宁夏回族自治区农业电子政务运维 三级信息系招标公告(宁夏回族自治区农业农村厅信息中心2025)



一、采购标段

采购计划编号:
2025NCZ002074
项目名称:
宁夏回族自治区农业农村厅信息中心2025年宁夏农业电子政务运维项目

分包名称:
一标段:三级信息系统国产密码应用改造
分包类型:
服务类

采购方式:
公开招标
多年期错茬项目总概算
800000.00

多年期错茬性项目本年预算:
800000.00

报价方式:
总价采购项目
是否属于技术复杂,专业性强的采购项目:


是否为执行国家统一定价标和固定价格采购项目:

是否适宜由中小企业提供:


不适宜由中小企业提供的情形:
(三)面向中小企业预留采购份额无法确保充分供应、充分竞争,或者存在可能影响政府采购目标实现的情形。
不适宜面向中小企业证明材料(专家论证或集体决策或政策依据):
不面中小说明(1).pdf

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

二、供应商资格条件
1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.供应商在中国政府采购网(www.ccgp.gov.cn)未被列入政府采购严重违法失信行为记录名单,在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 是 否
4.合格投标人的其他资格要求:

序号
合格投标人的其他资格要求

1
专门面向中小企业采购项目,投标人须提供《中小企业声明函》

三、商务要求
采购标的交付(实施)的时间(期限)
保险

四、技术要求
货物类   服务类   工程类

标的清单(服务类)

序号
品目名称及编码
标的名称
服务内容
数量
单价
服务标准及详细要求
服务期限
备注

1
C16020400-安全集成实施服务
一标段:三级信息系统国产密码应用改造
服务内容详见采购需求附件
1
800000.00
标的1-安全集成实施服务:服务标准及详细要求详见采购需求附件
按照采购方合同约定

采购需求附件:

采购需求附件

采购需求附件.docx

五、合同管理安排
合同类型: 货物类   服务类   工程类
服务类
服务内容
履约保证金
甲方责任
乙方责任
违约责任
不可抗力
保密
服务期限
验收标准(附验收方案) (验收方案附件):验收方案.docx
服务地点(范围)
付款条件(进度和方式)

六、评审方法及评审细则
评标方法:
最低评标价法
综合评分法
评审细则类别: 服务类细则类别

服务类细则类别

序号
评审项目
权重分
评分标准

1
投标报价
15.00
价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100%×权重分值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。

2
密码服务技术要求响应情况
30.00
供应商按要求响应招标文件中要求的密码服务技术要求的得30分,以此为基础。带“★”的密码服务技术要求内容低于招标文件规定的,每有一项扣2分;未带“★”的密码服务技术要求内容低于招标文件的,每有一项扣1分,减完为止,不计负分。 注:带“★”技术要求必须提供相关证明材料,并按要求放入响应文件中,对于未提供“★”项技术要求相关证明材料的或其相关证明材料无法实质性证明“★”项技术要求的视为负偏离,按照以上标准进行扣分。

3
采购需求分析
10.00
供应商根据本项目实际情况提供项目需求分析内容,评委针对供应商提供的本项目涉及的密码应用改造服务内容的采购要求、背景情况、政策解读等方面的理解程度以及采购需求的分析深度等内容进行评审: ①对本项目涉及的密码应用改造服务工作开展、背景情况等方面内容认知齐全精准、领悟政策透彻;对本次服务工作内容、对象、范围认知清楚明晰、需求分析科学具体细致、内容全面充实完整详细、逻辑缜密、紧密贴合项目实际情况的,得10分; ②对本项目涉及的密码应用改造服务工作开展、背景情况等方面内容认知齐全清晰、掌握政策内容;需求分析具体、内容完整、逻辑清晰、结合项目实际情况的,得8分; ③对本项目涉及的密码应用改造服务工作开展、背景情况等方面内容认知齐全、理解政策要点;需求分析简单笼统、内容完整、逻辑顺畅、结合项目实际情况表述内容少的,得6分; ④对本项目涉及的密码应用改造服务工作开展、背景情况等方面内容认知不全、理解政策仅达到知道程度;需求分析缺乏理论支撑、内容空洞、逻辑混乱、未与项目实际情况结合的,得4分; ⑤对本项目理解、分析内容仅有极少内容表述,存在缺项漏项的,得2分; ⑥简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的不得分。

4
重难点分析
5.00
供应商根据本项目实施密码应用改造服务的具体实施内容提出重难点的理解与分析,评委针对供应商提供的对该工作服务过程中可能遇到的技术工作重难点分析的准确性、提出的重难点解决方案科学可行性等方面进行评审: ①重难点分析具体细致、内容全面充实完整、逻辑缜密,重难点抓取精准能够抓住技术服务工作的核心内容的、提出的解决方案具体、切实可行,贴合本项目实施情况的,得5分; ②重难点分析具体、内容完整、逻辑清晰,重难点抓取明确、提出的解决方案可行,结合项目实施情况的,得4分; ③重难点分析简单笼统、内容片面、逻辑顺畅,重难点抓取含糊,解决方案表述笼统,结合项目实施情况表述少的,得3分; ④重难点分析缺乏理论支撑、内容空洞、逻辑混乱,重难点抓取粗糙,解决方案缺失,未与项目实际情况结合或存在缺项漏项的,得2分; ⑤重难点分析内容仅有极少内容表述,存在缺项漏项的,得1分; ⑥简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的不得分。

5
技术路线
10.00
供应商围绕本次密码应用改造服务内容制定技术路线方案,评委针对供应商提供的本项目密码应用设计、密码应用部署等内容进行评审: ①提供的方案内容详尽完善,针对本次密码应用改造服务内容中的密码应用设计内容表述完整全面,实施思路精准明确、工作流程科学细致、实施步骤详细周密、密码应用部署拟定合理清晰明确,整体方案逻辑缜密,贴合本项目实际实施情况进行表述的,得10分; ②提供的方案内容全面具体,针对本项目密码应用设计内容表述完善,工作流程具体、实施步骤具体明确、密码应用部署拟定合理,整体方案逻辑清晰,结合本项目实际实施情况进行表述的,得8分; ③提供的方案内容完整,针对密码应用设计内容表述清楚,工作流程表述相应节点、实施步骤表述笼统、密码应用部署拟定简单,整体方案逻辑顺畅,结合本项目实际实施情况表述内容少的,得6分; ④提供的方案内容片面,针对密码应用设计内容表述笼统,工作流程粗略、实施步骤表述笼统、密码应用部署拟定空洞简单,整体方案逻辑混乱,结合本项目实际实施情况表述内容少的,得4分; ⑤提供的方案内容粗略简单,针对密码应用设计内容表述笼统,工作流程混乱、实施步骤表述含糊、密码应用部署拟定空洞简单,整体方案有缺项漏项的,未结合本项目实际实施情况表述的,得2分; ⑥简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的不得分。

6
改造实施方案
10.00
供应商根据本项目采购需求,结合本次密码应用改造服务内容实际情况制定改造实施方案。评委针对供应商提供的本项目密码改造服务实施方案,包含但不限于实施计划、实施内容、实施风险及应对措施、密码应用规范性指导等内容进行评审: ①提供的改造实施方案内容具体细致、内容全面充实完整、逻辑缜密,项目实施计划目标明确,实施内容充分展贴合项目实际要求,并合理拟定实施风险及应对措施、密码应用规范性指导并具备可靠性的,贴合本项目需求情况的,得10分; ②提供的改造实施方案内容具体、内容完整、逻辑清晰,实施具备保障性强的,结合项目实际情况的,得8分; ③提供的改造实施方案内容简单笼统、内容片面、逻辑顺畅,未能充分贴合项目需求,实施具备保障性,结合项目实际情况表述少的,得6分; ④提供的改造实施方案内容缺乏理论支撑、内容空洞、逻辑混乱,实施保障性弱,方案可靠性差,结合项目实际情况表述少的,得4分; ⑤对本项目改造实施方案内容仅有极少内容表述,存在缺项漏项的,得2分; ⑥简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的不得分。

7
培训方案
5.00
供应商针对本项目提供详细的培训方案,不限于培训课时、培训课程、培训组织形式等内容。 ①供应商提供的培训组织人员配备、所有资料内容详细合理、有计划性,针对本项目有详细、科学的培训课程及课时安排,培训组织形式多样,贴合采购人工作人员培训情况进行详细表述的,得5分; ②提供的培训方案内容要点齐全,有明确的课程及课时安排,有培训人员,结合采购人工作人员培训情况进行要点表述的,得4分; ③提供的培训方案内容针对性弱,不能够按照本项目实际情况提供齐全培训方案和计划的,结合采购人工作人员培训情况进行表述内容少的,得3分; ④提供的培训方案内容少,有漏项的,未结合采购人工作人员培训情况进行表述的,得2分; ⑤提供的培训方案内容漏项多的,得1分; ⑥简单照抄招标文件需求和评分标准内容、无详细描述,或未提供相应内容的不得分。

8
售后服务方案
5.00
供应商需结合项目的实际特点来制定本项目的售后服务方案,评委根据各供应商提供的售后服务承诺(包括售后服务体系、问题解决方案、应急预案、售后服务响应及时程度等)进行综合评审: ①售后服务方案内容完善,能提出系统、具体的解决方案;能保证顺利的实现既定目标;售后服务承诺描述全面,售后服务体系完善,问题解决方案全面具体,针对性强的,得5分; ②售后服务方案内容完善,能提出具体的解决方案;能保证顺利的实现既定目标;售后服务承诺描述完整,问题解决方案全面,具有一定针对性的,得4分; ③售后服务方案内容完整,能提出具体的解决方案;不能保证实现既定目标;售后服务承诺描述简单,有售后服务体系及问题解决方案,但内容笼统,有售后服务响应时间,出现问题不能给予解决方案的,得3分; ④售后服务方案内容不完整,不能提出系统、具体的解决方案;内容不够合理、详尽,可操作性不高,不能保证实现既定目标;售后服务承诺描述简单,有售后服务体系及问题解决方案,但内容不够全面,有售后服务响应时间,出现问题不能给予解决方案的,2分; ⑤售后服务内容有严重缺漏,售后服务体系不完备,无售后服务响应时间,无出现问题时的解决方案的,得1分。 ⑥简单照抄招标文件需求和评分标准内容、无详细描述,或未提供内容的不得分。

9
企业实力
2.00
供应商应具备: 1、ISO9001质量管理体系认证 2、ISO20000信息技术服务管理体系认证 3、ISO27001信息安全管理体系认证 4、ISO14001环境管理体系认证 满足以上体系认证并提供证书扫描件加盖公章的得2分,未提供或提供不全的不得分。

10
拟投入项目人员
8.00
1、项目经理:提供1名密码服务项目经理,应具备信息系统项目管理师、信息安全工程师认证、网络工程师证书、网络与信息安全管理师,每缺一项减1分,满分4分; 2、服务团队:除项目经理外,提供人员不少于4人,具备注册信息安全管理人员、注册信息安全工程师、信息系统管理工程师、系统集成项目管理工程师证书,每有1个证书得1分,满分4分(一人多证只得1分)。 注:上述人员需提供资质证书扫描件并加盖公章,未提供或提供不全的不得分。

合计:
100.00

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

免责声明: 本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,宁夏政府采购网对其内容概不负责,亦不承担任何法律责任。

说明兹有我单位宁夏回族自治区农业农村厅信息中心2025年宁夏农业电子政务运维项目,预算金额1780000.00元(其中包1预算:800000.00元、包2预算:980000.00元)。包1面向中小企业采购,包2不面向中小企业采购。具体原因如下:宁夏回族自治区农业农村厅信息中心2025年宁夏农业电子政务运维项目,包1:三级信息系统国产密码应用改造;包2:农业农村厅信息系统安全防护服务。其中包2所涉及的主要服务存在中小企业无法提供或很难提供的情况,故申请宁夏回族自治区农业农村厅信息中心2025年宁夏农业电子政务运维项目包2不专门面向中小企业采购。特此说明。宁夏回族自治区农业农村厅信息中心2025年6月20日一标段:三级信息系统国产密码应用改造标段名称招标内容有关要求一三级信息系统国产密码应用改造包含全厅三级信息系统购买国产商用密码加密服务,解决所有国产云上三级系统数据加密需求参与投标公司须以GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》为标准,开展商用密码应用改造服务,并保障应用系统顺利通过商用密码应用安全性评估。一标段:密码服务技术要求序号服务名称技术要求数量备注1密钥管理服务密钥管理服务为业务系统提供密钥生命周期管理,提供密钥托管、对称密钥管理和非对称密钥管理等功能。需满足以下技术要求:(1)支持多种密钥算法。★(2)支持应用主密钥、密钥加密密钥、数据加密密钥三级密钥管理,应用按需选择安全的密钥管理策略,可实现不同应用间密钥数据安全隔离存储。(提供相关证明材料)★(3)支持基于应用进行管理密钥加密密钥和数据加密密钥,包括密钥更新、注销、失信、销毁、恢复以及密钥查询等密钥管理操作。(提供相关证明材料)★(4)支持定时或即时产生备用密钥,并支持备用密钥销毁功能。(提供相关证明材料)★(5)支持密钥归档管理操作。(提供相关证明材料)2电子政务外网域/互联网域2密码计算服务提供统一的密码计算服务,对业务应用系统重要数据的不同算法、不同类型、不同方式的加解密服务,采用密码技术实现机密性、完整性、真实性和不可否认性功能。并通过标准接口和协议实现与各类密码设备、密码资源、密码服务、密码系统的集中统一监管,应用单位可及时掌握密码设备的运行状态、密码资源使用情况。满足以下技术要求:(1)支持对称算法:3DES、AES(2)支持非对称算法:RSA(3)支持摘要算法:SHA256、SHA512(4)支持多种密码计算服务的协议解析、转换和请求分发到对应密码设备中进行密码计算。(5)提供对称加密服务、对称解密服务、非对称加密服务、非对称解密服务、摘要计算服务、MAC计算服务等。★(6)支持数据原文制作数字签名,签名结构符合PKCS#7标准;支持针对大数据量(至少1GB以上)的数字签名方法。(提供相关证明材料)★(7)支持业务实时监控,包括应用调用服务情况实时监控、分类服务实时监控、服务实时监控等。(提供相关证明材料)★(8)支持按应用、服务维度查看密码服务调用次数排名,包括调用总次数、成功次数、失败次数,并能够以文件形式将数据导出(提供相关证明材料)2电子政务外网域/互联网域3应用对接服务本次密码服务的对象为包括:宁夏12316三农综合信息服务平台;宁夏回族自治区农机安全监理信息化管理系统;农村集体资产监管运营平台;农村土地承包经营权管理系统;宁夏防止返贫监测帮扶与衔接推进乡村振兴信息系统。针对以上平台提供密码应用的对接工作。满足以下技术要求:(1)提供密评咨询及技术支撑服务,包括密码应用需求和风险分析、密码应用符合性分析、年度密评咨询与风险规避、密码安全维护、故障诊断、应急处置、资源调度、接口维护以及密码保障系统运行状态监管等。★(2)提供云上应用与密码服务平台对接服务,实现密码运算及密钥管理等密码服务调用。(提供相关证明材料)5应用数量4网络传输及接入认证建立安全的集中业务访问及安全管理通道。基于安全网关实现对用户的强身份鉴别和审计。满足以下技术要求:(1)支持双算法,支持国家密码管理局发布的国产商用密码算法(2)支持国密标准的SSL协议。★(3)支持基于PKI/CA数字证书和用户名/口令的身份认证方式。(提供相关证明材料)★(4)支持对不可改造应用系统的模拟代添功能。(提供相关证明材料)7业务信道/管理信道5SSL证书针对业务系统部署合规的服务器站点证书,建立单向TLSv1.2通信协议,保障数据传输和通信实体身份安全。5按需包2.1.商务要求(1)合同履行期限(服务期):合同签字生效后60个工作日内完成项目(2)服务地点:宁夏回族自治区农业农村厅信息中心指定地点。(3)付款方式:项目完成后,由中标单位将相关报告提交至相关部门备案,并凭中标通知书、合同、发票等办理支付手续。二标段:农业农村厅信息系统安全防护服务标段名称招标内容有关要求二农业农村厅信息系统安全防护服务包含全农业农村厅国产云平台信息系统的安全防护服务。参与投标公司须符合《网络安全法》以及等保2.0的相关要求,对农业农村厅政务云上系统按照等保GB 2.0标准进行安全防护。二标段:信息系统安全防护服务技术要求序号产品服务内容1日志审计(1)支持目前广泛应用的网络安全设备、交换设备、路由设备、操作系统、应用系统等日志的收集。(2)★支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器。(提供截图)(3)支持Syslog、SNMP Trap、ODBC/JDBC、WMI、FTP、SFTP协议日志收集,支持阿里云SLS日志的采集。(4)★支持基于跨设备的多事件关联分析。(提供截图)2云下一代防火墙(1)★应用特征不少于5000个,移动应用不少于450个;支持根据标签选择应用,预置标签分类至少包含安全风险、高带宽消耗、降低工作效率等10大类;支持给每个应用自定义标签;支持根据标签选择一类应用做控制。(提供截图)(2)支持自定义URL过滤,包括URL白名单、恶意URL黑名单等,并支持URL的模糊匹配。(3)支持一体化安全策略:可基于设备接口/安全域、地址、服务、应用、用户、时间等属性,配置入侵防御、病毒防护、URL过滤、应用过滤等高级访问控制功能;(4)★支持应用智能识别,有效识别P2P和迅雷行为,识别模式可选择严格、适中、宽松,支持排除扫描端口(提供截图)3WEB应用防火墙(1)支持源地址识别,部署在SSL网关后面,能够解析到真实的访问者IP,并能对真实的IP进行防护和阻断。(2)★根据产生的安全日志进行智能分析,提高人工分析效率,减小规则误判概率。(提供截图)(3)支持对跨站脚本(XSS)和注入式攻击(包括SQL注入、命令注入、代码注入、文件注入、LDAP注入、SSI注入等)的检测防护。(4)★支持客户端安全防护,插入特殊的报头以保护客户端免受某些攻击包括但不限于增加以下安全报头:X-Frame-Options(用于防护客户端免受Clickjacking攻击)、X-Content-Type-Options(以防止浏览器将文件解释为内容类型声明以外的其他内容)、X-XSS-Protect(用于当检测到XSS攻击时,指示浏览器停止加载页面)、Content-Security-Policy(用于降低浏览器上的XSS风险和数据注入攻击)。(提供截图)4堡垒机(1)★支持混合云管理:支持标准适配多个云环境,包括阿里云、华为云、百度云、AWS、腾讯云等,支持同步云上主机信息至堡垒机。(提供截图)(2)支持用户多角色划分功能,如系统管理员、部门管理员、运维员、审计管理员、密码管理员等,对各类角色需要进行细粒度的权限管理。支持自定义用户权限。(3)★支持数据库双重审计,支持同时对数据库会话记录图形审计及命令提取。(提供截图)(4)支持对运维操作会话的在线监控、实时阻断;支持录像回放、支持记录起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容(如对文件的上传、下载、删除、修改等操作等)的详细行为日志。5主机安全(1)支持对防护资产的CPU使用率、内存使用率、磁盘使用情况、网络上下行流量进行性能监控,并支持对性能监控项设置阈值,达到阈值后告警;支持对CPU、内存达到一定阈值时客户端进行熔断。(2)支持网站漏洞防护,防护内容包括SQL注入、XSS攻击、应用程序漏洞及自定义规则。(3)★支持基于IP及域名设置探测地址,实时感知违规外联行为,针对违规外联行为支持多种处置方式,包括不做处理、弹窗提醒用户并关机、弹窗提醒用户并断网。(提供截图)(4)★支持联动威胁提醒,支持对外联IP、DNS解析、可疑文件进行实时提醒鉴定,实现风险一站式实时监测。(提供截图)6SSL证书保障数据传输的保密性、完整性和可用性;浏览器端支持安全锁标识,加密;显示域名,企业及组织身份及合法注册信息。宁夏回族自治区农业农村厅信息中心2025年宁夏农业电子政务运维项目验收方案1、验收依据按照《财政部关于进一步加强政府采购需求和履约验收管理工作的指导意见》(财库〔2016〕205号)的相关要求,制定本验收方案。2、验收方式宁夏回族自治区农业农村厅信息中心2025年宁夏农业电子政务运维项目委托第三方进行一次性验收的方式进行履约验收。3、验收程序项目完成以后,供应商内部进行成果自检,自检合格并能达到合同约定的履约验收条件后,向采购人书面提出履约验收申请及相关证明材料。采购人自收到供应商提出的履约验收申请之日起,按照《宁夏回族自治区政府采购履约验收管理暂行办法》的规定,审核是否达到采购合同约定的履约验收条件,达到履约验收条件的启动验收程序,向供应商发出政府采购履约验收通知单,采购人成立验收小组,验收人员应由甲方代表和专家组成。由验收小组出具验收意见,并对验收意见负责。4、验收内容包1.一标段:三级信息系统国产密码应用改造标段名称招标内容有关要求一三级信息系统国产密码应用改造包含全厅三级信息系统购买国产商用密码加密服务,解决所有国产云上三级系统数据加密需求参与投标公司须以GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》为标准,开展商用密码应用改造服务,并保障应用系统顺利通过商用密码应用安全性评估。一标段:密码服务技术要求序号服务名称技术要求数量备注1密钥管理服务密钥管理服务为业务系统提供密钥生命周期管理,提供密钥托管、对称密钥管理和非对称密钥管理等功能。需满足以下技术要求:(1)支持多种密钥算法。★(2)支持应用主密钥、密钥加密密钥、数据加密密钥三级密钥管理,应用按需选择安全的密钥管理策略,可实现不同应用间密钥数据安全隔离存储。(提供相关证明材料)★(3)支持基于应用进行管理密钥加密密钥和数据加密密钥,包括密钥更新、注销、失信、销毁、恢复以及密钥查询等密钥管理操作。(提供相关证明材料)★(4)支持定时或即时产生备用密钥,并支持备用密钥销毁功能。(提供相关证明材料)★(5)支持密钥归档管理操作。(提供相关证明材料)2电子政务外网域/互联网域2密码计算服务提供统一的密码计算服务,对业务应用系统重要数据的不同算法、不同类型、不同方式的加解密服务,采用密码技术实现机密性、完整性、真实性和不可否认性功能。并通过标准接口和协议实现与各类密码设备、密码资源、密码服务、密码系统的集中统一监管,应用单位可及时掌握密码设备的运行状态、密码资源使用情况。满足以下技术要求:(1)支持对称算法:3DES、AES(2)支持非对称算法:RSA(3)支持摘要算法:SHA256、SHA512(4)支持多种密码计算服务的协议解析、转换和请求分发到对应密码设备中进行密码计算。(5)提供对称加密服务、对称解密服务、非对称加密服务、非对称解密服务、摘要计算服务、MAC计算服务等。★(6)支持数据原文制作数字签名,签名结构符合PKCS#7标准;支持针对大数据量(至少1GB以上)的数字签名方法。(提供相关证明材料)★(7)支持业务实时监控,包括应用调用服务情况实时监控、分类服务实时监控、服务实时监控等。(提供相关证明材料)★(8)支持按应用、服务维度查看密码服务调用次数排名,包括调用总次数、成功次数、失败次数,并能够以文件形式将数据导出(提供相关证明材料)2电子政务外网域/互联网域3应用对接服务本次密码服务的对象为包括:宁夏12316三农综合信息服务平台;宁夏回族自治区农机安全监理信息化管理系统;农村集体资产监管运营平台;农村土地承包经营权管理系统;宁夏防止返贫监测帮扶与衔接推进乡村振兴信息系统。针对以上平台提供密码应用的对接工作。满足以下技术要求:(1)提供密评咨询及技术支撑服务,包括密码应用需求和风险分析、密码应用符合性分析、年度密评咨询与风险规避、密码安全维护、故障诊断、应急处置、资源调度、接口维护以及密码保障系统运行状态监管等。★(2)提供云上应用与密码服务平台对接服务,实现密码运算及密钥管理等密码服务调用。(提供相关证明材料)5应用数量4网络传输及接入认证建立安全的集中业务访问及安全管理通道。基于安全网关实现对用户的强身份鉴别和审计。满足以下技术要求:(1)支持双算法,支持国家密码管理局发布的国产商用密码算法(2)支持国密标准的SSL协议。★(3)支持基于PKI/CA数字证书和用户名/口令的身份认证方式。(提供相关证明材料)★(4)支持对不可改造应用系统的模拟代添功能。(提供相关证明材料)7业务信道/管理信道5SSL证书针对业务系统部署合规的服务器站点证书,建立单向TLSv1.2通信协议,保障数据传输和通信实体身份安全。5按需包2.1.商务要求(1)合同履行期限(服务期):合同签字生效后60个工作日内完成项目(2)服务地点:宁夏回族自治区农业农村厅信息中心指定地点。(3)付款方式:项目完成后,由中标单位将相关报告提交至相关部门备案,并凭中标通知书、合同、发票等办理支付手续。二标段:农业农村厅信息系统安全防护服务标段名称招标内容有关要求二农业农村厅信息系统安全防护服务包含全农业农村厅国产云平台信息系统的安全防护服务。参与投标公司须符合《网络安全法》以及等保2.0的相关要求,对农业农村厅政务云上系统按照等保GB 2.0标准进行安全防护。二标段:信息系统安全防护服务技术要求序号产品服务内容1日志审计(1)支持目前广泛应用的网络安全设备、交换设备、路由设备、操作系统、应用系统等日志的收集。(2)★支持手动或按周期自动备份系统配置,可随时对系统资产等配置进行还原操作,且自动备份周期与备份包个数可配;支持系统配置备份自动备份至远程服务器。(提供截图)(3)支持Syslog、SNMP Trap、ODBC/JDBC、WMI、FTP、SFTP协议日志收集,支持阿里云SLS日志的采集。(4)★支持基于跨设备的多事件关联分析。(提供截图)2云下一代防火墙(1)★应用特征不少于5000个,移动应用不少于450个;支持根据标签选择应用,预置标签分类至少包含安全风险、高带宽消耗、降低工作效率等10大类;支持给每个应用自定义标签;支持根据标签选择一类应用做控制。(提供截图)(2)支持自定义URL过滤,包括URL白名单、恶意URL黑名单等,并支持URL的模糊匹配。(3)支持一体化安全策略:可基于设备接口/安全域、地址、服务、应用、用户、时间等属性,配置入侵防御、病毒防护、URL过滤、应用过滤等高级访问控制功能;(4)★支持应用智能识别,有效识别P2P和迅雷行为,识别模式可选择严格、适中、宽松,支持排除扫描端口(提供截图)3WEB应用防火墙(1)支持源地址识别,部署在SSL网关后面,能够解析到真实的访问者IP,并能对真实的IP进行防护和阻断。(2)★根据产生的安全日志进行智能分析,提高人工分析效率,减小规则误判概率。(提供截图)(3)支持对跨站脚本(XSS)和注入式攻击(包括SQL注入、命令注入、代码注入、文件注入、LDAP注入、SSI注入等)的检测防护。(4)★支持客户端安全防护,插入特殊的报头以保护客户端免受某些攻击包括但不限于增加以下安全报头:X-Frame-Options(用于防护客户端免受Clickjacking攻击)、X-Content-Type-Options(以防止浏览器将文件解释为内容类型声明以外的其他内容)、X-XSS-Protect(用于当检测到XSS攻击时,指示浏览器停止加载页面)、Content-Security-Policy(用于降低浏览器上的XSS风险和数据注入攻击)。(提供截图)4堡垒机(1)★支持混合云管理:支持标准适配多个云环境,包括阿里云、华为云、百度云、AWS、腾讯云等,支持同步云上主机信息至堡垒机。(提供截图)(2)支持用户多角色划分功能,如系统管理员、部门管理员、运维员、审计管理员、密码管理员等,对各类角色需要进行细粒度的权限管理。支持自定义用户权限。(3)★支持数据库双重审计,支持同时对数据库会话记录图形审计及命令提取。(提供截图)(4)支持对运维操作会话的在线监控、实时阻断;支持录像回放、支持记录起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容(如对文件的上传、下载、删除、修改等操作等)的详细行为日志。5主机安全(1)支持对防护资产的CPU使用率、内存使用率、磁盘使用情况、网络上下行流量进行性能监控,并支持对性能监控项设置阈值,达到阈值后告警;支持对CPU、内存达到一定阈值时客户端进行熔断。(2)支持网站漏洞防护,防护内容包括SQL注入、XSS攻击、应用程序漏洞及自定义规则。(3)★支持基于IP及域名设置探测地址,实时感知违规外联行为,针对违规外联行为支持多种处置方式,包括不做处理、弹窗提醒用户并关机、弹窗提醒用户并断网。(提供截图)(4)★支持联动威胁提醒,支持对外联IP、DNS解析、可疑文件进行实时提醒鉴定,实现风险一站式实时监测。(提供截图)6SSL证书保障数据传输的保密性、完整性和可用性;浏览器端支持安全锁标识,加密;显示域名,企业及组织身份及合法注册信息。5、履约验收其他事项(一)验收小组应当认真履行采购项目验收职责,确保采购项目验收意见客观、真实反映合同履行情况,验收小组发现验收方案存在歧义或者重大缺陷,导致验收工作无法进行,或者验收过程违反有关法律规定的,应当停止验收,与采购人沟通并做书面记录。(二)采购人应当对验收小组或第三方机构报送的验收意见报告进行确认,确认验收合格的采购人应当在验收意见报告签字并加盖公章,验收意见与采购合同不一致的,采购人应当根据验收意见中载明的具体偏差内容和处置建议,研究确定验收意见并加盖公章,验收意见中存在验收小组或其他异议意见的,采购人应对异议进行复核。(三)验收结果应当按照采购合同约定。验收合格的项目,采购人应当根据采购合同约定向供应商支付采购资金。验收不合格的项目,采购人应当依法及时处理。采购合同的履行、违约责任和解决争议的方式等适用《中华人民共和国民法典》。供应商在履约过程中有政府采购法律法规规定的违法违规情形的,采购人应当及时报告本级财政部门。

投标 / 标书制作要点(原创)

本农业电子政务运维 三级信息系涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宁夏回族自治区项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086