齐鲁银行开源组件检测工具项目POC测试供应商征集公告
根据业务发展需要,齐鲁银行股份有限公司现公开征集
一、征集时间
本次供应商征集自即日起至
二、项目背景及测试范围
本项目旨在建设符合信创标准的开源组件检测工具。
落地开源漏洞风险、许可证合规、敏感信息泄露、第三方依赖隐患等安全管控,检测项目源代码、软件制品、依赖包、第三方组件,强化软件供应链安全与开源组件全生命周期管理。
(二)测试范围
1.国产化环境适配
产品支持内网离线私有化部署,适配麒麟 V10、达梦 V8.6 完成全流程操作。
漏洞、组件、协议知识库支持离线包更新,全程无需依托外网网络。
2.多源代码与制品识别能力
兼容代码仓库、源码包、SBOM、软件制品多类扫描载体,覆盖多主流开发语言。
可识别各类显性、隐性及 AI 专项组件,支持扫描范围自定义与稳定并发扫描。
3.开源风险一体化管控能力
内置组件、漏洞完整资料库,可全局追溯风险影响范围并输出版本优化建议。
自动识别开源协议并研判合规冲突,支持风险审计、可视化图谱与多格式报告导出。
4.平台运维与自定义管控能力
具备完整任务调度功能,全流程操作日志可留存检索导出。
支持自定义风险拦截规则,可配置银行安全基线自动拦截不合规项目。
5.平台集成拓展能力
配套标准化开放 API 与主流 IDE 开发插件,可对接 CI/CD 流水线实现自动化检测。
具备智能分析功能,针对各类开源风险输出可落地的修复优化方案。
(三)供应商产品或方案必须符合齐鲁银行技术规范准入要求,能满足齐鲁银行功能性或安全性等非功能性上的要求。
(四)供应商需具备一定技术沉淀,对常见的缺陷及问题具有完善的解决方案。
(五)供应商产品或方案必须覆盖监管相关发文要求。
(六)参与本次POC项目的技术人员、项目经理等相关人员,需具备开源组件检测工具建设的开发实战经验,并深度理解银行等金融领域的风险管理逻辑与流程。
四、供应商资格要求
(一)供应商须在中国境内注册,具有独立法人资格,持有合法的营业执照。
(二)供应商须是所投产品的原厂商或原厂授权的代理商。
(三)供应商未被“信用中国”网站列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
(四)本项目不允许联合体参与POC测试。
(五)供应商当前未处于限制开展生产经营活动、责令停产停业、责令关闭、限制从业等重大行政处罚期内。
(六)供应商与齐鲁银行不存在利益冲突,不存在损害齐鲁银行合法利益和声誉的情形,不存在针对齐鲁银行的重大诚信问题。
(七)供应商在资格审查时未处于齐鲁银行供应商黑名单内。
五、报名所需材料
(一)供应商相关材料详见附件1《供应商报名材料要求》,所有材料需提供电子版(或扫描件),无需盖章。
(二)请填写附件2《供应商信息表》,本附件提供Excel版。
(三)请填写附件3《参与意向确认函》,本附件需加盖供应商公章,提供彩色扫描件。
(四)请完整提供报名所需材料,如有缺漏将影响报名资格。
(五)报名材料发送至邮箱qlbgys@qlbchina.com。
六、声明
(一)能够满足齐鲁银行需求、有合作意向的供应商均可报名。
(二)本次征集为调研市场情况发起,齐鲁银行接收报名并不表示接收报名供应商参与本项目的POC测试、采购等工作,齐鲁银行将择优选取供应商参加相关项目。
(三)齐鲁银行有权对征集结果不做任何说明,未通过征集的供应商不另行通知。
(三)供应商须对提供的所有信息的真实性负责。如提供虚假材料,将取消报名资格并列入齐鲁银行供应商黑名单。
(四)齐鲁银行保留要求供应商补充提交资料的权利。
(五)本次公开征集不收取供应商任何费用,后续如需开展POC测试,相关费用由供应商自行承担。
七、联系人及联系方式
需求联系人:
联系电话:

