I projektets tidigaste skede kommer EIF att leda diskussioner för att skapa en tydlig och dokumenterad styrning för alla tjänster. I instruktionerna specificerar EIF de säkerhetsåtgärder som förväntas.
Här följer förteckningen avseende direkta högnivåtjänster som EIF förväntar erhålla från den utvalda tjänsteleverantören:
• En gemensam molnbaserad lösning för hantering av identitet och åtkomst, enkel att administrera, och som erbjuder enkel inloggning (SSO) för att säkerställa nödvändig interoperabilitet för alla dess lösningar på Amazons webbtjänster (AWS), Microsoft Azure eller annan molnleverantör, inbegripet mekanismer för multifaktorautentisering;
• en lösning för att samla in ansöknings- och systemloggar centralt, lagra dem med lämplig bevarandetid, övervaka händelser och trappa upp relevanta incidenter vid EIF och dess berörda tjänsteleverantörer;
• ett verktyg/en tjänst avseende sårbarhetshantering för skanning av alla EIF-molnplattformar för att tillhandahålla månatliga och kvartalsvisa aggregerade rapporter om sårbarhet;
• tjänster för avancerat system- och filkryptering/filutbyte för att skydda EIF:s data;
• ett registreringssystem för hantering av supportärenden, ändring, versionshantering av specifika EIF-centrala molnapplikationer (EIF räknar inte nödvändigtvis med att denna lösning används för hanteringen av förhållandet mellan EIF och mäklaren för molntjänster);
• En SFTP-tjänst för säker integration/filöverföringar mellan EIF-lösningar eller med motparter;
• rådgivningstjänster avseende olika tekniska aspekter (övervakning och optimering avseende kostnader, molnrelaterat, översyn av säkerhet och struktur etc.);
• tjänster avseende genomträngningstest för att bedöma säkerheten hos EIF:s molnlösningar.
Genom denna anbudsinfordran räknar EIF med att finna en ledande tjänsteleverantör för tjänsteområdet som anges i förfrågningsunderlaget.