CAPITOLATO TECNICO GARA A PROCEDURA RISTRETTA N. 1/2009 PER L AFFIDAMENTO DEI SERVIZI DI TELECOMUNICAZIONE ED INFORMATICI PER LA



Documenti analoghi
Comune di Calatabiano

IL MINISTRO DEL LAVORO, DELLA SALUTE E DELLE POLITICHE SOCIALI. di concerto con IL MINISTRO DELL'ECONOMIA E DELLE FINANZE

LIVELLI DI SERVIZIO E PENALI

Allegato 3 Sistema per l interscambio dei dati (SID)

Centro Nazionale per l informatica nella Pubblica Amministrazione. Allegato A CAPITOLATO TECNICO. 1 di 23

Presidenza della Giunta Ufficio Società dell'informazione. ALLEGATO IV Capitolato tecnico

Accreditamento operatori Elenco degli ISP accreditati ad OVER network. Direzione Sistema Informatico 09 Luglio 2009

PREZZI UNITARI DEI SERVIZI

REGIONE BASILICATA DIPARTIMENTO PRESIDENZA DELLA GIUNTA UFFICIO SOCIETÀ DELL INFORMAZIONE

Centro nazionale per l informatica nella pubblica amministrazione

I livelli di Sicurezza

Ministero dell Ambiente e della Tutela del Territorio e del Mare

PROVINCIA DI LECCE SERVIZI INFORMATICI

SISTEMA INFORMATIVO AGRICOLO REGIONALE AGGIORNAMENTO PROGETTO OPERATIVO PER LA REALIZZAZIONE DELLA RETE DI COMUNICAZIONE

Servizi di Sicurezza Informatica. Antivirus Centralizzato per Intranet CEI-Diocesi

LIVELLI DI SERVIZIO E PENALI OPA

Ministero dell Ambiente e della Tutela del Territorio e del Mare

Allegato tecnico. Premessa. Connettività

Il servizio di accesso ad internet mediante satellite è composto dalle seguenti componenti:

DIPARTIMENTO INFORMATIVO e TECNOLOGICO

Ministero dell Istruzione, dell Università e della Ricerca. Acquisizione Beni e Servizi

Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

27,80 27,80 3,35 3,35 3,35 3,35 5,95 5,95 Lotto BGA da 32 kbps (Internet)

2 Gli elementi del sistema di Gestione dei Flussi di Utenza

ISTITUTO NAZIONALE PREVIDENZA SOCIALE Direzione Centrale Risorse Strumentali CENTRALE ACQUISTI. Allegato 1-bis al Disciplinare di Gara

Sistema integrato di comunicazione

Allegato 2 Modello offerta tecnica

GARA PORTALE Chiarimenti 2

COMUNE DI RENATE Provincia di Monza e Brianza

Capire i benefici di una rete informatica nella propria attività. I componenti di una rete. I dispositivi utilizzati.

Politica per la Sicurezza

Il presente documento è conforme all'originale contenuto negli archivi della Banca d'italia

SCHEDA DI VALUTAZIONE OFFERTA TECNICA ED ECONOMICA

Allo scopo di consentire una maggiore qualità del servizio erogato, l impianto viene sempre consegnato con modem Dce ed interfaccia V.35.

L infrastruttura di rete

FIREWALL OUTLINE. Introduzione alla sicurezza delle reti. firewall. zona Demilitarizzata

Il Sistema Pubblico di connettività

Applicazioni in data center VDA Multimedia. Stefano Brenelli Confindustria Udine 23 novembre 2009

Prot. n.8930 A 22 a Torino, 4 novembre 2014 IL DIRETTORE GENERALE

Lo scenario: la definizione di Internet

Si tratta dell offerta di accesso ad Internet in FIBRA OTTICA di Rete-Tel costituita da circuiti portati fino alla sede del cliente.

Servizi ASP. ASP su Centro Servizi TeamSystem Contratto e SLA

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

Ministero degli Affari Esteri

Il Ministro dello Sviluppo Economico

Prestazioni previste dal congedo di maternità nel 1998* Ente che fornisce la prestazione

CAPITOLO 20 AGGIORNAMENTO DEL CODICE DI STOCCAGGIO

PON FSE - Competenze per lo sviluppo Asse II Capacità istituzionale - Obiettivo H

Richiesta di Integrazione al Contratto Multibusiness Condizioni Particolari ed Economiche del Servizio di navigazione satellitare BlackBerry

Referente per successivi contatti con l Amministrazione:

Città di Montalto Uffugo (Provincia di Cosenza) SISTEMA DI MISURAZIONE E VALUTAZIONE DELLA PERFORMANCE

Istruzione Operativa Richiesta di Offerta on-line in busta chiusa digitale

MODULO OFFERTA ECONOMICA

DESCRIZIONE DEL SERVIZIO

Università degli Studi della Basilicata

LINEE GUIDA AL MONITORAGGIO

Convenzione. Telefonia Fissa e Connettività IP 4. Corrispettivi e Tariffe

Il presente documento è conforme all'originale contenuto negli archivi della Banca d'italia

Centro Nazionale per l Informatica nella Pubblica Amministrazione

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

MANUALE DI UTILIZZO: INTRANET PROVINCIA DI POTENZA

MANUALE DI CONSERVAZIONE

Firewall applicativo per la protezione di portali intranet/extranet

ALLEGATO 2 OFFERTA TECNICA

Allegato 1 CAPITOLATO TECNICO

KRESTON GV Italy Audit Srl The new brand, the new vision

Direzione Centrale Sistemi Informativi

Allegato A al CCNL 2006/2009 comparto Ministeri

RISPOSTE AI QUESITI (3) REGIONE CALABRIA

D ISTRUZIONI PER LA REDAZIONE DEL PROGETTO ORGANIZZATIVO, CRITERI E MODALITÀ DI VALUTAZIONE

Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet

Allegato. Servizio Hosting Virtual DataCenter di Regione Lombardia. per l ENTE UCL Asta del Serio

SCHEMA DI REGOLAMENTO DI ATTUAZIONE DELL ARTICOLO 23 DELLA LEGGE N

SIMULAZIONE PROVA SCRITTA ESAME DI STATO. PER LA DISCIPLINA di SISTEMI

QoS e Traffic Shaping. QoS e Traffic Shaping

l Ente produttore di seguito congiuntamente indicate le Parti ;

Powered. Max Firewall. Soluzione intelligente. per un network sicuro

Firewall e Abilitazioni porte (Port Forwarding)

Software Servizi Web UOGA

Provincia Autonoma di Bolzano Disciplinare organizzativo per l utilizzo dei servizi informatici, in particolare di internet e della posta

Con la presente vengono fornite indicazioni ai fini dell autorizzazione all esercizio di detta modalità di gioco.

D 3) PUNTEGGIO TECNICO DELL APPALTO SPECIFICO

LINEE GUIDA PER LA PREDISPOSIZIONE DEL DOCUMENTO DI PROGETTO DEL SISTEMA DI GIOCO

Modello dei controlli di secondo e terzo livello

DELIBERAZIONE N. 30/7 DEL

REGOLAMENTO CONTENENTE I CRITERI PER L EROGAZIONE DEI PREMI DI RISULTATO AL PERSONALE DIPENDENTE

Protocollo Informatico (D.p.r. 445/2000)

Offerta Enterprise. Dedichiamo le nostre tecnologie alle vostre potenzialità. Rete Privata Virtuale a larga banda con tecnologia MPLS.

Autorità Nazionale Anticorruzione e per la valutazione e la trasparenza delle amministrazioni pubbliche

COMUNE DI CASAVATORE. Provincia di Napoli REGOLAMENTO DEL PORTALE INTERNET COMUNALE

DEFINIZIONI E ACRONIMI

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

MANUALE DELLA QUALITÀ Pag. 1 di 6

COMUNE DI VILLABATE. Corpo di Polizia Municipale Via Municipio, VILLABATE (PA) Tel Fax

AZIENDA ULSS 20 DI VERONA

RETI DI COMPUTER Reti Geografiche. (Sez. 9.8)

Linee guida per le Scuole 2.0

Sicurezza: esperienze sostenibili e di successo. Accesso unificato e sicuro via web alle risorse ed alle informazioni aziendali: l esperienza FERPLAST

Comune di San Martino Buon Albergo

Transcript:

Allegato 6 alla lettera d invito Allegato C al Contratto Quadro Allegato C al Contratto Esecutivo CAPITOLATO TECNICO GARA A PROCEDURA RISTRETTA N. 1/2009 PER L AFFIDAMENTO DEI SERVIZI DI TELECOMUNICAZIONE ED INFORMATICI PER LA REALIZZAZIONE DEI SERVIZI DELLA RETE INTERNAZIONALE DELLA PUBBLICA AMMINISTRAZIONE (S-RIPA)

INDICE DEI CONTENUTI PREMESSA... 4 PARTE PRIMA - OGGETTO DELLA FORNITURA... 5 1 I CLIENTI DEI SERVIZI DI RETE INTERNAZIONALE... 5 1.1 CONSISTENZE DEI SERVIZI RIPA... 5 1.1.1 Ministero degli Affari Esteri (MAE)... 5 1.1.2 Ministero della Difesa... 6 1.1.3 Ente Nazionale Italiano per il Turismo (ENIT)... 6 1.1.4 Agenzia delle Dogane... 7 1.2 DISTRIBUZIONE GEOGRAFICA DELLE SEDI... 7 2 ARCHITETTURA DELLA RETE INTERNAZIONALE S-RIPA... 10 2.1 CLASSIFICAZIONE DEI SERVIZI E PRESCRIZIONI GENERALI... 10 2.2 PROFILI DI SERVIZIO PER LA CONNETTIVITÀ E INDICE DI COPERTURA GEOGRAFICA... 13 2.2.1 Profili di Servizio per la connettività... 13 2.2.2 Indice di copertura geografica... 14 2.3 INTERCONNESSIONE CON IL SISTEMA PUBBLICO DI CONNETTIVITÀ (SPC)... 16 3 SERVIZI DI CONNETTIVITÀ IP ED INTERNET... 17 3.1 CONNETTIVITÀ BASE... 17 3.1.1 Descrizione del servizio... 17 3.1.2 Requisiti del servizio... 17 3.2 CONNETTIVITÀ EVOLUTA... 20 3.2.1 Descrizione del servizio... 20 3.2.2 Requisiti del servizio... 20 4 SERVIZI DI SICUREZZA DI RETE... 22 4.1 DESCRIZIONE DEI SERVIZI... 22 4.2 REQUISITI DEI SERVIZI... 22 4.2.1 Firewall... 23 4.2.2 Antivirus & Content filtering... 24 4.2.3 Intrusion Detection & Prevention... 25 4.2.4 VPN IPsec... 27 4.3 MODALITÀ DI GESTIONE DELLA SICUREZZA DI RETE... 28 4.3.1 Profilo Standard... 28 4.3.2 Profilo Strong... 28 5 SERVIZI VOIP (VOICE OVER IP)... 30 5.1 DESCRIZIONE DEI SERVIZI... 30 5.2 REQUISITI DEI SERVIZI... 30 5.2.1 Soluzione IP Telephony... 31 5.2.2 Soluzione IP Trunking... 36 6 SERVIZI DI UNIFIED COMMUNICATION... 37 6.1 SERVIZI DI POSTA ELETTRONICA... 37 6.1.1 Descrizione del servizio... 37 6.1.2 Requisiti del servizio... 37 6.2 SERVIZI DI VIDEOCOMUNICAZIONE COLLABORATIVA... 39 6.2.1 Descrizione del servizio... 39 6.2.2 Requisiti del servizio... 40 6.3 SERVIZI DI VIDEOCONFERENZA DI QUALITÀ SU IP... 42 6.3.1 Descrizione del servizio... 42 6.3.2 Requisiti del servizio... 42 6.4 SERVIZI DI COMUNICAZIONE EVOLUTA IN MOBILITÀ... 44 6.4.1 Servizi di Accesso Intranet in mobilità... 44 6.4.1.1 Descrizione del servizio... 44 6.4.1.2 Requisiti del servizio... 45 6.4.2 Servizi di back-up satellitare in mobilità... 46 Pagina 2 di 99

6.4.2.1 Descrizione del servizio... 46 6.4.2.2 Requisiti del servizio... 46 7 SERVIZI DI CONDUZIONE DEI SISTEMI... 49 7.1 GESTIONE DELLE POSTAZIONI DI LAVORO... 49 7.1.1 Descrizione del servizio... 49 7.1.2 Requisiti del servizio... 49 7.2 LAN MANAGEMENT... 50 7.2.1 Descrizione del servizio... 50 7.2.2 Requisiti del servizio... 50 7.3 SYSTEM MANAGEMENT... 51 7.3.1 Descrizione del servizio... 51 7.3.2 Requisiti del servizio... 52 7.3.3 Correlazione fra classificazione dimensionale e modalità di erogazione... 54 8 SERVIZI DI SUPPORTO... 55 8.1 NETWORK OPERATING CENTER (NOC)... 55 8.2 SECURITY OPERATING CENTER (SOC)... 56 8.3 SISTEMA DI SUPERVISIONE E MONITORAGGIO DELLA QUALITÀ... 57 8.4 CALL CENTER... 59 8.5 MISURE DI SICUREZZA DELL INFRASTRUTTURA DI RETE... 59 8.5.1 Principi generali... 60 8.5.2 Misure di controllo e recupero... 60 8.5.3 Misure organizzative... 61 8.6 SERVIZI DI FAULT MANAGEMENT... 61 8.7 SERVIZI DI PROVISIONING, CONFIGURATION E CHANGE MANAGEMENT... 62 8.8 SERVIZI DI RENDICONTAZIONE E FATTURAZIONE... 63 8.9 SERVIZI PROFESSIONALI DI SUPPORTO SISTEMISTICO ED OPERATIVO... 63 8.10 MODALITÀ DI ATTIVAZIONE DEI SERVIZI... 65 8.10.1 Condivisione delle informazioni... 65 8.10.2 Progetto dei Fabbisogni... 66 8.10.3 Site Preparation... 66 8.10.4 Installazione... 67 8.10.5 Migrazione... 67 9 VARIANTE DI ESERCIZIO FINESTRA DI EROGAZIONE ESTESA... 69 10 RUOLO E FUNZIONI DI DIGITPA... 70 PARTE SECONDA COLLAUDI E DOCUMENTAZIONE DI RISCONTRO... 71 11 VERIFICHE E COLLAUDI... 71 11.1 PRESCRIZIONI GENERALI... 71 11.2 COLLAUDO DEI SERVIZI SU PIATTAFORMA TECNICA (TEST BED)... 71 11.3 COLLAUDO DI CONFIGURAZIONE DEGLI ACCESSI... 72 12 DOCUMENTAZIONE DI RISCONTRO... 73 12.1 DOCUMENTAZIONE RELATIVA AL CONTRATTO QUADRO... 73 12.2 DOCUMENTAZIONE RELATIVA AL CONTRATTO ESECUTIVO... 74 APPENDICE Ι CONSISTENZE RIPA DEL MAE (OTTOBRE 09)... 77 APPENDICE ΙΙ CONSISTENZE RIPA DEL MINISTERO DELLA DIFESA (OTTOBRE 09)... 93 APPENDICE ΙΙΙ CONSISTENZE RIPA DELL ENIT (OTTOBRE 09)... 97 APPENDICE ΙV CONSISTENZE RIPA DELL AGENZIA DELLE DOGANE (OTTOBRE 09)... 99 Pagina 3 di 99

Premessa Il presente documento formula i requisiti minimi per la realizzazione dei servizi della Rete Internazionale delle Pubbliche Amministrazioni (S-RIPA) e le modalità con le quali tali servizi dovranno essere erogati. Il Prestatore dovrà presentare, al momento dell'offerta, un Progetto Tecnico che descriva nel dettaglio le modalità e le caratteristiche realizzative dei servizi offerti e delle infrastrutture necessarie per la loro erogazione. Il progetto costituirà la componente tecnica dell offerta e sarà valutato dalla Commissione di aggiudicazione della gara. In particolare, i servizi oggetto di fornitura riguardano: servizi di Connettività IP ed Internet, le cui specifiche sono riportate nel Capitolo 3; servizi di Sicurezza di rete, le cui specifiche sono riportate nel Capitolo 4; servizi VoIP (Voice over IP), le cui specifiche sono riportate nel Capitolo 5; servizi di Unified Communication, le cui specifiche sono riportate nel Capitolo 6; servizi di Conduzione dei sistemi, le cui specifiche sono riportate nel Capitolo 7; servizi di supporto, le cui specifiche sono riportate nel Capitolo 8, atti ad assicurare la migliore erogazione dei servizi di cui ai precedenti punti, mediante un Centro di Gestione (CG-S-RIPA) che assicuri alle singole Amministrazioni i seguenti servizi: o gestione della rete, con monitoraggio puntuale di ogni servizio; o gestione e monitoraggio dei servizi di sicurezza; o monitoraggio dei livelli di servizio; o supporto tecnico alla gestione dei malfunzionamenti; o gestione centralizzata delle configurazioni e distribuzione del software; o funzioni di Call Center per la ricezione delle segnalazioni di anomalie da parte dell'utenza. La numerazione delle specifiche segue, per ciascun Allegato, il formato [X - Y - N] dove: X indica la classe del requisito, secondo la seguente classificazione: o punti di natura definitoria e/o interpretativa, indicati con il carattere D, con lo scopo di agevolare la corretta interpretazione delle specifiche illustrate nel documento stesso; o prescrizioni che dovranno essere soddisfatte nell offerta, indicate con il carattere R, con specifico impegno da parte dell offerente. Y è il numero della sezione che raggruppa i requisiti secondo l argomento specifico cui si riferiscono; N è un numero progressivo. Nel seguito si indicherà con il termine "Prestatore" la Società o il RTI che formulerà l'offerta e sottoscriverà il contratto quadro. Nei casi in cui il presente documento non specifichi in modo univoco le modalità di erogazione di un particolare servizio o di un suo elemento, l offerente dovrà evidenziare nell offerta le modalità che intende adottare per la fornitura del servizio o del suo elemento. Pagina 4 di 99

PARTE PRIMA - OGGETTO DELLA FORNITURA 1 I Clienti dei servizi di Rete Internazionale I fruitori dei servizi di Rete Internazionale sono le pubbliche amministrazioni, come specificato nell art. 85 del Codice dell Amministrazione Digitale (dlgs. 7 marzo 2005, numero 82). Di seguito si indicherà con il termine generico di "Amministrazione" il cliente dei servizi di Rete Internazionale. Sulla base delle attuali consistenze dei servizi acquisiti nell ambito del contratto RIPA dal Ministero degli Affari Esteri (MAE), dal Ministero della Difesa, dall Ente Nazionale Italiano per il Turismo (ENIT) e dall Agenzia delle Dogane, sono stati individuati i requisiti dei servizi oggetto del presente Capitolato tecnico. 1.1 Consistenze dei servizi RIPA Nel presente paragrafo si riporta un quadro sintetico delle attuali consistenze dei servizi RIPA, suddivise per singola Amministrazione. Le sedi che attualmente usufruiscono dei servizi RIPA sono 356, così ripartite: n. 261 sedi del Ministero degli Affari Esteri (MAE); n. 73 sedi del Ministero della Difesa, alcune delle quali risultano co-locate con sedi del MAE; n. 17 sedi dell ENIT (Ente Nazionale Italiano per il Turismo); n. 5 sedi dell Agenzia delle Dogane. 1.1.1 Ministero degli Affari Esteri (MAE) Il Ministero degli Affari Esteri (MAE), che conta una sede centrale e 259 sedi periferiche (di cui 2 in territorio nazionale e 257 in territorio internazionale), ha contrattualizzato servizi RIPA al fine di realizzare una maggior integrazione dei diversi sistemi di comunicazione in dotazione (fonia, dati, messaging, etc.) e mira tutt oggi ad intraprendere una graduale evoluzione al fine di rendere operativi ulteriori servizi a valore aggiunto che migliorino le relazioni tra le proprie rappresentanze e la sede centrale della Farnesina. Si riporta di seguito un quadro riassuntivo delle consistenze dei servizi erogati nell ambito del contratto RIPA, aggiornate al mese di Ottobre 2009: Servizi di Connettività: o n. 210 sedi usufruiscono di un accesso always on con banda compresa tra 256 e 512 kbps; o n. 49 sedi usufruiscono di un accesso always on con banda compresa tra 2048 e 4096 kbps; o n. 1 sede centrale (Farnesina) che usufruisce di un accesso always on a 16 Mbps. Servizi Internet: tutte le sedi del MAE usufruiscono del servizio di accesso ad Internet. Servizi di Sicurezza: tutte le sedi estere usufruiscono del servizio di sicurezza con profilo strong, che prevede il monitoraggio real-time ed in proattività degli allarmi di sicurezza, tramite il SOC (Security Operating Center). Servizi VoIP: o n. 69 sedi usufruiscono del servizio di VoIP in modalità Integrata, la cui implementazione ha comportato il minimo impatto sull infrastruttura esistente. Tale modalità, infatti, prevede Pagina 5 di 99

la connessione del centralino telefonico locale con la rete IP tramite un IP Voice Gateway che consente di trasformare il traffico voce e fax in pacchetti IP; o n. 4 sedi usufruiscono del servizio di VoIP in modalità Bluefield, in cui l apparato di accesso riceve i pacchetti VoIP già in forma IP su una interfaccia Ethernet e li convoglia sulla rete IP. Tale modalità ha previsto la fornitura di postazioni VoIP (sia wired che wireless) gestite da un centralino IP centralizzato. Per il dettaglio puntuale delle sedi del MAE e dei singoli servizi RIPA erogati su ciascuna di esse, si rimanda all Appendice Ι Consistenze RIPA del MAE (Ottobre 09). 1.1.2 Ministero della Difesa Il Ministero della Difesa ha contrattualizzato servizi RIPA per le sue 73 sedi (di cui 1 sede centrale, 1 sede periferica in territorio nazionale e 71 sedi periferiche in territorio internazionale) suddivise in due differenti tipologie: sedi degli Addetti Militare in seno alle Ambasciate; sedi delle rappresentanze militari italiane all estero. Si riporta di seguito un quadro riassuntivo delle consistenze dei servizi erogati nell ambito del contratto RIPA, aggiornate al mese di Ottobre 2009: Servizi di Connettività: o n. 59 sedi usufruiscono di un accesso always on con banda compresa tra 256 e 512 kbps; o n. 12 sedi usufruiscono di un accesso always on con banda compresa tra 2048 e 4096 kbps; o n. 2 sede centrale usufruisce di un accesso always on a 34 Mbps. Servizi Internet: tutte le sedi del Ministero della Difesa usufruiscono del servizio di accesso ad Internet; Servizi di Sicurezza: tutte le sedi estere usufruiscono del servizio di sicurezza con profilo strong ; Servizi VoIP: o n. 4 sedi usufruiscono del servizio di VoIP in modalità Integrata ; o n. 48 sedi usufruiscono del servizio di VoIP in modalità Bluefield. Per il dettaglio puntuale delle sedi del Ministero della Difesa e dei singoli servizi RIPA erogati su ciascuna di esse, si rimanda all Appendice ΙΙ Consistenze RIPA del Ministero della Difesa (Ottobre 09) 1.1.3 Ente Nazionale Italiano per il Turismo (ENIT) L Ente Nazionale Italiano per il Turismo, nell ambito del contratto RIPA, ha previsto il collegamento delle proprie 17 sedi, dotando inoltre tutti i suoi uffici del servizio di accesso ad Internet. Si riporta di seguito un quadro riassuntivo delle consistenze dei servizi erogati nell ambito del contratto RIPA, aggiornate al mese di Ottobre 2009: Servizi di Connettività: o n. 12 sedi usufruiscono di un accesso always on con banda di 1536 o 2048 kbps; o n. 4 sedi usufruiscono di un accesso always on con banda di 4096 o 4608 kbps; o n. 1 sede centrale usufruisce di un accesso always on on banda di 8 Mbps. Servizi Internet: tutte le sedi dell ENIT usufruiscono del servizio di accesso ad Internet. ENIT non ha richiesto la sottoscrizione ai servizi di sicurezza e VoIP. Pagina 6 di 99

Per il dettaglio puntuale delle sedi dell ENIT e dei singoli servizi RIPA erogati su ciascuna di esse, si rimanda all Appendice ΙΙΙ Consistenze RIPA dell ENIT (Ottobre 09). 1.1.4 Agenzia delle Dogane L Agenzia delle Dogane, nell ambito del contratto RIPA, ha previsto il collegamento delle proprie 5 sedi richiedendo garanzie di confidenzialità della comunicazione per il trasporto IP tra sedi estere e sede centrale. Si riporta di seguito un quadro riassuntivo delle consistenze dei servizi erogati nell ambito del contratto RIPA, aggiornate al mese di Ottobre 2009: Servizi di Connettività: o n. 1 sede usufruisce di un accesso always on con banda di 256 kbps; o n. 3 sedi usufruiscono di un accesso always on con banda di 512 kbps; o n. 1 sede centrale usufruisce di un accesso always on con banda di 2048 kbps. Servizi di Sicurezza: o n. 4 sedi usufruiscono del servizio di sicurezza con profilo High, che prevede livelli di servizio coerenti con la limitata criticità della sede da proteggere; o n. 1 sede usufruisce del servizio di sicurezza con profilo Strong. L Agenzia delle Dogane non ha richiesto la sottoscrizione ai servizi VoIP. Per il dettaglio puntuale delle sedi dell Agenzia delle Dogane e dei singoli servizi RIPA erogati su ciascuna di esse, si rimanda all Appendice ΙV Consistenze RIPA dell Agenzia delle Dogane (Ottobre 09). 1.2 Distribuzione geografica delle sedi Nella tabella seguente, è riportato l elenco completo dei 134 Paesi presso i quali sono attualmente erogati i servizi RIPA, e per ciascuno di essi, la zona geografica di appartenenza ed il numero di siti (sedi delle Amministrazioni) coinvolti. PAESE ZONA GEOGRAFICA SITI AFGHANISTAN C 2 PAESE MACEDONIA, THE FORMER YUGOSLAV REPUBLIC OF ZONA GEOGRAFICA SITI B 2 ALBANIA B 6 MALAYSIA B 2 ALGERIA B 2 MALTA B 2 ANGOLA C 2 MEXICO B 1 ARGENTINA B 11 MOLDOVA, REPUBLIC OF B 1 ARMENIA B 1 MONACO A 1 AUSTRALIA B 8 MONTENEGRO B 1 AUSTRIA A 6 MOROCCO C 3 AZERBAIJAN B 1 MOZAMBIQUE C 1 BAHRAIN C 1 MYANMAR C 1 BANGLADESH C 1 NETHERLANDS A 4 BELARUS B 1 NEW ZEALAND B 1 Pagina 7 di 99

PAESE ZONA GEOGRAFICA SITI PAESE ZONA GEOGRAFICA SITI BELGIUM A 9 NICARAGUA B 1 BOLIVIA B 1 NIGERIA C 3 BOSNIA AND HERZEGOVINA B 1 NORWAY A 2 BRAZIL B 8 OMAN C 2 BULGARIA B 2 PAKISTAN B 3 CAMEROON C 1 PANAMA B 1 CANADA A 7 PARAGUAY B 1 CHILE B 2 PERU B 2 CHINA B 5 PHILIPPINES B 1 COLOMBIA B 1 POLAND B 3 CONGO C 1 PORTUGAL A 2 CONGO, THE DEMOCRATIC REPUBLIC OF THE C 1 QATAR C 1 COSTA RICA B 1 ROMANIA B 4 COTE D'IVOIRE C 1 RUSSIAN FEDERATION B 5 CROATIA B 4 SAN MARINO A 1 CUBA C 1 SAUDI ARABIA C 3 CYPRUS B 1 SENEGAL C 1 CZECH REPUBLIC B 2 SERBIA B 2 DENMARK A 2 SINGAPORE B 1 DOMINICAN REPUBLIC B 1 SLOVAKIA B 1 ECUADOR B 1 SLOVENIA B 3 EGYPT B 4 SOUTH AFRICA B 5 EL SALVADOR B 1 SPAIN A 6 ERITREA C 2 SRI LANKA B 1 ESTONIA B 1 SUDAN C 2 ETHIOPIA C 2 SWEDEN A 3 FINLAND A 1 SWITZERLAND A 18 FRANCE A 19 SYRIAN ARAB REPUBLIC C 2 GABON C 1 TAIWAN, REPUBLIC OF CHINA B 1 GEORGIA B 1 TANZANIA, UNITED REPUBLIC OF C 1 GERMANY A 18 THAILAND B 1 GHANA C 1 TUNISIA C 3 GREECE B 5 TURKEY B 5 GUATEMALA B 1 UGANDA C 1 HONDURAS B 1 UKRAINE B 2 HUNGARY B 2 UNITED ARAB EMIRATES B 3 INDIA B 4 UNITED KINGDOM A 8 Pagina 8 di 99

PAESE ZONA GEOGRAFICA SITI PAESE ZONA GEOGRAFICA SITI INDONESIA B 2 UNITED STATES - CALIFORNIA A 3 IRAN, ISLAMIC REPUBLIC OF C 3 UNITED STATES - FLORIDA A 1 IRAQ C 3 UNITED STATES - ILLINOIS A 2 IRELAND A 1 UNITED STATES - MASSACHUSETTS A 1 ISRAEL B 3 UNITED STATES - MICHIGAN A 1 ITALY A 7 UNITED STATES - NEW JERSEY A 1 JAPAN A 4 UNITED STATES - NEW YORK A 3 JORDAN B 2 UNITED STATES - PENNSYLVANIA A 1 KAZAKHSTAN B 1 UNITED STATES - TEXAS A 1 KENYA C 1 UNITED STATES - WASHINGTON DC A 2 KOREA, REPUBLIC OF A 2 URUGUAY B 2 KOSOVO B 1 UZBEKISTAN C 2 KUWAIT B 2 VATICAN CITY STATE (HOLY SEE) A 1 LATVIA B 2 VENEZUELA B 4 LEBANON B 2 VIET NAM C 1 LIBYAN ARAB JAMAHIRIYA C 3 YEMEN C 1 LITHUANIA B 1 ZAMBIA C 1 LUXEMBOURG A 2 ZIMBABWE C 1 Tabella 1. Elenco dei Paesi con servizi RIPA L elenco completo dei siti presso cui sono attualmente erogati i servizi RIPA, è riportato in Appendice I, II, III e IV al presente documento, suddiviso per Amministrazione contrattualizzata. Pagina 9 di 99

2 Architettura della Rete Internazionale S-RIPA La figura riportata di seguito descrive lo schema di principio della Rete Internazionale S-RIPA che si articola in tre ambiti di intervento complementari: Connettività Internazionale Connettività IP tra le sedi delle Amministrazioni ed accesso ad Internet, secondo i livelli di servizio prestazionali e gestionali definiti nel presente Capitolato; Sicurezza Servizi di presidio della sicurezza perimetrale, in grado di garantire la protezione sia passiva che attiva da tentativi di intrusione e la confidenzialità delle comunicazioni tra le sedi connesse; Dominio Servizi Servizi a valore aggiunto di comunicazione unificata ed evoluta e di conduzione dei sistemi, che sfruttano le opportunità offerte dalla tecnologia IP. Internet QXN/SPC S RIPA CG S RIPA (NOC/SOC) Connettività internazionale Apparato di accesso Apparato di accesso Apparato di accesso Porta di Rete Porta di Rete Porta di Rete Sicurezza Sede 1 Sede 2 Sede N Dominio Servizi Figura 1: Schema di principio della Rete Internazionale S-RIPA 2.1 Classificazione dei servizi e prescrizioni generali Sulla base dei servizi oggi fruiti dalle Amministrazioni aderenti a RIPA, delle esigenze di breve/medio periodo raccolte presso le Amministrazioni interessate e dei trend di mercato, sono state individuate le seguenti tipologie di servizi, oggetto della presente gara: 1. Servizi di connettività IP ed Internet: a. Connettività base; b. Connettività evoluta. Tali servizi costituiscono il nucleo centrale dei servizi richiesti dalle Amministrazioni e dovranno permettere la trasmissione/ricezione di pacchetti IP verso/da tre diverse tipologie di ambito: Intranet: ambito costituito dal dominio interno alla singola Amministrazione che connette tutte le sedi della stessa; Pagina 10 di 99

Infranet: ambito di interconnessione tra le singole Amministrazioni; Internet: ambito di interazione tra le Amministrazioni ed i server WWW (World Wide Web) raggiungibili mediante protocollo http. 2. Servizi di sicurezza di rete Tali servizi garantiscono, alle sedi delle Amministrazioni contrattualizzate, il diverso grado di sicurezza ritenuto necessario in base alla strategicità della sede e della criticità delle informazioni sensibili trasportate. 3. Servizi VoIP (Voice over IP): a. Soluzione IP Telephony ; b. Soluzione IP Trunking. Tali servizi permettono alle Amministrazioni di effettuare chiamate voce sfruttando le opportunità offerte dalla tecnologia IP. 4. Servizi di Unified Communication: a. Posta Elettronica; b. Videocomunicazione Collaborativa; c. Videoconferenza di qualità su IP; d. Comunicazione evoluta in mobililtà. Tali servizi forniscono alle Amministrazioni strumenti di comunicazione evoluta ed unificata, che consentono di migliorare l interazione del personale che opera nelle diverse sedi delle Amministrazioni, anche in situazioni di mobilità. 5. Servizi di conduzione dei sistemi: a. Gestione delle Postazioni di Lavoro; b. LAN Management; c. System Management. Tali servizi permettono alle Amministrazioni di concentrare le loro risorse sul perseguimento degli obiettivi di business, demandando a terzi le funzioni di gestione, manutenzione e controllo della dotazione HW e SW delle Amministrazioni. 6. Servizi di Supporto Tali servizi riguardano tutte le attività di gestione della rete finalizzate a controllare ed intervenire a fronte di anomalie su tutte le componenti dei servizi offerti. Per quanto concerne le modalità di contrattualizzazione dei servizi di Rete Internazionale (S-RIPA), è definita la seguente classificazione: Servizi locali, contrattualizzabili su base sede: o Servizi di connettività base ed evoluta; o Servizi di sicurezza di rete; o Servizi VoIP; o Servizi di Videocomunicazione Collaborativa; o Servizi di Videoconferenza di qualità su IP. Servizi centralizzati, contrattualizzabili su base Amministrazione: o Servizi di Posta Elettronica; o Servizi di Comunicazione evoluta in mobilità; Pagina 11 di 99

o Servizi di Conduzione dei sistemi. I servizi dovranno essere forniti 24 ore su 24 per 365 giorni l anno. Per i servizi locali potrà essere applicata una variante di esercizio relativa alla finestra di erogazione, ossia all intervallo temporale utilizzato per il calcolo dei livelli di servizio. In particolare, in alternativa alla finestra di erogazione normale (dalle ore 8 alle ore 20 local time, tutti i giorni dell anno), il Prestatore dovrà garantire, su richiesta dell Amministrazione, il rispetto degli SLA in una finestra temporale estesa (24 ore su 24, tutti i giorni dell anno). Si riportano di seguito le prescrizioni di carattere generale che dovranno essere soddisfatte nell offerta, con specifico impegno da parte del Prestatore: [R-2.1-1] [R-2.1-2] [R-2.1-3] [R-2.1-4] [R-2.1-5] [R-2.1-6] [R-2.1-7] [R-2.1-8] [D-2.1-9] [R-2.1-10] Il Prestatore è responsabile dell erogazione dei servizi previsti dal presente Capitolato tecnico, ivi compresa l'installazione e la gestione di tutti gli apparati funzionali all offerta dei servizi (Centro di Gestione, Call Center, ecc.) e l implementazione delle politiche di sicurezza da applicare su tutte le infrastrutture utilizzate per l erogazione dei servizi. Il Prestatore dovrà dimostrare di possedere le capacità tecniche ed organizzative per attivare, gestire e manutenere i servizi previsti dalla gara, fornendo nell'ambito della offerta tecnica, tutta la documentazione che ritiene utile per dimostrare il possesso dei requisiti richiesti. I servizi sono specificati in termini di caratteristiche del servizio e di parametri che caratterizzano la qualità del servizio (cfr. Allegato E). I servizi dovranno essere aperti all'utenza, cioè dovranno essere accessibili secondo caratteristiche di qualità definite e formalizzate nel presente. I servizi dovranno essere aperti al cambiamento, cioè dovranno essere erogati in modo tale da consentire una facile introduzione di elementi innovativi risultanti dall evoluzione della tecnologia o dalle mutazioni dei processi amministrativi. La fornitura dei servizi dovrà essere indipendente dalla tecnologia: dovrà essere garantita la trasparenza dei servizi rispetto all'evoluzione tecnologica. La modalità di fornitura dei servizi dovrà essere scalabile: dovrà essere garantita l espandibilità della rete S-RIPA per estensione geografica, per numero e tipologia di utenze e per numero e tipologia di servizi supportati (anche riferibili al singolo sito). Le interfacce di accesso ad ogni servizio dovranno essere conformi ai relativi standard de jure e de facto, come richiesto all interno delle specifiche relative ad ogni servizio oggetto di fornitura, in modo da rendere possibile l interlavoro di sottoreti basate su tecnologie diverse. Nella gara sarà dato particolare rilievo alle caratteristiche funzionali e ai conseguenti parametri prestazionali riguardanti il Punto di Accesso al Servizio (PAS) della Rete Internazionale S-RIPA, definito come l interfaccia fisica lato utente dalla quale viene erogato il singolo servizio. A ciascuna tipologia di servizio è associato un PAS. La definizione delle caratteristiche strutturali, architetturali e prestazionali del backbone della rete S-RIPA è di esclusiva responsabilità del Prestatore. Si richiede, tuttavia, che la descrizione di tali caratteristiche sia adeguatamente documentata nell offerta e che ne sia dimostrata la conformità ai requisiti dei servizi richiesti. Pagina 12 di 99

2.2 Profili di servizio per la connettività e indice di copertura geografica 2.2.1 Profili di Servizio per la connettività [R-2.2.1-1] [R-2.2.1-2] Il Prestatore dovrà garantire differenti modalità di erogazione dei servizi di connettività, che si differenziano per: Tipologia di connettività: - terrestre; - satellitare. Valori di Banda Nominale in Accesso (BNA); SLA prestazionali: - ritardo di trasferimento dei pacchetti (Round Trip Delay); - tasso di perdita dei pacchetti (Packet Loss). SLA gestionali (Livello di Affidabilità): - disponibilità unitaria del servizio; - tempo di ripristino del servizio. Sulla base della tipologia di connettività, dei valori di Banda Nominale in Accesso resi disponibili e dei livelli di servizio (SLA Target) prestazionali, il Prestatore dovrà prevedere quattro differenti modalità di erogazione dei servizi, denominate Profili di Accesso e riportate nella seguente tabella. Profilo di Accesso Base SAT Base Medio Alto Tipologia di connettività Satellitare Terrestre Terrestre Terrestre Valori di BNA da 256 Kb/s a 2 Mb/s da 256 Kb/s a 512 Kb/s da 512 Kb/s a 2 Mb/s da 1 Mb/s a 30 Mb/s SLA Prestazionali Ritardo di trasferimento (RTD) Tasso di perdita dei pacchetti RTD Profilo Base SAT PL Profilo Base SAT RTD Profilo Base PL Profilo Base RTD Profilo Medio PL Profilo Medio RTD Profilo Alto PL Profilo Alto Tabella 2: Profili di Accesso Per la definizione dei parametri prestazionali e dei valori limite associati a ciascun servizio, si rimanda all Allegato E. [R-2.2.1-3] Sulla base dei livelli di servizio (SLA Target) gestionali, relativi alla disponibilità unitaria ed al tempo di ripristino del servizio, il Prestatore dovrà prevedere tre differenti livelli di affidabilità (L1, L2 ed L3), come riportato nella seguente tabella. Livello di affidabilità Parametro L1 L2 L3 Disponibilità unitaria del servizio Base Standard Mission Critical Tempo di ripristino del servizio Base Standard Veloce Tabella 3: Livelli di Affidabilità Pagina 13 di 99

Per la definizione dei parametri gestionali e dei valori limite associati a ciascun servizio, si rimanda all Allegato E. [R-2.2.1-4] [D-2.2.1-5] Saranno a carico del Prestatore tutti gli oneri derivanti dalle misure tecnicoorganizzative adottate per adeguare i livelli di servizio di tipo gestionale, in modo da renderli conformi agli SLA definiti in Allegato E (es. apparati addizionali, back-up, presidi tecnici, ecc.). Attraverso un opportuna combinazione dei Profili di Accesso e dei livelli di affidabilità, si ottengono otto profili di erogazione dei servizi (vedi tabella), denominati Profili di Servizio, che il Prestatore dovrà rendere disponibili secondo le prescrizioni descritte nel paragrafo 2.2.2. Profili di accesso Base SAT Base Medio Alto Livello di Affidabilità L1 Base SAT L1 Base L1 L2 Base SAT L2 Base L2 Medio L2 Alto L2 L3 Medio L3 Alto L3 Tabella 4: Profili di Servizio 2.2.2 Indice di copertura geografica [R-2.2.2-1] Sulla base delle opportunità consentite dalle infrastrutture tecnologiche del Prestatore localmente disponibili, in sede di offerta tecnica il Concorrente dovrà indicare il Profilo di Servizio che è in grado di garantire per ciascun sito compilando la Lista Siti delle Amministrazioni riportata in Annesso 1 al presente documento, secondo le seguenti prescrizioni: 1. nel caso in cui, per il sito X, il Concorrente sia in grado di rendere disponibile il Profilo Alto associato ai livelli di affidabilità L2 e L3, dovrà compilare la casella in corrispondenza della colonna Profilo di Servizio inserendo la lettera A. In tal caso, il Concorrente si impegna a rendere disponibili, per tale sito, anche i profili di servizio inferiori ossia Medio, Base e Base Satellitare; 2. nel caso in cui, per il sito X, il Concorrente sia in grado di rendere disponibile il Profilo Medio associato ai livelli di affidabilità L2 e L3, dovrà compilare la casella in corrispondenza della colonna Profilo di Servizio inserendo la lettera M. In tal caso, il Concorrente si impegna a rendere disponibili, per tale sito, anche i profili di servizio inferiori ossia Base e Base Satellitare; 3. nel caso in cui, per il sito X, il Concorrente sia in grado di rendere disponibile il Profilo Base (Terrestre) associato ai livelli di affidabilità L1 e L2, dovrà compilare la casella in corrispondenza della colonna Profilo di Servizio inserendo la lettera B. In tal caso, il Concorrente si impegna a rendere disponibili, per tale sito, anche il profilo di servizio inferiore ossia Base Satellitare; 4. nel caso in cui, per il sito X, il Concorrente sia in grado di rendere disponibile esclusivamente il Profilo Base Satellitare associato ai livelli di affidabilità L1 e L2, dovrà compilare la casella in corrispondenza della colonna Profilo di Servizio inserendo la dicitura SAT. Si sottolinea che il Profilo Base Satellitare Pagina 14 di 99

dovrà essere obbligatoriamente garantito su tutti i siti presenti all interno della Lista Siti delle Amministrazioni ; 5. per un sottoinsieme di 81 siti, il Concorrente dovrà garantire un profilo di servizio uguale o superiore a quello indicato nella colonna PROFILO DI SERVIZIO MINIMO RICHIESTO dell Annesso 1 al presente documento; 6. il Profilo Base Satellitare potrà essere associato ad un numero massimo di siti pari a 30, tenendo conto della seguente ripartizione su base Amministrazione: - numero massimo di 22 siti del MAE; - numero massimo di 8 siti del Ministero della Difesa. 7. la lista dovrà essere completamente e correttamente riempita. Nel caso in cui una o più caselle in corrispondenza della colonna Profilo di Servizio non siano riempite o il profilo indicato non rispetti le prescrizioni di cui ai punti precedenti, l offerta non verrà considerata valida. [D-2.2.2-2] [R-2.2.2-3] [D-2.2.2-4] La lista dei siti riportata nell Annesso 1 al presente documento ha valenza esclusivamente ai fini della valutazione tecnica e potrà prevedere modifiche in aumento o diminuzione dei paesi/siti sulla base delle future esigenze delle Amministrazioni (attivazione di nuovi siti, cancellazione di siti, trasloco di siti già attivati, ecc.). L associazione Sito Profilo di Servizio è vincolante per il Concorrente, il quale dovrà garantire, per ciascun sito, il Profilo indicato dallo stesso in sede di offerta tecnica. Durante il corso del rapporto contrattuale, qualora le condizioni tecnologiche lo consentano, il Prestatore potrà elevare il Profilo di Servizio associato ad un sito. Per i nuovi siti che le Amministrazioni dovessero richiedere, non presenti nella lista di cui sopra, il Prestatore dovrà proporre il miglior Profilo di Servizio che è possibile fornire in funzione dello sviluppo tecnologico del territorio nel quale è ubicato il sito stesso. Sulla base della Lista Siti delle Amministrazioni opportunamente compilata dal Concorrente K, verrà calcolato un indice di copertura geografica I k c che rappresenta un indicatore della pervasività dei diversi Profili di Servizio. Tale indice sarà calcolato attraverso una media pesata, secondo i coefficienti riportati in Tabella 5, del numero totale di siti per i quali è garantito ciascun Profilo di Servizio, ossia: I k c = NP α + NP B B M α + NP M A α dove: NP B : Numero di Siti per i quali il Concorrente garantisce il profilo Base ; NP M : Numero di Siti per i quali il Concorrente garantisce il Profilo Medio ; NP A : Numero di Siti per i quali il Concorrente garantisce il Profilo Alto ; α B : peso associato al Profilo Base ; α M : peso associato al Profilo Medio ; α A : peso associato al Profilo Alto. A Profilo di Servizio Notazione Peso (α) Base Satelitare SAT Base B 0,2 Medio M 0,3 Alto A 0,5 Pagina 15 di 99

Tabella 5: Pesi associati ai Profili di Servizio 2.3 Interconnessione con il Sistema Pubblico di Connettività (SPC) Il Prestatore dovrà realizzare il collegamento tra la Rete Internazionale (S-RIPA) ed il Sistema Pubblico di Connettività (SPC) per consentire la trasmissione/ricezione di pacchetti IP con Amministrazioni contrattualizzate con i diversi fornitori SPC (ambito Infranet). L interconnessione tra la Rete Internazionale ed il Sistema Pubblico di Connettività (SPC) potrà essere realizzata dal Prestatore secondo le seguenti modalità alternative: la connessione della rete sarà effettuata dal Prestatore direttamente alla QXN (Qualified Exchange Network) attraverso collegamenti ad almeno un nodo della QXN, ove il Prestatore dovrà installare a suo carico almeno due Border Router (BR), su cui sarà convogliato tutto il traffico tra siti/amministrazioni contrattualizzate con SPC e siti/amministrazioni attestate sulla propria rete. Le modalità di interconnessione dovranno essere conformi al Regolamento di adesione, al Modello di Servizi ed al Listino Prezzi emessi dalla Scpa QXN. Il dimensionamento del collegamento dovrà soddisfare le esigenze di banda di tutti i siti esteri attestati sulla propria rete e nel pieno rispetto degli SLA previsti per ciascun servizio (cfr. Allegato E); acquisto di un accesso da uno degli attuali quattro fornitori assegnatari della gara multifornitore SPC. In tal caso il Prestatore dovrà acquisire un accesso SPC Infranet con livello di affidabilità L5 e dimensionato in modo da soddisfare le esigenze di banda di tutti i siti esteri attestati sulla propria rete e nel pieno rispetto degli SLA previsti per ciascun servizio (cfr. Allegato E). Il dimensionamento proposto dovrà essere oggetto di specifica approvazione da parte di DigitPA e potrà essere oggetto di modifica nel corso del rapporto contrattuale in funzione delle esigenze che si verranno a determinare. Nel caso in cui un Amministrazione non preveda alcun accesso alla Rete Internazionale per la propria sede sul territorio italiano ed intenda raccogliere il traffico dei propri siti esteri su un accesso fornito nell ambito della gara multifornitore SPC, il Prestatore dovrà realizzare un apposita VPN, veicolata attraverso una delle due modalità di cui ai punti precedenti, alla quale dovrà appartenere anche l accesso della sede italiana realizzato dal fornitore SPC. Ove necessario, le modalità tecniche di realizzazione della stessa dovranno essere concordate con il fornitore SPC dell Amministrazione. Pagina 16 di 99

3 Servizi di connettività IP ed Internet La presente sezione fornisce la descrizione delle caratteristiche tecniche dei servizi di connettività e delle modalità di erogazione degli stessi da parte del Prestatore. 3.1 Connettività base 3.1.1 Descrizione del servizio Il servizio di connettività base consiste nella realizzazione, gestione ed evoluzione, da parte del Prestatore, di servizi di connettività IP. Il servizio di connettività base, denominato IP best effort (IP-BE), è un servizio di connettività IP in modalità always on alla rete del Prestatore, che dovrà consentire, ad ogni sede contrattualizzata dell Amministrazione, la trasmissione/ricezione di dati verso/da tre diverse tipologie di ambito: Intranet: ambito costituito dal dominio interno alla singola Amministrazione; Infranet: ambito di interconnessione tra le singole Amministrazioni; Internet: ambito di interazione tra le Amministrazioni ed i server WWW (World Wide Web) raggiungibili mediante protocollo HTTP. Il Prestatore dovrà proporre, per ciascun sito, la modalità di accesso più efficiente, tenendo conto delle opportunità consentite dalle infrastrutture tecnologiche localmente disponibili e nel rispetto dei requisiti minimi specificati nel presente documento. Il Prestatore dovrà inoltre effettuare il monitoraggio del servizio e produrre reportistica tecnica e contrattuale sugli SLA offerti, secondo quanto definito nell Allegato E. 3.1.2 Requisiti del servizio [D-3.1.2-1] [D-3.1.2-2] [R-3.1.2-3] [R-3.1.2-4] [R-3.1.2-5] Il Prestatore dovrà erogare il servizio di connettività base, contrattualizzabile su base sede, secondo i diversi profili di servizio definiti nel paragrafo 2.2.1. Il servizio di connettività base è definito come servizio di rete basato sul protocollo IP (Internet Protocol) e dovrà permettere la trasmissione/ricezione di pacchetti IP nei tre ambiti Intranet, Infranet, Internet o ad un sottoinsieme di questi indicato dall Amministrazione. I collegamenti fra le sedi di una o più Amministrazioni (ambito Intranet/Infranet) dovranno essere realizzati in "gruppi chiusi" per lo scambio di traffico IP solo tra sedi appartenenti alla medesima rete privata virtuale (VPN). L'accesso alla rete Internet dovrà essere fornito senza limitazioni temporali e di accesso ai contenuti (network neutrality), anche da parte dei subfornitori e fino ai backbones internazionali. L accesso non dovrà limitare il trasporto di alcun protocollo dell intera suite di protocolli Internet. Nel caso in cui nella sede sia stato attivato un servizio di sicurezza di rete (cfr. capitolo 4), eventuali limitazioni all utilizzo di protocolli Internet dovranno essere implementati sulla Porta di Rete (di concerto con l Amministrazione). Il Prestatore dovrà fornire soluzioni aggiornate dal punto di vista tecnologico riguardo all evoluzione degli standard e del mercato e dovrà garantire la conformità alle normative di riferimento IETF applicabili. Pagina 17 di 99

[R-3.1.2-6] [R-3.1.2-7] [R-3.1.2-8] [R-3.1.2-9] [R-3.1.2-10] [R-3.1.2-11] [R-3.1.2-12] Il Prestatore dovrà specificare se la soluzione di rete proposta consente di utilizzare le funzionalità Multicast del protocollo IP, indicando gli eventuali standard/protocolli supportati. Il servizio di connettività base dovrà essere erogato alle Amministrazioni in modalità always-on attraverso collegamenti di tipo permanente, in cui l accesso al servizio sarà realizzato attraverso risorse di rete che saranno dedicate allo scopo per il periodo di erogazione contrattualizzato. In caso di indisponibilità di reti terrestri per il collegamento di una sede, sarà adottata una soluzione di connettività via satellite che dovrà tuttavia essere implementata su un numero massimo di sedi pari a 30. La soluzione di connettività via satellite dovrà prevedere la fornitura, installazione, gestione e manutenzione di tutte le infrastrutture ed apparati necessari per la realizzazione del collegamento satellitare (antenna, supporto fisico dell antenna, apparato di terminazione, collegamento fisico tra l antenna e l apparato che interconnette la LAN). La soluzione di connettività via satellite dovrà prevedere una fase preliminare in cui il Prestatore sarà tenuto ad effettuare uno studio di fattibilità della soluzione presso la sede dell Amministrazione e la successiva fornitura ed installazione di un antenna ricetrasmittente con diametro massimo non superiore a 240 cm. Il collegamento tra il satellite e la rete del Prestatore dovrà essere incluso nel servizio e dimensionato in modo tale da rispettare i parametri definiti nell Allegato E. Il servizio di connettività base è definito da due tipi di componenti: Componente di Accesso, che caratterizza il collegamento utilizzato per connettere una sede dell Amministrazione con la rete S-RIPA. Componente di Trasferimento, che caratterizza le garanzie di prestazioni fornite per i differenti tipi di traffico. Ad ogni servizio di connettività saranno associati un PAS, una Componente di Accesso ed una o più Componenti di Trasferimento. Componente di Accesso [R-3.1.2-13] Per quanto riguarda la Componente di Accesso, il Prestatore dovrà fornire accessi di tipo always-on secondo i valori di Banda Nominale in Accesso (BNA) riportati nella seguente tabella e resi disponibili sui diversi Profili di Servizio (in accordo a quanto definito in Tabella 2). L accesso potrà essere di tipo simmetrico, in cui BNA = BNA u = BNA d, oppure di tipo asimmetrico, in cui BNA u < BNA d. Pagina 18 di 99

Asimmetrico satellitare BNA d Kbps BNA u Base SAT 256 64 X 512 128 X 1024 256 X 2048 512 X Base Medio Alto 256 X X 512 X X X Simmetrico 1024 X X X 2048 X X 4096 X 8192 X 10.000 X 30.000 X Asimmetrico terrestre 640 256 X 1280 256 X 2048 512 X 4096 512 X Tabella 6: Valori di BNA contrattualizzabili per Profilo di Servizio [R-3.1.2-14] [R-3.1.2-15] [R-3.1.2-16] [R-3.1.2-17] [R-3.1.2-18] Il servizio di connettività base dovrà essere erogato attraverso l impiego di un idoneo apparato di accesso dotato di due interfacce: interfaccia lato Amministrazione (denominata I_CLIENT); tale interfaccia rappresenta il Punto di Accesso al Servizio (PAS) per il calcolo delle grandezze e dei parametri (disponibilità, banda, tempi di ritardo, ecc.) delle varie componenti del servizio. interfaccia lato Prestatore (denominata I_PROVIDER). Tale apparato sarà fornito, configurato e gestito dal Prestatore, in accordo con quanto contrattualizzato con la singola Amministrazione. Gli apparati di accesso dovranno essere allo stato dell arte della tecnologia e del mercato, dovranno implementare protocolli allo stato dell arte e dovranno essere dimensionati in modo da garantire il rispetto dei livelli di servizio previsti per il presente servizio (cfr. Allegato E). Sugli apparati di accesso in sede cliente dovrà essere disponibile un'interfaccia I_CLIENT di tipo Fast Ethernet 10/100 Mbit/s (IEEE 802.3u) o superiore. Sarà facoltà della singola Amministrazione richiedere l assegnazione di pool di indirizzi IP pubblici, che il Prestatore dovrà rendere disponibili nella quantità di almeno due classi C di indirizzi IP pubblici complessivi per tutte le Amministrazioni. In caso di siti di Amministrazioni co-locati all interno di uno stesso edificio (ad esempio siti del MAE e del Ministero della Difesa), il servizio potrà opzionalmente prevedere l utilizzo di un unico apparato di accesso condiviso, in cui dovrà tuttavia essere garantita la separazione logica tra i gruppi chiusi (VPN) di ciascuna Amministrazione. Tale modalità opzionale di erogazione potrà essere adottata esclusivamente su richiesta delle Amministrazioni. Pagina 19 di 99

[R-3.1.2-19] [R-3.1.2-20] [R-3.1.2-21] L utilizzo di apparati di rete condivisi dovrà comportare una diminuzione percentuale dei canoni mensili associati al servizio di connettività base, secondo le prescrizioni riportate in Allegato F. All interno dei locali dei vari siti delle Amministrazioni, non potranno essere installati PoP del Prestatore. Nel caso in cui la legislazione locale non consenta al Prestatore di realizzare a proprio carico il local loop, l Amministrazione provvederà a dotarsi del rilegamento di accesso a sue spese. In questo caso il Prestatore dovrà garantire all Amministrazione adeguato supporto tecnico-amministrativo, nonchè proporre una modalità di fatturazione che consenta lo storno degli oneri sostenuti direttamente dall Amministrazione. Componente di Trasferimento [R-3.1.2-22] [R-3.1.2-23] [R-3.1.2-24] Le Componenti di Trasferimento erogate dal Prestatore dovranno consentire l accesso ai tre ambiti Intranet, Infranet ed Internet. Una singola Componente di Trasferimento sarà caratterizzata da un solo ambito; differenti Componenti di Trasferimento potranno essere associate ad una stessa Componente di Accesso e potranno essere caratterizzate da differenti ambiti. Per ciascuna Componente di Trasferimento, il Prestatore dovrà garantire una Banda Garantita in Accesso (BGA) definita come la velocità in trasmissione e/o ricezione fino alla quale la rete dovrà garantire il trasporto nel rispetto dei parametri di qualità definiti nell Allegato E. La banda sarà garantita solo sulla tratta di accesso; in ogni caso il Prestatore dovrà dimensionare la propria rete in modo da assicurare il rispetto dei parametri all interno della rete stessa, secondo quanto definito nell Allegato E. Per ciascuna Componente di Trasferimento, il Prestatore dovrà rendere disponibili valori di BGA con granularità di 32 Kb/s, fermo restando la limitazione della Banda Garantita totale su una Componente di Accesso. 3.2 Connettività evoluta 3.2.1 Descrizione del servizio Il servizio di connettività evoluta, denominato IP a qualità garantita (IP-QoS) prevede, ad estensione del servizio di connettività base offerto, un ritardo massimo di trasferimento dei pacchetti IP ed una banda garantita end-to-end tra due sedi indicate dall Amministrazione (nella maggior parte dei casi tra una sede estera e la sede centrale). Il Prestatore dovrà effettuare il monitoraggio del servizio e produrre reportistica tecnica e contrattuale sugli SLA offerti, secondo quanto definito nell Allegato E. 3.2.2 Requisiti del servizio [D-3.2.2-1] [R-3.2.2-2] Il Prestatore dovrà erogare il servizio di connettività evoluta, contrattualizzabile su base sede, secondo i diversi profili di servizio definiti nel paragrafo 2.2.1. Oltre agli SLA previsti per il servizio di connettività base, il servizio di connettività evoluta dovrà prevedere i seguenti ulteriori parametri di qualità: banda garantita sul trasporto end-to-end (BGETE), ossia la velocità in trasmissione e/o ricezione fino alla quale dovrà essere garantito il trasporto end- Pagina 20 di 99