caiet de sarcini.docx
CAIET DE SARCINI
1. Dispoziții generale
Prezentul Caiet de sarcini stabilește cerințele tehnice, funcționale și de securitate pentru achiziționarea unei soluții software de gestionare a copiilor de rezervă (Backup), destinată protecției infrastructurii informaționale, sistemelor informatice și datelor gestionate de Secretariatul Parlamentului Republicii Moldova.
Documentul definește specificațiile minime obligatorii privind funcționalitățile, performanța, securitatea și administrarea soluției de backup, în vederea asigurării continuității operaționale, integrității, disponibilității și recuperării datelor instituției în cazul unor incidente de securitate cibernetică, defecțiuni tehnice sau alte situații care pot afecta funcționarea sistemelor informaționale.
2. Scopul achiziției
Scopul achiziției este modernizarea infrastructurii de protecție a datelor și asigurarea continuității activității prin implementarea unei platforme integrate de backup, replicare și recuperare în caz de dezastru (Disaster Recovery), capabilă să ofere un nivel înalt de reziliență cibernetică și protecție împotriva incidentelor de securitate, inclusiv a atacurilor de tip ransomware.
Soluția urmează să înlocuiască infrastructura existentă de backup cu o platformă modernă, care să asigure protecția, disponibilitatea și recuperarea rapidă a datelor și sistemelor informatice, prin utilizarea tehnologiilor avansate de protecție a datelor, inclusiv backup imutabil, mecanisme de detecție a amenințărilor informatice prin AI și funcționalități de protecție continuă a datelor (Continuous Data Protection – CDP).
2.1. Obiectivele principale ale achiziției
Asigurarea protecției datelor și sistemelor informatice critice prin realizarea automată, periodică și verificabilă a copiilor de rezervă.
Creșterea rezilienței instituției la incidente de securitate cibernetică, inclusiv atacuri de tip ransomware, prin utilizarea mecanismelor de backup imutabil și protecție avansată a datelor.
Asigurarea recuperării rapide a sistemelor și serviciilor informatice în cazul producerii unor incidente, cu respectarea parametrilor stabiliți privind timpul și punctul de recuperare (RTO/RPO).
Susținerea continuității activității instituției și reducerea riscurilor asociate indisponibilității sistemelor informaționale.
Monitorizarea centralizată a infrastructurii informatice protejate și generarea de rapoarte privind starea proceselor de backup și recuperare.
Integrarea cu sistemele existente de monitorizare și gestionare a evenimentelor de securitate (SIEM), pentru transmiterea și corelarea jurnalelor de audit și securitate prin protocoale standardizate.
2.2. Obiectul achiziției
Obiectul achiziției îl constituie furnizarea, instalarea, configurarea și punerea în funcțiune a unei soluții integrate de backup și recuperare a datelor, care include:
licențe software pentru gestionarea și administrarea copiilor de rezervă;
echipamente hardware dedicate stocării și protecției copiilor de rezervă;
servicii de insta
ecuperare a datelor, care include:
licențe software pentru gestionarea și administrarea copiilor de rezervă;
echipamente hardware dedicate stocării și protecției copiilor de rezervă;
servicii de instalare, configurare, migrare și integrare cu infrastructura informațională existentă;
servicii de suport tehnic și actualizare a produsului pe perioada contractuală.
Soluția va asigura protecția sistemelor informaționale, serverelor fizice și virtuale, aplicațiilor și bazelor de date din cadrul Secretariatului Parlamentului Republicii Moldova.
3. Situația existentă și necesitățile instituției
3.1. Infrastructura informațională existentă
În prezent, infrastructura informațională a Secretariatului Parlamentului Republicii Moldova este bazată preponderent pe tehnologii de virtualizare și include sisteme informaționale, baze de date și servicii critice pentru activitatea instituției.
Parametrii orientativi ai infrastructurii sunt următorii:
Volumul total al datelor ce urmează a fi protejate: aproximativ 30 TB;
Infrastructura de virtualizare este bazată pe platforma Microsoft Hyper-V;
Infrastructura fizică este constituită din 7 servere grupate în 2 clustere;
Numărul estimativ al mașinilor virtuale: aproximativ 60;
Principalele servicii și aplicații protejate includ: Microsoft SQL Server, Active Directory, servere de fișiere, Microsoft SharePoint și alte sisteme informaționale instituționale.
3.2. Infrastructura de stocare și comunicații
Sistemul principal de stocare este bazat pe tehnologie SAN conectată prin Fibre Channel (FC) la viteze de 16/32 Gbps;
Infrastructura de comunicații de date suportă conexiuni Ethernet de 10/25 Gbps;
3.3. Cerințe privind retenția datelor
Pentru dimensionarea soluției ofertate, operatorii economici vor lua în considerare:
Volumul inițial de date protejate: aproximativ 30 TB;
Rata medie zilnică de modificare a datelor (Daily Change Rate): aproximativ 5%.
Soluția propusă trebuie să permită implementarea unei politici minime de retenție a datelor, după cum urmează:
Copii de rezervă zilnice (Daily) – păstrarea ultimelor 30 de zile;
Copii de rezervă lunare (Monthly) – păstrarea timp de 12 luni;
Copii de rezervă anuale (Yearly) – păstrarea timp de 3 ani.
Ofertantul va dimensiona capacitatea de stocare necesară astfel încât să asigure respectarea politicii de retenție solicitate și să permită funcționarea eficientă a mecanismelor de deduplicare și compresie a datelor.
3.4. Rezultatul așteptat
soluție complet funcțională;
backup imutabil;
restaurare granulară și la nivel de mașină virtuală;
monitorizare centralizată;
integrare cu infrastructura Hyper-V existentă;
capacitate de stocare suficientă pentru retenția solicitată;
instruirea administratorilor.
4. Cerințe tehnice privind software-ul
Software-ul de backup achiziționat trebuie să respecte integral specificațiile tehnice prezentate mai jos. Toate funcționalitățile evidențiate cu marcajul „TREBUIE” sunt obligatorii și trebuie implementate fără excepție.
4.1. Cerințe generale și ar
specte integral specificațiile tehnice prezentate mai jos. Toate funcționalitățile evidențiate cu marcajul „TREBUIE” sunt obligatorii și trebuie implementate fără excepție.
4.1. Cerințe generale și arhitectură
Software-ul de backup trebuie să funcționeze cu infrastructura VMware bazată pe versiunile 7.x, 8.x și 9.0, precum și cu Hyper-V 2012, Hyper-V 2012 R2, Hyper-V 2016, Hyper-V 2019, Hyper-V 2022 și Hyper-V 2025. Toate funcționalitățile din această specificație TREBUIE să fie suportate pe toate versiunile de hipervizor menționate.
Software-ul trebuie să fie licențiat per workload protejat, în model de subscripție. Alternativ, acesta poate fi licențiat în model de subscripție per socket al gazdei de virtualizare (gazdă VMware sau Hyper-V).
Licența trebuie să fie transferabilă între diferitele workload-uri care sunt protejate de software.
Software-ul trebuie să suporte gazde gestionate de VMware vCenter Server, precum și gazde standalone.
Software-ul trebuie să suporte gazde Hyper-V gestionate de System Center Virtual Machine Manager (SCVMM), gazde clusterizate, gazde standalone, precum și modul de instalare Nano Server.
Software-ul trebuie să suporte backup-ul tuturor sistemelor de operare suportate nativ de VMware sau Hyper-V.
Software-ul trebuie să suporte backup la nivel de imagine, fără agent (agentless), pentru mașinile virtuale Nutanix pe Nutanix AOS 6.8.1.6 (sau versiuni ulterioare), precum și Prism Central versiunea pc.2022.6 (sau mai recentă).
Software-ul trebuie să suporte backup la nivel de imagine, fără agent (agentless), pentru mașinile virtuale Proxmox VE (versiunea 8.2 sau ulterioară).
Software-ul trebuie să suporte NSX-T 3.0 și versiunile mai noi cu VDS pentru VMware vSphere și VMware Cloud on AWS/Dell.
Software-ul trebuie să suporte backup-ul stocării de obiecte (object storage) on-premise sau în cloud.
Software-ul trebuie să suporte backup-ul Azure Data Lake Gen 2.
Software-ul trebuie să suporte backup-ul partajărilor de fișiere de pe dispozitive NAS utilizând protocoalele SMB/CIFS și NFS, precum și direct de pe servere de fișiere Windows și Linux.
Soluția trebuie să suporte o interfață API universală de integrare cu hipervizoarele, asigurând un suport flexibil al acestora.
4.2. Costul total de deținere (TCO) și managementul stocării
Software-ul trebuie să fie „agnostic față de hardware” (hardware-agnostic) și trebuie să poată utiliza orice server și echipament de stocare standard.
Soluția trebuie să suporte implementarea sub formă de Appliance preconfigurat și securizat, cu întărirea securității sistemului de operare integrată (OS hardening) și actualizări automate.
Soluția trebuie să suporte o arhitectură de clusterizare pentru înaltă disponibilitate (High Availability).
Soluția trebuie să permită implementarea completă, exclusiv pe platforme Linux, pentru toate componentele sale de bază.
Software-ul trebuie să aibă o arhitectură client/server, oferind posibilitatea de a instala mai multe instanțe ale consolei de administrar
v pe platforme Linux, pentru toate componentele sale de bază.
Software-ul trebuie să aibă o arhitectură client/server, oferind posibilitatea de a instala mai multe instanțe ale consolei de administrare.
Software-ul trebuie să aibă capacitatea de a se integra cu alte sisteme IT prin intermediul unui API REST integrat.
Software-ul trebuie să creeze arhive de backup autonome, sub formă de fișiere liber transferabile, având opțiunea de a genera aceste fișiere per job de backup sau per mașină virtuală (VM).
Metadatele necesare pentru restaurarea fișierelor de backup trebuie să fie stocate împreună cu fișierele de backup (inline sau în fișiere de catalog co-localizate). Astfel, restaurarea trebuie să fie posibilă independent de disponibilitatea bazei de date centrale a soluției; pierderea componentei centrale de management nu trebuie să invalideze restaurarea datelor din repository-urile existente.
Soluția trebuie să permită relocarea datelor de backup dintr-un repository în altul (inclusiv între joburi de backup diferite) fără a necesita un backup full nou și fără a invalida sau întrerupe lanțul de puncte de restaurare existent. Operațiunea trebuie să mențină toate politicile de retenție și capabilitățile de restaurare granulară după relocare.
Software-ul trebuie să ofere un strat de abstractizare peste dispozitivele individuale de stocare (extents) pentru a crea un singur pool virtual de stocare pentru backup. Trebuie să fie suportat un număr nelimitat de pool-uri de stocare și extents.
Software-ul trebuie să permită crearea repository-ului de backup direct pe Microsoft Azure Blob și pe stocări compatibile S3, oferind suport inclusiv pentru arhivare în Microsoft Azure Archive Blob Storage.
Software-ul trebuie să permită crearea de repository-uri de backup imuabile (immutable repositories) pentru protecție eficientă împotriva atacurilor de tip ransomware, prin interzicerea ștergerii sau modificării fișierelor de backup pentru o perioadă de timp predefinită.
Software-ul trebuie să suporte unități de bandă LTO 3 (sau versiuni superioare), precum și sisteme de benzi IBM 3592.
4.3. Funcționalități de backup și optimizare
Software-ul NU poate solicita instalarea niciunui tip de agent permanent în interiorul mașinilor virtuale pentru operațiunile de backup și restaurare aferente platformelor de virtualizare suportate.
Software-ul trebuie să permită crearea backup-urilor în mod full, synthetic full și incremental.
Software-ul trebuie să utilizeze conceptul de „backup single pass”, cu posibilitatea de a exclude fișiere și foldere individuale din procesul de scanare/copiere.
Software-ul trebuie să aibă mecanisme avansate de deduplicare și compresie pentru reducerea spațiului de stocare. Activarea deduplicării și/sau a compresiei nu trebuie să dezactiveze nicio altă funcționalitate menționată în specificații.
Software-ul trebuie să permită atașarea și executarea oricărui tip de script (pre/post-job) ca sarcină înainte sau după backup, ori înainte sau după reali
ă funcționalitate menționată în specificații.
Software-ul trebuie să permită atașarea și executarea oricărui tip de script (pre/post-job) ca sarcină înainte sau după backup, ori înainte sau după realizarea snapshot-ului VM-ului.
4.4. Obiectivul punctului de recuperare (RPO) și performanță
Software-ul trebuie să valorifice mecanismul Change Block Tracking (CBT) pentru toate hipervizoarele suportate, deținând certificare oficială de la furnizorul hipervizorului respectiv.
Software-ul trebuie să valorifice mecanismul Change File Tracking (CFT) pentru backup-ul eficient al partajărilor de fișiere (NAS).
Software-ul trebuie să utilizeze toate modurile de transport pentru backup suportate de hipervizor: rețea (NBD), hotadd, acces direct SAN și acces direct NFS.
Software-ul trebuie să permită procesarea paralelă a VM-urilor și a discurilor acestora, inclusiv restaurarea paralelă a discurilor virtuale în modul de restaurare full VM.
Software-ul trebuie să ofere modalități de limitare a impactului asupra stocării de producție în timpul rulării backup-ului, configurabile direct la nivel de datastore.
Software-ul trebuie să permită crearea backup-urilor prin integrarea nativă cu snapshot-urile de stocare, oferind suport de la producători precum: Dell, NetApp, HPE, Cisco, DataCore.
Software-ul trebuie să aibă suport oficial și certificat de către VMware pentru tehnologia VMware vSAN.
Software-ul trebuie să suporte integrarea directă cu echipamente (appliance-uri) de deduplicare dedicate: Dell DataDomain și HPE StoreOnce.
Software-ul trebuie să utilizeze protocolul DDBOOST la integrarea cu Dell DataDomain și protocolul Catalyst la integrarea cu HPE StoreOnce, oferind suport inclusiv pentru copii imuabile.
Software-ul trebuie să suporte BlockClone API (Windows ReFS) și o funcționalitate similară pentru repository-urile bazate pe Linux XFS (Fast Clone).
Copiile realizate trebuie să permită crearea și aplicarea unei politici de retenție de tip GFS (Grandfather-Father-Son).
Software-ul trebuie să aibă capacitatea de a copia puncte de restaurare și de a replica mașini virtuale utilizând accelerare WAN integrată.
Software-ul trebuie să permită replicarea VM-urilor de producție direct din infrastructurile suportate, incluzând replicare continuă asincronă și replicare continuă (CDP - Continuous Data Protection) cu puncte de restaurare consistente la nivel de aplicație (application-consistent).
Software-ul trebuie să permită păstrarea mai multor puncte de restaurare (historical restore points) pe VM-urile replică.
4.5. Obiectivul timpului de recuperare (RTO) și restaurare
Software-ul trebuie să permită restaurarea instantanee simultană (Instant Recovery) a mai multor mașini virtuale direct din fișierele de backup, pentru mediile VMware, Hyper-V și Nutanix AHV.
Software-ul trebuie să permită migrarea online (Live Migration / Storage vMotion) a VM-urilor care rulează în modul de restaurare instantanee către stocarea de producție, utilizând funcționalitățile native ale h
trebuie să permită migrarea online (Live Migration / Storage vMotion) a VM-urilor care rulează în modul de restaurare instantanee către stocarea de producție, utilizând funcționalitățile native ale hipervizorului.
Software-ul trebuie să permită prezentarea/atașarea directă a unui disc (sau a mai multor discuri) din fișierul de backup către o mașină virtuală VMware aflată deja în funcțiune.
Software-ul trebuie să permită restaurarea completă a VM-ului direct în mediile Microsoft Azure și Azure Stack.
Software-ul trebuie să permită restaurarea fișierelor și a permisiunilor aferente (ACL-uri) direct pe stația operatorului sau pe VM-ul din producție, fără a fi necesară existența unui agent în interiorul VM-ului.
Software-ul trebuie să suporte restaurarea nativă a fișierelor din sisteme de operare: Windows, Linux, BSD, Solaris, Mac, Novell, precum și din volume Linux LVM și Windows Storage Spaces.
Software-ul trebuie să permită recuperarea instantanee a backup-urilor NAS (partajări SMB) direct din fișierul de backup, asigurând migrarea automatizată în mediul de producție.
Software-ul trebuie să permită restaurarea directă pe stocarea de producție prin utilizarea mecanismului de urmărire a blocurilor modificate în sens invers (Quick Rollback / Changed Block Tracking în sens invers), scriind doar blocurile modificate și eliminând necesitatea unui backup full suplimentar. De asemenea, trebuie să suporte restaurarea directă prin conexiune SAN.
Soluția trebuie să ofere un portal de tip Self-Service prin care utilizatorii delegați pot restaura fișiere, VM-uri, obiecte MS Exchange, precum și baze de date MS SQL, Oracle și PostgreSQL (inclusiv restaurare la un anumit moment în timp - Point-in-Time).
Software-ul trebuie să suporte restaurare granulară la nivel de obiect/atribut pentru următoarele aplicații enterprise:
Active Directory: recuperarea oricărui obiect și atribut, inclusiv GPO (Group Policy Objects), partiția de configurare AD și înregistrările DNS integrate.
Microsoft Exchange: restaurare granulară începând cu versiunea 2013 SP1 și ulterioare.
Microsoft SQL Server: restaurare granulară începând cu versiunea 2016 și ulterioare, incluzând baze de date (cu opțiune Point-in-Time), tabele și scheme.
Microsoft SharePoint Server: restaurare granulară începând cu versiunea 2019 și ulterioare.
MongoDB și PostgreSQL (pe platforme Linux): restaurare granulară a bazelor de date cu recuperare la un anumit moment în timp.
Software-ul trebuie să permită recuperarea instantanee a instanțelor MS SQL, Oracle DB și PostgreSQL direct din fișierul de backup către un server de baze de date aflat în funcțiune în producție.
Software-ul trebuie să permită integrare nativă prin plugin dedicat pentru sistemele SAP HANA și Microsoft SQL VDI.
4.6. Securitate, conformitate și diminuarea riscurilor
Software-ul trebuie să ofere criptarea nativă a întregului trafic de rețea între toate componentele sale, precum și criptarea în stare de repaus (at rest) a fișierelor de backup stoc
nuarea riscurilor
Software-ul trebuie să ofere criptarea nativă a întregului trafic de rețea între toate componentele sale, precum și criptarea în stare de repaus (at rest) a fișierelor de backup stocate în repository.
Software-ul trebuie să includă mecanisme oficiale de recuperare a accesului la datele criptate în cazul pierderii credențialelor (ex: prin escrowing securizat al cheilor, backup al hint-urilor de recuperare sau mecanisme echivalente documentate), fără a compromite securitatea generală a datelor.
Soluția trebuie să suporte un serviciu de identitate bazat pe OAuth 2.0 pentru gestionarea centralizată a identităților și a politicilor, oferind suport pentru SSO (SAML, Entra ID, Okta) și autentificare multifactor (MFA).
Software-ul trebuie să suporte IPv6, autentificare Kerberos și conturi de tip gMSA (Group Managed Service Accounts) pentru mediile Windows.
Software-ul trebuie să asigure acces securizat la consola de backup prin implementarea autentificării în doi factori (2FA/MFA), bazată pe parole unice generate în funcție de timp (TOTP), conform specificațiilor RFC 6238.
Software-ul trebuie să suporte un mod de autorizare de tip Four-Eyes Approval (dual authorization) pentru operațiunile critice sau sensibile, solicitând aprobarea explicită a unui al doilea administrator.
Soluția trebuie să includă un instrument nativ pentru analiza periodică a configurației curente a întregii infrastructuri de backup, evaluând-o din perspectiva bunelor practici de securitate (Security Cyber-health).
Software-ul trebuie să permită crearea unui laborator virtual (Virtual Lab / mediu izolat de rețea) pentru infrastructurile VMware și Hyper-V, oferind capacitatea de a rula simultan backup-uri provenite de pe platforme diferite (hipervizoare diferite, servere fizice sau VM-uri din cloud public).
Software-ul trebuie să dețină mecanisme automatizate și programabile de verificare a restaurării backup-urilor (SureBackup / SureReplica) în cadrul laboratorului izolat, testând automatizata funcționarea aplicațiilor prin scripturi predefinite sau personalizate.
Soluția trebuie să integreze un instrument de detecție a amenințărilor bazat pe Inteligență Artificială (AI/ML) capabil să identifice în timp real activitățile de tip ransomware sau malware.
Software-ul trebuie să aibă capacitatea de a detecta inline (în timpul execuției jobului de backup) prezența malware-ului, utilizând un motor ML/AI.
Soluția trebuie să folosească analiză malware bazată pe AI pentru a identifica cu precizie punctele de restaurare curate (neinfectate), prevenind astfel reinfectarea sistemelor în timpul procesului de restaurare.
Software-ul trebuie să se integreze nativ cu soluții antivirus terțe pentru scanarea suplimentară a backup-urilor la nivel de imagine înainte de restaurarea lor efectivă în producție (oferind suport cel puțin pentru Windows Defender și Bitdefender).
Software-ul trebuie să poată primi alerte externe de la sisteme de securitate terțe prin API, având capacitatea de a
ivă în producție (oferind suport cel puțin pentru Windows Defender și Bitdefender).
Software-ul trebuie să poată primi alerte externe de la sisteme de securitate terțe prin API, având capacitatea de a declanșa automat un backup rapid ad-hoc în momentul recepționării unei alerte de amenințare.
Software-ul trebuie să fie capabil să transmită logurile de evenimente către sisteme Syslog și SIEM centralizate, conform standardului RFC 5424.
Software-ul trebuie să permită o recuperare automatizată în două etape a mașinilor virtuale, oferind posibilitatea de a injecta scripturi personalizate pentru modificarea datelor/configurațiilor înainte ca restaurarea finală să aibă loc.
4.7. Monitorizare și alerte
Soluția trebuie să asigure monitorizarea completă a mediilor virtualizate VMware vSphere și Microsoft Hyper-V în mod nativ, fără a recurge la instrumente sau licențe terțe.
Soluția trebuie să suporte monitorizarea versiunilor VMware 6.x, 7.x, 8.x și 9.0, inclusiv a edițiilor gratuite de ESXi (vSphere Hypervisor), indiferent dacă sunt standalone sau gestionate prin vCenter Server.
Soluția trebuie să suporte monitorizarea nativă pentru Microsoft Hyper-V (versiunile 2012 până la 2025 inclusiv), gestionate prin SCVMM sau în mod standalone.
Soluția de monitorizare trebuie să se integreze nativ cu soluția de backup prin API sau protocol dedicat, oferind vizibilitate în timp real asupra: stării job-urilor de protecție, gradului de utilizare a resurselor pe serverele de backup și rezultatelor testelor de recuperabilitate (fără unelte software adiționale).
Soluția trebuie să includă o componentă de diagnostic inteligent pentru infrastructura de backup, capabilă să analizeze automat logurile pentru a identifica problemele cunoscute, erorile frecvente și configurările greșite.
Soluția trebuie să dispună de dashboard-uri centralizate și interactive pentru monitorizarea tuturor obiectelor logice și fizice din infrastructura virtuală.
Soluția trebuie să includă o librărie de alarme predefinite, echipate cu o bază de cunoștințe descriptivă (knowledge base pentru remediere), permițând în același timp crearea de alarme noi, complet personalizate.
Soluția trebuie să permită categorizarea personalizată a obiectelor din infrastructură (Business View) și crearea de reguli de alertare specifice pentru grupuri de mașini virtuale sau pentru mașini individuale.
Soluția trebuie să permită programarea rapoartelor și a alertelor critice pentru a fi transmise automat prin e-mail către administratorii de sistem.
4.8. Raportare și analiză
Soluția trebuie să asigure raportarea detaliată pentru mediile virtualizate VMware vSphere și Microsoft Hyper-V fără utilizarea unor instrumente terțe.
Componenta de raportare trebuie să fie de tip agentless, necondiționată de instalarea vreunui agent pe gazdele ESXi/Hyper-V sau în interiorul mașinilor virtuale analizate.
Soluția trebuie să permită exportul rapoartelor generate în formatele: Microsoft Word (.docx), Microsoft Excel (.xlsx), Microsoft V
gazdele ESXi/Hyper-V sau în interiorul mașinilor virtuale analizate.
Soluția trebuie să permită exportul rapoartelor generate în formatele: Microsoft Word (.docx), Microsoft Excel (.xlsx), Microsoft Visio (.vsdx) și Adobe PDF (.pdf).
Soluția trebuie să permită programarea granulară a intervalelor de colectare a datelor istorice, oferind totodată opțiunea de inițiere manuală (ad-hoc) a procesului de colectare.
Soluția trebuie să includă rapoarte specifice de tip „Configuration Change Tracking” pentru a urmări modificările de configurare din mediul virtual, precum și rapoarte de stare raportate la un moment specific în timp.
Soluția trebuie să permită analiza obiectelor supradimensionate (oversized VMs / right-sizing) din infrastructură și să ofere recomandări inteligente pentru optimizarea utilizării resurselor de calcul (vCPU, RAM, Storage).
Soluția trebuie să ofere rapoarte complete referitoare la starea mașinilor protejate, politicile de backup definite, joburile de backup/replicare active/istorice și gradul de încărcare a componentelor infrastructurii de backup.
Soluția trebuie să includă module avansate de raportare pentru planificarea capacităților (Capacity Planning), bazate pe scenarii predictive de tipul „What-If”, precum și rapoarte dedicate identificării snapshot-urilor orfane (orphan snapshots).
Soluția trebuie să permită crearea de rapoarte consolidate și complet personalizate, oferind posibilitatea de a extrage și combina date detaliate din mai multe rapoarte predefinite într-un singur document final.
4.9. Cerințe către Ofertant
Suport local: Soluția propusă trebuie să includă 12 luni de suport local oferit de către Ofertant.
Servicii de implementare: Soluția propusă trebuie, de asemenea, să includă instalarea, configurarea, punerea în funcțiune a soluției și suport pentru definirea/configurarea politicilor inițiale.
Instruire: Training-ul pentru Beneficiar – minimum 3 persoane.
Documentație: Furnizarea documentației de instalare (pașaportul sistemului și documentația de administrare a sistemului).
Includerea costurilor: Configurarea, restaurarea serviciilor, instruirea și documentația trebuie să fie efectuate de către Ofertant, iar costurile acestora trebuie să fie incluse în ofertă.
Certificare specialiști: Ofertantul trebuie să aibă cel puțin un specialist certificat care să confirme nivelul de Inginer Certificat (Certified Engineer) pentru soluția de software de backup propusă.
Experiență similară: Disponibilitatea a cel puțin 3 proiecte de backup identice, implementate cu succes în Republica Moldova, inclusiv în sectorul public.
Autorizare de la producător: Un document care să confirme dreptul de a furniza/presta bunurile/serviciile – Scrisoare de Autorizare de la Producător (Manufacturer Authorization Letter).
Garanție: Ofertantul trebuie să dețină sau să asigure accesul la un centru de service autorizat de producător pentru echipamentele ofertate, cu prezență locală pe teritoriul Republicii Moldova, capabil să asigure servicii
trebuie să dețină sau să asigure accesul la un centru de service autorizat de producător pentru echipamentele ofertate, cu prezență locală pe teritoriul Republicii Moldova, capabil să asigure servicii de suport tehnic, diagnosticare, reparație și înlocuire a componentelor hardware pe întreaga durată a perioadei de garanție, precum și în perioada post-garanție.
5. Cerințe hardware
Secțiunea de mai jos stabilește cerințele minime pentru componentele hardware care susțin soluția de backup, inclusiv serverul de management și repository-ul principal de backup.
5.1. Destinația de utilizare a echipamentului
Echipamentul propus va constitui o componentă integrantă a infrastructurii instituționale de backup și recuperare în caz de dezastru (Disaster Recovery) și va fi implementat în calitate de depozit principal de backup (Primary Backup Repository) pentru soluția instituțională de backup.
Soluția va fi alcătuită din:
Un (1) server enterprise montabil în rack, care va funcționa ca server dedicat pentru depozitul de backup, bazat pe sistemul de operare Linux;
Un (1) sistem enterprise de stocare, destinat furnizării de stocare la nivel de bloc (block storage) către serverul depozitului de backup;
Conectivitate dedicată între server și sistemul de stocare prin protocoalele Fibre Channel (FC) și/sau iSCSI;
O arhitectură dedicată rețelei de backup, separată logic și/sau fizic de mediul de producție.
Serverul depozitului de backup va accesa sistemul de stocare exclusiv prin intermediul interfețelor de stocare furnizate și va fi configurat pentru găzduirea sistemului de fișiere utilizat de platforma instituțională de backup.
Întreaga soluție trebuie să fie pe deplin compatibilă cu software-ul de backup și să suporte toate funcționalitățile aferente depozitului de backup puse la dispoziție de acesta, inclusiv, dar fără a se limita la:
Linux Hardened Repository deployment;
Immutable backup storage;
Fast Clone technology where supported;
Synthetic Full backups;
Forever Forward Incremental backup chains;
Backup integrity verification;
Efficient space reclamation using industry-standard block deallocation mechanisms (T10 SCSI UNMAP or equivalent).
Soluția propusă trebuie să fie proiectată pentru a asigura disponibilitate ridicată, fiabilitate ridicată și performanță susținută pentru operațiuni de backup și restaurare secvențiale de volum mare, asigurând totodată protecția datelor de backup împotriva ștergerii accidentale, modificării neautorizate, atacurilor de tip ransomware și defecțiunilor hardware.
5.2. Cerințe privind securitatea depozitului de backup
Furnizorul va livra o soluție completă, integral configurată, pentru depozitul de backup, care să suporte stocarea imuabilă (immutable) a copiilor de siguranță.
Implementarea va include configurarea serverului depozitului de backup, a conectivității către sistemul de stocare și a sistemului de stocare, astfel încât să fie asigurată funcționalitatea de backup imuabil, în conformitate cu bunele practici recomandate d
lui de backup, a conectivității către sistemul de stocare și a sistemului de stocare, astfel încât să fie asigurată funcționalitatea de backup imuabil, în conformitate cu bunele practici recomandate de producător și cu capabilitățile software-ului de backup propus.
Mediul depozitului de backup va fi implementat într-o infrastructură de backup izolată, separată de mediul de producție prin mecanisme corespunzătoare de segmentare a rețelei.
Furnizorul va configura soluția astfel încât aceasta să suporte:
immutable backup repositories;
least privilege administrative access;
secure management interfaces;
encrypted management communications (HTTPS/TLS);
protection against unauthorized deletion or modification of backup data;
secure firmware and software update mechanisms.
Toate activitățile de configurare necesare pentru implementarea și punerea în funcțiune a unui depozit de backup imuabil, complet operațional, vor fi incluse în serviciile de implementare.
5.3. Server dedicat pentru depozitul de backup bazat pe Linux securizat (Hardened Linux)
5.4. Sistem de stocare pentru repository-ul de backup
| Tip: | Server de clasă enterprise; |
Echipamentul ofertat trebuie să fie nou, neutilizat, nerecondiționat și fabricat începând cu trimestrul I al anului 2026. Acesta trebuie să aparțină clasei Enterprise și să fie produs de un producător consacrat la nivel internațional. Toate componentele incluse în configurație trebuie să fie originale, compatibile reciproc și certificate pentru funcționare în aceeași configurație, asigurând performanța, stabilitatea și exploatarea eficientă a sistemului pe întreaga durată de utilizare.
| Form Factor: | Rack mount, 2U (rail-kit included); |
| CPU Inclus: | 2 x CPU; |
min. 16 physical cores per CPU with hyper-threading;
Launch date not earlier than Q1’25;
min. Processor Base Frequency 2.3 Ghz;
min. 72MB Cache;
| Memorie: | Min. 24 ECC (error-correcting code) DDR5 slots; |
| Memorie instalată: | Min. 4 x 32GB, min. 6400MT/s, ECC DDR5; |
| Min. drive bays: | Min. 12 bays 2.5 for data Support Hot-Swappable; |
Support for NVMe drives without replacing system board.
| OS Drives: | Min. 2 x min. 480Gb Enterprise SAS SSD, DWPD ≥1, RAID1 |
| RAID Controller: | Hardware RAID controllers with dedicated Flash-Backed Write Cache (FBWC) for Tier 1. |
Non-volatile cache (flash or battery-backed power module) is mandatory to guarantee XFS filesystem integrity and prevent block allocation corruption during unexpected power anomalies.
Support Pass-through mode;
RAID 1,5,6,10,50,60;
Cache min. 4GB;
| NICs included: | Min. 1 x 1GE management; |
Min. 2 x 1GE;
Min. 2 x 10/25G SFP+, with SFP+ SR MM modules included (Cisco Compatible);
Min. 2 x 32G FC modules included (DS-6610B-L Compatible).
| Supported operating environments: | The proposed server shall fully support Linux XFS filesystem with reflink enabled. |
Microsoft Windows Server (Hyper V) min. 2019;
Red Hat Enterprise Linux;
VMware (VMware ESXi) min. ver. 8.0.x;
| Interfaces: | Min. 2 port USB; |
Power supplies in
XFS filesystem with reflink enabled.
Microsoft Windows Server (Hyper V) min. 2019;
Red Hat Enterprise Linux;
VMware (VMware ESXi) min. ver. 8.0.x;
| Interfaces: | Min. 2 port USB; |
| Power supplies included: | Min. 2 hot-plug PSU with support for 1+1 redundancy with power cables c13-c14(0.6 m); |
| Front Indicator Status: | Power Status |
Health System Status
Drive Status
NIC Status
UID Status
| Fan Modules: | hot-swappable with N+1 redundancy; |
| Management: | A web-based solution for KVM must be included with full functionality for manage and monitoring, including at least following features: |
View information about the state of the managed server;
Inventory and monitoring of network adapters and data storage subsystems without software agents in the OS;
View inventory information (CPU, RAM, Storages);
View information from sensors;
Monitoring and control of electricity consumption;
Turn on/off the server;
Remote update of BIOS, firmware of network and RAID controllers;
Working with RAID controllers without shutting down and restarting the servers;
Virtual console, virtual media devices;
Perform OS installations using virtual media interfaces and network-shared directories, with support for an integrated graphical user interface (GUI).
Support SNMP min.v2c
Provision of the Management Information Base (MIB) libraries, including detailed Object Identifier (OID) descriptions, either as a standalone document from the manufacturer or through a link to the server manufacturer's official website.
| Sistem de operare: | Fără OS pre-instalat; |
| Garanție | Suport hardware și software asigurat de producător, cu acces la un portal dedicat pentru clienți. Înlocuirea componentelor hardware defecte în următoarea zi lucrătoare (Next Business Day – NBD), inclusă pentru o perioadă de minimum 5 ani. |
| Termeni și condiții: | Toate licențele necesare (dacă se aplică conform termenilor și condițiilor producătorului) pentru caracteristicile minime de management menționate mai sus și software-ul/firmware-ul specific serverului, inclusiv actualizările/patch-urile periodice, trebuie să fie incluse în ofertă și furnizate pe o bază perpetuă - valabile obligatoriu pentru durata integrală de viață a serverului. |
Toate cerințele sunt minime și obligatorii;
O cerință nu trebuie să limiteze o altă cerință;
Toate componentele trebuie să fie actuale și să nu fie promovate ca EOS (sfârșitul vânzării/suportului) / EOL (sfârșitul duratei de viață);
Extinderea memoriei (ram) și a capacității de stocare nu trebuie să includă limitări hardware sau software.
| Type | Enterprise Storage System for Backup repository. |
Echipamentul ofertat trebuie să fie nou, neutilizat, nerecondiționat și fabricat începând cu trimestrul I al anului 2026. Acesta trebuie să aparțină clasei Enterprise și să fie produs de un producător consacrat la nivel internațional. Toate componentele incluse în configurație trebuie să fie originale, compatibile reciproc și certificate pentru funcționare în aceeași
să fie produs de un producător consacrat la nivel internațional. Toate componentele incluse în configurație trebuie să fie originale, compatibile reciproc și certificate pentru funcționare în aceeași configurație, asigurând performanța, stabilitatea și exploatarea eficientă a sistemului pe întreaga durată de utilizare.
| Cerințe generale | Soluția de stocare propusă trebuie să suporte implementarea în calitate de depozit de backup (Backup Repository) pentru platforme enterprise de backup și protecție a datelor, utilizând conectivitate standard în industrie prin protocoalele Fibre Channel (FC) și/sau iSCSI. |
Ofertantul trebuie să confirme compatibilitatea soluției propuse prin intermediul documentației oficiale de interoperabilitate publicată de producător.
Configurația propusă trebuie să fie capabilă să susțină sarcini de lucru enterprise specifice operațiunilor de backup, care implică volume mari de operațiuni secvențiale de citire și scriere, fără existența unor blocaje arhitecturale care să afecteze performanța soluției.
| Architectură | Sistem de stocare hibrid enterprise cu două controlere de stocare active-active (Dual Active-Active). |
Montabil în rack, cu înălțime de minimum 4U, cu design modular și suport pentru unități de extindere (expansion enclosures).
Șinele de montare în rack trebuie să fie incluse.
Sunt acceptate configurații precum 4U/60 LFF și SFF, 5U/84 LFF și SFF sau carcasă de controler 2U cu 24 SFF și rafturi de extindere (expansion shelves), cu condiția respectării tuturor cerințelor tehnice minime.
Arhitectură modulară montabilă în rack, cu o capacitate suficientă de instalare a unităților de stocare pentru îndeplinirea cerințelor specificate.
| Drive Bays supported | min. 24x SFF; |
min. 24x LFF;
Arhitectura soluției de stocare trebuie să suporte atât tipuri de unități de stocare SFF, cât și LFF, fie în cadrul carcasei de bază a controlerelor, fie prin intermediul unităților standard de extindere (expansion enclosures).
| Maximum Supported Drives | Minimum 96 HDD-uri/SSD-uri, cu posibilitatea de extindere fără înlocuirea controllerelor. |
| Supported Drive Types | Enterprise NL-SAS HDDs, enterprise SAS SSDs, and/or enterprise NVMe/NVMe-oF SSDs. |
| Installed Drives | Minimum 24 × 20 TB Enterprise NL-SAS 12 Gb/s 7.2K HDDs. |
| Storage Controllers | Minimum două (2) controlere redundante de tip Active-Active, cu comutare automată în caz de defect (automatic failover) și echilibrare automată a sarcinii (automatic load balancing). |
| Controller Cache | Sistemul de stocare trebuie să garanteze pierderea zero a datelor pentru operațiunile de scriere confirmate (acknowledged writes), în cazul unei întreruperi bruște a alimentării cu energie electrică sau al defectării unui controler. |
În cazul arhitecturilor care utilizează memorie cache volatilă pentru operațiuni de scriere, memoria cache trebuie să fie complet oglindită (mirrored) între controlere și protejată prin intermediul unei baterii sau al unui supercondensator, capabil să transfere datele din
rațiuni de scriere, memoria cache trebuie să fie complet oglindită (mirrored) între controlere și protejată prin intermediul unei baterii sau al unui supercondensator, capabil să transfere datele din cache către memoria nevolatilă (destaging to non-volatile memory).
În cazul arhitecturilor care utilizează căi de scriere directă către NVMe sau memorie persistentă, sistemul trebuie să garanteze confirmarea persistentă a operațiunilor de scriere, fără a depinde de memoria DRAM volatilă oglindită între controlere.
Sistemul trebuie să dispună de minimum 32 GB de memorie sistem pentru fiecare controler, destinată susținerii operațiunilor, gestionării metadatelor și asigurării performanței optime.
| Host Connectivity (per controller) | min. 2x 32Gb FC ports |
min. 2x 25Gb iSCSI SFP28
Interfețele necesare pentru conectarea gazdelor (host interfaces) trebuie să fie instalate și operaționale la momentul livrării echipamentului.
| Backend Connectivity | Minimum 2 × porturi SAS de 12 Gb/s sau echivalent pentru fiecare controler, destinate conectării unităților de extindere a sistemului de stocare (expansion shelves). |
| Management Port | Minimum 1 × 1 GbE RJ-45 management port per controller. |
| RAID Support | RAID 0, 1, 5, 6, and 10. |
Grupurile RAID și pool-urile de stocare trebuie să suporte extinderea online a capacității și migrarea online a nivelului RAID, fără pierdere de date.
| Hot-Swap Components | Unități de stocare, controlere, surse de alimentare și module de răcire cu posibilitate de înlocuire la cald (Hot-Swap). |
Sistemul de stocare trebuie să funcționeze fără existența unui punct unic de defectare (Single Point of Failure).
Defectarea oricărui singur component, inclusiv a unui controler, a unei surse de alimentare, a unui modul de răcire, a unei interfețe pentru conectarea gazdelor (host interface) sau a unei conexiuni către o carcasă de extindere a discurilor (disk enclosure), nu trebuie să întrerupă accesul gazdelor la volumele de stocare.
| Management | HTML5 Web GUI, CLI, SNMP, Syslog, SMTP alerting, and REST API. |
Sistemul trebuie să suporte actualizarea online a firmware-ului fără întreruperea funcționării serviciilor și fără indisponibilizarea accesului la date.
| Storage Features | Support for thin provisioning. |
Online capacity expansion.
Support for SSD tiering or read cache if desired.
S.M.A.R.T./predictive drive failure monitoring.
The storage system shall support immutable snapshots, WORM, or equivalent technology that prevents deletion or modification of protected volumes during the defined retention period.
The storage system shall fully support T10 SCSI UNMAP (or equivalent standardized block deallocation commands) to enable efficient space reclamation and advanced file system capabilities such as Microsoft ReFS Fast Clone and Linux XFS Reflink when supported by the backup application.
The storage system shall provide end-to-end data integrity protection including checksum verification or equivalent technology to detect and prevent silent data c
supported by the backup application.
The storage system shall provide end-to-end data integrity protection including checksum verification or equivalent technology to detect and prevent silent data corruption.
Online RAID consistency verification and background scrubbing.
| Sistem de operare suportat. | Sistemul de stocare trebuie să suporte conectivitatea cu gazdele (host connectivity) prin intermediul protocoalelor standard în industrie Fibre Channel (FC) și iSCSI și să fie compatibil cu versiunile curente ale sistemelor de operare Microsoft Windows Server, VMware vSphere și Linux enterprise. |
| Garanție | Suport hardware și software asigurat de producător, cu acces la un portal dedicat pentru clienți. Înlocuirea componentelor hardware defecte în următoarea zi lucrătoare (Next Business Day – NBD), inclusă pentru o perioadă de minimum 5 ani. |
| Cerințe tehnice: | Cerințe minime obligatorii |
Toate cerințele tehnice și funcționale specificate în prezentele Specificații Tehnice reprezintă cerințe minime obligatorii. Soluțiile care nu îndeplinesc oricare dintre cerințele obligatorii pot fi considerate neconforme.
Independența cerințelor
Conformitatea cu o cerință nu trebuie să limiteze, să înlocuiască sau să diminueze conformitatea cu orice altă cerință. Toate cerințele trebuie îndeplinite în mod independent și simultan.
Ciclul de viață al produsului
Toate componentele hardware și software propuse trebuie să fie produse de generație actuală, disponibile în mod oficial de la producător. La momentul depunerii ofertei, niciunul dintre componentele propuse nu trebuie să fie desemnat de producător ca fiind în stare de End of Sale (EOS), End of Support (EoS) sau End of Life (EOL).
Extensibilitate
Extinderea ulterioară a memoriei (RAM) și a capacității de stocare nu trebuie să fie limitată de restricții hardware, firmware, software sau de licențiere care ar împiedica atingerea configurației maxime suportate de platforma de stocare propusă.
Completitudinea furnizării
Ofertantul trebuie să furnizeze o soluție completă și pe deplin funcțională. Toate componentele, accesoriile, elementele de montare, cablurile de alimentare, cablurile de interfață, cablurile de rețea (după caz), transceiverele, adaptoarele, șinele de montare, suporturile, conectorii și orice alte elemente necesare pentru instalarea, integrarea, punerea în funcțiune și operarea normală a soluției propuse trebuie să fie incluse în ofertă, chiar dacă acestea nu sunt menționate explicit în prezentele Specificații Tehnice.
Nu vor fi necesare componente hardware suplimentare, accesorii sau licențe adiționale pentru ca soluția să funcționeze conform cerințelor prezentului Contract.
| Delivery Conditions: | După livrarea bunurilor și în termen de (10) zile lucrătoare de la primirea solicitării scrise din partea Achizitorului, Furnizorul va efectua instalarea, configurarea, punerea în funcțiune, testarea și implementarea operațională a soluției. |
Furnizorul va asigura, de asemenea, suport pentru definirea și co
chizitorului, Furnizorul va efectua instalarea, configurarea, punerea în funcțiune, testarea și implementarea operațională a soluției.
Furnizorul va asigura, de asemenea, suport pentru definirea și configurarea politicilor inițiale de administrare, precum și transferul de cunoștințe și predarea tehnică către personalul desemnat al Achizitorului.
Furnizorul poate efectua anumite activități de la distanță sau la propriile locații (off-site), cu condiția ca aceste aranjamente să nu afecteze negativ calitatea, termenul de realizare, caracterul complet sau livrarea cu succes a serviciilor solicitate în cadrul prezentului Contract.
| Software Licenses: | Ofertantul trebuie să prezinte o specificație completă și detaliată a tuturor licențelor software necesare pentru funcționarea deplină, administrarea și exploatarea soluției propuse. |
Toate licențele software furnizate în cadrul prezentului Contract trebuie să fie perpetue, acordând Achizitorului drepturi nelimitate de utilizare, fără restricții bazate pe perioadă de valabilitate.
În cazul în care condițiile de licențiere ale producătorului prevăd astfel de cerințe, toate licențele necesare pentru activarea funcționalităților minime de administrare specificate în prezentele Specificații Tehnice, împreună cu toate componentele software specifice serverelor și firmware-ul aferent, inclusiv versiunile de mentenanță, actualizările de firmware, corecțiile de erori (bug fixes) și patch-urile de securitate, trebuie să fie incluse în ofertă.
Aceste licențe trebuie să fie perpetue și să rămână valabile, precum și să beneficieze de suport complet, pe întreaga durată de exploatare operațională a serverelor furnizate.
Nu va fi acceptată necesitatea unor abonamente recurente pentru menținerea funcționalităților specificate în prezentele Specificații Tehnice.
| Standards and Certifications: | Echipamentul propus trebuie să fie conform cu cerințele aplicabile privind CE, RoHS, EMC și cerințele de siguranță electrică. Producătorul trebuie să dețină certificări valabile ISO 9001 și ISO 14001. |
Sistemul de stocare trebuie să suporte administrarea securizată utilizând HTTPS/TLS 1.2 sau o versiune ulterioară, actualizări de firmware semnate digital, funcționalitate de auditare a evenimentelor (audit logging) și controlul accesului bazat pe roluri (RBAC – Role-Based Access Control).
În cazul în care sunt disponibile funcționalități de criptare, acestea trebuie să utilizeze module criptografice validate conform standardelor FIPS 140-2 sau FIPS 140-3.
– Role-Based Access Control).
În cazul în care sunt disponibile funcționalități de criptare, acestea trebuie să utilizeze module criptografice validate conform standardelor FIPS 140-2 sau FIPS 140-3.
Previzualizarea are caracter informativ. Doar originalul oficial din sursă are valoare juridică.