根据信息化与大数据处工作职责,现面向社会公开遴选2025年卫生健康行业重大网络安全事件应急演练的承担单位,有关事项公告如下:
一、委托单位
北京市卫生健康委员会
二、申请单位
具备中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书(应急处理、风险评估、安全运维)的在京的网络安全服务机构。
三、工作任务
为进一步提升我市卫生健康行业领域网络安全防护意识和突发事件应对处置能力,健全完善应急工作机制,防范化解重大网络安全风险。该服务需求包括以下关键组成部分:
(一)实战演练平台支撑
本项目必须结合本次演练实际定制专业的演练技术平台,为各攻击队伍和参演单位分配专属账号,演练技术平台全程监测参演单位系统,全时记录攻击操作。
(二)攻击队伍和专家裁判
提供专职的网络安全应急演练攻击队伍,负责通过演练平台在指定地点对15家参演单位进行渗透测试服务通过模拟恶意攻击者的攻击方法,在不破坏核心业务系统正常运行的前提下进行模拟攻击测试、提交攻击报告、汇总分析当日攻防数据及重要事项、协助通报发现的问题隐患修复,修复后进行复测,确认漏洞是否被完全修复,形成工作闭环。
提供专职的专家裁判组,负责本次应急演练评分规则制定,对参演单位应急处置、实战对抗、追踪溯源表现等进行综合评估。
(三)应急响应
在服务有效期内如发生突发事件,需提供应急响应服务。应急响应服务在出现突发紧急的网络安全事件时,对此事件采取快速反应、有序处置,及时采取行动,限制事件扩散和影响的范围,以减少损失的应急处置工作。同时,检查所有受影响的系统,分析安全事件发生的原因,提出相应的安全建议,排除系统安全风险、协助后续处置。处置完成后应提供《应急响应报告》。
四、具体要求
(一)项目申报单位具有独立法人资格;
(二)具有履行合同所必需的设备和专业技术能力;
(三)须定期参加北京市卫生健康委组织的成果汇报及评审会,按照要求汇报工作进展。
五、申报和评审事宜
1.申报期限:2025年6月16日—2025年6月22日。
2.下载材料:申请单位可登录北京市卫生健康委员会网站(https://wjw.beijing.gov.cn/)下载《2025年信息处购买服务项目承办申请书》。
3.填写材料:申请材料填写内容应简明扼要,突出重点。
4.提交材料:申请单位应在2025年6月22日18:00前将盖章的《2025年信息处购买服务项目承办申请书》电子版提交xinxichu@wjw.beijing.gov.cn,并在邮件主题处注明“2025 年卫生健康行业重大网络安全事件应急演练项目”字样。
5.组织评审:市卫生健康委将组织评审小组,从项目方案的科学合理性、创新性和可行性,项目团队实力和工作经验基础等方面,对申请单位的申请书进行评估,择优遴选1家项目承担单位。
6.结果公示:评审结果将在市卫生健康委网站予以公示。
六、项目经费
2025 年卫生健康行业重大网络安全事件应急演练项目费用为60万元,其中平台租用费用为20万元,攻击服务和专家裁判费用为40万元。
七、联系方式
联系人:王欢;联系电话:55532147
北京市卫生健康委员会
2025年6月16日
附件2:2025年卫生健康行业重大网络安全事件应急演练项目采购需求