为全面提升数据安全治理能力,强化敏感数据全流程安全管控,根据业务发展需要,按照宁银理财有限责任公司采购相关管理办法,我司拟对《数据安全管控工具项目》开展供应商征集,现诚挚邀请符合条件的优质供应商参与方案洽谈。
一、资质要求
1、注册资金人民币200万元(含)以上,财务状况良好;
2、公司经营正常并存续3年(含)以上;
3、企业或者其法人近三年内无行贿犯罪记录,未被列入失信被执行人名单、重大税收违法案件当事人名单,无限制高消费、限制出入境等行为;
4、公司须是在中华人民共和国境内注册,具有独立法人资格或是具有独立承担民事责任的能力的其它组织。且公司未被列入国家企业信用信息公示系统(www.gsxt.gov.cn)经营异常名录,未被列入国家企业信用信息公示系统(www.gsxt.gov.cn)严重违法失信企业名单;
5、公司具备完善的组织架构和制度规范,拥有充足的技术、人员和设备资源;
6、公司需具有良好的商业信誉和健全的财务会计制度,供应商财务状况良好,其财产没有处于被接管、冻结或者是处于破产状态。供应商需提供自我承诺函;
7、同一法定代表人的两个及两个以上法人、母公司、全资子公司及其控股公司不得在同一次项目中参加报名;
8、参与报名的供应商能作为签约主体参与后期的商务流程;
9、我司将对供应商意向报名资料进行审核,审核通过后,我司将根据项目进度通过电话或邮件通知进行技术交流;通过报名审核并不等同于纳入本项目候选供应商范围,我司还将结合实地考察、风险评估等措施对候选供应商进行筛选。我司将在筛选后的候选供应商中进行再次比选或招标,并通过结果确定最终入围供应商。报名资料未通过审核的,不另行通知;
10、报名供应商应符合宁银理财供应商管理相关要求;
11、如报名供应商为首次与我司合作供应商,请按附件二格式提供“供应商尽职调查报告”;
12、公司须具备数据安全、敏感数据脱敏或数据处理领域的专利或软件著作权登记资质(若报名供应商为代理商,请提供原厂相关资质);
13、公司须具备数据安全、敏感数据脱敏、隐私计算或智能化应用等金融科技领域相关项目的落地实施成功经验;
14、采购人可能根据项目情况取消采购,供应商应予接受。
二、技术要求
1、所投产品应具有软件著作权,且不存在知识产权纠纷;
2、产品软硬件的性能、响应和异常等指标符合用户体验要求;
3、供应商中标后应有足够人力立即投入项目;
4、供应商中标后应提供充足的培训内容,提供完备的咨询服务;
5、供应商同意本次项目开发所形成的相关成果,包括应用系统和技术文档归属我司,我司是该成果的著作权、专利申请权、专利权、技术秘密及其其他相关知识产权的所有人;
6、产品需及时参与我司现场POC 测试(接到通知后2个工作日内);
7、本项目涉及本地终端部署、数据对接、实施运维等环节,供应商须按项目进度提供现场或远程驻场支持,确保项目按期落地;
三、报名方式及起始时间
1、报名时间:请符合条件的供应商在 2026 年 9 月 20 日之前,通过电子邮件及纸质材料寄送方式进行报名。邮件主题请按照“宁银理财+项目名称+供应商名称+报名材料”命名。
2、报名材料要求:
①材料内容请见公告附件。
②材料如有缺漏,对于未按要求加盖公章的原件电子扫描件/材料视为缺漏,招标人将可能拒绝接受相关报名。
③招标人视收到的上述材料不涉及商业秘密。
④报名供应商应保证所提供材料的真实合法性,并由此承担法律风险和赔偿责任。招标人保留对相关材料进一步核实的权利,如发现提供虚假材料的供应商,招标人将取消其本次及以后的报名资格。
报名材料满足征集要求的供应商,征集单位会组织进行POC测试,测试通过的供应商方可参与项目。
3、报名邮箱:lixuanman@wmbnb.com;zhangyin@wmbnb.com
4、报名地址:浙江省宁波市鄞州区和源路318号26楼
5、报名联系人:李炫漫 0574-87208948(科技部)
张 寅 0574-87209316(综合部)
宁银理财数据安全管控工具项目主要需求概述
一、项目背景
为构建覆盖数据全生命周期的安全治理体系,切实防范敏感数据泄露风险,我司拟建设集敏感数据智能识别、动态脱敏、精准还原的安全管控工具,实现敏感数据的全流程闭环管理,为业务数据安全合规使用及监管要求落地提供坚实保障。
二、项目需求
本项目围绕敏感数据“识别—脱敏—还原—管控”全链路,主要需求如下:
(一)敏感数据智能识别
1、内置资管行业敏感词库与识别规则,覆盖产品端、资产端、客户端等高频常见敏感字段;
2、支持关键词、正则、表头语义映射多通道自动识别;
3、支持多Sheet、单Sheet多表头区等复杂表格独立识别,映射关系跨Sheet保持一致。
(二)数据动态脱敏
1、映射替换式脱敏,同一敏感值映射一致、不同值互不冲突,不破坏下游系统的分组统计逻辑;
2、支持单元格/整列手动选择脱敏字段,强制级字段不可手动取消;
3、完整保留Excel公式、格式、图表引用等文档结构,支持xlsx/xls、docx/doc、csv、txt格式。
(三)数据精准还原
1、回传处理后文件,依据任务映射表自动还原敏感值;
2、支持代号轻度改写的模糊匹配与人工确认,还原后自动检测代号残留。
(四)平台管控与安全保障
1、简明两级权限,普通用户仅见本人文件,管理员维护敏感词库并查询全员处理记录;
2、映射表加密存储、密钥托管、有效期管控,全程不向外部传输数据。
(五)性能要求
单文件 10 万单元格脱敏/还原 ≤ 300 秒,并发 ≥ 20 用户;支持 xlsx/xls、docx/doc、csv、txt,单文件 ≤ 100MB。
附件一:
供应商报名表
所报项目名称 |
|
公司名称(全称) |
|
统一社会信用代码 |
|
公司经营场所 |
|
纳税人类型 |
|
法定代表人姓名及身份证号 |
|
联系人及联系方式 |
|
联系人E-MAIL |
|
公司资质(是否为原厂商或代理商) |
|
公司各类认证证书 |
|
公司介绍 (包括但不限于注册资金、成立时间、组织架构、内控制度、技术、人员配置、设备等保障能力等) |
|
实施案例 产品/项目名 | 供货内容/服务内容 | 合同金额 | 客户全称 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
其他说明: (是否出现在监管机构的黑名单中) (最近三年在政府或金融同业合作过程中是否受到处罚) (是否存在未决诉讼) |
注:1.根据填写内容,本表可自行加页。
二、营业执照
要求:请提供公司营业执照复印件加盖公章。
三、法人代表授权书
要求:法定代表人授权书原件、法定代表人身份证复印件和被授权人代表身份证复印件,加盖公章,格式自拟。
四、实施案例及证明
要求:报名表中列明近三年成功案例证明材料,请提供案例合同复印件(至少包括合同首页及用印页),加盖公章。
五、公司各类认证证书
要求:报名表中列明证书,请提供复印件并加盖公章。
六、公司财务情况
要求:请提供公司2025年度及最新一期财务报表并加盖公章。
七、其他资料
要求:根据项目需求概述要求提供,如无明确说明,可不提供。
附件二:
宁银理财信息科技服务提供商尽职调查报告
一、基本信息
1.1服务提供商基本信息
服务提供商全称 |
|
成立日期 |
| 法人代表 |
|
公司类型 |
| 注册资本&币种 |
|
统一社会信用代码 |
|
公司地址 |
|
联系人 |
| 联系人电话 |
|
公司主营业务 |
|
1.2监管评价
(是否出现在监管机构的黑名单中)
(最近二年在政府或金融同业合作过程中是否受到处罚)
(是否存在未决诉讼)
1.3关联公司或附属机构信息
(关联公司或附属机构是否存在经营危机,该危机是否危及该服务提供商的正常经营)
1.4主要客户清单列表
(主要客户群体)
二、服务提供商持续经营能力
2.1财务情况
(近三年经审计的财务报表)
三、服务提供商内部控制和管理能力
3.1服务提供商内控评估报告
(评估报告内容如覆盖以下3.2-3.6内容,则将评估报告内容对应填写至各个部分)
3.2服务提供商的组织结构
(内部控制部门,如是否建立了内部的使用工具的安全测试部门、内控部门、审计部门)
3.3 IT制度体系建设
(是否对其公司及项目的安全管理及流程管理建立了相应的制度)
(项目过程中的项目管理(PMO)体系,包括例会、沟通渠道等)
(服务质量控制方法)
3.4培训体系建设
(是否对其员工定期开展技术技能以及安全防范相关的培训,提供培训计划或培训材料)
3.5服务提供商人员离职率
(了解公司技术人员的离职率)
3.6IT风险管控
(包括对公司本身的IT风险管控及所承接外包项目的IT风险管控情况)
四、服务提供商信息技术能力
4.1服务能力和支持技术
(服务提供商的技术能力资质证明,专业认证等)
(描述使用的工作方法、应用软件、技术文档、评估模型、评估工具等使用情况、知识产权等)
4.2服务经验与市场评价
(服务提供商主要的服务行业、主营业务、服务客户)
(类似的服务项目经验及项目合同证明材料)
五、服务提供商的网络和信息安全保障能力
(该项评估内容用于非驻场信息科技外包)
(描述内容可包括网络与信息安全管理体系建设情况、网络与信息安全技术防护体系建设情况、安全事件响应和恢复能力、实践经验等)