projekt epolicist - diip - ministrstvo za notranje zadeve · web viewanaliza sedanjega stanja v...

29
Projekt ePolicist Tehnične specifikacije 1 Projekt ePolicist Tehnične specifikacije

Upload: nguyendan

Post on 18-Jun-2018

252 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

Projekt ePolicist

Tehnične specifikacije

1 Projekt ePolicistTehnične specifikacije

Page 2: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

Kazalo vsebine

KAZALO VSEBINE.............................................................................................................................2

1 SPLOŠNO..................................................................................................................................3

2 PREDSTAVITEV PROJEKTA.........................................................................................................3

3 ANALIZA SEDANJEGA STANJA...................................................................................................4

3.1 PREKRŠKOVNI POSTOPKI.................................................................................................................5

4 SKLOP 1 – RAZVOJ MOBILNIH STORITEV...................................................................................6

4.1 SPECIFIKACIJE ZA RAZVOJ STORITEV/APLIKACIJ.....................................................................................64.1.1 Delovni procesi..................................................................................................................6

4.2 SPECIFIKACIJE ZA RAZVOJ STORITEV/APLIKACIJ.....................................................................................74.2.1 Splošne zahteve................................................................................................................74.2.2 Predvidene mobilne platforme za delovanje aplikacij.......................................................84.2.3 Način delovanja................................................................................................................84.2.4 Integracija z informacijskim sistemom Policije..................................................................84.2.5 Vmesniške storitve (middleware)......................................................................................9

4.3 ZAHTEVANE MOBILNE STORITVE/APLIKACIJE.......................................................................................94.3.1 Portal ePolicist..................................................................................................................94.3.2 Integrirano preverjanje...................................................................................................104.3.3 Plačilni nalog...................................................................................................................104.3.4 Obrazci s področja prometne varnosti............................................................................114.3.5 Pregledovanje izdanih obrazcev/dokumentov................................................................124.3.6 Izdelava dnevnega poročila policista..............................................................................124.3.7 Prilagoditev aplikacije "Beležka policista" za delovanje na mobilnih napravah..............134.3.8 Prikaz operativnih obvestil..............................................................................................134.3.9 Izdelava spletnega servisa za iskanje možnih geolokacij v šifrantih policije na osnovi GPS geokoordinat prebranih na napravi..............................................................................................134.3.10 Žurnaliziranje vseh varnostno pomembnih funkcij aplikacije..........................................13

4.4 OSTALE FUNKCIONALNE ZAHTEVE...................................................................................................144.5 UPORABNIŠKI VMESNIK................................................................................................................144.6 USPOSABLJANJE..........................................................................................................................154.7 STROJNA IN SISTEMSKA PROGRAMSKA OPREMA................................................................................154.8 LASTNIŠTVO IZVORNE KODE...........................................................................................................154.9 GARANCIJA................................................................................................................................16

5 SKLOP 2 - SISTEM ZA UPRAVLJANJE MOBILNIH NAPRAV IN DOSTOPOV..................................17

5.1 SPECIFIKACIJE SISTEMA ZA UPRAVLJANJE MOBILNIH NAPRAV IN DOSTOPOV.............................................175.1.1 Osnovne zahteve.............................................................................................................175.1.2 Podprte mobilne platforme za upravljanje naprav..........................................................175.1.3 Možnosti upravljanja naprav..........................................................................................175.1.4 Možnosti upravljanja aplikacij........................................................................................18

2 Projekt ePolicistTehnične specifikacije

Page 3: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

5.1.5 Varnost in zaščita............................................................................................................185.1.6 Možnosti upravljanja vsebin...........................................................................................195.1.7 Omrežno upravljanje.......................................................................................................195.1.8 Podpora in poročanje......................................................................................................195.1.9 Dodatno..........................................................................................................................20

5.2 USPOSABLJANJE..........................................................................................................................205.3 STROJNA IN SISTEMSKA PROGRAMSKA OPREMA................................................................................205.4 GARANCIJA................................................................................................................................21

1 Splošno

Predmet javnega naročila je razvoj in vzdrževanje rešitve ePolicist. Ta vključuje razvoj in vzdrževanje mobilnih aplikativnih storitev za mobilne naprave; prilagoditev obstoječih zalednih centralnih storitev; razvoj integracijskih storitev; nabavo, namestitev, konfiguracijo in vzdrževanje ustrezne potrebne sistemske strojne in programske opreme; nabavo, namestitev, konfiguracijo in vzdrževanje sistema za upravljanje mobilnih naprav; izvedba ustreznih zaščitnih mehanizmov na napravah, povezavah in integracijskih storitvah; usposabljanje razvojne in sistemske ekipe ter uporabnikov.

Naročilo se bo izvedlo v dveh sklopih:

- sklop 1: razvoj in vzdrževanje mobilnih aplikativnih storitev za mobilne naprave; prilagoditev obstoječih zalednih centralnih storitev; razvoj integracijskih storitev; nabavo, namestitev, konfiguracijo in vzdrževanje ustrezne potrebne sistemske strojne in programske opreme; usposabljanje končnih uporabnikov, razvijalcev aplikacij in;sistemskih inženirjev;

- sklop 2: nabavo, namestitev, konfiguracijo in vzdrževanje sistema za upravljanje mobilnih naprav; izvedba ustreznih zaščitnih mehanizmov na napravah, povezavah in integracijskih storitvah; usposabljanje sistemskih inženirjev.

2 Predstavitev projekta

V slovenski policiji je že dalj časa prisotna potreba po rešitvah za delo policistov v mobilnih pogojih. Rešitve za dostop do informacijsko telekomunikacijskega sistema Policije (ITSP) so že v uporabi, a je s tem omogočena zgolj uporaba obstoječih aplikativnih rešitev ter nekaj drugih rešitev, predvsem namenjenih za izvajanje mejne kontrole.

Večje pozitivne učinke si že ves čas obetamo z uvedbo prave mobilne rešitve, ki bi policistom omogočala izvedbo postopkov v mobilnih pogojih v celoti. S temi idejami smo se v Policiji že precej ukvarjali, ovire pa so bile običajno povezane s samimi postopki dela in na drugi strani s stroški nabave in uvedbe mobilnih naprav.

3 Projekt ePolicistTehnične specifikacije

Page 4: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

Informacijska podpora izvajanja določenih policijskih postopkov v mobilnih pogojih dela je vsekakor smiselna. ePolicist ne pomeni le preverjanja po evidencah, pač pa popolno oz. delno izvedbo postopka. Predvsem gre za nekatere postopke s področja prometa, kjer bi bili učinki vidni zelo hitro. Policija bi na ta način kljub določenim stroškom dosegla, da:

- se neposredno poveča prisotnost policistov na terenu- se zmanjša potreba po komunikaciji z OKC (cca 90.000 preverjanj letno)- se izvaja samodejno preverjanje- se pohitri izvedba celega postopka- se zmanjša število pritožb na postopek- se omogoči plačevanje glob na kraju samem- se skrajša čas potreben za preiskovanje kaznivih dejanj- se zmanjša obremenitev administrativnega dela- se doseže prihranek pri tiskovinah in poštnih storitvah- se izboljša preglednost nad zaseženimi predmeti

Poleg navedenih neposrednih poslovnih učinkov obstaja še vrsta posrednih.

V okviru projekta je predvidena tudi uvedba ustrezne sistemske rešitve za upravljanje mobilnih naprav in dostopov (sklop 2).

3 Analiza sedanjega stanja

V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale celotno izvedbo določenega postopka na terenu vključno z njegovo integracijo v obstoječe rešitve.

Za potrebe izvedbe mobilnega preverjanja na schengenski meji na vlakih so bile uvedene naprave General Dynamics Itronix – Duotouch. Gre za popolnoma samostojne naprave z zaslonom za dotik. V okviru priprav na prvo schengensko evalvacijo je bilo nabavljenih 5 naprav. Predvidena je bila uporaba za mejno kontrolo z vzpostavitvijo VPN povezave preko GSM omrežja. Te naprave so se v letu 2011 nadomestile z napravami Datastrip.

V letu 2011 je bilo v uporabo predanih 50 naprav Datastrip. To so popolnoma samostojne naprave, katerih prednosti so integrirani čitalci (OCRB zapisa in RFID) ter namensko razvita mobilna aplikacija za mejno kontrolo (oz. druga preverjanja). Tako je policistom omogočeno praktično popolnoma avtomatizirano preverjanje za potrebe mejne kontrole vključno z možnostjo preverjanja biometričnih podatkov (npr. v viznem informacijskem sistemu VIS). Aplikacije so bile razvite z lastnimi viri. Celotna rešitev je prav gotovo primer dobre prakse v evropskih policijah.

Že nekaj časa so v GPU v uporabi tudi posebni prenosniki Bormann. Osnovni namen je mobilni dostop do ITSP z namenom preverjanja. Dodatne, posebej mobilnemu načinu dela prilagojene aplikacije, torej ni. Posebnost je robustnost naprav ter certifikat za varno uporabo naprave med vožnjo.

V slovenski policiji je že več let omogočen mobilni dostop do ITSP z uporabo varne VPN povezave, pri čemer se kot komunikacijski kanal uporablja omrežje GSM operaterja.

Med mobilne rešitve spadajo tudi druge (npr. storitev potisne pošte Blackberry, Tetra radijske postaje pa omogočajo enostavno preverjanje s pomočjo kratkih sporočil sistema Tetra).

4 Projekt ePolicistTehnične specifikacije

Page 5: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

3.1 Prekrškovni postopki

V centralni evidenci policijskih oseb (FIO) se podatki o prekrških nahajajo v treh evidencah:- prekrški s področja javne varnosti (v letu 2012 je bilo odprtih 35.208 zadev),- cestno prometni prekrški (v letu 2012 je bilo odprtih 185.657 zadev) in- prometne nesreče (v letu 2012 je bilo obravnavanih 31.696 zadev, od tega jih je bilo

kar 9.659 obravnavanih samo kot uradni zaznamek in 15.172 kot nesreče z materialno škodo; 122 je bilo prometnih nesreč s smrtnim izidom in 6.743 s telesno poškodbo)

Izvajanje osnovnega postopka po Zakonu o prekrških je najlažje ponazoriti skozi izdajo plačilnega naloga. Plačilni nalogi so prednatisnjeni obrazci velikosti A4, ki jih policisti zadolžijo na enoti in za katere so materialno odgovorni (evidenca zadolženih obrazcev). Ključni element tega obrazca je številka plačilnega naloga, saj se na to številko kasneje vežejo vsi finančni postopki (plačila in izterjave) kot tudi ostali administrativno pravni postopki (obroki, ZSV, uklonilni zapor, dobro delo, itd.).

Pri ročnem izpolnjevanju obrazca mora policist vpisati naslednje podatke: - datum, uro in lokacijo prekrška (naselje, ulica, hišna številka ali cesta, odsek,

stacionaža ali mejni sektor, sekcija, mejni kamen; iz teh podatkov se ob vnosu v centralno evidenco FIO izračunajo še geo koordinate, enota storitve, občina in upravna enota storitve).

- o kršitelju vnese njegove generalije, naslov, podatke o vozniškem dovoljenju, avtomobilu (že pri vnosu teh podatkov v evidenco FIO so zadeve poenostavljene, saj se pri vnosu EMŠO prenesejo vsi podatki iz Registra prebivalstva, če je zaznan prekršek preko radarja in imamo evidentirano samo registrsko tablico vozila, s katerim je bil storjen prekršek, se nam podatki o lastniku samodejno prenesejo iz Registra motornih vozil; (v 2012 je bilo vnesenih 4286 tovrstnih zadev). V kolikor je kršitelj pravna oseba je vnos poenostavljen v toliko, da se pravno osebo lahko izbere iz 'šifranta' (seznam objavljen na spletni strani CURS, ker drugega tovrstnega vira ni na razpolago, prevzamejo se tudi EMŠO in DAVČNA ŠTEVILKA, ki sta osnova za izvedbo izterjave). Pri tem je potrebno poudariti, da so ti 'servisi' na voljo ob vnosu podatkov, policist pa obrazec izpolnjuje ročno.

- Klasifikacijo prekrška določi z navedbo zakona, člena, odstavka, alineje in zveze, poleg tega mora navesti tudi znesek za kršitev in morebitne kazenske točke. Seveda mora na koncu vse skupaj sešteti in izračunati še polovičko. Ob vnosu kršitve v evidenco se te zadeve izbirajo iz šifranta, izračuni se delajo avtomatično. Ob tem lahko nastanejo tudi stroški postopka, ki so tudi svoja rubrika na plačilnem nalogu.

Poleg navedenih podatkov pa mora policist označiti še ukrepe, ki jih je izvedel. Pri prekrških s področja javnega reda in miru so to: ali je bil kršitelj pod vplivom alkohola (samo da/ne), ali je bil kršitelj pridržan, ali je bila oseba privedena, ali je bila opravljena hišna ali osebna preiskava, ali je bil opravljen podroben pregled v primeru mejnih prekrškov, ali je bila kršitelju začasno odvzeta potna listina, ali je bila oseba ZADRŽANA PO ZNDM, ali je bila kršitelju izrečena prepoved približevanja.

Pri cestno prometnih prekrških pa policist evidentira naslednje dodatne podatke: vrsta udeleženca, podatke o vozniškem dovoljenju (številka, UE izdaje, datum pridobitve kategorije in kategorija, indikacijo za voznika začetnika), podatek o ugotavljanju alkoholiziranosti (detajlne podatke ali je bil odrejen alkotest, etilometer ali strokovni pregled, ali je bil rezultat pozitiven in vrednost tega testiranja), podatke o ugotavljanju prisotnosti mamil. Sledi pa še nabor specialnih ukrepov: začasni odvzem vozniškega dovoljenja (22.ZPrCP), začasne prepovedi, začasni odvzem registrskih tablic in prometnega dovoljenja ali tablic za preizkušnjo, odvzem prometnega dovoljenja, motilec radarja, zaseg motornega vozila, začasni odvzem vozniškega dovoljenja, začasna prepoved nadaljnje vožnje (113aZP1),

5 Projekt ePolicistTehnične specifikacije

Page 6: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

začasni odvzem vozniškega dovoljenja, odreditev tehničnega pregleda, zaseg kolesa z motorjem ali motornega kolesa, zaseg ostalih motornih vozil po ZP, zaseg ostalih motornih vozil po ZPrCP, privedba k sodniku za prekrške, zadržanje potne listine, pridržanje, hišna preiskava, osebna preiskava, obvestilo o poteku preiskave.

Če policist začasno odvzame vozniško dovoljenje, mora podatke o tem takoj vnesti v register vozniških dovoljenj in seveda tudi sprožiti nadaljnji postopek pri sodniku za prekrške. Za ta namen je narejena svoja funkcija v okviru transakcija RISK, preko katere že dežurni izvede vse ustrezne akcije. Takih vnosov je bilo leta 2012 cca 3.500.

V tej točki se delo policista na terenu zaključi. Sledi oddaja dokumentov nadrejenim v kontrolo in administraciji, ki vse podatke vnese v osnovne evidence. Pri tem ima na razpolago že prej omenjene pripomočke.

Eden ključnih podatkov v celotnem postopku je DATUM VROČITVE. Kar cca 160.000 zadev s področja CPP prekrškov je vročenih na kraju, za vse ostale pa je potrebno izvesti ločen postopek vročanja (radarji, parkiranja).

4 SKLOP 1 – Razvoj mobilnih storitev

4.1 Specifikacije za razvoj storitev/aplikacij

4.1.1 Delovni procesi

Osnovni mobilni storitvi, ki bosta razviti v okviru projekta je "Portal ePolicist" ter v njenem sklopu aplikacija "Integrirano preverjanje«.

Poleg tega bodo v okviru projekta razvite aplikacije, ki bodo omogočale izvedbo nekaterih delovnih procesov na mobilni napravi. Ti se večinoma nanašajo na prekrškovno področje s področja prometne varnosti, kar opisuje spodnja slika.

6 Projekt ePolicistTehnične specifikacije

Page 7: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

4.2 Specifikacije za razvoj storitev/aplikacij

4.2.1 Splošne zahteve

- Vse funkcionalnosti aplikacij morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme). Podrobnejše zahteve so v nadaljevanju navedene pri vsaki storitvi posebej.

- Aplikacije morajo biti razvite (oz. implementirane) po principu enkratnega razvoja;

7 Projekt ePolicistTehnične specifikacije

Page 8: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- Aplikacija mora znati uporabljati opremo naprave: GPS-geolokacija, Kamera-zajem fotografije in videa, statusi naprave (stanje povezljivosti, baterije,…)

- Uvajanje razvitih aplikacij v uporabo (deployment) mora biti avtomatizirano s pomočjo obstoječih storitev v okviru SCCM ali MDM.

- Policija je izvedla tudi pilotski projekt ePolicist. Rezultati in izkušnje bodo na voljo izbranemu ponudniku.

4.2.2 Predvidene mobilne platforme za delovanje aplikacij

Predvidene platforme za delovanje zahtevanih aplikativnih storitev so:

- Windows RT (min verzija Windows RT 8.1)- Windows 7 in višje- Windows Phone (min verzija WP 8.1)- iOS (min verzija iOS 8.0)- Android (min verzija Android 4.4.3)

Podrobna zahteva je navedena pri vsaki posamezni zahtevani storitvi.

4.2.3 Način delovanja

Aplikacije morajo omogočati dva načina delovanja:

- On-line (vzpostavljena je varna povezava z informacijskim sistemom Policije):- integracija z informacijskim sistemom policije preko spletnih servisov policije

(glej poglavje Integracija z informacijskim sistemom Policije);- če se povezava med izpolnjevanjem obrazcev ali plačilnega naloga iz

kakršnega koli razloga prekine, mora aplikacija omogočati dokončanje postopka;

- Off-line (varna povezava z informacijskim sistemom Policije je prekinjena) (velja za aplikacije "Plačilni nalog" in " Obrazci s področja prometne varnosti"):

- Namestitev vseh potrebnih šifrantov za izvedbe postopkov na napravo- Začasno varno shranjevanje podatkov na napravi do vzpostavitve povezave. - Avtomatska sinhronizacija začasno shranjenih podatkov na napravi z

informacijskim sistemom policije ob vzpostavitvi povezave - Vsa postopke, kjer je predviden vnos podatkov in izdelava zaključnega

dokumenta, je v aplikaciji je mogoče izvesti neodvisno od vzpostavljene povezave z informacijskim sistemom policije od začetka do konca.

4.2.4 Integracija z informacijskim sistemom Policije

Razvite mobilne aplikacije se integrirajo z zalednim informacijsko telekomunikacijskim sistemom Policije (ITSP) preko SOAP spletnih servisov.

Tehnična specifikacija spletnih servisov policije:

8 Projekt ePolicistTehnične specifikacije

Page 9: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- JAX-WS 2.0/2.1/2.2 (JSR 224) (Apache Axis2)- WS-I Basic Profile 1.2 and 2.0 - WS-I Attachments Profile 1.0 (MTOM)- WS-I Simple SOAP Binding Profile 1.0 - WS-Addressing 1.0 - Core, SOAP Binding, WSDL Binding - HTTP transport, SSL, WS Security Policy Set Bindings - Asynchronous client invocation (callback and polling model)

Dodatne informacije bodo na voljo izbranemu ponudniku.

4.2.5 Vmesniške storitve (middleware)

Za izvedbo integracijskih mehanizmov mora ponudnik ponuditi rešitev, ki bo uporabljala potrebne vmesniške storitve. Te morajo zagotavljati:

- čim manj logike v mobilni aplikacij;- sinhronizacijo podatkov;- čim manjšo odvisnost mobilne aplikacije od zalednih storitev;- off-line/on-line način,- podporo delovanju mobilnih aplikacij na različnih mobilnih platformah,

Zaradi zagotavljanja navedenih lastnosti in posledično robustnosti izvedenih storitev je uporaba vmesniških storitev potrebna. Ponudnik mora ponuditi vso potrebno strojno in morebitno programsko opremo vključno z licencami.

Vmesniška platforma mora s performančnega vidika omogočati delovanje zahtevanih aplikativnih storitev na do 1000 napravah, z vidika pravic uporabe pa na 300 napravah.

4.3 Zahtevane mobilne storitve/aplikacije

Pri vseh aplikacijah je nujno zagotoviti osnovno funkcionalnost minimalnega vpisovanja podatkov oz. njihovo uporabo na podlagi rezultatov preverjanja. Prav tako se v sklopu izvedbe postopka, ki vključuje dva ali več obrazcev, na katerih se nekateri podatki zahtevani večkrat, zahteva da se podatki vpisujejo le enkrat.

Vse postopke mora biti mogoče izvesti tudi v off-line načinu dela od začetka do konca.

Celotna izvedba bo potekala po principu faznega/prototipnega razvoja aplikacij s kratkimi intervali.

Podrobnejši tehnični podatki (spletni servisi,…) bodo na voljo izbranemu ponudniku.

4.3.1 Portal ePolicist

Portal ePolicist je enotna personalizirana vstopna točka (aplikacija) za vse mobilne storitve/aplikacije v okviru rešitve ePolicist. Ta aplikacija igra vlogo vstopnega portala za uporabnika. Za pričetek uporabe je obvezna avtentikacija in avtorizacija uporabnika:

- Uporaba policijskega spletnega servisa za login (ePolicist/RegpLogin)9 Projekt ePolicist

Tehnične specifikacije

Page 10: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- Možnost avtentikacije in avtorizacije preko AD- Način Uporabnik/geslo- Uporaba policijskega spletnega servisa za zadolževanje plačilnih nalogov

(ePolicist/RezervacijaPlacilnegaNaloga)

Vse funkcionalnosti aplikacije "Portal ePolicist" morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na WindowsRT 8.1 tablet 10', Windows 8 RT 8.1 tablet 7-8' in Windows phone ; Primer 2: delovanje na iPad, iPad mini in iPhone,…).

4.3.2 Integrirano preverjanje

Osnovno preverjanje oseb, vozil in listin po policijskih evidencah:

- Uporaba policijskega spletnega servisa za preverjanje po policijskih evidencah (PolicijaServices/eMisk oz. ePisk)

- Uporaba policijskega spletnega servisa za pridobivanje podatkov o slovenskih državljanih iz registra prebivalstva, vozil in listin

- (EriskDispatcherService)- Preverjanje po naslednjih iskalnih parametrih:

- OSEBA: ime, priimek, dat. rojstva, EMŠO- LISTINA: tip listine, št. Listine- VOZILO: registrska št., VIN številka

- Po vnosu iskalnih parametrov se v enem koraku izvedejo vsa smiselna preverjanja

- Rezultati preverjanj po policijskih evidencah se prikažejo v obliki semaforja z možnostjo vpogleda v podrobnosti zadetka

- Preverjanje po registru prebivalstva, vozil in listin se izvaja le za slovenske državljane

- Rezultati preverjanj po registru prebivalstva, vozil in listin se prikaže v obliki liste ustreznih oseb, vozil in listin, z možnostjo vpogleda v podrobnosti posameznega elementa

- Rezultati preverjanj po registru prebivalstva, vozil in listin so osnova za nadaljevanje vseh postopkov. Podatki pridobljeni iz teh povpraševanj se uporabijo za izpolnjevanje obrazcev.

- Možnost vnosa iskalnih parametrov z optično prepoznavo MRZ (OCR-B) zapisa na osebnem dokumentu (osebna izkaznica, potni list, dovoljenje za bivanje,…) – s pomočjo kamere naprave

Vse funkcionalnosti aplikacije "Integrirano preverjanje" morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na Windows 8 tablet 10', Windows 8 tablet 7-8' in Windows phone ; Primer 2: delovanje na iPad, iPad mini in iPhone,…).

4.3.3 Plačilni nalog

- Avtomatsko izpolnjevanje obrazcev s podatki pridobljenimi ob preverjanju

10 Projekt ePolicistTehnične specifikacije

Page 11: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- Sklopi: - KRŠITELJ

- Prenos podatkov pridobljenih iz osnovnega preverjanja- Ročni vnos podatkov o kršitelju

- VOZILO- Prenos podatkov pridobljenih iz osnovnega preverjanja- Ročni vnos podatkov o vozilu

- LOKACIJA- Pridobitev lokacije preko GPS Koordinate z naprave (spletni servis, ki

je tudi predmet razpisa)- Ročni vnos, izbira iz lokalnih šifrantov

- KRŠITEV- Ročni vnos kršitve, izbira iz lokalnih šifrantov- Ročni vnos ukrepov, izbira iz lokalnih šifrantov

- ZAPISNIK O IZJAVI KRŠITELJA (tekst)- OPISA KRŠITVE (tekst)

- Podpis kršitelja in policista na tablici- Priprava dokumenta za izpis na tiskalnik ali pošiljanje (e-pošta, e-vročanje).

Dokument se na podlagi enotne predloge (ena predloga za vsak obrazec) izdela dinamično. Urejanje predlog mora biti omogočeno neodvisno od aplikacije.

- Predogled obrazca in tiskanje plačilnega naloga (tudi možnost ponovnega tiskanja)

- Shranjevanje podatkov z obrazcev v policijske evidence preko spletnih servisov- (FioVnosServicesBlService)

- Avtomatsko shranjevanje končanega obrazca v dokumentni obliki (PDF-A) v zaledni sistem

- Ročni vnos obrazcev od začetka do konca- Možnost vnosa iskalnih parametrov z optično prepoznavo MRZ (OCR-B) zapisa

na osebnem dokumentu (osebna izkaznica, potni list, dovoljenje za bivanje,…) – s pomočjo kamere naprave

Obrazec plačilnega naloga je v prilogi. Zahtevana oblika izpisa bo poenostavljena in bo na voljo izbranemu ponudniku.

Vse funkcionalnosti aplikacije "Plačilni nalog" morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme za delovanje aplikacij) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na Windows 8 tablet 10-11', Windows 8 tablet 7-8'; Primer 2: delovanje na iPad, iPad mini,…). Delovanje na napravah tipa "phone" (Windows phone, Android phone, iPhone) je zaželjeno.

4.3.4 Obrazci s področja prometne varnosti

Aplikacija mora omogočati, da v katerikoli fazi procesa uporabnik izbere postopek priprave spodaj naštetih obrazcev. V njih se morajo podedovati (samodejno vpisati) vsi podatki, ki so v teku procesa že pridobljeni (samodejno) ali vpisani (ročno). Za pripravo in obdelavo naštetih obrazcev veljajo enaka pravila kot pri obrazcu plačilni nalog.

- Zapisnik o preizkusu alkoholiziranosti (JV Prom 11)- Zapisnik o postopku za prepoznavo znakov oz. simptomov – droge ((JV Prom 10)- Odredba o napotitvi na strokovni pregled (JV Prom 14)- Zapisnik o tehtanju motornega – priklopnega vozila (JV Prom 19)

11 Projekt ePolicistTehnične specifikacije

Page 12: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- Zapisnik o nadzoru nad prevozom nevarnega blaga ((JV Prom 21)- Obrazec za cestni kontrolni pregled (JV Prom 4)- Poročilo o nadzoru tehnične brezhibnosti vozila (JV Prom 12)- Potrdilo o odvzetih registrskih tablicah oz. prometnega dovoljenja (JV Prom 6)- Potrdilo o odvzetem VD (JV Prom 7)- Potrdilo o začasno odvzetem VD / izrečena prepoved vožnje (JV Prom 25)- Obvestilo o odstopu od ugotavljanja dejstev in zbiranja dokazov (JV Prom 23)- Potrdilo o prekršku (JV Prom 23)

Navedeni obrazci so v prilogi. Zahtevana oblika izpisa bo poenostavljena in bo na voljo izbranemu ponudniku.

Vse funkcionalnosti teh aplikacij morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme za delovanje aplikacij) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na Windows 8 tablet 10-11', Windows 8 tablet 7-8'; Primer 2: delovanje na iPad, iPad mini,…). Delovanje na napravah tipa "phone" (Windows phone, Android phone, iPhone) je zaželjeno.

4.3.5 Pregledovanje izdanih obrazcev/dokumentov

Aplikacija mora omogočati, da ima uporabnik pregled nad svojimi izdanimi obrazci. Prikazati mora listo vseh tekoči dan izdanih ter vseh še nesinhroniziranih obrazcev za prijavljenega uporabnika. Iz tega pogleda lahko uporabnik svoje obrazce pregleduje in ponovno natisne, ne more pa jih urejati.

Vse funkcionalnosti aplikacije "Pregledovanje izdanih obrazcev" morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme za delovanje aplikacij) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na Windows 8 tablet 10-11', Windows 8 tablet 7-8'; Primer 2: delovanje na iPad, iPad mini,…). Delovanje na napravah tipa "phone" (Windows phone, Android phone, iPhone) je zaželjeno.

4.3.6 Izdelava dnevnega poročila policista

Aplikacija mora omogočati izdelavo dnevnega poročila policista. Dnevno poročilo mora vsebovati naslednje podatke:

- Priimek, ime in enota policista- Datum in ura začetka in konca dela- Lista izdanih plačilnih nalogov (ura, št. plačilnega naloga, lokacija kršitve, osnovni

podatki o vozilu, osnovni podatki o kršitelju, podatki o kršitvi in izrečenih ukrepih)

Vse funkcionalnosti aplikacije "Dnevno poročilo" morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme za delovanje aplikacij) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na Windows 8 tablet 10-11', Windows 8 tablet 7-8'; Primer 2: delovanje na iPad, iPad mini,…). Delovanje na napravah tipa "phone" (Windows phone, Android phone, iPhone) je zaželjeno.

12 Projekt ePolicistTehnične specifikacije

Page 13: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

4.3.7 Prilagoditev aplikacije "Beležka policista" za delovanje na mobilnih napravah

Aplikacija "Beležka policista" se trenutno izvaja pod WAS, napisana je v JAVA programskem jeziku, deluje v on-line načinu. Funkcionalno se navezuje na obstoječe vire podatkov in sicer na zaledni aplikaciji FIO in RISK. Output so predpisani obrazci (zapisniki - forma, podpis - procesna vrednost) in zapisi v zaledne sisteme, ki se implementirajo s klici spletnih servisov. To aplikacijo bi morali prilagoditi tako, da bi jo lahko uporabili tudi na mobilni napravi in bi delovala tudi v off-line modusu oz. v skladu z že navedenimi funkcionalnimi zahtevamo za mobilne aplikacije.

Vse funkcionalnosti aplikacije "Beležka policista" morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme za delovanje aplikacij) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na Windows 8 tablet 10-11', Windows 8 tablet 7-8'; Primer 2: delovanje na iPad, iPad mini,…). Delovanje na napravah tipa "phone" (Windows phone, Android phone, iPhone) je zaželjeno.

4.3.8 Prikaz operativnih obvestil

Storitev omogoča prikaz operativnih obvestil iz zaledne aplikacije: - Prikaz zadnjih aktualnih obvestil preko spletnega servisa

Vse funkcionalnosti aplikacije "Prikaz operativnih obvestil" morajo delovati na vseh predvidenih mobilnih platformah (glej poglavje Predvidene mobilne platforme za delovanje aplikacij) ter tudi na raznih velikostih naprav znotraj posamezne platforme. (Primer1: delovanje na Windows 8 tablet 10-11', Windows 8 tablet 7-8' in Windows phone ; Primer 2: delovanje na iPad, iPad mini in iPhone,…).

4.3.9 Izdelava spletnega servisa za iskanje možnih geolokacij v šifrantih policije na osnovi GPS geokoordinat prebranih na napravi

Spletni servis mora biti izdelan v skladu s standardom obstoječih spletnih servisov v policiji (glej poglavje "Tehnična specifikacija spletnih servisov v Policiji").

Spletni servis mora na osnovi GPS koordinat pridobljenih na napravi s pametnim algoritmom iz policijskih baz o lokacijah izdelati listo možnih lokacij.

4.3.10 Žurnaliziranje vseh varnostno pomembnih funkcij aplikacije

- Uporaba policijskega spletnega servisa za žurnaliziranje (ePolicist/VnosZurnala)- Žurnaliziranje dostopov oziroma uporabe podatkov mora zagotavljati skladnost z

zahtevami ZVOP

13 Projekt ePolicistTehnične specifikacije

Page 14: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

4.4 Ostale funkcionalne zahteve

- Produkcijsko in testno/razvojno okolje- Prikaz geolokacije na zemljevidu- Prikaz statusa povezave, prikaz stanja baterije v statusni vrstici aplikacije- Avtomatski prenos izdelanih dokumentov v zaledni sistem- Možnost pošiljanja dokumentov po elektronski pošti- Aplikacije morajo biti medsebojno integrirane, da je med njimi mogoče prehajanje- Aplikacije morajo biti razvite na način, da je mogoča integracija z v bodoče

razvitimi mobilnimi aplikacijami (npr. Pregled predpisov)- Dokumenti shranjeni v zaledni sistem morajo biti elektronsko podpisani.

Elektronski podpis mora biti možno izvesti z digitalnimi potrdili SIGOVCA in drugimi standardnimi x509 digitalnimi potrdili

- Dokumenti shranjeni v zaledni sistem morajo biti tudi ali zgolj v formatu pdf-a, ki je primeren za ustrezno hrambo v akreditiranih sistemih za e-Hrambo

- Vsi razviti moduli/aplikacije morajo vsebovati tudi ustrezen mehanizem za "error-handling", s katerim bo mogoče ugotavljati lastnosti delovanja ter odpravljanje napak.

Razvoj vseh storitev bo potekal po principu faznega razvoja s kratkimi intervali in po metodi projektnega vodenja.

V okviru projekta bosta izvedeni še dodatni storitvi, ki pa nista predmet tega javnega naročila:

- Storitev vpogleda v izdane dokumente (podatke) za državljane preko sistema e-uprava- Možnost vpogleda državljana v lastne dokumente (podatke) v policijskih

evidencah, preko modula "Moja e-uprava" v okviru portala e-uprava.- Storitev oddaje zahteve za sodno varstvo (pritožba) na izdane dokumente/podatke

oz. postopek za državljane preko sistema e-uprava- Državljan se po uspešnem vpogledu v dokument z njim ali izvedenim postopkom

ne strinja. V sklopu e-uprave ima novo možnost vložitve elektronske zahteve za sodno varstvo (pritožba), ki se po uspešni vložitvi preda v reševanje Policiji.

4.5 Uporabniški vmesnik

- Uporabniški vmesnik mora biti razvit po principu mobilnega portala (vstopni uporabniški portal oz. aplikacija), v sklopu katerega so na voljo vse razvite storitve. V tem smislu se celotna rešitev (vključujoč vse storitve) z vidika mobilne naprave oz. operacijskega sistema obnaša kot ena sama mobilna aplikacija.

- Na podlagi podrobnega opisa delovnega procesa (na voljo bo izbranemu ponudniku) morajo biti omogočeni prehodi med storitvami (npr. iz modula za preverjanje v izvedbo katerega koli postopka).

- Postopek mora biti v aplikaciji izveden po principu "čarovnika«, pri katerem se uporabniku po smiselnih sklopih (korakih) prikazujejo le nujno potrebna polja.

14 Projekt ePolicistTehnične specifikacije

Page 15: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

Izhodni dokument (izpolnjen obrazec/zapisnik) je viden uporabniku le ob predogledu tiskanja. Omogočena mora biti poljubna navigacija po korakih (naprej/nazaj) ter skoki v osnovni modul preverjanja.

4.6 Usposabljanje

Ponudnik mora v sklopu ponudbe ponuditi ter ob zaključku izvesti naslednja usposabljanja:

- Usposabljanje končnih uporabnikov mobilnih storitev po sistemu "train the trainer" (predvidoma 6 enodnevnih usposabljanj); cilj: usposobljenost multiplikatorjev naročnika za samostojno izvajanje usposabljanja preostalih končnih uporabnikov;

- Usposabljanje razvijalcev aplikacij naročnika (predvidoma tri petdnevna usposabljanja v obliki tečajev in delavnice za 6 razvijalcev); cilj: razumevanje uporabljenih razvojnih orodij in razvitih storitev, usposobljenost razvijalcev naročnika za samostojno nadgrajevanje razvitih storitev, usposobljenost razvijalcev za upravljanje integracijskih mehanizmov oz. aplikacij ter morebitnih vmesniških storitev ter orodij;

- Usposabljanje sistemskih inženirjev naročnika (predvidoma eno petdnevno usposabljanje za 6 inženirjev) za sistemsko in varnostno upravljanje razvojnega in integracijskega okolja oz. morebitnih vmesniških storitev ter orodij

4.7 Strojna in sistemska programska oprema

V sklopu ponudbe mora ponudnik ponuditi tudi vso potrebno ustrezno strojno opremo kot tudi vso potrebno sistemsko programsko opremo, ki bo omogočala delovanje vseh naročenih storitev. Namestitev je predvidena v podatkovnem centru Policije. Ponujeni strežnik(i), mora izpolnjevati naslednje minimalne zahteve:

- Rack strežnik z možnostjo vgradnje v 19" strežniško omaro- diski v RAID1+HotSpare ali RAID5+HotSpare konfiguraciji- možnost menjave diska med delovanjem strežnika- okvarjeni diski ostanejo pri naročniku- podvojen (redundanten) napajalnik- omogočen oddaljen grafični dostop do strežniške konzole (funkcionalnost

zaslona, tipkovnice, miške in navideznega pogona)

4.8 Lastništvo izvorne kode

Izvajalec soglaša, da naročniku pripadajo izključne, neomejene in prenosljive materialne avtorske pravice do avtorskih del, ki jih v okviru izvajanja te pogodbe ustvari izvajalec samostojno ali s sodelovanjem naročnika. Izvajalec je ob predaji avtorskih del dolžan naročniku izročiti celotno izvedbeno, tehnično in uporabniško dokumentacijo ter izvorno kodo in pisno izjavo o prenosu materialnih avtorskih pravic. S to pogodbo izvajalec na naročnika izključno in neomejeno v celoti prenese naslednje materialne avtorske pravice:

- pravico do reproduciranja,- pravico do distribuiranja in

15 Projekt ePolicistTehnične specifikacije

Page 16: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- pravico do predelave (vključno s pravico reproduciranja rezultatov predelav oz. nadgradenj).

Izvajalec dovoljuje naročniku, da za lastne potrebe spreminja informacijski sistem in na kakršenkoli način posega v njegovo strukturo, vendar za morebitne posledice takšnih sprememb izvajalec ne odgovarja.

4.9 Garancija

Za ponujeno strojno in sistemsko programsko opremo za vmesniški nivo je zahtevana garancija za obdobje 3 let. Garancija na izvedbo mora vključevati poleg osnovnih garancijskih pogojev tudi izvedbo vseh ukrepov v zvezi z okvarami strojne opreme. Vključevati mora odpravo morebitnih napak v delovanju vseh storitev, ki so sestavni del pogodbe.Vključevati mora tudi izvedbo morebitnih nadgradenj sistemske programske opreme, ki bi bile potrebne zaradi zagotavljanja varnosti celotne rešitve.

Za čas garancije velja:- prijava okvar od ponedeljka do petka, od 08.00 do 17.00 ure- odzivni čas (čas od prijave do začetka odpravljanja napake) ne sme biti daljši od 4

ur,- čas popravila (čas od prijave do zaključka popravila) ne sme biti daljši od 24 ur- odprava napak na lokaciji naročnika.

Če okvare ni možno odpraviti v navedenem roku, mora ponudnik za čas popravila, zamenjati okvarjeno opremo s funkcionalno enakovredno in delujočo nadomestno opremo.

Ponudnik mora navesti elektronski naslov in telefonsko številko kamor bo možno prijaviti napake.

Ponudnik mora zagotavljati spremljanje poteka reševanja prijav preko poslovne aplikacije oziroma mora zagotavljati mesečno posredovanje teh informacij naročniku.

16 Projekt ePolicistTehnične specifikacije

Page 17: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

5 SKLOP 2 - Sistem za upravljanje mobilnih naprav in dostopov

5.1 Specifikacije sistema za upravljanje mobilnih naprav in dostopov

Vse zahteve, ki so navedene v nadaljevanju je potrebno izpolniti za naprave, ki zapisano funkcionalnost podpirajo. V primeru, da naprave oziroma operacijski sistemi naprav določenih funkcionalnosti ne omogočajo, jih za te naprave ni potrebno zagotoviti.

5.1.1 Osnovne zahteve

Rešitev mora omogočati mobilno poslovanje z uporabo sodobnih in različnih mobilnih naprav (pametnih telefonov in tabličnih računalnikov). Prvotni nabor storitev, ki morajo biti ustrezno podrte na mobilnih odjemalcih je sledeč:

- integracija z e-pošto, koledarjem in kontakti Policije (Lotus Notes)- integracija z obstoječim brezžičnim omrežjem - integracija z obstoječo VPN rešitvijo (Cisco ASA)- uporaba in upravljanje lastnih aplikacij- omogočitev uporabe varnega brskalnika za dostop do internih spletnih storitev

5.1.2 Podprte mobilne platforme za upravljanje naprav

- iOS (min verzija iOS 8.0)- Android (min verzija Android 4.4.3)- Prilagojeni Android (KNOX, SAFE, LG Gate, …)- BlackBerry (min verzija BB 10.2.1) - Windows Phone (min verzija WP 8.1)- Windows RT (min verzija Windows RT 8.1)

5.1.3 Možnosti upravljanja naprav

- Omogočitev varne registracije naprav preko brezžičnih (WLAN, 3G/4G) omrežij- Vsiljevanje zaščite z gesli - integracija z Active Directory / LDAP - za prijavo in registracijo uporabnikov ter

avtomatično distribucijo politik glede na AD skupino- Ponastavitev gesel - Vsiljevanje VPN, WiFi, APN, proxy/gateway nastavitev - upravljanje z uporabniško identiteto na napravi

- integracija z infrastrukturo javnih ključev (PKI) – možnost avtentikacije uporabnika z uporabo digitalnih certifikatov dobljenih preko protokola SCEP

- možnost postavitve podrejenega certifikaciskega organa (Sub-CA) za izdajanje uporabniških certifikatov ali omogočitev posredovanja zahtevkov za uporabniške certifikate internemu certifikatnemu organu (Enterprise CA)

17 Projekt ePolicistTehnične specifikacije

Page 18: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- zagotavljanje samodejne distribucije profilov nastavitev in uporabniškega certifikata za odjemalec VPN – Cisco AnyConnect Secure Mobility Client

- Onemogočanje podatkovnega prometa - Nadzor spreminjanja nastavitev naprave in sprožanja različnih postopkov glede

na zaznane spremembe- Avtomatizirano dodeljevanje naprav uporabnikom s predpripravljenimi

konfiguracijami- Onemogočanje kamere- Onemogočanje Bluetooth povezav- Popolna izolacija med privatnim in službenim okoljem

5.1.4 Možnosti upravljanja aplikacij

- Samopostrežna namestitev aplikacij in prikaz zahtevkov za namestitev aplikacij - Lastna aplikativna tržnica- Izolacija aplikacij (kontejnerji, sandboxing)- Izolacija aplikacij z ovijanjem aplikacij (app wrapping)- Prepoved kopiranja med aplikacijami- Prepoved kopiranja iz oz. v elektronsko pošto- Omejitve odpiranja posameznih datotek s strani določenih aplikacij- Sledenje nameščanju aplikacij- Nadziranje uporabe aplikacij- Dostop do oddaljenih namizij iz mobilnih naprav- omogočitev dodatne avtentikacije dostopa z uporabo osebnega gesla (PIN) do

poslovnih aplikacij- zmogljivost definiranja politike dostopa med vsebinami posameznih poslovnih in

privatnih aplikacij (Open-In policy)- možnost uporabe sinhronizacije z elektronsko pošto tudi z uporabo ActiveSync

protokola

5.1.5 Varnost in zaščita

- Zaklepanje naprave in zagotavljanje ustrezne varnostne politike gesel - rešitev mora podpirati enkratno prijavo (SSO – Single Sign-on) v zaledne

aplikacije iz aplikacij na mobilni napravi, s tem, da preslika znano in overjeno identiteto uporabnika mobilne naprave v domeno overjanja Kerberos preko mehanizma Kerberos Constrained Delegation;

- oddaljeno selektivno brisanje (samo poslovnega dela) ali celotno brisanje naprave v primeru incidentov (kraja ali izguba naprave)

- lociranje naprav v primeru izgube ali kraje naprav - nadzor nad uporabo pozameznih privzetih funkcionalnosti na napravi – npr.

nadzor nad uporabo shranjevanja podatkov v oblaku za iOS naprave (iCloud), preprečevanje nakupov znotraj nameščenih aplikacij na iOS napravah naprav

- Varen spletni brskalnik - Zaznavanje kompromitiranja naprav (jailbreak, rootanje) - Enkripcija na nivoju službenega dela naprave

18 Projekt ePolicistTehnične specifikacije

Page 19: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- Enkripcija priponk e-pošte - Enkripcija telesa sporočila e-pošte - VPN za ves promet - VPN na nivoju aplikacij- Zaznavanje škodljive programske opreme (malware)- zagotavljanje varnega aplikacijskega tunela (SSL) brez uporabe centralne VPN

rešitve za tri privzete mobilne aplikacije: Lotus Notes, ePolicist, varni spletni brskalnik

- zagotavljanja varnega aplikacijskega tunela (SSL) brez uporabe centralne VPN rešitve za vse iOS aplikacije

- zagotavljanje varnega in omejenega okolja izvajanja vseh predvidenih poslovnih aplikacij (container)

- omogočitev avtomatične in dinamične konfiguracije parametrov predvidenih poslovnih aplikacij

- omogočitev pogojnega blokiranja dostopa do poslovnih storitev (do elektronske pošte in internih aplikacij)

5.1.6 Možnosti upravljanja vsebin

- Integracija s sistemi za upravljanje dokumentov

5.1.7 Omrežno upravljanje

- Nadzor možnosti prenosa podatkov (download - WiFi, podatkovni promet) - Omejevanja prenosa podatkov v "roamingu"- Omrežna diagnostika naprav- Nadzor porabe- sistem centralnega upravljanja mobilnih naprav mora omogočati postavitev v

virtualnem okolju VMware ali Hyper-V

5.1.8 Podpora in poročanje

- Delegacija administrativnih opravil- Nadzor delovanja storitev- Daljinsko upravljanje naprave- rešitev mora vsebovati samopostrežni portal za uporabnike preko katerega lahko

uporabniki spremljajo svoje naprave, ki so registrirane v sistem centralnega upravljanja mobilnih naprav

- Beleženje dogodkov- Integracija s SIEM sistemom QRadar- Generiranje opozoril in samodejno obveščanje- Avtomatizirano obveščanje uporabnikov ob določenih dogodkih- Avtomatizirano generiranje in pošiljanje poročil- Real-time dashboards- Analitika na nivoju naprav

19 Projekt ePolicistTehnične specifikacije

Page 20: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

5.1.9 Dodatno

- Sistem mora podpirati upravljanje vsaj 1000 naprav. V sklopu tega javnega naročila morajo biti ponujene licence za upravljanje 100 naprav. Licence so stalne in vezane na napravo. Licenčna politika mora omogočati dodajanje (dokupovanje) licenc po potrebi ter ne sme temeljiti na najemnem modelu.

- Za licence naprav mora ponudnik zagotoviti vsaj 2 leti podporo, ki vključuje posodobitve in nadgradnje.

V ponudbi morajo biti zajete tudi sledeče storitve:- postavitev centralnega sistema za upravljanje mobilnih naprav,- AD/LDAP integracija,- integracija sistema centralnega upravljanja mobilnih naprav z strežnikom z

elektronsko pošto za namen obveščanja uporabnikov,- zagotovitev ustreznih varnostnih politik na požarnih pregradah,- namestitev digitalnega certifikata sistema za upravljanje z mobilnimi napravami na

požarno pregrado Cisco ASA- integracija s centralnim strežnikom za izdajanje certifikatov,- vzpostavitev ustreznih politik za upravljanje mobilnih naprav,- vzpostavitev politik za upravljanje z aplikacijami,- omogočitev namestitve lokalnih aplikacij,- namestitev digitalnih certifikatov na digitalne strežnike- dokumentacija.

5.2 Usposabljanje

Ponudnik mora v sklopu ponudbe ponuditi ter ob zaključku izvesti naslednja usposabljanja:

- Usposabljanje sistemskih inženirjev naročnika (predvidoma eno petdnevno usposabljanje za 6 inženirjev) za sistemsko in varnostno upravljanje sistema za upravljanje mobilnih naprav

5.3 Strojna in sistemska programska oprema

V sklopu ponudbe mora ponudnik ponuditi tudi vso potrebno ustrezno strojno opremo kot tudi vso potrebno sistemsko programsko opremo, ki bo omogočala delovanje vseh naročenih storitev. Namestitev je predvidena v podatkovnem centru Policije. Ponujeni strežnik(i), mora izpolnjevati naslednje minimalne zahteve:

- Rack strežnik z možnostjo vgradnje v 19" strežniško omaro- diski v RAID1+HotSpare ali RAID5+HotSpare konfiguraciji- možnost menjave diska med delovanjem strežnika- okvarjeni diski ostanejo pri naročniku

20 Projekt ePolicistTehnične specifikacije

Page 21: Projekt ePolicist - DIIP - Ministrstvo za notranje zadeve · Web viewAnaliza sedanjega stanja V policiji obstajajo mobilne rešitve že več let, vendar niso takšne, ki omogočale

- podvojen (redundanten) napajalnik- omogočen oddaljen grafični dostop do strežniške konzole (funkcionalnost

zaslona, tipkovnice, miške in navideznega pogona)

5.4 Garancija

Zahtevana je garancija za celotno rešitev za obdobje 3 let. Garancija na izvedbo mora vključevati, poleg osnovnih garancijskih pogojev, tudi izvedbo vseh ukrepov v zvezi z okvarami strojne opreme. Vključevati mora tudi izvedbo morebitnih nadgradenj sistemske programske opreme, ki bi bile potrebne zaradi zagotavljanja varnosti celotne rešitve.

Za čas garancije velja:- prijava okvar od ponedeljka do petka, od 08.00 do 17.00 ure,- odzivni čas (čas od prijave do začetka odpravljanja napake) ne sme biti daljši od 4

ur,- čas popravila (čas od prijave do zaključka popravila) ne sme biti daljši od 24 ur.

Če okvare ni možno odpraviti v navedenem roku, mora ponudnik za čas popravila, zamenjati okvarjeno opremo s funkcionalno enakovredno in delujočo nadomestno opremo.

Ponudnik mora navesti elektronski naslov in telefonsko številko kamor bo možno prijaviti napake.

Ponudnik mora zagotavljati spremljanje poteka reševanja prijav preko poslovne aplikacije oziroma mora zagotavljati mesečno posredovanje teh informacij naročniku.

21 Projekt ePolicistTehnične specifikacije