北京有色金属与稀土应用研究所有限公司信息化基础建设服务项目
供
应
商
比
选
文
件
(项目编号:YS-XXH-202402)
北京有色金属与稀土应用研究所有限公司
二○二四年六月
北京有色金属与稀土应用研究所有限公司(以下简称“甲方”),即采购单位,就我公司项目的采购事项(以下简称“本项目”),特邀请国内具有相应资质的企业参加比选。
1.项目编号: YS-XXH-202402
2.项目名称:北京有色金属与稀土应用研究所有限公司信息化基础建设服务项目
3.项目实施地点:北京
4.应邀人比选时必须提供的比选材料(以下资料需要加盖公章),并按照以下顺序装订并密封盖章。
(1)比选响应函(格式见附件1)
(2)报价一览表(格式见附件2)
(3)法定代表人授权书(格式见附件3)
(4)公司简介:公司成立时间、职工总数、主要客户、所属行业;
(5)工商营业执照副本复印件;税务登记证复印件;组织机构代码证复印件;
( 6 )本项目服务人员一览表, 必须包含人员学历资质、行业资格证书等 。(格式见附件4);
( 7 )应邀人基本情况表(格式见附件5);
( 8 )公司相关资质证明文件(所投产品代理证);
( 9 )项目案例相关证明材料。
(1 0 ) 项目实施介绍,阐述需求说明中的工作内容和维护需求的响应内容是否达到或高于需求。
5.比选时间:202 4 年 6 月 28日 。
6.比选过程要求:比选小组对比选响应文件进行审查、质疑、评估和比较。
7.服务商单位的确定
(1)比选小组将遵循公平、公正的原则,对参加比选的服务商提供的服务、交货期限、状态、售后服务、资信情况、相关业绩、履约能力和报价(报价可以一次或多次进行,以最后一次报价为准)等进行综合分析评审。
(2)如综合分析评定相当,以提出最低报价的单位为中标单位。如应邀人的报价相同时,以应邀人额外服务承诺为标准评判。
项目服务工作应充分考虑项目整体工作安排及要求,同步协调推进各项工作,合理实施原则,优先满足业务开展,缩短业务中断窗口期,减少业务中断时间等方面进行工作开展。应满足各业务系统运行高可靠性及高稳定性的要求,确保搬工作实施过程的可管理、实施风险的可控制,保证业务系统平移快速投入使用,提高业务运行效率。
承担北京有色金属与稀土应用研究所有限公司整体工作,包括但不限于网络及安全设备采购、安装、调试,机房到园区各单位所需的线路综合布线、配件耗材及实施建设、老旧线路/设备拆除等方面工作内容。
1>安全第一,必须在规定的时间内完成。
2>充分调研、准备,方案设计要成熟、合理、可行。
3>确保设备、系统与数据应用的可靠性和安全性。
4>部署、科学论证、步骤可行。
5>分步实施、分工明确、协调运作。
6>保证过程中所有设施设备等物资不得遗失、损毁。
7>所有设施设备的性能状态不得发生改变。
8>所有设施设备等易碎物资不能发生破损。
9>提供能够满足各种场景下使用的器具、设备,包括但不限于螺丝刀及相关拆卸工具、照明灯、防雨布、遮阳棚、登高车、脚手架等。
10>导致的物品破损、丢失赔偿责任由中标方全部承担。
现有工作应统筹安排,详细规划工作计划、内容、步骤、信息调研收集、资产梳理、时间计划、系统及数据备份、应急处置、风险防范等具体事项。工作应充分考虑项目整体工作安排及要求,同步协调推进各项工作,合理实施原则,优先满足业务开展,缩短业务中断窗口期,减少业务中断时间等方面进行工作开展。应满足各业务系统运行高可靠性及高稳定性的要求,确保工作实施过程的可管理、实施风险的可控制,保证业务系统平移快速投入使用,提高业务运行效率。
1.标准性原则:遵循对应的国家和行业规范及相关专业技术标准;符合有关行业监管部门提出政策、规范要求;遵循国际标准、国家标准和国内有关行业的规范。
2.规范性原则:服务提供商的工作过程和所有文档,应具有良好的规范性,以便于项目的跟踪和控制。
3.可控性原则:在保证项目质量的前提下,按计划进度执行,保证对于项目的可控性,管理调研的工具、方法和过程要在双方认可的范围之内合法进行。
4.完整性原则:调研设计的范围和内容应完整地覆盖项目范围所涉及的业务、技术和管理等各个层面,并对这种完整性进行说明或论证。
5.可操作性原则:相关方案的设计必须具体可行,易于实际操作。
6.保密性原则:调研的过程和结果应严格保密,未经采购人授权,对项目涉及的任何信息不得泄露给第三方。
7.经济性原则:方案的设计和实施应在达到项目要求的前提下,具有较高的性价比和经济性。
此次建设工作量较大,任务艰巨,会涉及到网络设备、安全设备等大量基础平台设施设备、网络规划建设、综合布线系统等,为避免造成工作混乱,对服务工作要求如下:
1.对中心现有IT架构与IT资产情况进行调研。
2.内容应包括现场勘查、设备落位核对、网络架构落实、时间节点、综合布线、系统集成等。
3.评估所有资产的使用情况,并提供设备、软件等原厂商技术服务等。
4.购买布线工具、各类线缆等辅材。
5.遵循总体原则和计划安排,按照系统间的关系和具备的条件合理安排工作进度。
6.负责配合协助采购人做好系统和数据的备份,尤其要防止系统故障,确保专业系统数据和设备在割接过程中不损坏、不崩溃,满足系统外部运行条件,全部割接后可以在最短时间内恢复运行。
7.投标方要考虑到各种可能的风险,并提供相应的预防措施、补救措施,最大程度保证数据和应用系统的安全。
8.设备电源线、网线、光纤线等的综合布线及线缆连接必须经过规范整理,标签标记清晰,保证美观性及后期运维便捷等工作要求。
9.以及项目整体工作与采购人提出的其他技术要求。
1.投标方须编制项目工作方案或实施服务方案,必须和采购人相关部门进行需求的讨论,并在完成详细的方案后经采购人相关部门确认再做相关具体的工作。必须根据详细工作方案进行,不得任意修改工作方案,如确须修改则应修改方案并提交采购人重新审核确认完成后再开始工作。
2.中标方必须遵守采购人相关管理规定和实施细则,完成整体工作。
3.投标方在投标时应提交项目管理方案,方案至少包括项目组织机构、人员安排、进度安排、计划控制、项目相关人员管理、质量管理及风险管理等内容,方案必须符合本项目采购需求的要求,并具有可操作性。
4.中标方在服务过程期间,由于中标方的工作人员自身原因,发生受伤、死亡事故,由中标方自负。
5.在整个项目中中标方需交付包括但不限于以下文裆或资料:项目管理计划、项目实施计划、现状调研及分析报告、详细计划、详细方案、网络布局设计及专用工具情况描述、项目总结报告。
6.以及项目整体工作与采购人提出的其他要求。
自合同签订生效之日起,中标方需在1 5 个自然日内完成备货,且在进场后25个自然日内完成项目实施工作。
本项目在实施过程中,如若发生项目需求变更或项目未尽事直情况,中标方须与采购人协商解决,最终按照采购人要求实施。
1 > 在项目合同期内及合同终止后,未征得采购人同意,不得泄露与本项目有关的资料。
2 > 中标服务商有责任配合协助采购人在项目整体工作完成后进行网络、业务等相关方面的测试工作。
3 > 中标服务商应按照采购人实际需求高质量如期完成本项目服务全部工作,如因工作方案疏漏导致实施工作无法正常开展,采购人有权追究中标服务商的责任。
4 > 中标服务商如使用采购人提供的相关设备和物品属采购人所有的,在工作完成或终止时,应将设备和剩余物品按照规定的时间和方式移交给采购人。
1.中标服务商应为本项目建立配备专业项目服务团队,配备专职项目经理为项目总负责人,实行项目经理总负责制,承担项目管理的相关工作,并组建配置相应各专业服务人员。项目服务团队应严格按照合同履行责任,完成建设工作。
2.服务商根据项目需要和投标书承诺,配备满足工作需要的人员,组成本项目服务团队。项目团队服务人员不得少于6人,包含项目经理(项目总负责人〉、各相关专业技术服务人员等。项目团队人员应各尽其责,中标服务商应保证其人员在项目工作过程中的稳定,如需调整,应经采购人同意,调整后应予以书面通知。
3.项目服务过程中,中标服务商项目团队人员应严格遵守国家现行的有关法规及标准等规范的规定及采购人相关工作规范要求;应遵循科学、公正、遵纪、守法、诚信、守约的职业道德;认真雇行合同规定的义务和职责:按科学、认真的工作态度开展建设工作;坚持依据相关规则与规定,公正、独立、自主的开展信息化建设工作,维护采购人的合法权益及需求诉求。
4.在采购人本身未提出更换的情况下,中标服务商不得以任何理由提出更换项目经理和项目团队中其它相关专业的服务人员,否则中标服务商将首先承担违约罚款,然后才能在征得采购人同意的情况下更换人员。确有特殊情况需要变更的,应书面提出申请,经采购人同意,并办理变更手续。
5.在项目过程中,如若采购人认为中标服务商派驻人员不能胜任专业工作,服务商必须更换人员,直至达到采购人的要求:拒不更换的,采购人有权终止合同。服务商必须按照要求调配人员满足项目需求。
当前网络安全形势严峻,网络安全面临着各种新的挑战,网络攻击层出不穷,且攻击来源、攻击目的、攻击方法以及攻击规模都在发生着巨大的变化。原有安全防护体系的适应性和防护能力已经不能解决信息安全工作面临的新风险新问题。
随着各行业的信息化程度不断加深,IT信息系统的复杂度与开放度随之提升;伴随云计算、大数据、人工智能等新兴技术的飞速发展,信息安全作为保障这些前沿技术稳定发展的基础,受到前所未有的重视与保护。
为应对网络安全面临的全新形势和挑战,从一开始就非常注重信息系统的安全体系建设。建设内容覆盖:网络和通信安全、应用和数据安全、设备、计算环境安全等。
1、设备采购(出口防火墙,核心防火墙,入侵防护,全网行为管理,SSLVPN网关,核心 交换机 ,接入交换机,光模块 )的供应、运输、安装调试、培训及售后服务
序号 |
货物名称 |
是否为核心产品 |
单位 |
数量 |
产地 |
1 |
出口防火墙 |
是 |
台 |
2 |
国产 |
2 |
核心防火墙 |
是 |
台 |
1 |
国产 |
3 |
入侵防护 |
是 |
台 |
1 |
国产 |
4 |
全网行为管理 |
是 |
台 |
1 |
国产 |
5 |
SSLVPN网关 |
是 |
台 |
2 |
国产 |
6 |
核心 交换机 |
是 |
台 |
2 |
国产 |
7 |
48口接入交换机 |
否 |
台 |
4 |
国产 |
8 |
24口接入交换机 |
否 |
台 |
3 |
国产 |
9 |
光模块 |
否 |
个 |
32 |
国产 |
2、综合布线
光纤敷设:本次弱电工程点位分别部署于院内办公楼、研制楼、大车间、南跨彩钢房、北跨彩钢房、铝箔车间,展室等。由中心机房敷设12芯/24芯单模光纤至各个区域,其中办公楼为24芯,其他区域为12芯。
综合布线:各区域,各楼层使用非屏蔽六类双绞线、pvc线槽/管进行敷设,从六类配线架到桌面工位面板,均使用六类网络模块,从而达到终端千兆接入。
点位布局:本系统信息点一共建设了,铜缆总点数264个,水平光纤总点数6个。其中:办公楼信息点:102个点位需要拆除后重新建设,研制楼信息点:14个点位需要拆除后重新建设,大车间信息点:66个点位需要拆除后重新建设71个点位,北跨彩钢房及中跨彩钢房信息点:76个点位利旧,并建设6个点位,南跨彩钢房信息点:2个点位重新建设,铝箔车间信息点:2个点位重新建设。光纤总点数:6个。中心机房采用单模光纤分别到办公楼24芯、中跨彩钢机房至研制楼、大车间、南跨彩钢房、北跨彩钢房、铝箔车间分别采用12芯室外单模光纤。
原老旧线缆拆除:
园区楼内老旧线缆进行拆除。
评分因素和分值 |
详细因素及分值 |
|
价格 ( 3 0分) |
满足比选文件要求且最后报价最低的供应商的价格为比选基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算: 报价得分=(比选基准价/最后报价)×10%×100(保留小数点后两位)政府采购政策:小微企业价格扣除比例为10% |
|
商务 ( 17 分) |
供应商业绩( 6 分) |
供应商2021年1月1日以来承担过的类似项目业绩,每提供1个有效的业绩得 2 分,最高得6分。 须提供与用户签订的合同首页、主要内容、签字盖章页作为证明,否则不得分 |
供应商实力 (3分) |
1. 提供有效的ISO9001质量管理体系认证证书复印件的,得1分;否则0分。 2.提供有效的ISO20000信息技术服务管理体系认证证书复印件的,得1分;否则0分。 3.提供有效的ISO27001信息安全管理体系认证证书复印件的,得1分,否则0分。 所有复印件须加盖供应商人公章。 |
|
拟派项目团队情况( 8 分) |
Ÿ 拟派团队人员配置齐备,数量充足,分工明确,专业能力强,有类似项目经验,得 8 分。 Ÿ 拟派团队人员配置齐备,数量充足,分工有欠缺,部分人员具有类似项目业绩,得 5 分。 Ÿ 拟派团队人员配置不齐备,数量不足,分工不明确,专业能力有欠缺,得 2 分。 Ÿ 未提供不得分。 注:需提供项目团队情况一览表、人员简历、证书等作为证明材料,否则不得分。 |
|
技术 ( 5 3 分) |
项目需求理解 (8分) |
Ÿ 对采购需求认识和把握完整、准确;对当前网络规划建设及安全等级要求、基础配套设施及网络运行现状、软硬件运行情况分析清晰,描述准确,得8分; Ÿ 对采购需求认识和把握完整,对当前网络规划建设及安全等级要求、基础配套设施及网络运行现状、软硬件运行情况有具体分析,描述不够准确,得5分; Ÿ 对采购需求认识和把握完整,对当前网络规划建设及安全等级要求、基础配套设施及网络运行现状、软硬件运行情况分析有欠缺,描述有偏差,得3分 Ÿ 对采购需求的认识和把握不清晰,无针对性得0分。 |
技术服务方案 (8分) |
技术服务方案的可行性、完整性和可靠性综合打分: Ÿ 供应商提供的技术服务方案全面、完整,完全满足比选文件要求, 得8分; Ÿ 供应商提供的技术服务方案内容通用,针对性有欠缺, 得5分; Ÿ 供应商提供的技术服务方案内容和针对性有欠缺, 得3分; Ÿ 未提供或提供的技术服务方案不能满足比选文件要求的,得0分。 |
|
满足技术要 求指标情况 (20分) |
★代表 重要 指标,不满足该指标项将 扣1分,扣完为止。 |
|
项目管理方案 ( 5 分) |
方案至少包括进度安排、计划控制、项目相关人员管理等内容。 Ÿ 方案合理全面、实施进度计划清晰、明确,保障措施具体完备,可操作性强,完全满足采购需求,得1 0 分; Ÿ 方案全面,实施进度计划内容完整,保障措施完备,具备可操作性,可以满足采购需求,得 7 分; Ÿ 方案内容不完整,实施进度计划内容、保障措施有欠缺,可操作性差,部分满足采购需求,得 3 分; Ÿ 未提供或无具体内容,得0分。 |
|
风险分析及安全管理( 6 分) |
提供的风险分析和风险安全管理方案,包括但不限于交通运输风险、气候风险、电力供应、承重、黑客攻击风险、信息泄露/丢失风险、财务风险、组织协调风险、项目实施风险等。 Ÿ 风险分析及安全管理方案完整、合理,得 6 分; Ÿ 风险分析及安全管理方案通用,针对性有欠缺,得 3 分; Ÿ 风险分析及安全管理方案内容有欠缺,无针对性,得 1 分; Ÿ 未提供服务方案的,不得分。 |
|
质量保障措施 ( 6 分) |
Ÿ 供应商提供的质量保障方案科学合理,能够在设备原厂基础质保的基础上,延长质保的,得 6 分; Ÿ 质量保障方案通用,针对性有欠缺,维持设备原厂基础质保的,得 3 分; Ÿ 质量保障方案有欠缺,维持设备原厂基础质保的,得 1 分; Ÿ 质量保障方案无具体内容或无针对性,得0分。 |
出口防火墙:
★ 硬件参数 |
硬件配置:1U机型 , 配置双电源 ,1*MGMT,16*GE,4*Combo,6*SFP,2*SFP+,2*扩展插槽,含3年白银服务;性能:网络层吞吐6G; |
部署模式 |
实现路由模式、透明(网桥)模式、混合模式。 |
路由实现 |
实现静态路由、策略路由、RIP、OSPF、BGP等路由协议。 |
NAT功能 |
实现一对一、多对一、多对多等多种形式的NAT,实现DNS、FTP、H.323等多种NAT ALG功能。 |
NAT地址池支持动态探测和可用地址分配 |
|
VPN |
实现高性能IPSec、L2TP、GRE VPN、SSL VPN等功能。 |
支持IPsec VPN隧道自动建立,无需流量触发; |
|
支持IPsec VPN智能选路,根据隧道质量调度流量。 |
|
SSL VPN支持IPv6接入方式 |
|
攻击防护 |
实现安全区域划分,访问控制列表,配置对象及策略,动态包过滤,黑名单,MAC和IP绑定功能,基于MAC的访问控制列表,802.1q VLAN 透传等功能。 |
★ 安全策略 |
支持一体化安全策略,能够基于时间、用户/用户组、应用层协议、五元组、内容安全统一界面进行安全策略配置 |
支持策略冗余分析, 冲突策略分析以及命中率统计。 |
|
支持策略风险调优,支持安全策略优化分析,支持策略数冗余及命中分析,支持基于应用风险的策略调优,可根据流量、应用、风险类型等细粒度展示,并给出总体安全评分,便于用户更好的管理安全策略。(提供功能截图) |
|
URL过滤 |
设备提供海量预分类的URL地址库,支持根据URL类别实现URL过滤; |
设备支持管理者自定义新的URL地址和URL分类; |
|
威胁可视化 |
僵尸网络分析,攻击链推导及资产安全风险等级的可视化呈现 |
入侵防御 |
支持基于对包括但不限于操作系统、网络设备、办公软件、网页服务等保护对象的入侵防御策略,支持基于对漏洞、恶意文件、信息收集类攻击等的攻击分类的防护策略,支持基于服务器、客户端的防护策略。且缺省动作支持黑名单(提供截图) |
实现对黑客攻击、蠕虫/病毒、木马、恶意代码、间谍软件/广告软件等攻击的防御,实现缓冲区溢出、SQL注入、IDS/IPS逃逸等攻击的防御,实现攻击特征库的分类。IPS发现攻击后抓取报文,并支持通过WEB下载对应抓包文件,供客户进行分析,可基于病毒特征进行检测,实现病毒库手动和自动升级,实现病毒日志和报表。 |
|
防病毒 |
|
支持基于文件协议、邮件协议(SMTP/POP3/imap)、共享协议(NFS/SMB)的病毒功能 |
|
可基于病毒特征进行检测、动作响应、提供报表。 |
|
发现病毒发送的告警信息,支持用户编辑告警内容 |
|
流量控制 |
可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等。要求支持带宽通道独占以及共享管理模式,支持父子带宽策略。 |
★ 加密流量检测 |
支持HTTPS加密流量的安全检测,支持TCP代理和SSL代理,且代理策略中可同时配置多类过滤条件,具体包括:源安全域、目的安全域、源地址、目的地址、用户和服务。一类过滤条件可以配置多个匹配项 |
IPv6 |
实现IPV6动态路由协议、IPV6对象及策略、IPV6状态防火墙、IPV6攻击防范、IPV6 GRE/IPSEC VPN、IPV6日志审计、IPV6会话热备等功能。 |
支持IPV6下的访问控制、IPSec VPN、DDoS防护等安全功能。 |
|
负载均衡 |
多出口智能选路,支持基于链路权重、带宽、配置优先级、链路质量、用户业务、运营商、域名、时间、DSCP、PPPoE、DNS、地址加权HASH等智能选路方式 |
LB支持TCP智能监控,支持TCP RST、TCP zero-window或HTTP passive类型的探测模板 |
|
支持智能DNS解析功能,引导访问用户从最优路径的线路接入应用系统。 |
|
支持DNS透明代理功能,可基于负载均衡算法代理内网用户进行DNS请求转发,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率。 |
|
支持包括轮询、加权轮询、最小连接、加权最小连接、随机、加权随机、源地址Hash、源地址端口Hash、目的地址Hash、优先级等负载均衡调度算法。 |
|
DDoS防护 |
能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、Ping of Death、Tear Drop、IP Spoofing、IP分片报文、ARP欺骗、ARP主动反向查询、TCP报文标志位不合法、超大ICMP报文、地址扫描、端口扫描等攻击防范,还包括针对SYN Flood、UPD Flood、ICMP Flood、DNS Flood、http Flood、https Flood、sip Flood等常见DDoS攻击的检测防御。 |
支持HTTP慢速攻击检测与防护 |
|
支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略。 |
|
诊断中心 |
支持基于接口及IP的报文捕获,并将捕获到的报文生成Wireshark(一种网络封包分析软件)可识别的.cap后缀文件,保存到本地或外部服务器,供用户分析诊断出入设备的流量。 |
支持网页诊断功能,用于当内网用户访问网页出现故障时,对网络进行基本的诊断,并给出故障原因。 |
|
支持报文示踪功能,支持真实流量、导入报文、构造报文等方式,用于分析和追踪设备中各个安全业务模块(如:攻击防范、uRPF、会话管理和连接数限制等)对报文的处理过程,通过查看报文示踪记录的详细信息,有利于管理员对网络故障的快速排查和定位。 |
|
支持IPsec故障诊断功能,应支持至少三种诊断模式:数据流、接口、IP地址。用于检测IPsec连接的状态,当IPsec连接发生故障时,可以协助用户排查IPsec配置中的问题,并提供可能的原因。 |
|
国密算法 |
支持国密SM2/3/4算法。(提供功能截图) |
产品资质及实力 |
产品具备《计算机信息系统安全专用产品销售许可证》增强级。提供有效证书的复印件 |
服务要求 |
提供三年原厂软硬件保修,应用识别特征库升级和软件升级维护服务。 |
核心防火墙:
技术指标 |
配置要求 |
★硬件参数: |
1U标准机架设备,配备≥8个千兆电口,≥8个SFP接口,≥2个SFP+接口,配备独立的1个CON口,1个MGT口,2个USB3.0口,冗余双电源,面板具备≥1个空闲硬盘扩展槽; |
★性能参数 |
网络层吞吐量≥10Gbps,IPS吞吐量≥5Gbps,AV吞吐量≥4Gbps;最大并发连接数≥220万;每秒新建会话≥13万;提供IPSec VPN隧道数≥6000条,SSL VPN并发用户数最大支持≥4000个,提供≥8个SSL VPN并发用户授权,可支持≥5个虚拟防火墙; |
功能参数 |
支持动态地址转换和静态地址转换,支持多对一、一对多和一对一等多种方式的地址转换、支持NAT444模式,支持对NAT地址池中的地址进行有效性探测,在出现地址池地址不可用的时候自动排除,保障互联网业务安全稳定运行; |
支撑基于应用特征、行为和关联信息进行应用识别,支持对WindowsAndroidIOS等平台下的应用进行识别以及控制,要求识别的应用大于等于4600种,支持基于国家/地区维度进行流量控制等安全策略,支持自学习生成策略,支持垃圾策略清理,支持聚合策略以及策略导出; |
|
支持静态路由、策略路由、以及RIP、OSPF、BGP、ISIS等动态路由协议且支持与BFD功能联动,支持基于应用协议的路由功能,根据应用类型进行路由选择 |
|
支持高可靠HA部署,为实现双活数据中心安全防护设计,要求设备支持双活数据中心场景“2+2”或“2+1”安全防护模式部署,可实现对两个数据中心之间来回路径不一致流量进行安全处理 |
|
支持入侵防御功能,提供 16000种以上攻击检测和防御特征库,支持基于正则表达式的特征自定义功能 |
|
支持防病毒功能,支持专业的病毒扫描引擎技术,病毒过滤特征库不少于100万,且支持特征库每日自动更新升级 |
|
支持僵尸网络C&C防御功能,能够根据特征库中的地址及时发现用户内网的僵尸主机,并且根据自定义配置对发现的僵尸主机进行处理;支持DGA检测功能,对DNS响应报文进行检测,检测设备是否遭受DGA域名攻击 |
|
系统支持对IoT设备的安全防控,可识别包括主流IP摄像头、网络视频录像机等各类网络终端,支持终端类型、IP、终端状态等条件过滤查询终端监控结果,支持自定义准入名单,对接入的终端进行管理 |
|
提供中国信息安全测评中心颁发的信息技术产品安全测评证书(EAL4+) |
|
提供三年原厂软硬件保修,应用识别特征库升级和软件升级维护服务。 |
入侵防护:
技术指标 |
指标要求 |
★ 硬件参数 |
标准机架式硬件,2U,交流冗余,6*GE电口(3路Bypass),4*GE光口(不含模块),2*扩展槽位,2*USB2.0接口,1*RJ45串口,2*千兆电口(管理*1,热备*1); |
★ 特征库 |
提供覆盖广泛的攻击特征库,可针对网络病毒、蠕虫、间谍软件、 木马后门、扫描探测、暴力破解 等恶意流量进行检测和阻断,攻击特征库数量大于等于 10000 种 |
防护 |
系统提供入侵规则分类,如勒索、挖矿、 SQL 注入、 XSS 注入、webshell、命令代码执行、内存破 坏、类型混淆、反序列化、信息 泄露、目录遍历、文件操作漏洞、 注入攻击、重定向漏洞、 CSRF、僵木蠕、拒绝服务、弱口令、欺 骗劫持、扫描类攻击等,帮助更便捷的制定防护策略 |
报表 |
支持自定义报表模板,可选报表维度、可配置过滤条件、可设置执行周期、数据统计区间、并可配置报表格式和输出方式(如本地存储、邮件外发或 FTP 外发); 支持设置手动报表、自动报表 |
快照 |
系统应具备攻击快照功能,获取攻击数据包,详细记录触发告警的数据特征,以便做进一步的事件分析 |
认证控制 |
针对访问网络资源的终端用户,系统应提供增强的身份认证功能,支持 RADIUS、LDAP、AD 域等接口,及第三方认证平台,实现更灵活、更安全的认证控制 |
黑白名单 |
系统需支持黑白名单能力,系统支持手动添加非法 IP 到黑名单的功能,支持基于 IP、源地址、目的地址去手动添加全局白名单,系统厂商专业积累的恶意 IP 黑名单库不少于 4 万条,DNS 黑名单库不少于 5 万条 |
行为管理:
技术指标 |
指标要求 |
★ 硬件参数 |
规格:1U,内存大小≥4G,硬盘容量≥128G minisata SSD,电源:单电源,接口≥6千兆电口。 |
★ 性能参数 |
网络层吞吐量≥3.6 Gbps,应用层吞吐量≥450Mbps,带宽性能≥300 Mbps ,支持用户数≥800,每秒新建连接数≥4 00 0,最大并发连接数≥15 000 0。 |
应用识别规则库 |
设备内置应用识别规则库,支持超过9000条应用规则数、支持超过6000种以上的应用;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;(提供产品界面截图) |
URL库管理 |
能够针对各种URL类型做识别和分类,同时所有URL类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制;(提供产品界面截图) |
网页访问审计 |
支持记录全部或者指定类别URL、网页标题、网页内容等信息,支持网页内容审计后的网页快照功能;(提供产品界面截图) |
加密邮件识别 |
支持对加密HTTPS、SMTP-SSL、SMTP的邮件进行识别;(提供产品界面截图) |
P2P智能流控 |
支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;(提供产品界面截图) |
防共享接入 |
支持发现私接路由(或者共享软件等)共享网络的行为,支持“仅统计电脑”和“统计所有终端”两种模式,自定义配置终端数量和冻结时间,支持添加信任列表,支持例外排除功能;能针对行识别校园网破解版路由器 |
加密网页管理 |
支持客户端SSL解密,客户端会自动推送根证书安装;(提供产品界面截图) |
日志中心 |
支持内置、外置日志中心;支持分级配置管理员日志查看权限,支持以USB-Key方式验证接入日志中心的管理员身份;(提供产品界面截图) |
双因素认证 |
支持账号密码+动态令牌(Authenticator APP)验证码身份认证,支持通过短信和密码绑定动态令牌。 |
认证管理 |
支持802.1x认证,可对接本地和AD域用户源进行用户名密码认证,可对接外部CA认证服务器进行证书认证,支持在线证书状态查询(OCSP) |
支持账号密码+动态令牌(Authenticator APP)验证码身份认证,支持通过短信和密码绑定动态令牌; |
|
产品资质 |
公安部颁发的《计算机信息系统安全专用产品销售许可证》或同等效力的其他证书。 |
S SLVPN :
★ 硬件参数 |
规格:1U,内存大小≥4G,硬盘容量≥128G minisata SSD,电源:单电源,接口≥4千兆电口。 |
★ 性能参数 |
最大理论加密流量(Mbps)≥100,最大理论并发用户数≥300,设备整机理论最大吞吐量≥150Mbps,设备整机理论最大并发会话数≥35w。 |
部署方式 |
支持 IP v 6/IP v 4 协议下的 单臂模式、 主备 模式、集群模式 、分布式集群模式 的部署 |
基本特性 |
支持对基于 HTTP 、 HTTPS 、 FileShare 、 DNS 、 H.323 、 SMTP 、 POP3 、 Telnet 、 SSH 等的所有 B/S 、 C/S 应用系统,支持基于 TCP 、 UDP 、 ICMP 等 IP 层以上的协议的应用,例如即时通讯、视频、语音、 Ping 等服务; |
支持 PC 终端使用包括 Windows 、 m acOS 等主流操作系统来登录 SSLVPN 系统,并完整支持该操作系统下的各种 IP 层以上的 B/S 和 C/S 应用; 支持 IOS 、 Android 等操作系统的智能手机、平板电脑( PAD )等移动终端的 SSL VPN 接入 ; |
|
支持终端使用包括 IE6 、 7 、 8 、 10 、 11 或其他 IE 内核的浏览器,以及最新版本的非 IE 内核浏览器,如 Windows EDGE , Google Chrome , Firefox , Safari , Opera 最新版登录 SSLVPN 系统,登录后可完整支持各种 IP 层以上的 B/S 和 C/S 应用。( (提供截图证明,或现场演示) ) |
|
产品应提供环境检测、自动修复工具,支持对Windows的环境兼容性一键检测能力,以及对检测结果进行一键修复的能力,避免由于用户操作系统环境存在问题影响SSL VPN的使用,减轻运维工作。 (提高 截图证明) |
|
★ 身份认证 |
支持基于硬件指纹特征的认证方式(非 M AC 地址绑定),可实现用户与终端的绑定,支持终端接入审批,仅允许审批通过的终端接入 V PN ;支持用户自助审批;支持设置用户可允许接入的终端数量。 |
高管理要求 |
支持 15 级以上的管理员分级分权限管理,从 Admin 派生树形结构下级管理员;上级管理员可分配下级管理员享有设备配置模块权限,可管理的用户、资源、角色权限,并可限制下级管理员是否允许创建下级管理员、创建资源、创建角色;上级管理员可限制下级管理员对权限内配置享有查看或配置权限 |
支持 15 级以上用户组树形结构分级管理,下级组可继承上级组的角色,资源及认证方式等属性 |
|
终端安全 |
产品必须支持防中间人攻击,产品可在用户登录 SSLVPN 时智能判断存在中间人攻击行为,断开被攻击的连接,并可提示异常现象。 |
产品 资质 |
提供产品 IPV6 Ready 认证证书,并在全球 IPV6 测试中心官网可查 |
提供中华人民共和国公安部颁发的虚拟专用网《计算机信息系统安全专用产品销售许可证》 |
核心交换机:
技术指标 |
要求 |
交换容量 |
★交换容量≥2.5Tbps |
包转发率 |
★包转发率≥1600Mpps |
端口 |
★支持48个10GE SFP+ |
★6个40GE QSFP28,支持升级到6个100GE QSFP28 |
|
硬件 |
设备支持ID指示灯,维护人员可以在后台点亮后去机房直接找到相对于设备,便于快速定位设备位置 |
CPU和LSW要求国产化,提供权威第三方测试报告 |
|
为了保证散热效果,支持4个可插拔风扇模块 |
|
二层 |
支持MAC表项≥384K |
支持4K个VLAN,支持Guest VLAN、Voice VLAN,支持基于MAC/协议/IP子网/策略/端口的VLAN |
|
三层 |
支持静态路由、RIP V1/2、URPF |
OSPF、IS-IS、BGP、RIPng、OSPFv3、BGP4+、ISISv6 |
|
用户管理 |
支持交换机基于UCL用户组方式,用户组内的用户,不论是有线还是无线用户,也不论用户在何处登录,获得任何IP地址,用户都拥有相同的访问权限,提供权威第三方测试报告 |
VxLAN |
支持VxLAN功能,支持BGP EVPN,支持分布式 Anycast 网关;支持控制器基于WEB界面进行VxLAN Fabric配置并下发给交换机,提供权威第三方测试报告 |
虚拟化 |
支持横向堆叠,主机堆叠数不小于9台 |
智能运维 |
支持 Telemetry 技术 |
可靠性 |
支持真实业务流实时检测技术,能实时检测网络故障,提供权威第三方测试报告 |
资质 |
投标产品须是国内主流厂商产品,所投厂商的交换机产品提供销售许可证及电信入网证 |
接入交换机一
技术指标 |
要求 |
交换容量 |
★ 交换容量≥400Gbps |
包转发率 |
包转发率≥160Mpps |
端口类型 |
★ 48个千兆电口,4个千兆SFP |
二层功能 |
支持MAC地址≥16K |
支持ARP表项≥2K |
|
支持4K个VLAN,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN |
|
支持Smart link |
|
三层功能 |
支持RIP、RIPng、OSPF、OSPFv3路由协议 |
支持IPv4 FIB表项≥4K |
|
安全 |
支持防止DOS、ARP攻击功能、ICMP防攻击 |
支持端口隔离、端口安全、Sticky MAC |
|
支持CPU保护功能 |
|
支持DHCPv6 Snooping,DAI等安全特性 |
|
可靠性 |
支持以太网环网保护协议ERPS,故障倒换时间小于50ms |
管理维护 |
支持SNMP v1/v2/v3、Telnet、RMON |
支持Telemetry技术 |
|
云管理 |
支持本地管理和云盒两种方式,可以通过云管理平台对交换机进行云端配置、监控、巡检等,减少部署和运维的投入,降低网络的OPEX |
资质 |
投标产品须是国内主流厂商产品,所投厂商的交换机产品提供销售许可证及电信入网证 |
接入交换机二
技术指标 |
要求 |
交换容量 |
★交换容量≥336Gbps |
包转发率 |
包转发率≥120Mpps |
端口类型 |
★24个千兆电口,4个千兆SFP |
二层功能 |
支持MAC地址≥16K |
支持ARP表项≥2K |
|
支持4K个VLAN,支持Voice VLAN,基于端口的VLAN,基于MAC的VLAN,基于协议的VLAN |
|
支持Smart link |
|
三层功能 |
支持RIP、RIPng、OSPF、OSPFv3路由协议 |
支持IPv4 FIB表项≥4K |
|
安全 |
支持防止DOS、ARP攻击功能、ICMP防攻击 |
支持端口隔离、端口安全、Sticky MAC |
|
支持CPU保护功能 |
|
支持DHCPv6 Snooping,DAI等安全特性 |
|
可靠性 |
支持以太网环网保护协议ERPS,故障倒换时间小于50ms |
管理维护 |
支持SNMP v1/v2/v3、Telnet、RMON |
支持Telemetry技术 |
|
云管理 |
支持本地管理和云盒两种方式,可以通过云管理平台对交换机进行云端配置、监控、巡检等,减少部署和运维的投入,降低网络的OPEX |
资质 |
投标产品须是国内主流厂商产品,所投厂商的交换机产品提供销售许可证及电信入网证 |
(五)集成需求
序号 |
内容 |
说明 |
1 |
项目管理能力 |
投标人应具备完善的项目管理机制,能够有效掌控项目进度、成本和质量,确保项目按时完成,达到预期目标。投标人应具备项目管理的专业知识和经验,能够根据客户需求和实际情况制定合理的项目实施计划 |
2 |
技术实施能力 |
投标人应具备强大的技术实施团队,能够根据客户需求提供先进、稳定、可靠的集成解决方案。投标人应具备相关技术领域的专业知识和技能,能够独立完成技术实施任务,并提供相应的技术支持和培训 |
3 |
行业知识经验 |
投标人应对所服务的行业有深入的了解和认识,能够准确把握行业发展趋势和客户需求,提供符合行业标准和实际情况的解决方案。投标人应具备丰富的行业知识经验,能够为客户提供专业的咨询和服务 |
4 |
质量保障体系 |
投标人应建立完善的质量保障体系,确保项目实施过程中的质量标准和检验程序符合国家及行业相关规定。投标人应具备质量管理的专业知识和经验,能够为客户提供高质量的集成服务 |
5 |
售后服务保障 |
投标人应提供全面的售后服务保障,包括维护保养、故障排除、安全保障等方面。投标人应具备相应的服务网络和应急预案,能够在第一时间响应客户需求,并确保客户利益得到最大程度的保障 |
6 |
项目团队素质 |
投标人应具备高素质的项目团队,团队成员应具备相关的专业知识和技能,能够胜任项目实施任务。投标人应对团队成员进行严格的培训和考核,确保团队成员具备相应的资格和能力 |
7 |
业务连续性保障 |
投标人应具备业务连续性保障能力,能够在突发事件或故障情况下保持业务的稳定运行。投标人应建立完善的备份和恢复机制,确保客户数据和信息的安全可靠 |
8 |
创新能力与适应能力 |
投标人应具备创新能力和适应能力,能够快速适应市场变化和技术发展。投标人应关注行业发展趋势和技术创新,积极引进新技术和新思路,为客户提供更加优质的服务 |
9 |
信息安全保障 |
投标人应具备完善的信息安全保障体系,确保客户信息的安全可靠。投标人应遵守相关的法律法规和规定,建立健全的信息安全管理制度和技术保障体系,为客户提供安全放心的服务。 |
致:北京有色金属与稀土应用研究所有限公司
1、根据贵方 (项目编号) 比选文件,我方决定参加贵方组织的 项目(项目名称)的采购活动。我方授权 (姓名和职务)代表我方 (应邀人公司全称)全权处理本项目采购的有关事宜。
2、我方愿意按照比选文件规定的各项要求,向采购人提供所需的货物与服务,报价为人民币(大写) 。
3、一旦我方成为成交服务商,我方将严格履行合同规定的责任和义务,保证于合同签字生效后 日内完成项目的各项服务,并交付采购人验收、使用。
4、我方同意按照比选文件的要求递交相关文件。
5、我方为本项目提交的比选文件一式贰份,其中正本一份、副本一份。
6、我方愿意提供贵方可能另外要求的、与采购有关的文件资料,并保证我方已提供和将要提供的文件是真实的、准确的。
应邀人联系方式:
地址: 邮编:
电话: 传真:
应邀人代表姓名、职务(印刷体):
移动电话:
应邀人名称:(公章)
被授权代表姓名(签字):
年 月 日
应邀人名称: 项目编号:
序号 |
名称 |
合计价格 (金额单位:元 人民币) |
备注 |
1 |
|
|
|
2 |
|
|
|
3 |
|
|
|
4 |
|
|
|
5 |
|
|
|
总价格(小写) |
|
大小写应一致 |
|
总价格(大写) |
|
注:附上详细的配置说明
应邀人名称:(公章) 日期:
致:北京有色金属与稀土应用研究所有限公司
本授权书声明: (服务商公司名称) (法人代表姓名、职务) 授权 (受委托人姓名、职务)为我方就 号 项目(项目名称与项目编号)采购活动的合法代理人,以我方名义全权处理与该项目采购、签订合同以及合同执行有关的一切事务。受委托人代理权限如下:
1.提交比选文件(含补充、修改文件),或者撤回已提交的比选文件(含补充、修改文件);
2.参加比选;
3、参加合同签订。
上列受委托人在上述授权范围和代理权限内,在有关文件上签名委托人予以承认,产生的权利归委托人享有,义务由委托人承担,民事责任由委托人和受委托人共同承担。
特此声明。
法定代表人签字盖章:
职 务:
代理人(被授权人)签字盖章:
职 务:
供应商名称(盖章):
20 年 月 日
(须提供被授权代表人身份证复印件及手机号码)
应邀人名称: 招标编号:
序号 |
类别 |
职务 |
职称 |
手机号 |
证件类型 |
证件号 |
1 |
管理类 |
|
|
|
|
|
2 |
|
|
|
|
|
|
3 |
技术人员 |
|
|
|
|
|
4 |
|
|
|
|
|
|
5 |
其他 |
|
|
|
|
|
6 |
|
|
|
|
|
(备注:以上人员证件须提供复印件及项目成员履历)
应邀人名称:(公章) 日期:
(1)公司名称: 电话号码:
(2)地 址: 传 真:
(3)注册资金: 经济性质:
(4)公司开户银行名称及账号:
(5)营业注册执照号:
(6)公司财务情况(近三年):
年份 |
年营业总值 |
总净利 |
资产负债率 |
速动比率 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
注:请提供近三年的审计报告或财务报表
日期:
应邀人(盖章):
合同编号:
信息化 基础建设项目
服务合同
委托人(甲方): 北京有色金属与稀土应用研究所有限公司
受托人(乙方):
签 订 日 期: 年 月 日
信息化 基础建设项目
服务合同
本《服务合同》(以下简称本“合同”)由以下双方于___市___区订立:
甲方(作为用户单位): 北京有色金属与稀土应用研究所有限公司
注册地址:
法定代表人:
乙方(作为开发单位):
注册地址:
法定代表人:
甲乙双方本着平等合作,互惠互利的原则,经友好协商,按照《中华人民共和国民法典》等有关中国法律、法规的规定,就开发服务采购事宜达成本合同,以兹共同遵守。
以上主体单称“一方”,合称“双方”。
第一条 合同标的
信息化基础建设服务内容
本项目内容主要完成包括但不限于以下方面工作:
1. 1 设备采购
序号 |
货物名称 |
是否为核心产品 |
单位 |
数量 |
产地 |
1 |
出口防火墙 |
是 |
台 |
2 |
国产 |
2 |
核心防火墙 |
是 |
台 |
1 |
国产 |
3 |
入侵防护 |
是 |
台 |
1 |
国产 |
4 |
全网行为管理 |
是 |
台 |
1 |
国产 |
5 |
SSLVPN网关 |
是 |
台 |
2 |
国产 |
6 |
核心 交换机 |
是 |
台 |
2 |
国产 |
7 |
48口接入交换机 |
否 |
台 |
4 |
国产 |
8 |
24口接入交换机 |
否 |
台 |
3 |
国产 |
9 |
光模块 |
否 |
个 |
32 |
国产 |
1.2 负责按照规划完成所有资产设备的上架加电、进行物理连接、线缆连接、安装调试等信息化建设工作,确保整体业务稳定运行。另同时负责新建网络架构体系中园区涉及的光纤连接、综合布线系统、工位面板调测、机房机柜整理、拆除原有老旧线路,并需考虑现有办公楼部分楼层信息化网络设备的迁移利旧使用。
1.3 设备安装调试完成后,负责配合完成业务应用连通性测试等相关工作。
四、乙方向甲方承诺,按照国家标准和相关国家保密技术标准及本合同规定,承担本合同约定及项目整体需求范围内的服务工作,按照实际情况及整体要求等,形成出具工作方案或实施服务方案。
本项目在实施过程中,如若发生项目需求变更或项目未尽事直情况,中标方须与采购人协商解决,最终按照采购人要求实施。
第二条 合同价款和支付条款
2.1本合同总价款(含税):大写人民币 元,小写¥ 元;税率 %,税金小写¥ 元;不含税价款大写人民币 元,小写¥ 元。
2.2无论何种原因,未经甲方书面同意,合同单价及合同总价款在合同期间保持不变。合同单价及合同总价款中包括【售后服务费用、信息服务费等 乙方履行本合同所向甲方收取的全部费用 】及税金,本合同约定的价格为包含所有税收的含税价格 ,税率变化的,2 .1 条约定的合同总价款不变,乙方应按照变更后的税率提供合法发票 。
乙方因履行本合同所发生的交通、食宿等费用由乙方自行承担。
除合同总价款以外,就乙方履行本合同中全部的责任和义务,甲方无需再向乙方支付任何其他费用。
2.3付款安排如下:
付款时间 |
付款里程碑标志日 |
金额(元) |
百分比 |
合同生效之日起 10 个工作日内 |
合同生效日 |
|
50% |
全部整体 系统试点上线之日起 10 个工作日内 |
全部整体 系统试点上线 (试运行) |
|
40% |
全部整体 系统完成验收,且甲方确认后 10 个工作日内 |
全部整体系统 完成验收,且甲方确认 |
|
5% |
全部整体系统完成验收1年后的10个工作日内 |
全部整体系统验收后1年 |
|
5% |
合计 |
|
100% |
2.4乙方应在付款里程碑标志日当日向甲方开具对应金额的中华人民共和国大陆地区合法有效的增值税专用发票,并须提交通过甲方验收的确认文件(如适用)。甲方应在收到并认可乙方提交的增值税专用发票和确认文件(如适用)后 10 个工作日内完成向乙方指定账户的付款。为避免疑问,甲方收到乙方提交的增值税专用发票和确认文件(如适用)是甲方付款的前提条件。
2.5乙方收取合同价款的指定账户信息如下:
开户名:
账户号:
开户行名称:
开户行地址:
第三条 服务期限
3.1 本项目应在2024年内交付并投入使用 。
3 .2 甲方就乙方提供系统提出合理的分阶段时间要求的,或者双方就本合同服务成果的分阶段完成进度达成一致意见的,乙方应当准时完成各阶段的工作任务,逾期完成的,应当按照本合同第十条的约定承担违约责任。
第四条 验收
4.1甲方有权对乙方提供的系统进行验收。如甲方认为验收情况满足附件1的各项标准和甲方要求,甲方应向乙方签发验收合格的书面文件确认。
4.2如甲方认为验收情况未达到附件1所规定的标准和需求,甲方可以提出修改意见,乙方应无偿根据甲方的修改意见对乙方提供的服务进行修复和整改,并在整改完成后,再次按照第4.1条组织验收。
第五条 甲方的权利和义务
5.1甲方有权按照本合同约定要求乙方履行本合同约定的义务。
5.2甲方有权对乙方服务进行验收。
5.3甲方应按照本合同约定向乙方支付合同价款。
第六条 乙方的权利和义务
6.1乙方系依法登记注册并合法存续的企业法人,有权订立本合同,有权行使和履行其在本合同项下的权利和义务,并已有效地采取了所有必要的行动,以签署本合同并履行本合同项下的义务。
6.2乙方签署和履行本合同系其真实的意思表示,并经过所有必需的合法授权,上述授权及授权项下的签署和履行行为未违背乙方的公司章程或其他组织性文件或任何对乙方有约束力的法律、司法裁决、合同、承诺或安排,乙方为签署和履行本合同所需的手续均已合法地办理完毕并具有法律效力。特别地,乙方已经取得签订和履行本合同所需的一切内外部有关批准、许可、备案、登记以及第三方同意;如在履行本合同的过程中,因法律的变更乙方还应另行获得其他批准、许可、备案、登记以及第三方同意和/或履行其他手续的,乙方承诺及时获得该等批准、许可、备案、登记以及第三方同意和/或履行相关手续。
6.3乙方向甲方提供的所有文件、资料、报表和凭证等是真实、准确、完整和有效的,不存在任何误导性陈述、虚假记载或重大遗漏。
6.4乙方未隐瞒任何已发生或可能发生的有可能使甲方不同意签署本合同的情况。
6.5乙方确保其在履行本合同的过程中应当遵守所有适用法律、法规、规范性文件以及其他适用监管规定的要求。
6.6乙方保证具有履行本合同、提供此服务的合法资质,并承诺其履行本合同所要求的服务不会违反任何对其适用的法律法规,也不会侵犯任何第三方的合法权益。
6.7未经甲方事先书面同意,乙方不得在其任何推广、广告和市场经营行为中,将甲方的企业名称、字号、商标等进行对外宣传。
6.8乙方承诺将严格遵守中华人民共和国对于个人信息和重要数据本地化储存的法律法规要求,未经甲方事先书面同意或未履行《中华人民共和国网络安全法》等法律法规规定的程序,乙方不得以任何目的将其在履行本合同过程中收集或获知的个人信息和重要数据传输到境外。本条款的期限为永久,在本合同期满、解除或终止后仍然有效。
6.9乙方保证其提供的给甲方的数据库信息产品来源合法、内容真实、数据准确,不存在篡改、歪曲等破坏信息咨询真实、完整、准确的情形。
6.10乙方应根据项目计划积极提供相关服务,积极主动了解甲方需求,做好项目管理、组织计划与协调工作,并就项目过程中出现的问题与风险及时与甲方沟通,提出建议解决方案。
6.11乙方应向甲方提供优质的售后服务,具体售后服务内容请见附件1。
第七条 知识产权
7. 1 乙方保证其履行本合同提供的产品、相关技术和服务(包括但不限于概念、构思、方法、方法论、过程、秘诀、技术、技能)不侵犯任何第三方的专利权、商标权或其他知识产权或其他合法权益。
第八条 保密
8.1甲乙双方对彼此之间提供的保密信息、本合同的存在、内容、签署及履行情况负有保密责任。未经双方一致许可,任何一方不得擅自向外透露或提供另一方所提供的保密信息、本合同的存在、内容、签署及履行情况。一方对另一方披露的保密义务不因本合同的终止而终止。
8.2前述“保密信息”是指签署合同之前及之后一方(“接收方”)从另一方(“披露方”)获得的一切及所有的信息,其内容包括但不限于:
8.2.1由披露方直接或间接地提供给接收方的,与披露方以及本合同约定事项有关的全部设想、方案、财务状况、经营状况、法律状况、发展规划、工作成果等各方面的非公开的相关资料和信息;
8.2.2双方基于上述内容讨论、开发、修改或形成的资料和信息;
8.2.3其他在谈判、签署或履行本合同以及披露方和接收方之间有关合同而被接收方获得的、有关合同的条款或事项的资料和信息。
上述信息可以以数据、文字及记载上述内容的资料、光盘、软件、图书及其他有形形式(包括文件、图片、原型、样品以及设备)体现,也可通过口头、视听等无形形式体现。
8.3上述保密信息不包含以下信息:
8.3.1在披露之时,接收方在不违反法律法规的情形下已知悉的信息,并且就接收方所知其并不需要对该等信息承担任何具有约束力的保密义务;
8.3.2在不违反本合同项下约定责任的前提下,保密信息已经向公众公开,或能从公众领域获得,或者接收方已经合法的从第三方处获得;
8.3.3保密信息是接收方或其关联或附属公司独立开发,而且未从披露方获得的信息中获益;
8.3.4由披露方以书面形式同意接收方披露的信息,但仅限于披露方书面同意中规定的范畴。
8.4本条规定之保密义务长期有效,不论本合同是否终止。
8.5接收方保证,在本合同约定的保密期限内,只在本合同范围内使用上述保密信息,并保证仅向为了评估、实施本合同而必需披露的公司员工、董事、监事、高级管理人员、关联公司及外部专业机构进行披露,接收方保证上述人员清楚该保密信息的保密性和应承担的义务,并保证上述人员已同意接受本合同条款的约束,且确保上述人员承担保密责任的程度不低于本合同规定的程度。
8.6接收方可以按照法律、法规、规范性文件的要求、或监管机构的规定、或有管辖权的法院、仲裁机构或行政机构的指令和裁定披露须予披露的信息(以仅满足上述义务所需为限),但接收方应尽最大努力首先与披露方进行充分沟通,以确定是否可能(如可能,则可能性多大)避免或限制该等强制性信息披露(除非在上述情况下,通知披露方或与披露方沟通是非法的或可能导致接收方触犯刑事法律);其次,采取披露方可能要求的所有措施实现上述避免或限制;第三,如果信息披露是必需的,则采取所有合理的措施在该信息披露前与披露方协商该信息披露的内容(并且,如适用,与披露方协商任何公告的措辞)。在前述情况下,可披露的保密信息仅以被合法要求披露的范围为限。
第九条 通知和送达
9.1本合同项下任何一方向另一方发出的任何通知或其他信息应以书面通讯方式通过邮递或电子邮件的方式发出。一切书面通讯均应发往本合同确认的地址。本合同所指的任何书面通讯的送达日是指:如经邮递服务公司传递,则收件人签收日或邮件寄出后的第三个工作日(以二者中较早的时间为准)为送达日。如经电子邮件传递,则收件人收到日或电子邮件发出后的次日(以二者中较早的时间为准)为送达日。双方的联系方式如下:
甲方:
联系人:
通信地址:
电话:
电子邮箱:
乙方:
联系人:
通信地址:
电话:
电子邮箱:
9.2本合同项下任何一方通讯信息发生变更,均应在变更前三个工作日内通知另一方,否则另一方向变更前的地址、号码、联系人发送文件或信息视为有效。
第十条 违约责任
10.1一方不履行本合同义务或者履行本合同义务不符合约定的,或在本合同中做出的任何声明被证明是不正确的或是具有误导性的,或违背其声明或保证的,构成违约,违约方应向守约方承担继续履行、采取补救措施或者赔偿损失等违约责任。因违约给守约方造成损害的,违约方应向守约方承担全部损害赔偿责任。
10.2乙方未按约定进度及甲方要求完成服务或提交服务成果的(包括乙方在未 提前征得 甲方 书面同意 的情况下中断服务的),或乙方完成的服务或提交的服务成果未能通过甲方确认的,每逾期或中断服务一日,乙方应按 本合同总价款 的万分之 向甲方支付违约金;乙方逾期或中断服务合计超过 30 日的, 除乙方应按照前述约定支付按日计算之违约金外, 甲方 还 有权解除本合同,并要求乙方 : (1)承担合同总价款 %的解约违约金;和(2)自合同解除之日起 60 个工作日内全额返还甲方已支付的 全部 款项,每逾期一日,乙方应按应返还未返还金额的万分之 1 按日向甲方支付逾期违约金。
10.3乙方未按本合同约定或未经甲方同意而擅自解除本合同,乙方应在 30 个工作日内将甲方已支付的款项全额予以退还,乙方还应向甲方支付合同总价款 %的解约违约金;给甲方造成损失时,乙方应负责赔偿。
10.4如果在执行本合同的过程中任何一方违反本合同项下的保密义务而造成任何保密信息的泄露,违约方应向守约方支付本合同总价款的 %作为违约金。
10.5如因乙方违反本合同第七条,导致本合同无法正常履行,或导致甲方不能有效或完全使用本合同下的交付成果,或导致第三方向甲方进行投诉、举报、曝光、罚款、索赔(包括任何形式的赔偿、补偿)、诉讼、仲裁或使甲方产生任何损失的,则乙方应当承担全部法律责任, 即乙方应当负责解决相关纠纷、索赔,根据甲方要求重新交付符合本合同约定的服务成果, 并向甲方赔偿甲方因此所遭受的全部损失和费用。
10.6如果乙方有赔偿和/或支付违约金的责任,则甲方有权从未付款项中优先扣除相应金额。
10.7如果本合同约定的违约金不足以弥补由此给甲方造成的损失,甲方还有权要求乙方赔偿损失 ,甲方损失包括但不限于生产经营损失、人员财产损失、第三方求偿、罚款、罚金、滞纳金、合理的维权成本(如律师费、诉讼费、保全费、保全保险费等等)等等 。
10.8任何一方发生违约行为除依照本条承担违约责任外,还应赔偿因其违约导致的对方的其他合理支出,包括但不限于律师费、诉讼费、调查费、差旅费等。
第十一条 合同终止
11.1本合同有效期自合同生效之日起至 全部 服务期限 (含质保期、维修期等) 届满之日止。
11.2本合同期限届满后,甲乙双方可就甲方继续提供系统维护达成合同,【未达成合同的,不影响甲方对已有系统的继续使用,且乙方不再收取任何费用】。
11.3除法律规定的其它情形外,发生在下列任一情形的,甲方有权解除本合同:
11.3.1由于不可抗力事件使乙方不能在合同规定期限内完成全部工作,且不可抗力事件持续超过60个工作日。
11.3.2发生第十条约定的违约解除的情形以及本合同约定的其他甲方有权解除本合同的情形。
11.3.3乙方发生其它实质性违约,经甲方催告未能在合理期限内弥补违约。
11.3.4根据法律法规或其他监管规定的要求,任何一方已不适宜继续履行本合同。
11.4因乙方违约导致甲方解除本合同的,乙方还应当按照本合同约定承担违约责任。
11.5关于知识产权、保密条款、法律适用与争议解决和其他具有持续性效力的条款,将在本合同终止后继续有效。
第十二条 不可抗力
12.1本合同所称的不可抗力事件,是指在本合同签订并生效后,非由于任何一方的过失或故意,发生了双方不能预见、不能避免并不能克服的事件,且该事件妨碍、影响或延误任何一方根据本合同履行其全部或部分义务。该事件包括但不限于地震、台风、洪水、火灾、瘟疫、战争、政变、恐怖主义行动、骚乱、罢工以及新法律或国家政策颁布或对原法律或国家政策的修改或新的监管要求。
12.2如发生不可抗力事件,遭受该事件的一方应尽最大努力减少由此可能造成的损失,立即用可能的快捷方式通知对方,并在15个自然日内提供事件发生地的政府有关部门或公证机构出具的证明文件说明有关事件的细节和不能履行或部分不能履行或需延迟履行本合同的原因。双方应在协商一致的基础上决定是否延期履行本合同或终止本合同,并达成书面协议。
12.3如果发生不可抗力,致使一方不能履行或迟延履行本合同项下之各项义务,则该方对无法履行或迟延履行其在本合同项下的任何义务不承担责任,但该方应采取一切必要和适当的措施减轻可能给对方造成的损失;该方迟延履行其在本合同项下义务后发生不可抗力的,该方对无法履行或迟延履行其在本合同项下的义务不能免除责任。
第十三条 转让与分包
13.1未经甲方的事先书面同意,乙方不得将本合同下的权利和义务全部或者部分转让给第三方,亦不得分包。
13.2乙方经甲方事先书面同意,才可以将本服务的部分工作分包给第三方分包商完成。接受分包的第三方分包商人员应当具备相应的资格条件,并不得再次分包。乙方应就第三方分包商提供服务向甲方负责,并就该部分服务与第三方分包商向甲方承担连带责任。
第十四条 法律适用及争议解决
14.1本合同适用中华人民共和国(为本合同之目的,不包括香港特别行政区、澳门特别行政区和台湾地区)法律。
14.2本合同在履行过程中发生争议,可以通过协商解决,协商不成,任何一方均有权提交 通过诉讼解决。除非生效判决另有规定,双方为解决争议而实际支付的费用包括但不限于诉讼费和律师费(含风险代理律师费)由违约方承担。
14.3在争议解决期间,本合同中不涉及争议的条款仍须履行,双方均不得以解决争议为由拒不履行其在本合同项下的任何义务。
第十五条 其他
15.1本合同一式_ 肆 _份,甲乙双方各执_ 贰 _份,每份具有同样的效力。
15.2本合同自甲方加盖公章、乙方法定代表人或授权代表签字并加盖公章之日起生效。
15.3本合同附件为本合同不可分割之部分,具有同等法律效力,附件与本合同正文有冲突时,适用本合同正文的规定。
15.4本合同中未尽事宜双方协商解决或另签订补充合同,补充合同与本合同具有同等法律效力。
15.5无论明示或默示方式表明在本合同终止或到期后继续有效的条款,在本合同终止或到期后将继续有效,并具约束力。如果本合同的任何条款被裁定为部分或全部无效,则该条款(或其相关部分)将不构成为本合同的一部分,但本合同的其它条款不受影响。
15.6本合同语言为中文。双方交换的与合同有关的信函均用中文书写。
15.7本合同是双方就本合同所涉事项达成的完整文件,构成本合同双方的全部协议。如本合同的约定与双方此前签署的意向书或其他法律文件或其他书面和口头的约定存在不一致之处,应以本合同的约定为准。
15.8本合同由双方共同拟定。在签署本合同时,双方对本合同的所有条款已经阅悉,均无异议,并对双方之间的法律关系、有关权利、义务和责任的条款的法律含义均已理解,且不存在异议。
第十六条 补充条款
16.1【根据业务具体情况补充其他条款。】
附件1: 服务需求
附件2:分项报价表
合作伙伴廉洁合作协议
甲方:北京有色金属与稀土应用研究所有限公司
乙方:
为共同维护商业活动公平竞争秩序,保证双方在业务交往活动中做到诚信、廉洁、高效和共赢,特订本协议如下:
1、双方在合作过程中,自觉遵守国家法律、法规,按照《中华人民共和国反不正当竞争法》、《中华人民共和国招标投标法》、《关于禁止商业贿赂行为的暂行规定》以及其他相关法律规定开展商业交易活动。
2、双方相关工作人员及其亲属,不得收受对方馈送的现金、贵重物品、有价证券等,不得要求或接受对方为其住房建修、婚丧嫁娶、出国等提供资助,不得介绍亲友从事与双方合作有关的业务活动,不得收受回扣,不得参加影响公正执行的高档娱乐、宴请、健身或旅游活动,不得由对方报销应由本人支付的费用。
3、双方相关工作人员不得为谋取私利就材料供应、数量变化、材料质量问题处理等进行私下商谈或者达成默契。
4、双方不做违反商业道德、扰乱正常竞争秩序、有损双方形象的事情,不围标、串标,不泄露双方机密,不排挤其他经营者的公平竞争,不在预决算、招投标和商务报价中弄虚作假或恶意高估冒算。
5、双方人员发现对方人员有受贿或索贿行为以及衔私舞弊、滥用职权、严重渎职等情况时,有义务向对方监察或相应部门举报。
6、乙方或乙方人员若因双方合作事项向甲方人员行贿或输送利益,乙方应向甲方支付相关合同总额(尚未签署合同时按采购项目预算金额计算〉驯的违约金,甲方有权直接从货款或服务费或工程款或质保金或投标/应答保证金或履约保证金等应付款中扣除上述违约金。
7、乙方若违反本协议以上任一条款,甲方有权将乙方列入本单位投标人黑名单,单方终止该项目或其他与甲方有业务合作的项目,一至五年内不再开展新的业务合作。
8、甲方人员若违反本协议,造成本单位重大损失或恶劣影响的部门和人员,将按照人员违纪违规相关处分规定进行处理,对于涉嫌犯罪的,按照有关程序移送司法机关。
9、本协议是主合同不可缺少之附件,盖章需与主合同拿一致,并与主合同一起加盖骑缝章。本协议可追溯至双方有业务接触时起。
IO、甲乙双方确认在签订本协议前已仔细阅读条款内容,甲乙双方对本协议所产生的法律责任已清楚知悉并承诺自愿遵守。
11、本协议一式肆份,具有同等效力,双方各持贰份。
甲方举报渠道: 电话:
邮箱:
甲方:(盖章〉 乙方:(盖章)
法定代表人或授权代理人:(签字) 法定代表人或授权代理人:(签字)
日期: 日期:
文章推荐: