本招标项目中国石油集团海洋工程有限公司信息及网络安全技术服务项目,招标人为中国石油集团海洋工程有限公司,招标项目资金来自企业自筹,出资比例为100%。该项目已具备招标条件,拟进行公开招标,现在邀请符合资格要求的潜在投标人参加此次投标。
二、项目概况与招标范围
2.1项目概况:按照集团公司数信部工作计划安排,每年都要开展HW演习行动,且随着集团公司对信息安全工作要求的不断提高,按照最新下发的《20度集团公司网络安全工作考核要求》,海洋工程公司作为HW演习行动的防守单位信息安全形势非常严峻,压力很大。鉴于公司因规模小、信息化专业人员少、信息安全支持力量薄弱的情况,需寻求国内大型专业信息安全技术服务公司,与公司现有信息化管理人员组成信息安全防护团队,对公司信息安全开展全面支撑工作。
持续加强海洋工程公司网络安全保障、提升网络安全防护能力,确保信息系统的安全性。通过外部网络安全专项服务采购,加强和保障海洋工程公司办公网络和信息系统的安全防护能力,发现安全问题,减少关联的业务损失或不良影响。同时确保在信息技术系统开发、运行、维护和管理过程中的信息安全风险最小化、系统安全稳定运行常态化、信息安全系统安全防护能力最大化等要求。
2.2招标范围:集团公司实网攻防演练行动和HW演习行动期间信息安全技术人员驻场服务,国家重要节假日、大型纪念或庆祝活动、重要会议期间技术支持保障服务,公司信息及网络安全应急演练技术服务,信息安全技术培训服务,公司自建信息化应用系统网络安全等级保护测评服务。
其中标段(标包)划分、各标段估算金额及招标控制价: 本项目共分为1个标段,费用控制在120万元(不含税)以内。
2.3服务期限:三年。
三、投标人资格要求
3.1本次招标不接受联合体投标,不允许分包。
3.2 资格要求
投标人应在中华人民共和国境内注册,具有独立法人资格的服务商。
3.3 业绩要求
投标人近3年(2021年1月至本次投标截止
)应具有2项与网络安全相关的技术服务项目业绩。投标人须出具相关业绩证明材料(包括合同首页、合同金额页、项目服务内容页、交易双方盖章页等,以合同签订
为准)。
3.4 财务要求
投标人须提供近三年(2021、2022、2023)经会计师事务所或审计机构审计的财务报告(资产负债表、现金流量表、利润表及相关会计报表),财务状况良好,无资不抵债情况,企业没有处于被接管、破产或关、停、并、转状态。
3.5 信誉要求
服务公司应具有良好的商业信誉,未被列入“经营异常名录”和“严重违法企业名单”,查询并记录。近三年经营活动中投标人单位、法定代表人无行贿犯罪档案记录,提供无行贿犯罪承诺函。
3.6项目负责人
要求具备1名项目经理和至少1名技术工程师,并提供开标日期前6个月的社保证明。
3.7技术要求或技术方案
1、项目需求概述
按照集团公司数信部工作计划安排,每年都要开展实网攻防演练行动和HW演习行动,且随着集团公司对信息安全工作要求的不断提高,按照最新下发的《20度集团公司网络安全工作考核要求》,海洋工程公司作为HW演习行动的防守单位信息安全形势非常严峻,压力很大。鉴于公司因规模小、信息化专业人员少、信息安全支持力量薄弱的情况,需寻求国内大型专业信息安全技术服务公司,与公司现有信息化管理人员组成信息安全防护团队,对公司信息安全开展全面支撑工作。
2、技术服务清单
集团公司实网攻防演练行动和HW演习行动期间2名信息安全技术人员驻场服务,国家重要节假日、大型纪念或庆祝活动、重要会议期间远程技术支持保障服务,公司信息及网络安全应急演练技术服务,信息安全技术培训服务,公司自建信息化应用系统网络安全等级保护测评服务。
序号 |
服务项目 |
服务阶段 |
任务分类 |
工作内容 |
1 |
集团公司实网攻防演练行动和HW演习行动期间信息安全技术人员驻场服务(2人) |
梳理检查 |
资产梳理 |
1.梳理公司网络链路资产:公司总部及所属单位石油内网、互联网连接情况,尤其是自建互联网出口;暴露在互联网上的网站、系统、测试平台、IP地址等;梳理反代设备映射地址信息。明确链路连接路径,落实责任人,形成详细清单。 |
2 |
敏感信息排查 |
1.在互联网上通过专业工具搜集与公司相关的敏感信息,如技术方案、网络拓扑图、系统源代码、VPN/邮箱账号口令等。要对网盘、文库、Github类的代码托管网站等开源情报系统进行细致排查清理。 |
||
3 |
账号及弱口令排查 |
1.全面检查和清理重点系统及设备账号(操作系统、网络设备、业务系统等)。全面核实所有账号使用状态,检查实际使用人和账号信息是否保持一致。对于检查中发现的异常情况及时处置,清除所有无人使用、无人管理的僵尸账号,及时更新账号信息,关停人号不一致的账号。 |
||
4 |
漏洞风险排查 |
1.通过漏洞扫描设备,对内外网部署的服务器和网络设备进行漏洞扫描,并对扫描结果进行人工分析,重点涉及历年HW中常利用的重点系统指纹及nday信息进行排查。 |
||
5 |
钓鱼社工排查 |
1.开展覆盖全体员工的社会工程学攻击手段及防范教育,内容包括电子邮件钓鱼、短信钓鱼、电话钓鱼、人员接触方面的社会工程学攻击防范意识教育,讲述电子邮件及短信钓鱼的攻击原理、流程,指出恶意附件、恶意仿冒链接、伪造身份、套取敏感信息、不明身份人员非法操作设备等需要提高警惕的具体场景情形,识别恶意信息、保护敏感信息等相应的应对处置方法。 |
||
6 |
防御强化 |
风险问题加固 |
针对梳理检查阶段及集团公司内部排查发现的各类安全问题进行闭环处置加固,削减安全风险。 |
|
7 |
暴露面收敛 |
根据资产清单,结合公司日常生产经营计划安排,合理规划公司自建信息化应用系统开放 |
||
8 |
监测防护能力强化 |
1.梳理现有威胁监测和阻断防护设备和能力清单,补齐补全安全设备,核实当前防护范围,尤其是对内网资产防护的覆盖范围,建立网络安全资产防护设备和防护能力台账。 |
||
9 |
核心网络设备加固 |
公司核心网络设备、数据服务器管理后台或者访问进行白名单访问控制。 |
||
10 |
重点系统专项评估 |
对公司已完成等保测评的两个自建信息化应用系统,进行专项安全评估及监控能力加强,增补安全设备,限定访问网络权限等。 |
||
11 |
实战演习 |
威胁情报预警 |
1.及时推送自有及第三方漏洞情报、威胁情报(含IP、域名、特征值等信息)通过内部协同防守队伍进行下发,及时排查突发问题风险。 |
|
12 |
安全监测值守 |
1.进行全流量监测和大数据关联分析,及时发现异常行为,如:外连远控、横向非法访问等。 |
||
13 |
安全分析研判 |
针对网络攻击告警事件和异常网络访问进行深入分析,研判攻击造成危害和影响。 |
||
14 |
应急响应处置 |
1.针对入侵成功的行为采取应急处置措施,包括阻断攻击源、阻断远控服务器、隔离下线受害主机等。 |
||
15 |
攻击溯源反制 |
1.针对发现疑似突破网络和系统入侵的攻击事件进行溯源取证分析、攻击者画像等。 |
||
16 |
防守成果上报 |
编制防守技战法总结、心得体会等,提交集团公司HW演练指挥部;针对网络攻击者利用的木马后门文件,提取样本特征,尽可能的全文件保留;人工编制报告(根据演练指挥部要求,详细描述 |
||
17 |
攻防复盘 |
攻击复盘总结 |
针对攻击事件进行综合分析,确认攻击路径及防护盲点,后续开展补充补全。 |
|
18 |
防守复盘总结 |
针对防守工作综合分析,包括组织架构、人员分工、应急处置流程是否合理、网络安全监测和防护是否存在薄弱环节等。 |
||
19 |
风险持续整改 |
针对集团公司演练指挥部通报下发的网络安全风险进行分析总结、协助整改加固和风险复测,最终编制演练总结报告。 |
||
20 |
防守报告编制 |
编制整体防守总结报告,主要包括防守经验、主要措施、心得体会等。 |
||
21 |
国家重要节假日、大型纪念或庆祝活动、重要会议期间技术支持保障服务 |
/ |
安全专家远程支持 |
结合部署在公司核心网络的信息安全防护设备,按照集团公司工作计划安排,对国家重要节假日、大型纪念或庆祝活动、重要会议期间进行信息安全保障工作,信息安全专家远程解决出现的各类问题,当出现重大安全事件现场团队无法解决时可提供现场服务。 |
22 |
公司信息及网络安全应急演练技术服务 |
/ |
应急演练 |
开展公司信息安全突发事件的应急演练工作,包括但不限于勒索病毒数据加密攻击、木马病毒远程攻击、DDOS网络拒绝服务攻击、DNS诱骗攻击等,提高应急处置能力,确保快速有效的处置可能发生的网络安全突发事件。编制演练方案、形成演练过程文档、复盘总结文档等。 |
23 |
信息安全技术培训服务 |
/ |
信息安全培训 |
对公司总部各部门、所属各单位关键用户开展信息安全技术培训,提升公司全员信息安全意识,分别在公司总部、塘沽片区、青岛片区开展。 |
24 |
信息安全宣传周 |
按照集团公司数信部工作要求,公司范围内开展信息安全宣传周活动,编制信息安全防护意识考试试题,公司全员开展答题活动。 |
||
25 |
公司自建信息化应用系统网络安全等级保护测评服务 |
/ |
等保二级测评 |
针对公司自建信息化应用系统开展网络安全等级保护二级测评工作,以系统为单位,取得公安部备案证书,完成系统测评报告。 |
3、配套设备清单
海洋工程公司网络架构分为公司总部丰和大厦区域和所属单位塘沽片区区域,两个区域网络架构属于平行关系,同时通过运营商的数据专线接入中国石油北京区域中心实现石油内网与互联网应用。故基于以上网络架构,为了对海洋工程公司局域网达到最大程度信息安全防护,需在两个区域网络边界部署相应的信息安全防护设备,清单如下:
序号 |
设备类型 |
设备名称 |
数量 |
规格参数 |
1 |
检测类设备 |
漏洞扫描系统 |
2 |
并发主机数、并发任务数并发主机数:80 |
2 |
运维安全类设备 |
堡垒机 |
2 |
授权资产数500个;并发字符连接最大数500个;并发图形连接最大数100个;2U工控机,CPU:4核4线程,内存:8GB,硬盘:2T*2(raid1),1+1热插拔冗余电源(额定功率300W),网络接口:千兆电管理口*2,千兆业务电口*4,千兆业务光口*4,USB口:USB2.0*2,串口:RJ45口*1。 |
3 |
展示平台 |
态势感知平台 |
2 |
2U标准机架式设备, CPU=24核(12核*2) 2.10GHz ,内存=256GB ,硬盘容量=64T(8T*8),电源规格=1+1冗余电源 800W,标配4个GE接口,2个万兆光口,1个RJ45管理网口。 |
4 |
等保合规设备 |
日志审计系统 |
2 |
授权资产数40个;每秒事务处理数1500个(条);标准1U硬件,芯片+操作系统:龙芯3A4000+统信UOS,内存:16G(8G*2),硬盘:4T, 电源:双电源, 网口:千兆电口*6(包含管理口*1,HA口*1,业务口*4);千兆光口*4。 |
5 |
检测类设备 |
APT预警平台 |
2 |
整机吞吐量5Gbps;2U标准机架式设备,电源:1+1冗余电源 内存:64G 硬盘容量:硬盘容量:2T*2,带RAID1,可用磁盘空间不小于2T ; 接口数量:标配10个; 接口类型:千兆RJ45网口*2、千兆RJ45网口*4、千兆业务SFP光口*4。 |
6 |
检测类设备 |
入侵检测系统 |
2 |
整机吞吐量5Gbps;2U 标配网口:千兆电口*4,万兆光口*2 硬盘容量:6T SATA*2 内存:64G USB口:USB2.0口*2 电源:1+1热插拔冗余电源。 |
7 |
边界安全设备 |
上网行为管理 |
2 |
推荐带宽1Gbps;整机吞吐15Gbps;最大并发数500万;最大新建数15万/秒;标准2U机架式;CPU:4核;内存:4GB;硬盘:2TB HDD;电源:双电源;网络接口:千兆电口=12个,管理电口=1个,千兆光口=12个,万兆光口=2个,不带光模块。 |
8 |
边界安全设备 |
防火墙 |
2 |
整机吞吐10Gbps;最大并发数400万;最大新建数20万/秒;1、软硬一体产品。2、2U机架式,CPU:飞腾 腾锐 D2000,内存:16GB,硬盘:2TB HDD,电源规格:1+1冗余电源(额定功率550W),风扇数:2个。网络接口:千兆电口=8个,管理电口=1个,HA电口=1个,千兆光口=8个,不带光模块,接口扩展槽:2个。操作系统:统信 UOS V20。 |
3.8 不存在禁止投标的其他情形。
四、招标文件的获取招标文件每套售价200元,售后不退。凡有意参加投标的潜在投标人,请于北京 20
08月1
10:00至20
08月1
23:59报名投标。
5.1投标文件递交截止:20
08月2
10时00分(北京
)……
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
- 莎车县产业发展促进就业补助(航线培育及“引客入喀”补助)项目招标公告 2025-04-11
- 九台区卡伦湖街道老旧弃管小区形象提升工程二标段竞争性磋商公告 2025-04-11
- 贵州医科大学附属医院2024年预算内新增医学装备采购项目(二)(2)采购公告 2025-04-11
- 青岛市城阳区自然资源局城阳区2024年度国土变更调查项目招标公告 2025-04-11
- 2025年安徽创新馆展厅局部更新及展品征集服务采购项目竞争性磋商公告 2025-04-11
- 昭觉县应急管理局应急通信短波平台建设项目二次竞争性谈判公告 2025-04-11
- 安徽创新馆展厅导览设备采购项目2025招标公告 2025-04-11
- 济南市历下区机关事务服务中心(本级)济南市历下区机关事务服务中心历下区公共机构综合智慧管控平台项目竞争性磋商公告 2025-04-11
- 九台区卡伦湖街道老旧弃管小区形象提升工程一标段竞争性磋商公告 2025-04-11
- 从江县2024年度翠里瑶族壮族乡占补平衡土地综合整治项目(二期)竞争性磋商公告 2025-04-11
- 客服电话:010-6880 9590
- 招投标项目咨询:微信扫码,咨询刘欣
-
- 张家港沙洲电力有限公司燃料控制室改造
- 张家港沙洲电力有限公司T10转运站、车棚、南门卫沿江公路及宿舍楼监控施工项目
- 张家港沙洲电力有限公司1/2号卸船机升降机大修
- 南方医科大学口腔医院采购牙科综合治疗台项目招标公告
- 车八岭国家级自然保护区科研监测能力提升-碳汇和水文监测设备采购项目竞争性磋商公告
- 广东开放大学(广东理工职业学院)白云山校区运动场改造工程施工项目竞争性磋商公告
- 2025年无线电管理宣传服务项目竞争性磋商公告
- 2025年粤港澳大湾区交流营活动运行服务采购项目竞争性磋商公告
- 广州中医药大学第一附属医院呼吸机采购项目招标公告
- 广州中医药大学第一附属医院PACS、RIS系统(软件)维护服务项目招标公告