ΕΘΝΙΚΟΣ ΟΡΓΑΝΙΣΜΟΣ ΦΑΡΜΑΚΩΝ ΠΡΟΔΙΑΓΡΑΦΕΣ ΓΙΑ ΤΗΝ ΠΑΡΟΧΗ ΕΞΕΙΔΙΚΕΥΜΕΝΩΝ ΔΙΑΔΙΚΤΥΑΚΩΝ ΥΠΗΡΕΣΙΩΝ ΣΤΟΝ ΕΟΦ ΑΘΗΝΑ, 2013
Στόχος Στόχος είναι η παροχή εξειδικευμένων διαδικτυακών υπηρεσιών στον ΕΟΦ. εξειδικευμένες αυτές υπηρεσίες αφορούν υπηρεσίες: Οι Διασύνδεση Υποστήριξη Δικτύου και Υπηρεσιών Ασφάλεια Δικτύου και Πληροφοριακών Συστημάτων Ανάπτυξη και Συμβουλευτικές Υπηρεσίες Γενικά για τον Εθνικό Οργανισμό Φαρμάκων (ΕΟΦ) Ο Οργανισμός λειτουργεί μια προωθημένη υποδομή Enterprise-ISP (βλέπε σχέδιο δικτυακής υποδομής: παράρτημα Β, πίνακες 1, 2, 3, 4) και έχει στενή συνεργασία με τον Ευρωπαϊκό Οργανισμό Φαρμάκων ΕΜΑ για θέματα Διαδικτύου. Η υποδομή του Εθνικού Οργανισμού Φαρμάκων (ΕΟΦ) έχει διαρκή ανάγκη ανάπτυξης και βελτιστοποίησης. 1. Εργασίες υλοποίησης από τον Ανάδοχο Για την ομαλή και απρόσκοπτη λειτουργία του δικτύου του ΕΟΦ, ο Ανάδοχος πρέπει να προσφέρει τις παρακάτω υπηρεσίες: 1.1 Διασύνδεση Σύνδεση στο Διαδίκτυο με ταχύτητα τουλάχιστον 40 Mbps full duplex. Η λειτουργία του δικτύου θα πρέπει να είναι αξιόπιστη, αδιάλειπτη και σταθερής απόδοσης (95% της ονομαστικής τιμής) όλο το 24ωρο, όλες τις ημέρες του μήνα. Σε περίπτωση βλάβης της κύριας διασύνδεσης, θα πρέπει αυτόματα να ανακτάται η επικοινωνία από την εφεδρική γραμμή και οι διαχειριστές της αρμόδιας διεύθυνσης του Οργανισμού να ενημερώνονται τηλεφωνικά και με ηλεκτρονικό ταχυδρομείο, έτσι ώστε να καταγράφονται οι εν λόγω βλάβες. Ο Ανάδοχος έχει την ευθύνη της αποκατάστασης των συνδέσεων. Διαχείριση της κύριας και της διπλής εφεδρικής σύνδεσης του δικτύου του ΕΟΦ στο Διαδίκτυο μέσω του ΕΔΕΤ-ΔΗΜΟΚΡΙΤΟΣ ή άλλης συμβατής όδευσης. Υποστήριξη της σύνδεσης του ΕΟΦ στο δίκτυο ΣΥΖΕΥΞΙΣ και s-testa. Υποστήριξη της σύνδεσης Εικονικού Ιδιωτικού Δικτύου (VPN) με τον Ευρωπαϊκό Οργανισμό ΕΜΑ στο πλαίσιο της πολιτικής ασφάλειας του ΕΜΑ. Υποστήριξη της σύνδεσης του ΕΟΦ με τις θυγατρικές του εταιρείες. Όπου χρειάζεται, ο Ανάδοχος θα συνεργάζεται με τους τεχνικούς των ανωτέρω φορέων (ΕΔΕΤ-ΔΗΜΟΚΡΙΤΟΣ, ΣΥΖΕΥΞΙΣ, ΕΟΦ (ΔΟΠ), ΕΜΑ). 1.2 Υποστήριξη Δικτύου και Υπηρεσιών Υποστήριξη των στοιχείων των κόμβων ΣΥΖΕΥΞΙΣ, ΕΔΕΤ και του εσωτερικού δικτύου ΕΟΦ όταν χρειαστεί. Επίλυση προβλημάτων παραμετροποίησης που τυχόν παρουσιαστούν σε συνεννόηση με ΔΟΠ του ΕΟΦ. Προγραμματισμός και συνεχή υποστήριξη λειτουργίας των δικτυακών συσκευών (μεταγωγείς, δρομολογητές) του Οργανισμού. Επίλυση προβλημάτων παραμετροποίησης που τυχόν παρουσιαστούν.
Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας ηλεκτρονικού ταχυδρομείου του ΕΟΦ. Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας DNS του ΕΟΦ. Ο Ανάδοχος πρέπει να διαθέτει μηχανισμό περιορισμού των απ ευθείας DNS ερωτημάτων τύπου recursive προς το διακομιστή του ΕΟΦ. Άμεση επέμβαση στο χώρο του ΕΟΦ σε περίπτωση βλάβης, εντός του ωραρίου εργασίας με χρόνο απόκρισης από την κλίση όχι μεγαλύτερο της μισής (1/2) ώρας. Λειτουργία helpdesk και συστήματος ticketing για την αναφορά προβλημάτων από και προς τη Δ/νση Οργάνωσης & Πληροφορικής (ΔΟΠ) του ΕΟΦ. Η υπηρεσία αυτή θα λειτουργεί με κατάλληλα καταρτισμένο τεχνικό όλες τις εργάσιμες μέρες και ώρες. Συνεχή απομακρυσμένη παρακολούθηση της κατάστασης του δικτύου και των δικτυακών υπηρεσιών όλες τις εργάσιμες ημέρες. Σε περίπτωση δυσλειτουργίας θα πρέπει να ενημερώνεται ο Οργανισμός τηλεφωνικά και με ηλεκτρονικό ταχυδρομείο εντός δεκαπέντε (15) λεπτών. 1.3 Ασφάλεια Δικτύου και Πληροφοριακών Συστημάτων Υλοποίηση όλων των μέτρων ασφάλειας πληροφοριακών συστημάτων, όπως αυτά ορίζονται στην πολιτική ασφάλειας του EMA (Ευρωπαϊκού Οργανισμού Φαρμάκων). Λειτουργία και υποστήριξη των συστημάτων ασφάλειας του ΕΟΦ. Προγραμματισμός και συνεχή υποστήριξη λειτουργίας των συστημάτων ασφαλείας του ΕΟΦ. Επίλυση προβλημάτων παραμετροποίησης που τυχόν παρουσιαστούν. Παροχή υπηρεσίας ολοκληρωμένης προστασίας από κακόβουλο κώδικα (malware) στην διακινούμενη ηλεκτρονική αλληλογραφία. Η υπηρεσία πρέπει να περιλαμβάνει μηχανισμό περιορισμού της ανεπιθύμητης αλληλογραφίας (UCE, UBE) και να διαθέτει μηχανισμούς παράκαμψης ελέγχου για συγκεκριμένους αποστολείς. Η προσφερόμενη υπηρεσία πρέπει να είναι έτοιμη προς χρήση μία εβδομάδα μετά την υπογραφή της σύμβασης. Παραμετροποίηση και επικαιροποίηση όλων των υποστηριζόμενων από τον Ανάδοχο συστημάτων σύμφωνα με διεθνείς βέλτιστες πρακτικές. Εκπαίδευση του προσωπικού της αρμόδιας Διεύθυνσης του Οργανισμού σε θέματα ασφάλειας πληροφοριακών συστημάτων. Η διάρκεια της εκπαίδευσης δεν μπορεί να είναι μικρότερη των 8 ωρών (δύο 4-ωρα) και θα αφορά τα θέματα Identity Theft, Aσφαλές Διαδίκτυο. 1.4 Ανάπτυξη και Συμβουλευτικές Υπηρεσίες Υποστήριξη του ΕΟΦ κατά τη διενέργεια αξιολογήσεων για ΒΕΜΑ (Benchmarking of European Medicines Agencies). Συμμετοχή στις συναντήσεις του ΕΜΑ εφόσον ζητηθεί από την ΔΟΠ/ΕΟΦ. Τα έξοδα μετακίνησης δεν βαραίνουν τον ανάδοχο.
Υποστήριξη ένταξης νέων πληροφοριακών συστημάτων στο δίκτυο του Οργανισμού στα πλαίσια των υποχρεώσεων του Οργανισμού προς το EMA. Υποστήριξη για τεχνολογίες εικονικοποίησης (virtualization, vsphere 5.1 vmware). Προτάσεις και ανάπτυξη νέων πληροφοριακών συστημάτων αναφορικά με την διασφάλιση της ακεραιότητας και ιδιωτικότητας των διακινούμενων πληροφοριών και την προστασία των ίδιων των συστημάτων από ηλεκτρονικές επιθέσεις. 2. Κριτήρια αξιολόγησης του Αναδόχου Συμβούλου Οι ενδιαφερόμενοι θα πρέπει επί ποινή αποκλεισμού να πληρούν τις παρακάτω προϋποθέσεις. Εμπειρία (τουλάχιστον 5 ετών) στην οργάνωση, ανάπτυξη και λειτουργία ISP, καθώς και στην εκπαίδευση στελεχών στη διαχείριση δικτυακών υπηρεσιών. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. Εμπειρία (τουλάχιστον 5 ετών) στην ανάπτυξη και λειτουργία LIR (Local Internet Registry) και των διαδικασιών του εποπτικού Οργανισμού RIPE. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. Εμπειρία (τουλάχιστον 5 ετών) με τις υποδομές, το πλαίσιο διαχείρισης, καθώς και με τις οδηγίες λειτουργίας των υπηρεσιών του Εθνικού Δικτύου Έρευνας και Τεχνολογίας (ΕΔΕΤ), με το Ευρωπαϊκό δίκτυο EUDRANET, και εμπειρία (τουλάχιστον 3 ετών) με τις υπηρεσίες του δικτύου ΣΥΖΕΥΞΙΣ. Πλήρες βιογραφικό τουλάχιστον ενός ατόμου καθώς και τις εγκαταστάσεις στις οποίες ασχολήθηκε. Εμπειρία (τουλάχιστον 2 περιπτώσεων) με τις διαδικασίες Benchmarking of European Medicinal Agencies (ΒΕΜΑ) του ΕΜΑ, και με τις σχετικές εφαρμογές/συστήματα του δικτύου EUDRANET. Πλήρες βιογραφικό τουλάχιστον ενός ατόμου, καθώς και οι φορείς στους οποίους ασχολήθηκε. Εμπειρία (τουλάχιστον 3 ετών) στην λειτουργία DNS υποδομής και τεχνογνωσία σε θέματα DNS resilience και στη λειτουργία και διαμόρφωση μηχανισμών AntiSpam device για προστασία Εταιρικού δικτύου (μεγέθους > 150 χρηστών με μεγάλο αριθμό εξωτερικών συνεργασιών με φαρμακευτικές εταιρίες, εργαστήρια και διεθνείς οργανισμούς). Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. Εμπειρία (τουλάχιστον 5 ετών) στη Ασφάλεια Διαδικτύου με συμμετοχή σε διεθνείς δραστηριότητες σχετικά με τη πληροφόρηση και αντιμετώπιση δικτυακών παραβιάσεων. Εμπειρία (τουλάχιστον 5 ετών) σε ανάπτυξη και λειτουργία Firewall, IDS, IPS και ανάλυση δικτυακών παραβιάσεων που έχουν καταγραφεί (logfile) με σκοπό τη βελτίωση των μηχανισμών προστασίας του δικτύου. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν.
Εμπειρία (τουλάχιστον 5 ετών) σε τεχνολογίες των εταιρειών CISCO, MICROSOFT και στη χρήση λογισμικού ανοικτού κώδικα GNU/LINUX. Απαιτείται ιδιαίτερη εμπειρία στα προγράμματα ανοικτού κώδικα Postfix, Apache, BIND, MySQL, Dovecot, Snort, Zabbix. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων καθώς και οι εγκαταστάσεις στις οποίες τα εν λόγω άτομα ασχολήθηκαν. Παρουσία στις εγκαταστάσεις του Οργανισμού τουλάχιστον 5 ώρες την εβδομάδα. Επίσης απαιτείται η δέσμευση τουλάχιστον δύο στελεχών σε καθημερινή βάση για άμεση ανταπόκριση και δυνατότητα παρουσίας στον ΕΟΦ. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων. Η λειτουργία του δικτύου θα πρέπει να είναι αξιόπιστη, αδιάλειπτη και σταθερής απόδοσης (95% της ονομαστικής τιμής) όλο το 24ωρο, όλες τις ημέρες του μήνα. Οι ενδιαφερόμενοι θα πρέπει να συμπληρώσουν τον πίνακα του παραρτήματος Α. 3. Εμπιστευτικότητα Χωρίς τη γραπτή συναίνεση της Αναθέτουσας Αρχής, ο Ανάδοχος δεν αποκαλύπτει εμπιστευτικές πληροφορίες που του δόθηκαν ή που ο ίδιος ανακάλυψε κατά την υλοποίηση του Έργου, ούτε κοινοποιεί στοιχεία, έγγραφα και πληροφορίες, των οποίων λαμβάνει γνώση σε σχέση με την Σύμβαση, υποχρεούται δε να μεριμνά ώστε το προσωπικό του, και κάθε συνεργαζόμενος με αυτόν να τηρήσει την ως άνω υποχρέωση. 4. Λύση Καταγγελία Σύμβασης Έκπτωση αναδόχου Η Αναθέτουσα Αρχή δικαιούται να καταγγείλει τη Σύμβαση σε οποιαδήποτε από τις ακόλουθες περιπτώσεις: Ο Ανάδοχος δεν υλοποιεί το Έργο με τον τρόπο που ορίζεται στη Σύμβαση, παρά τις προς τούτο επανειλημμένες οχλήσεις της Αναθέτουσας Αρχής. Ο Ανάδοχος εκχωρεί τη Σύμβαση ή αναθέτει εργασίες υπεργολαβικά χωρίς την άδεια της Αναθέτουσας Αρχής Η Αναθέτουσα Αρχή αναστέλλει την καταβολή οποιουδήποτε ποσού πληρωτέου σύμφωνα με την Σύμβαση προς τον Ανάδοχο μέχρις εκκαθαρίσεως των μεταξύ τους υποχρεώσεων. Η Αναθέτουσα Αρχή δικαιούται να απαιτήσει πρόσθετα από τον Ανάδοχο αποζημίωση για κάθε ζημία που υπέστη από τη μη υλοποίηση των συμβατικών του υποχρεώσεων. 5. Διάρκεια Η διάρκεια των παρεχόμενων υπηρεσιών θα καλύπτει το διάστημα του ενός έτους από την υπογραφή της σχετικής σύμβασης.
ΠΑΡΑΡΤΗΜΑ Α Προδιαγραφές Επιθυμητό Υποχρεωτικό Σχόλια, Παραπομπές 1. Διαχείριση της κύριας και των δύο εφεδρικών συνδέσεων του δικτύου του ΕΟΦ στο Δημόσιο Διαδίκτυο (Public Internet) μέσω του ΕΔΕΤ-ΔΗΜΟΚΡΙΤΟΣ ή συμβατής όδευσης. 2. Υποστήριξη της σύνδεσης του ΕΟΦ στο δίκτυο ΣΥΖΕΥΞΙΣ και s-testa. 3. Υποστήριξη της σύνδεσης Εικονικού Ιδιωτικού Δικτύου (VPN) με τον Ευρωπαϊκό Οργανισμό ΕΜΑ 4. Υποστήριξη της σύνδεσης του ΕΟΦ με ΙΦΕΤ 5. Σύνδεση στο Δημόσιο Διαδίκτυο με ταχύτητα τουλάχιστον 40 Mbps full duplex. αδιάλειπτη λειτουργία(99% της πλήρους απόδοσης) όλο το 24ωρο, όλες τις ημέρες του μήνα. Σε περίπτωση βλάβης, αυτόματη ανάκτηση επικοινωνίας με την εφεδρική γραμμή, ενημέρωση διαχειριστών ΕΟΦ και αποκατάσταση των συνδέσεων. 6. Παραγωγή αναφορών διαθεσιμότητας υπηρεσιών δικτύου ανά τρίμηνο 7. Παρακολούθηση monitoring συσκευών (μεταγωγείς, δρομολογητές, εξυπηρετητές)
8. Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας ηλεκτρονικού ταχυδρομείου και μηχανισμού εφεδρείας για 5 ημέρες 9. Διαχείριση και υποστήριξη λειτουργίας της υπηρεσίας DNS. μηχανισμός περιορισμού των απ ευθείας DNS ερωτημάτων τύπου recursive προς το διακομιστή του ΕΟΦ. 10.Άμεση επέμβαση στο χώρο του ΕΟΦ σε περίπτωση βλάβης, εντός του ωραρίου εργασίας σε χρόνο μικρότερο της μισής (1/2) ώρας. 11.Helpdesk και σύστημα ticketing όλες τις εργάσιμες ώρες και ημέρες που λειτουργεί ο Οργανισμός 12.Συνεχή απομακρυσμένη παρακολούθηση της κατάστασης του δικτύου και των δικτυακών υπηρεσιών όλες τις εργάσιμες ημέρες. Ενημέρωση εντός δεκαπέντε (15) λεπτών. 13.Υλοποίηση νέου συστήματος διπλού Firewall/IDS/IPS σύμφωνα με τις απαιτήσεις του ΕΟΦ (δ/ση ΔΟΠ) 14.Υποστήριξη στην Υλοποίηση όλων των μέτρων ασφάλειας EMA (Ευρωπαϊκού Οργανισμού Φαρμάκων). 15.Υποστήριξη στην επίλυση προβλημάτων των συστημάτων ασφάλειας καθώς και στον προγραμματισμό τους. 16.Υπηρεσία ολοκληρωμένης προστασίας από
κακόβουλο κώδικα (malware). Μηχανισμός περιορισμού της ανεπιθύμητης αλληλογραφίας (UCE, UBE) και παράκαμψης ελέγχου για συγκεκριμένους αποστολείς. Χρήση μία εβδομάδα μετά την υπογραφή της σύμβασης. 17.Αναβάθμιση VPN EMA, βελτιστοποίηση συστήματος SPLAT 18.Εκπαίδευση προσωπικού σε ασφάλεια πληροφοριακών συστημάτων (safe internet awareness), τουλάχιστον 8 ώρες (δύο 4- ωρα) και παράδοση υλικού 19.Υποστήριξη στις αξιολογήσεις για ΒΕΜΑ (Benchmarking of European Medicines Agencies). 20.Αναβάθμισης δικτύου Ethernet ορόφων και κέντρου δεδομένων 21. Βελτίωση πολιτικής BACKUP 22.Εκσυγχρονισμός σταθμών εργασίας, δημιουργία domain/active-directory 23.Υποστήριξη για τα συστήματα VMWARE: DNS, EMAIL, E-PROTOCOL, BACKUP CONTROL, νέες εφαρμογές διαχείρισης φαρμάκων, e-ctd, παλαιές εφαρμογές διαχείρισης φαρμάκων
24.Μηχανισμός εφεδρείας υπηρεσίας Email για 5 ημέρες 25.Αποδεδειγμένη εμπειρία Οργάνωση, ανάπτυξη, λειτουργία ISP. Εκπαίδευση στη διαχείριση δικτυακών υπηρεσιών. -Βιογραφικά 2 ατόμων -Κατάλογος εγκαταστάσεων 26.Αποδεδειγμένη εμπειρία στη λειτουργία LIR και των διαδικασιών του RIPE. -Βιογραφικά 2 ατόμων -Κατάλογος εγκαταστάσεων 27.Αποδεδειγμένη εμπειρία με τις υποδομές, το πλαίσιο διαχείρισης και με τις οδηγίες λειτουργίας των δικτύων: ΕΔΕΤ EUDRANET ΣΥΖΕΥΞΙΣ 28.Αποδεδειγμένη εμπειρία στην διεξαγωγή BEMA: Να αναφερθούν λεπτομέρειες όπως: πελάτης,διαδικασία,reports 29.Αποδεδειγμένη εμπειρία στη λειτουργία DNS υποδομής, τεχνογνωσία σε θέματα DNS resilience και AntiSpam devices. -Βιογραφικά 2 ατόμων -Κατάλογος εγκαταστάσεων 30.Αποδεδειγμένη εμπειρία στην ασφάλεια δικτύου και αντιμετώπιση παραβιάσεων, >=5 ετών >=5 ετών >=5 ετών >=5 ετών >=3 ετών >=2 περιπτώσεων >=3 ετών >=3 ετών
στην λειτουργία IDS, IPS και ανάλυση δικτυακών παραβιάσεων. -Βιογραφικά 2 ατόμων -Κατάλογος εγκαταστάσεων 31.Αποδεδειγμένη εμπειρία με τεχνολογίες CISCO IOS 32.Παρουσία στις εγκαταστάσεις του Οργανισμού τουλάχιστον 5 ώρες την εβδομάδα. Δέσμευση τουλάχιστον δύο στελεχών σε καθημερινή βάση για άμεση ανταπόκριση και δυνατότητα παρουσίας στον ΕΟΦ. Πλήρες βιογραφικό τουλάχιστον δύο ατόμων. >=5 ετών 33.Αδιάλειπτη και σταθερής απόδοση (95% της ονομαστικής τιμής) όλο το 24ωρο, όλες τις ημέρες του μήνα. Τα βιογραφικά των στελεχών και τα τεκμήρια της απαιτούμενης εμπειρίας του κάθε φορέα που θα υποβάλει προσφορά, αξιολογούνται με ON-OFF κριτήρια για να γίνουν οι προσφορές αποδεκτές στο επόμενο στάδιο του διαγωνισμού.