Dynasty informationsservice Sökning RSS Borgå

RSS-länk

Mötesärende:
https://porvoose.oncloudos.com:443/cgi/DREQUEST.PHP?page=rss/meetingitems&show=30

Möten:
https://porvoose.oncloudos.com:443/cgi/DREQUEST.PHP?page=rss/meetings&show=30

Stadsstyrelsen
Protokoll 16.10.2023/Paragraf 284


 

Upphandling och ibruktagande av tjänsterna säkerhetsoperationscenter (SOC) och säkerhetsinformation och händelsehantering (SIEM).

Johan Söderberg, Nea Hjelt och Mikko Valtonen deltog inte behandlingen av ärendet på grund av jäv.

 

Stadsstyrelsen 16.10.2023 § 284  

    

 

Beredning och tilläggsuppgifter:

Utvecklingsdirektör Charlotta Grönqvist

Dataadministrationschef Anssi Haapala

förnamn.efternamn@porvoo.fi

 

Borgå stad har identifierat behov att förbättra observation av digital säkerhet och förmåga att reagera på undantagssituationer. Det är viktigt att riskerna mot den digitala säkerheten (dataskyddet och datasäkerheten) identifieras och att hanteringsåtgärderna som de förutsätter genomförs i enlighet med gällande lagar, reglering och allmän god praxis.

 

Cyberhoten förändras ständigt och attackerna är allt mer utvecklade och antalet informationssäkerhetshändelser ökar konstant. Att staden kan skydda sig mot aktuella hot kräver en allt snabbare reaktion och motåtgärder från organisationer.

 

Med hjälp av ett säkerhetsoperationscenter (SOC, Security Operations Center) kan man skapa en aktuell lägesbild av cybersäkerheten och möjliggöra en uppföljning dygnet runt med hjälp av vilken man kan reagera på avvikelser, identifiera hot mot datasäkerheten och proaktivt vidta korrigerande åtgärder.

 

Säkerhetsinformation och händelsehantering (SIEM, Security Information and Event Management) är en väsentlig del av helheten för säkerhetsoperation. SIEM-verktygen samlar, sammanställer och analyserar data om organisationens applikationer, anordningar och användare i realtid och försöker identifiera onormalt beteende som kan tyda på en cyberattack. Så kan säkerhetsoperationscentret (SOC) identifiera, analysera och bemöta risksituationer innan de skadar organisationens kärnverksamhet.

 

HPK Palvelut Oy erbjuder från början av år 2024 i samarbete med Telia Ab cybersäkerhetstjänsten SOC & SIEM som möjliggör en snabb upptäckt och bekämpning av cyberhot i IT-miljön.

HPK Palvelut Oy är en anknuten enhet till sina ägare på det sättet som det avses i 15 § 1 mom. i lagen om offentlig upphandling och koncession (1397/2016). Borgå stad äger 55 procent av HPK Palvelut Oy.

 

Totalvärdet på tjänster som upphandlas är med nuvarande priser totalt 597 168 euro för fyra år. Upphandlingens värde inklusive engångskostnaderna för ibruktagandet är totalt 618 168 euro. Tjänsten som nu skaffas är en del av datakommunikations- och teletjänstavtalet som har upphandlats via HPK Palvelut Oy och som HPK Palvelut Oy kommer att konkurrensutsätta på nytt år 2025.

Kostnaderna för tjänsten som skaffas är i fråga om fortlöpande tjänster 12 441 euro per månad. Tjänsten innehåller Telias säkerhetsoperationscentertjänst (24/7) och SIEM-verktygen som säkerhetsoperationscentret behöver.

 

Stadsdirektören

Stadsstyrelsen beslutar att Borgå stad skaffar ovannämnda tjänsterna säkerhetsoperationscenter (SOC) och säkerhetsinformation och händelsehantering (SIEM) av HPK Palvelut Oy enligt förslaget.

Serviceavtalet mellan Borgå stad och HPK Palvelut Oy, servicebeskrivningar, prislistor och tabeller över ansvarsfördelning uppdateras under år 2023 så, att de motsvarar den utvidgade servicen.

De uppskattade kostnaderna för ibruktagandet 21 000 euro och månadskostnaden 12 441 euro budgeteras i dataadministrationens driftsekonomi.

 

 

 

Beslut
Stadsstyrelsen beslutade enhälligt att Borgå stad skaffar ovannämnda tjänsterna säkerhetsoperationscenter (SOC) och säkerhetsinformation och händelsehantering (SIEM) av HPK Palvelut Oy enligt förslaget.

Johan Söderberg, Nea Hjelt och Mikko Valtonen deltog inte behandlingen av ärendet på grund av jäv.