מערך הסייבר פירסם בקשת מידע בנושא שירות Protective DNS

מערך הסייבר הלאומי (במשרד ראש הממשלה) פירסם פנייה מוקדמת לקבלת מידע (Request for Information, RFI) בנושא שירות  Protective DNS, PDNS.

בפנייה נאמר כי “מערך הסייבר הלאומי מעוניין לקבל מידע בדבר שירות Protective DNS, PDNS בתצורת ענן (SaaS), שיהווה מרכיב במטריית ההגנה למשק המכונה “כיפת הסייבר” ויאפשר יישום הגנה ברמת מדינה בשכבת פרוטוקול ה- DNS.

“מטרת השירות היא העלאת חוסן המשק באמצעות מניעת גישה לדומיינים זדוניים לטובת גלישה בטוחה באינטרנט.

“במסגרת פניה זו מעוניין מערך הסייבר הלאומי לבחון, בין השאר, את האפשרות להפעלת השירות באופן פנימי וכן לאפשר לארגונים ולמשתמשים במשק להפעיל שירות זה, ברמת המגזרים השונים, תשתיות מדינה קריטיות ועוד כך שכל משתמש ו/או ארגון יוכל לתפעל את השירות באופן עצמאי וישיר )כולל רישום לשירות). מערך הסייבר הלאומי יוכל לתפעל את השירות עבור המערך עצמו וכן לנהל, ברמת ניהול-על, את השירות עבור קבוצות ארגונים מסויימות, בהיבטים שונים (למשל, מדיניות בסיס הנדרשת להגנה) במקביל לתפעול שוטף של הארגונים עבור עצמם”.

בפנייה מוגדר שירות אבטחה DNS Protective, PDNS “כ- שירות המנתח שאילתות/בקשות תרגום  (DNS Queries ) ונוקט פעולות להתמודדות עם איומים תוך שימוש בפרוטוקול DNS והארכיטקטורה הקיימים. השירות מונע גישה לנוזקות, כופרות, התקפות דיוג, וירוסים, רוגלות, גישה ו/או שימוש בתקשורת ו/או אתרים זדוניים ועוד”.

“יובהר כי הפתרון המבוקש נועד להשתלב בארגונים בעלי מאפיינים שונים במשק (תשתיות, גופי ממשל, גופי תעשייה ועוד) בהתאם לצרכים ומאפייני הארגון וקבוצת ארגונים”.

בין יתר הדברים שהמערך מבקש לדעת: “האם השירות הינו SaaS?  האם למשיב קיימת יכולת להפעיל את השירות על-בסיס תשתיות הענן שנבחרו במכרז “נימבוס” (מכרז מרכזי 01-2020 לאספקת שירותי ענן על גבי פלטפורמה ציבורית עבור משרדי הממשלה ויחידות הסמך) – Amazon Web Services, AWS או  Google Cloud Platform, GCP   – והאם המשיב יכול להקים מרכז נתונים ב-  Region  הישראלי של תשתיות הענן שנבחרו במכרז נימבוס על-מנת לספק את השירות ממנו?  במידה והתשובה הינה שלילית, כמה זמן יידרש על-מנת להקים את השירות כמתואר לעיל?”

בפנייה מצויין כי “פנייה זו הינה פנייה מוקדמת לקבלת מידע בהתאם לתקנה 14א לתקנות חובת המכרזים, אין בה כדי ליצור מחויבות כלשהי כלפי מי מהמשיבים ו/או לראות בה התקשרות משום סוג. הפנייה נועדה לקבלת מידע בלבד ובעקבותיה ישקול המערך את המשך פעולותיו בהתאם לשיקולים מקצועיים וענייניים.

“אם וככל שיתקיים מכרז או הליך רכש אחר בעתיד, יהא רשאי המערך לשנות או להוסיף תנאים ודרישות, הכל לפי שיקול דעתו המקצועי ובהתאם לצרכיו.

“מענה לפנייה זו לא יהווה תנאי להשתתפות במכרז, אם וככל שייערך בעקבותיה, ולא יקנה יתרון במכרז למי שנענה לפנייה רק בשל כך שנענה לה, ולא יחייב שיתופו במכרז או התקשרות עמו בכל דרך אחרת”.