dokumendiregister.ee
OtsingAsutusedMCP
Otsing›Riigi IT Keskus
KäskkiriAvalik

Riigipilve lisateenuse Logide haldus LogStack teenustingimuste kinnitamine

Riigi IT Keskus · 17. august 2023
Viit
18
Registreeritud
17. august 2023
Dokumendi liik
Käskkiri
Funktsioon
1 Juhtimine
Sari
1-1 Üldkäskkirjad
Toimik
1-1/2023 Üldkäskkirjad
Vastutaja
Ave Aun

Failid

  • 📎18 17.08.2023 Käskkiri.asice1002 KB

Sisu (failidest)

KÄSKKIRI 17.08.2023 nr 18 Riigipilve lisateenuse Logide haldus LogStack teenustingimuste kinnitamine Ettevõtlus- ja infotehnoloogiaministri 12.11.2021 käskkirjaga nr 225 kinnitatud „Riigi Info- ja Kommunikatsioonitehnoloogia Keskuse põhimäärus” § 13 lg 1 p 7 alusel 1. Kinnitan Riigipilve uuendatud lisateenuse Logide halduse LogStack teenustingimused (lisa 1). 2. Avaldada käskkirjaga kinnitatud lisa Riigipilve kodulehel. (allkirjastatud digitaalselt) Kairi Rais asedirektor direktori ülesannetes KINNITATUD direktori 17.08.2023 käskkirjaga nr 18 Lisa 1 Logide halduse LogStack teenustingimused Käesolevad teenustingimused reguleerivad Riigi Info- ja Kommunikatsioonitehnoloogia Keskuse (edaspidi RIT), teenuspakkuja ja tellija suhteid seoses teenuse kasutamisega ja kehtestavad sellekohaste õiguste teostamise ja kohustuste täitmise tingimused. Teenustingimusi rakendatakse alates tellija poolt Riigipilve iseteeninduses teenuse tellimisest. 1. Mõisted RIT: Riigi Info- ja Kommunikatsioonitehnoloogia Keskus; Teenusepakkuja: ByteLife Solutions OÜ, kelle ressursse ja teadmisi vastavalt teenustingimustes toodule kasutatakse; Teenus: Logide halduse teenus LogStack: teenuse raames paigaldatakse ja häälestatakse E-ITS-le vastav keskne logide kogumise ja töötlemiseks keskset keskkond (nt konsultatsioon, hooldus, tehniline tugi jms); Riigipilve kasutajatugi: Riigipilve kasutajatoe teenus, mille kaudu toimub kasutajate juhendamine, probleemide väljaselgitamine ja lahendamine ning vajadusel nende edasi suunamine vastava valdkonna spetsialistidele, e-post [email protected], tel 699 1140; Tellija: Riigipilve teenus(t)e tellija / teenuse lõppkasutaja. Tööaeg: esmaspäevast reedeni kella 9.00-st kuni 18.00-ni, välja arvatud riiklikel pühadel; Tööväline aeg: esmaspäevast reedeni kella 6.00-st kuni 09.00-ni ja 18.00-st kuni 22.00-ni, välja arvatud riiklikel pühadel; Öine aeg: esmaspäevast reedeni kella 22.00-st kuni 06.00-ni, puhkepäevadel ja riiklikel pühadel ööpäevaringselt; Tellimus: tellija soov saada abi teenuse osas või tellida standardset muudatust; Iseteenindus: veebiaadressil https://minu.riigipilv.ee asuv veebipõhine keskkond, mille kaudu on tellijal võimalik jälgida Riigipilve teenusega seonduvate pöördumiste hetkestaatuseid ja lahenduskäike; NBD: järgmise tööpäeva jooksul; Reageerimisaeg: Reageerimisaeg tähistab aega, mille jooksul algab teatatud probleemi tehniline analüüs. Reaktsiooniaeg määratakse kriitilisuse astme järgi. Teenusepakkuja loetakse reageerinuks, kui ta kinnitab tellijale pöördumise kättesaamist taasesitatavat võimaldaval kujul e-postiga; SIEM: turvateabe ja -sündmuste haldus. 2. Teenuse tehniline kirjeldus 2.1 Logide halduse teenus LogStack on teenus, mis võimaldab tellijatel kasutada logide kogumiseks ja töötlemiseks keskset keskkonda (sh SIEM), mis tagab nende kõrge käideldavuse, muutumatuse ja kiire analüüsi. LogStack ja integreeritavad logiallikad 2.2 võivad paikneda nii Riigipilves, kui väljaspool seda, sh tellija on-site andmekeskuses või mõnes teises pilves. 2.3 Teenuse tarnimiseks kasutatakse tellija poolt tellitud Riigipilve IaaS ressurssi. Teenuse käivitamiseks vajalikud ressursid sõltuvad planeeritud logiallikate arvust, nende poolt toodetud logide mahust ja keerukusest. Detailsem ressursivajadus täpsustakse peale esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini. 2.4 LogStack sisaldab 2.4.1 keskse logihalduse ja SIEM keskkonna tarkvarakomponentide paigaldust ja häälestust ning selle keskkonna haldust, uuendust ja arendust ning 2.4.2 logihalduse ja SIEM keskkonna tarkvarakomponentide litsentse. 2.5 LogStack komponendid ja nende kasutustingimused 2.4.1. Kõik LogStack komponendid peale lisamoodulite on kaitstud kolmandate isikute intellektuaalse omandi õigustega. Tellijal on õigus neid kasutada, reprodutseerida ja modifitseerida vastavalt alljärgnevas tabelis toodud litsentside tingimustele, kuid teenusepakkuja ei vastuta LogStack keskkonna tõrgete eest, mis on põhjustatud nende komponentide modifitseerimisest tellija poolt või korraldusel. Komponent Litsents Elasticsearch (https://elastic.co) SPDX1: Elastic-2.0 Keycloak (https://keycloak.org) SPDX: Apache-2.0 Apache httpd (https://httpd.apache.org) SPDX: Apache-2.0 Nginx (https://nginx.com) https://nginx.org/LICENSE Praeco SPDX: GPL-3.0-only (https://github.com/johnsusek/praeco) Kafka (https://kafka.apache.org) SPDX: Apache-2.0 Syslog-ng (https://syslog-ng.com) https://github.com/syslog-ng/syslog- ng/blob/master/COPYING easy-ca SPDX: MIT (https://github.com/1nfiniteloop/easy-ca) easy-rsa SPDX: GPL-2.0-only (https://github.com/OpenVPN/easy-rsa) Ansible (https://ansible.com) SPDX: GPL-3.0-only GlusterFS (https://gluster.org) SPDX: LGPL-3.0-or-later või SPDX: GPL-2.0-only 2.4.2. LogStack lisamoodulid (tervikluse tagamise moodul - Integrity ja sünkroniseerimismoodul) on kaitstud teenusepakkujale kuuluvate ja/või litsentsitud intellektuaalse omandi õigustega. Teenusepakkuja annab tellijale loa lisamoodulite kasutamiseks LogStack keskkonnas vastava lisamooduli kehtiva tellimuse olemasolul. Tellijal ei ole õigust lisamooduleid tervikuna ega osaliselt 1 Üldtuntud litsentside tekstid on kättesaadaval aadressilt https://spdx.org/licenses. reprodutseerida, modifitseerida, pöördprojekteerida ega väljaspool LogStack keskkonda kasutada. 2.6 LogStack standardmoodulid, mis sisalduvad kõigis pakettides 2.6.1 Edastusmoodulid paigaldatakse logi tekitavale serverile (eelpaigaldatud LogStack serveritel), selleks on üldjuhul Elastic-u filebeat või winlogbeat, mis loovad kõrgkäideldava TLS ühenduse LogStackiga, üldjuhul vastuvõtumooduli logstashiga ja salvestusmooduli Elasticsearchiga. Pilveserveritest logi kogumiseks võib kasutada ka pull-tüüpi edastust, kus kesksed vastuvõtumooduli logstash moodulid ühenduvad pilveserveriga ja sünkroniseerivad logi. Edastusmoodulite paigaldamiseks ja häälestamiseks on loodud automatiseerimisvahendid, kasutakse ansible playbooke. 2.6.2 Vastuvõtumoodul koosneb üldjuhul kolmest alamsüsteemist, millest igaüks on dubleeritud, eritüübiliste logide vastuvõtuks: 2.6.2.1 Syslogi-põhise logivoo vastuvõtuks üle TCP/UDP, puhverdamiseks ja eeltöötluseks, kasutab syslog-puhver moodulit, mida vajavad tihti võrguseadmed. 2.6.2.2 TLS-turvatud logivoo vastuvõtuks serveritest ja lokaalsest syslog puhvrist, selleks on üldjuhul Elastic-u logstash, milles toimub info normaliseerimine, muundamine ja rikastamine vastavalt vajadusele. 2.6.2.3 Sõltumatu lokaalse logivoo vastuvõtu moodul logstash annab stabiilse logikanali LogStack enda logide käitlemiseks. 2.6.3 Salvestusmoodul koosneb eraldatud Elasticsearch funktsioonidest: master, data ja coordination, igaühte skaleeritud vastavalt parimale praktikale ja nõudmistele, näiteks kolm node per funktsioon. Andmete käideldavuse tagamine on realiseeritud +1 liiasusega, s.t sama logisündmus eksisteerib vähemalt kahes erinevas Elasticsearch teenuskonteineris, mis jooksevad erinevates (virtuaal)serverites. 2.6.4 AAA moodul on integreeritud salvestusmooduliga ja tagab minimaalse vajaliku rollipõhise ligipääsu (RBAC) igale komponendile ja/või kasutajale. Standardhäälestuses hoitakse LogStack-i siseste moodulite kontosid (ca 10 eelhäälestatud rolli) lokaalses andmebaasis ja füüsiliste kasutajate (kolm eelhäälestatud rolli) ligipääsu juhtimiseks integreeritakse see olemasoleva välise AAA-teenuse pakkujaga üle standardse turvalise protokolli, näiteks LDAPs (Microsoft AD), OpenID (Azure AD), Kerberos, SAML. 2.6.5 Varundusmoodul on kasutatav kahes rollis: 2.6.5.1 andmete varundamiseks eraldi süsteemi ja sealt taastamiseks; 2.6.5.2 vanemate andmete arhiveerimiseks ja süsteemi tagasitoomiseks. Varundamiseks ja arhiveerimiseks sobib ühendus välise salvestuspinnaga üle S3 või NFS protokolli. Varundus ja taastamine on võimalik suure granulaarsusega, näiteks filtreerides indeksi või kuupäeva alusel. Varundusmoodul toimib edukalt ka tiheda graafiku (15 min) ning suure arvu (1000+) indeksite ja snapshottide korral. 2.6.6 Paigaldusmoodul aitab teostada LogStack esialgse paigalduse võimalikult kiiresti. See sisaldab funktsioone (ansible playbooke) nii serverite infra teenuste (gfs, docker swarm), kui ülaltoodud kesksete teenuskomponentide ja edastusmoodulite automaatpaigalduseks ja häälestuseks. 2.6.7 Alerting moodulid võimaldavad teostada logisündmuste automaatanalüüsi ja teatud tingimuste täitumisel genereerida ka kasutajateavitusi erinevatesse kanalitesse, näiteks e-posti aadresile, Slack jt. 2.6.8 PKI moodul varustab kõik LogStack teenust pakkuvad moodulid (näit elasticsearch, logstash jt) x.509 sertifikaatidega. Seda võib kasutada iseseisva kahetasemelise CA-na (rCA+iCA) või liidestada olemasolevasse PKI infrastruktuuri signeeriva Sub-CA-na. 2.6.9 Opereerimismoodul sisaldab LogStack igapäevast haldust ja tõrkeotsingut lihtsustavaid komponente ja skripte. 2.7 Miinimum stardikonfiguratsioon ühes andmekeskuses koosneb kolmest virtuaalmasinast, mis vastavad järgmistele tingimustele:  VM: g1.medium4 (2 vCPU, 8GB RAM, 40GB OS disk);  400 GB SSD või 1 TB HDD;  OS: Centos 7, Docker. 2.8 Teenusele ligipääsuks on vajalik: 2.8.1 Kasutajakonto, mis on vastavalt planeerimisfaasi kokkulepetele kas: 2.8.1.1 tellija keskne AAA- keskkonna kasutajakonto, mille õigusi haldab tellija ise või 2.8.1.2 kasutajakonto, mille väljastab Riigipilve kasutajatugi pärast tellimuse saamist Riigipilve iseteenindusest vastavalt soovitud õigustele. 2.8.2 Ligipääs LogStack kasutajaliidesele toimub üle HTTPS turvatud ühenduse, kasutades selleks vastavalt valitud teenuse tasemele https://logstack.tellija.tld pöördumispunkti. 3. Teenuse korraldus 3.1 Tellija tellib teenuse Riigipilve iseteeninduse vahendusel, valides LogStack Plus või LogStack Premium paketi. 3.2 Pakett LogStack Plus sisaldab paigaldust ja haldust. 3.2.1 LogStack Plus paigaldus sisaldab 3.2.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini; 3.2.1.2 Logstack ülespanekut 3-node klasterlahendusena; 3.2.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust; 3.2.1.4 kuni 5 esimese standartse logiallika integratsiooni; 3.2.1.5 kuni 3 töövoo keskset töölauda (Dashboard); 3.2.1.6 kuni 3 esimese hoiatuse (alerdi) loomist; 3.2.1.7 LogStack keskkonna kasutaja koolitust. 3.2.2 Pakett LogStack Plus haldus sisaldab 3.2.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust (sh alusplatvorm); 3.2.2.2 LogStacki tehnilist tuge; 3.2.2.3 uute standardsete logiallika integratsiooni (https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html); 3.2.2.4 LogStacki keskkonna monitooringut (ByteLife Zabbix keskkond); 3.2.2.5 igakuist keskkonnaülevaadet. 3.3 Pakett LogStack Premium sisaldab paigaldust ja haldust. 3.3.1 LogStack Premium paigaldus sisaldab 3.3.1.1 esialgset kasutusjuhtude ja töövoogude analüüsi ning indeksite disaini; 3.3.1.2 Logstack ülespanekut 3-node klasterlahendusena; 3.3.1.3 integreerimist olemasoleva AAA platvormiga ja RBAC häälestust; 3.3.1.4 kuni 5 esimese standartse logiallika integratsiooni; 3.3.1.5 kuni 3 töövoo keskset dashboardi; 3.3.1.6 kuni 3 esimese alerdi loomist; 3.3.1.7 LogStack keskkonna kasutaja koolitust. 3.3.2 LogStack Premium haldus sisaldab 3.3.2.1 LogStacki keskkonna uuenduste arendust ja paigaldust; 3.3.2.2 LogStacki tehnilise tuge; 3.3.2.3 uute standardsete logiallika integratsiooni https://www.elastic.co/guide/en/beats/filebeat/7.17/filebeat-modules.html; 3.3.2.4 uute mitte standartsete logiallikate integratsiooni; 3.3.2.5 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas; 3.3.2.6 LogStacki keskkonna monitooringut ja rutiinsete haldustoimingute tegemist; 3.3.2.7 vajaduspõhiselt kvartaalseid koolitusi. 3.4 Lisamoodulid 3.4.1 Tervikluse tagamise moodul – Integrity signeerib kõik logikirjed SHA-ga juba enne salvestamist ning moodustab räsidest plokiahela-laadse struktuuri (SHA2). Taustaprotsess kontrollib ka selle struktuuri terviklust ja annab häiret tervikluse kadumise korral. 3.4.2 Sünkroniseerimismoodul võimaldab siduda kaks autonoomselt töötavat LogStacki lahendust, mis on tüüpiliselt eraldi andmekeskustes või pilvedes, nii et mõlemas on igal ajahetkel (near-real-time) olemas kogu info. Sünkroniseerimismoodul eeldab vähemalt kahte LogStack Plus või LogStack Premium keskkonna olemasolu. 3.5 Tellija tellimus või tellimus paketi vahetusest edastatakse Riigipilve poolt ühe tööpäeva jooksul teenusepakkujale pärast tellimuse esitamist. Teenuse paketi vahetuse eelduseks on tellijale paigaldatud LogStack keskkonna olemasolu ja ühekuuline etteteatamise tähtaeg. 3.6 Teenusepakkuja aktiveerib pärast tellimuse saamist planeerimisetapi käivitamist, mille käigus toimub täpsustamist vajavate tehniliste detailide kokku leppimine töötubades. 3.7 Tellija lepib teenusepakkujaga eraldi kokku kirjalikku taas esitamist võimaldavas vormis teenuse raames teostatavad tegevused, sh nende kavandatava mahu ning eeldatava ajakava. 3.8 Teenusepakkuja raporteerib tellijale regulaarselt teostatud tegevustest kasutades selleks omavahel kokkulepitud kanalit ja vormi. 3.9 Teenuse osutamine toimub vastavalt Riigipilve eeskirjas sätestatud tingimustele. 4. Teenuse osutamise üldtingimused 4.1 Käesolevad LogStack teenuse osutamise üldtingimused kohalduvad kõikidele LogStack teenustele ja selle osadele, mida osutab teenusepakkuja tellijale, kui tellija on tellinud teenuse Riigipilve iseteeninduse teenuste kataloogist. 4.2 Teenuse osutamise eelduseks on tellija esitatud LogStack teenuse tellimus Riigipilve iseteenindusest, millega tellija nõustub teenustingimustes kokkulepitud tingimustega. 4.3 Reageerimise ajad, mis ei hõlma korralisi hooldustöid, ja kriitilisuse astmed. Kriitilisuse Kriitilisuse astme seletus Maksimaalne aste reageerimisaeg madal teenus toimib plaanipäraselt NBD keskmine teenuse töö on piiratud/häiritud NBD kõrge teenus on seiskunud või pole kuni 2 tundi tööajal kasutatav • Madal - teenus on ühe kasutaja jaoks häiritud või teenuses kasutatava komponendi töös on häireid, kuid teenus on kasutatav. • Keskmine - teenus on peatunud ühe või paljude kasutajate jaoks või mitmed teenuses kasutatavad komponendid on häiritud, kuid teenus on kasutatav. • Kõrge -teenus on mitme kasutaja jaoks peatunud või ei ole kasutatav. 4.4 Korralised hooldustööd. Tellija kohustub korraliste hooldustööde päringu esitama teenusepakkujale vähemalt 10 tööpäeva enne korralise hooldustöö teostamise vajadust. Korralise hooldustöö tellimus muutub pooltele siduvaks kui teenusepakkuja on selle kinnitanud. 4.5 LogStack teenuste kasutamise eelduseks on tellijale paigaldatud LogStack logihaldus keskkond. 4.6 LogStack keskkonna uuendused: 4.6.1 Tellija vastutab LogStack lahenduse korrektseks toimimiseks vajalike teenusepakkuja poolt heaks kiidetud sobivate operatsioonisüsteemide ja riistvara kasutamise eest. Teenusepakkuja ei vastuta LogStack lahenduse keskkonna ohutuse ja töökindluse eest, kui tellija paigaldab mittesobivad operatsioonisüsteemid või kasutab sobimatut riistvara. 4.6.2 LogStacki teenuse uuendused on tarkvara väljalasked, hoolduspaketid, versiooniuuendused või hädaolukorra parandused, mis väljastatakse aeg-ajalt vastavalt teenusepakkuja LogStacki lahenduse arendusplaanile ja mida antakse tellijale juhiste, skriptide, tööriistade ja/või „playbooks“ kaudu. 4.6.3 Füüsilise riistvara või muude LogStacki lahenduse (välja arvatud LogStacki komponentide) kasutamiseks vajalike komponentide hoolduse ja uuenduste eest vastutab tellija. 4.6.4 LogStacki keskkonna lahenduse uuendused väljastatakse hinnanguliselt kaks korda aastas. 4.6.5 LogStack keskkonna lahenduse uuenduste paigaldust teostab teenusepakkuja. 4.6.6 LogStack lahenduse uuendused võivad põhjustada ajutisi teenusekatkestusi. Juhul kui teenusepakkuja teostab uuendust, teenusepakkuja teavitab tellijat kõigist oma riist- ja/või tarkvara plaanitavatest katkestustest. 4.7 LogStacki keskkonna tehniline tugi 4.7.1 Teenusepakkuja pakutavad tehniline tugi hõlmab endas LogStack lahendusteenuse kõiki komponentide/moodulite tuge, hooldust ja/või veaparandusi. 4.7.2 Kui tellija soovib saada tehnilist tuge, tarkvara hooldust ja/või veaparandust, peab ta sellest teavitama e-posti ([email protected]) või telefoni teel teenusepakkujat, kes toimetab vastavalt punktis 4.3 reageerimisaegadele. 4.7.3 Juhul ja ulatuses, mil tuge, hooldust, ja/või lahenduse parandust teostatakse tellija poolt tahtlikult või tahtmata põhjustatuna, hüvitab tellija teenusepakkuja kõik sellise hoolduse ja remondiga seotud kulud. 4.7.4 Kõik kahjud, mis tulenevad tavakäitluse kahjudest või tellija süül, kannab ainult tellija. 4.7.5 Kriitilise rikke korral rikke põhjuse uurimist ei teostata enne, kui teenuse toimivus on taastatud. 4.7.6 Veapiletid suletakse, kui põhiprobleem on lahendatud ja teenus on taastatud või on kindlaks tehtud, et selle põhjuseks on tellija rike. 4.7.7 Teenusepakkuja ei vastuta vigade või muude kolmandate osapoolte tarkvaraga seotud probleemide eest. 4.8 Standardsete logiallikate integreerimine LogStack keskkonda 4.8.1 Tellija soovil integreerib teenusepakkuja standardsed logiallikad LogStacki lahenduskeskkonda. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab standartsete logiallikate integreerimise teenust. 4.8.2 Iga standardse logi integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.8.3 Oma soovist integreerida uut standardset logiallikat peab tellija teavitama sellest teenusepakkujat e-posti teel [email protected]. 4.8.4 Standardsete logiallikate integreerimine sõltub standardsete logiallikate loendist ja LogStacki lahenduskeskkonna komponentide versioonidest. 4.8.5 Standardsete logiallikate loend: https://www.elastic.co/guide/en/logstash/7.17/input-plugins.html. 4.8.6 Standardsete logiallikate loend võib muutuda seoses uuendustega. Tellija võib saada teenusepakkujalt e-posti teel tehtud päringu alusel viimase standartsete logiallikate loendi. 4.9 Mitte standardsete logiallikate integreerimine LogStack keskkonda 4.9.1 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki lahenduskeskkonda. Tellijal peab olema tellitud Riigipilve iseteeninduse teenuste kataloogist vastav LogStack lahenduse pakett, mis sisaldab mitte standartsete logiallikate integreerimise teenust. 4.9.2 Kõik logiallikad, mis jäävad välja standartsete logiallikate loendist loetakse mitte standardsete logiallikateks. 4.9.3 Tellija soovil integreerib teenusepakkuja mitte standardsed logiallikad LogStacki lahenduskeskkonda. 4.9.4 Iga mitte standardse logiallika integreerimise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.9.5 Sellised logiallikad, millel pole piisavalt teavet ja mis ei ühildu arhitektuuri poolest LogStacki lahenduskeskkonnaga loetakse erandiks ning ei integreerita LogStack lahenduse keskkonda. 4.10 LogStack keskkonna ülevaade 4.10.1 Teenusepakkuja teostab LogStacki lahenduskeskkonna ülevaate, vastavalt valitud LogStack teenuse paketis määratud perioodilisusega, et tagada LogStacki keskkonna töökindlus ning lahendada võimalikud turvariskid ja jätkusuutlik töö. 4.10.2 LogStacki lahenduskeskkonna ülevaatus viiakse läbi turvalise kaugjuurdepääsu kaudu, kui pole kokku lepitud teisiti. 4.10.3 Pärast iga LogStacki lahenduskeskkonna ülevaatust saadab teenusepakkuja aruande koos ülevaatuse tulemustega. 4.11 LogStack Keskkonna monitooring 4.11.1 LogStack keskkonna seisundit jälgitakse teenusepakkuja monitooringusüsteemis, kasutades Zabbix süsteemi. Monitooringu käigus avastatud riketest teavitatakse tellijat ning nende lahendamisega toimitakse vastavalt punktis 4.3 ja 4.7 sätestatud protseduurireeglitele. 4.12 “Dashboard” vaadete ja häirete seadistamine LogStack keskkonnas 4.12.1 “Dashboard” on vaadete ja hoiatuste seadistamine LogStacki lahenduskeskkonnas vastavalt tellija soovile. Tellijal peab olema tellitud vastav LogStack lahendus teenuse pakett, mis sisaldab “Dashboard” vaadete ja häirete seadistamise teenust. 4.12.2 Iga „Dashboard“ vaate ja/või häire seadistamise ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.13 Igapäevane administreerimine 4.13.1 Igapäevane administreerimine hõlmab endas LogStack keskkonna kasutamise lihtsamaid päringuid ja/või küsimusi, mis ei ole mainutud punktides 4.5-4.12. Päringud edastatakse e-posti teel ning sellele kehtib madala prioriteedi reageerimisaeg. Tellijal peab olema tellitud vastav LogStack lahenduse pakett, mis sisaldab igapäevase administreerimise teenust. 4.14 Kvartaalsed koolitused 4.14.1 Teenusepakkuja pakub tellija tellimusel, LogStack teenuse paketist või uuendustest sõltuvalt koolitusteenuseid tellija esindajatele, seotud isikutele ja/või tugipersonalile. Sellised koolitused võivad hõlmata koolitusseminari või digitaalset õppematerjali. Teenusepakkuja teostab LogStacki lahenduskeskkonnaga seotud koolitused vastavalt valitud LogStack teenuse tihedusega või määratud korraga. 4.14.2 Teenusepakkuja ei ole kohustatud korraldama personaaltreeninguid ühele inimesele või ühele ettevõttele ning võib konsolideerida mitme ettevõtte esindajaid ühele koolitusele. 4.14.3 Iga koolituse ulatus ja ajakava lepitakse tellijaga eraldi kokku. 4.15 Tööde üleandmine. Teenusepakkuja annab teenuse või selle osa tellijale üle üleandmise- ja vastuvõtmise akti alusel. Tellija esindaja vaatab vastuvõtmiseks esitatud tööde akti läbi viivitamatult ning kas allkirjastab vastuvõtmiseks esitatud teostatud tööde akti või keeldub sellest kirjalikult. 4.16 Teenusepakkuja teostab lisatöid kokkulepitult ja Riigipilve iseteenindusest vormistatud tellimus(t)ele. 4.17 Juurdepääs. Tellija peab tagama teenusepakkujale teenuse täitmiseks vajaliku ligipääsu nii objektil kui kaughalduse kaudu vajaliku aja jooksul. Teenusepakkuja ei vastuta tellijale tekkinud mis tahes kahjude eest (sh saamata jäänud tulu) perioodil, millal teenusepakkujal puudus tellija tegevuse või tegevusetuse tõttu võimalus teenust täita. 4.18 Vastutus. Teenusepakkuja vastutus ei ületa rikkumisega seotud tellimuse väärtust. Teenusepakkuja vastutab tellijale kahju hüvitamise eest üksnes siis, kui ta on kahju tekitamises süüdi. Teenusepakkuja ei vastuta ühelgi juhul tellija saamata jäänud tulu eest. 5. Teenuse riketest, vigadest ja teenuse muudatuste soovist teavitamine 5.1 Tellija teavitab viivitamatult iseteeninduse vahendusel teenuse kasutamisel tekkinud probleemidest vastavalt Riigipilve eeskirjas toodule. 5.2 Juhul, kui iseteenindus ei toimi, kontakteerub tellija/kasutaja Riigipilve kasutajatoega e- post teel [email protected] või telefonil 699 1140 ja teatab oma nime, ettevõtte nime, projekti nime, probleemi kirjelduse ning muud olulised asjaolud. 5.3 Teenuse kasutamisel tekkinud soovidest ning tähelepanekutest teavitab tellija teenusepakkujat Riigipilve iseteeninduse vahendusel. 6. Teenuse tasu 6.1 Teenuse tasu arvestatakse üks kord kuus vastavalt valitud paketile. 6.2 Teenuse maksumus, millele lisandub Eesti Vabariigis kehtiv käibemaks: Maksumus Teenus Ühik käibemaksuta (EUR) Logide haldus LogStack Pakett LogStack Plus haldustasu kuu 1 900,00 Pakett LogStack Plus paigaldus tk 6 399,00 Pakett LogStack Premium kuu 3 900,00 Pakett LogStack Premium paigaldus tk 6 399,00 Lisamoodulid: Tervikluse tagamise moodul – Integrity kuu 959,00 Sünkroniseerimismooduli paigaldus tk 1 899,00 Sünkroniseerimismoodul kuu 900,00 Lisateenus LogStack / SIEM konsultatsioonitasu, migreerimistööd jt tund 80,00 tööd LogStack koolitus (admin, kasutaja), 2 inimest päev 2 500,00 SIEM haldus/ FineTuning (sisaldub Premium paketis kuid kuu 1 000,00 ei sisaldu Plus paketis) 6.3 Teenuse tasu ei sisalda teenuse osutamiseks vajalike IaaS ressursside maksumust. Need arveldatakse eraldi. 6.4 Teenuse aktiveerimisel rakendub ühekordne teenuse paigaldustasu. Paketi vahetusel ei rakendu paigaldustasu. 7. Teenuse lõpetamine ja täiendavad tingimused 7.1 Tellija teatab teenuse lõpetamise soovist Riigipilve iseteeninduse vahendusel, teavitades sellest teenusepakkujat vähemalt 30 kalendripäeva ette. Teenuse haldustasu arvestatakse teenuse lõpetamise kuul terve kuu eest. 7.2 Teenusepakkuja võib teenuse ühepoolselt lõpetada, teavitades sellest tellijat 90 kalendripäeva ette. 7.3 Teenuse lõpetamisel kustutatakse kõik salvestatud andmed teenusepakkuja poolt hiljemalt 14 kalendripäeva jooksul. 7.4 Teenusepakkuja võib teenuse erakorraliselt üles öelda kui tellija rikub oluliselt teenustingimusi. Sellisel juhul lõppeb tellimuse täitmine kohe kui teenusepakkuja on tellimuse täitmise lõpetamisest tellijat ja RITi taasesitamist võimaldaval kujul teavitanud ning tellija pole kahe nädala jooksul ülesütlemisteate kättesaamisest rikkumist heastanud. 7.5 Teenuse lõpetamisel on tellija kohustatud tasuma esitatud arve alusel teenuse lõpetamise momendiks faktiliselt tehtud, dokumentaalselt tõendatud ja tellijale üle antud teenuse eest. 7.6 Kui teenusepakkuja puutub teenuse osutamise raames kokku isikuandmetega, toimub nende töötlemine teenusepakkuja kui volitatud töötleja poolt vastavalt poolte vahel sõlmitavale andmetöötluslepingule.
Allikas: Riigi IT Keskus dokumendiregister →
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel