Banca Națională a României a demarat o procedură de licitație pentru contractarea unor servicii de mentenanță și suport tehnic destinate infrastructurii sale de comunicații. Valoarea estimată a achiziției este de 3.429.573 de lei, fără TVA, sumă destinată asigurării funcționării echipamentelor de rețea. Contractul vizat de instituție are o durată de 25 de luni și acoperă necesarul de asistență pentru diverse componente hardware și software.
Obiectivul principal al contractului este menținerea stabilității și securității rețelelor informatice ale băncii centrale. Serviciile includ suport pentru echipamente de tip routere, switch-uri, controlere wireless și puncte de acces, precum și pentru soluții avansate de securitate. Printre tehnologiile vizate se numără sistemele de tip firewall Cisco Firepower și soluțiile de control al accesului în rețea Cisco Identity Services Engine (ISE), esențiale pentru gestionarea traficului de date.
Procedura prevede termene stricte de intervenție în cazul unor incidente tehnice care pot afecta operațiunile. Pentru incidentele clasificate drept critice, timpul maxim de răspuns la fața locului este de patru ore, iar termenul de rezolvare este limitat la opt ore lucrătoare. De asemenea, pentru o parte dintre echipamente este prevăzut suport Cisco SMARTNET, care oferă asistență cinci zile pe săptămână și înlocuirea componentelor hardware defecte în următoarea zi lucrătoare.
O componentă importantă a achiziției vizează migrarea sistemului Cisco ISE de pe infrastructura VMware către o altă platformă de virtualizare acceptată, precum KVM, Hyper-V, Nutanix AHV sau Red Hat OpenShift. Furnizorul câștigător va trebui să realizeze, de asemenea, o analiză de securitate și de acoperire a rețelei wireless, prezentând rezultatele într-un raport oficial în termen de trei luni de la semnarea contractului. Documentația include și abonamente pentru funcționalități de securitate precum Threat & Apps.
În cadrul acestui proces de licitație, banca centrală pune un accent deosebit pe gestionarea vulnerabilităților de securitate. Furnizorul va avea obligația de a notifica BNR imediat ce identifică vulnerabilități critice și de a aplica măsurile de remediere în termenele stabilite. Deși documentația tehnică este detaliată, aceasta nu indică existența unor incidente de securitate care să fi avut loc anterior la nivelul infrastructurii BNR.
Achizițiile de acest tip sunt frecvente în sectorul financiar pentru menținerea standardelor de securitate cibernetică și a continuității serviciilor. Într-un context în care infrastructurile critice sunt monitorizate constant, actualizarea echipamentelor de rețea și aplicarea patch-urilor software devin procese obligatorii pentru orice instituție care gestionează date sensibile și tranzacții financiare, asigurând protecția împotriva accesului neautorizat.