現(xiàn)將我院便捷就醫(yī)一件事安全設(shè)備采購(gòu)需求公開如下,歡迎具有合格資質(zhì)且有良好信(略))(略)參與項(xiàng)目論證。
一、項(xiàng)目概述
項(xiàng)目預(yù)算:(略)。
質(zhì)保期:項(xiàng)目驗(yàn)收之日起三年。
交貨期:自合同正式簽訂之日起,供應(yīng)商須在(略)個(gè)自然日內(nèi)完成(略)部署、安裝及全面調(diào)試工作。
二、需求描述
1(略)?
(1)?全量行為采集?:支持API調(diào)用行為的全量采集與審計(jì),涵蓋請(qǐng)求/響應(yīng)內(nèi)容、時(shí)間戳、調(diào)用者身份、IP地址等。
(2)?資產(chǎn)發(fā)現(xiàn)與梳理?:支持自動(dòng)化API資產(chǎn)發(fā)現(xiàn)與接口梳理,識(shí)別未(略)或影子API。
(3)?異常行為檢測(cè)?:支持高頻調(diào)用、越權(quán)訪問、敏感數(shù)據(jù)批量(略)等異常行為檢測(cè)與預(yù)警。
(4)?日志存儲(chǔ)與合規(guī)?:審計(jì)日志采用AES-(略)加密存儲(chǔ),留存6個(gè)月以上,滿足法律法規(guī)合規(guī)要求。
2(略)關(guān)?
(1)?統(tǒng)一入口管控?:作為所有對(duì)外API服務(wù)的統(tǒng)一入口,實(shí)現(xiàn)身份認(rèn)證、權(quán)限控制、訪問監(jiān)控、數(shù)據(jù)脫敏、流量限制、傳輸加密等一體化安全服務(wù)。
(2)?認(rèn)證與授權(quán)?:支持OAuth 2.0、API Key、JWT、多因素認(rèn)證(MFA)等身份認(rèn)證機(jī)制;支持基于(略)色(RBAC)和屬性(ABAC)的權(quán)限控制。
(3)?數(shù)據(jù)安全功能?:支持?jǐn)?shù)據(jù)脫敏,對(duì)(略)號(hào)、手機(jī)號(hào)等PII字段進(jìn)行掩碼處理,強(qiáng)制啟用加密傳輸。
(4)?流量管理?:支持QPS限制、IP白名單、請(qǐng)求頻率控制等流量管理策略。
3.?審計(jì)與阻斷聯(lián)(略)發(fā)現(xiàn)異常調(diào)用時(shí),自動(dòng)(略)關(guān)同步(略)側(cè)的I(略)關(guān)加強(qiáng)認(rèn)證或拒絕請(qǐng)求。
4.預(yù)期成效
(1)實(shí)現(xiàn)API接口(略)%統(tǒng)一管控,杜絕影子API。
(2)敏感數(shù)據(jù)泄露風(fēng)險(xiǎn)降低(略)%以上。
(3)安全事件平均響應(yīng)時(shí)間縮短至(略)鐘內(nèi)。
三、供應(yīng)商資質(zhì)要求
(一)基本資格條件承諾(提供承諾函,并加蓋供應(yīng)商公章):
(1)具有獨(dú)立承擔(dān)民事責(zé)任的能力;
(2)具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;
(3)具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;
(4)有依法繳納稅收和社會(huì)保障資金的良好記錄;
(5)參加政府采購(gòu)活動(dòng)前三年內(nèi),在經(jīng)營(yíng)活動(dòng)中沒有重大違法記錄;
(6)沒有串標(biāo)、圍標(biāo)等惡意行為;
(7)法律、行政法規(guī)規(guī)定的其他條件。
(二)特定資格條件
無。
(三)供應(yīng)商須提供包括但不限于以下資質(zhì)證明文件原件或復(fù)印件及其它要求的材料一份(復(fù)印件必須加蓋單位公章),(略)套資料要求有目錄及頁碼。
1.(略)名稱、聯(lián)系人及電話、電子(略)地址。
2.推薦產(chǎn)品近三年成交記錄證明材料(如合同、發(fā)票等)。
3.資質(zhì)證件
(1)供應(yīng)商和生產(chǎn)企業(yè)《營(yíng)業(yè)執(zhí)照》副本、《稅務(wù)登記證》副本、《組織機(jī)構(gòu)代碼證》副本(若已“三證合一”,僅提供《營(yíng)業(yè)執(zhí)照》副本);
(2)《醫(yī)療器械生產(chǎn)企業(yè)許可證》、《醫(yī)療器械經(jīng)營(yíng)企業(yè)許可證》、《第二類醫(yī)療器械經(jīng)營(yíng)備案憑證》、產(chǎn)品《醫(yī)療器械(略)證》(若推薦產(chǎn)品為非醫(yī)療器械產(chǎn)品,可不提供);
(3)產(chǎn)品代理授權(quán)書、法人委托書(需明確授權(quán)范圍)、(略)復(fù)印件;
(4)非醫(yī)療器械產(chǎn)品請(qǐng)?zhí)峁┓蠂?guó)家規(guī)定的產(chǎn)品資質(zhì)。
四、其他
(略)截止時(shí)間:公布之日起3個(gè)工作日(最后1個(gè)工作日下午五點(diǎn)前)。
(略)地址(略)B(略)2(略)。
(略)方式:(略)材料須為蓋章掃描件,(略)名稱、聯(lián)(略)
<(略)戴老師,(略)-(略)。
本次公開的項(xiàng)目需求是本單位采購(gòu)工作的初步安排,具體采購(gòu)項(xiàng)目情況以相關(guān)采購(gòu)公告和采購(gòu)文件為準(zhǔn)。