REGIONÁLNÍ KOMUNIKAČNÍ INFRASTRUKTURA PLZEŇSKÉHO KRAJE CamelNet PROVOZNÍ ŘÁD OBECNÝ DOKUMENT BEZ VYPLNĚNÝCH DETAILŮ PRO SPRÁVCE KONCOVÉHO BODU «NAZEV_ORGANIZACE» «LOKALITA» «PSČ» «MĚSTO» verze 3.1 Vedoucí Odboru Informatiky Ing. Eliška Pečenková Zástupce organizace «Zastupce_pozice» «Zastupce_jméno» Zástupce organizace podpisem zavazuje organizaci k dodržování provozního řádu. Správce dokumentu: Strana č. 1/12 Účinnost od: 1.03.2016
Obsah 1. Všeobecné provozní podmínky pro využívání KB... 3 1.1. Datový provoz v KB... 3 1.2. Kontroly a revize zařízení... 3 1.3. Nepodporovaný obsah... 4 1.4. Základní pojmy a vysvětlivky... 4 2. Všeobecné informace... 5 2.1. Identifikační údaje... 5 2.2. Personální obsazení... 5 2.3. Řízení fyzického přístupu... 5 2.4. Změny kontaktních údajů správce a uživatele... 5 3. Charakteristika koncového bodu... 6 3.1. Technologické vybavení... 6 4. Řešení poruchových stavů... 7 4.1. Průběh mimořádné události... 7 5. Popis poskytovaných služeb... 8 Historie revizí Číslo revize Jméno Datum revize Popis provedených změn Označení změn 1.0 1.2.2012 První verze dokumentu 2.0 19.4.2013 revize na ORP 3.0 1.7.2014 Úpravy (drobné úpravy) 3.1 29.02.2016 Úpravy textu a grafiky Správce dokumentu: Strana č. 2/12 Účinnost od: 1.03.2016
1. VŠEOBECNÉ PROVOZNÍ PODMÍNKY PRO VYUŽÍVÁNÍ KB Uživatelé služeb KB se musí řídit při využívání služeb KB následujícími provozními podmínkami: 1.1. Datový provoz v KB Vlastník sítě CamelNET neodpovídá za vlastní porušení účelu a určení sítě CamelNET, kterýmkoliv z uživatelů přípojných míst. Využívání sítě CamelNet je dovoleno pouze pro nekomerční účely Veškerý provoz síťových online zařízení je logován do centrálních monitorovacích nástrojů. Správa těchto dat a systémů je prováděna Správci sítě CamelNET, nebo pověřenou Externí organizací. Na koncových bodech, kde není zřizovatelem Plzeňský kraj, u zařízení která jsou ve vlastnictví dané organizace, musí být zajištěno, že centrální monitoring sítě CamelNET bude mít možnost testovat dostupnost služeb v KB, popřípadě spravovat logy o provozu, dostupnosti a kvalitě spojení. Doporučuje se proto, aby na koncových zařízeních byly konfigurovány následující přístupy pro správu sítě CamelNET: Odezva na ICMP typ 8 echo ping. Případně SNMP přístup RO ke komunitě Public. Kontrola dostupnosti zařízení, grafy provozu. Případné další požadavky se odvíjí od konkrétních typů koncových zařízení a jejich možností, ale vždy s ohledem na požadavek pro správu koncového bodu. Požadovanou konfiguraci prvků v KB provede Lokální správce, popřípadě jím pověřená osoba, nebo organizace. 1.2. Kontroly a revize zařízení Ve všech lokalitách, kde je umístěn KB, je vyžadován přímý přístup k technologickým celkům CamelNET za účelem fyzické kontroly, popřípadě k provádění revizí a zkoušek tak jak jsou požadovány. V těchto návštěvách bude Vlastník budovy, popřípadě Lokální správce dopředu informován, u jejich provádění může být přítomen. Periodu kontrol stanoví Vlastník sítě CamelNET ve spolupráci se Správci sítě CamelNET, nebo jím pověřenou externí organizací. Elektro revize je nutno provádět dle požadavků příslušných vyhlášek a zákonů, nebo dle požadavků výrobce, tam kde zákon periodu přímo neurčuje. Správce dokumentu: Strana č. 3/12 Účinnost od: 1.03.2016
1.3. Nepodporovaný obsah Všichni uživatelé sítě KB jsou povinni respektovat při užívání služeb KB pouze stanovený účel, způsob a povolený obsah související s jejich určením a činností. Nezákonným obsahem, který nelze přenášet prostřednictvím sítě jsou míněny např. zveřejňované materiály, resp. činnost v síti týkající se: pohlavního zneužívání dětí či nezákonných sexuálních praktik, podněcování k teroristickým činům, nezákonného velebení násilí, terorismu, rasismu a xenofobie podněcování k rasové nenávisti, propagace násilí, páchání trestných činů podvodů či padělání, podněcování k násilnému a jinak závažnému nezákonnému chování, napadení informačních systémů (útoky typu denial of service a hacking). Nepodporovaným obsahem jsou míněny jakékoliv materiály, které přímo či nepřímo nesouvisí s účelem, určením a povoleným obsahem sítě CamelNET. Porušení uvedené povinnosti se rovná závažnému porušení smluvních závazků/dohod, případně i zákona se všemi důsledky a sankcemi z toho vyplývajícími. V případě detekce takového porušení je vlastník KB, resp. správce sítě CamelNet oprávněn po posouzení charakteru, případně s ohledem na význam, hrozbu, dopad a četnost opakování zjištěného porušování této povinnosti: upozornit určenou kontaktní osobu příslušného přípojného místa/uživatele na porušení povinnosti, a vyzvat k zásahu/okamžité nápravě/odstranění nežádoucího stavu, zajistit neprodleně nápravu vlastními silami, není-li možné např. z technických důvodů toto požadovat po uživateli, oznámit toto porušení dle jeho charakteru příslušnému orgánu/roli (např. informovat vlastníka sítě CamelNET, správce sítě, bezpečnostního správce, orgány činné v trestním řízení), pozastavit plnění nebo i odstoupit od smlouvy o poskytování služeb s přípojným místem, pokud toto porušování trvá, nebo dokud nebylo odstraněno, okamžitě odepřít/zablokovat přístup tomuto uživateli, zejména jedná-li se o činnost ohrožující provoz a bezpečnost sítě, požadovat náhradu škod způsobených dopadem takového jednání. 1.4. Základní pojmy a vysvětlivky Viz samostatný dokument Základní pojmy a vysvětlivky. Správce dokumentu: Strana č. 4/12 Účinnost od: 1.03.2016
2. VŠEOBECNÉ INFORMACE Tento Provozní řád stanoví jednotný způsob používání, údržby a zabezpečení informačních a komunikačních technologií v lokalitě, kde je KB umístěn, a které jsou využívány při poskytování služby Připojení KB do KS CamelNet. Zahrnuje pouze popis těch částí infrastruktury, která je odlišná od infrastruktury UB. Nelze vyloučit změny Provozního řádu (z důvodu změny dotčené legislativy apod.), v případě změny se správce a provozovatel sítě CamelNET zavazují k podpisu aktuální verze provozního řádu. 2.1. Identifikační údaje Typ přípojného bodu Nadřízený UB Provozovatel Lokalita «Typ_KB_UB» «Nadrazeny_uzel» «Nazev_organizace» «Lokalita» «PSČ» «Město» 2.2. Personální obsazení Zástupce provozovatele «Zastupce_pozice» «Zastupce_jméno» tel./mobil: «Zastupce_mobil» e-mail: «Zastupce_email» Správce lokální sítě «Spravce_lokalni_site_jmeno» mobil: «Spravce_lokalni_site_mobil» e-mail: «Spravce_lokalni_site_email» Správce objektu «Spravce_budovy_jmeno» mobil: «Spravce_budovy_mobil» e-mail: «Spravce_budovy_email» 2.3. Řízení fyzického přístupu Žádost o vstup do technologické místnosti KB schvaluje organizace prostřednictvím těchto osob: Funkce/jméno Telefon e-mail «Spravce_budovy_jmeno» «Osoba_vstup» «Spravce_budovy_mobil» «Osoba_vstup_mobil» «Spravce_budovy_email» «Osoba_vstup_email» Zástupce Telefon e-mail «Osoba_zastup_vstup» «Osoba_zastup_vstup_mobil» «Osoba_zastup_vstup_email» 2.4. Změny kontaktních údajů správce a uživatele Dojde-li k nějakým změnám údajů uvedených v bodech 2 a 3 Provozního řádu, má správce povinnost tyto oznamovat neprodleně na helpdesk sítě CamelNET (sms.helpdesk@camelnet.cz). Správce dokumentu: Strana č. 5/12 Účinnost od: 1.03.2016
3. CHARAKTERISTIKA KONCOVÉHO BODU Popis koncového bodu provozovatele, se skládá z: RouterBoard 450G MC220L SM 321B transceiver TP-Link RX1310, SM, 10km, WDM Bi-Di 3.1. Technologické vybavení Popis technologického vybavení KB jejichž prostřednictvím je zajištěn provoz služby krajské sítě CamelNet. Odpovědná osoba Rozvaděč Zdroj napájení primární Záložní zdroj el. energie Klimatizace Konektivita/komunikace «Osoba_technologie» «Rozvadec» «Napajeni» «UPS» «Klima» «Konektivita» Alternativní komunikace «Alt_konekt» Monitoring Servis/podpora Revize Audit Pojištění infrastruktury Dohled zajišťuje správce KS CamelNet. Podpora technologií souvisejících s činností KB je zajišťována v rámci SLA se správcem KS CamelNet. Servis ostatního technologického vybavení zajišťuje přímo Provozovatel KB. Revize v souladu s platnými předpisy (vyhláška č. 50Sb.) zajišťuje provozovatel. Technický audit není realizován. «Pojisteni» Správce dokumentu: Strana č. 6/12 Účinnost od: 1.03.2016
4. ŘEŠENÍ PORUCHOVÝCH STAVŮ Podrobnější popis naleznete v příloze Řešení poruchových stavů a příklady řešení problémů 4.1. Průběh mimořádné události Tabulka 1 - Kontaktní údaje Funkce Helpdesk CamelNET Helpdesk O2 Kontakt e-mail: (sms.helpdesk@camelnet.cz] sms: +420602440501 tel. V případě nouze v pracovní době KÚPK: 377 195 699 telefonicky: 800 333 777 ověřovací kód CCID: 90595 ověřovací kód CSID: «CSID» Tabulka 2 - Pokyny pro hlášení Událost Závada na KB Závada KS Neautorizovaný technik KÚPK Neautorizovaný technik O2 Manipulace se zařízením Výpadky a odstávky Řešení Obraťte se na Helpdesk CamelNET Obraťte se na Helpdesk O2 Obraťte se na Helpdesk CamelNET Obraťte se na Helpdesk O2 Veškeré informace o změně konfigurace hlaste na Helpdesk CamelNET. Výměnu nebo stažení zařízení lze provést pouze po vystavení předávacích protokolů. Se zařízením smí manipulovat pouze oprávněná osoba pod dohledem!! Plánované/neplánované výpadky elektrického proudu, popř. další vlivy na funkcionalitu zjištěné koncovým bodem hlaste na Helpdesk CamelNET Správce dokumentu: Strana č. 7/12 Účinnost od: 1.03.2016
5. POPIS POSKYTOVANÝCH SLUŽEB K datu platnosti tohoto Provozního řádu poskytuje tento přípojný UB a KB služby: 1. Připojení koncových (uzlových) bodů do KS CamelNet. IP nastavení a stručný popis: VLAN spojnice PE spojnice CE Popis LAN DMZ cílové směrování «vlan1» «vlan1_spojnice_pe» «vlan1_spojnice_ce» «vlan1_popis» «vlan1_lan» «vlan1_dmz» «vlan1_cilove_smerovani» «vlan2» «vlan2_spojnice_pe» «vlan2_spojnice_ce» «vlan2_popis» «vlan2_lan» «vlan2_dmz» «vlan2_cilove_smerovani» «vlan3» «vlan3_spojnice_pe» «vlan3_spojnice_ce» «vlan3_popis» «vlan3_lan» «vlan2_dmz» «vlan3_cilove_smerovani» «vlan4» «vlan4_spojnice_pe» «vlan4_spojnice_ce» «vlan4_popis» «vlan4_lan» «vlan4_dmz» «vlan4_cilove_smerovani» «vlan5» «vlan5_spojnice_pe» «vlan5_spojnice_ce» «vlan5_popis» «vlan5_lan» «vlan5_dmz» «vlan5_smerovani» «vlan6» «vlan6_spojnice_pe» «vlan6_spojnice_ce» «vlan6_popis» «vlan6_lan» «vlan6_dmz» «vlan6_smerovani» 2. Virtuální serverovna je-li služba zajištěna Tabulka VS P.č. Popis pole Nastavení virtuální serverovny «vs_cil»: 1 ID virtuální serverovny «vs_id» 2 Přidělený «vs_hlavni_admin» administrátor 3 «vs_hlavni_kontakt»«vs_hlavni_kontakt_telefon»«vs_hlavni_kon Kontaktní údaje takt_mail» 4 VLAN;subnet;gw «VS_vlan»«VS_subnet»«VS_gw» 5 veřejná IP «VS_veřejná_IP» 6 vnitřní IP překlad 80, 443, 21 «VS_překlad_IP_80_443_21» 7 vnitřní IP překlad 22, 25 «VS_překlad_22_25» 8 vpn adresa «VS_VPN_» 9 limit CPU (Hz) «VS_LIMIT_CPU» 1 limit memory (MB) «VS_LIMIT_MEMORY» 0 1 1 Přiděleno úložiště: Datastore;kapacita;clu ster; Přiděleno úložiště TC1; Přiděleno úložiště TC2; TIER0;TIER1;TIER2;TI ER3 popis (TIER) «VS_Uložiště_Datastore»«VS_Uložiště_kapacita»«VS_Uložiště _Cluster» «VS_Uložiště_TC1» «VS_Uložiště_TC2» «VS_Uložiště_TIER» Správce dokumentu: Strana č. 8/12 Účinnost od: 1.03.2016
REGIONÁLNÍ KOMUNIKAČNÍ INFRASTRUKTURA PLZEŇSKÉHO KRAJE CamelNet PROVOZNÍ ŘÁD OBECNÝ DOKUMENT BEZ VYPLNĚNÝCH DETAILŮ PRO LOKÁLNÍHO UŽIVATELE KONCOVÉHO BODU «NAZEV_ORGANIZACE» «LOKALITA» «PSČ» «MĚSTO» verze 3.1 Vedoucí Odboru Informatiky Ing. Eliška Pečenková Zástupce organizace «Zastupce_pozice» «Zastupce_jméno» Zástupce organizace podpisem zavazuje organizaci k dodržování provozního řádu. Správce dokumentu: Strana č. 9/12 Účinnost od: 1.03.2016
Obsah 1. Všeobecné provozní podmínky pro využívání KB... 11 1.1. Datový provoz v KB... 11 1.2. Nepodporovaný obsah... 11 1.3. Kontroly a revize zařízení... 12 1.4. Změny kontaktních údajů uživatele... 12 2. Jak se chovat při výpadku koncového bodu... 12 2.1. Průběh mimořádné události... 12 3. Popis poskytovaných služeb... 12 Správce dokumentu: Strana č. 10/12 Účinnost od: 1.03.2016
6. VŠEOBECNÉ PROVOZNÍ PODMÍNKY PRO VYUŽÍVÁNÍ KB Uživatelé služeb KB se musí řídit při využívání služeb KB následujícími provozními podmínkami: 6.1. Datový provoz v KB Vlastník sítě CamelNET neodpovídá za vlastní porušení účelu a určení sítě CamelNET, kterýmkoliv z uživatelů přípojných míst. Využívání sítě CamelNet je dovoleno pouze pro nekomerční účely Veškerý provoz síťových online zařízení je logován do centrálních monitorovacích nástrojů. Správa těchto dat a systémů je prováděna Správci sítě CamelNET, nebo pověřenou Externí organizací. 6.2. Nepodporovaný obsah Všichni uživatelé sítě KB jsou povinni respektovat při užívání služeb KB pouze stanovený účel, způsob a povolený obsah související s jejich určením a činností. Nezákonným obsahem, který nelze přenášet prostřednictvím sítě jsou míněny např. zveřejňované materiály, resp. činnost v síti týkající se: pohlavního zneužívání dětí či nezákonných sexuálních praktik, podněcování k teroristickým činům, nezákonného velebení násilí, terorismu, rasismu a xenofobie podněcování k rasové nenávisti, propagace násilí, páchání trestných činů podvodů či padělání, podněcování k násilnému a jinak závažnému nezákonnému chování, napadení informačních systémů (útoky typu denial of service a hacking). Nepodporovaným obsahem jsou míněny jakékoliv materiály, které přímo či nepřímo nesouvisí s účelem, určením a povoleným obsahem sítě CamelNET. Porušení uvedené povinnosti se rovná závažnému porušení smluvních závazků/dohod, případně i zákona se všemi důsledky a sankcemi z toho vyplývajícími. V případě detekce takového porušení je vlastník KB, resp. správce sítě CamelNet oprávněn po posouzení charakteru, případně s ohledem na význam, hrozbu, dopad a četnost opakování zjištěného porušování této povinnosti: upozornit určenou kontaktní osobu příslušného přípojného místa/uživatele na porušení povinnosti, a vyzvat k zásahu/okamžité nápravě/odstranění nežádoucího stavu, zajistit neprodleně nápravu vlastními silami, není-li možné např. z technických důvodů toto požadovat po uživateli, oznámit toto porušení dle jeho charakteru příslušnému orgánu/roli (např. informovat vlastníka sítě CamelNET, správce sítě, bezpečnostního správce, orgány činné v trestním řízení), pozastavit plnění nebo i odstoupit od smlouvy o poskytování služeb s přípojným místem, pokud toto porušování trvá, nebo dokud nebylo odstraněno, okamžitě odepřít/zablokovat přístup tomuto uživateli, zejména jedná-li se o činnost ohrožující provoz a bezpečnost sítě, požadovat náhradu škod způsobených dopadem takového jednání. Správce dokumentu: Strana č. 11/12 Účinnost od: 1.03.2016
6.3. Kontroly a revize zařízení Ve všech lokalitách, kde je umístěn KB, je vyžadován přímý přístup k technologickým celkům CamelNET za účelem fyzické kontroly, popřípadě k provádění revizí a zkoušek tak jak jsou požadovány. V těchto návštěvách bude Vlastník budovy, popřípadě Lokální správce dopředu informován, u jejich provádění může být přítomen. Periodu kontrol stanoví Vlastník sítě CamelNET ve spolupráci se Správci sítě CamelNET, nebo jím pověřenou externí organizací. Elektro revize je nutno provádět dle požadavků příslušných vyhlášek a zákonů, nebo dle požadavků výrobce, tam kde zákon periodu přímo neurčuje. 6.4. Změny kontaktních údajů uživatele Dojde-li k nějakým změnám technických nebo kontaktních údajů uživatele, má uživatel povinnost tyto oznamovat neprodleně na helpdesk sítě CamelNET (sms.helpdesk@camelnet.cz). 7. JAK SE CHOVAT PŘI VÝPADKU KONCOVÉHO BODU Výpadek neboli havarijní stav nastává v případě, že služba je nefunkční. V tomto případě postupuje dle níže uvedených instrukcí: 7.1. Průběh mimořádné události Tabulka 2 - Kontaktní údaje Funkce Váš správce sítě Helpdesk CamelNET Kontakt V pracovní době: «Kontakt_jmeno» «Kontakt_telefon» «Kontakt_mail» Mimo pracovní dobu: «Hlaseni_mimo_pracovni_doba» e-mail: (sms.helpdesk@camelnet.cz] sms: +420602440501 tel. V případě nouze v pracovní době KÚPK: 377 195 699 Tabulka 2 - Pokyny pro hlášení Událost Porucha Neautorizovaný technik Manipulace se zařízením Výpadky a odstávky Řešení Kontaktujte Vašeho správce sítě Kontaktujte Vašeho správce sítě Pokud správce sítě není dostupný, případně nemá informace o technikovi obraťte se na Helpdesk CamelNET Veškeré informace o změně konfigurace hlaste na Helpdesk CamelNET. Výměnu nebo stažení zařízení lze provést pouze po vystavení předávacích protokolů. Se zařízením smí manipulovat pouze oprávněná osoba pod dohledem! Plánované/neplánované výpadky elektrického proudu, popř. další vlivy na funkcionalitu zjištěné koncovým bodem hlaste na Helpdesk CamelNET 8. POPIS POSKYTOVANÝCH SLUŽEB K datu platnosti tohoto Provozního řádu poskytuje tento přípojný UB a KB jedinou službu: 3. Připojení koncových (uzlových) bodů do KS CamelNet. Správce dokumentu: Strana č. 12/12 Účinnost od: 1.03.2016