阆中市中医医院网络安全运维服务需求项目

始建于1952年7月的阆中县中医联合诊所,经过七十年风雨洗礼,已建成为一所具有光荣传统和悠久历史,集医疗、教学、科研、预防、保健、康复、急诊急救为一体的国家三级乙等中医综合医院。随着进年来信息系统的不断完善,医院已经通过了电子病历分级评价4级、智慧医院一星的评测。医院业务系统不断增加,网络安全建设、容灾备份建设及业务高可用建设还有待进一步完善。本项目预算金额为10.00万元/年。

二、技术服务要求

序号

服务内容

具体服务内容阐述

单位

数量

1

网络基础架构优化

(2)网络瓶颈分析:随着信息化系统的不断延伸扩充和不断更新,虚拟化的容灾备份、网络安全分析流量等会对网络造成预料之外的额外负担。每年1次对网络基础架构的分析和对当前网络流量的分析找出网络瓶颈进行有针对性的网络升级。

(3)网络可扩展性实现:通过对网络基础架构进行有计划的整改升级,使网络保持开放性和合理性,以应对专线、网络安全设备接入以及云平台、容器编排业务所带来的软件定义网络(SDN)、软件定义存储(SDS)等新的业务需求。

(4)针对虚拟化平台的网络优化:针对现有的虚拟化环境、Docker容器管理平台、超融合架构中的虚拟化网络,进行网络规划设计,配置底层转发、路由、网络安全等。

2

网络安全加固

(1)访问控制:对现有业务系统进行数据分析确定访问控制的源地址、目标地址、目标端口、应用协议以及身份认证信息,结合南充市中医医院自身的管理政策设置严格的白名单访问控制策略。

(3)漏洞扫描:提供包HIS、LIS、PACS、EMR、集成平台、互联网医院、手术麻醉、移动护理等在内的业务系统的全方位漏洞扫描,包括弱口令、SQL注入、XSS、CSRF、文件上传、文件包含、目录遍历等。每年1次针对已发现的漏洞进行相应的防御性配置优化,提供专业的漏洞扫描报告。针对已扫描出来的漏洞进行修复或者配合应用软件供应商进行专项修复。

(4)网络安全分析报告:每年对整个信息化平台进行1次网络安全评估包括防攻击、容灾、数据安全等内容。

(5)漏洞更新:主要针对操作系统及其自带基础应用的漏洞,每年进行1次手动漏洞更新,并对更新的影响范围进行评估,以及定制相应的回退方案。

(6)攻击追踪:设置网络流量分析及日志分析系统,通过行为趋势感知攻击行为,并记录攻击行为的发起、控制、建立后门及横向移动,为及时止损提供决策依据。

▲(7)在关键区域部署蜜罐系统,通过捕获弱点扫描行为来捕获网络攻击并及时取证、及时告警、及时止损。蜜罐系统需要支持扫描感知功能、泄露账号检测功及失陷感知功能(投标人提供产品功能截图)。

3

高可用系统建设

(1)基础架构高可用:对现有环境中的虚拟化、超融合和容器管理平台制定高可用方案,从计算、存储、网络层面实现硬件、软件的冗余。

▲(2)数据库高可用:对当前信息化系统中所用到的主流数据库制定高可用方案,并将其在生产环境中实现。针对已实现的方案每年进行1次故障模拟演练(投标人提供承诺函)。

4

数据库优化

(2)数据库安全加固:对数据库主要安全配置进行检查并修正,主要包括:

2账号弱口令修正及密码策略设置

2数据库访问控制

2连接空闲超时设置

5

数据备份

(1)对当前信息化系统中的基础软件、超融合、虚拟化平台、容器平台等多种数据,通过备份脚本、定时任务的方式进行每天数据备份。并对备份数据的完整性进行校验。

6

信息化资产整理

(1)机房设备清单整理,机房设备编码,机房设备保修清单整理,机房线路整理,详细网络拓扑绘制。

7

核心系统容灾

▲(1)包括不超过10个核心数据库(数据库类型仅限Oracle\MSSQLServer\PostgreSQL\MySQL\GuassDB\达梦数据库)的业务数据提供持续数据同步,确保应用级多副本同步,确保硬件设备发生灾难性故障时的RTO在10分钟以内,RPO都在3分钟以内(投标人提供承诺函)。

8

人工巡检服务

(1)每月一次对机房的服务器、存储、网络设备及安全设备等硬件进行巡检。

(2)每月一次对重要数据库、虚拟化平台、重要应用进行系统运行状况、使用率趋势等进行巡检。

(3)每月一次对网络运行状况进行巡检,及时发现如配置错误、使用不当、使用率高等问题。

(4)每月一次对网络安全状况进行巡检,及时发现攻击行为及被攻击的痕迹。

9

重大活动网络安全保障

(1)重保期间的漏洞梳理及加固修复。

(2)重保期间现场人员值守、日志平台、安全设备的审计。

(3)重保期间针对业务系统的重要性进行访问源控制,系统临时关停等。

(4)重保期间利用蜜罐、安全态势感知等平台进行攻击行为识别和阻断。

(5)重保期间安全事件应急处理。

10

故障应急响应

(1)由终端用户或运维工程师巡检时发现的突发故障,对比较严重的突发故障按应急响应流程进行响应。

11

官方网站监测

▲(1)云端实时监测目标重要网站关键页面是否被植入恶意敏感词汇(例如反动/色情)出现异常及时通告告警(投标人提供承诺函)。

▲(2)云端实时监测确认目标网站的可用情况,出现问题及时通告告警(投标人提供承诺函)。

▲(3)云端实时监测目标重要网站关键页面是否被挂马,出现异常及时通告告警(投标人提供承诺函)。

▲(4)云端实时监测目标重要网站关键页面是否被植入黑链,跳转到非法页面(例如博彩/色情)出现异常及时通告告警(投标人提供承诺函)。

12

应用管理

(1)提供应用管理平台,对互联网开放的应用统一使用应用管理平台进行发布;

(2)支持不限数量的应用系统发布;

▲(3)支持单个或多个应用一键上线,一键下线(投标人提供承诺函);

▲(4)支持发布自带的web蜜罐,通过蜜罐捕获攻击行为(投标人提供承诺函);

(5)支持不限版本数量的证书管理;

▲(6)支持大屏展示应用数量、当日访问量、应用访问排行、来访地域排名、网络流量等信息(投标人提供承诺函);

三、评分细则

评分因素

及权重

分值

评分标准

报价

(20%)

20分

满足磋商文件要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×20%×100。

技术服务要求(32%)

32分

技术服务要求中的子项目,标▲符号的每满足1项得2分,未标▲符号的,每满足1项得0.5分,不满足则不得分,本项共计得分不超过32分。

项目实施方案(36%)

36分

根据供应商针对本项目提供的项目实施方案进行评审,至少包括:①维运服务流程,②服务管理制度及规范,③人员安排及工作职责,④主要服务方法,⑤技术服务内容,⑥驻场人员管理制度,⑦驻场人员服务考核,⑧应急措施⑨服务目标。完全满足的得36分,每有一项部分满足或无针对性的扣2分,每有一项缺失或不满足的扣4分,扣完为止。

人员要求

(8%)

8分

类似业绩

(4%)

4分

注:1.类似业绩是指:计算机网络类运维服务项目。2.需提供合同复印件或中标(成交)通知书复印件),不提供则不得分。

四、投标文件的构成(注意:投标文件应以A4纸为标准胶装成册、标明页码,并密封在密封袋内,且在密封袋封口上加盖公章。否则将被拒绝接收):

2、产品报价(大小写一致并加盖鲜章)。

3、技术应答表(加盖鲜章)

4、产品价格佐证资料(报价须提供佐证资料≥2份,近2年内的同型号或同档次类似设备合同、发票或中标通知书,请勿涂抹,否则视为无效报价)。

5、医疗器械产品注册证和注册登记表(如无,请提供支撑文件)。

6、生产厂家及经销商资质。

9、质量检测中心或法定机构出具的产品检测报告∕性能自测报告∕出厂检验报告的复印或扫描件。

10、售后承诺书原件(加盖鲜章)

本项目以院内询价采购方式组织招标采购,一次报价,欢迎合格的供应商(卖方)做出对采购人(买方)最为有利的投标报价,并将投标文件密封好于2024年3月25日17点00分之前递送至阆中市中医医院采购科,过期将拒绝接收。中标结果在询价结束后三个工作日内在医院网站上公示三个工作日。如供应商有任何异议可在公示期内向医院采购办提出书面质疑,公示期结束后医院采购办不再接受任何质疑。

THE END
1.探索智慧医疗:搭建互联网医院APP开发实战教学今天,小编将为您讲解互联网医院APP的开发实战教学,从搭建流程到技术要点,带领读者深入了解智慧医疗的发展趋势和技术应用。 一、背景介绍 通过互联网医院APP,患者可以在线预约挂号、咨询医生、获取健康信息等,大大提高了就医的便利性和效率。 二、开发流程 https://blog.csdn.net/wy15564849548/article/details/137275328
2.互联网医院APP开发攻略:搭建智能医疗平台互联网医院APP为患者提供了便捷的就医途径,还为医生和医院提供了更加高效的服务和管理手段。接下来,小编将我们本文将就互联网医院APP的开发攻略,以及如何搭建智能医疗平台进行探讨。 1.确定需求和目标 这包括确定服务对象(患者、医生、医院管理者)、提供的功能(在线挂号、远程问诊、健康档案管理等)、用户体验等方面。同https://blog.51cto.com/u_16117528/10245328
3.互联网医疗软件开发:构建未来医疗服务的基石前端界面是用户与互联网医疗软件交互的窗口。因此,前端界面的设计和开发至关重要。开发团队可以借助UI设计工具进行界面设计,确保用户体验流畅和一致。在开发过程中,需要注意UI组件的复用性和可定制性,提高开发效率和代码质量。 后端服务搭建和接口开发 后端服务是互联网医疗软件的核心部分。开发团队需要搭建稳定高效的后端https://pbids.com/aboutUs/pbidsNews/1861352548209889280
4.如何搭建互联网医院系统源码?医疗陪诊APP开发实战详解今天,小编将为大家讲解如何搭建一个完整的互联网医院系统源码,并介绍医疗陪诊APP的开发实战。 一、互联网医院系统的架构设计 搭建一个完整的互联网医院系统,需要从架构设计开始。一个典型的互联网医院系统通常包含以下几个核心模块: 1.用户管理 2.医生管理 https://blog.itpub.net/69960494/viewspace-3022012/
5.一站式软件开发技术详解:互联网医院系统源码与数字药店APP搭建实战数字药店APP开发详解https://m.sohu.com/a/838595613_120781033
6.互联网医院在线付费问诊APP系统开发(平台搭建)互联网医院在线付费问诊APP系统开发(平台搭建) 2024-12-18 07:00116.23.155.2041次 发布企业 广州茂林网络科技有限公司商铺 认证 报价 请来电询价 关键词 互联网医院在线付费问诊小程序开发 互联网医院在线付费问诊软件开发 互联网医院在线付费问诊源码开发 http://guangzhou.11467.com/info/18781135.htm
7.互联网医院平台互联网医院app下载互联网医院软件下载互联网医院就是用信息化、互联网化的手段去最大限度降低成本、优化服务流程,提升医疗服务诊前、诊中、诊后的全流程质量。 它优化简洁了大家看病的流程,不用非得去医院挂号看病了,在没有特别严重的情况下可以先在平台上询问一下医生,而且这些医生都是具有行医资质的,所以大家这方面也可以放心。关于你的病例,问诊https://www.itmop.com/key/hulianwangyiyuan/
8.互联网医院系统搭建互联网医院系统开发的发展方向随着互联网技术的不断发展,互联网医院系统的开发已经成为医疗服务领域的重要趋势。在当前疫情防控形势下,互联网医院系统的应用也得到了进一步的推广。 互联网医院系统主要包括在线问诊、远程咨询、医生预约、互动交流等功能。未来,该系统的发展方向主要如下: https://www.hxyliao.cn/mobile/hlwyy/718.html
9.西安决策参考在人民在线副总编辑刘鹏飞看来,互联网平台已成为亿万网民获取信息的重要途径,必须肩负起平台管理的社会责任,健全内容审核管理制度规范,搭建网民参与、投诉举报的畅通平台与机制,共同营造清朗的网络空间。 此外,宋建武还建议完善相关法律制度,提高对英烈保护的科学性、规范性和可操作性。 http://www.xalib.org.cn/info/72409.jspx
10.互联网医院小程序丨在线医院APP源码开发丨线上视频问诊,数字药店互联网医院小程序丨在线医院APP源码开发丨线上视频问诊,数字药店买药,电子处方单丨智慧医疗平台搭建是基于腾讯云的服务,万岳互联网医院系统,专业的互联网+医疗解决方案,专注于医疗机构的互联网开发。https://market.cloud.tencent.com/products/38124
11.广州市互联网医院解决方案资料8建设原则9总体架构10云平台架构 10前置服务架构103软件建设方案 11互联网医院版11医院版12院内通讯录 12运营分析13资料查询14危急值预警15检验结果查询 15患者管理16医学文献17医患互动18回访调查18公众版18医院宣传19业务指南19电话咨询20预约挂号21就诊导航21医生咨询22排队叫号23取报告单24互联网版25服务号25医院https://www.renrendoc.com/paper/217115014.html
12.互联网医院平台哪个好?互联网医院平台互联网医院app下载共有11个软件 互联网医院平台哪个好?小编为用户们精心收集不少地方的互联网医院,并且每款都是相当的优势例如乌镇互联网医院、导医通互联网医院、青大附院互联网医院等等每款中医师以患者都能够记性更好的交流病情,简直就是健康沟通桥梁,并且线上预约挂号以及各种健康咨询都是相当的专业,同时具有多种功能服务提供给大家http://www.downyi.com/key/hlwyy/
13.互联网医院app有哪些?互联网医院平台哪个好?互联网医院app排名互联网医院平台有哪些?小编整理了39互联网医院、好心情互联网医院、上海互联网总医院等多个移动就医app。为患者和医护人员搭建了一个便捷的健康交流平台,实现了远程就诊、门诊预约挂号、健康咨询、在线开药、健康报告查询等多种服务功能。让每一位患者用户都可以在家轻松就医,及时为你解决健康方面的各种疑惑。http://www.downcc.com/k/hlwyyapp/
14.软佳科技有限公司软佳医院信息管理系统,软佳电子病历系统,软佳云南互联网医院建设,互联网诊疗监管细则征求意见 为进一步规范互联网诊疗,促进互联网诊疗服务健康发展,保证医疗质量和医疗安全,国家卫生健康委组织起草了《互联网诊疗监管细则(征求意见稿)》(附后)。现向社会公开征求意见。 互联网诊疗监管细则 (征求意见稿) http://www.katesoft.com/
15.“四送一服”企业用工服务旌德县2022年2月招聘信息汇编1.视频剪辑:1名,要求:负责公司自媒体、广告宣传片等视频拍摄及后期、熟练掌握PR、AE、AU等软件,独立处理音频剪辑及相关栏目包装;对整体画面及成片提出修改及优化建议。专科及以上学历;能快速响应社会、行业热点话题,擅于挖掘话题点;有互联网思维,善于打破传统思维,有创新创意者优先;有短视频IP题材、微电影、电视、企业https://www.ahjd.gov.cn/Jczwgk/show/2345394.html
16.干货!6月6日晚间重要公告速读东华软件:拟6亿投建互联网医院 东华软件公告,公司与山东岱岳经济开发区管委会签署协议,公司计划在岱岳管委会所在地,投建东华健康乐互联网医院项目,投资总额约6亿元。该项目选择当地公信力较大的医院作为落地医院,搭建全国医疗平台。通过建设互联网医院平台,实现足不出户快速问诊专家。 https://www.yicai.com/news/5429509.html
17.元岳科技元岳信息科技(济南)有限公司专注于数字医疗药店系统源码、互联网医院系统源码、药店小程序系统源码开发,以及智慧养老数字平台、电商平台开发搭建,帮您快速部署专属药店系统APP和互联网医院平台。元岳科技是一家专业的药店系统和互联网医院系统服务商http://www.yuanyuekj.com/
18.医疗机构信息安全管理制度(精选10篇)3、计算机的软件安装和卸载工作必须由信息科技术人员进行。 4、计算机的使用必须由其合法授权者使用,未经授权不得使用。 5、医院计算机仅限于医院内部工作使用,原则上不许接入互联网。因工作需要接入互联网的,需书面向医务科提出申请,经签字批准后交信息科负责接入。接入互联网的计算机必须安装正版的反病毒软件。并保证https://www.ruiwen.com/word/yiliaojigouxinxianquanguanlizhidu.html
19.恶意抢占号源?网上相约犯罪?公安机关对新型犯罪出手恶意软件“开挂” 知名医院号源遭“秒抢” 公安部网络安全保卫局巡视员、副局长张宏业介绍,当前传统违法犯罪正加速向以电信、互联网等为媒介的非接触性犯罪转移,恶意抢占医疗卫生公共资源、网约暴力刑事犯罪等多发高发,大量非法“第四方支付”平台不断涌现,极大危害我国网络安全与人民群众生命财产安全。 https://news.cctv.com/2019/06/14/ARTIJEDpOKhOSct10U6dk6nz190614.shtml