密码安全控件招标书.doc常熟农商银行.doc
《密码安全控件招标书.doc常熟农商银行.doc》由会员分享,可在线阅读,更多相关《密码安全控件招标书.doc常熟农商银行.doc(41页珍藏版)》请在三一办公上搜索。
1、江苏常熟农村商业银行股份有限公司招标编号:江苏常熟农村商业银行股份有限公司 密码安全控件项目招标书江苏常熟农村商业银行股份有限公司二O一五年十一月十一日申 明本招标文件专用于江苏常熟农村商业银行股份有限公司本次密码安全控件项目进行招标,江苏常熟农村商业银行股份有限公司对本招标文件及招标文件内容享有解释权。参加投标单位即视为无条件同意本申明并保证对本招标文件可能涉及的江苏常熟农村商业银行股份有限公司商业秘密予以保密,除经江苏常熟农村商业银行股份有限公司书面同意外,任何单位和个人不得为参与本产品投标以外的目的而出版、复制、传播、销售及使用本招标文件。第一部分 投标函根据江苏常熟农村商业银行股份有限
2、公司业务发展的需求,现就江苏常熟农村商业银行股份有限公司密码安全控件项目进行招标:1.招标编号:2.招标人:江苏常熟农村商业银行股份有限公司3.项目实施地点:常熟市新世纪大道58号4.发放标书时间:北京时间 2015年 11月 11日5.投标截止时间:北京时间 2015年 11月 17日 6.招标人联系方式:江苏常熟农村商业银行股份有限公司地址:江苏省常熟市新世纪大道58号邮政编码:215500联系人:卢少清电话号码:0512-52739210技术联系人: 刘辉电话号码:0512-52909267江苏常熟农村商业银行股份有限公司第二部分 招标说明一、总体说明(一) 适用范围本招标文件仅适用于江
3、苏常熟农村商业银行股份有限公司(以下简称“常熟农商银行”)密码安全控件项目而进行的公开招标。(二) 定义1.“招标人”系指组织本次招标的招标机构:常熟农商银行。2.“投标人”系指遵守招标文件要求并向招标人提交投标文件的法人单位。3.“设备(系统)”系指投标人按招标文件规定,须向招标人提供的设备、软件系统、备品备件、工具、手册及其他有关技术资料和材料。4.“服务”系指招标文件规定投标人须承担的技术服务、运输、安装调试、人员培训、售后服务和其他类似的义务。5.“招标文件”系指本文件及其附件,如招标人对招标文件及其附件进行有效的修改或澄清则该修改和澄清构成招标文件不可分割的一部分。6.“投标文件”系
4、指投标人按照招标文件要求编写,并向招标人递交的有效的文字说明、表格、图表等文件,如投标人对投标文件进行有效的补充、修改、澄清或说明则该补充、修改、澄清和说明构成投标文件不可分割的一部分。7“无效的投标文件”指属于下列情况之一者,将作为无效处理:1) 投标文件未按招标文件的要求密封;2) 投标文件未盖公章或未经法定代表人(或授权代理人)签字;3) 投标文件未按招标文件规定的格式、内容和要求填写;4) 在投标文件截止期后送达或是通过电报、电话、电传、传真投标文件;5) 投标文件字迹模糊不清无法辨认的。6) 投标人在投标文件中提供虚假信息的。7) 投标文件未送达指定地点,指定接收人。(三) 对投标人
5、的要求1. 投标方必须为具有独立企业法人资格,具有合法名称、组织机构、固定的办公场所,注册资本要求不少于 100万元人民币(或等值外币),注册时间不少于 2 年,且具有良好的技术力量、商业信誉和售后服务体系的设备(系统)分销商、厂商。2. 投标商需具有原厂授权、认证资格,并具有一定数量的获得认证的工程师。3. 投标人必须具有良好的经济和技术实力,能够按时提交招标人要求的交付件,并能够及时地提供招标人要求的优质服务。4. 投标人近三年来签署过类似合同、承担过类似项目及成功案例,案例数不少于3个。投标人应具备相应实施资格。5. 投标人必须具有良好的银行资信和商业信誉,没有违法、违约记录,不处于被责
6、令停业,财产被接管、冻结、破产等非正常经营状态。6. 投标人不得联合第三方共同投标,否则取消投标资格;且不允许中标后将本招标进行分包、转包。7. 对标的物中包含的第三方产品和服务,要求投标方出具第三方授权书(包括产品、服务功能和价格),招标人保留对该第三方资格认定及与其直接签署合同的权利。(四) 投标费用投标人应自行承担与参加投标有关的全部费用,招标人在任何情况下无义务和责任承担上述费用。(五) 招标文件的解释及咨询本招标文件的解释权属招标人。对本次招标有任何询问,请与常熟农商银行本次招标联系人联系。二、投标文件说明(一)要求1.投标人应仔细阅读招标文件的所有内容,按招标文件的要求提供投标文件
7、,并保证所提供的全部资料的真实性,以使其投标对招标文件作出实质性响应,否则,其投标可能被拒绝。2.除非有特殊要求,招标文件不单独提供招标设备(系统)或服务使用地的自然环境、气候条件、公用设施等情况,投标人被视为熟悉上述情况。(二)投标文件的组成投标文件应包括但不限于下列所选文件:1. 法定代表人身份证明或法定代表人授权委托书(法定代表人参加投标,不用此委托书)2. 投标书必须按照本招标文件第四部分附件的格式要求制作,未经招标人书面同意,该格式不允许作任何修改。3. 投标价格一览表应包括投标报价、维护承诺、其他重要补充事项等内容。4. 服务内容描述投标人必须对“招标项目要求”逐个或分块地作出实质
8、性响应,其响应应与招标文件内容采用相同的顺序,对每个需求的响应必须遵循如下规则:(1)重复该需求;(2)用“是/否”来表明该需求是否被满足;(3)简要描述如何满足该需求,如果该响应在投标文件其他部分有详述,可在该处简单应答,但必须给出确切的位置索引;(4)解释投标文件或投标方案与招标项目需求之间的偏差,用数量来表示的需求,必须用确切的数量单位来响应。5. 项目实施计划应根据对项目需求的理解,提出详细、切实可行的项目实施计划及方案。6. 售后服务计划应说明售后服务的内容、形式、收费标准;维护单位名称、地点、人员;服务响应时间等,并应包含免费维护期及期外的售后服务计划。7. 投标人情况简介应包含投
9、标人基本情况与背景资料、业务经营情况、最近三年类似相关项目实施情况、及投标人最新的经过审计的财务报表、相关内控制度及连续性方案等。8. 投标人资格证明文件包括(1)投标人营业执照复印件;(2)若分公司参加投标的,需总公司的正式授权书(即签订合同只与有法人资格的公司签订)。9. 其他(1)投标方实施其它银行此产品案例的合同复印件或加盖单位公章的产品定单;(2)投标人自愿提供的其他全部文件;(3)优惠条款的说明等。(三)投标文件的签署及规定1.投标人应准备一份正本, 两 份副本,一份电子文档。在每一份投标文件上要明确注明“正本”或“副本”字样,若正本和副本有差异以正本为准。2.投标文件正本和副本须
10、统一用A4纸打印装订并由投标人法定代表人或授权代理人在正本封面上签章处签字并加盖公章、骑缝章。3.除投标人对错漏处作必要修改外,投标文件中不许有加行、涂抹或改写。如有修改错漏处,必须由投标人法定代表人或授权代理人签字并加盖公章。三、投标文件的递交(一)投标文件的密封和递交1. 投标人应将投标文件的正本和副本分别用非透明文件袋密封,在封签处加盖公章,并标明投标人名称、正本或副本、招标编号、投标产品名称。2. 每一密封信封上注明“于开标前不准启封”的字样。3. 投标价格表及其它各种承诺均须有法定代表人(或其委托的全权代表人)的签字、日期并加盖公章。4. 投标文件须标注页码:封面后的第一页为标书的目
11、录,整本标书须标注统一的页码,成功案例合同等复印件可以手工填上统一的页码。(二)投标文件的修改和撤回1. 投标人在提交投标文件后可对其投标文件进行补充、修改或撤回,但招标人须在投标截止时间之前收到该补充、修改或撤回的书面通知,该通知须经投标人的法定代表人或授权代理人签字并加盖公章。2. 投标人对投标文件进行补充、修改的书面材料或撤回的通知应按本招标文件规定进行编写、密封、标注和递送,并注明“补充/修改投标文件”或“撤回投标”字样。3. 投标截止时间以后不得对投标文件进行修改或补充。四、 开标和评标(一)开标此次招标采用以下方式:1. 本次招标进行现场开标,开标时间与开标地点由招标人另行通知。2
12、. 所有投标人均应派代表人和项目(技术)负责人到场参加开标,投标人代表应出示代表投标人参加开标的授权证明及本人身份证明。3. 由项目经理讲标,如中标则由讲标项目经理现场负责此项目,不允许更换项目经理。(二)评标因素会1. 招标人根据具体招标项目分类对每一个投标条件进行比较。对其内容进行分析比较:1) 投标价格;2) 投标方整体实力及成功案例总数;3) 投标方技术方案、成功案例分析及产品特制设计;4) 投标方技术实力(研发人员、售后服务能力);5) 投标方的资信情况和履约能力;6) 投标方提供的其他优惠条件。(三)投标文件的审查l.开标后,招标人将组织审查投标文件是否完整,是否有计算错误,文件是
13、否恰当地签署。2.在对投标文件进行详细评估之前,招标人将依据投标人提供的资格证明文件审查投标人的财务、技术和生产能力。如果确定投标人无能力提供设备(系统)和技术支持,其投标将被拒绝。3.招标人将确定每一投标是否对招标文件的要求作出了实质性的响应,而没有明显的偏离或保留。4.招标人判断投标文件的响应性仅基于投标文件本身而不靠外部证据。5.招标人将拒绝被确定为非实质性响应的投标,投标人不能通过修正或撤销不符之处而使其投标成为实质性响应的投标。(四)投标文件的澄清1. 为有助于对投标文件进行审查、评估和比较,评标期间,投标人法定代表人或授权代理人及其他有关人员应当等候质疑。招标人有权向投标人质疑并请
14、投标人澄清其投标内容。投标人有责任按照招标人通知的时间、地点、方式指派专人进行答疑和澄清。2. 澄清应是书面的,并由法定代表人或其授权代理人签字。3. 投标人的澄清文件是投标文件的组成部分,并取代投标文件中被澄清的部分。4. 投标文件的澄清不得对投标内容进行实质性修改。(五)评标工作1. 招标人将按照公开、公平、公正的原则对待所有投标方。2. 评标是招标工作的重要环节,评标工作在招标人内独立进行。3. 招标人不承诺报价最低者为中标者。4. 在投标、开标期间,投标人不得向招标人询问情况,不得进行旨在影响评标结果的活动,招标人保留对投标人进行疑问咨询的权力。5. 在投标、评标过程中,如有投标人联合
15、故意抬高报价或其他不正当行为,招标人有权中止投标或评标。6. 江苏常熟农村商业银行股份有限公司保留对本次招标的最终解释权。五、中标与签署合同(一)定标原则1招标人不承诺向投标方披露招标过程中任何细节,包括中标或落标原因。(二)中标通知1.定标后,招标人将发出中标通知。2.对落标的投标人不再另行发出落标通知。3.中标通知将作为招标人与中标人签订合同的依据之一。(三)签订合同1. 招标人将按照招标文件和投标人的投标文件与中标人签订书面合同,签订合同之前,双方需对合同的具体细节进行商谈。2. 招标人对有关内容有权作出必要的细化和补充,但有关细化和补充不得背离招标文件和投标文件的实质性内容。3. 招标
16、文件、中标方的投标文件及其澄清文件等,均为签订合同的依据。第三部分 招标项目要求一、招标概要1、对我行现有各系统的密码输入进行规范安全输入,同时为了响应国密改造要求,拟对本行密码控件统一招标,本次招标涉及采购版本:PC版、客户端版、微信版。2、本次招标报价:投标人可以对每一个版本报价(PC版、客户端版、微信版),也可整体报价。3、本项目采用综合评分法进行评标,评标规则不向投标人公开,投标人参与投标即视为无条件接受评标小组依据已拟定的评标规则进行独立评标。二、项目的具体要求1、密码安全控件报价总体要求1.1 报价须包含税费等达到正常使用用途而产生的一切费用;1.2 投标货币统一为人民币报价,单位
17、为元;1.3 报价栏项目中如出现数字0,则视为报价为零;如出现空白,视为未响应;1.4 报价格式详见附件3开标一览表;2、建设周期本项目需要公司提供至少三个版本:PC版、微信版、客户端版,实施周期为2015年11月至2015年12月,2015年12月正式上线。 产品需支持我行现用网银系统、手机银行系统、直销银行系统、积分商城系统、OA系统、村镇银行网银系统等相关系统的无缝对接。 支持的操作系统:Windows全部版本操作系统及以后新发布的全部Windows系统;手机银行安卓版和IOS版以及今后发布的所有升级版本;MAC操作系统全部版本以及今后发布的所有升级版本。 支持的浏览器:常见的IE、谷歌
18、、火狐、Safari、360、遨游、百度、猎豹、QQ、搜狗等各种浏览器全部兼容和支持。支持在我行以及下属机构的全部正常使用。性能参数:序号设备名称简要配置及参数1密码控件1 安全控件技术需求必须支持国密算法及RSA国际算法1.1键盘输入保护安全控件应具有防范恶意代码获取键盘输入的能力,即使在已被植入了恶意代码(比如Rootkits类),仍然能保护输入的敏感信息不被泄露。需能防范如下几种记录方式:1)利用Windows Hooks技术(日志钩子、键盘钩子)记录用户键盘输入2)通过键盘状态轮询(GetAsynKeyState、GetKeyState、GetRawInputData)记录用户键盘输入
19、3)通过DirectX方式记录用户键盘输入4)通过Inline Hook、OBJECT Hook技术记录用户键盘输入5)利用标准设备过滤技术记录用户键盘输入6)利用键盘设备端口访问技术(I8042)记录用户键盘输入7)利用键盘中断截取技术(IDT、IOAPIC)记录用户键盘输入8)* Usb键盘输入保护能力的要求:防止通过Hidusb过滤驱动和irp hook技术记录用户键盘输入(*此项为本次招标关键性条款)1.2其他安全保护1)IE COM接口保护功能能防止恶意代码通过IE COM接口读取、篡改输入控件内容及客户端脚本代码。2)脚本注入保护功能防止恶意代码通过脚本注入技术读取、篡改输入控件内
20、容3)进程保护功能采用进程保护技术,防止进程读写等防止Windows消息伪造类软件的欺骗4)防止用户无意泄密禁用编辑指令和功能键的命令5)关键敏感数据加密密码等敏感信息输入后应立即加密,敏感信息在应用层保持端到端加密,即保证数据在从源点到终点的过程中始终以密文形式存在,不能显示敏感信息的明文。不能在内存中被导出用户输入的敏感信息。6)对于使用扰码技术的控件,应确保扰码不能轻易被去除7)安全控件临时文件不应出现敏感信息;安全控件禁止在身份认证结束后存储敏感信息,防止敏感信息的泄露。8)如使用额外的加密措施对通讯进行加密,要求达到强效加密标准,对于基于密钥系统(例如3DES)的加密方式,密钥长度应
21、不低于128位,对于基于因子的公用密钥算法(例如RSA)的加密方式,密钥长度应不低于2048位。9)要求加密传输过程中一次一密,禁止使用固定密钥。10)要求具备防调试、放截屏、防重放攻击。11)移动终端客户端安全控件要求:a)客户端程序应提供敏感信息机密性、完整性保护功能,例如采取随机布放按键位置、防范键盘窃听技术、计算MAC校验码等措施。b)客户端程序应采取代码混淆等技术手段,防范攻击者对客户端程序的调试、分析和篡改。c)客户端程序开发设计过程中应注意规避各终端平台存在的安全漏洞,例如,按键输入记录、自动拷屏机制、文档显示缓存等。d)iOS系统安全控件具备扩展提供检测设备是否越狱的能力,An
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 密码 安全 控件 标书 doc 常熟 银行
链接地址:https://www.31ppt.com/p-2389458.html