****关于PC端web应用密码安全控件供应商征集调研公告
根据我行业务工作需要,我行开展PC端web应用密码安全控件,现公开对该项目进行供应商征集调研,有关事宜如下:
一、采购需求及资格要求
1.1采购需求
因个人网银用户体验一期项目需要,申请采购针对web应用(PC端)的密码安全控件,项目周期预计3个月
1.2技术要求
1、满足商用密码等级认证要求,****管理局认证证书,后续可在网关支付、统一**、**通代发、个人网银等渠道复用。
2、需支持安全输入环境、防键盘记录、防内存切换、本地加密与混淆、一次一密机制、获取设备MAC地址或其他硬件信息等功能。
3、支持的操作系统需包括macOS、Windows 7、Windows10、Windows11、统信 UOS 操作系统、**操作系统、鸿蒙操作系统。
4、浏览器兼容性需支持Windows系统中的 IE11及以上(含基于IE内核的浏览器,如360等)、Edge、Chrome(含基于Chromium内核的浏览器,如网银客户端等)、Firefox等常用浏览器。
1.3服务要求
1、 为确保密码控件后续能够作为我行自研基础设施进行长期建设与维护,供应商需保证密码控件架构模块化、可扩展,提供清晰、稳定的API接口及对应文档,支持进行二次开发。
2、 在项目最终验收通过后,向我行交付本次项目范围内所有定制化开发及适配改造部分的完整、可编译的源代码(包括但不限于核心控件代码、加密逻辑、接口实现、配置文件、构建脚本等)。交付的源码应具备清晰的注释和必要的技术文档。
3、 供应商需配合完成我行统一加密平台的标准化对接工作,提供接入我行个人网银系统的相关技术支持。
4、 维保期不低于12个月。
5、 项目实施地点在**,供应商需自行承担人员差旅费用。
1.4供应商资质要求
1.4.1财务状态
企业成立一年以上,经营正常,可稳定提供服务。
1.4.2案例
2023年1月1日至今,与21****银行(工行、农行、中行、建行、交行、邮储、中信、光大、招商、华夏、浦发、**、广发、民生、**、**、**、**、**、**、浙商****公司,**开展与本项目相似的PC端密码安全控件软件开发或软件产品项目的成功案例(须提供相关案例合同证明材料,并标示相关内容,以合同签订日期为准)。
采购需求:
1、针对互联网面客web应用(PC端),以支持windows/mac/信创操作系统,满足商用密码等级认证要求,****管理局认证证书,后续可在网关支付、统一**、**通代发、个人网银等渠道复用。
2、密码控件需支持,包括安全输入环境、防键盘记录、防内存切换、本地加密与混淆、一次一密机制、可获取设备MAC地址或其他硬件信息等
技术要求
1、需支持操作系统需包括macOS、Windows 7,Windows10,Windows11、统信 UOS 操作系统、**操作系统、鸿蒙操作系统;浏览器兼容性需支持Windows系统中的 IE11以上(含基于IE内核的浏览器,如360等)、Edge、Chrome(含基于Chromium内核的浏览器,如网银客户端等)、Firefox等常用浏览器。
其他要求
1、为确保密码控件后续能够作为我行自研基础设施进行长期建设与维护,供应商需保证密码控件架构模块化、可扩展,提供清晰、稳定的API接口及对应文档,支持进行二次开发。在项目最终验收通过后,向我行交付本次项目范围内所有定制化开发及适配改造部分的完整、可编译的源代码(包括但不限于核心控件代码、加密逻辑、接口实现、配置文件、构建脚本等)。交付的源码应具备清晰的注释和必要的技术文档。
2、 为满足我行多部门、多业务线及未来对外输出场景的需要,密码控件应具备多租户能力,供应商需提供完整多租户设计及实现方案。
3、 供应商应提供密码控件与我行统一加密平台的标准化的对接方案,针对我行统一加密平台接入要求提供对接方案并配合验证实施。
4、 若涉及后管类应用产品需使用我行开发平台进行建设或改造,支持我行新云部署,支持符合我行规范的灰度发布能力,支持对接我行技术中台日志、监控、全链路服务。
5、 维保期不低于12个月
二、报名要求
2.1 依法成立,为存续、在营、开业、在册、登记成立等正常企业状态。
2.2 在****开立对公账户,若中标本项目,则通过****对公账户结算该项目相关费用。
2.3 充分理解我行服务需求并能够根据需求提供相应的服务。
2.4 具有良好的商业信誉且经营正常。
2.5 依法缴纳税收和社会保障资金。
2.6 未被“信用中国”网列入“重大税收违法案件当事人名单”、未被“中国执行信息公开网”列入“失信被执行人名单”、未被“中国政府采购网”列入“政府采购严重违法失信行为信息记录名单”、未被“国家企业信用信息公示系统”列入网站“严重违法失信企业名单”,不在****供应商禁用/退出期内。
2.7 经****管理部门依法批准,同时获得从事行业有效执业证明、行政许可、专业资质等证照。
2.8 两年内目标服务领域未出现严重安全事件。
2.9 后续如参与我行项目的采购招标,承诺签定《供应商廉洁自律及保密承诺书》。
三、报名方式
裴老师,联系电话:(021)****7666-671024
联系时间:工作日9:00-12:00,13:30-17:30(其他时间请勿打扰)。
供应商如有意向参与,请先登录****采购门户(https://cg.****.cn/)提交资料申请注册账号。注册审批通过后供应商可登录****采购门户,通过首页“采购管理”—“供应商寻源”—“待报名列表”中找到本次项目,点击“报名”即可参与。
欢迎各供应商对此项目的需求、技术要求、服务要求提出书面意见或建议,若有,请于征集截止时间前提交至peiyw@cib.****.cn邮箱,相关意见我行接收后将不再另行回复。邮件及材料请标明:《****PC端web应用密码安全控件》需求意见或建议-公司名称(全称)。标书代写
报名注意事项:
1.提交的供应商资料内容包括如下三项:
材料1.****PC端web应用密码安全控件供应商征集反馈材料-公司名称(全称)
材料2.****PC端web应用密码安全控件信息收集表
材料3.承诺函
以上三项材料填报模板详见本公告附件,因采购系统安全管控要求,附件文件标题只能包含汉字、字母、数字、中英文括号、短横线、下划线、英文小数点,如包含其他字符可能导致附件上传失败。提交材料1-2****公司(单位)公章。材料3****公司(单位)公章或者由法定代表人签字。
调研若有变更,请以****采购门户最新发布的征集调研信息为准。
四、注意事项
1.能够完全满足我行采购需求、有**意向、符合资格要求、报名要求的供应商均可报名。
2.本次市场调研不代表采购邀请或意向,仅为调研市场情况发起。若需后续对接,我行将会主动联系报名者;未予联系的报名者,我行将对材料予以保密。
3.本次市场调研不收取供应商的任何费用。
4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入我行供应商黑名单。
5.对于上述事项存在疑问的,请及时与我行联系。
五、征集时间
注意:本项目寻源开始时间:2026-09-20 16:07;寻源截止时间:2026-09-28 23:59;标书代写