数字化与信息中心2022年网络安全攻防检查保障服务招标公告
数字化与信息中心2022年网络安全攻防检查保障服务招标公告
招标公告
数字化与信息中心2022年网络安全攻防检查保障服务项目招标公告
招标编号:ZY22-XA406-FW656
1. 招标条件
本招标项目数字化与信息中心2022年网络安全攻防检查保障服务项目已由长庆油田分公司批准,资金来自企业自筹,出资比例为100%,招标人为长庆油田分公司数字化与信息中心。项目已具备招标条件,现对该项目的服务进行公开招标。
2. 项目概况与招标范围
2.1项目内容:
近年来,随着网络攻击的范围不断延伸,攻击手段、攻击模式不断升级,关键信息基础设施逐渐成为网络空间安全博弈的重要目标。大量党政机关网络被攻击篡改,网站平台大规模数据泄露事件频发,生产业务系统安全隐患突出。为了进一步检验关键信息基础设施安全防护和应急处置能力,国家、企事业单位等通过开展攻防演习有效提升网络安全防护水平。
集团公司2022年度关键信息基础设施网络安全专项检查及2022年度公安部“护网行动”即将开展,目前数字化与信息中心从事网络安全相关岗位人员较少且技术能力有限,缺乏实战攻防演练相关经验,同时,由于公司网络结构复杂,资产数量庞大,且分布范围较广,在进行网络安全防守时,难度较大。在做好内网安全态势监测的同时,需要通过技术手段对互联网资产进行梳理及渗透测试,而公司目前没有相关工具和人员可以完成此项工作,另外,由于长庆油田分公司主要依靠网络安全管理(感知)平台进行网络安全态势监测,随着攻击形式、攻击手段的不断升级,依靠单一设备、平台进行网络安全管理已经无法满足实战攻防需要。因此,需要引入安全服务商专业防守团队,进一步完善公司安全防护体系,强化防守队伍整体素质。
2.2招标范围:
该项目共划分为1个标段,项目名称:《数字化与信息中心网络安全攻防检查保障服务项目》,招标范围及招标控制价如下:
招标控制价:49.89万元(含税)
主要内容包括:在2022年度国家公安部“HW行动”期间为长庆油田提供安全防守服务,并对现有防御体系进行补充完善,使防御体系最大化保障长庆油田网络环境和应用系统安全。安全防守准备阶段协助长庆油田开展HW防守组织工作,协助开展相关攻击路径和网络访问路径资产的梳理,同时从意识、技能等多方面开展安全培训;安全自查和整改阶段协助进行网络攻击暴露面的安全检测,自身安全隐患和短板的安全检查和测试,安全整改和能力提升相关工作;正式防守阶段:通过本地安全值守和远程专家分析相结合的模式,提供在正式防守阶段必要的安全预警通告(威胁情报)、威胁监控分析、威胁专家研判、应急响应及精准溯源等工作;防守总结与整改阶段需结合长庆油田实际情况提供战术战法总结、复盘总结的工作。
主要工作如下:
(1)协助梳理公司内部联网的IT资产,充分了解内部资产的风险,并进行必要的整改;
(2)动态发现暴露在外部互联网的长庆油田相关资产,充分了解并掌握长庆油田互联网资产信息,避免出现大量的未知资产;
(3)对公司现网运行的服务器、终端、网络设备、安全设备、网站及应用系统进行漏洞扫描,加固已知的安全漏洞;
(4)对公司指定的业务系统提供WEB应用渗透测试,发现WEB业务系统存在的安全隐患和漏洞,并给出对应的整改建议;
(5)对流经内外网的全部网络流量进行风险分析,从网络流量层面发现如外部的攻击、内部的威胁等,及时的进行安全策略的调整;
(6)实施模拟顶级黑客的红队评估,针对人员、软件和设备同时执行的多混合、基于对抗性的攻击模拟,以此来发现技术、人员和基础架构中的漏洞;
(7)在重大护网活动期间提供全天候的安全值守,对发生的安全事件进行实时响应和处置,降低并缩小事件影响范围;
(8)为长庆油田公司提供安全事件应急响应和处置服务,在发生信息破坏事件(篡改、泄露、窃取、丢失等)、大规模病毒事件、网站漏洞事件等信息安全事件时,提供应急响应专家协助处置。
(9)防守人员配合长庆油田公司依据威胁情报和检查工具,对攻击行为进行溯源和流量取证,为后续的整改、通报等工作提供依据。
需求一个服务商。
2.3服务期:自合同签订之日起至2022年12月31日止。
服务地点:西安。
3. 投标人资格要求
3.1投标人须是依照中华人民共和国法律在国内注册的法人或其他组织,具备有效的营业执照。
3.2财务要求:未被责令停产停业;未进入清算程序,或被宣告破产,或资不抵债或其他丧失履约能力的情形;投标人应提供2021年度经会计师事务所或审计机构审计的财务审计报告,包括资产负债表、利润表、现金流量表、财务报表附注。
3.3人员要求:投标人需为本次项目提供至少5名安全服务人员进行为期21天的7*24小时现场安全值守。服务商需提供参与本项目所有人员的6个月社保缴纳证明文件,作为其所属人员的证明。(提供有效身份证、劳动合同、社保缴纳证明)。
3.4 信誉要求:①未被工商行政管理机关在全国企业信用信息公示系统(www.gsxt.gov.cn)中列入严重违法失信企业名单;②未被人民法院在“信用中国”(www.creditchina.gov.cn)网站列入失信被执行人名单;③投标人或其法定代表人、拟委任的项目负责人无行贿犯罪行为。
3.5本次招标不接受联合体投标。
3.6被中国石油天然气集团有限公司或长庆油田分公司纳入“黑名单”或限制投标的潜在投标人,其投标将会被否决。
4.招标文件获取
4.1凡有意参加投标的潜在投标人,请于北京时间2022年6月23日至2022年6月28日内完成以下两个步骤:
①登录中国石油电子招标投标交易平台(网址:http://ebidmanage.cnpcbidding.com/bidder/ebid/base/login.html在线报名(如未在中国石油电子招标投标交易平台上注册过的潜在投标人需要先注册并通过平台审核,审核通过后登录平台在可报名项目中可找到该项目并完成在线报名,具体操作请参考中国石油招标投标网操作指南中“投标人用户手册”相关章节,有关注册、报名等有关交易平台的操作问题请咨询技术支持团队相关人员,咨询电话:********** 语音导航转 电子招标平台);
②投标人购买招标文件地址:http://www2.cnpcbidding.com,账号密码和招标投标交易平台一致,如有问题,致电400-8800-114转电子招标平台。
4.招标文件每标段售价为200元人民币,请有意参加投标的潜在投标人确认自身资格条件是否满足要求,售后不退,应自负其责。
4.3本次招标文件采取线上发售的方式。潜在投标人在4.1规定的时间内完成4.1规定的2项工作(在线报名和自助购买文件)后,潜在投标人可在中国石油电子招标投标交易平台下载招标文件。
4.4投标人支付标书费后,在商城个人中心进入订单列表,点击已缴纳的标书费订单,点击订单详情,可以自行下载电子版普通发票。
4.5此次采购招标项目为全流程网上操作,需要使用U-key完成投标工作,所有首次参与中国石油招标项目投标人必须办理U-key。具体办理通知公告及操作手册下载方法如下:
登录中国石油招标投标网首页:https://www.cnpcbidding.com“通知公告栏目”的“操作指南”中“电子招投标平台Ukey办理通知公告及操作手册”,即可下载“Ukey办理通知公告及操作手册.zip”。
5.投标文件递交
5.1 本次招标采取网上电子版提交投标方式,以“中国石油电子招标投标交易平台”上传的电子版为准。
5.1.1提交时间:投标人须在投标截止时间(详见本章6.1条款)前通过“中国石油电子招标投标交易平台”提交电子版投标文件,投标截止时间未被系统成功传送的电子版投标文件将不被系统接受,视为主动撤回投标文件。考虑投标人众多,避免受网速影响,以及网站技术支持的时间,建议于投标截止时间前24小时完成网上电子版的提交。如果出现上述因素或不可预见因素提交电子版投标文件失败者,一切后果由投标人自行负责。
5.2潜在投标人应在投标截止时间前提交每标段8000元人民币的投标保证金。
①投标保证金形式:电汇(不接受其他形式);
②投标保证金电汇必须由投标人基本帐户单独汇出,且在投标截止时间前24小时到达指定帐户。
③投标保证金电汇账号:
投标人在商城个人中心中进入订单列表,点击已缴纳的标书费订单,点击订单详情,点击投标保证金递交详情,可以获取保证金收款路径及电汇金额,成功缴纳保证金后,可通过订单页面进行查询缴纳状态。
6.开标
6.1投标截止时间和开标时间(网上开标):2022年7月13日08时00分(北京时间)。
6.2开标地点(网上开标):中国石油电子招标投标交易平台
6.3 本次招标采取网上开标方式,招标审计相关部门现场监督,所有投标人可准时进入中国石油电子招标投标交易平台开标大厅参加在线开标仪式。
6.4 潜在投标人对招标文件有疑问请联系招标代理机构;对网上操作有疑问请联系技术支持团队人员。
技术支持团队:中油物采信息技术有限公司
咨询电话:********** 语音提示“电子招投标” 如有疑问请在工作时间咨询。
招标公告中未尽事宜或与招标文件不符之处,以招标文件为准。
7.联系方式
招标人:长庆油田分公司数字化与信息中心 | 招标机构:中国石油物资有限公司西安分公司 |
地址:陕西省西安市 | 地址:西安市明光路凤城五路十字东北角中国石油招标中心二层 |
联系人:宋养齐 | 联系人:姜楠 张敏 |
电话:153*****689 | 电话:029-689*****029-******** |
电子邮件:**********@qq.com |
招标机构:中国石油物资有限公司西安分公司
2022年06月22日
招标
|
中国石油物资有限公司西安分公司 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无