********公司拟开展互联网资产测绘服务项目采购事宜,现公开征集供应商,欢迎符合要求的供应商提交申请材料。征集公告如下:
一、基本信息
(一)项目名称:****互联网资产测绘服务项目
(二)项目基本情况:互联网资产测绘服务主要包括已知互联网资产探测、未知互联网资产探测、数据资产泄露监测、互联网资产风险检测及评估等内容,服务期限一年,具体如下:
序号 | 事项 | 服务内容 |
1 | 已知互联网资产探测 | 对我行已知互联网资产进行探测,包括但不限于对域名资产、IP资产、端口资产、URL资产的探测以及资产变更记录监测,每月提供一次清晰明确的资产台账 |
2 | 未知互联网资产探测 | 通过全球互联网测绘、信息挖掘、资产情报等方式方法识别与****相关的未知资产,包括但不限于网站、页面、移动APP、公众号、小程序,并结合全量已知互联网资产清单梳理出未登记的域名、网站、公众号、APP等资产信息。通过对公众号的后台接口进行探查,在内容匹配的基础上进一步进行探测获取更多暴露的公众号资产。基于包含单位名称、域名、icp、证书、icon、关键词等资产的线索信息,结合资产多元特征进行探查发现,分类输出未知IT资产,如确认相关的台账资产、疑似资产,实时开展探查监测,每月提供一次相应报告 |
3 | 数据资产泄露监测 | 开展互联网渠道商的数据资产泄露监测,基于敏感数据关键词,针对主流网盘、文库、代码仓库等渠道开展文档类、数据类、代码类资产泄露监测、数据贩卖情报监测,每月提供一次相应报告 |
4 | 互联网资产风险检测及评估 | 漏洞排查:结合软件、开发组件等漏洞情报信息,针对****互联网暴露资产提供漏洞排查服务,提供漏洞情报及排查发现的漏洞清单,每月提供一次相应报告 内容安全排查:对****互联网资产存在的涉黄、涉政、涉恐等自定义敏感词,自定义关键词,异常状态,网站可用性等风险内容进行监测,每月提供一次相应报告 |
5 | 技术支持服务 | 为我行突发互联网安全事件提供现场或非现场的应急响应支撑服务,并出具应急响应报告 |
6 | 服务方式 | 自检测:由服务方提供SaaS账号,我行根据实际需要对互联网资产暴露面进行自主检测; 服务商检测:第三方服务商每月提供一次精准检测、评估,并就互联网资产暴漏情况、存在问题出具书面报告。 |
二、潜在供应商资质要求
1.在中国境内依法注册、具有独立法人资格。
2.供应商须具备中国网****认证中心****认证中心)****测评中心颁布的信息安全风险评估资质证明文件。
3.具备为国家监管机构提供互联网资产测绘的技术支撑能力。
4.投标人近三年(2021年至今)具有不少于2****银行总行、****银行总行、****银行总行、城****商行的互联网资产测绘服务案例。
5.财务状况良好,具有履行合同的能力,合法合规经营,未因诚信问题而受到法律制裁;具有良好的商业信用和行业信誉;近三年无涉及商业贿赂、重大诉讼,无因违法违规行为被相关部门予以处罚或者通报;在与银行等企业的项目**过程中,没有出现重大合同违约、泄露商业秘密或技术秘密等事件。
6.法定代表人、控股股东或实际控制人与招标人、高管人员及使用需求部门、采购部门关键岗位人员无夫妻、直系血亲、三代以内旁系血亲或者近姻亲关系。
7.本项目不接受联合体投标,不允许分包、转包、委托生产或相关类似行为。
8.本项目不接受代理投标。
9.存在关联关系的不同投标人,不得同时参与本项目。关联关系投标人包含以下情况:
(1)与本投标人单位负责人为同一人的其他投标人;
(2)与本投标人存在直接控股、管理关系的其他投标人。
三、报名时需提交的资料
1.企业法人营业执照(副本)、税务登记证、组织机构代码证或“三证合一”营业执照、企业纳税证明、公司简介、资质证明资料。
2.“信用中国”网站www.****.cn下载信用信息报告。
3.法定代表人授权书、法定代表人及被授权人代表身份证。
4.联系人姓名、手机、电子邮箱、地址。
5.具备为国家监管机构提供互联网资产测绘的技术支撑能力证明材料。
6.2021年至今(以合同签署时间为准),不少于2****银行、****银行、****银行总行、城****商行的互联网资产测绘服务案例清单、简介、合同等证明材料。
7.其他供应商认为需要提供的资料。
注:
( 1 ) 上述资料均需提供加盖公章的扫描件。如有缺漏,采购人将拒绝接受其报名。采购人仅对供应商报名资料进行审查,符合要求的合格供应商将有机会参与本项目的采购。
( 2 ) 采购人视收到的上述材料为不涉密材料,所有供应商资料恕不退还。
四、提交资料时间、方式
1.提交时间:2024年3月22日-2024年3月26日
2.提交方式:电子邮件:****@shxibank.com ****@163.com 邮件名称:项目名称+供应商全称。
五、注意事项
1.本次征集报名不收取供应商任何费用。
2.供应商对报名信息和资料的真实性负责。如提供虚假材料,自动丧失本项目的参与资格,且将被列入我行供应商黑名单。
3.符合本公告报名条件的供应商,按时提交合格报名资料。
4.我行有权对本次供应商征集审核结果不做任何说明。
5.下载《报名登记表》进行填写,随其他材料一并同时提交到两个指定邮箱。