招标
昆明市水务局2022年网络安全服务项目购买计划
金额
-
项目地址
云南省
发布时间
2022/07/11
公告摘要
公告正文
根据《水利部网络安全管理办法》、《云南省水利厅网络安全事件应急预案》以及《昆明市网络安全监测预警与通报处置工作规范(试行)》相关文件精神,为保障我局网络安全环境稳定,局门户网站和各信息系统正常运行,防止发生重大网络安全事件,我局拟按单位内控、财务制度采取购买服务的方式委托第三方专业机构开展昆明市水务局行业网络安全服务工作,项目包含日常安全服务、安全规划方案服务、安全事件应急处理服务、APP检测服务、重大活动保障服务、漏洞扫描服务、网络与信息安全专项培训及驻场服务,为昆明市水务局网络和业务系统提供全方位的安全防护建议,并为系统安全运行保驾护航。现按要求编制购买计划如下:
一、 预算资金:10万元以内。
二、 预算资金来源:年初预算。预算项目分类为一般项目,从水务科技发展经费中支出。
三、 工作内容:
拟委托的第三方网络安全服务专业机构具体负责市水务局网络安全相关工作,其主要内容有:
(一)日常安全服务
1、 网站与网络舆情监控
要求提供人员支撑服务;要求具备安全运营中心及安全服务工具、能力;要求安全运营中心具有舆情监测能力,实现对水务局相关舆情舆论信息进行互联网网络舆情监测、预警、分析及管理,对网络信息活动进行有效管理,实现早发现、早报告、早处理。为全面掌握舆情动态,做出正确舆论引导;配合水务局完成日常安全抽查过程中的技术支撑及人员配合工作,协助完成网络安全宣传周的宣传活动等工作。
2、 整体网络安全检查
对网络整体体系架构设计、安全域划分、VLAN划分、系统边界安全防护、访问控制措施强度、入侵检测点部署、系统网络监控的有效性、系统与外界的通讯线路的冗余性、系统关键设备设施的冗余性等进行分析。
服务频率:1次/年。
服务效果:输出安全风险检测评估报告,包括但不限于以下内容:信息内容保护能力分析、支撑环境保障能力分析、安全运行监控能力分析、运维安全管理机制分析、安全漏洞分析,抵御威胁的防范措施和整改方案。
3、 现场安全检查服务
服务频率:根据水务局的实际需求情况进行服务。
(二)安全规划方案服务
根据ISO27001标准、等级保护要求、市水务局目前的安全状况、安全投入情况以及上级主管部门和网络与信息安全总体规划,制定出昆明市水务局网络与信息安全体系,明确昆明市水务局近期的安全建设内容,指导昆明市水务局网络与信息安全建设工作提供完备的安全建设方案,规划方案应该具有良好的前瞻性和指导性,必须采取动态、科学的设计思想及原则。
服务频率:1次/年。
(三)安全事件应急处理服务
1、 帮助昆明市水务局修订完善网络与信息安全应急预案,并开展应急演练,提供安全事件应急处置服务,全天候紧急响应网络与信息安全事件,包括但不限于病毒爆发、黑客入侵、服务中断或其他影响业务正常运行的网络与信息安全事件,在最短的时间内协助分析事故原因,使系统恢复正常工作。事后提交完整的事故分析报告,提供相关的网络安全建议和配置服务。
服务频率:根据水务局的实际情况进行服务。
服务效果:输出应急响应报告,报告应该包括但不限于事件发生的时间、响应时间、事故原因、影响范围、处理办法、后期加固建议等。
(四)APP检测服务
对水务局持有APP检测,包括权限信息、行为信息、病毒扫描、SDK检测等自身检测;源程序文件安全检测;本地数据存储安全检测;通信数据传输安全检测;身份认证安全检测;内部数据交互安全等。
(五)重大活动保障服务
提供两会、国庆节、建党100周年等重要时事期间安全保障服务,提前形成针对重点专项安全保障的完整解决方案,及时敏锐发现时事热点和重点,保障信息系统在重要时事期间安全稳定运行。
(六)漏洞扫描服务
按照国家网络安全的相关规定和规范,结合业务系统实际情况,在用户授权允许的前提下,对多个业务系统进行漏洞扫描,并提供针对性的安全加固技术建议。漏洞扫描报告满足等级保护的要求,服务报告包心内括以下内容:
1、 检查业务系统是否存在安全漏洞,并标明漏洞类型和存在的网页链接。
2、 检查业务系统安全配置问题。
3、 检查业务系统存在不必要开放的账号、服务、端口、其他相关安全加固建议等。在报告中提出专家级漏洞修复建议,引导并帮助用户修复漏洞。服务报告还包括详细修复情况报告,漏洞扫描结果整体情况报告。
服务频率:2次/年。
(七)网络与信息安全专项培训及驻场服务
(1)安排人员对全市水务系统技术人员进行网络与信息安全培训,培训内容包括但不限于服务器加固技术、中间件加固技术、数据库加固技术、常见漏洞原理及修复方法、应急响应技术、安全防护知识等,提升技术人员网络安全、主机安全、系统安全攻击防护、应急响应实战能力。
(2)对昆明市水务局全体人员进行安全意识培训,提高干部职工安全意识,加强安全管理。
服务频率:全市水务系统技术人员能力提升1次/年,全体人员安全意识培训1次/年。
(3)驻场服务:根据市水务局工作需求,提供驻场人员服务,协助处理日常事务。
四、 承接标准
(一)承接单位必须是在中华人民共和国工商部门注册的企业,具有独立法人资格。
(二)供应商必须符合《中华人民共和国政府采购法》第二十二条之规定。
(三)供应商不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(处罚决定规定的时间和地域内)。
五、 报名方式
请有意申请承接的单位于2022年7月16日前与昆明市水务局联系。
联系人及电话:费老师 65892715、17869422817
昆明市水务局
2022年7月11日
返回顶部