开泰银行(中国)有限公司APP加固软件及隐私合规检测服务采购供应商征集公告...
2025-04-03
广东/深圳
招标采购
开泰银行(中国)有限公司APP加固软件及隐私合规检测服务采购供应商征集公告...
广东/深圳-2025-04-03 00:00:00

开泰银行(中国)有限公司***加固软件及隐私合规检测服务采购供应商征集公告

发布者:网站编辑   发布时间: ********** **:**:**

深圳市振东招标代理有限公司受开泰银行(中国)有限公司委托,就有关采购项目公开征集供应商名单,具体事项如下:

一、采购基础信息

项目名称

开泰银行(中国)有限公司***加固及隐私合规检测服务采购

项目编号

***********************

采购标的

***加固平台、隐私合规检测服务

采购数量

*年的加固平台订阅、隐私合规检测以实际需求按次采购

采购品牌

不限(供应商应为设备生产厂商而非代理商)

采购方式

在发布方内部采购管理流程及监督下采用询价采购方式

资金来源

发布方自筹

报名资料提交起止时间

****年*月******年*月**日**点前

报名资料的提交

盖章彩色扫描件,形成一个***格式,邮件标题格式为:报名资料+供应商全名+项目名称+项目编号。

代理机构及项目负责人联系方式

深圳市振东招标代理有限公司

地址:深圳市罗湖区桂园街道老围社区红宝路***号蔡屋围金龙大厦**楼****

联系人:吴先生

电话:*************/******** 分机号:***

电子邮箱:**********@**.***

公示网址

*.中国招标投标公共服务平台(****://***.*************.***/)

*.深圳市振东招标代理有限公司官网(*****://***.******.**/)

相关程序说明

*.本公告仅为公开征集发布方采购项目的供应商;
*.供应商需在本公告要求的截止时间之前按照要求渠道提交报名材料,代理机构审核后,将符合资质要求的供应商清单及信息呈送发布方;
*.发布方将按照采购流程在内部监督机制下,开展采购并确定中选供应商。

*.本项目不接受联合体参与,不允许分包、转包。

*.单位负责人为同一人或者存在股权投资关系、管理关系的不同单位,不得参加同一项目(供应商必须提供《供应商资格声明函》并加盖供应商公章)

二、采购产品需求

*产品总体需求描述:

****安全加固:***安全加固是一种提高应用安全性的措施,旨在保护***不受恶意攻击和破解,确保用户数据和隐私信息的安全。通过***加固,

可以使***在运行时更加安全可靠,防止应用被破解、反编译、二次打包、恶意篡改等,从而保护开发者和用户的利益。加固技术包括但不限于源

码加固、‌***文件加壳保护、**文件加壳保护、高级深度混淆、‌***数据隐藏、资源文件加密、防调试保护、防篡改保护;

****隐私合规检测:***隐私合规检测可以帮助***开发者和企业检测和改善他们的***在收集、使用、存储、传输和保护用户个人信息方面是否

合国家法律法规和标准的要求。***隐私合规检测可以有效地降低***被监管部门通报、下架或罚款的风险,提升***的品牌形象和用户信任度。

一、产品资质

(仅为所采购产品具备的资质,非公司证书或其他产品资质)

*符合国家标准《信息安全技术 移动互联网应用程序(***)生命周期安全管理指南》**/* **********;

****安全加固符合移动金融客户端应用软件安全管理规范**/* *********;

*列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应至少符合以下条件之一:一是依据《公告》要求,按照《信息安全技术

络安全专用产品安全技术要求》等相关国家标准强制性要求,由具备资格的机构安全认证合格或安全检测符合要求的;二是此前已经获得《计算机

息系统安全专用产品销售许可证》,且在有效期内。

二、产品功能

****隐私合规检测要求:

***隐私合规检测方式:人工检测

在手机***开发设计过程中提供关于***隐私合规咨询服务(如有相关关于***隐私合规问题,需要及时回复)

确保***隐私合规满足监管及法律法规要求::根据国家各级监管机构最新隐私合规要求、对******* 、*** ***进行隐私合规检测服务,包括

但不于如下*项关键监管要求及相关法规要求

*.《中华人民共和国个人信息保护法》(在本报告中简称“个保法”)

*.关于印发《***违法违规收集使用个人信息行为认定方法》的通知 (国信办 [****] ***号)(在本报告中简称“***号文”)

*.《个人金融信息保护技术规范》(**/***********)(在本报告中简称“****”)

*.《工业和信息化部关于开展纵深推进***侵害用户权益专项整治行动的通知 》(工信部信管函〔****〕***号)(在本报告中简称“***号文”)

*.《工业和信息化部关于开展信息通信服务感知提升行动的通知》(工信部信管函〔****〕***号)(在本报告中简称“***号文”)

*.《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》 (工信部信管函〔****〕**号)

*. 其他监管法规(如有,请列明)

评估需要输出***隐私合规评估报告及整改建议,并提供复测

*

*******加固要求 ***加固要求

加固平台本地化部署

加固平台本地化部署

支持***方式调用加固服务

支持***方式调用加固服务

支持***加壳

支持********/********++、*****、*/*++源到源混淆

支持***防脱壳

支持控制流平坦化、

支持***字符串加密

支持不透明谓词

支持***虚拟化保护技术

支持符号混淆

支持***全量虚拟化保护

支持字符串加密

支持**加壳保护

支持虚假控制流

支持防查看伪代码

支持多样性混淆

支持导入/导出函数隐藏

支持防反编译

支持**防调用

支持防**********

支持完整性保护

支持防动态调试

支持资源文件加密、数据文件加密、签名验证

支持防动态注入

支持数据文件加密

支持签名校验

支持签名验证

加固结果可视化

支持防调试

其他功能项(如有,请列明)

支持防动态调试


支持防进程调试


支持防内存代码注入


支持防止模拟器运行


支持防加速器


支持应用防截屏


支持应用防劫持


加固结果可视化


其他功能项(如有,请列明)


*兼容性:

支持*****及以上版本

支持安卓*.*及以上版本

支持鸿蒙*.*以及*.*之前的版本(无需支持鸿蒙 ****)

*

*补丁更新升级:

在质保期内免费提供产品算法升级、软硬件更新及安全补丁更新,及缺陷修复。

三、实施需求及维保服务要求

实施服务:

提供咨询和技术支持,在系统上线前需提供现场或远程产品培训:包括产品功能介绍;包括接入使用指南、日常维护等内容。确保产品完成系统对接和上线;

供应商需在深圳有分支机构,并有至少*名及以上工程师支持售后服务响应。

故障响应服务

故障级别

故障定义(包含但不限于以下内容)

响响应时间

远程支持时间

现场支持时间

故障解决时间

关键

*、关键系统和网络完全故障或重要应用全部中断,对服务的总体交付造成严重影响;

*、生产服务损失涉及**%及以上的用户/终端装置;

*、关键服务完全故障,对业务造成严重影响;

*、影响多个服务级别承诺

***;=*分钟

***;=**分钟

***;=*小时

***;=*小时

*、关键组件、应用或关键客户的机器或网络停机、性能严重下降或无法使用;

*、性能严重下降并影响到业务服务交付;

*、生产服务损失涉及**%及以上但未超过**%的用户/终端装置;

*、对服务交付具有潜在“关键”影响

***;=**分钟

***;=*小时

***;=*小时

***;=*小时

*、组件、小型应用或程序中断、无法使用或使用不便,但可以提供替换的应急措施;

*、造成服务品质下降但不妨碍服务交付的事故;

*、生产服务损失涉及*%及以上但未超过**%的用户/终端装置;

*、服务中断但可以提供替换的应急措施。

***;=**分钟

***;=*小时

***;=*小时

***;=*小时

*、非关键组件、程序无法使用,但可以提供替换的应急措施,或可以接受延期解决;

*、未对服务造成影响;

*、生产服务损失涉及*%以内的用户/终端装置。

≤**分钟

***;=**小时

***;=**小时

***;=**小时

更新升级:需定期评估软件版本安全性,如涉及官方发布的漏洞信息或监管单位下发的缺陷信息,需及时安排技术人员进行问题修复

培训和知识转移:提供相应培训服务,包含日常维护、故障处理、策略配置功能培训、功能优化升级(如有)等内容;提供产品技术资料、功能说明书、用户使用手册等文档。

售后人员要求:供应商应保持售后服务人员稳定,如出现人员变更,需提前*日通过邮件形式正式通知征集人人员。

四、供应商资质要求及报名资料的提供

范围

分类

标准

需提供的报名材料

供应商综合资质

基本要求

*、具有独立法人资格,能够独立承担民事责任;

*、成立**年及以上;

*、注册资金大于****万。

营业执照

经营状态

须财务状况良好,具有良好的商业信誉和健全的财务会计制。

近三年(*********)第三方财务审计报告

资质证书

*、*******管理体系证书;

*、********信息安全认证;

*、**********服务管理标准;

*、信息安全等级保护安全建设服务机构能力评估合格证书;

*、****信息安全服务资质认证证书

*、本采购项下产品***加固及隐私合规检测服务或产品取得的

知识产权。

证书扫描件

交付能力

项目案例

***安全加固:供应商具备最近*年内*个银行行业***加固实施合同案例,有外资银行企业的项目经验更佳

隐私合规评估:供应商具备最近*年内*个银行行业业隐私合规评估服务合同案例,有外资银行企业的项目经验更佳

****年*月起,中选通知、脱敏合同复印件等材料,材料中需体现甲方名称、合作内容、合作时间,无法体现者视为无效,且案例产品与本项目中的产品报名类型一致。

监管支撑

供应商在近*年支撑国家级监管部门及其关联检测单位隐私合规工作并提供证明,国家级监管部门及其关联检测单位包括:工业化信息部、中国信息通信研究院、国家信息技术安全研究中心、中央网信办、国家计算机网络应急技术处理中心(******)、公安部、中国网络安全审查技术与认证中心(****)。

供应商在近*年支撑广东省级监管部门隐私合规工作并提供证明,广东省及监管部门包括:广东省通信管理局、国家计算机网络应急技术处理中心广东分中心、广东省公安厅。

证明可为****年*月起,相关的合同、授权书、感谢信、平台账号截图

产品及服务承诺

若供应商提供的产品及服务在甲方上线交付前的压力测试阶段以及交付后的生产运营阶段,其性能指标或者服务内容及质量未达到供应商承诺,甲方有权终止合作并保留就因此造成的损失求偿的权利。

加盖公章的产品及服务承诺函,格式见附件

深圳市振东招标代理有限公司

****年**

附录*:经营状态证明材料所需包含内容

*.参加征集活动前三年内(成立不足*年的自成立时间起),在经营活动中没有重大违法记录(供应商必须提供《供应商资格声明函》并加盖供应商公章);[重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚(根据财库〔****〕*号文,“较大数额罚款”认定为***万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于***万元的,从其规定)]。

*.提供供应商、法定代表人、授权代表人无行贿记录的证明材料(供应商须在中国裁判文书网“****://******.*****.***.**”自行查询行贿犯罪信息,并提供查询结果截图,包括无行贿犯罪行为的查询结果显示为“暂无数据”的截图;查询方式:进入“****://******.*****.***.**”首页→在输入框中输入当事人(个人或单位)→点击“高级检索选择按钮(向下的三角形)”,其中案件类型选“刑事案件”,文件类型为“判决书”,案由为“刑事案由→贪污贿赂→行贿(如个人)/单位行贿(如单位)”→点击“搜索”并分别截图);注:供应商需按要求提供证明材料,相关信息以征集截止日代理机构的查询结果为准。

*.征集活动前三年(******日至今)的经营活动中无重大不良行为记录,不存在被责令停业、被吊销营业执照、财产被查封、冻结或接管、被宣告破产等情形,不存在任何其他可能影响征集资格的情形(如供应商成立时间不足三年的,则从成立时间开始计算)。(由供应商在《供应商资格声明函》中作出声明并提供供应商在“国家企业信用信息公示系统”查询的征集前三年(******日至今)“暂无列入严重违法失信企业名单(黑名单)信息”查询截图,加盖供应商公章。

*.供应商未被列入“信用中国”网站(***.***********.***.**)以下任何记录名单之一:①失信被执行人;②重大税收违法案件当事人名单(税收违法黑名单);③政府采购严重违法失信行为。同时,不处于中国政府采购网(***.****.***.**)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(说明:①由征集人、代理机构于征集截止日在“信用中国”网站(***.***********.***.**)及中国政府采购网(***.****.***.**)查询结果为准,如在上述网站查询结果均显示没有相关记录,视为不存在上述不良信用记录。②代理机构同时对信用信息查询记录和证据截图或下载存档)。

附录*:产品及服务承诺函

我司承诺,本采购项目中提供的产品(产品名称,型号,版本:供应商填写)均完全满足本文件第二条“采购产品需求”的所有性能和参数要求。以及针对产品实施、运营和维保期间的服务,均完全满足本文件第三条“实施需求及维保服务要求”。

在正式发起采购前,我行会保留进行***测试的权利,***测试结果不合格的供应商,将不被纳入正式报价和采购的范围。

我司承诺,于甲方正式书面确认采购意向后*周内完成实施及交付。

人:

期:

报名资料格式下载地址:

*****://***.******.**/******/******/****/******/****************.****


企业微信客服
微信公众号