Achiziţionarea de echipamente firewall si servicii pentru securizarea staţiilor de hidrofor si staţiilor de repompare ape uzate.
Tipul de echipamente ce se achizitioneaza:
Nr. Componenta Cod CPV Buc
1 Fortigate 30E 32413100-2 210
2 Servicii de instal...
Achiziţionarea de echipamente firewall si servicii pentru securizarea staţiilor de hidrofor si staţiilor de repompare ape uzate.
Tipul de echipamente ce se achizitioneaza:
Nr. Componenta Cod CPV Buc
1 Fortigate 30E 32413100-2 210
2 Servicii de instalare si configurare solutie 72700000-7 1
Prin achizitia echipamentelor se va putea asigura:
- trasabilitatea atacurilor cibernetice. Se va putea stabili pe unde a reusit sa intra atacul, momentul atacului, ce stricaciuni a reusit (furt de date, distrugere baza de date, ... etc), care sunt punctele vulnerabile (a fost o greseala umana, greseala de configurare ... etc)
- alertarea in functie de gravitate a atacurilor cibernetice a personalului autorizat. Alerta poate fi mail, sms, ... etc.
- protejarea cat mai buna a traficului inspre si dinspre retelele care contin echipamente, calculatoare industriale sau servere SCADA.
- Echipamentele firewall (204 + 6 buc) descrise mai sus se vor configura astfel incât să fie conectate la echipamentele centrale (2 buc configurate in High Availability) prin conexiune criptată (site-to-site VPN).
- Accesul la internet sau la servere de date externe (unde se trimit date din statiile respective) se va face prin firewall-ul central localizat la sediul central al S.C. Compania de Apa Oradea. Traficul care iese si intra in reteaua companiei de apă va fi inspectat impotriva virusilor, atacurilor cibernetice, ... etc de catre echipamentele de firewall centrale din cadrul companiei de apa. Aceste echipamente vor trimite log-urile la un echipament central din cadrul Companiei de Apa unde vor fi create rapoarte periodic (zilnic, saptamanal, lunar). Se vor configura alerte în caz de atacuri către inginerii de system pe diferite grade de alertare (ex. warning, critical, information ... etc).
- Implementarea descrisă mai sus se va face on-site in locaţiile S.C. Compania de Apă Oradea astfel:
-configurare echipamente firewall sediu central
- configurare echipamente firewall 210 locaţii Oradea şi judeţ (ex. Nojorid, Cordău … etc)
- configurare echipament firewall staţia de Epurare
- Echipamentele firewall vor fi fabricate de acelaşi vendor şi vor fi acceptate în 3 etape:
Etapa 1 = acceptanta cantitativa - echipamentele se vor scoate din cutii, se vor verifica integritatea fizica a produselor, se vor monta in dulapurile de comunicatie a companiei de apa, se vor verifica functionarea lor. Nu toate vor fi in acelasi dulap - ele vor fi rapandite intre sediile companiei de apa.
Etapa 2 = implementarea si configurarea solutiei se va realiza pe baza unui program de implementare stabilit impreuna cu angajatii companiei, inainte de inceperea efectiva a implementarii solutiei, astfel incat sa nu se perturbe activitatea. Mentionam ca programul companiei de apa este de 24/7, dar dupa ora 15:30 activitatea este mai redusa.
Etapa 3 = acceptanţa calitativă, se va realiza după implementarea soluţiei, cand se vor testa toate echipamentele atât individual cât şi cooperarea lor pentru a face faţă atacurilor cibernetice sau problemelor care pot aparea din afara sa, sau din interiorul companiei de apa. Menţionam că planul de testare va fi stabilit impreună cu reprezentanţii companiei de apa prin semnarea unui proces verbal înainte de implementarea soluţiei şi va fi acceptat de ambele parti.