Sari la conținut
Sector public

Migrare în cloudul guvernamental pentru aplicațiile instituțiilor publice

Evaluăm, modernizăm și migrăm aplicațiile vechi sau vulnerabile, ca să îndeplinească cerințele de intrare în infrastructurile guvernamentale — OpenStack, Kubernetes, Terraform, CI/CD, backup și monitorizare. Intervenim și atunci când serviciul este deja căzut.

Solicitați oferta

Răspundem în aceeași zi lucrătoare cu încadrarea preliminară, serviciul recomandat și pașii necesari inițierii achiziției.

24,1% dintre persoanele de 16–74 de ani din România au folosit site-uri sau aplicații ale autorităților publice în 2025 — cea mai mică pondere din UE, față de o medie europeană de 71,9%.

Eurostat, 2025

8 din 10 sectoare în care lipsa personalului calificat și resursele financiare insuficiente sunt principalul obstacol în implementarea măsurilor de securitate.

DNSC, Raport anual de evaluare a riscurilor cibernetice 2025

10 din 10 sectoare analizate se află la nivel de risc cibernetic mediu, cu cauze preponderent structurale: deficit de personal, subfinanțare, guvernanță neuniformă și planuri de continuitate netestate.

DNSC, Raport anual de evaluare a riscurilor cibernetice 2025
De unde pornim

Probleme pe care le rezolvăm

Nu pornim de la tehnologie. Pornim de la situația concretă în care se află instituția — și de cele mai multe ori este una dintre acestea.

Vulnerabilități și incidente

  • Site-ul instituției a fost identificat ca vulnerabil
  • Aplicația folosește un CMS vechi, care nu mai poate fi actualizat
  • Bibliotecile și dependențele nu mai pot fi actualizate
  • Există un raport de vulnerabilitate care cere remediere

Serviciu indisponibil sau date în pericol

  • Serviciul public este indisponibil
  • Baza de date trebuie recuperată
  • Backup-urile nu au fost testate niciodată
  • Aplicația rulează pe un singur server, fără redundanță

Migrare blocată

  • Aplicația trebuie migrată, dar nu poate fi acceptată în noua infrastructură
  • Furnizorul inițial nu mai răspunde
  • Codul sursă este incomplet sau nedocumentat
  • Conținutul și arhiva publică a unei aplicații vechi trebuie păstrate

Operare fără control

  • Nu există deployment automat
  • Nu există monitorizare
  • Nu există procedură de rollback
  • Nu există plan de disaster recovery
Cloud guvernamental

Ce înseamnă, de fapt, migrarea în Cloudul Privat Guvernamental

Cloudul Privat Guvernamental (CPG) este infrastructura pe care statul o pune la dispoziția autorităților și instituțiilor publice: servere, spațiu de stocare și rețea găzduite în centre de date ale statului, în locul unui server ținut într-o cameră la etaj sau la un furnizor comercial de hosting. ADR este beneficiar și autoritate contractantă, STS este beneficiar și partener, iar SRI este partener de securitate prin Centrul Național Cyberint. Este finanțat prin Planul Național de Redresare și Reziliență, Componenta 7 — Transformare digitală, și oferă servicii de tip IaaS, PaaS și SaaS.

Țintele publicate privesc instituții ale administrației publice centrale. Dacă instituția dumneavoastră nu face parte dintr-un lot contractat centralizat, pregătirea aplicației și alegerea furnizorului vă rămân în sarcină — iar asta este situația majorității autorităților locale.

Partea pe care majoritatea instituțiilor o descoperă târziu: nu se mută serverul, se mută aplicația. O infrastructură modernă are cerințe de intrare. Dacă aplicația folosește componente care nu mai primesc actualizări de securitate, dacă nu poate fi pornită automat sau dacă nimeni nu mai are codul sursă complet, mutarea nu se poate face — indiferent cât spațiu este disponibil.

Ce blochează, în practică, o migrare

  • Dacă toate componentele mai primesc actualizări de securitate — biblioteci, sistem de operare, CMS
  • Dacă aplicația poate fi pornită de la zero în mod automat, fără pași manuali (deployment automat)
  • Dacă există codul sursă complet și documentația
  • Cum se autentifică utilizatorii și cine are dreptul să facă ce (autentificare și autorizare)
  • Ce date se stochează, unde și pentru cât timp
  • Dacă există copii de siguranță și dacă restaurarea a fost testată efectiv vreodată (backup și disaster recovery)
  • Ce se întâmplă dacă un singur server cade (disponibilitate)
  • Dacă se poate observa din exterior că serviciul funcționează (monitorizare)

Ce facem ca aplicația să poată fi migrată

  • Inventariem aplicația, dependențele și baza de date, apoi spunem clar ce se poate migra și ce trebuie rescris
  • Înlocuim componentele care nu mai pot fi actualizate
  • Împachetăm aplicația în containere, ca să pornească identic în orice mediu
  • Descriem infrastructura în cod, cu Terraform, ca mediul să poată fi recreat oricând
  • Configurăm lansarea automată, cu posibilitatea de revenire la versiunea anterioară (CI/CD și rollback)
  • Configurăm copiile de siguranță și testăm restaurarea, cu timp de revenire măsurat
  • Configurăm monitorizarea și centralizarea jurnalelor
  • Migrăm datele și traficul controlat, în fereastra de mentenanță agreată

NERDS.SH nu reprezintă ADR, STS, SRI sau DNSC și nu are acces privilegiat la infrastructurile administrate de acestea. Lucrăm la nivelul aplicației și al infrastructurii pe care o controlați, pentru ca cerințele tehnice de intrare să fie îndeplinite. Decizia de acceptare aparține administratorului infrastructurii.

Ce puteți contracta

Servicii disponibile

Fiecare serviciu are obiect definit, livrabile, termen și condiții de prestare, ca să poată fi evaluat, bugetat și contractat fără o fază lungă de clarificări.

1. Evaluare tehnică rapidă

Determinarea stării reale a unui site, portal sau sistem informatic.

  • Inventar tehnic și identificarea tehnologiilor
  • Verificarea componentelor și a dependențelor depășite
  • Evaluarea bazei de date și a integrărilor
  • Identificarea riscurilor majore
  • Raport tehnic cu recomandare: menținere, remediere, migrare sau rescriere
  • Estimare preliminară de cost

Termen: 3–10 zile lucrătoare

Reper SEAP: NRD-EVAL-2026

Solicitați evaluarea tehnică

2. Intervenție tehnică și stabilizare

Preluarea rapidă a unui serviciu vulnerabil sau instabil.

  • Preluarea controlată a infrastructurii și backup inițial
  • Conservarea datelor
  • Evaluarea vulnerabilităților critice și izolarea componentelor afectate
  • Actualizări și remedieri imediate
  • Configurarea monitorizării
  • Raport de intervenție și plan de remediere definitivă

Termen: Mobilizare rapidă; durata depinde de incident și de accesul disponibil

Reper SEAP: NRD-INTV-2026

Solicitați intervenție tehnică

3. Audit pentru pregătirea migrării

Stabilirea condițiilor în care aplicația poate fi mutată într-o infrastructură guvernamentală sau cloud privat.

  • Inventar de aplicații, cod, componente, baze de date și integrări
  • Verificarea autentificării și a autorizării
  • Cerințe de rețea, stocare, backup și disaster recovery
  • Clasificare: migrate / modernize / rebuild / retire
  • Arhitectură țintă și plan etapizat de migrare
  • Estimare de cost, calendar și registru de riscuri

Termen: Se stabilește după inventarul inițial

Reper SEAP: NRD-AUDIT-2026

Solicitați planul de migrare

4. Modernizare site sau portal public

Înlocuirea sau rescrierea unui site ori portal care nu mai poate fi operat în siguranță.

  • Preluarea și structurarea conținutului, migrarea arhivei publice
  • CMS modern, gestionarea utilizatorilor și a rolurilor
  • Integrarea formularelor și lucrul pe baza de date
  • Containere, CI/CD și Infrastructure as Code
  • Medii de test și producție, backup și monitorizare
  • Documentație, instruire și perioadă de suport

Termen: Etapizat, stabilit prin planul de proiect

Reper SEAP: NRD-WEB-2026

Solicitați oferta de modernizare

5. Migrare în OpenStack și infrastructuri guvernamentale

Construirea infrastructurii și migrarea controlată a aplicației.

  • Arhitectură și Terraform
  • Mașini virtuale sau Kubernetes, configurare de rețea
  • Managementul secretelor și medii separate
  • Baze de date, CI/CD, observabilitate și centralizarea logurilor
  • Backup, procedură de restaurare și plan de rollback
  • Migrare de date, testare, lansare și suport post-migrare

Termen: În funcție de complexitate și de ferestrele de mentenanță agreate

Reper SEAP: NRD-MIGR-2026

Solicitați oferta de migrare

6. Kubernetes High Availability

Implementarea unui cluster Kubernetes pentru aplicațiile care justifică efectiv o astfel de platformă.

  • Arhitectură de cluster, control plane și noduri worker
  • Ingress, certificate și stocare
  • Backup, observabilitate și centralizarea logurilor
  • GitOps sau CI/CD
  • Politici de securitate
  • Documentație, proceduri de operare și transfer de cunoștințe

Termen: Se stabilește după validarea arhitecturii

Reper SEAP: NRD-K8S-2026

Discutați cu un arhitect

7. Operare și suport

Asigurarea continuității după migrare, prin abonament lunar sau contract anual.

  • Monitorizare, intervenție și managementul incidentelor
  • Actualizări de aplicație și de infrastructură
  • Backup și testarea restaurării
  • Managementul certificatelor
  • Revizuiri de securitate și raportare
  • Capacitate de intervenție în afara programului, dacă este contractată

Termen: Abonament lunar sau contract anual

Reper SEAP: NRD-OPS-2026

Solicitați condițiile de suport

Livrabilele se adaptează după evaluarea inițială. Nu recomandăm Kubernetes pentru orice aplicație — propunem o arhitectură proporțională cu necesitatea reală.

Cum intervenim

De la incident la operare stabilă

Majoritatea furnizorilor acoperă un singur pas: hosting, dezvoltare web, mentenanță, scanare de vulnerabilități sau consultanță. Noi acoperim întregul traseu, iar fiecare etapă se încheie cu ceva pe care instituția îl poate folosi.

  1. 01

    Incident sau vulnerabilitate

    Preluăm controlat infrastructura și facem un backup inițial, ca datele să fie conservate înainte de orice modificare.

  2. 02

    Stabilizare

    Izolăm componentele afectate, aplicăm remedierile imediate și repunem serviciul în funcțiune.

  3. 03

    Audit

    Inventariem codul, dependențele, baza de date și integrările, apoi clasificăm ce se migrează, ce se modernizează, ce se rescrie și ce se retrage.

  4. 04

    Modernizare

    Rescriem sau înlocuim componentele care nu mai pot fi operate în siguranță, păstrând conținutul și arhiva publică.

  5. 05

    Infrastructură

    Construim infrastructura cu Terraform: medii separate, secrete gestionate, backup și observabilitate.

  6. 06

    Migrare

    Migrăm datele și traficul controlat, cu testare și cu plan de rollback stabilit din timp.

  7. 07

    Operare

    Monitorizăm, actualizăm, testăm procedura de restaurare și răspundem la incidente în condițiile agreate.

  8. 08

    Predare

    Documentație, proceduri de operare și transfer de cunoștințe, ca instituția să nu rămână dependentă de un singur furnizor.

Public sector engineering
Experiență relevantă

Proiecte deja livrate pentru instituții publice

Descriem aceste proiecte fără să numim beneficiarii. Pentru evaluarea dumneavoastră contează tipul de sistem, constrângerile și tehnologiile implicate.

  • Platformă web de gestionare a cazurilor și de aplicare a conformității pentru o autoritate publică centrală de reglementare din România
  • Migrarea infrastructurii care deservește site-ul public al unei unități administrativ-teritoriale
  • Lucru cu infrastructuri guvernamentale administrate de STS
  • Proiecte în administrația publică locală
  • OpenStack, Kubernetes și clustere cu disponibilitate ridicată
  • Terraform, Infrastructure as Code, CI/CD și observabilitate
  • Migrarea și operarea de aplicații critice

Dincolo de sectorul public, aceeași echipă a construit platforme validate de instituții de reglementare — Expert RSVTI, dezvoltată continuu timp de opt ani pe GraphQL, Kubernetes și CI/CD — și Inowattio, agregator licențiat ANRE (Licența nr. 2699), cu conectivitate OPCOM/DAMAS.

Nu numim beneficiarii din sectorul public fără acordul lor scris. Putem prezenta referințe detaliate în cadrul procesului de ofertare.

Tehnologii

Infrastructură definită prin cod, nu prin configurări manuale

Fiecare mediu poate fi recreat, fiecare schimbare este versionată și fiecare lansare are un plan de rollback. Asta face ca o migrare să fie reversibilă, nu un risc fără cale de întoarcere.

Alegem arhitectura în funcție de necesitate. Pentru site-uri și portaluri simple recomandăm o arhitectură proporțională cu cerința; Kubernetes este folosit atunci când disponibilitatea, scalarea și complexitatea operațională îl justifică efectiv.

#openstack#kubernetes#terraform#iac#ansible#docker#helm#gitops#ci-cd#gitlab-ci#github-actions#postgresql#nginx#keycloak#prometheus#grafana#loki#observability#backup#disaster-recovery#high-availability#rollback
Terraform
Pe înțelesul tuturor

Vocabularul, explicat pe scurt

Termenii următori apar în orice caiet de sarcini și în orice ofertă de furnizor. Nu trebuie să le stăpâniți — dar merită să puteți distinge dacă un furnizor vă propune ceva proporțional cu necesitatea reală.

Cloud Privat Guvernamental (CPG)
Servere, spațiu de stocare și rețea puse la dispoziția instituțiilor publice în centre de date ale statului. Vi se alocă capacitate; nu cumpărați echipamente.
IaaS, PaaS și SaaS
La IaaS primiți mașini virtuale și rețea, iar aplicația și întreținerea ei rămân la dumneavoastră. La PaaS primiți și platforma pe care rulează aplicația. La SaaS primiți aplicația gata făcută. CPG oferă toate trei — iar diferența stabilește cine răspunde când ceva nu merge.
OpenStack
Software-ul care transformă un set de servere fizice într-un cloud privat. „Migrare în OpenStack" înseamnă mutarea aplicației pe o astfel de platformă — nu pe un serviciu comercial din altă țară.
Containere
Aplicația împachetată împreună cu tot ce îi trebuie ca să ruleze. Pornește identic pe laptopul dezvoltatorului și în centrul de date, iar asta face migrarea previzibilă în loc de pariu.
Kubernetes
Sistemul care pornește, repornește și distribuie containerele pe mai multe servere. Util când serviciul trebuie să reziste la căderea unui server. Nu este necesar pentru un site de prezentare — iar un furnizor care îl propune pentru așa ceva merită întrebat de ce.
Terraform / Infrastructure as Code
Infrastructura scrisă în fișiere text, ca o rețetă. Mediul poate fi recreat identic oricând și fiecare modificare rămâne înregistrată — spre deosebire de configurările făcute manual, pe care nimeni nu le mai poate reproduce după ce pleacă omul care le-a făcut.
CI/CD
Lansarea automată a versiunilor noi. Elimină o categorie întreagă de erori umane și face rapidă revenirea la versiunea anterioară.
Backup și disaster recovery
Backup-ul este copia datelor. Disaster recovery este procedura testată prin care serviciul revine — în cât timp și cu ce pierdere de date acceptată. Un backup care nu a fost restaurat niciodată nu este o strategie.
High availability (disponibilitate ridicată)
Aplicația continuă să funcționeze când un server cade, pentru că rulează în mai multe exemplare. Costă mai mult. Se justifică pentru servicii folosite zilnic de cetățeni, nu pentru orice pagină.
Observabilitate / monitorizare
Posibilitatea de a vedea în orice moment dacă serviciul funcționează și de ce nu funcționează. Fără ea, aflați de la cetățeni că site-ul este căzut.
Rollback
Revenirea la versiunea anterioară, funcțională, când o lansare merge prost. Se pregătește dinainte, nu se improvizează în timpul incidentului.
Legacy
O aplicație încă folosită, dar construită pe tehnologie care nu mai primește actualizări. Nu e o chestiune de vechime, ci de dacă mai poate fi securizată și mutată.
Procurement documentation
Achiziție

Achiziție directă, fără o fază lungă de pregătire

Legea nr. 98/2016 permite achiziția directă de servicii atunci când valoarea estimată se încadrează sub pragul legal. În interiorul acestui prag, în funcție de valoarea estimată, autoritatea contractantă poate cumpăra pe baza unei singure oferte, poate consulta mai mulți operatori economici sau poate iniția achiziția din catalogul electronic SEAP.

Decizia și procedura concretă aparțin autorității contractante. Rolul nostru este să livrăm rapid tot ce este necesar pentru inițierea ei.

Ce primiți de la noi

  • Descrierea serviciului și fișa tehnică
  • Oferta tehnică și oferta financiară
  • Livrabilele, termenul și condițiile de prestare
  • Codul CPV corespunzător serviciului
  • Reperul publicat în catalogul electronic SEAP
  • Modelul de contract și modelul de comandă
  • Prezentarea companiei și experiența relevantă
  • Documentele fiscale și declarațiile standard solicitate

Pragurile se aplică potrivit legislației în vigoare la data inițierii achiziției. Estimarea întregii necesități, inclusiv a opțiunilor și a eventualelor prelungiri, revine autorității contractante. Nu împărțim artificial o necesitate pentru încadrarea într-un prag.

Solicitați codul CPV și reperul SEAP

Întrebări frecvente

Ce este Cloudul Privat Guvernamental, pe scurt?
Servere, spațiu de stocare și rețea puse la dispoziția autorităților și instituțiilor publice în centre de date ale statului, în locul unui server ținut în sediul propriu sau la un furnizor comercial de hosting. ADR este beneficiar și autoritate contractantă, STS este beneficiar și partener, iar SRI este partener de securitate prin Centrul Național Cyberint. Finanțarea vine din Planul Național de Redresare și Reziliență, Componenta 7. Se oferă servicii de tip IaaS, PaaS și SaaS: vi se alocă capacitate, nu cumpărați echipamente.
Putem muta pur și simplu serverul actual acolo?
Aproape niciodată. Nu se mută serverul, se mută aplicația. Infrastructura are cerințe de intrare: componente care mai primesc actualizări de securitate, o aplicație care poate fi pornită automat, cod sursă complet, autentificare definită, copii de siguranță testate. O aplicație care nu le îndeplinește este refuzată indiferent de capacitatea disponibilă — de aceea auditul de pregătire vine înaintea oricărei migrări.
Cine decide dacă aplicația noastră este acceptată?
Administratorul infrastructurii-țintă. Nu reprezentăm ADR, STS, SRI sau DNSC și nu avem acces privilegiat la ce administrează acestea. Ce putem face este să aducem aplicația în starea în care cerințele tehnice sunt îndeplinite și să predăm documentația care o dovedește.
Instituția noastră nu este în programul național. Ce facem?
Țintele publicate ale programului privesc instituții ale administrației publice centrale, migrate prin furnizori contractați centralizat. Majoritatea autorităților locale nu se află în acele loturi, deci pregătirea aplicației și alegerea furnizorului le rămân în sarcină — exact activitatea descrisă în această pagină, care poate fi contractată direct în condițiile Legii nr. 98/2016.
Puteți interveni dacă am primit deja o notificare sau un raport de vulnerabilitate?
Da. Începem prin preluarea controlată a infrastructurii și un backup inițial, ca datele să fie conservate înainte de orice modificare. Apoi evaluăm vulnerabilitățile critice, izolăm componentele afectate și stabilim planul de remediere. Ne angajăm la mobilizare și evaluare rapidă — nu la un termen fix de rezolvare stabilit înainte de analiză.
În cât timp primim o ofertă?
Răspundem solicitării în aceeași zi lucrătoare, cu încadrarea preliminară, serviciul recomandat și pașii necesari ofertării. Oferta tehnică și financiară urmează după ce înțelegem accesul disponibil și starea reală a aplicației.
Ce facem dacă furnizorul inițial nu mai răspunde sau codul sursă este incomplet?
Este una dintre cele mai frecvente situații. Pornim de la ce există efectiv: aplicația în funcțiune, baza de date, configurările de pe server. Reconstruim inventarul tehnic, documentăm dependențele și stabilim ce se poate recupera, ce trebuie reconstruit și ce poate fi retras.
Aplicația poate fi mutată direct în infrastructura guvernamentală?
Rareori direct. O aplicație cu componente depășite, cu dependențe care nu mai pot fi actualizate sau fără deployment automat poate fi respinsă la intrarea în noua infrastructură. Auditul de pregătire a migrării stabilește exact ce trebuie modernizat înainte de mutare.
Este nevoie de Kubernetes?
Nu pentru orice aplicație. Pentru site-uri și portaluri simple recomandăm o arhitectură proporțională cu cerința. Kubernetes este justificat atunci când disponibilitatea, scalarea și complexitatea operațională o cer efectiv.
Avem backup. Este suficient?
Un backup neverificat nu este o strategie de recuperare. Testăm restaurarea efectivă, măsurăm cât durează și documentăm procedura, ca instituția să cunoască timpul real de revenire înainte de incident, nu în timpul lui.
Serviciile pot fi contractate prin achiziție directă?
Serviciile sunt definite cu obiect, livrabile, termen și condiții de prestare, astfel încât să poată fi achiziționate direct în condițiile Legii nr. 98/2016. Decizia asupra procedurii aparține autorității contractante, în funcție de valoarea estimată a întregii necesități.
Puteți publica serviciul în catalogul electronic SEAP?
Da. Transmitem la cerere fișa tehnică, codul CPV corespunzător și reperul din catalogul electronic SEAP, împreună cu oferta tehnică și financiară.
Se pot păstra conținutul și istoricul site-ului actual?
Da. Preluarea și structurarea conținutului, împreună cu migrarea arhivei publice, fac parte din pachetul de modernizare. Păstrarea arhivei publice este de obicei o cerință, nu o opțiune.
Ce se întâmplă după migrare?
Putem prelua operarea prin abonament lunar sau contract anual: monitorizare, actualizări, backup, testarea restaurării, managementul certificatelor, revizuiri de securitate, raportare și managementul incidentelor.

Trimiteți problema. Primiți încadrarea și pașii următori.

Descrieți situația concretă. Răspundem în aceeași zi lucrătoare cu încadrarea preliminară, serviciul recomandat și documentele necesare inițierii achiziției.

Pasul 1 din 2

Situația

Ne ajută să vă indicăm procedura aplicabilă.

Prin trimiterea formularului sunteți de acord ca Nerds Computing să prelucreze datele transmise în scopul pregătirii răspunsului tehnic și comercial.

Folosite exclusiv pentru pregătirea încadrării și a ofertei. Nu sunt partajate în afara echipei noastre.

Preferați să discutăm mai întâi?