招标
关于宁波市临床病理诊断中心安全运维服务的项目邀请公告
信息安全运维服务病理运维信息化系统信息安全运维基础安全服务脆弱性管理服务威胁监控主动运维服务应急保障服务安全增值服务监控运维服务监控设备磁盘阵列电视墙解码设备交换机UPS系统运维UPS系统巡检服务蓄电池巡检服务网络架构分析网络拓扑图资产清查信息化资产进行全面梳理和识别基线核查网络设备巡检主机操作系统数据库中间件常见网络服务漏洞扫描与管理漏洞检测预警应急处置服务跟踪管理漏洞扫描工具漏洞修复指导渗透测试模拟攻击测试完善安全基线运维监控安全巡检现场巡检例行维护重要服务器应用系统安全设备日志审计安全策略优化安全检查设备日志分析安全日志分析系统日志分析安全检测应用日志分析安全加固工具扫描人工核查应急响应服务问题应急处置恶意文件清除恢复系统应急演练服务安全应急事件演练方案重保服务技术支持基础设施保障人工检查平台管理威胁处置业务加固人工值守安全保障服务安全咨询安全建设咨询安全规划咨询安全解决方案咨询合规检查支撑材料安全培训安全意识培训安全技术培训病理诊断中心病理检测病理诊断继续教育相关业务培训监控摄像机网络摄像机视频监控系统电话咨询远程协助现场支持录像存储监视器平台软件日常维护校对硬盘录像机及时发现并排除故障服务器系统监控终端终端外设运行检查病毒防御监控网络实时检测各服务器运行状态入侵监控进行核查进行相关的处理服务器软硬件故障相关硬件软件定期信息服务备机服务设备损坏需要维修设备有偿维修服务系统维护UPS主机内置电池运行环境检查运行状态检查设备运行噪声的检查变压器运行参数检查矫正隐患检测温度测试电脑软件参数分析设备内功率器件及板件性能进行检测判断转换功能测试单机需切换到手动旁路从市电到电池的转换从电池到市电的转换电池的静态检查除尘电容电缆线路板风扇外观检查电池开关的外观和温度的检查电池的开关的容量的检查
金额
-
项目地址
浙江省
发布时间
2023/02/06
公告摘要
公告正文
一、项目信息
项目名称:关于宁波市临床病理诊断中心安全运维服务的项目
项目编号:62023020682247377
项目联系人及联系方式: 陈炯羽 0574-87651120
报价起止时间:2023-02-10 11:30 - 2023-02-15 11:30
采购单位:宁波市临床病理诊断中心
供应商规模要求: -
供应商资质要求: -
二、采购需求清单
商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 意向品牌 |
安全运维服务 | 核心参数要求: 商品类目: 安全运维服务; 描述:详见附件; 次要参数要求: |
1件 | 80000.00 | - |
买家留言:-
附件: 病理运维总招标清单.doc病理运维总招标清单.doc
响应附件要求:详见附件
三、收货信息
送货方式: 送货上门
送货时间: 工作日09:00至17:00
送货期限: 竞价成交后7个工作日内
送货地址: 浙江省 宁波市 江北区 甬江街道 浙江省宁波市江北区环城北路东段685号
送货备注: -
四、商务要求
商务项目 | 商务要求 |
/ | / |
宁波市病理中心信息化系统运维清单
序号 | 名称 | 内容 | 单位 | 数量 |
1 | 信息安全运维服务 | 1. 基础安全服务3项;2. 脆弱性管理服务2项;3. 威胁监控与主动运维服务3项;4. 应急保障服务3项;5. 安全增值服务3项。 | 项 | 1 |
2 | 监控运维服务 | 病理中心监控设备(包括磁盘阵列、电视墙、解码设备、交换机等); | 项 | 1 |
3 | UPS系统运维服务 | 1. UPS系统巡检服务(9台UPS);2. 蓄电池巡检服务(7组104节); | 项 | 1 |
信息安全运维服务
(一)服务内容
序号 | 服务内容 | 数量 | 服务期限 |
1 | 基础安全服务 | 3项 | 自合同签订起1年 |
2 | 脆弱性管理服务 | 2项 | 自合同签订起1年 |
3 | 威胁监控与主动运维服务 | 3项 | 自合同签订起1年 |
4 | 应急保障服务 | 3项 | 自合同签订起1年 |
5 | 安全增值服务 | 3项 | 自合同签订起1年 |
(二)详细技术要求
编号 | 服务项 | 服务子项 | 服务内容 | 服务成果 | 标准级别 |
1 | 基础安全服务 | 1.1网络架构分析 | 梳理当前网络架构的数据流走向,绘制或优化已有的网络拓扑图,基于网络架构安全需求初步评估当前网络架构是否存在比较严重的问题,如是否分级分域、核心节点是否冗余、关键防护是否异构。 | 《网络拓扑图》《网络优化报告》 | 每年1次 |
1 | 基础安全服务 | 1.2资产清查 | 对信息化资产进行全面梳理和识别,建立详细的信息化资产清单,明确管理范围,并做好资产变更时维护更新 | 《资产清查报告》 | 每年1次 |
1 | 基础安全服务 | 1.3基线核查 | 对网络设备、主机操作系统、数据库、中间件及常见网络服务等进行基于策略、协议、管理、配置等信息安全风险角度的检查,提出相应整改建议并协助运维人员进行整改加固。 | 《基线核查报告》 | 每年1次 |
2 | 脆弱性管理 | 2.1漏洞扫描与管理 | 提供漏洞检测、预警、处置和跟踪管理:通过漏洞扫描工具识别系统安全漏洞,对识别的漏洞进行优先级排序,提出切实可行的漏洞修复指导。追踪资产漏洞生命周期,清楚地掌握资产的脆弱性状况,实现漏洞全生命周期的可视、可控和可管。 | 《漏洞扫描报告》《漏洞协助处置报告》 《漏洞分析与管理报告》 | 每年4次 |
2 | 脆弱性管理 | 2.2渗透测试服务 | 通过模拟黑客可能使用的主流攻击技术和漏洞发现技术对目标网络、操作系统、数据库、应用系统进行模拟攻击测试,发现并验证目标系统的安全脆弱性 | 《渗透测试报告》 | 每年1次 |
3 | 威胁监控与主动运维服务 | 3.1威胁监控 | 本地威胁监控:初步识别现网威胁并处置,完善安全基线 | 《威胁分析报告》 | 每季一次 |
3 | 威胁监控与主动运维服务 | 3.1威胁监控 | 远程7*24运维监控:通过客户授权VPN或探针流量加密上传等7*24实时监控、实时分析、精准定位威胁 | 《威胁分析报告》 | 每季一次 |
3 | 威胁监控与主动运维服务 | 3.2安全巡检 | 现场巡检及例行维护:对重要服务器、应用系统、网络、安全设备等信息资产的运行情况、日志审计、安全策略、配置等周期性的进行安全检查,分析、发现各类系统存在的安全问题网络设备巡检设备健康状态;设备日志分析;安全设备安全巡检设备健康状态;安全日志分析;系统日志分析;安全策略优化;应用系统安全检测系统健康状态;应用日志分析; | 《月度安全巡检报告》 | 每月一次 |
3 | 威胁监控与主动运维服务 | 3.3安全加固 | 通过工具扫描及人工核查的方式进行系统风险评估,发现相应风险指标,整合评估结果,从操作系统、数据库、网络安全设备等方面整理加固方案,与客户结合实际情况沟通确认方案可行性,制定相应风险规避措施并按方案进行逐条加固,观察系统运行状况,确保加固圆满完成。 | 《安全加固报告》 | 实际需求 |
4 | 应急保障服务 | 4.1应急响应服务 | 7*24安全事件应急处置服务,针对突发的信息安全事件,提供问题应急处置,恶意文件清除并协助恢复系统,针对问题进行入侵原因分析,找到攻击路径,最大化降低安全事故带来的负面影响。 | 《应急处置报告》 | 7*24 |
4 | 应急保障服务 | 4.2应急演练服务 | 协助完善安全应急响应机制,完善安全应急响应预案,并根据实际情况,提供安全应急事件演练方案和应急演练。 | 《应急演练报告》 | 每年一次 |
4 | 应急保障服务 | 4.3重保服务 | 在重大活动节点、关键业务系统上线期间,派驻工程师现场配合技术支持及基础设施保障。通过人工检查、平台管理与分析、威胁处置、业务加固、7*24小时人工值守以及应急响应等服务,在重点时期提供全面的安全保障服务。 | 《总结报告》 | 实际需求 |
5 | 安全增值服务 | 5.1安全咨询 | 安全建设咨询安全规划咨询安全解决方案咨询 | 《安全解决方案》 | 实际需求 |
5 | 安全增值服务 | 5.2合规检查 | 协助客户准备支撑材料,应对监管/主管单位的合规检查要求 | 《合规分析报告》 | 实际需求 |
5 | 安全增值服务 | 5.3安全培训 | 提供对安全产品、安全技术等方面的专业培训,帮助用户提升自身的安全运维能力安全意识培训;安全技术培训;3.网络安全法、等保内容培训 | 《安全技术培训课件》 | 每年2次(包括原厂培训1次,安全服务商培训1次) |
监控运维服务
(一)项目概况
宁波市临床病理诊断中心是由宁波市卫生健康委员会与复旦大学附属肿瘤医院合作建设的全国首家区域性临床病理诊断中心,系市卫生健康委直属的公益二类、自收自支事业单位。中心于2011年8月成立,按规模化、集约化、专业化发展思路,由市属六家三甲医院病理科成建制剥离、整合而来,致力于打造区域内最好的病理检测机构,迄今为止仍是国内唯一的政府举办、独立设置、区域服务的病理诊断中心。中心大楼建筑面积11700㎡,配备国内一流专业设备,是国家基因检测应用示范中心、国家住院医师规范化培训临床病理专业基地、浙江省临床病理岗位培训基地、浙江省病理专科联盟常务理事单位、市病理质控中心挂靠单位、宁波大学病理教学中心、宁波大学病理硕士点。
主要负责宁波市级医疗机构临床病理诊断工作;指导全市临床病理诊断业务;开展临床病理诊断继续教育及相关业务培训等。
每家医院在病理实验台安装1-2只网络监控摄像机,通过专网接入到病理中心,病理中心对接入的网络摄像机进行统一集中录像,并可查看与调阅录像。由于监控点位分散于全大市范围,维护工作量较大,急需引进专业公司进行维护,使监控系统处于良好的工作状态。
(二)服务响应
1、提供5天*8小时的技术支持(包括电话咨询、远程协助、现场支持);中心录像存储、监视器、服务器、平台软件的日常维护。
2、响应时间要求:接到业主单位报修电话,15分钟内响应,并远程指导解决故障,如不能远程解决,老三区内1小时内派技术人员赶赴现场,除老三区外区县2小时内派技术人员赶赴现场,在故障发生的8小时内解决。
(三)日常运维
根据监控系统各设备的使用说明,每月检测其各项技术参数,协助监控主管设定使用级别等各种数据,确保各部份设备各项功能良好,能够正常运行。
对容易老化的监控设备部件每季度一次进行全面检查,一旦发现老化现象应及时更换、维修。
对易吸尘部份每季度定期清理一次,如监视器暴露在空气中,由于屏幕的静电作用,会有许多灰尘被吸附在监视器表面,影响画面的清晰度,要定期擦拭监视器,校对监视器的颜色及亮度。
对长时间工作的监控设备每季度定期维护一次,如硬盘录像机、磁盘阵列长时间工作会产生较多的热量,一旦其电风扇有故障,会影响排热,以免设备工作不正常。
对监控系统及设备的运行情况进行监控,分析运行情况,及时发现并排除故障。如:网络设备、服务器系统、监控终端及各种终端外设。桌面系统的运行检查,网络及桌面系统的病毒防御。
每季度定期对监控系统和设备进行优化,合理安排监控中心的监控网络需求,如带宽、IP地址等限制。提供每季度一次的监控系统网络性能检测,包括网络的连通性、稳定性及带宽的利用率等;实时检测所有可能影响监控网络设备的外来网络攻击,实时监控各服务器运行状态、流量及入侵监控等。对异常情况,进行核查,并进行相关的处理。根据用户需要进行监控网络的规划、优化;协助处理服务器软硬件故障及进行相关硬件软件的拆装等。
提供每月一次的定期信息服务:每月第一个工作日,将上月抢修、维修、维护、保养记录表以电子文档的形式报送监控运维中心。
当现场维护过程判定为设备无法修复时,为了保证视频监控系统尽快恢复正常,提供备机服务。设备损坏需要维修,以最优惠价格提供设备有偿维修服务和换新服务。
在整个维保期内,业主可以随时通过电话、传真、书函以及电子邮件等各种灵活的通讯手段进行技术咨询。
(四)运维其它工作
建立系统维护工作档案,详细记录各工程系统的日常维护工作,做到任何一个系统,都可以熟练操作使用排查基础问题。
每月与售后服务人员电话交流一次,做到系统的使用情况心中有数,对使用过程中碰到的各种问题及时反馈并获取解答,使得可以更好的了解系统,充分发挥系统的功能,将种故障尽量消除在问题出现前。
每季度对系统的情况进行一次例行检查,且尽可能邀请售后人员陪同检查,提高运维人员日常维护能力进行实际的进一步培训和提高。
每半年对系统的关键设备,如硬盘录像机、监视器、存储等,综合检查一次其工作性能,确保系统的运作情况良好。
UPS系统运维服务
(一)运维服务内容
宁波市临床病理诊断中心UPS系统设备统计如下:
序号 | 设备名称 | 品牌 | 型号 | 规格 | 单位 | 数量 | 备注 |
1 | UPS主机1 | 联科 | LK3115KVA | 15KVA,三进单出 | 台 | 1 | 配套1组16节英德奥特莱 12V100AH蓄电池 |
2 | UPS主机2 | 山特 | C10KS | 10KVA,单进单出 | 台 | 1 | 配套1组16节梅塞尔 12V65AH蓄电池 |
3 | UPS主机3 | 商宇 | HP1110H | 10KVA,单进单出 | 台 | 1 | 配套2组32节商宇 12V100AH蓄电池 |
4 | UPS主机4 | 联科 | LK10KVA | 10KVA,单进单出 | 台 | 1 | 配套1组16节商宇 12V100AH蓄电池 |
5 | UPS主机5 | SHLEITER | H10K | 10KVA,单进单出 | 台 | 1 | 标机,内置电池 |
6 | UPS主机6 | SHLEITER | H10K | 10KVA,单进单出 | 台 | 1 | 标机,内置电池 |
7 | UPS主机7 | SHLEITER | H10K | 10KVA,单进单出 | 台 | 1 | 标机,内置电池 |
8 | UPS主机8 | 山特 | 3C20KS | 20KVA,三进单出 | 台 | 1 | 配套1组16节NTB 12V100AH蓄电池 |
9 | UPS主机9 | 山特 | C3KS | 3KVA,单进单出 | 台 | 1 | 配套1组8节瑞达 12V17AH蓄电池 |
(二)服务内容
(1)运行环境检查
现场运行环境温度;
现场运行环境湿度;
现场运行环境通风状况;
现场运行环境卫生状况等。
每季度一次现场巡检,并提供巡检报告。
(2)运行状态检查
UPS输入空开、输出空开、旁路空开、电池空开的运行状态;
面板显示显示状况、历史记录、告警记录等;
风扇运行状态,是否有停转,风扇噪音、降速等检测;
设备运行噪声的检查;
开关、接触器、线缆连接等节点的温升;
检测变压器和电容的温升。
(3)运行参数检查及矫正
UPS输入电压、输入电流、输入频率、输出电压、输出电流、输出频率、电池电压、负载功率和负载量的测量和记录;
UPS显示输入电压、输入电流、输入频率、输出电压、输出电流、输出频率、电池电压、负载功率和负载量的查看和记录;
如有测量值与显示值有差异,则利用电脑及专业软件进行参数矫正。
(4)老化及隐患检测
通过目视对电容外观、变压器外观、设备内器件进行检测判断;
通过温度测试对设备的输入,输出联接端子是否牢固进行检测判断;
通过电脑软件参数分析对设备内功率器件及板件性能进行检测判断。
(5)转换功能测试
单机切换测试旁路状态;
从市电到电池的转换;
从电池到市电的转换;
(6)静态检查(经用户许可停机后操作)
单机需切换到手动旁路,负载由市电供电,负载不受保护;
关机:按照UPS关机顺序关闭UPS,等UPS内部电容上放完电后做以下操作;
除尘:包括外部,内部、显示面板、按钮、开关、风扇。积灰较多时,先用吸尘器吸掉,较难吸的地方再用吹尘器吹,然后用吸尘器吸掉机器表面和地面上的灰尘;
UPS主机的静态检查及修复:检查时如发现问题能及时修复的修复,暂时不能修复的与用户协商,记录在案;
静态检查UPS的功率模块、电容、变压器的外观及温度是否正常;
静态检查UPS内部的各接插件、电缆、线路板、风扇等的连接是否良好,固定件是否松动;
电池的静态检查:检查时如发现问题(如电池连接线的老化、接线端子的氧化)能及时修复的修复,暂时不能修复的与用户协商,记录在案;
外观检查:包括电池、电池连接线和电池开关的外观和温度的检查,以及电池连接线的截面、电池的开关的容量的检查;
开机:按照UPS开机顺序来启动UPS,使UPS投入到正常的供电系统。
四、其他要求
1、投标方应具有信息安全服务资质认证证书CCRC(叁级及以上)。需入围2023年度宁波市网络与信息安全信息通报中心技术支持合作单位。
2、投标方拟派的项目团队安全服务人员应具有注册信息安全专业人员(CISP)认证证书、信息安全保障人员(CCRC)证书或同级别证书,且提供证书扫描件和近6个月在职社保证明。
3、要求制定详细的技术支持和服务保障方案,提供服务项目清单及详细实施内容,每项服务内容要求有具体输出报告。
4、本项目需要进行现场踏勘,对我单位的网络情况有明确的感知。现场踏勘统一在2月13日下午14:30点进行。请准时前往。
联系人:陈老师联系电话:0574-87651120踏勘地址:江北区环城北路东段685号。
没有进行现场踏勘的,不具备中标资格。
联系我们
上海总部:上海市浦东新区纳贤路800号科海大楼2层
无锡分公司:无锡市中国传感网国际创新园F11栋2楼
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号
返回顶部