我院將于2021年9月14日上午10點,在急診綜合樓11樓1108會議室對電子簽名CA服務及平板設備租賃進行詢價項目預算共人民幣貳拾壹萬伍仟元整(¥215000.00元),相關(guān)參數(shù)要求如下。請符合報名資格的供應商向采購中心報名,也可將相關(guān)資料郵寄報名。
序號 |
項目名稱 |
數(shù)量 |
單價限價(元) |
總金額(元) |
備注 |
1 |
電子簽名CA服務 |
一年 |
175000 |
175000 |
服務期內(nèi),為招標方在醫(yī)院電子病歷電子簽名(CA)服務項目提供服務 |
2 |
平板設備租賃 |
100臺 |
400元/臺.年 |
40000 |
用于患者知情同意書簽名 |
投標人報價超過單價限價按無效標處理。
本次采購以年為單位采購電子簽名CA服務,服務期自合同簽訂之日起為期一年,協(xié)議期滿后,雙方?jīng)]有異議,可續(xù)簽兩年服務。因電子簽名CA服務已實施兩年,本年為第三年。第一年服務費最高限價為25萬元,每年服務費按照基準年度(第一年)服務費的15%逐年下調(diào)(即第二年8.5折,第三年7折,第四年5.5折,以此類推)。平板設備租賃為第一年實施,第一年租賃費按中標金額結(jié)算,第二年租賃費同第一年,第三年租賃費為第二年下浮15%結(jié)算。
二、項目建設背景
根據(jù)《電子病歷應用管理規(guī)范(試行)》(國衛(wèi)辦醫(yī)發(fā)〔2017〕8 號) 文件要求和溫州市衛(wèi)健委《CA電子病歷共享系統(tǒng)建設》的相關(guān)要求,通過醫(yī)院電子簽名服務項目的采購,從而解決我院病歷無紙化電子病歷具備法律效力的問題。
三、項目服務需求
1、對醫(yī)院各信息系統(tǒng)的重要操作環(huán)節(jié)和重要數(shù)據(jù)實現(xiàn)基于電子認證服務的數(shù)字簽名功能,保護數(shù)據(jù)的完整性,并為后期糾紛處理及責任認定提供合法電子證據(jù);
2、通過手機實現(xiàn)醫(yī)生和患者的電子簽名,便于攜帶的同時能快速及時響應臨床問題;
3、為滿足醫(yī)療組臨床管理需求,實現(xiàn)醫(yī)療數(shù)據(jù)的PC端和移動端的分級確認和分級簽批;
4、靈活管理醫(yī)生、科室、臨床組的工作流程,實時監(jiān)控醫(yī)生、科室、臨床組的臨床業(yè)務工作量,處理效率等業(yè)務指標;
5、建設無硬件服務設備和無硬件電子簽名設備的移動電子簽名,提供國家密碼管局提供的密碼型號證書,并與電子病歷共享交換系統(tǒng)的安全基礎設施無縫對接;
面向我院所有的醫(yī)護技人員和患者提供電子簽名服務,電子簽名服務覆蓋全院各類信息系統(tǒng)和與區(qū)域電子病歷共享等各個環(huán)節(jié),并提供技術(shù)支撐服務;
1、提供完善的醫(yī)生移動端電子簽名解決方案
2、提供完善的患者移動端電子簽名解決方案
3、提供電子簽名協(xié)同管理功能,實現(xiàn)醫(yī)療數(shù)據(jù)的PC端和移動端的分級確認和分級簽批;
4、提供電子認證服務高可用解決方案,包括:斷網(wǎng)業(yè)務連續(xù)性服務機制;遠程接入和測試服務流程;服務監(jiān)控;
5、提供7×24電話或電子郵件服務,接到甲方報修通知2小時內(nèi)做出明確響應和安排,8小時內(nèi)做出故障診斷報告。如需現(xiàn)場服務的,具有解決故障能力的工程師應在接到報修通知次日到達現(xiàn)場;
6、提供移動電子簽名服務與電子病歷共享交換系統(tǒng)的安全基礎設施無縫對接手段;
7、提供用于患者簽名的移動平板電腦租賃,用于患者知情同意書簽名;
五、服務內(nèi)容技術(shù)指標
1、電子簽名技術(shù)總體要求:
為實現(xiàn)全院無紙化的目標,保障醫(yī)院電子病歷系統(tǒng)、HIS系統(tǒng)、LIS系統(tǒng)、PACS、OA等系統(tǒng)的業(yè)務信息安全,需依據(jù)《衛(wèi)生系統(tǒng)電子認證服務管理辦法(試行)》及相關(guān)標準規(guī)范要求,建立全院統(tǒng)一的電子認證服務體系和業(yè)務應用安全支撐體系。在不改變醫(yī)院網(wǎng)絡結(jié)構(gòu)的情況下,為全院構(gòu)建統(tǒng)一的證書服務平臺,并為電子病歷的合法化、無紙化應用建立一套完整的支撐平臺,從“可信身份、可信行為、可信數(shù)據(jù)、可信時間”四個范疇為醫(yī)院電子病歷系統(tǒng)提供應用安全保障。
1.1可信身份服務為電子病歷系統(tǒng)解決行為人的身份憑證及憑證認證問題。用戶使用數(shù)字證書登錄系統(tǒng),實現(xiàn)強身份認證;
1.2可信行為服務為電子病歷系統(tǒng)解決醫(yī)療行為可追溯和抗抵賴性問題。對醫(yī)生在電子病歷系統(tǒng)中所進行的關(guān)鍵操作進行數(shù)字簽名;
1.3可信數(shù)據(jù)服務為電子病歷系統(tǒng)解決醫(yī)療數(shù)據(jù)保密性、完整性問題。電子病歷系統(tǒng)通過后臺電子簽名服務系統(tǒng)實現(xiàn)電子病歷的安全存儲,并實現(xiàn)嚴格意義的訪問控制和授權(quán)機制,確保電子病歷的安全;
1.4可信時間服務為電子病歷系統(tǒng)解決醫(yī)療行為時間準確性和真實性問題。電子病歷系統(tǒng)產(chǎn)生的醫(yī)療數(shù)據(jù),都需要運用可信時間源信息結(jié)合醫(yī)療數(shù)據(jù)原文通過調(diào)用時間戳服務系統(tǒng)生成時間戳,確保此操作記錄的時間可靠性。
2、移動電子簽名業(yè)務需求
2.1基于電子認證服務的電子簽名功能:投標廠商提供的電子簽名服務是基于《衛(wèi)生行業(yè)電子認證服務管理辦法》要求, 選用的合法的第三方電子認證服務機構(gòu)提供的數(shù)字證書實現(xiàn)的電子簽名服務產(chǎn)品。提供電子簽名服務產(chǎn)品技術(shù)合規(guī)性相關(guān)證明文件;
2.2提供完善的醫(yī)生移動端電子簽名解決方案:涵蓋臨床業(yè)務系統(tǒng)中即時簽名、批量簽名、拒絕簽名、作廢簽名等多種場景。實現(xiàn)醫(yī)療數(shù)據(jù)的PC端和移動端的分級確認和分級簽批;
2.3提供完善的患者移動端電子簽名解決方案:提供基于微信掃碼和公用移動平板的患者手寫簽字解決方案。
2.4電子認證協(xié)同管理功能要求:
a)查看統(tǒng)計院內(nèi)應用醫(yī)生簽名的用戶的詳細信息;
b)可以設置、維護用戶啟/停電子簽名服務;
c)可維護用戶的手寫簽字圖片;
d)統(tǒng)計院內(nèi)各業(yè)務電子簽名使用情況、分科室、人員、信息系統(tǒng)等統(tǒng)計維度。
2.5電子認證服務高可用解決方案,包括但不限于:
a)斷網(wǎng)業(yè)務連續(xù)性服務機制;
b)遠程接入和測試服務流程;
c)服務監(jiān)控。
2.6移動電子簽名服務與電子病歷共享交換系統(tǒng)的安全基礎設施無縫對接:
a)移動電子簽名采用的信任鏈與電子病歷共享交換系統(tǒng)的安全基礎設施的信任鏈可進行互認;
3、移動電子簽名服務相關(guān)技術(shù)需求
3.1證書服務要求:采用第三方電子認證機構(gòu)頒發(fā)X509 v3的數(shù)字證書,證書服務機構(gòu)需要取得工信部的《電子認證服務許可證》
3.2證書算法:支持RSA1024、RSA2048、SM2
3.3身份認證服務:提供基于手機的強身份認證,身份認證方式采用數(shù)字證書
3.4數(shù)據(jù)簽名及驗簽服務:支持對應用數(shù)據(jù)或文件提供數(shù)字簽名和數(shù)字簽名驗證功能,數(shù)字簽名操作支持業(yè)務端、用戶端、云認證簽名服務系統(tǒng)共同作用完成,且需要用戶確認
3.5密鑰管理服務:提供密鑰管理云服務,支持密鑰由移動終端和云認證服務協(xié)商產(chǎn)生。提供密鑰生成、存儲、銷毀、歸檔、統(tǒng)計產(chǎn)銷等功能
3.6接口服務:提供手機端應用接口和云服務接口,支持業(yè)務系統(tǒng)手機終端應用和業(yè)務服務使用云簽名服務;分別闡述應用安全支撐體系在醫(yī)院電子病歷系統(tǒng)、HIS系統(tǒng)、LIS系統(tǒng)、PACS等系統(tǒng)的應用集成方案,詳細說明集成的業(yè)務環(huán)節(jié)和業(yè)務流程等,詳細闡述在B/S、C/S、C/DB等各類系統(tǒng)架構(gòu)下的應用集成方式,并滿足醫(yī)院對業(yè)務安全、應急處理和業(yè)務連續(xù)性的要求。
4、支持設備技術(shù)要求:
4.1簽名驗簽服務器:
序號 |
功能指標要求 |
|
1 |
實現(xiàn)基于數(shù)字證書的身份認證,支持不同CA的證書驗證,提供CRL/OCSP等多種方式的證書有效性驗證。 |
|
2 |
提供PKCS1/ PKCS7 attach/PKCS7 detach/XML Sign 等多種格式的數(shù)字簽名和數(shù)字簽名驗證功能。 |
|
3 |
對數(shù)據(jù)進行加密傳輸,只有指定的信封接收者可以解密數(shù)據(jù)。 |
|
4 |
對文件提供數(shù)字簽名和數(shù)字簽名驗證功能。 |
|
5 |
提供 CRL/OCSP 等多種方式的證書有效性驗證。 |
|
6 |
可同時配置多條證書鏈, 驗證不同 CA 系統(tǒng)簽發(fā)的數(shù)字證書 |
|
7 |
提供證書解析功能, 獲取證書中的任意主題信息以及擴展項信息。 |
|
8 |
DSVS實現(xiàn)對客戶端證書的存儲,管理員可以通過頁面進行證書導入和查找,業(yè)務系統(tǒng)可以通過接口獲取已存儲的證書。 |
|
9 |
可以自動更新黑名單,采用動態(tài)更新方式,無需重啟服務。 |
|
10 |
配置網(wǎng)絡時間同步服務器及同步策略,實現(xiàn)與時間源的時間同步校對。 |
|
11 |
支持最大500M大文件加密。 |
|
12 |
產(chǎn)品可以備份當前系統(tǒng)所有配置,保證系統(tǒng)癱瘓時的快速恢復。 |
|
13 |
DSVS可以自行記錄日志,也可以將日志以SYSLOG的方式發(fā)送到指定服務器。 |
|
14 |
系統(tǒng)記錄管理員的操作日志并支持對操作日志進行審計管理。 |
|
15 |
管理員可以通過串口來修改DSVS服務器IP地址。 |
|
16 |
系統(tǒng)管理端支持管理員登錄后,拔出管理員Key系統(tǒng)自動退出。 |
|
17 |
系統(tǒng)支持初始化成系統(tǒng)管理員、安全管理員和審計管理員三員分立模式。 |
|
18 |
系統(tǒng)判斷導入證書算法正確性,使管理員能夠避免導入算法不一致證書(SM2根簽發(fā)的RSA證書或RSA根簽發(fā)的SM2證書)的誤操作。 |
|
19 |
支持雙機、負載均衡 |
|
20 |
支持應用評Windows Server;Linux;AIX;Solaris;Unix等應用平臺 |
|
21 |
支持Java、C、COM、WebService等主流應用接口 |
|
22 |
支持3DES、AES、RSA、SM2、SM3、SM4等算法標準 |
|
23 |
簽名能力:850次/秒,簽名驗證:1500次/秒 |
|
24 |
適用環(huán)境:千兆環(huán)境,并發(fā)用戶多 |
|
25 |
支持性能擴展,提供增加硬件加密引擎或并行負載擴展方式 |
|
26 |
實時發(fā)放SM2或RSA 2048數(shù)字證書。 支持通過指紋儀、手機+短信、帳號口令、客戶端數(shù)字證書等多種方式來實現(xiàn)身份認證,并調(diào)用云端證書簽名。 云證書SDK安全保護,通過MAC、本地數(shù)字證書簽名等機制,確保只有授權(quán)的業(yè)務系統(tǒng)才能調(diào)用云端證書。 |
|
序號 |
產(chǎn)品規(guī)格要求 |
|
1 |
網(wǎng)絡接口 |
2個千兆網(wǎng)口 |
4.2數(shù)字證書:
(1)個人證書
序號 |
功能指標要求 |
1 |
標識個人用戶網(wǎng)絡身份 |
2 |
符合衛(wèi)生部《衛(wèi)生系統(tǒng)數(shù)字證書格式規(guī)范(試行)》 |
3 |
符合衛(wèi)生部《衛(wèi)生系統(tǒng)電子認證服務規(guī)范(試行)》 |
4 |
證書格式標準遵循x.509v3標準 |
5 |
支持自定義證書擴展域管理 |
序號 |
資質(zhì)要求 |
1 |
證書服務提供商須具有電子認證服務許可證 |
2 |
證書服務提供商須通過衛(wèi)生部電子認證服務接入測試 |
4.3平板設備租賃(提供用于患者簽名的移動平板設備租賃)
序號 |
功能指標 |
1 |
8.0英寸平板 |
2 |
>=3G內(nèi)存、>=32G存儲、WiFi,前后置攝像頭不低于800w、android7.0操作系統(tǒng),4800mAH電池容量 |
3 |
滿足4G/WiFi網(wǎng)絡要求; |
4 |
前后置攝像頭不低于800w |
5 |
android7.0及以上操作系統(tǒng) |
6 |
4800mAH電池容量 |
★投標人可根據(jù)以上所列系統(tǒng)的技術(shù)配置及技術(shù)性能要求作為參考選用投標產(chǎn)品,但所選投標產(chǎn)品的技術(shù)配置及技術(shù)性能應相當于或高于招標文件要求,并滿足采購需求,否則將作為無效投。
六、售后服務和技術(shù)支持要求
1、項目實施要求:
1.1 項目實施地點:采購人指定地點
1.2 項目實施形式:產(chǎn)品交付和設備部署需指派項目經(jīng)理現(xiàn)場實施
2 、售后服務要求:
提供完善的售后服務和技術(shù)支持方案,包括但不限于以下內(nèi)容:
2.1 按照投標技術(shù)方案,提供應用安全支撐體系在醫(yī)院信息系統(tǒng)中的集成技術(shù)支持服務;
2.2 投標廠家須對所投產(chǎn)品提供全天候質(zhì)量保證,在系統(tǒng)建設、使用、運維等過程中遇到問題時,都能夠得到投標人相應的技術(shù)支持與幫助;
2.3 提供7x24級別的技術(shù)支持服務,對于系統(tǒng)故障,要求提供快速響應機制,滿足醫(yī)院業(yè)務連續(xù)性;
2.4 提供全面、靈活的服務支持方式和手段,包括不限于網(wǎng)站服務、熱線支持、郵件支持、現(xiàn)場支持等;
2.5 根據(jù)醫(yī)院的業(yè)務特點和用戶認知程度不同,提出系統(tǒng)而有效的培訓方案。
七、付款方式:
合同期滿通過驗收之后一個月內(nèi)支付合同總金額的100%;中標方憑:(1)合同;(2)驗收調(diào)試合格報告(加蓋乙方公章);(3)乙方開具的有效票據(jù)。
八、投標人資格要求:
1、符合《中華人民共和國政府采購法》第二十二條的規(guī)定:
(1)具有獨立承擔民事責任的能力;
(2)具有良好的商業(yè)信譽和健全的財務會計制度;
(3)具有履行合同所必需的場地、設備和專業(yè)技術(shù)能力;
(4)有依法繳納稅收和社會保障資金的良好記錄;
(5)參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;
2、投標人特定資格條件:
(1)未被“信用中國”(www.creditchina.gov.cn)、中國政府采購網(wǎng)(www.ccgp.gov.cn)列入失信被執(zhí)行人、重大稅收違法案件當事人名單、政府采購嚴重違法失信行為記錄名單;
(2)單位負責人為同一人或者存在直接控股、管理關(guān)系的不同投標人,不得參加同一合同項下的采購活動。違反該款規(guī)定的,相關(guān)投標均無效;
(3)不允許聯(lián)合體投標。
九、報名材料:
1、營業(yè)執(zhí)照復印件;
2、法人授權(quán)委托書(需附被委托人身份證復印件并注明聯(lián)系方式);
以上材料均需加蓋公章。
十、詢價方式:
1、投標人報價超過單價限價按無效標處理。
2、各項技術(shù)功能參數(shù)需滿足醫(yī)院要求且注明總價,總價最低的供應商為中標人,所報價格應含各項管理服務、勞務、設備租賃、利潤、稅金、保險、檢測驗收、技術(shù)支持與培訓、專利、售后服務與維保、政策性文件規(guī)定及合同包含的所有風險、責任等各項應有費用。若出現(xiàn)投標人的投標產(chǎn)品與招標人要求的參數(shù)不符或低于招標人的要求,招標人可以建議評委否決其投標。
3、報價單格式見附件一,投標文件一式兩份,開標當天密封上交。
十一、投標文件的組成:
1. 報價單;
2. 法定代表人授權(quán)書;
3. 企業(yè)法人有效營業(yè)執(zhí)照復印件;
4. 資格證明文件;
5. 業(yè)績證明復印件;
6. 技術(shù)功能參數(shù)偏離表;
7. 售后服務;
8. 投標人認為需要提供的其他技術(shù)資料。
以上復印件均需加蓋公章。
十三、其他:
報名時間:2021年9月8日至2021年9月13日(作息時間:上午8:00-11:30,下午1:30-5:00)。
報名地點:溫州市鹿城區(qū)錦繡路75號溫州市中西醫(yī)結(jié)合醫(yī)院急診綜合樓611室。
聯(lián)系人:黃工 0577-88913746 郵箱:649078137@qq.com
采購監(jiān)督:溫州市中西醫(yī)結(jié)合醫(yī)院監(jiān)察室 聯(lián)系方式:0577-88913742
附件一報價單/wzupload/site_5/upload/202109/08/202109080929547908.doc