• Suche


    Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)

    Bundesamt für Sicherheit in der Informationstechnik

    Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)

    1. Wettbewerbsbekanntmachung veröffentlicht

      Aug 31, 6:09 AMAugust 31, 2026 6:09 AM
    2. Angebotsfrist

      Oct 5, 12:00 PMOctober 5, 2026 12:00 PM
    3. Eröffnungstermin

      Oct 5, 12:01 PMOctober 5, 2026 12:01 PM
    4. Bindefrist

      Jan 5, 1:00 PMJanuary 5, 2027 1:00 PM

    Brief

    Ausschreibungssuche/Bundesamt für Sicherheit in der Informationstechnik/Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)
    Brief

    Das Bundesamt für Sicherheit in der Informationstechnik benötigt Dienstleistungen für das Projekt "Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)" über einen Zeitraum von 13 Monaten. Ziel ist es, einen Gesamtüberblick über die Cybersicherheitseigenschaften eingebetteter Betriebssysteme in Fahrzeugen zu erhalten, einschließlich der Analyse aktueller Systeme, Standards und zukünftiger Entwicklungen, sowie die Ableitung von Cybersicherheitsanforderungen aus gültigen Regulierungen und Standards. Die Dienstleistungen umfassen Quellenrecherche und praktische Analysen an verschiedenen Betriebssystemen, die in Bonn durchgeführt werden sollen. Die Vergabe erfolgt auf Basis von Kosten und Preis. Als Qualifikationsanforderungen sind Referenzen zu spezifischen Dienstleistungen, technische Ausrüstung und Qualitätsmanagement erforderlich.

    Über das Angebot

      Ziel des Projektes ist es, einen Gesamtüberblick über die im Fahrzeug eingesetzten eingebetteten Betriebssysteme (einschließlich Virtualisierungsumgebungen) und eine Bewertung der Cybersicherheitseigenschaften zu erhalten. Es sollen dabei die Einsatzbedingungen (Hardwareplattformen, Zugriffsmöglichkeiten auf Steuereinheiten usw.) und das Zusammenspiel der Betriebssysteme im Rahmen der Gesamtfahrzeugarchitektur einbezogen werden. Neben der Betrachtung der aktuell auf dem Markt befindlichen Systeme und einschlägiger Standards soll auch ein Ausblick auf die zukünftigen Entwicklungen gegeben werden. Anforderungen an Fahrzeug-Betriebssysteme aus Cybersicherheitssicht sollen aus den gültigen Regulierungen und Standards abgeleitet werden. Dies schließt Anforderungen an Prüfungen im Rahmen der Typgenehmigung und Marktüberwachung ein. Neben einer Quellenrecherche für den Marktüberblick sollen auch praktische Analysen an verschiedenen Betriebssystemen durchgeführt werden. Diese sollen im Rahmen des Arbeitspakets 5 (AP 5) durchgeführt werden. Der zu erstellende Prüfkatalog soll hier praktisch verifiziert werden können. Ergebnis des Projekts ist eine Studie, die die oben genannten Inhalte umfasst.

      Kontakttelefon
      000
      Kontakt-E-Mail
      vergabestelle@bsi.bund.de

    Benutzerdefinierte Bewertungskriterien

    Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.

    Zuschlagskriterien

    • Beschreibung

      Details entnehmen Sie bittte der Leistungsbeschreibung (Kapitel 6.2.1.4)

    • Beschreibung

      Details entnehmen Sie bittte der Leistungsbeschreibung (Kapitel 6.2.1.4)

    Qualifikationsanforderungen

    • Beschreibung

      Eigenerklärung zu Artikel 5k der Verordnung (EU) 833/2014

      Dokumentationsanforderung

      Weitere Details entnehmen Sie bitte der Leistungsbeschreibung (Kapitel 6.2.1.3)

    • Beschreibung

      Ausschluss eines Interessenskonflikts

      Dokumentationsanforderung

      Weitere Details entnehmen Sie bitte der Leistungsbeschreibung (Kapitel 6.2.1.3)

    • Beschreibung

      Referenzen

      Dokumentationsanforderung

      Weitere Details entnehmen Sie bitte der Leistungsbeschreibung (Kapitel 6.2.1.3)

    • Beschreibung

      Technische Ausrüstung

      Dokumentationsanforderung

      Weitere Details entnehmen Sie bitte der Leistungsbeschreibung (Kapitel 6.2.1.3)

    • Beschreibung

      Qualitätsmanagement

      Dokumentationsanforderung

      Weitere Details entnehmen Sie bitte der Leistungsbeschreibung (Kapitel 6.2.1.3)

    Frühere Zuschlagsempfänger

    Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.

    Vollständige Ausschreibung anzeigen

    Auftraggeber
    Bundesamt für Sicherheit in der Informationstechnik
    Titel
    Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)
    Typ
    WettbewerbPräqualifikation
    Hauptcode
    72000000IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
    Zusätzliche Codes

    Keine zusätzlichen Codes vom Käufer…

    Zusätzliche Codes von Cobrief hinzugefügt

    72220000Systemberatung und technische Beratung
    72225000Bewertung und Prüfung der Systemqualitätssicherung
    72266000Software-Beratung
    Ort
    Bonn, Kreisfreie Stadt
    Dauer
    13 Monate

    Aktive ähnliche Ausschreibungen

    • Bundesamt für Sicherheit in der Informationstechnik

      IT-sikkerhet

      Projekt 1034: Technische Umsetzung einer SBOM für KI (SBOM4AI)

      Das Bundesamt für Sicherheit in der Informationstechnik benötigt Dienstleistungen zur technischen Umsetzung einer SBOM (Software Bill of Materials) für KI-Systeme (SBOM4AI) über einen Zeitraum von 18 Monaten. Ziel ist es, das im G7-Rahmen veröffentlichte Konzept "SBOM for AI - Minimum Elements" praktisch umzusetzen, eine automatisierte Erstellung und Ausgabe der SBOM für KI in einem geeigneten Format zu ermöglichen und diese allen Interessenträgern zur Verfügung zu stellen, um die Cybersicherheit von KI-Systemen zu verbessern. Die Dienstleistungen sollen in Bonn erbracht werden. Die Zuschlagskriterien umfassen Qualität und Preis, deren genaue Gewichtung der Leistungsbeschreibung zu entnehmen ist. Als Qualifikationsanforderungen sind unter anderem Referenzen, technische Ausrüstung und Qualitätsmanagement nachzuweisen.

      WettbewerbAug 28, 2026
      Sep 28, 2026(6 Tage)
    • Bundesamt für Sicherheit in der Informationstechnik

      IT-rådgivning og strategi

      Projekt 1025 "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)"

      Das Bundesamt für Sicherheit in der Informationstechnik (BSI) benötigt Dienstleistungen für das Projekt "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)" über einen Zeitraum von 13 Monaten in Bonn. Das Projekt ist in drei Lose unterteilt: Anpassung und Aktualisierung der Schutzprofile BSI-CC-PP-0104 Cryptographic Service Provider (CSP) und BSI-CC-PP-0111 CSPLight (CSPL) für eine breitere Anwendung in Bereichen wie eID/EUDI-Wallet, 5G und FIDO/Passkeys (Los 1), Evaluierung dieser Schutzprofile nach EUCC (Los 2) und Erarbeitung einer standardisierten Schnittstellenbeschreibung für CSPLight-Produkte im zentralen Rechenzentrumsbetrieb (Los 3). Die Vergabe erfolgt auf Basis von Qualität und Preis. Als Qualifikationsanforderung sind mindestens drei geeignete Referenzen vorzulegen, die Erfahrungen in der Erstellung von IT-Sicherheitsvorgaben, Kenntnisse der Common Criteria (CC), Konzepterstellung im Bereich IT-Sicherheitsvorgaben, praktische Erfahrungen in den Kontexten eID/hoheitliche Dokumente und Technische Sicherheitseinrichtungen (TSE/SMAERS), 5G oder FIDO, sowie Erfahrungen im Bereich IT-Sicherheit und Kryptovorgaben belegen.

      WettbewerbSep 16, 2026
      Oct 20, 2026(28 Tage)
    • Bundesamt für Sicherheit in der Informationstechnik

      IT-sikkerhet

      Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)

      Das Bundesamt für Sicherheit in der Informationstechnik benötigt Dienstleistungen für das Projekt "Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)" über einen Zeitraum von 12 Monaten. Ziel ist die Entwicklung eines Leitfadens und eines Tools, um die Resilienz von Cloud-Anwendungen gegen mikroarchitekturelle Angriffe wie Spectre und Meltdown zu erhöhen, wobei Gegenmaßnahmen des defensiven Programmierens auf Anwendungsebene im Vordergrund stehen sollen. Die Ergebnisse sollen in englischer Sprache verfasst werden, der Leitfaden soll praxisnahe Maßnahmen beschreiben und das Tool Schwachstellen automatisiert identifizieren. Die Dienstleistungen sollen in Bonn erbracht werden. Die Zuschlagskriterien sind Qualität und Preis. Als Qualifikationsanforderungen sind Referenzen und Qualitätsmanagement gefordert.

      WettbewerbSep 15, 2026
      Oct 14, 2026(22 Tage)
    • Bundesamt für Sicherheit in der Informationstechnik

      P 700 - KI-Methoden in der Seitenkanalanalyse II (KISKA II)

      Das Bundesamt für Sicherheit in der Informationstechnik benötigt Forschungs- und Entwicklungsdienstleistungen für ein Projekt zur Untersuchung und Weiterentwicklung KI-gestützter Methoden für die Seitenkanalanalyse kryptographischer Implementierungen über einen Zeitraum von 24 Monaten. Der Fokus liegt auf Post-Quanten-Kryptoverfahren und symmetrischen Verfahren (z. B. AES) auf Mikrocontroller- und FPGA-Plattformen. Der Auftragnehmer muss eine Mess-/Testumgebung einrichten, Datensätze auswählen/erzeugen und robuste Modellarchitekturen, Trace-Kompression, Test-Time-Tuning sowie geeignete Auswertungsmetriken und Workflows untersuchen. Liefergegenstände sind Berichte, Präsentationen, Executive Summaries, ein praxisorientierter Leitfaden, Datensätze, Quellcode und eine erweiterte Software-Toolbox. Die Dienstleistungen sollen in Bonn erbracht werden.

      WettbewerbSep 10, 2026
      Sep 21, 2026(0 Tage)
    • Bundesministerium für Gesundheit

      Helse- og sosial tjenesteyting

      Evaluation des Sofortprogramms Cybersicherheit

      Das Bundesministerium für Gesundheit benötigt Dienstleistungen zur Evaluierung des Sofortprogramms Cybersicherheit in Bonn, Kreisfreie Stadt, mit einem maximalen Gesamtwert von 17.734.454 EUR. Die Dienstleistungen umfassen die Erfassung des Digitalisierungs- und IT-Sicherheitsgrades systemrelevanter Gesundheitseinrichtungen entlang der kritischen Versorgungskette, basierend auf anerkannten Reifegradmodellen. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen, um den Status Quo zu erfassen und die Verbesserung der Digitalisierung/IT-Sicherheit zu bewerten. Die Vergabe erfolgt nach den Kriterien Qualität (70%) und Preis (30%). Es wird erwartet, dass das mit der Ausführung des Auftrags betraute Personal (Schlüsselrollen) über entsprechende Qualifikationen und Erfahrungen verfügt, die im Angebot zu bestätigen sind.

      WettbewerbSep 4, 2026
      Oct 1, 2026(9 Tage)
      17.734.454 €