Suche

  • Suche


    Cybersicherheitsanalysen

    Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen

    Cybersicherheitsanalysen

    1. Vertragsunterzeichnung

      30. jan. kl. 00:0030. januar 2024 kl. 00:00
    2. Ergebnisbekanntmachung veröffentlicht

      22. feb. kl. 22:0022. februar 2024 kl. 22:00

    Brief

    Deutschland: Ausschreibungen/Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen/Cybersicherheitsanalysen

    Zuschlag erteilt

    Das Vergabeverfahren ist beendet und ein Gewinner wurde ausgewählt.

    Brief

    Sikkerhets- og helsetjenester

    Am 30.10.2023 gab es einen Ransomware-Angriff auf die Südwestfalen-IT (SIT). Die SIT ist ein kommunales Rechenzentrum mit Sitz in Hemer und Siegen, das als Dienstleister insbesondere die IT für 72 Kommunen – darunter alle Kommunen in Südwestfalen – betreibt. Aufgrund dieser Tätigkeit waren neben der SIT selbst auch all diese Kommunen von dem Angriff betroffen. Die IT ist in 72 Kommunen mit 22.000 Arbeitsplätzen ausgefallen, darunter alle Kommunen im Hochsauerlandkreis, Märkischen Kreis, Kreis Olpe, Kreis Siegen-Wittgenstein, Kreis Soest (einschließlich dieser Kreise selbst) sowie mehrere Kommunen im Rheinisch-Bergischen Kreis und einige kommunale Unternehmen. Auch einige Städte im Ruhrgebiet und im südlichen Münsterland waren betroffen. Der Ransomware-Angriff zwang die kommunalen Einrichtungen dazu, einen Großteil ihrer IT-Systeme abzuschalten, was sich in erheblichem Maße einschränkend auf die Leistungsfähigkeit der Kommunen auswirkte. Mitunter beeinträchtigte der Angriff die Verwaltungsabläufe und verschiedene Bürgerdienste. Die kommunalen Einrichtungen waren teilweise nicht arbeitsfähig. Rathäuser blieben mehrheitlich geschlossen, Termine mit Bürgern mussten abgesagt werden. Der Angriff zeigte, dass akuter und dringlicher Handlungsbedarf im Themenfeld IT-Sicherheit besteht. Das Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen (MHKBD) musste für die Kommunen deshalb dringend eine vom Land getragene Initiative anbieten, damit alle Kommunen eine Cybersicherheitsanalyse als Fremdbild auf ihre IT-Sicherheitssituation erhalten und in die Lage versetzt werden, Maßnahmen abzuleiten und diese zu priorisieren. Vor diesem Hintergrund fasste das MHKBD den Plan, den Kommunen für ein Jahr pauschal zu bepreisende Cybersicherheitsanalysen anzubieten. Um den Risiken für die IT-Sicherheit der Kommunen schnellstmöglich zu begegnen, vergab das MHKBD den entsprechenden Auftrag im Wege eines Verhandlungsverfahrens ohne Teilnahmewettbewerb direkt an die Bechtle AG (Bechtle). Ziel der von Bechtle zu konzipierenden Cybersicherheitsanalysen soll insbesondere sein, in den teilnehmenden Kommunen zu ermitteln, ob die bereits getroffenen Schutzvorkehrungen eine ausreichende Widerstandsfähigkeit gegen Cyberangriffe gewährleisten. Gleichzeitig sollen den Systembetreuern Hilfsmittel und Handlungsvorschläge an die Hand gegeben werden, um ein möglichst hohes Grundniveau an IT-Sicherheit zu erreichen und langfristig sicherzustellen.

    Ergebnis

    Gewinner
    Bechtle AG
    Anzahl Angebote
    1
    Vertragswert
    5.355.527 €
    Maximaler Rahmenvereinbarungswert
    Bis zu 5.355.527 €

    Über das Angebot

      Am 30.10.2023 gab es einen Ransomware-Angriff auf die Südwestfalen-IT (SIT). Die SIT ist ein kommunales Rechenzentrum mit Sitz in Hemer und Siegen, das als Dienstleister insbesondere die IT für 72 Kommunen – darunter alle Kommunen in Südwestfalen – betreibt. Aufgrund dieser Tätigkeit waren neben der SIT selbst auch all diese Kommunen von dem Angriff betroffen. Die IT ist in 72 Kommunen mit 22.000 Arbeitsplätzen ausgefallen, darunter alle Kommunen im Hochsauerlandkreis, Märkischen Kreis, Kreis Olpe, Kreis Siegen-Wittgenstein, Kreis Soest (einschließlich dieser Kreise selbst) sowie mehrere Kommunen im Rheinisch-Bergischen Kreis und einige kommunale Unternehmen. Auch einige Städte im Ruhrgebiet und im südlichen Münsterland waren betroffen. Der Ransomware-Angriff zwang die kommunalen Einrichtungen dazu, einen Großteil ihrer IT-Systeme abzuschalten, was sich in erheblichem Maße einschränkend auf die Leistungsfähigkeit der Kommunen auswirkte. Mitunter beeinträchtigte der Angriff die Verwaltungsabläufe und verschiedene Bürgerdienste. Die kommunalen Einrichtungen waren teilweise nicht arbeitsfähig. Rathäuser blieben mehrheitlich geschlossen, Termine mit Bürgern mussten abgesagt werden. Der Angriff zeigte, dass akuter und dringlicher Handlungsbedarf im Themenfeld IT-Sicherheit besteht. Das Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen (MHKBD) musste für die Kommunen deshalb dringend eine vom Land getragene Initiative anbieten, damit alle Kommunen eine Cybersicherheitsanalyse als Fremdbild auf ihre IT-Sicherheitssituation erhalten und in die Lage versetzt werden, Maßnahmen abzuleiten und diese zu priorisieren. Vor diesem Hintergrund fasste das MHKBD den Plan, den Kommunen für ein Jahr pauschal zu bepreisende Cybersicherheitsanalysen anzubieten. Um den Risiken für die IT-Sicherheit der Kommunen schnellstmöglich zu begegnen, vergab das MHKBD den entsprechenden Auftrag im Wege eines Verhandlungsverfahrens ohne Teilnahmewettbewerb direkt an die Bechtle AG (Bechtle). Ziel der von Bechtle zu konzipierenden Cybersicherheitsanalysen soll insbesondere sein, in den teilnehmenden Kommunen zu ermitteln, ob die bereits getroffenen Schutzvorkehrungen eine ausreichende Widerstandsfähigkeit gegen Cyberangriffe gewährleisten. Gleichzeitig sollen den Systembetreuern Hilfsmittel und Handlungsvorschläge an die Hand gegeben werden, um ein möglichst hohes Grundniveau an IT-Sicherheit zu erreichen und langfristig sicherzustellen.

      Kontakttelefon
      0211-8618-50
      Kontakt-E-Mail
      poststelle@mhkbd.nrw.de
      Adresse
      Hubertusstraße 9, 40219 Düsseldorf

    Benutzerdefinierte Bewertungskriterien

    Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.

    Zuschlagskriterien

    Qualifikationsanforderungen

      Keine qualifikationsanforderungen in der Auftragsbekanntmachung gefunden.

    Frühere Zuschlagsempfänger

    Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.

    Vollständige Ausschreibung anzeigen

    Auftraggeber
    Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen
    Titel
    Cybersicherheitsanalysen
    Typ
    ErgebnisRahmenvereinbarungPräqualifikation
    Hauptcode
    72000000IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
    Zusätzliche Codes
    35120000Überwachungs- und Sicherheitssysteme und -einrichtungen
    Ort
    Düsseldorf, Kreisfreie Stadt
    Geschätzter Wert
    5.355.527,00 €
    Dauer
    1 Jahr

    Aktive ähnliche Ausschreibungen

    • Europäische Kommission, Gemeinsame Forschungsstelle (JRC)

      Rådgivende ingeniørtjenester for bygg og anlegg

      IT Sicherheitsberatung für das JRC Karlsruhe

      Die Europäische Kommission, Gemeinsame Forschungsstelle (JRC) benötigt IT-Sicherheitsberatungsdienste im Rahmen einer Rahmenvereinbarung über 4 Jahre. Die Dienstleistungen umfassen die Überarbeitung eines IT-Sicherheitskonzepts für das JRC Karlsruhe sowie die Unterstützung bei dessen Umsetzung gemäß den Richtlinien für den Schutz von IT-Systemen in kerntechnischen Anlagen und Einrichtungen. AFRY Deutschland GmbH hat heute einen ähnlichen Vertrag. Die Vergabe erfolgt ausschließlich auf Basis des Preises (100%).

      Rahmenvereinbarung mit Qualifikation7. okt. 2026
      17. nov. 2026(38 Tage)
    • Auftraggeber sind die Republik Österreich (Bund), die Bundesbeschaffung GmbH sowie alle weiteren Auftraggeber gemäß der den Ausschreibungsunterlagen beiliegenden Kundenliste, im Vergabeverfahren alle vertreten durch die Bundesbeschaffung GmbH.

      Cybersecurity 2027

      Die Bundesbeschaffung GmbH benötigt Cybersicherheitsdienste im Rahmen einer Rahmenvereinbarung über 4 Jahre mit einem maximalen Gesamtwert von 149,2 Millionen Euro. Gegenstand ist die Bereitstellung von Cybersicherheits-Services für die Republik Österreich (Bund), die Bundesbeschaffung GmbH sowie alle weiteren Auftraggeber gemäß der beiliegenden Kundenliste.

      Rahmenvereinbarung7. okt. 2026
      19. okt. 2026(9 Tage)
      149.200.000 €
    • Bundesministerium für Gesundheit

      Helse- og sosial tjenesteyting

      Evaluation des Sofortprogramms Cybersicherheit

      Das Bundesministerium für Gesundheit benötigt Dienstleistungen zur Evaluierung des Sofortprogramms Cybersicherheit in Bonn, Kreisfreie Stadt, mit einem maximalen Gesamtwert von 17.734.454 EUR. Die Dienstleistungen umfassen die Erfassung des Digitalisierungs- und IT-Sicherheitsgrades systemrelevanter Gesundheitseinrichtungen entlang der kritischen Versorgungskette, basierend auf anerkannten Reifegradmodellen. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen, um den Status Quo zu erfassen und die Verbesserung der Digitalisierung/IT-Sicherheit zu bewerten. Die Vergabe erfolgt nach den Kriterien Qualität (70%) und Preis (30%). Es wird erwartet, dass das mit der Ausführung des Auftrags betraute Personal (Schlüsselrollen) über entsprechende Qualifikationen und Erfahrungen verfügt, die im Angebot zu bestätigen sind.

      Wettbewerb30. sep. 2026
      15. okt. 2026(5 Tage)
      17.734.454 €
    • Stadtwerke Düsseldorf AG

      IT- drift og vedlikehold

      Bereitstellung und Betrieb einer SaaS-basierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten und Zugriffsberechtigungen

      Die Stadtwerke Düsseldorf AG benötigt die Bereitstellung, Implementierung und den Betrieb einer cloudbasierten, SaaS-basierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten und Zugriffsberechtigungen in einer hybriden IT-Umgebung (On-Premises und Cloud) für 4 Jahre. Ziel ist die Schaffung von Transparenz über Datenbestände, Zugriffsbefugnisse und sicherheitsrelevante Aktivitäten sowie die Unterstützung bei der Erhöhung der Informationssicherheit und der Einhaltung regulatorischer Anforderungen im KRITIS-Umfeld. Die Verarbeitung sämtlicher Daten muss ausschließlich im Geltungsbereich der EU-DSGVO erfolgen, und ein unterbrechungsfreier Übergang aus einem bestehenden produktionsnahen Betrieb ist sicherzustellen. Qualifikationsanforderungen umfassen den Nachweis eines aktiven Partnerstatus bei mindestens einem DSP-Hersteller, eine gültige ISO/IEC 27001 Zertifizierung, deren Geltungsbereich die zu erbringenden Leistungen vollständig umfasst, sowie mindestens 3 (maximal 5) Referenzen zu vergleichbaren bereitgestellten Lösungen, nicht älter als 5 Jahre, wobei mindestens eine Referenz aus dem KRITIS-Umfeld stammen muss. Der Bewerber muss zudem eine mindestens fünfjährige Marktpräsenz im Bereich IT-/Cybersecurity oder Datensicherheit nachweisen.

      Wettbewerb mit Qualifikation10. sep. 2026
      13. okt. 2026(3 Tage)
    • CONSIP SPA

      IT-sikkerhet

      Cybersecurity - soluzioni e servizi per la protezione e resilienza di reti e sistemi informativi (ID 2733)

      CONSIP SPA necessita di soluzioni e servizi per la protezione e la resilienza delle reti e dei sistemi informativi, con un Accordo Quadro della durata di 24 mesi e un valore massimo totale di 456.379.200 EUR. L'accordo è suddiviso in 4 lotti, con il Lotto 1 aggiudicato a un operatore economico e i Lotti 2, 3 e 4 a due operatori economici ciascuno, senza riapertura del confronto competitivo. I servizi e le forniture rientrano nella categoria del software di sicurezza e saranno consegnati a Roma. Il criterio di aggiudicazione è il miglior rapporto qualità/prezzo.

      Rahmenvereinbarung29. sep. 2026
      4. nov. 2026(25 Tage)
      456.379.200 €