广东/广州-2026-07-07 00:00:00
南方医科大学口腔医院数据安全建设服务项目调研公告
发布时间:********** **:**:**
南方医科大学口腔医院数据安全建设
服务项目调研公告
一、为保障我院医疗数据安全,构建我院纵深数据安全防护体系,根据政府采购需求管理办法,现针对我院数据安全建设服务项目进行调研,欢迎符合条件的单位前来提交相关资料。具体调研内容如下:
*.服务内容及报价:
|
序号 |
服务名称 |
数量 |
报价 |
|
* |
南方医科大学口腔医院数据安全建设服务项目 |
* |
根据项目建设内容等相关需求报价 |
*.递交资料时间:即日起至****年*月**日**:**
二、请有意参加的供应单位在公告有效期内通过***.*******.***上传如下资料(加盖公章的***扫描件、按如下顺序,报价页面放最后)。
供应商要求:
*. 供应商应为中华人民共和国境内的独立法人企业或其他组织。
*. 供应商需提供的有效证件包括:营业执照副本、组织机构代码证副本(若有)、国税和地税税务登记证副本或三证合一的营业执照副本、法定代表人(或负责人)身份证。
*. 供应商需通过“信用中国”网站(***.***********.***.**)查询并提供信用信息记录截图。
三、项目概况
南方医科大学口腔医院信息化建设步入高质量发展阶段,医疗数据有价值也有风险,口腔诊疗会产生大量患者敏感信息。近年来,医疗领域数据安全事件频发,因多种因素导致的数据泄露损害医患信任。因此,本院规划开展数据安全建设,构建纵深数据安全防护体系,该体系以数据分类分级为基础、以风险评估为导向、综合技术防控为手段、以数据全链路监测为关键,实现从“以系统为中心”到“以数据为核心”的防护转变。
四、建设依据
本项目的设计与实施将严格遵循以下国家标准、法律法规和行业规范:
(一)法律法规
*.《中华人民共和国网络安全法》
*.《中华人民共和国数据安全法》
*.《中华人民共和国个人信息保护法》
(二)国家标准
*.**/* **********《信息技术 大数据 数据分类指南》
*.**/* **********《信息安全技术 健康医疗数据安全指南》
*.**/* **********《信息安全技术 个人信息安全规范》
*.**/* **********《数据安全技术 数据分类分级规则》
*.**/* **********《信息安全技术网络安全等级保护基本要求》
(三)行业标准
*.《医疗卫生机构网络安全管理办法》
*.《卫生健康行业数据分类分级指南(试行)****》
*.*/**** ***.******《数据分类分级指南 第*部分:医疗健康》
*.《广东省卫生健康数据分类分级实施指南(试行)》
五、建设内容
|
序号 |
建设内容 |
建设内容描述 |
数量 |
|
* |
数据分类分级 |
提供数据分类分级工具,同时配套提供持续性分类分级专项服务,工具可长期部署院内独立使用,在服务周期内由专业团队定期开展数据资产梳理、分级标签更新、分类规则优化、分级效果复核等常态化支撑工作,持续保障院内医疗敏感数据分类分级成果贴合业务变化、满足合规监管标准,形成数据资产清单与分级目录。 一、分类分级工具技术要求: *.软件化部署,*年软件升级授权,不限数据库扫描授权个数,最大支持扫描**万字段; *.支持国内外数据库类型和非结构化文件梳理与发现; *.内置医疗数据分类分级模型,提供单个数据源或批量数据源进行元数据预测,支持针对同一元数据进行不同标准下分类结果的预测; *.支持针对内置模型或自定义模型进行增量训练,生成符合用户现场的模型; *.系统可针对表描述、字段描述为空的数据进行智能补齐的操作,完善元数据信息; *.支持大屏展示,包括但不限于数据库信息、分类分级****分布以及数据特征分布等,展示近一周的数据变化趋势图。 二、分类分级专项服务: *.依托自动化工具,遵循各级卫健部门发布的相关标准规范,定期对院内核心业务系统数据开展标准化梳理与分类分级工作,同时结合本院实际制定院级分类分级标准,要求将数据划分为核心、重要、一般三类,并划分对应分类; *.通过工具分类分级后,由专业团队进行人工研判校正,与系统厂商确认关键字段属性,协同院方审核分类分级合理性,确保结果准确; *.本次分类分级服务覆盖全院关键业务系统,并将完成分级分类的各类数据字段,落地应用于本项目数据安全产品,以此为依据制定精准、适配的数据安全监测规则与防护管控策略; *.每次服务期间均需输出包括但不限于《大纲》《清单》等材料。 |
*项 |
|
* |
数据安全监测平台 |
提供监测平台软件,软件支持虚拟化部署,提供不少于***个数据资产授权。提供符合医院网络规模的流量探针设备对医院内网空间的应用、数据库资产进行全链条识别、梳理和监测,具体要求如下: *.数据资产梳理:通过探针采集和流量分析机制,对整体网络空间的网络资源和数据资产进行识别和梳理,形成数据资源目录以列表形式展示; *.数据资产动态监测:通过梳理流量中包含的所有信息,以列表形式及关系图的形式进行关联数据的直观呈现; *.数据链路梳理:数据链路梳理包含业务行为备案和对外交互备案,通过添加参与链路梳理的系统和创建备案目录,绘制逻辑拓扑图形式展示资产之间的相互关联性; *.链路风险监测:按流量中获取的数据资产分析风险行为,形成统一的列表清单展示。并且按归集后的业务系统进行风险查看,在可视化的拓扑图上查看风险并支持详情展示; *.链路异常分析:从数据资产维度,获取服务数据资产的风险行为,并根据筛选条件(风险发生事件和数据资产信息)展示风险详情信息; *.事件链路追踪:根据已知的泄露信息查找相关线索,追溯泄露事件,找出疑似行为; *.**分析:基于智能体底座,业务语言翻译,智能规则生成与校验,异常行为分析等能力。 |
*项 |
|
* |
数据脱敏 |
为保障敏感数据在开发测试、数据共享、数据分析、接口调用、数据提取上报等业务场景中的安全使用,拟建设数据脱敏系统,实现对敏感数据的自动识别、动态脱敏及统一管理。在不影响现有业务系统正常运行的前提下,对涉及个人隐私、业务敏感信息等数据进行脱敏处理,降低数据泄漏风险,满足数据安全管理及合规要求。具体要求如下: *.系统可依据各类业务场景动态选用适配脱敏策略,支持遮盖、掩码、哈希、加密等多种脱敏手段覆盖各类数据与业务需求,脱敏后保留数据格式、长度、关联关系与一致性,保障脱敏数据可正常用于开发测试、统计分析等场景。 *.系统应具备敏感数据自动识别能力,能够识别患者姓名、身份证号码、手机号码、地址、银行卡号、邮箱、医疗卡号等常见敏感信息。 *.系统可通过正则、关键字、字段信息等自定义敏感数据识别规则,自动识别分类敏感字段,同时能结合源**、账号、角色等多维度条件按业务场景配置差异化脱敏策略,适配各部门、系统、接口的安全需求,还支持配置白名单机制,可针对特定源**、访问账号、业务系统设置免脱敏策略,满足授权用户调取原始数据的业务需求,并可统一维护管理白名单。 *.系统支持****、****、****、****、***、****、***、***等各类办公与数据交换文件脱敏,脱敏时保留原文件结构排版,仅处理敏感内容适配文件共享交换场景;同时可识别 ****、****** 等压缩数据,自动解压脱敏后重新压缩输出,保障传输与接口调用时的脱敏效果。 *.系统应满足业务高并发访问场景下的实时脱敏需求,在保证脱敏效果的同时,尽量降低对业务响应时间的影响。系统应具备良好的扩展能力,支持后续新增脱敏规则、敏感数据类型及业务应用的快速接入。 |
*项 |
|
* |
网络准入系统 |
软硬一体化部署,提供*台具有独立自主知识产权,标准机架式硬件设备,可适配信创,提供不少于****个终端授权点。准入功能需求如下: *、基础架构: *)采用*/*架构管理;支持旁路、透明等部署方式,设备宕机、断网不影响正常入网; *)支持多院区统一管控,可通过分布式探针联动各分院区交换机,实现全院区一体化准入管控。 *、基本功能: *)兼容主流厂商交换机,支持设备批量纳管与状态监控; *)自动发现全网终端、哑终端、服务器等各类资产; *)支持多种入网认证模式,可对违规终端实施网络限制; *)支持网络拓扑可视化、** 地址管理,可定位终端接入位置; *)支持本地身份认证,可对接主流第三方认证系统; *)支持终端合规校验,涵盖软件核查、外设管控、地址绑定等基础策略; *)支持常见网络违规行为检测告警,留存审计日志; *)支持外部远程接入认证审批,可限制访问范围与时长。 *、国产化适配 *)客户端兼容主流国产化***芯片和操作系统。 |
*项 |
|
* |
服务器安全管理系统 |
提供不少于***个客户端授权,包含管理端平台,采用轻量化 ***** 部署,功能需求如下: *)提供服务器资产信息的自定义采集能力,至少支持**种资产清点类型,包括但不限于进程、账户、软件应用、数据库、证书等资产类型的识别、收集和管理; *)支持防病毒功能,支持多种杀毒引擎、多扫描方式。支持勒索病毒实时防护能力,对勒索攻击提供独立实时防护能力,从勒索事件攻击链条依次进行告警查看和安全加固配置; *)支持漏洞扫描功能,支持检测的漏洞数量不低于****个,支持对特定漏洞进行扫描,支持*******服务器漏洞补丁修复安装; *)支持安全基线自查,涵盖等保二级、三级合规性基线规则等,支持自定义的基线规则; *)支持********的实时监测,可自动识别***应用所在目录进行扫描; *)支持对常见操作系统、应用的弱口令检测,支持灵活定义弱口令字典; *)支持一键风险评估,扫描服务器高危账号、弱口令、漏洞和基线配置风险,形成风险台账和报告; *)支持以图形化的形式统计展示服务器遭受的各类攻击等威胁。支持对恶意扫描行为进行识别和防护,实时监控记录主机上发生的异常登录、所有反向连接等异常行为; *)支持批量文件分发,并具备自动执行的能力; **)支持微隔离功能,在*******、*****、国产化多种系统上,应保持同样的功能,实现同等水平的微隔离效果; **)支持主机***(入侵防御)能力,***规则库数量不少于****条,支持批量、灵活的***规则下发; **)兼容主流国产化操作系统、兼容主流*******和*****操作系统,***中间件、数据库等以及多种云环境、虚拟化平台、容器集群平台等。 |
*项 |
|
* |
售后服务 |
提供免费安装部署服务:包含产品实施及运行调试、验收测试、产品日常使用基础培训; |
*项 |
六、其他说明
*.本次需求调查仅为采购需求的编制提供参考,非资格预审。投递人相关资料一经递交后,不予退回。采购单位不给予任何形式的经济和物质补偿,一切费用均由投递人自行承担。
*.无论采购单位是否采用,投递人应保证所递交的资料,不产生因第三方提出侵犯其专利权、商标权或其他知识产权而引起的法律和经济纠纷,如因专利权、商标权或其他知识产权而引起法律和经济纠纷,由投递人承担所有相关责任。
*.投递人对所投递的资料内容的真实性负责。
*.采购单位不组织现场勘察,投递人可自行现场勘察,一切费用均由投递人自行承担。
*.采购单位有权针对征集内容不了解、不清楚的地方对投递人进行询问,投递人应保证相关人员能够及时回复。在规定时间内未回复的,视为自动放弃。
七、其他
*.参与方式:登录网址***.*******.***
*.获取项目附件流程:在本页面“注册(新用户)/登录(已有账号)”→“可参与项目”→选择要参加的项目“报名”→“我的采购需求调查”→“下载”项目附件(如有,部分项目可能没有附件)。报名过程中,如遇注册或资料提交问题请致电“平台使用咨询电话”解决。
*.参与需求调查流程:按照上述*完成报名→“我的采购需求调查”→“参与”→选择要参加的品目→填写调查内容和上传响应文件→“提交”。
*.项目联系人及电话:郭老师 ************
*.采购联系人及电话:汪老师 ************ 电子邮箱:*******@***.***
*.平台使用咨询电话:胡先生、陈先生、张先生 *************



