兴业银行关于移动开发安全能力建设项目二期供应商征集调研公告

发布时间: 2026年09月02日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000

****关于移动开发安全能力建设项目二期供应商征集调研公告

根据我行业务工作需要,我行开展移动开发安全能力建设项目二期,现公开对该项目进行供应商征集调研,有关事宜如下:

一、采购需求及资格要求

1.1采购需求

本项目拟采购移动APP安全加固、移动APP安全检测、移动APP隐私合规检测以及移动源码审计安全工具二期建设解决方案,包含提升安卓及iOS端的兼容性并适配新版本系统,以及**鸿蒙端安全工具并通过API与行内系统进行整合。项目预计实施周期12个月,结算方式采用合同总金额结算模式,按里程碑分阶段付款。供应商需在合同期内确保上述安全工具持续可用,并且支持各安卓厂商、苹果及华为发布的最新移动操作系统版本。

1.2技术要求

本项目前后端开发技术栈包括但不限于 Java、Spring 框架、Vue、React框架等,采用信创及容器化部署,数据库使用国产数据库。

供应商需提供并实施针对上述安全工具适配合同期内****公司可能推出的最新的APP操作系统版本的解决方案。

供应商在实施安全加固工具二期建设时需保障移动安全工具服务的稳定性,实施过程中不影响对存量APP提供服务;需确保APP原本的客户端本地加密数据(使用SM4加密算法加密的数据)能够正常解密,确保APP终端用户使用体验;需确保加固工具的业务连续性,无需各APP项目组进行适配改造即可实现针对安卓APP的如下防护能力:so link、so加壳、H5加固、DEX拆分、防模拟器、防截屏、防劫持、SharedPreference加密、SQLite加密、DEX加固、关闭日志防泄漏、DEX VMP、签名校验、DEX文件类过滤、完整性校验、Hook框架检测、防trace分析、字符串加密、ROOT检测、AndroidManifest.xml防反编译、**文件加固;需实现针对iOS APP的如下防护能力:字符串加密、局部字符串加锁、全局字符串加密、虚假控制流、基本块分裂、基本块调度、控制流间接化、控制流扁平化。

供应商在实施隐私合规检测工具二期建设时,需确保安卓以及iOS系统自动化隐私合规检测业务的连续性。

供应商在**鸿蒙系统安全工具时应确保支持最新版本的鸿蒙系统,并实现以下需求:

(一)新增鸿蒙系统源码审计能力,能够提前发现鸿蒙应用的软件设计或实现中可能存在安全漏洞,便于及时修复漏洞。支持鸿蒙应用开发涉及相关编程语言,包括 ArkTS、Java/Kotlin 、JavaScript/TypeScript、C/C++及仓颉。

(二)新增鸿蒙应用隐私合规自动化检测能力,能够及时发现鸿蒙 APP 可能存在违规收集使用个人隐私信息风险,便于及时整改,确保鸿蒙 APP 合规运行。

(三)新增鸿蒙应用安全加固能力,支持对.ets 文件内的代码及.ts 文件内的代码进行混淆加固;支持对 HSP 动态库进行混淆加固 ;支持对鸿蒙 SO 进行代码混淆加固。

(四)新增鸿蒙应用安全检测能力,能够及时发现鸿蒙 APP 可能存在的各种安全风险,便于采取整改补救措施,提升鸿蒙 APP 运行安全。

(五)上述安全工具均支持通过api接口与行内系统进行对接。

1.3人员资质要求

本项目为总包类项目,项目经理需具备有同类项目实施经验,投入人员需本科及以上学历。

1.4服务要求

项目实施地点在**,供应商需自行承担人员差旅费用。

1.5供应商资质要求

1.5.1财务状态

企业成立1年及以上,财务稳健,可稳定提供服务。

1.5.2案例

2023年1月1日至今,与21****银行(工行、农行、中行、建行、交行、邮储、中信、光大、招商、华夏、浦发、**、广发、民生、**、**、**、**、**、**、浙商****公司,**开展移动端安全类项目的成功案例(须提供相关案例合同证明材料,合同内容中能明确体现包含移动应用安全加固、安全检测、隐私合规检测以及源码审计相关功能,可由多个合同组合说明。以合同签订日期为准)。

二、报名要求

2.1 依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。

2.2 在****开立对公账户,若中标本项目,则通过****对公账户结算该项目相关费用。

2.3 充分理解我行服务需求并能够根据需求提供相应的服务。

2.4 具有良好的商业信誉且经营正常。

2.5 依法缴纳税收和社会保障资金。

2.6 未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,不在****供应商禁用/退出期内。

2.7 经****管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。

2.8 两年内目标服务领域未出现严重安全事件。

2.9 后续如参与我行项目的采购招标,承诺签定《供应商廉洁自律及保密承诺书》。

三、报名方式

裴老师,联系电话:(021)****7666-671024

联系时间:工作日9:00-12:00,13:30-17:30(其他时间请勿打扰)。

供应商如有意向参与,请先登录****采购门户(https://cg.****.cn/)提交资料申请注册账号。注册审批通过后供应商可登录****采购门户,通过首页“采购管理”—“供应商寻源”—“待报名列表”中找到本次项目,点击“报名”即可参与。

欢迎各供应商对此项目的需求、技术要求、服务要求提出书面意见或建议,若有,请于征集截止时间前提交至peiyw@cib.****.cn邮箱,相关意见我行接收后将不再另行回复。邮件及材料请标明:《****移动开发安全能力建设项目二期》需求意见或建议-公司名称(全称)。标书代写

报名注意事项:

1.提交的供应商资料内容包括如下三项:

材料1.****移动开发安全能力建设项目二期供应商征集反馈材料-公司名称(全称)

材料2.****移动开发安全能力建设项目二期信息收集表

材料3.承诺函

以上三项材料填报模板详见本公告附件,因采购系统安全管控要求,附件文件标题只能包含汉字、字母、数字、中英文括号、短横线、下划线、英文小数点,如包含其他字符可能导致附件上传失败。提交材料1-2****公司(单位)公章。材料3****公司(单位)公章或者由法定代表人签字。

调研若有变更,请以****采购门户最新发布的征集调研信息为准。

四、注意事项

1.能够完全满足我行采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。

2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者;未予联系的报名者,我行将对材料予以保密。

3.本次市场调研不收取供应商的任何费用。

4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。

5.对于上述事项存在疑问的,请及时与我行联系。

五、征集时间

注意:本项目寻源开始时间:2026-09-02;寻源截止时间:2026-09-09 23:59;标书代写

招标进度跟踪
2026-09-02
意见征集
兴业银行关于移动开发安全能力建设项目二期供应商征集调研公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~