- Ce este Cloudul Privat Guvernamental, pe scurt?
- Servere, spațiu de stocare și rețea puse la dispoziția autorităților și instituțiilor publice în centre de date ale statului, în locul unui server ținut în sediul propriu sau la un furnizor comercial de hosting. ADR este beneficiar și autoritate contractantă, STS este beneficiar și partener, iar SRI este partener de securitate prin Centrul Național Cyberint. Finanțarea vine din Planul Național de Redresare și Reziliență, Componenta 7. Se oferă servicii de tip IaaS, PaaS și SaaS: vi se alocă capacitate, nu cumpărați echipamente.
- Putem muta pur și simplu serverul actual acolo?
- Aproape niciodată. Nu se mută serverul, se mută aplicația. Infrastructura are cerințe de intrare: componente care mai primesc actualizări de securitate, o aplicație care poate fi pornită automat, cod sursă complet, autentificare definită, copii de siguranță testate. O aplicație care nu le îndeplinește este refuzată indiferent de capacitatea disponibilă — de aceea auditul de pregătire vine înaintea oricărei migrări.
- Cine decide dacă aplicația noastră este acceptată?
- Administratorul infrastructurii-țintă. Nu reprezentăm ADR, STS, SRI sau DNSC și nu avem acces privilegiat la ce administrează acestea. Ce putem face este să aducem aplicația în starea în care cerințele tehnice sunt îndeplinite și să predăm documentația care o dovedește.
- Instituția noastră nu este în programul național. Ce facem?
- Țintele publicate ale programului privesc instituții ale administrației publice centrale, migrate prin furnizori contractați centralizat. Majoritatea autorităților locale nu se află în acele loturi, deci pregătirea aplicației și alegerea furnizorului le rămân în sarcină — exact activitatea descrisă în această pagină, care poate fi contractată direct în condițiile Legii nr. 98/2016.
- Puteți interveni dacă am primit deja o notificare sau un raport de vulnerabilitate?
- Da. Începem prin preluarea controlată a infrastructurii și un backup inițial, ca datele să fie conservate înainte de orice modificare. Apoi evaluăm vulnerabilitățile critice, izolăm componentele afectate și stabilim planul de remediere. Ne angajăm la mobilizare și evaluare rapidă — nu la un termen fix de rezolvare stabilit înainte de analiză.
- În cât timp primim o ofertă?
- Răspundem solicitării în aceeași zi lucrătoare, cu încadrarea preliminară, serviciul recomandat și pașii necesari ofertării. Oferta tehnică și financiară urmează după ce înțelegem accesul disponibil și starea reală a aplicației.
- Ce facem dacă furnizorul inițial nu mai răspunde sau codul sursă este incomplet?
- Este una dintre cele mai frecvente situații. Pornim de la ce există efectiv: aplicația în funcțiune, baza de date, configurările de pe server. Reconstruim inventarul tehnic, documentăm dependențele și stabilim ce se poate recupera, ce trebuie reconstruit și ce poate fi retras.
- Aplicația poate fi mutată direct în infrastructura guvernamentală?
- Rareori direct. O aplicație cu componente depășite, cu dependențe care nu mai pot fi actualizate sau fără deployment automat poate fi respinsă la intrarea în noua infrastructură. Auditul de pregătire a migrării stabilește exact ce trebuie modernizat înainte de mutare.
- Este nevoie de Kubernetes?
- Nu pentru orice aplicație. Pentru site-uri și portaluri simple recomandăm o arhitectură proporțională cu cerința. Kubernetes este justificat atunci când disponibilitatea, scalarea și complexitatea operațională o cer efectiv.
- Avem backup. Este suficient?
- Un backup neverificat nu este o strategie de recuperare. Testăm restaurarea efectivă, măsurăm cât durează și documentăm procedura, ca instituția să cunoască timpul real de revenire înainte de incident, nu în timpul lui.
- Serviciile pot fi contractate prin achiziție directă?
- Serviciile sunt definite cu obiect, livrabile, termen și condiții de prestare, astfel încât să poată fi achiziționate direct în condițiile Legii nr. 98/2016. Decizia asupra procedurii aparține autorității contractante, în funcție de valoarea estimată a întregii necesități.
- Puteți publica serviciul în catalogul electronic SEAP?
- Da. Transmitem la cerere fișa tehnică, codul CPV corespunzător și reperul din catalogul electronic SEAP, împreună cu oferta tehnică și financiară.
- Se pot păstra conținutul și istoricul site-ului actual?
- Da. Preluarea și structurarea conținutului, împreună cu migrarea arhivei publice, fac parte din pachetul de modernizare. Păstrarea arhivei publice este de obicei o cerință, nu o opțiune.
- Ce se întâmplă după migrare?
- Putem prelua operarea prin abonament lunar sau contract anual: monitorizare, actualizări, backup, testarea restaurării, managementul certificatelor, revizuiri de securitate, raportare și managementul incidentelor.