Ποιο είναι το αντικείμενο του έργου;
Το αντικείμενο του έργου είναι η υπηρεσία αδιάλειπτης και σε πραγματικό χρόνο (24×7) επιτήρησης των συστημάτων της ΚτΠ Μ.Α.Ε. από εξειδικευμένο πάροχο για την πρόληψη και αντιμετώπιση κυβερνοαπειλών. Η σύμβαση στοχεύει στην ενδυνάμωση του επιπέδου ασφάλειας για τις υποδομές της ΚτΠ Μ.Α.Ε.
Ως μέρος της μέριμνας για την εξασφάλιση ενός βέλτιστου επιπέδου ασφάλειας και ωριμότητας σε θέματα κυβερνοασφάλειας και λαμβάνοντας υπόψιν τις προ-αναφερόμενες νομοθετικές διατάξεις, η Αναθέτουσα Αρχή θέτει σαν στόχο την απόκτηση υπηρεσιών Κέντρου Ασφάλειας Πληροφορικής (Security Operations Center as a Service, SOCaaS) με χρήση λύσης Διαχείριση Πληροφοριών και Περιστατικών Ασφάλειας (Security Information and Event Management as a Service, SIEMaaS) από τον υποψήφιο Ανάδοχο, με σκοπό την συνεχή παρακολούθηση του περιβάλλοντος λειτουργίας της υποδομής της ΚτΠ Μ.Α.Ε, τον εντοπισμό, διαχείριση και αντιμετώπιση περιστατικών ασφαλείας που ενδεχομένως εμφανιστούν κατά την καθημερινή της λειτουργία, καθώς και την προστασία της υποδομής της από παρόμοια μελλοντικά περιστατικά.
Πιο συγκεκριμένα, η λειτουργία του SOC θα είναι συνεχής (24×7) και ο Ανάδοχος θα είναι υπεύθυνος για τον εντοπισμό εισβολών, κακόβουλου λογισμικού και κακόβουλης δραστηριότητας στην υποδομή της Αναθέτουσας Αρχής είτε εκτός του εσωτερικού δικτύου της και τα οποία ενδέχεται να βρίσκονται στις εγκαταστάσεις της (on-premise) ή/και στο cloud (λ.χ. σε πλατφόρμες IaaS, SaaS) ή/και σε υβριδικά μοντέλα λειτουργίας καθώς και η εμπλοκή εξειδικευμένης ομάδα του σε περίπτωση που προκύψει η ανάγκη για αντιμετώπιση περιστατικού.
Διευκρινίζεται ότι η παροχή των υπηρεσιών SOCaaS και SIEMaaS αφορά την ανίχνευση, ανάλυση, ειδοποίηση, καθοδήγηση και απόκριση σε περιστατικά ασφάλειας, σύμφωνα με τις προβλεπόμενες διαδικασίες και τους Πίνακες Συμμόρφωσης, και δεν υποκαθιστά τη διαχειριστική ή λειτουργική ευθύνη των πληροφοριακών συστημάτων, η οποία παραμένει στην Αναθέτουσα Αρχή, εκτός εάν ρητά προβλέπεται διαφορετικά στο πλαίσιο προ-εγκεκριμένων ενεργειών Incident Response και την αντίστοιχη μήτρα κατανομής δραστηριοτήτων.
Ποιος είναι ο σκοπός του έργου
Σκοπός του εν λόγω έργου θα είναι:
- Έγκαιρη ανίχνευση στοχευμένων επιθέσεων ή παραβιάσεων δεδομένων, διαχείριση απειλών με παρακολούθηση σε πραγματικό χρόνο και αναφορά της δραστηριότητας των χρηστών και της πρόσβασης στα δεδομένα,
- Παρακολούθηση των συμβάντων ασφαλείας σε πραγματικό χρόνο 24×7,
- Παροχή όλων των απαραίτητων αδειών της λύσης SIEM (Security Information and Event Management) που χρησιμοποιεί ο υποψήφιος Ανάδοχος, Υπηρεσία διαχείρισης και συνεχής βελτιστοποίηση των ανιχνεύσιμων περιστατικών ασφαλείας ανάλογα με το διαρκώς αναβαθμιζόμενο περιβάλλον του Φορέα και τις σύγχρονες τάσεις ασφαλείας,
- Μηνιαίες αναφορές συμβάντων.
- Τριμηνιαία ανασκόπηση της παρεχόμενης υπηρεσίας.
- Εξαμηνιαία αρχιτεκτονική ανασκόπηση του περιβάλλοντος της ΚτΠ Μ.Α.Ε στην αρχή και στη μέση της υπηρεσίας με σκοπό την κατανόηση των πληροφοριακών υποδομών και των πιθανών νέων υλοποιήσεων που έλαβαν μέρος στο μεσοδιάστημα αυτό.
- Διαχείριση περιστατικών και υποστήριξη από εξειδικευμένους αναλυτές για επίλυση,
- Παροχή τεκμηριωμένων πληροφοριών απειλών (Threat Intelligence) που αφορούν τα περιουσιακά στοιχεία της Αναθέτουσας Αρχής, καθώς και έγκαιρη ενημέρωση για νέο
κακόβουλο λογισμικό και νέους φορείς επίθεσης που σχετίζονται με το περιβάλλον και το τοπίο απειλών της.Διευκρινίζεται ότι οι πληροφορίες απειλών παρέχονται και αξιοποιούνται στο πλαίσιο των υπηρεσιών SOC και Incident Response και της βελτίωσης των διαδικασιών ασφάλειας της Αναθέτουσας Αρχής. Ευρήματα, δείκτες παραβίασης και λοιπά στοιχεία που προκύπτουν από το περιβάλλον της Αναθέτουσας Αρχής δεν αξιοποιούνται από τον Ανάδοχο για άλλο σκοπό, ιδίως για την τροφοδότηση εμπορικών υπηρεσιών προς τρίτους, χωρίς προηγούμενη έγγραφη συναίνεσή της. - Υπηρεσίες ανάπτυξης, πολιτικών, διαδικασιών και μεθοδολογιών για την αποτελεσματική αντιμετώπιση περιστατικών.
- Προσομοίωση επιθέσεων μέσω σεναρίων (επί χάρτου) για την εκπαίδευση πάνω σε διαδικασίες αντιμετώπισης περιστατικών ασφαλείας
- Παροχή προτεραιότητας για την άμεση (24/7) εμπλοκή εξειδικευμένης ομάδας του αναδόχου σε περίπτωση που προκύψει η ανάγκη για αντιμετώπιση περιστατικού
Ποια είναι η σκοπιμότητα και τα αναμενόμενα οφέλη;
Στόχοι του έργου αποτελούν:
- Η επαύξηση του επιπέδου ανθεκτικότητας του Φορέα
- Η περαιτέρω διασφάλιση της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των δεδομένων, συστημάτων και υπηρεσιών έναντι εκούσιων ή ακούσιων απειλών
- Η επαύξηση της προστασίας συστημάτων δικτύου και πληροφοριών
- Η περαιτέρω διασφάλιση της επιχειρησιακής συνέχειας των βασικών υπηρεσιών του Φορέα έναντι περιστατικών κυβερνοεπιθέσεων και της ανάκαμψης από σημαντικά συμβάντα (major incidents)
- Η περαιτέρω βελτίωση της ικανότητας του Φορέα στην αντιμετώπιση συμβάντων που περιλαμβάνει την ανίχνευση απειλών, διαχείριση περιστατικών (ανάλυση, ανταπόκριση), διατήρηση λειτουργίας υποδομών
- Η ευθυγράμμιση με βέλτιστες πρακτικές και διεθνώς αναγνωρισμένα πρότυπα σχετικά με την ανθεκτικότητα



