招标
沈阳市第六人民医院信息化提升建设(8)需求调查工作通知
金额
-
项目地址
辽宁省
发布时间
2023/07/20
公告摘要
公告正文
关于沈阳市第六人民医院信息化提升建设(8)需求调查工作通知
依据沈阳市第六人民医院需求,拟对网络合规性管理和安全风险内控系统进行市场调研和询价工作,欢迎符合条件的企业参加报名。
- 项目内容:
- 网络合规性管理系统
- 标准规范解读功能:能够对国家各级等保要求中的安全规范进行解读,并形成指标节点评分详情,对任何降低安全等级的行为做到及时发现,及时通知。
- 其他规范解读功能:
- 能够针对各种行业规范、企业内部自定义的实际安全等级需求进行解读并形成特定的安全指标集。
- 能够将形成的特定安全指标集与业务资产相结合,生成资产考核点,并将资产考核点解读后转换成指标节点进行评分,从而构建出客户独有的安全规范架构模型。
- 资源生命周期管理:
- 业务梳理:资产重要度分级、合规评价拓扑图、违规资产、业务系统节点权值清单;
- 系统可以实现对硬件资源、软件资源的全生命周期管理,包含资源的数据体检、验收入账、内部管理、辅助功能处置管理、查询等功能。
- 数据对接:系统可以与其他资产管理系统(尤其是安全设备)实现数据对接,完成资产数据同步、上报。
- 资源列表:提供完善的硬件资源、软件资源的详细信息,可通过系统统一页面查看。
- 业务拓扑:以业务为视角形成业务拓扑,可以对整体业务系统和相关资产做安全合规评分;
- 合规遵从报告要求
- 规范解读,规范指标化,规范体系化,树形结构展示;
- 安全态势报告:实现对现有法规方面的合规性解读,并根据需要指定安全基线和运行监测;
- 管理需求达成报告:安全管理需求数量、内容、达成情况、规点分析等。
- 违规处置:通过工单系统流转违规指标,并跟踪处置详情,处置后的指标自动更显整体评分体系。
(二)安全风险内控系统
- 权限管控:
- 系统可根据用户职能设置安全规则和安全策略,用户可以访问而且只能访问自己被授权的资源。
- 系统可根据用户需求应用于资源列表任意资源中,可根据用户需求建立权限模型。
- 审计分析:
- 可创建审计模型,定义敏感信息节点,并自动生成敏感信息审计信息,形成审计报表和告警。
- 可根据多钟自定义条件,查询对敏感数据的操作,条件包括SQL字段、账号、操作类型、使用工具、数据返回类型等等。
- 可对进出机房进行审计,形成入门识别、操作记录、出门识别、操作内容监控等审计节点关联,形成完善的机房进出审计记录备查。
- 违规场景数字模型:对访问路径中的多个审计源做数据整合,形成数字模型,匹配风险场景,出发模型的行为及时报警,并追溯行为。
- 管理流程:
- 系统可支持流程模型建立,根据用户管理规定形成符合管理规定的管理流程,并在系统中通过办事流程、工单等方式实现管理流程的应用。
- 可强制以生成的办事流程落实到办事项目和办事人中。
- 保障管理可控。
- 主动防御
a)基础网络资源容量管理
实现对网络中ip地址和交换机接口资源的容量管理,能够准确展示IP地址、交换机接口资源的已用及未用数量;
b)基础资源使用合规性管理
自动检测网络资源的使用合规性,能够发现违规IP地址使用、违规接口使用等;
c)闲置资源管理
能够及时发现网络中长时间不使用的网络资源,并能够提示对相关闲置资源的回收;
- Hub接入管控
能够及时发现接入hub的行为,并能够准入定位hub接入的交换机接口,并阻断;
- ip资源定位
能够实时监控网络中ip地址的使用情况,及时了解ip地址与交换机接口的对应关系;
f)攻击诱捕
可以对网络中和计算中病毒、黑客攻击、恶意代码等进行诱捕;
g)攻击重现
支持对攻击行为日志记录,并进行分阶段展示,包括:信息侦察、攻击入侵、命令控制、横向渗透、数据泄露、痕迹清除等;
h)攻击追溯
能够进行安全威胁进行追溯,可依据条件快速、准确搜索到具体的安全威胁事件信息;
i)未知安全威胁发现
不依赖特征库、规则库、计算病病毒库对网络中的安全攻击、威胁、计算机病毒进行发现、预警和处置;
j)可视化
具备可视化功能,支持展示威胁信息,包括:源地址、目的地址、协议、源目的端口、威胁名称等;
- 安全服务
安全协维服务 | 安全设备巡检及日志分析服务 | 4次/年 |
重要时期安全保障 | 2次/年 | |
安全技术检测服务 | 漏洞检测服务 | 2次/年 |
安全加固服务 | 1次/年 | |
渗透测试服务 | 2次/年 | |
应急响应服务 | 长期 |
- 等保三级测评服务
对医院HIS、EMR、集成平台、互联网医院、临床检验系统、临床影像系统进行三级等保测评服务。
二、报名条件:
安全产品和服务的生产企业、经销商或代理商。
三、报名资料
1.企业证明文件
(1)《营业执照》副本复印件。
(2)《产品一览表》。
(3) 企业基本情况表。
(4) 法定代表人身份证明书或法人代表授权委托书。
2.产品证明文件
(1))知识产权
(2)产品彩页或白皮书
(3)产品清单及详细参数
四、资料递交
1.企业递交纸质版报名资料和电子版PDF格式报名资料,纸质版和电子版内容必须一致,否则无效。
2.递交时间:2023年07月20日至2023年07月25日 (9:00-11:30、13:30-16:00节假
日除外)。
- 纸质版报名资料递交方式及地址: 现场递交。
电子版报名资料递交方式:电子版PDF格式报名资料和电子版EXCEL格式《产品一览表》发送至电子邮箱。
申子邮箱: 414312003@qq.com
五、代理机构信息
单位:沈阳建联工程咨询有限公司
地址:沈阳市铁西区飞翔路8-2号1楼
联系人:何超
电话:024-22895960
电子邮箱:414312003@qq.com
沈阳建联工程咨询有限公司
2023年07月20日
返回顶部