北京农商银行2026年信息安全攻击红队训练平台租赁服务采购项目
供应商征集公告
一、项目名称:2026年信息安全攻击红队训练平台租赁服务采购项目
二、采购内容简介
(一)项目描述
为提升我行安全技术团队在网络攻击方面的技术能力,丰富网络攻击知识面,积累并熟练利用流行网络安全漏洞,积极跟进最新网络安全漏洞,为日常训练我行安全技术团队提供标靶,本项目拟采购信息安全攻击红队训练平台租赁服务。详细需求如下:
(二)服务内容
1.信息安全攻击红队训练平台租赁。平台可弹性支撑多用户协同训练环境,动态用户分组,根据用户数量动态分配环境资源;平台环境可动态搭建常见操作系统(Windows、Linux等)、数据库(Mysql、MSSql等)、应用环境(Tomcat、Php等);平台支持互联网接入和接出,可设置多层内网穿透,支持普遍流行的云计算架构(如docker、K8s等);平台支持多组互相攻防,并可设置和记录得分,支持团队训练模式和比赛模式。
2.训练靶标的设计和搭建。可根据我行信息安全攻击红队的实际能力,并结合本年度信息安全漏洞公开情况定制化训练靶标的内容,包括系统漏洞的设置、常见CMS的搭建、可提供相关攻击工具,并复盘漏洞利用手法。
3.常态化训练活动支持。每月设置一套专项信息安全攻击红队训练靶标环境,可供10-30人同时在线练习;每月提供一次(2天)针对靶标环境的复盘讲解,并能提供容纳10-30人集中复盘场地。共提供12次专项信息安全攻击红队训练服务,服务开始前应统筹规划12次服务内容,并可根据行业发展态势动态调整。
4.重大比赛练习环境支持。如遇我行参加国家或行业组织的信息安全竞赛,可根据竞赛内容,在开赛前额外提供专项竞赛练习环境2次。
5.售后服务。乙方为甲方信息安全攻击红队每位队员的参与程度和训练水准,提供客观评分,从而为实际工作安排提供技术评价依据;乙方对甲方信息安全攻击红队能力进行综合评估,并提供后续团队建设指导建议;乙方应参考同行业建设经验,对甲方信息安全攻击红队人员的引入、选拔和培养方式提出专业指导意见。
(三)服务期限
租赁服务时间:合同期限自合同签订后,乙方于2026年7月交付租赁平台且首次训练活动正式开始日之日起一年半。
售后服务时间:租赁服务时间结束之日起一个月。
(四)服务交付文档
服务交付文档包括:信息安全攻击红队训练平台操作手册、常态化训练活动方案、训练活动靶机writeup、重大比赛练习环境指导报告、项目服务评价报告与指导意见。
(五)项目验收要求
按照计划正常开展常态化训练活动和重大比赛练习环境支持,并提交相关报告。
(六)服务及付款方式
合同签订后,乙方为甲方搭建红队训练平台,乙方完成平台搭建,首次提供训练靶标系统且首次训练活动完成并经甲方验收合格后,支付平台租赁费用。
本项目服务到期后,根据乙方为甲方提供的红队训练活动支持服务次数(≤12次)和重大比赛练习环境支持服务次数(≤2次),并向甲方提供相关交付材料后,支付常态化训练活动支持费用和重大比赛练习环境支持费用。
(七)履约保证金
本项目不建议收取履约保证金。
三、意向供应商资质要求及提交材料要求
1、基本要求:
(1)具有独立承担民事责任的能力;
(2)具有良好的商业信誉和健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5)参加采购活动前三年内,在经营活动中没有重大违法违规记录;
(6)存在关联关系的不同单位,不得同时参与本项目;
(7)本项目不接受联合体参与,不接受分包、转包。
2.针对本项目供应商应具备的具体要求:
(1)资质要求:同时具备以下资质:
t具有信息安全管理体系认证证书。
tCCRC颁发的信息安全服务资质认证,证书名称:信息安全风险评估服务资质。(具有信息安全风险评估服务资质的单位,日常会开展对相关企业系统、网络和数据进行全面的安全检查,评估其安全风险。对于本项目来说,有助于我行了解同业信息安全态势,并据此调整红队训练方向。)
tCNNVD技术支撑单位。(CNNVD是国家信息安全漏洞库,本资质通常会颁发给对CNNVD漏洞情报提供较多、较重要的单位,拥有这样资质的企业,对相关漏洞研究较深入,持续跟进漏洞发展态势,有助于培养我行信息安全团队的漏洞挖掘能力和防护能力。)
(2)提供的产品或服务须具有近5年(自2021年起至今)的项目案例。
t 同类案例
(3)其他
具有组织行业级信息安全竞赛支持服务案例。(本项目中包括服务“重大比赛练习环境支持”,当我行参加相关竞赛时,可提供专项竞赛练习环境。只有组织过行业级信息安全竞赛支持服务的厂商,才有安全竞赛发展态势的经验,才有搭建环境的能力,对我们才有指导意义。)
(二)提交材料内容
1.供应商情况表需提供盖章扫描件及Word可编辑版。
2.具有良好的商业信誉和健全的财务会计制度书面声明并加盖公章,此项材料要求为PDF格式文件。
3.具有依法缴纳税收和社会保障资金的良好记录书面声明并加盖公章,此项材料要求为PDF格式文件。
4.在“国家企业信用信息公示系统”、“信用中国”系统提供查询结果(截屏盖章),包括不限于经营异常、行政处罚、变更记录、重大税收违法失信情况等。
5.近三年内在经营活动中没有重大违法记录书面声明并加盖公章,此项材料要求为PDF格式文件。
6.提交加盖单位公章的载有统一社会信用代码的营业执照,材料需为PDF格式文件。
7.提交无关联关系公司参与本项目承诺函并加盖公章。
8.提交符合前述案例要求的合同扫描件(1个及以上,包括不限于合同首尾页、盖章页、服务内容页等)并加盖公章。此项材料要求为PDF格式文件。
9.提供上述要求的资质文件扫描件。
(三)提交材料要求
1.邮件主题:项目名称+公司名称;邮件主题、正文、附件中不能含敏感字。
2.邮件正文中要写明公司的联系人姓名、手机号、邮箱。
3.须以传统方式黏贴附件,不能发云附件;发送的附件(压缩文件、文档等)不得设置密码或编辑权限;单个邮件大小控制在50MB以内(如果超限,可分几个邮件发)。
4.报名资料未按要求提供或提供不全的情况,采购人将拒绝其报名。
5.采购人视收到的上述材料不涉及商业秘密。
6.采购人可能根据项目情况取消采购,供应商应予接受。
7.前来报名的供应商应保证所提供材料的真实合法性,并由此承担法律风险和赔偿责任。采购人保留对相关材料进一步核实的权利,如发现提供虚假材料的供应商,采购人将取消其本次及以后的报名资格。
8.存在关联的公司在同一项目中只能参选1家公司。
四、征集期
自2025年11月11日起至2025年11月17日16时止。
请在规定时间内参与报名,截至报名日期后我行将不再接受任何形式的申请材料。
联系人及电话:潘老师 010-58727342
邮箱地址(专用):jhcw_gyszj@bjrcb.com
北京农村商业银行股份有限公司
2025年11月11日