97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 金陽(yáng)縣人民醫(yī)院信息化網(wǎng)絡(luò)安全加固項(xiàng)目競(jìng)爭(zhēng)性磋商公告-采購(gòu)/資審公告采購(gòu)需求.pdf

金陽(yáng)縣人民醫(yī)院信息化網(wǎng)絡(luò)安全加固項(xiàng)目競(jìng)爭(zhēng)性磋商公告-采購(gòu)/資審公告采購(gòu)需求.pdf

下載文件(293.04KB)
金陽(yáng)縣 2025-12-03 293.04KB 業(yè)主:金陽(yáng)縣人民醫(yī)院
內(nèi)容簡(jiǎn)介

第三章技術(shù)、服務(wù)及其他要求(注:本章的技術(shù)、服務(wù)及其他要求中,帶“★”的要求為實(shí)質(zhì)性要求。采購(gòu)人、代理機(jī)構(gòu)應(yīng)當(dāng)根據(jù)項(xiàng)目實(shí)際要求合理設(shè)定,并在第五章符合性審查中明確響應(yīng)要求。)31采購(gòu)內(nèi)容采購(gòu)包1:采購(gòu)包預(yù)算金額(元):800,00000采購(gòu)包最高限價(jià)(元):800,00000序號(hào)采購(gòu)品目名稱標(biāo)的名稱數(shù)量(計(jì)量單位)標(biāo)的金額(元)所屬行業(yè)是否涉及核心產(chǎn)品是否涉及采購(gòu)進(jìn)口產(chǎn)品是否涉及強(qiáng)制采購(gòu)節(jié)能產(chǎn)品是否涉及優(yōu)先采購(gòu)節(jié)能產(chǎn)品是否涉及優(yōu)先采購(gòu)環(huán)境標(biāo)志產(chǎn)品1C16060000測(cè)試評(píng)估認(rèn)證服務(wù)金陽(yáng)縣人民醫(yī)院信息化網(wǎng)絡(luò)安全加固項(xiàng)目100(項(xiàng))800,00000其他未列明行業(yè)否否否否否報(bào)價(jià)要求采購(gòu)包1:序號(hào)報(bào)價(jià)內(nèi)容數(shù)量(計(jì)量單位)最高限價(jià)價(jià)款形式報(bào)價(jià)說(shuō)明1金陽(yáng)縣人民醫(yī)院信息化網(wǎng)絡(luò)安全加固項(xiàng)目100(項(xiàng))800,00000總價(jià)本項(xiàng)目為服務(wù)采購(gòu)項(xiàng)目,響應(yīng)報(bào)價(jià)是履行合同的最終價(jià)格,應(yīng)包括完成本項(xiàng)目的所有費(fèi)用,采購(gòu)人不再另行支付其他費(fèi)用;響應(yīng)報(bào)價(jià)估算錯(cuò)誤等引起的風(fēng)險(xiǎn)由供應(yīng)商自行承擔(dān)?!镒ⅲ罕静少?gòu)包涉及采購(gòu)貨物的,供應(yīng)商響應(yīng)產(chǎn)品應(yīng)當(dāng)明確品牌和規(guī)格型號(hào)并指向唯一產(chǎn)品,不能指向唯一產(chǎn)品的,應(yīng)通過(guò)報(bào)價(jià)表唯一產(chǎn)品說(shuō)明欄補(bǔ)充說(shuō)明。本項(xiàng)目涉及核心產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:涉及核心產(chǎn)品的,具體評(píng)審規(guī)定見(jiàn)第五章。本項(xiàng)目涉及采購(gòu)進(jìn)口產(chǎn)品:-第14頁(yè)-采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及★注:不涉及采購(gòu)進(jìn)口產(chǎn)品時(shí),供應(yīng)商不得提供進(jìn)口產(chǎn)品進(jìn)行響應(yīng);涉及采購(gòu)進(jìn)口產(chǎn)品時(shí),如國(guó)產(chǎn)產(chǎn)品滿足采購(gòu)需求,也可提供國(guó)產(chǎn)產(chǎn)品進(jìn)行響應(yīng)。本項(xiàng)目涉及強(qiáng)制采購(gòu)節(jié)能產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及★注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購(gòu)品目清單》中政府強(qiáng)制采購(gòu)的產(chǎn)品,供應(yīng)商應(yīng)當(dāng)提供由國(guó)家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書(shū)的原件掃描件或“全國(guó)認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,否則作無(wú)效響應(yīng)處理。具體要求詳見(jiàn)第五章符合性審查表。本項(xiàng)目涉及優(yōu)先采購(gòu)節(jié)能產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購(gòu)品目清單》中優(yōu)先采購(gòu)的產(chǎn)品,供應(yīng)商提供由國(guó)家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書(shū)的原件掃描件或“全國(guó)認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購(gòu)政策。具體要求詳見(jiàn)第五章規(guī)定。本項(xiàng)目涉及優(yōu)先采購(gòu)環(huán)境標(biāo)志產(chǎn)品:采購(gòu)包1:序號(hào)采購(gòu)品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《環(huán)境標(biāo)志產(chǎn)品政府采購(gòu)品目清單》中的產(chǎn)品,供應(yīng)商提供由國(guó)家確定的認(rèn)證機(jī)構(gòu)出具的、處于有效期之內(nèi)的環(huán)境標(biāo)志產(chǎn)品認(rèn)證證書(shū)的原件掃描件或“全國(guó)認(rèn)證認(rèn)可信息公共服務(wù)平臺(tái)”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購(gòu)政策。具體要求詳見(jiàn)第五章規(guī)定。32技術(shù)要求采購(gòu)包1:標(biāo)的名稱:金陽(yáng)縣人民醫(yī)院信息化網(wǎng)絡(luò)安全加固項(xiàng)目序號(hào)符號(hào)標(biāo)識(shí)技術(shù)要求名稱技術(shù)參數(shù)與性能指標(biāo)1★總體目標(biāo)構(gòu)建“邊界-網(wǎng)絡(luò)-終端-數(shù)據(jù)”四級(jí)縱深防御體系,實(shí)現(xiàn)全院終端統(tǒng)一管控(覆蓋率100%)、3節(jié)點(diǎn)分布式存儲(chǔ)集群高可靠運(yùn)行、10類安全設(shè)備維保全覆蓋,完善“7×24小時(shí)安全監(jiān)測(cè)-故障快速處置-合規(guī)持續(xù)達(dá)標(biāo)”的安全運(yùn)營(yíng)機(jī)制,保障醫(yī)保結(jié)算、電子病歷、PACS影像等核心業(yè)務(wù)穩(wěn)定安全運(yùn)行,支撐未來(lái)3年業(yè)務(wù)增長(zhǎng)需求?!?1網(wǎng)絡(luò)安全加固①針對(duì)醫(yī)院現(xiàn)有部分安全設(shè)備維保到期、防護(hù)鏈條存在短板的問(wèn)題,通過(guò)“現(xiàn)有-第15頁(yè)-設(shè)備維保續(xù)約+新增關(guān)鍵安全設(shè)備”的組合策略,補(bǔ)全“邊界-網(wǎng)絡(luò)-終端-數(shù)據(jù)”的縱深防御體系,滿足等保20對(duì)醫(yī)療行業(yè)“最小權(quán)限、縱深防御”的合規(guī)要求,同時(shí)應(yīng)對(duì)勒索病毒、數(shù)據(jù)泄露等典型醫(yī)療安全威脅。②邊界防護(hù)強(qiáng)化:通過(guò)防火墻、入侵防御系統(tǒng)的維保續(xù)約,確保安全特征庫(kù)(如IPS攻擊特征、病毒庫(kù))實(shí)時(shí)更新,可阻斷98%以上的外部惡意攻擊(如針對(duì)電子病歷系統(tǒng)的Web應(yīng)用攻擊、醫(yī)保接口的非法訪問(wèn)),保障核心業(yè)務(wù)不中斷。③操作可追溯:依托日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、堡壘機(jī)的維保與功能優(yōu)化,實(shí)現(xiàn)“網(wǎng)絡(luò)訪問(wèn)-數(shù)據(jù)庫(kù)操作-運(yùn)維行為”的全鏈路日志留存(留存時(shí)長(zhǎng)≥6個(gè)月),當(dāng)出現(xiàn)患者信息泄露、檢驗(yàn)數(shù)據(jù)篡改等問(wèn)題時(shí),可在1小時(shí)內(nèi)完成溯源,滿足《個(gè)人信息保護(hù)法》對(duì)“數(shù)據(jù)操作可追溯”的要求。④跨網(wǎng)安全隔離:新增網(wǎng)閘設(shè)備實(shí)現(xiàn)“內(nèi)網(wǎng)核心區(qū)(電子病歷庫(kù)、PACS影像庫(kù))與外網(wǎng)/業(yè)務(wù)網(wǎng)(門(mén)診掛號(hào)系統(tǒng)、醫(yī)保對(duì)接系統(tǒng))”的物理隔離,僅允許經(jīng)授權(quán)的單向數(shù)據(jù)傳輸(如檢驗(yàn)報(bào)告從內(nèi)網(wǎng)同步至門(mén)診網(wǎng)),杜絕跨網(wǎng)攻擊導(dǎo)致的核心數(shù)據(jù)泄露。⑤終端風(fēng)險(xiǎn)管控:通過(guò)統(tǒng)一端點(diǎn)安全管理系統(tǒng),實(shí)現(xiàn)全院PC、服務(wù)器的病毒防護(hù)、漏洞修復(fù)、U盤(pán)接入控制,避免因員工終端感染病毒(如勒索病毒)擴(kuò)散至核心存儲(chǔ)區(qū),降低終端作為“突破口”的安全風(fēng)險(xiǎn)。⑥對(duì)現(xiàn)有安全設(shè)備進(jìn)行維保續(xù)約:對(duì)日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、服務(wù)器區(qū)防火墻(2臺(tái))、醫(yī)保/三醫(yī)防火墻、外網(wǎng)防火墻、上網(wǎng)行為管理、堡壘機(jī)、漏掃、入侵防御、終端安全管理系統(tǒng)、七氟丙烷等11類現(xiàn)有設(shè)備,與原廠簽訂1年的維保及授權(quán)協(xié)議,涵蓋實(shí)時(shí)遠(yuǎn)程技術(shù)支持、安全特征庫(kù)實(shí)時(shí)更新(如防火墻病毒庫(kù)每日更新、漏掃漏洞庫(kù)每日同步)、硬件故障上門(mén)維修(含配件更換,響應(yīng)時(shí)間≤24小時(shí))。且需要對(duì)我院新添的終端(國(guó)產(chǎn)機(jī)統(tǒng)信PC20個(gè)PC,windowsPC30個(gè),20個(gè)linux服務(wù)器段,10個(gè)windows服務(wù)器)進(jìn)行終端安全管理系統(tǒng)補(bǔ)充。★22數(shù)據(jù)存儲(chǔ)服務(wù)①針對(duì)醫(yī)院電子病歷、PACS影像、檢驗(yàn)數(shù)據(jù)等核心醫(yī)療數(shù)據(jù)的爆發(fā)式增長(zhǎng),解決傳統(tǒng)存儲(chǔ)“容量不足、性能滯后、可靠性低(無(wú)冗余機(jī)制,單盤(pán)故障即丟數(shù)據(jù))”的問(wèn)題,構(gòu)建適配醫(yī)療業(yè)務(wù)場(chǎng)景的分布式存儲(chǔ)體系,滿足業(yè)務(wù)高效訪問(wèn)與數(shù)據(jù)安全合規(guī)需求。②提升業(yè)務(wù)效率:解決PACS影像調(diào)取延遲、電子病歷高頻讀寫(xiě)卡頓問(wèn)題,將影像調(diào)取時(shí)間縮短至2-3秒,門(mén)診接診效率提升30%,急診搶救數(shù)據(jù)調(diào)取時(shí)效提升50%,避免因數(shù)據(jù)延遲影響搶救決策。③保障數(shù)據(jù)安全:通過(guò)多副本冗余、故障自愈機(jī)制,滿足等保20“數(shù)據(jù)備份與恢復(fù)”要求(備份頻率≥1次/天,恢復(fù)時(shí)間≤1小時(shí)),避免因存儲(chǔ)設(shè)備故障導(dǎo)致的醫(yī)療數(shù)據(jù)丟失(如手術(shù)記錄、檢驗(yàn)報(bào)告丟失),保障診療連續(xù)性。④支撐業(yè)務(wù)擴(kuò)張:為未來(lái)3年門(mén)診人次增長(zhǎng)、新增科室的業(yè)務(wù)需求預(yù)留存儲(chǔ)容量,無(wú)需頻繁更換存儲(chǔ)架構(gòu)。⑤采用分布式存儲(chǔ)架構(gòu),部署3臺(tái)存儲(chǔ)服務(wù)器作為存儲(chǔ)節(jié)點(diǎn),搭配2臺(tái)管理交換機(jī)、2臺(tái)業(yè)務(wù)交換機(jī),構(gòu)建統(tǒng)一存儲(chǔ)資源池,核心配置包括:多協(xié)議支持:兼容iSCSI(塊存儲(chǔ),支撐電子病歷系統(tǒng))、NFS/CIFS(文件存儲(chǔ),支撐PACS影像)、S3(對(duì)象存儲(chǔ),支撐檢驗(yàn)數(shù)據(jù)歸檔),滿足多業(yè)務(wù)場(chǎng)景需求。-第16頁(yè)-⑥性能優(yōu)化:?jiǎn)⒂谩皹I(yè)務(wù)感知技術(shù)”(自動(dòng)識(shí)別PACS大文件、電子病歷小文件訪問(wèn)特征)、“熱點(diǎn)數(shù)據(jù)優(yōu)先加載”(將近3個(gè)月高頻訪問(wèn)數(shù)據(jù)存儲(chǔ)于SSD),結(jié)合多活元數(shù)據(jù)服務(wù)(MDS),避免多終端并發(fā)訪問(wèn)(如5名門(mén)診醫(yī)生同時(shí)調(diào)取電子病歷)導(dǎo)致的性能瓶頸。⑦數(shù)據(jù)防護(hù):配置3副本冗余策略(單節(jié)點(diǎn)故障不丟數(shù)據(jù))、硬件亞健康監(jiān)測(cè)(實(shí)時(shí)監(jiān)測(cè)磁盤(pán)卡慢、網(wǎng)絡(luò)時(shí)延異常)、冷熱數(shù)據(jù)分層(高頻數(shù)據(jù)存SSD、3個(gè)月以上低頻數(shù)據(jù)自動(dòng)遷移至HDD),同時(shí)支持定時(shí)快照(每日凌晨3點(diǎn)自動(dòng)快照,保留7天)。⑧彈性擴(kuò)展性:支持橫向新增節(jié)點(diǎn)(單集群最多可擴(kuò)展至32個(gè)節(jié)點(diǎn)),單節(jié)點(diǎn)可擴(kuò)展容量至100TB,滿足未來(lái)5年數(shù)據(jù)增長(zhǎng)需求(預(yù)計(jì)2029年數(shù)據(jù)總量達(dá)12PB),擴(kuò)展過(guò)程無(wú)需中斷業(yè)務(wù)(新增節(jié)點(diǎn)僅需30分鐘配置)。⑨成本優(yōu)化性:冷熱數(shù)據(jù)分層可降低40%的存儲(chǔ)介質(zhì)成本(HDD單價(jià)約002元/GB,SSD約01元/GB),相比傳統(tǒng)SAN存儲(chǔ)(單TB成本約1500元),整體投入成本降低28%(分布式存儲(chǔ)單TB成本約1080元)。⑩可靠性穩(wěn)定性:故障自愈能力將數(shù)據(jù)恢復(fù)時(shí)間從傳統(tǒng)存儲(chǔ)的“小時(shí)級(jí)”(約4小時(shí))縮短至“分鐘級(jí)”(約20分鐘),數(shù)據(jù)可靠性達(dá)99999%(年均故障時(shí)間≤5256分鐘),滿足醫(yī)療業(yè)務(wù)“7×24小時(shí)不間斷”的運(yùn)行要求?!?3安全托管服務(wù)需求①提供7×24小時(shí)安全監(jiān)測(cè)、漏洞管理、設(shè)備運(yùn)維服務(wù),彌補(bǔ)內(nèi)部運(yùn)維能力短板,確保安全體系持續(xù)有效運(yùn)行。②實(shí)時(shí)風(fēng)險(xiǎn)發(fā)現(xiàn):通過(guò)持續(xù)監(jiān)測(cè)安全設(shè)備日志(日均產(chǎn)生50萬(wàn)條)、網(wǎng)絡(luò)流量(日均100GB),及時(shí)識(shí)別惡意攻擊(如僵尸網(wǎng)絡(luò)、勒索病毒跡象),避免安全事件擴(kuò)大(如病毒擴(kuò)散至住院系統(tǒng)導(dǎo)致床位管理癱瘓),安全事件發(fā)現(xiàn)時(shí)效從原“次日發(fā)現(xiàn)”提升至“實(shí)時(shí)發(fā)現(xiàn)”(延遲≤5分鐘)。③減輕運(yùn)維壓力:策略調(diào)優(yōu)(每月1次)、漏洞修復(fù)(高危漏洞24小時(shí)內(nèi)修復(fù))等工作,使其可專注于門(mén)診掛號(hào)、醫(yī)保對(duì)接等業(yè)務(wù)系統(tǒng)支撐。④標(biāo)準(zhǔn)化處置:建立“告警-研判-處置-復(fù)盤(pán)”的安全事件閉環(huán)流程,避免因人工經(jīng)驗(yàn)不足導(dǎo)致的“處置不及時(shí)(原平均處置時(shí)間48小時(shí))、操作不規(guī)范(如誤刪防火墻策略)”問(wèn)題,滿足《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》對(duì)“事件處理”的合規(guī)要求。⑤采用“本地監(jiān)測(cè)平臺(tái)+云端安全團(tuán)隊(duì)”的托管模式,服務(wù)周期1年,核心內(nèi)容包括:7×24小時(shí)威脅監(jiān)測(cè):配置1套本地安全運(yùn)營(yíng)平臺(tái)(對(duì)接防火墻、入侵防御、終端安全等設(shè)備),云端專職團(tuán)隊(duì)實(shí)時(shí)分析日志與流量數(shù)據(jù),結(jié)合云端威脅情報(bào)庫(kù),識(shí)別異常訪問(wèn)、惡意攻擊等風(fēng)險(xiǎn),告警響應(yīng)時(shí)間≤10分鐘。⑧資產(chǎn)脆弱性管理:每季度開(kāi)展1次全院資產(chǎn)清點(diǎn)、漏洞掃描(覆蓋系統(tǒng)漏洞、應(yīng)用軟件漏洞、配置缺陷),生成《風(fēng)險(xiǎn)評(píng)估報(bào)告》(明確高危/中危/低危漏洞占比),協(xié)助信息科制定修復(fù)計(jì)劃(如推送漏洞補(bǔ)丁、優(yōu)化防火墻配置),修復(fù)完成后72小時(shí)內(nèi)復(fù)測(cè)驗(yàn)證。⑨應(yīng)急響應(yīng):發(fā)生安全事件(如終端感染勒索病毒、數(shù)據(jù)泄露)時(shí),4小時(shí)內(nèi)提供《應(yīng)急處置方案》,協(xié)助隔離感染終端(通過(guò)終端安全系統(tǒng)遠(yuǎn)程斷網(wǎng))、清除惡意文件(通過(guò)終端安全管理系統(tǒng)查殺)、恢復(fù)系統(tǒng)(通過(guò)存儲(chǔ)快照回滾),事件后72小-第17頁(yè)-

  • 同地區(qū)推薦