为进一步规范我院网络安全管理工作,夯实医院信息化安全防护体系,现对我院网络安全运维服务项目进行公开市场调研,现公开邀请具备相应资质和服务能力的供应商参与本次调研。
一、项目基本信息
1.项目名称:****网络安全运维服务项目
2.服务周期:1年
3.项目概况:为我院全院网络设备、服务器、操作系统、数据库、中间件、业务系统及终端设备提供常态化、专业化网络安全运维保障服务,全面排查安全隐患、处置安全事件、优化安全策略、完善安全体系,满足医疗行业网络安全、等级保护相关规范要求。
二、调研服务核心内容
本次调研服务范围包含常态化安全运维、应急处置、专项安全服务、安全保障及培训规划等全维度内容,具体如下:
(一)常态化安全巡检服务
每月开展1次现场全方位安全巡检工作,工作内容包含全网漏洞扫描、软硬件设备安全配置核查、系统日志全量分析、网络恶意代码检测、终端安全状态排查等。每次巡检完成后,梳理问题隐患、形成整改建议,出具正式标准化安全巡检报告,建立安全台账,跟踪隐患闭环整改。
(二)7×24小时安全应急响应
提供全天候无间断安全事件应急值守与处置服务,针对院内发生的勒索病毒感染、医疗数据泄露、网络入侵攻击、系统瘫痪异常、恶意访问、权限异常等各类网络安全突发事件,第一时间响应、排查溯源、快速处置,最大限度降低安全事故影响,保障医疗业务不中断。
(三)系统常态化安全加固
针对医院现有操作系统、业务数据库、应用中间件开展专项安全运维加固工作,包含安全配置优化、系统漏洞补丁升级管理、全员账号权限梳理收敛、访问策略优化、病毒防护体系策略迭代优化、弱口令整治、安全基线整改等常态化加固工作,持续提升整体网络安全防护能力。
(四)重大时期安全重保服务
在国家、省级护网行动、重大节假日、医疗重要活动等网络安全重保期间,提供专人驻场值守服务,全程开展全网攻击实时监测、安全态势研判、异常行为拦截、安全隐患即时处置、防护策略临时优化等工作,保障重保期间院内网络及业务系统零安全事故。
(五)院内网络安全培训
每年开展不少于2次全院性网络安全专项培训,面向行政人员、医护人员、信息科工作人员,普及医疗行业网络安全法律法规、数据保密规范、终端安全操作、病毒防范、安全应急处置常识等,提升全院人员网络安全防范意识与实操能力。
(六)网络安全整体规划服务
结合医院信息化建设现状、等级保护要求及医疗行业最**全标准,为我院提供年度网络安全体系规划、安全制度优化、安全建设升级方案、常态化运维体系搭建等专业规划服务,助力医院网络安全工作标准化、体系化、常态化运行。
(七)常态化漏洞扫描服务
定期对全院网络设备、服务器、业务系统、终端设备开展全覆盖漏洞扫描,精准挖掘高危、中低危安全漏洞,分类梳理漏洞清单,提供针对性整改方案,跟踪漏洞整改闭环,建立漏洞常态化排查、整改、复查机制。
(八)专项渗透测试服务
定期开展非破坏性网络渗透测试,模拟真实黑客攻击场景,对核心医疗业务系统、内网边界、服务器集群、终端网络开展安全检测,挖掘隐蔽性安全风险,输出专业渗透测试报告及长效防护优化方案。
(九)网络资产全面梳理
对全院所有信息化资产进行全面摸排梳理,包含网络设备、安全设备、服务器、业务系统、终端设备、数据库等,建立完整、****医院网络安全资产台账,明确资产属性、安全状态、防护配置,实现全网资产可视化、规范化管理。
三、供应商资格要求
1.具有独立法人资格,持有有效的营业执照,能够独立承担民事责任。
2.具备网络安全运维、信息安全服务相关从业资质,拥有成熟的安全服务团队。
3.具备网络安全运维或信息安全服务相关业绩,无重**全服务事故、无行业失信记录。
4.本项目不接受联合体报名、不允许分包转包。
5.遵守政府采****医院规章制度,无违法违规经营记录。
四、供应商需递交调研资料(全部加盖公章、密封装订)
1.企业营业执照复印件、法人身份证复印件、法人授权委托书及授权代表身份证复印件;
2.企业资质证书、核心服务团队人员资质证明材料;
3.****医院同类网络安全运维服务项目业绩证明(合同复印件、验收报告等);
4.完整的项目服务实施方案、服务流程、人员配置、应急保障方案、重保方案、培训方案;
5.项目服务报价清单(含税、含人工、耗材、服务全部费用);
6.无重大违法违规记录、无失信行为、无安全事故的书面承诺书;
7.企业简介、售后服务体系、本地化服务能力说明材料。
五、报名公告时间
2026年6月11日-2026年6月17日
六、递交反馈材料截止时间及项目与地点:标书代写
本项目提交反馈材料截止时间为2026年6月18日上午09:30前,地点为****门诊楼4楼会议室。标书代写
联系人:邹老师(信息与后勤保障科):190****5540;
殷老师(综合办):158****6336