中信百信银行股份有限公司
“2025年金融基础报送制度升级”项目供应商征集公告
(编号:BX2025-065)
根据我行业务需求,现启动“2025年金融基础报送制度升级”供应商前期征集工作。凡符合本公告要求的企业均可自愿报名,并提交相关证明文件和材料。具体情况如下:
一、项目名称:
中信百信银行股份有限公司“2025年金融基础报送制度升级”项目
二、项目实施范围
该事项主要是满足2025年6月人行下发的《中国人民银行北京市分行调查统计处转发中国人民银行调查统计司关于印发金融基础数据支持金融“五篇大文章”数据质量管理方案本地校验结果采集规范和重报数据采集规范的统计》银京统[2025]9号文要求,对金融基础报送系统进行功能升级,保障2025年监管报送工作正常进行。
三、项目实施地点:北京
四、项目服务内容
对百信银行原有的金融基础报送系统进行功能升级,包括新增本地校验结果报文和新增重报数据报文两个主要部分,保证系统稳定,满足监管报送要求。
(一)业务功能清单
按照2025年金融基础报送制度升级发文要求,完成发文中涉及的新增重报报表和校验报文的功能升级。
主要内容如下:
1.新增本地校验结果报文及相关功能:每张报表新增本地校验结果报文和本地校验结果文件的校验文件,同时增加相应的系统支持功能。
(1)在线查询规则命中数量,可以在线填写原因分类,命中数量和选择示例数据。
(2)支持在线导入导出。导入的示例数据在报文时支持脱敏(对接行内解密平台)。
(3)支持生成本地校验结果的dat文件和校验结果的log文件,并按报文格式生成。
(4)规则配置:配置新增6条校验结果的校验规则,新增规则来源字段。
2.新增重报数据报文及相关功能:没张报表新增重报数据报文及重报保温的校验文件,同时增加相应的系统支持功能。
(1)重报批次管理:新增、修改、删除重报批次。
(2)重报数据管理:对已生成报文报送的数据,进行重报新增、修改和删除。特殊表支持自动生成汇总行数据的变更。(通过补录平台实现对数据进行增删改)。
(3)重报数据审批:提供报表二级审批功能,支持在重报数据管理中提交报表,在重报数据审批功能中进行审批,审批功能只能查看重报数据,不能修改,支持查看审批日志。
(4)重报报文管理;生成和下载重报报文。
2.技术要求
(1)部署需求
(2)私有化部署
(3)整个系统以私有化形式部署在行内提供的服务器。
(4)虚机化部署
(5)整个系统可以部署在虚拟机上。
(6)架构需求
(7)高可用和双活
(8)保证系统模块及组件支持高可用架构,包括服务高可用、中间件高可用、存储高可用。
(9)微服务架构
(10)需要支持基于SpringCloud服务发现体系,系统内部各模块都是按微服务拆分,相互间通过微服务调用交互。
(11)配置中心
系统应用层的技术参数,需要使用Apollo配置中心来实现配置。
(12)兼容需求
中间件组件、存储是我行成熟应用。
3.开发需求
(1)提供系统100%源代码
(2)源代码必须包含全部业务功能相关的代码,支持通过行内DevOps流水线做代码本地二次开发、构建和投产。
(3)支持行内DevOps流水线构建和投产
(4)整个系统,都必须支持通过行内DevOps流水线做代码本地构建和投产。
4.运维需求
(1)监控告警机制
(2)具备完备的监控机制,对接行内监控告警运维平台,按事件等级及时告警。
(3)运维手册
投产前需按行里要求提交运维手册,说明系统的运维操作,包括但不限于重启操作,技术参数配置操作,监控告警说明等。
5.性能需求
(1)系统接口响应时间100ms内,调用成功率99.99%。
(2)安全设计
(3)日志脱敏
(4)符合行内日志基于9要素的脱敏规范
(5)日志安全
(6)日志应妥善使用、保存、避免泄露,特别是面向客户的
(7)口令安全
(8)口令、用户信息等敏感信息加密存储和传输;
(9)个人信息采集安全
涉及个人信息采集是,应符合行内数据安全相关规定
(10)后管敏感信息脱敏
后台管理系统如需展示个人敏感信息(9要素标准),必须脱敏;严禁将个人敏感信息批量输出。
(1)组件安全
开源组件满足我行安全基线要求,按照要求对组件进行版本升级。
部分开源组件清单如下:
组件名称 |
组件版本 |
说明 |
Apollo |
2.1.0 |
|
SkyWalking |
8.4.0 |
|
RocketMq |
4.9.6 |
|
zookeeper |
3.4.14 |
|
xxl-job |
2.4.0 |
|
celery |
4.0.0 |
|
grafana |
10.0.1 |
|
Tidb |
6.5.0 |
|
tomcat |
8.5.87 |
|
nginx |
1.22.1 |
|
Jfrog |
7.37.13 |
|
mongodb |
6.0.12 |
|
sentinel |
1.8.3 |
|
openjdk |
1.8.0.301 |
|
nginxWebUI |
3.1.3 |
|
sentinel |
1.8.3 |
|
hdfs |
3.3.3 |
|
yarn |
3.3.4 |
|
hive |
3.1.3 |
|
hbase |
2.4.17 |
|
spark |
3.4.0 |
|
flink |
1.11.3 |
|
kafka |
2.8.2 |
|
ranger |
2.4.0 |
|
elasticSearch |
8.2.1 |
|
kibana |
8.7.1 |
|
hadoop |
3.3.3 |
|
logstash |
8.4.2 |
|
metersphere |
1.20.20lts |
|
jetty |
9.4.51、 |
|
nacos |
1.4.6 |
|
Apache Commons Collections |
3.2.2 |
commons-collections |
Apache Commons Collections |
4.1、4.2、4.3、4.4 |
commons-collections4 |
Apache Commons FileUpload |
1.3.3.wso2v1,1.4.0.wso2v1,1.5 |
|
Apache Druid |
1.2.8 |
|
apache flink |
1.14.3 |
|
Apache Shiro |
1.13.0 |
|
Apache Solr |
9.2.0 |
|
Apache Struts |
2.5.31 |
|
dubbo |
2.7.23,3.0.15,3.1.7 |
|
fastjson-alibaba |
1.2.83 |
|
groovy |
2.5.14,3.0.7 |
|
jackson-databind |
2.12.4,2.13.4 |
|
jetty |
9.4.51.v20230217,10.0.14,11.0.14,12.0.0.beta0 |
|
jolokia |
1.7.1 |
|
Log4j(2.x) |
2.17.2,2.18.0 |
|
Logback |
1.2.9,1.2.11 |
|
mybatis |
3.5.6 |
|
Neo4j |
3.5.0 |
|
org.apache.velocity:velocity-engine-core |
2.3 |
|
spring boot |
2.2.11.RELEASE |
spring-boot |
spring boot |
2.5.13,2.6.5 |
spring-boot-starter-web |
Spring Data Commons |
1.13.10.RELEASE,2.0.7.RELEASE |
spring-data-commons |
XStream |
1.4.20 |
|
具体以行内实际要求为准
(7)标准化产品需要提供三方评估的安全类评估报告。
数据能力
数据入仓
系统全部数据支持导入行内数仓。遵循行内数据标准,按照行内标准备份规范进行数据备份,明确数据生命周期管理方案。
数据规范
行内建表要求需要有create_time,update_time等规范要求;
1. 触发器和存储过程不支持,不能有;
2. union,join不推荐
信创需求
拥有国内自主知识产权,所依赖的组件应为国内厂商可支持的组件或开源组件,所使用的技术栈应符合如下技术要求:(如支持国有自主知识产权需提供承诺书)
项目 |
版本 |
信创认证 |
本产品是否具备信创认证证书 |
服务器 |
华为鲲鹏ARM服务器 Architecture: aarch64 |
容器化 |
K8S版本1.20.8 + docker版本20.10.5 |
操作系统 |
支持Baidu Linux、统信UOS、中标麒麟、银河麒麟等主流操作系统; |
应用服务 |
支持OpenJDK 1.8 |
Web容器 |
支持TongWeb 、Tomcat或其他开源中间件; |
Nginx |
1.22.1 |
Jetty |
9.4.51、10.0.14、11.0.14 或 12.0.0.beta0 |
浏览器 |
支持奇安信可信浏览器 Chrome内核 |
客户端支持系统 |
支持统信OS桌面版等桌面系统 |
缓存 |
支持SCS或其他开源缓存组件; |
消息队列中间件 |
支持XMQ、RocketMQ和Kalfka开源消息队列; |
Zookeeper |
Zookeeper 3.4.14 |
数据库服务 |
支持GaiaDB-X或Mysql等开源数据库; |
数据库中间件 |
支持MyCat等开源数据库中间件 |
对象存储 |
支持百度BOS对象存储技术 |
搜索引擎 |
ES等开源搜索引擎;ES 8.2.1; |
SQL查询引擎 |
Presto开源SQL查询引擎 |
MPP引擎 |
StarRocks |
产权需求 |
需由自主知识产权,所依赖的软插件应是国产或开源的 |
五、供应商资质要求
5.供应商在“信用中国”网站没有被列入失信被执行人、重大税收违法案件当事人名单;
6.未处于被采购人列入供应商禁用或退出名单状态;
7.符合国家招标投标相关法律法规和招标文件规定的其他条件;
8.本项目不接受联合体;
六、供应商报名提交资料
(一)报名文件1
1.《供应商基本信息表》;提供PDF格式及excel或world格式。
(二)供应商基础信息材料
按以下顺序扫描成PDF文件,复印件材料应加盖公章。
1.供应商简介。
2.营业执照或事业单位证明材料:在中华人民共和国境内工商局登记注册,根据中华人民共和国有关法律,合法成立并存续的,独立于招募人和代理机构的独立法人或其他组织。(提供营业执照副本、组织机构代码证书副本和税务登记证书或三(或五)证合一证书的原件扫描件或加盖公章复印件)。
3.“信用中国”网站(www.creditchina.gov.cn)有被列入失信被执行人、重大税收违法案件当事人名单;(提供网页截图)。
4.企业其他相关资质。(如有)
5.近三年内(2022年至今)需为金融机构提供过类似服务案例。
七、材料填报说明
1.《供应商基本信息表》:供应商股权构成
(1)单位负责人、董事、监事、高级管理人员之一为同一人或者存在控股、管理关系的不同单位;投标人及其董事、监事、高级管理人员直接或者间接对其他投标人的持股比例合计超过20%;投标人之间直接或者间接同被第三方公司及其董事、监事、高级管理人员持股比例合计均超过20%(国家控股的投标人之间除外);投标人的直接或间接持股超过20%的自然人股东,担任其他投标人的董事、监事、高级管理人员;
(2)管理关系单位是指与不具有出资持股关系的其他单位之间存在管理与被管理关系的单位。
2.重大违法记录:指投标人因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额(200万元以上)罚款等行政处罚。
3.《供应商基本信息表》相关信息,供应商可依据自身情况自行扩展。
4.PDF格式文件命名要求
例:
(1)XXX公司-企业简介;
(2)XXX公司-企业营业执照;
(3)XXX公司-企业信用情况证明材料;
(4)XXX公司-企业资质证明材料;
(5)XXX公司-企业类似业绩证明材料;
备注:相关材料在网站上传时,可合并上传。
八、报名资料提交方式
1.中信金控平台报名文件及邮件的标题为:中信百信银行股份有限公司供应商(项目编号)-XXX公司;
2.邮件正文:商务联系人的姓名、职位、联系电话和联系邮箱;
3.报名文件在中信金控平台及电子邮箱同时提交,相关附件控制在15M以内。
九、报名截止时间:2025年10月17日17:00时
十、相关说明
1.上述内容为我行采购相关工作的初步安排,具体采购项目情况以相关采购公告或采购文件为准;
2.报名审核通过后,我行将根据项目进度通过电话或邮件通知进行技术交流;未通过审核的,不另行通知;
4.供应商提交资料中如有虚假信息,或无正当理由不参加技术交流的,我行将取消其报名资格、记入供应商诚信档案并限制其后续参加我行采购项目;
5.所有报名供应商均视为已无保留地同意我行在采购业务范围内使用其报名信息。
6.本公告发布的所有信息,均不可被视为要约邀请、要约或承诺。我行有权进一步筛选符合条件的供应商开展后续活动。我方保留对此次项目的解释权。
十一、操作指引【重要】
1.报名供应商需进入我行【中信金控采购共享平台】,网址:https://ebid.cfhc.citic/(统一门户入口,请务必使用谷歌最新版浏览器打开)进行注册,完成注册后,返回中信金控采购共享平台首页,点击首页正上方供应商征集模块,选择/搜索对应征集公告,发起征集报名,上传报名材料并提交即可;
2.若已是我行金控系统在库供应商,供应商自行到【中信金控采购共享平台】,使用谷歌最新版浏览器打开,企业管理员角色,手机号码动态登录,在中信金控采购共享平台首页正上方点击供应商征集模块,发起征集报名,上传报名材料提交即可。
十二、材料获取及联系人、联系方式
1.供应商按照报名模板内容顺序和要求制作报名材料,报名模板下载路径:中信银行数字化采购共享平台https://ebid.cfhc.citic(电子招采系统),“供应商征集”本公告栏目内)。
2.报名网址为:中信银行数字化采购共享平台https://ebid.cfhc.citic,“供应商征集”本公告栏目内)。
3.联系人、联系方式
联系人:蔡先生(17611570202)
电子邮箱:caishaohui@citicaibank.com
中信百信银行股份有限公司
2025年10月10日