阆中市中医医院网络安全运维服务需求项目

始建于1952年7月的阆中县中医联合诊所,经过七十年风雨洗礼,已建成为一所具有光荣传统和悠久历史,集医疗、教学、科研、预防、保健、康复、急诊急救为一体的国家三级乙等中医综合医院。随着进年来信息系统的不断完善,医院已经通过了电子病历分级评价4级、智慧医院一星的评测。医院业务系统不断增加,网络安全建设、容灾备份建设及业务高可用建设还有待进一步完善。本项目预算金额为10.00万元/年。

二、技术服务要求

序号

服务内容

具体服务内容阐述

单位

数量

1

网络基础架构优化

(2)网络瓶颈分析:随着信息化系统的不断延伸扩充和不断更新,虚拟化的容灾备份、网络安全分析流量等会对网络造成预料之外的额外负担。每年1次对网络基础架构的分析和对当前网络流量的分析找出网络瓶颈进行有针对性的网络升级。

(3)网络可扩展性实现:通过对网络基础架构进行有计划的整改升级,使网络保持开放性和合理性,以应对专线、网络安全设备接入以及云平台、容器编排业务所带来的软件定义网络(SDN)、软件定义存储(SDS)等新的业务需求。

(4)针对虚拟化平台的网络优化:针对现有的虚拟化环境、Docker容器管理平台、超融合架构中的虚拟化网络,进行网络规划设计,配置底层转发、路由、网络安全等。

2

网络安全加固

(1)访问控制:对现有业务系统进行数据分析确定访问控制的源地址、目标地址、目标端口、应用协议以及身份认证信息,结合南充市中医医院自身的管理政策设置严格的白名单访问控制策略。

(3)漏洞扫描:提供包HIS、LIS、PACS、EMR、集成平台、互联网医院、手术麻醉、移动护理等在内的业务系统的全方位漏洞扫描,包括弱口令、SQL注入、XSS、CSRF、文件上传、文件包含、目录遍历等。每年1次针对已发现的漏洞进行相应的防御性配置优化,提供专业的漏洞扫描报告。针对已扫描出来的漏洞进行修复或者配合应用软件供应商进行专项修复。

(4)网络安全分析报告:每年对整个信息化平台进行1次网络安全评估包括防攻击、容灾、数据安全等内容。

(5)漏洞更新:主要针对操作系统及其自带基础应用的漏洞,每年进行1次手动漏洞更新,并对更新的影响范围进行评估,以及定制相应的回退方案。

(6)攻击追踪:设置网络流量分析及日志分析系统,通过行为趋势感知攻击行为,并记录攻击行为的发起、控制、建立后门及横向移动,为及时止损提供决策依据。

▲(7)在关键区域部署蜜罐系统,通过捕获弱点扫描行为来捕获网络攻击并及时取证、及时告警、及时止损。蜜罐系统需要支持扫描感知功能、泄露账号检测功及失陷感知功能(投标人提供产品功能截图)。

3

高可用系统建设

(1)基础架构高可用:对现有环境中的虚拟化、超融合和容器管理平台制定高可用方案,从计算、存储、网络层面实现硬件、软件的冗余。

▲(2)数据库高可用:对当前信息化系统中所用到的主流数据库制定高可用方案,并将其在生产环境中实现。针对已实现的方案每年进行1次故障模拟演练(投标人提供承诺函)。

4

数据库优化

(2)数据库安全加固:对数据库主要安全配置进行检查并修正,主要包括:

2账号弱口令修正及密码策略设置

2数据库访问控制

2连接空闲超时设置

5

数据备份

(1)对当前信息化系统中的基础软件、超融合、虚拟化平台、容器平台等多种数据,通过备份脚本、定时任务的方式进行每天数据备份。并对备份数据的完整性进行校验。

6

信息化资产整理

(1)机房设备清单整理,机房设备编码,机房设备保修清单整理,机房线路整理,详细网络拓扑绘制。

7

核心系统容灾

▲(1)包括不超过10个核心数据库(数据库类型仅限Oracle\MSSQLServer\PostgreSQL\MySQL\GuassDB\达梦数据库)的业务数据提供持续数据同步,确保应用级多副本同步,确保硬件设备发生灾难性故障时的RTO在10分钟以内,RPO都在3分钟以内(投标人提供承诺函)。

8

人工巡检服务

(1)每月一次对机房的服务器、存储、网络设备及安全设备等硬件进行巡检。

(2)每月一次对重要数据库、虚拟化平台、重要应用进行系统运行状况、使用率趋势等进行巡检。

(3)每月一次对网络运行状况进行巡检,及时发现如配置错误、使用不当、使用率高等问题。

(4)每月一次对网络安全状况进行巡检,及时发现攻击行为及被攻击的痕迹。

9

重大活动网络安全保障

(1)重保期间的漏洞梳理及加固修复。

(2)重保期间现场人员值守、日志平台、安全设备的审计。

(3)重保期间针对业务系统的重要性进行访问源控制,系统临时关停等。

(4)重保期间利用蜜罐、安全态势感知等平台进行攻击行为识别和阻断。

(5)重保期间安全事件应急处理。

10

故障应急响应

(1)由终端用户或运维工程师巡检时发现的突发故障,对比较严重的突发故障按应急响应流程进行响应。

11

官方网站监测

▲(1)云端实时监测目标重要网站关键页面是否被植入恶意敏感词汇(例如反动/色情)出现异常及时通告告警(投标人提供承诺函)。

▲(2)云端实时监测确认目标网站的可用情况,出现问题及时通告告警(投标人提供承诺函)。

▲(3)云端实时监测目标重要网站关键页面是否被挂马,出现异常及时通告告警(投标人提供承诺函)。

▲(4)云端实时监测目标重要网站关键页面是否被植入黑链,跳转到非法页面(例如博彩/色情)出现异常及时通告告警(投标人提供承诺函)。

12

应用管理

(1)提供应用管理平台,对互联网开放的应用统一使用应用管理平台进行发布;

(2)支持不限数量的应用系统发布;

▲(3)支持单个或多个应用一键上线,一键下线(投标人提供承诺函);

▲(4)支持发布自带的web蜜罐,通过蜜罐捕获攻击行为(投标人提供承诺函);

(5)支持不限版本数量的证书管理;

▲(6)支持大屏展示应用数量、当日访问量、应用访问排行、来访地域排名、网络流量等信息(投标人提供承诺函);

三、评分细则

评分因素

及权重

分值

评分标准

报价

(20%)

20分

满足磋商文件要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×20%×100。

技术服务要求(32%)

32分

技术服务要求中的子项目,标▲符号的每满足1项得2分,未标▲符号的,每满足1项得0.5分,不满足则不得分,本项共计得分不超过32分。

项目实施方案(36%)

36分

根据供应商针对本项目提供的项目实施方案进行评审,至少包括:①维运服务流程,②服务管理制度及规范,③人员安排及工作职责,④主要服务方法,⑤技术服务内容,⑥驻场人员管理制度,⑦驻场人员服务考核,⑧应急措施⑨服务目标。完全满足的得36分,每有一项部分满足或无针对性的扣2分,每有一项缺失或不满足的扣4分,扣完为止。

人员要求

(8%)

8分

类似业绩

(4%)

4分

注:1.类似业绩是指:计算机网络类运维服务项目。2.需提供合同复印件或中标(成交)通知书复印件),不提供则不得分。

四、投标文件的构成(注意:投标文件应以A4纸为标准胶装成册、标明页码,并密封在密封袋内,且在密封袋封口上加盖公章。否则将被拒绝接收):

2、产品报价(大小写一致并加盖鲜章)。

3、技术应答表(加盖鲜章)

4、产品价格佐证资料(报价须提供佐证资料≥2份,近2年内的同型号或同档次类似设备合同、发票或中标通知书,请勿涂抹,否则视为无效报价)。

5、医疗器械产品注册证和注册登记表(如无,请提供支撑文件)。

6、生产厂家及经销商资质。

9、质量检测中心或法定机构出具的产品检测报告∕性能自测报告∕出厂检验报告的复印或扫描件。

10、售后承诺书原件(加盖鲜章)

本项目以院内询价采购方式组织招标采购,一次报价,欢迎合格的供应商(卖方)做出对采购人(买方)最为有利的投标报价,并将投标文件密封好于2024年3月25日17点00分之前递送至阆中市中医医院采购科,过期将拒绝接收。中标结果在询价结束后三个工作日内在医院网站上公示三个工作日。如供应商有任何异议可在公示期内向医院采购办提出书面质疑,公示期结束后医院采购办不再接受任何质疑。

THE END
1.医院网络安全承诺书.docx医院网络安全承诺书 一、本处室(或个人)因为: 使用**医院的互联网络资源。郑重承诺遵守本承诺书的有关条款,如有违反本承诺书有关条款的行为,由本处室(或个人)承担由此带来的-切民事、行政和刑事责任。 二、本处室(或个人)承诺遵守《中华人民共和国计算机信息系统安全保护条例》和《计算机信息网络国际联网安全保护管https://max.book118.com/html/2022/0819/6144150232004224.shtm
2.安全承诺书模板(通用17篇)安全承诺书 篇1 本人郑重承诺遵守本承诺书的有关条款,如有违反本承诺书有关条款的行为,本人承担由此带来的一切民事、行政和刑事责任。 一、本人承诺遵守《中华人民共和国计算机信息系统安全保护条例》和《计算机信息网络国际联网安全保护管理办法》及有关法律、法规和行政规章制度、文件规定。 https://www.cnfla.com/chengnuoshu/956200.html
3.高校大学生网络安全12篇(全文)高校学生安全承诺书 第5篇 平安是家庭和睦的幸福之本,是健康成长的快乐之源,是参与一切社会活动的重要保障,身为一名新时代的大学生,我深知安全责任的重要性,理解并支持学校开展的各项安全教育工作。为维护安全有序的校园环境,提高自身安全防范意识,在认真学习了教育部《普通高等学校学生安全教育及管理暂行规定》、《学生https://www.99xueshu.com/w/ikey8lt2w43o.html
4.成都理工大学计算机与网络安全学院(示范性软件学院)2024年硕士附件1-成都理工大学硕士研究生招生思想政治素质和品德考核表 附件2-成都理工大学2024年硕士研究生诚信复试承诺书 附件3-少数民族高层次骨干人才计划考生登记表 附件4-成都理工大学硕士研究生招生初试成绩加分申请表 附件5-体检表 成都理工大学计算机与网络安全学院(示范性软件学院) 2024年3月27日https://cist.cdut.edu.cn/info/1145/6392.htm
5.郑州人民医院网络安全等级保护测评服务项目采购公告2.8采购响应人签订购销合同的同时签订廉洁从业承诺书。 2.9采购响应人经营行为必须符合国家法律、法规和有关规定。 2.10本次采购不接受联合体采购响应。 2.11本次采购不允许转包、分包,否则取消其响应、成交资格,并赔偿采购人全部损失。 3.报名携带资料: 3.1郑州人民医院项目报名表(电子版发邮箱zhengyizhaobiao@163.comhttps://www.zzrmyy.com/m/content-8379.aspx
6.的安全承诺书最新30篇安全承诺书 1 为进一步贯彻落实学院关于加强学校安全管理的通知精神,落实学校安全防范措施,健全学校安全责任网络,深化"平安校园"的建设,确保学生平安和学校正常教学秩序,切实做到对学校、对年级安全工作常抓不懈,并进一步明确辅导员的安全职责,增强辅导员的责任意识。特制订辅导员安全目标责任书。 https://www.baihuawen.cn/zuowen/yingyongwen/732379.html
7.上师三附小南校游泳安全保障应急预案及管理机制安全保障应急预案及管理机制 一、安全保障措施及应急预案 1游泳馆赛事活动—突发事件应急预案 为了不断强化安全生产意识,提高安全生产的管理水平,进一步规范我场事故的应急处理工作,按照“安全第一,预防为主”的方针,现根据游泳馆的实际情况,特制定此应急预案。 https://xxgk.mhedu.sh.cn/fwxxgk/detail.jsp?id=47026&node_id=851
8.2018年网络安全行业大事记10月 英美两国军方成员与多名科技公司执行官签订人工智能及网路安全共识 10月 加州新法禁止电子设备使用默认密码,可避免僵尸网络 11月 全球51个国家签署承诺书,坚决打击网络犯罪行为 11月 伊朗利用Google破解美国中央情报局通信,30名美国间谍因此死亡 11月 英格兰银行举行网络攻击演习,测试英国金融系统在攻击面前的弹性https://maimai.cn/article/detail?fid=1024888028&efid=qciD7CTycm-0mm5tqgLe8Q