各(潛在)供應(yīng)商:
(略),現(xiàn)對該項(xiàng)目進(jìn)(略)場調(diào)研,歡迎符合資格條件的供應(yīng)商自公布之日起3個(gè)工作日內(nèi)按要求提交材料。
相關(guān)要求如下:
一、資格要求
(一)供應(yīng)商必須是來自中華人民共和國境內(nèi)(略)、法律上有獨(dú)立承擔(dān)民事責(zé)任能力的法人或其他組織,并具有本項(xiàng)目經(jīng)營、供貨或服務(wù)能力;
(二)供應(yīng)商未被(略)站((略)www.(略).cn)“(略)采購嚴(yán)重違法失信”名單;未被列入“(略)站“(zxgk.court.gov.cn/shixin)失信被執(zhí)行人”名單。
(三)供應(yīng)商必須具備本項(xiàng)目相關(guān)資質(zhì)證書;
(四)本項(xiàng)目不接受聯(lián)合體(略)。
二、需提交的材料
(一)供應(yīng)商的《企業(yè)營業(yè)執(zhí)照》副本復(fù)印件(營業(yè)范圍要求具備符合計(jì)算機(jī)類相關(guān)經(jīng)營范圍);
(二)企業(yè)法定代表人證明書及法定代表人(略)復(fù)印件或授權(quán)的委托證明書及被授權(quán)人(略)復(fù)印件,在有效期內(nèi);
(三)無違法記錄、無失信記錄截圖;
(四)相應(yīng)的許可資格,在有效期內(nèi);
(五)根據(jù)項(xiàng)目需求提供建設(shè)方案及產(chǎn)品報(bào)價(jià)單(按附件格式填寫),可留聯(lián)系方式;
(六)其他與本項(xiàng)目有關(guān)的資料;
(七)須(略)案例,提供佐證材料;
上述材料(略),按上述順序掃描為一份資料(PDF格式),發(fā)至指定(略)。
三、建設(shè)目標(biāo)
(略)始創(chuàng)于(略)年,是(略)唯一一家集醫(yī)療、護(hù)理、教學(xué)、科研、預(yù)防、保健、康復(fù)于一體的國家“三級甲等(略),是肇(略),于(略)年、(略)年、(略)年先后跨入國家“三(略)”和“國家住院醫(yī)師規(guī)范化培訓(xùn)基地”的行列,是全國文明單位、廣東(略)校(略),(略)認(rèn)證,(略)年獲批設(shè)(略)“博士工作站”、(略)肇慶協(xié)同單位,(略)年通過(略)(標(biāo)準(zhǔn)版),(略)年(略)(二級)建設(shè)單位(略)評審,入選(略)”建設(shè)單位、(略),獲得“廣(略)黨建(略)示范(略)先進(jìn)集體”等榮譽(yù)稱號。
為全面落實(shí)《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》(略)絡(luò)安全管理辦法》等政策要求,構(gòu)建適應(yīng)新型醫(yī)療信息化環(huán)境的安全防護(hù)體系,(略)1套。
四、調(diào)研需求
(一)(略)1套
(二)詳細(xì)功能要求(包括但不限于):
序號 | 主要需求 |
1 | 針對我院高敏感(略)協(xié)同及急診、ICU等高連續(xù)性業(yè)務(wù)場(略)需強(qiáng)化自身安全:通過權(quán)限(略)級管控、進(jìn)程守護(hù)防止組件被非授權(quán)卸載、刪除、篡改,對組件間數(shù)據(jù)傳輸進(jìn)行加密抵御中間人攻擊,內(nèi)核級駐留守護(hù)確保(略)異常關(guān)閉后核心引擎持續(xù)運(yùn)行,支撐急診、ICU等關(guān)鍵業(yè)務(wù)(略)小時(shí)穩(wěn)定,保障患者隱私與數(shù)據(jù)安全。 |
2 | 滿足我院電子病歷、醫(yī)學(xué)影像等核心醫(yī)療數(shù)據(jù)安全及診療業(yè)務(wù)全天候運(yùn)行需(略)需具備專項(xiàng)防御及高效管理能力:可通過實(shí)時(shí)監(jiān)測、誘餌誘捕等多手段主動阻斷核心數(shù)據(jù)勒索攻擊,(略)合暴露面收斂、遠(yuǎn)程訪問控制等功能至統(tǒng)一界面,減少操作負(fù)擔(dān)并提升響應(yīng)效率,需貼合醫(yī)療使用場景內(nèi)置策略模板,支持一鍵配置快速下發(fā)全院策略,減少人工調(diào)優(yōu)耗時(shí),切實(shí)保障數(shù)據(jù)安全與業(yè)務(wù)穩(wěn)定。 |
3 | 根據(jù)我院實(shí)際場(略)診療(略)需基于CVE(略)、數(shù)據(jù)庫、中間件、Web服務(wù)器及業(yè)務(wù)應(yīng)用的全棧虛擬補(bǔ)丁能力,重點(diǎn)防御Struts 2/Weblogic/Log4j2等高危漏洞以防止勒索病毒植入,主動攔截一句話木馬攻擊,并針對目前已知漏洞,例如:致遠(yuǎn)OA、寶塔面板、正方(略)等應(yīng)用的典型漏洞提供專項(xiàng)防護(hù),通過虛擬補(bǔ)丁技術(shù)實(shí)現(xiàn)無業(yè)務(wù)中斷的快速防護(hù)部署,規(guī)避傳統(tǒng)補(bǔ)丁風(fēng)險(xiǎn)。 |
4 | 為保障核心醫(yī)療文件(略)需實(shí)時(shí)監(jiān)控文件操作,阻斷非法權(quán)限篡改以防止惡意加密破壞,同時(shí)實(shí)施針對目錄及文件的讀、寫、執(zhí)行等細(xì)粒度權(quán)限控制,杜絕越權(quán)操作或誤修改導(dǎo)致的醫(yī)療數(shù)據(jù)篡改損毀風(fēng)險(xiǎn),確保電子病歷、影像、檢驗(yàn)報(bào)告等數(shù)據(jù)的完(略)性、可用性與合規(guī)性。 |
5 | (略)絡(luò)安全一體化運(yùn)營體(略)需(略),支持syslog協(xié)議推送(略)、攻擊、威脅等關(guān)(略)自動獲取進(jìn)程、賬戶、Web站點(diǎn)等資產(chǎn)信息并動態(tài)展示,實(shí)現(xiàn)資產(chǎn)健康度與威脅態(tài)勢一體化呈(略)安全運(yùn)營效率 |
6 | 為(略)在醫(yī)護(hù)人(略)混合接入及專用醫(yī)療終端場(略)需實(shí)時(shí)阻斷內(nèi)存注入竊取憑證行為防止冒充操作診療檔案,深度攔截SOCKS/(略)HTTP等代理(略)盜取影像報(bào)告或植入勒索病毒,并通過監(jiān)控E(略)E(略)進(jìn)程劫持醫(yī)療程序觸發(fā)惡(略)穩(wěn)定運(yùn)行及患者隱私安全。 |
(三)其他要求
1.涉及上述(略)絡(luò)安全等級保護(hù)2.0(略)安評等要求。
2.涉及(略)架構(gòu)允許的基礎(chǔ)內(nèi),(略)管理和業(yè)務(wù)變化進(jìn)行流程改造和功能調(diào)(略)。
3.根據(jù)國家、(略)、(略)政策,滿足國產(chǎn)化要求,免費(fèi)對本項(xiàng)目進(jìn)行改造。
4(略)解(略)絡(luò)、服務(wù)(略)等原因所產(chǎn)生的(略)無法正常(略)的正常運(yùn)行。
5.防勒索(略)必須實(shí)現(xiàn)實(shí)時(shí)威脅情報(bào)同步,并確保在特征庫及安全補(bǔ)丁發(fā)布后6小時(shí)內(nèi)完成強(qiáng)制靜默更新,同時(shí)開啟行為監(jiān)控與自動隔離功能。
6.每季度進(jìn)行一次定期(略)巡檢,對應(yīng)用(略)的環(huán)境進(jìn)行檢查。
7(略)絡(luò)安全事件,需(略)對事件進(jìn)行(略)析及溯源并出具完(略)報(bào)告。
六、提交材料時(shí)間及咨詢方式
(一)遞交時(shí)間:(略)年8月(略)日到(略)年8月(略) 日
(二)截止時(shí)間:(略)年8月(略) 日
(三)咨詢方式:(略)
聯(lián)系人:(略)系電話:(略)-(略)
(四)調(diào)研資料請(略)o(略)名稱
(五)(略)模板(見附件)
特別說明:本工作僅為對擬采購項(xiàng)(略)場調(diào)研,我院不對參與報(bào)送的產(chǎn)品及其方案作任何承諾。
(略)
(略)年8月(略)日