公告摘要
项目编号-
预算金额143.6万元
招标联系人-
标书截止时间-
投标截止时间-
公告正文
深圳大学总医院2024年信息安全技术等级保护建设意向公开
采购单位:深圳大学总医院
项目名称:2024年信息安全技术等级保护建设
预算金额(元):1,436,000.000
采购品目:其他运行维护服务
采购需求概况:1.安全等级测评服务,4个三级项目(HIS系统(电子病历系统)、集成平台、互联网医院、CDR);
2.驻场安全保障及处置1人,协调安全公司安全运营安全团队,配合医院完成以下事宜:2.1漏洞扫描及修复;
2.2终端病毒防护;
2.3服务器安全防护;
2.4配合上级检查,进行网络安全、数据安全、个人信息安全等检查;
2.5重保值守:在“两会”、“国庆”、“春节”等重点保障时期7x24小时进行安全监测值守,当发现安全威胁时,联合运营工程师对安全威胁事件进行分析及处置;
2.6威胁监测及应急响应;
2.7月度巡检;
2.8医院安排的其他网络安全工作 ;
3.渗透测试:在渗透测试开始前收集渗透测试所需资料及渗透测试网络环境的准备,协助安全公司派驻的渗透测试工程师解决在渗透测试过程中会遇到的其他突发情况;
4.以平台和组件组合成安全感知系统,集检测、预警、响应处置的大数据安全分析平台。其以全流量分析为核心,结合威胁情报、行为分析建模、UEBA、失陷主机检测、图关联分析、机器学习、大数据关联分析、可视化等技术,对全网流量实现全网业务可视化、威胁可视化、攻击与可疑流量可视化等,帮助单位及时发现威胁状况。
5.驻场网络互联保障及处置1人,配合医院完成以下事宜:
5.1 有线网络维护。
5.2 无线网络维护;
5.3 新增网络接入的规划、方案制订;
5.4 内外网出口区链路维护,分析并排除设备、网络链路的异常情况;
5.5 IP地址维护:根据医院的IP规划,进行IP地址的下发和回收;
5.6 网络拓扑维护;
5.7 网络区域间访问控制策略自查和维护;
5.8 院内座机电话日常维护5.9 其他网络互联工作配合;
6.红队检测服务:红队检测服务包含以APT攻击者视角对单位目前现有防御措施进行深度渗透测试,对目标系统、人员、软硬件设备、基础架构,进行多维度、多手段、对抗性模拟攻击,旨在发现可能被入侵的薄弱点,并以此为跳板将攻击渗透结果最大化(包括系统提权、控制业务、获取信息),进而检验现有防御体系的短板。
联系人:周友民
联系电话:0755-21839206
预计采购时间:2023-12
备注:
返回顶部