登 录 免费注册 全国统一客服电话:400-676-1800 《中国油田招标投标网》是中国政企交互型电子招投标领导品牌 进入办公平台


招标公告 招标变更 采招业主会


全项目跟踪 规划施工


明星企业 企业资讯


焦点视点 技术创新
中标公告 废标公告 流标与答疑 拟在建项目 可研环备 产品选型 资质选型 政策法规 展会信息
所在位置:网站首页 招标公告 正文
宁波银行股份有限公司 文件跨网安全管控提升项目供应商召集公告
公告名称:
宁波银行股份有限公司 文件跨网安全管控提升项目供应商召集公告
所属地区:
全国
发布时间:
2025-11-03
详细内容:


根据业务发展需要,按照宁波银行股份有限公司采购相关管理办法,我行拟对文件跨网安全管控提升项目》面向社会公开征集供应商诚邀符合条件的供应商参与方案洽谈。

资质要求

1、注册资金人民币200万元(含)以上,财务状况良好;

2、公司经营正常并存续2年(含)以上;

3、企业或者其法人近两年内无行贿犯罪记录,未被列入失信执行人名单,无限制高消费、限制出入境等行为;

4、公司具备完善的组织架构和制度规范,拥有充足的技术、人员和设备资源;

5、同一法定代表人的两个及两个以上法人、母公司、全资子公司及其控股公司不得在同一次项目中参加报名;

6、参与报名的供应商能作为签约主体参与后期的商务流程;

7、设备和产品应满足《网络安全法》等法律法规要求

8、报名供应商应符合宁波银行供应商管理相关要求;

9、如报名供应商为首次与我行合作供应商,请按附件格式提供“供应商尽职调查报告”。

二、技术要求

1、产品有合作案例或项目经验(仅限原厂),并提供项目合同等证明材料(开具发票证明);

2、产品能够实现文件跨网安全传输与协作、安全审计等功能

3、需适配行内技术平台,满足我行非功能性需求(高可用、高性能、安全性等)。

4、产品软件的性能、响应和异常等指标符合用户体验基础要求;

5、提供软件原厂标准服务(支持内网私有化部署);

6、提供原厂7X24小时(含节假日)电话支持和相关技术咨询服务(项目实施、售后服务等);

7、提供软件补丁安装及版本升级服务

8、产品需参与我行现场POC 测试。

、报名方式及起始时间

请符合条件的供应商在2025119日之前,通过报名链接“点击报名”方式进行报名报名链接如下:https://cpms.nbcb.com.cn/cpms/ananymous/cms/,并按要求填写相关报名材料。

四、联系方式

联系人:张学辉0574-83050673(采购部)

徐倜杰18768122079(业务部)


文件跨网安全管控提升项目主要需求概述

为满足我行在多网络域间(生产网、办公网、开发网)安全、合规、高效的数据传输需求,开展本文件跨网安全管控提升项目,主要需求如下:

1、跨网安全传输

支持在不同网络区域间文件上传、下载、共享、在线编辑

支持传输过程中加密、防篡改、文件唯一性校验等安全防护机制

2、数据防泄露

支持文件病毒防护在线查杀

支持文件敏感内容检测识别:

1)支持识别。可识别文件中的身份证、手机号、姓名、地址、卡号、机构代码证等敏感字段及其变体;支持中文简体、繁体,英文忽略大小写;支持多组组合,通过定义(词)之间的间隔来实现敏感信息定义。

2)支持正则表达式检测。可通过正则表达式识别行内特有敏感信息:包括身份证、手机号、姓名、地址、卡号、机构代码证、邮箱等;支持设置最少正则命中次数。匹配任何字词或短语,包括包含常见字词分隔符(如大小写、空格、逗号、短横线或斜杠) 的字词或短语。

3)支持文件内容识别。支持主流文件类型真实格式与内容的识别,包括但不限于:各类office文件、txt、图片、PDF、压缩包等,识别文档的原有格式,不受后缀名称的影响。

4)支持OCR图片内容识别。

5)支持多层嵌套文档的检查(不低于10层),发现任何一层文档中含有的敏感信息。

6)支持源代码文件类型的识别,防止源代码文件的泄露(PHP、C#、VB、Html等文件类型)。

支持内容分级与拦截,支持禁止上传加密文件、或无法识别格式的文件

支持文件隔离防扩散

系统本地文件加密存储,防止漏洞导致文件泄露

3、权限控制与审计

支持文件操作多级别权限控制

支持文档追踪,对流转文档增加标签,对下载后的文件进行溯源

支持各类操作日志记录,支持系统级审计

4、系统集成与扩展

支持与行内现有域控、NAS等其他设备适配

具有一定API开放能力,支持与外部系统(如行内流程审批平台)通过接口形式对接

5、性能与体验

满足我行当前用户并发情况下的文件传输与使用稳定性,具备高可用、集群分布式部署等能力

整体页面操作顺滑,满足行内用户基本使用体验需求


附件:

宁波银行信息科技服务提供商尽职调查报告

一、基本信息

1.1服务提供商基本信息

服务提供商全称


成立日期


法人代表


公司类型


注册资本&币种


统一社会信用代码


公司地址


联系人


联系人电话


公司主营业务


1.2监管评价

(是否出现在监管机构的黑名单中)

(最近二年在政府或金融同业合作过程中是否受到处罚)

(是否存在未决诉讼)

1.3关联公司或附属机构信息

(关联公司或附属机构是否存在经营危机,该危机是否危及该服务提供商的正常经营)

1.4主要客户清单列表

(主要客户群体)

二、服务提供商持续经营能力

2.1财务情况

(近三年经审计的财务报表)

三、服务提供商内部控制和管理能力

3.1服务提供商内控评估报告

(评估报告内容如覆盖以下3.2-3.6内容,则将评估报告内容对应填写至各个部分)

3.2服务提供商的组织结构

(内部控制部门,如是否建立了内部的使用工具的安全测试部门、内控部门、审计部门)

3.3 IT制度体系建设

(是否对其公司及项目的安全管理及流程管理建立了相应的制度)

(项目过程中的项目管理(PMO)体系,包括例会、沟通渠道等)

(服务质量控制方法)

3.4培训体系建设

(是否对其员工定期开展技术技能以及安全防范相关的培训,提供培训计划或培训材料)

3.5服务提供商人员离职率

(了解公司技术人员的离职率)

3.6IT风险管控

(包括对公司本身的IT风险管控及所承接外包项目的IT风险管控情况)

四、服务提供商信息技术能力

4.1服务能力和支持技术

(服务提供商的技术能力资质证明,专业认证等)

(描述使用的工作方法、应用软件、技术文档、评估模型、评估工具等使用情况、知识产权等)

4.2服务经验与市场评价

(服务提供商主要的服务行业、主营业务、服务客户)

(类似的服务项目经验及项目合同证明材料)

五、服务提供商的网络和信息安全保障能力

(该项评估内容用于非驻场信息科技外包)

(描述内容可包括网络与信息安全管理体系建设情况、网络与信息安全技术防护体系建设情况、安全事件响应和恢复能力、实践经验等)


























推荐业主单位 更多
 
1
北京中油建设项目劳动安全卫生预评价有限公司
 
2
大庆油田公司第九采油厂
 
3
北京中油建设项目劳动安全卫生预评价有限公司
 
4
大庆油田公司采气公司
 
5
大庆油田工程有限公司环境规划评价技术研究所
 
6
大庆油田有限公司第五采油厂环保部
 
7
大庆油田工程有限公司环境规划评价技术研究所
 
8
大庆油田有限责任公司第二采油厂
 
9
大庆油田有限责任公司第十采油厂
 
10
大庆油田工程有限公司
 
11
大庆油田有限责任公司第七采油厂
 
12
大庆油田工程有限公司
 
13
大庆油田有限责任公司第九采油厂
 
14
大庆油田工程有限公司
 
15
大庆油田有限责任公司第二采油厂
友情链接 申请友情链接:service#cpeee.com
关于我们 | 联系我们 | 会员服务 | 入网流程 | 付款方式 | 法律声明 QQ在线:51311961 QQ交谈
Copyright © 2008-2018  中国油田招标投标网  版权所有    网站所载内容及排版格式受版权法保护 严禁转载  
政府单位:国务院国有资产管理委员会  |  中华人民共和国财政部 1