公告摘要
项目编号2020accfz00187
预算金额-
招标联系人李工0551-66661542
招标代理机构长丰县公共资源交易有限责任公司
代理联系人-0551-62720133
标书截止时间2020/09/30
投标截止时间-
公告正文
一、原公告主要信息
原项目名称:长丰县自然资源和规划局数据安全与共享服务项目采购
原项目编号:2020ACCFZ00187
原公告日期:2020年09月16日
二、公告内容(更正事项、内容及日期等)
长丰县自然资源和规划局数据安全与共享服务项目采购
一、项目基本情况
     
原公告的采购项目编号:2020ACCFZ00187
     
原公告的采购项目名称:长丰县自然资源和规划局数据安全与共享服务项目采购
     
首次公告日期:2020年09月16日
二、更正信息
     
更正事项:采购公告 采购文件 采购结果
     
更正内容:
长丰县自然资源和规划局数据安全与共享服务项目采购项目答疑及变更
(项目编号:2020ACCFZ00187)
各投标供应商:
问1:防火墙系统
质疑内容:
★11.2、检测P2P流量的的功能,可以实现同时识别P2P流量和加密流量,对于SSL/TLS加密流量,以及私有协议强加密流量,如https流量、BT加密流量、迅雷加密流量、网络视频加密流量或Skype加密流量均能实现完全识别。
质疑理由:Skype并非内地主流IM工具,且并不为甲方所需功能特性。市面品牌中不满足三家品牌满足此项参数需求,违反《财政部87号令》第四十四条:公开招标采购项目开标结束后,采购人或者采购代理机构应当依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。
法律依据:此项违反了《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”
答1:1、按磋商文件执行。经采购人市场调研,本功能能够实现P2P加密流量监测,P2P应用很多,以上为主流应用,skype为其中真实存在的业务场景,且满足该功能的品牌厂家不少于3个,如启明星辰、天融信、山石,故不作更改。
2、如评标时,满足此条参数要求的产品品牌不足三个时,则该★号项调整为非★号项参数。
 
问2:防火墙系统
质疑内容:
★15、设备可以提高防火墙芯片硬件加速功能,可以实现通过提高防火墙芯片硬件加速实现防火墙快速内容检测。
质疑理由:“设备可以提高防火墙芯片硬件加速功能”提高防火墙芯片硬件加速功能描述有问题,不清晰。不为客户主要需求,且有品牌倾向。
法律依据:此项违反了《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”
答2:1、按磋商文件执行。经采购人市场调研,防火墙硬件加速是保障高速内容检测和访问控制策略匹配的能力,能够保障单位业务稳定、快速处理,且满足该功能的品牌不少于3个,如天融信、飞塔、迪普等。故不作更改。
2、如评标时,满足此条参数要求的产品品牌不足三个时,则该★号项调整为非★号项参数。
 
问3:入侵防御
质疑内容:
★6、设备支持网络流量检测阈值计算的功能,可以实现为DDOS检测和网络流量监测的告警阈值提供日志文件,提高DDOS攻击检测准确性,支持网络流量检测阈值的计算。
质疑理由:“支持网络流量检测阈值的计算”,市面品牌中不满足三家品牌满足此项参数需求,违反《财政部87号令》第四十四条:公开招标采购项目开标结束后,采购人或者采购代理机构应当依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。
法律依据:此项违反了《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”
答3:1、按磋商文件执行,经采购人市场调研,满足该功能的品牌不少于3个,华三、天融信、启明等品牌均满足,且通过设置网络流量阈值更进准识别DDOS攻击,并进行防御,采购人认为此功能为使用必须功能,故不作更改。
2、如评标时,满足此条参数要求的产品品牌不足三个时则则该★号项调整为非★号项参数。
 
问4:入侵防御
质疑内容:
★(2)设备可支持测试入侵防御产品性能,可以实现界面支持设备温度监控功能,且达到阀值时可以报警,为用户方便,设备温度阀值可自定义。
质疑理由:温度检测报警功能,具有明显品牌倾向性。
法律依据:此项违反了《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”
答4:本项目磋商文件采购需求序号2入侵防御第7条监控中“★(2)设备可支持测试入侵防御产品性能,可以实现界面支持设备温度监控功能,且达到阀值时可以报警,为用户方便,设备温度阀值可自定义。”内容删除。
 
问5:防毒墙(网关防病毒)
质疑内容:
★(6)网关防病毒产品要求具备:静态病毒防护,基本库检测率不低于90%,流行库检测率不低于95%,误报库误报率为0。
质疑理由:“误报库误报率为0 ”,市面品牌中不满足三家品牌满足此项参数需求,违反《财政部87号令》第四十四条:公开招标采购项目开标结束后,采购人或者采购代理机构应当依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。
法律依据:此项违反了《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”
答5:本项目磋商文件五.采购需求第3项防毒墙(网关防病毒)中“(6)网关防病毒产品要求具备:静态病毒防护,基本库检测率不低于90%,流行库检测率不低于95%,误报库误报率不高于万分之一”,而非你公司反映的“误报库误报率为0”。
 
问6:防毒墙(网关防病毒)
质疑内容:
★(7)网关防病毒设备具备:用于加速应用代理的核心级TCP链接粘合功能,可实现加速应用级代理提高HTTP代理、HTTP缓存、基于应用的负载均衡、深度内容检测、网关病毒过滤等能力。
质疑理由:此条具有明显倾向性,违反《财政部87号令》第四十四条:公开招标采购项目开标结束后,采购人或者采购代理机构应当依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。
法律依据:此项违反了《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”
答6:本项目磋商文件五.采购需求第3项防毒墙(网关防病毒)中无你公司反映的“(7)网关防病毒设备具备:用于加速应用代理的核心级TCP链接粘合功能,可实现加速应用级代理提高HTTP代理、HTTP缓存、基于应用的负载均衡、深度内容检测、网关病毒过滤等能力”参数内容。
 
问7:漏洞扫描系统
(1)漏洞扫描设备具备:多核下子连接并发识别与处理的功能,可实现提高从控制连接中识别子连接并进行后续处理的性能及系统的并发处理能力.(提供原厂商证明材料并加盖原厂商公章,用户可要求现场演示)
该参数只有天融信一家独有,该参数有严重的控标嫌疑,具有排他性。要招标就要有竞争,没有竞争招什么标,单一来源就好了。违反《政府采购法实施条例》第二十条:3、采购需求中的技术、服务等要求指向特定供应商、特定产品;以其他不合理条件限制或排斥潜在供应商。
 
建议删除该独有参数。
答7:本项目磋商文件中无你公司反映的“(1)漏洞扫描设备具备:多核下子连接并发识别与处理的功能,可实现提高从控制连接中识别子连接并进行后续处理的性能及系统的并发处理能力.(提供原厂商证明材料并加盖原厂商公章,用户可要求现场演示)”参数内容。
 
问8:日志审计
(1)日志审计设备具备:支持对文本类型日志源进行限速采集功能,可实现匀速采集日志,防止对系统资源产生突发冲击;(提供产品功能供界面截图并加盖原厂公章,用户可要求现场演示)
(2)日志审计设备具备:支持索引创建以及索引查询,可实现对现有日志审计技术中存在的扩展性问题,索引创建速度问题,索引查询效率问题,进行技术优化;(提供原厂商证明材料并加盖原厂商公章,用户可要求现场演示)
经咨询多家厂商,只有天融信完全满足参数,其他厂商都不满足, 违反《政府采购法实施条例》第二十条:3、采购需求中的技术、服务等要求指向特定供应商、特定产品;以其他不合理条件限制或排斥潜在供应商。
建议删改为:
(1)日志审计设备具备:支持通过syslog、SNMP Trap、JDBC、Agent代理、WMI、(S)FTP、NetBIOS、文件\文件夹读取、Kafka等多种方式完成各种日志的收集功能;提供产品功能供界面截图并加盖原厂公章,用户可要求现场演示)
(2)日志审计设备具备:具备全文检索的大数据处理能力,能够对事件进行非格式化的文本式处理,可将原始信息进行自动索引,快速搜索分析各类安全事件;用户点击事件任意属性字段,可以该字段为条件对事件进行统计分析,并展示Top 20排序,排序支持正序和倒序;(提供原厂商证明材料并加盖原厂商公章,用户可要求现场演示)
答8:1、经采购人市场调研,满足以上日志多方式收集的厂家不少于三家,如思福迪、天融信、绿盟,非独有参数,且日志审计设备具备支持对文本类型日志源进行限速采集功能,可实现匀速采集日志,防止对系统资源产生突发冲击,为实际需要,能通过各种自定义采集时间功能设置,提高日志采集能力,避免冲突和遗漏。故不予更改。
2、经采购人市场调研,能满足以上日志多方式收集、支持全文检索的厂家包括绿盟、启明、天融信,非独有参数,且支持索引创建以及索引查询,可实现对现有日志审计技术中存在的扩展性问题,索引创建速度问题,索引查询效率问题,进行技术优化,采购人认为以上功能为实际需要,故不予更改。
3、如评标时,满足此条参数要求的产品品牌不足三个时,则该★号项调整为非★号项参数。
 
 
问9:虚拟化分布式防火墙
(1)虚拟化防火墙具备数据包重定向功能,虚拟机安全保护功能,可实现基于虚机间数据重定向引流、虚拟机安全通信的技术。(提供原厂商证明材料并加盖原厂商公章,用户可要求现场演示)
(2)支持入侵攻击关系统计,以关系拓扑的形式,呈现虚机之间的攻击关系情况,且关系图中可显示虚拟机主机名称及IP地址(提供产品功能供界面截图并加盖原厂公章,用户可要求现场演示)
(3)支持策略梳理功能,流量拓扑中使用不同颜色标识标记虚机通信与访问控制策略的关系(提供产品功能供界面截图并加盖原厂公章,用户可要求现场演示)
综合上述技术参数,只有天融信完全满足参数,其他厂商都不满足, 违反《政府采购法实施条例》第二十条:3、采购需求中的技术、服务等要求指向特定供应商、特定产品;以其他不合理条件限制或排斥潜在供应商。
 
建议删除上述参数。
答9:1、经采购人市场调研,满足此要求厂商包括安恒、奇安信、天融信等,非独有参数,且以上三条功能的具体作用在参数描述中已解释,通过重定向检测虚拟化平台内不可视威胁、支持入侵攻击关系统计、支持策略梳理功能及时避免采购人虚拟化环境下网络安全,故不作修改。
2、如评标时,满足此条参数要求的产品品牌不足三个时,则该★号项调整为非★号项参数。
 
 
问10:9、所投虚拟化防火墙生产厂家具有国家秘密的计算机信息系统集成资质证书(甲级)且业务类型同时包括系统集成、软件开发、运行维护的,得1分。
上述证书资质只有天融信完全满足参数,其他厂商都不满足, 违反《政府采购法实施条例》第二十条:3、采购需求中的技术、服务等要求指向特定供应商、特定产品;以其他不合理条件限制或排斥潜在供应商。
建议删除该证书资质。
答10:经采购人市场调研,网御星云,启明星辰 ,天融信等品牌均满足,且虚拟化防火墙设备主要服务于不动产登记涉密系统及长丰县自然资源和规划局一张图国土数据系统,多方面涉及涉密数据,皖国土资〔2015〕54号文件明确要求,故本条不做修改。 
 
问11: 产品相关技术项评分标准
2.所投防毒墙(网关防病毒)设备提供第三方检测机构出具的检测报告(检测报告上须含有“CMA ”或“CNAS ”标识),且检测报告能够体现静态病毒防护,基本库检测率不低于90%,流行库检测率不低于95%,误报库误报率为0的,得2分。
3.所投日志审计设备提供第三方检测机构出具的检测报告(检测报告上须含有“CMA ”或“CNAS ”标识),且检测报告能够体现IPv6日志存储于服务器磁盘中,并以加密的方式存储的,得2分。
4.所投日志审计设备提供第三方检测机构出具的检测报告(检测报告上须含有“CMA ”或“CNAS ”标识),且检测报告能够体现可部署运行在IPv6/IPv4双栈环境下,并对IPv6/IPv4日志源的日志进行采集的,得2分。
5.所投日志审计设备提供第三方检测机构出具的检测报告(检测报告上须含有“CMA ”或“CNAS ”标识),且检测报告能够体现支持标准协议下(Syslog)的IPv6日志采集可处理成统一格式并展示的,得2分。
上述证书资质只有天融信证书能完全满足检测报告上的参数,咨询多个厂商得到的答复是虽然有相关的检测报告证书,但测试的功能各不相同。 违反《政府采购法实施条例》第二十条:3、采购需求中的技术、服务等要求指向特定供应商、特定产品;以其他不合理条件限制或排斥潜在供应商。
建议删除该评分项。
答11:1、第2条中磋商文件技术标评审指标第6项产品相关技术第2条为“所投防毒墙(网关防病毒)设备提供第三方检测机构出具的检测报告(检测报告上须含有“CMA ”或“CNAS ”标识),且检测报告能够体现静态病毒防护,基本库检测率不低于90%,流行库检测率不低于95%,误报库误报率不高于万分之一的,得2分”,而非“误报库误报率为0”。
2、第3、4、5条经采购人市场调研,满足品牌如优特捷,天融信,安恒等,且此检测报告为产品优势能力的体现,符合网路安全法第二十二条规定,网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护;
 
问12:序号1防火墙产品中:
“★15、设备可以提高防火墙芯片硬件加速功能,可以实现通过提高防火墙芯片硬件加速实现防火墙快速内容检测。”。
质疑:经过我们广泛了解,国产防火墙具有芯片硬件加速功能的,只有天融信品牌。
完全不满足三家,具有很强的排他性和控标性。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得 对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除此条。
答12:1、按磋商文件执行。经采购人市场调研,防火墙硬件加速是保障高速内容检测和访问控制策略匹配的能力,能够保障单位业务稳定、快速处理。且满足该功能的品牌不少于3个,如天融信、飞塔、迪普等。
2、如评标时,满足此条参数要求的产品品牌不足三个时,则该★号项调整为非★号项参数。
 
问13:序号4双向网闸(安全隔离与信息交换系统)产品中:
“★3、硬件要求:2U机架式,标配单电源, 内端机不少于4个10/100/1000Base-T接口,含1个MAN口; 外端机不少于4个10/100/1000Base-T接口,含1个 HA口;网络吞吐量:≥300Mbps。 硬盘:内外网各1TB机械硬盘。为满足兼容性要求,便于管理和维护,本次采购的网闸设备与防火墙同一品牌。内外端机双侧液晶屏;为保障系统运行的可靠性与稳定性,要求信息安全设备、系统软件的开发、生产符合TL9000-HSV R6.0/5.5标准。”
质疑:
本次采购的网闸设备与防火墙同一品牌。此次采用同一品牌的好处或优势是什么。结合网闸和防火墙参数要求,只是为了控标,防火墙只有天融信满足。
符合TL9000-HSV R6.0/5.5标准,我司广泛了解,具有此资质的,天融信、华为、华三满足。
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
完全不满足三家,具有很强的排他性和控标性。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除。“本次采购的网闸设备与防火墙同一品牌。”和“要求信息安全设备、系统软件的开发、生产符合TL9000-HSV R6.0/5.5标准。”
答13:1、磋商文件采购需求序号4双向网闸(安全隔离与信息交换系统)产品中无你公司反映的“为保障系统运行的可靠性与稳定性,要求信息安全设备、系统软件的开发、生产符合TL9000-HSV R6.0/5.5标准”参数要求。
2、“本次采购的网闸设备与防火墙同一品牌”采购人为构建综合网络安全防御体系,需构建体系化网络安全能力,网闸与防火墙同一品牌可实现设备集中管控、策略统一管理、统一运维,形成体系化管理体系,且经采购人市场调研,满足该要求的品牌不少于3个,如天融信,华三,迪普等,故不予修改。
 
问14:序号6漏洞扫描系统产品中:
★(2)具备多核下子连接并发识别与处理的功能,可实现提高从控制连接中识别子连接并进行后续处理的性能及系统的并发处理能力.:
质疑:
此功能,在漏洞扫描系统中的作用是什么。根据我司广泛了解,目前主流的漏扫扫描厂商都不具备此功能。满足此要求的只有天融信品牌。
只有天融信有此专利证明,且专利名称只能唯一。纯粹控标使用。
 
具有很强的排他性和控标性。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除此条。
答14:本项目磋商文件中无你公司反映的“(1)漏洞扫描设备具备:多核下子连接并发识别与处理的功能,可实现提高从控制连接中识别子连接并进行后续处理的性能及系统的并发处理能力.(提供原厂商证明材料并加盖原厂商公章,用户可要求现场演示)”参数内容。
 
问15:序号11 APT高级持续性威胁产品中:
★(6)支持僵尸群落分析功能,可实现根据相似关系构建僵尸群落,进行分析,发现僵尸网络间的内在关系,更有效的跟踪和研究僵尸网络背后的黑客组织的行为模式。
质疑:根据我司广泛了解,目前主流的漏扫扫描厂商都不具备此功能。满足此要求的只有天融信品牌。
只有天融信有此专利证明,且专利名称只能唯一。纯粹控标使用。
 
具有很强的排他性和控标性。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除此条。
答15:1、经采购人调研,根据国家网络安全等级保护2.0基本要求规定,需要对新型网络威胁有效防护。本条功能可实现对新型网络威胁行为分析,发现内在横向关联威胁,定位追踪未知威胁及组织。符合采购方需求,且能通过行为分析进而发现僵尸网络、僵尸流量的并非唯一专利,且天融信,启明星辰,长安通信等品牌满足要求。故不予修改。
2、如评标时,满足此条参数要求的产品品牌不足三个时,则该★号项调整为非★号项参数。
 
问16:五.在评分标准——技术分——5产品相关证书中:
.所投防火墙产品具有防火墙产品密码检测证书和电信设备入网许可证,得1分。
注:满分1分,以响应文件中提供的有效证书为评审依据。
质疑:
根据《国务院关于取消一批行政许可事项的决定》(国发〔2017〕46号),取消国家密码管理局负责实施的商用密码产品生产单位审批、商用密码产品销售单位许可、外商投资企业使用境外密码产品审批、境外组织和个人在华使用密码产品或者含有密码技术的设备审批等4项行政许可事项。
国家密码管理局在2017年10月11日发布《国家密码管理局关于做好商用密码产品生产单位审批等4项行政许可取消后相关管理政策衔接工作的通知》中提到:
二、已颁发的《商用密码产品生产定点单位证书》、《商用密码产品销售许可证》、《使用境外生产的密码产品准用证》和《境外组织或个人使用密码产品准用证》到期自然失效,期间不再办理变更手续。
具体可登录:
http://www.oscca.gov.cn/sca/xwdt/2017-10/11/content_1015813.shtml
 
 
 
已经是国家取消的证书,为什么还使用为评分标准。
综上所述,请删除,防火墙产品密码检测证书。
答16:磋商文件技术分评审指标序号5产品相关证书中“1.所投防火墙产品具有防火墙产品密码检测证书和电信设备入网许可证,得1分。”变更为“1.所投防火墙产品具有电信设备入网许可证,得1分。”
 
问17:在评分标准——技术分——5产品相关证书中:
3.所投双向网闸(安全隔离与信息交换系统)设备生产厂家具有TL9000-HSV R6.0/R5.5认证证书和ISO 9001质量管理体系认证,得1分;
注:满分1分,以响应文件中提供的有效证书为评审依据。:
质疑:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除,具有TL9000-HSV R6.0/R5.5认证证书。
答17:按磋商文件执行。经采购人调研,TL9000标准分为两部分,即质量管理体系要求和测量两部分内容,其中质量管理体系要求覆盖ISO9001标准的全部内容。质量管理体系是保障厂家产品的可靠证明和有效保障。根据网络安全法第二十二条规定网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护。故不予修改。
 
问18:在评分标准——技术分——5产品相关证书中:
5、所投堡垒机设备生产厂家具备TL9000-HSV R6.0/R5.5认证证书和ISO 9001质量管理体系认证,得1分;
注:满分1分,以响应文件中提供的有效证书为评审依据。:
质疑:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
具有很强的排他性和控标性。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除,具有TL9000-HSV R6.0/R5.5认证证书。
答18:按磋商文件执行。经采购人调研,TL9000标准分为两部分,即质量管理体系要求和测量两部分内容,其中质量管理体系要求覆盖ISO9001标准的全部内容。质量管理体系是保障厂家产品的可靠证明和有效保障。根据网络安全法第二十二条规定网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护,故不予修改。
 
问19:在评分标准——技术分——5产品相关证书中:
7、所投安全态势感知系统设备生产厂家具有TL9000-HSV R6.0/R5.5认证证书和ISO 9001质量管理体系认证,得1分。注:满分1分,以响应文件中提供的有效证书为评审依据。
质疑:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除,具有TL9000-HSV R6.0/R5.5认证证书。
答19:按磋商文件执行。经采购人调研,TL9000标准分为两部分,即质量管理体系要求和测量两部分内容,其中质量管理体系要求覆盖ISO9001标准的全部内容。质量管理体系是保障厂家产品的可靠证明和有效保障。根据网络安全法第二十二条规定网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护,故不予修改。
 
问20:在评分标准——技术分——5产品相关证书中:
8、所投虚拟化防火墙生产厂家具有TL9000-HSV R6.0/R5.5认证证书;得1分。注:满分1分,以响应文件中提供的有效证书为评审依据。:
质疑:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
完全不满足三家,具有很强的排他性和控标性。
违反了《中华人民共和国招标投标法》中。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除,具有TL9000-HSV R6.0/R5.5认证证书。
答20:按磋商文件执行。经采购人调研,TL9000标准分为两部分,即质量管理体系要求和测量两部分内容,其中质量管理体系要求覆盖ISO9001标准的全部内容。质量管理体系是保障厂家产品的可靠证明和有效保障。根据网络安全法第二十二条规定网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护,故不予修改。
 
问21:序号8终端威胁防御产品中:
1、安装部署 (1)支持B/S管理架构:管理端支持全中文界面,纯B/S架构,无需安装客户端软件。管理员只需通过浏览器登陆控制中心,即可对虚拟机进行管理。为保障系统运行的可靠性与稳定性,要求信息安全设备、系统软件的开发、生产符合TL9000-HSV R5.0/5.0标准:
质疑:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除,具有TL9000-HSV R6.0/R5.5认证证书。
答21:按磋商文件执行。经采购人调研,TL9000标准分为两部分,即质量管理体系要求和测量两部分内容,其中质量管理体系要求覆盖ISO9001标准的全部内容。质量管理体系是保障厂家产品的可靠证明和有效保障。根据网络安全法第二十二条规定网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护,故不予修改。
 
问22:序号9安全态势感知系统产品中:
2、基本功能 (1)基于B/S架构,通过Web方式对本系统实现管理。为保障系统运行的可靠性与稳定性,信息安全设备、系统软件的开发、生产符合TL9000-HSV R6.0/5.5和ISO 9001:2015标准和信息安全服务资质证书(安全功能类三级):
质疑:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除,具有TL9000-HSV R6.0/R5.5认证证书。
答22:磋商文件采购需求第9项安全态势感知系统产品中无“为保障系统运行的可靠性与稳定性,信息安全设备、系统软件的开发、生产符合TL9000-HSV R6.0/5.5和ISO 9001:2015标准和信息安全服务资质证书(安全功能类三级)”参数要求。
 
问23:序号12数据库审计产品中:
3、数据库类型 支持Oracle、SQLServer、MySQL、DB2、Sybase、Informix、PostgreSQL、Teradata等数据库系统。为保障系统运行的可靠性与稳定性,要求信息安全设备、系统软件的开发、生产符合TL9000-HSV R5.0/5.0标准;:
质疑:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除,具有TL9000-HSV R6.0/R5.5认证证书。
答23:按磋商文件执行。经采购人调研,TL9000标准分为两部分,即质量管理体系要求和测量两部分内容,其中质量管理体系要求覆盖ISO9001标准的全部内容。质量管理体系是保障厂家产品的可靠证明和有效保障。根据网络安全法第二十二条规定网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护,故不予修改。
 
问24:本次“长丰县自然资源和规划局数据安全与共享服务项目采购需求标前公示”文件中,有八处需要“具有TL9000-HSV R6.0/R5.5认证证书”,分别是采购需求中规格技术参数和评分标准中技术分指标描述,且都是基于网络安全产品要求。:
质疑:
TL9000认证是电信行业内部的认证体系,主要以交换、路由为主,此次是政府部门的安全设备,用这样的认证风马牛不相及。纯粹是为了某些品牌定制的参数要求。
拥有该资质的有,天融信、华为、华三,他们具有交换类的产品。
而国内知名品牌的纯粹安全厂商,如:启明星辰、绿盟、奇安信、深信服、安恒、山石网科、网御星云、亚信安全、东软股份、蓝盾科技等众多厂商都不具备,此次项目应该是排除这些品牌参与竞争。
我们认为:
TL9000的设置要求违反《合肥市政府采购负面清单》合公业(2019)7号清单的采购需求(技术参数)禁用内容—TL9000认证(电信行业质量体系标准认证)要求的禁止设置。
违反《中华人民共和国政府采购法实施条例》第二十条中第二项:“设定的资格、技术、商务条件与采购项目的具体特点和实际需要不相适应或者与合同履行无关”。
违反了《中华人民共和国招标投标法》中。
第十八条:招标人不得以不合理的条件限制或者排斥潜在投标人,不得对潜在投标人实行歧视待遇。
第二十条:招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。
综上所述,请删除所有,具有TL9000-HSV R6.0/R5.5认证证书。
 
 
 
答24:按磋商文件执行。经采购人调研,TL9000标准分为两部分,即质量管理体系要求和测量两部分内容,其中质量管理体系要求覆盖ISO9001标准的全部内容。质量管理体系是保障厂家产品的可靠证明和有效保障。根据网络安全法第二十二条规定网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施。网络产品、服务的提供者应当为其产品、服务持续提供安全维护,故不予修改。
 
问25:投标供应商具有涉密信息系统集成资质证书:甲级的, 得2分; 乙级的,得1分;
我们认为:本项目非涉密信息系统项目,但要求投标供应商应具有涉密信息系统集成资质证书,不符合客户需求,有明显排除其他投标供应商的倾向,违反《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”,建议删除本条要求。
质疑内容:
答25:本项目设备主要服务于不动产登记涉密系统及长丰县自然资源和规划局内网专线系统及一张图国土数据系统,多方面涉及涉密数据,且皖国土资〔2015〕54号文件明确要求,故本条不做修改。
 
问26:投标供应商具备《信息通信系统网络集成证书》:甲级的, 得2分; 乙级的,得1分;
我们认为:此项目非通信类项目,是安全集成类项目,建议信息通信系统网络集成证书修改成安全集成类资质,有明显排除其他投标供应商的倾向,此项违反了《中华人民共和国招标投标法》第二十条规定:“招标文件不得要求或者标明特定的生产供应者以及含有倾向或者排斥潜在投标人的其他内容。”建议删除本条要求。
答26:本项目需要涉及到多个系统需要与长丰县自然资源和规划局以外的系统信息数据对接,信息数据通信,故本条不做更改。
 
二、变更
1、本项目原磋商文件获取时间为“2020年09月16日至2020年09月 23日”,现变更为“2020年09月16日至2020年09月 30日。
2.本项目原答疑截止时间为“2020年9月 24 日12时”,现变更为“2020年10月 09日17时”。
3、原响应文件提交截止时间及开启时间为“2020年09月28日09:00(北京时间)”,现变更为“2020年10月20日09:00(北京时间)”。
 
其他内容不变。
本文件为磋商文件的组成部分。
磋商文件与本文件内容不一致的,以本文件为准。
联系人及联系电话:李工0551-62726997、0551-62720133
长丰县自然资源和规划局
2020年9月27日
     
更正日期:2020年09月27日
三、其他补充事宜
四、凡对本次公告内容提出询问,请按以下方式联系
     
1.采购人信息
     
名    称:长丰县自然资源和规划局
     
地    址:长丰县水湖镇
     
联系方式:0551-66661542
     
2.采购代理机构信息
     
名    称:长丰县公共资源交易有限责任公司
     
地    址:双凤工业区阜阳北路东侧中奥花园11栋1楼(双凤管委会东南方约100米)
     
联系方式:0551-62720133、0551-62726997
     
3.项目联系方式
     
项目联系人:李工
     
电    话:0551-62720133、0551-62726997
五、附件
长丰县自然资源和规划局数据安全与共享服务项目采购项目答疑.pdf
附件:
长丰县自然资源和规划局数据安全与共享服务项目采购项目答疑.pdf
返回顶部