安防招标采购网
全国 切换省份
现在关注公众号,免费订阅安防招标关键词去订阅

总行恒丰银行数据安全管控平台建设需求POC测试供应商征集公告

10小时前招标预告-需求山东 - 烟台市 关注

基本信息

省份/直辖市 山东 所属地区 烟台市
采购单位 恒丰银行股份有限公司 项目联系方式 郭同海 0531-****7176
更多联系方式 刘经理 157****8877 段经理 186****3698 吴昊 132****8269 更多联系方式(26个)
以上信息为大数据平台自动计算结果,如有误差以正文为准

正文

一、采 购 人:恒丰银行股份有限公司 地 址:****街****号

联系方式: 0531-****7176

采购代理机构:山东信一项目管理集团有限公司 地 址:****街****号****大厦

联系方式:155****5622

二、采购项目名称:***平台建设需求POC测试供应商征集

采购项目编号: /

采购项目分包情况:

标包

采购

内容

数量

供应商资格要求

1

***平台建设需求POC测试供应商征集

1宗

1.供应商须在中国境内注册,具有独立法人资格,持有合法的营业执照。2.供应商须为所投产品原厂商。
3.供应商自2023年1月1日至今须至少***平台类似项目合作案例。
4.供应商未被“信用中国”网站(http:/www.creditchina.gov.cn)列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单;
5.本项目不接受联合体POC测试。

三、项目背景、测试范围及技术要求

(一)项目背景

本项目旨***平台,建立数据访问控制策略视图,实现细粒度数据访问控制以及数据使用异常行为的技术监测,支持对隐私数据的访问控制,实现业务应用访问细粒度数据访问控制策略;实现对数据访问使用行为的采集、分析和挖掘,实施实时监控数据异常操作行为并及时告警。

(二)测试范围

序号

名称

功能描述

1

应用管理

为支持按应用维度进行配置、数据资产、访问控制策略等管理,提供应用数据管理功能,支持应用基础信息、应用配置管理。

2

数据资产自动测绘

支持自动梳理应用接口数据资产,包括自动解析接口数据结构、接口分支,接口数据字段,针对数据库,支持导入已有的分类分级结果,生成数字化的资产清单,为访问控制、风险监测、访问审计提供基础。

3

基于属性的上下文模型管理

为支持对各种应用的不同数据接口以及数据库表进行访问控制,支持随着安全需求不断提升访问控制模型需要做出的改变,构建可灵活扩展的数据访问控制上下文模型,以支持从访问环境上下文、业务上下文、机构属性、用户属性等多种维度进行应用接口数据、数据库表数据的动态脱敏控制。支持自定义访问控制上下文,以满足业务的个性化访问控制需求。

4

基于角色的权限模型管理

支持定义数据标签,建立标签与数据库数据字段关联关系,并将数据标签组装为多种权限模型,支持管理用户角色,以此构建角色权限模型。通过权限模型可完成数据库数据查询范围的权限管控。

5

属性数据管理

支持访问控制属性数据管理,属性支持字符、日期等多种基础类型,同时支持对其他类型的嵌套。属性可设置固定值、默认值、校验规则、安全等级、隐私等级等元数据信息。

6

数据访问控制策略可视化配置

基于属性的上下文模型和基于角色的权限模型,实现数据权限、数据脱敏规则的可视化配置和管理。

7

访问控制决策引擎

决策引擎基于在构件缓存的访问控制策略和访问控制信息,进行访问控制决策,并基于访问控制决策结果,进行访问控制控制策略执行,包括SQL语句解析与重构:基于访问控制决策结果,实现对SQL语句的解析和重构,实现数据过滤和脱敏,完成根据用户权限控制行数据的访问控制。API数据过滤:基于访问控制决策结果,通过提供JAVA SDK或部署JAVA AGENT或者流量的方式,在应用API返回数据前根据权限对数据进行列过滤,对敏感字段脱敏。

8

访问风险监测与告警

支持记录并分析用户数据访问日志,并对高频率访问、非工作时间段访问、高敏感数据访问进行告警。无法对数据进行直接过滤的情况,可检测是否返回了不应该返回的行数据,并且记录访问风险。

9

访问审计与报表

根据数据访问的审计需求,记录是哪个用户,在什么时间,通过什么系统,访问了哪个接口资产的哪些敏感数据,或访问了哪个数据库的哪个表下哪些敏感数据,支持根据敏感数据内容查询被访问字段的审计日志,并生成报表。

10

系统非功能

决策引擎执行策略异常时(如发生处理超时、策略逻辑错误等问题),其访问控制失效,即返回原始数据或不执行过滤,首先保障业务连续性不受影响;决策引擎在服务本地执行策略,执行策略时,****中心***网络通信,***网络影响;其次策略条件逻辑设计具有先进性,通常一条策略可实现多种访问控制需求,无需配置复杂冗余的策略条件,避免策略爆炸;再次执行策略具有优先级机制,优先执行高优先级策略,在高优先级策略匹配后,不再对低优先级策略进行判断,以上机制保障了决策引擎的执行性能。

(三)技术要求

(1) 部署要求:以B/S架构交付。产品依赖的软件符合我行操作系统、数据库、中间件等准入要求和部署规范。操作系统需适配麒麟;服务器需适配海光和鲲鹏服务器;数据库需适配Goldendb等;中间件需适配东方通或中创等;JDK需适配1.8以上版本。

(2) 高可用要求:****中心的高可用要求,采用集群模式部署,支持横向扩展。

(3) 安全性要求:数据传输安全、代码满足安全扫描要求。

(四)其他要求

供应商需保证,如果后续与采购人就本次测试产品达成合作,参与本次POC测试的相关人员需参加项目的实施工作。

四、议程安排:

1.报名参与时间:自2026年5月19日起至 2026 年6月1日止,上午8:30-11:30,下午14:00-17:00 (北京时间,法定公休日、法定节假日除外)

2.报名方式:邮箱报名。请准备①营业执照副本或事业单位法人证书②案例合同③信用中国查询截图④法定代表人授权委托书(或法人代表证明)⑤法人身份证及授权代表身份证复印件,进行邮箱报名(请将上述材料加盖公章扫描成一个PDF文件,发至采购代理邮箱sd****@****.com进行报名,报名资料命名为“***平台建设需求POC测试供应商征集+供应商名称+联系人姓名+联系方式”)。逾期报名者不予受理。参加POC测试的产品/系统的测试结果将作为后续采购环节的参考。 注:***网站注册并审核通过后(https://****.com.cn)报名才有效。网站注册审核单位选择恒丰银行总行,具体操作流程见《供应商操作手册》。注册过程中如有问题,可致电恒丰银行孙老师0531-****7252。若已注册,可忽略本要求。

3.测试地点:****大街****号****中心

4.测试联系人:郭经理 151****8267

五、有关说明:

1.采购人不统一组织供应商对现场进行勘察。无论供应商对现场考察与否,都将被视为熟悉履行合同有关的一切情况,并承担一切与磋商有关的风险、责任和义务,勘察现场所发生的一切费用由供应商自行承担。

2. 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。

六、公告发布媒介:

***网***网***平台***网上发布。***网站转载无效。

七、联系方式:

1.采 购 人:恒丰银行股份有限公司

联 系 人: 郭同海

电 话:0531-****7176

2.采购代理机构:山东信一项目管理集团有限公司

联 系 人:王老师

电 话:155****5622

发 布 人:山东信一项目管理集团有限公司

发布时间:2026年5月18日

公众号

微信公众号(订阅通知)

本公告地址:https://www.anfangzb.com/view/12880/yEosyaABni4p5U9Xk40m.html

山东安防招标
济南市安防招标
青岛市安防招标
淄博市安防招标
枣庄市安防招标
东营市安防招标
烟台市安防招标
潍坊市安防招标
济宁市安防招标
泰安市安防招标
威海市安防招标
日照市安防招标
临沂市安防招标
德州市安防招标
聊城市安防招标
滨州市安防招标
菏泽市安防招标