一、項目編號:****-****YDZB****
二、項目名稱:南方醫(yī)科大學(xué)南方醫(yī)院****年度網(wǎng)絡(luò)安全綜合運維服務(wù)項目
三、采購結(jié)果
合同包1(網(wǎng)絡(luò)安全綜合運維服務(wù)):
| 供應(yīng)商名稱 | 供應(yīng)商地址 | 中標(biāo)(成交)金額 |
|---|---|---|
| 廣州理想資訊科技有限公司 | 廣州市天河區(qū)天河北路**3號大院自編8棟5樓A房 | 1,**3,**0.**元 |
四、主要標(biāo)的信息
合同包1(網(wǎng)絡(luò)安全綜合運維服務(wù)):
服務(wù)類(廣州理想資訊科技有限公司)
| 品目號 | 品目名稱 | 采購標(biāo)的 | 服務(wù)范圍 | 服務(wù)要求 | 服務(wù)時間 | 服務(wù)標(biāo)準 |
|---|---|---|---|---|---|---|
| 1-1 | 安全運維服務(wù) | 態(tài)勢感知服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 針對醫(yī)院的**個資產(chǎn)提供態(tài)勢感知全天候安全監(jiān)測服務(wù)(MSS服務(wù)),通過遠程接入的方式為醫(yī)院提供資產(chǎn)、威脅、脆弱性等方面提供7×**小時全方位實時監(jiān)測 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 態(tài)勢感知服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 高危安全事件處置服務(wù):當(dāng)發(fā)現(xiàn)有針對性或高級黑客正在攻擊客戶時,通過短信、郵件及時告警,征得同意后立即采取應(yīng)急處理措施。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 態(tài)勢感知服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 現(xiàn)網(wǎng)網(wǎng)絡(luò)安全日志定制化接入服務(wù),平臺同品牌設(shè)備直接接入態(tài)勢感知平臺。不同品牌的設(shè)備系統(tǒng)日志將通過其他接入方式傳輸?shù)綉B(tài)勢感知平臺。通過平臺進行所有日志的統(tǒng)一分析,將提高風(fēng)險告警的準確性。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 攻擊隊評估服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 采用最大限度模擬APT(高級持續(xù)性威脅)攻擊手法,不限定攻擊路徑和手段,以不采用破壞性攻擊為底線,以系統(tǒng)提權(quán)、控制業(yè)務(wù)、獲取數(shù)據(jù)為目標(biāo),深入評估醫(yī)院安全防護短板。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 安全培訓(xùn)服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 為南方醫(yī)科大學(xué)南方醫(yī)院的相關(guān)人員在不同崗位和知識層次,建立安全進階培訓(xùn)體系。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 安全咨詢服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 根據(jù)醫(yī)院的需求,提供但不限于安全規(guī)劃咨詢服務(wù)、安全管理體系咨詢等與網(wǎng)絡(luò)安全、數(shù)據(jù)安全等相關(guān)的咨詢服務(wù)。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 網(wǎng)絡(luò)安全風(fēng)險評估服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 結(jié)合ISO/IEC ****1的安全管理要求和醫(yī)院的現(xiàn)狀,每年至少要開展一次網(wǎng)絡(luò)安全風(fēng)險評估,從整體安全的角度對現(xiàn)有的網(wǎng)絡(luò)與信息系統(tǒng)安全策略進行全局性的預(yù)評估,包含了技術(shù)和管理方面的內(nèi)容,分析信息資產(chǎn)存在的安全漏洞,分析信息資產(chǎn)面臨的安全威脅及威脅發(fā)生的可能性,檢查現(xiàn)有安全措施的有效性,從而識別出信息資產(chǎn)中存在的安全風(fēng)險點,提供相關(guān)整改修復(fù)加固建議,并提交醫(yī)院整體年度安全風(fēng)險評估報告。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 態(tài)勢感知服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 持續(xù)優(yōu)化服務(wù),根據(jù)安全事件分析的結(jié)果以及處置方式,按需對安全組件上的安全策略進行優(yōu)化,全面提升醫(yī)院網(wǎng)絡(luò)安全管理與防護水平。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 態(tài)勢感知服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 日志關(guān)聯(lián)性分析服務(wù),利用網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)對不同安全設(shè)備的安全日志、流量進行關(guān)聯(lián)性分析,及時發(fā)現(xiàn)安全漏洞,找出威脅源頭。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 態(tài)勢感知平臺租賃服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 租賃1套網(wǎng)絡(luò)安全態(tài)勢感知平臺和2臺流量探針,網(wǎng)絡(luò)安全態(tài)勢感知平臺為集檢測、可視、響應(yīng)于一體的安全分析綜合平臺;流量探針(潛伏威脅探針)具備IDS檢測能力,包含WEB 應(yīng)用攻擊檢測規(guī)則和漏洞利用攻擊檢測規(guī)則,可從流量中檢測已知威脅,為平臺輸送安全日志。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 國家網(wǎng)絡(luò)安全宣傳周宣貫服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 為響應(yīng)國家網(wǎng)絡(luò)安全宣傳周需求,為醫(yī)院開展國家網(wǎng)絡(luò)安全宣傳周宣貫工作,活動形式如:網(wǎng)絡(luò)安全宣傳屏保、宣傳視頻、H5互動游戲、釣魚郵件演練、安全意識培訓(xùn)、安全意識知識競賽等內(nèi)容,具體宣貫內(nèi)容以醫(yī)院當(dāng)年網(wǎng)絡(luò)安全宣貫工作的服務(wù)要求為準。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 重要時期安全保障服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 重要時期安全保障服務(wù)包含:在國家重要節(jié)假日、重大活動等,服務(wù)單位需根據(jù)不同的場景要求提供不同級別的安全保障服務(wù),服務(wù)方式:現(xiàn)場或者遠程,以醫(yī)院的實際需求為準。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 安全值守服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 根據(jù)醫(yī)院的需求,在攻防演練開始前,結(jié)合醫(yī)院的網(wǎng)絡(luò)安全建設(shè)實際情況和防守特性,制定了《攻防演練工作防守方案》,包括自查工作、應(yīng)急預(yù)案和應(yīng)急響應(yīng)機制,并派遣經(jīng)驗豐富的安全專家制定開展各項安全自查工作,演練期間提供現(xiàn)場7***小時現(xiàn)場安全值守支持服務(wù)。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 互聯(lián)網(wǎng)暴露面監(jiān)測服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 通過對醫(yī)院名稱、域名、IP等信息通過DNS子域名窮舉、域傳送漏洞插件、第三方數(shù)據(jù)API接口查詢、端口探測、漏洞探測、敏感信息探測等手段,全面識別互聯(lián)網(wǎng)暴露面。通過互聯(lián)網(wǎng)暴露面測繪工作,全面梳理醫(yī)院當(dāng)前互聯(lián)網(wǎng)暴露資產(chǎn),識別高危端口、業(yè)務(wù)管理后臺、廠商收錄的歷史高危漏洞和未公開漏洞(包括零日漏洞)等重要風(fēng)險,最終針對發(fā)現(xiàn)的問題進行整改,縮小攻擊面。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 安全建設(shè)配合響應(yīng)服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 在醫(yī)院相關(guān)或上級部門提出安全建設(shè)、安全整改、安全加固等任務(wù)時,派遣專業(yè)安全技術(shù)人員指導(dǎo)配合進行安全相關(guān)工作,服務(wù)次數(shù)不限,具體以醫(yī)院的實際需求為準。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 安全加固服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 根據(jù)每次安全檢測的結(jié)果進行分析,結(jié)合實際的業(yè)務(wù)情況,提供分析報告和安全加固方案,組織并監(jiān)控各運維科室實施服務(wù)器操作系統(tǒng)、中間件、網(wǎng)絡(luò)、安全設(shè)備等層面的安全加固、威脅加固,在加固過程中不能對所加固的系統(tǒng)造成任何不良影響。服務(wù)次數(shù)不限,具體以醫(yī)院的實際需求為準。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 安全應(yīng)急演練服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 為健全醫(yī)院網(wǎng)絡(luò)運行應(yīng)急機制,檢驗網(wǎng)絡(luò)與信息安全綜合應(yīng)急預(yù)案和業(yè)務(wù)技術(shù)專項應(yīng)急工作機制及有效性,驗證相關(guān)組織和人員應(yīng)對網(wǎng)絡(luò)和信息安全突發(fā)事件的組織指揮能力和應(yīng)急處置能力,滿足突發(fā)情況下網(wǎng)絡(luò)與信息系統(tǒng)運行保障和故障恢復(fù)的需要,確保信息系統(tǒng)安全暢通,在本次服務(wù)期內(nèi)提供2次安全應(yīng)急演練,進而不斷提高各科室開展應(yīng)急工作的水平和效率,發(fā)現(xiàn)預(yù)案的不足,進一步完善應(yīng)急預(yù)案。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 安全應(yīng)急響應(yīng)服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 當(dāng)醫(yī)院發(fā)生大規(guī)模的網(wǎng)絡(luò)安全事件,如主機系統(tǒng)或網(wǎng)絡(luò)與安全有關(guān)的緊急事件、網(wǎng)絡(luò)入侵、拒絕服務(wù)攻擊、網(wǎng)絡(luò)病毒傳播爆發(fā)等,服務(wù)團隊須在接到應(yīng)急保障申請后,派出專業(yè)的網(wǎng)絡(luò)安全工程師,快速響應(yīng),遠程協(xié)助或到現(xiàn)場解決安全問題。服務(wù)次數(shù)不限,具體以醫(yī)院的實際需求為準。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 網(wǎng)絡(luò)安全運維駐點服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | ①負責(zé)網(wǎng)絡(luò)及安全設(shè)備防火墻、上網(wǎng)行為管理、web應(yīng)用防火墻、審計系統(tǒng)等安全設(shè)備日常巡檢和運維工作,確保安全設(shè)備上的安全策略始終處于最優(yōu)水平,針對威脅能起到最佳的防護效果;②負責(zé)網(wǎng)絡(luò)安全相關(guān)系統(tǒng)的安全管理,做好相應(yīng)的網(wǎng)絡(luò)安全設(shè)備的優(yōu)化和網(wǎng)絡(luò)安全防護;③負責(zé)網(wǎng)絡(luò)安全設(shè)備的日常監(jiān)控和維護,并對設(shè)備日志進行分析;④負責(zé)安全事件的閉環(huán)處理,針對分析得到的勒索病毒、挖礦病毒、篡改事件、webshell、僵尸網(wǎng)絡(luò)等安全事件,及時告知醫(yī)院的網(wǎng)絡(luò)安全隱患,通過工具和方法對惡意文件進行處置,消除或減輕影響;結(jié)合現(xiàn)有安全防御體系,提供相關(guān)的安全加固建議、開展整改工作,防止再次入侵;⑤負責(zé)網(wǎng)絡(luò)安全設(shè)備配置、調(diào)試、測試工作;⑥配合醫(yī)院完成其他網(wǎng)絡(luò)安全工作,以醫(yī)院的實際需求為準;⑦負責(zé)終端和服務(wù)器的安全情況監(jiān)控和保障,當(dāng)發(fā)現(xiàn)告警時,能夠及時反饋并及時處置。⑧負責(zé)網(wǎng)絡(luò)安全隱患自查和整改工作。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 滲透測試服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 在獲得醫(yī)院授權(quán)的情況下,以主流滲透工具結(jié)合模擬黑客攻擊等手段,以發(fā)現(xiàn)常見的高中危漏洞為主要目標(biāo),將發(fā)現(xiàn)的安全漏洞進行整理,給出詳細說明,并針對每一安全漏洞提供相應(yīng)的解決方法。并結(jié)合醫(yī)院的網(wǎng)絡(luò)安全現(xiàn)狀對完成修復(fù)后的漏洞進行復(fù)測驗證。整體滲透測試服務(wù)一年2次(不少于**個系統(tǒng),覆蓋所有對外業(yè)務(wù)系統(tǒng)、接口、公眾號,以醫(yī)院當(dāng)年需求為準),新系統(tǒng)的滲透測試,次數(shù)不限,具體以醫(yī)院的實際需求為準。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
| 1-1 | 安全運維服務(wù) | 漏洞檢測服務(wù) | 廣東省廣州市廣州大道北****號南方醫(yī)科大學(xué)南方醫(yī)院 | 參照業(yè)界和廠家掌握的漏洞信息和增強漏洞發(fā)現(xiàn)的準確性,需使用不低于2種類型的專業(yè)漏洞掃描工具檢查醫(yī)院管轄范圍內(nèi)的網(wǎng)絡(luò)設(shè)備、服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)等存在的安全漏洞。掃描完成后,必須提交完整的漏洞掃描分析報告,詳細說明存在的安全風(fēng)險,而且對系統(tǒng)整改的方向提供適當(dāng)?shù)慕鉀Q方案;掃描報告包括綜述、主機、漏洞、趨勢等信息進行分類,綜述中應(yīng)對漏洞和風(fēng)險分布進行定量統(tǒng)計分析并展示,主機中應(yīng)提供漏洞分布、風(fēng)險值和風(fēng)險等級信息。整體漏洞檢測1年4次,新入網(wǎng)前設(shè)備的脆弱性檢測,次數(shù)不限,具體以醫(yī)院的實際需求為準。 | 合同生效之日起1年 | 按招標(biāo)要求執(zhí)行 |
五、評審專家(單一來源采購人員)名單:
凌慶(采購人代表)、徐先鋒、陳振球、貝楚彬、朱嘉杰
六、代理服務(wù)收費標(biāo)準及金額:
| 代理服務(wù)收費標(biāo)準 | 招標(biāo)代理服務(wù)費向中標(biāo)人收取,招標(biāo)代理服務(wù)費按差額定率累進法計算,以中標(biāo)金額作為計算基數(shù)。收費標(biāo)準參照原國家發(fā)展計劃委員會頒發(fā)的計價格[****]****號文《招標(biāo)代理服務(wù)收費管理暫行辦法》及國家發(fā)改委[****]**7號文及發(fā)改價格[****]**4號文規(guī)定的“服務(wù)類”計費標(biāo)準下浮**%計算。 | ||
|---|---|---|---|
| 合同包號 | 合同包名稱 | 代理服務(wù)費金額(萬元) | 收取對象 |
| 1 | 網(wǎng)絡(luò)安全綜合運維服務(wù) | 1.**** | 中標(biāo)(成交)供應(yīng)商 |
七、公告期限
自本公告發(fā)布之日起1個工作日。
八、其他補充事宜
合同包1(網(wǎng)絡(luò)安全綜合運維服務(wù)):
| 供應(yīng)商 | 資格性審查 | 符合性審查 | 技術(shù)得分 | 商務(wù)得分 | 價格得分 | 綜合得分 | 得分排名 | 推薦排名 |
|---|---|---|---|---|---|---|---|---|
| 廣州理想資訊科技有限公司 | 通過 | 通過 | **.** | **.** | **.** | **.** | 1 | 1 |
| 廣州云峰信息科技有限公司 | 通過 | 通過 | **.** | **.** | 9.** | **.** | 2 | 2 |
| 廣州美光集團有限公司 | 通過 | 通過 | **.** | **.** | 9.** | **.** | 3 |
九、凡對本次公告內(nèi)容提出詢問,請按以下方式聯(lián)系。
1.采購人信息
名 稱:南方醫(yī)科大學(xué)南方醫(yī)院
地 址:廣東省廣州市廣州大道北****號
聯(lián)系方式:**0-********
2.采購代理機構(gòu)信息
名 稱:廣東有德招標(biāo)采購有限公司
地 址:廣東省廣州市天河區(qū)天河北路**6號保利中宇廣場A座**樓
聯(lián)系方式:**0-********
3.項目聯(lián)系方式
項目聯(lián)系人:黃小姐
電 話:**0-********
廣東有德招標(biāo)采購有限公司
****年**月**日