省局机关网络安全外包服务招标公告
省局机关网络安全外包服务招标公告
省局机关网络安全外包服务(2023-2025)询价通知
福建优胜招标项目管理集团有限公司受中国烟草总公司福建省公司的委托,对省局机关网络安全外包服务(2023-2025)进行前期询价。欢迎有供货能力的供应商踊跃报价。
一、采购项目
合同包 | 品目号 | 标的名称 | 数量 | 主要技术(服务)要求 | 服务地点 | 服务期 |
1 | 1-1 | 驻点安全运维服务 | 1项 | 具体详见第四章 招标内容及要求 | 中国烟草总公司福建省公司(福州市鼓楼区北环中路133号) | 合同签订之日起3年内 |
2 | 2-1 | 安全检测监控服务 | 1项 | 具体详见第四章 招标内容及要求 | 中国烟草总公司福建省公司(福州市鼓楼区北环中路133号) | 合同签订之日起3年内 |
(1)本次招标的内容为驻点安全运维服务 1项;安全检测监控服务 1项。
二、技术和服务要求(以“★”标示的内容为不允许负偏离的实质性要求)
合同包一:驻点安全运维服务
★中标人须派出2名工程师在招标人指定地点提供5*8小时的现场驻点服务,必要时提供7*24小时的服务。
(一)具体技术要求
1、行业内网安全态势监控
协助招标人开展行业内网安全态势监控工作。结合网络安全设备实时监测网络安全状态,结合相关状态信息、告警信息开展攻击溯源,及时处置监测发现的针对行业内网的网络攻击行为并持续优化安全设备防护策略。
2、云平台安全态势监控
协助招标人开展云平台(私有云)安全态势监控工作。通过云平台态势功能开展网络安全状态监测,结合相关状态信息、告警信息开展攻击溯源,及时处置监测发现的针对云平台的网络攻击行为并持续优化安全设备防护策略。
3、网络安全设备日常运行管理
协助招标人开展网络安全设备日常运行管理工作。从事省公司的网络安全设备的日常巡检、规则库升级、安全配置优化等运行维护工作。安全设备包含防火墙、WAF、IPS、堡垒机、日志审计、数据库审计、漏洞扫描、上网行为管理、VPN、APT、态势感知等30多台套设备系统。对出现异常事件及时反馈,协助完成突发情况处理工作。
4、网络安全检查
协助招标人开展网络安全检查活动。协助招标人配合国家烟草专卖局、网信、网安、保密局等监管单位开展网络安全相关检查。针对检查结果,协助提供输出对应的数据报告。配合招标人对直属单位开展网络安全检查。
5、应急演练和处置
协助招标人开展应急演练和应急处置工作。完善应急响应预案,制定应急响应演练方案,协助招标人每季度开展一次网络安全应急响应演练,形成应急响应情况报告。当出现重大网络安全事件时,提供安全专家进行7*24小时的现场应急响应和处置工作,恢复网络系统的正常运行,提供应急处置报告。
6、制度建设
协助招标人进一步完善信息安全管理制度。根据国家或是烟草行业新规定,结合日常网络安全工作,分析当前网络安全管理制度中存在的不足,提出优化流程,改进工作表单等修改意见。
7、通告及协查服务
提供重大安全事件通告服务,协助招标人排查处置风险隐患。定期提供最新安全漏洞、威胁(0day、系统漏洞、网络攻击)的解决办法、安全问题描述和相应的处理意见,主要内容包括常见的网络设备、操作系统、数据库软件、web应用软件的漏洞。结合福建烟草实际环境,提供紧急通告,协助开展相关漏洞排查工作。
8、系统上线安全检查
协助招标人对新上线信息系统开展安全检查。采用漏洞扫描、配置核查、黑白盒渗透测试等手段进行系统安全测试,评估其是否符合《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T *****-2019)要求,是否存在已知安全漏洞,提出整改意见并形成书面报告。漏洞测试内容需覆盖OWASP十大常见漏洞;形成新系统上线安全检查报告。
合同包二:安全检测监控服务
★中标人须派出1名工程师在招标人指定地点提供5*8小时的现场驻点服务,必要时提供7*24小时的服务。
协调或参与以下1-6项工作内容。协助演习方案的编制、组织、值守及整改指导及督促。协助招标人制定和完善网络安全相关制度。协助招标人开展网络安全自查,对日常网络安全运维进行监督和指导,提出整改优化建议。
1、网络安全风险评估
对招标人及直属13家单位开展网络安全风险评估工作。结合《网络安全法》、《烟草行业信息安全基线管理技术规范》(YQXXT 3-2017)、《烟草工业企业生产网与管理网网络互连安全规范》(YCT 494-2014)、《工业控制系统信息安全防护指南》等网络安全风险评估规范及要求,每年开展网络安全风险评估服务工作,评估内容包括管理网和工控网的安全风险评估,全面了解信息系统安全现状,形成详细的可执行的《网络安全风险评估报告》,为后续安全服务项目和信息化安全建设提供建设及服务依据。
2、互联网系统渗透检测
对招标人互联网网站开展安全渗透检测。检测的互联网系统包括但不限于福建省烟草专卖局官网、行政审批网上服务平台、卷烟营销网上订货系统、投资项目管理系统、机关后勤综合服务系统等8个互联网应用系统,以及服务期内新增的其他互联网应用系统,开展白盒测试检查。每年开展2次渗透检测工作。渗透检测内容覆盖OWASP十大常见漏洞,对检测结果进行人工分析,对漏洞提交整改加固建议报告,协助招标人对漏洞进行修复。
3、网络安全重保支撑
协助招标人在重要时期开展网络安全保障。在重大节日、攻防演练期间从网络层面、服务器层面、数据层面构建全方面的安全保障,保障网络基础设施、重点网站和业务系统安全,确保业务系统安全平稳运行。提供安全专家值守保障服务,工作内容包括:威胁流量监控、告警日志分析、应急事件处置、安全问题闭环、事件总结报告等内容。必要时提供7*24小时值守保障,并输出《技战法》、《重保保障总结报告》等相关材料。
4、互联网系统运行监控
对招标人互联网应用系统开展实时监测服务。互联网系统包括但不限于福建省烟草专卖局官网、行政审批网上服务平台、卷烟营销网上订货系统、投资项目管理系统、机关后勤综合服务系统等8个互联网应用系统,以及服务期内新增的其他互联网应用系统,监测内容包括7*24小时监测及专家在线人工审核安全事件、挂马检查、可用性检查、页面篡改监测、敏感内容监测、网站域名解析监测、钓鱼网站监测等内容。
福建烟草局福建烟草网政府网站 | https://fj.tobacco.gov.cn |
福建烟草局福建烟草一体化营销平台 | https://www.fjycgs.com/at/html/login.html |
福建烟草局福建烟草零售户电商网站 | https://yxmall.fjycgs.com |
福建烟草局福建烟草支付平台 | https://pay.fjycgs.com |
福建烟草局福建烟草营销移动端应用 | https://yxmobile.fjycgs.com |
福建烟草局福建省烟草投资项目管理系统 | https://zhtzgl.fj-tobacco.com:8900/tzgl |
福建烟草局福建省烟草机关后勤综合服务系统 | https://sj-zhhq.fj-tobacco.com:8700/login |
福建烟草局福建省行政审批网上服务平台 | https://xzsp.fj-tobacco.com:9081/xzsp/website/index |
其他 | / |
5、暗网监控服务
为招标人提供暗网监控服务。每年开展一次暗网检查,确认是否存在与招标人及其直属单位相关的信息泄露和非法交易。协助招标人进行信息泄露和事件核实,提供处置建议。
6、网络安全宣传周服务
协助招标人开展网络安全宣传工作。在服务期内每年的网络安全宣传周期间,协助招标人组织开展网络安全宣传工作,包括但不限于,组织开展网络安全知识竞赛活动,提供宣传展板,播放宣传视频,邀请网络安全专家组织开展网络安全主题教育培训等工作内容。
三、报价单格式如下:
合同包 | 标的名称 | 总报价(含税) |
四、递交材料要求
4.1、报价单
注:1.供应商须按询价通知中的报价单格式,必须按合同包进行报价,可以只报其中1个包,也可以分别报2个包。对同一合同包内所有内容报价时必须完整。
4.2.报价单须逐页加盖报价供应商公章。
五、递交方式
报价单原件扫描件通过邮件形式在2023年11月29日17时00分(北京时间)前,发送到福建优胜招标项目管理集团有限公司 电子邮箱:*********@qq.com
六、递交材料截止时间及地点
2023年11月29日17时00分(北京时间)。
地点:福建优胜招标项目管理集团有限公司 电子邮箱:*********@qq.com
七、特别申明
7.1 各参与本次前期询价供应商所提供的材料为无偿服务,仅供我单位明确采购预算参考,不做其他用途,如有不全之处,敬请理解。
7.2 本项目具体开标时间详见后续公告。
7.3 本项目资金来源为非财政资金,属于非政府采购项目。
八、联系方式
招标人:中国烟草总公司福建省公司
地址:福州市北环中路133号福建烟草大厦,邮编:******
联系人:王先生
电话:0591-********
招标代理机构:福建优胜招标项目管理集团有限公司
地 址:福州市鼓楼区福三路20号华润万象城一期S2栋四层
邮箱:*********@qq.com
联系人:刘晓凤、殷泓燕、曾娇妹
招标
|
福建优胜招标项目管理集团有限公司 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无