网络招标公告(东台市中医院2025)
东台市中医院网络安全运维服务招标参数公示
东台市中医院
网络安全运维服务招标参数公示
一、项目基本信息
项目名称:东台市中医院网络安全运维服务项目
采购预算:25万元
招标单位:东台市中医院
公示日期:2025年10月10日至2025年10月17日
联系人:周先生
联系电话:18021878725
联系地址:东台市雅居路198号东台市中医院信息科
二、技术参数
本项目旨在通过采购网络安全运营服务,构建覆盖安全监测、威胁分析、事件响应、漏洞管理、安全合规等能力的网络安全运营服务机制,全面提升中医院网络安全防护水平和事件处置效率。服务内容包括但不限于7×24小时安全监控、威胁情报分析、应急响应支持、漏洞风险闭环管理、安全通报预警、安全策略优化、等级保护合规保障等,推动医院网络安全工作由“建设为主”向“运营为主”转变,助力打造“智慧安全、韧性可靠”的医疗信息系统安全环境。
服务内容
功能项
功能要求说明
资产明细
本次安全服务须包含: 1年20个资产的7*24H的安全托管服务授权; 1年* 网站监测服务,为用户网站提供持续网站监测增值服务,帮助用户持续监控网站业务的可用性,实时掌控网站的安全态势。
云端服务平台
投标方云端服务平台应通过**********、国家发展和改革委员会、工业和信息化部、财政部四部委联合组织的云计算服务安全评估,入选“通过云计算服务安全评估的云平台”名单,以确保平台的安全性和可控水平。(提供官网入选名单截图作为证明,需明确写明为“安全托管运营服务云平台”并提供承诺函加盖厂商公章。)
投标方托管服务平台应具备GPT服务工具,支持集成在服务微信群、服务工作台,该工具能力项应支持告警数据包研判、情报查询分析、Payload解码、事件研判定性、自动调用安全设备遏制(IP、域名封堵)、事件调查溯源、运营数据统计(支持在线统计、分析并下载数据)等。(提供安全托服务平台GPT能力项的证明截图)
了保障服务效率和质量,投标方的云端服务平台应当具备一套完善的流程编排引擎,能够为客户灵活编排、定义服务流程,并且定义服务的SLA,将服务过程中的各个关键环节按照一定的顺序和规则进行组织和安排,以达到高效、优质的服务目标。
首次安全评估
暴露面梳理:投标方应使用安全工具对服务资产开展互联网暴露面探测,以梳理资产面向互联网的开放情况,快速发现违规暴露在互联网中的资产及存在的风险并进行处置,实现对暴露面资产可管可控,降低暴露面资产的风险。 投标方应具备互联网暴露面梳理的服务工具,该工具应当支持全资产和精确资产两种模式暴露资产收集模式,收集到的暴露面信息至少包括域名、域名标题、IP地址、开放端口、资产指纹、网站截图、移动端暴露面,并且能采集对应暴露资产的访问截图向招标方举证,及对应暴露资产存在的漏洞。
脆弱性管理
高危可利用漏洞防护:针对服务范围内资产扫描到的高危可利用漏洞,投标方应当为用户做好每一个高危可利用漏洞的防护工作,包括但不限于为用户提供漏洞修复方案和安全设备防护策略,以及帮助用户配置防护规则,保证用户不因此出现重大事件和损失;提供服务平台具备高危可利用漏洞防护规则的证明,并且支持对扫描到的高危可利用漏洞能够自动匹配漏洞防护规则
威胁管理
7*24小时威胁鉴定:投标方应当具备云端检测和分析平台,通过采集用户安全设备和工具的安全告警和安全日志,结合大数据分析、人工智能等技术手段,为用户提供7*24小时持续不间断的安全威胁分析鉴定,同时在用户界面进行展示; 分析研判包括但不限于对脆弱性、异常流量、攻击日志、病毒日志等数据进行采集和实时分析研判,支持将同一资产的多个告警进行聚合分析发现各类安全事件并生成工单,并在告警详情中展示告警的基本信息,涉及的业务信息、攻击趋势、威胁详情、攻击原理、处置建议等内容,并支持根据客户情况提供备注
个性化的检测规则定制:为了保证安全监测的准确率和服务质量,投标方应当支持用户自定义配置安全规则,以满足日益复杂的安全趋势所带来的安全监测需求;(提供投标方服务平台支持为用户自定义配置安全规则的截图) (为了应对日益严峻的安全风险,要求投标方承诺支持为用户服务范围内资产定制不少于3个的个性化安全检测规则,需提供承诺函加盖厂商公章)
受影响资产排查与加固:安全专家应当结合威胁情报主动排查是否对服务资产造成影响并通知用户,及时协助进行安全加固。
安全策略检查:投标方安全专家每月对用户的安全设备的防护策略进行检查,确保安全设备上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。投标方云端服务平台应当具备丰富的策略检查工具(要求不少于40种策略检查的工具),支持排查安全设备防护策略配置的合理性。
网站监测
自动持续对网站的可用性进行探测,网站的首页url保持每10分钟探测一次,及时发现断网故障,微信专家群主动告警通知
针对检测发现的高危漏洞,进行安全专家人工验证,并通过微信群实时向用户通告。(提供网站监测服务高危漏洞验证能力的证明截图)
对目标站点进行实时篡改监测,首页每5分钟一次,全站每3天一次,一旦发现被篡改第一时间通过微信服务群进行告警。(提供网站监测服务网站页面篡改监测能力的证明截图)
支持模拟黑客攻击视角,从互联网对网站的web漏洞进行检测。
服务指标要求
为了降低用户因网络安全事件造成的损失和影响,投标方应当按照以下服务指标和要求为用户提供服务,(需提供相关服务承诺函并加盖厂商公章)
(1)从安全日志产生到事件通告给用户的时间方面,按照国家标准对安全事件的分类分级指南,重大安全事件通告时间小于30分钟,一般事件的通告时间少于1小时; (2)事件闭环时间MTTR:经招标方授权后,投标方服务人员协助进行安全事件的闭环,一般安全事件的闭环完成时间少于8小时,重大事件的闭环完成时间少于24小时; (3)安全事件经过服务人员的确认后,通告给用户的各类安全事件的准确率不低于99%(即误报不能超过1%); (4)投标方应当承诺,服务范围内的所有安全事件的闭环处置比例达到100%。 (5)投标方应当满足重大事故应启动应急响应机制,工作时间15分钟之内云端专家进行响应,非工作时间30分钟之内云端专家进行响应,省会2小时上门处置,省内8小时上门处置。
投标方需为本次招标方东台中医院提供移动端服务成果展示门户(移动端Portal),支持直观地管理服务过程中安全运营结果,以“资产、威胁、漏洞、事件四大抓手”为维度,呈现服务后业务实时的安全情况和运营结果。(需提供移动端服务过程展示门户中支持业务侧实时的安全情况和运营成果的截图证明)
服务能力
为保障服务效果,要求本次安全运营服务提供厂商应具备具备中国信息安全测评中心(安全运营类二级)资质且拥有不少于3个国家级重大活动、会议或重要时期等网络安全保障经验,以证明厂商服务实力。需提供相关证明材料。
为保障平台服务的成熟度与技术程度,要求所投产品的平台服务厂商具备中国网络安全审查认证和市场监管大数据中心CCRC的软件安全开发服务资质(一级)。(需提供相关证书或证明材料)。
服务组件(需中标方提供)
服务配套流量采集探针:网络层吞吐量≥500Mbps,规格≥1U,内存大小≥4G,硬盘容量≥128G minisata SSD,接口≥6千兆电口。
支持敏感信息检测功能,内置身份证、MD5、手机号码、银行卡号、邮箱等敏感信息,可自定义敏感信息检测策略选择组合的敏感信息,可基于IP统计和连接统计2种方式进行命中次数统计。
具备主动发送少量探测报文,发现潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等
三、其他说明
若对参数有疑问,可在公示期内以加盖公章书面形式向招标单位提出,逾期不予受理。
最终参数以招标文件为准。
投标 / 标书制作要点(原创)
本网络涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
