A beszerzés leírása
Ajánlatkérő az Országos tűzátjelzést fogadó központ, mint adatfogadó és továbbító biztonsági diszpécserszolgálattal rendelkező rendszer) fejlesztői supportjára kér ajánlatot és a nyertes ajánlattevővel vállalkozási szerződést kíván kötni.
Az Országos tűzátjelzést fogadó központ célja, hogy összegyűjtse az ajánlatkérővel szerződésben álló intézmények (távfelügyeleti szolgáltatók és egyéni ügyfelek) tűzátjelző berendezéseiről érkező jelzéseket (tűz- és hibaátjelzés) és továbbítsa az ajánlatkérő által központilag üzemeltetett PAJZS rendszernek, valamint az egyéni ügyfelektől érkező hibaátjelzést a diszpécser részére megjelenítse, figyelemmel az Országos Tűzvédelmi Szabályzatról szóló 54/2014. (XII. 5.) BM rendelet rendelkezéseire.
A nyertes ajánlattevő feladata:
a) Szoftver fejlesztés
b) Rendszer felügyelet, karbantartás
- szoftver
- monitorozás
- AZURE szoftver karbantartás
- Központi felügyelet karbantartás
c) Teszt környezet biztosítása
Rendszer leírása, a nyertes ajánlattevő részletes feladatai:
A jelzéstovábbító rendszer működése
A jelzést és tesztjelzést HTTPs kapcsolaton keresztül kapja XML üzenetek formájában az adott szerver. A kapott adatot a szerver megosztja a többi, georedundáns (=egy rendszer egymástól földrajzilag elkülönülten működő két vagy több tagja, melyek önállóan is képes a rendszert teljes egészében működtetni) hálózatba szervezett szerverrel és a szerverhálózat gondoskodik a jelzés célba juttatásáról. Ezáltal amennyiben valamelyik szerver által az üzenet célja felé például hálózati kapcsolati hiba lépne fel, viszont a másik szerver felől a cél elérhető, az üzenet abban az esetben is eljut a céljába.
Az üzenetek és tesztüzenetek célba juttatására és a rá kapott nyugta érkeztetésére összesen 15 másodperc áll rendelkezésre. Amennyiben ez az idő nem teljesül, a rendszer hibát jelez.
Az imént ismertetett automatizált rendszer minden tagjának van egy web alapú felülete, ahol a 7/24 szolgálatot (a hét minden napján, napi 24 órában) teljesítő diszpécser követi nyomon, hogy elakadt-e valahol az üzenet továbbítás. A továbbítás sikeresnek tekinthető, ha az adott eszköz a rábízott üzenetet a célba eljuttatta és erre a nyugtát megkapta.
Amennyiben nem sikerült az üzenetet célba juttatni és a rendszer hibát jelez, akkor a diszpécser telefonkapcsolat segítségével manuálisan juttatja el a valós jelzéseket a címzetthez.
Egyúttal manuálisan kezeli le a webfelületen az eseményt, egyúttal rögzíti az intézkedés végrehajtását. Továbbá a rendszer technikai üzemeltetőit értesíti az incidensről, akik haladéktalanul elkezdik az incidens kivizsgálását, elvégzik a szükséges beavatkozásokat.
A rendszer több diszpécser egyidejű munkáját szolgálja ki, tehát a fenti adatok szinkronizálódnak. A rendszernek karbantartási időablaka nincs, 7/24-ben üzemel. Az időközben érkező igények szerinti szoftvermódosításokat is ennek figyelembevételével kell leállásmentesen telepíteni.
A diszpécser további feladata, hogy meghatározott ügyfeleknél amennyiben ügyfél oldali technikai hibát észlel, akkor az ügyfelet értesíti a hiba tényéről. Egyúttal ezt az intézkedést is rögzíti a webes felületen.
Felhasznált technológia (jelenlegi állapot szerint)
A szoftver Windows szerveren fut, illetve Microsoft Azure platformon. Az alkalmazás C# nyelven íródott, MS SQL adatbázisra és Redis-re épül. A webfelület IIS felett fut .NET technológiával. A webfelület kliesnben futó része TypeScript nyelvre épül, aszinkron kommunikációval JSON formában átadott adatokat jelenít meg. A szoftverhez React UI és MobX állapotmenedzsment könyvtár lett felhasználva. Továbbá néhány része Python nyelven van írva.
A rendszer egyrészt internethez kapcsolódik, másrészt Nemzeti Távközlési Gerinchálózat (NTG) hálózathoz. Az Azure-ban futó rész szoftveresen implementált titkosított csatornája Cisco router IPsec titkosítójához kapcsolódik.
Az üzemeltetés külső feltételei
A fizikai szerverek ajánlatkérő megbízó szervertermében találhatóak. Az energiaellátásról és a fizikai hálózati kapcsolatról az ajánlatkérő gondoskodik. Nyertes ajánlattevő feladata a Windows szerver és a benne futó teljes szoftverkörnyezet üzemeltetése.Microsoft Azure esetén a szolgáltatás teljes mértékű üzemeltetése a számlázási területet leszámítva nyertes ajánlattevő feladata.
Biztonsági kritériumok
A rendszer folyamatosan üzemel, karbantartási időablak nincs hagyva. Amennyiben a szoftvert az új igény miatti átfejlesztés miatt cserélni kell, ez esetben sem lehet leállítani a rendszert, hanem a szervereket egyesével lefrissítve kell zökkenőmentesen az új funkcióknak aktiválódniuk. Az új szoftver telepítése előtt a megfelelő alapossággal kidolgozott automatikus és manuális teszteseteket le kell futtatni az új szoftveren.A rendszer egyik fele nyílt internetre csatlakozik, ezért a megfelelő biztonságáról gondoskodni kell, továbbá erről rendszeres sérülékenységvizsgálattal meg kell győződni. Továbbá mindent be kell tartani, amit a jelzésátviteli rendszerekre az ISO/IEC 27001:2013 szabvány szerinti információbiztonsági kézikönyv előír.
A szoftver átdolgozása, további funkciók belefejlesztése
Az üzemeltetett szoftverrel kapcsolatban időnként új igények jelentkeznek, amelyeket nyertes ajánlattevőnek implementálnia kell. Ez az üzemeltetett szoftver részleges átdolgozásával jár. Az átalakított szoftvert a rendszerbe való telepítés előtt alapos tesztelésnek kell alávetni, amely funkcionális, továbbá biztonsági tesztet jelent.
Az átalakított szoftvert oly módon kell a rendszerben élesíteni, hogy a jelzéstovábbítás folyamatosságát ez nem veszélyeztetheti.A szerverre történő feltelepítése után a teljes rendszeren átfogó biztonsági tesztelést kell végrehajtani. Az éles rendszerben történő biztonsági tesztelés viszont nem veszélyeztetheti a jelzésátvitel folyamatosságát.
Az ajánlatkérő hangsúlyozza, hogy a közbeszerzési dokumentumokban, így a műszaki leírásban a beszerzés tárgyait illetően használt bármilyen megnevezés (kivéve adott rendszer jelenlegi állapot szerinti leírása) csak a tárgy jellegének egyértelmű meghatározása érdekében történt, az ajánlatkérő azzal egyenértékű megajánlást is elfogad.
A 321/2015. (X. 30.) Korm.rendelet 46. § (3) bekezdésében foglaltak alapján a meghatározott gyártmányú vagy eredetű dologra, illetve konkrét eljárásra, amely egy adott gazdasági szereplő termékeit vagy az általa nyújtott szolgáltatásokat jellemzi, vagy védjegyre, szabadalomra, tevékenységre, személyre, típusra vagy adott származásra vagy gyártási folyamatra való hivatkozás esetén a hivatkozás mellett a „vagy azzal egyenértékű” kifejezést is érteni kell.Az egyenértékű megoldás esetén az egyenértékűség bizonyítása ajánlattevő feladata. Az egyenértékűséget ajánlattevőnek bármely megfelelő eszközzel igazolnia kell. Bármely megfelelő eszköz lehet különösen a gyártótól származó műszaki dokumentáció vagy valamely független, szakmailag elismert akkreditált tanúsító/ellenőrző szervezettől származó műszaki dokumentáció.
Folytatás II.2.14) pontban