上海银行移动端安全管控项目供应商征集公告
上海银行移动端安全管控项目供应商征集公告
上海银行移动端安全管控项目供应商征集公告
发布时间:2023-12-08 16:00:58
上海银行
类型:征集公告
上海银行总行采购中心受上海银行股份有限公司(以下简称“采购人”)委托,对上海银行移动端安全管控系统项目进行供应商征集,诚邀合格供应商参与。
一、项目概况
我行派发类移动端设备需求逐渐增多,为满足各类业务需要,提升我行数据安全管控、灵活办公体验,计划采购移动端安全管控系统,现公开征集移动端安全管控系统供应商。
二、合格供应商资质要求
1、具有中华人民共和国境内依法设立且具有完全民事行为能力的法人或其他组织。
2、2020年1月至今,未因诚信问题、违法等行为被相关部门予以处罚、通报、或受到法律制裁。
3、本项目不接受联合体参与,且入围后不得转包、分包。
4、本项目不接受单位负责人为同一人或者存在直接控股、管理关系的不同供应商同时参加投标。
5、2020年1月1日至今投标人具有移动端安全管控系统案例至少1例。
6、本项目只接受拥有移动端安全管控系统相关软件产品著作权的供应商参与(如拥有著作权的为集团公司或集团公司的全资子公司,则报名公司应具有著作权的使用授权)。
三、技术、服务人员要求
一)技术要求
上海银行移动端管理系统项目技术需求 | ||
技术规格 | 具体指标内容 | |
部署模式 | 支持跨中心多活架构部署;支持应用服务器横向扩展 | |
支持虚拟化部署、容器化部署和云平台部署; | ||
可满足我行主流国产化服务器、国产化服务器操作系统、国产化数据库的适配和部署; | ||
用户管理 | 统一用户管理,提供内网准入身份认证、移动设备用户身份认证的集中管理; | |
能自动同步行内统一认证平台的组织架构信息和用户帐号信息; | ||
日志管理 | 支持syslog、webservice等方式与第三方的数据进行同步,可满足行内大数据以及自动化平台的对接; | |
系统版本 | 支持对Android 5.1及以上以及鸿蒙系统2.0及以上的移动设备管理 | |
平板设备 | 支持我行所有品牌以及型号的移动设备管控包括但不限于华为、联想、TCL等主流平板设备管理 | |
接入模式 | 支持对移动端设备通过扩展坞接入有线网络的模式进行管控,支持802.1x模式的网络准入,支持设备配置固定IP接入,并可以实现各类模式切换下的策略自动同步切换。 | |
支持对移动端设备通过行内无线WIFI接入的模式进行管控,支持802.1x模式的网络准入,并可以实现各类模式切换下的策略自动同步切换。 | ||
支持对移动端设备通过SIM卡互联网3G/4G/5G接入,并可以实现各类模式切换下的策略自动同步切换。 | ||
局域网接入 | 支持通过有线/无线接入时使用802.1x方式对入网的移动设备进行网络准入控制认证,并提供网络准入的强制检查项,无法满足检查项的进入隔离网络区域,包括但不限于APP安装检测、账号验证、病毒库更新日期。 | |
支持主流交换机包括但不限于思科、华为、华三、迪普、迈普、中兴等 | ||
支持输入一次账号密码完成双重认证,即网络准入和移动设备认证,无需通过多个界面或客户端完成认证 | ||
支持对入网设备进行准入控制绑定,支持接入点和设备的绑定、支持设备和用户的绑定 | ||
互联网接入 | 支持移动设备通过3G/4G/5G访问企业内网业务系统时,需支持MDM APP身份校验,身份校验通过才可访问业务系统; | |
应用级隧道加密技术,支持系统设备应用隧道接入功能,系统自动建立加密的基于应用的安全传输通道; | ||
设备信息管理 | 移动管理平台可对移动设备的基本信息包括但不限于(如设备ID、设备名称、设备型号、设备品牌、CPU名称、操作系统名称、操作系统版本、内核版本、是否ROOT越狱、蓝牙MAC、WiFi MAC、移动运营商、IMEI)、设备实时状态(如GPS状态、WiFi网络状态、信号强度、设备内存、安装应用、电池电量、电池电压、电池温度、电池状态、开机时长、CPU负荷)、安全信息(越狱/ROOT状态、密码合规性)、应用信息(应用名称、设备归属、应用包名、版本号、文件大小)、策略信息(已生效的策略列表信息)等进行详细的跟踪记录与预警,实现用户对移动设备信息的颗粒化全面管控; | |
资产管理 | 设备全生命周期管理:从设备绑定、设备正常使用、企业擦除、恢复出厂、设备淘汰整个设备生命周期管理。 | |
系统外设限制 | 支持对移动端设备通过扩展坞接入各类业务外设的模式进行管控,业务外设包括但不限于金卡键盘、高拍仪、柜内清、打印机、扫描仪。 | |
支持对移动端设备通过蓝牙背板接入管控。 | ||
支持对其他拓展方式接入移动端设备的外设进行管控。 | ||
对PAD上的各类边界通道实现开关管控,如U口、蓝牙、无线Wifi等; | ||
终端Pad上应可以通过各类外设进行白名单的接入管控,可以基于设备指纹、设备型号进行白名单管控,白名单之外的设备无法接入我行设备。通道包括但不限于各类U口、蓝牙、Wifi、通过扩展坞接入的各类设备; | ||
应用控制 | 支持禁止/允许安装应用 | |
支持禁止卸载应用 | ||
支持隐藏应用 | ||
系统设备功能限制 | 禁止WIFI、禁止录音、允许静默安装、允许静默卸载、禁止拨打电话、禁止接听电话、禁止个人热点、禁止卸载EMM客户端、USB只允许充电、禁止设备截屏、禁止打印、禁止短信、禁止彩信、禁止移动数据、启用静音模式、禁止切换用户、禁用飞行模式、禁止系统更新、禁止下拉状态栏、禁止原生浏览器、禁止使用GPS、禁止修改系统时间和日期、禁止指纹解锁屏幕、禁止恢复出厂设置、禁用备份与恢复 | |
设备检查 | 支持设备审核,审核通过后才能使用; | |
支持ROOT/越狱设备审核,审核通过后才能使用; | ||
支持限制一个用户可以登陆使用设备数量; | ||
时间地理围栏 | 围栏内只允许连接指定的上网接入点,管理员统一设定WiFi配置,SSID名称、安全类型、WiFi密码; | |
围栏内停用相机、蓝牙、截屏、蜂窝移动网络、WiFi网络,围栏外解除; | ||
围栏内系统启用安全桌面、自定义安全桌面应用,可控制电话和短信收发人员白名单 | ||
支持自定义设置多个地理围栏 | ||
病毒防护 | 实时防护和定期扫描的功能;病毒库至少3天更新一次。 | |
可以扫描终端上安装的应用是否存在病毒,并上传审计记录 | ||
桌面水印 | 支持桌面明文水印,可自定义水印内容(包括自定义水印文本,时间,日期,用户,部门名,IP地址,设备名,手机号),应用加载水印,对拍照行为溯源; | |
支持桌面截屏盲水印,应用加载水印,对截屏数据自动添加盲水印溯源; | ||
支持单一应用的混合水印,针对不同应用下发不同水印方案,支持单个应用开启或关闭水印,支持单一应用混合使用不同水印; | ||
分级管理 | 提供普通用户与运维用户权限分离管控的方案,提供运维用户远程、现场的安全维护通道; | |
可根据需要创建下级管理员,并分配下级管理员的管理权限和管理范围; | ||
远程运维 | 可通过管理端登入移动设备进行协助管理 |
二)服务要求
1.技术服务
项目实施过程中,系统安装部署、系统调优等关键环节,供应商均应派技术人员提供现场服务,确保关键环节的顺利推进。项目正式上线后试用期内提供技术人员现场驻场服务。
2.质保要求
从交付验收签字之日起开始保证期,本次招标的软件及产品质保期至少为壹年。供应商对系统的正常稳定运行给予质量保证。保证期内供应商负责免费纠正或清除合同软件出现的缺陷,并免费提供软件升级。质保期内应提供每季度一次的系统巡检服务。
服务方式包括但不限于:
电话:专线服务电话
专用电子邮箱:e-mail
质保期内,设有本地化办公场所,供应商接到采购人通知后,卖方应在故障发生后的1小时内响应,必要4小时赶到现场。故障修复时间是指故障发生后,开始联系供应商至故障修复的时间范围。分影响业务和不影响业务两种情况。影响业务的故障必须在60分钟以内解决;不影响业务的故障可以在 48小时内解决。
质保期内供应商负责免费纠正或清除合同软件出现的缺陷,并免费提供软件升级。除此,提供电话、邮件等答疑免费服务,提供技术咨询,解答关于系统操作及配置的相关问题。
质保期内,供应商指派的服务人员不少于1名,服务人员应具备丰富维护经验,应针对我行本项目内容指派专门的接口人员,并为满足我行相应服务提供专业技术人员(A/B角)。服务人员负责日常维护提供支持及联络,了解委托人的意见、需求系统的运行状况,并提供支持服务;维护期内,供应商应确保维护人员的稳定,若维护人员发生变化,应经采购人事先书面同意。
提供7*24小时的电话支持,邮件支持,远程支持和现场服务等多种技术支持服务方式。供应商提供采购人特殊日期(包括但不限于结息,年终)的现场支持。
质保期内,如供应商公司被兼并或收购,兼并或收购公司有责任继续对采购人履行服务。
在质保期满后,采购人和供应商将签订系统维护保证合同。后期维护费用不应高于投标时的费用。供应商应在投标书中详细说明保证期外的收费标准和计算依据,描述具体的服务内容和服务响应时间。
3.系统维护服务保证
供应商应在质保期内向招标方提供旨在提高用户的系统可用性的持续支持服务。
1)供应商应根据招标方的需求,对所提供的系统保证全面、有效、及时的技术支持和售后服务。
2)供应商应在技术建议书中详细说明技术服务的范围和程序。
3)在开发集成的实施阶段,供应商必须按照要求派不少于1人的开发人员进行驻场,配合采购人做好系统集成工作。
4)在试运行期间,供应商必须在试运行期内派1人常驻采购人现场,配合采购人做好试运行工作,负责系统的运行和维护,对出现的问题及时进行修改完善。
5)如系统的要求和需求发生非实质性需求变更时,在本项目质保期结束之前供应商应免费对系统进行相应的修改;在质保期之后,供应商应以优惠价格对系统进行修改。
6)在网络和设备扩容及升级时,供应商应派技术人员到场工作。
7)在系统、设备安装、调试和测试期间,采购人有权派出技术人员参加,供应商有义务对其进行指导。
8)在整个系统安装和调测期间,采购人有权利派出技术人员参与整个过程,供应商有义务对其进行指导。
9)质保期满后的技术支持、系统升级和系统维护费用按年单独列出不计入总价。
4.培训服务
供应商应提供管理流程、系统的运维、操作及使用提供免费的技术培训。
供应商负责提供培训计划和资料,采购人有权在内部使用这些培训资料。
四、报名时需提交的资料
1、工商行政管理部门或市场监督管理部门登记的企业法人营业执照、税务登记证、组织机构代码证或“三证合一”的《营业执照》或同等效力的文件(复印件并加盖公章)。
2、法定代表人和被授权人相关资料。(1)法人身份证(复印件并加盖公章);(2)被授权人授权书有效原件(加盖公章);(3)被授权人身份证有效原件及复印件(复印件并加盖公章);(4)被授权人姓名、手机、邮箱(复印件并加盖公章)。
3、提供下列14张查询截图,且查询页无不良记录,并加盖公章。
1. | 2021年1月1日至今,供应商在中国裁判文书网(http://wenshu.court.gov.cn/)有关“贪污行贿”的查询截图并加盖公章,且无不良记录 |
2. | 2021年1月1日至今,法人在中国裁判文书网(http://wenshu.court.gov.cn/)有关“贪污行贿”的查询截图并加盖公章,且无不良记录 |
3. | 2021年1月1日至今,被授权人在中国裁判文书网(http://wenshu.court.gov.cn/)有关“贪污行贿”的查询截图并加盖公章,且无不良记录 |
4. | 2021年1月1日至今,供应商在信用中国网站(https://www.creditchina.gov.cn/)有关“失信被执行人”的查询截图并加盖公章,且无不良记录。 |
5. | 2021年1月1日至今,法人在信用中国网站(https://www.creditchina.gov.cn/)有关“失信被执行人”的查询截图并加盖公章,且无不良记录。 |
6. | 2021年1月1日至今,被授权人在信用中国网站(https://www.creditchina.gov.cn/)有关“失信被执行人”的查询截图并加盖公章,且无不良记录。 |
7. | 2021年1月1日至今,投标人在信用中国网站(https://www.creditchina.gov.cn/)有关 “重大税收违法失信主体”的查询截图并加盖公章,且无不良记录。 |
8. | 2021年1月1日至今,法人在信用中国网站(https://www.creditchina.gov.cn/)有关 “重大税收违法失信主体”的查询截图并加盖公章,且无不良记录。 |
9. | 2021年1月1日至今,被授权人在信用中国网站(https://www.creditchina.gov.cn/)有关 “重大税收违法失信主体”的查询截图并加盖公章,且无不良记录。 |
10. | 2021年1月1日至今,供应商在信用中国网站(https://www.creditchina.gov.cn/)有关“政府采购严重违法失信行为记录名单”的查询截图并加盖公章,且无不良记录。 |
11. | 2021年1月1日至今,法人在信用中国网站(https://www.creditchina.gov.cn/)有关 “政府采购严重违法失信行为记录名单”的查询截图并加盖公章,且无不良记录。 |
12. | 2021年1月1日至今,被授权人在信用中国网站(https://www.creditchina.gov.cn/)有关 “政府采购严重违法失信行为记录名单”的查询截图并加盖公章,且无不良记录。 |
13. | 2021年1月1日至今,供应商在国家企业信用信息公示系统网站(www.gsxt.gov.cn)有关“列入经营异常名录信息”的查询截图并加盖公章,且无不良记录。 |
14. | 2021年1月1日至今,供应商在国家企业信用信息公示系统网站(www.gsxt.gov.cn)有关“列入严重违法失信名单(黑名单)信息”的查询截图并加盖公章,且无不良记录。 |
4、对下列事项的承诺(格式自拟,加盖公章):1)财务状况良好,具有履行合同的能力,合法合规经营,未因诚信问题而受到法律制裁;2)不存在同一人或者存在直接控股、管理关系的不同供应商同时参加本项目的投标;3)投标人非联合体投标;4)如中标,本项目不得转包、分包。
5、包括但不限于符合征集要求的案例中标通知书、合同或客户证明等材料。材料必须含有如(项目/合同)名称、标的、盖章页等信息。请按以下格式提供清单(合同签署日期降序排列)。
发标企业 | 合同名称 | 合同签署日期 | 验收日期 |
6、提供拥有移动端安全管控系统相关软件产品著作权的供应商参与(如拥有著作权的为集团公司或集团公司的全资子公司,则报名公司应具有著作权的使用授权)。
证书名称 | 发证机关 | 证书内认定的级别 | 证书获得日期 |
7、其他供应商认为需要提供的资料。
以上资料请按序扫描成pdf文档(非原件请加盖公司公章),每项材料对应一份PDF文档(文档名和材料内容也一一对应),并通过被授权人邮箱发送至采购人商务和技术两位联系人邮箱(单个邮件附件不大于10M)。采购人收到资料后,经审核对满足条件的供应商将择优选取邀请参与本项目(POC/竞价)工作。
五、报名时间
即日起至2023年12月15日17:00时
六、联系方式
采购单位:上海银行股份有限公司
地址:上海市浦东新区锦绣东路4518号
商务联系人:
徐老师(021-********,xuming@bosc.cn)
技术联系人 :
刘老师(021-********,liuyi8@bosc.cn)
上海银行总行采购中心
二〇二三年十二月八日
标签: 移动端安全管
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
上海
上海
上海
上海
最近搜索
无
热门搜索
无