Описание на обществената поръчка
1. Оказване на техническа консултация и техническа помощ на CERT БЪЛГАРИЯ:
— при противодействие на кибератаки и инциденти със значително въздействие върху мрежовата и информационна сигурност,
— при справяне с кибератаки и инциденти, водещи до „трайна“ неработоспособност на 1 или повече администрации,
— при справяне с инциденти на място,
— при управление на артефакти,
— при необходимост от извършване на Penetration тест/Forensic Analysis.
Оказването на техническа консултация и техническа помощ на CERT БЪЛГАРИЯ се осъществява 24 часа в денонощието, 7 дни в седмицата, дистанционно (телефон, e-mail) и/или Online, и/или на място.
2. Извършване на надграждащи обучения по мрежова и информационна сигурност: участникът трябва да осигури лектор и учебни материали, а възложителят — мястото за провеждане на обученията. Трябва да бъде описана методиката и форматът на обученията, тяхната честота и продължителност. Посочените теми трябва да отговарят на разработените упражнения за обучение на ENISA. Обученията следва да включват минимум следните модули:
— разработване на мерки за противодействие (Developing Countermeasures),
— използване на индикатори за повишаване на защитните способности (Using indicators to enhance defence capabilities),
— идентифициране и обработване на електронни доказателства (Identification and handling of electronic evidence),
— обработване на инциденти с мобилни заплахи (Mobile threats incident handling),
— хънипотове (Honeypots),
— обработка на уязвимостти (Vulnerability handling),
— представяне, корелиране и филтриране на различни канали (Presenting, correlating and filtering various feeds).
Минималният брой обучения с включени посочените модули, които избраният изпълнител следва да проведе през първоначалния срок на договора от 12 месеца, е 7 (седем). Общият брой служители, които следва да участват във всяко обучение, е до 10 души.
3. Организиране на 4 семинара по разясняване на минималният обхват на мерките за мрежова и информационна сигурност, общо за до 160 участника (4 семинара, всеки от които до 40 бр. експерти), по разясняване на минималният обхват на мерките за мрежова и информационна сигурност, определени с наредбата за МИС, и запознаване на отговорниците по МИС на конституентите на CERT БЪЛГАРИЯ с добрите практики за постигане на тези минимални изисквания за МИС. Участникът трябва да осигури лектор и учебни материали. Мястото на провеждане е София. Изпълнителят провежда семинара в зали, оборудвани, както следва: мултимедиен проектор, лаптоп с връзка към мултимедийната уредба и интернет, екран за прожектиране (с подходящ размер и видимост според големината на залата), флипчарт, техническа поддръжка на апаратурата. Залите да са разположени или в хотел минимум 3 звезди. Изпълнителят осигурява по 2 кафе паузи за всеки от учебните дни (преди и след обяд), включващи кафе, чай, безалкохолни напитки, дребни сладки и соленки, минерална вода в залата, и обяд за всеки ден на обучението. Семинарите следва да се проведат приблизително през месец ноември 2019 г. и месец март, юни и септември 2020 година. Точното време на провеждане на семинарите ще се уточнява допълнително след предварително съгласуване с възложителя.