招标
中国银行广东省分行数字化短信精准营销触达服务项目采购公告
金额
-
项目地址
广东省
发布时间
2021/11/10
公告摘要
项目编号zb-10-04f-2021-d-e23706
预算金额-
招标公司-
招标联系人-
标书截止时间2021/11/17
投标截止时间2021/11/25
公告正文
中国银行广东省分行数字化短信精准营销触达服务项目采购公告
(招标编号:ZB-10-04F-2021-D-E23706)
项目所在地区:广东省
一、招标条件
本中国银行广东省分行数字化短信精准营销触达服务项目已由项目审批/核准/
备案机关批准,项目资金来源为其他资金/,招标人为中国银行股份有限公司广
东省分行。本项目已具备招标条件,现招标方式为其它方式。
二、项目概况和招标范围
规模:本项目拟采购1家供应商为中国银行广东省分行提供数字化短信精准
营销触达服务
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)中国银行广东省分行数字化短信精准营销触达服务项目;
三、投标人资格要求
(001中国银行广东省分行数字化短信精准营销触达服务项目)的投标人资格能力
要求:(一)供应商基本条件
1、具有增值电信业务经营许可证。
2、具有发送三网合一短信能力(至少提供一份三网合一合同,如合同中无法体
现“三网合一”,则需提供相关材料辅助证明)
(二)还应满足以下条件
1、具有独立承担民事责任的能力。
2、遵守法律法规,具有良好的商业信誉和健全的财务会计制度。
3、在参加我行采购活动前3年内,经营活动中没有重大违法违规记录或涉及环
境保护、劳动用工等方面的违法违规行为,以及没有被我行认定为损害我行权
益的行为。
4、提供的货物、工程或服务符合国家、行业标准及我行要求。
5、具有为我行提供货物、工程或服务所必需的设备和专业技术能力。
6、截至本项目公告发布之日,未被禁止参与我行采购活动(已解除处罚的除外
)
。
7、不接受联合体参加。
8、未经采购方同意不得将本项目以任何方式进行转包或分包。
9、供应商应主动披露与其存在关联关系的其他供应商。对于存在关联关系的不
同供应商,不得同时参加同一子包采购或者未划分子包的同一项目采购。关联
关系企业包含以下情况之一:
(1)与本单位的单位负责人(含法人)为同一人的其他单位;
(2)与本单位存在直接控股、管理关系的其他单位,含母公司与全资子公司或
由其控股的子公司(但国家控股的企业之间不仅因为同受国家控股而具有关联
关系)。
10、其他要求
供应商应主动披露其与我行人员利益关系,对于存在下列情形之一的供应商,
我行保留不接受其参与本项目的权利:
(1)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员曾经与中国银行广东省分行(含辖属分支机构)存在劳动关系;
(2)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员与中国银行广东省分行采购相关部门(数字化平台中心、信息科技
部、财务管理部)管理层成员或利益关联人员有夫妻、直系血亲关系。
;
本项目不许合体投标。
四、招标文件的获取
获取时间:从2021年11月11日 09时00分到2021年11月17日 17时30分
获取方式:1、时间:2021年11月11日至2021年11月17日,每天上午9:00至
12:00,下午12:00至17:30(北京时间,法定节假日除外
)
。
2、地点:公诚管理咨询有限公司“诚E招”电子采购交易平台(www.cheng
ezhao.com)。3、方式:符合资格的供应商应当在规定时间内前往诚E招电子采
购交易平台完成报名登记并获取竞争性磋商文件。(1)“诚E招”注册方式详
见【诚E招电子采购交易平台-帮助中心-操作指南-
注册指引】,注册成功后请登录,登陆后可在【常用文件】处下载《投标人&供
应商操作手册》;“报名登记”方式详见《投标人&供应商操作手册》-
“
3.1.1”;“购买文件、支付及下载文件”方式详见《投标人&供应商操作手
册》 -
“
3.2”。(2)在诚E招电子采购交易平台完成购买竞争性磋商文件即完成投标
登记。(3)平台操作若有疑问,可致电客服热线:020-
89524219。服务时间8:30-
17:30(法定公休日、法定节假日除外)。4、售价:免费。
五、投标文件的递交
递交截止时间:2021年11月25日 09时30分
递交方式:广州市东风西路197号中国银行广东省分行综合楼三楼集中采购
中心纸质文件递交
六、开标时间及地点
开标时间:2021年11月25日 09时30分
开标地点:广州市东风西路197号中国银行广东省分行综合楼三楼集中采购
中心
七、其他
公诚管理咨询有限公司受中国银行股份有限公司广东省分行的委托,对
中国银行广东省分行数字化短信精准营销触达服务项目
进行竞争性磋商采购。欢迎符合资格条件的供应商参加。
一、项目基本情况
1、项目编号:ZB-10-04F-2021-D-E23706
2、项目名称:中国银行广东省分行数字化短信精准营销触达服务项目
3、项目内容及需求:本项目拟采购1家供应商为中国银行广东省分行提供数字
化短信精准营销触达服务,详见第二部分《用户需求书》。
二、供应商资格条件:
(一)供应商基本条件
1、具有增值电信业务经营许可证。
2、具有发送三网合一短信能力(至少提供一份三网合一合同,如合同中无法体
现“三网合一”,则需提供相关材料辅助证明)
(二)还应满足以下条件
、具有独立承担民事责任的能力。
2、遵守法律法规,具有良好的商业信誉和健全的财务会计制度。
3、在参加我行采购活动前3年内,经营活动中没有重大违法违规记录或涉及环
境保护、劳动用工等方面的违法违规行为,以及没有被我行认定为损害我行权
益的行为。
4、提供的货物、工程或服务符合国家、行业标准及我行要求。
5、具有为我行提供货物、工程或服务所必需的设备和专业技术能力。
6、截至本项目公告发布之日,未被禁止参与我行采购活动(已解除处罚的除外
)
。
7、不接受联合体参加。
8、未经采购方同意不得将本项目以任何方式进行转包或分包。
9、供应商应主动披露与其存在关联关系的其他供应商。对于存在关联关系的不
同供应商,不得同时参加同一子包采购或者未划分子包的同一项目采购。关联
关系企业包含以下情况之一:
(1)与本单位的单位负责人(含法人)为同一人的其他单位;
(2)与本单位存在直接控股、管理关系的其他单位,含母公司与全资子公司或
由其控股的子公司(但国家控股的企业之间不仅因为同受国家控股而具有关联
关系)。
10、其他要求
供应商应主动披露其与我行人员利益关系,对于存在下列情形之一的供应商,
我行保留不接受其参与本项目的权利:
(1)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员曾经与中国银行广东省分行(含辖属分支机构)存在劳动关系;
(2)供应商的法定代表人、董事、监事、主要控股股东、实际控制人或拟派项
目团队人员与中国银行广东省分行采购相关部门(数字化平台中心、信息科技
部、财务管理部)管理层成员或利益关联人员有夫妻、直系血亲关系。
三、本项目磋商文件获取方式:
1、时间:2021年11月11日至2021年11月17日,每天上午9:00至12:00,下午12:
00至17:30(北京时间,法定节假日除外 )。
、地点:公诚管理咨询有限公司“诚E招”电子采购交易平台(www.chengezha
o.com)。
3、方式:符合资格的供应商应当在规定时间内前往诚E招电子采购交易平台完
成报名登记并获取竞争性磋商文件。
(1)“诚E招”注册方式详见【诚E招电子采购交易平台-帮助中心-操作指南-
注册指引】,注册成功后请登录,登陆后可在【常用文件】处下载《投标人&供
应商操作手册》;“报名登记”方式详见《投标人&供应商操作手册》-
“
3.1.1”;“购买文件、支付及下载文件”方式详见《投标人&供应商操作手
册》 -“3.2”。
(2)在诚E招电子采购交易平台完成购买竞争性磋商文件即完成投标登记。
(3)平台操作若有疑问,可致电客服热线:020-89524219。服务时间8:30-
17:30(法定公休日、法定节假日除外)。
4、售价:免费。
四、响应文件提交
1、截止时间:2021年11月25日9:30分(北京时间)
2、地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心。
五、磋商时间
1、时间:2021年11月25日9:30分(北京时间),具体磋商时间按递交响应文
件先后顺序进行排序。
2、地点:广州市东风西路197号
广州国际金融大厦附属综合楼三楼集中采购中心。
六、其他补充事宜
无。
七、代理机构联系方式
联系人:李先生
电话:18680285672;
邮箱:gczx_zbywb@163.com;
联系地址:广州市东风西路197号中国银行广东省分行综合楼三楼集中采购中心
采购代理机构:公诚管理咨询有限公司
发布时间:2021年11月10日
八、监督部门
本招标项目的监督部门为/。
九、联系方式
招 标 人:中国银行股份有限公司广东省分行
地 址:广州市越秀区东风西路197—199号
联 系 人:吴经理
电 话:/
电子邮件:/
招标代理机构:公诚管理咨询有限公司
地 址: 广州市天河北路423号远晖商厦8楼
联 系 人: 李先生
电 话: 18680285672
电子邮件: gczx_zbywb@163.com
招标人或其招标代理机构主要负责人(项目负责人): (签名)
招标人或其招标代理机构: (盖章)
户需求书
为贯彻落实总行以“数据驱动、智慧赋能、生态开放、
移动优先”为工作重点,加快新技术在产品创新、营销服务
、
渠道经营、运营风控等方面的应用步伐,夯实个人客户基
础,提高客户质量,提升我行个人金融业务市场竞争力,持
续深化大数据和人工智能技术应用,进一步推动我行数字化
转型,现我中心拟开展数字化短信精准营销触达服务项目,
具体情况如下:
一、项目整体情况
本项目拟在我行指定的内部网络环境下进行部署,为全
行提供数字化短信精准营销触达服务,主要实现一是精准营
销触达服务后评价等功能,并接入三网短信、智慧短信等营
销触点。二是以客户为中心,从用户研究、需求洞察、体验
设计、产品优化、事后评价等方面着手,促进我行产品和服
务的创新和优化,构建数字化精准营销触达一站式平台体系
,
同时该项目也有利于节省人力成本、提高工作效率,有助
于形成业务健康可持续发展的长效机制。
二、项目需求
(一)三网短信管理
1、发送通道
(1)供应商应提供我行专用的短信三网合一发送通道
服务,中国移动、中国联通、中国电信运营商客户收到的短
信端口号码应包含“95566”后缀。
(2)供应商应提供至少1条专用备用通道,并确保备用
通道通畅性。当主通道出现故障,系统应同步切换备用通道
,
确保我行短信业务连续性。
3)原则上以平台报表显示的成功发送量为每月结算
依据。供应商应每月提供结算清单,并加盖单位公章予以确
认相关结算数据真实、有效、准确。
(4)短信内容需自带企业实名落款。
2、平台柜员
短信平台柜员设置系统管理员(二级机构为系统维护员
)
、
短信业务操作柜员,两类柜员不兼容。我行可根据工作
需要,通过短信平台对系统柜员类型、角色权限管理进行调
整,平台需支持基于我行单点登录的统一用户身份认证服务
和基于行信或企业微信端的移动审批服务。
(1)系统管理员(系统维护员)
①系统管理员由平台管理部门持有,设置经办、复核层
级。负责全辖短信额度分配、系统相关柜员维护、系统数据
管理及分析、报表查询(如短信发送情况)等。
②省行各部门、广州分行本部、各二级行配置系统维护
员,设置经办、复核层级,负责本机构各团队/部门短信额
度分配、系统相关柜员申请、系统数据报表查询(如短信发
送情况)等。
③省行各部门、广州分行经办柜员可上传短信模板。复
核柜员负责短信模板的复核,经系统管理员审批后正式上传
。
④各级机构新增、修改、删除柜员,须由系统管理员(复核层级)最终审批。支持系统管理员批量导出柜员清单。
⑤新增、停用、删除联机触发短信接口,或同一接口新
增、停用、删除下挂系统/商户,须经系统管理员审批。支
持系统管理员批量导出接口系统及下挂系统/商户清单。
⑥系统相关柜员清单、业务数据、分析报告等报表导出
需经办、复核双人操作。
柜员申请维护,由系统维护员(复核)通过系统提交
申请至系统管理员(复核)进行审批、维护等操作。
(2)短信业务操作柜员
①柜员状态分为:正常、停用、删除。系统支持按周期
(月、季、年,具体由系统管理员设定)提前自动提醒柜员
修改登录密码,及到期后系统强制要求修改密码成功才能登
陆。
②省行各部门(含平台管理部门)、广州分行本部、各
二级机构设置经办、复核、审批柜员。经办柜员负责人工批
量短信录入;复核、审批柜员负责本机构人工批量短信复核
、
审批工作。
3、人工批量短信发送
(1)支持发送长短信、变量短信、交互短信、彩信、
语音、邮件
①导入发送数据和短信内容后,平台提供效果预览图,
并按照运营商短信长度规则自动计算短信条数。平台能根据
导入数据清单统计手机号所属运营商、归属省市并能导出清
单进行分析统计。
②变量短信支持设定不少于10个变量。
③交互短信。经办柜员可设置上行短信规则为固定模板
或自由短信。如客户回复的上行短信内容不符合设置规则,
经办柜员在录入时可选择是否发送提醒客户回复内容不正确
的提醒短信;提供至少三层交互,交互回复短信可设置有限
期,有效期内的正确回复匹配规则才会触发下一短信,超时
不处理。上行应答码可以处理二级应答码关联关系。
④支持执行上行短信指令,上行回复根据关键字规则进
行对应的推送。
⑤支持验证码短信发送及验证。
(2)支持发送智慧短信
要以传统短信为基础,通过短信实现服务,让文本短
信增值;菜单功能化处理,一对一、高送达。具体需求如下
:
品牌认证:需要展示企业/单位名称与LOGO,提升企业
辨识度与可信度,提高用户认可,提升短信阅读率,进而提
高短信业务转化率。
短信菜单:需要支持短信下方菜单管理,可以点击短信
下方的菜单跳转H5链接、APP、系统自带应用,或打开应用
,
满足企业/单位服务需求,实现开放且完整的功能体系。
情景卡片:需要支持卡片化文本,提高阅读率,引导明
确业务场景,以实现与菜单及按钮之间的场景关联。其中满
足以下原则:可以为不同场景,设置不同按钮及样式,支持
自定义;需要对主流品牌手机进行兼容适配。
(3)支持录入短信模板
①支持省行各部门及广州分行录入短信模板,须设置模
板有效期。模板可供全辖机构使用,并可通过关键字筛选调
用。
②支持搜索、筛选功能,按照条件进行筛选导出。(包
括但不限于部门名称、用户名、所属条线、状态等)
(4)营销短信
①营销短信支持法律审查意见录入功能,相关材料以文
档或图片形式上传。
②支持系统管理员设定营销短信发送频次控制:支持根
据客户手机号码、我行核心客户号、网银客户号等规则设置
;
支持设置控制时间段及发送间隔天数;发送频次设定应同
时适用于全辖各级机构。营销短信实际发送时触发频次控制
条件的,系统自动屏蔽发送;营销短信频次设置不影响交互
短信的发送;审批未通过的营销短信不在频次控制范围内。
支持根据后评价结果对客户进行频次限制。相关频次
限制参数由系统管理员设定。
(5)人工批量短信录入(经办柜员)
①支持选择短信类型:营销类、通知类、催收类、关怀
类、交互类,以下拉菜单形式展现。
②支持选择短信归属条线、业务类型、营销类型(产品
/
活动),以下拉菜单形式展现。
③支持手工输入产品/活动名称、发送客群。
④支持引用短信模板,或自行编辑短信内容。
⑤支持多种文件格式导入发送数据(包括EXCEL、WPS、
TXT等格式)。
⑥支持实时发送、定时发送(日期、时间点)。定时发
送的短信支持在发送时间前批量取消。在非发送时间内审批
通过的定时短信,应按实际设置发送日期及时间按时发送。
⑦支持每批次可导入200万个客户或以上。
⑧支持与我行包括但不限于灵动平台、智能外呼等系统
对接,支持经办柜员通过灵动平台、智能外呼等系统筛选目
标客户,并将模板存储到指定位置后,通过短信平台直接读
取指定位置的指定文件,自动获取短信目标客户清单,减少
从数据分析系统导出、再导入短信平台的操作。
⑨发送短信,导入文件能显示导入成功/失败的手机号
,
及各手机号所属运营商数量统计。
⑩经办可撤销未最终审批通过的短信发送申请。
(6)人工批量短信复核审批(复核、审批柜员)
①支持复核、审批柜员可退回短信发送申请至经办柜员
。
②支持系统管理员(或系统维护员)、各机构审批柜员
终止尚未完成的短信发送任务,含实时发送及定时发送短信
。
7)短信发送测试
支持通过测试管理进行短信发送测试,实现测试模式的
定义、管理、运行等。在人工批量短信发送前,先发送白名
单测试任务,确认无误后再向客群进行正式批量发送。
(8)人工批量短信暂停(经办、复核、审批柜员)
①支持临时暂停已通过审批,正在发送中或准备发送的
短信任务。
②支持重新启动暂停中的批量短信任务。
(9)人工批量短信取消(经办、复核、审批柜员)
①支持终止暂停状态的短信任务,并显示暂停前已经发
送的情况及清单。
②终止后不可恢复发送任务,并还原未发送短信的额度
。
发送失败的短信不计算在短信额度中。
③当额度不足以发送当批短信时,经办提交时系统提示
额度不足。
4、联机触发短信
(1)支持新增、停用、删除联机触发短信接口,或同
一接口新增、停用、删除下挂系统/商户,需经系统管理员
(经办)根据需求部门提供的材料,录入对接或下挂系统/
商户归属条线部门、团队、业务联系人、联系电话、具体业
务内容、短信模板,并由系统管理员(复核)审批。系统管
理员可查询上述记录。
(2)短信模板更改应由业务条线部门各级柜员审批,
最终由系统管理员审批确认。
(3)支持系统管理员批量导出接口系统及下挂系统/商
户。
(4)支持系统管理员查询各对接系统,或下挂系统/商
户新增、停用、删除操作记录。包括系统/商户归属条线部
、团队、业务联系人、联系电话,具体业务内容,短信模
板。
(5)支持系统管理员按对接系统/商户、时间段统计导
出各对接系统短息发送报表。
(6)联机触发短信发送情况,应通过接口反馈至上游
系统/商户。
(7)支持其它系统联机/批量发送短信接口,该接口应
支持IP限制、类型限制、模板限制等功能。
(8)与我行智能外呼等系统打通并预留数据接口,能
实现根据客户业务需求向客户触发模板短信息。可实现多渠
道互补,如发送失败短信转人工智能外呼。
(9)交互能力具有可扩展性,统一接口服务、灵活高
度配置、支持未来扩展。
5、数字化短信精准营销触达服务后评价
提供数据分析报告,对短信、智慧短信等渠道的营销情
况进行记录和收集,生成统计报表,并支持批量导出。同时
支持对接我行灵动平台、数维平台等系统,根据各批次短信
、
智慧短信等信息发送情况,制定个性化后评价规则或维度
,
自动与上述各系统进行数据对碰,实现自动分析并反馈营
销后评价,支持后评价清单导出,达到推动营销成效提升目
的。
6、报表
(1)人工批量短信发送查询
①支持通过发送时间、发送机构、短信内容(可模糊搜
索)、短信类型、业务归属条线、业务类型、营销类型、产
品/活动名称、客户手机号、核心客户号、网银客户号、经
办柜员、复核柜员、审批柜员、发送状态、发送失败原因等
,
任意一个条件或多个条件点选查询报表。支持跨日查询。
查询结果显示每批短信发送日期、发送机构、短信内
容、短信类型、业务归属条线、业务类型、客户手机号、核
心客户号、网银客户号、经办柜员、复核柜员、审批柜员、
发送状态、发送失败原因、每批次导入客户数、成功发送短
信客户数、不成功客户数等,并可导出查询结果。
③支持导出每批次短信发送成功数据、失败数据。
④各级机构复核、审批柜员可查询本机构报表。系统管
理员可查询全辖报表。
⑤支持按批次查询交互短信的客户回复情况。显示回复
总数据、手机号、回复应答码、下发短信内容、回复时间和
归属经办柜员。可导出交互上行回复短信记录。
⑥支持按年、季度、月、日统计的短信发送数量。
(2)联机触发短信
支持通过发送日期、对接系统或下挂系统/商户查询报
表。查询结果显示发送日期、对接系统或下挂系统/商户、
发送数量、发送结果、发送失败原因,并可导出查询结果。
(3)支持按运营商发送量统计;支持柜员报表查询及
导出。包括柜员姓名、权限、所属机构、状态、状态变更时
间、变更操作员和审批人;支持业务参数变更数据统计,并
具备相关报表导出功能;短信发送结果状态报告须以运营商
错误代码进行反馈,并同步转译为中文。
7、业务参数
(1)业务参数变更的申请、审批和维护需通过系统在
线处理
①系统管理经办柜员发起参数调整申请,应录入参数生
效日期、有效期、申请原因(相关材料以文档、表格或图片
形式上传)、支持录入参数设置。
②系统管理复核柜员复核通过后,相关参数设置或变更
按预设生效日期执行(支持立即生效)。
2)短信发送额度控制
①支持系统管理经办柜员、复核柜员分别按人工批量短
信和联机触发短信(不含验证码短信及系统监控预警短信)
分配、调整短信发送额度,设置有效时间段。
②支持系统维护员按团队/部门分配、调整本机构短信
额度、有效时间段。
③支持系统管理员、系统维护员查询、导出额度分配、
调整情况报表。
④各机构上传短信条数超出剩余额度,本次上传不成功
,
并弹窗提示额度不足,同时发送失败短信不占用额度。
(3)短信优先级别设置
①验证码短信、系统监控预警短信优先级别最高,不允
许调整。
②系统管理员可根据短信类型设置优先级别。
(4)短信发送时间
手机交易码、系统监控预警类短信发送时间为7×24小
时;非金融交易类短信发送时间原则为北京时间每天9:00-
21:00,系统实现自动控制。
(5)用户主动上行短信处理
用户主动发送上行短信到平台,平台根据关键字转发相
关报文到其它系统。
8、平台运行监控
支持系统管理员实时查询当前各通道、各接口系统是否
正常,可实时追踪每批次短信发送状况。可查询平台数据存
储情况。
9、黑名单
(1)支持系统管理员、维护员批量导入黑名单、阶段
性敏感名单,经本机构复核后生效;支持批量导出黑名单、
退订营销短信名单、无效号码名单报表(维护员仅有权查看
机构情况),包括录入时间,客户手机号码,录入的经办
、
复核柜员以及所在机构等。
(2)支持客户退订营销短信,在短信内容中提供有效
的拒绝接收方式并自动把退订客户记录到黑名单库。客户回
复退订短信后,平台反馈确认短信。对于客户不规范的回复
内容,平台会有短信反馈。
(3)空号、过期或状态异常的手机号码可实现系统打
标并自动记录到无效号码名单库。
(4)营销短信发送前系统须自动校验黑名单、阶段性
敏感名单、无效号码名单及剔重,并实时反馈命中上述名单
情况,剩余可发送客户数量。支持查询、导出命中名单明细
。
(5)黑名单库,用户自由按照【短信类型】添加黑名
单,可以批量导入。
10、平台公告栏
(1)系统管理员、各级机构系统维护复核柜员可录入
公告。系统管理员录入的公告应全辖弹屏提示,二级机构系
统维护复核柜员录入的公告在本机构范围内弹屏。
(2)系统管理员可查看全辖公告。
(3)可查看最近五年公告。
11、移动版操作系统
可根据我行实际工作需要,通过实现短信平台与我行行
信或企业微信等系统对接,提供移动版操作系统。
(二)系统性能要求
1、安全性
(1)密码加密支持
支持多种加密方式提供选择,md5,des,rsa等。相关
配置不存在明文密码;相关接口用户关键信息(账号密码)
进行加密传输。
2)Sql注入防范
除管理员后台sql操作数据库外,屏蔽一切常规业务sql
注入的可能性。要求应用系统从机制上解决恶意用户输入SQ
L注入数据的问题。应用系统应本着不信任客户端数据的原
则,在服务器端进行数据合法性和业务完整性校验。
(3)系统的建设要保证软、硬件安全及可靠的运行
系统支持多节点负载均衡及双机热备两种方式保证系统
运行无单点故障,保障运行安全;数据库及服务端提供数据
备份机制,可以设置自动定时备份,将数据备份至本地服务
器或远程 FTP 服务器。
(4)安全审计
日志或流水等记录能为数据原发者或接收者提供数据原
发证据的功能(包括但不限于敏感数据、资源的访问,特别
是批量下载),原发证据包括应用系统操作与管理记录,至
少应包括操作时间、操作人员及操作类型、操作内容等记录
,
交易系统还应能够详细记录用户合规交易数据,如业务流
水号、账户名、IP地址、交易指令等信息以供审计,并能够
追溯到用户。日志中的敏感信息需作脱敏处理。能够记录系
统异常情况及其它安全事件。其中,数据内容永久保留,系
统运行操作日志应至少保存 24个月。
(5)恶意代码防范
通过入侵检测、应用安全防火墙等技术,对恶意代码进
行防范。
(6)业务系统需要有严格的访问权限监控,对非法用
户、越权访问和存在安全问题的终端立即报警,实现对终端
用户的违规行为进行及时阻止。
(7)系统运行监控,需要对系统各端口、各进程的正
常运行进行实时监控,保障系统正常,如有异常可自动重启
或采取警报措施,并实时短信通知平台管理员。
、扩展性
系统的设计和建设要充分考虑网络、硬件的扩展需要,
应用系统二次开发的需要,以及支持未来可能出现的新业务
的需要。系统采用开放的可扩充模块结构,保证以后可以方
便地升级和不断增加新业务、增加容量、以及在同一平台上
扩充其它业务功能,支持更多的使用用户。
3、兼容性
(1)客户端操作系统兼容性指标:
WINDOWS98/ME/XP/7/8/VISTA。
(2)客户端需支持的浏览器版本:主流浏览器包括但
不限于chrome、firefox、IE、360浏览器。
(3)服务器操作系统兼容性指标:Linux。
4、易用性
(1)系统应向用户提供方便、快捷的业务使用体验,
同时便于系统管理员和操作员的维护、管理。
(2)所有界面的风格保持一致。
(3)所有具有相同含义的术语保持一致,且易于理解
。
(4)按钮名称易懂,用词准确,与同一界面上的其它
按钮易于区分。
(5)界面简单,易于学习、使用。
(6)100并发用户下,应用平均响应时间不超过3秒,
最大不超过5秒。
(7)在需要自动执行任务时,要以允许用户进行选择
或控制它的方式来实现该自动任务。
(8)交互设计清晰一致。
(9)涉及多系统模块的时候,需要实现支持单点登陆
系统,由系统对登录用户进行身份标识和鉴别。
三、其它要求
一)因业务需要,以上涉及平台需要中标后两个月内
完成上线。
(二)鉴于生产数据涉及我行商业秘密,数据查询、下载
应遵守我行各项保密制度和信息安全的管理规定,申请及
审批人员对查询及下载的生产数据负有保密义务,承担防
范数据泄漏的责任。
返回顶部