浏阳市人民医院:医院数字化CA认证系统采购需求公开
2025-08-25
湖南/长沙
招标采购
浏阳市人民医院:医院数字化CA认证系统采购需求公开
湖南/长沙-2025-08-25 00:00:00
浏阳市人民医院:医院数字化**认证系统采购需求公开
一、功能及要求:

*.项目概述

病历作为医护人员在诊治患者全过程中行为是否合法的唯一能具有说服力的证据,电子病历与传统的手写纸张病历所反映的内容并无差别,同时根据《中华人民共和国电子签名法》第七条:“数据电文不得仅因为其是以电子、光学、磁或者类似手段生成、发送、接收或者储存的而被拒绝作为证据使用”的规定。对此,我院通过借助第三方电子认证服务,构建医院电子病历无纸化的**认证,有效解决电子病历的真实性、完整性和合法性问题,为无纸化建设提供安全保障。同时启动电子签名系统,也可以解决目前临床科室医生的工作压力。

根据我院信息系统的实际安全需求和业务创新要求,设计基于***/**数字证书的身份认证和电子签名支撑体系时,采用创新的移动数字证书及移动电子签名技术,结合手机端广泛使用的微信终端工具,实现移动电子签名应用与医院业务的有机结合,解决移动身份认证、授权管理、责任认定等安全问题,解决电子病历、电子处方等数据文件的真实性、完整性、有效性等问题,建立安全可信的医院医疗业务环境。

*.项目建设目标

以实现全院无纸化的目标,保障医院电子病历系统的业务信息安全,遵循国家及医疗卫生行业的相关标准规范要求,建立全院统一的数字证书和电子签名服务支撑体系,实现“可信身份、可信数据、可信行为、可信时间”的目标,保证医疗数据的真实可信和合法有效性。

建立数字证书和电子签名应用支撑体系,为我院电子病历系统和其他应用信息系统提供统一的电子签名应用支撑服务。设计合理的、实用的医院可信医疗业务电子签名建设方案,实现**端和移动端电子签名技术与医疗信息系统的有机集成结合,有效提升医院电子病历等系统和其他应用系统的业务信息安全保障水平,构建安全可信的医院医疗业务环境,保证业务数据的真实性、完整性、有效性。

*.项目需求

*)建设面向全院的数字证书服务体系

建立全院统一的移动身份认证和数字证书服务体系,从服务内容、服务模式、服务流程、服务保障等方面,设计符合我院特点的服务模式和流程等,方便证书发放和管理,满足我院实际业务需要。

*)能够结合微信官方的活体实名认证技术,无需安装其他***,实现对医护人员进行移动实名认证,提供在线证书签发和证书更新服务;

*)提供多**通道切换能力,满足医院对业务连续性的要求;

*)提供的数字证书应遵循卫生行业标准,符合《卫生系统电子认证服务规范(试行)》、《卫生系统数字证书应用集成规范(试行)》、《卫生系统数字证书格式规范(试行)》、《卫生系统数字证书介质技术规范(试行)》、《卫生系统数字证书服务管理平台接入规范(试行)》等电子认证服务技术规范等技术规范的要求,采用***/***国产密码算法;

*)提供对证书发放情况、证书状态等情况进行查询、统计及报表输出功能,满足我院日常管理需要。

*)在电子病历等医疗信息系统中实现数字证书及电子签名应用

根据医疗信息系统的实际安全需求,设计基于数字证书的安全应用支撑体系,实现电子签名与医院业务应用的有机结合,解决医院移动端和**端应用系统等系统的身份认证、授权管理、责任认定等安全问题,解决电子病历等医疗数据的真实性、完整性、有效性等问题,建立安全可信的医院医疗业务环境。

*)提供基于数字证书用户登录身份认证建设方案,实现手机微信扫码登录。通过小程序验证医护人员已经绑定的真实身份,完成移动认证和登录。可以与*/*类业务系统、*/*类院内医疗程序、医院公众号、小程序、***等不同应用系统集成基于数字证书的移动登录认证功能;

*)提供基于电子签名应用建设方案,使用移动电子签名技术,通过微信小程序方式,提供扫一扫移动签名、小程序批量电子签名等功能,实现与电子病历系统以及其他院内信息系统对接,完成各类医疗数据、文件电子签名和验证;

*)提供标准的、通用的、多样化的接口形态,并满足医院各类开发平台和技术的实际集成需要,支持手机,通过*****页面、小程序插件等方式跟医院**端和移动端应用集成。



二、相关标准

详见采购需求



三、技术规格

*.采购清单

序号

项目

说明

数量

单位

*.

移动电子签名系统

一套移动电子签名管理系统,实现用户管理、证书管理、签字印章管理、日志管理、系统配置等管理功能,支持多**交叉认证,后台文件批量电子签名/签章;

*

*.

移动电子签名***软件

一套能够跟院内信息系统集成开发的移动端***,小程序插件,实现移动端身份认证、签字采集、证书签发、电子签名和签名查验等功能;

*

*.

电子签名前置交换系统

提供针对部署在院内的移动电子签名系统与外网微信、企业微信、**等服务的前置数据交换服务,提供用户身份凭证授权、数据加密解密处理等服务;

*

*.

电子签名小程序

一个企业微信/微信中安装和使用的独立应用,提供身份认证、签字采集、证书签发、电子签名和查看记录等功能

*

*.

患者手写签名系统

一套屏端电子签名管理系统,实现用户管理、屏端设备管理、宣传素材管理、日志管理、系统配置等管理功能;

*

*.

移动签署授权(医护端)

对接权威第三方**机构签发实名移动数字证书,提供身份认证服务、移动电子签名服务,有效期内可不限次签署(包括验收合格后一年数字证书费用,单价不超过**元/人/年);

****

/年

*.

移动签署授权(患者端)

提供面向患者的移动电子签名服务,实名身份的事件型数字证书、移动电子签名等服务;

**

/年

   *.

无线智能签名屏(***)

**.*寸的智能平板电脑设备,*******操作系统,支持手写签字采集、指纹采集等功能;

**

*.

签名屏***软件

一个在智能电子签名屏(***)中运行的***,提供文件内容浏览、签字采集、指纹采集、电子签名和查看记录等功能;

*

**.

特殊文书签名系统

特殊文书签名系统功能丰富,支持多格式文件签名、文书模板管理、通过模板创建文书签名、文件管理、患者管理、文件查验及生成取证报告等,助力特殊文书签名相关工作开展。

*

**.

时间戳服务器

一台支持通过网络、***、北斗等方式与国家授时中心同步时间,对待签名数据运算合法可靠的时间戳,提供时间戳验证服务;

*

**.

签名验签服务器

支持***/***/***等算法,实现数字证书密钥存储,数字签名,签名验证,提高密钥安全性和运算性能;

*

**.

系统接口

接口内容包含与医院信息系统等第三方软件的接口和系统改造费用,包含但不限于***\***\***\****\病理\手麻\重症系统\移动护理\急诊\三大中心\输血\心电\***\互联网医院\廉洁风险防控系统\业财一体化系统\体检系统等系统的接口及数据对接;

*

*.技术参数及要求

下列技术参数中,标注“▲”的技术参数是本次采购的重要参数条款,标注“▲”的技术参数是本次采购的基本参数条款。

*.*.移动电子签名系统

序号

技术规格要求

*

支持外接微信电子签名小程序,实现医护人员终端绑定、移动实名认证、签字采集、各类业务数据、文件电子签名;

*

支持 ** 证书授权中心通道配置,可以在线切换证书授权中心通道;

*

提供一键取证服务,可以针对签署文件验证签名有效性和提取签署过程日志,实时生成证据报告;

*

提供用户管理功能,支持批量用户创建、编辑、删除和批量导入;

*

支持标准的***/*** 等算法,支持*****等格式的数字签名和验证功能;

*

提供电子印章管理功能,实现医院印章、科室印章、医护人员签字等管理功能;

*

提供日志管理功能,可以查询和管理登录日志、签名日志、数据维护日志等

*

支持 *** 表单模板配置功能,可以后台手动配置各类业务表单模板,根据模板动态生成 *** 文件;

*

▲系统支持 * 亿以上签署文件数量;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*.*.移动电子签名***

序号

技术规格要求

*

可与院内信息系统对接,实现用户实名认证、签字采集、文件签名和签名查验等功能;

*

提供移动实名认证 ***,实现基于微信官方的屏幕光线闪烁或随机数字朗读的活体刷脸实名认证功能;

*

提供签字采集 ***,实现在手机上采集用户手写签字;

*

提供文件电子签名 ***,实现文件内容浏览,电子签名和查验功能;

*

提供扫码授权认证 ***,实现在** 业务中移动扫码授权身份认证;

*

提供扫码授权电子签名 ***,实现在**端业务中扫码和对文件电子签名;

*

▲单个用户进行“上传签名文件”操作时,平均响应时间<* 秒;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*.*.电子签名前置交换系统

序号

技术规格要求

*

对内网部署的移动电子签名系统提供数据交换接口,接收用户实名认证请求、**数字证书签发和续期请求、文件移动电子签名请求等;

*

对外网的微信开放平台、** 认证机构、国家授时中心等外部服务提供数据交换接口,获取用户实名认证结果、** 数字证书签发和续期结果、文件移动电子签名凭证等结果;

*

实现交换用户身份信息、用户电子签名凭证信息;

*

支持与微信原生活体刷脸认证功能;

*

支持多 ** 机构数字证书签发链路打通,保证数字证书签发、续期业务连续性;

*

支持微信、*** 等终端扫码签名、授权签名链路打通,交换经过加密的签名授权凭证;

*

支持集群部署模式;

*.*.电子签名小程序

序号

技术规格要求

*

能够在微信中直接安装和使用的独立电子签名应用;能够与部署在院内的移动电子签名系统对接,获取和验证用户信息;

*

▲用户可在微信中活体刷脸实名认证,实时签发数字证书,可在微信中采集个人签字;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*

能够与院内各信息系统对接,实现扫一扫登录认证,记录带电子签名的认证日志;

*

能够与院内各信息系统对接,实现扫一扫电子签名,通过数字证书对电子处方、电子病历、检验报告等文档电子签名;

*

支持安全会话授权技术,实现在一定时间内免扫码自动电子签名,支持手动取消授权;

*

▲支持微信小程序批量签名,可在小程序查看本人待签文件,进行批量签名;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*

提供查看本人登录认证和电子签名记录;

*

支持微信小程序本地安全密钥存储技术,实现数字证书加密密钥分段存储并与微信终端绑定,保障密钥使用安全;

*

支持用户设置自定义密码策略,支持通过微信指纹方式验证身份;

     **

▲微信小程序刷脸认证时间<* 秒;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*.*.患者手写签名系统

序号

技术规格要求

*

提供用户管理功能,支持用户在线导入、批量导入、用户查询、用户修改等管理功能;

*

支持移动刷脸活体实名认证,能够通过 ** 页面、微信小程序等终端对患者进行在线刷脸活体实名认证;

*

提供数字证书管理功能,支持用户移动实名认证后在线签发和续期第三方 **机构数字证书;

*

支持患者签名终端管理,可以实现按用户、按科室与手写电子签名终端设备绑定,实现信息准确推送和关联;

*

支持手写电子签名终端设备首页背景图片、首页播放视频等自定义素材管理;

*

支持标准的 *** 等算法,支持*****/***** 等格式的数字签名和验证功能;

*

支持对接时间戳服务器,获取符合国家标准的时间戳;

*

提供日志管理功能,可以查询和管理登录日志、签名日志、数据维护日志等;

*.*.移动签署授权(医护端)

序号

技术规格要求

*

对接具有工信部的《电子认证服务许可证》的第三方电子认证机构,颁发 **** ** 的数字证书,证书有效期以年为单位,提供基于数字证书的电子签名服务;

*

支持算法:支持***;

*

移动终端的微信/企业微信作为认证与签名设备,利用终端与移动电子签名系统交互,实现数字证书签发和电子签名应用;

*

密钥管理服务:提供密钥加密服务,支持对数字证书加密存储,对加密密钥分段保存在移动终端和服务端;

*

基于终端的活体实名认证机制,实现数字证书在线签发、在线更新;

*.*.移动签署授权(患者端)

序号

技术规格要求

*

对接具有工信部的《电子认证服务许可证》的第三方电子认证机构,颁发 **** ** 的数字证书,证书有效期以天为单位,提供基于数字证书的电子签名服务;

*

支持算法:支持***;

*

移动终端的微信/企业微信作为认证与签名设备,利用终端与移动电子签名系统交互,实现数字证书签发和电子签名应用;

*

基于终端的名认证机制,实现数字证书在线签发和使用;

*.*.智能签名屏(***)

序号

产品参数

*

处理器:≥*核、*.****

*

存:***或以上;

*

****:****或以上;

*

****:支持*.**、**双频信号;

*

摄像头:前后双摄≥***+***万;

*

**:支持;

*

**:支持;

*

系统:*******;

*

具备公安部二代指纹标准指纹仪模块

序号

显示系统

*

:**英寸;

*

分辨率:********* 支持手写;

*

触摸屏:多点触控;

*.*.签名屏***软件

序号

技术规格要求

*

支持 ***、安卓平板电脑等用户终端,为医护人员和患者提供更加方便的签名操作,智能电子签名屏具备重力压感高保真签字,指纹采集等功能。

*

能够与部署在院内的移动电子签名系统对接,获取待签名的电子病历、住院单据、知情同意书等电子文件;

*

可以在***内浏览文书内容,支持文件内容放大缩小;

*

支持采集医护人员和病人的手写签字,能够把签字附加到待签名文件中;

*

支持通过智能电子签名屏的指纹模块,采集病人的指纹印模,能够把指纹附加到待签名文件中;

*

能够按账户查看已经签署过的电子文件记录信息;

*.**.特殊文书签名系统

序号

技术规格要求

*.

▲可上传在电脑编辑好的***、***、****等文件,支持***、***等图片文件,拖放指定签名位置、完成医护、患者/家属电子签名;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*.

提供文书模板配置,可以修改模版内容、模板关键字段,支持自定义的字段与医院信息系统数据源绑定,同时可设置模版的科室权限;

*.

支持使用配置的模板手工录入内容并生成医疗文书,提供医护扫码签名,推送给患者、家属电子签名等功能;

*.

提供查看通过上传文件、通过模板创建文件等方式创建的医疗文书记录功能,可以查看文件基本信息、浏览文件内容、查看文件签署情况、下载已签署文件;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*.

支持根据医疗业务场景配置患者数据源,与医院业务系统定时同步患者数据,查询和浏览已同步的患者信息;(需提供第三方测评机构出具的测试报告,且需具备****、***认证标识并包含相关测试内容,并加盖投标人公章)

*.

提供文件电子签名有效性查验功能,可以查验已签署文件中所有电子签名和签名证书的有效性;

*.

可对签署的文件进行签名验证并提取签署日志,实时生成证据报告。

*.**.时间戳服务器

序号

功能指标

*

签发时间戳:接收应用系统发来的时间戳签发请求,签发时间戳后将时间戳返回给应用系统,时间戳服务请求遵循国际通用的*******标准

*

验证时间戳:处理应用系统发来的时间戳验证请求,将时间戳验证结果返回给应用系统

*

权威时间同步:基于****协议,从指定时间源设备获取标准时间并同步

*

支持算法:***、**

*

权威国家时间源:产品内置国家授时中心时间源,提供多种授时方式,包括:北斗

*

系统管理:时间戳证书管理、时间源管理、服务管理、日志管理、网络配置、系统配置、备份与恢复等

*

审计日志:系统能够对管理员的操作日志进行记录和审计

*

设备监控:时间戳服务器提供设备监控服务

*

时间同步: 支持***、****时间同步协议

**

授时精度:*.*****(毫秒)

**

守时精度:***;***(**小时),内置恒温晶振

**

硬件配置:机型:≥**机架式服务器,配置面板,含液晶显示屏,自毁锁,机箱锁,≥*个***接口;处理器:≥*颗国产架构处理器,≥* 核,≥*.**** ,功耗≥***;内存:≥**** **** *******内存;硬盘:≥*******(*****) ***;显卡:配置板载集成显卡;网卡:配置≥*个******** 多功能以太网接口;电源:配置≥*块冗余电源;提供三年原厂售后服务。

序号

非功能指标

*

提供备份恢复功能,可通过界面备份当前所有配置,保证系统瘫痪时的快速恢复

*

支持双机、负载均衡

*

提供*、*** 、**** 等主流开发***

*

支持******* ******;*****;***;*******;****等应用平台

*

时间戳签发性能≥****次/秒 验证性能≥***次/秒

*

支持冗余电源

*.**.签名验签服务器

序号

技术规格要求

*

提供符合****标准的数字签名和验证功能,支持***算法及国产***算法;

*

支持****、******、***等算法的文件摘要运算功能;

*

提供证书验证功能,支持对证书的应用与验证;

*

提供数据加密、解密功能,支持数字信封加密,支持国产密码算法;

*

证书管理:实现对业务系统服务器端密码设备及服务器证书进行配置与管理,可生成服务器证书申请文件;

*

信任源管理:可同时配置多条证书链,验证不同**的用户证书;

*

安全存储:基于密码技术构建安全存储区,用于对可信根证书及黑名单文件进行分类安全存储,防止非法操作;

*

硬件配置:机型:≥**机架式服务器,配置面板,含液晶显示屏,自毁锁,机箱锁,≥*个***接口;处理器≥*颗国产架构处理器,≥* 核,≥*.**** ,功耗≥***;内存:≥**** **** *******内存;硬盘:≥*******(*****) ***;显卡:配置板载集成显卡;网卡:配置≥*个******** 多功能以太网接口;电源:配置≥*块冗余电源;提供三年原厂售后服务。

非功能指标

*

提供备份恢复功能,可通过界面备份当前所有配置,保证系统瘫痪时的快速恢复;

*

提供日志记录,可将发送到指定服务器;

*

支持双机、负载均衡;

*

提供*、*** 、**** 等主流开发***;

*.**.系统接口

接口内容包含与医院信息系统等第三方软件的接口和系统改造费用,包含但不限于***\***\***\****\病理\手麻\重症系统\移动护理\急诊\三大中心\输血\心电\***\互联网医院\廉洁风险防控系统\业财一体化系\体检系统等系统的接口及数据对接,均由中标方负责(本系统须符合三级等保要求,如不符合则配合整改,并提供承诺函并加盖投标人公章)。

产品功能演示要求:

*、支持模板配置功能,提供模板字段和数据自动关联(包括但不限于申请医生、申请时间、就诊时间、就诊编号、患者姓名、患者年龄、住院号等),可设置模板科室权限;

*、支持通过选择对应模板直接发起文书签署,一键带入患者信息到待签名文件中,医生一键签名后推送至患者手机中或患者主动扫码完成文件签署;

*、提供医患在线沟通聊天室,发起文件签署的医生与已经注册小程序的患者、家属进行在线沟通,基于服务消息发送通知;

*、可上传在电脑***文件,拖放指定签名位置(医护签名位置、患者签名位置、家属与患者关系、书写意见、盖章位置等);

*、支持患者家属文书在移动终端批量签署(可设置强制阅读完所有文书后进行批量签名)。



四、交付时间和地点

*、交付时间:自签订合同之日起,***天内安装调试完毕,并交付使用,使用稳定后进行验收。

*、实施地点:采购人指定地点。



五、服务标准

售后技术服务要求:

*、质保期:交付完毕验收合格之日起两年,质保免费维护期满后为有偿维护,每年维护费用收取标准不超过合同总价款的*%(时间戳服务器、签名验签服务器三年免费质保;有线手写签名屏、无线智能签名屏(***)整机质保三年,配件保险*年(其中易损件保修*年),从验收合格之日算起。所有设备使用授权费用包含在维护费中,不再另外收取费用)。

*、故障响应:在接到用户的服务要求通知后,**分钟内给予用户明确答复,售后服务人员将在*小时内进行在线和远程技术支持。一般问题*小时内解决;较大问题在*小时以内解决;重大问题*小时内提出解决方案,并在**小时内解决。

*、技术培训:免费提供人员的培训,包括但不限于操作培训、面对面培训、保养培训和维修培训,并提供对部分用户简单故障排除方法培训。同时提供书面承诺和培训方案,并对相关技术问题进行充分交流,使用户能熟练使用现有系统;免费培训操作人员至熟悉为止。

*、信息安全保证

*)系统符合国家相关部门关于信息安全等级三级保护相关要求,提供相关材料。系统的安全性和保密性必须严格遵循相关信息安全标准,切实保证在系统使用的各个环节均能最大限度保障信息安全,杜绝各类漏洞及错误的出现。

*)系统安全、应用、运维同步设计、同步建设、同步应用、同步验收,系统整体方案必须确保系统安全可靠,满足招标人****小时运行要求。

*、产品验收后需提供永久授权,不得提示维保到期,授权码到期等。

*、移动签署授权(医护端)费用,单价不超过**元/人/年;移动签署授权(患者端)费用,单价不超过***元/人/年。

★*、必要性条款:本产品需与院内 ***、***、***、****、手麻、重症系统深度对接,投标人需提前与以上系统厂商完成兼容性测试(兼容性包括*、用户扫码认证登录接口;*、用户实名认证接口;*、文件电子签名接口;*、数据电子签名接口;*、查询签署状态接口;*、撤销签署接口;*、签名验证接口)



六、验收标准

验收方式:根据按浏财函[****]* 号《浏阳市财政局关于转发***;长沙市财政局关于加强长沙市政府采购项目履约验收工作的通知***;的通知》的规定进行验收。



七、其他要求

*、投标报价必须包括有关本项目实施所需的方案设计费、设备购置费、运输费、安装调试费、工程配合费、培训费、售后服务及维护费、税金等所涉及的一切费用均计入报价。

*、合规性要求:投标人或所投产品厂商在从事电子认证服务过程中没有因业务违规行为被相关行政单位处罚或要求整改的情形或服务过程中因提供虚假材料应标被证实的情形。投标人需提供不存在前述情形的承诺函(格式自拟);若出现前述情形,经采购人查证属实,采购人将取消其成交资格,并另行确定成交人。

*、验收条件:乙方配合甲方完成电子签名产品部署和与医院包含但不限于***\***\***\****\病理\手麻\重症系统\移动护理\急诊\三大中心\输血\心电\***\互联网医院\廉洁风险防控系统\业财一体化系统\体检系统等系统的对接,正常运行一个月后,可向甲方申请验收。

*、付款方式:乙方应向甲方提供合法的发票,甲方凭发票分三次付款。经甲方确认乙方工作人员进场及软硬件系统安装部署后,甲方按发票支付货款总金额的**%;当乙方的产品正式上线运行验收合格,系统正常运行三个月后,再支付总金额的**%,余款**%在质保期届满后由病案信息部(信息科)和系统使用科室进行运行评价合格后付清。

*、本项目采用费用包干方式建设,投标人应根据项目要求和现场情况,详细列明项目所需的设备(软件开发)及材料购置,以及产品运输保险保管、安装调试、试运行测试通过验收、培训、质保期免费保修维护等所有人工、管理、财务等所有费用,但一旦中标,在项目实施中出现任何遗漏,均由中标人免费提供,采购人不再支付任何费用。



采购需求仅供参考,相关内容以采购文件为准。
微信客服
公众号
小程序