PAKKUMUS
HINDAMISKRITEERIUMID JA HINNATAVAD NÄITAJAD
Viitenumber: 264429
Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613)
Hange: Riigipilve lisateenus: Logide haldus LogStack
Pakkumus: 441294
Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja
Pakkumuse maksumust hinnatakse - Ilma maksudeta
1. Logide haldus LogStack
Tüüp ja hindamismeetod: Maksumus, vähim on parim
Osakaal: 100%
Hindamismetoodika kirjeldus: Kuni 11.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte
arvutades valemiga: "madalaim väärtus" / "pakkumuse väärtus" * "osakaal".
Alates 12.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte arvutades valemiga: "osakaal" -
("pakkumuse väärtus" - madalaim väärtus") / "suurim väärtus" * "osakaal".
a. Logide halduse paketid LogStack Plus ja LogStack Premium
i. Pakett LogStack Plus
Pakett LogStack Plus, mis sisaldab paigaldust ja haldust vastavalt hankelepingu projekti lisa 1.
1. LogStack Plus paigaldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tk 5120,000 5120,000 20 6144,000
2. LogStack Plus haldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 1520,000 1520,000 20 1824,000
ii. Pakett LogStack Premium
LogStack Premium, mis sisaldab paigaldust ja haldust vastavalt hankelepingu projekti lisa 1.
Koostatud 14.07.2023 13:35:03 1/3 https://riigihanked.riik.ee/rhr-web/#/procurement/
5885880/general-info
1. LogStack Premium paigaldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tk 5120,000 5120,000 20 6144,000
2. LogStack Premium haldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 3120,000 3120,000 20 3744,000
iii. LogStack lisamoodulid
Lisamoodulid, mis on kirjeldatud hankelepingu projekti lisa 1.
1. Tervikluse tagamise moodul – Integrity
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 768,000 768,000 20 921,600
2. Sünkroniseerimismooduli paigaldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tk 1520,000 1520,000 20 1824,000
3. Sünkroniseerimismooduli haldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 720,000 720,000 20 864,000
b. Logide haldus LogStack (tellitud enne 13.07.2023)
i. LogStack Standard täishaldus
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 1100,000 1100,000 20 1320,000
ii. LogStack Standard tarkvarauuendused
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 240,000 240,000 20 288,000
Koostatud 14.07.2023 13:35:03 2/3 https://riigihanked.riik.ee/rhr-web/#/procurement/
5885880/general-info
iii. LogStack Standard tugiteenused
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 600,000 600,000 20 720,000
iv. Logide haldusteenuse LogStack Standard ülesseadmistasu
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tk 3300,000 3300,000 20 3960,000
c. LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tööd
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 tund (h) 64,000 64,000 20 76,800
d. LogStack koolitus (admin, kasutaja), 2 inimest
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 päeva 2000,000 2000,000 20 2400,000
e. SIEM haldus/ FineTuning (sisaldub Premium paketis kuid ei sisaldu Plus paketis)
Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused
1 kuud 800,000 800,000 20 960,000
Pakkumuse maksumus kokku
Maksumus kokku KM-ta: 25992,000
Maksumus kokku KM-ga: 31190,400
Koostatud 14.07.2023 13:35:03 3/3 https://riigihanked.riik.ee/rhr-web/#/procurement/
5885880/general-info
1/2
PAKKUMUS
VASTAVUSTINGIMUSED
Viitenumber: 264429
Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613)
Hange: Riigipilve lisateenus: Logide haldus LogStack
Pakkumus: 441294
Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja
TEENUSE OSUTAMISEKS VAJALIKUD DOKUMENDID
Pakkuja kinnitab osutatava teenuse vastavust hanke alusdokumentides esitatud teenustingimustele
(lepinguprojekti lisa 1).
Juhul kui pakkuja soovib täiendada osutatava teenuse teenustingimusi, esitab ta need hankijale
teabevahetuse kaudu enne pakkumuse esitamise tähtaega.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et on nõus osutama teenust vastavalt lepinguprojekti lisa 1 või on esitanud
teabevahetuse kaudu täiendavad ettepanekud. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
PAKKUMUSE ESITAMINE
Pakkumuse esitamisega kinnitab pakkuja kõigi riigihanke alusdokumentides esitatud tingimuste
ülevõtmist.
Tingimusliku pakkumuse esitamine ei ole lubatud.
Ettevõtjalt oodatavad vastused:
1. Kas ettevõtja saab kinnitada, et pakkumus vastab hanke alusdokumentides sätestatud
tingimustele? (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
ÄRISALADUS
Pakkuja märgib pakkumuses, milline teave on pakkuja ärisaladus ning põhjendab teabe
määramist ärisaladuseks.
Teabe ärisaladuseks määramisel lähtutakse ebaausa konkurentsi takistamise ja ärisaladuse kaitse
seaduse § 5 lõikes 2 sätestatust. Pakkuja ei või ärisaladusena märkida:
1) pakkumuse maksumust ega osamaksumusi;
2) teenuste hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste hindamise
kriteeriumidele vastavaid pakkumust iseloomustavaid numbrilisi näitajaid;
3) asjade ja ehitustööde hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste
hindamise kriteeriumidele vastavaid pakkumust iseloomustavaid näitajaid (RHS § 46.1).
Ettevõtjalt oodatavad vastused:
1. Kirjeldage lühidalt pakkumuses sisalduvat ärisaladust ja lisage selle määramise põhjendus või
märkige, et pakkumus ei sisalda ärisaladust. (Suur sisestusala (max pikkus 4000 tähemärki))
Vastus: Pakkumus ei sisalda ärisaladust.
EL NÕUKOGU SANKTSIOON. ALLTÖÖVÕTJAD, TARNIJAD JA TUGINETAVAD
ISIKUD.
Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele
alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate
näitajatele, kes on:
1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud ettevõtja, sh füüsilisest
Koostatud 14.07.2023 13:35:03
https://riigihanked.riik.ee/rhr-web/#/procurement/5885880/general-info
2/2
isikust ettevõtja, juriidiline isik, asutus või muu üksus;
2. rohkem kui 50% ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu
üksuse omandis;
3. punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku
juhiste alusel.
Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav hankeleping oleks RSanS § 7 lg 1 alusel
tühine.
Määrust kohaldatakse riigihangetele alates rahvusvahelisest piirmäärast. NÕUKOGU MÄÄRUS
(EL) 2022/576, 8. aprill 2022, millega muudetakse määrust (EL) nr 833/2014, mis käsitleb
piiravaid meetmeid seoses Venemaa tegevusega, mis destabiliseerib olukorda Ukrainas.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele
alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate
näitajatele, kes on: 1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud
ettevõtja, sh füüsilisest isikust ettevõtja, juriidiline isik, asutus või muu üksus; 2. rohkem kui 50%
ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu üksuse omandis; 3.
punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku juhiste
alusel. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
RAHVUSVAHELISE SANKTSIOONI OBJEKT
Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks või pärit
sanktsiooni all olevatest piirkondadest. Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav
hankeleping oleks RSanS § 7 lg 1 alusel tühine.
Ettevõtjalt oodatavad vastused:
1. Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks ega pärit
sanktsiooni all olevatest piirkondadest. (Raadionupp valikutega "Jah/Ei")
Vastus: Jah
Koostatud 14.07.2023 13:35:03
https://riigihanked.riik.ee/rhr-web/#/procurement/5885880/general-info
Volikiri Käesolevaga volitab ByteLife Solutions OÜ (registrikood: 11179901, aadress: Toompuiestee 35, 101 49 Tallinn) juhatuse liige Janek Gridin (isikuk ood 3 7206022224 ) isikus, Raul Toome`t (isikukood 3 7506095229 ) e sitama ja allkirjastama pakkumisi ByteLife Solutions OÜ nimel Riigihangete registri keskkonnas. Volikiri kehtib kuni 31.12.20 2 3 .a Volikiri on ilma edasivolitamise õiguseta. /digitaalselt allkirjastatud/ Janek Gridin juhatuse liige
1/1
PAKKUMUS
KÕRVALDAMISE ALUSED JA
KVALIFITSEERIMISTINGIMUSED
Viitenumber: 264429
Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus
(77001613)
Hange: Riigipilve lisateenus: Logide haldus LogStack
Pakkumus: 441294
Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja
KÕRVALDAMISE ALUSED
RHS § 95 LG 1 TULENEVAD KÕRVALDAMISE ALUSED
Hankija ei sõlmi hankelepingut ja kõrvaldab hankemenetlusest pakkuja või taotleja: 1)keda või
kelle haldus-, juhtimis- või järelevalveorgani liiget, prokuristi või muud isikut, kellel on volitus
seda ettevõtjat esindada, tema nimel otsuseid teha või teda kontrollida, on karistatud
kuritegelikus ühenduses osalemise, aususe kohustuse rikkumise või korruptiivse teo, kelmuse,
terroriakti toimepaneku või muu terroristliku tegevusega seotud kuriteo või sellele kihutamise,
kaasaaitamise või selle katse, rahapesualase süüteo või terrorismi rahastamise eest; 2) keda või
kelle haldus-, juhtimis- või järelevalveorgani liiget, prokuristi või muud isikut, kellel on volitus
seda ettevõtjat esindada, tema nimel otsuseid teha või teda kontrollida, on karistatud riigis ilma
seadusliku aluseta viibivale välismaalasele töötamise võimaldamise või välismaalase Eestis
töötamise tingimuste rikkumise võimaldamise, sealhulgas seaduses sätestatud töötasu määrast
väiksema töötasu maksmise eest; 3) keda või kelle haldus-, juhtimis- või järelevalveorgani liiget,
prokuristi või muud isikut, kellel on volitus seda ettevõtjat esindada, tema nimel otsuseid teha
või teda kontrollida, on karistatud laste tööjõu ebaseadusliku kasutamise või inimkaubandusega
seotud teo eest; 4) kellel on riikliku maksu, makse või keskkonnatasu maksuvõlg
maksukorralduse seaduse tähenduses või maksu- või sotsiaalkindlustusmaksete võlg tema
asukohariigi õigusaktide kohaselt; 5) kellega hankelepingu sõlmimine rikuks rahvusvahelist või
Vabariigi Valitsuse sanktsiooni rahvusvahelise sanktsiooni seaduse tähenduses (RHS § 95 lg 1).
Kehtib: Kogu hanke kohta
Ettevõtjalt oodatavad vastused:
1. Kinnitame, et puuduvad RHS § 95 lõikest 1 tulenevad kõrvaldamise alused.
Vastus: Jah
Kokkuvõtlikud kinnitused
Ettevõtja kinnitab, et esitatud teave on täpne ja õige ning et ta on teadlik valeandmete esitamise tagajärgedest.
Ettevõtja kinnitab, et tal on võimalik vajaduse korral viivitamata tema kinnitustele vastavad dokumendid
hankijale esitada.
Ettevõtja kinnitab, et ta on nõus oma kinnitustele vastavate andmete väljastamisega hankijale, kui need andmed
on avalike andmete põhjal hankijale oluliste kulutusteta elektroonilisest andmekogust kättesaadavad.
Kinnituse andja nimi: Raul Toome
Koostatud 14.07.2023 13:34:53
https://riigihanked.riik.ee/rhr-web/#/procurement/5885880/general-info
TEENUSE OSUTAMISE LEPING nr 5-3/23-0196-1
Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, registrikood 77001613, aadressiga
Lõõtsa 8a, 10122 Tallinn, keda esindab seaduse ja põhimääruse alusel direktor Ergo Tars,
edaspidi nimetatud RIT,
ja
ByteLife Solutions OÜ, registrikood 11179901, asukohaga Toompuiestee 35, 10149 Tallinn,
keda esindab põhikirja alusel Janek Gridin, edaspidi nimetatud teenusepakkuja,
edaspidi eraldi nimetatud ka pool ning koos pooled, sõlmisid käesoleva Riigipilve lisateenuse
osutamise lepingu (edaspidi nimetatud leping) alljärgnevas:
1. LEPINGU ALUS JA ESE
1.1 Leping sõlmitakse riigihangete seaduse § 49 lg 1 punkti 2 ja § 72 alusel, lähtudes
läbiviidud väljakuulutamiseta läbirääkimistega hankemenetlusega riigihanke
„Riigipilve lisateenus: Logide haldus LogStack“ (viitenumber 264429, hankelepingu
viitenumber 264429 001 000 000) alusdokumentidest ja nimetatud riigihankele
teenusepakkuja poolt 14.07.2023 esitatud pakkumusest nr 441294.
1.2 RIT sõlmib lepingu teenusepakkujaga, tuginedes teenusepakkuja pakkumusele,
eeldades heas usus teenusepakkuja professionaalsust ja võimekust lepingut
nõuetekohaselt täita. Alltöövõtjate kasutamise korral jääb lepingu nõuetekohase
täitmise eest tellija ees vastutavaks teenusepakkuja.
1.3 Lepingu esemeks on hanke alusdokumentides sätestatud tingimustel Riigipilve
teenuste kataloogis oleva lisateenuse Logide haldus LogStack osutamise jätkamine ja
laiendamine (lisateenuse (konsultatsioon, hooldus, tehniline tugi jms) osutamine)
(edaspidi teenus) vastavalt lepingus ja selle lisades sätestatud tingimustele ja korras.
2. LEPINGU TÄHTAEG, EELDATAV MAKSUMUS JA TASUMISE KORD
2.1 Leping jõustub poolte poolt allkirjastamisest ja kehtib 3 aastat või 500 000 euro
(käibemaksuta) täitumiseni. Nimetatud maksumus on eeldatav ning RIT ei ole
kohustatud teenusepakkujalt tellima teenust lepingu kogumaksumuse summas.
2.1.1 Teenuse maksumused:
Maksumus
Teenus Ühik käibemaksuta
(EUR)
Logide haldus LogStack
Pakett LogStack Plus haldustasu kuu 1520,00
Pakett LogStack Plus paigaldus tk 5120,00
Pakett LogStack Premium kuu 3120,00
Pakett LogStack Premium paigaldus tk 5120,00
Lisamoodulid:
Tervikluse tagamise moodul – Integrity kuu 768,00
Sünkroniseerimismooduli paigaldus tk 1520,00
Sünkroniseerimismoodul kuu 720,00
TEENUSE OSUTAMISE LEPING
Lisateenus
LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tund
64,00
tööd
LogStack koolitus (admin, kasutaja), 2 inimest päev 2000,00
SIEM haldus/ FineTuning (sisaldub Premium paketis kuid kuu
800,00
ei sisaldu Plus paketis)
Logide haldus LogStack (tellitud enne käesoleva lepingu sõlmimist)
LogStack Standard täishaldus kuu 1100,00
LogStack Standard tarkvarauuendused kuu 240,00
LogStack Standard tugiteenused kuu 600,00
Logide haldusteenuse LogStack Standard paigaldus tk 3300,00
2.2 Pooltel on õigus lepingu ja selle lisade muutmises kokku leppida üksnes riigihangete
seaduses ettenähtud juhtudel.
2.3 Lepingu võib lõpetada ennetähtaegselt poolte kirjalikul kokkuleppel või lepingu
ülesütlemisega seaduses või lepingus sätestatud alusel.
2.4 Lepingu lõppemisel jääb kehtima teenusepakkuja kohustus hoida salajasena
konfidentsiaalset informatsiooni ning RIT õigus rakendada selle kohustuse
rikkumisest tulenevaid õiguskaitsevahendeid.
2.5 Teenusepakkuja esitab arve igakuiselt pärast RIT Riigipilve kasutajatoelt
[email protected] kirjalikku taasesitamist võimaldavas vormis oleva kasutusraporti
saatmist.
2.6 RIT kohustub tasuma teenuse eest esitatud arve(te) alusel 21 (kahekümne ühe)
kalendripäeva jooksul. Teenusepakkuja esitab arve(d) e-arvete operaatori või riigi
poolt loodud e-arveldaja infosüsteemi https://www.rik.ee/et/e-arveldaja kaudu.
Teenusepakkuja poolt esitatav arve(d) peab selgelt ja üheselt viitama lepingule ja
sisaldama makse teostamiseks vajalikke andmeid, RIT kontaktisiku nime ning
vastama käibemaksuseaduse nõuetele. Arvel tuua välja lepingu osa viitenumber:
264429 001 000 000.
3. LEPINGU TÄITMINE
3.1 Teenuse osutamine toimub vastavalt Riigipilve iseteeninduses tehtud Riigipilve tellija
tellimus(te)le ja teenustingimustele (Lisa 1 Teenuse teenustingimused).
4. POOLTE VASTUTUS
4.1 Pooled vastutavad oma lepingust tulenevate kohustuste rikkumise eest. Pool on
kohustatud hüvitama lepinguga võetud kohustuste täitmata jätmise või mittekohase
täitmisega teisele poolele tekitatud kahju.
4.2 Teenusepakkuja vastutab teenuse osutamise eest vastavalt kokkulepitud tingimustele
ja kehtivatele nõuetele, tähtaegadele ja kohase kvaliteediga.
4.3 Teenusepakkuja ei vastuta vigade eest, mis tulenevad RIT või tema tellija esitatud
valedest või mittetäielikest lähtematerjalidest.
4.4 Teenusepakkuja vastutab oma lepingulise kohustuse rikkumise eest, mis tuleneb
lepingu täitmisse kaasatud isikute tegevusest.
2
TEENUSE OSUTAMISE LEPING
4.5 Kohustuse rikkumisel on teisel poolel õigus kasutada kõiki seadusest või lepingust
tulenevaid õiguskaitsevahendeid vastavalt võlaõigusseadusele.
4.6 Poolte rahaline koguvastutus on piiratud konkreetse(te) RIT Riigipilve tellijate poolt
tehtud tellimus(t)e maksumus(t)ega, kuid nimetatud piirang ei kehti süülise rikkumise,
intellektuaalomandiõiguse või andmekaitsealaste kohustuste rikkumisel.
4.7 Tasu maksmisega viivitamisel on teenusepakkujal õigus nõuda viivist
võlaõigusseaduses sätestatud määras maksmisele kuuluvast tasust iga tasumisega
viivitatud kalendripäeva eest. Viivise maksimaalne määr on kuni 10% tasumisele
kuuluva jooksva kuu summast. Teenusepakkuja esitab viivise nõude RIT’le
allkirjastatult vähemalt kirjalikku taasesitamist võimaldavas vormis.
4.8 Teenusepakkuja lepinguliste kohustuste rikkumisena käsitletakse eeskätt olukorda,
kus Riigipilve tellijale üle antud teenus ei vasta osaliselt või täielikult lepingu ja
teenuse tingimustele või esineb muid teenusepakkuja poolseid lepingu rikkumisi.
4.9 Kui teenusepakkuja rikub lepingulist kohustust, on RIT’l õigus nõuda leppetrahvi
tasumist, mille suuruseks on kuni 10% eelmise kalendrikuu maksumuses.
5. AVALIKUD SUHTED
5.1 Teenusepakkuja ei tegele seoses lepinguga avalike suhetega ega anna teateid pressile,
elektroonilisele meediale, üldsusele või teistele auditooriumidele, välja arvatud RIT
eelneval kirjalikul nõusolekul.
5.2 Kõik eelnimetatud kohustused kehtestab teenusepakkuja ka kõigile kolmandatele
isikutele, keda ta kasutab oma lepingujärgsete kohustuste täitmisel.
6. INTELLEKTUAALSE OMANDI ÕIGUSED JA NENDE KASUTAMINE
6.1 Lepingu allkirjastamisega kinnitab kumbki pool, et talle kuuluvad lepingu täitmiseks
vajalikud varalised autoriõigused, litsentsid ja muud intellektuaalse omandi õigused,
mis on tarvilikud lepingujärgse teenuse täielikuks teostamiseks lepingus toodud
ulatuses ning, et nende suhtes ei ole kolmandatel isikutel nõudeid. Pooled kinnitavad,
et on võtnud tarvitusele kõik meetmed autori isiklike õiguste realiseerimiseks viisil,
mis ei takista ega raskenda teose kasutamist ja autori varaliste õiguste teostamist.
6.2 Pool kohustub lahendama kõikvõimalikud lepinguga seotud intellektuaalse omandi
õigustest tekkivad vaidlused kolmandate isikute või oma töötajate või
koostööpartneritega. Juhul, kui eeltoodust tekib RIT’le rahaline või muu kohustus või
juhul, kui RIT on kohustatud lõpetama lepingu alusel teostatud ja vastuvõetud teenuse
kasutamise, on teenusepakkuja kohustatud RIT nõudmisel täitma selle rahalise või
muu kohustuse ja/või looma samaväärse tulemi tasuta ning võimalikult lühikese aja
jooksul, hoidudes mistahes viivitustest tulemi arendamises, kasutuselevõtmises ja
kasutamises RIT poolt.
6.3 Lepingu täitmisel kolmandatele isikutele kuuluvate komponentide (tarkvara)
kasutamise osas juhinduvad pooled nende kasutamise litsentsitingimustest.
Teenusepakkuja kinnitab, et kasutab teenuse osutamisel selliseid kolmandatele
isikutele kuuluvaid komponente, mis ei too RIT’le kaasa täiendavaid litsentsitasusid
või piiranguid tarkvara kasutamisel (v.a juhul, kui nimetatud komponentide
kasutamine on ette nähtud teenusepakkuja pakkumuses).
3
TEENUSE OSUTAMISE LEPING
6.4 Teenusepakkuja võib kasutada töö teostamiseks kolmandatele isikutele kuuluvaid
komponente vaid RIT eelneval kirjalikul nõusolekul. Kirjaliku nõusoleku taotlemisel
on teenusepakkuja kohustatud esitama RIT’le litsentsi hinna ja litsentsitingimused.
6.5 Lepinguga reguleerimata autoriõiguse küsimustes lähtutakse Eesti Vabariigis
kehtivatest autoriõigusealastest õigusaktidest.
7. KONFIDENTSIAALSUS JA ISIKUANDMETE TÖÖTLEMINE
7.1 Teenusepakkuja kinnitab, et ei avalda ühelgi viisil konfidentsiaalset informatsiooni
kolmandatele isikutele ilma RIT kirjaliku nõusolekuta, välja arvatud seadusega
ettenähtud juhtudel.
7.2 Konfidentsiaalse informatsiooni all mõistavad pooled igasugust informatsiooni (sh
RIT partnerite, Riigipilve tellijate ja töötajate, hindade, tegevuse meetodite ja taktika
kohta, turvasüsteemide ja seadmete asukohta, omadusi, pakkumise kirjeldusi,
spetsifikatsioone, manuaale, äriplaane, turvanõudeid; tehnilist, ärialast või muud
teavet), mis on teenusepakkujale teatavaks saanud lepingu täitmise raames ja mis ei
ole kolmandatele isikutele üldises korras kättesaadav.
7.3 Kui avaldatud konfidentsiaalne teave sisaldab isikuandmeid, peab teabesaaja järgima
isikuandmete kaitse üldmäärust (Euroopa Parlamendi ja nõukogu määrus (EL)
2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete
vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta) ja vastutab
isikuandmete töötlemise nõuete rikkumise eest.
7.4 Teenusepakkuja ei edasta lepingu täitmise käigus saadud isikuandmeid väljapoole
Euroopa Liidu liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide
territooriumit ilma RIT sellekohase selgesõnalise kirjaliku nõusolekuta.
7.5 Teenusepakkuja kasutab ja töötleb lepingu täitmise käigus saadud isikuandmeid
üksnes lepingu täitmiseks ja RIT juhiste alusel, välja arvatud juhul, kui teenusepakkuja
on kohustatud isikuandmeid töötlema tema suhtes kohalduva õiguse alusel. Viimati
nimetatud juhul teavitab teenusepakkuja RITi vastava kohustuse olemasolust enne
isikuandmete töötlemist, kui selline teavitamine ei ole olulise avaliku huvi tõttu
teenusepakkuja suhtes kohalduva õigusega keelatud.
7.6 Teenusepakkuja võimaldab juurdepääsu lepingu täitmise käigus saadud
isikuandmetele ainult nendele isikutele, kellel on selleks oma tööülesannete täitmiseks
vajadus ning tagab, et need isikud on teadlikud ning järgivad isikuandmete töötlemise
alaseid nõudeid ja õigusakte, nad on saanud asjakohase koolituse eelmainitud nõuete
kohta, on võtnud endale konfidentsiaalsuskohustuse või neile kehtib asjakohane
seadusest tulenev konfidentsiaalsuskohustus. Vastav konfidentsiaalsuskohustus jääb
kehtima pärast lepingu lõppemist.
7.7 Teenusepakkuja rakendab kõiki talle kättesaadavaid mõistlikke ja õigusaktide kohaselt
nõutavaid organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid lepingu täitmise
käigus saadud isikuandmete kaitseks juhusliku või tahtliku volitamata muutmise,
juhusliku hävimise ja tahtliku hävitamise eest ning andmete kättesaadavuse
takistamise eest õigustatud isikule, samuti igasuguse muu volitamata töötlemise s.h.
avalikustamise eest.
7.8 Teenusepakkuja kustutab lepingu lõppemisel kõik lepingu täitmise käigus saadud
isikuandmed ja nende koopiad 30 päeva jooksul lepingu lõppemisest, v.a juhul, kui
lepingust või õigusaktidest tuleneb teisiti.
4
TEENUSE OSUTAMISE LEPING
7.9 Konfidentsiaalsuskohustus on tähtajatu. Teenusepakkuja tagab, et
konfidentsiaalsuskohustus kehtib ka nende töötajate ning muude lepingu täitmisse
kaasatud isikute suhtes.
8. VÄÄRAMATU JÕUD
8.1 Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta
lepingu rikkumiseks, kui selle põhjuseks olid asjaolud, mille saabumist pooled lepingu
sõlmimisel ei näinud ega võinud ette näha (vääramatu jõud).
8.2 Pool, kes soovib vabaneda lepingu täitmise kohustusest vääramatu jõu tõttu, peab
esitama teisele poolele sellekohase kirjaliku taotluse, selgitades lepingu täitmise
raskusi ning näidates ära nende põhjused.
8.3 Kui vääramatu jõu asjaolud kestavad üle kuuekümne (60) päeva, loetakse, et käesolev
leping on lõppenud täitmise võimatusega, v.a. juhul, kui pooled ei ole selleks ajaks
kokku leppinud teisiti. Lepingu lõppemisel vääramatu jõu asjaolude tõttu ei ole
kummalgi poolel õigus nõuda teiselt poolelt lepingu mittetäitmise või
mittenõuetekohase täitmisega tekitatud kahju hüvitamist.
9. POOLTE KONTAKTISIKUD
9.1 Koostöö korraldamise eest vastutavad ja teenuse üleandmisel-vastuvõtmisel esindavad
pooli järgmised kontaktisikud:
9.1.1 RIT kontaktisikud: Taavi Viilukas (tel: 5615 6788, e-post:
[email protected]),
Ave Aun (tel: 5666 1091, e-post
[email protected]) või Gennet Jaadla (tel: 508 8295,
e-post:
[email protected]);
9.1.2 Teenusepakkuja kontaktisik: küberturbe lahenduste arendusjuht Kairi Aljas,
tel: 520 3250, e-post:
[email protected].
9.2 Kontaktpunktid:
9.2.1 Riigipilve kasutajatugi: tel 699 1140, e-post:
[email protected].
9.2.2 Teenusepakkuja kasutajatugi: tel: 5333 0112, e-post:
[email protected]
10. LÕPPSÄTTED
10.1 Lepingule kohaldatakse Eesti Vabariigi õigusakte.
10.2 Lepingu täitmisel tekkivad vaidlused ja lahkarvamused lahendavad pooled
läbirääkimiste teel.
10.3 Kokkuleppe mittesaavutamisel lahendatakse vaidlus Harju Maakohtus.
11. LEPINGU LISAD
11.1 Lisa 1 Teenuse teenustingimused
11.2 Lisa 2 Teenusepakkuja 14.07.2023 pakkumus nr 441294.
12. POOLTE ESINDAJATE ALLKIRJAD
12.1 Lepingule allakirjutamisega kinnitavad pooled, et on sellega tutvunud ja on nõus
lepingus toodud tingimustega ning mõistavad täielikult enesele võetavate kohustuste
sisu ning tagajärgi.
12.2 Leping omab digitaalselt allkirjastatuna juriidilist jõudu ning edastatakse pooltele
elektrooniliselt.
5
TEENUSE OSUTAMISE LEPING
Riigi Info- ja Kommunikatsioonitehnoloogia ByteLife Solutions OÜ:
Keskus:
(allkirjastatud digitaalselt) (allkirjastatud digitaalselt)
Ergo Tars Janek Gridin
direktor juhatuse liige
6
TEENUSE OSUTAMISE LEPING
Lisa 1 Teenustingimused
LOGIDE HALDUS LOGSTACK TEENUSTINGIMUSED
Käesolevad teenustingimused reguleerivad Riigi Info- ja Kommunikatsioonitehnoloogia
Keskuse (edaspidi RIT), teenuspakkuja ja tellija suhteid seoses teenuse kasutamisega ja
kehtestavad sellekohaste õiguste teostamise ja kohustuste täitmise tingimused.
Teenustingimusi rakendatakse alates tellija poolt Riigipilve iseteeninduses teenuse tellimisest.
1. Mõisted
RIT: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus;
Teenusepakkuja: ByteLife Solutions OÜ, kelle ressursse ja teadmisi vastavalt
teenustingimustes toodule kasutatakse;
Teenus: Logide halduse teenus LogStack: teenuse raames paigaldatakse ja
häälestatakse E-ITS-le vastav keskne logide kogumise ja
töötlemiseks keskset keskkond; (nt konsultatsioon, hooldus,
tehniline tugi jms)
Riigipilve kasutajatugi: Riigipilve kasutajatoe teenus, mille kaudu toimub kasutajate
juhendamine, probleemide väljaselgitamine ja lahendamine ning
vajadusel nende edasi suunamine vastava valdkonna
spetsialistidele, e-post
[email protected], tel 699 1140.
Tellija: Riigipilve teenus(t) tellija / teenuse lõppkasutaja.
Tööaeg: esmaspäevast reedeni kella 9.00-st kuni 18.00-ni, välja arvatud
riiklikel pühadel;
Tööväline aeg: esmaspäevast reedeni kella 6.00-st kuni 09.00-ni ja 18.00-st kuni
22.00-ni, välja arvatud riiklikel pühadel;
Öine aeg: esmaspäevast reedeni kella 22.00-st kuni 06.00-ni,
puhkepäevadel ja riiklikel pühadel ööpäevaringselt;
Tellimus: tellija soov saada abi teenuse osas või tellida standardset
muudatust, vahetada paketti;
Iseteenindus: veebiaadressil https://minu.riigipilv.ee asuv veebipõhine
keskkond, mille kaudu on tellijal võimalik jälgida Riigipilve
teenusega seonduvate pöördumiste hetkestaatuseid ja
lahenduskäike;
NBD: järgmise tööpäeva jooksul;
Reageerimisaeg: Reageerimisaeg tähistab aega, mille jooksul algab teatatud
probleemi tehniline analüüs. Reaktsiooniaeg määratakse
kriitilisuse astme järgi. Teenusepakkuja loetakse reageerinuks,
kui ta kinnitab tellijale pöördumise kättesaamist taasesitatavat
võimaldaval kujul e-postiga;
SIEM: turvateabe ja -sündmuste haldus.
7
TEENUSE OSUTAMISE LEPING
2. TEENUSE TEHNILINE KIRJELDUS
2.1 Logide halduse teenus LogStack on teenus, mis võimaldab tellijatel kasutada logide
kogumiseks ja töötlemiseks keskset keskkonda (sh SIEM), mis tagab nende kõrge
käideldavuse, muutumatuse ja kiire analüüsi. LogStack ja integreeritavad logiallikad
võivad paikneda nii Riigipilves, kui väljaspool seda, sh tellija on-site andmekeskuses
või mõnes teises pilves.
2.2 Teenuse tarnimiseks kasutatakse tellija poolt tellitud Riigipilve IaaS ressurssi. Teenuse
käivitamiseks vajalikud ressursid sõltuvad planeeritud logiallikate arvust, nende poolt
toodetud logide mahust ja keerukusest. Detailsem ressursivajadus täpsustakse peale
esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini.
2.3 LogStack sisaldab
2.3.1 keskse logihalduse ja SIEM keskkonna tarkvarakomponentide paigaldust ja
häälestust ning selle keskkonna haldust, uuendust ja arendust ning
2.3.2 logihalduse ja SIEM keskkonna tarkvarakomponentide litsentse.
2.4 LogStack komponendid ja nende kasutustingimused
2.4.1. Kõik LogStack komponendid peale lisamoodulite on kaitstud kolmandate isikute
intellektuaalse omandi õigustega; tellijal on õigus neid kasutada, reprodutseerida ja
modifitseerida vastavalt alljärgnevas tabelis toodud litsentside tingimustele, kuid
teenusepakkuja ei vastuta LogStack keskkonna tõrgete eest, mis on põhjustatud
nende komponentide modifitseerimisest tellija poolt või korraldusel.
komponent litsents
Elasticsearch (https://elastic.co) SPDX1: Elastic-2.0
Keycloak (https://keycloak.org) SPDX: Apache-2.0
Apache httpd (https://httpd.apache.org) SPDX: Apache-2.0
Nginx (https://nginx.com) https://nginx.org/LICENSE
Praeco SPDX: GPL-3.0-only
(https://github.com/johnsusek/praeco)
Kafka (https://kafka.apache.org) SPDX: Apache-2.0
Syslog-ng (https://syslog-ng.com) https://github.com/syslog-ng/syslog-
ng/blob/master/COPYING
easy-ca SPDX: MIT
(https://github.com/1nfiniteloop/easy-ca)
easy-rsa SPDX: GPL-2.0-only
(https://github.com/OpenVPN/easy-rsa)
Ansible (https://ansible.com) SPDX: GPL-3.0-only
GlusterFS (https://gluster.org) SPDX: LGPL-3.0-or-later või
SPDX: GPL-2.0-only
1
Üldtuntud litsentside tekstid on kättesaadaval aadressilt https://spdx.org/licenses.
8
TEENUSE OSUTAMISE LEPING
2.4.2. LogStack lisamoodulid (tervikluse tagamise moodul Integrity ja
sünkroniseerimismoodul) on kaitstud teenusepakkujale kuuluvate ja/või litsentsitud
intellektuaalse omandi õigustega. Teenusepakkuja annab tellijale loa lisamoodulite
kasutamiseks LogStack keskkonnas vastava lisamooduli kehtiva tellimuse
olemasolul. Tellijal ei ole õigust lisamooduleid tervikuna ega osaliselt
reprodutseerida, modifitseerida, pöördprojekteerida ega väljaspool LogStack
keskkonda kasutada.
2.5 LOGSTACK STANDARDMOODULID, mis sisalduvad kõigis pakettides
2.5.1 Edastusmoodulid paigaldatakse logi tekitavale serverile (eelpaigaldatud LogStack
serveritel), selleks on üldjuhul Elastic-u filebeat või winlogbeat, mis loovad
kõrgkäideldava TLS ühenduse LogStackiga, üldjuhul Vastuvõtumooduli
logstashiga ja Salvestusmooduli elasticsearchiga. Pilveserveritest logi kogumiseks
võib kasutada ka pull-tüüpi edastust, kus kesksed Vastuvõtumooduli logstash
moodulid ühenduvad pilveserveriga ja sünkroniseerivad logi. Edastusmoodulite
paigaldamiseks ja häälestamiseks on loodud automatiseerimisvahendid, kasutakse
ansible playbooke.
2.5.2 Vastuvõtumoodul koosneb üldjuhul kolmest alamsüsteemist, millest igaüks on
dubleeritud, eritüübiliste logide vastuvõtuks:
2.5.2.1 Syslogi-põhise logivoo vastuvõtuks üle TCP/UDP, puhverdamiseks ja
eeltöötluseks, kasutab syslog-puhver moodulit. Seda vajavad tihti
võrguseadmed.
2.5.2.2 TLS-turvatud logivoo vastuvõtuks serveritest ja lokaalsest syslog puhvrist,
selleks on üldjuhul Elastic-u logstash. Siin toimub info normaliseerimine,
muundamine ja rikastamine vastavalt vajadusele.
2.5.2.3 Sõltumatu lokaalse logivoo vastuvõtu moodul logstash annab stabiilse logikanali
LogStack enda logide käitlemiseks.
2.5.3 Salvestusmoodul koosneb eraldatud Elasticsearch funktsioonidest: master, data ja
coordination, igaühte skaleeritud vastavalt parimale praktikale ja nõudmistele,
näiteks 3 node per funktsioon. Andmete käideldavuse tagamine on realiseeritud +1
liiasusega, st. sama logisündmus eksisteerib vähemalt 2-s erinevas Elasticsearch
teenuskonteineris, mis jooksevad erinevates (virtuaal)serverites.
2.5.4 AAA moodul on integreeritud salvestusmooduliga ja tagab minimaalse vajaliku
rollipõhise ligipääsu (RBAC) igale komponendile ja/või kasutajale, kes sellega
liidestuda soovib. Standardhäälestuses hoitakse LogStack-i siseste moodulite
kontosid (ca 10 eelhäälestatud rolli) lokaalses andmebaasis ja inimkasutajate
(3 eelhäälestatud rolli) ligipääsu juhtimiseks integreeritakse see olemasoleva välise
AAA-teenuse pakkujaga üle standardse turvalise protokolli, näit. LDAPs
(Microsoft AD), OpenID (Azure AD), kerberos, SAML.
2.5.5 Varundusmoodul on kasutatav kahes rollis:
2.5.5.1 andmete varundamiseks eraldi süsteemi ja sealt taastamiseks;
2.5.5.2 vanemate andmete arhiveerimiseks ja süsteemi tagasitoomiseks.
Varundamiseks ja arhiveerimiseks sobib ühendus välise salvestuspinnaga üle S3
või NFS protokolli. Varundus ja taastamine on võimalik suure granulaarsusega,
näiteks filtreerides indeksi või kuupäeva alusel. Varundusmoodul toimib edukalt ka
tiheda graafiku (15 min) ning suure arvu (1000+) indeksite ja snapshottide korral.
2.5.6 Paigaldusmoodul aitab teostada LogStack esialgse paigalduse võimalikult kiiresti.
See sisaldab funktsioone (ansible playbooke) nii serverite infra teenuste (gfs,
9
TEENUSE OSUTAMISE LEPING
docker swarm), kui ülaltoodud kesksete teenuskomponentide ja edastusmoodulite
automaatpaigalduseks ja häälestuseks.
2.5.7 Alerting moodulid võimaldavad teostada logisündmuste automaatanalüüsi ja
teatud tingimuste täitumisel genereerida ka kasutajateavitusi erinevatesse
kanalitesse, näit e-mail, slack jt.
2.5.8 PKI moodul varustab kõik LogStack teenust pakkuvad moodulid (näit
elasticsearch, logstash jt) x.509 sertifikaatidega. Seda võib kasutada iseseisva 2-
tasemelise CA-na (rCA+iCA) või liidestada olemasolevasse PKI infrastruktuuri
signeeriva Sub-CA-na.
2.5.9 Opereerimismoodul sisaldab LogStack igapäevast haldust ja tõrkeotsingut
lihtsustavaid komponente ja skripte.
2.6 Miinimum stardikonfiguratsioon ühes andmekeskuses koosneb 3 (kolmest)
virtuaalmasinast, mis vastavad järgmistele tingimustele:
VM: g1.medium4 (2 vCPU, 8GB RAM, 40GB OS disk);
400 GB SSD või 1 TB HDD;
OS: Centos 7, Docker.
2.7 Teenusele ligipääsuks on vajalik:
2.7.1 Kasutajakonto, mis on vastavalt planeerimisfaasi kokkulepetele kas:
2.7.1.1 tellija keskse AAA- keskkonna kasutajakonto, mille õigusi haldab tellija ise;
2.7.1.2 väljastab Riigipilve kasutajatugi pärast tellimuse saamist Riigipilve iseteeninduse
kaudu, vastavalt soovitud õigustele.
2.7.2 Ligipääs LogStack kasutajaliidesele toimub üle HTTPS turvatud ühenduse,
kasutades selleks vastavalt valitud teenuse tasemele https://logstack.tellija.tld
pöördumispunkti.
3. TEENUSE KORRALDUS
3.1 Tellija tellib teenuse Riigipilve iseteeninduse vahendusel, valides LogStack Plus või
LogStack Premium paketi.
3.2 Pakett LogStack Plus sisaldab paigaldust ja haldust.
3.2.1 LogStack Plus paigaldus sisaldab
3.2.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini;
3.2.1.2 Logstack ülespanekut 3-node klasterlahendusena;
3.2.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust;
3.2.1.4 kuni 5 esimese standartse logiallika integratsiooni;
3.2.1.5 kuni 3 töövoo keskset dashboardi;
3.2.1.6 kuni 3 esimese alerdi loomist;
3.2.1.7 LogStack keskkonna kasutaja koolitust.
3.2.2 Pakett LogStack Plus haldus sisaldab
3.2.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust (sh alusplatvorm);
3.2.2.2 LogStacki tehnilist tuge;
3.2.2.3 uute standardsete logiallika integratsiooni
(https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html);
3.2.2.4 LogStacki keskkonna monitooringut (ByteLife Zabbix keskkond);
3.2.2.5 igakuist keskkonnaülevaadet.
10
TEENUSE OSUTAMISE LEPING
3.3 Pakett LogStack Premium sisaldab paigaldust ja haldust.
3.3.1 LogStack Premium paigaldus sisaldab
3.3.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini;
3.3.1.2 Logstack ülespanekut 3-node klasterlahendusena;
3.3.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust;
3.3.1.4 kuni 5 esimese standartse logiallika integratsiooni;
3.3.1.5 kuni 3 töövoo keskset dashboardi;
3.3.1.6 kuni 3 esimese alerdi loomist;
3.3.1.7 LogStack keskkonna kasutaja koolitust.
3.3.2 LogStack Premium haldus sisaldab
3.3.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust;
3.3.2.2 LogStacki tehnilise tuge;
3.3.2.3 uute standardsete logiallika integratsiooni
https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html;
3.3.2.4 uute mitte standartsete logiallikate integratsiooni;
3.3.2.5 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas;
3.3.2.6 LogStacki keskkonna monitooringut ja rutiinsete haldustoimingute tegemist;
3.3.2.7 vajaduspõhiselt kvartaalseid koolitusi.
3.4 Lisamoodulid
3.4.1 Tervikluse tagamise moodul – Integrity signeerib kõik logikirjed SHA-ga juba
enne salvestamist ning moodustab räsidest plokiahela-laadse struktuuri (SHA2).
Taustaprotsess kontrollib ka selle struktuuri terviklust ja annab häiret tervikluse
kadumise korral.
3.4.2 Sünkroniseerimismoodul võimaldab siduda kaks autonoomselt töötavat
LogStack-I (tüüpiliselt eraldi andmekeskustes või pilvedes) nii, et mõlemas on igal
ajahetkel (near-real-time) olemas kogu info. Sünkroniseerimismoodul eeldab
vähemalt kahte LogStack Plus või LogStack Premium keskkonna olemasolu.
3.5 Tellija tellimus või tellimus paketi vahetusest edastatakse Riigipilve poolt 1 (ühe)
tööpäeva jooksul teenusepakkujale pärast tellimuse esitamist. Teenuse paketi vahetuse
eelduseks on tellijale paigaldatud LogStack keskkonna olemasolu ja ühekuuline
etteteatamise tähtaeg.
3.6 Teenusepakkuja aktiveerib pärast tellimuse saamist planeerimisetapi käivitamist, mille
käigus toimub täpsustamist vajavate tehniliste detailide kokku leppimine töötubades.
3.7 Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taas esitamist võimaldavas
vormis teenuse raames teostatavad tegevused, sh nende kavandatava mahu ning
eeldatava ajakava.
3.8 Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest, kasutades selleks
omavahel kokkulepitud kanalit ja vormi.
3.9 Teenuse osutamine toimub vastavalt Riigipilve eeskirjas sätestatud tingimustele.
4. Teenuse osutamise üldtingimused
4.1 Käesolevad LogStack teenuse osutamise üldtingimused kohalduvad kõikidele LogStack
teenustele ja selle osadele, mida osutab teenusepakkuja tellijale, kui tellija on tellinud
teenuse Riigipilve iseteeninduse teenuste kataloogist.
11
TEENUSE OSUTAMISE LEPING
4.2 Teenuse osutamise eelduseks on tellija esitatud LogStack teenuse tellimus Riigipilve
iseteenindusest, millega tellija nõustub teenustingimustes kokkulepitud tingimustega.
4.3 Reageerimise ajad (ei hõlma korralisi hooldustöid) ja kriitilisuse astmed.
Kriitilisuse Kriitilisuse astme seletus Maksimaalne reageerimisaeg
aste
Madal Teenus toimib plaanipäraselt NBD
Keskmine teenuse töö on piiratud/häiritud NBD
Kõrge teenus on seiskunud või kuni 2 tundi tööajal
pole kasutatav
• Madal - teenus on ühe kasutaja jaoks häiritud või teenuses kasutatava komponendi
töös on häireid, kuid teenus on kasutatav.
• Keskmine - teenus on peatunud ühe või paljude kasutajate jaoks või mitmed teenuses
kasutatavad komponendid on häiritud, kuid teenus on kasutatav.
• Kõrge – teenus on mitme kasutaja jaoks peatunud või ei ole kasutatav.
4.4 Korralised hooldustööd. Tellija kohustub korraliste hooldustööde päringu esitama
teenusepakkujale vähemalt 10 tööpäeva enne korralise hooldustöö teostamise vajadust.
Korralise hooldustöö tellimus muutub pooltele siduvaks kui teenusepakkuja on selle
kinnitanud.
4.5 LogStack teenuste kasutamise eelduseks on tellijale paigaldatud LogStack logihaldus
keskkond.
4.6 LogStack keskkonna uuendused:
4.6.1 Tellija vastutab LogStack lahendus teenuse korrektseks toimimiseks vajalike
teenusepakkuja poolt heaks kiidetud sobivate operatsioonisüsteemide ja riistvara
kasutamise eest. Teenusepakkuja ei vastuta LogStack lahenduse keskkonna
ohutuse ja töökindluse eest, kui tellija paigaldab mittesobivad
operatsioonisüsteemid või kasutab sobimatut riistvara.
4.6.2 LogStacki teenuse uuendused on tarkvara väljalasked, hoolduspaketid,
versiooniuuendused või hädaolukorra parandused, mis väljastatakse aeg-ajalt
vastavalt teenusepakkuja LogStacki lahenduse arendusplaanile ja mida antakse
tellijale juhiste, skriptide, tööriistade ja/või „playbooks“ kaudu.
4.6.3 Füüsilise riistvara või muude LogStacki lahenduse (välja arvatud LogStacki
komponentide) kasutamiseks vajalike komponentide hoolduse ja uuenduste eest
vastutab tellija.
4.6.4 LogStacki keskkonna lahenduse uuendused väljastatakse hinnanguliselt 2 korda
aastas.
4.6.5 LogStack keskkonna lahenduse uuenduste paigaldust teostab teenusepakkuja.
4.6.6 LogStack lahenduse uuendused võivad põhjustada ajutisi teenusekatkestusi. Juhul
kui teenusepakkuja teostab uuendust, teenusepakkuja teavitab tellijat kõigist oma
riist- ja/või tarkvara plaanitavatest katkestustest.
4.7 LogStacki keskkonna tehniline tugi
4.7.1 Teenusepakkuja pakutavad tehniline tugi hõlmab endas LogStack lahendusteenuse
kõiki komponentide/moodulite tuge, hooldust ja/või veaparandusi.
4.7.2 Kui tellija soovib saada tehnilist tuge, tarkvara hooldust ja/või veaparandust peab ta
sellest teavitama e-posti (
[email protected]) või telefoni teel teenusepakkujat,
kes toimetab vastavalt punktis 4.3 reageerimisaegadele.
4.7.3 Juhul ja ulatuses, mil tuge, hooldust, ja/või lahenduse parandust teostatakse tellija
poolt tahtlikult või tahtmata põhjustatuna, hüvitab tellija teenusepakkuja kõik sellise
hoolduse ja remondiga seotud kulud.
12
TEENUSE OSUTAMISE LEPING
4.7.4 Kõik kahjud, mis tulenevad tavakäitluse kahjudest või tellija süül, kannab ainult
tellija.
4.7.5 Kriitilise rikke korral rikke põhjuse uurimist ei teostata enne, kui teenuse toimivus
on taastatud.
4.7.6 Veapiletid suletakse, kui põhiprobleem on lahendatud ja teenus on taastatud või on
kindlaks tehtud, et selle põhjuseks on tellija rike.
4.7.7 Teenusepakkuja ei vastuta vigade või muude kolmandate osapoolte tarkvaraga
seotud probleemide eest.
4.8 Standardsete logiallikate integreerimine LogStack keskkonda
4.8.1 Tellija soovil integreerib teenusepakkuja standardsed logiallikad LogStacki
lahenduskeskkonda. Tellijal peab olema tellitud vastav LogStack lahendus teenuse
pakett, mis sisaldab standartsete logiallikate integreerimise teenust.
4.8.2 Iga standardse logi integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku.
4.8.3 Oma soovist integreerida uut standardset logiallikat peab tellija teavitama sellest
teenusepakkujat e-posti teel
[email protected].
4.8.4 Standardsete logiallikate integreerimine sõltub standardsete logiallikate loendist ja
LogStacki lahenduskeskkonna komponentide versioonidest.
4.8.5 Standardsete logiallikate loend: https://www.elastic.co/guide/en/logstash/7.17/input-
plugins.html.
4.8.6 Standardsete logiallikate loend võib muutuda seoses uuendustega. Viimase
standartsete logiallikate loendit võib saada teenusepakkuja esindaja käest email
päringu alusel.
4.9 Mitte standardsete logiallikate integreerimine LogStack keskkonda
4.9.1 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki
lahenduskeskkonda. Tellijal peab olema tellitud Riigipilve iseteeninduse teenuste
kataloogist vastav LogStack lahendus teenuse pakett, mis sisaldab mitte standartsete
logiallikate integreerimise teenust.
4.9.2 Kõik logiallikad, mis jäävad välja standartsete logiallikate loendist leotakse mitte
standardsete logiallikateks.
4.9.3 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki
lahenduskeskkonda.
4.9.4 Iga mitte standardse logiallika integreerimise ulatus ja ajakava lepitakse tellijaga
eraldi kokku.
4.9.5 Erand – sellised logiallikad, millel pole piisavalt teavet ja mis ei ühildu arhitektuuri
poolest LogStacki lahenduskeskkonnaga ei integreerita LogStack lahenduse
keskkonda.
4.10 LogStack keskkonna ülevaade
4.10.1 Teenusepakkuja teostab LogStacki lahenduskeskkonna ülevaate, vastavalt valitud
LogStack teenuse paketis määratud perioodilisusega, et tagada LogStacki
keskkonna töökindluse ning lahendada võimalikud turvariskid ja jätkusuutlik töö.
4.10.2 LogStacki lahenduskeskkonna ülevaatus viiakse läbi turvalise kaugjuurdepääsu
kaudu, kui pole kokku lepitud teisiti.
4.10.3 Pärast iga LogStacki lahenduskeskkonna ülevaatust saadab teenusepakkuja aruande
koos ülevaatuse tulemustega.
4.11 LogStack Keskkonna monitooring
4.11.1 LogStack keskkonna seisundit jälgitakse teenusepakkuja monitooringusüsteemis,
kasutades Zabbix süsteemi. Monitoorimise käigus avastatud riketest teavitatakse
tellijat ning nende lahendamisega toimitakse vastavalt punktis 4.3 ja 4.7 sätestatud
protseduurireeglitele.
13
TEENUSE OSUTAMISE LEPING
4.12 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas
4.12.1 “Dashboard” vaadete ja hoiatuste seadistamine LogStacki lahenduskeskkonnas
vastavalt tellija soovile. Tellijal peab olema tellitud vastav LogStack lahendus
teenuse pakett, mis sisaldab “Dashboard” vaadete ja häirete seadistamise teenust.
4.12.2 Iga Dashboard vaate ja/või häire seadistamise ulatus ja ajakava lepitakse tellijaga
eraldi kokku.
4.13 Igapäevane administreerimine
4.13.1 Igapäevane administreerimine hõlmab endas lihtsamaid päringuid ja/või küsimusi,
seotud LogStack keskkonna kasutamisel, mis ei ole mainutud punktides 4.5-4.10.
Päringud edastatakse emaili teel ning kehtib madala prioriteedi reageerimisaeg.
Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab
igapäevase administreerimise teenust.
4.14 Kvartaalsed koolitused
4.14.1 Teenusepakkuja pakub tellija tellimusel, LogStack teenuse paketist või uuendustest
sõltuvalt koolitusteenuseid tellija esindajatele, seotud isikutele ja/või
tugipersonalile. Sellised koolitused võivad hõlmata koolitusseminari või digitaalset
õppematerjali. Teenusepakkuja teostab LogStacki lahenduskeskkonnaga seotud
koolitused vastavalt valitud LogStack teenuse tihedusega või määratud korraga.
4.14.2 Teenusepakkuja ei ole kohustatud korraldama personaaltreeninguid ühele
inimesele või ühele ettevõttele ning võib konsolideerida mitme ettevõtte esindajaid
ühele koolitusele.
4.14.3 Iga koolituse ulatus ja ajakava lepitakse tellijaga eraldi kokku.
4.15 Tööde üleandmine. Teenusepakkuja annab teenuse või selle osa tellijale üle
üleandmise- ja vastuvõtmise akti alusel. Tellija esindaja vaatab vastuvõtmiseks esitatud
tööde akti läbi viivitamatult ning kas allkirjastab vastuvõtmiseks esitatud teostatud
tööde akti või keeldub sellest kirjalikult
4.16 Teenusepakkuja teostab lisatöid kokkulepitult ja Riigipilve iseteenindusest
vormistatud tellimus(t)ele.
4.17 Juurdepääs. Tellija peab tagama teenusepakkujale teenuse täitmiseks vajaliku
ligipääsu nii objektil kui kaughalduse kaudu vajaliku aja jooksul. Teenusepakkuja ei
vastuta tellijale tekkinud mis tahes kahjude eest (sh saamata jäänud tulu) perioodil, mil
teenusepakkujal puudus tellija tegevuse või tegevusetuse tõttu võimalus teenust täita.
4.18 Vastutus. Teenusepakkuja vastutus ei ületa rikkumisega seotud tellimuse väärtust.
Teenusepakkuja vastutab tellijale kahju hüvitamise eest üksnes siis, kui ta on kahju
tekitamises süüdi. Teenusepakkuja ei vastuta ühelgi juhul tellija saamata jäänud tulu
eest.
5. Teenuse riketest, vigadest ja teenuse muudatuste soovist teavitamine
5.1 Tellija teavitab viivitamatult iseteeninduse vahendusel teenuse kasutamisel tekkinud
probleemidest vastavalt Riigipilve eeskirjas toodule.
5.2 Juhul, kui iseteenindus ei toimi, kontakteerub tellija/kasutaja Riigipilve kasutajatoega
e-post teel
[email protected] või telefonil 699 1140 ja teatab oma nime, ettevõtte nime,
projekti nime, probleemi kirjelduse ning muud olulised asjaolud.
5.3 Teenuse kasutamisel tekkinud soovidest ning tähelepanekutest teavitab tellija
teenusepakkujat Riigipilve iseteeninduse vahendusel.
14
TEENUSE OSUTAMISE LEPING
6. Teenuse lõpetamine ja täiendavad tingimused
6.1 Tellija teatab teenuse lõpetamise soovist Riigipilve iseteeninduse vahendusel, teavitades
sellest teenusepakkujat vähemalt 30 kalendripäeva ette. Teenuse haldustasu arvestatakse
teenuse lõpetamise kuul terve kuu eest.
6.2 Teenusepakkuja võib teenuse ühepoolselt lõpetada, teavitades sellest tellijat
90 kalendripäeva ette.
6.3 Teenuse lõpetamisel kustutatakse kõik salvestatud andmed teenusepakkuja poolt
hiljemalt 14 kalendripäeva jooksul.
6.4 Teenusepakkuja võib teenuse erakorraliselt üles öelda kui tellija rikub oluliselt
teenustingimusi. Sellisel juhul lõppeb tellimuse täitmine kohe kui teenusepakkuja on
tellimuse täitmise lõpetamisest tellijat ja RITi taasesitamist võimaldaval kujul
teavitanud ning tellija pole 2 nädala jooksul ülesütlemisteate kättesaamisest rikkumist
heastanud.
6.5 Teenuse lõpetamisel on tellija kohustatud tasuma esitatud arve alusel teenuse lõpetamise
momendiks faktiliselt tehtud, dokumentaalselt tõendatud ja tellijale üle antud teenuse
eest.
6.6 Pooled juhinduvad lisaks teenustingimustele lepingust.
6.7 Kui teenusepakkuja puutub teenuse osutamise raames kokku isikuandmetega (nt kui
varundatavate andmete hulgas sisalduvad tellija töötajate põhiandmed), toimub nende
töötlemine teenusepakkuja kui volitatud töötleja poolt vastavalt poolte vahel sõlmitavale
andmetöötluslepingule.
15