恩施州“两山”创新数字化建设项目-数字底座(一期)政务云项目答疑澄清公告(第一次)

内容
 
发送至邮箱

恩施州“两山”创新数字化建设项目-数字底座(一期)政务云项目答疑澄清公告(第一次)

详情见附件
(注:以下内容为附件图片识别,个别文字可能不准确,请以附件为准)
恩施州两山创新数字化建设项目-数字底座一期政务云项目答疑澄清公
告第一次
招标编号:ESSC-2023-002/HBCZ-*-*

一内容:

各投标人:
(略) (略) 受恩施州 (略) 的委托,就恩施州两
山创新数字化建设项目-数字底座一期政务云项目进行国内公开招标,项目编号为:ESSC-
2023-002/HBCZ-*-*。现就各投标人所提疑问答复如下:
1招标文件第 26 页密码应用功能要求,涉及的密码产品包括云底座服务器密码机云平台
证书签发服务KMS 密码服务量子随机数发生器服务器密码机SSL VPN 综合网关时
间戳服务器量子 IPSec VPN 安全网关云服务器密码机电子文件安全验证系统数据加
解密服务系统移动智能终端安全密码模块SSL 密码模块国密浏览器身份认证系统。
这些设备全部都属于密码类专用产品。
答复:招标文件第 19 页云平台功能安全要求中已明确要求云服务提供商所提供云平台需满
足提供由入围国家密码局商用密码应用安全性评估试点机构目录的专业机构对云平台
出具密码应用三级测评报告,无需在产品参数中重复提出相关要求。
2招标文件第 32 页国密浏览器要求:具有工信部赛普评测报告。此项测评报告不是密码类
产品测试要求。此 (略) 场国密浏览器品牌不满足三家,特有资质,有唯一指向性。
答复:工信部赛普评测报告为产品性能的第三方重要认证,该报告为满足项目需求的重
要保障。如不具备此项报告,投标人可按照招标文件要求提供承诺函。
3招标文件第 30 页要求:招标参数十一密码应用功能要求分类中电子文件安全验证系
统招标要求。电子文件安全验证系统产品为核心产品,基于产品名称产品特性和招标参数
及国产化要求,该产品仅有一家满足,不满足三家,有唯一指向性
答复:电子文件安全验证系统是一种通用描述,招标文件对应的功能参数无排他性,在商
用密码认证业务网有实现同类功能和满足招标文件要求的产品。
4招标文件第 32 页要求:招标参数十一密码应用功能要求分类中 SSL 密码模块招标要
求。SSL 密码模块,基于产品名称产品特性和招标参数,该产品仅有一家满足,不满足三
家,有唯一指向性
答复:SSL 密码模块是符合 GM/T 0028密码模块安全技术要求的通用型密码产品,招标
文件对应的功能参数无排他性,在商用密码认证业务网有实现同类功能和满足招标文件
要求的产品。
5招标文件第 47 页要求。评审打分表/商务部分/国密服务能力项要求:投标人所投密码核
心产品供应商密码服务平台数据加解密系统电子文件安全验证系统要求满足:
1需具备质量管理体系认证证书信息安全管理体系 认证证书。每提供一项得 1 分,最
多得 2 分,提供证书复印件加盖投标人公章,未提供的不得分 2投 (略) 级及
以上政务云上密码改造经验,有过针对云上租户提供密改相关经验,提供云上密码平台和云
上租户通过密码测评的案例和证明材料。每提供一个案例的合同复印件得 1 分,最多得 3
分。电子文件安全验证系统满足招标需求的产品供应商只有 1 家,此项存在特定指向性,有
控标嫌疑。
答复:电子文件安全验证系统是一种通用描述,招标文件对应的功能参数无排他性,在商
用密码认证业务网有实现同类功能和满足招标文件要求的产品。
6招标文件 5 页和 49 页,评标委员会成员由五人组成,评审 (略) 成套招标股份有
限公司评审专家库抽取,其中招标人代表一名。按照本项目招标限价要求,本项目应为 7 个
以上单数专家评审,本项目金额较大,技术复杂切社会影响较大。此项属于流程上审核错误,
该项目招标文件公布流程存在缺陷。
答复:根据中华人民共和国政府采购法第二条规定本法所称政府采购,是指各级国家机
关事业单位和团体组织,使用财政性资金采购依法制定的集中采购目录以内的或者采购限
额标准以上的货物工程和服务的行为。本项目资金来源是企业自筹资金,不属于政府采购
的范畴。
7评标部分评分细则企业实力部分要求投标人具有专业的安全服务能力,要求投标人具有
由中国网络安全审查技术与认证中心评定的信息安全服务资质认证,其中信息系统安全集
成信息安全风险评估信息安全应急处理信息系统灾难备份与恢复,每具备一项一级得
1.5 分二级得 1 分三级得 0.5 分,不提供的不得分,本项最高得 6 分。我司认为评分有
明显为个别系统集成商设定特定分值之嫌,具有明显的倾向性和排斥性。
答复:中国网络安全审查技术与认证中心认证是对集成商服务能力的要求,且具备证书的单
位不论等级高低均可得分,无排他性。
8电子政务外网-防火墙带 IPS互联网-防火墙带 IPS:防火墙网络层吞吐量
40Gbps应用层吞吐量25Gbps最大并发连接数420 万 每秒新建连接数19 万千
兆电口16,万兆光口6支持 IPS 功能AV 杀毒蜜罐功能支持抵御 SQL 注入XSS
攻击网页木马网站扫描WEBSHELL跨站请求伪造系统命令注入文件包含攻击目
录遍历攻击信息泄露攻击WEB 整站系统漏洞等攻击支持对网站黑链进行检测访问控
制规则支持数据模拟匹配,输入源目 IP端口协议五元组信息,模拟策略匹配方式,给
出最可能的匹配结果,方便排查故障或环境部署前的调试,具备勒索软件通信防护功能,提
供具备 CNAS中国合格评定国家认可委员会资质的第三方权威机构关于勒索软件通信
防护产品功能检测报告。我司认为评分有明显为个别系统集成商设定特定分值之嫌,具有
明显的倾向性和排斥性。
答复:1主流安全厂商具备本地蜜罐云蜜罐等相关产品,蜜罐方案可以采用本地蜜罐
防火墙设备进行功能联动等模式实现。2勒索病毒一旦发生将给用户和政府形象造成极大
损害。为避免虚假应标功能造假行为,须提供权威机构出具的勒索软件防护功能测试报告。
如不具备此项报告,投标人可按照招标文件要求提供承诺函。
9云平台容器功能要求部分2集群管理支持单机版 master 节点和集群版 master 节点,
可同时满足对可靠性要求不高的测试环境以及对可靠性要求高的生产环境的需求,提供功能
截图证明材料。3支持容器集群休眠与唤醒,暂时不需要使用集群时,通过休眠释放占
用的计算资源,需要使用时可以快速唤醒集群继续使用,提供功能截图证明材料。我司认
为这两项功能要求有明显为个别系统集成商设定特定分值之嫌,具有明显的倾向性和排斥
性。
答复:以上两项功能要求符合实际业务场景需求。两种容器管理方式可适应不同的环境需求:
单机版 master 适用于对可靠性要求不高的测试环境集群版 master 适用于对高可靠性要求
高的生产环境。容器集群休眠与唤醒功能和容器集群的弹性伸缩功能适用场景不同,本次云
平台要求同时具备容器集群休眠与唤醒功能和容器集群的弹性伸缩功能。以上功能要求,遵
循集约高效共享开放安全可靠按需服务的原则,无倾向性和排斥性。
10第五章 商务评分 国密服务能力部分,要求:投 (略) 级及以上政务云上密码改
造经验,有过针对云上租户提供密改相关经验,提供云上密码平台和云上租户通过密码测评
的案例和证明材料。每提供一个案例的合同复印件得 1 分,最多得 3 分 。针对此部分内容,
我司认为有以下两点不合理,建议取消。国密服务能力证明并非本次招标中所必须涉及的内
容,在此将其作为评分项目,我司认为有明显的指向性。云密码改造经验是属于企业自身的
经验积累,行业内没有过明确规定或要求,需要在过程中提供或收集相关证明材料,在此将
其列为评分项,我司认为存在排他性。
答复:招标文件第五章第一节评分办法表商务部分国密服务能力一项第二点文件要求投标
(略) 级及以上政务云上密码改造经验。。。中所指投标人特指本项密码核心产品
供应商(密码服务平台数据加解密系统电子文件安全验证系统)。
11第五章 商务评分 项目团队 ,要求:1拟为本项目配备的安全负责人 1 人,具备中
国网络安全审查技术与认证中心中国信息安全认证中心颁布的 CISAW 风险评估证书 。2
驻场成员要求具备信息安全等级测评师证书。
针对此部分内容,我司认为驻场人员需提供 CISAW 风险评估证书及安全等级测评师证书不具
备市场竞争性且所列内容与项目本身无关,因此建议取消相关要求, (略) 场竞争性。
答复:本项目要求交付的政务云应通过等保三级测评,因此项目团队必须具备专业的安全服
务能力,团队成员应充分熟悉等保安全设计技术规范和测评要求,确保项目正常运行。
12第五章 技术评分 整体项目理解运维服务方案培训服务方案应急服务方案中存在
评分规则为满足完整性合理性先进性等条件。作为评分依据,我司认为得分评定不
够量化,不够具体,无法体现公平性及监测性,存在主观性评分的情况,此种评分方式与湖
北省财政厅额财采发2016好号文件政府采购负面清单中规定不允许存在非量化性
文字,如完整性合理性先进性等作为评分规则规定不符,因此我司建议,重新明确具
体的评分规则,体现量化和公平性评分规则。
答复:根据中华人民共和国政府采购法第二条规定本法所称政府采购,是指各级国家机
关事业单位和团体组织,使用财政性资金采购依法制定的集中采购目录以内的或者采购限
额标准以上的货物工程和服务的行为。本项目资金来源是企业自筹资金,不属于政府采购
的范畴。
13将第五章评标方法步骤及标准三详细打分表云资源及功能要求中投标人
须提供的技术白皮书或产品彩页或官网截图或技术服务要求中明确的证明材料修改为投
标人须对号项条款提供技术白皮书或产品彩页或官网截图或技术服务要求中明确的证明
材料。
二监督部门
本招标项目的监督部门为恩施州 (略) 。
三联系方式
招 标 人:恩施州 (略)
地址: (略) 金子坝街道金龙大道中段企业服务中心
联 系 人:李工
电话:0718-*
电子邮件:*qq.com
招标代理机构: (略) (略)
地址: (略) 武昌区东湖西路特 2 号平安财富中心 B 座 7 楼
联 系 人: 莫程
电话: *
电子邮件: *qq.com
招标人或其招标代理机构主要负责人项目负责人: 签名

招标人或其招标代理机构: 盖章
详情见附件
(注:以下内容为附件图片识别,个别文字可能不准确,请以附件为准)
恩施州两山创新数字化建设项目-数字底座一期政务云项目答疑澄清公
告第一次
招标编号:ESSC-2023-002/HBCZ-*-*

一内容:

各投标人:
(略) (略) 受恩施州 (略) 的委托,就恩施州两
山创新数字化建设项目-数字底座一期政务云项目进行国内公开招标,项目编号为:ESSC-
2023-002/HBCZ-*-*。现就各投标人所提疑问答复如下:
1招标文件第 26 页密码应用功能要求,涉及的密码产品包括云底座服务器密码机云平台
证书签发服务KMS 密码服务量子随机数发生器服务器密码机SSL VPN 综合网关时
间戳服务器量子 IPSec VPN 安全网关云服务器密码机电子文件安全验证系统数据加
解密服务系统移动智能终端安全密码模块SSL 密码模块国密浏览器身份认证系统。
这些设备全部都属于密码类专用产品。
答复:招标文件第 19 页云平台功能安全要求中已明确要求云服务提供商所提供云平台需满
足提供由入围国家密码局商用密码应用安全性评估试点机构目录的专业机构对云平台
出具密码应用三级测评报告,无需在产品参数中重复提出相关要求。
2招标文件第 32 页国密浏览器要求:具有工信部赛普评测报告。此项测评报告不是密码类
产品测试要求。此 (略) 场国密浏览器品牌不满足三家,特有资质,有唯一指向性。
答复:工信部赛普评测报告为产品性能的第三方重要认证,该报告为满足项目需求的重
要保障。如不具备此项报告,投标人可按照招标文件要求提供承诺函。
3招标文件第 30 页要求:招标参数十一密码应用功能要求分类中电子文件安全验证系
统招标要求。电子文件安全验证系统产品为核心产品,基于产品名称产品特性和招标参数
及国产化要求,该产品仅有一家满足,不满足三家,有唯一指向性
答复:电子文件安全验证系统是一种通用描述,招标文件对应的功能参数无排他性,在商
用密码认证业务网有实现同类功能和满足招标文件要求的产品。
4招标文件第 32 页要求:招标参数十一密码应用功能要求分类中 SSL 密码模块招标要
求。SSL 密码模块,基于产品名称产品特性和招标参数,该产品仅有一家满足,不满足三
家,有唯一指向性
答复:SSL 密码模块是符合 GM/T 0028密码模块安全技术要求的通用型密码产品,招标
文件对应的功能参数无排他性,在商用密码认证业务网有实现同类功能和满足招标文件
要求的产品。
5招标文件第 47 页要求。评审打分表/商务部分/国密服务能力项要求:投标人所投密码核
心产品供应商密码服务平台数据加解密系统电子文件安全验证系统要求满足:
1需具备质量管理体系认证证书信息安全管理体系 认证证书。每提供一项得 1 分,最
多得 2 分,提供证书复印件加盖投标人公章,未提供的不得分 2投 (略) 级及
以上政务云上密码改造经验,有过针对云上租户提供密改相关经验,提供云上密码平台和云
上租户通过密码测评的案例和证明材料。每提供一个案例的合同复印件得 1 分,最多得 3
分。电子文件安全验证系统满足招标需求的产品供应商只有 1 家,此项存在特定指向性,有
控标嫌疑。
答复:电子文件安全验证系统是一种通用描述,招标文件对应的功能参数无排他性,在商
用密码认证业务网有实现同类功能和满足招标文件要求的产品。
6招标文件 5 页和 49 页,评标委员会成员由五人组成,评审 (略) 成套招标股份有
限公司评审专家库抽取,其中招标人代表一名。按照本项目招标限价要求,本项目应为 7 个
以上单数专家评审,本项目金额较大,技术复杂切社会影响较大。此项属于流程上审核错误,
该项目招标文件公布流程存在缺陷。
答复:根据中华人民共和国政府采购法第二条规定本法所称政府采购,是指各级国家机
关事业单位和团体组织,使用财政性资金采购依法制定的集中采购目录以内的或者采购限
额标准以上的货物工程和服务的行为。本项目资金来源是企业自筹资金,不属于政府采购
的范畴。
7评标部分评分细则企业实力部分要求投标人具有专业的安全服务能力,要求投标人具有
由中国网络安全审查技术与认证中心评定的信息安全服务资质认证,其中信息系统安全集
成信息安全风险评估信息安全应急处理信息系统灾难备份与恢复,每具备一项一级得
1.5 分二级得 1 分三级得 0.5 分,不提供的不得分,本项最高得 6 分。我司认为评分有
明显为个别系统集成商设定特定分值之嫌,具有明显的倾向性和排斥性。
答复:中国网络安全审查技术与认证中心认证是对集成商服务能力的要求,且具备证书的单
位不论等级高低均可得分,无排他性。
8电子政务外网-防火墙带 IPS互联网-防火墙带 IPS:防火墙网络层吞吐量
40Gbps应用层吞吐量25Gbps最大并发连接数420 万 每秒新建连接数19 万千
兆电口16,万兆光口6支持 IPS 功能AV 杀毒蜜罐功能支持抵御 SQL 注入XSS
攻击网页木马网站扫描WEBSHELL跨站请求伪造系统命令注入文件包含攻击目
录遍历攻击信息泄露攻击WEB 整站系统漏洞等攻击支持对网站黑链进行检测访问控
制规则支持数据模拟匹配,输入源目 IP端口协议五元组信息,模拟策略匹配方式,给
出最可能的匹配结果,方便排查故障或环境部署前的调试,具备勒索软件通信防护功能,提
供具备 CNAS中国合格评定国家认可委员会资质的第三方权威机构关于勒索软件通信
防护产品功能检测报告。我司认为评分有明显为个别系统集成商设定特定分值之嫌,具有
明显的倾向性和排斥性。
答复:1主流安全厂商具备本地蜜罐云蜜罐等相关产品,蜜罐方案可以采用本地蜜罐
防火墙设备进行功能联动等模式实现。2勒索病毒一旦发生将给用户和政府形象造成极大
损害。为避免虚假应标功能造假行为,须提供权威机构出具的勒索软件防护功能测试报告。
如不具备此项报告,投标人可按照招标文件要求提供承诺函。
9云平台容器功能要求部分2集群管理支持单机版 master 节点和集群版 master 节点,
可同时满足对可靠性要求不高的测试环境以及对可靠性要求高的生产环境的需求,提供功能
截图证明材料。3支持容器集群休眠与唤醒,暂时不需要使用集群时,通过休眠释放占
用的计算资源,需要使用时可以快速唤醒集群继续使用,提供功能截图证明材料。我司认
为这两项功能要求有明显为个别系统集成商设定特定分值之嫌,具有明显的倾向性和排斥
性。
答复:以上两项功能要求符合实际业务场景需求。两种容器管理方式可适应不同的环境需求:
单机版 master 适用于对可靠性要求不高的测试环境集群版 master 适用于对高可靠性要求
高的生产环境。容器集群休眠与唤醒功能和容器集群的弹性伸缩功能适用场景不同,本次云
平台要求同时具备容器集群休眠与唤醒功能和容器集群的弹性伸缩功能。以上功能要求,遵
循集约高效共享开放安全可靠按需服务的原则,无倾向性和排斥性。
10第五章 商务评分 国密服务能力部分,要求:投 (略) 级及以上政务云上密码改
造经验,有过针对云上租户提供密改相关经验,提供云上密码平台和云上租户通过密码测评
的案例和证明材料。每提供一个案例的合同复印件得 1 分,最多得 3 分 。针对此部分内容,
我司认为有以下两点不合理,建议取消。国密服务能力证明并非本次招标中所必须涉及的内
容,在此将其作为评分项目,我司认为有明显的指向性。云密码改造经验是属于企业自身的
经验积累,行业内没有过明确规定或要求,需要在过程中提供或收集相关证明材料,在此将
其列为评分项,我司认为存在排他性。
答复:招标文件第五章第一节评分办法表商务部分国密服务能力一项第二点文件要求投标
(略) 级及以上政务云上密码改造经验。。。中所指投标人特指本项密码核心产品
供应商(密码服务平台数据加解密系统电子文件安全验证系统)。
11第五章 商务评分 项目团队 ,要求:1拟为本项目配备的安全负责人 1 人,具备中
国网络安全审查技术与认证中心中国信息安全认证中心颁布的 CISAW 风险评估证书 。2
驻场成员要求具备信息安全等级测评师证书。
针对此部分内容,我司认为驻场人员需提供 CISAW 风险评估证书及安全等级测评师证书不具
备市场竞争性且所列内容与项目本身无关,因此建议取消相关要求, (略) 场竞争性。
答复:本项目要求交付的政务云应通过等保三级测评,因此项目团队必须具备专业的安全服
务能力,团队成员应充分熟悉等保安全设计技术规范和测评要求,确保项目正常运行。
12第五章 技术评分 整体项目理解运维服务方案培训服务方案应急服务方案中存在
评分规则为满足完整性合理性先进性等条件。作为评分依据,我司认为得分评定不
够量化,不够具体,无法体现公平性及监测性,存在主观性评分的情况,此种评分方式与湖
北省财政厅额财采发2016好号文件政府采购负面清单中规定不允许存在非量化性
文字,如完整性合理性先进性等作为评分规则规定不符,因此我司建议,重新明确具
体的评分规则,体现量化和公平性评分规则。
答复:根据中华人民共和国政府采购法第二条规定本法所称政府采购,是指各级国家机
关事业单位和团体组织,使用财政性资金采购依法制定的集中采购目录以内的或者采购限
额标准以上的货物工程和服务的行为。本项目资金来源是企业自筹资金,不属于政府采购
的范畴。
13将第五章评标方法步骤及标准三详细打分表云资源及功能要求中投标人
须提供的技术白皮书或产品彩页或官网截图或技术服务要求中明确的证明材料修改为投
标人须对号项条款提供技术白皮书或产品彩页或官网截图或技术服务要求中明确的证明
材料。
二监督部门
本招标项目的监督部门为恩施州 (略) 。
三联系方式
招 标 人:恩施州 (略)
地址: (略) 金子坝街道金龙大道中段企业服务中心
联 系 人:李工
电话:0718-*
电子邮件:*qq.com
招标代理机构: (略) (略)
地址: (略) 武昌区东湖西路特 2 号平安财富中心 B 座 7 楼
联 系 人: 莫程
电话: *
电子邮件: *qq.com
招标人或其招标代理机构主要负责人项目负责人: 签名

招标人或其招标代理机构: 盖章
    
查看详情》
相关推荐
 

招投标大数据

查看详情

附件

收藏

首页

最近搜索

热门搜索