****基础网络安全等级保护三级改造方案公开征集公告
为落实《网络安全法》《数据安全法》及等级保护 2.0 三级、医疗卫生行业网络安全管理相关要求,结合我院已与三院完成业务及网络合并,为有效化解跨院区互联、数据共享带来的网络安全风险,现对我院网络安全设备升级及等保三级整改项目公开征集具备资质、医疗行业经验的服务商,欢迎符合条件单位报名踏勘、编制方案及报价。
一、项目概况
我院目前已与**三院已完成业务系统整合与网络互联互通,形成跨院区统一的医疗业务承载网络。合并后全院在网终端约300台,接入各类医疗业务系统及信息平台。
目前全院网络部分设备存在性能不足、特征库/规则库到期、版本老旧、缺乏统一运维管理等问题。需结合等保 2.0 三级基本要求及医疗行业规范进行整体加固、设备升级与缺失能力补齐。
二、主要建设内容
服务商须现场踏勘我院网络现状,针对性开展方案设计,主要内容包括:
1. 现场实地勘查,梳理网络架构短板、跨域安全缺口及合规差距;
2. 结合等保三级标准及医疗行业规范,结合我院实际情况出具定制化整体建设方案、整改方案及明细报价;
3. 踏勘后须提交《网络与信息安全现状及差距清单》(以下简称"差距清单"),对我院缺失的安全设备、能力不足项、配置与策略缺陷、管理及运维短板进行逐项、分类、量化列明,具体要求如下:
(1)缺失安全设备逐项列明。对照网络安全等级保护基本要求第三级安全通用要求及医疗行业相关规范,逐项核查并列出我院尚未部署或能力缺失的安全设备及模块。
(2)现有设备能力不足项逐项列明。对已在网运行的安全及网络设备,逐项评估其现状能力与等保三级要求的差距,至少包括:设备型号/配置/版本、部署位置与覆盖范围、性能是否匹配合并后业务规模、特征库/规则库/授权是否处于有效服务期、是否存在单点故障与冗余缺失、是否支持统一纳管与联动、是否存在已停产或原厂不再提供维保升级等情况,并明确"需升级""需扩容""需替换""可利旧"的结论。
(3)跨院区互联与边界安全缺口逐项列明。针对**三院院区、我院院区、电信云三者之间互联链路、内外网边界、内外系统对接(医保、政务外网、第三方平台)、远程接入(分支机构/远程会诊)、无线网络、第三方运维接入等场景,逐项识别并列出访问控制、隔离、审计、加密、身份认证等方面的缺口。
(4)数据安全与业务连续性缺口逐项列明。针对患者数据、健康档案、医保数据等敏感数据在采集、存储、传输、使用、共享、销毁各环节的保护措施缺口,以及核心业务系统的备份、容灾、冗余、应急切换能力不足项进行列明。
(5)管理与合规缺口逐项列明。对照等保三级管理要求,梳理我院在安全管理制度、安全策略、运维流程、应急预案与演练、人员培训、第三方管理等方面存在的不足,并给出整改建议。
以上差距清单须做到"一缺一项、一项一策",每项缺失/不足须明确:对应等保三级条款依据、风险描述与影响、建议建设/整改措施、推荐设备型号与配置、数量、单价与合计,作为整体建设方案和分项报价的基础,纳入最终提交文件。
三、服务商资格要求
1. 具备独立法人资格,证照齐全、信誉良好,近三年无不良信用及违法违规记录;
2. 具备网络安全相关服务能力,拥有医院等保三级建设、设备替换整改相关项目经验;
3. 具备正规原厂供货及维保能力,可保障设备特征库长期正常升级更新;
4. 具备 7×24 小时应急响应服务能力。
四、征集相关要求
1. 本次征集采取先踏勘、后出方案报价方式,未现场踏勘单位提交资料不予受理;
2. 踏勘完成后按要求在规定时间内提交完整建设方案、技术方案、分项报价、售后保障方案;
五、时间安排
1. 公告公示期:2026年9月2日至2026年9月8日
2. 现场踏勘时间:在公示期间自行前来踏勘
3. 方案提交截止:2026年9月9日
六、联系方式
联系人:常工
联系电话:153****0302
联系地址:**市**区**三路160号****
电子邮箱:****@126.com
七、其他说明
1. 本次征集为前期需求征询,不构成采购承诺,医院保留择优、变更、终止项目的权利;
2. 所有参选资料须真实有效,弄虚作假一律取消资格;
3. 服务商前期踏勘、方案编制等费用自行承担。