點(diǎn)擊登錄查看關(guān)于全行網(wǎng)絡(luò)金融數(shù)字證書服務(wù)項(xiàng)目供應(yīng)商征集公告
本行手機(jī)銀行、個(gè)人網(wǎng)銀、興業(yè)管家、企業(yè)網(wǎng)銀、同業(yè)網(wǎng)銀等網(wǎng)絡(luò)金融業(yè)務(wù)數(shù)字證書需求,現(xiàn)公開對(duì)全行網(wǎng)絡(luò)金融數(shù)字證書服務(wù)項(xiàng)目進(jìn)行供應(yīng)商征集,有關(guān)事宜公告如下:
一、采購(gòu)需求及資格要求
1.1 采購(gòu)需求
本次需要采購(gòu)全行網(wǎng)絡(luò)金融數(shù)字證書服務(wù),具體包括數(shù)字證書服務(wù)、預(yù)制證書服務(wù)、安全增值服務(wù)。未超過合同封頂總價(jià)時(shí),按實(shí)際數(shù)量每年結(jié)算一次;超過合同封頂總價(jià)時(shí),按封頂總價(jià)每年結(jié)算一次。具體采購(gòu)內(nèi)容說(shuō)明如下:
(1)數(shù)字證書服務(wù)
數(shù)字證書的申請(qǐng)、下載、更新、簽名驗(yàn)簽、注銷、查詢(證書有效期、證書狀態(tài)、證書用戶信息等)等全生命周期管理服務(wù),并實(shí)現(xiàn)本行手機(jī)銀行、個(gè)人網(wǎng)銀、興業(yè)管家App、企業(yè)網(wǎng)銀、同業(yè)網(wǎng)銀、銀企直聯(lián)等網(wǎng)絡(luò)金融業(yè)務(wù)的轉(zhuǎn)賬、支付、繳費(fèi)等各類場(chǎng)景中對(duì)交易數(shù)據(jù)進(jìn)行加密和簽名。具體數(shù)字證書形式包括但不限于文件證書、存儲(chǔ)在網(wǎng)盾中的數(shù)字證書。
(2)預(yù)制證書服務(wù)
網(wǎng)盾在正式出廠前,按照雙方約定的編碼規(guī)則,為每張預(yù)制證書分配唯一、不重復(fù)的證書ID號(hào)碼,并將證書預(yù)制入指定的網(wǎng)盾供應(yīng)商的USBKey中。
(3)安全增值服務(wù)
安全增值服務(wù)包括數(shù)字簽名驗(yàn)證報(bào)告服務(wù)、數(shù)字證書注冊(cè)審核系統(tǒng)(以下簡(jiǎn)稱RA系統(tǒng))的審計(jì)及巡檢服務(wù)、網(wǎng)銀助手服務(wù):
1)數(shù)字簽名驗(yàn)證報(bào)告服務(wù)?;诮灰讛?shù)據(jù)、數(shù)字簽名等信息協(xié)助本行向相關(guān)機(jī)構(gòu)出具數(shù)字簽名驗(yàn)證報(bào)告。
2)RA系統(tǒng)審計(jì)及巡檢服務(wù)。定期對(duì)本行RA系統(tǒng)的合規(guī)性、證書應(yīng)用規(guī)范性進(jìn)行檢查,提供合理化建議;定期對(duì)系統(tǒng)的運(yùn)行情況和運(yùn)維環(huán)境進(jìn)行巡檢。
3)網(wǎng)銀助手服務(wù)。提供網(wǎng)銀助手服務(wù),提供檢測(cè)、修復(fù)網(wǎng)銀運(yùn)行環(huán)境,解決在使用網(wǎng)盾及數(shù)字證書的過程中可能遇到的各種客戶端設(shè)置問題。提供一鍵檢測(cè)修復(fù)、環(huán)境檢測(cè)報(bào)告等功能。
1.2 技術(shù)要求
1.2.1投標(biāo)人按照招標(biāo)人要求提供多種方式對(duì)數(shù)字證書(包括現(xiàn)有存量證書)的整個(gè)生命周期進(jìn)行管理,包括證書的申請(qǐng)、下載、更新、注銷、查詢(證書有效期、證書狀態(tài)、證書用戶信息等)等服務(wù)。
1.2.2 投標(biāo)人需提供多種證書類型,包括個(gè)人證書、企業(yè)證書、一次性證書、密鑰分割性質(zhì)移動(dòng)證書等。
1.2.3 支持證書標(biāo)準(zhǔn)為X.509 V3、國(guó)密相關(guān)標(biāo)準(zhǔn)。
1.2.4 支持發(fā)放RSA2048、國(guó)密SM2多種加密算法的數(shù)字證書,支持國(guó)產(chǎn)密碼算法及應(yīng)用。
1.2.5應(yīng)采用國(guó)家密碼管理部門批準(zhǔn)使用的算法,符合國(guó)家密碼相關(guān)行業(yè)標(biāo)準(zhǔn)的要求,取得國(guó)家密碼管理部門頒發(fā)的《電子認(rèn)證服務(wù)密碼使用許可證》,接入國(guó)家電子認(rèn)證根CA。
1.2.6 投標(biāo)人的信息系統(tǒng)安全保護(hù)等級(jí)應(yīng)為三級(jí)或更高級(jí)別。
1.2.7 投標(biāo)人的系統(tǒng)應(yīng)設(shè)立災(zāi)難備份中心,且機(jī)房動(dòng)力系統(tǒng)應(yīng)達(dá)到JR/T 0131-2015《金融業(yè)信息系統(tǒng)機(jī)房動(dòng)力系統(tǒng)規(guī)范》、JR/T 0132-2015《金融業(yè)信息系統(tǒng)機(jī)房動(dòng)力系統(tǒng)測(cè)評(píng)規(guī)范》相關(guān)要求并提供證明。
1.2.8 投標(biāo)人需提供簽名證書控件、下載證書控件,需適配Windows、Mac、麒麟、統(tǒng)信、鴻蒙操作系統(tǒng),簽名證書控件和下載證書控件需支持本行現(xiàn)有的網(wǎng)絡(luò)金融數(shù)字證書,并能夠?qū)ΜF(xiàn)有簽名證書控件、下載證書控件進(jìn)行功能維護(hù)、迭代更新。
1.2.9 投標(biāo)人提供的數(shù)字證書需能夠適配我行存量網(wǎng)盾的供應(yīng)商(至少需包括飛天誠(chéng)信、神州融安、恒寶、天地融、握奇)提供的網(wǎng)盾。投標(biāo)人提供的數(shù)字證書需能夠適配我行銀企直聯(lián)證書保險(xiǎn)箱。
1.2.10 投標(biāo)人需具備提供證書預(yù)制服務(wù)的能力,能夠按照雙方約定的編碼規(guī)則,為每張預(yù)制證書分配唯一、不重復(fù)的證書ID號(hào)碼,并將包含此ID號(hào)的證書預(yù)制入甲方指定的網(wǎng)盾供應(yīng)商的USBKey中,投標(biāo)人能夠按照我行要求將預(yù)制證書遞送至我行指定的網(wǎng)盾供應(yīng)商,并確保預(yù)制證書私鑰的安全性與唯一性。
1.2.11 投標(biāo)人需提供安全增值服務(wù),包括數(shù)字簽名驗(yàn)證報(bào)告服務(wù)、數(shù)字證書注冊(cè)審核系統(tǒng)(以下簡(jiǎn)稱RA系統(tǒng))的審計(jì)及巡檢服務(wù)、網(wǎng)銀助手服務(wù)。
數(shù)字簽名驗(yàn)證報(bào)告服務(wù):投標(biāo)人根據(jù)招標(biāo)人的申請(qǐng),提供數(shù)字證書簽名驗(yàn)證報(bào)告服務(wù)(需支持對(duì)本行歷史使用數(shù)字證書簽名的交易提供數(shù)字簽名驗(yàn)證報(bào)告服務(wù)),出具具備法律效力的數(shù)字簽名驗(yàn)證報(bào)告。具體服務(wù)內(nèi)容:(1)提供簽發(fā)該張用戶數(shù)字證書的CA證書;(2)提供該張數(shù)字證書在交易發(fā)生時(shí),在或不在證書簽發(fā)機(jī)構(gòu)廢止列表內(nèi)的證明;(3)對(duì)數(shù)字證書、電子簽名、時(shí)間戳的真實(shí)性、有效性進(jìn)行技術(shù)確認(rèn);(4)根據(jù)招標(biāo)方的申請(qǐng)出具數(shù)字證書簽名驗(yàn)證報(bào)告;(5)為仲裁及執(zhí)法部門提供上述的技術(shù)服務(wù)。
RA系統(tǒng)的審計(jì)及巡檢服務(wù):需定期對(duì)本行RA系統(tǒng)的合規(guī)性、證書應(yīng)用規(guī)范性進(jìn)行檢查,提供合理化建議;定期對(duì)系統(tǒng)的運(yùn)行情況和運(yùn)維環(huán)境進(jìn)行巡檢。
網(wǎng)銀助手服務(wù):需支持對(duì)本行現(xiàn)有的網(wǎng)盾管理工具、網(wǎng)銀登錄控件、網(wǎng)銀安全控件、證書簽名控件、證書下載控件、網(wǎng)絡(luò)環(huán)境等進(jìn)行維護(hù)、檢測(cè)、修復(fù)與安裝,且能夠根據(jù)我行業(yè)務(wù)發(fā)展需要進(jìn)行迭代更新。網(wǎng)銀助手需提供7*24小時(shí)的在線客服服務(wù)。
1.2.12 投標(biāo)人提供的網(wǎng)絡(luò)金融數(shù)字證書服務(wù)需兼容本行現(xiàn)有業(yè)務(wù)系統(tǒng)(包括個(gè)人網(wǎng)銀、手機(jī)銀行、企業(yè)網(wǎng)銀、興業(yè)管家App、同業(yè)網(wǎng)銀、銀企直聯(lián)等系統(tǒng)),投標(biāo)人需保證如我行使用投標(biāo)人提供的網(wǎng)絡(luò)金融數(shù)字證書服務(wù)需要行內(nèi)業(yè)務(wù)系統(tǒng)配套改造的,投標(biāo)人需承諾積極配合行內(nèi)業(yè)務(wù)系統(tǒng)進(jìn)行配套改造。
1.2.13 其他要求:需滿足中華人民共和國(guó)金融行業(yè)標(biāo)準(zhǔn)《金融電子認(rèn)證規(guī)范》(JR/T 0118-2015)。
1.3 服務(wù)要求
1.3.1 投標(biāo)人為本項(xiàng)目提供7*24小時(shí)的產(chǎn)品服務(wù)與技術(shù)支持維護(hù),收到招標(biāo)人服務(wù)需求的響應(yīng)時(shí)間不能超出2個(gè)小時(shí),對(duì)系統(tǒng)故障的處置時(shí)間不能超出4小時(shí)。
1.3.2 投標(biāo)人應(yīng)有完備的業(yè)務(wù)應(yīng)急計(jì)劃,保證提供7*24小時(shí)的系統(tǒng)運(yùn)維服務(wù)。
1.4 資質(zhì)要求
1.4.1 企業(yè)成立一年以上,近三年財(cái)務(wù)穩(wěn)健,可穩(wěn)定提供服務(wù)。
1.4.2 具備工業(yè)和信息化部頒發(fā)的《電子認(rèn)證服務(wù)許可證》(須提供相關(guān)證明材料)。
1.4.3 具備國(guó)家密碼管理部門頒發(fā)的《電子認(rèn)證服務(wù)密碼使用許可證》(須提供相關(guān)證明材料)。
1.4.4 具備****至今與20家國(guó)內(nèi)系統(tǒng)重要性銀行總部級(jí)合作開展網(wǎng)絡(luò)金融數(shù)字證書服務(wù)成功案例(須提供相關(guān)案例合同證明材料,并標(biāo)示相關(guān)內(nèi)容,以合同簽訂日期為準(zhǔn))。
二、報(bào)名要求
2.1依法成立,為存續(xù)、在營(yíng)、開業(yè)、在冊(cè)、登記成立等正常企業(yè)狀態(tài)。
2.2在點(diǎn)擊登錄查看開立對(duì)公賬戶,若中標(biāo)本項(xiàng)目,則通過點(diǎn)擊登錄查看對(duì)公賬戶結(jié)算該項(xiàng)目相關(guān)費(fèi)用。
2.3充分理解我行服務(wù)需求并能夠根據(jù)需求提供相應(yīng)的服務(wù)。
2.4具有良好的商業(yè)信譽(yù)和財(cái)務(wù)情況。
2.5依法繳納稅收和社會(huì)保障資金。
2.6未被“信用中國(guó)”網(wǎng)列入“重大稅收違法案件當(dāng)事人名單”、未被“中國(guó)執(zhí)行信息公開網(wǎng)”列入“失信被執(zhí)行人名單”、未被“中國(guó)政府采購(gòu)網(wǎng)”列入“政府采購(gòu)嚴(yán)重違法失信行為信息記錄名單”、未被“國(guó)家企業(yè)信用信息公示系統(tǒng)”列入網(wǎng)站“嚴(yán)重違法失信企業(yè)名單”,不在點(diǎn)擊登錄查看供應(yīng)商禁用/退出期內(nèi)。
2.7經(jīng)營(yíng)范圍經(jīng)國(guó)家行政管理部門依法批準(zhǔn),同時(shí)獲得從事行業(yè)有效執(zhí)業(yè)證明、行政許可、專業(yè)資質(zhì)等證照。
2.8兩年內(nèi)目標(biāo)服務(wù)領(lǐng)域未出現(xiàn)嚴(yán)重安全事件。
三、征集時(shí)間
本次供應(yīng)商征集自即日起至****23:59止。
四、報(bào)名方式
采購(gòu)部門聯(lián)系人:
葉老師,聯(lián)系電話:****
向老師,聯(lián)系電話:****
聯(lián)系時(shí)間:工作日8:30—12:00,14:30—18:00(其他時(shí)間請(qǐng)勿打擾)。若有意向請(qǐng)將供應(yīng)商資料于征集截止時(shí)間前提交至****@cib.com.cn郵箱。
歡迎各供應(yīng)商對(duì)此項(xiàng)目的需求、技術(shù)要求、服務(wù)要求提出書面意見或建議,若有請(qǐng)將于征集截止時(shí)間前提交至****@cib.com.cn郵箱,相關(guān)意見本行接收后將不再另行回復(fù)。郵件及材料請(qǐng)標(biāo)明:《點(diǎn)擊登錄查看網(wǎng)絡(luò)金融數(shù)字證書服務(wù)采購(gòu)項(xiàng)目》需求意見或建議-公司名稱(全稱)。
報(bào)名注意事項(xiàng):
1.提交的供應(yīng)商資料內(nèi)容包括如下三項(xiàng):
材料1:《點(diǎn)擊登錄查看網(wǎng)絡(luò)金融數(shù)字證書服務(wù)采購(gòu)項(xiàng)目》供應(yīng)商征集反饋材料-公司名稱(全稱)
材料2:點(diǎn)擊登錄查看網(wǎng)絡(luò)金融數(shù)字證書服務(wù)采購(gòu)項(xiàng)目信息收集表
材料3:供應(yīng)商準(zhǔn)入信息導(dǎo)入模板
材料4:承諾函
以上四項(xiàng)材料填報(bào)模板詳見附件,提交材料1-3無(wú)需加蓋公司(單位)公章。材料4需加蓋公司(單位)公章或者由法定代表人簽字。
2.提交資料所發(fā)送的郵件名稱如下:《點(diǎn)擊登錄查看關(guān)于全行網(wǎng)絡(luò)金融數(shù)字證書服務(wù)項(xiàng)目》供應(yīng)商征集反饋材料-公司名稱(全稱)。請(qǐng)僅發(fā)送一封郵件,拆分發(fā)送多封郵件視為無(wú)效應(yīng)答。
3.提交供應(yīng)商資料大小不超過10M。(提交的郵件附件總大小超過10M自動(dòng)攔截視為無(wú)效應(yīng)答,附件請(qǐng)勿通過第三方郵箱轉(zhuǎn)存附件)
五、注意事項(xiàng)
1.能夠完全滿足我行采購(gòu)需求、有合作意向、符合資格要求、報(bào)名要求的供應(yīng)商均可報(bào)名。
2.本次市場(chǎng)調(diào)研不代表采購(gòu)邀請(qǐng)或意向,僅為調(diào)研市場(chǎng)情況發(fā)起。若需后續(xù)對(duì)接,我行將會(huì)主動(dòng)聯(lián)系報(bào)名者;未予聯(lián)系的報(bào)名者,我行將對(duì)材料予以保密。
3.本次市場(chǎng)調(diào)研不收取供應(yīng)商的任何費(fèi)用。
4.供應(yīng)商須對(duì)報(bào)名信息和資料的真實(shí)性負(fù)責(zé)。如提供虛假材料,將取消報(bào)名資格并列入我行供應(yīng)商黑名單。
5.對(duì)于上述事項(xiàng)存在疑問的,請(qǐng)及時(shí)與我行聯(lián)系。
附件.zip