当前位置:

齐鲁银行开源组件检测工具项目POC测试供应商征集公告

根据业务发展需要,齐鲁银行股份有限公司现公开征集 开源组件检测工具 项目POC测试供应商,有关事宜公告如下:

、征集时间

本次供应商征集自即日起至 2026 07 27 17:00 止。

二、项目背景及测试范围

(一)项目背景

本项目旨在建设符合信创标准的开源组件检测工具

落地开源漏洞风险、许可证合规、敏感信息泄露、第三方依赖隐患等安全管控,检测项目源代码、软件制品、依赖包、第三方组件,强化软件供应链安全与开源组件全生命周期管理。

(二)测试范围

1.国产化环境适配

产品支持内网离线私有化部署,适配麒麟 V10、达梦 V8.6 完成全流程操作。

漏洞、组件、协议知识库支持离线包更新,全程无需依托外网网络。

2.多源代码与制品识别能力

兼容代码仓库、源码包、SBOM、软件制品多类扫描载体,覆盖多主流开发语言。

可识别各类显性、隐性及 AI 专项组件,支持扫描范围自定义与稳定并发扫描。

3.开源风险一体化管控能力

内置组件、漏洞完整资料库,可全局追溯风险影响范围并输出版本优化建议。

自动识别开源协议并研判合规冲突,支持风险审计、可视化图谱与多格式报告导出。

4.平台运维与自定义管控能力

具备完整任务调度功能,全流程操作日志可留存检索导出。

支持自定义风险拦截规则,可配置银行安全基线自动拦截不合规项目。

5.平台集成拓展能力

配套标准化开放 API 与主流 IDE 开发插件,可对接 CI/CD 流水线实现自动化检测。

具备智能分析功能,针对各类开源风险输出可落地的修复优化方案。

三、技术要求

(一)供应商需具备 开源组件检测工具 项目建设经验和建设能力,近三年内有在银行业 开源组件检测工具建设 实施案例,技术方案具有较强的前瞻性和可落地性。

(三)供应商产品或方案必须符合齐鲁银行技术规范准入要求,能满足齐鲁银行功能性或安全性等非功能性上的要求。

(四)供应商需具备一定技术沉淀,对常见的缺陷及问题具有完善的解决方案。

(五)供应商产品或方案必须覆盖监管相关发文要求。

(六)参与本次POC项目的技术人员、项目经理等相关人员,需具备开源组件检测工具建设的开发实战经验,并深度理解银行等金融领域的风险管理逻辑与流程。

四、供应商资格要求

(一)供应商须在中国境内注册,具有独立法人资格,持有合法的营业执照。

(二)供应商须是所投产品的原厂商或原厂授权的代理商。 

(三)供应商未被“信用中国”网站列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。

(四)本项目不允许联合体参与POC测试。

(五)供应商当前未处于限制开展生产经营活动、责令停产停业、责令关闭、限制从业等重大行政处罚期内。

(六)供应商与齐鲁银行不存在利益冲突,不存在损害齐鲁银行合法利益和声誉的情形,不存在针对齐鲁银行的重大诚信问题。

(七)供应商在资格审查时未处于齐鲁银行供应商黑名单内。

五、报名所需材料

(一)供应商相关材料详见附件1《供应商报名材料要求》,所有材料需提供电子版(或扫描件),无需盖章。

(二)请填写附件2《供应商信息表》,本附件提供Excel版。

(三)请填写附件3《参与意向确认函》,本附件需加盖供应商公章,提供彩色扫描件。

(四)请完整提供报名所需材料,如有缺漏将影响报名资格。

(五)报名材料发送至邮箱qlbgys@qlbchina.com。

六、声明

(一)能够满足齐鲁银行需求、有合作意向的供应商均可报名。

(二)本次征集为调研市场情况发起,齐鲁银行接收报名并不表示接收报名供应商参与本项目的POC测试、采购等工作,齐鲁银行将择优选取供应商参加相关项目。

(三)齐鲁银行有权对征集结果不做任何说明,未通过征集的供应商不另行通知。

(三)供应商须对提供的所有信息的真实性负责。如提供虚假材料,将取消报名资格并列入齐鲁银行供应商黑名单。

(四)齐鲁银行保留要求供应商补充提交资料的权利。

(五)本次公开征集不收取供应商任何费用,后续如需开展POC测试,相关费用由供应商自行承担。

七、联系人及联系方式

需求联系人: 周老师、葛老师

联系电话: 0531-81679507、81679551

附件1:供应商报名材料要求

附件2:供应商信息表

附件3:参与意向确认函