******有限公司委托,就有关采购项目公开征集供应商名单,具体事项如下:
一、采购基础信息
项目名称 | ******有限公司金融数据密码机设备采购 |
项目编号 | KBCN-001(0868-2546ZD177H) |
采购标的 | 金融数据密码机设备 |
采购数量 | 4套 |
采购品牌 | 不限(供应商应为设备生产厂商而非代理商) |
采购方式 | 在发布方内部采购管理流程及监督下采用询价采购方式 |
资金来源 | 发布方自筹 |
报名资料提交起止时间 | 2025年 03 月 25 日-2025年 03 月 31 日下午18点前 |
报名资料的提交 | 盖章彩色扫描件,形成一个PDF格式,邮件标题格式为:报名资料+供应商全名+项目名称+项目编号。 |
代理机构及项目负责人联系方式 | ******有限公司 ******街道老围社区红宝路139号蔡屋围金龙大厦10楼1003 联系人:吴先生 电话:0755-******/****** 分机号:809 电子邮箱:****** |
公示网址 | 1.中国招标投标公共服务平台(******/) 2.******有限公司官网(******/) |
相关程序说明 | 1.本公告仅为公开征集发布方采购项目的供应商; 4.本项目不接受联合体参与,不允许分包、转包。 5.单位负责人为同一人或者存在股权投资关系、管理关系的不同单位,不得参加同一项目(供应商必须提供《供应商资格声明函》并加盖供应商公章) |
二、采购产品需求
序号 | 名称 | 类型 | 规格/描述 |
1 | 金融数据密码机 | 一体化硬件设备 | 一、通用产品要求: 1.产品资质 l符合GM/T 0045-2016 《金融数据密码机技术规范》。 l******管理局颁发的《商用密码产品认证证书》,评级达到二级或二级以上。 l******管理局颁发产品检测报告。 l支持银联标准借记卡要求(如PBOC 3.0规范等),未来可以支持发卡系统的密码加密要求。 l密码机应集成可视化密钥管理功能。 l对接方式支持封装SDK或API接口对接。 l列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应至少符合以下条件之一:一是依据《公告》要求,按照《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准强制性要求,由具备资格的机构安全认证合格或安全检测符合要求的;二是此前已经获得《计算机信息系统安全专用产品销售许可证》,且在有效期内的。 l存储对称密钥和非对称密钥总数不少于1000条。 l整体方案应不需要行方提供额外的服务器或者数据库等资源。 2.算法支持 l支持国密算法: SM1、SM2、SM3、SM4等; l支持国际算法: RSA1024、RSA2048、SHA-1、SHA256、SHA384、SHA512、DES、3DES等。 l金融专用功能:支持PIN加密/转换、MAC生成/验证、CVV/PVV校验、IC卡交易(ARQC/ARPC)等; l支持高可用性模式(自身具备心跳检测进行调度或负载均衡的模式) l产品必须具有安全的密钥生成、存储、分发和销毁等密钥生命周期管理功能,并能够安全的存储证书及其密钥等。 3.硬件配置 l支持双路电源(国标&欧标)。 4.性能要求 l处理能力:单机并发处理 >= 10000 次/秒 l密钥管理:支持三级密钥体系(主密钥、次主密钥、数据密钥),密钥生命周期管理符合GM/T 0028; l稳定性:平均无故障时间>=3万小时,支持7*24小时连续运行; 5.产品部署 l兼容性:接口支持C/JAVA语言对接并提供SDK包或API对接; 6.产品维护 l支持运维管理,证书管理等,支持SNMP协议等。 l产品属于非信创平台。 |
2 | 维保服务 | 需要提供五年维保,其中提供三年的免费维保服务(包含系统部署的相应软件),免费维保期起始日期自项目最终验收通过之日起。 |
三、实施需求及维保服务要求
实施需求 | 1.(发货5个工作日),上架(1个工日),完成系统联调 (1个工作日),投产(1个工作日)。 | ||||||
2.在广东省有分支机构,并在广东省内有至少3名及以上工程师。 | |||||||
实施团队有1年以上金融行业金融数据密码机产品相关实施服务经验。 上架服务包括但不限于项目中涉及的所有线材(含布线和理线)、标签、电源线、设备上线配置联调以及设备报关等。 | |||||||
维保服务要求 | 基本服务 | 维保期内提供的维保服务应包括但不限于以下内容: 7 *24 技术支持服务:提供软硬件系统相关的技术支持、业务咨询服务,售后团队能7x24小时响应问题并在约定的时间内解决问题。 定期巡检:定期(每季度)巡检软硬件平台健康状态,并出具相应的巡检报告。 缺陷升级:针对漏洞缺陷定期升级服务。 年度维护报告:每年出具维护、运行、支持等总结报告。 备机服务:服务器异常后,供应商在3个工作日内,完成临时备机替换服务,以确保业务的连续性。 | |||||
故障响应服务 | 故障级别 | 故障定义(包含但不限于以下内容) | 响响应时间 | 远程支持时间 | 现场支持时间 | 故障解决时间 | |
1 | 1级严重级别表示“关键”严重性事故,且没有对应的应急措施。“关键”严重性事故是指关键系统和网络完全故障,或重要应用全部中断,并对企业服务的总体交付造成严重影响,且没有对应的应急措施;以及生产服务损失涉及“数量庞大的”用户/终端装置;以及关键服务的完全故障将对客户业务的财务状况或交付计划造成严重影响;或影响一个或多个服务级别承诺。例如:应用全部中断; | ≤15分钟 | <=30分钟 | <=1小时 | <=2小时 | ||
2 | 2级严重级别表示“高”严重性事故,可以实施应急措施。“高”严重性事故是指:关键组件、应用、关键客户的机器或网络停机、性能严重下降或无法使用,但可以实施应急措施;以及性能严重下降并影响到业务服务的整体交付;以及部分或“少数”用户/终端装置;或对服务交付具有潜在的“严重”影响,例如:关键应用性能严重下降主要应用响应迟缓,并已影响到服务级别关键子应用响应迟缓部门级服务器故障 | ≤15分钟 | <=30分钟 | <=1小时 | <=4小时 | ||
3 | 3级严重级别表示“中度”严重性事故,可以实施应急措施。“中度”严重性事故是指组件、小型应用或程序中断、无法使用或使用不便;以及造成服务品质下降但不妨碍服务交付的事故;可能会影响其服务交付能力;服务中断但可以提供替换的应急措施;会对操作产生一定影响,但不会立即影响到服务交付只有 1个用户受到影响 例如:非关键子应用的故障1个用户受到影响台式机或笔记本电脑故障影响 1 个用户的局域网组件(集线器端口、电缆) | ≤15分钟 | <=1小时 | <=4小时 | <=8小时 | ||
4 | 4级严重级别表示“低”严重性事故,可以实施应急措施。“低”严重性事故是指客户“非关键”的组件、程序无法使用;可进行替换或实施应急措施,或可接受延期维修;未对服务造成影响;未对生产造成影响;未对用户造成影响 例如:开发故障或测试用计算机故障无法托管任何生产应用向个人用户实施应急措施或备份,并在以后进行延期维护或维修,而用户仍可以继续工作。(如提供给用户的服务单元)。 | ≤15分钟 | <=24小时 | <=24小时 | <=24小时 | ||
漏洞处理 | 定期评估设备软硬件版本,如有设备官方或第三方机构发布漏洞信息,及时安排技术人员进行修复。 | ||||||
巡检服务 | 定期(每季度)巡检软硬件平台健康状态,并出具相应的巡检报告。 | ||||||
更新升级 | 在质保期内免费提供产品算法升级、软硬件更新及安全补丁。 | ||||||
培训和知识转移 | 应在系统上线前提供现场运维培训达到1次以上,培训包括简单系统配置、故障处理、日常维护、功能区以及解释各项功能、导航菜单、用户和权限、用户授权矩阵等并提供运维手册且包含以上培训内容;在上线后维保期内按需提供2次以上培训服务。 | ||||||
售后人员要求 | 供应商需在广东广州或深圳内有分支机构,并有至少2名及以上工程师用于售后服务响应。 |
四、供应商资质要求及报名资料的提供
范围 | 分类 | 标准 | 需提供的报名材料 |
供应商综合资质 | 基本要求 | 1.具有独立法人资格,能够独立承担民事责任。 2.销售自主研发产品金融数据密码机设备(即不接受代理商报价) 3.ISO9001管理体系证书。 4.成立9年及以上。 | 1.营业执照。 2.ISO9001管理体系证书。 |
注册资金 | 大于1000万。 | ||
经营状态 | 须财务状况良好,具有良好的商业信誉和健全的财务会计制。 | ||
资质证书 | 商用密码产品认证证书。证书在有效期内。所认证产品需与本采 购项目拟报价产品一致。 | 1.符合GM/T 0045-2016 《金融数据密码机技术规范》。 ******管理局或其授权机构颁发的《商用密码产品认证证书》,评级达到二级或二级以上。 ******管理局或其授权机构颁发产品检测报告。 4.列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应至少符合以下条件之一:一是依据《公告》要求,按照《信息安全技术 网络安全专用产品安全技术要求》等相关国家标准强制性要求,由具备资格的机构安全认证合格或安全检测符合要求的;二是此前已经获得《计算机信息系统安全专用产品销售许可证》,且在有效期内的。 5.具备计算机软件著作权登记证书 6.提供对应产品的性能测试报告。 | |
售后能力 | 供应商需在广东广州或深圳有分支机构或有效的职场租赁合同以 及职场门头照片,并有至少2名及以上工程师用于售后服务响应。 | 1.广州或深圳分支机构营业执照或有效的职场租赁合同以及职场门头照片。 2.对应2名本公司售后员工最近6个月本机构社保证明信息。 | |
交付能力 | 项目案例 | ******银行总行级,同一个客户只算一次)的项目成功案例。 | 提供加盖公章的合同或协议书或订单等业绩证明材料复印件,且签署日期为2020年1月1日至今(注证明材料须有关键页,包括合同关键页或中选通知。需体现产品名称、客户名称及签署时间等)。 |
实施人员 | 有金融数据密码机设备实施经验。 | 1. 提供本公司对应2名售后员工最近6个月本机构社保证明信息。 2.提供该实施人员简历信息,需包含1年内有1个以上现场金融数据密码机设备实施经验。 | |
产品及服务承诺 | 满足本文件规定采购要求。 若供应商提供的产品及服务在甲方上线交付前的压力测试阶段以及交付后的生产运营阶段,其性能指标或者服务内容及质量未达到供应商承诺,甲方有权终止合作并保留就因此造成的损失求偿的权利。 | 服务承诺函;格式见附录2,请加盖公章。 |
******有限公司
2025年3月25日
附录1:经营状态证明材料所需包含内容
1.参加征集活动前三年内(成立不足3年的自成立时间起),在经营活动中没有重大违法记录(供应商必须提供《供应商资格声明函》并加盖供应商公章);[重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)]。
2.提供供应商、法定代表人、授权代表人无行贿记录的证明材料(供应商须在中国裁判文书网“******”自行查询行贿犯罪信息,并提供查询结果截图,包括无行贿犯罪行为的查询结果显示为“暂无数据”的截图;查询方式:进入“******”首页→在输入框中输入当事人(个人或单位)→点击“高级检索选择按钮(向下的三角形)”,其中案件类型选“刑事案件”,文件类型为“判决书”,案由为“刑事案由→贪污贿赂→行贿(如个人)/单位行贿(如单位)”→点击“搜索”并分别截图);注:供应商需按要求提供证明材料,相关信息以征集截止日代理机构的查询结果为准。
3.征集活动前三年(2022年3月1日至今)的经营活动中无重大不良行为记录,不存在被责令停业、被吊销营业执照、财产被查封、冻结或接管、被宣告破产等情形,不存在任何其他可能影响征集资格的情形(如供应商成立时间不足三年的,则从成立时间开始计算)。(由供应商在《供应商资格声明函》中作出声明并提供供应商在“国家企业信用信息公示系统”查询的征集前三年(2022年3月1日至今)“暂无列入严重违法失信企业名单(黑名单)信息”查询截图,加盖供应商公章。
4.供应商未被列入“信用中国”网站(******)以下任何记录名单之一:①失信被执行人;②重大税收违法案件当事人名单(税收违法黑名单);③政府采购严重违法失信行为。同时,不处于中国政府采购网(******)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(说明:①由征集人、代理机构于征集截止日在“信用中国”网站(******)及中国政府采购网(******)查询结果为准,如在上述网站查询结果均显示没有相关记录,视为不存在上述不良信用记录。②代理机构同时对信用信息查询记录和证据截图或下载存档)。
附录2:产品及服务承诺函
我司承诺,本采购项目中提供的产品(产品名称,型号,版本:供应商填写)均完全满足本文件第二条“采购产品需求”的所有性能和参数要求。
以及针对产品实施、运营和维保期间的服务,均完全满足本文件第三条“实施需求及维保服务要求”。
我司承诺,于甲方正式书面确认采购意向后2周内完成实施及交付。
承诺人:
日 期:
报名资料格式下载网址:******/static/upload/file/202503/************.docx