Dirección General de Atención al Ciudadano, Calidad y Modernización PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA EL SUMINISTRO, INSTALACIÓN, SOPORTE Y MANTENIMIENTO DE EQUIPAMIENTO PARA LA GESTIÓN DE ANCHO DE BANDA 1. OBJETO El objeto del presente contrato es el suministro, instalación, soporte y mantenimiento de equipamiento para la gestión de ancho de banda de la conexión a Internet de la Red Corporativa. 2. DETALLES DEL SUMINISTRO E INSTALACIÓN 2.1 Situación actual La conexión a Internet de la Administración de la Comunidad de Castilla y León (en adelante, ACCyL) se realiza con dos conexiones ubicadas en diferentes dependencias en la ciudad de Valladolid (los Edificios de Servicios Administrativos de Usos Múltiples I y II de Valladolid en c/José Cantalapiedra, 2 y c/Rigoberto Cortejoso, 14, respectivamente). Tal y como se muestra en la figura siguiente, en cada uno de estos edificios la ACCyL dispone de un router para conexión a Internet al que se conecta un Bluecoat PacketShaper 10000 con capacidad de gestionar hasta 310 Mbps (tanto para inbound y outbound). Actualmente se tienen configuradas unas 50 clases (tanto inbound como outbound) para la aplicación de políticas de conformado de tráfico, priorización de aplicaciones (p.e. VPN sobre correo) y garantía de anchos de banda mínimos y máximos por conexión individual (p.e. FTP o streaming). Figura 1. Esquema lógico actual La naturaleza de los flujos de tráfico a gestionar son múltiples: navegación web de usuarios, servicios de red privada virtual (VPN), servicios multimedia, servicios web públicos de la ACCyL, etc. El control de la navegación de los usuarios se realiza con el producto ProxySG de Bluecoat (3xSG900) los cuales dada su ubicación en la red y a efectos del gestor de ancho de banda, se presentan con una misma dirección IP del clúster de la primera barrera de seguridad Página 1 de 7 Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30 Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original Dirección General de Atención al Ciudadano, Calidad y Modernización (NAT N:1). El control de la navegación se realiza mediante grupos Directorio Activo de Microsoft. Físicamente los equipos ProxySG se ubican en los mismos dos edificios mencionados. 2.2 Requisitos mínimos Para el correcto dimensionamiento de la solución se deberán considerar los siguientes datos: Número de usuarios potenciales con posibilidad de navegar: 25.000. Ancho de banda a gestionar: 1 Gbps en cada sentido. La solución suministrada deberá ser redundante y deberá prestarse con al menos dos equipos que se instalarán en diferentes dependencias de la ACCyL en la ciudad de Valladolid (los Edificios de Servicios Administrativos de Usos Múltiples I y II de Valladolid en c/José Cantalapiedra, 2 y c/Rigoberto Cortejoso, 14, respectivamente). En el caso de caída de alguno de los elementos, los restantes deberán ser capaces de soportar toda la carga del elemento caído, sin pérdida de funcionalidad. El adjudicatario podrá recomprar los equipos actuales Bluecoat PacketShaper 10000. Se valorará que no lo haga permitiendo a la ACCyL seguir usándolo. Otras características mínimas que el equipamiento suministrado deberá presentar son: a. Garantizar a las aplicaciones un ancho de banda mínimo en caso de congestión y otro máximo ancho de banda aunque no haya congestión. b. Clasificación y control de tráfico por aplicación, protocolo, VLAN, subred IP y URL. c. Puertos 1Gbps Ethernet en interfaz RJ45 d. Puerto de gestión fuera de banda independiente de los puertos de tráfico en interfaz RJ45 e. Gestionable via SNMP v2 y v3. f. Posibilidad de gestión de servicios/aplicaciones de cliente. g. Capacidad de generar informes de aplicaciones en tiempo real h. Capacidad de gestión de tráfico IPv6 sin cambio de hardware. 2.3 Características valorables Las características reseñadas en este apartado únicamente serán valoradas si en la oferta se incluyen todos los elementos hardware, software o licencias que permitan o habiliten su uso. No se valorará la capacidad del equipamiento sin licencias de uso. Se valorarán las siguientes características adicionales: a. Operación: gestión independiente de tráficos de entrada/salida (inbound/outbound) o conjunta (both), control de nuevos intentos de conexión por servicio, capacidades de clasificación de flujos de tráfico, posibilidad de priorizar tráficos en caso de congestión (p.e. poder priorizar VoIP -tiempo realsobre tráfico VPN -crítico- y por último mail y navegación -no crítico-), posibilidad de garantizar un ancho de banda mínimo para cada usuario de una aplicación en caso de congestión (p.e. mínimo FTP 50 kbps) y máximo aunque no haya congestión (p.e. máximo FTP 500 kbps), capacidad de definir cuotas (límites) diarias o mensuales de consumo de recursos (bytes descargados) por usuario o grupo de Directorio Activo bloqueando el resto de uso, etc. b. Granularidad: actualización firmas, clasificaciones de tráfico a gestionar, estáticas y dinámicas, según hora del día, niveles de anidamiento de clases, Página 2 de 7 Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30 Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original Dirección General de Atención al Ciudadano, Calidad y Modernización reglas de tráfico por usuario final o grupos de usuarios de Directorio Activo, navegación en función del contenido de las páginas web según clasificación online, creación de firmas personalizadas con cualquier campo de la cabecera http, identificación de aplicaciones P2P encriptadas en SSL, streaming, IM, juegos, colaboración, servicios dentro de redes sociales, etc. c. Informes: tipos de informe: contenido, formatos, capacidad de almacenamiento, automatización, etc. d. Alertas: tipos, correlación, capacidad de programar actuaciones personalizadas tras las mismas, etc. e. Escalabilidad: rendimiento, conexiones/flujos, reglas, máximo ancho de banda gestionable sin cambio de hardware, clases, número de puertos, etc. f. Disponibilidad: tipo de bypass, fuente de alimentación redundante, posibilidades de alta disponibilidad, actualización de firmas en caliente, etc. 2.4 Instalación El equipamiento suministrado deberá ser instalado y configurado por la empresa adjudicataria, en dos dependencias de la ACCyL en la ciudad de Valladolid, de acuerdo a las directrices y el horario de actuación que establezca la ACCyL, tratando de minimizar el impacto en el servicio. A efectos del SLA 1 se deberá realizar el suministro del equipamiento, la instalación física del equipo, configuración y conexión en red y la creación de reglas básicas actuales. En el caso de ofertar alguna de las características valorables, se realizará también la parametrización de las funcionalidades ofrecidas de acuerdo a las indicaciones de la ACCyL. Estas funcionalidades no se tendrán en cuenta para el cálculo del SLA 1. Una vez finalizadas todas las tareas, se entregará un informe que incluya todos los aspectos de las tareas de instalación y configuración realizadas así como los esquemas de la solución implantada. El formato de dicho informe será de acuerdo a las directrices marcadas por la ACCyL. 2.5 Formación Se impartirá un curso de formación sobre la solución implantada, que tendrá las siguientes características mínimas: a. Duración: Al menos 8 horas. b. Formación avanzada sobre los equipos c. El contenido concreto y la documentación a entregar se acordará con el personal de la ACCyL. El curso de formación se impartirá en el Edificio de Servicios Administrativos de Usos Múltiples II, sito en la calle Rigoberto Cortejoso, número 14 de Valladolid. 3. SOPORTE Y MANTENIMIENTO El periodo de soporte y mantenimiento mínimo exigible para todo el equipamiento objeto de este concurso y las funcionalidades ofertadas se establece en tres años desde la puesta en marcha del equipamiento suministrado. Las obligaciones que el adjudicatario asumirá serán, al menos, las siguientes: a. Mantenimiento del equipamiento suministrado, que incluirá reemplazo hardware en los casos en que sea necesario. Página 3 de 7 Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30 Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original Dirección General de Atención al Ciudadano, Calidad y Modernización b. Atención y resolución de incidencias relativas al equipamiento suministrado. c. Se notificarán nuevas versiones de software, parches, resolución de vulnerabilidades y finalizaciones de vida útil de los equipos o de las versiones de software instaladas. Durante el período de mantenimiento, la instalación de cualquiera de estas actualizaciones (“updates” y “upgrades”) en el equipamiento suministrado correrá a cargo del adjudicatario. d. Asesoramiento a consultas sobre procedimientos operacionales y características del equipamiento suministrado. e. En la medida de lo posible, proporcionar acceso al personal técnico autorizado por la ACCyL al soporte directo del fabricante que permita apertura/seguimiento de casos así como acceso a la base de datos de conocimiento, a la documentación actualizada y a alertas o avisos relativos al equipamiento ofertado. El personal técnico que preste directamente este servicio deberá conocer con detalle el equipamiento y la solución implantada, al objeto de contar con un conocimiento suficiente para atender con garantías cualquier incidencia. La resolución de incidencias deberá realizarse, al menos, los días laborables de 9:00 a 17:00. A tal efecto se considerarán días laborables de lunes a viernes excluyendo las festividades de ámbito nacional y regional de la Comunidad Autónoma de Castilla y León. En los casos que se requiera la presencia in-situ, los horarios se ajustarán al de apertura del centro correspondiente. Se valorará la ampliación de dicho horario. La notificación y asignación de incidencias al adjudicatario se realizará a través de la plataforma de gestión de tickets del CORS (Centro de Operación de Redes y Servicios), actualmente EasyVista. A tal efecto se valorará la integración de la herramienta de gestión de tickets del adjudicatario con la del CORS a los efectos de iniciar, dar continuidad y realizar el tratamiento y seguimiento adecuado de incidencias, así como el intercambio de la documentación que se requiera. En este sentido el adjudicatario podrá hacer uso, bien del conector de correo electrónico disponible en la plataforma, bien de la suite de Servicios Web (WS) también habilitada. En el peor de los casos el adjudicatario deberá interaccionar directamente con la plataforma del CORS, dando en su caso traslado manual del ticket a su herramienta. Esta integración será utilizada también para las peticiones de servicio que surjan a raíz del presente contrato (actualizaciones de software, etc.), pudiendo registrar los diagnósticos y la evolución en las tareas, así como adjuntar la documentación generada. De cualquier modo, la atención deberá ser multicanal incluyendo asimismo el canal telefónico y el correo electrónico. 4. CALIDAD DEL SERVICIO En el presente pliego se exponen los parámetros de control que forman parte del SLA con el umbral mínimo al que los licitadores se comprometen por el hecho de presentar oferta. Las mejoras que los licitadores presenten en sus ofertas, puntuarán positivamente en la valoración técnica de las mismas. SLA Denominación Parámetro Especificación y método de medida Compromiso mínimo Para puntuación Página 4 de 7 Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30 Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original Dirección General de Atención al Ciudadano, Calidad y Modernización máxima SLA 1 Tiempo de puesta en marcha del equipamiento suministrado 1.A Se medirá como el tiempo transcurrido desde la firma del contrato hasta la finalización de las tareas recogidas en el apartado 2.3, sin incluir la entrega de documentación correspondiente, que sea imputable al adjudicatario y no a la ACCyL. 7 semanas naturales 3 semanas naturales SLA 2 Tiempo de indisponibilidad continuada del servicio 2.A Se medirá desde que la ACCyL comunica al adjudicatario la apertura de la incidencia que impide el uso del servicio hasta que queda solucionada 24 horas laborables 4 horas laborables A efectos de la medición de tiempos en los SLA, se considera horario laboral el comprendido entre las 9:00 y las 17:00 de lunes a viernes excluyendo las festividades de ámbito nacional y de la Comunidad Autónoma de Castilla y León. 5. CONFIDENCIALIDAD 5.1. Propiedad y confidencialidad de la información Todos los informes, estudios y documentos elaborados durante la implantación, puesta en marcha y funcionamiento del contrato, serán propiedad de la ACCyL, reservándose esta Administración todas las facultades inherentes a este derecho, pudiendo reproducirlos, publicarlos o divulgarlos parcialmente o en su totalidad, en la medida que tenga conveniente, sin que pueda oponerse por ello la empresa adjudicataria alegando derechos de autor. Los adjudicatarios no podrán hacer ningún uso o divulgación de los informes, estudios y documentos elaborados en base a este pliego de condiciones, bien sea en forma total o parcial, directa o extractada, original o reproducida, sin autorización expresa por escrito de la ACCyL. Todos estos trabajos se entenderán como confidenciales, debiendo los adjudicatarios asegurara de la forma más razonable posible esta característica. Toda la documentación que se genere como consecuencia de la instalación y configuración del equipamiento objeto de este pliego, deberán entregarse tanto impresa como en soporte informático, en los formatos especificados, o los formatos estándar que la ACCyL indique en su momento para cualquier otro tipo de fichero. Las empresas adjudicatarias se comprometen a no desvelar ni utilizar para otros fines o proyectos, la información de cualquier tipo, sobre la ACCyL, obtenida como consecuencia de la ejecución del contrato. Los adjudicatarios tomarán las debidas medidas técnicas y organizativas para asegurar la confidencialidad de toda la información que obre en su poder relativa al presente pliego. 5.2. Protección de datos En la medida en que la prestación y el cumplimiento del presente contrato impliquen el acceso del adjudicatario a datos de carácter personal incorporados a los Ficheros de los que sea titular la ACCyL, el tratamiento de dichos datos por parte del adjudicatario deberá realizarse en la forma y condiciones siguientes: a. El adjudicatario, sea persona física o jurídica, y el personal a su servicio que tenga acceso o realice cualquier tratamiento con los datos de carácter personal, tendrá la consideración de “encargado del tratamiento” y el acceso a la Página 5 de 7 Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30 Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original Dirección General de Atención al Ciudadano, Calidad y Modernización información de carácter personal necesario para l realización de los trabajos no supondrá “comunicación de datos”, a efectos de lo dispuesto en la Ley Orgánica 15/1999, de 12 de diciembre, de Protección de Datos de Carácter Personal, cuando se cumpla lo previsto en el artículo 12.2 y 12.3 de dicha Ley, y en todo caso, las previsiones del artículo 12.2 deberán constar por escrito. b. Los datos del fichero serán propiedad exclusiva de la ACCyL, extendiéndose esta titularidad a cuantas elaboraciones realice el adjudicatario con ocasión del cumplimiento del contrato. c. A los efectos de la prestación de servicios por parte del adjudicatario a la ACCyL, el primero tendrá la condición de encargado del tratamiento y se sujetará al deber de confidencialidad y seguridad de los datos personales a los que tenga acceso conforme a lo previsto en la normativa que resulte aplicable, obligándose específicamente a lo siguiente: i. Utilizar y aplicar los datos personales a los exclusivos fines del cumplimiento del objeto del contrato ii. En todo caso se obliga a aplicar las medidas de seguridad del nivel que correspondan en función de los datos a tratar de conformidad con lo previsto en el Título VIII del Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre de Protección de Datos de Carácter Personal. iii. Mantener la más absoluta confidencialidad sobre los datos personales a los que tenga acceso para la prestación de servicios así como sobre los que resulten de su tratamiento cualquiera que sea el soporte en el que se hubieren cometido. iv. No comunicar o ceder los datos del fichero a otra persona, ni siquiera para su conservación, debiendo destruir los datos personales a los que haya tenido acceso, así como los resultados derivados de su tratamiento, al igual que cualquier soporte o documentos en los que conste algún dato de carácter personal objeto del tratamiento, salvo que la ACCyL requiera que le sean devueltos. v. Guardar secreto profesional de todos los datos de carácter personal que conozca o a los que tenga acceso en ejecución del contrato. Igualmente se obliga a custodiar e impedir el acceso a los datos de carácter personal a cualquier tercero ajeno. Las anteriores obligaciones se extienden a toda persona que pudiera intervenir en cualquier fase del tratamiento por cuenta del adjudicatario. vi. Comunicar y hacer cumplir a sus empleados las obligaciones establecidas en los apartados anteriores y, en particular, las relativas al deber de secreto y medidas de seguridad. vii. En el caso de que el adjudicatario destine los datos a otra finalidad, los comunique o los utilice incumpliendo las estipulaciones establecidas en el contrato, será considerado responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente, previstas en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal. El adjudicatario se comprometerá a comunicar a la ACCyL de forma inmediata, cualquier fallo en su sistema de tratamiento y gestión de la información que haya tenido o pueda tener como consecuencia la puesta en conocimiento de terceros de información confidencial obtenida durante la ejecución del contrato. Página 6 de 7 Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30 Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original Dirección General de Atención al Ciudadano, Calidad y Modernización Asimismo, a la finalización del contrato el adjudicatario quedará obligado a la entrega a la ACCyL, o destrucción en caso de ser solicitada, de cualquier información obtenida o generada como consecuencia de la prestación del objeto del presente contrato. De acuerdo al RD 1720/2007, de 21 de diciembre, en su Disposición Adicional Única se estable que todos los productos de software destinados al tratamiento automatizado de datos personales, deberán incluir en su descripción técnica el nivel de seguridad, básico, medio, alto que permitan alcanzar de acuerdo a lo establecido en el Título VIII del Reglamento de desarrollo de la LOPD (RD 1720/2007, de 21 de diciembre). Página 7 de 7 Santiago Alba, 1 – 47008 Valladolid – Tel. 983 414 000 – Fax 983 412 942 – http.//www.jcyl.es DOCUMENTO FIRMADO ELECTRONICAMENTE Identificador: 1444ZUONJARAP Fecha Firma: 28-01-2015 15:23:04 Fecha copia: 28/01/2015 15:34:30 Firmado en Valladolid por: El Jefe de Servicio de Red Corporativa ALBERTO MARTINEZ ARRIBAS Acceda a la página web: https://www.ae.jcyl.es/verDocumentos/ver?idDOE=1444ZUONJARAP para visualizar el documento original