一、项目基本情况称:
项目编号:WCCG-******0005
项目名称:望城区大数据平台数据治理与安全管理项目
采购方式:公开招标
总预算金额:******元。
最高限价:******元。
合同履行期限:按采购文件要求执行
采购需求:
序号 |
品目 分类 |
标的 名称 |
规格型号 |
数量 |
计量 单位 |
预算单价(元) |
预算金额(元) |
1 |
信息安全软件开发服务 |
大数据平台升级改造 |
大数据平台升级改造 |
1 |
项 |
88200 |
88200 |
2 |
信息安全软件开发服务 |
数据安全统一管理平台 |
1、综合安全态势展示:大屏展示纳管安全设备的概览信息。包括但不限于数据库审计设备的流量信息、资产分布信息,脱敏设备的脱敏统计信息、应用审计的应用风险信息等。设备运行态势、运行状态信息、资产分布态势以及区间时间内最大上行网络流量、最大下行网络流量、最小上行网络流量、最小下行网络流量等。 |
1 |
套 |
300000 |
300000 |
3 |
信息安全软件开发服务 |
数据库加密系统 |
针对数据库中所存储的重要数据,采取符合国家密码法要求的加密算法进行加密,提供独立于数据库的访问授权机制,解决敏感数据明文存储引起的数据泄密、内部高权限用户的数据窃取等问题。提供数据库授权(IP+PORT):含鲲鹏云上全量数据库实例个数及使用场景,最大加密列数:不低于40列,最大加密能力:不低于10000行/秒,支持数据库类型:Oracle、MySQL、SQLServer、人大金仓、达梦等望城区鲲鹏云上各类数据库。 |
1 |
套 |
150000 |
150000 |
4 |
信息安全软件开发服务 |
API监控系统 |
面向应用API接口,针对HTTP/HTTPS流量,提供旁路捕获网络数据进行协议还原、过滤,对接口数据流转环节进行关联分析,实现数据敏感信息传输、数据过度暴露或违规风险、异常行为进行监测。支持应用API接口数量:包含鲲鹏云上全量API接口数及API使用场景,流量处理能力不低于4Gbps。 |
1 |
套 |
200000 |
200000 |
5 |
信息安全软件开发服务 |
数据静态脱敏系统 |
1、能够对Oracle、MySQL、SQLServer、人大金仓、达梦等望城区鲲鹏云上各类数据库进行脱敏,支持文件csv、txt、excel、xml、dmp文件等。 |
1 |
套 |
95000 |
95000 |
6 |
信息安全软件开发服务 |
数据动态脱敏系统 |
1、提供资产管理、敏感数据的发现、脱敏规则配置、脱敏算法的管理、敏感数据特征等功能模块;提供统计数据库、敏感表、敏感列、数据库类型等信息;统计终端访问、脱敏字段、资产访问等信息; |
1 |
套 |
150000 |
150000 |
7 |
信息安全软件开发服务 |
数据水印系统 |
1、要求以Oracle、MySQL、SQLServer、人大金仓、达梦等望城区鲲鹏云上各类数据库作为源和目标。提供数据库授权(IP+PORT):含鲲鹏云上全量数据库实例个数及使用场景,动态脱敏能力:不低于20000单元格/秒。 |
1 |
套 |
110000 |
110000 |
8 |
信息安全软件开发服务 |
数据库防勒索系统 |
|
1 |
套 |
250000 |
250000 |
9 |
信息安全软件开发服务 |
数据库运维访问控制系统 |
1、要求对Oracle、MySQL、SQLServer、人大金仓、达梦等望城区鲲鹏云上各类数据库进行访问控制。提供数据库授权(IP+PORT):含鲲鹏云上全量数据库实例个数及使用场景,SQL峰值处理能力:不低于20000条/秒,最大并发连接数:不低于15000。 |
1 |
套 |
139000 |
139000 |
10 |
信息安全软件开发服务 |
数据安全分级平台 |
结合目前大数据平台已有的数据采集功能、数据治理功能等,为进一步保障云上数据的高质量和安全可靠性,本项目新增数据安全分级功能,包括但不限于如下功能模块。 |
1 |
套 |
130000 |
130000 |
11 |
防火墙 |
数据库防火墙 |
1、硬件配置要求:机架式2U硬件设备,含交流冗余电源,配置≥6个千兆电口,≥2个千兆光口,≥32G内存,≥4TSATA硬盘; |
2 |
台 |
110000 |
220000 |
12 |
其他服务 |
数据安全管理制度 |
制定望城区数据安全管理制度,范围应覆盖数据的全生命周期,根据湖南省、长沙市的数据安全保障法规、顶层设计以及相关标准规范等,同时满足长沙市网络数据安全专项检查的要求,从而建立望城区数据资源中心内部制度规范去约束和规范相关人员开展日常工作,包括但不限于安全管理组织建设、数据脱敏规范要求、审计日志要求、数据合作方管理要求、数据传输安全要求、数据存储安全要求、数据使用安全要求、数据共享安全要求、数据销毁安全要求、数据安全风险评估等。并在服务期内根据管理实际要求,对相关制度进行动态更新。 |
1 |
个 |
15000 |
15000 |
13 |
其他服务 |
数据安全治理服务 |
1.数据安全治理 对望城区数据安全治理现状进行摸排调研,根据相关行业标准和国家、省、市数据安全最新要求,规划数据安全治理的目标和实施策略。围绕数据架构、元数据、数据标准、数据质量、主数据、数据应用、数据安全、数据生存周期等开展具体数据安全治理实施活动。 2.数据资产分级清单 完成系统清单、库表、数据项信息获取,根据数据分级相关标准,完成望城区《数据安全分级清单》编制工作,并在此基础上定义数据全生命周期管理措施,为全区政务数据安全分级保护工作奠定基础。 |
1 |
项 |
159000 |
159000 |
14 |
其他服务 |
数据安全驻场服务 |
1.数据安全分级持续实施服务 基于工具+服务的方式,提供数据安全分级定义、识别规则、任务配置与管理、结果维护、统计分析,实现对望城区大数据中心的数据资产做全面梳理和识别、敏感数据分布、监控、数据安全分级等,以实现数据安全保障和安全防护成本的平衡,并在服务期内提供数据安全分级的持续性更新和实施服务。 2.数据安全风险评估服务 参照信息安全风险评估方法,结合业内在数据安全风险评估领域的工作实践,依据法律法规、行业标准规范等要求,以数据资产为评估对象,数据处理活动中所面临的风险为评估内容,提供常态化的数据安全风险评估服务。主要包括:合法合规性识别、资产价值识别、处理活动要素识别、威胁识别、脆弱性识别、残余风险分析、安全风险评估报告等。 3.数据安全风险监测与分析服务 对业务访问数据库或大数据平台的流量接口进行流量镜像或分流的方式实现数据访问流量的监控与审计,实时监控数据库运维和应用程序对数据库及大数据平台的访问操作,监控记录可用于事后的追溯、审计和检查,同时结合数据安全通过管控平台定期输出数据安全风险分析报告。 4.数据安全优化服务 (1)数据应急处置服务:制定合理的数据应急处置方案,并每年更新一次。确保当数据安全威胁事件发生后,迅速采取措施和行动,以最快速恢复系统数据的保密性、完整性和可用性,阻止和降低数据安全威胁事件带来的严重性影响,恢复业务数据到正常服务状态;调查安全事件发生的原因,避免同类数据安全事件再次发生。 (2)数据管理体系优化服务:对数据管理体系咨询服务过程中的流程及制度进行持续优化和建议,包括从数据管理组织的分工、权责、保障措施等方面,确保数据的相关流程制度进一步完善,确保数据管理体系咨询的相关成果在运维过程中进行落地,做到数据安全运维的规范性及流程化。 (3)数据安全培训服务:提供较为全面的数据安全培训服务,全面提升望城区政府信息化管理人员、运维人员以及数据服务团队等的数据安全意识,保障数据安全的最有效手段是不断提升系统运维及使用人员的数据安全防范意识和安全防范技能。使之能够符合相关信息安全工作岗位的能力要求,降低由于人为原因引发的安全风险,从而全面提高数据安全管理水平,项目验收后每年组织2次。 |
1 |
项 |
****** |
****** |
15 |
安全集成实施服务 |
集成费 |
对项目所需的设备、系统进行部署、调试、集成。 |
1 |
项 |
69800 |
69800 |
其他采购需求说明:
详见采购文件
需要落实的政府采购政策:中小微企业,监狱企业,节能产品,环保产品,两型产品,残疾人福利性企业
是否接受联合体:否
二、申请人的资格要求:
1、满足《中华人民共和国政府采购法》第二十二条规定。
2、落实政府采购政策需满足的资格要求:
2.1供应商基本资格条件:供应商应当符合《政府采购法》第二十二条第一款的规定,即:
(1)具有独立承担民事责任的能力;
(2)具有良好的商业信誉和健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(6)法律、行政法规规定的其他条件。
2.2被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的),不得参与本项目的政府采购活动。
2.3单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不参加同一合同项下的政府采购活动。
2.4为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的,不得再参加此项目的其他招标采购活动。
3、本项目的特定资格要求: 无
三、获取招标文件:
1、凡符合投标资格要求并有意参加投标者,可在公告发布之日起至提交投标文件截止之日通过登录《长沙政府采购网》(******)、《长沙公共资源交易电子服务平台》(******)免费下载招标文件。
2、电子招标文件获取方式:投标截止时间前,供应商登录“长沙公共资源交易电子服务平台”中进入“长沙政府采购电子交易系统 (******/TPBidder/memberLogin)”进行格式化电子招标文件的下载。
3、各供应商自行在以上网站下载或查阅招标相关文件和资料等,恕不另行通知,如有遗漏采购人、采购代理机构概不负责。
四、提交投标文件截止时间、开标时间和地点 :
1、投标截止:2025- 3 - 4 09:00分止,超过截止时间的投标将被拒绝(☆)。
2、开标时间:2025- 3 - 4 09:00分。
3、开标地点:长沙公共资源交易中心 【长沙市岳麓区岳华路279号(岳华路与府中路交汇处)】。
五、投标保证金:
1、递送投标文件前,投标人须交付投标保证金如下:0元。
2、缴纳时间2025- 3 - 4 09:00******银行到账回单为准。
3、缴纳方式:
本项目不需要缴纳投标保证金
六、公告期限:
2025- 2 - 11 起至 2025- 2 - 18 止(5个工作日)。
供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购文件公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级财政部门投诉。
七、其他补充事宜:
1、本招标项目采用电子化招标采购,请供应商在长沙公共资源交易电子服务平台(******)中登录长沙政府采购电子交易系统(******/TPBidder/memberLogin)下载CSZF或.CSCF格式的电子招标文件。
2、请供应商在长沙公共资源交易电子服务平台下载专区中及时下载安装最新版本“政府采购电子投标文件制作工具”、“政府采购CA驱动”。参与投标的供应商需使用电子标书编制软件制作.CSTF格式投标文件。
3、需要按照招标文件要求办理 CA证书,具体办理流程详见湖南省公共资源交易服务平台或长沙公共资源交易电子服务平台数字证书专区。
八、对本次招标提出询问,请按以下方式联系
一、采购人信息 |
采购单位:长沙市望城区数据资源中心 |
联系人:刘李旭 |
电 话:****** |
地 址:******街道望府路198号 |
二、代理机构信息 |
代理机构:******有限公司 |
联系人:胡益多、刘曼娜 |
电 话:0731-****** |
地 址:******办事处府后路道坡小区A-8栋1单元至2单元一楼 |
相关附件:
招标文件正文.pdf