ROAD2017 CONCEPT Toelichting van de scope
Bijlage 7: Toelichting van de scope Housing Datacentervoorzieningen voor het behuizen van actieve componenten en het monitoren op console niveau van componenten. Hierbij kan o.a. gedacht worden aan 19" Racks, koeling, UPS systemen, KVM switches en netwerk/stam/patch-bekabeling. Network Netwerkvoorzieningen die binnen overheidsdiensten benodigd zijn. Bijvoorbeeld: switches, routers, WAN- en (W)LAN-apparatuur en ISRA (infrastructuur Randapparatuur). Binnen de scope vallen zowel network componenten zonder software als appliances (met geïntegreerde software). Servers Deze hoofdcategorie is onderverdeeld naar Hardware en het daarop geïnstalleerde besturingssysteem. Een besturingssysteem is een verzameling programma's die in een server de interne werking beheert: het geheugen, de processors, de randapparatuur en het bestandssysteem. Hardware gebonden software valt binnen de scope van deze aanbesteding (zie toelichting op software componenten). Storage Servers kunnen beschikken over interne opslag(= storage), zoals harde schijven, maar ze kunnen ook gebruik maken van externe opslag die via een netwerk zijn te benaderen. Vanuit die gedachte raakt het werkgebied Storage dan ook Direct Attached Storage (DAS), Network Attached Storage (NAS) en Storage Area Networks (SAN). DAS, NAS en SAN vallen dan ook binnen de scope van deze aanbesteding. Tape-robot systemen vallen eveneens binnen de scope. Naast de genoemde Hardware technieken omvat storage ook software technieken zoals replicatie, deduplicatie en archivering. Binnen de scope vallen zowel storage componenten zonder software als appliances (met geïntegreerde software). Intergration Integrale leveringen en diensten (Converged Systems) voor bijvoorbeeld virtualisatie, cloud computing, big data, client virtualisatie, ect. Hierbij kan ook gedacht worden aan het leveren van Integrated Stack Systems (ISS) en Integrated Infrastructure Systems (IIS). Deze geïntegreerde oplossingen bestaan uit (voor-geconfigureerde) IT-componenten zoals servers, storage, netwerken, security en geïntegreerde software en/of diensten. Binnen deze vorm van geïntegreerde Pagina 1 van 6
oplossingen vallen ook Certified Infrastructure (CI) oplossingen waarbij een leverancier (of Combinatie) geheel verantwoordelijk is voor het integraal functioneren van de geleverde Hardwareen software Combinatie. Integrale leveringen en diensten bestaan verder uit: a. Het proces, specifiek gericht op virtualisatietechnieken, waarbij de virtuele Hardware aangeboden kan worden. Virtualisatie fungeert als een abstractielaag tussen het besturingssysteem en de server Hardware. Virtualisatie zorgt dat een fysieke machine kan draaien met meerdere besturingssystemen. b. Een gecombineerde hardware- en virtualisatieoplossing van de genoemde werkgebieden, aangevuld met virtualisatietechnieken waarbij virtuele Hardware aangeboden kan worden (= een IAAS platform: Infrastructure As A Service). Hierbij wordt cloud management toegepast. c. Het proces, specifiek gericht op serverbased computing, waarbij meerdere bureaubladen (lees: meerdere desktops) aan de gebruikers aangeboden kunnen worden op dezelfde fysieke of virtuele machine. Security en Continuity Infrastructurele afspraken op alle genoemde subcategorieën met als doel de continuïteit en integriteit, het risico en de naleving van in- en externe wet- en regelgeving te waarborgen. Het gaat om apparatuur met dergelijke functionaliteit en aanverwante middelen die normaliter in datacenters worden ingezet ten behoeve van securityoplossingen. Hierbij kan o.a. gedacht worden aan multiplex (incl. (D)WDM)-apparatuur, Loadbalancers, Intrusion detection/prevention apparatuur (IDS/IPS-apparatuur), bandbreedte-management-apparatuur, anti-malware-middelen, Cryptografie (bijv. encryptieboxen) en Firewall. Het betreft vaak complexe oplossingen met een hoog dienstverlenend karakter. Het gaat om dienstverlening die normaliter ingezet wordt in datacenters ten behoeve van securityoplossingen. Denk hierbij aan IB-adviesdiensten, IB-audits en pentesting. Deze werkzaamheden moeten op basis van een resultaatsverplichting ingekocht worden. Daar waar het inhuur van personeel betreft, valt het buiten de scope van de categorie Datacenters. Management Management is van toepassing op alle genoemde subcategorieën. Het betreft hulpmiddelen die voor het goed beheren van de in andere working area onderkende bouwblokken noodzakelijk zijn. Onderkende bouwblokken binnen Management zijn onder andere deployment, monitoring, logging en Beheer, onderhoud en support. Met Beheer op het bouwblok of element wordt tevens verstaan de dienstverlening van een externe partij die het ontwerp, de realisatie, Beheer en/of onderhoud op zich neemt. Management diensten typeren zich dan doordat de externe partij zelf de regie hier over voert. Het betreft hier maatwerk. Hierbij kan gedacht worden aan het managen van onderhoudscontracten en een CMDB. Management diensten zijn vaak diensten waarvoor een hoog kennisniveau vanuit de leverancier vereist is. Toelichting op software componenten Als gevolg van technologische ontwikkelingen veranderd de mate waarin software en hardware verweven is. Binnen de scope vallen daarom appliances en hardware componenten met geïntegreerde / gerelateerde software. Hierbij geldt dat aan Hardware gerelateerde software en/of software geoptimaliseerd voor Hardware (bijv. ten behoeve van geheugen en processoren) binnen de scope van deze aanbesteding valt. Hierbij kan gedacht worden aan o.a.: firmware, appliances, virtualisatie software en software ten behoeve van replicatie, backup, deduplicatie en archivering. Dergelijke software kan samen met de Hardware afgenomen worden onder ROAD2017. De Harden software dient dan geïntegreerd (in één keer en bij elkaar horend) afgenomen te worden. Aparte/aanvullende software leveringen (bijvoorbeeld licenties voor reeds in gebruik zijnde hardware) dienen via contracten van andere Rijkscategorieën (Standaard pakket Software) te verlopen. Operating systems (OS) zoals Windows en Linux vallen buiten de scope van ROAD2017. Pagina 2 van 6
Aanvullend kunnen alle Producten en Diensten die nodig zijn om binnen een datacenter een Software Defined Infrastructure op te bouwen onder deze Raamovereenkomst afgenomen worden. Nadere uitwerking van de genoemde subcategorieën: Working area Building Block Element (aanzet en als voorbeeld bedoeld, niet (subcategorie) limitatief) Housing Rack 19" kast, kastopbouw (patchpanelen, intelligente power distributie units, wandcontactdoosstroken, kabelbegeleiding, profielen, inbouwsets, etc.), netwerk/stam/patch-bekabeling (voor gebruik binnen datacenters). Console Monitor, muis, toetsenbord, KVM switches, console software Power UPS systemen Network Layer 1 device Multiplexing Layer 2 device (Storage) Switches en Wifi. Layer 3 (of combi met (Storage) Switches, routers layer 2 device) Security device Edge/branch, Access, Mobility, e-mail, Web Application Networking device WAN- en (W)LAN- application acceleration, Load Balancing, packet shaper, (Draadloze) netwerken, access points, (W)LAN controllers en bijbehorende management software. Servers Rack server Behuizing, power supply, processor, memory, local storage, Tower server Blade server network en storage adapters, systeem software, firmware en drivers. Storage Network storage device Block based (Fiber channel en iscsi SAN), file based (NAS), Solid state/hard disks, Replication, Deduplication functionality Direct Attached Block based, Solid State/Hard Disks Storage device Archiving solution Solid State/Hard/Optical Disks, Magnetical Tape (drivers), Archive functionality. Integration Virtual Hardware Based solution Software: Hypervisor, Connection Broker, Orchestration Physical Hardware Zie werkgebieden housing, servers, storage en networking Based solution Application Based Terminal Server software solution Security en Data Protection Solid state/ Hard/ Optical Disks, Magnetical Tape (drives), Continuity solution Backup, Replication Software Security IDS/IPS-apparatuur, bandbreedte-management-apparatuur, Hardware/software anti-malware-middelen, Cryptografie (bijv. encryptieboxen), Firewalls. Management Deployment solution Server deployment (Hardware appliances) Monitoring, alerting Networking, server, storage, monitoring, alerting en logging Beheer, Onderhoud en Support Op de betreffende werkgebieden (bijv. break-fix support) Pagina 3 van 6
ken scope met andere categorieën Zoals is beschreven in de Aanbestedingsdocumenten bestaat de ICT-portfolio uit meerdere categorieën. Onderkend wordt dat er tussen de scope van deze aanbesteding en andere categorieën raakvlakken zijn. Hieronder wordt ingegaan op de categorieën die het betreft, het raakvlak dat van toepassing is en de afspraken die hierover gemaakt zijn. ICT werkomgeving Rijk (IWR) WAN en (W)LAN apparatuur en Housing De overlap tussen beide categorieën met betrekking tot dit raakvlak als volgt ingekaderd: Binnen de scope van ROAD2017 vallende WAN en (W)LAN apparatuur (zoals switches, routers en UPS) en housing-middelen (zoals 19 rack en patchkabels) vallen primair onder ROAD2017. Dus ook wanneer deze WAN en (W)LAN apparatuur en housing-middelen t.b.v. kantoorpanden zijn. NB: Des gevraagd hebben de Materiedeskundigen van ROAD2017 de volgende reactie op het voorstel vanuit IWR om de afspraken over WAN en (W)LAN aan te passen. Elke voorkomende uitvraag is locatie onafhankelijk. Het is geen oplossing om plaats van gebruik leidend te laten zijn. Het is logisch om alle netwerkapparatuur, van aansturende eenheid in het datacenter tot WAN en (W)LAN apparatuur op de werkplek, onder één overeenkomst aan te kunnen schaffen. Reden: functioneel uitvragen mogelijk maken. Indien dit functioneel in verschillende overeenkomsten uitgevraagd wordt is de kans op technische onverenigbaarheid groot. Het is ook niet nodig om de verschillende onderdelen onder meerdere overeenkomsten uit te kunnen vragen (werkt verwarrend). EBA (voorheen ERP systemen) Hardware gebonden behoefte aan EBA dienstverlening Wanneer er een EBA-dienstverlening behoefte ontstaat die dermate gebonden is aan verworven Hardware en binnen de definitie en scope van ROAD2017 past, kan deze functionaliteit worden verworven vanuit de Raamovereenkomst die middels ROAD2017 gesloten wordt. Standaard pakket software Aanschaf van aan Hardware gerelateerde software en/of software geoptimaliseerd voor Hardware. Aanschaf van virtualisatie software. Pagina 4 van 6
De categorie Standaard pakket Software heeft Hardware gerelateerde software, waaronder firmware, appliances en software geoptimaliseerd voor Hardware buiten haar scope geplaatst. Hiermee valt dit primair onder de Raamovereenkomst die voortkomt uit ROAD2017. Onder Hardware gerelateerde software valt ook voor Hardware geoptimaliseerde software ten behoeve van replicatie, backup, deduplicatie en archivering. Indien deze software geïntegreerd (in één keer en bij elkaar horend) met de hardware afgenomen wordt valt dit onder ROAD2017. Aparte/aanvullende software leveringen (bijvoorbeeld losse licenties voor reeds in gebruik zijnde hardware) dienen via de contracten van Standaard pakket Software te verlopen. Voor virtualisatie software geldt het volgende: Indien los van de Hardware geleverd, dus niet geïntegreerd met de gekochte Hardware, valt dit onder de scope van de categorie Standaard Software. Indien niet geoptimaliseerd is voor Hardware, valt dit onder de categorie Standaard Software. Indien gecombineerd gekocht met Hardware, dus geintegreerd met de gekochte Hardware, valt dit onder de Datacenters. Indien geoptimaliseerd voor Hardware, valt dit onder de Datacenters. Pagina 5 van 6
Verbindingen ISRA en bekabeling ISRA apparatuur kan onder de Raamovereenkomst, die voortkomt uit ROAD2017, afgenomen worden, indien deze betrekking heeft op datacenter toepassingen. In overige gevallen valt dit onder een overeenkomst van de categorie Verbindingen. Alle verbindingen (bijv. bekabeling) binnen datacenters en/of datacenter toepassingen vallen binnen de scope van de Datacenters. Overige verbindingen (bijv. in de vorm van lijnen) vallen expliciet buiten de scope van de Datacenters en daarmee buiten de scope van ROAD2017. ICT inhuur Diensten op het gebied van Beheer, Onderhoud, continuïteit en veiligheid Aan Hardware gerelateerde diensten vallen onder de Raamovereenkomst die voortkomt uit ROAD2017 indien: a) de aan ROAD2017 deelnemende organisaties deze binnen de Raamovereenkomst ROAD2017 van de Datacenters wensen aan te schaffen; en b) er een dermate verwevenheid/afhankelijkheid bestaat tussen deze diensten en de Hardware waardoor separate inkoop van deze diensten tot knelpunten kan leiden. Totaal oplossingen Converged systems/ geïntegreerde oplossingen & cloud services Afhankelijk van de wijze waarop deze afgenomen worden, kunnen converged systems inclusief dienstverlening onder beide categorieën vallen. De volgende verdeling is hiertoe opgesteld: Valt onder de Raamovereenkomst die voortkomt uit ROAD2017 indien: het converged system wordt gekocht (is een levering en producten worden dus eigendom van de Staat) inclusief software en dienstverlening. Valt onder ICT Totaaloplossingen indien: Het converged system (betreffende Hardware) als complete dienstverlening (is een dienst) van een leverancier wordt afgenomen. De cloud varianten Private cloud en Housing as a Service vallen primair onder ROAD2017. Hierbij gaat het om het aanschaffen van componenten waarmee Deelnemer zelf een omgeving opbouwt. Indien een private cloud als dienst afgenomen wordt valt dit onder ICT Totaal oplossingen. Het afnemen van Platform as a Service (Paas) en Software as a Service (Saas) vallen primair onder ICT Totaal oplossingen. Infrastructuur as a Service (Iaas) en Platform as a Service (PaaS) kan onder beide categorieën vallen. Hiervoor gelden de eerder genoemde afspraken. Pagina 6 van 6
Security (mogelijke nieuwe Rijkscategorie) Hardware en daaraan gerelateerde software en/of diensten welke onderdeel zijn van security oplossingen (data protection), vallen primair onder de Datacenters en kunnen dus afgenomen worden onder de Raamovereenkomst die voortkomt uit ROAD2017. Hierbij kan o.a. gedacht worden aan Encryptie, Firewall en Intrusion detection werkgebieden. Indien er een aparte security categorie gerealiseerd wordt, zal er met deze categorie nadere afstemming over de scope plaatsvinden. Pagina 7 van 6