***网络应急指挥体系信息化项目补充通知及答疑纪要
各投标人:
***网络安全和***网络应急指挥体系信息化项目(招标编号:泉信招字[2026]005号)现发布补充通知及答疑纪要如下:
一、补充通知
1、删除招标文件第2章投标须知 第一节 投标须知前附表第28项其他第2点“根据泉发改规【2024】2号文件规定,本项目采取远程异地评标”。其余内容不变。
2、招标文件第3章 评标标准和方法第一节 综合评估法5.技术及商务文件评审办法和标准5.2商务文件第5项服务团队中针对项目负责人的评标方法描述修改为:
|
服务团队 |
3 |
投标人需配备1名项目负责人,项目负责人具备: ①信息系统项目管理师证书(高级),提供该证书得3分; ②系统集成项目管理工程师证书(中级)或注册信息安全管理人员(CISO)证书,每提供1项证书得1.5分; 满分3分,提供有效证书复印件及投标文件递交截止时间前6个月内任意一个月(不含投标截止时间当月)投标人依法为其缴纳的社保证明材料扫描件【若投标人成立时间小于上述规定的,提供其实际成立时间至投标截止时间前任意一个月(不含投标截止时间当月)为其缴纳的社保证明材料】并加盖投标人公章。 |
3、招标文件第4章 招标内容及要求二、技术和服务要求(六)***网络设备清单中所有国密VPN网关的规格要求涉及“需要****中心颁发的《商用密码产品认证证书》复印件,并加盖投标人公章”的内容修改为:“需要****中心颁发的《商用密码产品认证证书》复印件****中心网站查询的认证证书记录截图等佐证材料,并加盖投标人公章”。修改内容具体详见以下表格,其余内容不变:
***网络设备清单
|
序号 |
货物名称 |
规格要求 |
单位 |
数量 |
备注 |
|
一 |
***网络设备 |
||||
|
1 |
国密VPN网关 |
【指标项1】1.标准2U机架式设备,冗余电源,≥6个千兆电口,≥4个千兆光接口,≥1个扩展槽,可扩展2个万兆接口或4个千兆电口;***网络吞吐量≥5Gbps;小包加密吞吐(64字节):吞吐能力≥500Mbps;支持隧道数≥5000;SSL加密性能≥300Mbps,SSL最大并发连接≥30000;SSL最大并发用户≥30000;本次配置≥200个SSLVPN授权。▲2.支持≥3个品牌进行IPSECVPN隧道建立,并进行数据传输。 【指标项2】3.内置CA,可为下级单位VPN设备签发国密双证书。▲4.采用硬件国产化加密芯片,为保证加密算法安全性,要求加密芯片上采用自主可控的加密算法。(需要****中心颁发的《商用密码产品认证证书》复印件****中心网站查询的认证证书记录截图等佐证材料,并加盖投标人公章)【指标项3】5.采用国产化CPU和国产化操作系统。【指标项4】6.支持证书、用户名口令、机器码、短信等多种认证因子,同时支持上述认证因子的组合捆绑认证。▲7.访问VPN客户端采用嵌入式可信密码模块。(需要****中心颁发的《商用密码产品认证证书》复印件****中心网站查询的认证证书记录截图等佐证材料,并加盖投标人公章) ★8.具备无缝与省级VPN设备的安全对接能力,***网络链路上构建传输层加密通道,确保数据传输过程的机密性与完整性。***网信办VPN,实现互联互通。(需提供承诺函,格式自拟) |
台 |
2 |
***网信办 |
|
2 |
国密VPN网关 |
【指标项5】1.标准机架式设备,≥6个10/100/1000BASE-T接口,冗余电源,加密速率:≥300Mbps,隧道数:≥600条/规则数:≥600条。【指标项6】2.支持基于源/目的地址、端口、协议和接口的策略路由。【指标项7】3.采用硬件加密,大包加密吞吐(1428字节):吞吐能力不小于260Mbps;小包加密吞吐(64字节):吞吐能力不小于20Mbps;丢包率为0;时延小于1ms。▲4.IPSecVPN支持ESP/IKE/NATT等标准IPSec协议,支持隧道模式,且网关所有功能都必须基于标准IPSec协议。(需提供产品功能截图证明)【指标项8】5.采用国家密码管理局鉴定的硬件随机数产生器。【指标项9】6.能抵御常见泛洪攻击(UDP-flood、ICMP-flood、TCP_syn-flood等),错包攻击和抗重放攻击。▲7.采用硬件国产化加密芯片,为保证加密算法安全性,要求加密芯片上采用自主可控的加密算法。(需要****中心颁发的《商用密码产品认证证书》复印件****中心网站查询的认证证书记录截图等佐证材料,并加盖投标人公章) 【指标项10】8.采用国产化CPU和国产化操作系统。【指标项11】9.****中心进行管控,实现策略统一下发和设备状态监控,为保障数据满足国密算法加密通道。▲10.访问VPN客户端采用嵌入式密码模块。(需要****中心颁发的《商用密码产品认证证书》复印件****中心网站查询的认证证书记录截图等佐证材料,并加盖投标人公章) ★11.具备无缝与省级和市级VPN设备的安全对接能力,***网络链路上构建传输层加密通道,确保数据传输过程的机密性与完整性。必须无缝对接省委、***网信办VPN,实现互联互通。(需提供承诺函,格式自拟) |
台 |
2 |
泉州晚报社、泉州广播电视台 |
4、本项目开标时间、投标保证金提交截止时间、投标截止时间均修改为“2026年09月28日10时00分00秒”。
二、答疑纪要
质疑事项1:投标人须具备与本项目合同履行相关的技术能力,***网络安全攻防、数据信息加密相关技术范畴的有效技术证明材料(例如软件著作权登记证书、第三方检测报告等可佐证投标人具备相关技术能力的材料等),每提供1项技术证明材料得1分,满分2分。需提供相关证明材料复印件并加盖投标人公章,未提供或提供材料不符合要求的不得分。我方认为该条款变相设置了与规模条件挂钩的隐性门槛,对中小企业构成差别待遇或歧视待遇,严重违反了国家支持中小企业发展的法律法规和政策精神,应予修改或删除。
***网络安全攻防、数据信息加密两类特定领域的技术证明材料作为加分项,这两类的技术证明材料仅面向设备制造商,属于以不合理的技术门槛对潜在投标人实行差别待遇、歧视待遇,违反《政府采购法》第三条的公平竞争原则。提供软件著作权登记证书属于泉州市政府采购负面清单的内容,限定或者指定特定的专利、商标、品牌或者供应商。
质疑事项1的相关请求:1.技术能力的评分修改为投标人需具备与本项目合同履行相关的技术能力,***网络安全攻防演练、数据信息加密相关技术范畴的有效证明材料(***网络安全攻防演练的文件等可佐证投标人具备相关技术能力的材料等),每提供1项技术证明材料得1分,满分2分。需提供相关证明材料复印件并加盖投标人公章,未提供或提供材料不符合要求的不得分。
答复1:质疑事项不成立,招标文件不作修改。
本项目主要包含国密VPN、***网络安全设备采购,网络安全攻防、数据信息加密技术与本项目实际需要直接相关,属于本项目履约所必需的技术保障。而网络安全攻防演练与本项目实际需要无关。
根据《中华人民共和国招标投标法》第十九条规定,招标人应当根据招标项目的特点和需要编制招标文件,设置与项目履约相匹配的评标因素。
提供软件著作权登记证书或第三方检测报告等佐证材料,并未限定专利、著作权、特定品牌或者特定供应商,不触发限定特定专利、供应商的禁止情形;并非只有设备制造商可提供,系统集成服务商同样可以提供;不属于《中华人民共和国招标投标法实施条例》第三十二条第(五)项的禁止性行为。
本项为商务评审加分项,满分2分,不是投标资格准入条件,并不强制投标人必须取得相关证明材料方可参与投标。没有将企业注册资本、营业收入、从业人员等企业规模指标作为评审因素,不存在排斥、差别对待中小企业的情形。
网络安全攻防演练文件作为佐证材料的请求不予采纳。
质疑事项2:招标文件设置投标人需配备1名项目负责人,项目负责人具备:①信息系统项目管理师证书(全国计算机技术与软件专业技术资格(水平)考试证书):②注册信息安全管理人员(CISO)证书(****中心颁发);③网络安全能力认证(网络安全技术)证书(国家计算机****中心颁发);每提供1项证书得1分,满分3分。
三本证书发证主体各不相同,证书能力范围存在重叠。市场上同时集齐三本证书的公司不足三家,有通过证书限制排斥中小企业嫌疑。项目负责人主要职责是项目统筹管理,安全能力可以通过团队其他专职安全人员实现,没有法定要求必须由同一个人同时集齐三本证书才能履职。信息系统项目管理师侧重于大型、复杂信息系统项目的管理能力;CISO侧重于信息安全管理;***网络安全技术能力。故我方认为该条款存在以下问题:本项目三项证书分属项目管理、信息安全管理、网络安全技术三个不同领域,一人同时持有三证并非项目履约的必需条件,将其逐一加分实质上抬高了投标门槛,评分标准过于严苛、与项目实际需求脱节,实质上构成以从业人员数量和证书门槛对中小企业实行差别待遇或歧视待遇,严重违反了国家支持中小企业发展的法律法规和政策精神,应予修改或删除。
质疑事项2的相关请求:2.项目负责人具备的资质建议增加①网络工程师(全国计算机技术与软件专业技术资格(水平)考试证书);②通信工程师(***网技术)证书(通信专业技术人员职业资格证书)。即:投标人需配备1名项目负责人,项目负责人具备:①信息系统项目管理师证书(全国计算机技术与软件专业技术资格(水平)考试证书);②注册信息安全管理人员(CISO)证书(****中心颁发);③网络安全能力认证(网络安全技术)证书(国家计算机****中心颁发);④网络工程师(全国计算机技术与软件专业技术资格(水平)考试证书);⑤通信工程师(***网技术)证书(通信专业技术人员职业资格证书);每提供1项证书得1分,满分3分。
答复2:修改内容具体详见补充通知第2点。
质疑事项3:多项技术指标要求提供产品功能截图证明,产品被锁定,找对应厂商无法要到证明材料,构成对特定供应商的指向性设定。
招标文件第4章“招标内容及要求”***网络设备清单多项带▲重要技术指标,要求提供产品功能截图、商用密码产品认证证书复印件,认为相关指标存在指向深信服、锐捷等特定厂商,产品功能截图系设备管理控制台的内部运行界面展示,****中心颁发的《商用密码产品认证证书》属于设备原厂的专有信息,非潜在供应商可自行制作或通过公开渠道获取的材料。潜在供应商须向设备原厂索取上述截图证明,而原厂通常仅向其授权代理商或特定合作伙伴提供此类内部材料。该要求实质上以潜在供应商能够获取特定厂商产品内部材料为前提,排除了采用其他同等性能产品的潜在供应商参与竞争的可能性。
建议取消或修改招标文件中多项“▲”号技术指标“需提供产品功能截图证明”、“需要****中心颁发的《商用密码产品认证证书》复印件”的要求,改为允许投标人通过产品白皮书、技术手册、检测报告或其他公开可获取材料予以佐证,或改为由评标委员会根据投标人的技术响应承诺进行评审,消除对特定产品、特定供应商的指向性设定,确保公平竞争。
答复3:质疑事项适当考虑,招标文件要求提交功能截图、商用密码产品认证证书的证明材料,是用于核验投标产品真实具备指标对应的功能与合规资质,防范投标虚假响应。上述材料不属于特定厂商独占资料,修改内容具体详见补充通知第3点。
质疑事项4:服务团队人员证书组合设定具有明显指向性,能得满分的公司不多,构成以不合理条件限制或排斥潜在供应商。
招标文件第3章“评标标准和方法”第5.2条商务文件评分标准中,“服务团队”项共设7分,要求投标人配备2名不同岗位人员,具体如下:
投标人需配备1名项目负责人,项目负责人具备:信息系统项目管理师证书或注册信息安全管理人员(CISO)***网络安全能力认证(网络安全技术)证书;每提供1项证书得1分,满分3分。
投标人针对本项目配备服务团队人员(项目负责人除外)具备:网络工程师证书或系统集成项目管理工程师或注册信息安全工程师(CISE)证书或信息安全保障人员认证(CISAW)。每提供1项证书得1分,满分4分(同一证书只计1分)。
上述设定存在以下问题:
第一,项目负责人岗位要求同一人员同时持有三项特定证书方可满分,要求同一人同时持有"信息系统项目管理师"(全国软考)、“CISO”(****中心颁发)和“网络安全能力认证”(国家计算机****中心颁发)三个不同颁发机构的特定证书,该三证同时持有的概率极低,能同时满足的供应商十分有限。
第二,服务团队人员(项目负责人除外)要求具备“网络工程师证书、系统集成项目管理工程师、注册信息安全工程师(CISE)证书、信息安全保障人员认证(CISAW)”的人员,条款明确要求“(同一证书只计1分)”,投标人须配备分别满足不同证书要求的人员,大幅增加了人员成本和满足难度。
第三,上述证书组合的设定具有明显的指向性特征,系针对特定供应商的技术团队资质结构量身定制。能同时满足7分满分的投标人极少,构成以不合理条件限制或排斥潜在投标人,违反了公平竞争原则。
建议调整服务团队人员证书评分条款,降低证书数量要求或扩大可替代证书范围(满分3分不局限3种证书,满分4分不局限4种证书),使更多投标人具备得分可能,消除针对特定供应商人员资质结构的指向性设定,确保评分条件的公平合理。
答复4:质疑事项不成立,招标文件不作修改。
首先,服务团队不是只有2名,而是1名项目负责人和其他成员。
服务团队相关证书评分全部属于加分评审因素,不属于资格条件,不强制投标人必须全部具备,不设置投标准入门槛,无证书也可以正常参与投标,不构成排斥潜在投标人。
有关项目负责人评审因素设置的答复详见补充通知第2点。
服务团队人员并未限制1人持有多本证书或认证,允许1人或多人分别持证累计得分。同一证书只计一次是为防止重复计分,属于评标公平的常规设置。该评审因素与本项目实际履约能力直接相关。
本补充通知及答疑纪要为招标文件的组成部分,对所有投标人具有约束力;补充通知及答疑纪要内容若与招标文件内容有不一致之处,以本补充通知及答疑纪要内容为准;招标文件的澄清、修改不同时间对同一内容存在不同约定时,以最后约定的内容为准。
招标人:***网络安全和信息化委员会办公室
招标代理机构:福建鑫盛项目管理咨询有限公司
2026年9月11日
微信公众号(订阅通知)
本公告地址:https://www.122bid.com/view/179/ykJ4j6ABni4p5U9X0XYK.html
微信在线客服