渤海银行数字人民币2.0数币核心及场景应用采购项目招标公告
- 2026-09-24
项目名称: 渤海银行数字人民币2.0数币核心及场景应用采购项目招标公告
项目编号: BHGJ-2026-118A
招标公司: 渤海银行股份有限公司
采购标的物: 数字人民币20数币核心及场景应用
项目地区:天津 天津
受渤海银行股份有限公司委托, 天津滨海国际招标发展有限公司 将以公开招标采购方式组织采购。现欢迎合格的供应商参与采购活动。
一、项目名称和编号
1.项目名称:渤海银行数字人民币2.0数币核心及场景应用采购项目
2.项目编号:BHGJ-2026-118A
二、采购需求简述:
渤海银行数字人民币2.0数币核心及场景应用采购
三、供应商资格要求
以下要求为实质性资格要求, 提示和说明 如下:
*附件中提供了格式的,投标文件务必按照附件中的格式提供。
*明确要求提供 原件 的,请在 投标文件的资格审查文件正本 中提供 原件 ,在投标文件的资格审查文件副本中可提供复印件。
*未明确要求提供原件的,可提供复印件。
*以下每一条单独要求的资格文件,无论正本/副本, 每份都需要单独加盖供应商公章 。
*所提供的所有资格文件均须真实、完整、准确、有效。
*单位负责人为同一人或者存在直接控股关系的不同供应商,不得参加同一合同项下的采购活动。
*尚在渤海银行黑名单中,或处于限制参与渤海银行采购项目期内的供应商,不得参加本次采购活动。
*除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。
1.须具有独立法人资格,提供在有效期内的营业执照(副本);
2.须提供法定代表人身份证明书(原件);
3.供应商委派授权代表参与采购活动的,须提供法定代表人授权书(原件);
4.法定代表人参与采购活动的,须提供法定代表人二代身份证正反面复印件(同页复印);或‚授权代表参与采购活动的,供应商须提供授权代表二代身份证正反面复印件(同页复印);
5.供应商须承诺依法缴纳税收和社会保障资金(原件);
6.供应商须承诺供应商自2023年1月1日至评审之日未被“信用中国”网站()列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(原件);
注: 采购人在投标文件提交的截止时间将查询“信用中国”网站( ),对供应商被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,自采购人确认查询结果之时起,拒绝参与后续采购活动,已提交投标文件的,退还投标文件。信用信息查询记录经采购人查询人签名后打印存档。采购人保留以其他权威信息渠道查询结果作为信用评判依据的权利。
在签署采购合同前,供应商被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权取消供应商参与采购活动或者作为中标单位的资格。
若签署采购合同后,供应商被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,渤海银行有权解除合同,并不承担任何赔偿。双方未尽事宜按照合同相关约定执行。
7.须提供会计师事务所出具的无保留意见的2023、2024、2025年任意连续两个年度经审计的财务报告;
8.本项目不接受联合体,须提供非联合体承诺函(原件);
9.须签署并提供参与采购人采购活动廉政承诺书(原件);
10.须签署并提供采购代理服务费及保证金事项承诺函;
11.供应商须具有2023年1月1日至今与数字人民币业务运营机构总行直接签署的新建数字人民币相关系统的项目合同 (不包括升级优化类 合同 ) 或者框架合同订单案例。
项目合同类,合同名称或内容中须包含“数字人民币”或“数币”或“数字货币”相关关键词,供应商须提供相关案例合同复印件并加盖供应商公章,提供包括不限于:合同首尾页、内容页(内容页必须包含工作说明书或需求说明书或SOW等相关数币系统交付物描述)、签署日期页和甲乙双方盖章页,合同中的签署主体名称、供货或服务内容、签署日期、甲乙双方盖章等关键内容应清晰可辨。
若提供案例为人力外包开发类或人力资源池开发类框架合同期限内的订单案例 (不包括升级优化类案例) ,只需订单合同时间在2023年1月1日至今即可,订单名称或内容中须包含“数字人民币”或“数币”或“数字货币”相关关键词,供应商须提供订单所属框架合同复印件和合同期限内的订单复印件加盖供应商公章,包括不限于:合同首尾页、内容页(内容页必须包含工作说明书或需求说明书或SOW等相关数币系统交付物描述,仅提供纯人力输出的订单无效)、签署日期页和甲乙双方盖章页,合同中的签署主体名称、供货或服务内容、签署日期、甲乙双方盖章等关键内容应清晰可辨。
以上提供的合同、订单等材料需准备原件携带至评审现场备查。
数字人民币 业务 运营机构指:中国工商银行、中国农业银行、中国银行、中国建设银行、交通银行、中国邮政储蓄银行、招商银行、兴业银行、微众银行、网商银行、中信银行、光大银行、华夏银行、民生银行、广发银行、浦发银行、浙商银行、北京银行、江苏银行、宁波银行、南京银行、苏州银行 、 平安银行、恒丰银行、渤海银行、上海银行、杭州银行、徽商银行、长沙银行、广西北部湾银行。
12.对实质性采购需求无负偏离, 须在《点对点应答表》中逐项应答,实质性采购需求如下:
★ 技术指标要求(注:以下需求条款均为实质性采购需求,不满足任意一项条款即为无效响应。)
(一)环境要求
1.系统支持集群和双中心多活部署。
2. 系统 支持基于JDK21的Java环境下的微服务架构进行开发 。
3. 系统 支持基于sofaboot框架和rpc协议进行开发,并支持sofastack3.0版本的分布式中间件平台进行部署。
4. 系统 支持使用PolarDB-Mysql 8.0版本的数据库和Oceanbase 4.2版本数据库 。
5. 系统 支持使用Tai r (兼容Redis ) 6.0版本的内存数据库。
6. 系统 支持基于麒麟 v10和统信 V20 国产操作系统进行部署 。
7.系统支持并配合渤海银行做全栈国产化改造,国产化改造标准以渤海银行统一标准为准。
(二)性能要求
1.系统性能满足中国人民银行数字货币研究所相关性能要求 且不低于2500tps 。
(三)稳定性要求
1.系统具备高可用性,提供平台级的负载均衡能力,具有较强的容错能力和恢复能力。
2.供应商提供的整体方案满足以下技术要求:系统功能需提供7*24小时服务,非计划停机时间每年小于10小时,并实现跑批期间能支持业务用户查询回应。
3.提供日常批量异常处理方案。
(四)安全性要求
1. 系统需具备等保2.0相关安全规范、应用安全通用基线及行业信息安全管理要求,包括但不限于:
(1) 身份认证与访问权限安全:系统需支持禁止弱口令登录,具备密码复杂度校验、登录失败锁定 、 定期修改密码 、会话超时自动注销功能;实现基于角色的精细化权限管控,遵循最小权限分配原则,区分管理用户、普通业务用户、访客等权限层级,实现管理用户的权限分离,支持权限回收、操作权限变更留痕;杜绝越权访问、垂直/水平越权漏洞,支持账号分级管理,禁用共享账号登录机制。
(2) Web应用漏洞防护:软件需修复常见安全漏洞,包含SQL注入、XSS跨站脚本、CSRF跨站请求伪造、文件上传漏洞、命令注入、路径遍历、不安全反序列化等;输入输出做统一过滤校验,文件上传限制文件类型、大小,存储路径隔离,禁止执行文件上传;接口增加请求频率限制,防范暴力破解、CC攻击;有效屏蔽系统技术错误信息。
(3) 接口与第三方组件安全:对外API接口需做身份鉴权、参数校验,提供接口调用权限管控;需提供软件内置第三方开源组件、中间件版本清单,无高危未修复CVE漏洞;禁止使用已停止维护、存在严重安全缺陷的依赖包。
(4) 审计日志:应具备审计日志记录功能,日志覆盖到每个用户,对重要的用户行为进行日志记录。
2. 系统需通过商用密码安全性评估,满足《信息安全技术信息系统密码应用基本要求》与商用密码应用安全性评估相关要求,包括但不限于:
(1) 基于BS架构的系统,需适配国密浏览器,保障在国密浏览器下可正常访问。
(2) 采用商用密码技术保证通信过程中重要数据的机密性。
(3) 采用商用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性。
(4) 采用商用密码技术保证信息系统应用的重要数据(四级数据、身份证号、手机号)在传输过程中的机密性与完整性。
(5) 在可能涉及法律责任认定的应用中,采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的不可否认性和数据接收行为的不可否认性。
(五)数据安全 要求
应落实数据安全开发要求,包括敏感级以上数据应采用密码技术措施保证数据存储的完整性和保密性、敏感数据应根据最小必需原则脱敏展示、应限制每次查询反馈敏感数据条数、下载敏感数据应进行多因素认证或二次授权、对敏感数据操作应记录日志、日志中不应出现用于身份鉴别的数据项且敏感数据应进行脱敏处理 。
(六) 数据标准要求
系统数据模型需满足 渤海银行 数据治理要求。
(七)测试要求
应严格遵照渤海银行相关规范完成单元测试、集成测试、接口测试及验收报文测试,保障系统代码质量、模块集成可靠性、接口交互有效性与报文传输正确性,按渤海银行要求编制并提交全套测试相关文档资料。
(八)其他要求
1.为适应将来业务和技术发展的需求,系统建设应具有较强的独立性和高度的可扩展性。应具有易于维护的特点,能够完成与其他系统交互的定制化需求开发。
2.系统在开发建设的过程中,应该遵守行内技术开发规范及管理要求。
3.数币报文管理平台对接 中国人民银行数字货币研究所 的业务接口 须 具备MOCK报文能力,保障项目在无正式联调环境时可独立开展开发与测试工作。
服务内容和服务标准(注:以下标★项为实质性采购需求)
5.★供应商承诺在项目投产前提供本项目涉及的全部源代码。
6.★供应商承诺,积极配合渤海银行技术团队参与开发工作,并对渤海银行人员进行必要的技术培训与答疑,渤海银行参与开发行为,系为提升项目透明度与后续运维能力,不视为供应商开发义务的转移或减免。供应商仍为项目交付的唯一责任主体,独立承担因交付质量、开发进度及系统安全等情形所引发的全部责任。
7.★供应商承诺在通过渤海银行验收前,若中国人民银行数字货币研究所接口文档发生接口新增、内容修订、验收标准调整等各类变更情形,供应商须全权负责完成对应的系统适配改造及相关配套的配合工作。
8.★供应商承诺本项目所建设内容完全符合中国人民银行数字货币研究所相关规范标准,全程提供中国人民银行数字货币研究所验收测试配套支撑服务,包含不限于验收筹备、评审及整改等工作,确保项目按期、合规通过中国人民银行数字货币研究所组织的正式验收。 四、公告发布期限与报名截止时间
1.招标公告发布期限:2026年9月28日 至 2026年10月9日(16:00)
2.报名截止时间:2026年10月9日16时00分(北京时间)。
五、报名方式
凡满足 “三、供应商资格要求” 的供应商可通过以下方式进行报名:
1.报名方式:非现场报名
2.报名时间:2026年9月28日至2026年10月9日,每日9:00-16:00(法定节假日除外)
3.报名时须提供的资料和文件:
(1)营业执照副本复印件(加盖供应商单位公章)
(2)法定代表人身份证明书,若非法定代表人亲自报名,还需提供法定代表人授权书
(3)法定代表人(若法定代表人亲自报名)/授权代表(若授权代表报名)身份证复印件
(4)保密承诺函
(5)使用正版软件承诺函
(6)参与poc测试承诺函
4.非现场报名:
法定代表人或授权代表填写报名表,签字加盖公章后,将报名表与须提供的报名资料一并传真或者将扫描件发送至采购代理机构的联系人处。
(报名邮箱: bhgj_bhyh@163.com ,邮件主题: 项目编号+单位名称 。)
注: 采用非现场报名方式的供应商,请与采购代理机构联系人及时联系(叶工:查看完整信息),确认报名是否成功。 《使用正版软件承诺函》及《参与POC测试承诺函》 原件须于评审之日携带至评审现场。
5.平台注册:
供应商须在投标文件提交的截止时间前,完成天津阳光采购平台()供应商注册工作。
六、招标文件的获取
1.获取招标文件的时间期限:有效报名的供应商,可于2026年9月28日至2026年10月9日(法定公休日、法定节假日除外),每日上午 9 时 00 分 至 11 时 30 分, 下午13 时 30 分 至 16 时 00 分(北京时间),获取招标文件。
2.电子版本招标文件每套售价人民币 0 元 ,售后不退。招标文件可通过电子邮件发送电子版本。
3.纸质版本招标文件每套售价人民币 50 0元 ,售后不退。纸质招标文件可邮寄。
七、投标文件提交的截止时间、开启时间 、 地点 及供应商POC测试时间、方式、地点
(一)投标文件提交的截止时间、开启时间及地点:
1.投标文件提交的截止时间:2026年10月20日9时00分-2026年10月20日9时30分 ( 资格审查文件、第一阶段文件、第二阶段文件须同时提交至采购代理机构)
2.投标文件开启时间:2026年10月20日9时30分
3.投标文件开启地点:天津市和平区解放北路188号信达广场10层1006室
(二)供应商POC测试时间、方式及地点:
1.供应商POC测试时间:2026年10月21日14:00-17:30,2026年10月22日-2026年10月23日,每日9时00分-17时30分(法定公休日、法定节假日除外)
2.供应商POC测试方式:现场POC
3.供应商POC测试地点:天津市和平区解放北路188号信达广场10层1008室
八、参与采购活动保证金(本采购项目不适用)
九、采购项目联系人及联系电话
1.联系人:沈艳晶、周新燕
3.电子邮箱:bhgjzb_bhyh@163.com
十、采购代理机构的名称、地址和联系方式
1.采购代理机构名称:天津滨海国际招标发展有限公司
2.采购代理机构地址:天津市和平区解放北路188号信达广场10层1007室
3.采购代理机构联系人:沈艳晶、周新燕
5.采购代理机构电子邮箱:bhgjzb_bhyh@163.com
十一、采购人的名称、地址和联系方式
1.采购人名称:渤海银行股份有限公司
2.采购人地址:天津市河东区海河东路218号渤海银行大厦
3.采购人联系人:李静
4.采购人联系电话:查看完整信息
十二、发布公告的媒介:
本项目招标公告仅在金采网(/)、中国招标投标公共服务平台(/)和天津阳光采购平台()上发布,其他媒体转载无效。
天津滨海国际招标发展有限公司
2026年9月24日