Bezpečnostní dohled Vzorová ustanovení

Bezpečnostní dohled o Proaktivní online sledování výskytu bezpečnostních událostí v režimu 24x7 o Reakce na bezpečnostní události dle předem dohodnutého a se Zadavatelem schváleného postupu o Zapojení poskytovatele do řešení bezpečnostních incidentů Zadavatele
Bezpečnostní dohled. V řešení AgriBus bude monitorován výskyt bezpečnostních událostí a parametrů pro zajištění bezpečnosti tak, aby bylo možné naplnit požadavky na zabezpečení řešení definované v kapitolách 5.7 Zabezpečení a 6.6 Zabezpečení. Veškeré aktivity prováděné administrátory, uživateli a napojenými aplikacemi nad systémem AgriBus musí být systémem AgriBus auditovány/logovány v čitelné podobě. Všechny takto logované auditní záznamy musí být možné přenášet real-time do systému pro bezpečnostní monitoring (SIEM) Objednatele - HP ArcSight k jejich vyhodnocení a uložení na centrálním bezpečném místě pro případnou zpětnou analýzu. Preferován je push přenos informací o realizovaných akcích tak, aby akce byla zaznamenána dříve, než případný důsledek akce ovlivní anebo zcela zamezí odeslání informace do SIEM. Systém AgriBus musí podporovat logování aktivit administrátorů/uživatelů/napojených aplikací pomocí jedné z následujících metod: Syslog zabezpečený TLS/SSL, SNMP TRAP v3, Textový soubor, JDBC, Systémový log (žurnál operačního systému).
Bezpečnostní dohled o Služba musí být zajištěna nepřetržitě všechny dny v roce 24 hodin denně o Doba reakce pro oznámení potenciálního útoku/incidentu Zadavateli je 15 min. - 2x 20 Gbit/s národní konektivita skrze neutrální propojovací uzel XXX.XX