公告摘要
项目编号0733-22141554
预算金额-
招标联系人-
招标代理机构中信国际招标有限公司
代理联系人-
标书截止时间2022/05/24
投标截止时间2022/06/10
公告正文
招标公告
中信国际招标有限公司(以下简称招标代理)受中信银行股份有限公司(以下简称招标人)的委托,就中信银行股份有限公司敏感信息流转监测系统采购项目(招标编号:0733-22141554)进行国内公开招标,拟通过公开招标选择一家合格的投标人作为本项目的中标人。现邀请潜在投标人参与本项目投标。
一、招标采购内容
本项目采购内容如下:
序号
产品名称
配置
产品描述
数量
 1
网络数据安全流量监测设备
1、硬件配置:CPU>40核,内存>256G,硬盘>12T,包含2个冗余电源,4*千兆电口,2*万兆光口;
2、支持并发会话数不低于800万;
3、处理性能不低于6Gbps;
4、协议解析能力不低于5Gbps;
5、支持文件还原、HTTP应用还原、内容提取、策略匹配和敏感行为上报。
根据全行网络结构特性,部署6台网络流量监测设备,采集分析终端及网络流量,通过可配置的识别策略进行敏感信息筛选和数据上报,硬件设备部署在生产机房、同城灾备机房各部署2台,在卡中心超算机房和科技园机房各部署1台。
6台
敏感信息流转监测系统软件
1、通过关联分析和数据挖掘,获得当前网络局部或整体的信息安全态势信息,通过对内容、事件、用户、行为等关联分析及总体综合评估,感知信息泄露风险,评估事态威胁情况,并利用历史数据和相关模型进行趋势预测。
2、态势感知平台的账号、权限、基础配置管理、平台组件运行状态的监控。
3、提供高风险用户分析、单位、事件、文件、行为等维度的分析。
4、结合组织机构数据对违规用户主体进行定位。
5、基于文件指纹相似度,进行文件流转的溯源分析和展现。
6、构建敏感文件特征库、策略库、规则库、敏感信息库等知识库。
7、对敏感文件在组织内部的分布情况进行挖掘和分析。
8、对HTTP应用中的敏感信息分布、访问及流转进行监测和分析,HTTP应用数据关联组织机构和业务系统分析等。
9、基于应用的信息安全风险预警模型。基于信息访问频率,访问量,访问时间,IP,访问行为等因素预警模型。
10、支持云平台部署方式,可集群部署,平台可动态扩展数据处理的吞吐能力,支持单采集节点每秒5万条日志数据实时接入,支持PB级数据检索响应时间<2s,亿级数据条目数据查询响应时间<0.5s;
11、基于敏感信息流转监测系统,依据《金融数据安全_数据生命周期安全规范》中“金融业机构定期或不定期开展数据安全相关检查和评估”的要求,完成零售CRM、企业移动银行、金融同业合作平台三套典型系统的数据安全影响评估分析工作,形成一整套可在全行推广的数据安全影响评估的流程机制和配套文件。
1、部署流转监测软件产品,将敏感信息与业务系统进行关联,监测敏感信息的访问和流转情况,记录和追溯敏感信息在我行环境中的流转路径,为发现和审计行内异常行为提供基础支持。2、依托敏感信息流转监测系统,依据《金融数据安全_数据生命周期安全规范》中“金融业机构定期或不定期开展数据安全相关检查和评估”的要求,完成零售CRM、企业移动银行、金融同业合作平台三套典型系统的数据安全影响评估分析工作,形成一整套可在全行推广的数据安全影响评估的流程机制和配套文件,从而满足金融行业数据安全技术规范中建立数据安全影响评估机制的制度要求,提前发现并处理数据安全风险和合规问题。
1套

采购产品的详细内容和要求见招标文件第三章。
二、投标人资格
1.      
具有独立承担民事责任的能力;
2.      
具有良好的商业信誉和健全的财务会计制度;
3.      
具有履行合同所必须的设备和专业技术能力;
4.      
有依法缴纳税收和社会保障资金的良好记录;
5.      
参加此采购活动前三年内,未被列入失信被执行人、重大税收违法案件当事人名单和严重违法失信企业名单(以“信用中国”网站(www.creditchina.gov.cn)和“国家企业信用信息公示系统”网站(www.gsxt.gov.cn)查询内容为准)且在经营活动中没有重大违法记录(指投标人因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚);
6.      
未处于被招标人列入供应商禁用或退出名单状态;
7.      
投标产品原厂商须具备ISO27001信息安全管理体系认证;
8.      
投标人须具有投标产品原厂商对投标人参与本项目投标的唯一授权书(适用于投标人是代理商的情形);
9.      
投标人须具有投标产品原厂商颁发的针对投标产品的有效代理证明材料(适用于投标人是代理商的情形);
10.   
所有投标产品须为同一品牌产品;
11.   
存在以下任何情形的投标人不得同时参加本项目投标:单位负责人、董事、监事、高级管理人员之一为同一人或者存在控股、管理关系的不同单位;投标人及其董事、监事、高级管理人员直接或者间接对其他投标人的持股比例合计超过20%;投标人之间直接或者间接同被第三方公司及其董事、监事、高级管理人员持股比例合计均超过20%(国家控股的投标人之间除外);投标人的直接或间接持股超过20%的自然人股东,担任其他投标人的董事、监事、高级管理人员;
12.   
符合国家招标投标相关法律法规和招标文件规定的其他条件;
13.   
本项目不接受联合体投标。
三、招标文件发售时间、地点
发售时间:2022年5月18日至2022年5月24日,每天上午9:30~11:00下午14:00~16:00(北京时间,公休日和节假日除外)。
发售地点:北京市朝阳区新源南路6号京城大厦A座7层701室。购买招标文件时请携带以下资料:①投标人法定代表人授权书原件(参考格式见附件)、②加盖公章的被授权人身份证复印件(授权书中提供即可)及身份证原件、③加盖公章的企业法人营业执照副本复印件(接受电子邮件方式线上购买招标文件,线上购买须提供报名资料的彩色扫描件,资料原件于开标当天递交)。若潜在投标人在购买招标文件时未能提供上述有效证件和材料,招标代理机构有权拒绝向其出售招标文件。凡有意参加本项目投标的潜在投标人,请访问中招联合招标采购平台(www.365trade.com.cn)免费注册(除在此平台缴纳投标保证金外,无需缴纳任何其他费用),技术支持电话:400-092-8199。
文件售价:人民币500元。招标文件售后不退。
本项目招标公告在中国招标投标公共服务平台(http://www.cebpubservice.com/)、金采网(http://www.cfcpn.com/)、中信银行官网(https://www.citicbank.com/)上发布。对于因其他网站或媒体转载并发布的非完整版或修改版公告而导致潜在投标人误报名或无效报名的情形,招标人及招标代理机构概不负责。
四、POC测试
1.投标人根据招标文件相关要求,自行确定参与POC测试的产品型号/版本和配置。参与POC测试的产品型号/版本和配置必须与投标产品型号/版本和配置一致;
2.POC测试报名时间:2022年5月25日。具体报名事宜请联系POC测试负责人;
3.POC测试产品递交地点:北京市朝阳区姚家园南路1号惠通时代广场7号楼4层中信银行科技运营中心。潜在投标人须在联系POC测试负责人后,将拟到场人员信息(包括投标人公司名称、人员姓名、手机号码、身份证号码、入场前48小时内核酸阴性证明、行程码证明、健康宝证明以及疫苗接种证明)发送至邮箱:diaopeijin@citicbank.com,否则无法进入科技运营中心。具体测试相关事宜请联系POC测试负责人;
4.POC测试负责人:刁培金。电话:18610815776。邮箱:diaopeijin@citicbank.com;
5.确认POC测试结果的潜在投标人代表须提供投标人法定代表人授权书(格式详见招标文件第五章附件3);
6.未按规定参与POC测试的投标人将被视为自动放弃投标。
五、投标截止时间/开标时间、开标地点
投标截止时间/开标时间:2022年6月10日下午14时30分。逾期递交或不符合本招标文件相关规定的投标文件恕不接受。
开标地点:北京市朝阳区新源南路6号京城大厦主楼4层410会议室。
届时请投标人派授权代表出席开标仪式,若对本次招标有疑问,请以电子邮件形式向招标代理提出。
 
招标人:中信银行股份有限公司
招标代理:中信国际招标有限公司
招标代理地址:北京市朝阳区新源南路6号京城大厦A座7层
邮政编码:100004
联系人:原菲、石辛迪
联系电话:010-84865055-577、575
电子邮箱:yuanf@biddingcitic.com、shixd@biddingcitic.com
 
日    期:2022年5月18日
招标公告附件
法定代表人授权书
 
本授权书声明:注册于(国家或地区的名称)的(公司名称)的在下面签字的(法定代表人姓名、职务)代表本公司授权(公司名称)的在下面签字的(被授权人的姓名、职务)为本公司的合法代理人,购买中信银行股份有限公司敏感信息流转监测系统采购项目(招标编号:0733-22141554)招标文件,以本公司名义处理一切与之有关的事务。
 
本授权书于    年  
 月    
日签字盖章生效,被授权人无权转委托。特此声明。
法定代表人签字或盖章:                         
 
投标人名称:                       (加盖公章)
 
授权代表(被授权人)签字或盖章:               
 
 
附:授权代表(被授权人)身份证复印件
授权代表
正面
反面
返回顶部