★一、服务范围:
供应商提供自建系统对接、电子印章系统对接、“辽事通”“辽企通”“辽政通”对接、高效办成一件事、特色一件事、“一码通办”功能、证明证照免提交、零证明移动端、日常维护、等级保护、驻场支持等系统升级维护服务。
★二、服务要求:
1.建设目标:
为深化“放管服”改革,优化营商环境,落实全省“一网通办”工作部署,提升葫芦岛市政务服务数字化、智能化水平,现启动“葫芦岛市‘零证明城市’与一体化政务服务平台升级项目”建设。本项目旨在依托现有基础,通过移动端应用扩展、系统功能升级、多平台深度对接、特色服务创新及全方位运维保障,推动政务服务从“可办”向“好办、易办、快办”转变,实现“数据多跑路,群众少跑腿”,助力“高效办成一件事”改革落地见效。
2.总体设计要求
1)总体架构要求
供应商应根据项目建设要求,提供总体架构图。
2)安全设计
系统不仅要提供稳定可靠、质量保证的各类政务服务,还要存储大量政府、企业、个人信息,系统要最大限度的保障数据信息资源的安全,保障系统平台运行的安全。
3.建设内容要求
1)零证明移动端
证明开具申请:(略)
开具记录查看:(略)
2)证明证照免提交
数据调用逻辑开发:(略)
一体化平台改造:(略)
3)“一码通办”功能
实现与辽宁省居民码的对接。在政务服务大厅或线上申报场景,办事人可通过扫码获取办事人身份信息,无需提供身份证材料。
4)自建系统对接
按照省级统一要求,完成葫芦岛市一体化政务服务平台与全市自建业务系统的深度对接,实现数据互通、业务协同。对接范围及标准需满足省相关规定。
5)电子印章系统对接
实现与省级电子印章系统的对接。在一体化政务服务平台涉及办事人签字确认的制式表单、承诺书相关材料环节,提供在线调用、验证、签署电子签名的功能。
6)辽事通、辽企通、辽政通对接
辽事通对接:(略)
辽企通对接:(略)
辽政通对接:(略)
7)特色一件事
办事指南开发:(略)
申报须知开发:(略)
情形引导开发:(略)
一表填报开发:(略)
一套材料开发:(略)
主题要素配置:(略)
事项配置:(略)
表单配置:(略)
情形配置:(略)
流程配置:(略)
材料配置:(略)
结果配置:(略)
8)高效办成一件事
“高效办成一件事”办事指南梳理:(略)
受理条件梳理:(略)
“高效办成一件事”办理流程梳理:(略)
共享材料梳理:(略)
受理情形梳理:(略)
数据分发梳理:(略)
政务百科梳理:(略)
第三方系统对接:(略)
事项相关配置工作:(略)
9)平台维护服务
日常运维服务:(略)
巡检服务:(略)
应急响应:(略)
故障处理服务:(略)
重保运维服务:(略)
技术支持服务:(略)
智能公文服务:(略)
(略))等级保护测评
依据《信息安全技术 网络安全等级保护基本要求》(GB/T (略)-(略)),对本次项目涉及升级改造后的系统开展三级等保测评,须包含技术和管理共(略)个方面的测评,并取得合格的测评报告。测评机构需具备相应资质。
(略))人员驻场支持
供应商提供经验丰富的技术人员进行驻场服务,主要负责系统对接调试、一件事系统运行保障等工作。
4.安全要求:
1)网页防篡改
① 文件防篡改安全防护检测功能:
同时支持文件内容扫描、轮询比对、数字水印比对及文件驱动过滤四种防护机制;
支持实时阻断、篡改恢复、指定恢复和精确同步四种篡改处理机制;
支持细粒度的防护规则配置,至少须包括“用户”+“进程路径”+“文件模式”+“访问权限”的四元组;
可设置规则的优先级;
支持对操作系统进程的保护;
支持对文件/目录访问权限的控制,至少须包括三种访问权限:(略)
支持基于文件模式、大小、时间、特征数据的过滤规则配置;
支持非访问触发式的异动检测;
支持对webshell的检测。
② 文件分发同步功能:
发布的同时对Web服务器端的旧文件进行备份,并且在发生误发布时,能够实现对误操作的回退;
支持对待发布网页文件的安全审核。对每个待发布的网页文件进行内容扫描,确保这些文件不包含恶意代码、非法外链等。只有通过内容扫描确认没有问题的网页文件,才允许被发布到Web服务器上;
支持对发布过程的跟踪记录;
支持双机发布;
发布服务器支持Windows和Linux操作系统平台;
网页发布同时自动更新水印值;
不影响原有的网页发布系统;
自动检测文件系统任何变化;
文件变化自动同步到多个Web服务器;
支持按设定条件监视并同步文件;
支持断线续传和失败重传,并支持从失败任务的日志文件导入任务;
支持自动恢复机制的启关。
③ 管理扩展显示功能:
支持防护状态显示,防护状态信息至少应包括在线状态、检查次数、报警次数;
支持使用Lua接口的【工具箱】,能实现各种扩展的安全需求;
支持系统故障一键诊断,诊断结果可以下载保存;
支持在防篡改系统内对防护进行一键启停。
2)数据库审计
支持将多个数据库IP绑定为一个业务系统,后期的数据分析如流量、用户数和操作行为等,均以业务视角的方式分析展示;
支持极简升级,提供友好的升级界面、并提供升级时长的预测;
支持对不同的数据库采用不同的编码格式解析,同时能对数据库实现自动的编码识别;
支持在IPV6环境下部署和管理,且支持在纯IPV4环境、纯IPV6环境及IPV4与IPV6混杂环境下对数据库进行审计;
支持VXLAN环境下数据库的审计,且需支持指定源IP审计功能;
支持对TELNET、FTP、SSH、VNC、RDP等远程操作行为的会话审计;
支持通过SQL语句合并归类实现对数据库语句共性的抽取,提升查询效率,节省存储空间;
支持网络审计,可定期获知数据库服务器是否存在非数据库的访问通讯,以协助判断潜在风险;
要求软件与现有虚拟机环境或硬件服务器兼容,并提供兼容性报告;
软件厂商每半年定期提供安全巡检报告;
技术服务:(略)
3)日志审计
顶栏显示采集器数、日志源数、日志数、告警事件数、关联规则统计,并且支持下钻查看详细信息;
支持按照设备类型(交换机、路由器、FW/IPS/LB/WAF、数据库、中间件、主机等设备)列表查看日志范式化分析结果,支持查看日志详情;支持基于时间、日志类别进行筛选;
支持按照日志等级(调试、通知、重要、警告、错误、严重、设备故障、设备不可用及其他信息)列表展示日志范式化分析结果、下钻支持日志详情;
支持多类型、多厂商安全设备、网络设备、操作系统、应用日志适配分析;
支持根据筛选条件导出txt格式的原始日志、范式化日志;
查询支持按照开始时间,结束时间,事件等级,处理状态条件进行检索查询;
支持报表任务的新增/删除/修改/启用/停用等管理;
支持手动设置综合日志审计平台业务访问地址,修改成功后自动跳转新地址;
支持列表展示日志源的详细信息,包括名称、IP、设备类型、型号、厂商名称、关联采集器、上报端口(支持特定用户绑定特定的日志源)等信息;
事件入库性能:(略)
日志源:(略)
要求软件与现有虚拟机环境或硬件服务器兼容,并提供兼容性报告;
技术服务:(略)
5.技术规格要求:
系统构件化设计,面向对象,可做到灵活扩展系统采用三层架构体系,充分考虑到以后纵向和横向的发展在网络稳定的环境下操作性界面的系统响应时间均要求小于3秒;
登录、录入、修改、删除等事务性操作平均响应时间<3秒;单笔记录查询平均响应时间<=5秒;统计或大数据量查询,单笔统计的平均响应时间<=(略)秒,除单笔统计以外的其他统计平均响应时间<=(略)秒;
系统支持正常(略)个同时在线用户的性能要求;当(略)个用户并发请求同一个中等复杂度的事物时,响应时间不超过3秒;
系统使用的CSS样式设计表、JavaScript脚本代码能够具有普遍适用性,能够支持主流浏览器包括Internet Explore(9~(略))、Chrome(略)+、Firefox(略)+、(略)浏览器8+;
5.运行要求:(略)
6.验收标准要求
1)依据采购文件要求和合同约定,供应商按照项目需求完成全部工作内容。
2)交付物和文档资料完整,主要包括:(略)
3)项目成果交付物形式:(略)
4)项目系统整体交付,并经过试运行,试运行期间发现的不符合需求、或影响系统正常运行使用的问题和故障均已关闭(已经解决或修复,或双方共同确认关闭),系统功能使用正常,系统运行稳定,双方确认系统功能、性能、安全等均满足需求。
7.保密要求
供应商有责任维护采购人提供的数据资料所有权和保密性,不得向第三方提供采购人的数据资料,不得将采购人提供的数据资料用于本项目以外的用途。若发现,采购人有权要求供应商赔偿由此造成的损失,并根据国家有关保密规定追究责任。
★三、服务时间
自合同签订起至(略)个月。
★四、服务标准
本项目所涉及的各项均应符合现行国家法律法规的规定,执行现行国家行业标准和地方标准。
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔(略)〕(略)号)。