香港高防服务器采购合同中,必须明确约定的核心条款包括:服务范围、交付与验收标准、费用与付款方式、合同期限与续约、终止条件与迁移支持、以及双方责任与免责。合同应以清单或附件形式明确每一项交付物与验收标准,避免口头或模糊表述。
应细化所含资源(带宽、清洗能力、IP段数量)、运维服务(7x24监控、补丁管理)与交付时间窗口。
约定计费模型(按流量/按带宽/按峰值)、结算周期与延期付款的利息或罚则。
明确信息迁移窗口、数据导出格式、以及迁移期内的过渡保护措施。
SLA条款应使用可测量的KPI:年度或月度可用性百分比(如99.95%)、事件响应时间(报警后的初次响应)、故障修复或恢复时间(MTTR/RTO)。每个指标要写明测量方法、统计口径与豁免条件(维护窗、网络上游故障等)。
定义可用性低于目标时的信用补偿计算公式(例如按月费用的比例或服务日数折扣),并限定最高补偿上限。
区分事件级别(严重/一般/低)并分别约定首次响应与完全恢复时限;重大事件建议设定加速升级与现场支持条款。
约定双方认可的监测系统与月度/季度SLA报告格式,支持第三方审计或日志导出作为争议证据。
与DDoS防护相关的条款应明确防护能力(清洗带宽、并发连接、QPS限制)、清洗触发策略、清洗延迟和误判处理流程。还要约定流量旁路/流量清洗期间的服务可用性保证与通知机制。
写明检测阈值、自动与人工触发条件、以及攻击开始后各阶段的处置步骤与责任人。
约定日志保存周期、取证数据格式与传输机制,以及在法律或合规调查时的配合义务。
对于大规模攻击,约定是否实施流量重定向、CDN切换或临时限制,并说明对业务影响的补偿约定。
采购时必须声明数据主权要求,明确数据存放的物理位置(香港或可跨境)、适用法律与合规义务(如个人信息保护)。备份策略应写明频率、加密、异地备份位置以及RPO/RTO目标。
约定定期演练与恢复验证的频率、演练范围,以及演练失败时的整改时限与责任。
供应商需提供合规证书(如ISO27001)或允许客户定期审计,明确审计范围与保密义务。
离场时的数据删除/销毁证明、迁移支持时限与费用应在合同中规定清楚。
合同应明确违约责任的认定标准、赔偿计算方法与上限、强制赔偿或免责情形(不可抗力、第三方问题)。同时约定争议解决方式(仲裁或法院)、管辖地(如香港)与适用法律。
通常将供应商赔偿上限限制为一定月数的服务费,但对数据泄露或重大损失可设例外条款。
定义保密信息范围、泄露通知时间以及索赔时需要提交的证据与流程步骤。
建议优先约定香港仲裁或法院管辖,明确语言与适用法律,便于执行与快速解决争议。