联系我们                                            


  重庆市垫江县中医院

  地址:重庆市垫江县桂溪街道工农路502号

  急救电话:023-74522999、办公电话:74512338

重庆市垫江县中医院 网络安全整改建设公开征集考察对象公告
来源: | 作者:djxzyy | 发布时间: 2021-04-08 | 3125 次浏览 | 分享到:

一、项目名称:垫江县中医院网络安全整改建设项目

二、项目概述

1.项目建设背景

当前我国踏上十四五征程,国家大力发展健康战略,网络安全作为各医疗服务机构信息化的基础和保障,更加重视医疗机构的网络安全防护和建设。随着《中华人民共和国网络安全法》的实施,明确规定了国家实行网络安全等级保护制度,并对国家关键信息基础设施实行重点保护,标志着等保2.0时代正式开启,各医疗机构也需要应对等保2.0更加严格的相关要求。

我院作为西南地区首家县级三甲中医院,在大力提高医疗服务水平的同时,也十分重视医院的信息化发展,结合“三甲医院”复评和“智慧医院”建设对网络安全的要求,以及等保测评机构和县委宣传部(县委网信办)组织的测评、检查结果,当前我院的网络安全防护措施较薄弱,面临较大的网络安全风险。

如何结合医院当前的网络安全现状,并依据法律法规和各级监管单位的要求,建设一套集防护、监测、审计、溯源为一体的网络安全防御体系已成为医院当前亟需完成的工作之一。

2.项目建设目标

根据等保2.0要求、《等保测评报告》和网信办现场检查的《网络安全检测报告》,保障网络安全等保2.0评测与三甲复评工作顺利通过。

3.医院现有网络拓扑图

4.建设内容

1)建立完善的安全技术防护体系。根据网络安全等级保护的要求,建立满足等级保护要求的安全技术防护体系,在满足合规基础上基本实现网络安全持续保护。需重点加强边界防护、运维管理、日志收集和分析、终端防护(700业务终端、50服务终端)、数据库审计、入侵防御等方面的建设。

2)建立符合实际的安全管理组织机构,健全信息系统安全管理制度。根据网络安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。

3)完善整体安全规划,建立服务+技术+管理的整体安全体系,让安全规划更全面,安全更持续有效。目前我院缺乏专业的安全服务支撑团队,难以支撑医院日常安全工作的开展和运营,如发生重大的安全事件,不能够及时的进行应急响应,难以应对突发的网络安全问题。为医院提供专业的安全服务,通过风险评估、漏洞扫描、渗透测试等服务内容,定期发现医院网络和应用系统存在的高危漏洞,并提供详细的解决方案;提供应急响应保障服务,帮助医院应对突发的重大网络安全事件。

4)完善网络线路改造,提升网络线路质量。利用我院现有设备解决核心网络节点存在单点故障的风险隐患,提高医院网络线路的冗余和高可用性,为应用系统提供更安全稳定的网络运行环境。

5.现有安全设备清单

序号

产品/服务名称

数量

备注

1

下一代防火墙

1台

天融信(全新)

2

双向网闸

1台

天融信(全新)

3

入侵防御系统

1台

天融信

4

专网防火墙

1台

网御星云VPN网关

5

数据库审计

1台

绿盟

6

漏洞扫描

1台

绿盟

7

堡垒机

1台

启明星辰

为减少建设投入,以上设备清单,需参与考察对象自行评估能否利旧。

三、考察内容

为保证采购项目的顺利实施,根据《中华人民共和国政府采购法》《中华人民共和国政府采购法实施条例》等相关法律法规及垫江县相关规定,拟对涉及该采购项目的行业情况、技术参数情况、服务情况、价格情况等进行全方位考察。

四、报名方式及内容

(一)报名方式:现场、邮件报名均可,现场报名时提交报名函,邮件报名的报名函以压缩包的形式传至463791658@qq.com邮箱的同时电话告知,报名函格式自拟。

(二)报名内容:供应商名称、公司地址、联系人、联系电话、具备提供该服务的技术能力,经营范围,并提供营业执照复印件。

(三)邮件报名时间:2021年4月9日至2021年4月15日

现场报名时间:2021年4月15日15:00-17:30

(四)现场报名地点:垫江县中医院门诊综合楼6楼招标采购科(老大楼)

联系电话:023-74512909

(五)现场踏勘时间:2021年4月14日15:00

现场踏勘联系人:雷老师

现场踏勘联系电话:18875433892

五、考察对象的产生

(一)报名企业达到三家或以上的,由我院监督部门根据项目情况随机抽取;

(二)报名企业不足三家的,按如下顺序产生:

1.网络检索;2.联系域内其他公立医院考察;3.院内推荐。