首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

253.8万等保测评服务,900万渗透测试服务学习一下

中钢招标有限责任公司受中央宣传部宣传舆情研究中心的委托,就““学习强国”学习平台2019年技术和安全运维服务项目”项目(项目编号:1941STC41337)组织采购,评标工作已经结束,成交结果如下:

采购单位信息

采购单位名称:中央宣传部宣传舆情研究中心

采购单位地址:北京市东城区朝阳门内大街225号

成交信息

招标文件编号:1941STC41337

本项目招标公告日期:

成交日期:2019年08月12日

总成交金额:6037.0 万元(人民币)

成交供应商名称、地址及成交金额:

成交供应商名称:阿里云计算有限公司、北京铸力融媒体信息技术有限公司

成交供应商地址:浙江省杭州市西湖区转塘科技经济区块16号8幢

成交金额:60,370,000.00

项目用途、简要技术要求及合同履行日期:

项目用途:自用

简要技术要求:

本次项目招标范围包括八部分内容:

1、三级等保资源部署区部分基础云服务(云服务器、对象存储等)。

2、三级等保资源部署区部分互联网平台服务(关系数据库、内存数据库等)。

3、三级等保资源部署区安全防护平台服务(DDoS高防、安全加密、安全态势感知、Web应用防火墙、主机安全防护等)。

4、网络安全等保测评服务。

5、渗透测试服务。

6、四级等保专有资源平台机房、机柜及配套设施租赁。

7、四级等保专有资源平台运维保障服务。

8、专业的安全运维服务。

数量:不适用。

合同履行日期:自合同签订之日起至2019年12月31日止

以上信息整理于中国政府采购网

不得不等:这样的技术和安全运维服务项目确实做的很棒,让人羡慕,半年不到的时间6000多万。和我们比较相关的是网络安全等保测评服务和渗透测试服务,此次等保测评根据招标公告预计应该是一个三级系统和一个四级系统,可以看到在安全管理制度建设、定级和汇报指导这块成交价共有52.8万,风险评估46万,等保测评155万,等保相关服务总计253.8万。安全服务理应做成这样的,安全服务都是要付出的,且是有技术含量的,该收费时就得收费,要体现出服务的价值来,我们在日常工作开展中对于制度建设、定级指导等往往都是免费赠送,这不是一个好的状态。再看看此次的等保测评服务,两个系统155万,等保测评也可以是一个高价值服务的,不应当是大家拼价格,10万8万的去做。等保测评本身就是一个网络安全细分行业,从业机构较少,从业人数也相对较少,对于这样的一个稀缺且技术门槛较高的行业,等保测评的价格目前存在整体较低的情况。这个项目值得我们去学习,去反思。如果测评价格一直过低,测评机构生存不下去,如何能保证更优秀的人才进来?没有了优秀人才如何能保障好国家网络安全?

再看看里面的渗透测试服务,外部渗透和内部渗透总计共900万。我们知道本身等保测评中是需要做渗透测试的,当然这个渗透测试服务肯定不只是等保中的,应当还有其他的一些要求,频次和范围也会相对较多。一个单位渗透测试服务就可以做近千万,这也是值得我们学习,值得我们反思。我们之前提供的服务太廉价了,把一个高尖端的技术服务做成一个"矮矬穷”的屌丝服务。我们不应以服务量的多少来衡量安全服务的价值,而应当以服务质量来衡量服务的价值。一个高技术服务应当追求的是服务最终价值及最终效果,而不是以价格以数量多少为追求目标。渗透测试服务900万,阿里云给我们指明了方向。

最后不得不等也好奇的一点,这个等保测评最终是哪家测评机构去做的呢?阿里云是没有等保测评机构资质的,这个测评服务只能转包给第三方测评机构,对于这类行为,不得不等还是建议广大网络运营者还是分开比较好,这样更有利于等保测评工作的第三方公正性。都总包出去了,让测评机构工作不好做。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20190904A0NWP200?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券