2025 年 1 月 8 日,深圳市应急管理局发布《2025 年网络安全保障服务项目》招标公告,预算 1100000 元。
项目服务要求: 按照市委网信办和市政务服务数据管理局等主管部门安排时间以及深圳市应急管理局内实际情 况协助完成各项网络安全保障工作。
服务内容:
1.网络安全制度修编与落实:根据 2025 年度网络安全和绩效考核的最新要求,协助修编深圳市 应急管理局网络安全制度,并检查指导落实。
2.信息系统等级保护顾问咨询:根据《网络安全法》及网络安全主管部门要求,指导信息系统 开展定级备案,对二级及以上的信息系统开展等级保护测评和安全整改工作。
3.风险评估服务:根据《深圳市信息安全风险评估实施指南》要求,采用人员和工具相结合的 方式,协助对信息系统、网站、服务器等信息化资产开展风险评估工作,包括但不限于漏洞扫描、 代码安全检测等技术手段,对安全隐患进行安全整改加固,需自备服务工具,如漏洞扫描设备或代 码安全检测工具。
4.网络安全应急预案修编及常态化攻防演练:梳理现有应急处置队伍,协助制定网络安全应急 演练计划和方案; 参照“深蓝”“粤盾”“粤网安”演练模式,2025 年上半年和下半年各组织一次, 且至少三家网络安全行业头部企业开展深圳市应急管理局内部网络安全实战攻防应急演练; 协助做 好部、省、市网络安全实战攻防演练防守保障工作,需自备威胁监测工具,用于攻防演练的技术支 撑; 不断挖掘潜在的安全隐患,落实网络安全问题整改工作,根据实际协助修编应急预案; 同时, 按要求协助录制剪辑视频上报主管部门。
5.安全防护措施落实:根据信息系统等级保护测评指标、深圳市网络安全主管单位安全技术防 护检测要求,不定期对网络边界安全访问控制措施,信息系统、网站、服务器的安全策略和安全防 护措施等进行自查和整改并确保安全防护措施有效落实。
6.安全隐患排查及整改:每季度协助深圳市应急管理局对全局信息系统、服务器、终端开展安 全扫描和检测,发现问题的及时整改。
7.网站云安全检测:通过云架构形式协助实现对门户网站主体的全方位监测,监测内容涵盖网 站服务可用性、漏洞、敏感信息、篡改监测等。
8.网站安全检测:每季度协助深圳市应急管理局定期对网站开展安全检测、暗链检查、安全隐 患排查,与网站运维单位确认网站后台安全情况。
9.安全渗透测试:协助对全局信息系统开展渗透测试,需自备至少一套自动化渗透测试工具, 采用人员和工具相结合的方式,至少测试 40 次。 测试完成后,提供10个及以上高中危安全漏洞报 告并给出修复方案。
10.终端安全检查:梳理和分析深圳市应急管理局办公终端安全现状,监控和执行终端及相关设 备的补丁升级、病毒库推送、上网行为日志管理等工作。
11.移动应用安全检测:对移动 APP 开展深度漏洞检测,检测范围包含 APP 客户端、通信链路和 服务器端。
12.移动 APP 安全加固:提供至少 10 次移动应用的安全加固,确保用户 APP 满足安全合规要求, 防止移动 APP 被篡改、逆向破解,防止核心代码及业务逻辑泄漏。
13.网络安全通报:根据相关通报要求,指导开展信息系统、服务器、网站等安全隐患排查和整 改工作; 每月协助整理《网络安全月报》,不定期根据相关文件提供《网络安全通报》,通报国内 外安全行业动态、安全漏洞通报或病毒安全通报等内容。
14.网络安全指导:制定全局网络安全意识宣贯计划,安排网络安全专家指导网络安全技术防护 措施,现场指导和分析案例,并组织全局网络安全培训。
15.网络安全联合检查:按照联合检查现场检查工作要求,完成检查所需文档资料的编制、印制 工作,协助完成现场检查。
16.网络安全绩效评估:按照 2025 年绩效考核方案,对接市委网信办、市政务服务数据管理局 等单位,依据各项检查指标对全局进行网络安全自查并指导整改工作。
17.网络安全应急响应服务:提供 7x24 小时重大安全事件的应急响应服务,主要针对突发的网 站安全故障、网络安全事件、应用系统安全事件、主机安全事件、黑客攻击事件等进行诊断、分析 并协助解决; 做好现场处置记录,处置后提交事件处置报告。
18.驻点安全服务工作:安排 1 名专职技术人员提供驻场办公服务,优化网络安全体系,保障全 局整体网络安全工作。
19.直属事业单位网络安全检查服务:按照深圳市相关文件要求,指导开展直属事业单位的网络 安全检查工作。
20.完善数据分类分级制度:根据国家、省、市对数据安全相关要求,结合深圳市应急管理局实 际,持续修订和完善全局数据分类分级制度指引。
21.强化数据安全技术保护措施:对所有信息系统开展加密、脱敏、防泄漏、水印和审计等防护 技术自查,并开展数据安全自评估,确保信息系统数据安全技术保护措施落实到位。
22.规范供应链安全管理:持续梳理深圳市应急管理局信息化建设供应链,整理供应商设备及系 统清单,完善供应链安全管理底数,动态更新,同时加强对供应商人员背景审查和保密管理要求。
23.加强开发运维管控:对各信息系统的特权帐号、业务功能账号和数据访问账号进行分级分类 管理,建立审批机制,加强供应商人员和生产端数据权限管理。
24.重点时期保障:提供节假日重点时期的网络安全加强保障工作,重点保障期间需加派人员和 资源提升市应急管理局的网络安全防护力度,确保全局网络和数据安全。
25.网络威胁监测和分析:提供网络威胁监测分析工具,通过流量采集,进行网络威胁分析和安 全监测,实时监测并识别深圳市应急管理局网络攻击事件,按需输出网络威胁监测报告。
26.API 接口安全监测:提供 API 安全监测工具,通过对 API 流量的识别和监测,识别 API 资产, 发现流量中的 API 漏洞和 API 攻击事件,按需输出 API 安全监测报告。
废标公告
2025 年 1 月 20 日发布废标公告,因有效投标人不足法定数量,根据《中华人民共和国政府采购法》第三十六条相关规定,本项目废标。
供应商投标无效原因:
(二次)招标
2025 年 1 月 20 日发布(二次)招标公告。
中标结果
2025 年 2 月 8 日发布结果,奇安信网神信息技术(北京)股份有限公司 1,068,000 元(中) 。
投标供应商名称及报价:
评审委员会打分明细: