2025 年 4 月 2 日, 国家管网集团西南管道有限责任公司发布《2025 年度网络安全风险评估及重保服务项目》招标公告。

项目概况:近年来,国内外网络安全对抗的形势与重大安全事件依旧不断升级与增加,我公司作为国家重点能源企业,现有各业务系统及关键信息基础设施均关乎重大社会民生与国家安全,面对日益变幻的网络安全形势与国家各项安全法律法规监管的大环境,亟需进一步提高公司网络安全风险防范能力和重要活动期间网络安全保障能力,故开展网络安全风险评估和重保服务工作。

项目规模:

(1)风险评估服务

按照西南管道公司要求,对网络、信息系统、数据等数字化资产的安全现状开展风险评估工作,通过访谈、检查、测试等方式,全面了解和掌握资产所面临的威胁和风险,明确采取何种有效措施,降低威胁事件发生的可能性或者其所造成的影响,减少其脆弱性,从而将风险降低到可接受的水平。 风险评估包括技术层面安全评估、管理层面安全评估及专项数据安全风险评估。其中技术层面安全评估主要为物理环境、网络安全、主机安全、应用安全的安全评估。管理层面安全评估主要为安全管理机构、安全管理制度、安全管理人员、安全建设管理、安全运维管理安全评估。数据安全风险评估主要为依据国家法律法规及国家管网集团数据管理相关制度,对相关系统涉及的数据处理活动开展安全风险、数据安全风险评估工作。

(2)重要时期安全保障服务

在国家级网络安全攻防演练、省级网络安全攻防演练、集团攻防演练等重保活动期间,提供覆盖全网的风险排查、加固措施、安全值守、应急响应等相关安全服务支持,提供覆盖全网的网络安全检查和复查,提供必备的防护设备和工具,开展7*24驻场安全值守服务,及时处理网络攻击,处置潜在威胁,开展攻击溯源,并输出日报、周报、总结报告、溯源分析报告等,服务形式为现场服务。

服务包括但不仅限于:互联网攻击面收敛技术支持、重要业务系统网络安全风险排查技术支持、集权管控类关键系统专项风险排查技术支持(如云管理平台、核心网络设备、堡垒机、态感平台、桌面管控等)、关键边界网络安全防护能力评估技术支持、攻击者行为画像分析服务、紧急漏洞分析排查服务、安全专家重保远程支撑服务、攻防能力成熟度评估(含重保准备、防守、总结)等服务。

同时提供必要的防护设备,包含办公网络出口部署至少1台防火墙、至少 1 台IPS网关(支持网络层流量不少于 3 Gbps)、服务器区部署2台web应用防火墙(支持应用层流量不少于 2 Gbps)、核心网络处部署1套态势感知系统(支持处理不少于 5G bps流量)、核心网络处部署至少 1 台蜜罐支持软件部署(支持同时开启不少于 30 个蜜罐服务)。

中标候选人公示

2025 年 4 月 15 日发布中标候选人公示,长亭 2193352.0 元(含税)中。

第一:北京长亭科技有限公司

投标报价:2193352.0 元(含税)

第二:北京启明星辰信息安全技术有限公司

投标报价:1590000.0 元(含税)

第三:北京微步在线科技有限公司

投标报价:2212538.0 元(含税)