招标采购招标公告(景德镇市第二人民医院2025)
景德镇市第二人民医院采购项目询价公告(6.25)
各有关供应商:
为贯彻落实《网络安全法》中网络运营者需“采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性”的要求,同时根据《市卫生健康委2024年度软件正版化工作计划》(景卫规信字(2024)21号)结合我院网络安全现状建设需求和年度预算,保障医院信息系统的稳定运行,确保患者数据安全及医疗业务连续性,我院需采购网络安全运维服务及服务器杀毒软件,详细需求见附件。
项目名称:网络安全运维服务及服务器杀毒软件采购项目
现发出询价公告,凡符合采购需求且有意向的供应商均可到项目地查看现场,提供分项报价和总报价(以拟定控制价),报价含税费、安装等。
凡愿参与本项目的单位在此公告发布之日起10个日历天内整理响应文件(含加盖公章报价单、企业营业执照、及供应商认为需提供的其他资料等),递交至或邮寄至我单位联系人。
联系地址:景德镇市第二人民医院采购科(外科大楼一楼)
联系人:陈科长
联系电话:8223708
附件:网络安全运维服务及服务器杀毒软件采购需求
随着医院信息化建设的深入推进,信息系统已成为医疗业务运行的核心支撑。然而,近年来网络安全威胁日益复杂,医院信息系统频繁面临病毒入侵、数据泄露、网络攻击等风险,严重威胁患者隐私、医疗数据安全及日常运营秩序。目前,医院现有网络安全防护措施已无法完全应对新型威胁,服务器杀毒软件版本老旧,防护能力不足;网络安全运维缺乏专业团队支持,难以及时发现和处置潜在隐患。
为贯彻落实《网络安全法》中网络运营者需“采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性”的要求,同时根据《市卫生健康委2024年度软件正版化工作计划》(景卫规信字(2024)21号)结合我院网络安全现状建设需求和年度预算,有效降低网络安全风险,保障医院信息系统的稳定运行,确保患者数据安全及医疗业务连续性,拟采购网络安全运维服务及服务器杀毒软件,具体情况如下:
一、采购需求清单
产品名称描述/规格与模块数量单位杀毒软件1、30个LIHUX端服务器2、212个WIHDOW端服务器3、需要包含三年软件免费升级服务、需要包含免费安装调试服务。4、支持支持批量部署、分级分层、一键分发、统一配置5、支持配置主机防火墙络管控)策略,能有效防护全网终端免受网络安全攻击6、支持终端单点维护能力,实现终端的服务、账号、网络、共享、进程、软硬件及安全等一键式运维支撑·7、支持借助远程信息通知、命令执行及远程关机重启等,大幅提高运维工作效率。8、支持远程控制爆破防护,阻止黑客通过SMBv1、SMBv2协议进行暴力破解攻击9、支持用户添加嵌入杀毒的应用程序;支持FlashGet、HetAntsWinZip、WellGet、WinRAR等工具的嵌入式杀毒功能10、对勒索者病毒提供防护机制,采用虚拟钓饵方式有效拦截勒索者病毒,当出现勒索行为,对其进行捕获并进行隔离11、支持文件解压缩病毒查杀,支持对ziprar、7z等多种格式的压缩文件查杀能力;默认支持32层压缩扫描,且用户可以自定义设置扫1套描层数12、支持根据设定好的固定区域对未知威胁文件及黑文件进行定向追朔,实现对所有可疑威胁文件进行全周期追踪13、支持终端对身份鉴别,包括密码复杂性、长度最小值、密码最短使用期限、密码最长使用期限、强制密码历史、账户锁定阈值、账户锁定时间等安全项进行检查14、支持与现网的下一代防火墙设备进行对接联动,终端病毒信息能够同步到防火墙,管理者可以根据终端信息对防火墙配置防护策略进行流量放行或阻断操作;漏洞扫描服务1、提供对景德镇第二人民医院内、外网所有IT资产漏洞扫描服务;2、服务频率:每半年一次;服务周期:一年;3、支持扫描国产操作系统、应用及软件的安全漏洞,如华为欧拉、open欧拉、统信、麒麟、bclinux、达梦、南大通用、人大金仓、神通、金蝶、东方通等,要求能够扫描大于40000条相关漏洞4、具备单独口令猜测扫描任务,支持多种口令猜测方式,包括利用SMB、RDPSSH、TelnetSQLSERVERMySQLOracleSybaseDB2MongoDB、Memcached、RedisPostgreSQLHighGoUXDBKingbaseSTDB、FTP、SFTP、ActiveMQ、POP3、Tomcat、SMTP、IMAP、Onvif、RTSP、SHMP、SIP、VmwareESXi、HTTPDigest、WeblogicElasticsearch、Websphere等协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典5、支持风险告警和风险闭环处理,可在集中告警平台灵活配置告警内容、告警方式、告警资产范围等,支持邮件和页面告警,支持单个或批量修改风险状态6、支持自定义风险值计算标准配置,可对主机风险等级评定标准和网络风险等级评定标准进行自定义7、支持通过多种维度对漏洞进行检索,包括:CVEID、BUGTRAQID、CHCVEID、CHVDID、CHNVDID、MS编号、风险等级、漏洞名称、是否使用危险插件、漏洞发布日期等信息;日常网络安全运维1、资产梳理:对包括物网络、安全设备等进行全方位扫描、梳理,汇总生成机房网络安全资产清单表,以协助完成对自身网络安全资产信息的盘点和摸底。2、安全巡检:理清采购人整体网络安全架构,绘制拓扑图,制定月度巡检计划和巡检内容表格,要求每月对重点区域、核心网络安全设备1项进行巡检;3、配置备份:对医院网络、安全设备的数据、配置备份工作,定期对备份数据的有效性进行检验,发现异常及时处理;服务安全工程师应在安全设备配置有改动时对设备配置进行备份并提交给采购方存档;每月向采购人提交一次安全策略数据备份报告以及全部网络安全设备的配置备份文件。4、网络安全故障处理:对机房所有网络、安全设备软硬件故障的诊断与定位、故障修复及排除等,同时包括对网络事件(不通、速度慢等)、安全事件(病毒爆发、非法入侵等)的问题处理·对重大故障事件须在故障处理完毕3个工作日内提供相应的故障分析报告,对故障现象、故障处理经过和故障处理结果进行描述,包括故障原因分析和相关改进建议等;5、安全策略优化服务:安全工程师须根据采购人所提要求和安全态势变化制定有效的策略和方案,对相关设备及系统进行有针对性的调整和优化,调整时必须预先通知需求方确定再执行·提供安全设备策略分析,发现影响性能、无效、过期、冗余、宽泛、不明确用途等情况的策略,根据分析结果优化调整策略:分析客户信息系统业务流程及实际数据流,根据实际访问需求规划边界访问控制策略。6、安全咨询规划:依据国家、行业标准与监管要求、现状调研和风险评估结果,设计信息安全体系框架,根据现状调研和差距分析、风险评估的结果与安全体系框架进行差距分析,协助制定近期和中长期信息安全建设目标,确定用户在未来特定时期内主要建设的安全项目;7、安全通告:以安全通告的形式为甲方提供最新的安全动态、技术和定制的安全信息,包括实时安全漏洞通知、定期安全通告汇总、临时安全解决方案和安全知识库更新等。8、安全演练:提供针对医院的网络安全应急演练行动,制定符合当前实际需求的应急预案,并派安服工程师协助进行应急演练:演练完成后出具应急演练报告,提供至少1次/年服务:9、安全培训服务:对单位全员开展信息化相关的网络与信息安全意识、安全技术、安全管理等培训,以提高人员隐私保护、常规攻击防护、信息安全管理等能力,增强个人网络安全防护意识,规避网络攻击风险·同时提高单位技术人员安全技术能力,以及单位及信息部门安全管理能力和防护水平;10、服务周期:一年;重保服务1、在重大政治活动、敏感事件期间,对指定的网站或业务系统,进行安全保障,对业务系统的安全状况进行实时监控和,日志分析·在安全保障期间,当目标遭受黑客入侵攻击时,值守人员立即对入侵事件进行分析、检测、抑制、处理,查找入侵来源并恢复系统正常运行,完成后给出处置报告,报告中将还原入侵过程,同时给出对应的解决建议·按客户实际需求值守时间安排安服工程师现场值守时间和天数,安全保障的工作,包括安全监控、应急响应、安全阻断三个部分,提供至少一次活动或事件的重保服务,单次时长不超过7天;2、服务周期:一年1项
投标 / 标书制作要点(原创)
本涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
