长沙市望城区人民医院新院网络运维、安全服务等。
二、相关标准:按国家及行业相关标准执行。
三、技术规格:一、网络运维
1.1、定制运维服务
1.1.1、电话热线:7×24小时热线(电话号码)服务支持包括对主机系统、网络系统、系统软件、数据库系统、应用软件系统的支持
1.1.2、定期巡检服务:维护工程师每个月一次到现场进行定期的设备例行巡检和预防性维护,工程师定期对服务范围内的硬件和操作系统性能进行诊断
1.1.3、远程支持服务:建立技术支持与响应中心,设置专人进行7×24小时值班,
1.1.4、远程检查服务:设置专业网络工程师,定期远程检查和优化网络状态
1.1.5、故障响应及维修:在用户业务系统因故障导致不能正常运行,通过电话或网络远程无法解决,需要提供现场服务的紧急情况下,1小时内派出技术工程师到达用户现场进行处理
1.1.6、应急响应服务:为医院制定软硬件平台在遇到可能影响生产系统运行的重大故障或意外灾难时所要采取的应急处理方案,确保在发生故障时,生产业务能在最短时间内恢复正常
二、安全服务
2.1、信息资产梳理
2.1.1、资产识别与分类:
2.1.1.1、列出所有机房资产,包括但不限于服务器、网络设备、安全设备、虚拟机、中间件、数据库和应用系统。
2.1.1.2、对每类资产进行细致的分类,确保每种类型的资产都被准确识别和记录
2.1.2、资产信息收集:
2.1.2.1、对每一类资产,收集详细的信息,包括但不限于资产名称、型号、规格、授权日期、保修状态、存放位置、配置信息、负责人等。
2.1.2.2、对于虚拟机、中间件、数据库和应用系统等软件资产,需要记录版本信息、许可状态、依赖关系等。
2.1.3、资产状态评估:
2.1.3.1、评估每项资产的当前状态,包括运行状态、维护状态、是否过期等。
2.1.3.2、对安全设备进行评估,了解其是否能够有效地保护网络资产的安全。
2.1.4、形成资产台账:
2.1.4.1、根据收集的信息和评估结果,建立资产台账,确保每项资产都有详细的记录。
2.1.4.2、资产台账应包含每个资产的基本信息、配置信息、状态信息、负责人信息等。
2.1.5、资产台账更新与维护:
2.1.5.1、定期对资产台账进行更新,确保信息的准确性和完整性。
2.1.5.2、建立资产变动管理流程,对资产的增加、减少、配置变更等操作进行记录和管理。
2.1.6、合规性与风险管理:
2.1.6.1、检查所有资产是否符合相关的合规性要求,例如是否有必要的许可证、是否满足安全标准等。
2.1.6.2、识别潜在的风险点,例如过期的硬件、未受保护的软件系统、未授权的软件使用等,并制定风险缓解措施。
2.2、风险评估
2.2.1、定期扫描与风险评估:成立的网络安全团队,负责每半年至少执行一次全面的网络安全扫描,对关键系统和应用进行深度风险评估,识别潜在的安全隐患,定期对扫描和评估结果进行汇报,确保管理层了解当前的网络安全状况。
2.2.2、密码策略强化:制定详细的密码策略文档,明确密码长度、复杂度、更换周期等要求。使用密码管理工具,强制员工定期更换密码,并监控密码的使用情况。
2.2.3、漏洞快速响应机制:建立漏洞快速响应团队,负责漏洞的评估、修复和验证工作。设立漏洞修复时间表,确保漏洞得到及时处理。
2.2.4、安全审计与合规性检查:定期进行网络安全审计,检查所有安全措施的执行情况。对照相关法规和行业标准,评估单位内部网络的合规性。对于审计中发现的问题,制定整改措施并跟踪执行情况。
2.2.5、与专业的网络安全机构建立合作关系,获取最新的安全情报和技术支持。定期参与网络安全会议和研讨会,了解行业趋势和最新技术。与外部安全机构共同开展安全评估和漏洞扫描,提高单位整体的网络安全防护能力。
2.3、远程托管安全服务
2.3.1、投标人需提供7*24小时远程托管安全服务,该服务内容包括不仅限于:通过提供资产梳理、漏洞管理、威胁预警及安全事件处置四个重点服务工作,利用云端安全运营平台和网络安全专家团队与医院信息科进行协同配合工作,提升医院信息化安全风险管控能力和安全工作效果,协助医院信息科构建7*24小时持续守护、有效预防和主动闭环的体系化网络安全运营能力。提供10个7X24小时核心资产值守服务,提供1名网络安全厂家原厂专属服务经理作为医院的安全顾问,服务经理通过微信群、电话、小程序等方式响应医院日常的安全问题,为医院提供7*24小时的安全专家在线服务,不论白天、黑夜、节假日,可以及时响应医院的问题咨询、事件处置协助等需求,工作时间承诺15分钟内响应,非工作时间承诺30分钟内响应。在法定节
文章推荐:
招商港口青岛公司物流园3#仓库一层防火墙修缮项目二期工程-询价采购公告
江西电信信息产业有限公司2025年某单位下一代防火墙等设备项目