根据我院业务发展需要,现进行密码测评整改项目的市场调研,欢迎各厂家提交推荐方案资料,参与调研。相关要求和说明具体如下:
一、供应商资格要求
(一)满足《****政府采购法》第二十二条规定。
(二)本项目的特定资格要求:无。
二、具体需求
(一)项目需求
按照《中华人民**国密码法》、《商用密码管理条例》等法律法规及政策文件,根据医院发展相关部署,****医院核心应用(EMR)系统建设商用密码基础设施,构建商用密码应用保障体系,发挥密码在信息系统安全中的基础支撑作用,筑牢数字安全防线。
(二)建设目标
****医院核心应用(EMR)系统商用密码应用需求,从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等四个层面,以及密钥管理、安全管理等方面分析,设计合规、正确、有效的密码应用方案,采用合规的密码技术、模块及产品,满足GB/T 39786-2021《信息安全技术信息系统密码应用基本要求》的第三级要求,通过商用密码应用安全性评估。
(三)建设内容
(1)物理和环境安全密码应用
包括但不限于:采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性;采用密码技术保证电子门禁系统进出记录数据的存储完整性;采用密码技术保证视频监控音像记录数据的存储完整性;密码服务应符合法律法规的相关要求,需依法接受检测认证的,应经商用密码认证机构认证合格。
(2)数据传输安全密码应用
包括但不限于:采用密码技术对通信实体进行身份鉴别,保证通信实体身份的真实性;采用密码技术保证通信过程中数据的完整性;采用密码技术保证通信过程中重要数据的机密性;采用密码技术保证网络边界访问控制信息的完整性;密码服务应符合法律法规的相关要求,需依法接受检测认证的,应经商用密码认证机构认证合格。
(3)数据存储保护密码应用
数据存储保护对象为信息系统所涉及的业务应用及鉴别数据、重要业务数据、重要审计数据、个人敏感信息以及法律规定的其他重要数据类型。采用支持生态自适应路线的密码产品,适配改造工作由产品侧完成,不影响数据库检索功能,不影响数据库模糊查询功能,不影响数据库存储过程功能,不影响NFS远程数据挂载功能,不影响Docker容器数据持久化功能,不影响大数据架构HDFS分布式存储的数据组织及检索功能,数据存储加密前后性能损耗不超过10%,不破坏面向数据源的数据互联共享以及数据可视化功能,不破坏未来AI模型私有化训练及推导功能。建设内容包括但不限于:采用密码技术保证信息系统应用的访问控制信息的完整性;采用密码技术保证信息系统应用的重要数据在存储过程中的机密性;采用密码技术保证信息系统应用的重要数据在存储过程中的完整性;密码服务应符合法律法规的相关要求,需依法接受检测认证的,应经商用密码认证机构认证合格。
三、报名及获取需求清单
(一)时间:2026年7月24日8:00至2026年7月30日18:00。
(二)方式:将营业执照复印件(盖章)、经办人身份证复印件(盖章)和单位介绍信原件制作成一份PDF文件,以“密码测评整改项目+单位名称+联系人+联系方式”为邮件名,发送至邮箱****@163.com线上报名。
(三)联系人:杨老师(0825-****234)
四、调研准备
供应商(密码产品生产厂商或密码产品代理商)调研准备材料内容:
1、供应商营业执照。
2、供应商提供有效期内的商用密码产品认证证书,满足GM/T 0028《密码模块安全技术要求》第二级及以上要求,如服务商为代理商的,提供密码产品生产厂家营业执照以及厂商针对本项目授权代理商使用其产品的授权书。
3、供应商法人及参加调研工作的人员身份证,并提供相应法人授权委托书(格式自拟)。
4、供应商资质证明材料。
五、调研方式
线上或线下调研,具体调研时间及方式再通知,请报名的供应商将以上调研准备内容制作成PPT文件,邮件以“单位名称+密码测评整改项目”为名,于2026年7月30日18:00前发送到****@163.com。
六、其他补充事项
(一)报名人应严格遵守廉洁纪律,否则取消报名资格并列入院方供应商黑名单,有违法****机关处理。
(二)郑重提示:项目为市场调研并非正式采购行为。各报名人提供的相关产品信息仅有助于采购单位对该项目的认知。我院将依照《****政府采购法》以及医院采购管理制度的相关规定进行采购程序。
****中心
2026年7月23日