Finavia Oyj: Tietoturvan palvelukeskus SOC (2022)

Finavia Oyj

Nykypäivän uhat tietoturvalle ja tietosuojalle muuttuvat ja kehittyvät nopeasti, jolloin tarvitaan ajantasasainen kyvykkyys puolustautua kehittyviä ja aina vaarallisempia haittaohjelmia ja hyökkäyksiä vastaan. Pelkistä puolustusmekanismeista ei yksittäin ole apua näitä kehittyneempiä hyökkäyksiä vastaan. Tarvitaan jatkuvaa ja tarkkaa ympäristön valvontaa, uhkatilanteen seurantaa sekä koulutettuja ammattilaisia havaitsemaan ja torjumaan uhat. Tähän muuttuvan ympäristön haasteeseen Finavia tarvitsee jatkuvan kybervalvonnan kyvykkyyden eli SOC -palvelukeskuksen. Finavialla on käytössä Havaro -palvelu, joka on keskeinen osa myös tulevaa SOC -palvelukeskusta.
Hankittavan SOC-palvelun avulla tavoitellaan Finavian kyberturvallisuuden kypsyystason nostamista parantaen kyberriskien hallintaa, realisoituvien riskien havaitsemiseen ja niihin reagoimiseen kuluvaa aikaa sekä Finavian kyberturvallisuuteen liittyvää vaatimustenmukaisuutta.

Määräaika

Tarjousten vastaanottamisen määräaika oli 2022-01-21. Hankinta julkaistiin 2022-01-05.

Kuka? Mitä? Missä?
Hankintojen historia
Päivämäärä Asiakirja
2022-01-05 hankintailmoitus
hankintailmoitus (2022-01-05)
Kohde
Hankinnan laajuus
Otsikko: Tietotekniset palvelut: neuvonta, ohjelmistojen kehittäminen, Internet ja tuki
Viitenumero: 2021-079902
Lyhyt kuvaus:
Nykypäivän uhat tietoturvalle ja tietosuojalle muuttuvat ja kehittyvät nopeasti, jolloin tarvitaan ajantasasainen kyvykkyys puolustautua kehittyviä ja aina vaarallisempia haittaohjelmia ja hyökkäyksiä vastaan. Pelkistä puolustusmekanismeista ei yksittäin ole apua näitä kehittyneempiä hyökkäyksiä vastaan. Tarvitaan jatkuvaa ja tarkkaa ympäristön valvontaa, uhkatilanteen seurantaa sekä koulutettuja ammattilaisia havaitsemaan ja torjumaan uhat. Tähän muuttuvan ympäristön haasteeseen Finavia tarvitsee jatkuvan kybervalvonnan kyvykkyyden eli SOC -palvelukeskuksen. Finavialla on käytössä Havaro -palvelu, joka on keskeinen osa myös tulevaa SOC -palvelukeskusta. Hankittavan SOC-palvelun avulla tavoitellaan Finavian kyberturvallisuuden kypsyystason nostamista parantaen kyberriskien hallintaa, realisoituvien riskien havaitsemiseen ja niihin reagoimiseen kuluvaa aikaa sekä Finavian kyberturvallisuuteen liittyvää vaatimustenmukaisuutta.
Näytä lisää
Ilmoituksen metatiedot
Alkukieli: suomi 🗣️
Asiakirjatyyppi: hankintailmoitus
Sopimuksen luonne: Palvelut
Asetus: Euroopan unioni ja WTO-maat
Yhteinen hankintanimikkeistö (CPV)
Koodi: Tietotekniset palvelut: neuvonta, ohjelmistojen kehittäminen, Internet ja tuki 📦
Suorituspaikka
NUTS-alue: Suomi/Finland 🏙️

Menettely
Menettelyn tyyppi: Neuvottelumenettely
Tarjouksen tyyppi: Tarjous koskee kaikkia eriä
Myöntämisperusteet
Kokonaistaloudellisesti edullisin tarjous

Hankintaviranomainen
Tunnistetiedot
Maa: Suomi 🇫🇮
Hankintaviranomaisen tyyppi: Yleishyödyllisten palvelujen alalla toimiva yksikkö
Hankintaviranomaisen nimi: Finavia Oyj
Postiosoite: Lentäjäntie 3
Postinumero: 01530
Postitoimipaikka: Vantaa
Yhteystiedot
Internetosoite: http://www.finavia.fi 🌏
Sähköposti: hankintapaallikot@finavia.fi 📧
Asiakirjojen URL-osoite: https://hanki.tarjouspalvelu.fi/hanki?id=379439&tpk=648b1dfa-529a-4848-b3b1-c0817ea40b71 🌏
Osallistumisen URL-osoite: https://hanki.tarjouspalvelu.fi/hanki?id=379439&tpk=648b1dfa-529a-4848-b3b1-c0817ea40b71 🌏

Viite
Päivämäärät
Lähetyspäivä: 2022-01-05 📅
Tarjousten jättämisen määräaika: 2022-01-21 📅
Julkaisupäivä: 2022-01-10 📅
Tunnisteet
Ilmoituksen numero: 2022/S 006-012837
EUVL-S-numero: 6
Lisätietoja
Osallistumishakemuksen/tarjouksen tekemistä ja jättämistä Tarjouspalvelu.fi -portaalissa (ml. ehdokkaan käyttäjä- ja yhteyshenkilötiedot järjestelmässä) koskevissa tietoteknisissä kysymyksissä ja ongelmatilanteissa tulee olla yhteydessä Cloudia-tukeen. Sekaannuksien välttämiseksi on syytä rekisteröidä Tarjouspalveluun se yritystunnus (esim. y-tunnus), jonka nimissä allekirjoitetaan sopimus.
Näytä lisää

Kohde
Hankinnan laajuus
Lyhyt kuvaus:
Nykypäivän uhat tietoturvalle ja tietosuojalle muuttuvat ja kehittyvät nopeasti, jolloin tarvitaan ajantasasainen kyvykkyys puolustautua kehittyviä ja aina vaarallisempia haittaohjelmia ja hyökkäyksiä vastaan. Pelkistä puolustusmekanismeista ei yksittäin ole apua näitä kehittyneempiä hyökkäyksiä vastaan. Tarvitaan jatkuvaa ja tarkkaa ympäristön valvontaa, uhkatilanteen seurantaa sekä koulutettuja ammattilaisia havaitsemaan ja torjumaan uhat. Tähän muuttuvan ympäristön haasteeseen Finavia tarvitsee jatkuvan kybervalvonnan kyvykkyyden eli SOC -palvelukeskuksen. Finavialla on käytössä Havaro -palvelu, joka on keskeinen osa myös tulevaa SOC -palvelukeskusta.
Näytä lisää
Hankittavan SOC-palvelun avulla tavoitellaan Finavian kyberturvallisuuden kypsyystason nostamista parantaen kyberriskien hallintaa, realisoituvien riskien havaitsemiseen ja niihin reagoimiseen kuluvaa aikaa sekä Finavian kyberturvallisuuteen liittyvää vaatimustenmukaisuutta.
Näytä lisää
Arvioitu kokonaisarvo: 2 090 000 EUR 💰
Lyhyt kuvaus:
Security Operations Center, eli tietoturvan palvelukeskus on keskitetty valvomo, josta hoidetaan organisaation tietoturvan valvonta, uhkien seuranta sekä tietoturvapoikkeamien hallinta. Se on siten tärkeä osa nykypäivän kyberpuolustusta. Toimiva ja laadukas tietoturvan palvelukeskus koostuu koulutetusta ja motivoituneesta henkilöstöstä, testatuista prosesseista sekä kehittyneistä valvonnan työkaluista.
Näytä lisää
Finavian tarkoituksena on solmia sopimus tietoturvan palvelukeskuksesta yhden kyvykkään palveluntuottajan kanssa. Tilannekuvan kattavuus ja toimivuus on Finavian jatkuvasti muuttuvassa ja kehittyvässä lentoasemaympäristössä ensiarvoisen tärkeää. Hankinnan tuloksena Finavialla on Finavian vaatimukset täyttävä ja jopa ylittävä Havaro -kelpoinen palveluntuottaja, joka valvoo ilmailun kannalta kriittisiä järjestelmiä, joita on tiukasti säädelty. Kaikki sopimuksella tuotettu palvelu suoritetaan Finavian IT:n ja liiketoimintayksiköiden ohjauksessa.
Näytä lisää
Hankinnan kohteena oleva SOC-palvelu sisältää käyttöönoton lisäksi myös seuraavat alipalvelut:
•   SOC-tietoturvavalvonta
•   SIEM-palvelu
•   Haavoittuvuuksienhallinta
•   Uhkien metsästys
•   IT-forensiikka
Hankintayksikkö ei sitoudu tiettyihin hankintamääriin, eikä hankintasopimus tuota palveluntuottajalle yksinoikeutta hankinnan toteuttamiseen. Sopimuksen mukaiset palvelut tuotetaan tarjouspyynnössä ja sen liitteissä kuvatun sisällön mukaisina.
Palvelut hankitaan kokonaispalveluna yhdeltä palveluntuottajalta. Palveluntuottajan on varauduttava toimittamaan kaikkia yllä mainittuja palveluita koko sopimuskauden ajan Hankintayksikön tarpeiden mukaisesti.
Hankintayksikkö asettaa tarjoajia koskevia soveltuvuusvaatimuksia. Neuvottelumenettelyyn valitaan neljä potentiaalista kumppania osallistumishakemusten perusteella.
Hankinta-asiakirjojen saantia on rajoitettu tietoturvasyistä. Hankintayksikkö luovuttaa asiakirjaluonnokset allekirjoitettua salassapitositoumusta vastaan. Asiakirjapyyntö ja allekirjoitettu salassapitositoumus toimitetaan sähköpostin liitteenä hankintapaallikot@finavia.fi otsikolla Finavia: SOC 2022 - hankinta. Hankintayksikkö toimittaa sähköpostitse linkin, jonka kautta toimija voi ladata tarjousasiakirjat. Salassapitositoumus on saatavilla Tarjouspalvelu -portaalissa. Hankintayksikköä sitoo salassapitovelvollisuus.
Näytä lisää
Keskeytettyyn hankintaan salassapitositoumuksen jättäneiden tulee tehdä salassapitositoumus uudelleen.
Hankintamenettelyn lopputuloksena Hankintayksikkö valitsee yhden (1) palveluntuottajan, jonka kanssa se tekee sopimuksen. Tämä menettely korvaa keskeytetyn menettelyn, ilmoituksen numero 2021-081464 (TED numero 2021/S 177-462412)
Kesto: 36 kuukautta
Uudistusten kuvaus:
Sopimuskausi on 36 kk (3 vuotta). Sopimukseen sisältyy lisäksi optiona kolme (3) kahdentoista (12) kk (1 vuosi) kautta. Optiokaudet otetaan käyttöön 12 kk (1 vuosi) kerrallaan.
Sopimuskausi on suunniteltu aloitettavaksi 1.4.2022.
Vaihtoehtojen kuvaus:
Tietoturvavalvonnan kehittämiseen ja ylläpitoon liittyvät laajennukset, asiantuntijan tuntityöt ja konsultointi muuttuvan regulaation/Havaro -päivitysten mukaan.
Lisätietoja:
Osallistumishakemuksen/tarjouksen tekemistä ja jättämistä Tarjouspalvelu.fi -portaalissa (ml. ehdokkaan käyttäjä- ja yhteyshenkilötiedot järjestelmässä) koskevissa tietoteknisissä kysymyksissä ja ongelmatilanteissa tulee olla yhteydessä Cloudia-tukeen. Sekaannuksien välttämiseksi on syytä rekisteröidä Tarjouspalveluun se yritystunnus (esim. y-tunnus), jonka nimissä allekirjoitetaan sopimus.
Näytä lisää
Suorituspaikka
Pääkohde tai suorituspaikka: Vantaa

Menettely
Oikeusperusta: 32014L0025
Tarjousten vastaanottoaika: 13:00
Kielet, joilla tarjoukset tai osallistumishakemukset voidaan jättää: suomi 🗣️
Tarjouksen voimassaoloaika: 8 kuukautta

Hankintaviranomainen
Tunnistetiedot
Kansallinen rekisterinumero: 2302570-2
Yhteystiedot
Asiakirjojen URL-osoite: https://hanki.tarjouspalvelu.fi/hanki?id=379439&tpk=648b1dfa-529a-4848-b3b1-c0817ea40b71 🌏

Viite
Lisätietoja
Tämä hankintamenettely käydään seuraavan alustavan aikataulun mukaan: Aikavyöhyke: Helsinki. Päivät ovat muodossa pp.kk.
2022
11.01. - Osallistumishalukkaiden kysymykset klo 13:00 mennessä
21.01. - Osallistumishakemuksen jättäminen klo 13:00 mennessä
21.01. - Tarjoajien valinta ja tiedoksianto aikaisintaan
21.01. - Neuvottelukutsu aikaisintaan
25.01. - Tarjoajien kysymykset, sopimuskommentit jne klo 13:00 mennessä
26.01. - 1. neuvottelupäivä
27.01. - 2. neuvottelupäivä
28.01. - 3. neuvottelupäivä
28.01. - Neuvottelukierros päättyy
31.01. - Lopullisen tarjouspyynnön julkaisu aikaisintaan
03.02. - Tarjoajien kysymykset klo 13:00 mennessä
14.02. - Tarjouksen jättäminen klo 13:00 mennessä
15.02. - Hankintapäätös aikaisintaan
02.03. - Sopimuksen allekirjoitus aikaisintaan
Rikosrekisteriotteet tarkastetaan voittajan kanssa sovittavana ajankohtana.
Hankintayksikkö pidättää oikeuden muuttaa aikataulua myöhäisemmäksi. Aikataulun muuttumiseen voi vaikuttaa mm. odotettua suurempi osallistujamäärä tai lisäselvitystarpeet. Ehdokas / tarjoaja on vastuussa osallistumisilmoittautumisen, asiakirjojensa, kysymyksiensä ja tarjoustensa toimittamisesta ajoissa.
Näytä lisää
Hankinnan ensimmäisessä vaiheessa pyydetään osallistumishakemuksia potentiaalisilta tarjoajilta. Osallistumishakemusten perusteella vähimmäisvaatimukset täyttävät ehdokkaat kutsutaan tarjoajiksi ja neuvottelemaan.
Hankintayksikkö lähettää tarjoajien valinnan jälkeen kutsun neuvottelukierrokselle valituille tarjoajille. Neuvotteluohjelma julkaistaan neuvottelukutsussa.
Tarjoajakohtaiset neuvottelut käydään ensisijaisesti Microsoft Teamsilla, joka on yhtenäinen viestintä- ja yhteistyöalusta. Neuvottelut voidaan koronavirustilanteen salliessa ja tarjoajiksi kutsuttujen toiveen mukaan käydä myös Finavian pääkonttorilla Vantaalla. Finavia pidättää kuitenkin oikeuden muuttaa neuvottelujen aikaa, paikkaa, osallistumistapaa ja muotoa. Neuvottelemaan valittuja tarjoajia pyydetään antamaan palautetta, kommentteja ja ehdotuksia tarjousasiakirjoja sekä sopimusta koskien määräaikoihin mennessä. Tarvittaessa Finavia voi pyytää täsmennyksiä sähköpostitse. Finavia voi tarvittaessa kutsua tarjoajat usealle neuvottelukierrokselle.
Näytä lisää
Osallistujilla on mahdollisuus esittää kysymyksiä jokaisessa vaiheessa. Finavia pyrkii tarjoamaan vastauksia kysymyksiin mahdollisimman pian määräajan jälkeen ja mikäli mahdollista, myös ennen kysymyksille varatun ajan umpeutumista. Kysymykset tulee esittää suomen kielellä ja niihin vastataan suomen kielellä Hanki Tarjouspalvelussa. Muilla tavoin esitettyihin kysymyksiin / kommentteihin ei vastata. Kysymykset tulee syöttää järjestelmään yksi kysymys kerrallaan. Kysymyksiin vastataan ainoastaan Tarjouspalvelussa. Kysymykset ja niihin tulleet vastaukset ovat julkisia.
Näytä lisää
Soveltuvuusvaatimuksia ja hankinnan kohteen kriteereitä koskevia lisätietoja on saatavilla Hanki Tarjouspalvelussa, jossa vaatimuskohtaiset lisätiedot ja -selvitykset avautuvat kysymysmerkki -painikkeesta ("[?]"). Tulosteessa lisätiedot ja -selvitykset ovat kursiivilla. Lukekaa ohjeet ja lisätiedot tarkasti ennen kysymysten esittämistä.
Näytä lisää
Osallistujilla on velvollisuus tutustua mahdollisiin lisäkysymyksiin sekä niihin annettuihin vastauksiin ennen osallistumisilmoittautumisen/tarjouksen jättämistä, vaikka osallistuja itse ei olisi esittänyt lainkaan kysymyksiä. Esitettyjen kysymysten vastaukset ovat osa osallistumispyyntöä/tarjouspyyntöä.
Näytä lisää
Osallistumishakemuksen/tarjouksen tekemistä ja jättämistä Tarjouspalvelu.fi -toimittajaportaalissa (ml. ehdokkaan käyttäjä- ja yhteyshenkilötiedot järjestelmässä) koskevissa tietoteknisissä kysymyksissä ja ongelmatilanteissa tulee olla yhteydessä Cloudia-tukeen arkipäivisin klo 08-16:00. Tarjoajien tukinumero on 020 766 1075 ja sähköpostiosoite tuki@cloudia.fi.
Näytä lisää
Tällä ilmoituksella on liitteitä/linkkejä osoitteessa https://www.hankintailmoitukset.fi/fi/public/procurement/63264/notice/89797

Täydentävät tiedot
Arvostelurunko
Nimi: Markkinaoikeus
Postiosoite: Radanrakentajantie 5
Postitoimipaikka: Helsinki
Postinumero: 00520
Maa: Suomi 🇫🇮
Puhelin: +358 295643300 📞
Sähköposti: markkinaoikeus@oikeus.fi 📧
Internetosoite: http://www.oikeus.fi/markkinaoikeus 🌏
Lähde: OJS 2022/S 006-012837 (2022-01-05)