Suomija – IT paslaugos: konsultavimas, programinės įrangos kūrimas, internetas ir aptarnavimo paslaugos – Atakos paviršiaus žemėlapio sudarymo galimybė
Suomija – IT paslaugos: konsultavimas, programinės įrangos kūrimas, internetas ir aptarnavimo paslaugos – Atakos paviršiaus žemėlapio sudarymo galimybė
I dalis: Perkančioji organizacija
I.1) Pavadinimas ir adresai:
Oficialus
pavadinimas: Liikenne- ja viestintävirasto
Adresas: PL 320
Miestas: TRAFICOM
Pašto
kodas: 00059
Šalis: Suomija
Asmuo
ryšiams:
El-paštas: hankinnat.ktk@traficom.fi
Interneto adresas (-ai):
Pagrindinis adresas: http://www.traficom.fi
II dalis: Objektas
II.1.1) Pavadinimas:
Hyökkäyspinnan kartoituskyvykkyys
Nuorodos numeris: TRAFICOM/479622/02.03.01/2024
II.1.2) Pagrindinis BVPŽ kodas:
72000000
Duomenų apdorojimo paslaugos
II.1.3) Sutarties tipas:
Kita
II.1.4) Trumpas aprašymas:
Liikenne- ja viestintävirasto Traficom varmistaa toimivat, turvalliset ja kohtuuhintaiset liikenteen ja viestinnän yhteydet ja palvelut Suomessa. Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus kehittää ja valvoo viestintäverkkojen ja -palveluiden toimintavarmuutta ja turvallisuutta ja tuottaa tietoturvallisuuden tilannekuvaa.
Hankinnan kohteena on kyvykkyys asiakasorganisaation tekemästä pyynnöstä tapahtuvaan verkkopalveluiden hyökkäyspinnan kartoittamiseen ja raportointiin. Kyvykkyys koostuu varsinaisesta asiakkaille toimitettavasta palvelusta ja lisäksi esimerkiksi palvelun hallinnan mahdollistavasta teknologia-alustasta. Palvelun kohteena ovat suomalaiset tai Suomessa toimivat organisaatiot. Palvelu toteutetaan ei-intrusiivisella tavalla. Palvelua ja siihen liittyvää asiakaspalvelua tulee tarjota suomen, ruotsin ja englannin kielellä.
Palvelun avulla asiakas voi saada tiedon tarpeettomasti verkossa olevista järjestelmistä, verkkopalveluidensa haavoittuvuuksista ja verkkopalveluiden turvattomasti määritetyistä asetuksista, joita jokin osapuoli tai toimija voisi hyödyntää esimerkiksi tietomurron tai muun kyberhyökkäyksen toteuttamiseen. Tieto auttaa organisaatioita arvioimaan korjaustoimenpiteiden tarvetta ja toteuttamaan niitä kohdennetusti ja ennakoivasti.
Palvelu tuottaa tilannekuvan asiakkaan ilmoittamien IP-osoiteavaruuksien tai DNS-osoitetietojen perusteella julkiseen internetiin näkyvien palveluiden muodostamasta organisaatiokohtaisesta hyökkäyspinnasta, esimerkiksi avoimista TCP-porteista ja haavoittuvaksi tunnistetuista tai valmistajan tuen ulkopuolelle jääneistä sovellusversioista. Lisäksi kyvykkyys voi sisältää muita haavoittuvien tai turvattomasti määritettyjen tietojärjestelmien havaitsemista tukevia ominaisuuksia.
Hankittava kyvykkyys tulee osaksi Traficomin Kyberturvallisuuskeskuksen palvelutarjontaa, jonka osana Kyberturvallisuuskeskus toteuttaa yleisten viestintäverkkojen ja tietojärjestelmien verkkopohjaisia haavoittuvuuskartoituksia ja tukee suomalaisia organisaatioita pyynnöstä toteutettavissa kartoituksissa. Hankittavan kyvykkyyden toimittamisen yhteydessä valittava toimittaja tulee käsittelemään turvallisuusluokiteltuja tietoja. Tietojen käsittelyyn liittyvät tarkemmat palvelun suojaamisen vaatimukset tullaan esittämään hankinnan myöhemmässä vaiheessa osana tarjouspyyntöaineistoa.
Hankinnan kohteena oleva kyvykkyys ja sitä koskevat sopimusehdot tullaan kuvaamaan yksityiskohtaisesti tarjouspyynnössä, joka toimitetaan erikseen valituille tarjoajille hankinnan osallistumisvaiheen jälkeen.
II.2) Aprašymas:
II.2.1) Kitas (-i) šio pirkimo BVPŽ kodas (-ai):
72000000 IT paslaugos: konsultavimas, programinės įrangos kūrimas, internetas ir aptarnavimo paslaugos
72310000 Duomenų apdorojimo paslaugos