****银行****监管局****银行网络安全态势感知报送平台建设项目,现诚邀具备条件的供应商报名参加交流,有关事宜公告如下:
一、项目情况
为****监管局****银行关于网络安全态势感知及威胁情报共享的各项监管制度要求,推进生产网络安全态势感知数据的监管自动化报送及业务连续性要求,提升我行报送平台自主可控能力,****监管局****银行网络安全态势感知报送平台采购前技术交流。
拟建设两套完全独立的报送平台:
金融监管局上报子系统:严格落实数据分层与防篡改独立存储要求,采用Kafka/HTTPS API传输,实现可用性流量数据、网络攻击数据、病毒查杀数据、互联网业务流量数据、邮件攻击等数据的自动化采集与周期性上报;
人民银行对接子系统:通过专用Kafka及API通道,上报涵盖网络攻击数据、DDOS攻击数据、病毒感染数据、防病毒安装数据、恶意邮件数据、垃圾邮件等数据采集与上报。
二、交流方式及内容
交流采用线上方式(具体会议号另行通知)进行,交流内容如下:
****公司基本情况简要介绍;
(二)项目服务方案简介;
本套方****管理局、人民银行报送相关制度规范,如适配《金融网络安全态势感知平台_数据接入与信息共享标准 v1.3.7》,并在各子方案提供平滑升级机制,支持后续监管标准迭代演进。具体提供以下方案。
1.本地化高可用保障方案:提供实现本地化部署与高可用业务连续性保障方案;
2.金融监管合规数据报送方案:提供包****监管局《数据报送说明》关于 “数据分层存储、单独存放、隔离管理、不可删改”的独立数据库与数据元配置驱动上报方案;
3.人行态势感知上报方案:提****银行态势感知平台(V1.3.7方案及V1.4.0标准升级迭代方案)数据独立上报、国密SM3认证、Kafka 主机名映射及威胁情报/站内信共享消费方案;
(三)中标****银行业成功案例介绍。
三、报名时间
报名截止日期为公告发布之日起五个工作日,符合条件的企业均可报名参加。
四、资质要求
(一)报名企业具有中华人民**国境内注册的独立法人资格,持有市场监管部门核发的有效企业法人营业执照,具有独立承担民事责任的能力,具有合法名称、组织机构以及固定的办公场所;
(二)2022年1月1日至今(以签约时间为准),至少有1****银行、****银行、****商行)或省级(直辖市、计****商行服务案例;
(三)报名企业具有依法纳税和社会保障金的良好记录;
(四)报名企业具备资质ISO9001质量体系认证及ISO27001信息安全管理体系认证;
(五)报名企业参加本公告活动前3年内在经营活动中不存在重大违法记录,不处于被责令停产停业、财产被接管、冻结、破产等非正常经营状态。公告人将通过“信用中国”网站、“中国政府采购网”或其它渠道查询相关主体信用记录,拒绝被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中的企业参加本项目的活动;
(六)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得在本项目中同时报名。本次交流不允许分包,不接受联合体参与。
五、报名材料
(一)企业法人营业执照副本复印件(加盖公章);
****公司资质证明材料(加盖公章);
(三)服务方案简介;
(四)须提供实施案例合同(包括首页、甲乙双方盖章页、服务内容页并加盖公章)。
六、报名方式
请符合条件的意向企业于报名截止日前,将相关资料发送至联系人邮箱。
联系人:姚兴 联系电话:133 0471 1044、0471-****590;
邮箱:****@foxmail.com
七、其他事项
(一)本次交流不涉及商务内容,报名企业需严格遵守相关保密义务。我行没有义务保证所有参与交流的企业进入后续环节。
(二)报名企业应保证提供的所有资料、分享的案例均真实无误,且保证在整个项目的交流过程中不存在欺诈行为,如有弄虚作假或隐瞒事实行为,一经核实,由报名企业自行承担相关所有责任。
(三)具体交流的时间以我行电话通知为准。
****
2026年10月8日