Asmens tapatybės nustatymo, naudojant Lietuvoje išduodamus LT ID, USB ir lustinių kortelių tipo el. parašo kūrimo įtaisus, paslaugos
Išanalizuota
Viešoji įstaiga CPO LT
60 000 €
Skelbiama apklausaCPV: 72416000 - Taikomųjų programų paslaugų teikėjai
ID: 64856292026-02-10 16:48
Atidaryti CVP ISAprašymas
Perkamos asmens tapatybės nustatymo paslaugos Valstybės informacinių išteklių sąveikumo platformos (VIISP) naudotojams. Paslaugos apima identifikavimą naudojant Lietuvoje išduodamas LT ID, USB ir lustinių kortelių tipo kvalifikuoto elektroninio parašo priemones. Numatoma paslaugų apimtis yra 1 500 000 operacijų per 18 mėnesių.
Kvalifikaciniai reikalavimai
- 1Tiekėjas per paskutinius 12 (dvylika) mėnesių iki pasiūlymų pateikimo termino pabaigos arba per laiką nuo tiekėjo įregistravimo dienos (jeigu tiekėjas vykdė veiklą trumpiau kaip 12 (dvylika) mėnesių) turi būti integracinių sąsajų (per API) pagalba bent vienai įstaigai teikęs asmens autentifikavimo, panaudojant jam Lietuvoje išduotą el. parašo infrastruktūrą, paslaugas esant ne mažesniam kaip 20 000 tapatybės nustatymo operacijų vidurkiui per mėn.
- 2Tiekėjui yra suteiktas kvalifikuoto patikimumo užtikrinimo paslaugų teikėjo statusas.
Techniniai reikalavimai
Incidentų valdymo laikas
- 1Kritinės svarbos incidentų reakcijos laikas: 0,5 valandos, pašalinimo laikas: 2 valandos.
- 2Didelės svarbos incidentų reakcijos laikas: 1 valanda, pašalinimo laikas: 6 valandos.
- 3Vidutinės svarbos incidentų reakcijos laikas: 1 darbo diena, pašalinimo laikas: 2 darbo dienos.
- 4Mažos svarbos incidentų reakcijos laikas: 2 darbo dienos, pašalinimo laikas: 15 darbo dienų.
- 5Jeigu incidento neįmanoma pašalinti per nustatytą laiką, Paslaugų teikėjas privalo informuoti Užsakovą ir suderinti sutrikimo šalinimo planą.
Paslaugų tikslai ir apimtis
- 1Suteikti Valstybės informacinių išteklių sąveikumo platformos (VIISP) naudotojams galimybę patvirtinti savo asmens tapatybę naudojant Lietuvoje išduotas LT ID, USB ir lustinių kortelių tipo kvalifikuoto el. parašo kūrimo priemones.
- 2Paslaugos perkamos 18 mėn. laikotarpiui.
- 3Preliminari perkamų paslaugų apimtis: 1 500 000 asmens tapatybės nustatymo operacijų.
Bendrieji paslaugų teikimo reikalavimai
- 1Paslaugų teikėjas, teikdamas Paslaugas, turi vadovautis Lietuvos Respublikos valstybės informacinių išteklių valdymo įstatymu ir kitais LR ir ES teisės aktais ir standartais, reglamentuojančiais elektroninės atpažinties bei patikimumo užtikrinimo paslaugų teikimą, asmens duomenų apsaugą bei kibernetinį saugumą.
- 2Paslaugų teikėjo paslaugoms teikti naudojama informacinių ir ryšio technologijų techninė ir programinė įranga (Tiekėjo taikomoji sistema) turi užtikrinti teikiamų paslaugų kibernetinį saugumą.
- 3Paslaugų teikėjas turi sudaryti galimybes Užsakovui atlikti Paslaugų teikėjo taikomosios sistemos atsparumo įsilaužimams testavimą.
- 4Paslaugų tiekėjas, remdamasis debesijos paslaugomis, turi turėti rašytinį susitarimą, įpareigojantį suteikti Užsakovui prieigą prie veiklos patalpų, įrenginių, sistemų, tinklų ir duomenų bei neribotas patikros ir audito teises.
- 5Paslaugos turi būti teikiamos nuolat – visą parą ir kiekvieną savaitės dieną.
- 6Turi būti užtikrintas ne mažesnis kaip 99,9 proc. paslaugų pasiekiamumas per mėnesį.
- 7Paslaugų teikėjas privalo turėti nepertraukiamai (24/7) veikiančią pagalbos naudotojams teikimo tarnybą, kuri priima ir registruoja kreipinius elektroniniu paštu ir telefonu.
- 8Paslaugų teikėjas privalo atsakyti į paklausimus dėl kibernetinės saugos incidentų ne vėliau kaip per 2 valandas.
- 9Paslaugų teikėjas privalo atsakyti į paklausimus el. paštu, kai asmens tapatybės paslauga negali pasinaudoti pavieniai naudotojai, ne vėliau kaip per 2 valandas.
- 10Visais kitais atvejais Paslaugų teikėjas privalo atsakyti į paklausimus el. paštu ne vėliau kaip per 8 valandas.
- 11Paslaugų teikėjas turi informuoti Užsakovą apie visus planinius darbus, susijusius su Paslaugų teikimu, nurodydamas darbų vykdymo priežastis ir numatomą trukmę ne vėliau nei prieš 7 kalendorines dienas iki darbų vykdymo pradžios.
- 12Paslaugų teikimo laikotarpiu Paslaugų teikėjas turi neatlygintinai teikti konsultacijas perkamų Paslaugų teikimo klausimais.
- 13Paslaugų teikėjas turės pateikti Paslaugų teikimui naudojamos integracinės sąsajos techninę specifikaciją bei suteikti visą reikiamą techninę pagalbą šios sąsajos realizacijai VIISP.
- 14Visą sutarties galiojimo laikotarpį Paslaugų tiekėjas be papildomų mokesčių turės suteikti prieigą prie Paslaugų teikėjo taikomosios sistemos testavimo aplinkos.
- 15Paslaugų teikėjas visam sutarties galiojimo laikotarpiui turės nemokamai pateikti visą programinę įrangą (naršyklių įskiepiai, tvarkyklės ir pan.), reikalingą asmens tapatybės nustatymui naudojant prie kompiuterio prijungimą el. parašo kūrimo įrangą bei šiuose įrenginiuose įrašytų skaitmeninių sertifikatų peržiūrai.
- 16Turi būti pateikta naudotojams lengvai suprantama metodinė medžiaga bei reikalingos nuorodos, leidžiančios asmenims, neturintiems išsilavinimo IT srityje, savarankiškai paruošti kompiuterį darbui su šio tipo el. parašo kūrimo įtaisais.
- 17Paslaugų teikėjas turi suteikti savitarnos portalą Paslaugų naudojimo statistikai gauti bei administruoti Paslaugą ir Paslaugos parametrus.
- 18Savitarnos portale turi būti galima gauti suteiktų Paslaugų apimtį pagal pasirinktus periodus (dienas, savaites, mėnesius, savaitės dienas).
- 19Kas mėnesį, kartu su mėnesine apmokėjimo sąskaita, turi būti pateikiama Paslaugų pasiekiamumo ataskaita.
- 20Į asmens tapatybės nustatymo paslaugų operacijos kainą turi būti įtrauktos visos susijusios išlaidos (tapatybės nustatymo, priežiūros, aptarnavimo, įskiepių gamybos/publikavimo, konsultacijų, parašo sudarymo, sertifikatų galiojimo tikrinimo ir kiti kaštai).
Specialieji integracijos ir funkcionalumo reikalavimai
- 1Paslaugos turės būti teikiamos Paslaugų teikėjo taikomosios sistemos integracinės sąsajos su VIISP autentifikavimo posisteme (VIISP AP) pagalba.
- 2Sąsajos turės būti organizuotos laikantis REST architektūros nuostatų ir užtikrinti saugius asmens tapatybės duomenų mainus tarp VIISP AP ir Paslaugų teikėjo taikomosios sistemos.
- 3Asmens tapatybės nustatymo procesas turi apimti duomenų pasirašymą, parašo galiojimo patikrinimą (įskaitant skaitmeninio sertifikato galiojimo termino ir atšaukimo patikrinimą) bei asmens tapatybės duomenų nuskaitymą, paketo suformavimą ir perdavimą VIISP AP.
- 4Sėkmingai patvirtinus asmens tapatybę VIISP AP, turi būti grąžinamas Paslaugų teikėjo sistemos pasirašytas asmens tapatybės duomenų paketas, kuriame turi būti asmens identifikaciniai duomenys iš el. parašo sertifikato, pats el. parašo sertifikatas ir kiti sąsajos specifikacijoje apibrėžti duomenys.
- 5Turi būti pateiktos reikalingos priemonės, išsamus naudojimo vadovas (instrukcija, pavyzdžiai) ir sąsajų naudojimo dokumentacija, bei neatlygintinai suteiktos konsultacijos, reikalingos integracinių sąsajų ir įskiepių integravimui į VIISP AP.
- 6Paslaugų teikėjas turės teikti asmens tapatybės nustatymo paslaugas naudojant: LR piliečio asmens tapatybės kortelę (su skaitytuvu ir per NFC ryšį), valstybės tarnautojo bei pagal darbo sutartį dirbančio asmens pažymėjimus, E-rezidento kortelę (su skaitytuvu ir per NFC ryšį), VĮ Registro centro išduodamus lustinės kortelės ar USB tipo el. parašo kūrimo įtaisus ir LT ID paslaugą.
- 7Inicijuojant asmens tapatybės nustatymą LT ID, turi būti galima perduoti asmens kodą, nurodyti naudojamą kalbą ir pranešimą, rodomą naudotojo mobiliame įrenginyje.
- 8Turi būti realizuotos sąsajos su įskiepiais, leidžiančiais dirbti su USB ir lustinių kortelių tipo el. parašo kūrimo įtaisais kompiuterinėje darbo vietoje („native“ įskiepiai aktualioms naršyklių versijoms (Chrome, Edge, Mozilla), JavaApplet įskiepis senesnėms naršyklių versijoms).
- 9Naršyklėms, kurios nepalaiko Java, Paslaugų teikėjo programinė įranga turi pasiūlyti įdiegti įskiepius, reikalingus asmens atpažinčiai atlikti.
- 10Paslaugų teikėjas turi užtikrinti priemonių, skirtų peržiūrėti skaitmeninius sertifikatus USB ir lustinių kortelių tipo el. parašo kūrimo įtaisuose, pateikimą naudotojams.
- 11Paslaugų teikėjo asmens tapatybės nustatymo paslauga turi veikti su MS Windows, Linux ir MacOS šeimos operacinėmis sistemomis.
- 12Turi būti palaikomos populiarios naršyklės – Chrome, Mozilla, Edge, Safari (trys paskutinės naujausios versijos).
- 13Operacinių sistemų ar naršyklių gamintojams pakeitus technologinius sprendimus, sprendimai turi būti modifikuojami, siekiant išvengti paslaugos teikimo sutrikimų.
- 14Paslaugų teikėjo teikiama Paslauga turi galėti aptarnauti ne mažiau nei 50 prisijungimų per minutę ir 1000 prisijungimų per parą.
Dokumentai18
tendis.lt · Sukurta recodin.lt