【发稿时间 :2019-09-04】 【阅读次数:】
1、原招标文件中第72页安全技术体系建设中:“1.2 安全接入管控 湖南省政府网站安全接入管控依托现有省政务云租户业务统一安全接入平台建立。本项目中,通过在后台发布终端上安装远程接入管控客户端,实现终端对内容发布后台系统的远程接入,要求使用加密技术实现后台发布终端与后台发布系统之间的通信链路加密,并且加密算法要能够应用SM1、SM2、SM3、SM4等国密算法,从而实现通信线路加密,确保后台发布终端安全和网站内容发布人员身份确定,同时对网站内容管理系统访问采用严格的访问控制策略。采用数字证书认证方式,采购2000个数字证书”,现修改为:“1.2 安全接入管控 湖南省政府网站安全接入管控依托现有省政务云租户业务统一安全接入平台建立。本项目中,通过在后台发布终端上安装远程接入管控客户端,实现终端对内容发布后台系统的远程接入,要求使用加密技术实现后台发布终端与后台发布系统之间的通信链路加密,并且加密算法要能够应用SM1、SM2、SM3、SM4等国密算法,从而实现通信线路加密,确保后台发布终端安全和网站内容发布人员身份确定,同时对网站内容管理系统访问采用严格的访问控制策略”。
2、原招标文件中第78页安全管理咨询服务中:“2.5 安全合规检查及指导服务 协助省电子政务中心开展网站安全管理工作,针对不同技术活动参照相应的标准规范开展,并对各业务单位的重要系统进行安全建设和整改指导、定期开展网络安全情况及能力建设情况检查。按照上级主管单位要求开展安全工作”,现修改为:“2.5 安全合规检查及指导服务 协助省电子政务中心开展网站安全管理工作,针对不同技术活动参照相应的标准规范开展,并对各业务单位的重要系统进行安全建设和整改指导、定期开展网络安全情况及能力建设情况检查。按照上级主管单位要求开展安全工作。确保集约化管理平台及接入应用符合信息系统安全等级保护第三级要求。”。
3、删除原招标文件第81页安全专业保障服务中“4.7 等保测评服务 遵循国家等级保护管理要求,进行符合等保的安全建设,通过信息安全技术网络安全等级保护测评,并由具有资质的第三方等保测评机构出具合法的等保测评证明,验证整个网站集约化管理平台的安全建设工作的成果,验证系统是否符合等级保护要求,确定集约化管理平台的信息系统安全保障能力。要求集约化管理平台及接入应用(新媒体、绩效考核、千人千网、互动交流、智能搜索、智能问答、智能雷达、统一信息资源库、省长信箱等),通过信息系统等级保护三级测评”。
4、删除原招标文件第87页服务要求中
序号 |
名称 |
规格、参数、内容 |
单位 |
数量 |
5.8 |
等保测评服务 |
服务内容:遵循国家等级保护管理要求,进行符合等保的安全建设,通过信息安全技术网络安全等级保护测评,验证整个网站集约化平台的安全建设工作的成果,验证系统是否符合等级保护要求,确定集约化平台的信息系统安全保障能力。 |
年 |
3 |