dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Riigi IT Keskus
LepingAvalik

Leping

Riigi IT Keskus · 31. juuli 2023
Viit
5-3/23-0196-1
Registreeritud
31. juuli 2023
Dokumendi liik
Leping
Funktsioon
5 Riigihanked ja lepingute haldus
Sari
5-3 Lepingud juriidiliste isikutega ja asutustega, aktid, aruanded
Toimik
5-3/2025 2025. a lõppenud lepingud ja aktid
Vastutaja
Ave Aun

Failid

  • 📎5-323-0196-1 31.07.2023 Leping (1).asice954 KB

Sisu (failidest)

PAKKUMUS HINDAMISKRITEERIUMID JA HINNATAVAD NÄITAJAD Viitenumber: 264429 Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613) Hange: Riigipilve lisateenus: Logide haldus LogStack Pakkumus: 441294 Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja Pakkumuse maksumust hinnatakse - Ilma maksudeta 1. Logide haldus LogStack Tüüp ja hindamismeetod: Maksumus, vähim on parim Osakaal: 100% Hindamismetoodika kirjeldus: Kuni 11.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte arvutades valemiga: "madalaim väärtus" / "pakkumuse väärtus" * "osakaal". Alates 12.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte arvutades valemiga: "osakaal" - ("pakkumuse väärtus" - madalaim väärtus") / "suurim väärtus" * "osakaal". a. Logide halduse paketid LogStack Plus ja LogStack Premium i. Pakett LogStack Plus Pakett LogStack Plus, mis sisaldab paigaldust ja haldust vastavalt hankelepingu projekti lisa 1. 1. LogStack Plus paigaldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 tk 5120,000 5120,000 20 6144,000 2. LogStack Plus haldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 1520,000 1520,000 20 1824,000 ii. Pakett LogStack Premium LogStack Premium, mis sisaldab paigaldust ja haldust vastavalt hankelepingu projekti lisa 1. Koostatud 14.07.2023 13:35:03 1/3 https://riigihanked.riik.ee/rhr-web/#/procurement/ 5885880/general-info 1. LogStack Premium paigaldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 tk 5120,000 5120,000 20 6144,000 2. LogStack Premium haldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 3120,000 3120,000 20 3744,000 iii. LogStack lisamoodulid Lisamoodulid, mis on kirjeldatud hankelepingu projekti lisa 1. 1. Tervikluse tagamise moodul – Integrity Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 768,000 768,000 20 921,600 2. Sünkroniseerimismooduli paigaldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 tk 1520,000 1520,000 20 1824,000 3. Sünkroniseerimismooduli haldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 720,000 720,000 20 864,000 b. Logide haldus LogStack (tellitud enne 13.07.2023) i. LogStack Standard täishaldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 1100,000 1100,000 20 1320,000 ii. LogStack Standard tarkvarauuendused Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 240,000 240,000 20 288,000 Koostatud 14.07.2023 13:35:03 2/3 https://riigihanked.riik.ee/rhr-web/#/procurement/ 5885880/general-info iii. LogStack Standard tugiteenused Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 600,000 600,000 20 720,000 iv. Logide haldusteenuse LogStack Standard ülesseadmistasu Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 tk 3300,000 3300,000 20 3960,000 c. LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tööd Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 tund (h) 64,000 64,000 20 76,800 d. LogStack koolitus (admin, kasutaja), 2 inimest Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 päeva 2000,000 2000,000 20 2400,000 e. SIEM haldus/ FineTuning (sisaldub Premium paketis kuid ei sisaldu Plus paketis) Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 800,000 800,000 20 960,000 Pakkumuse maksumus kokku Maksumus kokku KM-ta: 25992,000 Maksumus kokku KM-ga: 31190,400 Koostatud 14.07.2023 13:35:03 3/3 https://riigihanked.riik.ee/rhr-web/#/procurement/ 5885880/general-info 1/2 PAKKUMUS VASTAVUSTINGIMUSED Viitenumber: 264429 Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613) Hange: Riigipilve lisateenus: Logide haldus LogStack Pakkumus: 441294 Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja TEENUSE OSUTAMISEKS VAJALIKUD DOKUMENDID Pakkuja kinnitab osutatava teenuse vastavust hanke alusdokumentides esitatud teenustingimustele (lepinguprojekti lisa 1). Juhul kui pakkuja soovib täiendada osutatava teenuse teenustingimusi, esitab ta need hankijale teabevahetuse kaudu enne pakkumuse esitamise tähtaega. Ettevõtjalt oodatavad vastused: 1. Pakkuja kinnitab, et on nõus osutama teenust vastavalt lepinguprojekti lisa 1 või on esitanud teabevahetuse kaudu täiendavad ettepanekud. (Raadionupp valikutega "Jah/Ei") Vastus: Jah PAKKUMUSE ESITAMINE Pakkumuse esitamisega kinnitab pakkuja kõigi riigihanke alusdokumentides esitatud tingimuste ülevõtmist. Tingimusliku pakkumuse esitamine ei ole lubatud. Ettevõtjalt oodatavad vastused: 1. Kas ettevõtja saab kinnitada, et pakkumus vastab hanke alusdokumentides sätestatud tingimustele? (Raadionupp valikutega "Jah/Ei") Vastus: Jah ÄRISALADUS Pakkuja märgib pakkumuses, milline teave on pakkuja ärisaladus ning põhjendab teabe määramist ärisaladuseks. Teabe ärisaladuseks määramisel lähtutakse ebaausa konkurentsi takistamise ja ärisaladuse kaitse seaduse § 5 lõikes 2 sätestatust. Pakkuja ei või ärisaladusena märkida: 1) pakkumuse maksumust ega osamaksumusi; 2) teenuste hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste hindamise kriteeriumidele vastavaid pakkumust iseloomustavaid numbrilisi näitajaid; 3) asjade ja ehitustööde hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste hindamise kriteeriumidele vastavaid pakkumust iseloomustavaid näitajaid (RHS § 46.1). Ettevõtjalt oodatavad vastused: 1. Kirjeldage lühidalt pakkumuses sisalduvat ärisaladust ja lisage selle määramise põhjendus või märkige, et pakkumus ei sisalda ärisaladust. (Suur sisestusala (max pikkus 4000 tähemärki)) Vastus: Pakkumus ei sisalda ärisaladust. EL NÕUKOGU SANKTSIOON. ALLTÖÖVÕTJAD, TARNIJAD JA TUGINETAVAD ISIKUD. Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate näitajatele, kes on: 1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud ettevõtja, sh füüsilisest Koostatud 14.07.2023 13:35:03 https://riigihanked.riik.ee/rhr-web/#/procurement/5885880/general-info 2/2 isikust ettevõtja, juriidiline isik, asutus või muu üksus; 2. rohkem kui 50% ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu üksuse omandis; 3. punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku juhiste alusel. Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav hankeleping oleks RSanS § 7 lg 1 alusel tühine. Määrust kohaldatakse riigihangetele alates rahvusvahelisest piirmäärast. NÕUKOGU MÄÄRUS (EL) 2022/576, 8. aprill 2022, millega muudetakse määrust (EL) nr 833/2014, mis käsitleb piiravaid meetmeid seoses Venemaa tegevusega, mis destabiliseerib olukorda Ukrainas. Ettevõtjalt oodatavad vastused: 1. Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate näitajatele, kes on: 1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud ettevõtja, sh füüsilisest isikust ettevõtja, juriidiline isik, asutus või muu üksus; 2. rohkem kui 50% ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu üksuse omandis; 3. punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku juhiste alusel. (Raadionupp valikutega "Jah/Ei") Vastus: Jah RAHVUSVAHELISE SANKTSIOONI OBJEKT Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks või pärit sanktsiooni all olevatest piirkondadest. Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav hankeleping oleks RSanS § 7 lg 1 alusel tühine. Ettevõtjalt oodatavad vastused: 1. Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks ega pärit sanktsiooni all olevatest piirkondadest. (Raadionupp valikutega "Jah/Ei") Vastus: Jah Koostatud 14.07.2023 13:35:03 https://riigihanked.riik.ee/rhr-web/#/procurement/5885880/general-info Volikiri Käesolevaga volitab ByteLife Solutions OÜ (registrikood: 11179901, aadress: Toompuiestee 35, 101 49 Tallinn) juhatuse liige Janek Gridin (isikuk ood 3 7206022224 ) isikus, Raul Toome`t (isikukood 3 7506095229 ) e sitama ja allkirjastama pakkumisi ByteLife Solutions OÜ nimel Riigihangete registri keskkonnas. Volikiri kehtib kuni 31.12.20 2 3 .a Volikiri on ilma edasivolitamise õiguseta. /digitaalselt allkirjastatud/ Janek Gridin juhatuse liige 1/1 PAKKUMUS KÕRVALDAMISE ALUSED JA KVALIFITSEERIMISTINGIMUSED Viitenumber: 264429 Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613) Hange: Riigipilve lisateenus: Logide haldus LogStack Pakkumus: 441294 Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja KÕRVALDAMISE ALUSED RHS § 95 LG 1 TULENEVAD KÕRVALDAMISE ALUSED Hankija ei sõlmi hankelepingut ja kõrvaldab hankemenetlusest pakkuja või taotleja: 1)keda või kelle haldus-, juhtimis- või järelevalveorgani liiget, prokuristi või muud isikut, kellel on volitus seda ettevõtjat esindada, tema nimel otsuseid teha või teda kontrollida, on karistatud kuritegelikus ühenduses osalemise, aususe kohustuse rikkumise või korruptiivse teo, kelmuse, terroriakti toimepaneku või muu terroristliku tegevusega seotud kuriteo või sellele kihutamise, kaasaaitamise või selle katse, rahapesualase süüteo või terrorismi rahastamise eest; 2) keda või kelle haldus-, juhtimis- või järelevalveorgani liiget, prokuristi või muud isikut, kellel on volitus seda ettevõtjat esindada, tema nimel otsuseid teha või teda kontrollida, on karistatud riigis ilma seadusliku aluseta viibivale välismaalasele töötamise võimaldamise või välismaalase Eestis töötamise tingimuste rikkumise võimaldamise, sealhulgas seaduses sätestatud töötasu määrast väiksema töötasu maksmise eest; 3) keda või kelle haldus-, juhtimis- või järelevalveorgani liiget, prokuristi või muud isikut, kellel on volitus seda ettevõtjat esindada, tema nimel otsuseid teha või teda kontrollida, on karistatud laste tööjõu ebaseadusliku kasutamise või inimkaubandusega seotud teo eest; 4) kellel on riikliku maksu, makse või keskkonnatasu maksuvõlg maksukorralduse seaduse tähenduses või maksu- või sotsiaalkindlustusmaksete võlg tema asukohariigi õigusaktide kohaselt; 5) kellega hankelepingu sõlmimine rikuks rahvusvahelist või Vabariigi Valitsuse sanktsiooni rahvusvahelise sanktsiooni seaduse tähenduses (RHS § 95 lg 1). Kehtib: Kogu hanke kohta Ettevõtjalt oodatavad vastused: 1. Kinnitame, et puuduvad RHS § 95 lõikest 1 tulenevad kõrvaldamise alused. Vastus: Jah Kokkuvõtlikud kinnitused Ettevõtja kinnitab, et esitatud teave on täpne ja õige ning et ta on teadlik valeandmete esitamise tagajärgedest. Ettevõtja kinnitab, et tal on võimalik vajaduse korral viivitamata tema kinnitustele vastavad dokumendid hankijale esitada. Ettevõtja kinnitab, et ta on nõus oma kinnitustele vastavate andmete väljastamisega hankijale, kui need andmed on avalike andmete põhjal hankijale oluliste kulutusteta elektroonilisest andmekogust kättesaadavad. Kinnituse andja nimi: Raul Toome Koostatud 14.07.2023 13:34:53 https://riigihanked.riik.ee/rhr-web/#/procurement/5885880/general-info TEENUSE OSUTAMISE LEPING nr 5-3/23-0196-1 Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, registrikood 77001613, aadressiga Lõõtsa 8a, 10122 Tallinn, keda esindab seaduse ja põhimääruse alusel direktor Ergo Tars, edaspidi nimetatud RIT, ja ByteLife Solutions OÜ, registrikood 11179901, asukohaga Toompuiestee 35, 10149 Tallinn, keda esindab põhikirja alusel Janek Gridin, edaspidi nimetatud teenusepakkuja, edaspidi eraldi nimetatud ka pool ning koos pooled, sõlmisid käesoleva Riigipilve lisateenuse osutamise lepingu (edaspidi nimetatud leping) alljärgnevas: 1. LEPINGU ALUS JA ESE 1.1 Leping sõlmitakse riigihangete seaduse § 49 lg 1 punkti 2 ja § 72 alusel, lähtudes läbiviidud väljakuulutamiseta läbirääkimistega hankemenetlusega riigihanke „Riigipilve lisateenus: Logide haldus LogStack“ (viitenumber 264429, hankelepingu viitenumber 264429 001 000 000) alusdokumentidest ja nimetatud riigihankele teenusepakkuja poolt 14.07.2023 esitatud pakkumusest nr 441294. 1.2 RIT sõlmib lepingu teenusepakkujaga, tuginedes teenusepakkuja pakkumusele, eeldades heas usus teenusepakkuja professionaalsust ja võimekust lepingut nõuetekohaselt täita. Alltöövõtjate kasutamise korral jääb lepingu nõuetekohase täitmise eest tellija ees vastutavaks teenusepakkuja. 1.3 Lepingu esemeks on hanke alusdokumentides sätestatud tingimustel Riigipilve teenuste kataloogis oleva lisateenuse Logide haldus LogStack osutamise jätkamine ja laiendamine (lisateenuse (konsultatsioon, hooldus, tehniline tugi jms) osutamine) (edaspidi teenus) vastavalt lepingus ja selle lisades sätestatud tingimustele ja korras. 2. LEPINGU TÄHTAEG, EELDATAV MAKSUMUS JA TASUMISE KORD 2.1 Leping jõustub poolte poolt allkirjastamisest ja kehtib 3 aastat või 500 000 euro (käibemaksuta) täitumiseni. Nimetatud maksumus on eeldatav ning RIT ei ole kohustatud teenusepakkujalt tellima teenust lepingu kogumaksumuse summas. 2.1.1 Teenuse maksumused: Maksumus Teenus Ühik käibemaksuta (EUR) Logide haldus LogStack Pakett LogStack Plus haldustasu kuu 1520,00 Pakett LogStack Plus paigaldus tk 5120,00 Pakett LogStack Premium kuu 3120,00 Pakett LogStack Premium paigaldus tk 5120,00 Lisamoodulid: Tervikluse tagamise moodul – Integrity kuu 768,00 Sünkroniseerimismooduli paigaldus tk 1520,00 Sünkroniseerimismoodul kuu 720,00 TEENUSE OSUTAMISE LEPING Lisateenus LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tund 64,00 tööd LogStack koolitus (admin, kasutaja), 2 inimest päev 2000,00 SIEM haldus/ FineTuning (sisaldub Premium paketis kuid kuu 800,00 ei sisaldu Plus paketis) Logide haldus LogStack (tellitud enne käesoleva lepingu sõlmimist) LogStack Standard täishaldus kuu 1100,00 LogStack Standard tarkvarauuendused kuu 240,00 LogStack Standard tugiteenused kuu 600,00 Logide haldusteenuse LogStack Standard paigaldus tk 3300,00 2.2 Pooltel on õigus lepingu ja selle lisade muutmises kokku leppida üksnes riigihangete seaduses ettenähtud juhtudel. 2.3 Lepingu võib lõpetada ennetähtaegselt poolte kirjalikul kokkuleppel või lepingu ülesütlemisega seaduses või lepingus sätestatud alusel. 2.4 Lepingu lõppemisel jääb kehtima teenusepakkuja kohustus hoida salajasena konfidentsiaalset informatsiooni ning RIT õigus rakendada selle kohustuse rikkumisest tulenevaid õiguskaitsevahendeid. 2.5 Teenusepakkuja esitab arve igakuiselt pärast RIT Riigipilve kasutajatoelt [email protected] kirjalikku taasesitamist võimaldavas vormis oleva kasutusraporti saatmist. 2.6 RIT kohustub tasuma teenuse eest esitatud arve(te) alusel 21 (kahekümne ühe) kalendripäeva jooksul. Teenusepakkuja esitab arve(d) e-arvete operaatori või riigi poolt loodud e-arveldaja infosüsteemi https://www.rik.ee/et/e-arveldaja kaudu. Teenusepakkuja poolt esitatav arve(d) peab selgelt ja üheselt viitama lepingule ja sisaldama makse teostamiseks vajalikke andmeid, RIT kontaktisiku nime ning vastama käibemaksuseaduse nõuetele. Arvel tuua välja lepingu osa viitenumber: 264429 001 000 000. 3. LEPINGU TÄITMINE 3.1 Teenuse osutamine toimub vastavalt Riigipilve iseteeninduses tehtud Riigipilve tellija tellimus(te)le ja teenustingimustele (Lisa 1 Teenuse teenustingimused). 4. POOLTE VASTUTUS 4.1 Pooled vastutavad oma lepingust tulenevate kohustuste rikkumise eest. Pool on kohustatud hüvitama lepinguga võetud kohustuste täitmata jätmise või mittekohase täitmisega teisele poolele tekitatud kahju. 4.2 Teenusepakkuja vastutab teenuse osutamise eest vastavalt kokkulepitud tingimustele ja kehtivatele nõuetele, tähtaegadele ja kohase kvaliteediga. 4.3 Teenusepakkuja ei vastuta vigade eest, mis tulenevad RIT või tema tellija esitatud valedest või mittetäielikest lähtematerjalidest. 4.4 Teenusepakkuja vastutab oma lepingulise kohustuse rikkumise eest, mis tuleneb lepingu täitmisse kaasatud isikute tegevusest. 2 TEENUSE OSUTAMISE LEPING 4.5 Kohustuse rikkumisel on teisel poolel õigus kasutada kõiki seadusest või lepingust tulenevaid õiguskaitsevahendeid vastavalt võlaõigusseadusele. 4.6 Poolte rahaline koguvastutus on piiratud konkreetse(te) RIT Riigipilve tellijate poolt tehtud tellimus(t)e maksumus(t)ega, kuid nimetatud piirang ei kehti süülise rikkumise, intellektuaalomandiõiguse või andmekaitsealaste kohustuste rikkumisel. 4.7 Tasu maksmisega viivitamisel on teenusepakkujal õigus nõuda viivist võlaõigusseaduses sätestatud määras maksmisele kuuluvast tasust iga tasumisega viivitatud kalendripäeva eest. Viivise maksimaalne määr on kuni 10% tasumisele kuuluva jooksva kuu summast. Teenusepakkuja esitab viivise nõude RIT’le allkirjastatult vähemalt kirjalikku taasesitamist võimaldavas vormis. 4.8 Teenusepakkuja lepinguliste kohustuste rikkumisena käsitletakse eeskätt olukorda, kus Riigipilve tellijale üle antud teenus ei vasta osaliselt või täielikult lepingu ja teenuse tingimustele või esineb muid teenusepakkuja poolseid lepingu rikkumisi. 4.9 Kui teenusepakkuja rikub lepingulist kohustust, on RIT’l õigus nõuda leppetrahvi tasumist, mille suuruseks on kuni 10% eelmise kalendrikuu maksumuses. 5. AVALIKUD SUHTED 5.1 Teenusepakkuja ei tegele seoses lepinguga avalike suhetega ega anna teateid pressile, elektroonilisele meediale, üldsusele või teistele auditooriumidele, välja arvatud RIT eelneval kirjalikul nõusolekul. 5.2 Kõik eelnimetatud kohustused kehtestab teenusepakkuja ka kõigile kolmandatele isikutele, keda ta kasutab oma lepingujärgsete kohustuste täitmisel. 6. INTELLEKTUAALSE OMANDI ÕIGUSED JA NENDE KASUTAMINE 6.1 Lepingu allkirjastamisega kinnitab kumbki pool, et talle kuuluvad lepingu täitmiseks vajalikud varalised autoriõigused, litsentsid ja muud intellektuaalse omandi õigused, mis on tarvilikud lepingujärgse teenuse täielikuks teostamiseks lepingus toodud ulatuses ning, et nende suhtes ei ole kolmandatel isikutel nõudeid. Pooled kinnitavad, et on võtnud tarvitusele kõik meetmed autori isiklike õiguste realiseerimiseks viisil, mis ei takista ega raskenda teose kasutamist ja autori varaliste õiguste teostamist. 6.2 Pool kohustub lahendama kõikvõimalikud lepinguga seotud intellektuaalse omandi õigustest tekkivad vaidlused kolmandate isikute või oma töötajate või koostööpartneritega. Juhul, kui eeltoodust tekib RIT’le rahaline või muu kohustus või juhul, kui RIT on kohustatud lõpetama lepingu alusel teostatud ja vastuvõetud teenuse kasutamise, on teenusepakkuja kohustatud RIT nõudmisel täitma selle rahalise või muu kohustuse ja/või looma samaväärse tulemi tasuta ning võimalikult lühikese aja jooksul, hoidudes mistahes viivitustest tulemi arendamises, kasutuselevõtmises ja kasutamises RIT poolt. 6.3 Lepingu täitmisel kolmandatele isikutele kuuluvate komponentide (tarkvara) kasutamise osas juhinduvad pooled nende kasutamise litsentsitingimustest. Teenusepakkuja kinnitab, et kasutab teenuse osutamisel selliseid kolmandatele isikutele kuuluvaid komponente, mis ei too RIT’le kaasa täiendavaid litsentsitasusid või piiranguid tarkvara kasutamisel (v.a juhul, kui nimetatud komponentide kasutamine on ette nähtud teenusepakkuja pakkumuses). 3 TEENUSE OSUTAMISE LEPING 6.4 Teenusepakkuja võib kasutada töö teostamiseks kolmandatele isikutele kuuluvaid komponente vaid RIT eelneval kirjalikul nõusolekul. Kirjaliku nõusoleku taotlemisel on teenusepakkuja kohustatud esitama RIT’le litsentsi hinna ja litsentsitingimused. 6.5 Lepinguga reguleerimata autoriõiguse küsimustes lähtutakse Eesti Vabariigis kehtivatest autoriõigusealastest õigusaktidest. 7. KONFIDENTSIAALSUS JA ISIKUANDMETE TÖÖTLEMINE 7.1 Teenusepakkuja kinnitab, et ei avalda ühelgi viisil konfidentsiaalset informatsiooni kolmandatele isikutele ilma RIT kirjaliku nõusolekuta, välja arvatud seadusega ettenähtud juhtudel. 7.2 Konfidentsiaalse informatsiooni all mõistavad pooled igasugust informatsiooni (sh RIT partnerite, Riigipilve tellijate ja töötajate, hindade, tegevuse meetodite ja taktika kohta, turvasüsteemide ja seadmete asukohta, omadusi, pakkumise kirjeldusi, spetsifikatsioone, manuaale, äriplaane, turvanõudeid; tehnilist, ärialast või muud teavet), mis on teenusepakkujale teatavaks saanud lepingu täitmise raames ja mis ei ole kolmandatele isikutele üldises korras kättesaadav. 7.3 Kui avaldatud konfidentsiaalne teave sisaldab isikuandmeid, peab teabesaaja järgima isikuandmete kaitse üldmäärust (Euroopa Parlamendi ja nõukogu määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta) ja vastutab isikuandmete töötlemise nõuete rikkumise eest. 7.4 Teenusepakkuja ei edasta lepingu täitmise käigus saadud isikuandmeid väljapoole Euroopa Liidu liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide territooriumit ilma RIT sellekohase selgesõnalise kirjaliku nõusolekuta. 7.5 Teenusepakkuja kasutab ja töötleb lepingu täitmise käigus saadud isikuandmeid üksnes lepingu täitmiseks ja RIT juhiste alusel, välja arvatud juhul, kui teenusepakkuja on kohustatud isikuandmeid töötlema tema suhtes kohalduva õiguse alusel. Viimati nimetatud juhul teavitab teenusepakkuja RITi vastava kohustuse olemasolust enne isikuandmete töötlemist, kui selline teavitamine ei ole olulise avaliku huvi tõttu teenusepakkuja suhtes kohalduva õigusega keelatud. 7.6 Teenusepakkuja võimaldab juurdepääsu lepingu täitmise käigus saadud isikuandmetele ainult nendele isikutele, kellel on selleks oma tööülesannete täitmiseks vajadus ning tagab, et need isikud on teadlikud ning järgivad isikuandmete töötlemise alaseid nõudeid ja õigusakte, nad on saanud asjakohase koolituse eelmainitud nõuete kohta, on võtnud endale konfidentsiaalsuskohustuse või neile kehtib asjakohane seadusest tulenev konfidentsiaalsuskohustus. Vastav konfidentsiaalsuskohustus jääb kehtima pärast lepingu lõppemist. 7.7 Teenusepakkuja rakendab kõiki talle kättesaadavaid mõistlikke ja õigusaktide kohaselt nõutavaid organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid lepingu täitmise käigus saadud isikuandmete kaitseks juhusliku või tahtliku volitamata muutmise, juhusliku hävimise ja tahtliku hävitamise eest ning andmete kättesaadavuse takistamise eest õigustatud isikule, samuti igasuguse muu volitamata töötlemise s.h. avalikustamise eest. 7.8 Teenusepakkuja kustutab lepingu lõppemisel kõik lepingu täitmise käigus saadud isikuandmed ja nende koopiad 30 päeva jooksul lepingu lõppemisest, v.a juhul, kui lepingust või õigusaktidest tuleneb teisiti. 4 TEENUSE OSUTAMISE LEPING 7.9 Konfidentsiaalsuskohustus on tähtajatu. Teenusepakkuja tagab, et konfidentsiaalsuskohustus kehtib ka nende töötajate ning muude lepingu täitmisse kaasatud isikute suhtes. 8. VÄÄRAMATU JÕUD 8.1 Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta lepingu rikkumiseks, kui selle põhjuseks olid asjaolud, mille saabumist pooled lepingu sõlmimisel ei näinud ega võinud ette näha (vääramatu jõud). 8.2 Pool, kes soovib vabaneda lepingu täitmise kohustusest vääramatu jõu tõttu, peab esitama teisele poolele sellekohase kirjaliku taotluse, selgitades lepingu täitmise raskusi ning näidates ära nende põhjused. 8.3 Kui vääramatu jõu asjaolud kestavad üle kuuekümne (60) päeva, loetakse, et käesolev leping on lõppenud täitmise võimatusega, v.a. juhul, kui pooled ei ole selleks ajaks kokku leppinud teisiti. Lepingu lõppemisel vääramatu jõu asjaolude tõttu ei ole kummalgi poolel õigus nõuda teiselt poolelt lepingu mittetäitmise või mittenõuetekohase täitmisega tekitatud kahju hüvitamist. 9. POOLTE KONTAKTISIKUD 9.1 Koostöö korraldamise eest vastutavad ja teenuse üleandmisel-vastuvõtmisel esindavad pooli järgmised kontaktisikud: 9.1.1 RIT kontaktisikud: Taavi Viilukas (tel: 5615 6788, e-post: [email protected]), Ave Aun (tel: 5666 1091, e-post [email protected]) või Gennet Jaadla (tel: 508 8295, e-post: [email protected]); 9.1.2 Teenusepakkuja kontaktisik: küberturbe lahenduste arendusjuht Kairi Aljas, tel: 520 3250, e-post: [email protected]. 9.2 Kontaktpunktid: 9.2.1 Riigipilve kasutajatugi: tel 699 1140, e-post: [email protected]. 9.2.2 Teenusepakkuja kasutajatugi: tel: 5333 0112, e-post: [email protected] 10. LÕPPSÄTTED 10.1 Lepingule kohaldatakse Eesti Vabariigi õigusakte. 10.2 Lepingu täitmisel tekkivad vaidlused ja lahkarvamused lahendavad pooled läbirääkimiste teel. 10.3 Kokkuleppe mittesaavutamisel lahendatakse vaidlus Harju Maakohtus. 11. LEPINGU LISAD 11.1 Lisa 1 Teenuse teenustingimused 11.2 Lisa 2 Teenusepakkuja 14.07.2023 pakkumus nr 441294. 12. POOLTE ESINDAJATE ALLKIRJAD 12.1 Lepingule allakirjutamisega kinnitavad pooled, et on sellega tutvunud ja on nõus lepingus toodud tingimustega ning mõistavad täielikult enesele võetavate kohustuste sisu ning tagajärgi. 12.2 Leping omab digitaalselt allkirjastatuna juriidilist jõudu ning edastatakse pooltele elektrooniliselt. 5 TEENUSE OSUTAMISE LEPING Riigi Info- ja Kommunikatsioonitehnoloogia ByteLife Solutions OÜ: Keskus: (allkirjastatud digitaalselt) (allkirjastatud digitaalselt) Ergo Tars Janek Gridin direktor juhatuse liige 6 TEENUSE OSUTAMISE LEPING Lisa 1 Teenustingimused LOGIDE HALDUS LOGSTACK TEENUSTINGIMUSED Käesolevad teenustingimused reguleerivad Riigi Info- ja Kommunikatsioonitehnoloogia Keskuse (edaspidi RIT), teenuspakkuja ja tellija suhteid seoses teenuse kasutamisega ja kehtestavad sellekohaste õiguste teostamise ja kohustuste täitmise tingimused. Teenustingimusi rakendatakse alates tellija poolt Riigipilve iseteeninduses teenuse tellimisest. 1. Mõisted RIT: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus; Teenusepakkuja: ByteLife Solutions OÜ, kelle ressursse ja teadmisi vastavalt teenustingimustes toodule kasutatakse; Teenus: Logide halduse teenus LogStack: teenuse raames paigaldatakse ja häälestatakse E-ITS-le vastav keskne logide kogumise ja töötlemiseks keskset keskkond; (nt konsultatsioon, hooldus, tehniline tugi jms) Riigipilve kasutajatugi: Riigipilve kasutajatoe teenus, mille kaudu toimub kasutajate juhendamine, probleemide väljaselgitamine ja lahendamine ning vajadusel nende edasi suunamine vastava valdkonna spetsialistidele, e-post [email protected], tel 699 1140. Tellija: Riigipilve teenus(t) tellija / teenuse lõppkasutaja. Tööaeg: esmaspäevast reedeni kella 9.00-st kuni 18.00-ni, välja arvatud riiklikel pühadel; Tööväline aeg: esmaspäevast reedeni kella 6.00-st kuni 09.00-ni ja 18.00-st kuni 22.00-ni, välja arvatud riiklikel pühadel; Öine aeg: esmaspäevast reedeni kella 22.00-st kuni 06.00-ni, puhkepäevadel ja riiklikel pühadel ööpäevaringselt; Tellimus: tellija soov saada abi teenuse osas või tellida standardset muudatust, vahetada paketti; Iseteenindus: veebiaadressil https://minu.riigipilv.ee asuv veebipõhine keskkond, mille kaudu on tellijal võimalik jälgida Riigipilve teenusega seonduvate pöördumiste hetkestaatuseid ja lahenduskäike; NBD: järgmise tööpäeva jooksul; Reageerimisaeg: Reageerimisaeg tähistab aega, mille jooksul algab teatatud probleemi tehniline analüüs. Reaktsiooniaeg määratakse kriitilisuse astme järgi. Teenusepakkuja loetakse reageerinuks, kui ta kinnitab tellijale pöördumise kättesaamist taasesitatavat võimaldaval kujul e-postiga; SIEM: turvateabe ja -sündmuste haldus. 7 TEENUSE OSUTAMISE LEPING 2. TEENUSE TEHNILINE KIRJELDUS 2.1 Logide halduse teenus LogStack on teenus, mis võimaldab tellijatel kasutada logide kogumiseks ja töötlemiseks keskset keskkonda (sh SIEM), mis tagab nende kõrge käideldavuse, muutumatuse ja kiire analüüsi. LogStack ja integreeritavad logiallikad võivad paikneda nii Riigipilves, kui väljaspool seda, sh tellija on-site andmekeskuses või mõnes teises pilves. 2.2 Teenuse tarnimiseks kasutatakse tellija poolt tellitud Riigipilve IaaS ressurssi. Teenuse käivitamiseks vajalikud ressursid sõltuvad planeeritud logiallikate arvust, nende poolt toodetud logide mahust ja keerukusest. Detailsem ressursivajadus täpsustakse peale esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini. 2.3 LogStack sisaldab 2.3.1 keskse logihalduse ja SIEM keskkonna tarkvarakomponentide paigaldust ja häälestust ning selle keskkonna haldust, uuendust ja arendust ning 2.3.2 logihalduse ja SIEM keskkonna tarkvarakomponentide litsentse. 2.4 LogStack komponendid ja nende kasutustingimused 2.4.1. Kõik LogStack komponendid peale lisamoodulite on kaitstud kolmandate isikute intellektuaalse omandi õigustega; tellijal on õigus neid kasutada, reprodutseerida ja modifitseerida vastavalt alljärgnevas tabelis toodud litsentside tingimustele, kuid teenusepakkuja ei vastuta LogStack keskkonna tõrgete eest, mis on põhjustatud nende komponentide modifitseerimisest tellija poolt või korraldusel. komponent litsents Elasticsearch (https://elastic.co) SPDX1: Elastic-2.0 Keycloak (https://keycloak.org) SPDX: Apache-2.0 Apache httpd (https://httpd.apache.org) SPDX: Apache-2.0 Nginx (https://nginx.com) https://nginx.org/LICENSE Praeco SPDX: GPL-3.0-only (https://github.com/johnsusek/praeco) Kafka (https://kafka.apache.org) SPDX: Apache-2.0 Syslog-ng (https://syslog-ng.com) https://github.com/syslog-ng/syslog- ng/blob/master/COPYING easy-ca SPDX: MIT (https://github.com/1nfiniteloop/easy-ca) easy-rsa SPDX: GPL-2.0-only (https://github.com/OpenVPN/easy-rsa) Ansible (https://ansible.com) SPDX: GPL-3.0-only GlusterFS (https://gluster.org) SPDX: LGPL-3.0-or-later või SPDX: GPL-2.0-only 1 Üldtuntud litsentside tekstid on kättesaadaval aadressilt https://spdx.org/licenses. 8 TEENUSE OSUTAMISE LEPING 2.4.2. LogStack lisamoodulid (tervikluse tagamise moodul Integrity ja sünkroniseerimismoodul) on kaitstud teenusepakkujale kuuluvate ja/või litsentsitud intellektuaalse omandi õigustega. Teenusepakkuja annab tellijale loa lisamoodulite kasutamiseks LogStack keskkonnas vastava lisamooduli kehtiva tellimuse olemasolul. Tellijal ei ole õigust lisamooduleid tervikuna ega osaliselt reprodutseerida, modifitseerida, pöördprojekteerida ega väljaspool LogStack keskkonda kasutada. 2.5 LOGSTACK STANDARDMOODULID, mis sisalduvad kõigis pakettides 2.5.1 Edastusmoodulid paigaldatakse logi tekitavale serverile (eelpaigaldatud LogStack serveritel), selleks on üldjuhul Elastic-u filebeat või winlogbeat, mis loovad kõrgkäideldava TLS ühenduse LogStackiga, üldjuhul Vastuvõtumooduli logstashiga ja Salvestusmooduli elasticsearchiga. Pilveserveritest logi kogumiseks võib kasutada ka pull-tüüpi edastust, kus kesksed Vastuvõtumooduli logstash moodulid ühenduvad pilveserveriga ja sünkroniseerivad logi. Edastusmoodulite paigaldamiseks ja häälestamiseks on loodud automatiseerimisvahendid, kasutakse ansible playbooke. 2.5.2 Vastuvõtumoodul koosneb üldjuhul kolmest alamsüsteemist, millest igaüks on dubleeritud, eritüübiliste logide vastuvõtuks: 2.5.2.1 Syslogi-põhise logivoo vastuvõtuks üle TCP/UDP, puhverdamiseks ja eeltöötluseks, kasutab syslog-puhver moodulit. Seda vajavad tihti võrguseadmed. 2.5.2.2 TLS-turvatud logivoo vastuvõtuks serveritest ja lokaalsest syslog puhvrist, selleks on üldjuhul Elastic-u logstash. Siin toimub info normaliseerimine, muundamine ja rikastamine vastavalt vajadusele. 2.5.2.3 Sõltumatu lokaalse logivoo vastuvõtu moodul logstash annab stabiilse logikanali LogStack enda logide käitlemiseks. 2.5.3 Salvestusmoodul koosneb eraldatud Elasticsearch funktsioonidest: master, data ja coordination, igaühte skaleeritud vastavalt parimale praktikale ja nõudmistele, näiteks 3 node per funktsioon. Andmete käideldavuse tagamine on realiseeritud +1 liiasusega, st. sama logisündmus eksisteerib vähemalt 2-s erinevas Elasticsearch teenuskonteineris, mis jooksevad erinevates (virtuaal)serverites. 2.5.4 AAA moodul on integreeritud salvestusmooduliga ja tagab minimaalse vajaliku rollipõhise ligipääsu (RBAC) igale komponendile ja/või kasutajale, kes sellega liidestuda soovib. Standardhäälestuses hoitakse LogStack-i siseste moodulite kontosid (ca 10 eelhäälestatud rolli) lokaalses andmebaasis ja inimkasutajate (3 eelhäälestatud rolli) ligipääsu juhtimiseks integreeritakse see olemasoleva välise AAA-teenuse pakkujaga üle standardse turvalise protokolli, näit. LDAPs (Microsoft AD), OpenID (Azure AD), kerberos, SAML. 2.5.5 Varundusmoodul on kasutatav kahes rollis: 2.5.5.1 andmete varundamiseks eraldi süsteemi ja sealt taastamiseks; 2.5.5.2 vanemate andmete arhiveerimiseks ja süsteemi tagasitoomiseks. Varundamiseks ja arhiveerimiseks sobib ühendus välise salvestuspinnaga üle S3 või NFS protokolli. Varundus ja taastamine on võimalik suure granulaarsusega, näiteks filtreerides indeksi või kuupäeva alusel. Varundusmoodul toimib edukalt ka tiheda graafiku (15 min) ning suure arvu (1000+) indeksite ja snapshottide korral. 2.5.6 Paigaldusmoodul aitab teostada LogStack esialgse paigalduse võimalikult kiiresti. See sisaldab funktsioone (ansible playbooke) nii serverite infra teenuste (gfs, 9 TEENUSE OSUTAMISE LEPING docker swarm), kui ülaltoodud kesksete teenuskomponentide ja edastusmoodulite automaatpaigalduseks ja häälestuseks. 2.5.7 Alerting moodulid võimaldavad teostada logisündmuste automaatanalüüsi ja teatud tingimuste täitumisel genereerida ka kasutajateavitusi erinevatesse kanalitesse, näit e-mail, slack jt. 2.5.8 PKI moodul varustab kõik LogStack teenust pakkuvad moodulid (näit elasticsearch, logstash jt) x.509 sertifikaatidega. Seda võib kasutada iseseisva 2- tasemelise CA-na (rCA+iCA) või liidestada olemasolevasse PKI infrastruktuuri signeeriva Sub-CA-na. 2.5.9 Opereerimismoodul sisaldab LogStack igapäevast haldust ja tõrkeotsingut lihtsustavaid komponente ja skripte. 2.6 Miinimum stardikonfiguratsioon ühes andmekeskuses koosneb 3 (kolmest) virtuaalmasinast, mis vastavad järgmistele tingimustele:  VM: g1.medium4 (2 vCPU, 8GB RAM, 40GB OS disk);  400 GB SSD või 1 TB HDD;  OS: Centos 7, Docker. 2.7 Teenusele ligipääsuks on vajalik: 2.7.1 Kasutajakonto, mis on vastavalt planeerimisfaasi kokkulepetele kas: 2.7.1.1 tellija keskse AAA- keskkonna kasutajakonto, mille õigusi haldab tellija ise; 2.7.1.2 väljastab Riigipilve kasutajatugi pärast tellimuse saamist Riigipilve iseteeninduse kaudu, vastavalt soovitud õigustele. 2.7.2 Ligipääs LogStack kasutajaliidesele toimub üle HTTPS turvatud ühenduse, kasutades selleks vastavalt valitud teenuse tasemele https://logstack.tellija.tld pöördumispunkti. 3. TEENUSE KORRALDUS 3.1 Tellija tellib teenuse Riigipilve iseteeninduse vahendusel, valides LogStack Plus või LogStack Premium paketi. 3.2 Pakett LogStack Plus sisaldab paigaldust ja haldust. 3.2.1 LogStack Plus paigaldus sisaldab 3.2.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini; 3.2.1.2 Logstack ülespanekut 3-node klasterlahendusena; 3.2.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust; 3.2.1.4 kuni 5 esimese standartse logiallika integratsiooni; 3.2.1.5 kuni 3 töövoo keskset dashboardi; 3.2.1.6 kuni 3 esimese alerdi loomist; 3.2.1.7 LogStack keskkonna kasutaja koolitust. 3.2.2 Pakett LogStack Plus haldus sisaldab 3.2.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust (sh alusplatvorm); 3.2.2.2 LogStacki tehnilist tuge; 3.2.2.3 uute standardsete logiallika integratsiooni (https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html); 3.2.2.4 LogStacki keskkonna monitooringut (ByteLife Zabbix keskkond); 3.2.2.5 igakuist keskkonnaülevaadet. 10 TEENUSE OSUTAMISE LEPING 3.3 Pakett LogStack Premium sisaldab paigaldust ja haldust. 3.3.1 LogStack Premium paigaldus sisaldab 3.3.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini; 3.3.1.2 Logstack ülespanekut 3-node klasterlahendusena; 3.3.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust; 3.3.1.4 kuni 5 esimese standartse logiallika integratsiooni; 3.3.1.5 kuni 3 töövoo keskset dashboardi; 3.3.1.6 kuni 3 esimese alerdi loomist; 3.3.1.7 LogStack keskkonna kasutaja koolitust. 3.3.2 LogStack Premium haldus sisaldab 3.3.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust; 3.3.2.2 LogStacki tehnilise tuge; 3.3.2.3 uute standardsete logiallika integratsiooni https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html; 3.3.2.4 uute mitte standartsete logiallikate integratsiooni; 3.3.2.5 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas; 3.3.2.6 LogStacki keskkonna monitooringut ja rutiinsete haldustoimingute tegemist; 3.3.2.7 vajaduspõhiselt kvartaalseid koolitusi. 3.4 Lisamoodulid 3.4.1 Tervikluse tagamise moodul – Integrity signeerib kõik logikirjed SHA-ga juba enne salvestamist ning moodustab räsidest plokiahela-laadse struktuuri (SHA2). Taustaprotsess kontrollib ka selle struktuuri terviklust ja annab häiret tervikluse kadumise korral. 3.4.2 Sünkroniseerimismoodul võimaldab siduda kaks autonoomselt töötavat LogStack-I (tüüpiliselt eraldi andmekeskustes või pilvedes) nii, et mõlemas on igal ajahetkel (near-real-time) olemas kogu info. Sünkroniseerimismoodul eeldab vähemalt kahte LogStack Plus või LogStack Premium keskkonna olemasolu. 3.5 Tellija tellimus või tellimus paketi vahetusest edastatakse Riigipilve poolt 1 (ühe) tööpäeva jooksul teenusepakkujale pärast tellimuse esitamist. Teenuse paketi vahetuse eelduseks on tellijale paigaldatud LogStack keskkonna olemasolu ja ühekuuline etteteatamise tähtaeg. 3.6 Teenusepakkuja aktiveerib pärast tellimuse saamist planeerimisetapi käivitamist, mille käigus toimub täpsustamist vajavate tehniliste detailide kokku leppimine töötubades. 3.7 Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taas esitamist võimaldavas vormis teenuse raames teostatavad tegevused, sh nende kavandatava mahu ning eeldatava ajakava. 3.8 Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest, kasutades selleks omavahel kokkulepitud kanalit ja vormi. 3.9 Teenuse osutamine toimub vastavalt Riigipilve eeskirjas sätestatud tingimustele. 4. Teenuse osutamise üldtingimused 4.1 Käesolevad LogStack teenuse osutamise üldtingimused kohalduvad kõikidele LogStack teenustele ja selle osadele, mida osutab teenusepakkuja tellijale, kui tellija on tellinud teenuse Riigipilve iseteeninduse teenuste kataloogist. 11 TEENUSE OSUTAMISE LEPING 4.2 Teenuse osutamise eelduseks on tellija esitatud LogStack teenuse tellimus Riigipilve iseteenindusest, millega tellija nõustub teenustingimustes kokkulepitud tingimustega. 4.3 Reageerimise ajad (ei hõlma korralisi hooldustöid) ja kriitilisuse astmed. Kriitilisuse Kriitilisuse astme seletus Maksimaalne reageerimisaeg aste Madal Teenus toimib plaanipäraselt NBD Keskmine teenuse töö on piiratud/häiritud NBD Kõrge teenus on seiskunud või kuni 2 tundi tööajal pole kasutatav • Madal - teenus on ühe kasutaja jaoks häiritud või teenuses kasutatava komponendi töös on häireid, kuid teenus on kasutatav. • Keskmine - teenus on peatunud ühe või paljude kasutajate jaoks või mitmed teenuses kasutatavad komponendid on häiritud, kuid teenus on kasutatav. • Kõrge – teenus on mitme kasutaja jaoks peatunud või ei ole kasutatav. 4.4 Korralised hooldustööd. Tellija kohustub korraliste hooldustööde päringu esitama teenusepakkujale vähemalt 10 tööpäeva enne korralise hooldustöö teostamise vajadust. Korralise hooldustöö tellimus muutub pooltele siduvaks kui teenusepakkuja on selle kinnitanud. 4.5 LogStack teenuste kasutamise eelduseks on tellijale paigaldatud LogStack logihaldus keskkond. 4.6 LogStack keskkonna uuendused: 4.6.1 Tellija vastutab LogStack lahendus teenuse korrektseks toimimiseks vajalike teenusepakkuja poolt heaks kiidetud sobivate operatsioonisüsteemide ja riistvara kasutamise eest. Teenusepakkuja ei vastuta LogStack lahenduse keskkonna ohutuse ja töökindluse eest, kui tellija paigaldab mittesobivad operatsioonisüsteemid või kasutab sobimatut riistvara. 4.6.2 LogStacki teenuse uuendused on tarkvara väljalasked, hoolduspaketid, versiooniuuendused või hädaolukorra parandused, mis väljastatakse aeg-ajalt vastavalt teenusepakkuja LogStacki lahenduse arendusplaanile ja mida antakse tellijale juhiste, skriptide, tööriistade ja/või „playbooks“ kaudu. 4.6.3 Füüsilise riistvara või muude LogStacki lahenduse (välja arvatud LogStacki komponentide) kasutamiseks vajalike komponentide hoolduse ja uuenduste eest vastutab tellija. 4.6.4 LogStacki keskkonna lahenduse uuendused väljastatakse hinnanguliselt 2 korda aastas. 4.6.5 LogStack keskkonna lahenduse uuenduste paigaldust teostab teenusepakkuja. 4.6.6 LogStack lahenduse uuendused võivad põhjustada ajutisi teenusekatkestusi. Juhul kui teenusepakkuja teostab uuendust, teenusepakkuja teavitab tellijat kõigist oma riist- ja/või tarkvara plaanitavatest katkestustest. 4.7 LogStacki keskkonna tehniline tugi 4.7.1 Teenusepakkuja pakutavad tehniline tugi hõlmab endas LogStack lahendusteenuse kõiki komponentide/moodulite tuge, hooldust ja/või veaparandusi. 4.7.2 Kui tellija soovib saada tehnilist tuge, tarkvara hooldust ja/või veaparandust peab ta sellest teavitama e-posti ([email protected]) või telefoni teel teenusepakkujat, kes toimetab vastavalt punktis 4.3 reageerimisaegadele. 4.7.3 Juhul ja ulatuses, mil tuge, hooldust, ja/või lahenduse parandust teostatakse tellija poolt tahtlikult või tahtmata põhjustatuna, hüvitab tellija teenusepakkuja kõik sellise hoolduse ja remondiga seotud kulud. 12 TEENUSE OSUTAMISE LEPING 4.7.4 Kõik kahjud, mis tulenevad tavakäitluse kahjudest või tellija süül, kannab ainult tellija. 4.7.5 Kriitilise rikke korral rikke põhjuse uurimist ei teostata enne, kui teenuse toimivus on taastatud. 4.7.6 Veapiletid suletakse, kui põhiprobleem on lahendatud ja teenus on taastatud või on kindlaks tehtud, et selle põhjuseks on tellija rike. 4.7.7 Teenusepakkuja ei vastuta vigade või muude kolmandate osapoolte tarkvaraga seotud probleemide eest. 4.8 Standardsete logiallikate integreerimine LogStack keskkonda 4.8.1 Tellija soovil integreerib teenusepakkuja standardsed logiallikad LogStacki lahenduskeskkonda. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab standartsete logiallikate integreerimise teenust. 4.8.2 Iga standardse logi integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.8.3 Oma soovist integreerida uut standardset logiallikat peab tellija teavitama sellest teenusepakkujat e-posti teel [email protected]. 4.8.4 Standardsete logiallikate integreerimine sõltub standardsete logiallikate loendist ja LogStacki lahenduskeskkonna komponentide versioonidest. 4.8.5 Standardsete logiallikate loend: https://www.elastic.co/guide/en/logstash/7.17/input- plugins.html. 4.8.6 Standardsete logiallikate loend võib muutuda seoses uuendustega. Viimase standartsete logiallikate loendit võib saada teenusepakkuja esindaja käest email päringu alusel. 4.9 Mitte standardsete logiallikate integreerimine LogStack keskkonda 4.9.1 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki lahenduskeskkonda. Tellijal peab olema tellitud Riigipilve iseteeninduse teenuste kataloogist vastav LogStack lahendus teenuse pakett, mis sisaldab mitte standartsete logiallikate integreerimise teenust. 4.9.2 Kõik logiallikad, mis jäävad välja standartsete logiallikate loendist leotakse mitte standardsete logiallikateks. 4.9.3 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki lahenduskeskkonda. 4.9.4 Iga mitte standardse logiallika integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.9.5 Erand – sellised logiallikad, millel pole piisavalt teavet ja mis ei ühildu arhitektuuri poolest LogStacki lahenduskeskkonnaga ei integreerita LogStack lahenduse keskkonda. 4.10 LogStack keskkonna ülevaade 4.10.1 Teenusepakkuja teostab LogStacki lahenduskeskkonna ülevaate, vastavalt valitud LogStack teenuse paketis määratud perioodilisusega, et tagada LogStacki keskkonna töökindluse ning lahendada võimalikud turvariskid ja jätkusuutlik töö. 4.10.2 LogStacki lahenduskeskkonna ülevaatus viiakse läbi turvalise kaugjuurdepääsu kaudu, kui pole kokku lepitud teisiti. 4.10.3 Pärast iga LogStacki lahenduskeskkonna ülevaatust saadab teenusepakkuja aruande koos ülevaatuse tulemustega. 4.11 LogStack Keskkonna monitooring 4.11.1 LogStack keskkonna seisundit jälgitakse teenusepakkuja monitooringusüsteemis, kasutades Zabbix süsteemi. Monitoorimise käigus avastatud riketest teavitatakse tellijat ning nende lahendamisega toimitakse vastavalt punktis 4.3 ja 4.7 sätestatud protseduurireeglitele. 13 TEENUSE OSUTAMISE LEPING 4.12 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas 4.12.1 “Dashboard” vaadete ja hoiatuste seadistamine LogStacki lahenduskeskkonnas vastavalt tellija soovile. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab “Dashboard” vaadete ja häirete seadistamise teenust. 4.12.2 Iga Dashboard vaate ja/või häire seadistamise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.13 Igapäevane administreerimine 4.13.1 Igapäevane administreerimine hõlmab endas lihtsamaid päringuid ja/või küsimusi, seotud LogStack keskkonna kasutamisel, mis ei ole mainutud punktides 4.5-4.10. Päringud edastatakse emaili teel ning kehtib madala prioriteedi reageerimisaeg. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab igapäevase administreerimise teenust. 4.14 Kvartaalsed koolitused 4.14.1 Teenusepakkuja pakub tellija tellimusel, LogStack teenuse paketist või uuendustest sõltuvalt koolitusteenuseid tellija esindajatele, seotud isikutele ja/või tugipersonalile. Sellised koolitused võivad hõlmata koolitusseminari või digitaalset õppematerjali. Teenusepakkuja teostab LogStacki lahenduskeskkonnaga seotud koolitused vastavalt valitud LogStack teenuse tihedusega või määratud korraga. 4.14.2 Teenusepakkuja ei ole kohustatud korraldama personaaltreeninguid ühele inimesele või ühele ettevõttele ning võib konsolideerida mitme ettevõtte esindajaid ühele koolitusele. 4.14.3 Iga koolituse ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.15 Tööde üleandmine. Teenusepakkuja annab teenuse või selle osa tellijale üle üleandmise- ja vastuvõtmise akti alusel. Tellija esindaja vaatab vastuvõtmiseks esitatud tööde akti läbi viivitamatult ning kas allkirjastab vastuvõtmiseks esitatud teostatud tööde akti või keeldub sellest kirjalikult 4.16 Teenusepakkuja teostab lisatöid kokkulepitult ja Riigipilve iseteenindusest vormistatud tellimus(t)ele. 4.17 Juurdepääs. Tellija peab tagama teenusepakkujale teenuse täitmiseks vajaliku ligipääsu nii objektil kui kaughalduse kaudu vajaliku aja jooksul. Teenusepakkuja ei vastuta tellijale tekkinud mis tahes kahjude eest (sh saamata jäänud tulu) perioodil, mil teenusepakkujal puudus tellija tegevuse või tegevusetuse tõttu võimalus teenust täita. 4.18 Vastutus. Teenusepakkuja vastutus ei ületa rikkumisega seotud tellimuse väärtust. Teenusepakkuja vastutab tellijale kahju hüvitamise eest üksnes siis, kui ta on kahju tekitamises süüdi. Teenusepakkuja ei vastuta ühelgi juhul tellija saamata jäänud tulu eest. 5. Teenuse riketest, vigadest ja teenuse muudatuste soovist teavitamine 5.1 Tellija teavitab viivitamatult iseteeninduse vahendusel teenuse kasutamisel tekkinud probleemidest vastavalt Riigipilve eeskirjas toodule. 5.2 Juhul, kui iseteenindus ei toimi, kontakteerub tellija/kasutaja Riigipilve kasutajatoega e-post teel [email protected] või telefonil 699 1140 ja teatab oma nime, ettevõtte nime, projekti nime, probleemi kirjelduse ning muud olulised asjaolud. 5.3 Teenuse kasutamisel tekkinud soovidest ning tähelepanekutest teavitab tellija teenusepakkujat Riigipilve iseteeninduse vahendusel. 14 TEENUSE OSUTAMISE LEPING 6. Teenuse lõpetamine ja täiendavad tingimused 6.1 Tellija teatab teenuse lõpetamise soovist Riigipilve iseteeninduse vahendusel, teavitades sellest teenusepakkujat vähemalt 30 kalendripäeva ette. Teenuse haldustasu arvestatakse teenuse lõpetamise kuul terve kuu eest. 6.2 Teenusepakkuja võib teenuse ühepoolselt lõpetada, teavitades sellest tellijat 90 kalendripäeva ette. 6.3 Teenuse lõpetamisel kustutatakse kõik salvestatud andmed teenusepakkuja poolt hiljemalt 14 kalendripäeva jooksul. 6.4 Teenusepakkuja võib teenuse erakorraliselt üles öelda kui tellija rikub oluliselt teenustingimusi. Sellisel juhul lõppeb tellimuse täitmine kohe kui teenusepakkuja on tellimuse täitmise lõpetamisest tellijat ja RITi taasesitamist võimaldaval kujul teavitanud ning tellija pole 2 nädala jooksul ülesütlemisteate kättesaamisest rikkumist heastanud. 6.5 Teenuse lõpetamisel on tellija kohustatud tasuma esitatud arve alusel teenuse lõpetamise momendiks faktiliselt tehtud, dokumentaalselt tõendatud ja tellijale üle antud teenuse eest. 6.6 Pooled juhinduvad lisaks teenustingimustele lepingust. 6.7 Kui teenusepakkuja puutub teenuse osutamise raames kokku isikuandmetega (nt kui varundatavate andmete hulgas sisalduvad tellija töötajate põhiandmed), toimub nende töötlemine teenusepakkuja kui volitatud töötleja poolt vastavalt poolte vahel sõlmitavale andmetöötluslepingule. 15
Allikas: Riigi IT Keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel