重慶市石柱土家族自治縣中醫(yī)院網(wǎng)絡(luò)安全運維服務(wù)需求公告我院需要對網(wǎng)絡(luò)完全運維服務(wù)內(nèi)容及價格進(jìn)行市場調(diào)研,請有相關(guān)具有合法合格資質(zhì)的公司向我院進(jìn)行推薦介紹。一、基本服務(wù)需求(一)服務(wù)報價序號產(chǎn)品規(guī)格參數(shù)數(shù)量單位單價總價1網(wǎng)絡(luò)安全服務(wù)詳解服務(wù)內(nèi)容1年(二)服務(wù)內(nèi)容至少包含以下內(nèi)容序號服務(wù)名稱服務(wù)描述次數(shù)1安全巡檢服務(wù)安排專人定期進(jìn)行遠(yuǎn)程或上門巡檢,巡檢內(nèi)容包括檢查所有安全設(shè)備的運行狀況、設(shè)備日志記錄等,協(xié)助信息部門處理各種報警信息。依據(jù)安全風(fēng)險和日志分析的結(jié)果,不定期對安全設(shè)備的策略進(jìn)行優(yōu)化,使其更高效的發(fā)揮安全防護(hù)的效果。在巡檢、日常運維中發(fā)現(xiàn)問題,在1小時內(nèi)應(yīng)作出實質(zhì)性響應(yīng),如遠(yuǎn)程3小時內(nèi)無法解決,派合格的維護(hù)工程師12小時內(nèi)到達(dá)現(xiàn)場進(jìn)行維護(hù)。每個月巡檢1次,共12次,完成服務(wù)后提供《巡檢報告》。12次2滲透測試及整改服務(wù)模擬真正的黑客入侵攻擊方法尋找目標(biāo)網(wǎng)絡(luò)的安全弱點,以人工滲透為主,輔助以攻擊工具的使用,這樣保證了對業(yè)務(wù)系統(tǒng)的整個滲透測試過程都在可以控制和調(diào)整的范圍之內(nèi),對應(yīng)用進(jìn)行滲透測試可以更直觀的發(fā)現(xiàn)和理解代碼存在的安全問題,對測試發(fā)現(xiàn)的問題及時處理。每年提供1次,完成服務(wù)后提供《滲透測試報告》。1次3應(yīng)急響應(yīng)服務(wù)針對組織核心業(yè)務(wù)及支撐核心業(yè)務(wù)的資源,以及相關(guān)第三方單位、上下級單位等,制定可行的安全應(yīng)急預(yù)案,遇到實時安全事件,提供遠(yuǎn)程或現(xiàn)場故障排查服務(wù)??赏ㄟ^隔離和分析系統(tǒng)安全日志或入侵破壞痕跡,追蹤入侵源;安全服務(wù)人員處理應(yīng)急安全事件之后,應(yīng)依據(jù)系統(tǒng)的安全性和威脅,提供相應(yīng)的事后分析和可行性建議,并進(jìn)行安全加固幫助用戶解決存在的或可能存在的安全問題。每年按需提供服務(wù),完成服務(wù)后提供《應(yīng)急響應(yīng)服務(wù)報告》。按需4漏掃掃描服務(wù)通過漏洞掃描工具對范圍內(nèi)的系統(tǒng)和網(wǎng)絡(luò)進(jìn)行掃描,查找網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備、服務(wù)器主機、數(shù)據(jù)和用戶賬號/口令等安全對象目標(biāo)存在的風(fēng)險、漏洞和威脅。每年提供2次,完成服務(wù)后提供《漏洞掃描報告》。2次5安全培訓(xùn)服務(wù)結(jié)合實際環(huán)境,與用戶協(xié)商后針對信息科或單位職工、行政辦公人員等不同的工作特性實施網(wǎng)絡(luò)安全培訓(xùn)。一年1次,提供全院培訓(xùn)課件及對應(yīng)講師,完成服務(wù)后提供《安全培訓(xùn)服務(wù)報告》。1次6惡意代碼排查服務(wù)惡意代碼排查的服務(wù)范圍主要針對被入侵網(wǎng)站、應(yīng)用系統(tǒng)等服務(wù)器,同時包括與其同網(wǎng)段或同一區(qū)域的服務(wù)器。提供《惡意代碼排查報告》按需7等保專項服務(wù)服務(wù)商需協(xié)助用戶完成三級等保的定級備案和整改工作。1次8安全咨詢服務(wù)遠(yuǎn)程或者現(xiàn)場的方式交流、溝通,基于客戶業(yè)務(wù)、管理和IT技術(shù)應(yīng)用的實際狀況,結(jié)合專家的經(jīng)驗,對組織業(yè)務(wù)流程、組織架構(gòu)、管理體系、信息系統(tǒng)、現(xiàn)有防護(hù)體系等進(jìn)行深入的了解和多層次、多角度的分析,給出合理化的安全建議。提供一年服務(wù)。按需9信息安全專項檢查服務(wù)針對信息安全行業(yè)監(jiān)管部門下發(fā)的專項安全檢查需求,結(jié)合醫(yī)療行業(yè)的信息安全要求以及信息安全通報的風(fēng)險點,制定安全檢查方案,派出技術(shù)專家進(jìn)行配合,完成上級單位的安全檢查工作,促進(jìn)安全性的改進(jìn)。按需10安全護(hù)網(wǎng)服務(wù)護(hù)網(wǎng)期間在醫(yī)院互聯(lián)網(wǎng)應(yīng)用系統(tǒng)部署AI人工智能值守工具,提供7*24小時人工智能值守服務(wù),由AI系統(tǒng)自動調(diào)度應(yīng)急工程師處理黑客攻擊事件,無需人為干預(yù)。服務(wù)工具至少需具備主機下一代防火墻、webshell查殺、文件防篡改、應(yīng)用白名單、反彈鏈接阻斷、主機綜合風(fēng)險分析等安全防御鏈模塊,實現(xiàn)有效聯(lián)動防御,所有模塊為同一品牌、同一后臺界面、統(tǒng)一賬號登錄管理并進(jìn)行綜合日志分析。在Web惡意腳本的查殺識別準(zhǔn)確率不能低于測試樣本總數(shù)的95%;能對常見的網(wǎng)頁木馬文件進(jìn)行脫殼解密;有主動防御技術(shù),能對系統(tǒng)全方位監(jiān),對于文件的復(fù)制、移動、修改、重命名以及下載上傳等都能做到監(jiān)控;支持文件防篡改功能;支持系統(tǒng)賬戶保護(hù)功能,防止操作系統(tǒng)賬戶被修改或增加。提供第三方檢測機構(gòu)針對該指標(biāo)的檢測報告復(fù)印件,并加蓋供應(yīng)商公章。按需11CDP容災(zāi)備份系統(tǒng)升級及延期服務(wù)提供醫(yī)院CDP容災(zāi)備份系統(tǒng)(包含異地備份模塊)升級及延期一年服務(wù),并且每月正常巡檢系統(tǒng),每月出具《CDP容災(zāi)備份系統(tǒng)月度報告》。提供CDP容災(zāi)備份系統(tǒng)原廠授權(quán)服務(wù)函并加蓋原廠公章。一年二、合格廠商或供應(yīng)商的資格條件(一)廠商或供應(yīng)商應(yīng)具有良好的商業(yè)信譽和財務(wù)狀況,能夠獨立承擔(dān)民事責(zé)任能力。(二)廠商或供應(yīng)商報名時須提供不限于以下要求的電子PDF材料。資料內(nèi)容:
兩江院區(qū)動物中心3層ABSL-2實驗室增設(shè)退緩項目工程量清單(僅供參考).docx
ERCP耗材-14.一次性使用取石網(wǎng)籃(膽道鏡用)文件.docx
ERCP耗材-14.一次性使用取石網(wǎng)籃(膽道鏡用)附件-ERCP類耗材報價表電子版.xlsx
神經(jīng)外科調(diào)控類耗材-分包二:脊神經(jīng)刺激文件.docx
ERCP耗材-15.一次性使用取石網(wǎng)籃(子鏡用)附件-ERCP類耗材報價表電子版.xlsx