网络安全运维、安全设备升级及等保测评服务招标公告(宁德市医院2025)



[招标采购]宁德师范学院附属宁德市医院关于网络安全运维、安全设备升级及等保测评服务项目市场调研公告

我院根据医院工作需要,现对

宁德市医院

关于网络安全运维、安全设备升级及等保测评服务项目

公开

市场调研,欢迎符合条件、有资质供应商参加。本次需求调研的目的在于:

1.征集技术指标;2.寻求有效、合理的市场价格,为制定招标控制价提供合理的依据。

一、项目概况

1.项目名称:

宁德市医院

关于网络安全运维、安全设备升级及等保测评服务项目

2.经办部门:信息科

3.

项目预算:

180

万元

二、调研内容

合同包

项目内容

数量

单位

服务内容及要求

1

网络安全运维、安全设备升级及等保测评服务项目

1



见附件一。

总预算金额

180万

元,项目报价高于预算金额,视为自动放弃。

特别说明:

本项目中采购品目,涉及到不确定的费用支出,请应征方仔细核对,并根据实际情况评估项目成本。如因未到现场勘察或勘察不细致,导致项目建设中增加支出的费用由报价人负责。本项目包含的货物、人工、售后服务及运至最终目的地的运费、保险费、税费、接口对接费等所有相关费用均由供应商负责。

应征方可根据现场踏勘情况,自行提供本项目方案,采购清单内容、一次性报价(包含总价及各产品的单价)、技术参数要求、售后服务(如质保期、人员培训等),应征方如需要来现场踏勘的需与医院提前联系。

参与本次调研应遵循诚实、严谨、审慎原则,认真准备相关资料,如涉及有关费用,均由各单位自行承担。参与调研的公司确保所提交的方案和建议不得侵犯任何第三方的知识产权。本次征集我院将根据需求对方案及建议进行论证和采纳,不承担因使用或采纳的方案而产生的任何法律责任和纠纷。最终采购方案以招标挂网为准。



、供应商资格要求

1.符合《中华人民共和国政府采购法》第二十二条规定条件;

2.未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单(即税收违法黑名单)或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(如相关失信记录已失效,供应商需提供相关证明资料)

3.本项目不接受联合体形式参与报价。

4、法律、法规规定的其他条件。

5、具有履行合同所必需的设备及专业技术能力。



、递交响应文件,包括但不限于

(一)

证明材料



1)营业执照(或事业法人登记证等相关证明)副本复印件;



2)相关资质证书或许可证书等复印件;



3)提供法人或负责人资格证明、授权委托书



授权代表身份证复印件;



4)报价一览表;



5)

报价明细表;



6)

采购标的要求响应表





7)

资格声明函;



8



售后服务承诺;



9



其他证明材料(案例等相关材料)

以上资料均需加盖公章



资料提供者必须为所提供资料的合法、合规及客观真实性负责,造成不良后果由资料提供者承担所有相关法律责任。

材料提供不完整

或方案偏



我院实情需求

的,视为无效

可附件进行下载。

(二)报价文件的份数、签署和封装

1.报价人必须制作报价文件。报价文件份数为正本1份,副本

3

份。报价文件应当清楚地标明

“正本”和“副本”,“副本”可由“正本”复印,当“副本”和“正本”内容不一致时,以正本为准。报价文件的“正本”和所有“副本”

一并装入同一密封袋(不要分开密封)

。将密封袋密封后加盖与报价人单位一致的有效印章。报价文件应规定时间内由评审小组现场拆封。

2.报价文件一经送达,无论报价人是否推荐成交,其报价文件不予退还。

截止时间:

2025.

12

.

08

09

:

0

0

(北京时间)时间截止后不再接受报价函。





报名方式

以文件袋密封(带封条)加盖公章形式的详细方案文档、报价文档、相关资质证明(按需提供)及联系人联系电话等材料递交

宁德市医院东侨院区

医技楼四楼信息科

(邮件请注公司

名称



联系人、联系电话







、调研会时间和地点

调研会具体时间、地点、具体将以电话的方式告知成功报名的供货商。

七、公告期限

从本公告发布之日起

3

日。

八、

联系方式

项目联系人:

赵海宇

联系电话:

05932292350

联系地址:宁德市医院东侨院区

医技楼四楼网络中心

九、

其他说明

1.

本次需求调查活动仅作为我院网络安全运维、安全设备升级及等保测评服务项目采购参考,我院有权使用所征集技术指标中的相关内容。

2.

参与本次需求调查活动的供应商,我院不作任何承诺。因参与需求调查所产生的一切费用由报名供应商自行承担,我院不支付任何相关费用。

3.

本次需求调查的后续工作及结果,我院不做任何解释。

4.

本次需求调查活动的解释权归院方。

5.

所有报名供应商均默认同意以上所有条款。

宁德师范学院附属宁德市医院

2025.12.04

附件【

附件一.docx

】已下载


附件【

报价响应文件.doc

】已下载


附件一一、项目要求满足现医院工作需要,通过安全评估和需求分析判断我院的安全现状与等级保护2.0基本要求之间的差距,确定安全需求,然后根据信息系统的划分、信息系统的定级、信息系统承载业务情况和安全需求等情况。所征集方案要求设计合理、满足等级保护2.0要求的安全整改方案。根本目标是完成我院业务系统的网络安全等级保护建设,保障业务连续性,后续运维的完整性。二、方案内容:序号内容需求数量单位1网闸1.2U标准机架式设备,冗余电源;内网≥6个10/100/1000M BASE-T接口(包含1个管理口),≥2个SFP千兆光口,≥2个USB接口, ≥1个VGA口,≥1个console接口,≥2个网卡扩展槽位,≥1个液晶面板,≥1个VGA口;≥外网6个10/100/1000M BASE-T接口(包含1个管理口),≥2个SFP千兆光口,≥2个USB接口, ≥1个VGA口,≥1个console接口,≥2个网卡扩展槽位,≥1个液晶面板,≥1个VGA口;网络吞吐量≥900Mbps,时延1台2医保防火墙1、1U标准机架式设备,≥2个千兆Combo接口(光电复用),≥10个千兆电接口,≥500G硬盘;网络吞吐量≥3Gbps,应用性能≥500Mbps,防护全开性能≥100Mbps,最大并发连接数≥200万;至少包含三年IPS、AV、应用识别特征库升级服务。2.防火墙应支持ZIP、TAR等压缩打包文件的病毒查杀,压缩:默认5层,最大20层3.防火墙应支持针对IP、端口进行端口扫描,可选择立即执行或定期执行;支持呈现扫描结果,包括端口、端口状态、端口服务、程序版本、操作系统、风险状态、设备类型和时间等信息,支持导出功能4.防火墙应支持防暴力破解,可针对端口和域名进行防护,可自定义选择阻断时间5.防火墙应支持7元组的链路负载均衡策略,负载均衡接口支持接口和接口组,支持基于域名进行链路负载,负载算法包括但不少于优先级和权重,负载均衡接口支持pppoe、dhcp、tunnel、物理接口等三层接口6.防火墙应支持展示攻击源的相关信息,包括但不少于:归属地、级别、攻击次数、开始时间、结束时间等,支持针对攻击源进行“一键处置”,将攻击源加入至黑名单7.防火墙应支持智能策略分析功能,支持策略命中分析、隐藏策略分析、冗余策略分析、冲突策略分析、可合并策略分析、过期策略发现、空策略发现、策略宽松度分析,并在web页面显示分析结果1台3互联网边界防火墙1、1U标准机架式设备,≥10个千兆电接口,≥4个千兆Combo接口(光电复用),≥2个扩展槽,≥1TB硬盘,冗余电源。网络吞吐量≥6Gbps,应用性能≥2Gbps,防护全开性能≥800Mbps,最大并发连接数≥100万;至少包含三年IPS、AV、应用识别特征库升级服务。2、防火墙应支持抗DDos功能;3、防火墙安全模块性能全开后,需满足医院最大业务峰值需求。4.防火墙应支持ZIP、TAR等压缩打包文件的病毒查杀,压缩:默认5层,最大20层5.防火墙应支持针对IP、端口进行端口扫描,可选择立即执行或定期执行;支持呈现扫描结果,包括端口、端口状态、端口服务、程序版本、操作系统、风险状态、设备类型和时间等信息,支持导出功能6.防火墙应支持防暴力破解,可针对端口和域名进行防护,可自定义选择阻断时间7.防火墙应支持7元组的链路负载均衡策略,负载均衡接口支持接口和接口组,支持基于域名进行链路负载,负载算法包括但不少于优先级和权重,负载均衡接口支持pppoe、dhcp、tunnel、物理接口等三层接口8.防火墙应支持展示攻击源的相关信息,包括但不少于:归属地、级别、攻击次数、开始时间、结束时间等,支持针对攻击源进行“一键处置”,将攻击源加入至黑名单9.防火墙应支持智能策略分析功能,支持策略命中分析、隐藏策略分析、冗余策略分析、冲突策略分析、可合并策略分析、过期策略发现、空策略发现、策略宽松度分析,并在web页面显示分析结果。1台4Web应用防护系统1、1U标准机架式设备,≥6个1000M电口,2≥个扩展槽,≥2个USB,≥1个COM口,≥1T硬盘。HTTP吞吐≥1Gbps;HTTP新建(CPS)≥7,500/s;HTTP新建事务能力(TPS):≥4,000/s;HTTP最大并发连接数≥900,000;DDoS防护能力(64字节)≥1.5Mpps;网络层吞吐≥2.5 Gbps;网络层新建≥14000/s;网络层最大并发≥1,500,000;≥16个WEB站点防护,≥75个抗DDoS站点防护,≥16个防篡改。2、Web应用防护系统应支持非法URL外联检测功能,针对特定外联URL进行监控或阻断,并且支持自定义URL地址3、Web应用防护系统应支持Web业务控制防御功能,提供针对爬虫、黑链、盗链以及内网代理的防护功能4、Web应用防护系统应支持协议连接实时监控展示,可针对监控协议进行阻断以及加黑操作,支持HTTP访问控制,可根据实际网络状况自定义请求方法等参数的访问控制规则5、Web应用防护系统应支持检测并清洗的攻击类型:IP攻击,TCP攻击,UDP攻击,ICMP攻击,DNS攻击,HTTP攻击等20多种DDoS攻击类型6、Web应用防护系统应支持移动端对资产的一键断网功能,提供网站一键下线以及批量下线的应急措施1台5日志审计系统1、2U标准机架设备,≥6个千兆电口,≥4个SFP千兆光口,≥2个扩展槽,≥2个USB口,≥1个COM口;≥2T硬盘;性能参数:日志处理能力≥5000 EPS;日志容量≥10亿条;支持资源数≥120个。2、日志审计系统应支持全文检索、短语检索、字段值精确检索、通配符检索、正则表达式检索高量显示。3、日志审计系统应支持日志数据采集实时展示;支持实时显示日志采集速度,无需人工统计4、日志审计系统应支持对所管理设备的日志原始数据完整存储,海量数据加密存储,防篡改;支持数据自动、手动备份以及备份数据恢复查看。支持数据本地集中存储、本地离线备份存储、FTP离线存储、网络存储5、日志审计系统应支持提供用户可视化自定义解析规则功能,满足个性化日志处理需求,通过页面图形化工具,快速定义日志解析规则,创建新的解析字段,无需编码能力。6、日志审计系统应支持提供用户可视化自定义解析规则功能,满足个性化日志处理需求,通过页面图形化工具,快速定义日志解析规则,创建新的解析字段,无需编码能力。1台6上网行为管理系统1、1U标准机架式设备,≥6个10/100/1000M接口,≥1个扩展槽;支持扩展≥2口的千兆光或者电模块,整机最大可以支持≥8个1000M接口,≥500G硬盘;可扩展≥2个接口的模块(2光/电);带宽≥200M,用户≥500人,网络吞吐量≥400M,最大并发连接数≥80万,每秒最大新建连接数≥20000。2、上网行为管理系统应支持路由模式、透明模式、混合模式和旁路模式部署,支持双机热备功能;3、上网行为管理系统应支持多链路冗余切换功能,支持ISP自动地址表(电信、移动、网通、铁通)的策略路由的选路方式;支持4出口以上的多链路负载均衡功能;4、上网行为管理系统应支持基于轮询的多链路负载均衡算法,支持基于链路的下行流量自动均衡的多链路负载均衡算法,支持基于最佳路径的多链路负载均衡算法;5、上网行为管理系统应支持详细的告警功能,包含管理员操作日志、设备状态、违规搜索、违规网站、违规帖子、违规文件上传、违规邮件发送以及潜在危害的行为告警6、上网行为管理系统应支持基于组织结构的个人行为监控,包括:网页标题记录、发贴记录、网页评论记录、在搜索引擎上的搜索记录、网页文件上传记录、URL访问记录、即时通讯的登录信息/聊天内容/文件传输记录、邮件记录(详细内容、附件)、FTP登录信息/上传记录/下载记录1台7医保VPN医保VPN支持国密算法(SM1/SM2/SM3/SM4)的VPN安全网关与医保数据安全网关进行国密IPsec加密对接,确保医保数据的安全传输。1台8堡垒机扩容50授权堡垒机授扩容50权点数1台9杀毒2200套终端杀毒2000套,服务器杀毒200套3年10三级等保咨询测评服务为宁德市医院8个系统提供等保咨询服务,服务内容包括:等保资产分析服务/等保风险分析服务/等保差距评估服务/等保加固辅导服务/等保制度建设服务/等保定级咨询服务/等保备案辅助服务/等保测评辅助服务/等保台账管理服务1年11安全运维服务1、提供安全运维服务,服务内容包括:资产梳理、拓扑绘制,主机系统安全检测服务,互联网安全监测服务,应用安全检测服务,安全渗透测试服务,安全应急演练服务,安全应急响应服务,安全检查专题服务,安全通告服务,安全培训服务,新系统上线风险评估,安全通告订阅,安全措施有效性服务,安全意识培训,安全迎检服务;(安全运维服务一周需包含20小时驻点)2、需提供3份近三年内的综合性三甲医院的安全运维服务案例(需提供中标或成交公告、中标或成交通知书、采购合同文本复印件)3、需提供安全策略的备份服务;4、服务商提供1份以上近三年内省内综合三甲医院的网络安全攻防成果相关证明材料(若有)3年12数据安全服务(HIS系统资产梳理、分类分级)1、需从数据的安全视角出发、结合国家、地方法律法规和行业标准,依据采购人的业务情况,遵循安全性、稳定性、可执行性、时效性等原则,明确数据的分类范围和分级划分,协助采购人共同制定数据分类分级规范。2、需针对医院HIS系统的数据进行资产发现、识别、分析及梳理,建立完整的全量数据资产底账及账号权限梳理。参考医疗行业标准,帮助医院HIS系统完成数据资产的分类分级建设,通过对敏感数据分布刻画,明确其保护对象,同时支持对数据资产变更进行持续性的监控,辅以日常报表输出,提升的数据安全防护能力并满足数据安全法和个人信息保护法合规要求。3、数据资产梳理、分类分级服务工具需满足自主可控,且可根据医院情况定制开发。提供近三年省内的综合性三甲医院的数据安全服务案例(需提供中标或成交公告、中标或成交通知书、采购合同文本复印件)1次13备机支撑服务需提供传统安全设备备机支撑服务,要求在院方设备报障后,备机3小时内到达现场替换,需提供安全设备原厂证明3年三、征集方案要求1、提交方案前需到我院了解目前网络安全现状,根据我院需求,针对性地提交可行性方案;2、响应供应商须具备良好商业信誉,在经营活动中无违法违纪记录。供应商应保障沟通交流顺畅及应急处理高效,接到采购人通知后1小时内须安排人员到场处理相关事宜,并提供所需证明材料;同时需严格执行安全巡检要求,每周在我院的安全巡检时长不低于20小时。4、响应供应商须具备信息安全等级保护技术服务相关资格:信息安全风险评估服务资质;信息安全应急处理服务资质;信息系统安全运维服务资质;同时需提供三年内医院网络安全服务相关案例(若有本市或省内三甲医院案例,优先提供)。5、响应供应商可提供数字信息化类有关其它资质或主管部门的入网支撑单位等相关材料供参考。6、咨询或现场勘查请于正常工作时间(8:00-11:3014:30-17:30)。四、特别说明1、提交的资料不全,恕不接收,报送时间截止后不再接收任何资料;2、所提供资料复印件均需加盖单位公章;3、报名单位为所提供资料的合法、合规及客观真实性负责,造成不良后果由报名单位承担所有相关法律责任。报价响应文件项目名称:报价人名称:法人/委托代理人(签字或加盖私章):联系电话:联系邮箱:报价人单位(盖章)目录1、营业执照(或事业法人登记证等相关证明)副本复印件XX页2、法人或负责人资格证明XX页3、授权委托书XX页4、报价一览表XX页5、报价明细表XX页六、采购标的要求响应表XX页七、资格声明函XX页八、售后服务承诺XX页九、证明材料XX页一、营业执照(或事业法人登记证等相关证明)副本复印件二、法人或负责人资格证明(固定格式)报价人单位名称:法人或负责人(本人签字或加盖法人章):联系方式:粘贴身份证复印件,反正面。报价人单位(盖章)年月日注:报价人参加报价,必须提供法人或负责人身份证复印件。法人本人参加报价的,须将本人身份证原件带至评审现场备查;法人授权其他人参加报价的,须同时提供“授权委托书”(法人本人参加报价不需提供)。该资格证明为实质性响应内容。三、授权委托书(固定格式)法人或负责人(本人签字或加盖法人章):联系方式:委托代理人(本人签字或加盖私章):联系方式:兹委托代表我单位参加贵院组织的项目采购活动,委托代理人为我单位员工,有权在该项目采购活动中以我单位的名义处理一切与之有关的事宜。委托代理人在办理上述事宜过程中以其自己的名义所签署的所有文件我单位均予以承认。委托期限:至上述事宜处理完毕止。报价人单位(盖章)年月日注:委托代理人参加报价的,除提供“法人或负责人资格证明”外,还须提供“授权委托书”,同时提供委托代理人身份证复印件,本人身份证原件带至评审现场备查。该资格证明为实质性响应内容。附:委托代理人身份证复印件粘贴身份证复印件,反正面。四、报价一览表(参考样式,根据采购项目自行设计)货币单位:人民币元项目名称报价总价(元)¥ 大写: 备注注:1、本表报价包含完成本项目应预见和不可预见的一切含税费用。2、表中报价总价小写金额与大写金额不一致的,以大写金额为准。3、填写此表时不得改变表格的形式。4、以上表中内容必须计算机录入、填写、打印。手写按无效报价处理。法人或委托代理人(签字或加盖私章):报价人单位(盖章):五、报价明细表(参考样式,根据采购项目自行设计)序号品目名称品牌型号(详细技术规格指标)原产地及制造商单价(元)数量合价(元)=单价*数量备注伴随货物、服务或工程项报价总价:小写¥: 元大写 人民币:注:1、本《报价明细表》由报价人根据采购文件及项目需求,结合实际,自行制定。2、本表“报价总价”必须与《报价一览表》中的“报价总价”一致。3、对于报价免费的项目必须标明“免费”。4、所有根据采购文件、合同以及其它原因应由成交人支付的税款和其它应交纳的费用都要包括在报价人提交的报价总价中。法人或委托代理人(签字或加盖私章):报价人单位(盖章):六、可行性方案、安全产品参数(参考样式,根据采购项目自行设计)报价人响应证明材料序号品目名称技术规格/指标数量见报价文件__页1234567891011注:报价人必须对照采购需求书中采购标的要求内容,如实逐项详细填写。如完全响应采购需求要求,无“正偏离”或“负偏离”情况存在,则可以在偏离表中注明“无偏离,完全响应”承诺。法人或委托代理人(签字或加盖私章):报价人单位(盖章):七、资格声明函致:宁德师范学院附属宁德市医院1、我公司符合《中华人民共和国政府采购法》第二十二条规定条件且无行贿犯罪记录。特此声明!2、我公司参加采购活动前三年内,我方在经营活动中没有重大违法记录,即没有因违法经营受到刑事处罚或责令停产停业、吊销许可证或执照、较大数额罚款等行政处罚。否则产生不利后果由我公司承担责任。特此声明。法人或委托代理人(签字或加盖私章):报价人单位(盖章):八、售后服务承诺致:宁德师范学院附属宁德市医院法人或委托代理人(签字或加盖私章):报价人单位(盖章):九、证明材料

投标 / 标书制作要点(原创)

本网络安全运维、安全设备升级及等保测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086