四川省疾病预防控制中心 关于传染病数据交换平台升级改造服务的比选公告

07.06.2021  23:11

各供应商:

            中心将对现有传染病数据交换平台进行升级改造,欢迎符合要求的企业积极参与评选。评选要求如下:

一、供应商资质要求

(一)投标人须提供以下资质材料:

1、三证合一的营业执照[副本] 复印件;

2、法人代表授权书原件及被授权人的身份证复印件;

  (二)投标人须提供如下承诺函原件:

1、具有独立承担民事责任的能力的合法供应商;

2、具有良好的商业信誉和健全的财务会计制度;

3、具有依法缴纳税收和社会保障资金的良好记录;

4、近三年内在经营活动中没有重大违法记录;

5、具备履行合同所必需的设备和专业技术能力的证明材料;

(以上内容均需装订成册,盖鲜章)

二、项目预算:23.75万元

三、项目内容

1、系统功能需求

1.1通过与四川省“传染病数据交换平台”对接,实现四川本地人群传染病数据落地,同时收集除法定传染病的报告外,根据四川省自身需要报告的传染病个案,专病管理及分析利用。

1.2针对四川省疾病预防控制和公共卫生技术管理与服务、卫生监督技术支撑等职能部门,本期传染病数据交换平台建设实现传染病报告直连,实现与医疗信息的无缝对接。能够做到实时获取疾病个案信息,智能分析出疾病数据上报,提高工作效率,减少漏报,并能评估疾病发展趋势、指导疾病的预防、控制和救治等工作,提高传染病报告得及时性和准确性,实现跨区域的医疗卫生机构间疫情信息、风险分析等数据共享。

1.3四川省传染病数据交换平台建设项目基于标准的SOA架构应用方式,采用统一开发及部署,面向全省各级公卫机构提供云应用服务。

2、系统性能需求

在本期项目建设中,从软件架构到开发到部署设计等各方面均应关注系统性能问题。本项目区域应用软件应至少满足4000以上在线用户、1000以上并发用户、单页面响应速度小于2秒的性能指标。具体技术要求如下:

1.1系统并发用户数要求

并发用户数≥1000。

1.2系统稳定性要求

系统有效工作时间要求≥99.5%。

Web服务持续稳定工作时间每天24小时,每周7天,每年365天,随时服务。

3、系统安全需求

1.1按照信息安全等级保护三级要求进行建设。

1.2必须具备完备的安全保护和用户权限管理,必须保证防止非授权用户的侵入,严格禁止除系统管理员及授权用户外的其他用户对原始数据的修改;

1.3所有存贮在数据库中的数据针对不同用户应有严格的处理权限,对普通用户数据属性为只读,对有数据请求的用户提供接口函数以标准SQL语言、ODBC或JDBC等标准接口实现数据访问,对数据维护人员只提供部分表单的修改权限,只有系统管理员有权限修改全部原始数据。但修改后的数据必须保留修改日志,并可调出修改前的数据;

1.4所有数据库用户口令不能在程序中写死,用户根据需要自行修改。

1.5输入信息的合法性检查:用户输入的信息都需要进行合法性检查,超出系统要求之外的内容都被过滤;

1.6对系统数据库中敏感信息进行国密算法加密,国产数据库加适配国产操作系统,保护个人隐私信息,不能通过浏览器进行泄露;

1.7数据自动备份,当系统出现故障时能快速恢复且不丢失重要数据。

1.8投标人应提供详细的安全保障体系方案,包括传染病等敏感数据加密保护措施等,确保系统和数据的安全性。项目实施中需完成网络安全等级保护2.0(三级)的评估工作。

4、总体技术要求 1.1数据中心与交换中心分割

现代平台化软件,除应用分层外,还需要进一步将数据与具体应用的藕合度降低,在保证数据的长期可用以及持续增加,避免因业务变动、系统修改、更新系统等对既有数据造成损失,或使新旧数据无法共存互用。数据中心与交换中心是系统的基础设施和技术依托。业系统异构数据库互联、数据分布、数据交换与共享都离不开这一支撑环境。

数据需要与应用降低藕合度,还需要对数据本身进行多层次的建模设计,对其分层的分类的依据包括其使用类型(如基础数据、标准元数据、业务数据、用户数据、外部数据等),还包括使用方式(如修改频繁的数据、只读的数据等),也包括系统的实时运行效率等考虑因素。通过对这些因素的综合考虑,采用不同的物理数据库部署(如多级数据中心),不同的建模方式(如选用ER模型或纬度建模)、不同的冗余度、不同的存贮空间,配合相应的缓存、分页等数据库技术。提供具有良好伸缩性与可用性的数据持久化层。

1.2采用SOA实现整合体系架构

采用业界广泛认可,并有大量成功案例的新一代企业级整合架构模式SOA(ServiceOrientedArchitecture,面向服务的体系架构)架构。

在一个SOA的架构下,客户端应用(包括不同干系人的不同应用)使用业务功能的服务而不是直接调用不同的业务对象或直接访问第三方的数据库。服务层向客户端应用提供封闭了业务逻辑组件的黑盒子。SOA的基本原则是某一层只能与相信的下一层进行通信,并专业负责某类逻辑关联度大的任务(包括向最终用户提供具体功能和后台应用与基础服务部份)。这样可降低客户端应用请示和响应需穿越复杂对象模型相关的复杂度,同时分离组件的职责,降低系统功能部件的耦合度,为故障容错、简化修改维护、有效管理异常、提高系统灵活性、可扩展性、厂商无关性提供基础条件。

当在本解决方案中应用SOA架构作为技术设计的根本思想时,基本的出发点是尽可能采用标准接口的原则和软件组件重用,以确保系统整体的高内聚、低耦合,形成统分结构的信息化基础设施,满足现实与未来持续发展的需求。

1.3持续集成优化

系统的建设是长期的过程,疾控业务也处于不断的发展变化当中,系统的基础服务能力、功能支持将会在应用的过程中不断得到完善。系统的持续集成优化将是必然的结果,这就更要强系统基础架构的健壮性、鲁棒性,并要求开发过程管理及质量控制的完备性及科学性。

1.4支持行业开放标准

疾控领域文档和数据类型是多种多样的,可以是文本、视频、结构化信息等等,如果类型和结构不能统一,就不能使省中心和地市级系统和系统对文档的理解和处理做到一致,同时要支持与其他行业系统(如交通、气象、公安)交换信息,这需要建立统一的标准来定义文档的语法和语义。

到目前为止,大多数的开放标准推荐使用XML协议。理由是:

XML数据传输是不同系统之间日渐流行的标准数据传输方法,由于与平台和编辑语言的无关性,可以有效保证省中心和地市集平台间的各种异构系统的数据接口需要,达到运行管理与信息服务数据资源的整合共享。

XML的灵活性和扩展性使其能对不同应用甚至是差异很大的应用间的数据进行描述。XML具有的自我描述的特性,使数据可以在不同的应用间进行交换和处理而不必强求相应的应用程序是针对该数据定制的。

XML属于无标记语言,只要在XML的文档类型定义文件中定义一系列有意义的标记,据此产生的XML文档就可以胜任按照任意的条件进行查询和检索的任务。

1.5用户身份认证

四川省疾病预防控制中心及市区级疾病预防控制中心管理和现场工作人员在本系统使用过程中可结合CA数字证书进行安全控制。加密设备是即插即用的USB接口设备,插入后可自动识别用户身份并完成登录操作。临时人员通过访问地址输入用户名和密码并结合手机验证码完成用户的身份认证。

网络技术的发展给人们带来便利的同时,安全问题也日益凸现,冒充合法用户登录系统、窃取敏感信息、篡改资料、否认重要操作行为等等案例层出不穷。因此,用户急需一种灵活、便捷、高效的方法可以有效解决这些问题。 利用信息安全系统与网上业务系统的结合可有效的解决电子商务或电子政务活动当中交互双方网上身份的真实性和可靠性认证的问题,化解业务风险。

1.6信息安全、隐私保护

遵循和制定应用的数字签名、信息安全、隐私保护、信息公开等方面的管理制度和技术规范。逐步建立和完善制度与规范,为系统建设可持续发展创造良好环境。

四、材料报送要求

四、材料报送要求

     请参与评选的企业根据项目评分细则(见附件)带上相关材料及报价(盖鲜章,密封文件,正副本)于2021年6月16日9:00—10:30交至四川省疾病预防控制中心(成都市中学路6号)行政楼510室谢老师处,过时不再接受材料报送。                 

          咨询电话:唐老师 028-85582528

                                                                                                      四川省疾病预防控制中心

                                                                                                 

评分细则

序号

评分因素及权重

分值

评分标准

说明

1

报价

43分

以本次经评审的有效的最低最后报价为基准价,报价得分=(基准价/报价)×43%。

2

技术

28分

满足项目内容的技术方案,每项7分,共28分。

3

综合能力

8分

供应商具备ISO9001质量管理体系认证证书、国家信息安全测评信息安全服务资质证书(安全工程类一级),各4分共8分。

提供相关人员有效的证书复印件并加盖投标人公章。

4

保障

12分

1、项目经理具有PMP证书(项目管理专业人员资格认证),4分;

2、投标人质量保障体系可行的质量保障措施,和质量承诺,各2分共4分;

3、投标人培训方案有具体的培训方式、教员、对象以及培训内容,各1分共4分。

5

业绩

8分

具有类似项目案例,2分,最多8分。

6

响应文件规范性

1分

响应文件制作规范,没有细微偏差情形的得1分;有一项细微偏差扣0.5分,扣完为止。