一、采购项目名称:恒丰银行安全监测系统建设项目测试供应商征集采购项目编号: /二、供应商资格要求:、供应商须在中国境内注册,具有独立法人资格,持有合法的营业执照。、供应商可为所投产品原厂商或代理商。若供应商为代理商,须提供所投产品生产厂商针对本项目的唯一授权文件。、供应商所投产品须具有公安部计算机信息系统安全专用产品销售许可证。、供应商自年月日(以合同签订时间为准)至今须至少具有一例六大行(工商银行、农业银行、中国银行、建设银行、交通银行、邮储银行)或十二家股份制商业银行(招商银行、浦发银行、中信银行、光大银行、华夏银行、民生银行、广发银行、兴业银行、平安银行、浙商银行、恒丰银行、渤海银行)类似项目合作案例。、本项目不允许联合体测试。三、项目背景、测试范围及技术要求随着数据安全法、个人信息保护法的发布,数据安全步入法治化轨道,人行、银保监会、网信办等监管机构加强了对银行业数据安全防护能力的检测力度,作为各类服务、应用之间数据交互的桥梁,既为数据安全领域的重点保护对象,其所涉及的应用系统的业务逻辑也与应用安全紧密相关。为提升数据安全、应用安全体系建设,从治理的角度,需引入安全监测管理系统,实现对采购人资产的识别和盘点,并监测的数据安全和应用安全风险,完善数据安全体系化建设和纵深防御,提升应用程序接口的安全防护能力。安全监测系统建设项目,主要通过对标数据安全法、个人信息保护法、人行和银保监会对于安全、数据安全、个人信息保护的要求,参考 的最佳实践,按照采购人目前的架构和管理现状,在互联网接入区、外联网接入区部署安全监测设备,实现资产盘点、敏感数据涉及的识别、风险发现。针对各供应商提供的上述安全设备,主要针对以下功能指标进行测试评估:()协议解析包括各类协议的解析、请求和返回的内容格式解析等。()敏感数据识别包括敏感数据识别的范围、类别、准确率与召回率等。()风险发现包括数据安全、应用安全的发现能力等。()溯源能力包括通过五元组等信息溯源的访问情况、排查和定位风险等。四、议程安排.报名参与时间:自 年 月 日起至 年 月 日止,上午:....
快捷阅读