Tietopyyntö, HSL:n Security Operations Center (SOC) -palvelu

Kansallinen hankintailmoitus (Tietopyyntö): Helsingin Seudun Liikenne - kuntayhtymä
HSL on hankkimassa SOC-palvelua (Tietoturvan valvomopalvelu). Tämä on tietopyyntö, jolla valmistellaan hankintaa. Tällä hetkellä HSL:llä ei ole laajasti käytössä SOC-palvelua. Alustavasti SOC-palvelun tulisi sisältää: 1. Tilaajan kanssa kommunikoivan valvontapalvelun, joka valvoo, luokittelee ja analysoi Tilaajan tietoturvatapahtumia 24/7/365 palveluajalla, sekä tarvittaessa eskaloi toimenpiteitä vaativat tietoturvatapahtumat Tilaajan hallintaprosessiin mukaan korjaavia toimenpiteitä varten. 2. Tietoturvatapahtumien seurantaan ja analysointiin käytettävän SIEM-järjestelmän, joka vastaanottaa teknistä tapahtumatietoa Tilaajan ylläpitämistä laitteista ja järjestelmistä (optio). 3. Asiantuntijapalvelun, joka kykenee tukemaan Tilaajan tietoturva-asiantuntijoita tietoturvatapahtumien forensiikka- ja analytiikkatehtävissä tarvittaessa myös valvontapalvelun havaitsemien tilanteiden ulkopuolella. 4. Työkalut ja asiantuntijaresurssit Tilaajan ICT-palveluihin kohdistuviin haavoittuvuuskartoituksiin.