电力集采招标网
【永诚财产保险股份有限公司数据安全管控平台建设项目】招标公告
2021-09-17

 


招标公告

永诚财产保险股份有限公司数据安全管控平台建设项目

招标编号:HNZB2021-09-1-123

1. 招标条件

本招标项目永诚保险数据安全管控平台,招标人为永诚财产保险股份有限公司 ,招标项目资金来源为企业自筹,该项目已具备招标条件,现对永诚保险数据安全管控平台进行公开招标。

2. 项目概况与招标范围

2.1 项目地点:上海市浦东新区世博馆路200号华能大厦B座。

2.2 服务内容:

(1)提供本次采购产品的一年原厂技术服务。

(2)产品安装和项目实施服务:提供本次采购产品的集成实施服务,包括到货、验收、安装、调试、投产、试运行、更新和改进等服务。

(3)产品售后服务:设备维保期内,产品原厂商需承诺提供产品保修及技术服务,具体要求如下:

  1. 成立专门的技术支持服务保障组,提供全天(24小时)内电话技术支持,且在接到招标方报修电话后30分钟内给予电话回复以指导排除故障恢复使用;如电话指导无法解决问题时,应当于接到报修电话后的24小时到场诊断,如在24小时内无法排除故障,应免费提供变通解决方案,保证系统的正常运转。
  2. 每3个月对招标方系统的使用情况进行1次现场巡检和预防性维护,并根据巡检情况给出评估报告,如存在问题或者隐患应立即给予解决。
  3. 在招标方开展各类演练工作、重大保障工作或重要业务应用系统的投产时,根据甲方需求提供免费的现场人员支持。

(4)根据招标方的具体要求,按需进行相应的产品及技术培训。安排工程师交流相关维护经验和技巧。

2.3 服务期:项目周期为三个月。

2.4 招标范围及内容:采购一套成熟完善的数据管控平台软件,实现数据管控链在静态、动态使用领域的建设,建设数据管控平台,在静态和动态使用生产数据场景中防止敏感数据泄露。

要求满足如下功能点:

功能块

功能点

详细要求

系统管理

界面设计易用性、易操作性

图形化操作界面、便捷直观,易于使用和管理。

支持用户操作审计日志功能

支持记录用户登录、参数调整、任务设定、脱敏处理等操作日志并提供审计管理功能,日志内容可细化到具体操作行为,并可对日志管理功能进行权限控制

环境兼容性

兼容多种数据库(不同版本)

至少支持Oracle、MySQL等数据库的脱敏处理

支持多种分发形式

支持DB->DB、DB->FILE、FILE->DB、FILE->FILE脱敏分发形式

静态脱敏

支持自定义多角色测试

支持用户可自定义角色并对角色进行权限分配,例如DBA角色:负责建立数据库连接。脱敏管理角色:负责建立脱敏规则,无权查看数据库用户密码。运维角色:负责运行一键脱敏,无权查看数据库连接和脱敏规则

支持共用角色测试

支持共用角色是为多人合作目的,多个人可以使用各自的用户名和密码,登录到同一个管理界面,多个人的工作成果大家可以互相使用

支持脱敏策略管理

支持脱敏策略敏感数据自动发现:从数据库扫描发现;脱敏策略下表字段规则支持导出导入

支持数据库连接管理

支持对数百个数据库连接进行分类管理。同时数据脱敏管理员可对数据连接进行权限管理,根据要求可对数据源进行数据对象与数据的浏览。

支持脱敏任务管理

支持对脱敏工程下数百个脱敏任务进行分类、快速查找、任务导出备份等方面进行合理管理

支持脱敏规则自定义

脱敏系统默认需要带有证件号码、姓名、邮件、数字、车牌号、公司名称等脱敏规则,支持用户对脱敏规则进行自定义设置与调整。

动态脱敏

共享静态脱敏策略与数据源连接

支持共享静态脱敏策略与数据源连接

动态数据查看脱敏

支持用户可动态浏览有权限数据源的数据,浏览时管理员设置的敏感字段应主动脱敏;支持用户在页面直接输入包含敏感字段SQL,页面展示结果将敏感字段脱敏处理后展示

动态拦截高危操作

平台可以拦截高危操作,如 create/delete/truncate/update等

动态拒绝受限表格、视图、同义词

支持动态拦截指定表格、视图、同义词的能力

动态SQL窗口查询

支持窗口内语句查询计划

动态拒绝大量消耗系统IO或者CPU的查询语句

支持平台动态拦截查询计划cost大于某个阈值的查询

动态拒绝受限函数或存储过程

支持动态拦截指定函数或存储过程的能力,防止黑客通过函数泄露数据,或者造成误删除操作

动态拦截受限模式访问

支持动态拦截受限模式访问

动态导出脱敏结果

支持动态动态导出脱敏结果

动态查询数据管理员历史审计

支持数据连接管理员对该连接执行历史的审计查询,可查询内容包括用户、SQL类型、操作时间、操作结果

动态查询执行历史审计

支持独立审计管理员对系统所有纳管数据进行执行历史的审计,审计内容包括数据连接,用户,SQL操作类型、操作时间和结果

动态查询SLQ语句历史审计

支持审计对用户执行SQL语句历史进行核查

扩展性测试

支持定时任务

支持平台在无人值守状态的,自动完成任务的能力。

支持文件脱敏

支持对个性化文件进行脱敏

支持执行远程脚本

支持执行远程脚本

支持BLOB图片脱敏

支持BLOB图片脱敏

支持落地即脱敏

测试平台的数据落地即脱敏能力。该场景用于物理和生产物理隔离场景,能够保证数据在物理隔离复制过程中信息不存在泄露风险。

支持SQL查询语句脱敏

支持对SQL 查询语句结果脱敏导入到目标数据库,该功能主要用于报表脱敏。

支持LDAP对接测试

支持LDAP,与第三方认证服务器对接

支持个性化脱敏算法

支持平台脱敏个性化算法

支持业务提数功能

对于业务常用提取数据需求,具备独立提数流程,提数支持审批及多种执行方式

监控及异常处理

支持脱敏任务状态实时监控

可对脱敏任务状态进行实时监控,可查看脱敏任务执行进度、用时情况、异常情况等

支持脱敏处理消息通知及管理功能

例如:脱敏任务异常通知、完成通知等

支持脱敏任务异常处理

支持对脱敏任务异常情况的处置,如:异常处置后的断点续传

性能管理

脱敏处理效率

在系统可支持的最大并发处理能力下,处理整库脱敏的效率

支持脱敏处理并发数可调

可根据需要对脱敏处理任务并发数进行调整和控制

无第三方软件依赖

不依赖任何商业软件(包括中间件、数据库等)

 

3. 投标人资格要求

3.1 通用条件:

投标人须为中国华能集团有限公司及所属单位的合格供应商,且不处于供应商暂停投标的期限内(对于已在电子商务平台注册成为潜在供应商的,潜在供应商须通过集团公司、各二级单位或各基层企业审核成为合格供应商后方可参加投标。对于未在电子商务平台注册的供应商,首先应在电子商务平台注册成为潜在供应商,潜在供应商通过集团公司、各二级单位或各基层企业审核成为合格供应商后方可参加投标)。

3.2专项条件:投标人还需同时具备下列条件:

3.2.1 业绩要求:投标人需在近三年内有至少一个与本项目类似的金融行业成功案例,并提供案例的合同关键页扫描件。

3.2.2 项目经理/项目负责人的要求:投标人需提供项目主要实施人员的详细个人信息,招标方信息技术部在必要的时候会对相关人员进行技术能力考察。

3.2.3 本次招标不接受联合体投标。

3.2.4 其他要求:

   (1)中华人民共和国境内注册的企业法人,需提供营业执照复印件。

   (2)投标人必须为原生产厂商或生产厂商的授权代理商。如果投标人是授权代理商,则必须获得生产厂商针对本项目的原厂授权书。

   (3)投标人具有较强的专业技术队伍,能提供优质快捷的技术支持服务。

4. 招标文件的获取

获取时间:从2021年9月17日9:00起至2021年9月24日17:00止。


本招标项目仅供正式会员查看,您的权限不能浏览详细信息,请注册本网会员并成为正式会员后可下载详细的招标公告、报名表格、项目附件和部分项目招标文件等。
联系人:陈经理
手机:13611390867
电话:010-89940160
邮箱:kefu@dljczb.com
QQ:2830892928
请登录查看