一、服務概述
鐵西衛(wèi)健局現有數據中心計算、存儲、網絡等設備存在進網年限過長、計算資源不足、設備易出故障等問題,難以滿足鐵西衛(wèi)健局及其下屬醫(yī)院各業(yè)務使用需求,一旦出現設備停機,將影響鐵西區(qū)近30所醫(yī)療機構掛號、處方、急救調度等醫(yī)療服務,嚴重影響群眾就診效率;因此,為進一步促進鐵西衛(wèi)健局業(yè)務和信息資源的整合,提高信息資源的利用率,降低鐵西衛(wèi)健局信息化總體運維成本。降低網絡、服務器與存儲等信息系統(tǒng)基礎設施的管理復雜度,提高應用信息系統(tǒng)部署的時效性,最終實現全軟件定義的數據中心,采購機房升級改造服務。
二、建設目標
1.基礎IT架構安全
能夠防護來自互聯(lián)網外部、外聯(lián)單位等各種網絡攻擊,對網絡邊界具有強大的防護能力,能夠防護來自數據中心內部的網絡攻擊,通過對網絡安全域進行劃分,通過訪問控制,定義不同網絡之間的訪問策略。基礎平臺具有防護能力,部署的終端具有防護能力(EDR),能夠根據發(fā)現的新型漏洞進行更新迭代。云平臺能夠提供基于業(yè)務或者虛擬機的“微隔離”,對虛擬化平臺不同的虛擬機之間進行監(jiān)控和設置訪問策略進行流量隔離。
2.應用安全
確保能夠支持應用軟件安全策略部署。能夠支持已有或者需要全新部署的應用安全軟件。
3.數據安全
提供針對不同業(yè)務系統(tǒng)的數據安全比如數據備份、持續(xù)性數據保護、數據容災等不同粒度的數據保護。
4.用戶認證安全
對數據中心各級管理員的權限進行管理,對管理員的操作日志能夠進行審查和記錄。在用戶進行資源訪問時,需要建立完備的認證策略和資源組,對用戶訪問進行認證,防止非法訪問或者越權訪問。
5.管理安全
建立完善的安全管理流程規(guī)章制度,制定相應的安全策略,應急響應措施和安全運維的巡檢流程,確保數據中心運行和管理滿足安全規(guī)范。
三、服務內容
(一)平臺租賃服務
本項目平臺應支持物理部署與云化部署相融合的混合部署模式,深度挖掘并發(fā)揮混合部署與云計算的技術優(yōu)勢,實現業(yè)務流程的優(yōu)化再造、資源的高效共享及靈活調配,完成業(yè)務、資源、管理等多維度的協(xié)同整合。通過構建集中化管理與策略化管控機制,精準適配業(yè)務快速迭代需求,降低信息技術(IT)總擁有成本(TCO),助力招標方聚焦核心業(yè)務戰(zhàn)略發(fā)展。
供應商需提供計算、存儲、網絡等基礎資源支撐服務,平臺應配置完備的云側安全防護體系,全面保障網絡通信安全、數據存儲與傳輸安全,確保網絡訪問行為全程可追溯、可審計。相關安全防護能力須滿足《信息安全技術 網絡安全等級保護基本要求》(GB/T 22239-2019)三級標準,平臺整體網絡安全軟硬防護均能達到國家要求行業(yè)安全防護等級要求并通過法定部門評審。
(二)設備上架安裝、調試服務
圍繞機房設備從進場到正常運行的全流程制定標準,確保安裝規(guī)范、調試精準。
1.前期籌備與規(guī)劃。投標人需提前14個工作日與招標方對接未來該招標平臺承載軟件情況,以便于投標方能充分了解該平臺服務能力,避免出現投標方硬件服務無法響應軟件情況。 投標方要提前7日與招標方對接機房現場環(huán)境,明確設備安裝位置、供電需求、機柜空間分配及網絡接口布局,根據設備參數制定專項安裝方案,方案需包含安全保障措施、人員配置及時間節(jié)點,提交招標方審核通過后方可實施。同時,投標人需對機房現場進行預處理檢查,確認供電穩(wěn)定性、接地可靠性及通風散熱條件符合設備運行要求,除現存機房存在缺陷性硬件集成不足外,投標方須滿足現有機房條件,具備適應性集成能力。若確存在環(huán)境隱患需及時告知招標方并協(xié)助整改。
2.設備進場與驗收。設備運輸至機房現場后,投標人需組織招標方共同進行進場驗收,核對設備型號、規(guī)格、數量與合同及送貨單一致性,檢查設備外觀有無破損、配件是否齊全,同時按國家相關規(guī)定一并提供硬件3C等合格驗收證明和使用說明。驗收不合格的設備,投標人需在3個工作日內完成更換或退換,確保進場設備符合項目要求。
3.標準化安裝上架。投標方須與招標方簽訂實施安全協(xié)議,涉及安全事宜均有投標方負責,并按國家規(guī)范,組織施工人員嚴格按照安裝方案及設備安裝規(guī)范操作,佩戴專業(yè)防護用具,采用專用工具完成設備上架固定,確保設備安裝牢固、排列整齊,與機柜立柱及相鄰設備保持安全間距。設備接線需遵循“標識清晰、連接可靠”原則,電源線、數據線、網絡線分別歸類綁扎,標注明確的設備編號及端口信息,避免線路混亂導致的維護困難。硬件集成要嚴格遵守弱電、強電、網絡數據連接及硬件層級集成優(yōu)先級規(guī)則平臺整體網絡安全軟硬防護均能達到國家要求行業(yè)安全防護等級并通過法定部門評審。,集成過程實施人員要全程做好工作記錄,并于硬件集成調試成功后一并形成機房硬件架構示意圖(與設計圖同等)、硬件策略配置及初始化數據(包含管理員和維保超級用戶賬號),加蓋公司公章后交付招標方,上述書面材料須與電子版一同交付,作為驗收要件之一。
(三)系統(tǒng)軟件服務
設備上架安裝完成后,提供軟件環(huán)境搭建服務,包含操作系統(tǒng)94套,數據庫軟件4套,分布式存儲1套。能夠滿足招標方后續(xù)業(yè)務系統(tǒng)遷移需要。
(四)聯(lián)調測試
設備安裝完成后,投標人需開展全面調試工作,包括硬件初始化配置、固件版本更新、網絡鏈路連通性測試、設備間協(xié)同功能驗證等。針對計算設備,需測試算力輸出、并發(fā)處理能力;針對存儲設備,需驗證存儲容量、讀寫速度及數據冗余功能;針對網絡設備,需檢測端口速率、轉發(fā)效率及故障倒換能力。
(五)數據遷移保障服務
配合招標方進行數據遷移工作。因項目涉及數據均為有關公共民生的重大醫(yī)療數據,數據遷移需以“安全優(yōu)先、零丟失、少中斷”為核心目標,數據遷移期間,投標人須為招標方提供專用裸光纖數據鏈路用于數據遷移,以確保數據傳輸安全性。
遷移前,投標人需協(xié)助招標方對遷移數據進行預處理,包括數據清洗(剔除無效、重復數據)、格式轉換(確保與新項目平臺兼容)及分類整理。同時,必須對全部遷移數據進行完整備份,采用“本地備份+異地備份”雙重模式,備份數據需存儲在加密存儲設備中,備份完成后驗證備份數據的完整性與可恢復性,確保數據遷移失敗時可快速回滾,避免數據丟失。
全部數據遷移完成后,投標人需聯(lián)合招標方開展全面驗證工作,包括數據訪問權限測試、業(yè)務流程連貫性測試、數據統(tǒng)計分析功能驗證等,確保遷移后數據可正常調用、業(yè)務系統(tǒng)可穩(wěn)定運行。驗證通過后,在雙方確認的時間窗口內對新平臺進行測壓測試,測壓無誤后完成業(yè)務系統(tǒng)從原有平臺到新項目平臺的平穩(wěn)切換,切換過程中投標人需安排技術人員全程值守,應對可能出現的突發(fā)問題,確保業(yè)務中斷時間控制在1小時以內。
(六)等保測評
提供等保三級測評服務,其中包括負載均衡、出口防火墻、上網行為管理、日志審計、堡壘機、數據庫審計、漏洞掃描、網閘、終端殺毒、態(tài)勢感知、WAF,按照《信息系統(tǒng)等級保護安全設計技術要求》和《信息系統(tǒng)安全等級保護基本要求》等相關標準要求,從安全物理環(huán)境、安全計算環(huán)境、安全區(qū)域邊界、安全通信網絡、安全管理中心以及管理體系、安全服務等方面構建安全建設方案,以滿足《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019)三級要求,為鐵西區(qū)衛(wèi)健局單位提供全面的安全保障服務,配合等保測評機構出具等保三級檢測報告,每年1次,共三年(費用包含在投標總價內)。
(七)維保服務
1.技術支持響應時效,平臺上線期間(以完全運行穩(wěn)定界定時間),投標方須有24小時駐場保障人員,平臺穩(wěn)定運行后提供7天X24小時模式響應故障保修,投標人在接到招標方通過書面、郵件或指定系統(tǒng)發(fā)出的問題通知后,須于2小時內完成響應,明確問題詳情、判定問題等級并啟動正式處理流程;4小時內派遣具備相應資質的專業(yè)工程師上門提供現場技術支持。針對系統(tǒng)宕機、數據丟失風險等一級緊急故障,投標人須提供緊急支援服務,直至故障完全解決并恢復系統(tǒng)正常運行。
2.定期維護服務,投標人須每月至少開展1次例行巡檢與維護工作,具體內容包括但不限于:硬件設備運行狀態(tài)檢測、固件版本核查與更新、軟件版本升級優(yōu)化、系統(tǒng)性能監(jiān)控與調優(yōu)、潛在安全風險排查及漏洞修復等。每次維護工作完成后,投標人需向招標方提交書面巡檢報告,明確維護內容、發(fā)現問題及處理結果。
3.故障處理時效保障,硬件故障:投標人在確認故障后4小時內,完成受損部件的修復或同型號、同規(guī)格部件的更換工作,確保設備恢復正常運行。軟件問題:投標人在接到問題反饋后2小時內,完成故障定位、排查與解決;若問題涉及第三方軟件,需同步協(xié)調第三方提供技術支持,總解決時效不得超過4小時。
在租賃期內,投標方須常備平臺同類型可無縫替換設備,如有故障且無法及時修復的,應使用備用設備過渡,因非招標方人為因素導致的硬件損壞,投標人須無償提供修復服務或更換同等型號、同等性能的全新產品,相關運輸、安裝及調試費用均由投標人承擔。
免責聲明:投標方在招標準備期要充分理解招標方需求,如中標后,中標方所提供服務無法滿足招標方軟件搭建及運行,招標方可視具體情況不履行中后期付款義務直至追究賠償法律責任。
具體內容以招標文件為準
合同履行期限:合同簽訂之日起60天內完成平臺構建、設備上架安裝調試、系統(tǒng)軟件安裝調試、聯(lián)調測試等內容,確保項目可以正常運行,項目維保期限為3年。(具體時間以合同簽訂為準)。
需落實的政府采購政策內容:促進中小企業(yè)、促進殘疾人就業(yè)、支持監(jiān)獄企業(yè)、支持脫貧攻堅等相關政策等。
參加遼寧省政府采購活動的供應商未進入遼寧省政府采購供應商庫的,請詳閱遼寧政府采購網 “首頁—政策法規(guī)”中公布的“政府采購供應商入庫”的相關規(guī)定,及時辦理入庫登記手續(xù)。填寫單位名稱、統(tǒng)一社會信用代碼和聯(lián)系人等簡要信息,由系統(tǒng)自動開通賬號后,即可參與政府采購活動。具體規(guī)定詳見《關于進一步優(yōu)化遼寧省政府采購供應商入庫程序的通知》(遼財采函〔2020〕198號)。
時間:2025年12月10日20時00分至2025年12月18日00時00分(北京時間,法定節(jié)假日除外)
地點:供應商須在遼寧政府采購網上提交電子投標文件,開標至沈陽市鐵西區(qū)政務服務中心A座五樓開標室。(鐵西區(qū)北一西路54號)
供應商認為自己的權益受到損害的,可以在知道或者應知其權益受到損害之日起七個工作日內,向采購代理機構或采購人提出質疑。
2、質疑函內容、格式:應符合《政府采購質疑和投訴辦法》相關規(guī)定和財政部制定的《政府采購質疑函范本》格式,詳見遼寧政府采購網。
質疑供應商對采購人、采購代理機構的答復不滿意,或者采購人、采購代理機構未在規(guī)定時間內作出答復的,可以在答復期滿后15個工作日內向本級財政部門提起投訴。
★1.※重要提示:供應商在獲取文件及上傳文件的過程中,不同供應商若使用相同的IP地址獲取文件或上傳文件的可能會被認定為圍標串標或響應無效。 2.本項目采用全流程電子招投標,供應商應辦理CA后登陸遼寧政府采購網進行投標報名,詳情請參考遼寧政府采購網“辦事指南”。 3.本項目供應商需自帶電子設備進行現場解密報價,也可以在供應商單位自行操作解密報價。 4.本項目須在響應截止時間前在遼寧政府采購網,上傳響應文件及填寫響應報價。 5.本項目報價解密時限為30分鐘,供應商須在規(guī)定時間內自行報價解密(由于供應商自身原因未在規(guī)定時限內完成報價解密,按無效響應處理。) ★6.本項目不需要提供紙質版響應文件。 ★7.本項目須提供存儲的可加密備份文件1份(如:光盤、U盤、移動硬盤等),并承諾備份文件與電子評審系統(tǒng)中上傳的響應文件內容、格式一致,以備系統(tǒng)突發(fā)故障使用,供應商僅提交備份文件的,響應無效。 備注:具體詳見遼財采[2021]363號文件。