台州市本级 | 安全运维服务

一、合同编号:11N25850862G20264401

二、合同名称:信息安全运维服务项目合同

三、项目编号:331000260890010000025-tzya2026-tz24

四、项目名称:信息安全运维服务项目

五、合同主体采购人(甲方):台州市中级人民法院地址:浙江省 台州市 椒江区 白云街道 市府大道399号联系方式:0576-88553020供应商(乙方):浙江省通信产业服务有限公司地址:浙江省联系方式:0571-85872173

六、合同主体信息1.主要标的信息:主要标的名称:信息安全运维服务项目数量:1.00单价(元):664500.00规格型号(或服务要求):服务范围:台州市中级人民法院及9个基层法院的信息系统。详见采购文件。服务要求:根据本采购文件的要求为采购方提供安全运维服务:包括安全规划、漏洞扫描服务、渗透测试服务、安全系统配置、协助加固、数据安全风险评估、数据安全分级分类、安全巡检、安全培训、应急响应等,并协助采购方建立建全网络安全管理制度和应急响应制度。服务时间:合同签订之日起1年。详见采购文件。服务标准:提供安全软硬件平台的安装调试、试运行、设备维护、项目验收以及技术培训和售后现场技术服务等。详见采购文件。2.合同金额(元):664500.003.履约期限、地点等简要信息:4.采购方式:竞争性磋商

七、合同签订日期:2026年09月02日

八、合同公告日期:2026年09月20日

九、其他补充事宜:无附件信息:合同pdf.pdf合同pdf.pdf台州市中级人民法院信息安全运维服务项目合同甲方:(采购方)台州市中级人民法院7方,(供应商)浙江省通信产业服务有限公司台州合同条款项目编号:3310002608900100005-tzya2026-224甲方:(采购方)台州市中级人民法院乙方:(供应商)浙江省通信产业服务有限公司甲、乙双方根据台州市中级人民法院信息安全运维服务项目竞争性磋商的结果,签署本合同。第一条:服务内容详见本项目采购文件第四部分《项目需求》。技术需求详见附件1。第二条:合同金额本合同金额为(大写):陆拾陆万肆仟伍佰元整(¥:_664500.00元)人民币,不含税金额为626886.79元,税率为6%。第三条:技术资料1、乙方应按采购文件规定的时间向甲方提供有关技术资料。2、没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划,图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。第四条:知识产权1、乙方应保证提供服务过程中不会侵犯任何第三方的知识产权和其他权利。2、本项目所有成果以及采集的数据的知识产权和其他权利属甲方所有,乙方不得以任何形式向第三方提供,否则,按国家法律和有关规定追究乙方的一切责任,并要求乙方承担甲方因此造成的损失。3、本项目作业过程中提供的或涉及的所有数据属甲方拥有,乙方无权在技术要求规定之外自行处置数据,不得自行删除、复制、调整完善、转移数据,不得以任何形式擅自使用或向第三方提供。4、若侵犯,除承担本协议中的违约责任外,还应由乙方赔偿甲方因此遭受的损失(包括但不限于应对及追偿过程中所支付的律师费、差旅费、诉讼费、保全费、鉴定费、评估费等)。第五条:转包或分包1、本合同范用的服务,应由乙方直接供应,不得转让他人供应;2、乙方不得将本合同范围的服务全部或部分分包给他人供应;3、如有转让和分包行为,甲方有权解除合同,并追究乙方的违约责任。第六条:付款方式1、按成交金额签订合同,设备安装调试完成后(在财政资金下达前提下)的7个工作日内甲方支付合同总额的40%,其余60%待合同到期验收合格后支付。2、如果运维不当,甲方发生网络安全事件被市本级相关单位通报,每次扣除合同金额的5%1累计三次扣除合同金额的60%并终止合同;被省级及以上单位通报一次,扣除合同金额的20%,通报两次,扣除合同金额的60%并终止合同。3、驻场运维人员如在甲方食堂就餐需按照每人每年4200元标准缴纳搭伙费。第七条:项目要求1、时间要求:合同签订之日起1年。2、中标(成交)后5个工作日内,乙方提供样机进行功能要求的测试验证,测试中发现虚假应标的行为将予以废标处理并保留甲方对乙方追究相关责任的权利。合同签订后14天内完成设备安装调试。3、乙方在接到甲方故障申告电话后应在10分钟内给予响应,如故障未能在30分钟内通过远程支持得到解决,乙方应启动现场应急服务,在自甲方电话申告起1小时内赶到甲方现场;故障应在乙方工程师到达现场后不超过24小时内给予恢复运行;如不能恢复的应提供备用设备,保障甲方的正常工作,在最迟不超过5个工作日内,将损坏的硬件部件进行维修。如果确认设备或者部件损坏无法修复致使该设备无法继续使用,乙方应将损坏设备进行整体更换,更换的设备配置不得低于当前配置。4、要求提供一名具备安全服务工作经验的技术人员,进行驻场安全运维服务(中院及各县市区法院现场服务),如服务期内驻场人员能力不满足甲方要求的须进行更换,直至满足甲方服务要求为止。5.7方应为本次工作的全部人员和第三方责任人员设备、设施等办理保险并承担全部风险责任,所需的费用包含在投标总报价中。6、采购文件中未提及但要实现本采购文件的功能而必配的其他设备(含配件及授权数量)由乙方自行考察并且计入本次投标总价中。第八条:违约责任1、甲方无正当理由拒绝接受服务的,甲方向乙方支付合同款项百分之五作为违约金,2、甲方无故逾期验收和办理款项支付手续的,甲方应按逾期付款总额向乙方支付每日万分之五违约金。3、Z方逾期提供服务的,乙方应按逾期天数向甲方支付每日万分之五违约金。逾期超过约定日期10个工作日提供服务的,甲方可解除本合同。乙方因逾期提供服务或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同款项百分之五的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。4、若发生纠纷,由违约方赔偿守约方因纠纷所支付的费用(包括但不限于律师费、差旅费、诉讼费、保全费、鉴定费、评估费等)。第九条:不可抗力事件处理1,在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。2、不可抗力事件发生后,应立即通知对方,并奇送有关权成机构出具的证明。3、不可抗力事件延续120天以上,双方应通过友好协商,确定是否维续履行合同4、如合同履行时间内,因不可抗力原因需要延迟相关活动或解除合同的,由双方进行协商:合同解除后,双方根据乙方的实际履行支付情况及凭证(发票)进行结算.第十条:诉讼双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向甲方所在地法院起诉。第十一条:合同生效及其它1、合同经双方法定代表人或授权代表签字并加盖单位公章后生效。2、合同执行中涉及采购资金和采购内容修改或补充的,须签书面补充协议,方可作为主合同不可分割的一部分。3、本合同未尽事宜,遵照《民法典》有关条文执行。4、本合同壹式陆份,甲、乙双方、采购代理机构各执贰份。本项目未尽事宜以采购文件、磋商响应文件及澄清文件等为准。5、与本合同有关标书及记录同本合同具有同等法律效果。6、乙方统一受理客户服务质量反馈邮箱:kefu.zhejiangechinaccs.cn。(以下无正文)甲方(公章):乙方(公章)法定代表人或授权代表签法定代表人或授权代表签字:联系电话:联系电话:开户银行:开户银行:账号:账号:合同见证方:签订日期:2026年9月2日3附件1:技术需求(一)安全服务内容1、投标人以服务模式提供安全软硬件平台给甲方使用,甲方每年支付服务费用。2、投标人提供安全软硬件平台的安装调试、试运行、设备维护、项目验收以及技术培训和售后现场技术服务等。3、投标人需要根据本采购文件的要求为甲方提供安全运维服务:包括安全规划、漏洞扫描服务、渗透测试服务、安全系统配置、协助加固、数据安全风险评估、数据安全分级分类、安全巡检、安全培训、应急响应等,并协助甲方建立建全网络安全管理制度和应急响应制度。所提供的服务范围包括台州市中级人民法院及9个基层法院的信息系统。4、投标人应提前调研甲方的信息安全现状,服务期内须满足甲方实际业务需求。不组织勘测调研,因乙方未勘测调研或勘测调研失误导致的实施偏差,由乙方自行承担整改费用。投标文件中可以使用网络拓扑示意图来阐述网络安全解决方案,但不允许出现甲方真实详细的网络拓扑图和IP地址。(二)安全运维服务清单服务清单序号服务内容清单数量单位互联网安全服务1互联网出口安全防护服务1套2互联网终端入网控制服务1套3互联网上网行为管理服务1套4互联网大数据安全分析服务1套5互联网主机安全及管理服务1套法院专网安全服务6专网运维审计系统服务1套7专网综合日志审计系统服务1套8专网APT预警平台服务1套9专网大数据安全管理平台服务1套10专网数据库审计服务1套1专网威胁情报分服务1套12专网威胁情报收集服务1套13专网安全准入服务1套其他安全服务14安全培训服务1年15应急演练服务1年16网络安全专项检查服务1年17漏洞扫描服务1年18基线核查服务1年19渗透测试服务1年20应用上线检查服务1年21安全运维服务1年22资产梳理服务1年23数据备份服务1年24网络入侵攻击监测分析服务1年25异常流量态势监测服务1年26安全隐患处置服务1年27重大事件应急响应服务1年28数据安全风险评估服务1年29数据资产梳理服务1年30数据分类分级服务1年31特殊时期的安全巡检和保障服务1年(三)具体清单1、互联网出口安全防护服务技术指标技术要求服务工具基本要求设备最大吞吐量≥6Gbps.HTTP吞吐量≥2.65Gbps,IPS吞吐量≥800Mbps.AV吞吐量≥700Mbps,IPSecVPN性能≥IGbps,最大并发连接数≥200万,每秒新建连接数≥5万,IPSeCVPN隧道数≥1024.SSLVPN接入数≥400.10*E电口,4*Conbo口:支持千兆接口总数≥14个,服务期内须满足甲方实际网络性能要求。部署模式支持网关模式、网桥模式、旁路模式、虚拟网线工作模式、混合模式:5网络特性NAT部罢模式切换无需重启设备。支持IPv4/IPv6双栈协议的源地址转换、目的地址转换、双向NAT、KTANATE6NAT46.NAT64等地址技视链路负载均衡支持基于负载链路的出接口的DNS请求,主动完成DNS服务器替换,解决用户主机配置DNS解析结果与实际转发运营商链路解析结果有冲突,从而导致跨运营商访问慢的问题:支持进行DNS探测,针对探测失败情况,可选择禁用DNS-DNAT功能或禁用负载链路出接口。DNS支持DNS透明代理,支持指定DNS或继承链路DNS配置,针对多链路支持基于优先级、权重、流量算法进行DNS负载。安全防护入侵防御系统定义超过8600+条主流攻击规则,包含用户提权、任意代码执行、木马、后门、挖矿、Web序列化、Webshel1等主流防护类型;以及对应IPS规则的攻击类型、严重程度、CVE编号、CNNVD编号、协议、操作系统、发布年份、漏洞厂商等详细信息。支持IPS高阶告警功能,可以配置多种告警条件,达到告警规则可通时邮件或者SYSLOG告警,不同告警规则可以发送给不同的用户。病毒防护支持对最多10级的压缩文件进行解压查杀。威胁情报支持与多个威胁情报中心订阅,帮助产品实现检测、预警和防御。协同防御支持与本方案所投的EDR产品协同工作,实现终端在访问特定IP/网段时必须安装EDR,否则拒绝访问并重定向EDR的安装页面:可实时阳断EDR同步的风险主机的访问:并在与EDR产品联动后,增强防火墙对木马特征、内网资产的识别能力。支持与本方案所投的APT产品协同工作,实