PAKKUMUS
HINDAMISKRITEERIUMID JA HINNATAVAD NÄITAJAD
Viitenumber: 294412
Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613)
Hange: Riigipilve lisateenus: logide haldus LogStack
Pakkumus: 561042
Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja
Pakkumuse maksumust hinnatakse - Ilma maksudeta
1. Logide haldus LogStack
Tüüp ja hindamismeetod: Maksumus, vähim on parim
Osakaal: 100%
Hindamismetoodika kirjeldus: Kuni 11.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte
arvutades valemiga: "madalaim väärtus" / "pakkumuse väärtus" * "osakaal".
Alates 12.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte arvutades valemiga: "osakaal" -
("pakkumuse väärtus" - madalaim väärtus") / "suurim väärtus" * "osakaal".
a. Logide halduse paketid LogStack Plus ja LogStack Premium
i. Pakett LogStack Plus
Pakett LogStack Plus, mis sisaldab paigaldust ja haldust vastavalt raamlepinguprojekti lisa 1.
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 1520,000 1520,000 22 1854,400
ii. Pakett LogStack Premium
Pakett LogStack Premium, mis sisaldab paigaldust ja haldust vastavalt raamlepinguprojekti lisa 1.
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 3120,000 3120,000 22 3806,400
iii. LogStack lisamoodulid
Lisamoodulid, mis on kirjeldatud raamlepinguprojekti lisa 1.
Koostatud 08.05.2025 13:04:01 1/3 https://riigihanked.riik.ee/rhr-web/#/procurement/
8763364/general-info
1. Tervikluse tagamise moodul – Integrity
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 768,000 768,000 22 936,960
2. Sünkroniseerimismooduli paigaldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tk 1520,000 1520,000 22 1854,400
3. Sünkroniseerimismooduli haldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 720,000 720,000 22 878,400
4. Vectra AI küberohtude avastamise ja reageerimise moodul riistvaraga ja litsentsiga kuni 500 IP
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 aastat 42500,000 42500,000 22 51850,000
b. Lisateenused
Lisateenused, mis on kirjeldatud raamlepinguprojekti lisa 1.
i. LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tööd
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tund (h) 64,000 64,000 22 78,080
ii. LogStack koolitus (admin, kasutaja), 2 inimest
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 2000,000 2000,000 22 2440,000
iii. SIEM haldus/ FineTuning (sisaldub Premium paketis kuid ei sisaldu Plus paketis)
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 800,000 800,000 22 976,000
Koostatud 08.05.2025 13:04:01 2/3 https://riigihanked.riik.ee/rhr-web/#/procurement/
8763364/general-info
Pakkumuse maksumus kokku
Maksumus kokku KM-ta: 53012,000
Maksumus kokku KM-ga: 64674,640
Koostatud 08.05.2025 13:04:01 3/3 https://riigihanked.riik.ee/rhr-web/#/procurement/
8763364/general-info
1/3
PAKKUMUS
VASTAVUSTINGIMUSED
Viitenumber: 294412
Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613)
Hange: Riigipilve lisateenus: logide haldus LogStack
Pakkumus: 561042
Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja
TEENUSE OSUTAMISEKS VAJALIKUD DOKUMENDID
Pakkuja kinnitab osutatava teenuse vastavust hanke alusdokumentides esitatud teenustingimustele
(raamlepinguprojekti lisa 1).
Juhul kui pakkuja soovib täiendada osutatava teenuse teenustingimusi, esitab ta need hankijale
teabevahetuse kaudu enne pakkumuse esitamise tähtaega.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et on nõus osutama teenust vastavalt raamlepinguprojekti lisa 1 või on
esitanud teabevahetuse kaudu täiendavad ettepanekud. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
PAKKUMUSE ESITAMINE
Pakkumuse esitamisega kinnitab pakkuja kõigi riigihanke alusdokumentides esitatud tingimuste
ülevõtmist.
Tingimusliku pakkumuse esitamine ei ole lubatud.
Ettevõtjalt oodatavad vastused:
1. Kas ettevõtja saab kinnitada, et pakkumus vastab hanke alusdokumentides sätestatud
tingimustele? (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
ÄRISALADUS
Pakkuja märgib pakkumuses, milline teave on pakkuja ärisaladus ning põhjendab teabe
määramist ärisaladuseks.
Teabe ärisaladuseks määramisel lähtutakse ebaausa konkurentsi takistamise ja ärisaladuse kaitse
seaduse § 5 lõikes 2 sätestatust. Pakkuja ei või ärisaladusena märkida:
1) pakkumuse maksumust ega osamaksumusi;
2) teenuste hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste hindamise
kriteeriumidele vastavaid pakkumust iseloomustavaid numbrilisi näitajaid;
3) asjade ja ehitustööde hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste
hindamise kriteeriumidele vastavaid pakkumust iseloomustavaid näitajaid (RHS § 46.1).
Ettevõtjalt oodatavad vastused:
1. Kirjeldage lühidalt pakkumuses sisalduvat ärisaladust ja lisage selle määramise põhjendus või
märkige, et pakkumus ei sisalda ärisaladust. (Suur sisestusala (max pikkus 4000 tähemärki))
Vastus: Pakkumus ei sisalda ärisaladust
EL NÕUKOGU SANKTSIOON. ALLTÖÖVÕTJAD, TARNIJAD JA TUGINETAVAD
ISIKUD.
Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele
alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate
näitajatele, kes on:
1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud ettevõtja, sh füüsilisest
Koostatud 08.05.2025 13:04:01
https://riigihanked.riik.ee/rhr-web/#/procurement/8763364/general-info
2/3
isikust ettevõtja, juriidiline isik, asutus või muu üksus;
2. rohkem kui 50% ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu
üksuse omandis;
3. punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku
juhiste alusel.
Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav hankeleping oleks RSanS § 7 lg 1 alusel
tühine.
Määrust kohaldatakse riigihangetele alates rahvusvahelisest piirmäärast. NÕUKOGU MÄÄRUS
(EL) 2022/576, 8. aprill 2022, millega muudetakse määrust (EL) nr 833/2014, mis käsitleb
piiravaid meetmeid seoses Venemaa tegevusega, mis destabiliseerib olukorda Ukrainas.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele
alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate
näitajatele, kes on: 1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud
ettevõtja, sh füüsilisest isikust ettevõtja, juriidiline isik, asutus või muu üksus; 2. rohkem kui 50%
ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu üksuse omandis; 3.
punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku juhiste
alusel. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
RAHVUSVAHELISE SANKTSIOONI OBJEKT
Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks või pärit
sanktsiooni all olevatest piirkondadest. Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav
hankeleping oleks RSanS § 7 lg 1 alusel tühine.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks ega pärit
sanktsiooni all olevatest piirkondadest. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
SAMAVÄÄRSUS
Pakkuja kinnitab, et pakkumus vastab hanke alusdokumentides nõutule ja vajadusel on
samaväärsus selgitatud ja tõendid samaväärsuse kohta lisatud.
Iga viidet, mille hankija teeb riigihanke alusdokumentides mõnele RHS-i § 88 lõikes 2 nimetatud
alusele (standardile, tehnilisele tunnustusele, tehnilisele kontrollisüsteemile vms), tuleb lugeda
selliselt, et see on täiendatud märkega „või sellega samaväärne“. Iga viidet, mille hankija teeb
riigihanke alusdokumentides ostuallikale, protsessile, kaubamärgile, patendile, tüübile, päritolule,
tootmisviisile, märgisele või vastavushindamisasutuse väljastatud katsearuandele või tõendile,
tuleb lugeda selliselt, et see on täiendatud märkega „või sellega samaväärne“ (RHS § 88 lg-d 5-6,
§ 89 lg 2, 114 lg-d 5-7).
Hankija aktsepteerib objektiivsetel põhjustel muid asjakohaseid tõendeid, kui pakkuja tõendab
hankijale vastuvõetaval viisil, et pakutav asi, teenus või ehitustöö vastab konkreetse märgise või
hankija esitatud nõuetele, välja arvatud juhul, kui hankija nõutud märgis, samaväärne märgis või
konkreetse või samaväärse vastavushindamisasutuse väljastatud katsearuanne või muu tõend on
seaduse alusel eelduseks asja, teenuse või ehitustöö pakkumiseks turul (RHS § 114 lg 7).
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et pakkumus vastab hanke alusdokumentides nõutule ja vajadusel on
samaväärsus selgitatud ja tõendid samaväärsuse kohta lisatud. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
OSALUSE PIIRAMINE ETTEVÕTJA ELU- JA ASUKOHAPÕHISELT
Riigihankes saavad osaleda ainult ettevõtjad, kelle elu- või asukoht on Eestis, mõnes muus
Euroopa Liidu liikmesriigis, muus Euroopa Majanduspiirkonna lepinguriigis või Maailma
Koostatud 08.05.2025 13:04:01
https://riigihanked.riik.ee/rhr-web/#/procurement/8763364/general-info
3/3
Kaubandusorganisatsiooni riigihankelepinguga ühinenud riigis.
RHS § 7 lg 3 sätestab, et hankija võib piirata pakkujate ja taotlejate ringi, lubades riigihankes
osaleda ainult RHS § 3 punktis 2 nimetatud riikidest pärit ettevõtjatel või andes nendest riikidest
pärit ettevõtjate esitatud pakkumustele eeliseid teistest riikidest pärit ettevõtjate esitatud
pakkumuste ees.
Ettevõtjalt oodatavad vastused:
1. Kas ettevõtja kinnitab, et tema elu- või asukoht on Eestis, mõnes muus Euroopa Liidu
liikmesriigis või Euroopa Majanduspiirkonna lepinguriigis või Maailma
Kaubandusorganisatsiooni riigihankelepinguga ühinenud riigis? (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
Koostatud 08.05.2025 13:04:01
https://riigihanked.riik.ee/rhr-web/#/procurement/8763364/general-info
RIIGIPILVES TEENUSE OSUTAMISE LEPING 5-3/25-0146-1
Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, registrikood 77001613, aadressiga Lõõtsa 8a,
10122 Tallinn, keda esindab seaduse ja põhimääruse alusel direktor Ergo Tars, edaspidi nimetatud
RIT,
ja
ByteLife Solutions OÜ, registrikood 11179901, aadressiga Toompuiestee 35, 10149 Tallinn esindab
juhatuse liige Janek Gridin, edaspidi nimetatud teenusepakkuja,
edaspidi eraldi nimetatud ka pool ning koos pooled, sõlmisid käesoleva raamlepingu Riigipilve
lisateenuse osutamiseks (edaspidi nimetatud leping) alljärgnevas:
1. LEPINGU ALUS JA ESE
1.1. Leping sõlmitakse riigihangete seaduse § 49 lg 1 punkti 2 ja § 72 alusel, lähtudes läbiviidud
väljakuulutamiseta läbirääkimistega hankemenetlusega riigihanke „Riigipilve lisateenus:
logide haldus LogStack“ (viitenumber 294412) alusdokumentidest ja nimetatud riigihankele
täitja poolt 08.05.2025 esitatud pakkumusest nr 561042.
1.2. Tellija sõlmib lepingu täitjaga, tuginedes täitja pakkumusele, lepingus fikseeritud täitja
avaldustele ja kinnitustele ning eeldades heas usus täitja professionaalsust ja võimekust
lepingut nõuetekohaselt täita. Alltöövõtjate kasutamise korral jääb lepingu nõuetekohase
täitmise eest tellija ees vastutavaks täitja.
1.3. Lepingu esemeks on Riigipilve teenuste kataloogis oleva lisateenuse logide haldus LogStack
(edaspidi teenus) Riigipilve tellijatele vastavalt lepingus ja selle lisas 1 sätestatud tingimustele
ja korrale.
1.4. RIT sõlmib lepingu teenusepakkujaga, eeldades heas usus teenusepakkuja professionaalsust ja
võimekust lepingut nõuetekohaselt täita.
1.5. Lepingu lahutamatuteks osadeks on riigihanke „Riigipilve lisateenus: logide haldus LogStack“
(viitenumber 294412) alusdokumendid, täitja pakkumus, tööde üleandmisevastuvõtmise aktid
või aruanded, pooltevahelised kirjalikud teated ning lepingu muudatused ja lisad.
1.3 Kõik lepingu muudatused sõlmitakse lepingu lisadena, mis jõustuvad nende allkirjastamise
hetkel või poolte määratud tähtajal.
2. LEPINGU TÄHTAEG, EELDATAV MAKSUMUS JA TASUMISE KORD
2.1. Leping jõustub allkirjastamisest ja kehtib 36 kuud.
2.2. Raamlepingu kogumaksumus on 700 000 eurot, millele lisandub käibemaks. Raamlepingu
alusel tellitavate teenuste maht on piiratud raamlepingu kogumaksumuse täitumisega, kuid RIT-
il ja Riigipilve tellijatel puudub kohustus tellida teenuseid raamlepingu kogumaksumuse
ulatuses.
2.3. Raamlepingu alusel tehtavaid pöördumisi iseteeninduskeskkonnast loetakse raamlepingu alusel
hankelepingute sõlmimiseks ning täiendavalt ei sõlmita eraldi hankelepinguid.
2.4. Teenuse maksumus, millele lisandub Eesti Vabariigis kehtiv käibemaks:
Maksumus
Arveldus-
Teenus käibemaksuta
periood
(EUR)
Logide haldus LogStack
Pakett LogStack Plus kuu 1 520,00
Pakett LogStack Premium kuu 3 120,00
TEENUSE OSUTAMISE LEPING
Lisamoodulid:
Tervikluse tagamise moodul – Integrity kuu 768,00
Sünkroniseerimismooduli paigaldus tk 1 520,00
Sünkroniseerimismoodul kuu 720,00
Vectra AI küberohtude avastamise ja reageerimise moodul
aasta 42 500,00
riistvaraga ja litsentsiga kuni 500 IP
Lisateenus
LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tööd tund 64,00
LogStack koolitus (admin, kasutaja), 2 inimest päev 2000,00
SIEM haldus/ FineTuning (sisaldub Premium paketis, kuid ei kuu
800,00
sisaldu Plus paketis)
2.4.1.Teenusepakkujal on õigus muuta punktis 2.4 märgitud pakette või luua uusi pakette
sõltuvalt tellijate vajadusest.
2.5. Pooltel on õigus lepingu ja selle lisade muutmises kokku leppida kirjalikku taasesitamist
võimaldavas vormis.
2.6. Lepingu võib lõpetada lepingu ülesütlemisega seaduses või lepingus sätestatud alusel.
2.7. Lepingu lõppemisel jääb kehtima teenusepakkuja kohustus hoida salajasena konfidentsiaalset
informatsiooni ning RIT õigus rakendada selle kohustuse rikkumisest tulenevaid
õiguskaitsevahendeid.
2.8. Teenusepakkuja esitab arve igakuiselt pärast RIT Riigipilve kontaktisikult kirjalikku
taasesitamist võimaldavas vormis oleva kasutusraporti saatmist.
2.9. RIT tasub teenusepakkujale teenuse eest arve alusel vastavalt tellijate tellimuste täitmisele. Arve
maksetähtaeg ei või olla lühem kui 30 kalendripäeva.
2.10. Arved peavad olema esitatud masinloetavate e-arvetena, mis sisaldavad muuhulgas ka
riigihangete registri lepinguosa viitenumbrit ja RIT kontaktisiku nime.
3. POOLTE VASTUTUS
3.1. Pooled vastutavad oma lepingust tulenevate kohustuste rikkumise eest. Pool on kohustatud
hüvitama lepinguga võetud kohustuste täitmata jätmise või mittekohase täitmisega teisele
poolele tekitatud kahju.
3.2. Teenusepakkuja vastutab teenuse osutamise eest vastavalt kokkulepitud tingimustele ja
kehtivatele nõuetele, tähtaegadele ja kohase kvaliteediga.
3.3. Teenusepakkuja ei vastuta vigade eest, mis tulenevad RIT või Riigipilve tellija esitatud valedest
või mittetäielikest lähtematerjalidest.
3.4. Teenusepakkuja vastutab oma lepingulise kohustuse rikkumise eest, mis tuleneb lepingu
täitmisse kaasatud isikute tegevusest.
3.5. Kohustuse rikkumisel on teisel poolel õigus kasutada kõiki seadusest või lepingust tulenevaid
õiguskaitsevahendeid vastavalt võlaõigusseadusele.
3.6. Poolte rahaline koguvastutus on piiratud konkreetse(te) RIT tellija(te) poolt tehtud tellimus(t)e
maksumus(t)ega, kuid nimetatud piirang ei kehti süülise rikkumise, intellektuaalomandiõiguse,
konfidentsiaalsuskohustuse või andmekaitsealaste kohustuste rikkumisel.
3.7. Tasu maksmisega viivitamisel on teenusepakkujal õigus nõuda viivist võlaõigusseaduses
sätestatud määras maksmisele kuuluvast tasust iga tasumisega viivitatud kalendripäeva eest.
Viivise maksimaalne määr on kuni 10% tasumisele kuuluva jooksva kuu summast.
Teenusepakkuja esitab viivise nõude RIT’le allkirjastatult vähemalt kirjalikku taasesitamist
võimaldavas vormis.
2
TEENUSE OSUTAMISE LEPING
3.8. Teenusepakkuja lepinguliste kohustuste rikkumisena käsitletakse eeskätt olukorda, kus
Riigipilve tellijale üle antud teenus ei vasta osaliselt või täielikult lepingu ja teenuse tingimustele
või esineb muid teenusepakkuja poolseid lepingu rikkumisi.
3.9. Kui teenusepakkuja rikub lepingulist kohustust, on RIT’l õigus nõuda leppetrahvi tasumist,
mille suuruseks on kuni 50% eelmise kalendrikuu konkreetse(te) teenuse maksumusest.
4. AVALIKUD SUHTED
4.1. Teenusepakkuja ei tegele seoses lepinguga avalike suhetega ega anna teateid pressile,
elektroonilisele meediale, üldsusele või teistele auditooriumidele, välja arvatud RIT eelneval
kirjalikul nõusolekul.
4.2. Kõik eelnimetatud kohustused kehtestab teenusepakkuja ka kõigile kolmandatele isikutele, keda
ta kasutab oma lepingujärgsete kohustuste täitmisel.
5. INTELLEKTUAALSE OMANDI ÕIGUSED JA NENDE KASUTAMINE
5.1. Lepingu allkirjastamisega kinnitab kumbki pool, et talle kuuluvad lepingu täitmiseks vajalikud
varalised autoriõigused, litsentsid ja muud intellektuaalse omandi õigused, mis on tarvilikud
lepingujärgse teenuse täielikuks teostamiseks lepingus toodud ulatuses ning, et nende suhtes ei
ole kolmandatel isikutel nõudeid. Pooled kinnitavad, et on võtnud tarvitusele kõik meetmed
autori isiklike õiguste realiseerimiseks viisil, mis ei takista ega raskenda teose kasutamist ja
autori varaliste õiguste teostamist.
5.2. Pool kohustub lahendama kõikvõimalikud lepinguga seotud intellektuaalse omandi õigustest
tekkivad vaidlused kolmandate isikute või oma töötajate või koostööpartneritega. Juhul, kui
eeltoodust tekib RIT’le rahaline või muu kohustus või juhul, kui RIT on kohustatud lõpetama
lepingu alusel teostatud ja vastuvõetud teenuse kasutamise, on teenusepakkuja kohustatud RIT
nõudmisel täitma selle rahalise või muu kohustuse ja/või looma samaväärse tulemi tasuta ning
võimalikult lühikese aja jooksul, hoidudes mistahes viivitustest tulemi arendamises,
kasutuselevõtmises ja kasutamises RIT poolt.
5.3. Lepingu täitmisel kolmandatele isikutele kuuluvate komponentide (tarkvara) kasutamise osas
juhinduvad pooled nende kasutamise litsentsitingimustest. Teenusepakkuja kinnitab, et kasutab
teenuse osutamisel selliseid kolmandatele isikutele kuuluvaid komponente, mis ei too RIT’le
kaasa täiendavaid litsentsitasusid või piiranguid tarkvara kasutamisel (v.a juhul, kui nimetatud
komponentide kasutamine on ette nähtud teenusepakkuja pakkumuses).
5.4. Teenusepakkuja võib kasutada töö teostamiseks kolmandatele isikutele kuuluvaid komponente
vaid RIT eelneval kirjalikul nõusolekul. Kirjaliku nõusoleku taotlemisel on teenusepakkuja
kohustatud esitama RIT’le litsentsi hinna ja litsentsitingimused.
5.5. Lepinguga reguleerimata autoriõiguse küsimustes lähtutakse Eesti Vabariigis kehtivatest
autoriõigusealastest õigusaktidest.
6. KONFIDENTSIAALSUS JA ISIKUANDMETE TÖÖTLEMINE
6.1. Teenusepakkuja kinnitab, et ei avalda ühelgi viisil konfidentsiaalset informatsiooni
kolmandatele isikutele ilma RIT kirjaliku nõusolekuta, välja arvatud seadusega ettenähtud
juhtudel.
6.2. Konfidentsiaalse informatsiooni all mõistavad pooled igasugust informatsiooni (sh RIT
partnerite, tellijate/klientide ja töötajate, hindade, tegevuse meetodite ja taktika kohta,
turvasüsteemide ja seadmete asukohta, omadusi, pakkumise kirjeldusi, spetsifikatsioone,
manuaale, äriplaane, turvanõudeid; tehnilist, ärialast või muud teavet), mis on teenusepakkujale
teatavaks saanud lepingu täitmise raames ja mis ei ole kolmandatele isikutele üldises korras
kättesaadav.
6.3. Kui avaldatud konfidentsiaalne teave sisaldab isikuandmeid, peab teabesaaja järgima
isikuandmete kaitse üldmäärust (Euroopa Parlamendi ja nõukogu määrus (EL) 2016/679
füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning
direktiivi 95/46/EÜ kehtetuks tunnistamise kohta) ja vastutab määruse rikkumise eest.
3
TEENUSE OSUTAMISE LEPING
6.4. Teenusepakkuja ei edasta lepingu täitmise käigus saadud isikuandmeid väljapoole Euroopa
Liidu liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide territooriumit ilma RIT
sellekohase selgesõnalise kirjaliku nõusolekuta.
6.5. Teenusepakkuja kasutab ja töötleb lepingu täitmise käigus saadud isikuandmeid üksnes lepingu
täitmiseks ja RIT juhiste alusel, välja arvatud juhul, kui teenusepakkuja on kohustatud
isikuandmeid töötlema tema suhtes kohalduva õiguse alusel. Viimati nimetatud juhul teavitab
teenusepakkuja RITi vastava kohustuse olemasolust enne isikuandmete töötlemist, kui selline
teavitamine ei ole olulise avaliku huvi tõttu teenusepakkuja suhtes kohalduva õigusega keelatud.
6.6. Teenusepakkuja võimaldab juurdepääsu lepingu täitmise käigus saadud isikuandmetele ainult
nendele isikutele, kellel on selleks oma tööülesannete täitmiseks vajadus ning tagab, et need
isikud on teadlikud ning järgivad isikuandmete töötlemise alaseid nõudeid ja õigusakte, nad on
saanud asjakohase koolituse eelmainitud nõuete kohta, on võtnud endale
konfidentsiaalsuskohustuse või neile kehtib asjakohane seadusest tulenev
konfidentsiaalsuskohustus. Vastav konfidentsiaalsuskohustus jääb kehtima pärast lepingu
lõppemist.
6.7. Teenusepakkuja rakendab kõiki talle kättesaadavaid mõistlikke ja õigusaktide kohaselt
nõutavaid organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid lepingu täitmise käigus
saadud isikuandmete kaitseks juhusliku või tahtliku volitamata muutmise, juhusliku hävimise
ja tahtliku hävitamise eest ning andmete kättesaadavuse takistamise eest õigustatud isikule,
samuti igasuguse muu volitamata töötlemise s.h. avalikustamise eest.
6.8. Teenusepakkuja kustutab lepingu lõppemisel kõik lepingu täitmise käigus saadud isikuandmed
ja nende koopiad 30 päeva jooksul lepingu lõppemisest, v.a juhul, kui lepingust või
õigusaktidest tuleneb teisiti.
6.9. Konfidentsiaalsuskohustus on tähtajatu. Teenusepakkuja tagab, et konfidentsiaalsus-kohustus
kehtib ka nende töötajate ning muude lepingu täitmisse kaasatud isikute suhtes.
7. VÄÄRAMATU JÕUD
7.1. Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta lepingu
rikkumiseks, kui selle põhjuseks olid asjaolud, mille saabumist pooled lepingu sõlmimisel ei
näinud ega võinud ette näha (vääramatu jõud).
7.2. Pool, kes soovib vabaneda lepingu täitmise kohustusest vääramatu jõu tõttu, peab esitama teisele
poolele sellekohase kirjaliku taotluse, selgitades lepingu täitmise raskusi ning näidates ära nende
põhjused.
7.3. Kui vääramatu jõu asjaolud kestavad üle 60 päeva, loetakse, et käesolev leping on lõppenud
täitmise võimatusega, v.a. juhul, kui pooled ei ole selleks ajaks kokku leppinud teisiti. Lepingu
lõppemisel vääramatu jõu asjaolude tõttu ei ole kummalgi poolel õigus nõuda teiselt poolelt
lepingu mittetäitmise või mittenõuetekohase täitmisega tekitatud kahju hüvitamist.
8. POOLTE KONTAKTISIKUD
8.1. Koostöö korraldamise eest vastutavad ja teenuse üleandmisel-vastuvõtmisel esindavad pooli
järgmised kontaktisikud:
8.1.1. RIT Riigipilve talituse kontaktisikud: talitusejuhataja Rain Nõmmik (tel: 5709 9988, e-post:
[email protected]), iseteeninduse peakasutaja Ave Aun (tel: 5666 1091, e-post
[email protected]) või projektijuht Gennet Jaadla (tel: 508 8295, e-post:
[email protected]).
8.1.2. Teenusepakkuja kontaktisik: Kalmer Päts (tel: 5455 6600, e-post:
[email protected]).
8.2. Kontaktpunktid:
8.2.1. RIT Riigipilve kasutajatugi: tel 699 1140, e-post:
[email protected].
8.2.2. Teenusepakkuja kasutajatugi: tel 5333 0112, e-post:
[email protected].
4
TEENUSE OSUTAMISE LEPING
9. LÕPPSÄTTED
9.1. Lepingule kohaldatakse Eesti Vabariigi õigusakte.
9.2. Lepingu täitmisel tekkivad vaidlused ja lahkarvamused lahendavad pooled läbirääkimiste teel.
9.3. Kokkuleppe mittesaavutamisel lahendatakse vaidlus Harju Maakohtus.
10. Lepingu lisa
10.1. Lisa 1 Teenuse teenustingimused
11. POOLTE ESINDAJATE ALLKIRJAD
11.1. Lepingule allakirjutamisega kinnitavad pooled, et on sellega tutvunud ja on nõus lepingus
toodud tingimustega ning mõistavad täielikult enesele võetavate kohustuste sisu ning tagajärgi.
11.2. Leping omab digitaalselt allkirjastatuna juriidilist jõudu ning edastatakse pooltele
elektrooniliselt.
Riigi Info- ja Kommunikatsioonitehnoloogia ByteLife Solutions OÜ:
Keskus:
(allkirjastatud digitaalselt) (allkirjastatud digitaalselt)
Ergo Tars Janek Gridin
direktor juhatuse liige
5
TEENUSE OSUTAMISE LEPING
Lisa 1 Teenuse teenustingimused
Logide halduse LogStack teenustingimused
Käesolevad teenustingimused reguleerivad Riigi Info- ja Kommunikatsioonitehnoloogia Keskuse
(edaspidi RIT), ByteLife Solutions OÜ (edaspidi teenusepakkuja) ja tellija suhteid seoses teenuse
kasutamisega ning kehtestavad sellekohaste õiguste teostamise ja kohustuste täitmise tingimused.
Teenustingimusi rakendatakse alates tellija poolt Riigipilve iseteeninduses teenuse tellimisest.
1. Mõisted
RIT: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus;
Teenusepakkuja: ByteLife Solutions OÜ, kelle ressursse ja teadmisi vastavalt
teenustingimustes toodule kasutatakse;
Teenus: Logide halduse teenus LogStack: teenuse raames paigaldatakse ja
häälestatakse E-ITS-le vastav keskne logide kogumise ja töötlemiseks
keskset keskkond tellitud lisamoodulite ja lisateenustega (nt
konsultatsioon, hooldus, tehniline tugi jms).
Riigipilve kasutajatugi: RIT 24/7 töötav seirekeskus, mille kaudu toimub probleemide
registreerimine ja suunamine vastava valdkonna spetsialistidele, e-post:
[email protected], tel 699 1140;
Riigipilve kliendihaldus: RIT Riigipilve tööajal töötav üksus, mille kaudu toimub kasutajate
juhendamine, probleemide lahendamine ning vajadusel nende edasi
suunamine vastava valdkonna spetsialistidele, e-post:
[email protected], tel 699 1140;
Lepe: RIT ja tellija vahel sõlmitud koostöökokkulepe;
Tellija: RIT lepinguline partner, kes tellib või kasutab Riigipilve teenust;
Tööpäev: kalendripäev, mis ei ole laupäev või pühapäev või rahvuspüha või
riigipüha pühade ja tähtpäevade seaduse tähenduses;
Tööaeg: tööpäev kella 9.00-st kuni 17.00-ni;
Tööväline aeg: aeg, mis ei ole tööaeg;
Teenuse rike (intsident): olukord, kus tellijal ei ole võimalik teenust vastavalt lepingus
kokkulepitule kasutada, sh nt teenuse, IT süsteemi, vahendi või
rakenduse töö planeerimata seiskumine või häire. Teenuse rikke
vormideks on teenuse seisak ja teenuse häire;
Teenuse seisak: olukord, kus lepingus kirjeldatud teenuse, IT süsteemide või vahendite
või rakenduse töö ei saa jätkuda (on seiskunud);
Teenuse häire: olukord, kus lepingus kirjeldatud teenuse, IT süsteemide või vahendite
või rakenduse töö on piiratud (on häiritud);
Teenuse rikke mõju ulatuse määrang:
puudub - mõju teenusele puudub;
madal - teenus on häiritud ühel kasutajal või teenuse raames kasutatava
komponendi töö on häiritud, kuid teenus on kasutatav;
keskmine - teenus on seiskunud ühel või on häiritud paljudel kasutajatel või on
häiritud mitu teenuses kasutatavat komponenti, kuid Teenus on
kasutatav;
kõrge - teenus on seiskunud mitmel kasutajal või pole kasutatav;
Reageerimisaeg: ajavahemik teenuse rikke kohta teate saamisest kuni teenusepakkuja
spetsialisti töö alustamine intsidendi lahendamiseks;
6
TEENUSE OSUTAMISE LEPING
Kordategemisaeg: ajavahemik teenuse rikke kohta teate saamisest kuni teenuse, IT
süsteemi või vahendi või rakenduse töövõime taastamiseni.
Muudatus: igasugune lisamine, modifitseerimine või eemaldamine, mis mõjutab
olemasolevat ja töötavat teenust, funktsiooni või IT vahendit või selle
konfiguratsiooni;
Tellimus: tellija soov saada abi teenuse osas või tellida standardset muudatust või
ligipääsu;
Riigipilve iseteenindus: veebiaadressil https://minu.riigipilv.ee asuv veebipõhine keskkond,
mille kaudu on tellijal võimalik jälgida teenusega seonduvate
pöördumiste hetkestaatuseid ja lahenduskäike;
SIEM: turvateabe ja -sündmuste haldus.
2. Teenuse kirjeldus
1.1 Logide halduse teenus LogStack on teenus, mis võimaldab tellijatel kasutada logide kogumiseks
ja töötlemiseks keskset keskkonda (sh SIEM), mis tagab nende kõrge käideldavuse,
muutumatuse ja kiire analüüsi. LogStack ja integreeritavad logiallikad võivad paikneda nii
Riigipilves, kui väljaspool seda, sh tellija on-site andmekeskuses või mõnes teises pilves.
1.2 Teenuse tarnimiseks kasutatakse tellija poolt tellitud Riigipilve IaaS ressurssi. Teenuse
käivitamiseks vajalikud ressursid sõltuvad planeeritud logiallikate arvust, nende poolt toodetud
logide mahust ja keerukusest. Detailsem ressursivajadus täpsustakse peale esialgset
kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini.
1.3 LogStack sisaldab
1.3.1 keskse logihalduse ja SIEM keskkonna tarkvarakomponentide paigaldust ja häälestust
ning selle keskkonna haldust, uuendust ja arendust ning
1.3.2 logihalduse ja SIEM keskkonna tarkvarakomponentide litsentse.
1.4 LogStack komponendid ja nende kasutustingimused
2.4.1. Kõik LogStack komponendid peale lisamoodulite on kaitstud kolmandate isikute
intellektuaalse omandi õigustega; tellijal on õigus neid kasutada, reprodutseerida ja
modifitseerida vastavalt alljärgnevas tabelis toodud litsentside tingimustele, kuid
teenusepakkuja ei vastuta LogStack keskkonna tõrgete eest, mis on põhjustatud nende
komponentide modifitseerimisest tellija poolt või korraldusel.
komponent litsents
Elasticsearch (https://elastic.co) SPDX1: Elastic-2.0
Keycloak (https://keycloak.org) SPDX: Apache-2.0
Apache httpd (https://httpd.apache.org) SPDX: Apache-2.0
Nginx (https://nginx.com) https://nginx.org/LICENSE
Praeco SPDX: GPL-3.0-only
(https://github.com/johnsusek/praeco)
Kafka (https://kafka.apache.org) SPDX: Apache-2.0
Syslog-ng (https://syslog-ng.com) https://github.com/syslog-ng/syslog-
ng/blob/master/COPYING
1
Üldtuntud litsentside tekstid on kättesaadaval aadressilt https://spdx.org/licenses.
7
TEENUSE OSUTAMISE LEPING
easy-ca SPDX: MIT
(https://github.com/1nfiniteloop/easy-ca)
easy-rsa SPDX: GPL-2.0-only
(https://github.com/OpenVPN/easy-rsa)
Ansible (https://ansible.com) SPDX: GPL-3.0-only
GlusterFS (https://gluster.org) SPDX: LGPL-3.0-or-later või
SPDX: GPL-2.0-only
2.4.2. LogStack lisamoodulid (tervikluse tagamise moodul Integrity ja sünkroniseerimismoodul)
on kaitstud teenusepakkujale kuuluvate ja/või litsentsitud intellektuaalse omandi õigustega.
Teenusepakkuja annab tellijale loa lisamoodulite kasutamiseks LogStack keskkonnas
vastava lisamooduli kehtiva tellimuse olemasolul. Tellijal ei ole õigust lisamooduleid
tervikuna ega osaliselt reprodutseerida, modifitseerida, pöördprojekteerida ega väljaspool
LogStack keskkonda kasutada.
1.5 LOGSTACK STANDARDMOODULID, mis sisalduvad kõigis pakettides
1.5.1 Edastusmoodulid paigaldatakse logi tekitavale serverile (eelpaigaldatud LogStack
serveritel), selleks on üldjuhul Elastic-u filebeat või winlogbeat, mis loovad
kõrgkäideldava TLS ühenduse LogStackiga, üldjuhul Vastuvõtumooduli logstashiga ja
Salvestusmooduli elasticsearchiga. Pilveserveritest logi kogumiseks võib kasutada ka pull-
tüüpi edastust, kus kesksed Vastuvõtumooduli logstash moodulid ühenduvad
pilveserveriga ja sünkroniseerivad logi. Edastusmoodulite paigaldamiseks ja
häälestamiseks on loodud automatiseerimisvahendid, kasutakse ansible playbooke.
1.5.2 Vastuvõtumoodul koosneb üldjuhul kolmest alamsüsteemist, millest igaüks on
dubleeritud, eritüübiliste logide vastuvõtuks:
1.5.2.1 Syslogi-põhise logivoo vastuvõtuks üle TCP/UDP, puhverdamiseks ja eeltöötluseks,
kasutab syslog-puhver moodulit. Seda vajavad tihti võrguseadmed.
1.5.2.2 TLS-turvatud logivoo vastuvõtuks serveritest ja lokaalsest syslog puhvrist, selleks on
üldjuhul Elastic-u logstash. Siin toimub info normaliseerimine, muundamine ja
rikastamine vastavalt vajadusele.
1.5.2.3 Sõltumatu lokaalse logivoo vastuvõtu moodul logstash annab stabiilse logikanali
LogStack enda logide käitlemiseks.
1.5.3 Salvestusmoodul koosneb eraldatud Elasticsearch funktsioonidest: master, data ja
coordination, igaühte skaleeritud vastavalt parimale praktikale ja nõudmistele, näiteks 3
node per funktsioon. Andmete käideldavuse tagamine on realiseeritud +1 liiasusega, st.
sama logisündmus eksisteerib vähemalt 2-s erinevas Elasticsearch teenuskonteineris, mis
jooksevad erinevates (virtuaal)serverites.
1.5.4 AAA moodul on integreeritud salvestusmooduliga ja tagab minimaalse vajaliku
rollipõhise ligipääsu (RBAC) igale komponendile ja/või kasutajale, kes sellega liidestuda
soovib. Standardhäälestuses hoitakse LogStack-i siseste moodulite kontosid (ca 10
eelhäälestatud rolli) lokaalses andmebaasis ja inimkasutajate (3 eelhäälestatud rolli)
ligipääsu juhtimiseks integreeritakse see olemasoleva välise AAA-teenuse pakkujaga üle
standardse turvalise protokolli, näit. LDAPs (Microsoft AD), OpenID (Azure AD),
kerberos, SAML.
1.5.5 Varundusmoodul on kasutatav kahes rollis:
1.5.5.1 andmete varundamiseks eraldi süsteemi ja sealt taastamiseks;
1.5.5.2 vanemate andmete arhiveerimiseks ja süsteemi tagasitoomiseks.
Varundamiseks ja arhiveerimiseks sobib ühendus välise salvestuspinnaga üle S3 või NFS
protokolli. Varundus ja taastamine on võimalik suure granulaarsusega, näiteks filtreerides
8
TEENUSE OSUTAMISE LEPING
indeksi või kuupäeva alusel. Varundusmoodul toimib edukalt ka tiheda graafiku (15 min)
ning suure arvu (1000+) indeksite ja snapshottide korral.
1.5.6 Paigaldusmoodul aitab teostada LogStack esialgse paigalduse võimalikult kiiresti. See
sisaldab funktsioone (ansible playbooke) nii serverite infra teenuste (gfs, docker swarm),
kui ülaltoodud kesksete teenuskomponentide ja edastusmoodulite automaatpaigalduseks ja
häälestuseks.
1.5.7 Alerting moodulid võimaldavad teostada logisündmuste automaatanalüüsi ja teatud
tingimuste täitumisel genereerida ka kasutajateavitusi erinevatesse kanalitesse, näit e-mail,
slack jt.
1.5.8 PKI moodul varustab kõik LogStack teenust pakkuvad moodulid (näit elasticsearch,
logstash jt) x.509 sertifikaatidega. Seda võib kasutada iseseisva 2-tasemelise CA-na
(rCA+iCA) või liidestada olemasolevasse PKI infrastruktuuri signeeriva Sub-CA-na.
1.5.9 Opereerimismoodul sisaldab LogStack igapäevast haldust ja tõrkeotsingut lihtsustavaid
komponente ja skripte.
1.6 Miinimum stardikonfiguratsioon ühes andmekeskuses koosneb 3 (kolmest) virtuaalmasinast,
mis vastavad järgmistele tingimustele:
VM: g1.medium4 (2 vCPU, 8GB RAM, 40GB OS disk);
400 GB SSD või 1 TB HDD;
OS: Alma Linux / Rocky Linux / Oracle Linux, Docker.
1.7 Teenusele ligipääsuks on vajalik:
1.7.1 Kasutajakonto, mis on vastavalt planeerimisfaasi kokkulepetele kas:
1.7.1.1 tellija keskse AAA- keskkonna kasutajakonto, mille õigusi haldab tellija ise;
1.7.1.2 väljastab Riigipilve kasutajatugi pärast tellimuse saamist Riigipilve iseteeninduse kaudu,
vastavalt soovitud õigustele.
1.7.2 Ligipääs LogStack kasutajaliidesele toimub üle HTTPS turvatud ühenduse, kasutades selleks
vastavalt valitud teenuse tasemele https://logstack.tellija.tld pöördumispunkti.
3. Teenuse korraldus
3.1. Tellija tellib teenuse Riigipilve iseteeninduse vahendusel, valides LogStack Plus või LogStack
Premium paketi.
3.2. Pakett LogStack Plus sisaldab paigaldust ja haldust.
3.2.1. LogStack Plus paigaldus sisaldab
3.2.1.1.esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini;
3.2.1.2.Logstack ülespanekut 3-node klasterlahendusena;
3.2.1.3.integreerimist olemasoleva AAA platvormiga ja RBAC häälestust;
3.2.1.4.kuni 5 esimese standartse logiallika integratsiooni;
3.2.1.5.kuni 3 töövoo keskset dashboardi;
3.2.1.6.kuni 3 esimese alerdi loomist;
3.2.1.7.LogStack keskkonna kasutaja koolitust.
3.2.2. Pakett LogStack Plus haldus sisaldab
3.2.2.1.LogStacki keskkonna uuenduste arendust ja paigaldust (sh alusplatvorm);
3.2.2.2.LogStacki tehnilist tuge;
3.2.2.3.uute standardsete logiallika integratsiooni
(https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html);
3.2.2.4.LogStacki keskkonna monitooringut (ByteLife Zabbix keskkond);
3.2.2.5.igakuist keskkonnaülevaadet.
9
TEENUSE OSUTAMISE LEPING
3.3. Pakett LogStack Premium sisaldab paigaldust ja haldust.
3.3.1. LogStack Premium paigaldus sisaldab
3.3.1.1.esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini;
3.3.1.2.Logstack ülespanekut 3-node klasterlahendusena;
3.3.1.3.integreerimist olemasoleva AAA platvormiga ja RBAC häälestust;
3.3.1.4.kuni 5 esimese standartse logiallika integratsiooni;
3.3.1.5.kuni 3 töövoo keskset dashboardi;
3.3.1.6.kuni 3 esimese alerdi loomist;
3.3.1.7.LogStack keskkonna kasutaja koolitust.
3.3.2. LogStack Premium haldus sisaldab
3.3.2.1.LogStacki keskkonna uuenduste arendust ja paigaldust;
3.3.2.2.LogStacki tehnilise tuge;
3.3.2.3.uute standardsete logiallika integratsiooni
https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html;
3.3.2.4.uute mitte standartsete logiallikate integratsiooni;
3.3.2.5.“Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas;
3.3.2.6.LogStacki keskkonna monitooringut ja rutiinsete haldustoimingute tegemist;
3.3.2.7.vajaduspõhiselt kvartaalseid koolitusi.
3.4. Lisamoodulid
3.4.1. Tervikluse tagamise moodul – Integrity signeerib kõik logikirjed SHA-ga juba enne
salvestamist ning moodustab räsidest plokiahela-laadse struktuuri (SHA2).
Taustaprotsess kontrollib ka selle struktuuri terviklust ja annab häiret tervikluse
kadumise korral.
3.4.2. Sünkroniseerimismoodul võimaldab siduda kaks autonoomselt töötavat LogStack-I
(tüüpiliselt eraldi andmekeskustes või pilvedes) nii, et mõlemas on igal ajahetkel (near-
real-time) olemas kogu info. Sünkroniseerimismoodul eeldab vähemalt kahte LogStack
Plus või LogStack Premium keskkonna olemasolu.
3.4.3. Vectra AI küberohtude avastamise ja reageerimise moodul võimaldab tuvastada
ohud võrguliikluse pakettide analüüsi põhjal.
3.5. Tellija tellimus või tellimus paketi vahetusest edastatakse Riigipilve poolt 1 (ühe) tööpäeva
jooksul teenusepakkujale pärast tellimuse esitamist. Teenuse paketi vahetuse eelduseks on
tellijale paigaldatud LogStack keskkonna olemasolu ja ühekuuline etteteatamise tähtaeg.
3.6. Teenusepakkuja aktiveerib pärast tellimuse saamist planeerimisetapi käivitamist, mille käigus
toimub täpsustamist vajavate tehniliste detailide kokku leppimine töötubades.
3.7. Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taas esitamist võimaldavas vormis
teenuse raames teostatavad tegevused, sh nende kavandatava mahu ning eeldatava ajakava.
3.8. Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest, kasutades selleks
omavahel kokkulepitud kanalit ja vormi.
3.9. Teenuse osutamine toimub vastavalt Riigipilve eeskirjas sätestatud tingimustele.
3.10. Tellija teavitab teenuspakkujat, kui teenuse raames töödeldakse isikuandmeid ning seejärel
teenusepakkuja ja tellija allkirjastavad NDA lepingu.
3.11. Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taasesitamist võimaldavas vormis
teenuse raames teostatavad täpsemad tegevused, sh nende kavandatava mahu ning eeldatava
ajakava.
3.12. Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest ning selleks kulunud
töötundidest, kasutades selleks omavahel kokkulepitud kanalit ja vormi.
10
TEENUSE OSUTAMISE LEPING
4. Teenuse osutamise üldtingimused
4.1. Käesolevad LogStack teenuse osutamise üldtingimused kohalduvad kõikidele LogStack
teenustele ja selle osadele, mida osutab teenusepakkuja tellijale, kui tellija on tellinud teenuse
Riigipilve iseteeninduse teenuste kataloogist.
4.2. Teenuse osutamise eelduseks on tellija esitatud LogStack teenuse tellimus Riigipilve
iseteenindusest, millega tellija nõustub teenustingimustes kokkulepitud tingimustega.
4.3. Reageerimise ajad (ei hõlma korralisi hooldustöid) ja kriitilisuse astmed.
Kriitilisuse aste Kriitilisuse astme seletus Maksimaalne reageerimisaeg
Madal teenus toimib plaanipäraselt NBD
Keskmine teenuse töö on piiratud/häiritud NBD
teenus on seiskunud või
Kõrge kuni 2 tundi tööajal
pole kasutatav
• Madal - teenus on ühe kasutaja jaoks häiritud või teenuses kasutatava komponendi töös on
häireid, kuid teenus on kasutatav.
• Keskmine - teenus on peatunud ühe või paljude kasutajate jaoks või mitmed teenuses
kasutatavad komponendid on häiritud, kuid teenus on kasutatav.
• Kõrge – teenus on mitme kasutaja jaoks peatunud või ei ole kasutatav.
4.4. Korralised hooldustööd. Tellija kohustub korraliste hooldustööde päringu esitama
teenusepakkujale vähemalt 10 tööpäeva enne korralise hooldustöö teostamise vajadust.
Korralise hooldustöö tellimus muutub pooltele siduvaks kui teenusepakkuja on selle kinnitanud.
4.5. LogStack teenuste kasutamise eelduseks on tellijale paigaldatud LogStack logihaldus keskkond.
4.6. LogStack keskkonna uuendused:
4.6.1. Tellija vastutab LogStack lahendus teenuse korrektseks toimimiseks vajalike
teenusepakkuja poolt heaks kiidetud sobivate operatsioonisüsteemide ja riistvara
kasutamise eest. Teenusepakkuja ei vastuta LogStack lahenduse keskkonna ohutuse ja
töökindluse eest, kui tellija paigaldab mittesobivad operatsioonisüsteemid või kasutab
sobimatut riistvara.
4.6.2. LogStacki teenuse uuendused on tarkvara väljalasked, hoolduspaketid,
versiooniuuendused või hädaolukorra parandused, mis väljastatakse aeg-ajalt vastavalt
teenusepakkuja LogStacki lahenduse arendusplaanile ja mida antakse tellijale juhiste,
skriptide, tööriistade ja/või „playbooks“ kaudu.
4.6.3. Füüsilise riistvara või muude LogStacki lahenduse (välja arvatud LogStacki
komponentide) kasutamiseks vajalike komponentide hoolduse ja uuenduste eest
vastutab tellija.
4.6.4. LogStacki keskkonna lahenduse uuendused väljastatakse hinnanguliselt 2 korda aastas.
4.6.5. LogStack keskkonna lahenduse uuenduste paigaldust teostab teenusepakkuja.
4.6.6. LogStack lahenduse uuendused võivad põhjustada ajutisi teenusekatkestusi. Juhul kui
teenusepakkuja teostab uuendust, teenusepakkuja teavitab tellijat kõigist oma riist-
ja/või tarkvara plaanitavatest katkestustest.
4.7. LogStacki keskkonna tehniline tugi
4.7.1. Teenusepakkuja pakutavad tehniline tugi hõlmab endas LogStack lahendusteenuse
kõiki komponentide/moodulite tuge, hooldust ja/või veaparandusi.
4.7.2. Kui tellija soovib saada tehnilist tuge, tarkvara hooldust ja/või veaparandust peab ta
sellest teavitama e-posti (
[email protected]) või telefoni teel teenusepakkujat, kes
toimetab vastavalt punktis 4.3 reageerimisaegadele.
11
TEENUSE OSUTAMISE LEPING
4.7.3. Juhul ja ulatuses, mil tuge, hooldust, ja/või lahenduse parandust teostatakse tellija poolt
tahtlikult või tahtmata põhjustatuna, hüvitab tellija teenusepakkuja kõik sellise hoolduse
ja remondiga seotud kulud.
4.7.4. Kõik kahjud, mis tulenevad tavakäitluse kahjudest või tellija süül, kannab ainult tellija.
4.7.5. Kriitilise rikke korral rikke põhjuse uurimist ei teostata enne, kui teenuse toimivus on
taastatud.
4.7.6. Veapiletid suletakse, kui põhiprobleem on lahendatud ja teenus on taastatud või on
kindlaks tehtud, et selle põhjuseks on tellija rike.
4.7.7. Teenusepakkuja ei vastuta vigade või muude kolmandate osapoolte tarkvaraga seotud
probleemide eest.
4.8. Standardsete logiallikate integreerimine LogStack keskkonda
4.8.1. Tellija soovil integreerib teenusepakkuja standardsed logiallikad LogStacki
lahenduskeskkonda. Tellijal peab olema tellitud vastav LogStack lahendus teenuse
pakett, mis sisaldab standartsete logiallikate integreerimise teenust.
4.8.2. Iga standardse logi integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku.
4.8.3. Oma soovist integreerida uut standardset logiallikat peab tellija teavitama sellest
teenusepakkujat e-posti teel
[email protected].
4.8.4. Standardsete logiallikate integreerimine sõltub standardsete logiallikate loendist ja
LogStacki lahenduskeskkonna komponentide versioonidest.
4.8.5. Standardsete logiallikate loend: https://www.elastic.co/guide/en/logstash/7.17/input-
plugins.html.
4.8.6. Standardsete logiallikate loend võib muutuda seoses uuendustega. Viimase standartsete
logiallikate loendit võib saada teenusepakkuja esindaja käest email päringu alusel.
4.9. Mitte standardsete logiallikate integreerimine LogStack keskkonda
4.9.1. Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki
lahenduskeskkonda. Tellijal peab olema tellitud Riigipilve iseteeninduse teenuste
kataloogist vastav LogStack lahendus teenuse pakett, mis sisaldab mitte standartsete
logiallikate integreerimise teenust.
4.9.2. Kõik logiallikad, mis jäävad välja standartsete logiallikate loendist leotakse mitte
standardsete logiallikateks.
4.9.3. Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki
lahenduskeskkonda.
4.9.4. Iga mitte standardse logiallika integreerimise ulatus ja ajakava lepitakse tellijaga eraldi
kokku.
4.9.5. Erand – sellised logiallikad, millel pole piisavalt teavet ja mis ei ühildu arhitektuuri
poolest LogStacki lahenduskeskkonnaga ei integreerita LogStack lahenduse keskkonda.
4.10. LogStack keskkonna ülevaade
4.10.1. Teenusepakkuja teostab LogStacki lahenduskeskkonna ülevaate, vastavalt valitud
LogStack teenuse paketis määratud perioodilisusega, et tagada LogStacki keskkonna
töökindluse ning lahendada võimalikud turvariskid ja jätkusuutlik töö.
4.10.2. LogStacki lahenduskeskkonna ülevaatus viiakse läbi turvalise kaugjuurdepääsu kaudu,
kui pole kokku lepitud teisiti.
4.10.3. Pärast iga LogStacki lahenduskeskkonna ülevaatust saadab teenusepakkuja aruande
koos ülevaatuse tulemustega.
4.11. LogStack Keskkonna monitooring
4.11.1. LogStack keskkonna seisundit jälgitakse teenusepakkuja monitooringusüsteemis,
kasutades Zabbix süsteemi. Monitoorimise käigus avastatud riketest teavitatakse tellijat
ning nende lahendamisega toimitakse vastavalt punktis 4.3 ja 4.7 sätestatud
protseduurireeglitele.
4.12. “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas
12
TEENUSE OSUTAMISE LEPING
4.12.1. “Dashboard” vaadete ja hoiatuste seadistamine LogStacki lahenduskeskkonnas
vastavalt tellija soovile. Tellijal peab olema tellitud vastav LogStack lahendus teenuse
pakett, mis sisaldab “Dashboard” vaadete ja häirete seadistamise teenust.
4.12.2. Iga Dashboard vaate ja/või häire seadistamise ulatus ja ajakava lepitakse tellijaga eraldi
kokku.
4.13. Igapäevane administreerimine
4.13.1. Igapäevane administreerimine hõlmab endas lihtsamaid päringuid ja/või küsimusi,
seotud LogStack keskkonna kasutamisel, mis ei ole mainutud punktides 4.5-4.10.
Päringud edastatakse emaili teel ning kehtib madala prioriteedi reageerimisaeg. Tellijal
peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab igapäevase
administreerimise teenust.
4.14. Kvartaalsed koolitused
4.14.1. Teenusepakkuja pakub tellija tellimusel, LogStack teenuse paketist või uuendustest
sõltuvalt koolitusteenuseid tellija esindajatele, seotud isikutele ja/või tugipersonalile.
Sellised koolitused võivad hõlmata koolitusseminari või digitaalset õppematerjali.
Teenusepakkuja teostab LogStacki lahenduskeskkonnaga seotud koolitused vastavalt
valitud LogStack teenuse tihedusega või määratud korraga.
4.14.2. Teenusepakkuja ei ole kohustatud korraldama personaaltreeninguid ühele inimesele või
ühele ettevõttele ning võib konsolideerida mitme ettevõtte esindajaid ühele koolitusele.
4.14.3. Iga koolituse ulatus ja ajakava lepitakse tellijaga eraldi kokku.
4.15. Tööde üleandmine. Teenusepakkuja annab teenuse või selle osa tellijale üle üleandmise- ja
vastuvõtmise akti alusel. Tellija esindaja vaatab vastuvõtmiseks esitatud tööde akti läbi
viivitamatult ning kas allkirjastab vastuvõtmiseks esitatud teostatud tööde akti või keeldub
sellest kirjalikult.
4.16. Teenusepakkuja teostab lisatöid kokkulepitult ja Riigipilve iseteenindusest vormistatud
tellimus(t)ele.
4.17. Juurdepääs. Tellija peab tagama teenusepakkujale teenuse täitmiseks vajaliku ligipääsu nii
objektil kui kaughalduse kaudu vajaliku aja jooksul. Teenusepakkuja ei vastuta tellijale tekkinud
mis tahes kahjude eest (sh saamata jäänud tulu) perioodil, mil teenusepakkujal puudus tellija
tegevuse või tegevusetuse tõttu võimalus teenust täita.
4.18. Vastutus. Teenusepakkuja vastutus ei ületa rikkumisega seotud tellimuse väärtust.
Teenusepakkuja vastutab tellijale kahju hüvitamise eest üksnes siis, kui ta on kahju tekitamises
süüdi. Teenusepakkuja ei vastuta ühelgi juhul tellija saamata jäänud tulu eest.
5. Teated
5.1. Tellija edastab teenusega seotud pöördumised (tellimused, infopäringud, intsidendid) Riigipilve
iseteenindusest.
5.2. Tellija teavitab viivitamatult Riigipilve iseteenindusest teenuse kasutamisel tekkinud
probleemidest vastavalt Riigipilve eeskirjale.
5.3. Juhul, kui iseteenindus ei toimi, kontakteerub tellija Riigipilve kasutajatoega (24/7) e-post teel
[email protected] või telefonil 699 1140 ja teatab oma nime, ettevõtte nime, projekti
nimetuse, probleemi kirjelduse ning muud olulised asjaolud.
5.4. Tellija kontaktisik peab pärast veast teatamist olema Riigipilve kliendihalduse nõudmisel
kättesaadav.
6. Teenuse lõpetamine ja täiendavad tingimused
6.1. Tellija edastab teenuse lõpetamise pöördumise Riigipilve iseteenindusest või teavitab teenuse
lõpetamise soovist Riigipilve kliendihaldust vähemalt 30 kalendripäeva ette ette ja Riigipilve
13
TEENUSE OSUTAMISE LEPING
kliendihaldus edastab teenuse lõpetamise soovi teenusepakkujale. Teenuse haldustasu
arvestatakse teenuse lõpetamise kuul terve kuu eest.
6.2. Teenusepakkuja teavitab Riigipilve kliendihaldust ja Riigipilve kliendihaldus teavitab tellijat
Riigipilve iseteenindusest teenuse osutamise lõpetamisest vähemalt 90 kalendripäeva ette.
6.3. Teenuse lõpetamisel kustutatakse kõik salvestatud andmed teenusepakkuja poolt hiljemalt 14
kalendripäeva jooksul.
6.4. Teenusepakkuja võib teenuse erakorraliselt üles öelda kui tellija rikub oluliselt teenustingimusi.
Sellisel juhul lõppeb tellimuse täitmine kohe kui teenusepakkuja on tellimuse täitmise
lõpetamisest tellijat ja RITi taasesitamist võimaldaval kujul teavitanud ning tellija pole 2 nädala
jooksul ülesütlemisteate kättesaamisest rikkumist heastanud.
6.5. Teenuse lõpetamisel on tellija kohustatud tasuma esitatud arve(te) alusel teenuse lõpetamise
momendiks faktiliselt tehtud, dokumentaalselt tõendatud ja tellijale üle antud teenuse eest.
6.6. Teenusepakkuja ja RIT juhinduvad lisaks teenustingimustele Riigipilve eeskirjast ja lepingust.
6.7. Kui teenusepakkuja puutub teenuse osutamise raames kokku isikuandmetega (nt kui salvestatud
andmefailides sisalduvad tellija töötajate põhiandmed), toimub nende töötlemine
teenusepakkuja kui volitatud töötleja poolt vastavalt tellija ja teenusepakkuja vahel sõlmitavale
andmetöötluslepingule.
14