钓鱼网站监测及处置服务招标公告
钓鱼网站监测及处置服务招标公告
截止日期:2019-01-31
公告说明:晋商银行钓鱼网站监测及处置服务项目供应商征集公告
采购需求描述:
晋商银行钓鱼网站监测及处置服务项目供应商征集公告
一、项目名称
晋商银行钓鱼网站监测及处置服务项目
二、项目背景
本次晋商银行钓鱼网站监测及处置服务项目按照银监办发【2011】62号《中国银监会办公厅关于进一步加强网上银行风险防控工作的通知》、银监办便函【2017】606号《关于加强中小银行业金融机构互联网系统安全漏洞和钓鱼仿冒信息通报工作的通知》等监管要求要求,需要重视“钓鱼”事件可能引发的各类风险,严格落实管理责任,加强主动防范,主动干预。加强假冒网站的主动搜索、监测和识别、加大与国家有关管理部门协调力度,建立有效的“钓鱼”诈骗快速响应机制。
晋商银行希望通过开展钓鱼网站监测及处置工作,使我行安全保障能力符合监管单位要求和自身业务的安全需求,提升我行信息系统的服务能力,增强用户的使用信心、提升客户体验,从而提高我行的市场竞争力。
三、项目要求
服务期限:一年
服务范围:门户网站、网银系统、手机银行等重要互联网业务系统。
(一)钓鱼监测及处置服务:
供应商需采用多种先进成熟的钓鱼网站主动侦测方法,提供7x24小时主动侦测钓鱼欺诈的技术手段,内容主要包括:相似域名监控、仿冒网站监控、欺诈推广渠道监控等。并在发现并核实钓鱼网站后,协助我行在规定时间内立即响应和处置该钓鱼网站,阻止该钓鱼网站继续散播。
(二)应急响应支撑服务:
供应商需在服务期限内为我行的突发事件、安全事件提供现场与非现场的应急响应支撑工作,协助我行调查事件发生的原因,采取紧急处置措施,恢复业务至正常状态,对攻击事件进行溯源分析,避免同类安全事件再次发生。
四、实施内容
(一)钓鱼监测及处置服务:
供应商需要需提供7*24小时的钓鱼监测及处置服务包括,内容包括:及时联系钓鱼网站所属的域名注册商,将该非法域名冻结;及时联系钓鱼网站所属的域名解析商,将该非法域名停止解析;及时联系钓鱼网站所属的服务器托管或空间服务商,立即停止网站服务或删除网站内容;及时联系钓鱼网站的所有者(如果有且真实),及时处置钓鱼网站;及时配合相关执法机关,对钓鱼网站和犯罪团伙进行处置和打击,并按照周、月提供定期的监测报告。
(二)应急响应支撑服务:
为我行突发事件、安全事件提供现场与非现场的应急响应支撑工作,并出具应急响应报告。
五、潜在供应商资格要求
(一)技术要求
1、供应商须成立固定的服务团队,做好技术、业务的合理配置,团队应指定项目经理1名,需具备丰富的相关管理经验。
2、供应商具备7x24小时及时通知晋商银行发现假冒网站的沟通机制,一旦监测到假冒钓鱼网站,第一时间通知我行相关人员并提供假冒钓鱼网站的关键信息,并电话确认,同时向指定邮箱发送邮件,附加详细的取证材料。
(二)资质和能力要求
1、具备中国信息安全认证中心颁布的信息安全风险评估资质;
2、具备完善的安全服务体系和质量管理体系,2015年至今(以合同签署时间为准),具备3个及以上的钓鱼网站监测及处置案例;
3、供应商具备应急响应处理能力,提供证明材料。
(三)其它要求
1、理解我行项目实施、人员管理、财务管理的相关规定;
2、响应我行签订服务项目管理协议的要求,包括但不限于保密协议、服务承诺书、工作计划任务书;
3、接受我行内部、第三方机构、上级监管部门的检查、监督及审计等。
4、中标方为我行提供钓鱼网站监测服务期内,因中标方漏报、少报我行钓鱼网站,造成我行被相关监管部门通报,中标方应承担相应责任,并赔偿我行相应损失。
5、提供服务前,需对项目成员进行安全意识教育,将挖掘过程中的保密要求、安全要求传达给相关人员;
6、如供应商相关人员未遵守晋商银行要求,造成晋商银行经济损失或声誉损失,晋商银行可依法追究相关责任。
六、潜在供应商需提交的材料及方式、时间
1、需提交材料:
(一)营业执照、税务(国税、地税)登记证、组织机构代码证副本或统一社会信用代码证;
(二) 企业及服务团队简介;
(三)2015年至今(以合同签署时间为准),公司或实施团队所承接的相关案例清单、简介、合同等证明材料;
(四) 提供公司联系人、电话、电子邮箱、地址等。
注:上述资料均需提供加盖公章的扫描件。
2、提交方式:电子邮件cuixiaokang@jshbank.com,邮件名称:晋商银行钓鱼网站监测及处置服务项目+供应商名称;
注意:1)、请按下表提供相关信息,并形成:附件1、项目名称+供应商全称.DOC格式文件,作为邮件附件与其他资料一并提供;
供应商名称 联系人 联系电话 邮箱地址 案例情况
要求与营业执照名称相同,如有差错,不予参与项目交流 公司代表企业邮箱地址 公司注册时间:XX,公司注册资金:XX,人员总数量:XX,技术人员数量:XX,具备的主要资质包括:XX;案例情况:XX银行的XX项目,项目总金额:XX(不得少于3个)。
2)、其他提交材料要求将相关资料文件统一为一个文件发送,文件名为:项目名称+公司全称.PDF格式文件,邮件附件总容量不得超过10M;
3)、邮件必须用公司代表的企业邮箱发送;
4)、不合格的提交资料,将作为初审不合格公司,不予参与后续项目交流及供应商推荐。
3、提交时间:2019年1月24日—2019年1月31日。
4、我行将根据潜在供应商报名情况安排后续商务、技术交流时间。
七、联系方式
商务联系人:崔小康
联系电话:186*****230
电子邮箱:cuixiaokang@jshbank.com
技术联系人:周扬
联系电话:155*****190 邮箱:zhouyang@jshbank.com
晋商银行股份有限公司
2019年1月24日
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无