云南省第一人民醫(yī)院因工作需要,同時為充分了解技術(shù)、服務(wù)、市場及價格等情況,保證采購工作公正、公平、公開順利開展,擬對 云南省第一人民醫(yī)院網(wǎng)絡(luò)安全測評服務(wù)項目 進行公開咨詢 ,有意者請攜帶有關(guān)資質(zhì)證照及方案前來我院溝通洽談。 一、咨詢內(nèi)容及要求 (一)項目名稱: 云南省第一人民醫(yī)院網(wǎng)絡(luò)安全測評服務(wù)項目 (二)項目內(nèi)容及需求: 為加強醫(yī)院網(wǎng)絡(luò)安全防護,需構(gòu)建全鏈條安全體系。該體系不僅全面覆蓋資產(chǎn)與攻擊面全生命周期管理、漏洞治理,融入實戰(zhàn)化紅藍對抗與應(yīng)急響應(yīng)機制。依據(jù)《網(wǎng)絡(luò)安全等級保護.》標準,開展涵蓋安全技術(shù)、管理體系、運維流程等多維度的等級保護測評,從系統(tǒng)定級、備案、建設(shè)整改到等級測評,確保醫(yī)院網(wǎng)絡(luò)安全符合相關(guān)法規(guī)要求。同時,運用安全服務(wù)工具與人員駐場服務(wù)提升防護效能,并引入接口風險監(jiān)測預(yù)警服務(wù),實時監(jiān)控接口流量、識別異常調(diào)用與攻擊行為,精準預(yù)警數(shù)據(jù)泄露風險,全面保障醫(yī)院核心系統(tǒng)穩(wěn)定運行與數(shù)據(jù)安全,通過項目開展以下服務(wù)內(nèi)容: )開展實戰(zhàn)化安全運營服務(wù)。服務(wù)覆蓋資產(chǎn)與攻擊面全生命周期管理及全生命周期漏洞治理,開展實戰(zhàn)化紅藍對抗驗證防御效能,完善應(yīng)急響應(yīng)機制并強化安全運營閉環(huán),提供實用化安全管理制度修編,形成“資產(chǎn)識別—漏洞管控—實戰(zhàn)防御—應(yīng)急響應(yīng)—合規(guī)評估”全鏈條安全防護,建立動態(tài)、立體的安全防護體系,精準識別風險、高效處置威脅。 開展網(wǎng)絡(luò)安全等級保護測評服務(wù),完成三級系統(tǒng)個、二級系統(tǒng)個。針對醫(yī)院信息系統(tǒng)提供專業(yè)全面的等保測評服務(wù),依據(jù)等保.標準,全維度檢測三級、二級系統(tǒng),通過漏洞掃描等技術(shù)定位隱患,提供整改建議,出具測評報告,助力構(gòu)建醫(yī)療安全防護體系。 開展接口風險監(jiān)測預(yù)警服務(wù),提供風險監(jiān)測預(yù)警工具。實時監(jiān)測 接口流量、異常調(diào)用、惡意攻擊及數(shù)據(jù)泄露風險;分析接口調(diào)用行為,識別越權(quán)、未授權(quán)訪問等安全漏洞;提供風險預(yù)警、威脅溯源及處置建議,保障接口合規(guī)性與業(yè)務(wù)連續(xù)性。 駐場安全運維,提供人網(wǎng)絡(luò)安全運維駐場服務(wù)。駐場人員持有/證書,具年以上網(wǎng)絡(luò)安全服務(wù)項目經(jīng)驗,工作時間與醫(yī)院同步,專注醫(yī)院網(wǎng)絡(luò)安全保障,從日常巡檢到應(yīng)急處置全程守護,助力筑牢安全防線,為醫(yī)療信息系統(tǒng)安全運行提供專業(yè)支撐。 (三)項目地點:云南省第一人民醫(yī)院(用戶指定地點)。 二、報名時間及地點 (一)報名時間:....
快捷閱讀