dokumendiregister.ee
OtsingAsutusedMCP
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel
Otsing›Riigi IT Keskus
LepingAvalik

Leping

Riigi IT Keskus · 2. juuni 2025
Viit
5-3/25-0146-1
Registreeritud
2. juuni 2025
Dokumendi liik
Leping
Funktsioon
5 Riigihanked ja lepingute haldus
Sari
5-3 Lepingud juriidiliste isikutega ja asutustega, aktid, aruanded
Toimik
5-3 Lepingud juriidiliste isikutega ja asutustega, aktid, aruanded
Vastutaja
Ave Aun

Failid

  • 📎5-325-0146-1 02.06.2025 Leping (1).asice802 KB

Sisu (failidest)

PAKKUMUS HINDAMISKRITEERIUMID JA HINNATAVAD NÄITAJAD Viitenumber: 294412 Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613) Hange: Riigipilve lisateenus: logide haldus LogStack Pakkumus: 561042 Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja Pakkumuse maksumust hinnatakse - Ilma maksudeta 1. Logide haldus LogStack Tüüp ja hindamismeetod: Maksumus, vähim on parim Osakaal: 100% Hindamismetoodika kirjeldus: Kuni 11.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte arvutades valemiga: "madalaim väärtus" / "pakkumuse väärtus" * "osakaal". Alates 12.05.2023: Madalaima väärtusega pakkumus saab maksimaalse arvu punkte. Teised pakkumused saavad punkte arvutades valemiga: "osakaal" - ("pakkumuse väärtus" - madalaim väärtus") / "suurim väärtus" * "osakaal". a. Logide halduse paketid LogStack Plus ja LogStack Premium i. Pakett LogStack Plus Pakett LogStack Plus, mis sisaldab paigaldust ja haldust vastavalt raamlepinguprojekti lisa 1. Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 1520,000 1520,000 22 1854,400 ii. Pakett LogStack Premium Pakett LogStack Premium, mis sisaldab paigaldust ja haldust vastavalt raamlepinguprojekti lisa 1. Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 3120,000 3120,000 22 3806,400 iii. LogStack lisamoodulid Lisamoodulid, mis on kirjeldatud raamlepinguprojekti lisa 1. Koostatud 08.05.2025 13:04:01 1/3 https://riigihanked.riik.ee/rhr-web/#/procurement/ 8763364/general-info 1. Tervikluse tagamise moodul – Integrity Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 768,000 768,000 22 936,960 2. Sünkroniseerimismooduli paigaldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 tk 1520,000 1520,000 22 1854,400 3. Sünkroniseerimismooduli haldus Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 720,000 720,000 22 878,400 4. Vectra AI küberohtude avastamise ja reageerimise moodul riistvaraga ja litsentsiga kuni 500 IP Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 aastat 42500,000 42500,000 22 51850,000 b. Lisateenused Lisateenused, mis on kirjeldatud raamlepinguprojekti lisa 1. i. LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tööd Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 tund (h) 64,000 64,000 22 78,080 ii. LogStack koolitus (admin, kasutaja), 2 inimest Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 päeva 2000,000 2000,000 22 2440,000 iii. SIEM haldus/ FineTuning (sisaldub Premium paketis kuid ei sisaldu Plus paketis) Kogus Ühik Ühiku hind Maksumus KM% Maksumus KM-ga Märkused 1 kuud 800,000 800,000 22 976,000 Koostatud 08.05.2025 13:04:01 2/3 https://riigihanked.riik.ee/rhr-web/#/procurement/ 8763364/general-info Pakkumuse maksumus kokku Maksumus kokku KM-ta: 53012,000 Maksumus kokku KM-ga: 64674,640 Koostatud 08.05.2025 13:04:01 3/3 https://riigihanked.riik.ee/rhr-web/#/procurement/ 8763364/general-info 1/3 PAKKUMUS VASTAVUSTINGIMUSED Viitenumber: 294412 Hankija: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus (77001613) Hange: Riigipilve lisateenus: logide haldus LogStack Pakkumus: 561042 Ettevõtja: ByteLife Solutions OÜ (11179901), roll: peapakkuja TEENUSE OSUTAMISEKS VAJALIKUD DOKUMENDID Pakkuja kinnitab osutatava teenuse vastavust hanke alusdokumentides esitatud teenustingimustele (raamlepinguprojekti lisa 1). Juhul kui pakkuja soovib täiendada osutatava teenuse teenustingimusi, esitab ta need hankijale teabevahetuse kaudu enne pakkumuse esitamise tähtaega. Ettevõtjalt oodatavad vastused: 1. Pakkuja kinnitab, et on nõus osutama teenust vastavalt raamlepinguprojekti lisa 1 või on esitanud teabevahetuse kaudu täiendavad ettepanekud. (Raadionupp valikutega "Jah/Ei") Vastus: Jah PAKKUMUSE ESITAMINE Pakkumuse esitamisega kinnitab pakkuja kõigi riigihanke alusdokumentides esitatud tingimuste ülevõtmist. Tingimusliku pakkumuse esitamine ei ole lubatud. Ettevõtjalt oodatavad vastused: 1. Kas ettevõtja saab kinnitada, et pakkumus vastab hanke alusdokumentides sätestatud tingimustele? (Raadionupp valikutega "Jah/Ei") Vastus: Jah ÄRISALADUS Pakkuja märgib pakkumuses, milline teave on pakkuja ärisaladus ning põhjendab teabe määramist ärisaladuseks. Teabe ärisaladuseks määramisel lähtutakse ebaausa konkurentsi takistamise ja ärisaladuse kaitse seaduse § 5 lõikes 2 sätestatust. Pakkuja ei või ärisaladusena märkida: 1) pakkumuse maksumust ega osamaksumusi; 2) teenuste hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste hindamise kriteeriumidele vastavaid pakkumust iseloomustavaid numbrilisi näitajaid; 3) asjade ja ehitustööde hankelepingute puhul lisaks punktis 1 nimetatule muid pakkumuste hindamise kriteeriumidele vastavaid pakkumust iseloomustavaid näitajaid (RHS § 46.1). Ettevõtjalt oodatavad vastused: 1. Kirjeldage lühidalt pakkumuses sisalduvat ärisaladust ja lisage selle määramise põhjendus või märkige, et pakkumus ei sisalda ärisaladust. (Suur sisestusala (max pikkus 4000 tähemärki)) Vastus: Pakkumus ei sisalda ärisaladust EL NÕUKOGU SANKTSIOON. ALLTÖÖVÕTJAD, TARNIJAD JA TUGINETAVAD ISIKUD. Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate näitajatele, kes on: 1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud ettevõtja, sh füüsilisest Koostatud 08.05.2025 13:04:01 https://riigihanked.riik.ee/rhr-web/#/procurement/8763364/general-info 2/3 isikust ettevõtja, juriidiline isik, asutus või muu üksus; 2. rohkem kui 50% ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu üksuse omandis; 3. punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku juhiste alusel. Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav hankeleping oleks RSanS § 7 lg 1 alusel tühine. Määrust kohaldatakse riigihangetele alates rahvusvahelisest piirmäärast. NÕUKOGU MÄÄRUS (EL) 2022/576, 8. aprill 2022, millega muudetakse määrust (EL) nr 833/2014, mis käsitleb piiravaid meetmeid seoses Venemaa tegevusega, mis destabiliseerib olukorda Ukrainas. Ettevõtjalt oodatavad vastused: 1. Pakkuja kinnitab, et ta ei kaasa üle 10% hankelepingu maksumusest hankelepingu täitmisele alltöövõtjaid, tarnijaid ega tugine kvalifitseerimistingimuste täitmisel selliste ettevõtjate näitajatele, kes on: 1. Vene Föderatsiooni kodanik, resident või Vene Föderatsioonis asutatud ettevõtja, sh füüsilisest isikust ettevõtja, juriidiline isik, asutus või muu üksus; 2. rohkem kui 50% ulatuses otseselt või kaudselt punktis 1 nimetatud isiku, asutuse või muu üksuse omandis; 3. punktis 1 või 2 nimetatud isiku, asutuse või muu üksuse esindaja või tegutseb sellise isiku juhiste alusel. (Raadionupp valikutega "Jah/Ei") Vastus: Jah RAHVUSVAHELISE SANKTSIOONI OBJEKT Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks või pärit sanktsiooni all olevatest piirkondadest. Hankija lükkab tagasi pakkumuse, mille alusel sõlmitav hankeleping oleks RSanS § 7 lg 1 alusel tühine. Ettevõtjalt oodatavad vastused: 1. Pakkuja kinnitab, et pakutav kaup ei ole rahvusvahelise sanktsiooni objektiks ega pärit sanktsiooni all olevatest piirkondadest. (Raadionupp valikutega "Jah/Ei") Vastus: Jah SAMAVÄÄRSUS Pakkuja kinnitab, et pakkumus vastab hanke alusdokumentides nõutule ja vajadusel on samaväärsus selgitatud ja tõendid samaväärsuse kohta lisatud. Iga viidet, mille hankija teeb riigihanke alusdokumentides mõnele RHS-i § 88 lõikes 2 nimetatud alusele (standardile, tehnilisele tunnustusele, tehnilisele kontrollisüsteemile vms), tuleb lugeda selliselt, et see on täiendatud märkega „või sellega samaväärne“. Iga viidet, mille hankija teeb riigihanke alusdokumentides ostuallikale, protsessile, kaubamärgile, patendile, tüübile, päritolule, tootmisviisile, märgisele või vastavushindamisasutuse väljastatud katsearuandele või tõendile, tuleb lugeda selliselt, et see on täiendatud märkega „või sellega samaväärne“ (RHS § 88 lg-d 5-6, § 89 lg 2, 114 lg-d 5-7). Hankija aktsepteerib objektiivsetel põhjustel muid asjakohaseid tõendeid, kui pakkuja tõendab hankijale vastuvõetaval viisil, et pakutav asi, teenus või ehitustöö vastab konkreetse märgise või hankija esitatud nõuetele, välja arvatud juhul, kui hankija nõutud märgis, samaväärne märgis või konkreetse või samaväärse vastavushindamisasutuse väljastatud katsearuanne või muu tõend on seaduse alusel eelduseks asja, teenuse või ehitustöö pakkumiseks turul (RHS § 114 lg 7). Ettevõtjalt oodatavad vastused: 1. Pakkuja kinnitab, et pakkumus vastab hanke alusdokumentides nõutule ja vajadusel on samaväärsus selgitatud ja tõendid samaväärsuse kohta lisatud. (Raadionupp valikutega "Jah/Ei") Vastus: Jah OSALUSE PIIRAMINE ETTEVÕTJA ELU- JA ASUKOHAPÕHISELT Riigihankes saavad osaleda ainult ettevõtjad, kelle elu- või asukoht on Eestis, mõnes muus Euroopa Liidu liikmesriigis, muus Euroopa Majanduspiirkonna lepinguriigis või Maailma Koostatud 08.05.2025 13:04:01 https://riigihanked.riik.ee/rhr-web/#/procurement/8763364/general-info 3/3 Kaubandusorganisatsiooni riigihankelepinguga ühinenud riigis. RHS § 7 lg 3 sätestab, et hankija võib piirata pakkujate ja taotlejate ringi, lubades riigihankes osaleda ainult RHS § 3 punktis 2 nimetatud riikidest pärit ettevõtjatel või andes nendest riikidest pärit ettevõtjate esitatud pakkumustele eeliseid teistest riikidest pärit ettevõtjate esitatud pakkumuste ees. Ettevõtjalt oodatavad vastused: 1. Kas ettevõtja kinnitab, et tema elu- või asukoht on Eestis, mõnes muus Euroopa Liidu liikmesriigis või Euroopa Majanduspiirkonna lepinguriigis või Maailma Kaubandusorganisatsiooni riigihankelepinguga ühinenud riigis? (Raadionupp valikutega "Jah/Ei") Vastus: Jah Koostatud 08.05.2025 13:04:01 https://riigihanked.riik.ee/rhr-web/#/procurement/8763364/general-info RIIGIPILVES TEENUSE OSUTAMISE LEPING 5-3/25-0146-1 Riigi Info- ja Kommunikatsioonitehnoloogia Keskus, registrikood 77001613, aadressiga Lõõtsa 8a, 10122 Tallinn, keda esindab seaduse ja põhimääruse alusel direktor Ergo Tars, edaspidi nimetatud RIT, ja ByteLife Solutions OÜ, registrikood 11179901, aadressiga Toompuiestee 35, 10149 Tallinn esindab juhatuse liige Janek Gridin, edaspidi nimetatud teenusepakkuja, edaspidi eraldi nimetatud ka pool ning koos pooled, sõlmisid käesoleva raamlepingu Riigipilve lisateenuse osutamiseks (edaspidi nimetatud leping) alljärgnevas: 1. LEPINGU ALUS JA ESE 1.1. Leping sõlmitakse riigihangete seaduse § 49 lg 1 punkti 2 ja § 72 alusel, lähtudes läbiviidud väljakuulutamiseta läbirääkimistega hankemenetlusega riigihanke „Riigipilve lisateenus: logide haldus LogStack“ (viitenumber 294412) alusdokumentidest ja nimetatud riigihankele täitja poolt 08.05.2025 esitatud pakkumusest nr 561042. 1.2. Tellija sõlmib lepingu täitjaga, tuginedes täitja pakkumusele, lepingus fikseeritud täitja avaldustele ja kinnitustele ning eeldades heas usus täitja professionaalsust ja võimekust lepingut nõuetekohaselt täita. Alltöövõtjate kasutamise korral jääb lepingu nõuetekohase täitmise eest tellija ees vastutavaks täitja. 1.3. Lepingu esemeks on Riigipilve teenuste kataloogis oleva lisateenuse logide haldus LogStack (edaspidi teenus) Riigipilve tellijatele vastavalt lepingus ja selle lisas 1 sätestatud tingimustele ja korrale. 1.4. RIT sõlmib lepingu teenusepakkujaga, eeldades heas usus teenusepakkuja professionaalsust ja võimekust lepingut nõuetekohaselt täita. 1.5. Lepingu lahutamatuteks osadeks on riigihanke „Riigipilve lisateenus: logide haldus LogStack“ (viitenumber 294412) alusdokumendid, täitja pakkumus, tööde üleandmisevastuvõtmise aktid või aruanded, pooltevahelised kirjalikud teated ning lepingu muudatused ja lisad. 1.3 Kõik lepingu muudatused sõlmitakse lepingu lisadena, mis jõustuvad nende allkirjastamise hetkel või poolte määratud tähtajal. 2. LEPINGU TÄHTAEG, EELDATAV MAKSUMUS JA TASUMISE KORD 2.1. Leping jõustub allkirjastamisest ja kehtib 36 kuud. 2.2. Raamlepingu kogumaksumus on 700 000 eurot, millele lisandub käibemaks. Raamlepingu alusel tellitavate teenuste maht on piiratud raamlepingu kogumaksumuse täitumisega, kuid RIT- il ja Riigipilve tellijatel puudub kohustus tellida teenuseid raamlepingu kogumaksumuse ulatuses. 2.3. Raamlepingu alusel tehtavaid pöördumisi iseteeninduskeskkonnast loetakse raamlepingu alusel hankelepingute sõlmimiseks ning täiendavalt ei sõlmita eraldi hankelepinguid. 2.4. Teenuse maksumus, millele lisandub Eesti Vabariigis kehtiv käibemaks: Maksumus Arveldus- Teenus käibemaksuta periood (EUR) Logide haldus LogStack Pakett LogStack Plus kuu 1 520,00 Pakett LogStack Premium kuu 3 120,00 TEENUSE OSUTAMISE LEPING Lisamoodulid: Tervikluse tagamise moodul – Integrity kuu 768,00 Sünkroniseerimismooduli paigaldus tk 1 520,00 Sünkroniseerimismoodul kuu 720,00 Vectra AI küberohtude avastamise ja reageerimise moodul aasta 42 500,00 riistvaraga ja litsentsiga kuni 500 IP Lisateenus LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tööd tund 64,00 LogStack koolitus (admin, kasutaja), 2 inimest päev 2000,00 SIEM haldus/ FineTuning (sisaldub Premium paketis, kuid ei kuu 800,00 sisaldu Plus paketis) 2.4.1.Teenusepakkujal on õigus muuta punktis 2.4 märgitud pakette või luua uusi pakette sõltuvalt tellijate vajadusest. 2.5. Pooltel on õigus lepingu ja selle lisade muutmises kokku leppida kirjalikku taasesitamist võimaldavas vormis. 2.6. Lepingu võib lõpetada lepingu ülesütlemisega seaduses või lepingus sätestatud alusel. 2.7. Lepingu lõppemisel jääb kehtima teenusepakkuja kohustus hoida salajasena konfidentsiaalset informatsiooni ning RIT õigus rakendada selle kohustuse rikkumisest tulenevaid õiguskaitsevahendeid. 2.8. Teenusepakkuja esitab arve igakuiselt pärast RIT Riigipilve kontaktisikult kirjalikku taasesitamist võimaldavas vormis oleva kasutusraporti saatmist. 2.9. RIT tasub teenusepakkujale teenuse eest arve alusel vastavalt tellijate tellimuste täitmisele. Arve maksetähtaeg ei või olla lühem kui 30 kalendripäeva. 2.10. Arved peavad olema esitatud masinloetavate e-arvetena, mis sisaldavad muuhulgas ka riigihangete registri lepinguosa viitenumbrit ja RIT kontaktisiku nime. 3. POOLTE VASTUTUS 3.1. Pooled vastutavad oma lepingust tulenevate kohustuste rikkumise eest. Pool on kohustatud hüvitama lepinguga võetud kohustuste täitmata jätmise või mittekohase täitmisega teisele poolele tekitatud kahju. 3.2. Teenusepakkuja vastutab teenuse osutamise eest vastavalt kokkulepitud tingimustele ja kehtivatele nõuetele, tähtaegadele ja kohase kvaliteediga. 3.3. Teenusepakkuja ei vastuta vigade eest, mis tulenevad RIT või Riigipilve tellija esitatud valedest või mittetäielikest lähtematerjalidest. 3.4. Teenusepakkuja vastutab oma lepingulise kohustuse rikkumise eest, mis tuleneb lepingu täitmisse kaasatud isikute tegevusest. 3.5. Kohustuse rikkumisel on teisel poolel õigus kasutada kõiki seadusest või lepingust tulenevaid õiguskaitsevahendeid vastavalt võlaõigusseadusele. 3.6. Poolte rahaline koguvastutus on piiratud konkreetse(te) RIT tellija(te) poolt tehtud tellimus(t)e maksumus(t)ega, kuid nimetatud piirang ei kehti süülise rikkumise, intellektuaalomandiõiguse, konfidentsiaalsuskohustuse või andmekaitsealaste kohustuste rikkumisel. 3.7. Tasu maksmisega viivitamisel on teenusepakkujal õigus nõuda viivist võlaõigusseaduses sätestatud määras maksmisele kuuluvast tasust iga tasumisega viivitatud kalendripäeva eest. Viivise maksimaalne määr on kuni 10% tasumisele kuuluva jooksva kuu summast. Teenusepakkuja esitab viivise nõude RIT’le allkirjastatult vähemalt kirjalikku taasesitamist võimaldavas vormis. 2 TEENUSE OSUTAMISE LEPING 3.8. Teenusepakkuja lepinguliste kohustuste rikkumisena käsitletakse eeskätt olukorda, kus Riigipilve tellijale üle antud teenus ei vasta osaliselt või täielikult lepingu ja teenuse tingimustele või esineb muid teenusepakkuja poolseid lepingu rikkumisi. 3.9. Kui teenusepakkuja rikub lepingulist kohustust, on RIT’l õigus nõuda leppetrahvi tasumist, mille suuruseks on kuni 50% eelmise kalendrikuu konkreetse(te) teenuse maksumusest. 4. AVALIKUD SUHTED 4.1. Teenusepakkuja ei tegele seoses lepinguga avalike suhetega ega anna teateid pressile, elektroonilisele meediale, üldsusele või teistele auditooriumidele, välja arvatud RIT eelneval kirjalikul nõusolekul. 4.2. Kõik eelnimetatud kohustused kehtestab teenusepakkuja ka kõigile kolmandatele isikutele, keda ta kasutab oma lepingujärgsete kohustuste täitmisel. 5. INTELLEKTUAALSE OMANDI ÕIGUSED JA NENDE KASUTAMINE 5.1. Lepingu allkirjastamisega kinnitab kumbki pool, et talle kuuluvad lepingu täitmiseks vajalikud varalised autoriõigused, litsentsid ja muud intellektuaalse omandi õigused, mis on tarvilikud lepingujärgse teenuse täielikuks teostamiseks lepingus toodud ulatuses ning, et nende suhtes ei ole kolmandatel isikutel nõudeid. Pooled kinnitavad, et on võtnud tarvitusele kõik meetmed autori isiklike õiguste realiseerimiseks viisil, mis ei takista ega raskenda teose kasutamist ja autori varaliste õiguste teostamist. 5.2. Pool kohustub lahendama kõikvõimalikud lepinguga seotud intellektuaalse omandi õigustest tekkivad vaidlused kolmandate isikute või oma töötajate või koostööpartneritega. Juhul, kui eeltoodust tekib RIT’le rahaline või muu kohustus või juhul, kui RIT on kohustatud lõpetama lepingu alusel teostatud ja vastuvõetud teenuse kasutamise, on teenusepakkuja kohustatud RIT nõudmisel täitma selle rahalise või muu kohustuse ja/või looma samaväärse tulemi tasuta ning võimalikult lühikese aja jooksul, hoidudes mistahes viivitustest tulemi arendamises, kasutuselevõtmises ja kasutamises RIT poolt. 5.3. Lepingu täitmisel kolmandatele isikutele kuuluvate komponentide (tarkvara) kasutamise osas juhinduvad pooled nende kasutamise litsentsitingimustest. Teenusepakkuja kinnitab, et kasutab teenuse osutamisel selliseid kolmandatele isikutele kuuluvaid komponente, mis ei too RIT’le kaasa täiendavaid litsentsitasusid või piiranguid tarkvara kasutamisel (v.a juhul, kui nimetatud komponentide kasutamine on ette nähtud teenusepakkuja pakkumuses). 5.4. Teenusepakkuja võib kasutada töö teostamiseks kolmandatele isikutele kuuluvaid komponente vaid RIT eelneval kirjalikul nõusolekul. Kirjaliku nõusoleku taotlemisel on teenusepakkuja kohustatud esitama RIT’le litsentsi hinna ja litsentsitingimused. 5.5. Lepinguga reguleerimata autoriõiguse küsimustes lähtutakse Eesti Vabariigis kehtivatest autoriõigusealastest õigusaktidest. 6. KONFIDENTSIAALSUS JA ISIKUANDMETE TÖÖTLEMINE 6.1. Teenusepakkuja kinnitab, et ei avalda ühelgi viisil konfidentsiaalset informatsiooni kolmandatele isikutele ilma RIT kirjaliku nõusolekuta, välja arvatud seadusega ettenähtud juhtudel. 6.2. Konfidentsiaalse informatsiooni all mõistavad pooled igasugust informatsiooni (sh RIT partnerite, tellijate/klientide ja töötajate, hindade, tegevuse meetodite ja taktika kohta, turvasüsteemide ja seadmete asukohta, omadusi, pakkumise kirjeldusi, spetsifikatsioone, manuaale, äriplaane, turvanõudeid; tehnilist, ärialast või muud teavet), mis on teenusepakkujale teatavaks saanud lepingu täitmise raames ja mis ei ole kolmandatele isikutele üldises korras kättesaadav. 6.3. Kui avaldatud konfidentsiaalne teave sisaldab isikuandmeid, peab teabesaaja järgima isikuandmete kaitse üldmäärust (Euroopa Parlamendi ja nõukogu määrus (EL) 2016/679 füüsiliste isikute kaitse kohta isikuandmete töötlemisel ja selliste andmete vaba liikumise ning direktiivi 95/46/EÜ kehtetuks tunnistamise kohta) ja vastutab määruse rikkumise eest. 3 TEENUSE OSUTAMISE LEPING 6.4. Teenusepakkuja ei edasta lepingu täitmise käigus saadud isikuandmeid väljapoole Euroopa Liidu liikmesriikide ja Euroopa Majandusühendusse kuuluvate riikide territooriumit ilma RIT sellekohase selgesõnalise kirjaliku nõusolekuta. 6.5. Teenusepakkuja kasutab ja töötleb lepingu täitmise käigus saadud isikuandmeid üksnes lepingu täitmiseks ja RIT juhiste alusel, välja arvatud juhul, kui teenusepakkuja on kohustatud isikuandmeid töötlema tema suhtes kohalduva õiguse alusel. Viimati nimetatud juhul teavitab teenusepakkuja RITi vastava kohustuse olemasolust enne isikuandmete töötlemist, kui selline teavitamine ei ole olulise avaliku huvi tõttu teenusepakkuja suhtes kohalduva õigusega keelatud. 6.6. Teenusepakkuja võimaldab juurdepääsu lepingu täitmise käigus saadud isikuandmetele ainult nendele isikutele, kellel on selleks oma tööülesannete täitmiseks vajadus ning tagab, et need isikud on teadlikud ning järgivad isikuandmete töötlemise alaseid nõudeid ja õigusakte, nad on saanud asjakohase koolituse eelmainitud nõuete kohta, on võtnud endale konfidentsiaalsuskohustuse või neile kehtib asjakohane seadusest tulenev konfidentsiaalsuskohustus. Vastav konfidentsiaalsuskohustus jääb kehtima pärast lepingu lõppemist. 6.7. Teenusepakkuja rakendab kõiki talle kättesaadavaid mõistlikke ja õigusaktide kohaselt nõutavaid organisatsioonilisi, füüsilisi ja infotehnilisi turvameetmeid lepingu täitmise käigus saadud isikuandmete kaitseks juhusliku või tahtliku volitamata muutmise, juhusliku hävimise ja tahtliku hävitamise eest ning andmete kättesaadavuse takistamise eest õigustatud isikule, samuti igasuguse muu volitamata töötlemise s.h. avalikustamise eest. 6.8. Teenusepakkuja kustutab lepingu lõppemisel kõik lepingu täitmise käigus saadud isikuandmed ja nende koopiad 30 päeva jooksul lepingu lõppemisest, v.a juhul, kui lepingust või õigusaktidest tuleneb teisiti. 6.9. Konfidentsiaalsuskohustus on tähtajatu. Teenusepakkuja tagab, et konfidentsiaalsus-kohustus kehtib ka nende töötajate ning muude lepingu täitmisse kaasatud isikute suhtes. 7. VÄÄRAMATU JÕUD 7.1. Lepingust tulenevate kohustuste mittetäitmist või mittenõuetekohast täitmist ei loeta lepingu rikkumiseks, kui selle põhjuseks olid asjaolud, mille saabumist pooled lepingu sõlmimisel ei näinud ega võinud ette näha (vääramatu jõud). 7.2. Pool, kes soovib vabaneda lepingu täitmise kohustusest vääramatu jõu tõttu, peab esitama teisele poolele sellekohase kirjaliku taotluse, selgitades lepingu täitmise raskusi ning näidates ära nende põhjused. 7.3. Kui vääramatu jõu asjaolud kestavad üle 60 päeva, loetakse, et käesolev leping on lõppenud täitmise võimatusega, v.a. juhul, kui pooled ei ole selleks ajaks kokku leppinud teisiti. Lepingu lõppemisel vääramatu jõu asjaolude tõttu ei ole kummalgi poolel õigus nõuda teiselt poolelt lepingu mittetäitmise või mittenõuetekohase täitmisega tekitatud kahju hüvitamist. 8. POOLTE KONTAKTISIKUD 8.1. Koostöö korraldamise eest vastutavad ja teenuse üleandmisel-vastuvõtmisel esindavad pooli järgmised kontaktisikud: 8.1.1. RIT Riigipilve talituse kontaktisikud: talitusejuhataja Rain Nõmmik (tel: 5709 9988, e-post: [email protected]), iseteeninduse peakasutaja Ave Aun (tel: 5666 1091, e-post [email protected]) või projektijuht Gennet Jaadla (tel: 508 8295, e-post: [email protected]). 8.1.2. Teenusepakkuja kontaktisik: Kalmer Päts (tel: 5455 6600, e-post: [email protected]). 8.2. Kontaktpunktid: 8.2.1. RIT Riigipilve kasutajatugi: tel 699 1140, e-post: [email protected]. 8.2.2. Teenusepakkuja kasutajatugi: tel 5333 0112, e-post: [email protected]. 4 TEENUSE OSUTAMISE LEPING 9. LÕPPSÄTTED 9.1. Lepingule kohaldatakse Eesti Vabariigi õigusakte. 9.2. Lepingu täitmisel tekkivad vaidlused ja lahkarvamused lahendavad pooled läbirääkimiste teel. 9.3. Kokkuleppe mittesaavutamisel lahendatakse vaidlus Harju Maakohtus. 10. Lepingu lisa 10.1. Lisa 1 Teenuse teenustingimused 11. POOLTE ESINDAJATE ALLKIRJAD 11.1. Lepingule allakirjutamisega kinnitavad pooled, et on sellega tutvunud ja on nõus lepingus toodud tingimustega ning mõistavad täielikult enesele võetavate kohustuste sisu ning tagajärgi. 11.2. Leping omab digitaalselt allkirjastatuna juriidilist jõudu ning edastatakse pooltele elektrooniliselt. Riigi Info- ja Kommunikatsioonitehnoloogia ByteLife Solutions OÜ: Keskus: (allkirjastatud digitaalselt) (allkirjastatud digitaalselt) Ergo Tars Janek Gridin direktor juhatuse liige 5 TEENUSE OSUTAMISE LEPING Lisa 1 Teenuse teenustingimused Logide halduse LogStack teenustingimused Käesolevad teenustingimused reguleerivad Riigi Info- ja Kommunikatsioonitehnoloogia Keskuse (edaspidi RIT), ByteLife Solutions OÜ (edaspidi teenusepakkuja) ja tellija suhteid seoses teenuse kasutamisega ning kehtestavad sellekohaste õiguste teostamise ja kohustuste täitmise tingimused. Teenustingimusi rakendatakse alates tellija poolt Riigipilve iseteeninduses teenuse tellimisest. 1. Mõisted RIT: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus; Teenusepakkuja: ByteLife Solutions OÜ, kelle ressursse ja teadmisi vastavalt teenustingimustes toodule kasutatakse; Teenus: Logide halduse teenus LogStack: teenuse raames paigaldatakse ja häälestatakse E-ITS-le vastav keskne logide kogumise ja töötlemiseks keskset keskkond tellitud lisamoodulite ja lisateenustega (nt konsultatsioon, hooldus, tehniline tugi jms). Riigipilve kasutajatugi: RIT 24/7 töötav seirekeskus, mille kaudu toimub probleemide registreerimine ja suunamine vastava valdkonna spetsialistidele, e-post: [email protected], tel 699 1140; Riigipilve kliendihaldus: RIT Riigipilve tööajal töötav üksus, mille kaudu toimub kasutajate juhendamine, probleemide lahendamine ning vajadusel nende edasi suunamine vastava valdkonna spetsialistidele, e-post: [email protected], tel 699 1140; Lepe: RIT ja tellija vahel sõlmitud koostöökokkulepe; Tellija: RIT lepinguline partner, kes tellib või kasutab Riigipilve teenust; Tööpäev: kalendripäev, mis ei ole laupäev või pühapäev või rahvuspüha või riigipüha pühade ja tähtpäevade seaduse tähenduses; Tööaeg: tööpäev kella 9.00-st kuni 17.00-ni; Tööväline aeg: aeg, mis ei ole tööaeg; Teenuse rike (intsident): olukord, kus tellijal ei ole võimalik teenust vastavalt lepingus kokkulepitule kasutada, sh nt teenuse, IT süsteemi, vahendi või rakenduse töö planeerimata seiskumine või häire. Teenuse rikke vormideks on teenuse seisak ja teenuse häire; Teenuse seisak: olukord, kus lepingus kirjeldatud teenuse, IT süsteemide või vahendite või rakenduse töö ei saa jätkuda (on seiskunud); Teenuse häire: olukord, kus lepingus kirjeldatud teenuse, IT süsteemide või vahendite või rakenduse töö on piiratud (on häiritud); Teenuse rikke mõju ulatuse määrang: puudub - mõju teenusele puudub; madal - teenus on häiritud ühel kasutajal või teenuse raames kasutatava komponendi töö on häiritud, kuid teenus on kasutatav; keskmine - teenus on seiskunud ühel või on häiritud paljudel kasutajatel või on häiritud mitu teenuses kasutatavat komponenti, kuid Teenus on kasutatav; kõrge - teenus on seiskunud mitmel kasutajal või pole kasutatav; Reageerimisaeg: ajavahemik teenuse rikke kohta teate saamisest kuni teenusepakkuja spetsialisti töö alustamine intsidendi lahendamiseks; 6 TEENUSE OSUTAMISE LEPING Kordategemisaeg: ajavahemik teenuse rikke kohta teate saamisest kuni teenuse, IT süsteemi või vahendi või rakenduse töövõime taastamiseni. Muudatus: igasugune lisamine, modifitseerimine või eemaldamine, mis mõjutab olemasolevat ja töötavat teenust, funktsiooni või IT vahendit või selle konfiguratsiooni; Tellimus: tellija soov saada abi teenuse osas või tellida standardset muudatust või ligipääsu; Riigipilve iseteenindus: veebiaadressil https://minu.riigipilv.ee asuv veebipõhine keskkond, mille kaudu on tellijal võimalik jälgida teenusega seonduvate pöördumiste hetkestaatuseid ja lahenduskäike; SIEM: turvateabe ja -sündmuste haldus. 2. Teenuse kirjeldus 1.1 Logide halduse teenus LogStack on teenus, mis võimaldab tellijatel kasutada logide kogumiseks ja töötlemiseks keskset keskkonda (sh SIEM), mis tagab nende kõrge käideldavuse, muutumatuse ja kiire analüüsi. LogStack ja integreeritavad logiallikad võivad paikneda nii Riigipilves, kui väljaspool seda, sh tellija on-site andmekeskuses või mõnes teises pilves. 1.2 Teenuse tarnimiseks kasutatakse tellija poolt tellitud Riigipilve IaaS ressurssi. Teenuse käivitamiseks vajalikud ressursid sõltuvad planeeritud logiallikate arvust, nende poolt toodetud logide mahust ja keerukusest. Detailsem ressursivajadus täpsustakse peale esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini. 1.3 LogStack sisaldab 1.3.1 keskse logihalduse ja SIEM keskkonna tarkvarakomponentide paigaldust ja häälestust ning selle keskkonna haldust, uuendust ja arendust ning 1.3.2 logihalduse ja SIEM keskkonna tarkvarakomponentide litsentse. 1.4 LogStack komponendid ja nende kasutustingimused 2.4.1. Kõik LogStack komponendid peale lisamoodulite on kaitstud kolmandate isikute intellektuaalse omandi õigustega; tellijal on õigus neid kasutada, reprodutseerida ja modifitseerida vastavalt alljärgnevas tabelis toodud litsentside tingimustele, kuid teenusepakkuja ei vastuta LogStack keskkonna tõrgete eest, mis on põhjustatud nende komponentide modifitseerimisest tellija poolt või korraldusel. komponent litsents Elasticsearch (https://elastic.co) SPDX1: Elastic-2.0 Keycloak (https://keycloak.org) SPDX: Apache-2.0 Apache httpd (https://httpd.apache.org) SPDX: Apache-2.0 Nginx (https://nginx.com) https://nginx.org/LICENSE Praeco SPDX: GPL-3.0-only (https://github.com/johnsusek/praeco) Kafka (https://kafka.apache.org) SPDX: Apache-2.0 Syslog-ng (https://syslog-ng.com) https://github.com/syslog-ng/syslog- ng/blob/master/COPYING 1 Üldtuntud litsentside tekstid on kättesaadaval aadressilt https://spdx.org/licenses. 7 TEENUSE OSUTAMISE LEPING easy-ca SPDX: MIT (https://github.com/1nfiniteloop/easy-ca) easy-rsa SPDX: GPL-2.0-only (https://github.com/OpenVPN/easy-rsa) Ansible (https://ansible.com) SPDX: GPL-3.0-only GlusterFS (https://gluster.org) SPDX: LGPL-3.0-or-later või SPDX: GPL-2.0-only 2.4.2. LogStack lisamoodulid (tervikluse tagamise moodul Integrity ja sünkroniseerimismoodul) on kaitstud teenusepakkujale kuuluvate ja/või litsentsitud intellektuaalse omandi õigustega. Teenusepakkuja annab tellijale loa lisamoodulite kasutamiseks LogStack keskkonnas vastava lisamooduli kehtiva tellimuse olemasolul. Tellijal ei ole õigust lisamooduleid tervikuna ega osaliselt reprodutseerida, modifitseerida, pöördprojekteerida ega väljaspool LogStack keskkonda kasutada. 1.5 LOGSTACK STANDARDMOODULID, mis sisalduvad kõigis pakettides 1.5.1 Edastusmoodulid paigaldatakse logi tekitavale serverile (eelpaigaldatud LogStack serveritel), selleks on üldjuhul Elastic-u filebeat või winlogbeat, mis loovad kõrgkäideldava TLS ühenduse LogStackiga, üldjuhul Vastuvõtumooduli logstashiga ja Salvestusmooduli elasticsearchiga. Pilveserveritest logi kogumiseks võib kasutada ka pull- tüüpi edastust, kus kesksed Vastuvõtumooduli logstash moodulid ühenduvad pilveserveriga ja sünkroniseerivad logi. Edastusmoodulite paigaldamiseks ja häälestamiseks on loodud automatiseerimisvahendid, kasutakse ansible playbooke. 1.5.2 Vastuvõtumoodul koosneb üldjuhul kolmest alamsüsteemist, millest igaüks on dubleeritud, eritüübiliste logide vastuvõtuks: 1.5.2.1 Syslogi-põhise logivoo vastuvõtuks üle TCP/UDP, puhverdamiseks ja eeltöötluseks, kasutab syslog-puhver moodulit. Seda vajavad tihti võrguseadmed. 1.5.2.2 TLS-turvatud logivoo vastuvõtuks serveritest ja lokaalsest syslog puhvrist, selleks on üldjuhul Elastic-u logstash. Siin toimub info normaliseerimine, muundamine ja rikastamine vastavalt vajadusele. 1.5.2.3 Sõltumatu lokaalse logivoo vastuvõtu moodul logstash annab stabiilse logikanali LogStack enda logide käitlemiseks. 1.5.3 Salvestusmoodul koosneb eraldatud Elasticsearch funktsioonidest: master, data ja coordination, igaühte skaleeritud vastavalt parimale praktikale ja nõudmistele, näiteks 3 node per funktsioon. Andmete käideldavuse tagamine on realiseeritud +1 liiasusega, st. sama logisündmus eksisteerib vähemalt 2-s erinevas Elasticsearch teenuskonteineris, mis jooksevad erinevates (virtuaal)serverites. 1.5.4 AAA moodul on integreeritud salvestusmooduliga ja tagab minimaalse vajaliku rollipõhise ligipääsu (RBAC) igale komponendile ja/või kasutajale, kes sellega liidestuda soovib. Standardhäälestuses hoitakse LogStack-i siseste moodulite kontosid (ca 10 eelhäälestatud rolli) lokaalses andmebaasis ja inimkasutajate (3 eelhäälestatud rolli) ligipääsu juhtimiseks integreeritakse see olemasoleva välise AAA-teenuse pakkujaga üle standardse turvalise protokolli, näit. LDAPs (Microsoft AD), OpenID (Azure AD), kerberos, SAML. 1.5.5 Varundusmoodul on kasutatav kahes rollis: 1.5.5.1 andmete varundamiseks eraldi süsteemi ja sealt taastamiseks; 1.5.5.2 vanemate andmete arhiveerimiseks ja süsteemi tagasitoomiseks. Varundamiseks ja arhiveerimiseks sobib ühendus välise salvestuspinnaga üle S3 või NFS protokolli. Varundus ja taastamine on võimalik suure granulaarsusega, näiteks filtreerides 8 TEENUSE OSUTAMISE LEPING indeksi või kuupäeva alusel. Varundusmoodul toimib edukalt ka tiheda graafiku (15 min) ning suure arvu (1000+) indeksite ja snapshottide korral. 1.5.6 Paigaldusmoodul aitab teostada LogStack esialgse paigalduse võimalikult kiiresti. See sisaldab funktsioone (ansible playbooke) nii serverite infra teenuste (gfs, docker swarm), kui ülaltoodud kesksete teenuskomponentide ja edastusmoodulite automaatpaigalduseks ja häälestuseks. 1.5.7 Alerting moodulid võimaldavad teostada logisündmuste automaatanalüüsi ja teatud tingimuste täitumisel genereerida ka kasutajateavitusi erinevatesse kanalitesse, näit e-mail, slack jt. 1.5.8 PKI moodul varustab kõik LogStack teenust pakkuvad moodulid (näit elasticsearch, logstash jt) x.509 sertifikaatidega. Seda võib kasutada iseseisva 2-tasemelise CA-na (rCA+iCA) või liidestada olemasolevasse PKI infrastruktuuri signeeriva Sub-CA-na. 1.5.9 Opereerimismoodul sisaldab LogStack igapäevast haldust ja tõrkeotsingut lihtsustavaid komponente ja skripte. 1.6 Miinimum stardikonfiguratsioon ühes andmekeskuses koosneb 3 (kolmest) virtuaalmasinast, mis vastavad järgmistele tingimustele:  VM: g1.medium4 (2 vCPU, 8GB RAM, 40GB OS disk);  400 GB SSD või 1 TB HDD;  OS: Alma Linux / Rocky Linux / Oracle Linux, Docker. 1.7 Teenusele ligipääsuks on vajalik: 1.7.1 Kasutajakonto, mis on vastavalt planeerimisfaasi kokkulepetele kas: 1.7.1.1 tellija keskse AAA- keskkonna kasutajakonto, mille õigusi haldab tellija ise; 1.7.1.2 väljastab Riigipilve kasutajatugi pärast tellimuse saamist Riigipilve iseteeninduse kaudu, vastavalt soovitud õigustele. 1.7.2 Ligipääs LogStack kasutajaliidesele toimub üle HTTPS turvatud ühenduse, kasutades selleks vastavalt valitud teenuse tasemele https://logstack.tellija.tld pöördumispunkti. 3. Teenuse korraldus 3.1. Tellija tellib teenuse Riigipilve iseteeninduse vahendusel, valides LogStack Plus või LogStack Premium paketi. 3.2. Pakett LogStack Plus sisaldab paigaldust ja haldust. 3.2.1. LogStack Plus paigaldus sisaldab 3.2.1.1.esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini; 3.2.1.2.Logstack ülespanekut 3-node klasterlahendusena; 3.2.1.3.integreerimist olemasoleva AAA platvormiga ja RBAC häälestust; 3.2.1.4.kuni 5 esimese standartse logiallika integratsiooni; 3.2.1.5.kuni 3 töövoo keskset dashboardi; 3.2.1.6.kuni 3 esimese alerdi loomist; 3.2.1.7.LogStack keskkonna kasutaja koolitust. 3.2.2. Pakett LogStack Plus haldus sisaldab 3.2.2.1.LogStacki keskkonna uuenduste arendust ja paigaldust (sh alusplatvorm); 3.2.2.2.LogStacki tehnilist tuge; 3.2.2.3.uute standardsete logiallika integratsiooni (https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html); 3.2.2.4.LogStacki keskkonna monitooringut (ByteLife Zabbix keskkond); 3.2.2.5.igakuist keskkonnaülevaadet. 9 TEENUSE OSUTAMISE LEPING 3.3. Pakett LogStack Premium sisaldab paigaldust ja haldust. 3.3.1. LogStack Premium paigaldus sisaldab 3.3.1.1.esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini; 3.3.1.2.Logstack ülespanekut 3-node klasterlahendusena; 3.3.1.3.integreerimist olemasoleva AAA platvormiga ja RBAC häälestust; 3.3.1.4.kuni 5 esimese standartse logiallika integratsiooni; 3.3.1.5.kuni 3 töövoo keskset dashboardi; 3.3.1.6.kuni 3 esimese alerdi loomist; 3.3.1.7.LogStack keskkonna kasutaja koolitust. 3.3.2. LogStack Premium haldus sisaldab 3.3.2.1.LogStacki keskkonna uuenduste arendust ja paigaldust; 3.3.2.2.LogStacki tehnilise tuge; 3.3.2.3.uute standardsete logiallika integratsiooni https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html; 3.3.2.4.uute mitte standartsete logiallikate integratsiooni; 3.3.2.5.“Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas; 3.3.2.6.LogStacki keskkonna monitooringut ja rutiinsete haldustoimingute tegemist; 3.3.2.7.vajaduspõhiselt kvartaalseid koolitusi. 3.4. Lisamoodulid 3.4.1. Tervikluse tagamise moodul – Integrity signeerib kõik logikirjed SHA-ga juba enne salvestamist ning moodustab räsidest plokiahela-laadse struktuuri (SHA2). Taustaprotsess kontrollib ka selle struktuuri terviklust ja annab häiret tervikluse kadumise korral. 3.4.2. Sünkroniseerimismoodul võimaldab siduda kaks autonoomselt töötavat LogStack-I (tüüpiliselt eraldi andmekeskustes või pilvedes) nii, et mõlemas on igal ajahetkel (near- real-time) olemas kogu info. Sünkroniseerimismoodul eeldab vähemalt kahte LogStack Plus või LogStack Premium keskkonna olemasolu. 3.4.3. Vectra AI küberohtude avastamise ja reageerimise moodul võimaldab tuvastada ohud võrguliikluse pakettide analüüsi põhjal. 3.5. Tellija tellimus või tellimus paketi vahetusest edastatakse Riigipilve poolt 1 (ühe) tööpäeva jooksul teenusepakkujale pärast tellimuse esitamist. Teenuse paketi vahetuse eelduseks on tellijale paigaldatud LogStack keskkonna olemasolu ja ühekuuline etteteatamise tähtaeg. 3.6. Teenusepakkuja aktiveerib pärast tellimuse saamist planeerimisetapi käivitamist, mille käigus toimub täpsustamist vajavate tehniliste detailide kokku leppimine töötubades. 3.7. Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taas esitamist võimaldavas vormis teenuse raames teostatavad tegevused, sh nende kavandatava mahu ning eeldatava ajakava. 3.8. Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest, kasutades selleks omavahel kokkulepitud kanalit ja vormi. 3.9. Teenuse osutamine toimub vastavalt Riigipilve eeskirjas sätestatud tingimustele. 3.10. Tellija teavitab teenuspakkujat, kui teenuse raames töödeldakse isikuandmeid ning seejärel teenusepakkuja ja tellija allkirjastavad NDA lepingu. 3.11. Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taasesitamist võimaldavas vormis teenuse raames teostatavad täpsemad tegevused, sh nende kavandatava mahu ning eeldatava ajakava. 3.12. Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest ning selleks kulunud töötundidest, kasutades selleks omavahel kokkulepitud kanalit ja vormi. 10 TEENUSE OSUTAMISE LEPING 4. Teenuse osutamise üldtingimused 4.1. Käesolevad LogStack teenuse osutamise üldtingimused kohalduvad kõikidele LogStack teenustele ja selle osadele, mida osutab teenusepakkuja tellijale, kui tellija on tellinud teenuse Riigipilve iseteeninduse teenuste kataloogist. 4.2. Teenuse osutamise eelduseks on tellija esitatud LogStack teenuse tellimus Riigipilve iseteenindusest, millega tellija nõustub teenustingimustes kokkulepitud tingimustega. 4.3. Reageerimise ajad (ei hõlma korralisi hooldustöid) ja kriitilisuse astmed. Kriitilisuse aste Kriitilisuse astme seletus Maksimaalne reageerimisaeg Madal teenus toimib plaanipäraselt NBD Keskmine teenuse töö on piiratud/häiritud NBD teenus on seiskunud või Kõrge kuni 2 tundi tööajal pole kasutatav • Madal - teenus on ühe kasutaja jaoks häiritud või teenuses kasutatava komponendi töös on häireid, kuid teenus on kasutatav. • Keskmine - teenus on peatunud ühe või paljude kasutajate jaoks või mitmed teenuses kasutatavad komponendid on häiritud, kuid teenus on kasutatav. • Kõrge – teenus on mitme kasutaja jaoks peatunud või ei ole kasutatav. 4.4. Korralised hooldustööd. Tellija kohustub korraliste hooldustööde päringu esitama teenusepakkujale vähemalt 10 tööpäeva enne korralise hooldustöö teostamise vajadust. Korralise hooldustöö tellimus muutub pooltele siduvaks kui teenusepakkuja on selle kinnitanud. 4.5. LogStack teenuste kasutamise eelduseks on tellijale paigaldatud LogStack logihaldus keskkond. 4.6. LogStack keskkonna uuendused: 4.6.1. Tellija vastutab LogStack lahendus teenuse korrektseks toimimiseks vajalike teenusepakkuja poolt heaks kiidetud sobivate operatsioonisüsteemide ja riistvara kasutamise eest. Teenusepakkuja ei vastuta LogStack lahenduse keskkonna ohutuse ja töökindluse eest, kui tellija paigaldab mittesobivad operatsioonisüsteemid või kasutab sobimatut riistvara. 4.6.2. LogStacki teenuse uuendused on tarkvara väljalasked, hoolduspaketid, versiooniuuendused või hädaolukorra parandused, mis väljastatakse aeg-ajalt vastavalt teenusepakkuja LogStacki lahenduse arendusplaanile ja mida antakse tellijale juhiste, skriptide, tööriistade ja/või „playbooks“ kaudu. 4.6.3. Füüsilise riistvara või muude LogStacki lahenduse (välja arvatud LogStacki komponentide) kasutamiseks vajalike komponentide hoolduse ja uuenduste eest vastutab tellija. 4.6.4. LogStacki keskkonna lahenduse uuendused väljastatakse hinnanguliselt 2 korda aastas. 4.6.5. LogStack keskkonna lahenduse uuenduste paigaldust teostab teenusepakkuja. 4.6.6. LogStack lahenduse uuendused võivad põhjustada ajutisi teenusekatkestusi. Juhul kui teenusepakkuja teostab uuendust, teenusepakkuja teavitab tellijat kõigist oma riist- ja/või tarkvara plaanitavatest katkestustest. 4.7. LogStacki keskkonna tehniline tugi 4.7.1. Teenusepakkuja pakutavad tehniline tugi hõlmab endas LogStack lahendusteenuse kõiki komponentide/moodulite tuge, hooldust ja/või veaparandusi. 4.7.2. Kui tellija soovib saada tehnilist tuge, tarkvara hooldust ja/või veaparandust peab ta sellest teavitama e-posti ([email protected]) või telefoni teel teenusepakkujat, kes toimetab vastavalt punktis 4.3 reageerimisaegadele. 11 TEENUSE OSUTAMISE LEPING 4.7.3. Juhul ja ulatuses, mil tuge, hooldust, ja/või lahenduse parandust teostatakse tellija poolt tahtlikult või tahtmata põhjustatuna, hüvitab tellija teenusepakkuja kõik sellise hoolduse ja remondiga seotud kulud. 4.7.4. Kõik kahjud, mis tulenevad tavakäitluse kahjudest või tellija süül, kannab ainult tellija. 4.7.5. Kriitilise rikke korral rikke põhjuse uurimist ei teostata enne, kui teenuse toimivus on taastatud. 4.7.6. Veapiletid suletakse, kui põhiprobleem on lahendatud ja teenus on taastatud või on kindlaks tehtud, et selle põhjuseks on tellija rike. 4.7.7. Teenusepakkuja ei vastuta vigade või muude kolmandate osapoolte tarkvaraga seotud probleemide eest. 4.8. Standardsete logiallikate integreerimine LogStack keskkonda 4.8.1. Tellija soovil integreerib teenusepakkuja standardsed logiallikad LogStacki lahenduskeskkonda. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab standartsete logiallikate integreerimise teenust. 4.8.2. Iga standardse logi integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.8.3. Oma soovist integreerida uut standardset logiallikat peab tellija teavitama sellest teenusepakkujat e-posti teel [email protected]. 4.8.4. Standardsete logiallikate integreerimine sõltub standardsete logiallikate loendist ja LogStacki lahenduskeskkonna komponentide versioonidest. 4.8.5. Standardsete logiallikate loend: https://www.elastic.co/guide/en/logstash/7.17/input- plugins.html. 4.8.6. Standardsete logiallikate loend võib muutuda seoses uuendustega. Viimase standartsete logiallikate loendit võib saada teenusepakkuja esindaja käest email päringu alusel. 4.9. Mitte standardsete logiallikate integreerimine LogStack keskkonda 4.9.1. Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki lahenduskeskkonda. Tellijal peab olema tellitud Riigipilve iseteeninduse teenuste kataloogist vastav LogStack lahendus teenuse pakett, mis sisaldab mitte standartsete logiallikate integreerimise teenust. 4.9.2. Kõik logiallikad, mis jäävad välja standartsete logiallikate loendist leotakse mitte standardsete logiallikateks. 4.9.3. Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki lahenduskeskkonda. 4.9.4. Iga mitte standardse logiallika integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.9.5. Erand – sellised logiallikad, millel pole piisavalt teavet ja mis ei ühildu arhitektuuri poolest LogStacki lahenduskeskkonnaga ei integreerita LogStack lahenduse keskkonda. 4.10. LogStack keskkonna ülevaade 4.10.1. Teenusepakkuja teostab LogStacki lahenduskeskkonna ülevaate, vastavalt valitud LogStack teenuse paketis määratud perioodilisusega, et tagada LogStacki keskkonna töökindluse ning lahendada võimalikud turvariskid ja jätkusuutlik töö. 4.10.2. LogStacki lahenduskeskkonna ülevaatus viiakse läbi turvalise kaugjuurdepääsu kaudu, kui pole kokku lepitud teisiti. 4.10.3. Pärast iga LogStacki lahenduskeskkonna ülevaatust saadab teenusepakkuja aruande koos ülevaatuse tulemustega. 4.11. LogStack Keskkonna monitooring 4.11.1. LogStack keskkonna seisundit jälgitakse teenusepakkuja monitooringusüsteemis, kasutades Zabbix süsteemi. Monitoorimise käigus avastatud riketest teavitatakse tellijat ning nende lahendamisega toimitakse vastavalt punktis 4.3 ja 4.7 sätestatud protseduurireeglitele. 4.12. “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas 12 TEENUSE OSUTAMISE LEPING 4.12.1. “Dashboard” vaadete ja hoiatuste seadistamine LogStacki lahenduskeskkonnas vastavalt tellija soovile. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab “Dashboard” vaadete ja häirete seadistamise teenust. 4.12.2. Iga Dashboard vaate ja/või häire seadistamise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.13. Igapäevane administreerimine 4.13.1. Igapäevane administreerimine hõlmab endas lihtsamaid päringuid ja/või küsimusi, seotud LogStack keskkonna kasutamisel, mis ei ole mainutud punktides 4.5-4.10. Päringud edastatakse emaili teel ning kehtib madala prioriteedi reageerimisaeg. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab igapäevase administreerimise teenust. 4.14. Kvartaalsed koolitused 4.14.1. Teenusepakkuja pakub tellija tellimusel, LogStack teenuse paketist või uuendustest sõltuvalt koolitusteenuseid tellija esindajatele, seotud isikutele ja/või tugipersonalile. Sellised koolitused võivad hõlmata koolitusseminari või digitaalset õppematerjali. Teenusepakkuja teostab LogStacki lahenduskeskkonnaga seotud koolitused vastavalt valitud LogStack teenuse tihedusega või määratud korraga. 4.14.2. Teenusepakkuja ei ole kohustatud korraldama personaaltreeninguid ühele inimesele või ühele ettevõttele ning võib konsolideerida mitme ettevõtte esindajaid ühele koolitusele. 4.14.3. Iga koolituse ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.15. Tööde üleandmine. Teenusepakkuja annab teenuse või selle osa tellijale üle üleandmise- ja vastuvõtmise akti alusel. Tellija esindaja vaatab vastuvõtmiseks esitatud tööde akti läbi viivitamatult ning kas allkirjastab vastuvõtmiseks esitatud teostatud tööde akti või keeldub sellest kirjalikult. 4.16. Teenusepakkuja teostab lisatöid kokkulepitult ja Riigipilve iseteenindusest vormistatud tellimus(t)ele. 4.17. Juurdepääs. Tellija peab tagama teenusepakkujale teenuse täitmiseks vajaliku ligipääsu nii objektil kui kaughalduse kaudu vajaliku aja jooksul. Teenusepakkuja ei vastuta tellijale tekkinud mis tahes kahjude eest (sh saamata jäänud tulu) perioodil, mil teenusepakkujal puudus tellija tegevuse või tegevusetuse tõttu võimalus teenust täita. 4.18. Vastutus. Teenusepakkuja vastutus ei ületa rikkumisega seotud tellimuse väärtust. Teenusepakkuja vastutab tellijale kahju hüvitamise eest üksnes siis, kui ta on kahju tekitamises süüdi. Teenusepakkuja ei vastuta ühelgi juhul tellija saamata jäänud tulu eest. 5. Teated 5.1. Tellija edastab teenusega seotud pöördumised (tellimused, infopäringud, intsidendid) Riigipilve iseteenindusest. 5.2. Tellija teavitab viivitamatult Riigipilve iseteenindusest teenuse kasutamisel tekkinud probleemidest vastavalt Riigipilve eeskirjale. 5.3. Juhul, kui iseteenindus ei toimi, kontakteerub tellija Riigipilve kasutajatoega (24/7) e-post teel [email protected] või telefonil 699 1140 ja teatab oma nime, ettevõtte nime, projekti nimetuse, probleemi kirjelduse ning muud olulised asjaolud. 5.4. Tellija kontaktisik peab pärast veast teatamist olema Riigipilve kliendihalduse nõudmisel kättesaadav. 6. Teenuse lõpetamine ja täiendavad tingimused 6.1. Tellija edastab teenuse lõpetamise pöördumise Riigipilve iseteenindusest või teavitab teenuse lõpetamise soovist Riigipilve kliendihaldust vähemalt 30 kalendripäeva ette ette ja Riigipilve 13 TEENUSE OSUTAMISE LEPING kliendihaldus edastab teenuse lõpetamise soovi teenusepakkujale. Teenuse haldustasu arvestatakse teenuse lõpetamise kuul terve kuu eest. 6.2. Teenusepakkuja teavitab Riigipilve kliendihaldust ja Riigipilve kliendihaldus teavitab tellijat Riigipilve iseteenindusest teenuse osutamise lõpetamisest vähemalt 90 kalendripäeva ette. 6.3. Teenuse lõpetamisel kustutatakse kõik salvestatud andmed teenusepakkuja poolt hiljemalt 14 kalendripäeva jooksul. 6.4. Teenusepakkuja võib teenuse erakorraliselt üles öelda kui tellija rikub oluliselt teenustingimusi. Sellisel juhul lõppeb tellimuse täitmine kohe kui teenusepakkuja on tellimuse täitmise lõpetamisest tellijat ja RITi taasesitamist võimaldaval kujul teavitanud ning tellija pole 2 nädala jooksul ülesütlemisteate kättesaamisest rikkumist heastanud. 6.5. Teenuse lõpetamisel on tellija kohustatud tasuma esitatud arve(te) alusel teenuse lõpetamise momendiks faktiliselt tehtud, dokumentaalselt tõendatud ja tellijale üle antud teenuse eest. 6.6. Teenusepakkuja ja RIT juhinduvad lisaks teenustingimustele Riigipilve eeskirjast ja lepingust. 6.7. Kui teenusepakkuja puutub teenuse osutamise raames kokku isikuandmetega (nt kui salvestatud andmefailides sisalduvad tellija töötajate põhiandmed), toimub nende töötlemine teenusepakkuja kui volitatud töötleja poolt vastavalt tellija ja teenusepakkuja vahel sõlmitavale andmetöötluslepingule. 14
Allikas: Riigi IT Keskus dokumendiregister →