På denne side opsamles relevant viden om og ønsker til hosting af OS2valghalla.
Beskrivelse af OS2valghalla
XXX
Multi-tenant og skalering
XXX
Hostingkonfiguration
XXX
Tekniske krav til driftsmiljø
TBC - når udvikling er langt nok til at detaljere nærmere
SKI: Det vil være godt at lade leverandører byde ind på, fordi de har stor viden om det.
Ny software, som ikke har været driftet før, så kan være behov for at justere som man bliver klogere
CPU
RAM
Diskforbrug pr. kommune
Netværkstrafik pr. kommune
Integrationer
For at drifte OS2valghalla er det nødvendigt at integrere til en række eksterne systemer beskrevet herunder. Som en del af hosting-opgaven er det påkrævet at overvåge driftsstatus på disse integrationer for at sikre, at OS2valghalla virker eller at varsle behov for patches eller ny-udvikling af produktet til kunden. Patches og videreudvikling varetages af en udviklingsleverandør.
Serviceplatformen
Valghalla benytter nedenstående integrationer til Serviceplatformen, som skal samles i en serviceaftale og indgås med hver enkelt kommune
NemLog-in
NemLog-in benyttes som MitID-broker.
SMS gateway
Valghalla integrerer op imod Computopic’s SMS-gateway via deres API.
Behandling af persondata og geografisk placering
Behandling af persondata skal ske af databehandlere og eventuelle underdatabehandlere i EU, EØS eller et tredjeland, der er erklæret sikkert i henhold til GDPR art. 45. Herudover må databehandleren og eventuelle underdatabehandlere ikke være koncernforbundet med moderselskaber i ikke-sikre tredjelande, f.eks. USA.
Pga. manglende juridisk afklaring om opbevaring af persondata i tredjelande inkl. USA skal OS2valghalla driftes i et datacenter i EU ejet af et firma, der er beliggende i et EU-land. Dette ønskes, fordi databehandleraftale skal indgås med de enkelte kommuner, der skal benytte OS2valghalla, og der kan pga. Schrems II-dommen være strikse krav til hosting udenfor EU i de enkelte kommuner.
Supportmedarbejdere, udviklere og andre, der tænkes at have adgang til data, skal ligeledes være placeret i EU, EØS eller et tredjeland, der er erklæret sikkert i henhold til GDPR art. 45, og må ligeledes ikke være koncernforbundet med moderselskab i et ikke-sikkert tredjeland eller have underleverandører i et sådant, hvis de på nogen måde kan få adgang til persondata i OS2valghalla.
Serviceniveau
Det ønskede serviceniveau er fordelt på to perioder hhv. en peak periode optil, under og umiddelbart efter et valg; og en periode med normal drift imellem valg. Herunder beskrives de to serviceniveauer der ønskes.
Peak periode
Drift
I peak perioder ønskes der mulighed for at skrue op for driftsmiljøets ressourcer, så det kan imødekomme den forøgede aktivitet i systemet. Dette skal ske på opfodring af kunden ved valgudskrivelsen på ikkeplanlagte valg og 6 uger inden planlagte valg. Etableringen af driftsmiljøets forøget ressourcer skal ske indenfor 12 timer af kundens henvendelse.
Oppetid og genetablering
I peak perioder ønskes der en oppetid på 99.9% hele døgnet og mulighed for genetablering af fuld funktionalitet indenfor 1 time imellem 06:00 og 00:00.
Nedetid og opdateringer
I peak perioder ønskes ingen planlagt nedeting til service og opdateringer.
Overvågning
I peak perioder ønskes konstant overvågning af serverdriften, hvor udfald bliver rapporteret til kunden indenfor 10 minutter via opkald. Leverandøren iværksætter selv genetablering af driften straks og afrapporterer til kunden via opkald når driften er genetableret.
Leverandøren bedes beskrives, hvordan det overvåges, at løsningen fungerer.
Backup og gendannelse
I peak perioder ønskes der taget sikkerhedsbackup af det fulde driftsmiljø hver time, hvor backup ligger på en anden lokation end driftsmiljøet og med en redundant backup i et tredje miljø. Gendannelse af seneste funktionelle backup ønskes inden 1 time.
Der skal tages stilling til:
24/7 overvågning af backups
Brugere
Angiv bud på, hvor mange administrative brugere en kommune i gennemsnit vil have
Angiv bud på antal deltagere pr. kommune - evt. efter størrelse
Support
I peak perioder ønskes der telefonisk udvikler- og administratorsupport og en responstid på 15 minutter ved kritiske fejl, 30 minutter ved mindre kritiske fejl i tidsrummet imellem 06:00 og 00:00.
Afrapportering
I peak perioder ønskes der en daglig afrapportering af driftsmiljøets oppetid, ressourceforbrug og ledig kapacitet.
Periode med normal drift
Drift
I perioder med normal drift ønskes der mulighed for at skrue ned for driftsmiljøets ressourcer, så det kan imødekomme den mindre aktivitet i systemet. Dette skal ske på opfodring af kunden. Reducering af driftsmiljøets ressourcer skal ske indenfor 12 timer af kundens henvendelse.
Oppetid og genetablering
I perioder med normal drift ønskes en oppetid på 99% indenfor normal arbejdstid og mulighed for genetablering af fuld funktionalitet indenfor 8 timer indenfor normal arbejdstid.
Nedetid og opdateringer
I perioder med normal drift ønskes planlagte nedetider til service og opdateringer lagt indenfor normal arbejdstid og med mindst 30 dages varsel.
Overvågning
I perioder med normal drift ønskes konstant overvågning af serverdriften, hvor udfald bliver rapporteret til kunden indenfor 10 minutter via mail. Leverandøren iværksætter selv genetablering af driften straks og afrapporterer via mail til kunden når driften er genetableret.
Leverandøren bedes beskrives, hvordan det overvåges, at løsningen fungerer.
Backup
I perioder med normal drift ønskes der taget sikkerhedsbackups dagligt, hvor backup ligger på en anden lokation end driftsmiljøet og med en redundant backup i et tredje miljø. Gendannelse af seneste funktionelle backup ønskes inden 3 timer.
Brugere
Angiv bud på, hvor mange administrative brugere en kommune i gennemsnit vil have
Angiv bud på antal deltagere pr. kommune - evt. efter størrelse
Support
I perioder med normal drift ønskes der udvikler- og administratorsupport over mail med en responstid på 8 timer indenfor normal arbejdstid ved kritiske fejl og 24 timer ved mindre kritiske fejl.
Afrapportering
I perioder med normal drift ønsker der kvartalvis afrapportering af driftsmiljøets oppetid, ressourceforbrug og ledig kapacitet.
Sikkerhed
Det forventes at leverandøren kan levere et driftsmiljø der lever op til fysiske og digitale sikkerheder, som beskrevet i enten ISO 27001 eller ISAE 3402.
Årligt efter endt revision fremsendes revisionserklæring til kunden.
Kryptering
Kryptering på alle datastrømme skal være minimum TLS 1.2
Installation af nye releases
Nye releases vil blive lavet af en udviklingsleverandør, som udgiver nye releases af OS2valghalla på GitHub. Disse skal efter aftale mellem kunden og leverandøren installeres på driftsmiljøet af leverandøren.
Her må Fishbone også komme på banen med installationsinstruktioner.
Releaseplaner
Det vides endnu ikke, hvor ofte nye releases vil blive udgivet, men der forventes maximum tre årlige releases, hvortil der kan komme eventuelle hot fixes.
Gyldighed
Varighed
Der ønskes en aftale på 4 år med optioner på 2 gange 12 måneders.
Opsigelse
Kan vi finde inspiration i SKI 02.22-aftalen?
Ønsker til leverandørtilbud
Pris ønskes fordelt på flg. poster:
Integrationstest mod fællesoffentlig infrastruktur inkl. eventuel nødvendig tilretning af koden
Basisimplementering: opsætning, konfiguration og integrationer
Installation og opsætning pr. kommune
Årlig samlet hostingpris
Der forventes i tilbuddet en skaleringsmodel, der tager højde for, at det er billigere at drifte systemet for mange kommuner på én gang. Forstået på den måde, at prisen pr. ny tilsluttet kommune er lavere ved fx 40-50 kommuner end ved 20-30 kommuner.