根据业务发展需要,按照宁波银行股份有限公司采购相关管理办法,我行拟对《 票据业务系统票据好管家2027版产品升级开发 项目》面向社会公开征集供应商,诚邀符合条件的供应商参与方案洽谈。
一、资质要求
1、注册资金人民币200万元(含)以上,财务状况良好;
2、公司经营正常并存续2年(含)以上;
3、企业或者其法人近两年内无行贿犯罪记录,未被列入失信执行人名单,无限制高消费、限制出入境等行为;
4、公司具备完善的组织架构和制度规范,拥有充足的技术、人员和设备资源;
5、同一法定代表人的两个及两个以上法人、母公司、全资子公司及其控股公司不得在同一次项目中参加报名;
6、参与报名的供应商能作为签约主体参与后期的商务流程;
7、设备和产品应满足《网络安全法》等法律法规要求;
8、报名供应商应符合宁波银行供应商管理相关要求;
9、如报名供应商为首次与我行合作供应商,请按附件格式提供“供应商尽职调查报告”。
二、技术要求
1、供应商需在我行内网现有票据业务系统上进行研发,禁止在外网设计、开发,并完全遵守我行技术规范包括但不限于命名规范、代码分层规范等,要求交付所有设计文档和源码;
2、供应商需具备票据业务领域项目建设经验,在银行票据领域拥有票据业务类项目实施案例;
3、供应商需具备较强的票据类系统的建设能力,在票据业务领域已有相关项目完成案例,技术方案具有较强的前瞻性和可落地性;
4、供应商具备按照行方框架进行研发的能力,能支持个性化需求,并能提供完备完全的解决方案,且具备较强的架构设计能力,能够完成强复用性的业务组件设计;
5、供应商需具备一定技术沉淀,具备常用的微服务基础框架上二开的能力;
6、核心成员(架构师)需要有同业多个项目的架构经验;
7、供应商中标后应有足够人力立即投入研发,保障部署上线的及时性;
8、供应商同意本次项目开发所形成的相关成果,包括应用系统和技术文档归属我行,我行是该成果的著作权、专利申请权、专利权、技术秘密及其其他相关知识产权的所有人。
9、公司拟参与项目人员必须通过宁波银行面试,人员面试不合格的公司不予准入。
三、报名方式及起始时间
请符合条件的供应商在 2026 年 3 月 27 日之前,通过报名链接“点击报名”方式进行报名,报名链接如下:https://cpms.nbcb.com.cn/cpms/ananymous/cms/,并按要求填写相关报名材料。
四、联系方式
联系人: 童迪杰 0574-87821427 (采购部)
尹 欢 0574-81872470 (业务部)
温兴政0574-89068167 (科技部)
票据业务系统票据好管家2027版产品升级开发 项目主要需求概述
本项目范围包含业务功能和信创改造两部分,另需要满足行内非功能需求要求,详细如下:
一、业务功能需求
聚焦结算商票贴现产品,进行功能升级,提升客户体验与产品竞争力,主要包括:
1、极速保贴系列产品:
承贴通极速保贴、商票通极速保贴、极速保贴支持非纯信用项下综合授信额度、波波智链极速保贴等;
2、美化客户报表产品:有限追索供票保证保贴;
3、支持他行发起银票极速贴现;
4、银票AI贴优化:保价优化(多次报价时对银票AI贴进行保价,以发起时报价为准)、买付业务(支持出n票人更改贴现利率,票据部线上确认);
5、客户信息自动建档,小额票据贴现额度自动审批;
6、资产证券化:
包括商票加保、资产转移等;
7、商票业务单户限额管控;
8、有限追索增加白名单功能:
一是对于白名单内的有限追索客户办理的贴现业务,不再报送征信;二是有限追索票据风险探测,对于白名单内客户不做拦截,对于非白名单内客户调整为禁止项。
9、用户及权限管理增加复核/审批;
10、波波智链演示系统更新。
二、信创改造范围
1、流量控制/削峰填谷,平滑业务高峰保障系统稳定。
针对例如到期提示付款报文实施流量削峰与均匀处理,通过线程池技术实现流量精细化管控,平滑业务高峰,保障系统稳定运行。
2、落地灰度发布,降低变更风险。
构建企业级票据全链路灰度发布能力,通过客户级分流和灰度上线,实现业务平滑过渡,有效降低系统投产变更风险,保障核心服务连续性。
3、业务级故障自愈,提升系统健壮性。
优化关键业务的异步任务补偿与故障自愈机制,构建高可用业务自愈体系,提升系统对异常场景的自适应处理能力,减少人工干预,保障业务流程稳定运转。
4、重构业务查询权限,使安全管控更内聚。
构建精细化票管台账查询权限管控体系,实现按票管下传机构列表进行权限隔离,保障数据安全与合规访问,审批从基础切换至票管,台账的权限管理及码值管理从同业剥离,让审批、权限、码值在管理系统内聚。
5、业务交易NAS解耦,减少交易风险节点。
推进非必要NAS存储依赖解耦改造,降低外部存储依赖耦合度,提升数据访问效率与系统部署灵活性。
6、引入Redis,提升客户试算体验。
借助高速缓存层承载极速贴现利率查询与计算等热点场景,通过内存级数据读写优化,解决高并发场景下性能瓶颈,提升核心业务响应速度。
7、同票大表拆分,降低单表数量级
根据业务品种对贴现登记簿进行拆分,计划拆成持票表加四张业务登记簿,并对涉及的业务流程进行适配改造。
8、历史查询隔离,避免大查询影响实时交易。
制定系统级的数据清理机制,并开发对应历史查询接口,提供全量的数据查询服务。
9、前置数据库剥离,解决单点风险。
完成前置模块功能重构与数据库剥离,实现文件处理、信息披露控制等核心能力迁移重构。
10、基础大表分区,提升客户查询体验。
针对慢SQL、多表关联场景进行深度重构,拆解大事务并对海量数据大表实施按日期分区改造,配套SQL语句优化以提升查询效率与事务处理性能。
11、报文乱序治理,减少报文乱序对客户的影响。
成基础来报事务流程重构与报文适配,实现区分报文基础处理状态与渠道处理状态管理,优化报文流转效率,提升数据一致性。
12、完成票据业务系统内所有工程的全栈信创单轨改造。
东方通替换tomcat改造、OB数据库替换改造、不兼容SQL优化、Druid连接池改造、复杂SQL优化、大表分区、性能测试配合。
三、非功能需求
性能需求
1、 升级后,实时交易耗时上升不高于5%。
2、 SQL性能符合行方要求。
项目实施需求
1、需协助业务部门梳理业务需求,并按照行内制定的模板要求编写需求文档;
2、设计文档需按照行内制定的模板格式进行编写;
3、项目实施过程中需遵守Devops三级标准;
4、组内系统关键代码单元测试覆盖率需达到80%;
5、新增修改接口自动化测试案例覆盖率100%,成功率99%以上,最终以团队最新标准为准;
6、离场前,更新系统对应运维文档并通过行方验收。
技术管理规范需求
1、 最终交付版本中关键技术组件版本应符合我行技术生命周期要求的最新稳定版本要求。
2、 架构设计需符合支付中台整体规划设计要求。
3、 产品所用关键技术组件应能支持随技术迭代升级相应版本。
4、 产品应能对接行内持续集成、自动化部署、代码版本管理等研发、运维管理工具,符合行内研发运维管理要求。
5、 需基于我行的水星平台进行开发,遵循我行技术规范
6、 公司拥有丰富的微服务系统建设经验,项目人员需精通SpringCloud、MyBatis、Ob、Redis等技术栈
测试需求
1. 公司方需完成自动化测试案例的编写及开发,100%覆盖SIT、UAT案例
2. 公司方需主导性能调优,配合完成性能测试
人员需求
1. 公司拟参与项目人员必须通过宁波银行面试,人员面试不合格的公司不予准入。
2. 项目经理需在银行支付系统领域工作超过5年,有丰富的支付系统项目管理经验,具备良好的沟通协调能力,获得PMP证书或信息系统项目管理师证书
3. 测试经理需具备良好的沟通协调能力,测试人员需具备支付领域相关产品或系统的自主测试能力
4. 公司方应确保项目经理、技术经理(组长)、测试经理(组长)、开发实施人员、测试人员在项目期间全程参与且驻场,并确保关键人员稳定,不主动撤人,若要调整项目人员,需提前一个月请示行方;
5. 公司需提供充足的设计、开发、测试人力资源,项目人员不应参与其他项目的工作
6. 首席/高级架构师和需求分析师/产品经理项目期间全程参与,驻场时间为需求和设计阶段,开发阶段头两个月,每月至少在场一周。
7. 前端工程师至少一名,熟练使用vue框架,负责管理台前端页面的设计、研发工作,需全程参与并驻场。
稳定性需求
1、 服务应具备合理的任务管控和限流机制,避免大规模并发下的服务异常。
2、 支持7×24小时不间断连续运行。
3、 上线不发生7级及以上故障,故障时间应小于10分钟,业务连续性达99.999%。
4、 具有较强的灾难恢复能力,平均故障修复时间应小于10分钟。
5、 服务因故障运行中断时,应保留故障时上下文信息,具备自启动保护机制,可自行重启服务。
6、 服务应在预分配资源内运行,不过多占用系统资源或用尽系统资源。
7、 应提供合理的系统故障逃生机制,以确保系统故障时的业务连续性。
8、 每个服务需设置健康检查接口,配合行内F5健康检查。
审计需求
1、 日志应能提供必要的运行信息,如耗时、结果、异常等,所有信息应全而不乱,便于后期问题溯源和分析。
2、 接口文档应清楚列明所有错误码和错误描述,所有异常情况或交易错误类型均应有对应的错误码,能够通过错误码定位问题,不允许存在笼统概括问题的错误码或返回信息。
3、 能够根据需求调整日志级别,具有合理的日志存储策略,不过多占用系统空间。
4、 入场部署时需评估对接行内日志系统和监控平台的可行性,尽可能以我行标准的日志格式进行输出。
文档需求
1、 提供完整详实的使用文档说明,包含产品介绍、模块关系、系统运行环境和安装步骤、功能点说明、操作指导等。
2、 系统带源码交付,应提供源码及完整的代码注释,关键代码说明。
3、 提供完整详实的接口说明文档,列明所有返回码和描述,对于返回的错误码和异常情况说明对应的处理措施。
4、 对系统中所有的配置参数作出详细说明,包括参数作用、可选值、推荐配置等。
5、 提供系统故障时的应急切换及应用、数据恢复操作文档。
附件:
宁波银行信息科技服务提供商尽职调查报告
一、基本信息
1.1服务提供商基本信息
服务提供商全称 |
|
成立日期 |
| 法人代表 |
|
公司类型 |
| 注册资本&币种 |
|
统一社会信用代码 |
|
公司地址 |
|
联系人 |
| 联系人电话 |
|
公司主营业务 |
|
1.2监管评价
(是否出现在监管机构的黑名单中)
(最近二年在政府或金融同业合作过程中是否受到处罚)
(是否存在未决诉讼)
1.3关联公司或附属机构信息
(关联公司或附属机构是否存在经营危机,该危机是否危及该服务提供商的正常经营)
1.4主要客户清单列表
(主要客户群体)
二、服务提供商持续经营能力
2.1财务情况
(近三年经审计的财务报表)
三、服务提供商内部控制和管理能力
3.1服务提供商内控评估报告
(评估报告内容如覆盖以下3.2-3.6内容,则将评估报告内容对应填写至各个部分)
3.2服务提供商的组织结构
(内部控制部门,如是否建立了内部的使用工具的安全测试部门、内控部门、审计部门)
3.3 IT制度体系建设
(是否对其公司及项目的安全管理及流程管理建立了相应的制度)
(项目过程中的项目管理(PMO)体系,包括例会、沟通渠道等)
(服务质量控制方法)
3.4培训体系建设
(是否对其员工定期开展技术技能以及安全防范相关的培训,提供培训计划或培训材料)
3.5服务提供商人员离职率
(了解公司技术人员的离职率)
3.6IT风险管控
(包括对公司本身的IT风险管控及所承接外包项目的IT风险管控情况)
四、服务提供商信息技术能力
4.1服务能力和支持技术
(服务提供商的技术能力资质证明,专业认证等)
(描述使用的工作方法、应用软件、技术文档、评估模型、评估工具等使用情况、知识产权等)
4.2服务经验与市场评价
(服务提供商主要的服务行业、主营业务、服务客户)
(类似的服务项目经验及项目合同证明材料)
五、服务提供商的网络和信息安全保障能力
(该项评估内容用于非驻场信息科技外包)
(描述内容可包括网络与信息安全管理体系建设情况、网络与信息安全技术防护体系建设情况、安全事件响应和恢复能力、实践经验等)