卫生系统计算机网络安全维护项目用户需求书.docx
《卫生系统计算机网络安全维护项目用户需求书.docx》由会员分享,可在线阅读,更多相关《卫生系统计算机网络安全维护项目用户需求书.docx(37页珍藏版)》请在三一文库上搜索。
1、卫生系统计算机网络安全维护项目用户需求书一、项目概述本项目为保障XX市卫生健康信息专网(以下简称“专网”)及数据中心的安全稳定运行,根据GB/T22239-2019信息安全技术网络安全等级保护基本要求网络安全等级保护(三级)相关标准,从安全通信网络、安全区域边界、安全计算环境、安全管理中心等方面,提供网络安全维护、安全态势感知威胁预警与事件处置服务、主机安全攻击检测与溯源服务、网络安全运营管理及电子政务云测试、迁移和运营配合、全市公立医疗机构恶意代码防范能力升级与维护等相关网络与信息安全服务等服务,对专网及数据中心进行全面、动态的安全运维工作,保障网络安全。1.1 网络现状XX市卫生健康局现已
2、建成XX市卫生信息裸光纤主备用网络,其中裸纤环网主光纤在2015年由XX省广播电视网络股份有限公司XX分公司(下简称“广电网络”)建设完成,裸纤环网热备光纤在2016年由XX省电信有限公司XX市分公司(下简称“中国电信”)建设完成,并通过租用1条中国移动5G主用、1条中国电信IG备一及1条中国联通IG备二用互联网出口线路为市卫生健康信息专网提供互联网宽带服务,主要用于XX市卫计局公众网站、社区卫生公众网站、居民健康档案查询系统、XX市医学会公众网站、全市统一预约服务平台、电子期刊系统、国家及省直报系统、XXX社保结算收费系统和全市医疗卫生单位互联网访问等业务,涉及用户有卫生健康信息专网网内用户
3、一万多人和社会几百万群众访问。卫生健康信息专网网络包括:(1) 46个医疗卫生单位通过5个环连接的双运营商双裸纤环网;(2) 1条中国移动5G主用、1条中国电信IG备一及1条中国联通IG备二用互联网出口线路;(3) 8条数据中心第一机房与第二机房互联裸纤;(4) 3条卫生健康局与社保局互联裸纤;(5)中国移动5G定向计入主干;(6)通过中国电信和广电网络线路将50家民营医疗机构与397个社区卫生服务中心(站)接入卫生健康信息专网。其中租赁中国电信光纤组网的机构是采用城域网汇聚到市卫生健康局电信主干光纤方式接入到信息专网,租赁XX广电光纤组网的机构是采用汇聚到裸纤环网骨干网络方式接入到信息专网。
4、XX市卫生统计信息中心现有数据中心第一机房、第二机房和第三机房三个机房,数据中心第一机房建设于2008年,机房面积是136平方米,设置有设备问、UPS间和气体消防问,是XX市卫生数据中心;第二机房建设于2011年,机房面积是136平方米,设置有设备间、UPS间、气体消防间和控制间,是XX市卫生健康信息数据双活中心、灾备存储中心,灾备数据中心是确保区域信息数据中心业务应用平台不中断运作和数据备份存储,在数据中心主机房发生紧急事件发生的情况下,保证核心设备连续运行,避免存储数据丢失,在时间处置完成后,能快速恢复高性能的服务。第三机房建设于2017年,机房面积是30平方米,主要用于省卫生健康委基层医
5、疗卫生机构管理信息系统市级平台数据中心,让我市医疗卫生机构数据通过市级平台与省交换平台互联互通,进一步与国家卫生健康委互联互通,实现全面健康信息数据全国连通共享。XX市卫生健康局现有设备主要分布在主备三个机房,设备类型包括路由交换设备、服务器设备、存储设备和软件、安全设备和机房设备几类。路由交换设备:数据中心硬件平台现有96台网络交换机服务器设备:4套生产小型机、2套容灾小型机、1套备份小型机,57台PC应用服务器,16台刀片服务器;存储设备和软件:2套生产存储阵列、1套容灾存储阵列、2套备份存储阵列、6台光纤交换机、3套备份系统;OraCIeIOg数据库、微软数据库、Legat。备份软件等业
6、务平台基础系统架构;安全设备:22台防火墙,2套入侵防御系统,2套上网行为管理,1套负载均衡设备,1套终端监控准入平台,1套VPN系统、1套堡垒机,1台虚拟化统一平台、1套虚拟化安全防护系统、1套日志审计系统、1套安全感知平台、49个潜伏威胁探针、1套主机安全攻击检测与溯源平台、1套网络安全运营管理与应急指挥中心平台等网络安全基础设施;1.2 项目目标基于卫健专网复杂的网络接入与互联网应用的实际情况,建设专网全流量安全检测分析平台、全网互联网应用主机安全检测与攻击溯源平台、网络安全运营管理与应急指挥中心平台,以资产全生命周期安全管理为基石,安全漏洞、安全事件与风险管理闭环的卫健专网网络安全运营
7、管理体系,落实网络安全党委主体责任工作机制,加强市卫健局统筹、监督管理与协调卫健专网网络安全工作能力建设,使各接入单位落实网络安全主体责任,加强网络安全的管理能力、监测预警能力、防御保障能力与应急响应能力建设。1.3 服务期限2025年10月1日至2026年9月30日。二、服务范围对象清单2.1 全市公立医疗机构清单全市共计87家公立医疗单位,包括54家公立医疗机构,33家社区卫生服务中心。2.2 全市公立医疗卫生机构企业级网络版杀毒软件全市公立医疗机构恶意代码防范能力升级与维护服务包括可多级中心部署的企业级网络版杀毒软件,合计授权点数5000个。2.3 数据中心机房清单序号名称地址1.第一机
8、房2.第二机房3.第三机房2.4数据中心安全设备维护清单序号项目品牌型号数量1SSLVPN深信服VPN-D49012态势感知平台深信服SIP-1000-C40213主机安全攻击检测及溯源平台深信服XDR14网络安全运营管理与应急指挥中心平台深信服MSS-100O15潜伏威胁探针深信服STA-100-B220016潜伏威胁探针深信服STA-100-B2100487综合日志审计平台WanerWAS-1000A-P418虚拟化安全防护系统深信服aServer-210039深信服CSSP-AF-200110深信服CSSP-AF-500111深信服CSSP-AD-1000112深信服CSSP-AD-10
9、0012.5 主要的主机及应用系统服务范围包括采购人指定的主要信息系统、主机及存储(包括应用系统、主机系统、中间件系统和数据库系统)协助提供安全技术支撑:2.6 5.1XX市卫生健康专网承载的主要信息系统包括主要的主机系统(局与医疗机构核心主机系统,包括应用系统、主机系统、中间件系统和数据库系统,包括不限于XX市电子病历共享平台、远程医疗、全市干部保健系统、XX市预约服务统一平台、XX市分级诊疗信息平台、全市社区卫生服务信息平台、XX市卫生健康协同办公平台、XX市医院感染数据平台、卫生应急指挥视频会议系统、中医治未病、XX市医疗机构药事管理系统、维普中文生物医药期刊等。2.5.2主要的主机及存
10、储系统包括7台小型机,74台PC服务器,虚拟机99台,6套存储,其中部分PC服务器与存储连接使用,部分运行了虚拟化平台,操作系统包括WindOWs、OraCIeLinUX等,运行了各个应用,及OraCIe数据库、SQLSerVer数据库。2.6XX市卫生健康信息专网涉及的网络及安全设备清单设备类型名称品牌型号数量网络设备环网核心交换机H3CLS-12500F2专网核心交换机H3CS12510-X2环网节点交换机H3CLS-556046接入层交换机H3CS122428安全设备边界防火墙H3CSecPathM90063边界防火墙深信服AF-2000-FH2250B1边界防火墙AF-2000-B21
11、1501边界防火墙深信服AF-40501边界防火墙HillstoneSG-60001上网行为管理深信服AC-90001上网行为管理深信服ACTOOOB25001上网行为管理深信服AC-D9601链路负载均衡深信服AD-40001SSLVPN深信服VPN-D4901SSLVPNSSLVPNW3901潜伏威胁探针深信服STA-100-B22001潜伏威胁探针深信服STA-100-B2100482.7安全审计及运维系统清单名称品牌型号数量综合日志审计系统WanerWAS-1000A-P41数据库审计系统昂楷AAS30361智能管理平台H3CIMC1运维管理软件汉远1数据库实时监控和智能巡检平台云和恩
12、墨BethuneX1堡垒机绿盟科技0SMSNX3-HD600C1终端检测响应平台深信服EDR1三、服务内容供应商须符合网络安全法、数据安全法、个人信息保护法、国务院互联网信息服务管理办法、国务院网络数据安全管理条例、国家互联网信息办公室关于印发常见类型移动互联网应用程序必要个人信息范围规定的通知(国信办秘字2021)14号)等政策法规、标准规范要求。3.1服务清单序号服务项服务内容单位数量1安全软件升级服务详见3.2章节项12数据中心安全设备运行维护服务详见3.3章节项13全市公立医疗机构恶意代码防范能力升级与维护服务详见3.4章节项14网络安全维护服务详见3.5章节项15健康云运营配合相关服
13、务详见3.6章节项16安全态势感知威胁预警与详见3.7章节项1事件处置服务7主机安全攻击检测与溯源服务详见3.8章节项18网络安全运营管理与应急指挥中心服务详见3.9章节项19综合日志审计服务详见3.10章节项1IO安全设备备件服务详见3.11章节项13.2安全软件升级服务以下网络安全软件升级服务截止时间到2026年9月30日,需购买安全设备规则库升级服务,确保网络安全设备能够及时识别和应对新型威胁。序号类别名称服务内容单位数量1综合日志审计平台WanerWAS-1000A-P4服务截止2026年9月30日台12潜伏威胁探针-深信服STA-100-B2100服务截止2026年9月30日台483
14、潜伏威胁探针-深信服STA-100-B2200服务截止2026年9月30日台14态势感知平台-深信服SIP-1000-C402服务截止2026年9月30日台15主机安全攻击检测及溯源平台-深信服XDR服务截止2026年9月30日个1806网络安全运营管理与应急指挥中心平台深信服MSS-100O服务截止2026年9月30日台13.3数据中心安全设备运行维护服务3.3.1 服务对象详见2.4数据中心安全设备维护清单。3.3.2 服务内容1 .在维护期内,安全服务商安排不少于2名具有网络或信息安全专业职称的技术工程师5*8小时驻点维护服务,其余时间7*24小时电话响应,0.5小时响应,1小时内现场响
15、应信息中心的现场技术支持服务。2 .定期巡查服务:每月度1次对系统的优化、运行软件优化、配置核实、连接线整理等;3 .对设备特征库版本和系统版本进行更新维护,保障威胁检测能力。日常巡检发现设备故障后,服务人员协调跟踪产品售后人员对设备进行故障修复。对系统的优化、运行软件优化、配置核实、连接线整理等;4 .提供每月的设备配置备份服务,负责大楼机房及配线间所有网络设备进行巡检服务,工作内容包括:查看并分析系统日志,排除潜在故障和隐患;保存服务内容中安全设备的配置文档,并随网络变化更新;登记、汇总变更的设备资料;3.3.3服务成果交付物:安全设备维护报告、维护事件工单。3.4全市公立医疗机构恶意代码
16、防范能力升级与维护服务3.4.1 服务对象详见2.1全市公立医疗机构清单3.4.2 服务内容和服务成果3.4.2.1 网络版杀毒软件产品更新和运维服务对全市公立医疗卫生机构合计5000个授权点数的网络版杀毒软件(网络版杀毒软件产品授权点数比例可根据采购人实际需求进行调整)产品病毒库更新升级和运维,或提供可多级中心部署和同等授权点数的企业级网络版杀毒软件(需要在服务期开始10个工作日内必须完成网络版杀毒软件管理中心和终端的重新部署),支持安全策略、恶意代码、补丁升级等安全相关事项进行集中管理,并支持多级管理中心;供应商需购以下买安全设备规则库升级服务,确保网络安全设备能够及时识别和应对新型威胁。
17、服务时间:2025年10月1日至2026年9月30日序号类别名称服务内容单位数量1网络安全-全市公立医疗机构恶意代码防范能力升级服务全市公立医疗机构恶意代码防范能力升级服务(12个月)点50003.4.2.2管理中心运行状态的检查通过对防病毒系统管理中心的监测和巡查,监控管理中心的病毒感染、传播和防杀数据,对专网的计算机病毒、恶意代码、漏洞等安全态势及查杀情况进行评估和预警分析,并对管理中心的运行状态进行检查,及时发现防病毒系统管理中心服务运行情况及杀毒的有效性情况,并输出响应的检查报告。为各终端的异常运行的状态按本中心现实需求提供及时有效的现场处理服务。服务交付:管理中心运行情况检查记录表、
18、管理中心运行情况检查报告。3.4.2.3 防病毒软件安装情况核查通过对防病毒软件安装情况的检查,对病毒频繁爆发的单位及病毒频发的种类,病毒爆发排行,未安装防病毒软件的排行,及病毒爆发最多数的病毒类型的排行。对取得的数据进行关联比对和安全态势分析,并对异常情况提出处理建议。服务交付:病毒软件安装情况检查记录表、病毒软件安装情况检查报告。3.4.2.4 病毒监控与处理结合服务范围内的病毒上报情况,对病毒感染的终端提供处理指导,病毒咨询及处理建议,对病毒感染终端按需提供及时有效的现场处理作业,提供的方式可为电话方式、远程、现场服务。对病毒处理服务作业进行事件单的记录。服务交付:事件单或服务单或服务记
19、录。3.4.2.5 病毒分析对当前流行病毒或经常爆发的病毒进行分析,并输出病毒分析报告。服务交付:病毒分析报告。事件处置后:3天内提供。3.4.2.6 计算机与网络病毒处置和防范技术知识库更新维护服务提供全市卫生网络可在线访问的知识库查询系统,并提供包括计算机与网络病毒处置和防范技术手册知识库文档手册、病毒查杀和专杀等配套工具的更新维护服务。3.5网络安全维护服务根据GB/T22239-2019信息安全技术网络安全等级保护基本要求网络安全等级保护(三级)相关标准,从安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理人员、安全运维管理等方面定期进行自查评估,落实网络安全等级保护管理
20、制度等相关要求。3.5.1 安全物理环境检查评估服务3.5.2 J服务对象详见2.3数据中心机房清单。3.5.3 .2服务内容L定期检查/评估机房是否配置电子门禁系统,门禁系统是否可以鉴别、记录进人的人员信息;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。2 .定期检查/评估机房内设备或主要部件是否固定,是否设置了明显且不易除去的标识;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。3 .定期检查/评估机房内通信线缆是否铺设在隐蔽安全处;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。4 .定期检查/评估机房内防盗报警系统或视频监控系统是否启用
21、记录是否达到180天;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。5 定期检查/评估机房内机柜、设施和设备等是否进行接地处理;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。6 .定期检查/评估机房是否设置防感应雷措施;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。7 .定期检查/评估机房是否设置火灾自动消防系统,火灾自动消防系统是否可以自动检测火情、自动报警并自动灭火;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。8 .定期检查/评估机房装修是否使用耐火建筑材料;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协
22、助整改。9 .定期检查/评估机房各区域间是否采取了防火措施进行隔离;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。10 .定期检查/评估机房内是否采取了防雨水渗透的措施和排泄地下积水,防止地下积水渗透的措施;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。11 .定期检查/评估机房内是否安装了对水敏感的检测装置;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。12 .定期检查/评估机房是否配备了防静电地板、防静电设备和接地防静电措施;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。13 .定期检查/评估机房内温湿度是否在设备运行
23、所允许的范围之内(温度在21C4C之间,湿度在55%Rh10%Rh之间);如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。14 .定期检查/评估供电线路上是否配置了稳压器和过电压防护设备;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。15 .定期检查/评估UPS等后备电源系统是否满足设备在断电情况下的正常运行要求;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。16 .定期检查/评估机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电;如发现不符合情况需及时向采购人汇报情况,提出整改建议并协助整改。17 .定期检查/评估机房内电源线缆和通信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 卫生系统 计算机网络 安全 维护 项目 用户 需求
