中國電建西北院 裝備制造后市場服務(wù)體系建設(shè)與應(yīng)用示范項目 裝備數(shù)據(jù)應(yīng)用安全技術(shù)研究與應(yīng)用招標公告
招標條件
裝備制造后市場服務(wù)體系建設(shè)與應(yīng)用示范項目 裝備數(shù)據(jù)應(yīng)用安全技術(shù)研究與應(yīng)用標段已具備招標條件,資金已落實,招標人為中國電建集團西北勘測設(shè)計研究院有限公司(下文簡稱 “ 電建西北院 ” ),現(xiàn)進行公開招標。
項目概況及招標范圍
1. 項目名稱
裝備制造后市場服務(wù)體系建設(shè)與應(yīng)用示范項目 裝備數(shù)據(jù)應(yīng)用安全技術(shù)研究與應(yīng)用
2. 招標編號
SZY****xz**9-XMCH-****-**1
3.建設(shè)地點
陜西省西安市
4 .招標方式
公開招標
5. 工程概況
裝備制造后市場服務(wù)協(xié)同平臺研發(fā)與應(yīng)用項目是中國電建集團西北勘測設(shè)計研究院有限公司牽頭承擔(dān)的國家重點研發(fā)計劃項目,分為五個子課題,其中課題五為裝備制造后市場服務(wù)體系建設(shè)與應(yīng)用示范項目。裝備數(shù)據(jù)應(yīng)用安全技術(shù)研究與應(yīng)用針對公司的核心業(yè)務(wù)需求,聚焦本項目示范應(yīng)用,研究包括但不限于數(shù)據(jù)安全的頂層設(shè)計、數(shù)據(jù)資產(chǎn)化安全服務(wù)、數(shù)據(jù)的全生命周期安全管理技術(shù)、數(shù)據(jù)全生命周期安全風(fēng)險預(yù)警與評估技術(shù)等相關(guān)內(nèi)容,初步打造數(shù)據(jù)安全平臺基礎(chǔ)底座,實現(xiàn)產(chǎn)品工具開發(fā)。
6. 招標范圍
6.1 招標范圍
( 1)數(shù)據(jù)安全頂層設(shè)計服務(wù),包括:依據(jù)相關(guān)標準開展數(shù)據(jù)分類分級與敏感數(shù)據(jù)探測,規(guī)范全生命周期安全防護及異常行為監(jiān)測;調(diào)研制度合規(guī)性,評估風(fēng)險預(yù)警和應(yīng)急響應(yīng)能力,對標《數(shù)據(jù)安全法》等法規(guī)分析差距,提出風(fēng)險消除方案;分析數(shù)據(jù)安全技術(shù)應(yīng)用現(xiàn)狀,規(guī)劃隱私計算、數(shù)字水印等技術(shù)優(yōu)化路徑;設(shè)計數(shù)據(jù)安全產(chǎn)品體系,制定具有行業(yè)特色的定制化解決方案,推動標準建設(shè)與風(fēng)險評估,強化組織架構(gòu)與風(fēng)險管控,確保數(shù)據(jù)安全可控。
( 2)數(shù)據(jù)安全治理與數(shù)據(jù)資產(chǎn)化安全服務(wù),包括:基于五階段模型(準備、調(diào)研、識別、分析、總結(jié))開展數(shù)據(jù)安全風(fēng)險評估,輸出隱患清單與整改建議;構(gòu)建國重項目數(shù)據(jù)安全治理體系并提供相關(guān)工具,覆蓋組織架構(gòu)優(yōu)化、制度規(guī)范制定(分類分級、訪問控制、應(yīng)急響應(yīng)等)、技術(shù)防護部署(加密、脫敏、防泄漏等)、人才梯隊培養(yǎng)及應(yīng)急演練;推進數(shù)據(jù)資產(chǎn)化實施和安全服務(wù),包含安全合規(guī)評估、隱私政策制定、多維度價值量化、會計入表及登記,確保數(shù)據(jù)合規(guī)流通與價值轉(zhuǎn)化。
( 3)數(shù)據(jù)安全技術(shù)研究與適配服務(wù),包括:開展可信數(shù)據(jù)空間關(guān)鍵技術(shù)研究,涵蓋可信執(zhí)行環(huán)境(TEE)優(yōu)化、隱私計算(多方安全計算/聯(lián)邦學(xué)習(xí))、數(shù)據(jù)全生命周期隱私保護及跨域流通協(xié)同技術(shù);完成國重項目適配調(diào)試,實現(xiàn)數(shù)據(jù)安全工具與項目場景的適配,并配置加密、訪問控制等模塊,驗證數(shù)據(jù)流通合規(guī)性;搭建數(shù)據(jù)安全能力適配驗證環(huán)境,集成分類分級、加密脫敏等技術(shù),開展場景化適配。
6 .2 招標內(nèi)容
( 1)數(shù)據(jù)安全頂層設(shè)計服務(wù)
一是合規(guī)與制度優(yōu)化,基于相關(guān)標準實施數(shù)據(jù)分類分級,定位敏感數(shù)據(jù)分布,建立全生命周期防護規(guī)則,評估現(xiàn)有制度與法規(guī)的契合度,完善異常監(jiān)測及清潔能源領(lǐng)域數(shù)據(jù)規(guī)范。二是差距分析與風(fēng)險管控,審查加密、脫敏等技術(shù)能力,通過差距矩陣歸集風(fēng)險,提出制度完善、技術(shù)強化及應(yīng)急預(yù)案標準化措施。三是技術(shù)評估與創(chuàng)新,分析態(tài)勢管理、隱私計算等技術(shù)應(yīng)用效果,規(guī)劃數(shù)據(jù)識別、脫敏技術(shù)優(yōu)化,提升數(shù)字水印等技術(shù)的適用性。四是體系化輕量級行業(yè)解決方案,參與標準制定,優(yōu)化組織職責(zé)與審計機制,制定分級管控措施,平衡數(shù)據(jù)開發(fā)利用與安全治理目標。
( 2)數(shù)據(jù)安全治理與數(shù)據(jù)資產(chǎn)化安全服務(wù)
一是數(shù)據(jù)安全風(fēng)險評估,按五階段推進,明確評估目標與范圍后,通過訪談、系統(tǒng)檢查梳理數(shù)據(jù)資產(chǎn)及防護措施,識別管理、技術(shù)及人員風(fēng)險,結(jié)合定性與定量分析形成風(fēng)險等級與整改方案,最終輸出評估報告并推動閉環(huán)管理。二是國重項目數(shù)據(jù)安全治理,重點構(gòu)建四大體系: 1.組織與制度體系,設(shè)立數(shù)據(jù)安全委員會,制定分類分級、訪問控制等規(guī)范并動態(tài)更新;2.技術(shù)防護體系,部署加密、脫敏、數(shù)據(jù)庫審計及實時監(jiān)控等相關(guān)工具,建立防泄漏與動態(tài)訪問控制機制;3.人才體系,定制培訓(xùn)計劃與激勵機制,提升團隊專業(yè)能力;4.應(yīng)急體系,制定事件處置預(yù)案并定期 演練。三是數(shù)據(jù)資產(chǎn)化安全服務(wù),分步實施安全合規(guī)評估與整改,聯(lián)合律所完善隱私政策,采用多維方法評估數(shù)據(jù)經(jīng)濟價值,由會計機構(gòu)完成資產(chǎn)入表,最終通過交易所合規(guī)登記,實現(xiàn)數(shù)據(jù)資產(chǎn)全流程確權(quán)與流通。
( 3)數(shù)據(jù)安全技術(shù)研究與適配服務(wù)
一是可信數(shù)據(jù)空間技術(shù)研究,包括:優(yōu)化 TEE隔離機制,研究隱私計算在復(fù)雜場景的高效應(yīng)用,構(gòu)建數(shù)據(jù)采集、存儲、流通等環(huán)節(jié)的加密與脫敏技術(shù),輸出跨域聯(lián)邦計算與云邊端協(xié)同方案,完善隱私度量與動態(tài)博弈模型。。二是數(shù)據(jù)安全適配,具體為:部署數(shù)據(jù)安全平臺并適配硬件與數(shù)據(jù)庫環(huán)境,完成數(shù)據(jù)遷移與初始化,調(diào)試相關(guān)安全工具;結(jié)合數(shù)據(jù)安全工具和具體項目實際環(huán)境,實現(xiàn)加密脫敏、隱私保護等技術(shù)的適配,通過可視化手段展示數(shù)據(jù)全生命周期防護能力,推動技術(shù)標準化落地,組織技術(shù)培訓(xùn)與實踐演練,提升數(shù)據(jù)安全能力。
6.3 成果交付時間
計劃開工時間: ****年5月**日;計劃完工時間:****年5月**日;工期: 兩年 ;最終以合同簽訂為準。
成果交付時間要求詳見招標文件 “ 第四章 技術(shù)標準和要求 ” 。
6.4 交付地點
在招標人指定地點交付。
投標人資格要求
1. 在中華人民共和國境內(nèi)注冊且具有獨立法人資格的企業(yè),具有合法有效的營業(yè)執(zhí)照。
2 . 具有良好的銀行資信和商業(yè)信譽,近三年沒有處于被責(zé)令停業(yè),財產(chǎn)被接管、破產(chǎn)狀態(tài)。
3 . 未在全國企業(yè)信用信息公示系統(tǒng)中被列入 “ 嚴重違法失信企業(yè)名單 ” 或經(jīng)營異常名錄,在 “ 信用中國 ” 網(wǎng)站( http://www.creditchina.gov.cn/ )中未被列入失信被執(zhí)行人名單(投標文件需附網(wǎng)頁截圖)。
4 . 在近 3 年內(nèi)未發(fā)生重大安全事故,或在近 3 年內(nèi)未發(fā)生兩次及以上較大安全事故。
5 . 近 3 年內(nèi)不存在騙取中標、嚴重違約及因自身的原因而導(dǎo)致任何合同被解除的情形。
6 . 本次招標不接受聯(lián)合體投標。
7 . 其他要求
7.1 投標人必須持有有效期內(nèi)的 ISO**** 質(zhì)量管理體系認證。
7.2 投標人必須持有有效期內(nèi)的能力成熟度模型三級認證CMMI3認證證書。
7.3 項目負責(zé)人具備5年以上軟件行業(yè)相關(guān)工作經(jīng)驗。
招標文件獲取時間、地點
4.1凡有意參加者,請于****年4月**日至****年4月 ** 日,每日上午9:**時至**:**時,下午**:**時至**:**時(北京時間,法定節(jié)假日除外),將以下材料掃描后發(fā)至招標公告聯(lián)系郵箱,在郵件中標明購買項目及標段名稱、聯(lián)系人及聯(lián)系方式。
( 1)企業(yè)營業(yè)執(zhí)照副本、企業(yè)資質(zhì)證書副本;
( 2)法定代表人授權(quán)委托書及被授權(quán)人身份證掃描件。
( 3)填寫完成獲取招標文件登記表
https://docs.qq.com/form/page/DRUdFVHdTVUZaUW**;
招標文件只提供電子版,不提供紙質(zhì)版。
4.2未按本招標公告4.1條要求的途徑獲取招標文件的,其投標將被否決 。
投標文件遞交
5.1投標文件由商務(wù)部分、技術(shù)部分、報價文件三部分組成,正本壹份、副本壹份,電子投標文件(U盤形式)壹份。在每一份文件上要明確注明“正本”和“副本”。一旦正本和副本發(fā)生差異,以正本為準。
5.2文件遞交截止時間:同開標時間,****年5月6日**:**(北京時間),投標人應(yīng)在截止時間內(nèi)送達,逾期送達的投標文件將被拒收。
5.3投標文件遞交地點:陜西省西安市雁塔區(qū)丈八東路**號西北水電大廈西樓**樓會議室(具體會議室另行通知)。
開標時間及地點
6.1開標時間:****年5月6日**:**(北京時間)。
6.2開標地點:陜西省西安市雁塔區(qū)丈八東路**號西北水電大廈西樓**樓會議室(具體會議室另行通知)。
發(fā)布公告媒介
招標公告在中國電建陽光采購網(wǎng)( http://bid.powerchina.cn)、中國招標投標公共服務(wù)平臺(http://www.cebpubservice.com)、和中國電建集團西北勘測設(shè)計研究院有限公司網(wǎng)站(http://www.nwh.cn)上發(fā)布。
中標人數(shù)量:1人
聯(lián)系方式
地 址:西安市雁塔區(qū)丈八東路**號中國電建西北院
聯(lián) 系 人: 王工
電 話: **********4
郵 箱: zbcgzx****@nwh.cn
監(jiān)督機構(gòu)
監(jiān)督機構(gòu):中國電建集團西北勘測設(shè)計研究院有限公司
監(jiān)督電話:**9-********
中國電建集團西北勘測設(shè)計研究院有限公司
**2 5年 4 月 ** 日