珠海高新技术产业开发区人民医院网络安全服务项目需求书.docx
《珠海高新技术产业开发区人民医院网络安全服务项目需求书.docx》由会员分享,可在线阅读,更多相关《珠海高新技术产业开发区人民医院网络安全服务项目需求书.docx(8页珍藏版)》请在第一文库网上搜索。
1、珠海高新技术产业开发区人民医院网络安全服务项目需求书珠海市人民医院医疗集团高新医院(珠海高新区人民医院)2023年11月目录第一章项目概述11.1 项目背景11.2 项目目标1第二章项目服务内容(每一项都要出具相关文档报告)2第三章技术参数和要求4第四章商务参数要求5附件:安全系统软硬件清单:6第一章项目概述1.1 项目背景随着网络空间战竞争越来激烈,习近平主席提出“没有网络安全就没有国家安全的重要思想,将网络安全提到国家战略层面。这一战略的层面给我们信息化安全工作带来了多方面改变,同时也使得单位的信息安全工作压力与日俱增。当前,单位信息安全工作压力主要来自两方面:首先,监管的压力,越来越多监
2、管如网信办、公安局、政数局、卫健委以及重点时期保障行为着重强调实际安全防护效果。其次,当前外部威胁变化过快,监测到的安全攻击行为层出不穷,且攻击手法多变,单位内部存在安全攻防不对等的情况,因此需要通过第三方的专业网络安全服务提升我单位信息安全的实际防护能力和防护效果1.2 项目目标整体目标,本次项目需要选取专业的第三方安全服务机构协助我单位进行网络安全管理,提高我单位信息安全的综合防护能力和水平,一是保障医院各项业务正常运行,二是满足网络安全监管的相关要求。建立起以安全效果为目标安全运营体系,改变过去安全建设中重设备、轻运营”的状态。加强在信息安全领域风险的防控,包括资产、漏洞、威胁、事件进行
3、综合管控,最终构建持续、主动、闭环的安全运营体系。同时协助医院开展应急演练、网络安全培训I、重保值守等工作。第二章项目服务内容(每一项都要出具相关文档报告)序号服务项目内容1安全服务安全服务以保障网络安全持续俄T为目标,围绕资产、漏洞、威胁、事件四个要素,通过专业安全服务人员定期对网络进行评估和加固服务,加强信息化网络和终端整体安全性.服务内容:D例行检直,定期对各信息安全产品进行运维、例行触和巡检等,并提供维护服务记录,每季度1次.2)安全巡检,定期进行安全巡检,内容包括病毒防护、漏洞扫描、日志审计、违规外联等,重点对关键业务系统进行检查,持续性的直找信息系统的安全漏洞并加固整改,使信息系统
4、符合既定安全基线.每季度1次.3)日志分析,定期对现有安全设备进行日志分析和安全监控,及时发现处理异常情况,每季度1次。2重要时期安全保障服务提供安全设备保障,不限于(态势嗾口、探针、插桩).在重大节假日或活动期间,提供线上或线下重保值守服务,保障期间提供人员、技术确保避免发生重大安全事件,对过程中检测到的安全事件进行及时的排查定位。值守期间日常的安全雌管理与安全咨询工作,提供日常安全菅理工作中的安全设备运维,预防、保护、监控、检测、响应、恢复等防护技术体系,以及安全运维、安全应急等管理体系建设提供咨询服务。1年3次。3安全培训每年提供2次的定制化的全院网络信息安全知识主题培训,不限于针对组织
5、决策者、工作人员从个人电脑安全、邮件安全、移动安全、病毒防护等维度进行强化安全意识培训.针对运维人员、安全管理员进行安全意识、安全常识、Web构成、常见漏洞、热点事件、入侵流程、恶意软件现象和防御方法培训。4服务器终端安全服务提供50个服务器终端安全授权,授权期限为1年.5应急响应服务入侵影响抑制:通过事件检测分析,提供抑制手段,降彳氐入侵影响,协助快速恢复业务;入侵威胁清除:排查攻击路径,恶意文件清除;入侵原因分析:还原攻击路径,分析入侵事件原因;加固建议指导:结合现有安全防御体系,指导用户进行安全加固、提供整改建议、防止再次入侵。服务期限1年,响应时间为10分钟内,如远程无法处理1小时内到
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 珠海 高新技术 产业 开发区 人民医院 网络安全 服务项目 需求