κακόβουλο κώδικα (malware) και περιορισμού της ανεπιθύμητης αλληλογραφίας (UCE, UBE). Δυνατότητα
παράκαμψης ελέγχου για συγκεκριμένους αποστολείς. 3.6.18. Εκπαίδευση προσωπικού ΕΟΦ σε ασφάλεια πληροφοριακών συστημάτων, τουλάχιστον 8 ώρες (δύο 4-ωρα) και παράδοση εκπαιδευτικού υλικού. 3.6.19. Υποστήριξη στις αξιολογήσεις για ΒΕΜΑ (Benchmarking of European Medicines Agencies). 3.6.20. Ειδικά για την τρέχουσα σύμβαση, υποστήριξη στην ανάπτυξη διαδικασιών και κανονισμών για την Ηλεκτρονική Διακίνηση Εγγράφων στον ΕΟΦ. 3.6.21. Αποδεδειγμένη εμπειρία Οργάνωση, ανάπτυξη, λειτουργία ISP. Εκπαίδευση στη διαχείριση δικτυακών υπηρεσιών. -Βιογραφικό τουλάχιστον 1 ατόμου. -Κατάλογος εγκαταστάσεων. 3.6.22. Αποδεδειγμένη εμπειρία στη λειτουργία LIR και των διαδικασιών του RIPE. - Βιογραφικά τουλάχιστον 2 ατόμων. - Κατάλογος εγκαταστάσεων. 3.6.23. Εμπειρία με τις υποδομές, το πλαίσιο διαχείρισης και με τις οδηγίες λειτουργίας των δικτύων: - ΕΔΕΤ, - Eudranet, - ΣΥΖΕΥΞΙΣ. 3.6.24. Αποδεδειγμένη εμπειρία στην διεξαγωγή BEMA: - Να αναφερθούν πελάτες. 3.6.25. Εμπειρία στη λειτουργία DNS υποδομής, τεχνογνωσία σε θέματα DNS resilience. -Βιογραφικά τουλάχιστον 2 ατόμων -Κατάλογος εγκαταστάσεων >=3 ετών >=2 περιπτώσεων >=3 ετών 3.6.26. Εμπειρία στην ασφάλεια δικτύου >=3 ετών
και αντιμετώπιση παραβιάσεων, στην λειτουργία IDS, IPS και ανάλυση δικτυακών παραβιάσεων. -Βιογραφικά τουλάχιστον 2 ατόμων. -Κατάλογος εγκαταστάσεων. 3.6.27. Πιστοποίηση στην ασφάλεια πληροφοριακών συστημάτων από έγκριτους διεθνής οργανισμούς. - Τουλάχιστον 1 μηχανικός 3.6.28. Αποδεδειγμένη εμπειρία και γνώση στα συστήματα της εταιρείας Cisco. - Βιογραφικό τουλάχιστον 1 ατόμου. 3.6.29. Δέσμευση τουλάχιστον δύο μηχανικών σε καθημερινή βάση για άμεση ανταπόκριση και δυνατότητα παρουσίας στον ΕΟΦ. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων. Τα βιογραφικά των στελεχών και τα τεκμήρια της απαιτούμενης εμπειρίας του κάθε υποψηφίου που θα υποβάλει προσφορά, αξιολογούνται σαν κριτήρια αποκλεισμού ώστε να γίνουν οι προσφορές αποδεκτές στο επόμενο στάδιο του διαγωνισμού. 4. Εμπιστευτικότητα Χωρίς τη γραπτή συναίνεση της Αναθέτουσας Αρχής, ο Ανάδοχος δεν αποκαλύπτει εμπιστευτικές πληροφορίες που του δόθηκαν ή που ο ίδιος ανακάλυψε κατά την υλοποίηση του Έργου, ούτε κοινοποιεί στοιχεία, έγγραφα και πληροφορίες, των οποίων λαμβάνει γνώση σε σχέση με την Σύμβαση, υποχρεούται δε να μεριμνά ώστε το προσωπικό του, και κάθε συνεργαζόμενος με αυτόν να τηρήσει την ως άνω υποχρέωση. Αναπ/της Προϊστάμενος Τμήματος Οργάνωσης & Μεθόδων Υπεύθυνος Δ/νσης Οργάνωσης & Πληροφορικής Μάγκος Κωνσταντίνος Κουκουβάνης Θωμάς