为贯彻落实《中华人民共和国密码法》《网络安全等级保护条例》及医疗卫生行业商用密码应用相关规范要求,满足商用密码应用安全性评估合规要求,现面向社会公开征集医院集成平台商用密码整改项目建设方案,欢迎具备相应资质与能力的供应商参与。
一、项目名称
医院集成平台商用密码整改建设项目
二、项目目标
合规达标:严格遵循国家商用密码相关法律法规及GM/T 系列标准,完成集成平台全场景商用密码改造,确保项目通过国家商用密码应用安全性评估,满足网络安全等级保护对应级别的密码防护要求。
安全加固:针对集成平台的身份认证、数据传输、数据存储、操作审计等核心环节,采用国家认可的商用密码算法与产品进行全面加固,防范数据泄露、篡改、越权访问等安全风险,保障患者数据、诊疗信息的机密性、完整性和不可否认性。
业务兼容:整改建设过程充分兼容现有集成平台架构与业务流程,不影响医院业务正常开展,实现密码能力与业务系统的平滑融合,保障系统运行稳定性与操作便捷性。
体系构建:建立适配医院信息化整体架构的商用密码应用管理体系,规范密钥全生命周期管理,完善密码安全运维机制,形成可落地、可扩展的商用密码应用长效运营能力。
三、方案编制要求
(一)编制依据
方案编制需严格遵循国家及行业现行有效法规标准,包括但不限于:《中华人民共和国密码法》《网络安全等级保护基本要求》《信息安全技术商用密码应用安全性评估通则》(GB/T 39786)、《信息安全技术密码应用基本要求》(GM/T 0054)、《医疗机构网络安全等级保护基本要求》及医院现有集成平台相关技术文档。
(二)方案核心内容
1.现状调研与风险分析
结合医院集成平台实际部署架构、业务流程、数据流向,全面梳理系统在身份鉴别、访问控制、数据传输、数据存储、日志审计等环节的密码应用现状,精准识别合规风险与安全短板,形成明确的问题清单与需求分析。
2.整体建设方案
围绕集成平台业务场景设计完整的商用密码改造架构,明确密码技术部署模式(如服务器密码机、签名验签服务器、SSL VPN、智能密码钥匙等产品的选型与部署位置),详细说明身份认证、传输加密、存储加密、操作签名、密钥管理等核心模块的实现方式与技术原理,确保方案具备技术先进性与落地可行性。
3.实施与保障方案
制定分阶段实施计划,明确各阶段工作内容、时间节点、责任分工;制定业务不中断的割接方案与应急回退机制,保障整改期间检验业务平稳运行;提出项目组织架构与人员配置要求,明确项目负责人、技术负责人及核心实施人员的资质与经验要求。
4.测评与验收方案
明确商用密码应用安全性评估的配合方案,规划自测、整改、正式测评的全流程安排,承诺协助医院完成商密测评并通过验收;列出项目验收的标准、依据及验收文档清单。
5.运维与服务方案
提供项目质保期内的运维服务承诺,明确日常运维、故障响应、升级优化、人员培训等服务内容与响应时效;质保期后提供可选的持续运维服务方案,保障密码系统长期稳定运行。
6.投资概算
分项列明硬件设备、软件授权、实施服务、测评服务、培训服务等全部费用,报价明细清晰、计价合理,符合市场水平。
(三)其它要求
方案采用 A4 纸规格编制,装订成册并加盖单位公章。
方案需同时提供纸质版与电子版(U盘存储,PDF格式加盖电子公章)。
方案内容需真实、准确,不得包含虚假信息,不得侵犯第三方知识产权(提供承诺函并加盖公章)。
四、方案提交
提交截止时间:2026年9月4日18时
提交地点:达州市中西医结合医院医院信息科
联系人:周老师 联系电话:13281749089
(邮寄方案请提前电话联系)
达州市中西医结合医院
2026年8月21日

