Sari la conținut
Sector public

Intervenție, modernizare și migrare pentru aplicațiile instituțiilor publice

De la aplicații vulnerabile și infrastructură legacy, până la servicii pregătite pentru operare în infrastructuri guvernamentale, OpenStack și Kubernetes.

Solicitați oferta

Răspundem în aceeași zi lucrătoare cu încadrarea preliminară, serviciul recomandat și pașii necesari inițierii achiziției.

24,1% dintre persoanele de 16–74 de ani din România au folosit site-uri sau aplicații ale autorităților publice în 2025 — cea mai mică pondere din UE, față de o medie europeană de 71,9%.

Eurostat, 2025

8 din 10 sectoare în care lipsa personalului calificat și resursele financiare insuficiente sunt principalul obstacol în implementarea măsurilor de securitate.

DNSC, Raport anual de evaluare a riscurilor cibernetice 2025

10 din 10 sectoare analizate se află la nivel de risc cibernetic mediu, cu cauze preponderent structurale: deficit de personal, subfinanțare, guvernanță neuniformă și planuri de continuitate netestate.

DNSC, Raport anual de evaluare a riscurilor cibernetice 2025
De unde pornim

Probleme pe care le rezolvăm

Nu pornim de la tehnologie. Pornim de la situația concretă în care se află instituția — și de cele mai multe ori este una dintre acestea.

Vulnerabilități și incidente

  • Site-ul instituției a fost identificat ca vulnerabil
  • Aplicația folosește un CMS vechi, care nu mai poate fi actualizat
  • Bibliotecile și dependențele nu mai pot fi actualizate
  • Există un raport de vulnerabilitate care cere remediere

Serviciu indisponibil sau date în pericol

  • Serviciul public este indisponibil
  • Baza de date trebuie recuperată
  • Backup-urile nu au fost testate niciodată
  • Aplicația rulează pe un singur server, fără redundanță

Migrare blocată

  • Aplicația trebuie migrată, dar nu poate fi acceptată în noua infrastructură
  • Furnizorul inițial nu mai răspunde
  • Codul sursă este incomplet sau nedocumentat
  • Conținutul și arhiva publică a unei aplicații vechi trebuie păstrate

Operare fără control

  • Nu există deployment automat
  • Nu există monitorizare
  • Nu există procedură de rollback
  • Nu există plan de disaster recovery
Ce puteți contracta

Servicii disponibile

Fiecare serviciu are obiect definit, livrabile, termen și condiții de prestare, ca să poată fi evaluat, bugetat și contractat fără o fază lungă de clarificări.

1. Evaluare tehnică rapidă

Determinarea stării reale a unui site, portal sau sistem informatic.

  • Inventar tehnic și identificarea tehnologiilor
  • Verificarea componentelor și a dependențelor depășite
  • Evaluarea bazei de date și a integrărilor
  • Identificarea riscurilor majore
  • Raport tehnic cu recomandare: menținere, remediere, migrare sau rescriere
  • Estimare preliminară de cost

Termen: 3–10 zile lucrătoare

Solicitați evaluarea tehnică

2. Intervenție tehnică și stabilizare

Preluarea rapidă a unui serviciu vulnerabil sau instabil.

  • Preluarea controlată a infrastructurii și backup inițial
  • Conservarea datelor
  • Evaluarea vulnerabilităților critice și izolarea componentelor afectate
  • Actualizări și remedieri imediate
  • Configurarea monitorizării
  • Raport de intervenție și plan de remediere definitivă

Termen: Mobilizare rapidă; durata depinde de incident și de accesul disponibil

Solicitați intervenție tehnică

3. Audit pentru pregătirea migrării

Stabilirea condițiilor în care aplicația poate fi mutată într-o infrastructură guvernamentală sau cloud privat.

  • Inventar de aplicații, cod, componente, baze de date și integrări
  • Verificarea autentificării și a autorizării
  • Cerințe de rețea, stocare, backup și disaster recovery
  • Clasificare: migrate / modernize / rebuild / retire
  • Arhitectură țintă și plan etapizat de migrare
  • Estimare de cost, calendar și registru de riscuri

Termen: Se stabilește după inventarul inițial

Solicitați planul de migrare

4. Modernizare site sau portal public

Înlocuirea sau rescrierea unui site ori portal care nu mai poate fi operat în siguranță.

  • Preluarea și structurarea conținutului, migrarea arhivei publice
  • CMS modern, gestionarea utilizatorilor și a rolurilor
  • Integrarea formularelor și lucrul pe baza de date
  • Containere, CI/CD și Infrastructure as Code
  • Medii de test și producție, backup și monitorizare
  • Documentație, instruire și perioadă de suport

Termen: Etapizat, stabilit prin planul de proiect

Solicitați oferta de modernizare

5. Migrare în OpenStack și infrastructuri guvernamentale

Construirea infrastructurii și migrarea controlată a aplicației.

  • Arhitectură și Terraform
  • Mașini virtuale sau Kubernetes, configurare de rețea
  • Managementul secretelor și medii separate
  • Baze de date, CI/CD, observabilitate și centralizarea logurilor
  • Backup, procedură de restaurare și plan de rollback
  • Migrare de date, testare, lansare și suport post-migrare

Termen: În funcție de complexitate și de ferestrele de mentenanță agreate

Solicitați oferta de migrare

6. Kubernetes High Availability

Implementarea unui cluster Kubernetes pentru aplicațiile care justifică efectiv o astfel de platformă.

  • Arhitectură de cluster, control plane și noduri worker
  • Ingress, certificate și stocare
  • Backup, observabilitate și centralizarea logurilor
  • GitOps sau CI/CD
  • Politici de securitate
  • Documentație, proceduri de operare și transfer de cunoștințe

Termen: Se stabilește după validarea arhitecturii

Discutați cu un arhitect

7. Operare și suport

Asigurarea continuității după migrare, prin abonament lunar sau contract anual.

  • Monitorizare, intervenție și managementul incidentelor
  • Actualizări de aplicație și de infrastructură
  • Backup și testarea restaurării
  • Managementul certificatelor
  • Revizuiri de securitate și raportare
  • Capacitate de intervenție în afara programului, dacă este contractată

Termen: Abonament lunar sau contract anual

Solicitați condițiile de suport

Livrabilele se adaptează după evaluarea inițială. Nu recomandăm Kubernetes pentru orice aplicație — propunem o arhitectură proporțională cu necesitatea reală.

Cum intervenim

De la incident la operare stabilă

Majoritatea furnizorilor acoperă un singur pas: hosting, dezvoltare web, mentenanță, scanare de vulnerabilități sau consultanță. Noi acoperim întregul traseu, iar fiecare etapă se încheie cu ceva pe care instituția îl poate folosi.

  1. 01

    Incident sau vulnerabilitate

    Preluăm controlat infrastructura și facem un backup inițial, ca datele să fie conservate înainte de orice modificare.

  2. 02

    Stabilizare

    Izolăm componentele afectate, aplicăm remedierile imediate și repunem serviciul în funcțiune.

  3. 03

    Audit

    Inventariem codul, dependențele, baza de date și integrările, apoi clasificăm ce se migrează, ce se modernizează, ce se rescrie și ce se retrage.

  4. 04

    Modernizare

    Rescriem sau înlocuim componentele care nu mai pot fi operate în siguranță, păstrând conținutul și arhiva publică.

  5. 05

    Infrastructură

    Construim infrastructura cu Terraform: medii separate, secrete gestionate, backup și observabilitate.

  6. 06

    Migrare

    Migrăm datele și traficul controlat, cu testare și cu plan de rollback stabilit din timp.

  7. 07

    Operare

    Monitorizăm, actualizăm, testăm procedura de restaurare și răspundem la incidente în condițiile agreate.

  8. 08

    Predare

    Documentație, proceduri de operare și transfer de cunoștințe, ca instituția să nu rămână dependentă de un singur furnizor.

Public sector engineering
Experiență relevantă

Proiecte deja livrate pentru instituții publice

Descriem aceste proiecte fără să numim beneficiarii. Pentru evaluarea dumneavoastră contează tipul de sistem, constrângerile și tehnologiile implicate.

  • Platformă web de gestionare a cazurilor și de aplicare a conformității pentru o autoritate publică centrală de reglementare din România
  • Migrarea infrastructurii care deservește site-ul public al unei unități administrativ-teritoriale
  • Lucru cu infrastructuri guvernamentale administrate de STS
  • Proiecte în administrația publică locală
  • OpenStack, Kubernetes și clustere cu disponibilitate ridicată
  • Terraform, Infrastructure as Code, CI/CD și observabilitate
  • Migrarea și operarea de aplicații critice

Dincolo de sectorul public, aceeași echipă a construit platforme validate de instituții de reglementare — Expert RSVTI, dezvoltată continuu timp de opt ani pe GraphQL, Kubernetes și CI/CD — și Inowattio, agregator licențiat ANRE (Licența nr. 2699), cu conectivitate OPCOM/DAMAS.

Nu numim beneficiarii din sectorul public fără acordul lor scris. Putem prezenta referințe detaliate în cadrul procesului de ofertare.

Tehnologii

Infrastructură definită prin cod, nu prin configurări manuale

Fiecare mediu poate fi recreat, fiecare schimbare este versionată și fiecare lansare are un plan de rollback. Asta face ca o migrare să fie reversibilă, nu un risc fără cale de întoarcere.

Alegem arhitectura în funcție de necesitate. Pentru site-uri și portaluri simple recomandăm o arhitectură proporțională cu cerința; Kubernetes este folosit atunci când disponibilitatea, scalarea și complexitatea operațională îl justifică efectiv.

#openstack#kubernetes#terraform#iac#ansible#docker#helm#gitops#ci-cd#gitlab-ci#github-actions#postgresql#nginx#keycloak#prometheus#grafana#loki#observability#backup#disaster-recovery#high-availability#rollback
Terraform
Procurement documentation
Achiziție

Achiziție directă, fără o fază lungă de pregătire

Legea nr. 98/2016 permite achiziția directă de servicii atunci când valoarea estimată se încadrează sub pragul legal. În interiorul acestui prag, în funcție de valoarea estimată, autoritatea contractantă poate cumpăra pe baza unei singure oferte, poate consulta mai mulți operatori economici sau poate iniția achiziția din catalogul electronic SEAP.

Decizia și procedura concretă aparțin autorității contractante. Rolul nostru este să livrăm rapid tot ce este necesar pentru inițierea ei.

Ce primiți de la noi

  • Descrierea serviciului și fișa tehnică
  • Oferta tehnică și oferta financiară
  • Livrabilele, termenul și condițiile de prestare
  • Codul CPV corespunzător serviciului
  • Reperul publicat în catalogul electronic SEAP
  • Modelul de contract și modelul de comandă
  • Prezentarea companiei și experiența relevantă
  • Documentele fiscale și declarațiile standard solicitate

Pragurile se aplică potrivit legislației în vigoare la data inițierii achiziției. Estimarea întregii necesități, inclusiv a opțiunilor și a eventualelor prelungiri, revine autorității contractante. Nu împărțim artificial o necesitate pentru încadrarea într-un prag.

Solicitați codul CPV și reperul SEAP

Întrebări frecvente

Puteți interveni dacă am primit deja o notificare sau un raport de vulnerabilitate?
Da. Începem prin preluarea controlată a infrastructurii și un backup inițial, ca datele să fie conservate înainte de orice modificare. Apoi evaluăm vulnerabilitățile critice, izolăm componentele afectate și stabilim planul de remediere. Ne angajăm la mobilizare și evaluare rapidă — nu la un termen fix de rezolvare stabilit înainte de analiză.
În cât timp primim o ofertă?
Răspundem solicitării în aceeași zi lucrătoare, cu încadrarea preliminară, serviciul recomandat și pașii necesari ofertării. Oferta tehnică și financiară urmează după ce înțelegem accesul disponibil și starea reală a aplicației.
Ce facem dacă furnizorul inițial nu mai răspunde sau codul sursă este incomplet?
Este una dintre cele mai frecvente situații. Pornim de la ce există efectiv: aplicația în funcțiune, baza de date, configurările de pe server. Reconstruim inventarul tehnic, documentăm dependențele și stabilim ce se poate recupera, ce trebuie reconstruit și ce poate fi retras.
Aplicația poate fi mutată direct în infrastructura guvernamentală?
Rareori direct. O aplicație cu componente depășite, cu dependențe care nu mai pot fi actualizate sau fără deployment automat poate fi respinsă la intrarea în noua infrastructură. Auditul de pregătire a migrării stabilește exact ce trebuie modernizat înainte de mutare.
Este nevoie de Kubernetes?
Nu pentru orice aplicație. Pentru site-uri și portaluri simple recomandăm o arhitectură proporțională cu cerința. Kubernetes este justificat atunci când disponibilitatea, scalarea și complexitatea operațională o cer efectiv.
Avem backup. Este suficient?
Un backup neverificat nu este o strategie de recuperare. Testăm restaurarea efectivă, măsurăm cât durează și documentăm procedura, ca instituția să cunoască timpul real de revenire înainte de incident, nu în timpul lui.
Serviciile pot fi contractate prin achiziție directă?
Serviciile sunt definite cu obiect, livrabile, termen și condiții de prestare, astfel încât să poată fi achiziționate direct în condițiile Legii nr. 98/2016. Decizia asupra procedurii aparține autorității contractante, în funcție de valoarea estimată a întregii necesități.
Puteți publica serviciul în catalogul electronic SEAP?
Da. Transmitem la cerere fișa tehnică, codul CPV corespunzător și reperul din catalogul electronic SEAP, împreună cu oferta tehnică și financiară.
Se pot păstra conținutul și istoricul site-ului actual?
Da. Preluarea și structurarea conținutului, împreună cu migrarea arhivei publice, fac parte din pachetul de modernizare. Păstrarea arhivei publice este de obicei o cerință, nu o opțiune.
Ce se întâmplă după migrare?
Putem prelua operarea prin abonament lunar sau contract anual: monitorizare, actualizări, backup, testarea restaurării, managementul certificatelor, revizuiri de securitate, raportare și managementul incidentelor.

Trimiteți problema. Primiți încadrarea și pașii următori.

Descrieți situația concretă. Răspundem în aceeași zi lucrătoare cu încadrarea preliminară, serviciul recomandat și documentele necesare inițierii achiziției.

Datele transmise sunt folosite exclusiv pentru pregătirea răspunsului tehnic și comercial. Nu sunt partajate în afara echipei noastre.

Preferați să discutăm mai întâi?