厦门市健康医疗云服务 平台运营服务招标公告(厦门市健康医疗大数据中心(厦门市医药研究所)2024)



2023年厦门市健康医疗云服务(10期)单一来源公告

项目概况

厦门市公物采购招投标有限公司采用单一来源采购方式组织2023年厦门市健康医疗云服务(10期)政府采购项目(以下简称:“本项目或者采购项目”)的采购活动,特邀请下列供应商参加本项目特定合同包的协商。现将本项目有关事项告知如下:

1、项目编号:[350201]GWCG[DY]2023002
2、项目名称:2023年厦门市健康医疗云服务(10期)
3、采购内容及要求:

采购包1(2023年厦门市健康医疗云服务(10期)):
采购包预算金额:16,700,000.00元
采购包最高限价: 16,700,000.00元
协商保证金: 0元
采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)

品目号
品目编码及品目名称
采购标的
数量(单位)
允许进口
简要需求或要求
品目预算(元)
中小企业划分标准所属行业

1-1
C16080200-平台运营服务
平台运营服务
1(套)

2023年厦门市健康医疗云服务(10期):租赁医疗云资源服务、存储、容灾备份、线路接入等相关云产品服务
16,700,000.00
软件和信息技术服务业

本采购包不接受联合体投标

合同履行期限:1年

4、邀请参加本项目协商的供应商名单如下:详见单一来源采购文件
5、供应商的资格要求
5.1、法定条件:具备《中华人民共和国政府采购法》第二十二条第一款规定的条件。
5.2、特定条件:

采购包1:
(1)1、信用信息查询渠道:通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)、“信用厦门”网站(credit.xm.gov.cn)查询所有供应商的信用信息。2、截止时点:查询供应商响应文件递交截止当天前三年内的信用信息。3、查询记录和证据留存方式:将查询结果网页打印后随采购文件一并存档。4、信用信息的使用规则:(1)查询结果显示供应商存在不良信用记录(包含列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件)的,其资格审查不合格。(2)因查询渠道网站原因导致查无供应商信息的,不认定供应商资格审查不合格;评审结束后,通过其他渠道发现供应商存在不良信用记录的,不认定为资格审查错误,将依照有关规定进行调查处理。(3)联合体成员存在不良信用记录的,视同联合体存在不良信用记录,联合体资格审查不合格。5、供应商无需提供信用信息查询结果。若供应商自行提供查询结果的,仍以评审当天查询结果为准。。

5.3、列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,不得参加协商,否则响应文件无效。
5.4、本项目不接受联合体参加,不允许成交供应商进行分包、转包。
6、采购文件的获取:由采购方在发出本邀请函的同时提供给被邀请供应商。
7、供应商获取采购文件开始时间: 2023-12-21 获取采购文件截止时间: 2023-12-26
8、提交响应文件截止时间及提交响应文件地点:2023-12-27 09:15:00(北京时间),供应商应在此之前将密封的响应文件送达(福建省厦门市湖里区云顶北路842号(市政务服务中心4层)D区谈判答辩室3(厦门市公共资源交易中心)指定地点),逾期送达的或不符合规定的响应文件将被拒绝接收。
9、协商时间及协商地点:2023-12-27 09:15:00,福建省厦门市湖里区云顶北路842号(市政务服务中心4层)D区谈判答辩室3(厦门市公共资源交易中心)
10、以上如有变更,采购方会通过更正公告通知被邀请供应商,请供应商关注。
11、联系方式

1.采购人信息

名称:厦门市健康医疗大数据中心(厦门市医药研究所)
地址:福建省厦门市思明区会展路209号
联系方式:0592-2978289

2.采购代理机构信息(如有)

名称:厦门市公物采购招投标有限公司
地址:福建省厦门市思明区湖滨南路81号21层D单元
联系方式:0592-2279326、2233020

3.项目联系方式

项目联系人:陈彬、杜亚娟
电话:0592-2279326、2233020
网址: zfcg.czt.fujian.gov.cn
开户名:厦门市公物采购招投标有限公司

厦门市公物采购招投标有限公司

2023年12月21日

相关附件:

2023年厦门市健康医疗云服务(10期)-文件集.zip

公告概要:

公告信息:

采购项目名称
2023年厦门市健康医疗云服务(10期)

品目

采购单位
厦门市健康医疗大数据中心(厦门市医药研究所)

行政区域
厦门市
公告时间
2024年04月17日 19:07

预算金额
¥1670.000000万元(人民币)

联系人及联系方式:

项目联系人
陈彬、杜亚娟

项目联系电话
0592-2279326、2233020

采购单位
厦门市健康医疗大数据中心(厦门市医药研究所)

采购单位地址
福建省厦门市思明区会展路209号

采购单位联系方式
0592-2978289

代理机构名称
厦门市公物采购招投标有限公司

代理机构地址
福建省厦门市思明区湖滨南路81号21层D单元

代理机构联系方式
0592-2279326、2233020

附件:

附件1

福建省政府采购单一来源采购文件(服务类)项目名称:2023年厦门市健康医疗云服务(10期)备案编号:CGXM-2023-350201-01907[2023]01156项目编号:[350201]GWCG[DY]2023002采购人:厦门市健康医疗大数据中心(厦门市医药研究所)代理机构:厦门市公物采购招投标有限公司编制时间:2023年12月第一章协商邀请厦门市公物采购招投标有限公司采用单一来源采购方式组织2023年厦门市健康医疗云服务(10期)政府采购项目(以下简称:“本项目或者采购项目”)的采购活动,特邀请下列供应商参加本项目特定采购包的协商。现将本项目有关事项告知如下:1、项目编号:[350201]GWCG[DY]20230022、项目名称:2023年厦门市健康医疗云服务(10期)3、采购内容及要求:详见采购标的一览表及采购文件第四章。4、邀请参加本项目协商的供应商名单如下: 采购包 统一社会信用代码 供应商名称19135020075162018XD中国电信股份有限公司厦门分公司5、供应商的资格要求5.1、法定条件:具备《中华人民共和国政府采购法》第二十二条第一款规定的条件。5.2、特定条件:采购包1: 资格审查要求概况 评审点具体描述信用记录要求(采购文件其他地方要求与本条款要求不一致的,以本条款要求为准)1、信用信息查询渠道:通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)、“信用厦门”网站(credit.xm.gov.cn)查询所有供应商的信用信息。 2、截止时点:查询供应商响应文件递交截止当天前三年内的信用信息。 3、查询记录和证据留存方式:将查询结果网页打印后随采购文件一并存档。 4、信用信息的使用规则:(1)查询结果显示供应商存在不良信用记录(包含列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件)的,其资格审查不合格。(2)因查询渠道网站原因导致查无供应商信息的,不认定供应商资格审查不合格;评审结束后,通过其他渠道发现供应商存在不良信用记录的,不认定为资格审查错误,将依照有关规定进行调查处理。(3)联合体成员存在不良信用记录的,视同联合体存在不良信用记录,联合体资格审查不合格。 5、供应商无需提供信用信息查询结果。若供应商自行提供查询结果的,仍以评审当天查询结果为准。5.3、列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,不得参加协商,否则响应文件无效。5.4、本项目不接受联合体参加,不允许成交供应商进行分包、转包。6、采购文件的获取:由被邀请供应商直接从福建省政府采购网上公开信息系统进行单一来源采购文件的获取。7、提交响应文件截止时间及提交响应文件地点:详见协商公告或更正公告(若有),若不一致,以更正公告(若有)为准;8、协商时间及协商地点:详见协商公告或更正公告(若有),若不一致,以更正公告(若有)为准;9、以上如有变更,最后发布的更正公告为准,请供应商关注。10、联系方式采购人:厦门市健康医疗大数据中心(厦门市医药研究所)地址:福建省厦门市思明区会展路209号邮编:361016联系人:叶女士联系电话:0592-2978289代理机构:厦门市公物采购招投标有限公司地址:福建省厦门市思明区湖滨南路81号21层D单元邮编:361004联系人:陈彬、杜亚娟联系电话:0592-2279326、2233020附1:账户信息协商保证金账户开户名称: 厦门市公物采购招投标有限公司开户银行:由供应商在福建省政府采购网上获取单一来源采购文件后根据系统的提示,自行选择要缴交的保证金托管银行银行账号:福建省政府采购网根据供应商选择的保证金托管银行,自动生成供应商所投采购包的缴交银行账号。若投多个采购包将生成多个对应缴交账号。请分别根据所投采购包的保证金要求,进行保证金缴交。特别提示1、请供应商务必认真核对账户信息后,将相应款项分别汇入对应指定账户,并自行承担因款项汇错而产生的一切后果。 2、请供应商在转账或者电汇的凭证上务必按照以下格式注明,以便核对:“(项目编号:***、采购包:***)的协商保证金”;附2:采购标的一览表采购包1:采购包预算金额(元):16,700,000.00采购包最高限价(元):16,700,000.00采购包保证金金额(元):0.00序号标的名称数量标的金额 (元)计量单位所属行业是否允许进口产品1平台运营服务1.0016,700,000.00套软件和信息技术服务业否第二章协商须知前附表一、协商须知前附表1本须知前附表的项号与采购文件内容如有矛盾,应以本须知前附表为准。序号采购文件(第三章)编 列 内 容1项目编号: [350201]GWCG[DY]2023002 项目名称: 2023年厦门市健康医疗云服务(10期) 采购人名称: 厦门市健康医疗大数据中心(厦门市医药研究所) 项目内容:详见采购标的一览表及采购文件第四章。23资格要求: 1、 详见第一章《协商邀请》; 2、 在专家论证阶段是否已审核过供应商资格:否 注:在专家论证阶段已审核过供应商资格的,在协商阶段协商小组无须重复审查;但供应商自身资格条件出现变化的须作出说明,并向协商小组补充提供相关材料,由协商小组重新进行审查。采购包1: 序号 资格审查要求概况 评审点具体描述1协商响应申明函详见声明函2单位负责人授权书①供应商(自然人除外):若供应商代表为单位授权的委托代理人,应提供本授权书;若供应商代表为单位负责人,应在此项下提交其身份证正反面复印件,可不提供本授权书。②供应商为自然人的,可不填写本授权书。3营业执照等证明文件①供应商为企业的,提供有效的营业执照复印件;供应商为事业单位的,提供有效的事业单位法人证书复印件;供应商为社会团体的,提供有效的社会团体法人登记证书复印件;供应商为合伙企业、个体工商户的,提供有效的营业执照复印件;供应商为非企业专业服务机构的,提供有效的执业许可证等证明材料复印件;供应商为自然人的,提供有效的自然人身份证件复印件;其他供应商应按照有关法律、法规和规章规定,提供有效的相应具体证照复印件。4提供财务状况报告(财务报告、或资信证明)①供应商提供的财务报告复印件(成立年限按照提交响应文件截止时间推算)应符合下列规定:a.成立年限满1年及以上的供应商,提供经审计的上一年度的年度财务报告。b.成立年限满半年但不足1年的供应商,提供该半年度中任一季度的季度财务报告或该半年度的半年度财务报告。c.无法按照以上a、b项规定提供财务报告复印件的供应商(包括但不限于:成立年限满1年及以上的供应商、成立年限满半年但不足1年的供应商、成立年限不足半年的供应商),应选择提供资信证明复印件。5依法缴纳税收的证明材料①供应商提供的税收缴纳凭据复印件应符合下列规定: a.提交响应文件截止时间前(不含提交响应文件截止时间的当月)已依法缴纳税收的供应商,提供提交响应文件截止时间前六个月(不含提交响应文件截止时间的当月)中任一月份的税收缴纳凭据复印件。 b.提交响应文件截止时间的当月成立的供应商,视同满足本项资格条件要求。 c.若为依法免税范围的供应商,提供依法免税证明材料的,视同满足本项资格条件要求。6依法缴纳社会保障资金的证明材料①供应商提供的社会保障资金缴纳凭据复印件应符合下列规定: a.提交响应文件截止时间前(不含提交响应文件截止时间的当月)已依法缴纳社会保障资金的供应商,提供提交响应文件截止时间前六个月(不含提交响应文件截止时间的当月)中任一月份的社会保障资金缴纳凭据复印件。 b.提交响应文件截止时间的当月成立的供应商,视同满足本项资格条件要求。 c.若为依法不需要缴纳或暂缓缴纳社会保障资金的供应商,提供依法不需要缴纳或暂缓缴纳社会保障资金证明材料的,视同满足本项资格条件要求。7具备履行合同所必需设备和专业技术能力的声明函(若有)①采购文件未要求供应商提供“具备履行合同所必需的设备和专业技术能力专项证明材料”的,供应商应提供本声明函。②采购文件要求供应商提供“具备履行合同所必需的设备和专业技术能力专项证明材料”的,供应商可不提供本声明函。8参加采购活动前三年内在经营活动中没有重大违法记录的声明①重大违法记录:指供应商因违法经营受到刑事处罚或责令停产停业、吊销许可证或执照、较大数额罚款等行政处罚。根据财库〔2022〕3号文件的规定,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。9信用信息查询结果①信用记录查询的截止时点:信用记录查询的截止时点为本项目提交响应文件截止时间当日。②信用记录查询渠道:信用中国(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)。③信用记录的查询:由协商小组通过上述网站查询并打印供应商的信用记录。④经查询,供应商参加本项目采购活动(响应截止时间)前三年内被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他重大违法记录且相关信用惩戒期限未满的,其资格审查不合格。10中小企业声明函(以资格条件落实中小企业扶持政策时适用 )①供应商应认真对照工信部联企业[2011]300号《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》规定的划分标准,并按照国统字[2017]213号《关于印发的通知》规定准确划分企业类型。本项目采购标的对应的中小企业划分标准所属行业详见特定资格条件。②供应商为监狱企业的,可不填写本声明函,根据其提供的由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件进行认定,监狱企业视同小型、微型企业。③供应商为残疾人福利性单位的,可不填写本声明函,根据其提供的《残疾人福利性单位声明函》进行认定,残疾人福利性单位视同小型、微型企业。④以联合体形式落实中小企业预留份额时,还需提供《联合体协议》。⑤以合同分包形式落实中小企业预留份额时,还需提供《分包意向协议》。11联合体协议(若有)①采购文件接受联合体报价且供应商为联合体的,供应商应提供本协议;否则无须提供。②本协议由委托代理人签字或盖章的,应按照采购文件第六章载明的格式提供“单位负责人授权书”。36.4响应文件份数: 正本 0 份、副本 0 份,电子文本(使用PDF格式)1 份。 响应文件的编制要求详见本须知第6.5条“响应文件的格式”;46.6最高限价:本次采购项目最高限价详见《采购标的一览表》。供应商报价超出最高限价者,按无效报价处理。56.7响应有效期:提交响应文件截止时间结束后 90 日历日。 有效期不足将导致其响应文件被拒绝。611.1协商标准和方法:在保证本项目质量的前提下,与供应商商定合理的成交价格。7监督管理部门: 厦门市财政局816.3合同签订时限: 自中标通知书发出之日起30个日历日内。9财政部和福建省财政厅指定的政府采购信息发布媒体(以下简称:“指定媒体”): (1)中国政府采购网,网址www.ccgp.gov.cn。 (2)中国政府采购网福建分网(福建省政府采购网),网址zfcg.czt.fujian.gov.cn。 ※上述指定媒体的有关信息若不一致,应以中国政府采购网福建分网(福建省政府采购网)发布的为准。10采购代理服务费:本项目收取代理服务费代理服务费用收取对象:中标/成交供应商代理服务费收费标准:(1)以单个采购包的成交总金额为准,按差额定率累进法计取,具体按以下标准计取:(0,100万元],1.50%;(100万元,500万元],0.80%;(500万元,1000万元],0.45%;(1000万元,5000万元],0.25%。(2)因供应商自身原因导致最终无法承接项目的,代理服务费不予退还。11其他事项:其他事项: 1、根据《厦门市财政局关于进一步减轻供应商参与政府采购活动成本负担的通知》(厦财采〔2021〕5号)规定,本项目不再要求供应商提交纸质响应文件及电子文本(光盘或U盘),但供应商仍需提交CA证书用于解密电子响应文件。同时,取消采购文件中有关纸质响应文件的相关内容。因评审场所条件限制,本项目无法进行远程协商,供应商应派代表到现场。 2、在电子响应文件中,涉及“全称”、“供应商代表签字”、“单位负责人签名或签章”的内容可使用打字录入方式完成。 3、根据财政部、工信部《政府采购促进中小企业发展管理办法》、《福建省财政厅关于促进中小企业政府采购合同融资健康开展的通知》等政策,投标人中标后如需融资,可通过“福建省政府采购金融服务网”(网址:https://zfcg.czt.fujian.gov.cn/zcdservice/zcd/home/index)办理合同融资。二、协商须知前附表2关于电子采购活动的专门规定序号编列内容1(1)电子采购活动的专门规定适用于本项目。。(2)将采购文件无 的内容修正为下列内容:无后适用本项目的电子采购活动。(3)将下列内容增列为采购文件的组成部分(以下简称:“增列内容”)适用本项目的电子采购活动,若增列内容与采购文件其他章节内容不一致,应以增列内容为准:①电子采购活动的具体操作流程以福建省政府采购网上公开信息系统设定的为准。②关于响应文件:a.供应商应按照福建省政府采购网上公开信息系统设定的评审节点编制电子响应文件,否则协商小组有权按照不利于供应商的内容进行认定。b.供应商应在协商时间前按照福建省政府采购网上公开信息系统设定的操作流程将电子响应文件1份上传至福建省政府采购网上公开信息系统,电子响应文件应与纸质响应文件保持一致,并以电子响应文件为准。电子响应文件的分项报价一览表、纸质响应文件的分项报价一览表、投标客户端的分项报价一览表应保持一致,并以投标客户端的分项报价一览表为准。c.若出现福建省政府采购网上公开信息系统设定的意外情形(如:系统故障等),经本项目监督管理部门同意使用纸质响应文件的,应以纸质响应文件为准。③关于证明材料或资料:a.采购文件要求原件的,供应商在响应文件中可提供复印件(含扫描件),但同时应准备好原件备查(未能在规定时间内提供原件核查的,将按不利于供应商进行评审);响应文件要求复印件的,供应商在响应文件中提供原件、复印件(含扫描件)皆可;采购文件对原件、复印件未作要求的,供应商在响应文件中提供原件、复印件(含扫描件)皆可。b.除本增列内容第③点第c项规定情形外,若供应商提供注明“复印件无效”的证明材料或资料,其响应文件正本中应提供原件(协商小组将核对纸质响应文件正本,未提供原件的证明材料或资料将被视为无效)。④关于“全称”、“供应商代表签字”及“加盖单位公章”:a.在电子响应文件中,涉及“全称”和“供应商代表签字”的内容可使用打字录入方式完成。b.在电子响应文件中,涉及“加盖单位公章”的内容应使用供应商的CA证书完成。c.在电子响应文件中,若供应商按照本增列内容第④点第b项规定加盖其单位公章,则出现无全称、或供应商代表未签字等情形,不视为文件无效。⑤关于供应商的CA证书:a.参加协商活动的供应商代表务必携带供应商的CA证书。供应商的CA证书应能正常、有效使用,否则产生不利后果由供应商承担责任。b.供应商的CA证书可采用信封(包括但不限于:信封、档案袋、文件袋等)作为外包装进行单独包装。外包装密封、不密封皆可。c.供应商的CA证书或外包装应标记“项目名称、招标编号、供应商的全称”等内容,以方便识别、使用。d.供应商的CA证书应能正常、有效使用,否则产生不利后果由供应商承担责任。⑥其他:无第三章协商须知正文一、总则1、适用范围1.1适用于采购文件载明项目的采购活动(以下简称:“本次采购活动”)。2、定义2.1“采购标的”指采购文件载明的需要采购的货物、服务或工程。2.2“采购方”指组织采购标的采购活动的采购人(自行采购的)或采购代理机构(代理采购的)。2.3“供应商”指采购文件第一章第4条被邀请参加本项目特定采购包协商的供应商。2.4“单位负责人”指单位法定代表人(供应商为法人的)或法律、法规规定代表单位行使职权的主要负责人(供应商为其他组织的)。2.5“供应商代表”指供应商(供应商为法人或其他组织的)的单位负责人或由其授权的委托代理人,即单位负责人授权书中载明的接受授权方。二、供应商3、合格供应商3.1一般规定(1)供应商除了应遵守政府采购法及实施条例、政府采购非招标采购方式管理办法及财政部、福建省财政厅有关政府采购文件的规定外,还应遵守《中华人民共和国劳动合同法》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求以及其他有关法律、法规和规章的强制性规定。(2)供应商的资格要求:详见采购文件第一章《协商邀请》。4、参与协商的费用4.1除采购文件另有规定外,无论协商的结果如何,供应商应自行承担其参加本项目协商所涉及的一切费用。三、采购文件5、采购文件的组成5.1采购文件用以阐明所需项目协商程序和合同主要条款,由下列部分及在采购过程中发出的澄清或者修改文件组成:第一章协商邀请第二章协商须知前附表第三章协商须知正文第四章协商内容及要求第五章政府采购合同第六章响应文件格式5.2采购文件的澄清或者修改5.2.1采购方对已发出的采购文件进行必要澄清或者修改的,将以更正公告通知供应商。澄清或者修改文件作为采购文件的组成部分。四、响应文件的编写6、响应文件6.1响应文件的编制(1)供应商应仔细阅读采购文件的所有内容,按照采购文件的要求编制响应文件。(2)响应文件应按照本章第6.2条规定编制其组成部分。(3)响应文件应满足采购文件提出的实质性要求和条件,并保证其所提交的全部资料是不可割离且真实、有效、准确、完整和不具有任何误导性的,否则造成不利后果由供应商承担责任。6.2响应文件的组成:详见采购文件第六章《响应文件格式》。6.3响应文件的语言(1)除采购文件另有规定外,响应文件应使用中文文本,若有不同文本,以中文文本为准。(2)响应文件提供的全部资料中,若原件属于非中文描述,应提供具有翻译资质的机构翻译的中文译本。前述翻译机构应为中国翻译协会成员单位,翻译的中文译本应由翻译人员签名并加盖翻译机构公章,同时提供翻译人员翻译资格证书。中文译本、翻译机构的成员单位证书及翻译人员的资格证书可为复印件。6.4响应文件的份数:详见采购文件第二章《协商须知前附表》6.5响应文件的格式(1)除采购文件另有规定外,响应文件应使用采购文件第六章规定的格式。(2)除采购文件另有规定外,响应文件的正本和全部副本均应使用不能擦去的墨料或墨水打印、书写或复印,其中副本可用正本的完整复印件,并与正本保持一致(若不一致,以正本为准)。(3)除采购文件另有规定外,响应文件应使用我国法定计量单位,未列明时默认为我国法定计量单位。(4)响应文件应由供应商代表签字并加盖供应商的单位公章。若供应商代表为单位负责人授权的委托代理人,应提供“单位负责人授权书”。(5)响应文件应没有涂改或行间插字,除非这些改动是根据采购方的指示进行的,或是为改正响应人造成的应修改的错误而进行的。若有前述改动,应按照下列规定之一对改动处进行处理:①供应商代表签字确认;②加盖供应商的单位公章或校正章。6.6供应商报价(1)预算价作为最高限价。供应商报价超出最高限价者,按无效报价处理。(2)除采购文件另有规定外,响应文件应使用人民币作为计量货币。(3)除采购文件另有规定外,响应文件不能出现任何选择性的报价,即每一个采购包和品目号的采购标的都只能有一个报价。任何选择性的报价将导致响应文件无效。(4)供应商报价仅作为协商的参考,不得未经协商直接确定为成交价格。最后的成交价格应以协商后确定的价格为准。6.7响应有效期(1)响应文件从采购文件第一章所规定的提交响应文件截止时间之后开始生效,在协商须知前附表第5项所规定的期限内保持有效。(1)采购文件载明的响应有效期:详见采购文件第二章《协商须知前附表》。(2)响应文件承诺的响应有效期不得少于采购文件载明的响应有效期,否则响应文件无效。(3)根据本次采购活动的需要,采购方可于响应有效期届满之前书面要求供应商延长响应有效期,供应商应在采购方规定的期限内以书面形式予以答复。对于延长响应有效期的要求,供应商可以拒绝也可以接受,供应商答复不明确或逾期未答复的,均视为拒绝该要求。对于接受延长响应有效期的供应商,既不要求也不允许修改响应文件。6.8协商保证金:协商须知前附表若有要求提交协商保证金的,则按照下列条款执行(1)协商保证金作为供应商按照采购文件要求履行相应协商义务的约束及担保。(2)供应商以电子保函形式提交协商保证金的,保函的有效期应等于或长于电子响应文件承诺的报价有效期,否则报价无效。(3)提交①供应商以汇款形式缴纳协商保证金的,应从其银行账户(基本户)按照采购文件第二章《协商须知前附表》规定的方式向采购文件载明的协商保证金账户提交协商保证金,具体金额详见采购文件第一章。②供应商以电子保函形式提交协商保证金的,可在采购文件载明的报价截止时间前通过福建省政府采购平台“保函服务”栏目办理电子保函并在电汇或银行转账单上注明(项目编号);在报价截止时间之前将电子保函文件放入响应文件中,否则视为未提交协商保证金。③其他形式:无(4)退还①未成交的协商保证金将在结果公告发出之日起5个工作日内退回原账户。结果公告将作为采购方通知供应商可以办理退还协商保证金的书面形式。结果公告刊登之后,供应商应当及时向采购方提交或者确认清晰准确的银行账户信息、提交协商保证金收据凭证(如果有开具的话),以便采购方能够在规定时间内办理退还手续。由于供应商自身原因耽搁,造成协商保证金的退还时间超过5个工作日的,采购方不承担延后退还的责任。②成交的协商保证金将在政府采购合同签订之日起5个工作日内退回原账户;签订之日以福建省政府采购网上公开信息系统记载为准。成交合同签订之后,成交供应商应当及时向采购方提交或者确认清晰准确的银行账户信息,并随附一份成交合同(原件或者复印件但要加盖成交供应商单位公章),以便采购方能够在规定时间内办理退还手续。由于成交供应商自身原因耽搁,造成协商保证金的退还时间超过5个工作日的,采购方不承担延后退还的责任。(5)若出现本章第6.7条第(3)款规定情形,对于拒绝延长响应有效期的供应商,协商保证金仍可退还。对于接受延长响应有效期的供应商,相应延长协商保证金有效期,采购文件关于退还和不予退还协商保证金的规定继续适用。(6)有下列情形之一的,协商保证金将不予退还或通过保函进行索赔:①供应商提供虚假材料的;②除因不可抗力或本采购文件认可的情形以外,供应商不与采购人签订合同的;③未按照采购文件、响应文件的约定签订政府采购合同或提交履约保证金的;④法律、法规或其他规章制度或本采购文件中规定的其他没收保证金的情形;※若上述协商保证金不予退还情形给采购方造成损失,则供应商还要承担相应的赔偿责任。五、响应文件的提交7.响应文件的递交7.1供应商应按照协商第一章规定的时间和地点递交响应文件。7.2响应文件须由单位负责人或单位负责人正式授权的供应商代表递交,并由其参与本项目协商。7.3供应商在提交响应文件截止时间前,可以对所提交的响应文件进行修改或者撤回,并书面通知采购方。修改的内容和撤回通知作为响应文件的组成部分。8.响应文件未在协商邀请规定的截止时间前送达的,采购方将根据项目情况依法另行组织采购或延长响应文件提交截止时间。六、协商9.协商小组9.1采购方根据采购项目的特点依法组织具有相关经验的专业人员组建协商小组并在提交响应文件截止时间后的适当时间里对响应文件进行审查、评估、和供应商进行协商,并做出授予合同的建议。9.2协商小组由采购人代表和评审专家两部分共5人组成,其中由福建省政府采购评审专家库产生的评审专家4人,由采购人派出的采购人代表1人。10.文件审查10.1协商小组对响应文件进行审查。11.协商并确定成交价格11.1在项目预算范围内,协商小组与供应商就价格进行协商,在保证采购项目质量的前提下,确定合理的成交价格。12.协商终止12.1出现下列情形之一的,采购方应当终止采购活动,发布项目终止公告并说明原因,重新开展采购活动:(1)因情况变化,不再符合规定的单一来源采购方式适用情形的;(2)出现影响采购公正的违法、违规行为的;(3)报价超过采购预算。13.项目取消在采购活动中因重大变故,采购任务取消的,采购方应当终止采购活动,通知所有参加采购活动的供应商,并将项目实施情况和采购任务取消原因报送本级财政部门。14.保密要求14.1协商小组以及与协商工作有关的人员对协商情况以及协商过程中获悉的国家秘密、商业秘密应当保密。七、成交与政府采购合同15.成交15.1成交结果信息的公布(1)成交供应商确定后2个工作日内,采购方应将成交结果信息(含采购文件)在采购文件载明的指定媒体上以结果公告的形式发布成交结果。(2)结果公告的公告期限为1个工作日。15.2成交通知(1)结果公告发布的同时,采购方将以书面形式向成交供应商发出成交通知书。(2)成交通知书对采购人和成交供应商具有同等法律效力。成交通知书发出后,成交供应商放弃成交的,应依法承担法律责任。(3)成交通知书是合同文件的组成部分。16.政府采购合同16.1履约保证金(若有):成交供应商在收到成交通知书后,应按照采购文件的规定,向采购人提交履约保证金,具体见协商须知前附表。成交供应商没有按照本章规定提交履约保证金的,视为放弃成交资格。16.2签订依据:成交通知书、采购文件、成交供应商的响应文件及其补充的响应文件等均为签订政府采购合同的依据。采购人不得向成交供应商提出超出采购文件以外的任何要求作为签订合同的条件,不得与成交供应商订立背离采购文件确定的合同文本以及采购标的、规格型号、采购金额、采购数量、技术和服务要求等实质性内容的协议。16.3合同签订时限:详见须知前附表。16.4补充合同:政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与供应商协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。16.5合同公告:采购人自政府采购合同签订之日起2个工作日内,将本项目政府采购合同在财政部门指定的媒体上公告,但政府采购合同中涉及国家秘密、商业秘密的内容除外。16.6政府采购合同的履行、违约责任和解决争议的方法等适用民法典。16.7成交供应商在政府采购合同履行过程中应遵守有关法律、法规和规章的强制性规定(即使前述强制性规定有可能在采购文件中未予列明)。16.8成交供应商有下列情形之一的,应依法承担违约责任:(1)在成交后,无正当理由不与采购人签订合同的;(2)在履行期限届满前,明确表示或以自己的行为表明不履行合同义务的;(3)迟延履行合同,经催告后在合理期限内仍未履行;(4)有违反法律、法规相关规定的其他违约行为致使不能实现合同目的;(5)将合同转包,或采取分包方式履行合同的。17.供应商须保证采购人在使用该标的或其任何一部分时不受到第三方关于侵犯专利权、商标权或工业设计权等知识产权的指控。如果任何第三方提出侵权指控与采购人无关,供应商须与第三方交涉并承担可能发生的责任与一切费用。如采购人因此而遭致损失的,供应商应赔偿该损失。18.本项目中如涉及商品包装和快递包装的,其包装需求标准应不低于《关于印发〈商品包装政府采购需求标准(试行)〉、〈快递包装政府采购需求标准(试行)〉的通知》(财办库〔2020〕123号)规定的包装要求,其他包装需求详见采购文件具体规定。采购人、成交人双方签订合同及验收环节,应包含上述包装要求的条款。第四章协商内容及要求一、项目概况医疗云平台是厦门市政府与中国电信福建分公司在2012年合作共建的定制化的“医疗私有云”平台,特别是云平台架构基于9期建设,平台运行已逾9年,是国内最早建设且一直稳定运行的市级医疗行业云平台。自2012年起,卫健委通过借助中国电信云计算机房,搭建厦门市健康医疗云,建成全市统一规范、集约安全、开放服务的厦门健康医疗云计算平台,满足医疗卫生信息资源集约化管理。目前除承载厦门市民健康信息系统、预缴金通用平台、家庭医生签约平台、电子健康卡平台、儿科智能导诊平台、门诊统一预约平台、计划免疫平台、急危重症远程救治平台、重大活动应急指挥平台、公共卫生综合服务平台等区域卫生信息平台和公共卫生信息平台外,还承载医院信息管理系统、电子病历系统、检验系统、放射系统、影像归档和通信系统、超声系统、心电系统、体检系统、医院集成平台等医院信息平台、基层医疗机构信息统一平台、卫生监督放射监管与职业体检系统、疾控病原微生物系统等12种业务、200多个信息系统、1000多台服务器、PB级医疗数据。本次采购是基于9期建设的基础对现有服务进行延续和扩展,进行第10期厦门市健康医疗云服务的采购。二、技术要求1、顶层设计云服务商提供的云平台需按照整个厦门市健康医疗云的顶层设计进行建设与升级改造。2、平台建设要求2.1建设框架与运营模式基于2012年厦门市政府与中国电信福建分公司签订的《共建云计算中心协议》为指导文件,厦门市健康医疗云拟通过从提高效率、节省资金、提高服务水平、统一安全的角度,快速稳妥地建设医疗云计算中心示范工程,整合厦门市各医院信息化资源,搭建基于以云计算为基础的医疗卫生数据中心平台,构建地区内以医疗数据中心为核心的医疗云,向全市所有公立医院(含一、二、三级医院)提供信息技术服务。云平台服务商需在采购人指定的数据中心和指定的时间内完成医疗云平台的升级部署,持续提供平台资源、专网线路接入、容灾、安全等服务。医疗云数据中心物理位置须是在医疗云软二主生产机房内(地址:福建省厦门市软件园二期望海路53号)。云服务商完成医疗云平台本身的网络升级改造和部署。除机房已经具备的基础环境外,其他组成医疗云平台所必需的软硬件设备由云服务商提供,并承担相关建设和运行维护成本。2.2建设要求建设符合《信息安全技术云计算服务安全指南》和《信息安全技术云计算服务安全能力要求》等国家及行业标准、规范的云平台。计算技术的实现主要通过设施层、硬件层、资源抽象层、虚拟化技术资源层、软件平台层和应用软件层,设施层由云服务商负责管理,云服务商与使用单位管理责任参考《信息安全技术云计算服务安全指南》(GB/T31167-2023)进行划分,具体为:在PaaS模式下,软件平台层的安全措施由客户和云服务商分担。客户负责自己开发和部署的应用及其运行环境的安全,其他安全措施由云服务商实施。具体详见“附件3安全责任表”。3、多方关系多方关系指的是整个医疗云平台的使用方、管理方、建设方、运营方等多个单位的定义和约定,以明确各自的权责。A.主管单位厦门市卫生健康委员会(以下简称“市卫健委”)是厦门市健康医疗云项目主管单位,负责医疗云的统筹规划、服务监督、标准制定等。B.建设单位厦门市健康医疗大数据中心(以下简称“市健康医疗大数据中心”或“采购人”)是厦门市健康医疗云项目建设单位,按照厦门市卫健委工作委托,负责医疗云的采购、项目管理等。C.云服务商云服务商是指被邀请参加本项目特定采购包协商的供应商,作为经采购确定的,为用户提供云计算、存储、网络及相关配套资源和服务的提供商,承担云平台物理安全、网络安全、虚拟化安全、主机安全(含物理主机、虚拟主机)、云平台安全管理的相关责任。a)负责医疗云平台的投资建设、升级改造、运维管理、安全保障、资产管理,协助医疗云使用单位的业务系统迁移上云等,提供云平台物理安全、网络安全、虚拟化安全、主机安全保障服务。b)确保云平台可用性达到99.99%,数据可靠性达到99.9999%。c)按照等保三级及有关网络安全的要求建设、升级、部署云平台;承担云平台安全保障;确保通过等保三级测评和第三方网络安全审查。d)服从医疗云管理单位、建设单位、项目监理服务商、云运维监管服务商、云安全监管服务商的管理,能够结合云计算行业新发展要求以及卫生健康行业要求完善医疗云运维管理体系、管理制度并切实执行;按照云运维监管服务商、云安全监管服务商提出的接口标准与医疗云统一监管平台对接;接受并配合项目监理服务商、云运维管理服务商、云安全监管服务商绩效考核工作;制定和更新医疗云应急预案,定期开展医疗云平台应急演练,根据医疗云应急预案,指导各业务系统的应急预案制定,并配合业务系统应急演练工作,做好日常应急响应工作。e)负责本单位人员的安全培训教育,确保工作人员符合岗位要求。f)云服务商需提供云架构规划咨询、应用系统部署、迁移,云平台运维,技术培训及其他技术服务。g)承担医疗云机房必要的基础环境建设及管理。D.云安全监管服务商云安全监管服务商是指经过采购确定的,承担厦门市健康医疗云安全监管的单位。云安全监管服务商受医疗云管理单位和建设单位的委托和指导,监督医疗云安全管理及云服务商绩效考核,提供厦门市健康医疗云平台全网信息网络安全风险评估服务,提供厦门市健康医疗云平台主干网络设备、安全设备与安全软件、内网关键服务器安全措施有效性巡检服务,提供厦门市健康医疗云平台全网信息网络安全加固建议及规划设计服务等。a)医疗云平台的安全检查,医疗云网络边界的安全监测,定期向建设单位提供医疗云平台安全监测报告;b)配合建设单位对云服务商进行安全监管和绩效考核,协助通过统一监控平台展现服务运行状况,为医疗云上云应用系统稳定持续运行提供全面支撑,负责编制和修订运维绩效考核方案,进行安全考核部分的考核并出具考核报告,跟进云服务商各项整改工作。E.云运维监管服务商云运维监管服务商是指经过采购确定的,承担厦门市健康医疗云运维监管的单位。云运维监管服务商受医疗云管理单位和建设单位的委托和指导,监督医疗云运维管理及云服务商绩效考核,对厦门市健康医疗云平台运维情况统一监管和检查,协助完成日常运行管理和运维绩效考核工作,对医疗云平台现状进行调查、梳理、分析总结等工作,从管理、架构、运维等方面提供优化改善建议并指导云服务商进行改进,提升厦门市健康医疗云的运维管理水平,提高云服务商的服务能力及交付质量,促使云服务商的服务更优质、更快捷、更规范,趋于完善。a)实时监测医疗云资源使用情况和基础设施运行状况,例如厦门市健康医疗云主机房关键系统、应用、设备的管理、运行和运行负载问题监控等,统计分析监测结果,定期向建设单位报送统计报告。b)助建设单位逐步在流程、文档、权限等方面完善运维规范化,提高医疗云整体运维水平。c)配合建设单位对云服务商进行运维监管和绩效考核,协助项目监理服务商,负责编制和修订运维绩效考核方案,进行运维考核部分的考核并出具考核报告,跟进云服务商各项整改工作。F.医疗云使用单位医疗云使用单位(以下简称“各租户”)主要是指使用厦门市健康医疗云服务及相关云产品的厦门市各类医疗卫生机构及其他机构,例如各级公立医院、社会办医机构、社区卫生服务中心/卫生院、乡镇卫生所/服务站、门诊部/诊所以及医疗急救中心、疾病预防控制中心、卫生监督所、妇幼保健院等公共卫生机构。医疗云使用单位承担应用系统部署及管理,按照有关规定承担自身数据安全、应用系统安全等相关责任。a)负责本单位信息系统上云规划、建设、迁移部署。b)负责本单位上云信息系统的软件平台层和应用软件层的日常维护、管理、安全和应急保障。c)通过合同约定,实施对云服务商的绩效评价,并配合完成医疗云安全检查、应急演练、统计监测等工作。4、服务总则4.1总体要求4.1.1原则性要求(1)标准化云服务商所提供专有云平台应符合国家、行业标准、规范及我市有关云平台的技术标准规范要求,包括但不限于国家工信部《基于云计算的电子政务公共平台顶层设计设计指南》、《信息安全技术云计算服务安全指南》(GB/T31167-2023)和《信息安全技术云计算服务安全能力要求》(GB/T31168-2023)、*****《关于加强党政部门云计算服务网络安全管理的意见》(中网办发文[2015]14号)及国家主管部门发布的其他标准规范要求。(2)可移植性及开放性专有云平台应适应厦门市医疗卫生业务系统类型多样、结构复杂的特点,在体系架构、设备选型、软件配置、数据交互等方面需兼容各种主流的应用系统环境,保障业务系统及数据迁移的可移植性。同时,平台提供开放的技术接口,满足各应用系统基于平台的二次开发需求。(3)安全性专有云平台作为医疗卫生及健康医疗大数据应用的承载体,应严格按照国家及行业安全标准规范设计建设,遵照各级保密法律法规,采取切实有效的措施,确保系统安全稳定运行。作为厦门市健康医疗专有云平台,平台仅限于医疗卫生及健康医疗大数据业务部署使用,禁止云服务商未经采购人许可将专有云平台资源提供给其他用户使用,禁止云服务商将该平台与其他未经采购人许可的平台连通,禁止云服务商授权未经采购人许可的人员操作该平台。上云业务系统和信息的安全保密,云服务商需分别与采购人以及相关运维人员签署保密协议。(4)先进性专有云平台应采用先进、成熟可靠的技术搭建,优先选择国产具有自主知识产权且具有成功案例的软硬件产品,为平台后续长期、安全、稳定的运行提供基础。(5)可扩展性云服务商在搭建或升级改造专有云平台时,应充分考虑未来信息化发展趋势,系统的总体设计采用层次化、组件化设计,为今后平台扩展留有空间。(6)易用性专有云平台应操作简单、使用方便、可集中管理和易于维护。4.1.2可靠性要求(1)用于本项目所有硬件设备均为知名品牌的设备。(2)所有软件应为合法授权产品,不存在盗版或知识产权问题。(3)网络设备应取得工信部入网证,保证产品成熟可靠。(4)本项目所有软硬件设备,特别是租赁物理主机均由云服务商提供保修服务,包括但不限于设备的日常管理、运行监控、设备故障处理、软件升级和补丁更新以及定期的设备巡检,确保软硬件设备的正常运行。在使用期内,任何设备的故障排除、设备或配件的更换等工作及其产生的费用均由云服务商承担。(5)医疗云平台使用的网络安全设备、服务器、存储等设备都应具备高可靠性及冗余性,即单个设备或单个节点出现故障时,其他设备/节点可以立刻接管任务,保证医疗云平台整体的业务连续性不低于99.99%。(6)医疗云平台具备高可用和动态迁移功能,发生物理设备故障后,虚拟机可以自动迁移到其他可用资源上运行,确保业务系统不受物理设备故障影响。(7)医疗云平台提供备份/快照功能,能对医疗云平台中的物理和虚拟服务器进行备份,防止存储故障导致数据丢失。4.1.3涉密要求为确保上云业务系统和信息的安全保密,云服务商需分别与采购人以及相关运维人员签署保密协议。4.2安全要求(1)安全管理责任不变网络安全管理责任不随服务外包而外包。(2)安全管理标准不变专有云平台参照党政信息系统进行网络安全管理,遵守党政信息系统的网络安全政策规定、信息安全等级保护要求、技术标准,落实安全管理和防护措施,接受党政部门和网络安全主管部门的网络安全监管。(3)数据归属关系不变专有云平台上卫健业务系统运行过程中收集、产生、存储的数据和文档等资源属卫健部门所有。(4)敏感信息不出境专有云平台机房需确定在国内部署,确保不存在敏感信息出境情况。(5)安全责任定位清晰依据国家标准《信息安全技术云计算服务安全指南》分类,专有云平台将按照PaaS云服务模式参考安全责任划分定位。4.3服务要求云服务商需满足包含但不限于如下要求:4.3.1建立科学、规范、可执行的云服务管理体系。4.3.2建立健全符合云计算行业新发展要求以及卫生健康行业要求的配套制度标准,包括基于云平台的相关标准、管理办法及预案等。4.3.3部署在医疗云平台上的各业务系统、所有数据的所有权及使用权均属于政府,云服务商无权对其进行支配,所有设备的维修、报废等处理需经医疗云建设单位同意,并在监管下进行。若发现云服务商未经许可对业务系统和数据进行采集和使用,医疗云建设单位将对其采取惩罚措施并追究其法律责任。4.3.4云服务商应构建可靠稳定的平台,保障医疗云平台可靠运行,在最短时间内对用户的应用系统进行快速响应、处置和恢复。4.3.5云服务商提供的医疗云平台整体可用性应不低于99.99%,数据可靠性应不低于99.9999%。4.3.6云服务商负责整体安全和运维,承担云平台物理安全、网络安全、虚拟化安全、主机安全(含物理主机、虚拟主机)、云平台安全管理、数据防篡改、防丢失的安全责任。4.3.7接受云运维监管服务商、云安全监管服务商要求,并提供相关计算、存储、网络等资源监控及安全接口,支持二次开发与定制维护。4.3.8提供专职驻场服务及重要时期的应急值守服务,重大活动期间需确保业务骨干、管理人员到场并提前制订预案,禁止云服务商在非办公区域私接线路进行远程运维。4.3.9云服务商需搭建医疗云使用单位应用上云的测试环境,免费提供服务,测试期为1个月。4.3.10禁止云服务商在医疗云内搭建自身业务系统和未经医疗云建设单位审查批准上云的业务系统或功能模块。4.3.11禁止云服务商未经医疗云建设单位审查批准私自开通云主机或虚拟主机等云服务。4.3.12云服务商应严格对医疗云各项业务申请进行评估,特别是业务上线调研、资源需求评估及安全评估,严格审查系统上线安全评估表(包括网络拓扑图、系统架构图等)、项目(系统)上云测试资源需求评估表(包括资源需求、业务规模预估、业务高峰预估等)等材料,进行计算资源、网络资源、存储资源、安全资源、运行安全、数据安全、容灾备份以及具体业务需求的多维度综合评估与测算,确定合理的资源量及服务策略,确保上云系统的健壮性、稳定性、高可用性和安全性等要求。4.3.13对云平台范围内的新上线的业务系统进行安全评估,主要评估内容包括但不限于账号口令检查、服务与端口信息备案、防火墙策略检查、安全漏洞加固情况检查、安全配置合规率检查、日志功能记录检查等内容,并根据实际情况定期更新《应用系统上云评估指南》,以供上云系统遵守。4.3.14云服务商需具备为医疗云用户提供优质及定制化服务的能力,向医疗云建设单位提供统一监控平台,方便用户了解、申请、使用、管理、监控云资源的情况。4.3.15及时跟踪云计算发展,特别是业界发生云安全相关事件时,及时报告给医疗云建设单位参考。4.3.16云服务商对医疗云平台出现的重大运维问题、事故,需第一时间向医疗云建设单位通告。5.医疗云租赁服务5.1总体要求本次厦门市健康医疗云服务总体要求是采购人对云服务商提出的基本要求,云服务商可进行优化,具体响应文件中的功能、性能应优于本要求:5.1.1对云服务商的要求指标项规格要求云平台建设和服务要求技术方案要求:需要明确整体解决方案供应商,包括但不限于支撑医疗云平台运行的相关核心硬件、软件、安全等关键系统。平台指标要求:云服务商提供的云平台整体可用性应不低于99.99%,数据可靠性应不低于99.9999%,同时提供测算依据。云基础设施建设要求:提供云基础设施的网络、存储、服务器、虚拟化平台、安全服务及通信链路等,云服务商需要保障基础设施资源可扩展性,满足所有用户需求,能够在多租户网络流量条件下,对用户网络流量进行识别并进行精细化管理。云平台应能提供包括计算服务、存储服务、网络服务及运维保障服务在内的服务能力。带宽接入要求:为提升跨网访问体验,云服务商互联网接入应采用多线接入链路。双备份链路要求:双备份链路需一条为医疗云专网专线,一条为广电专线。正常运行时,两条线路之间实现主备,当其中一条线路中断时,数据自动通过另一条线路进行传输。云服务商应具备跨云平台的服务能力:云服务商应具备应用、数据双活备份的平台能力,且能够为使用单位提供跨云服务商云计算平台、跨数据中心的系统双活、容灾服务的支撑能力。云服务商可以利用自身云计算平台的不同数据中心节点之间,也可以不同云服务商之间相互配合形成一定互备机制,当出现异常情况时,可为云使用单位提供应急响应、应用及数据处置和应用及数据恢复服务。云服务商能够为使用单位提供跨云平台的业务发放能力,可以通过图形界面向不同云平台进行业务发放,也可以管理不同云平台的资源,包括资源集中展现、云平台资源的开关启停等功能。知识产权要求:云服务商采用的云平台软件必须满足国家在知识产权方面的有关规定和要求。云服务商云计算平台应采用国内自主研发、成熟稳定、安全可控的云计算平台产品;需要明确云平台硬件、软件设备品牌型号,在云计算平台实际建设和部署中,云服务商应确保云平台核心硬件设备的品牌型号、软件版本与响应文件描述一致。运维能力要求:云服务商需要能够对云基础设施、平台软件和业务应用系统提供集中运维管理、监控,包括虚拟化、服务器、存储、网络、安全等,可以实现资源利用率可视化,为办局客户提供单个用户内的业务可视化,实现对政务云中出现的事件、问题和故障定位,实现事前预测及告警、事中及时处理和事后可审计。云服务商应提供可以独立部署的自动化运维平台,支持自动化巡检、云平台补丁自动分发、批量远程脚本执行等功能,及自动告警、运维即时通讯工具、告警升级、工单与故障报告自动分发和认领等功能。云平台安全保障要求安全责任:云服务商负责整体安全和运维,承担云平台物理安全、网络安全、虚拟化安全、主机安全(含物理主机、虚拟主机)、云平台安全管理、数据防篡改、防丢失的安全责任;具备实时监控云平台层面各项资源运行状态的能力;有义务配合医疗云使用单位排查入云系统问题。针对迁移上云的业务需要与主管部门确认系统安全,不会对其他业务系统造成安全攻击。云平台建设须按照信息系统安全等级保护三级标准进行建设,确保通过等级保护三级安全测评和权威第三方网络安全审查。数据保护要求:数据不得离开厦门市健康医疗云机房。云服务商应承诺,未经允许不得对云平台上的任何数据进行非法截取、加工、分析处理或提供给第三方机构。云服务商在未经过用户邮件、书面材料确认前提下,不能查看、修改、拷贝用户业务系统文件和数据;各业务系统、数据归属于医疗云使用单位,云服务商无权支配。云平台内所有设备的维修、报废等处理须经过云运维监管服务商、云安全监管服务商和云管理单位审批,在云安全监管服务商监督下执行。应急演练:建立云平台应急体系,定期开展演练工作,保障灾难发生时,能够保留数据、恢复系统及数据。指导或协助云平台使用单位开展系统应急工作。云服务标准化要求系统迁移:配合云使用单位方完成入云迁移,并免费开展不同云节点间的系统迁移。测试要求:云服务商需搭建云用户方应用上云的测试环境,与医疗云业务区域隔离,免费配合开展业务系统迁移入云服务。在业务系统入云前云服务商应至少开展适应性测试,并与使用单位共同开展入云系统的安全检测。远程访问:云服务商具备提供用户远程访问自身采购的云资源(存储、带宽、CPU的使用率等)使用情况的能力。人员要求:本项目配置的运维服务人员需具备网络、安全、虚拟化、数据库、操作系统等专业知识和技能。建立符合实际管理、运维所需要的运维团队。服务响应要求:为最终用户提供技术服务热线(7*24小时), 负责解答用户在云平台使用中遇到的问题,并及时提出解决问题的建议和操作方法,方式应包括邮件、电话、即时通讯工具等;在服务期内,提供7*24小时的现场和技术支持服务,对故障15分钟内响应;2小时内到达云中心机房。如果逾期未作出响应,承担由于故障所造成的全部损失。运维管理制度及规范要求:云服务商应遵循医疗云运维相关管理制度和流程开展工作,并具备清晰的内部管理框架和完善的管理方案。云服务商需制订满足自身业务需要的医疗云服务相关制度、标准、规范和办法。服从监管要求云服务商需接受云运维监管服务商、云安全监管服务商的监管要求,并提供相关计算、存储、网络等资源监控及安全接口。云服务商必须按照医疗云管理单位要求开放云计算相关平台接口。云服务商需接受包括云运维监管服务商、云安全监管服务商在内的第三方检测、调解,对云运维监管服务商、云安全监管服务商的合理要求需无条件给予配合。服务能力要求云服务商应具备为使用单位提供基础软件支撑服务、云迁移服务、安全防护服务、安全检测监测、CDN加速、对象存储和数据备份服务。云服务商应在服务期限内,逐步增强PaaS层的服务能力,具备提供云数据库、云缓存、消息队列服务等PaaS服务的能力,具备支撑大数据平台的能力,提供标准、统一的数据接口供使用单位和管理单位调用。云服务商应基于云平台技术特点,提供业务系统到PaaS服务的迁移规范,指导业务系统适应PaaS应用的改造工作。云服务商应及时跟踪云计算发展,特别是业界发生云安全相关事件时,及时报告给政务云管理单位参考。5.1.2服务要求5.1.1云服务商须提供厦门市健康医疗云服务平台所涉及的硬件资源清单(品牌、型号、数量、序列号、采购日期等),采购人在合同签订前现场勘验。5.1.2厦门市健康医疗云平台所在数据中心网络须满足万兆无损网络架构,相关的安全设备须启用万兆端口联接,并提供相应网络拓扑。5.1.3运维团队应配备VCP、CISP、CCIE或HCIE或H3CIE等资质人员至少各一名,在采购人指定地点按指定时间进行日常维护。5.1.4云管平台(云监控平台)须对用户只读开放,保证用户能够实时查看云平台各类资源(物理机、虚拟机、存储、网络设备、安全设备等)的运行情况。5.1.5云服务商须配合采购人完成运维监管的实施上线工作,提供包括网络设备、安全设备、主机/服务器、数据库、中间件、虚拟化、存储、光纤交换机以及其他设备的监控协议及其他需要具备条件的配置,例如提供vmware管理账号、开放SNMP协议、WMI协议、SMI-S以及涉及到的端口访问策略等。5.1.6云平台所提供的软件(含操作系统、数据库、虚拟化软件、集群软件等)使用正版化授权软件,授权许可数量均需要按照各租户实际需求进行相应配置。5.1.7云服务商须出具在厦门市健康医疗云平台所有涉及采购人及租户相关商业机密的保密函。5.1.8云服务商须承诺在提供服务期间,如因服务质量、服务性能未满足采购要求而引发的合同终止,云服务商须承担由此产生的一切后果,并须无条件免费配合采购人所有业务系统的迁移工作。5.1.9云服务商须提供厦门市健康医疗云平台的同构及异构云平台接口开放能力,保证系统数据级别的正常交换。5.1.10云服务商须及时向各租户提供服务配置变更报告。5.1.11云服务商须提供云计算资源及专业服务能力,提供按需的计算能力资源池、存储资源池、网络资源池,实现云平台基础资源的统一监控、管理和调度,实现主机、存储、网络等资源申请与及时响应、快速部署应用、按需动态弹性扩展资源。5.1.12云服务商须建立完善云平台服务体系,为云平台正常运行提供可靠的支撑。云平台服务体系包括可视化云管理平台、运维管理平台、云平台安全管理系统、系统日志统一管理系统以及运维团队架构建设、业务受理流程、故障分级处理流程、其他相关业务流程的规范和制度的制定等。5.1.13云服务商须建立完善云平台信息标准体系,符合国家及行业标准、规范,标准规范包括但不限于国家工信部《基于云计算的电子政务公共平台顶层设计设计指南》、《信息安全技术云计算服务安全指南》(GB/T31167-2023)和《信息安全技术云计算服务安全能力要求》(GB/T31168-2023)等。5.1.14云服务商须建立完善云平台安全运维保障体系及重大会议期间安全保障机制,云平台须符合国家及行业安全标准规范设计,遵照各级保密法律法规,采取切实有效的措施,确保系统安全稳定运行。5.1.15为保障业务的稳定、安全、高效运行,云服务商须保证在厦门市健康医疗云机房业务系统、设备在物理层面、网络层面、主机层面、应用层面、数据层面能够做到主动安全防御和访问审计分析,安全防御与审计日志最少保留180天,对各类安全设备(比如入侵防御系统、入侵检测系统、杀毒软件、WAF等)的特征库进行定期更新(最少每两周一次更新的频率),每星期最少对各业务系统进行全面杀毒一次,并将可疑信息同步反馈给采购方。5.1.16为保障业务的稳定、安全、高效运行,云服务商须保证在厦门市健康医疗云机房的各类业务系统、设备在技术管理方面和人员管理方面能够满足信息系统安全等级保护(三级)的标准,根据不同业务属性做到合理的安全域划分(包含但不限于健康医疗云机房内网与健康医疗云机房外网的:主核心应用服务器区、备份核心应用服务器区、主核心数据存储服务器区、备份核心数据存储服务器区、安全运维管理区、开发测试区、核心骨干网络区、安全边界防护区、数据交换区),并对不同的安全区域进行对应的安全防御部署。5.1.17为保障业务的稳定、安全、高效运行,云服务商须保证接入厦门市健康医疗云机房的各个外联单位都能够实现入网者的身份验证和安全访问控制,根据不同外联接入单位的规模、性质等不同,可以按需部署不同入网身份验证技术方法和管理方法来解决,比如采用准入系统、云桌面管理系统、终端管理系统等。5.1.18为保障厦门市健康医疗云机房对不可信任区域(比如互联网)网络发布的业务系统稳定、安全、高效运行,云服务商须保证有足够的冗余安全基础设备、系统能够在防病毒、抗攻击方面做到对已知漏洞、病毒、蠕虫和各类异常特征行为的信息内容进行阻断、隔离、审计并及时告警,对未知的各类漏洞、病毒、蠕虫等需要有专业安全团队人员进行定期分析、评估,实时紧跟全球信息安全的趋势走向,做到信息安全防护提前预防、安全事件发现即阻止和加固,可将异常信息同步通知采购人。5.1.19以上所涉及的文件,如云平台架构技术方案、各实施内容具体技术方案、培训资料、云平台运维报告、云平台安全运维报告、云平台年度总结报告、云平台安全建设及执行情况等材料须统一以电子版格式以及封装订册方式按要求同时报备采购人。5.2云服务能力要求云服务商为医疗云使用单位开通的平台资源具备并配套以下具体云服务能力,并免费向云使用单位提供:包括云平台的机房机柜要求、安全保障要求、运维保障要求、网络要求、互联网链接要求、主机负载均衡要求、主机及数据迁移要求、主机安全与运维要求、数据备份与数据保护要求、技术支撑要求、系统上云评估与应用部署迁移要求等,具体响应文件中的功能、性能应优于本要求。5.2.1机房机柜要求指标项规格要求总体要求为云平台的专用设备、物理主机等提供足够量的机柜空间,提供相应的机柜电源,网络布线,物理设备上架规划,设备物理安全,通风散热等基础环境。机房要求云平台的机柜物理位置须是在医疗云软二主生产机房或异地容灾机房内,机房满足T3(或以上)和A级标准建设,满足安全可靠、节能环保、扩展灵活等建设原则。提供独立空间,不与其他空间混用。机房空间除满足所有设备运行的需求之外,应具备平滑扩容至少3倍空间的能力。机柜要求单个机柜不少于46U高度,可用空间不少于42U。5.2.2安全保障要求指标项规格要求总体要求提供的整体云平台安全保障须满足网络安全等级保护三级要求,且包含但不限于如下内容:1、新一代防火墙(支持透明、路由、混合等工作模式);2、抗DDoS;3、WEB漏洞扫描;4、WEB应用安全防护;5、IPS防护; 6、安全审计;7、防病毒; 8、数据防泄漏;9、流量控制;10、堡垒机;11、网页防篡改;12、主机安全等。云平台必须按照国家信息系统安全等级保护三级相关标准配备相应的安全设备、技术防护手段及安全保障服务。▲云平台所有涉及的安全设备功能和性能应以满足所有云上业务系统的高效运行为准则,如产生性能瓶颈、端口不足或功能受限等问题,由云服务商自行升级扩展。云服务商须保证接入厦门市健康医疗云机房的各个外联单位都能够实现入网者的身份验证和安全访问控制,根据不同外联接入单位的规模、性质等不同,可以按需部署不同入网身份验证技术方法和管理方法来解决,比如采用准入系统、云桌面管理系统、终端管理系统等,实现对接入机构的接入认证、管理、控制,禁止非法计算机接入医疗云,保障对医疗云资源的保护与访问控制。顶层设计要求▲云服务商须根据云平台整体安全顶层设计要求提供完整的云安全解决方案,具备抵御各类DDoS攻击、网络入侵、网络攻击、病毒的安全防范能力以及对数据资源和服务进行访问控制的能力,具备完善的安全管理机制,保证系统安全稳定运行。整体云安全解决方案包括但不限于:至少3到5年内的整体安全建设计划、安全建设资金投入、具体实施方案等内容。云服务商执行计划及相关方案须先报备采购人确认后方可实施,并须将云平台安全建设台帐资料,包括安全建设费用明细、执行情况等内容及时向采购人公开。云服务商须在响应文件中提供整体云安全解决方案以及本期安全建设具体方案。三级等保建设要求每年进行平台的等级保护评定,根据评定结果开展安全评估工作,并出具完整的等保建设内容,包括安全评估报告、整改方案及灾备预案,并按照要求进行无条件整改。提供平台通过信息系统安全等保评测(三级)的证明。为确保整体云平台安全保障满足网络安全等级保护三级要求,云服务商须承诺每年请安全资质二级及以上安全服务商对云平台进行全面的安全检查,包含漏洞扫描、渗透测试、弱口令测试、设备巡检等。服务要求云服务商须在响应文件中提供完善网络和信息安全管理制度。如出现安全事件,必须在5分钟内响应处理,30分钟内现场处理,并定期进行故障汇报。定期对云平台支撑设施,如网络设备、安全设备、操作系统等开展安全加固服务,并提供安全加固报告。定期开展安全应急演练。服务质量监督和报告在重要会议期间和遇突发事件时,提供安全报告服务,定期(按周、按月、按季度、按年)提供安全报告并留存。每月提供云平台安全运维报告。安全隔离提供云平台上不同安全区域、不同单位、以及不同业务系统之间的安全隔离以及相互间的访问控制。VPN接入提供VPN远程接入功能,方便运维人员远程接入运维管理操作。支持SSL VPN和IPSEC VPN,支持各类主流操作系统和浏览器。数据安全业务隔离要求:对于不同医疗单位用户的虚拟机应进行有效的隔离,保证不同用户的数据相互之间的独立性与安全性。提供全面的数据安全防护,防止云平台上的数据丢失、数据泄露、数据被篡改等。▲未经许可,云服务商无权对云平台上的数据和应用进行任何操作,也不能将云平台上的数据泄露给任何第三方,否则将追究云服务商的法律责任。边界访问控制提供边界安全访问控制设备,支持基于源IP 地址、目的 IP 地址、源端口、目的端口、时间、用户、源安全区、目的安全区、服务及 session 等多种方式进行访问控制;并支持策略对象服务质量的带宽引用、行为管理对象引用,支持策略的使用匹配时间查询,解决无效策略存在的快速排除问题。网闸云平台具备独立互联网专区,不复用内网的物理设备承载,互联网区与内网的互通,必须通过专用隔离网闸(且隔离设备冗余)进行交互,防止内部机密信息的泄露,实现网间安全隔离和信息交换,满足云平台内网与互联网访问流量隔离。抗DDos针对互联网区系统需提供DDOS攻击防护技术,支持借助云端的海量带宽来帮助部署在云平台上的主机等资源抵御DDoS攻击,攻击层面包含网络层、传输层、应用层的所有分布式拒绝服务攻击,类型不限于流量类型,并实时通知用户攻击行为。具备运营商级别互联网骨干网络抗DDOS能力,确保网络稳定运行。支持基于源目IP、源目端口、协议五元组的抓包采集功能;支持对输入滤前/滤后、输出滤前/滤后、输入拦截、输出拦截、双向滤前、双向滤后、双向拦截等条件抓取指 定数据包,可对数据包进行在线分析,下载。针对重点关注的服务器添加到关注主机,在关注主机中可快速查找到。通过CC防御模块动态加入黑名单的客户端,再次访问web服务器时有提示信息。WEB漏洞扫描提供漏洞扫描能力,该功能实现了针对云平台内部漏洞风险的统一管理,可发现和管理的漏洞风险包括:系统漏洞、WEB 应用漏洞、弱口令、高危进程、高危异常账号等风险缺陷;同时系统提供了统一的图表展示界面和操作界面。建立漏洞信息监控机制,定期发布漏洞信息,针对web漏洞扫描结果进行渗透和验证,评估漏洞的真实性和分析是否可以被利用,出具扫描评估报告并协助应用厂商进行整改,整改后提供复测服务。设备厂家自主发现的CVE漏洞数不少于300。漏洞扫描方法应不少于 23000种,支持云平台扫描,漏洞覆盖OpenStack 、KVM、Vmware、Xen等主流的云计算平台。支持可扫描主机IP地址的范围和总数量无限制, WEB扫描数量限制不低于行业内平均水平。支持python的多个模块的漏洞扫描,如audioop模块 、audioop模块 、rgbimg模块的漏洞WEB应用安全防护WEB业务应用系统漏洞防护:包括对这些业务系统的SQL注入漏洞、XSS漏洞、Struct2 等组件漏洞等进行全面防护,同时也能起到虚拟补丁的作用(特别在业务系统无法进行补丁升级情况下)。WEB业务应用系统的敏感资源访问保护:包括WEB业务应用系统的管理后台、敏感资源进行访问控制和访问保护。具备蜜罐检测功能,诱使攻击方对它实施攻击,从而可以对攻击行为进行捕获和阻断。具备业务合规功能,可对业务进行恶意试探、恶意撞库、恶意登录等行为进行检测及拦截。具备网站锁功能,对网站进行锁定,可按日期、周期进行锁定时间设置,具备网站一键关停功能。应具备客户端访问控制功能,预防恶意客户端进行访问频率的多层次恶意访问。IPS防护系统入侵防御事件库事件数量不少于5000条,系统应支持自定义事件升级内容。升级界面中至少包含高中低三种级别事件的升级启用选项。支持检测规则自定义功能;自定义参数不低于100种。系统应支持弱口令检测功能,需支持至少8种网络协议并支持至少7种弱口令检测元素,文字说明支持的网络协议和定义弱口令的检测元素。针对SQL注入和XSS攻击,设备应提供在线事件分析功能,至少提供攻击方法、攻击字段和攻击域、影响的数据库等,并提供功能截图。系统应针对SQL注入、XSS攻击提供白名单和高级分析功能,能够精确到检测点、属性和名称。支持虚拟IPS功能,不同的用户可以方便定制满足自身要求的检测模版,至少支持400个用户。系统应支持在线管理员数目限制和管理员唯一性检查功能,提高系统管理的安全性。系统应支持定期修改密码功能。安全审计须对云平台进行全面的安全审计,审计内容包括但不限于设备日志审计、网络流量审计、用户行为审计、数据库审计、虚拟机审计、运维审计等,能够根据记录数据进行分析并生成审计报表,并通过人工分析尽早发现潜在的安全威胁。对系统审计的数据须进行有效的安全保护,避免受到未预期的删除、修改或覆盖等不安全操作,所有日志和审计数据应至少保存半年。运维审计支持RDP、HTTP/HTTPS、FTP、SSH、TELNET等协议的运维审计功能。数据库审计支持Oracle、SQL-Server、DB2、MySQL等数据库审计。1、支持在审计页面配置审计代理的CPU亲和性、最大CPU使用率、最大内存使用率、CPU使用率阈值、内存使用率阈值、流量接收端口、抓包过滤串;2、提供客户端访问WEB服务器的URL和应用服务器访问数据库的SQL语句关联功能;3、可依据客户端工具名、数据库用户名、客户端IP、操作系统用户名、客户端主机名、数据库名、操作类型、服务器IP配置行为模型,并可查看相应告警日志;4、可监控Agent的转发速率,以及Agent所在数据库服务器的CPU、内存利用率,并可设置CPU、内存利用率的上限阈值,超阈值时Agent将自动停止转发数据;5、支持在审计日志中一键添加过滤规则,支持在告警规则中一键添加信任规则和规则白名单;内置排错平台,支持一键检测系统的关键信息;内置运维终端,可实现日志查看、设备状态检查、执行SQL语句、执行常用命令、特权运维等能力。防病毒提供网络防病毒功能,对网络病毒、木马、蠕虫等进行分析过滤。定期提供防病毒检测报告。要求产品具备公有云检测能力,并且公有云特征存储超过10亿系统须具备内部私有云建设能力,确保无法连接公有云时仍具备云查能力。预置至少5亿黑名单级1亿白名单,并可按需提供云查黑白名单。网络防病毒网关支持基于策略的病毒扫描与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的病毒防护策略。支持多接口可旁路的病毒文件传输监听检测方式,可并行监听并检测多个接口、多个网段内的病毒传输行为,用于高可靠性要求的旁路应用环境。支持国内知名主流品牌病毒库。支持隔离病毒源地址,防止病毒源主机访问内部网络,提高网络整体安全性。数据防泄漏实现高强度数据加解密功能:控制台端或工作站端统一加密,授权环境或移动环境下解密。监控功能:监控服务器端的机密文件的操作行为(包括拷贝、读取、修改、删除等)。授权功能:工作站端用户必须通过控制台端授权,经授权用户才可登录授权环境访问服务器机密资源,并从授权时刻起使用户操作处于控制台管控状态。审计功能:强大的日志管理系统,详细的记录防水墙系统内的操作,采用加密算法有效防止上传过程中被篡改、泄漏。系统中机密文件到非授权环境使用,系统管理员和安全管理员都批准,机密文件才可能导出明文。网页防篡改提供网页防篡改服务,满足医疗云上所有网站(如市民健康系统、统一预约系统)的页面防篡改需求,采用基于文件过滤驱动保护技术、事件触发机制相结合方式。支持断线检测、进程管理、服务监控、网页文件自动同步功能、多虚拟主机/目录的并发同步、网站管理、服务器性能监控、系统文件保护;支持WINDOWS2000、2003、2008 32/64 位系统,支持LIUNX4.X和5.X系列服务器系统。安全态势感知分析具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等,且必须为旁路部署,支持同时接入多个镜像口,互不影响。支持综合安全态势、分支安全态势、安全事件态势、网络攻击态势、外连风险态势、横向威胁态势、脆弱性态势、资产态势、正常横向访问监控、正常外连监控、设备运行态势11个独立的大屏展示功能,并支持大屏轮播,可自定义大屏轮播顺序。支持检测20类以上常见协议的弱密码,包括FTP、LDAP、VMWARE、ORACLE、REDIS、Elasticsearch等协议,检测信息包含账号、密码、服务器、所属分支和业务、类型、最近发现时间等。具备独立文件威胁鉴定模块,支持基于HTTP、邮件、FTB、SMB等协议的文件检测,平台内置病毒检测引擎、人工智能检测引擎等,支持记录恶意文件TOP5、文件名、病毒病毒、发现次数、传播协议、感染源等信息。持检索审计网络流量日志、DNS日志、用户日志、操作日志,其中网络流量日志可基于时间、访问类型、应用类型等选择项进行组合查询,可基于具体设备、来源/目的所属、IP地址、端口进行具体条件搜索。支持横向访问服务器流量分析,包括TOP5应用流量趋势、TOP5协议趋势;支持服务器视角和来访分支视角,其中服务器视角可展示服务器IP、总流量、源IP数量、应用TOP10、协议端口TOP10、连接失败数、最大并发。支持基于流量实时漏洞功能,漏洞分析类型包含配置错误漏洞、OpenSSH漏洞、目录遍历漏洞、OpenLDAP等操作系统、数据库、Web应用等,页面上支持展示业务脆弱性风险分布、漏洞类型分析、漏洞态势与危害和处置建议。具备失陷(业务和用户)主机详细分析,包含攻击阶段分布、风险等级趋势、安全事件举证、遭受的外部攻击、存在的漏洞风险、行为画像(EBA)、开放端口等信息。攻击阶段包含存在漏洞、遭受攻击、C&C通信、黑产牟利、内网探针、内网扩散、盗取数据;存在的漏洞风险包含漏洞风险、配置风险、明文传输、弱密码;行为画像EBA包含外连、横向被访问、横向主动访问;支持对每个安全事件详细举证分析。5.2.3运维保障要求指标项规格要求总体要求提供整体运维保障,包括服务团队建设、医疗云平台资源监测、资源配置、资源优化、服务监控、事件处理、运维流程、日常巡检、租赁物理主机日常运维、备份恢复、应急预案管理、服务质量监督和报告等。云服务商需提供知识库工具作为日常运维管理工作中经验累积沉淀工具,运维人员可以通过知识库功能很方便地实现对于知识的新建、审批、分类、查询、统计、管理等操作。服务团队要求云服务商须根据项目要求安排具备相应资质和经验的专业人员从事本项目工作,确保服务团队的稳定,提供专业的本地化服务,保证担任重要岗位的人员具备相应专业资质。云服务商应为厦门市健康医疗云单独配备专业的技术服务团队,为用户提供7*24小时的技术服务,负责解答用户在云平台使用中遇到的问题,并及时提出解决问题的建议和操作方法。技术服务团队的人员构成应涵盖本项目涉及的各个技术领域,具备云平台服务相关的经验和专业技能。业务迁移人员对医疗云使用单位需要充分了解,如业务访问部门、访问时间段、业务系统关联性、业务性能要求等,迁移人员需要对操作系统、数据库、服务器、小型机、虚拟化精通。服务团队应配备VCP、CISP、CCIE或HCIE或H3CIE等资质人员至少各一名,在采购人指定地点按指点时间进行日常维护。响应文件中须列出服务团队的正式人员名单、职责以及社医保证明文件。在服务期内,云服务商7*24小时运行值班监控,配备具备两年以上云平台维护经验的运维人员,支持电话、网上值班等响应方式。▲日常运维期间,服务团队不少于15人,云计算平台应保证核心服务人员不少于10人,客户响应及运维人员不少于5人。应设有安全审计员岗位,负责云平台核心设备日志记录审查及运维人员操作记录审查等,定期提出安全审计报告。重大活动保障期间,服务团队不少于20人,云计算平台应保证核心服务人员不少于10人,客户响应及运维人员不少于8人。项目服务与实施过程中,云服务商应保证关键岗位人员不能随意变更,如因正当理由需要调整项目主要人员的,应当提前2周通知医疗云建设单位,获得书面同意后方可更换。人员保密要求成交供应商及其服务团队所有成员须与采购人签署信息系统涉及企业保密协议、信息系统涉及企业人员登记表及个人保密协议书。服务要求云服务商牵头组织并监督相关平台服务提供商、信息安全服务提供商、网络服务提供商、应用系统服务提供商(以下简称“各方服务提供商”)配合整体云平台运维保障工作。整体云平台运维保障工作包括但不限于硬件、平台、资源、操作系统、服务器、中间件、应用软件、数据库、备份容灾、负载均衡、网络、业务、故障、安全、运维等内容。故障流程提供7×24小时故障客服热线电话服务及业务受理服务,响应时间不超过1分钟。故障恢复后,3个工作日内提供故障分析报告,包括故障原因、处理方案、优化改进措施等内容。日常巡检▲云服务商制定严格的日常巡检计划,定期对服务器、操作系统、云平台软件、存储、网络设备、数据库、机房环境、传输专线和其他相关设备进行巡检,巡检周期不可超过一周时间,巡检记录需要保存2年。平台相关设备的各级管理口令、密码,每半年一次周期性修改,口令的设置应符合密码复杂度要求。云平台月度服务运维报告须包括每月日常巡检工作执行情况。租赁物理主机负责医疗云建设单位租赁物理主机日常运维工作,特别是服务器的物理部件、操作系统的运行情况巡检。服务器日常运维工作要求:1、日常运维包括但不限于设备外观检查、维修保养、设备软硬件配置检查、设备除尘、清洁、线路整理、设备和线路标识检查、网络线路通信质量测试等工作。2、服务器的物理部件运行情况包括但不限于以下内容:(1)定期监控服务器的硬件运行情况,如服务器运行状态的指示灯、主要硬件部件的运行状态的指示灯。(2)配置和启用服务器的远程管理卡的功能,并配置邮件监控功能。(3)规范服务器的物理标识标签,相关的设备档案手册。日常运维巡检操作系统日常运维工作要求:1、日常运维包括但不限于日常维护(日常巡检、监控告警、安装配置、权限管理、数据/文件处理、咨询等)、漏洞修复、系统升级、系统迁移、特殊时期和节假日期间值守、计划作业、故障处理、应急问题处理、缺陷处理、安全整改、配置优化、配置管理等工作。2、操作系统的运行情况包括但不限于以下内容:(1)定期检查系统的磁盘空间。(2)确认物理服务器的系统、网络、安全日志的情况,是否有告警和错误日志。(3)确认系统的备份作业是否正常执行,定期演练系统备份和重启情况。加强对数据库后台操作的运维审计工作,管控日常运维工作,发现异常操作及时处理。加强数据库审计的工作,防止对数据误操作。加强租赁物理主机及操作系统安全管理与维护,采取切实有效的措施,提高安全防护、降低被入侵的风险,确保平台安全稳定运行。云平台月度服务运维报告须包括每月租赁物理主机日常运维工作执行情况。备份恢复平台相关设备、业务配置数据、数据库的备份,应根据需要制订备份作业计划,并指 定专人定期进行数据备份,同时按照备份方案中数据管理的要求进行备份数据的管理,确保备份数据可恢复。云平台月度服务运维报告须包括每月灾备恢复工作执行情况。应急预案管理制定信息安全事件应急响应制度及规范,建立应急响应组织架构、信息安全事件定级表、上报流程、处置流程、处置预案、总结报告等。根据应急演练及应急响应优化应急预案体系知识库。提供重大活动应急保障机制,须包括故障管理办法和故障处理流程。制定云平台全方位的应急预案,特别是容灾备份恢复应急演练预案,并组织定期演练,保障灾难发生时,能够保留数据、恢复系统及数据。提供定期的应急演练服务,通过定期开展应急演练,以检验应急方案的正确性,不断加强人员的应急安全意识和应急响应的熟练程度。提供应急响应服务和安全事件处置服务,针对云平台的网络、主机及应用系统,遭到黑客攻击或意外事故出现紧急情况时,应急工程师将在第一时间内赶赴现场协助解决问题,降低安全事件造成的损失,避免安全事件的扩大化。云平台月度服务运维报告须包括每月应急预案管理工作执行情况。服务质量监督和报告根据云平台整体运行情况以及运维服务情况,每月10日之前提供云平台月度服务运维报告,服务期末提供云平台期末服务运维报告,运维报告包含不仅限于:云平台运行情况、资源使用情况及资源利用率、业务开通办理及资源变更情况、访问规则开通情况等医疗云平台资源监测、资源配置、资源优化、服务监控情况,整体安全保障、整体运维保障、容灾备份、用户技术支撑、培训等服务情况,特别是事件处理(如计划执行、故障处理等)、日常巡检、租赁物理主机日常运维、备份恢复、应急预案管理、用户技术支撑等运维保障服务情况和工作执行情况,并提交云平台每月工作推进情况和下一月建设、服务内容和实施计划。每季度召开一次包括各方提供商及各租户在内的医疗云平台例行会议,参会各方就医疗云建设中存在的问题以及需求进行反馈、讨论和技术、经验交流。5.2.4网络要求指标项规格要求总体要求实现对路由器、交换机等设备的集中管理和VLAN资源的快速分配与调整,以满足应用系统内部和应用系统之间通信需求的灵活部署。提供云平台整体网络拓扑设计和医疗云专网组网设计方案。▲根据用户对象进行网络设计,网络设备的数量、功能和性能应以满足所有业务系统的高效运行为准则,如产生性能瓶颈、端口不足或功能受限,由云服务商自行升级扩展。网络运行环境要求云平台的网络划分为医疗云内网区和互联网区两个逻辑隔离的区域。要求云平台的网络不能存在单点故障,要求设备冗余、链路冗余。云平台须建设独立测试区域,且为独立网络和计算、存储资源,不与业务生产共用。云台须建设独立二级等保区域、三级等保区域,且为独立网络和计算、存储资源,不能共用。云平台须建设独立容灾备份区域,且为独立网络和计算、存储资源,不能共用。业务网核心交换机和存储网核心交换机必须为独立设备,不能共用。云服务商须在响应文件中提供相关证明材料。所有交换机均须采用双机热备模式。云服务商须提供相关证明材料。互联网出口及医疗云内网出口防火墙须为独立设备,不能共用。云服务商须在响应文件中提供相关证明材料。互联网出口及医疗云内网出口网闸须为独立设备,不能共用。云服务商须在响应文件中提供相关证明材料。为确保云平台与接入单位网络互联,云服务须需提供配备与医疗云使用单位设备适配的外联设备。DPU智能网卡服务要求智能网卡,拥有高性能“CPU+可编程硬件”转发IO数据面加速的PCle网卡设备,在实现标准网卡功能(NIC/TSO)的同时,能提供灵活的软件定义能力。具备网络报文处理引擎、流处理引擎、安全加解密引擎、接口引擎和加速硬件,具备极高的编程自由度(全可编程)。可提升云主机性能,最大限度释放CPU资源。可通过统一架构、统一管控实现内外一张网提升网络性能,节省网关/专线,减少Bufer,进而收敛机型、降低成本。除SmartNIC功能之外还包括易于扩展可用C语言编程的Linux环境。IPV6服务要求按照《推进互联网协议第六版(IPv6)规模部署行动计划》要求,云服务提供方需提供从IPV4向IPV6平滑演进的部署方案,在DNS解析、云主机,防火墙,系统安全等各方面实现IPV6的启用部署,打造安全、稳定、高速的网络环境。5.2.5互联网链路要求指标项规格要求互联网链路提供两条独立互备的云平台互联网出口链路,保证稳定可靠,单条链路带宽不小于500M。云平台的互联网出口需使用互联网专线,传输线路接口应为光口。互联网IP地址按需提供互联网IP 地址,公网IP可用量不少于128个。网站域名备案配合云使用单位完成网站域名备案,提供智能DNS服务。可靠性要求须提供运营商接入服务,保证服务稳定可靠。5.2.6主机负载均衡要求指标项规格要求总体要求针对正式上云的系统,包括对外、对内业务系统,其业务访问的稳定性、可靠性、性能弹性要求等均需要通过负载均衡实现。服务能力云负载均衡采用硬件或软件定义方式对多台云主机提供流量分发能力,消除单点故障并提升应用系统可用性并提升应用系统服务能力。实现针对各租户按需自动分配负载均衡服务的能力。提供4层和7层的负载均衡服务,负载均衡服务可向平台用户提供负载均衡实例不少于2000个,吞吐量不少于15G,并发连接数不少于1500万,总体峰值可支持每秒新建链接数不少于40万。均衡策略提供服务器负载均衡算法包括:轮询算法、比率算法、随机算法、源地址哈希算法、最小连接算法、加权最小连接算法、最快响应算法、观察者算法、首个有效算法等。健康检查支持按照指定规则对配置的虚拟主机进行健康检查,自动隔离异常状态虚拟主机,从而解决单台服务器在处理性能,扩展性,稳定性方面的问题。一旦发现健康问题,迅速将服务切换,确保服务可用性。支持服务器过载保护功能,可针对服务器负载状态如新建连接数、并发连接数进行智能保护,如果达到保护阈值新的访问请求会自动迁移至其他服务器,支持服务器温暖上线和软关机、平滑退出功能。会话(Session)保持提供服务器会话保持机制,支持源地址会话保持、源地址端口会话保持、会话ID会话保持、目的地址会话保持、cookie哈希会话保持、cookie插入会话保持、cookie重写会话保持、cookie被动会话保持、host会话保持、URI会话保持、URL会话保持、Method会话保持、User Agent会话保持等多种会话保持机制。集群部署4层负载均衡、7层负载均衡实现物理分离模块化部署,独占物理资源,并且4层负载均衡、7层负载均衡分别能支持集群化部署,实现不同模块能力的线性扩展以满足未来云平台业务分能力扩展的弹性需要高可用性采用全冗余或集群架构,无单点故障,平均可用性不低于99.99%。提供链路过载保护,可基于链路的实时上下行流量阈值保护链路,如果流量达到阈值,后续新增流量自动迁移到其它空闲链路。转发规则提供多种转发规则,满足不同业务场景的要求。扩展性支持在线平滑升级,承载能力和网络总带宽同步线性扩容;可与虚拟主机配合提供三层架构系统的弹性扩展。5.2.7主机及数据迁移要求指标项规格要求总体要求提供整体的业务上云迁移,应支持X86云主机迁移、X86物理主机迁移、单机数据库迁移、高可用数据库迁移等迁移场景。负责需求调研、架构规划设计、应用迁移部署等工作。5.2.8主机安全与运维要求指标项规格要求总体要求负责采购人正式上云系统所有主机的安全与运维工作。主机运行情况包括但不限于以下内容:1、定期检查系统的磁盘空间。2、确认系统的系统、应用、安全日志的情况,是否有告警和错误日志。3、确认系统的备份作业是否正常执行,定期演练系统备份和重启情况。主机日常运维工作包括但不限于日常维护(日常巡检、监控告警、安装配置、权限管理、数据/文件处理、咨询等)、漏洞修复、系统升级、系统迁移、特殊时期和节假日期间值守、计划作业、故障处理、应急问题处理、缺陷处理、安全整改、配置优化、配置管理等工作。主机安全报表每月定期提供一份云平台上所有主机系统安全状态的分析报表,并主动跟进修复发现的主机系统安全问题。系统磁盘分配磁盘下挂到对应主机中,进入操作系统根据用户要求挂载、分配磁盘空间。资产清点从全局角度清点业务环境中的已有的云主机的数量、配置、操作系统版本、作用属性、归属业务系统等信息资产,包括虚拟服务器、物理服务器、托管主机等,并根据实际在用情况实时同步更新。基线配置对云主机的安全配置、合规状况等安全基线核查和配置,使之符合对应系统保护等级的内容要求。主机安全加固针对漏洞扫描或基线检查的结果对服务器进行安全加固,加强操作系统自身对抗恶意代码和黑客攻击的能力,抵御非法提权、非法创建可执行文件等黑客行为,有效降低无补丁可打、无法打补丁带来的安全风险。针对漏扫或等级测评结果对操作系统进行安全加固,用以解决等级测评结果中所显示的漏洞。漏洞及补丁管理▲基于信息资产检测关联的操作系统漏洞,以及对于租户、操作系统原厂商、网安、网信办等部门通报的漏洞风险信息,提供精准的漏洞分析,并修复对应的主机系统漏洞。补丁修复前,应对各适用版本的操作系统进行测试。▲提供系统漏洞补丁服务器,定期获取官方发布的漏洞补丁,及时更新补丁进行系统漏洞的下载和分发。主机账户管理在租户授权下,对操作系统账户进行统一创建、授权和口令管理,检测和修复云主机中存在的弱口令,每90天修改一次口令,并与租户同步。安全审计提供对云平台主机的全面安全审计,审计内容包括但不限于设备日志审计、网络流量审计、用户行为审计、数据库审计、系统日志审计、运维审计等,能够根据记录数据进行分析并生成审计报表,并通过人工分析尽早发现潜在的安全威胁。日志审计数据应至少保存180天,并在日志中心集中管理备份。防暴力破解支持RDP、SSH等途径的主机口令暴力破解防御能力,封禁入侵IP。系统登录防护限制系统登录的IP地址、域名、时间、访问计算机名。微隔离防护限制虚拟机平台上各虚拟主机的东西向访问,将虚拟主机隔离在虚拟化安全域内,仅授权有限的权限通信,防止黑客横向渗透。服务器访问可视化监控云平台业务环境中服务器间访问关系(数据流)并将其可视化。访问控制检测服务器之间的不安全的访问规则,设置访问控制策略,并保证当虚拟机迁移时,访问控制策略随之迁移。攻击溯源当安全事件发生后,能精准定位攻击者入侵轨迹。提供日志异常信息,发现异常事件,并提供详细的图形化IOC,包含攻击者IP、攻击目标、操作手段、落地文件等信息。主机防病毒所有云主机须安装杀毒软件,定期进行病毒库更新,定期进行病毒扫描,从主机层面防范病毒攻击。主机入侵防护对云主机上的服务器主机系统提供7*24小时主动安全防御,监测安全状态,对发生或即将发生的安全事件进行及时告警/预警,制止恶意代码在服务器之间的蔓延,并进行清除。堡垒机提供符合性能要求的堡垒机供服务器登录运维使用,主要包括账号管理、认证管理、权限管理、审计管理、自动化运维等功能,解决系统账号复用、运维的权限混乱、运维过程不透明等IT运维难题。VPN外网堡垒机提供VPN远程接入功能,接入认证方式支持短信验证码方式,运维人员必须通过VPN远程接入运维管理操作。支持对接入VPN的终端驱动进行安全检查,支持SSL VPN和IPSEC VPN,支持多因素认证,支持各类主流操作系统和浏览器,支持国密算法。对外云主机安全要求对外业务系统的云主机安全应满足或优于以下要求:1、抗拒绝服务攻击:既对主机服务器进行抗拒绝服务攻击防护,也对网站连接耗净进行抗拒绝防护。当云主机、网站等网络资源受到SYN Flood、UDP Flood、UDP DNS Query Flood、(M)Stream Flood、ICMP Flood、CC以及连接耗尽这些常见的攻击行为后,可以对其进行有效的防护,保证网络业务的正常运行。2、病毒防护:针对主机系统的病毒防护。病毒防护服务一方面会在网络出口的安全设备防止病毒的入侵,另一方面也会在客户主机上部署软件版的杀毒软件,对用户的系统进行实时病毒防护确保系统安全,营造良好的网络环境。3、网络防病毒网关:支持基于策略的病毒扫描与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的病毒防护策略。支持多接口可旁路的病毒文件传输监听检测方式,可并行监听并检测多个接口、多个网段内的病毒传输行为,用于高可靠性要求的旁路应用环境。支持国内知 名主流品 牌病毒库。支持隔离病毒源地址,防止病毒源主机访问内部网络,提高网络整体安全性。4、入侵保护与过滤:针对主机系统的蠕虫、网络病毒、后门木马、弱口令攻击等进行防护。入侵保护与过滤服务可实时、主动拦截黑客攻击、蠕虫、网络病毒、后门木马、D.o.S等恶意流量,保护企业信息系统免受侵害,防止操作系统和应用程序损坏或宕机。5、入侵检测:针对主机系统敏感数据、文件识别等进行检测。入侵检测和病毒防护服务可实时对恶意URI、僵尸网络、敏感数据的外泄、文件识别、服务器非法外等异常行为有效检测并予以报警,以便及时进行防御工作,从而完成从事前警告、事中防护到事后取证,系统支持IP碎片重组、TCP流重组、TCP流状态跟踪、2至7层的协议分析、超7层应用协议(如:HTTP Tunnel)识别与分析,系统应支持工作在非默认端口下的周知服务(如运行在8000端口下的Web Server)的协议识别与协议分析能力。6、Web应用安全防护:针对网站以及网站应用漏洞进行防护。Web应用安全防护可实时对web应用插件漏洞、爬虫、跨站脚本、SQL注入、XPATH注入、命令行注入等进行安全防护,有效避免由于web和应用存在漏洞而被黑客恶意攻击的风险,具备网站锁功能,对网站进行锁定,可按日期、周期进行锁定时间设置,具备网站一键关停或封堵功能。7、网页防篡改:针对网站目录防篡改防护,一方面可以阻挡来自外部的各种针对网站的攻击行为,如SQL注入、跨站脚本、信息泄露、恶意扫描等攻击行为;另一方面在网站遭受篡改之后,可利用防篡改机制第一时间恢复用户的网站,避免网页被恶意篡改后造成的严重影响。8、系统安全评估:针对主机系统、应用进行漏洞、加固配置核查进行扫描评估。用户会定期收到安全漏洞扫描报告,发现自己的云主机系统或者应用存在哪些安全隐患,方便客户及时进行修补,保证这些安全隐患不会被恶意攻击者利用。9、网页篡改通知:针对网页被篡改主动通知。云安全监测平台会自动监控网站所有需保护页面的完整性,一旦检测到网页遭到恶意篡改,将第一时间对管理员进行通知告警,进行及时响应处理。10、网站代码安全扫描:针对网站代码漏洞进行扫描评估。通过专业的扫描工具,对网站的网页代码进行安全检查,提供Web应用、Web 服务及支撑系统等多层次全方位的各种类型安全漏洞扫描、审计、渗透测试和辅助逻辑分析,全面发现各类安全隐患,提出针对性的修复建议,支持漏洞验证功能,在扫描结束后,能够对结果中的重要漏洞进行现场验证,展示漏洞利用过程和风险。11、访问来源分析:对主机系统和网站的访问来源进行分析与时候查证。专业安全人员通过查看系统日志及网站访问日志,可对访问来源进行统计分析。如可针对所有用户访问来源,对IP、平均访问时间、平均访问页数等用户行为特点进行分析。对攻击行为,可查看攻击日志确定IP、攻击行为及被攻击页面等,以便于事后查证。12、敏感信息保护:采用敏感信息防护手段,例如采用DLP(数据防泄密)对敏感数据,通过身份认证和加密控制以及使用日志的统计对内部文件进行控制,若出现敏感信息访问则自动拦截。或采用云WAF包括暴力破解和敏感信息泄露阻断等防护手段。13、网站安全运行报告:既包括网站安全运行情况也包含主机系统的安全运行情况。专业的安全人员定期对网站进行全面安全检查,并由安全工程师向客户出具网站运行情况扫描报告,如服务器资源利用情况、webshell查杀情况、系统日志分析、网站代码漏洞情况等。14、7*24小时职守:针对主机和网站的安全服务进行7*24小时职守。提供7*24小时技术支持,由专门的安全工程师值守,确保随时为客户提供服务帮助,解决安全问题。15、系统加固:针对主机系统安全配置进行加固。由专业安全工程师进行云主机系统安全加固,避免自行加固修补漏洞时可能出现的风险和缺漏。云主机安全加固主要从加固修补漏洞、系统帐户权限强化,加强日志审核,过滤危险服务,屏蔽不必要的端口服务,优化注册表等方面来进行。16、木马清除:针对主机系统和网站代码进行木马后门清除,包括但不限于以下内容:(1)使用网络出口的安全设备防止木马的入侵。(2)定期对用户的系统进行安全检查,检测是否有木马等恶意软件。(3)发现木马后及时清除,同时检查系统是否有被入侵痕迹,恢复系统安全。17、应急响应服务:针对主机系统和网站出现安全事件进行应急响应。当托管云主机出现的安全事件,可以由专业安全工程师提供远程或者现场的应急响应服务,及时恢复服务,查找事件原因,提供完整的事件处理分析报告。5.2.9数据备份与数据保护要求5.2.9.1业务数据的备份指标项规格要求总体要求按照采购人提出的备份需求,定制备份策略,对云主机提供符合等级保护要求的容灾备份。主要包括以下内容:1、完成采购人正式上云系统,包括对外、对内业务系统的虚拟机定时备份、数据库服务器(包括虚拟机数据库和租赁物理主机数据库)的数据库级别备份以及应用级别灾备。(1)虚拟机定时备份要求具备基于虚拟机的容灾备份及同城异地容灾能力,容灾备份系统要具备独立的存储系统。备份策略需满足:容灾备份系统应对所有虚拟机整机实行一天一备,一周至少一个全量备份六个增量备份,按周循环备份;(2)数据库级别备份要求基于数据库级别的定时备份,备份策略需满足:根据对业务数据量的不同情况,对所有数据库服务器(包括虚拟机、租赁物理主机)承载运行的数据库实行不同的备份频率,大于300G:每天一次的归档日志和控制文件备份,每周一次的全库备份;小于300G:每天一次全库备份、归档日志备份、控制文件备份。(3)应用级别灾备可根据用户的业务要求定制备份策略。2、完成采购人正式上云系统,包括对外、对内业务系统的云主机快照,确保进行系统配置或者关键操作出现问题时可直接恢复快照状态,不影响系统使用,提供平台和业务数据的连续性保护。备份要求云服务商提供的主机定时备份与快照需满足以下要求:1、支持对用户数据的同城异地备份服务和异城异地备份服务,开通平台资源默认提供云主机快照、虚拟机备份保护、非结构化数据保护、Windows/Linux/Unix操作系统备份保护及对应平台的数据库备份保护、文件备份保护。2、负责对备份过程状态、备份结果的运维监控保障,确保备份任务执行成功以及备份的数据完整性。3、定期对备份数据、虚拟机备份恢复、虚拟机连续数据保护、虚拟机数据文件备份恢复、虚拟机数据库数据备份恢复、应用级灾备等进行恢复性测试及备份恢复演练。4、提供备份确认功能以便各租户可以查看备份效果和实时备份日志。备份系统应满足如下要求:(1)备份介质本身具备高可用性和冗余性。(2)备份方式包括完整备份、差异备份和增量备份。(3)支持Windows系列操作系统、Linux主流系统操作系统、Mysql、SQL server、Oracle、Sybase、loutdomino、DB2等主流数据库软件、主流中间件软件、结构化数据以及非结构化数据等备份对象;(4)支持建立统一的灾备管理系统,用来管理本地备份和异地备份。灾备管理系统使用独立存储空间。云服务商须在响应文件中提供相关证明材料。5.2.9.2业务数据的连续性保护指标项规格要求总体要求对系统环境和数据库数据的快速还原有较高要求的业务系统,增加CDP容灾备份的机制,实现业务数据的连续性保护,以保障业务系统的系统和数据的安全。具体备份策略可根据用户的业务要求进行定制。虚拟机连续数据保护提供针对x86服务器和虚拟化平台虚拟机的业务系统,采用成熟技术实时同步;实现数据的容灾保护等;可进行在云平台应用接管。数据连续性保护对生产系统中的存储设备、本地磁盘及磁盘中的数据、应用进行保护。能按照事先设定的策略进行连续性数据保护。发生故障时,能快速恢复备份数据,使业务短时间内恢复到正常状态。连续数据保护要求1、须支持容灾切换/容灾演练/反向数据同步/演练回滚等操作。 2、对生产系统中VMware虚拟化群集进行整体容灾保护,实现秒级RPO,分钟级RTO。3、采用无代理容灾技术,要求在需要进行容灾保护的虚拟机内不安装任何代理软件,防止对应用产生影响。4、支持VMware、Hyper-V等虚拟化软件上实现虚拟机远程容灾保护,支持跨虚拟平台,或跨版本间容灾,支持AWS/AZURE/阿里神龙/腾讯黑石等公有云。5、要求实现按虚拟机中业务/应用类型灵活设定数据复制策略分组。6、要求按照虚拟机类型分组自定义编排虚拟机启动顺序,按照应用启动顺序要求自定义分批分组启动虚拟机。7、要求虚拟机复制技术与主备站点中使用的存储设备品牌类型无关,数据复制不得基于底层存储设备实现。8、要求主备站点之间数据同步间隔≤5秒,即RPO≤5秒。9、支持容灾目标端虚拟机IP地址提前定义,容灾端虚拟机启动时可以按照预定义的IP地址启动。10、要求支持容灾演练,在容灾站点进行容灾演练时不影响主站点到目标站点正常容灾复制。11、支持一对多复制技术,支持一个源站点虚拟机同时复制到≥3个站点,支持多个站点容灾到一个站点。12、要求目标站点可以恢复到7天内任意一个时间点状态。13、要求任意一个时间点状态下,目标端虚拟机均可以正常启动,保证虚拟机一致性。14、容灾软件安装部署时,无需对主备站点已有的虚拟化软件停机,保证生产系统业务连续性。15、支持对已有网络链路进行限速,可以分时段设定可占用带宽,充分保护链路投资。16、要求以单个虚拟机为复制单元,可以按需选择指定虚拟机进行容灾保护。17、支持跨虚拟化平台进行容灾保护,如从VMware虚拟化平台到Hyper-V平台。 18、支持自动化的灾难恢复配置,可支持自定义脚本。19、要求容灾软件对生产系统性能损耗≤5%,尽可能减少资源需求。20、保护一个VM下的所有虚拟磁盘,支持RDM设备的复制。21、冗余管理界面,各用于生产端和灾备端,可在任意场景中进行恢复操作。22、虚拟化容灾技术使用CDP连续数据保护技术而非快照技术。5.2.10技术支撑要求指标项规格要求总体要求为采购人提供云平台使用过程的各类技术支撑。根据系统技术开放和支持,根据问题的严重性现行解决各租户关键紧急任务,对各租户提出的一般性问题进行技术咨询、指导。与各方服务提供商相互配合,无条件为云运维监管服务商、云安全监管服务商提供监管接口及数据。建立健全满足云运维监管服务、云安全监管服务需要的配套检测、监管手段及相应监测办法。接口要求在响应文件中响应该接口要求,接口包括医疗云运行状态、业务数据、安全审计、重大变更以及告警等安全监管所需信息,监管信息涵盖云计算平台、云服务客户和虚拟主机等监管对象。主要接口内容应至少包括:1、运行状态类相关接口对云计算平台运行时的状态参数进行持续监测,如云计算平台状态、客户服务状态以及虚拟机和虚拟网络状态等2、业务服务类相关接口获取医疗云业务服务相关数据,如入云业务系统、云平台资产、租用服务器等信息。3、安全审计类相关接口对云计算平台的安全审计日志进行收集,如云计算平台系统操作日志审计、客户业务操作日志审计等。4、重大变更类相关接口通过对云计算平台变更时的状态参数进行持续监测,如云计算平台内核、内存以及带宽等变更情况。5、告警类相关接口对医疗云的告警相关数据进行持续监测,如安全事件告警、运行故障告警以及性能告警等。6、网络协议相关接口开启网络设备、安全设备、主机/服务器、数据库、中间件、虚拟化、存储、光纤交换机以及其他设备的监控协议及其他需要具备条件的配置,例如开放Syslog协议、SNMP协议、WMI协议、SMI-S协议等,对部分指 定设备进行监控。应分配合适的以太网接口,保证监控设备网络可达。7、其他接口提供如网络流量接口、虚拟机接口等接口。5.2.11系统上云评估与应用部署迁移要求指标项规格要求总体要求云服务商须配合各租户、各方服务提供商进行业务上线调研与资源需求评估,进行计算资源、网络资源、存储资源、安全资源、运行安全、数据安全、容灾备份以及具体业务需求的多维度综合评估与测算,确定合理的资源量及服务策略,确保上云系统的健壮性、稳定性、高可用性和安全性等要求。云服务商须配合各租户、各方服务提供商做好业务上线测试工作,实现对应用的软件环境及硬件环境进行监控,主要针对计算、存储、网络资源使用情况进行收集;同时对数据库、中间件、性能、进程、流量等指标进行监控。可根据运行监控情况实施资源优化(如资源扩容或回收等),须制订相应实施方案,包括原因、监控情况、调优建议、服务器详细信息、优化方案等内容,并组织相关服务提供商完成调优实施工作。云服务商须组织各方服务提供商按各租户需求制订业务迁移或新业务部署实施方案,配合各租户、各方服务提供商完成业务的迁移与部署实施工作。在已建业务应用系统在迁移过程中,云服务商须确保数据安全,规避和控制各类风险,保证应用系统的业务可用性及连续性。云服务商须配合解决业务应用系统迁移过程中遇到的问题,进行故障分析诊断并提出解决方案。5.3各云租赁服务技术要求5.3.1平台资源服务云服务商为医疗云接入单位提供平台资源服务,平台资源包含云主机、云存储以及对主流操作系统(WindowsServer及国产Linux操作系统)、主流数据库的软件支撑,各租户可按需购买,该云产品服务的价格以及其他要求详见“附件2报价最高限价表”。云服务商提供的平台资源应满足或优于以下具体参数要求,具体响应文件中的功能、性能应优于本要求。5.3.1.1计算资源要求指标项规格要求总体要求云主机需面向服务,基于医疗云使用单位的实际需求实现计算服务的快速交付。基于标准化的软硬件进行平台建设,采用全冗余分布式架构,利用虚拟化技术的特性,可实现大量应用系统支撑,三副本自动分布在不同的机架或服务器上,可有效避免单点故障。实现为其承载的应用提供统一分配的标准化资源,采用多种虚拟化技术,可以将数据中心中计算能力的管理颗粒度从服务器级别深入到CPU、内存和板卡级。根据实际需求按需提供服务,提供及时响应、快速部署的计算资源池服务,按需动态弹性扩展资源。配置不少于各租户当前资源使用总量30%以上的冗余资源池,确保有足够资源为医疗云使用单位提供服务。当平台资源不足时,要求能够保持业务在线的情况下,对平台资源进行扩容。平台能够根据用户业务的实际需要,智能地在计算资源池各物理主机间给虚拟机分配所需的计算资源。提供的云平台计算资源等平台资源满足默认服务配置要求,包括云平台的安全保障要求、运维保障要求、网络要求、互联网链接要求、技术支撑要求、主机负载均衡要求、主机及数据迁移要求、主机安全与运维要求、数据备份与数据保护要求、系统上云评估与应用部署迁移要求。测试资源池要求搭建医疗云使用单位应用上云的测试环境,免费提供服务。云服务商须提供测试资源池资源满足采购人系统上云所需的测试环境及测试资源需求,采购人进行上云测试的系统须经采购人相关管理规定完成并通过上云测试申请,云服务商根据要求提供系统上云所需的测试环境及测试资源需求,配合系统上云测试,且测试周期原则上不超过1个月,超过1个月的上云测试系统,云服务商可根据要求向采购人备案后将测试系统下云。基本要求按内存不复用计算,云主机需要提供普通云主机和高性能云主机不同的服务,云主机不仅支持2核4GB、4核8GB、8核16GB、16核32GB等典型规格实例,云服务商还需根据采购人需求灵活调整配置比例并提供相应实例。采用业界先进的GPU硬件,提供基于GPU的应用于图像处理、科学计算场景的计算服务。提供高性能NVMe SSD本地盘作为临时数据缓存盘,为高性能计算过程数据处理提供较普通SSD数倍的IOPS、带宽以及低时延能力,提高综合计算性能。支持服务器集群,单个集群的最大物理主机台数≥2000。实现虚拟机在线升级,当虚拟机现有配置不满足要求时,用户可自主进行虚拟机配置快速升级,可升级配置包括:CPU、内存、硬盘、网络带宽等;配置升级生效时间在10分钟以内。提供虚拟机任意时刻的磁盘快照功能,含快照制作,快照回滚,并实现基于快照的快速数据备份与恢复。功能要求支持主流的X86架构的操作系统,包含但不仅限于Windows、Linux 的各种不同版本。不同网段和同网段云主机之间支持隔离机制。云主机的CPU、内存、磁盘IO、网络带宽必须保证运行时的资源独立性,满足支持10000以上的瞬时并发web请求,响应时间不超过3秒。提供云主机的性能监测分析、异常告警、日志管理等功能。性能要求▲云主机vCPU单核主频≥2.4GHz。普通云主机单盘存储吞吐量≥80MBps,高性能云主机单盘存储吞吐量≥280MBps。具备高可扩展性,可支持千万级以上文件和10PB以上量级的文件存储;支持不重启系统,增加物理服务器后自动扩容。提供并行任务调度能力,并具备高可扩展性,最高可支持十万级或以上的并行任务调度。主机快照要求提供虚拟机任意时刻的磁盘快照功能,含快照制作,快照回滚;提供基于快照的快速数据备份与恢复。可跨多个不同品 牌和型号的磁盘系统(磁盘系统内或磁盘系统之间)进行快照存储。每个源卷最大支持≥1000个时间点的快照拷贝,并可长期保存,支持直接出库至物理带库;支持瞬时快照拷贝功能,能够在创建真实快照副本时,快照数据随时可用;快照可读写,删除快照时可选择是否保存改变的数据。要求在生产存储故障时(Unix小型机系统),业务不停止运行,能够实现本地无缝接管运行。安全可靠性要求对不同用户的云主机提供虚拟防火墙功能,可以实现不同网段和同网段云主机之间支持隔离机制。云主机之间支持安全组隔离机制。云主机通过VM快照功能进行VM级别的备份,支持灵活的备份策略配置和查询,以及恢复任务配置和查询。对不同用户的云主机提供虚拟防火墙的功能,可以实现云虚拟机实例间的安全域划分和网络访问限制和隔离。支持计算能力的水平伸缩,可以通过API和控制台创建、销毁云主机实例,通过与负载均衡配合实现水平伸缩。▲云平台可以自动检测物理主机健康状态,发现异常时可自动迁移物理机上的云服务器到其它物理主机,最大限度降低业务中断。在线迁移时,应保证虚拟主机上的应用完全不中断,用户完全无感知。软件配套要求▲云平台所提供的软件(包括windows、linux的各种版本操作系统、数据库、虚拟化软件、集群软件等)具有正版授权,授权许可数据均需要按照各租户实际需求进行相应配置,不得对第三方有侵权行为。服务质量监督和报告云服务商须承诺每月10日前提供上一月各租户资源使用情况以及费用清单,以便采购人稽核并确认每月最终实际资源使用情况以及实际费用,报表的展示方式及统计维度由采购人根据业务需要、统计需要确定。可操作性各租户可以通过医疗云管理平台查询、导出资源池容量、资源使用情况及费用明细(在响应文件中提供功能截图证明)。5.3.1.2存储资源要求指标项规格要求总体要求云主机存储资源必须同时兼容集中式存储和分布式存储两种架构。集中式存储资源池和分布式存储资源池的资源可以实现统一管理、数据共享。可按照应用需求选择不同的磁盘类型,实现数据按需存储,根据实际需求按需提供服务。提供分布式存储服务,用于存储视频、图片、文档等数据,满足对存储对象的读、写、删除、拷贝、查找等基本功能。实现对在线存储设备和存储区域网络的协同管理,灵活与快速的为应用系统分配存储空间,同时通过对不同等级的设备、数据保护方式、数据使用方式的协同管理满足应用对存储系统性能、数据可靠性和灵活使用方面的要求。提供的云平台存储资源等平台资源满足默认服务配置要求,包括云平台的安全保障要求、运维保障要求、网络要求、互联网链接要求、技术支撑要求、主机负载均衡要求、主机及数据迁移要求、主机安全与运维要求、数据备份与数据保护要求、系统上云评估与应用部署迁移要求。功能要求生产环境云存储服务必须支持集中式存储架构。支持数字水印、支持jpg、 bmp、 gif 等多种图片格式的文件格式转换、缩略图、剪裁、水印、缩放等多种操作。支持大规模结构化、半结构化、非结构化数据存储。支持超大尺寸文件的存储,单数据的大小可从0字节到48T。支持PV/UV总量统计。支持使用流量统计功能,支持每小时请求次数统计。支持防盗链设置,保证数据安全性。提供用户自服务门户和API接口,用户可自行完成数据的上传下载和管理。提供RESTful接口,支持http和https协议访问。分布式存储要求采用分布式对象存储架构,专门针对云计算、大数据和非结构化数据的海量存储形态,通过标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。分布式对象存储服务采用计算单元与存储单元一体化设计,支持在线平滑升级,计算能力、存储容量和总IO带宽同步线性扩容。选择分布式存储资源时,要求对象存储服务底层采用分布式文件系统,可将数据文件分别保存在不同物理服务器上,每份数据在不同的物理服务器上保存3份(存储容量按单份数据所占空间计费)。提供数据压缩算法,可将三副本数据进行压缩存储。普通存储要求单盘技术指标IOPS1000-3000。具备较强的扩展能力,存储系统可扩展容量支持PB级扩展。采用先进的磁盘容错技术,在硬盘故障后可实现快速重构,避免重构过程中其他硬盘损坏导致的数据丢失风险。系统数据备份能力要求基于系统层面的数据备份,通过第三方备份软件或者系统自带的脚本任务实现业务数据的异机备份。在存储发现故障后,可以通过第三方备份软件或者异机备份数据进行数据恢复。NAS存储要求采用分布式全对称集群模式,不接受纵向扩展架构和共享式非对称集群架构。集群内所有节点成员角色平等,没有单独的元数据(索引和管理等之类)服务节点。集群内部交换配置:引擎节点之间采用10GbE网络交换机互连,每个引擎配置2个10GbE网络接口,配置两台10GbE网络交换机及其相应配件,每个端口10Gb/s。存储系统支持多副本及跨节点RAID技术,要求全局数据灵活多级别冗余设置数据保护,最大可达N+4保护级别或8倍副本镜像保护。此次配置要求集群内任意3块硬盘同时故障而数据不发生丢失。可以根据数据重要性对存储系统中的不同目录(存储系统中的任意目录)灵活调节冗余度等功能。存储数据服务支持存储访问负载均衡;支持针对目录、子目录和用户、用户组的配额管理功能;支持存储底层复制,要求支持一对一、一对多、多对多远程复制;支持文件系统级别快照,快照数量的增加不影响应用性能;支持自动化数据分层和数据迁移。主备存储要求单盘技术指标IOPS3000-20000。具备较强的扩展能力,存储系统可扩展容量支持PB级扩展。采用先进的磁盘容错技术,在硬盘故障后可实现快速重构,避免重构过程中其他硬盘损坏导致的数据丢失风险。数据备份能力除了按参照普通存储要求外,还需要提供基于虚拟化技术的快照数据备份,满足业务对整个虚拟机备份的要求。双活存储要求单盘技术指标IOPS3000-20000。具备较强的扩展能力,存储系统可扩展容量支持PB级扩展。两套存储需分布在两个数据中心间,保证业务所使用的存储系统即使有一台存储系统出现故障,也不会出现业务停顿,无缝切换。采用先进的磁盘容错技术,在硬盘故障后可实现快速重构,避免重构过程中其他硬盘损坏导致的数据丢失风险。数据备份能力除了满足普通存储要求外,还需要满足业务数据在双存储上2个副本,当其中任何一个存储出现故障时,都不影响正常业务系统数据的读写需求。安全可靠性要求▲本项目所有数据要求统一保存在厦门本地。云存储服务采用全冗余架构,无单点故障。服务可用性不低于99.9999%。备份存储具有可靠的数据保护机制,确保不会因硬盘故障等原因导致数据丢失。▲数据可销毁性:云服务商承诺在用户要求删除数据或设备在弃置、转售前必须将其所有数据彻底删除,且无法复原,并按各租户要求提供数据销毁解决方案。▲数据可迁移性:云服务商承诺用户能够控制数据的迁移,保证启用或弃用该云服务时,数据能自由迁入和迁出,并按各租户要求提供数据迁移解决方案。具备完善的多用户隔离机制,保障用户数据的私密性。5.3.2专线接入服务云服务商为医疗云接入单位提供线路接入服务,负责接入医疗云专线的运行保障与日常维护,确保接入医疗云专线的可用性、稳定性、安全性等要求,各租户可按需购买,该云产品服务的价格以及其他要求详见“附件2报价最高限价表”。云服务商提供的医疗云专线接入应满足或优于以下具体参数要求,具体响应文件中的功能、性能应优于本要求。指标项规格要求总体要求云服务商须承诺负责各租户接入厦门市健康医疗云专网以及广电专线等网络(包括但不限于为已建的医疗专网、广电专线等)的运行保障与日常维护,保证同组两条线路采用不同的光纤路由,避免两条线路同时中断,否则承担因此产生的一切后果。接入厦门市健康医疗云专网以及广电专线等网络(包括但不限于为已建的医疗专网、广电专线等)提供维护保障服务,包括但不限于网络的日常维护、故障处理、网络变更、设备配置管理、网络分析诊断、网络监控、网络定期巡查、日志分析、网络优化等运行保障与日常维护内容。实现各租户医疗云双备份线路的双链路策略路由自动切换功能,解决医疗机构因单一线路故障而造成业务系统不可用的隐患。正常运行时,两条线路之间实现主备,当其中一条线路中断时,数据自动通过另一条线路进行传输。传输链路要求组建以云平台作为专网中心节点的云平台安全专网,实现医疗机构互联互通,满足公立医院1000M、公共卫生机构100M、社区卫生服务中心及卫生院50M、卫生所10M云平台安全专网接入线路,其他医疗机构按需配置。传输线路接口应为光口。每条线路的链路可用率≥99.99%。5.3.3其他平台服务云服务商提供的云平台的其他平台服务,包括短信服务、培训服务、云平台软件,费用均包含在总报价中,不再另外收取费用。其他平台服务应满足或优于以下具体参数要求,具体响应文件中的功能、性能应优于本要求。5.3.3.1短信服务指标项规格要求总体要求短信服务作为云平台的基础功能,实现短信的收发功能,须提供快捷方式,对短信服务进行统一管理。短信收发服务根据对应接口流通的短信进行智能识别,选择对应的运营商的短信通道,实现短信发送、接收和状态报告获取等功能。功能要求短信服务基础功能,支持短信的收发功能。短信收发服务根据对应接口流通的短信进行智能识别,选择对应的运营商的短信通道,实现短信发送、接收和状态报告获取等功能。支持短信阈值设定,短信可以根据不同应用的需求设置短信发送阈值,超出阀值的可以通过短信告知相应的系统管理员。短信发送(MT):将短信平台或者外部接口发起的待发短信提交短信平台,短信平台汇总后,将待发短信提交至远程短信网关进行发送,发送完后将待发短信转存至已发短信队列表。短信接收(MO):将远程短信网关发送到短信平台的上行短信保存至待收短信队列表。短信回执(RPT):保存将远程短信网关返回到平台的短信回执状态,并对应已发短信进行匹配转存处理,供短信平台进行查询。支持应用管理、短信接口管理、统一认证管理、短信计费等功能。支持接入三大运营商的短信网关和信息机,实现短信的收发等功能。性能要求设备具有高可靠性和高稳定性。系统各服务器保证数据实时的一致性、可用性。解决异网上行问题,且网内发送成功率要保持在95%以上。系统故障恢复时间<30分钟。5.3.3.2培训服务培训工作是云服务商提高运维能力和云服务水平的重要工作之一。云服务商至少提供内部培训和外部培训服务。云服务商须在响应文件中提供培训方案与计划。1)内部培训内部培训旨在提高云平台运维能力,规范运维管理。至少包括如下:a)面向项目管理人员、系统管理人员的培训,确保此类人员能清晰地了解云平台的设计理念和设计方法,掌握云平台的整体结构,以及各类云资源的申请、审核、开通、回收等管理流程。b)面向系统维护人员的培训,确保此类人员能理解和掌握云平台的相关技术知识,能够熟练地维护云平台,快速定位和解决系统出现的问题,保证云平台服务期间正常运转,并持续提高运维服务质量c)本单位人员的安全培训教育,确保工作人员符合岗位要求。d)云平台维护人员的定期业务培训和保密培训,重保前的业务培训和应急保障培训等。e)面向医疗云管理单位、医疗云建设单位、医疗云运维监管服务商、医疗云安全监管服务商的培训,确保此类人员充分了解云平台的技术架构、服务水平等。2)外部培训云服务商应根据本项目的特点、根据云平台新上线的云产品功能、根据项目实施的经验并按照实施进度提供完整、具体、切实可行的培训方案与计划,负责安排专业培训讲师授课,不定期对医疗云使用单位进行培训,培训方案应包括培训课程、内容、人员时间、地点、方式等,云服务商应无偿提供全套培训教材、课件、培训资料。培训质量的最终目标是确保采购人以及其他医疗云使用单位在培训后能够熟练掌握和使用所培训的技术内容,能够独立使用相关服务功能,能够独立承担和完成与其相应职责对应的系统维护和管理工作。内容包括但不限于。a)面向医疗云使用单位和开发人员的技术交流,包括云架构规划咨询、应用系统部署、迁移,云平台运维及其他技术服务。b)面向医疗云使用单位的培训,确保云平台最终用户能理解和掌握各类云服务的使用方法和操作技巧,能够高效、熟练地基于云平台部署上层业务应用,最终使医疗云使用单位在培训后能够独立使用相关服务功能,而不必依赖云服务商现场指导。c)面向开发人员的培训,确保其能理解和掌握基于云平台的开发规范,针对具体的业务应用场景能够充分发挥云平台的技术优势,合理地设计上层业务应用的技术架构,制订部署、迁移方案,评估云资源的容量需求。d)定期对系统相关的人员进行应急预案培训,并进行应急预案的演练。3)技术培训服务要求a)培训方式:以集中授课为主,多种培训方式为辅。提供培训方案与计划及全套培训教材及课件。b)培训内容:供应商应提供本项目相关的各类软硬件产品及相关技术培训,包括但不限于以下内容:序号培训课程培训内容要求1云平台网络技术培训包括但不限于云计算网络的相关技术介绍、云平台的网络规划设计、本项目云平台的网络架构、设备配置与部署情况、网络功能和性能等。2云主机与虚拟化技术培训包括但不限于虚拟化相关技术介绍、本项目所采用的虚拟化技术路线、系统功能和性能、云主机资源配置与部署情况、系统的管理和操作等。3云存储技术培训包括但不限于云存储相关技术介绍、本项目所采用的存储技术路线、系统功能和性能、云存储资源配置与部署情况、系统的管理和操作等。4负载均衡技术培训包括但不限于负载均衡相关技术介绍、本项目所采用的负载均衡系统功能和性能、资源配置与部署情况、系统的管理和操作等。5云管理系统技术培训包括但不限于本项目云管理系统的功能,系统的管理和操作等。6云安全技术培训包括但不限于云安全的相关技术介绍、本项目云安全的体系架构、所采用的安全技术和安全产品、安全设备及安全策略部署情况、安全系统的管理及操作等。云服务方应对本项目采用的每项安全产品进行分别的专题培训。7云平台运维管理技术培训包括但不限于云服务资源的规划管理、交付管理,云平台运维管理标准化流程,云数据中心的运营管理,云平台业务系统迁移的策略、步骤与方案、云平台资源利用率与运行效益评估等。8定期培训除以上培训之外,云服务方应至少每个季度提供两次专题培训,培训内容由采购人按照实际工作需求定制,培训范围不超出本项目涉及的技术范畴,包括但不限于云计算、网络、服务器、存储、云主机、负载均衡、数据库、安全、容灾备份、大数据、PaaS、云管理、信息安全、运维服务等内容,每次培训时间不超过1天。云服务方应根据以上培训内容提出具体的培训方案与计划,提供全套培训教材及课件。c)培训人数:采购人可根据不同课程按需确定人数。d)培训时间:除定期培训外,其他每项课程的培训时间不少于1天,其中云安全技术不少于5天。培训质量应以确保采购人指定的运维管理人员能完全掌握本项目所建云平台的整体架构、部署情况、日常管理、操作使用为最终目标。e)培训地点:由采购人与供应商另行商定。f)培训完成时间要求:培训内容的1-7项应在云平台交付使用后两个月内完成,采购人要求推迟的情况除外。5.3.3.3云平台配套软件指标项规格要求总体要求提供标准的API接口,可供医疗云使用单位灵活调用。医疗云管理平台提供图形化的统一管理门户,各租户使用统一登录界面完成操作。采购人可通过医疗云管理平台实现医疗云平台远程可视化管理,以便于统一管理与监控。医疗云管理平台须包含自助服务门户,提供云服务的自助申请、展示能力、故障告警中心、短信告警推送、云服务应用的软件环境与硬件环境监控等功能。医疗云管理平台须提供虚拟主机的性能监测分析、异常告警、日志管理等功能。医疗云管理平台须提供资源费用结算功能,支持按资源开通量、资源开通月份、资源单价等要素快速统计资源租赁费用。提供包括但不限于资源情况多维度查询统计、云存储多维护查询统计、数据库多维度监控以及安全和运维管理平台。提供包括但不限于医疗云资源池整体容量、可用容量、扩容计划与记录、整体资源使用情况、各租户资源使用情况以及资源高、低峰使用情况等内容,并以图表、文字方式展现,支持采购人随时查询。可按需为各租户提供月度、季度、年度的详细服务使用报告,并支持用户操作、查询并批量导出用户自定义的服务器不同级别的日志。医疗云管理平台应具备工单服务,可根据采购人的需求,进行工单流程变更。通过对云平台资源的实时监控,自动在第一时间将异常事件通知各租户相关责任人,并支持用户操作、查询并批量导出日志。支持各租户需求定义开发。医疗云管理平台应具备开放、成熟、稳定的特性,兼容主流的虚拟化软件;支持Windows、Linux等主流操作系统。医疗云灾备管理平台支持Windows/Linux 操作系统,满足对32/64位系统平台及应用支持。医疗云使用单位可以进行备份和同步配置、设置备份策略、查询备份日志、备份数据量可视化、界面化等功能操作。医疗云安全管理平台为医疗云使用单位提供安全情况和风险的集中展现和建议。包括但不限于如下功能:应用访问来源、网络攻击情况、应用攻击情况、系统漏洞情况、系统中断情况等。提供成熟的医疗云安全管理平台,包含云安全运维管理员界面、租户控制台界面;包括安全设备管理、流量管理、病毒、DDoS、入侵防御、网页挂马检测、漏洞扫描、安全审计等方面的管理、监控(提供功能界面截图证明)。提供系统日志统一管理功能,包括服务器、安全设备和网络路由交换设备等日志。医疗云运维管理平台医疗云运维管理平台功能包括但不限于业务服务、告警中心、资源管理(资源、拓扑等)、脚本监控、统计报表组件,支持网络虚拟化功能。为医疗云使用单位提供所购买云资源及业务系统在医疗云内运行情况的集中展现和建议。包括但不限于如下功能:云资源总体情况、云资源运行情况、应用系统运行情况展示、应用系统资源使用情况、服务调用情况等。为医疗云使用单位提供所购买云资源使用效率及业务系统在云内运行效率的集中展现和建议。包括但不限于:资源总体使用效率情况、应用总体运行效率情况、安全总体运行效率情况、用户访问情况等。提供对平台硬件及链路健康、流量大小等监控,如发现平台链路中断、设备端口中断,第一时间将异常事件通知各租户相关责任人,并支持用户操作、查询并批量导出日志。多云一体化管理平台1、总览管理:提供资源状况总览,查看已纳管资源使用量;支持查看资源申请工单状态和系统运行状况;支持通过标签管理查看资源、过滤资源;服务管理:提供产品服务目录,如虚拟机、数据卷等服务;支持查看我的申请以及所有申请;2、运营管理:提供审批管理,如我的审批、审批流程管理;为业务部门开启或关闭基础服务,如虚拟机、数据卷、网络等;支持为部门设置资源的配额管理;3、运维管理:提供计算资源管理,如主机、虚拟机、实例类型管理等;提供存储资源管理,如数据卷管理;提供网络管理,如网络资源配置、安全组、VPC管理等;4、监控管理:提供已纳管资源的监控、告警管理(IaaS),如实时监控、历史监控、告警列表、阈值设置等;提供计量管理,如按日期、时间区间提供统计数据;提供审计管理,如任务管理;5、权限管理:支持按照用户的需求做组织机构管理,从用户、部门、角色、项目四个维度去定义资源使用者和管理者;支持环境管理,展示虚拟机与群组关系;支持审批权限管理,授予用户资源审批权限;6、配置管理:支持资源池配置,异构资源的统一管理;支持资源纳管配置,做区域、管理域等管理;7、业务流程管理:实现以租户为维度的用户业务流程管理,支持用户自定义资源申请的审批流程,实现业务流程的个性化、可定制化;8、多维度监控:采用agent方式,实现虚机、应用的使用情况及性能数据的监控,支持监控采集规则配置下放及采集周期自定义等功能,实现服务器、存储、网络设备、操作系

投标 / 标书制作要点(原创)

本健康医疗云服务 平台运营服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。厦门市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086