根據(jù)信息化與大數(shù)據(jù)處工作職責,現(xiàn)面向社會公開遴選2025年北京市衛(wèi)生健康委員會重點醫(yī)療機構網(wǎng)絡安全專項檢查項目的承擔單位,有關事項公告如下:
一、委托單位
北京市衛(wèi)生健康委員會
二、檢查對象
按照項目要求,對北京市衛(wèi)生健康委員會3家醫(yī)療機構開展現(xiàn)場檢查,并提交相關檢查報告。
三、工作任務
按照《北京市衛(wèi)生健康委員會貫徹落實黨委(黨組)網(wǎng)絡安全工作責任制實施細則》(京衛(wèi)信息〔2023〕17號 ),對各單位建立和落實網(wǎng)絡安全責任制情況、網(wǎng)絡安全保護和重大事件處置工作開展等情況進行現(xiàn)場檢查,具體工作內(nèi)容包括:
(一)網(wǎng)絡安全責任制落實情況檢查:檢查網(wǎng)絡安全工作責任部門設立情況、工作責任制印發(fā)落實情況、責任人設立情況、網(wǎng)絡安全規(guī)章制度落實執(zhí)行情況等;
(二)網(wǎng)絡安全管理及培訓檢查:檢查各單位網(wǎng)絡安全管理制度建立及運行情況、評估網(wǎng)絡安全策略設置的有效性、設備維護情況、網(wǎng)絡安全培訓計劃與實施情況、培訓效果評估等。
(三)等保及密碼改造工作檢查:檢查等級保護定級、備案、測評及整改情況,檢查密碼應用方案設計、整改及密碼應用安全性評估等工作開展情況。
(四)網(wǎng)絡安全與數(shù)據(jù)安全技術檢查:檢查路由器、交換機、防火墻等網(wǎng)絡設備密碼設置情況、特征庫更新情況、配置備份與恢復情況、數(shù)據(jù)加密脫敏和審計技術應用情況、日志記錄與分析情況等。
(五)應急體系安全檢查:檢查應急組織機構職責、監(jiān)測預警分級、應急響應分級、應急保障,以及發(fā)生網(wǎng)絡安全事件時的應對流程、處置措施、恢復機制等。
(六)信息技術外包服務風險隱患檢查:檢查供應商資質(zhì)審查與風險管理、數(shù)據(jù)安全與隱私風險管理、技術與服務中斷風險管理、操作與人員管理風險等。
四、具體要求
(一)項目申報單位須具有獨立法人資格;
(二)須具備中國網(wǎng)絡安全審查技術與認證中心頒發(fā)的信息安全服務資質(zhì)認證證書(應急處理、風險評估、安全運維)的在京的網(wǎng)絡安全服務機構;
(三)須定期參加北京市衛(wèi)生健康委組織的成果匯報及評審會,按照要求匯報工作進展。
(四)近一年內(nèi),未向被查單位提供網(wǎng)絡安全駐場運維、安全托管、安全巡檢、漏洞掃描及滲透測試等相關服務。
五、申報和評審事宜
1.申報期限:2025年6月16日—2025年6月22日。
2.下載材料:申請單位可登錄北京市衛(wèi)生健康委員會網(wǎng)站(https://wjw.beijing.gov.cn/)下載《2025年信息處購買服務項目承辦申請書》。
3.填寫材料:申請材料填寫內(nèi)容應簡明扼要,突出重點。
4.提交材料:申請單位應在2025年6月22日18:00前將蓋章的《2025年信息處購買服務項目承辦申請書》電子版提交xinxichu@wjw.beijing.gov.cn,并在郵件主題處注明“2025年北京市衛(wèi)生健康委員會重點醫(yī)療機構網(wǎng)絡安全專項檢查項目”字樣。
5.組織評審:市衛(wèi)生健康委將組織評審小組,從項目方案的科學合理性、創(chuàng)新性和可行性,項目團隊實力和工作經(jīng)驗基礎等方面,對申請單位的申請書進行評估,擇優(yōu)遴選1家項目承擔單位。
6.結(jié)果公示:評審結(jié)果將在市衛(wèi)生健康委網(wǎng)站予以公示。
六、項目經(jīng)費
本項目費用為19.2萬元,包括上述工作任務中所有相關費用。
七、聯(lián)系方式
聯(lián)系人:王歡;聯(lián)系電話:55532147
北京市衛(wèi)生健康委員會
2025年6月16日