中信银行防病毒网关项目供应商征集公告
根据我行业务需求,现启动“办公互联网防病毒网关改造项目”供应商公开征集工作。凡符合本公告要求的企业均可自愿报名,并提交相关证明文件和材料。具体情况如下:
一、征集公告编号:2024-ZJZH-051
二、项目名称:办公互联网防病毒网关改造项目
三、项目实施地点:[北京、福州、杭州、合肥、上海、兰州、南京、宁波、石家庄、天津、贵阳、呼和浩特、乌鲁木齐、南宁、苏州、太原、昆明、广州]
四、项目实施内容
1.原厂商应按照采购清单提供硬件、文档和许可,原厂商需按甲方项目计划安排工期并进行硬件的到货、安装配置。
2.原厂商应依据与甲方签订的合同文件要求对全部设备的型号、规格、数量、功能、包装及资料、文件进行验收。
3.项目实施过程中,如出现技术障碍、运行异常等问题,原厂商有义务和责任组织、协调相关各方对问题进行快速解决。
4.在项目实施过程中,原厂商应为甲方提供确保日常稳定运行相关的技术资料,包括但不限于以下内容:应急预案、日常运维手册、监控手册、常见故障排查手册等,以上文档要以甲方的模板来编写。服务交付:《应急预案》《日常运维手册》《常见故障排查手册》。
5.在实施期间及完成后,原厂商应为甲方提供日常运维的技术支持,包括但不限于以下内容:提供优化配置的方法。服务要求:根据防病毒网关部署和使用需要,提供相关技术支持。
五、供应商要求
(一)技术资质要求
1.具备2020年1月1日至今在5大行(工、农、中、建、交)、邮储银行、12家全国性股份制商业银行(中信、光大、招商、华夏、渤海、浦发、兴业、广发、民生、平安、恒丰、浙商)总行至少1个防病毒网关成功案例。若有入围框架,需提供入围协议(集成商与最终客户签订的)及有效订单,包含框架首页、盖章页、明细页及采购订单,并体现采购时间及所投品牌、型号;若无入围框架,需提供采购合同(集成商与最终客户签订的),包含合同首页、盖章页、明细页,并体现采购时间、客户联系人和所投品牌、型号。
2.原厂商具备在有效期内的ISO27001信息安全管理体系认证资质。
3.厂商所投网络威胁检测设备产品均须为信创设备,提供产品的设备型号需提供权威第三方专业测试机构提供的信创芯片测试报告(CNAS认证盖章)或信创兼容性证明。
(二)质量指标要求
1.承诺所供设备均为原厂设备,遵循原厂产品各项指标要求和规范。
2.原厂商保证系统不包含任何已知的及明显或主要的缺陷、错误,不包含任何恶意的、破坏性的或可能导致未经授权者侵入、操作、控制计算机或计算机数据的计算机病毒、木马程序、后门程序等程序设计或程序代码。
3.如果原厂商提供的硬件产品因其系统自带软件缺陷造成了生产事件,原厂商必须召回该硬件产品,并更换同类型产品。
4.所提供的产品不存在任何已知的与第三方专利权、商标权、或工业设计权相关的任何争议,所提供的产品中若涉及第三方软件、数据或开源组件的使用,原厂商需提供第三方软件、数据或开源组件清单,使用到的第三方软件、数据版权与使用费用由原厂商负责,并需在采购前提供组件原厂针对本项目的预授权文件,并在采购后产品安装前提供原厂正式授权文件及license,当第三方软件、数据或开源组件出现安全漏洞时,原厂商需提供必要的技术支持。
(三)项目人员数量及能力
原厂商参与本项目主要人员要求如下:
项目 阶段 |
原厂商支持人员数量要求 |
原厂商人员要求 |
前期准备阶段 |
1 |
大学本科相关专业毕业或同等学历,6年以上工作经验,5年以上项目实施相关经验;至少参与过3个以上银行项目的实施。 |
项目实施阶段 |
2 |
大学本科相关专业毕业或同等学历,6年以上工作经验,5年以上项目实施相关经验;参与过3个以上银行项目的实施。 |
项目验收阶段 |
1 |
大学本科及以上相关专业毕业或同等学历,4年以上工作经验,3年以上项目实施相关经验,参与过2个以上银行项目的实施。 |
上述人员必须是长期正式雇员。原厂商应提供在职证明、履历及项目经验的介绍,人员在甲方服务期间如不能满足甲方使用需求,甲方有权要求原厂商进行更换。
(三)基本资质
包括但不限于:
1.供应商应具有独立承担民事责任的能力;
2.供应商具有良好的商业信誉和健全的财务会计制度;
3.供应商具有履行合同所必须的设备和专业技术能力;
4.供应商有依法缴纳税收和社会保障资金的良好记录;
5.供应商参加此采购活动前三年内,在经营活动中没有违法记录。
六、产品技术要求
防病毒网关设备类型、技术指标、维保及数量等要求如下。设备预估数量仅供参考,不作为最终采购需求。
序号 |
设备类型 |
技术指标描述 |
维保要求 |
预估数量(台) |
1 |
防病毒网关(1.5G) |
1、设备单台病毒处置能力不低于1.5Gbps; 2、投标产品采用统信UOS、麒麟等信创操作系统;关键芯片采用申威、龙芯、飞腾、鲲鹏、海光、兆芯、海思等主流信创芯片中其中一种; 3、设备至少包含2个万兆光纤接口、2千兆电口,配备冗余电源,带外管理口,支持Bypass; 4、提供流量进行安全过滤,针对挖矿、勒索、木马、蠕虫、灰色软件等病毒进行精准查杀。 5、提供常见协议的解析,包括但不限于HTTP/SMTP/POP3/FTP/SMB/TFTP/TCP/UDP/NFS/SNMP3等。 6、支持多台设备统一管理功能,如防护策略下发、组件更新、设备状态查询等。 7、管理平台提供威胁可视化展示功能,展示维度包括威胁类型统计等。 8、信创产品。 |
包含原厂5年维保服务,主要服务内容如下: 1、产品版本升级服务; 2、电话及远程支持服务; 3、现场支持服务; 4、巡检服务; 5、重大事件、重大节日保障服务。 |
2 |
2 |
防病毒网关(1G) |
1、设备单台单台病毒处置能力不低于1Gbps; 2、关键芯片采用申威、龙芯、飞腾、鲲鹏、海光、兆芯、海思、盛科等主流信创芯片中其中一种; 3、设备至少包含2千兆电口,配备冗余电源,带外管理口,支持Bypass; 4、提供流量进行安全过滤,针对挖矿、勒索、木马、蠕虫、灰色软件等病毒进行精准查杀。 5、提供常见协议的解析,包括但不限于HTTP/SMTP/POP3/FTP/SMB/TFTP/TCP/UDP/NFS/SNMP3等。 6、支持多台设备统一管理功能,如防护策略下发、组件更新、设备状态查询等。 7、管理平台提供威胁可视化展示功能,展示维度包括威胁类型统计等。 8、信创产品。 |
包含原厂5年维保服务,主要服务内容如下: 1、产品版本升级服务; 2、电话及远程支持服务; 3、现场支持服务; 4、巡检服务; 5、重大事件、重大节日保障服务。 |
18 |
七、服务要求
(一)维护期及主要维护要求
原厂商应提供5年的维护服务以及质量保证期。维护期满后,后续购买单年维护费用不超过本次购买硬件费用的10%。
1.提供设备和软件升级授权。
2.原厂商需提供7×24×4备件到场服务,并在北京设置备件库,备件库的备件需覆盖本项目所用产品。
3.原厂商需提供7×24电话支持服务,并按照问题等级要求提供分级服务。
1)分级服务标准及具体时间要求:
故障级别 |
响应时间 |
到达现场时间 |
业务恢复时间 |
重大故障 |
小于10分钟 |
小于1小时 |
小于2小时 |
严重故障 |
小于10分钟 |
小于2小时 |
小于3小时 |
一般故障 |
小于15分钟 |
小于2小时 |
小于5小时 |
重大故障:指出现生产系统瘫痪或服务中断,导致生产系统的基本功能不能实现或全面退化的故障;
严重故障:指生产系统在运行中出现的直接影响业务、并导致系统性能或业务部分退化的故障。
一般故障:除重大故障、严重故障以外的其它故障。
故障级别的界定以甲方判定结果为标准。
业务恢复时间:从原厂商工程师到达甲方现场,到甲方业务恢复到基本可用状态所经历的时间。
2)可提供7×24小时响应电话及联系人。
4.远程技术支持:原厂商作为技术第一线,需通过电话、传真、电子邮件方式接受、回答、解决甲方技术问题。
5.现场支持服务:在远程不能解决甲方故障问题,原厂商应根据现场支持承诺在指定时间内到达甲方现场,进行技术支持服务;如硬件设备故障不能及时排除,将在承诺时间内配对设备进行更换维修;或在甲方特殊时间点提供现场技术支持。
6.升级服务:原厂商结合自身发布的更新系统版本,以及甲方现有系统情况,定期向甲方提供升级建议。如甲方需要升级,应协助甲方进行升级工作。
7.系统巡检:原厂商每季度至少安排一次原厂工程师上门进行巡检,巡检内容包括系统运行情况、策略配置情况,形成《季度巡检报告》。
8.重大事件保障服务:如遇重大事件,原厂商应按照甲方要求上门提供配置分析、改进建议、配合对网络威胁检测系统设备策略进行优化以及提供其他应对措施等,以保障甲方能够应对重大事件。
9.重大节日保障服务:如遇重大节日或者特殊时期需进行重点保障,原厂商应根据甲方需要安排工程师现场值守,提供必要的技术保障。
10.免费维护期外服务要求同免费维护期服务要求。
(二)产品缺陷
对于产品自身缺陷(BUG)所产生问题,承诺终身保证修复,由此所产生的一切费用,由原厂商承担。
八、其他要求
1.在约定的价格有效期内,若乙方产品价格水平、折扣幅度或其他价格政策发生更有利于甲方的调整,该更优惠的价格政策自动适用于甲方,甲方有权按照该更优惠的价格政策采购乙方服务。乙方有义务及时、主动告知甲方该种价格调整。
2.乙方提供给甲方的采购价格适用于甲方(包括甲方分行、支行、全资及控股的企业)的全部采购(包括零星采购和批量采购)。
3.如因国家税务政策调整,造成税率变化的,乙方应保持服务净值不变服务税率随国家政策调整而调整。
九、供应商报名提交资料
供应商按照报名模板内容顺序和要求制作报名材料,报名模板下载路径:中信银行数字化采购共享平台https://eps.citicbank.com,“业务公告”-“征集公告”本公告栏目内)。
1.报名文件及邮件的标题均为:本征集公告编号-XXX公司;
2.报名网址为:中信银行数字化采购共享平台https://eps.citicbank.com,“业务公告”-“征集公告”本公告栏目内;同时,供应商还应同步进行电子邮件报名,报名文件应在15M以内。
十、报名截止时间:2024年6月17日17:00
十一、相关说明
1.我行接受报名并不表示接受报名供应商参与本项目后续采购等工作;且我行有权对供应商征集审核结果不做任何说明;
2.供应商提交资料中如有虚假信息,一经发现,我行将予以备案并禁止相关供应商参加后续采购项目;
3.在审核过程中,我行集中采购部门如认为必要,将安排对供应商进行实地考察;
4.所有报名供应商均视为已无保留地同意我行在采购业务范围内使用其报名信息。
5.上述内容为我行采购相关工作的初步安排,具体采购项目情况以相关采购公告或采购文件为准。
6.收到报名材料后,我行将在2个工作日内通过邮件回复“报名成功”,供应商不需要电话确认。
7.报名成功并不表示我行通过其资格审核。
十二、联系人及联系方式
业务咨询:霍老师电话:15652384524
huoshixin@citicbank.com
报名咨询:谭老师电话:010-66636236
tanzheng@citicbank.com
附件:供应商报名文件
中信银行股份有限公司
2024年6月7日