• Suche


    Evaluation des Sofortprogramms Cybersicherheit

    Bundesministerium für Gesundheit

    Evaluation des Sofortprogramms Cybersicherheit

    1. Wettbewerbsbekanntmachung veröffentlicht

      18. aug. kl. 07:4818. august 2026 kl. 07:48
    2. Änderung in Wettbewerb

      4. sep. kl. 10:204. september 2026 kl. 10:20
    3. Fragefrist

      6. sep. kl. 22:006. september 2026 kl. 22:00
    4. Angebotsfrist

      1. okt. kl. 12:001. oktober 2026 kl. 12:00
    5. Bindefrist

      11. nov. kl. 13:0011. november 2026 kl. 13:00
    6. Vertragsende

      13. des. kl. 00:0013. desember 2029 kl. 00:00

    Brief

    Ausschreibungssuche/Bundesministerium für Gesundheit/Evaluation des Sofortprogramms Cybersicherheit
    Brief

    Helse- og sosial tjenesteyting

    Das Bundesministerium für Gesundheit benötigt Dienstleistungen zur Evaluierung des Sofortprogramms Cybersicherheit in Bonn, Kreisfreie Stadt, mit einem maximalen Gesamtwert von 17.734.454 EUR. Die Dienstleistungen umfassen die Erfassung des Digitalisierungs- und IT-Sicherheitsgrades systemrelevanter Gesundheitseinrichtungen entlang der kritischen Versorgungskette, basierend auf anerkannten Reifegradmodellen. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen, um den Status Quo zu erfassen und die Verbesserung der Digitalisierung/IT-Sicherheit zu bewerten. Die Vergabe erfolgt nach den Kriterien Qualität (70%) und Preis (30%). Es wird erwartet, dass das mit der Ausführung des Auftrags betraute Personal (Schlüsselrollen) über entsprechende Qualifikationen und Erfahrungen verfügt, die im Angebot zu bestätigen sind.

    Über das Angebot

      Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen.

      Kontakttelefon
      +49228-9941-0
      Kontakt-E-Mail
      ZR2@bmg.bund.de

    Benutzerdefinierte Bewertungskriterien

    Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.

    Zuschlagskriterien

    • Beschreibung

      Preis 30%

    • Beschreibung

      Qualität 70%

    Qualifikationsanforderungen

    • Beschreibung

      For den utlyste tjenesten har kvalifikasjonen og erfaringen til personalet som er betrodd utførelsen av oppdraget, betydelig innflytelse på nivået av oppdragsutførelsen. Av denne grunn skal tilbyder oppgi personen(e) som har avgjørende innflytelse på kvaliteten av tjenesten (nøkkelroller) i tilbudet og bekrefte kvalifikasjon og erfaring. Personene blir ikke kvalitativt vurdert. Kun den som oppfyller de nedenfor nevnte minimumskravene, kan settes inn som ekspert. Tilbyder er forpliktet til å sette inn de tilbudte personene ved tildeling. En utskifting av de navngitte personene må begrunnes og krever forhåndsgodkjenning fra oppdragsgiver. Utskifting kan kun skje med minst like kvalifisert personell som oppfyller de respektive minimumskravene.

      Dokumentationsanforderung

      Tilbyder skal oppgi personen(e) som har avgjørende innflytelse på kvaliteten av tjenesten (nøkkelroller) i tilbudet og bekrefte kvalifikasjon og erfaring.

    Frühere Zuschlagsempfänger

    Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.

    Vollständige Ausschreibung anzeigen

    Auftraggeber
    Bundesministerium für Gesundheit
    Titel
    Evaluation des Sofortprogramms Cybersicherheit
    Typ
    WettbewerbPräqualifikation
    Hauptcode
    85100000Dienstleistungen des Gesundheitswesens
    Zusätzliche Codes

    Keine zusätzlichen Codes vom Käufer…

    Ort
    Bonn, Kreisfreie Stadt
    Geschätzter Wert
    17.734.454,00 €

    Aktive ähnliche Ausschreibungen

    • Universitätsklinikum Frankfurt

      IT-drift og support

      Security Managed Services

      Das Universitätsklinikum Frankfurt benötigt Cybersecurity Managed Services mit einem maximalen Gesamtwert von 7.926.450 EUR. Die Dienstleistungen umfassen fünf Bereiche: SOC/SIEM, NDR, Vulnerability Management, EDR-Management für ca. 11.200 Endpunkte und IoMT-Security für ca. 5.000 vernetzte Medizingeräte. Die Lieferung erfolgt in Frankfurt am Main. Die Zuschlagskriterien sind Preis (40%) und Leistungsbewertung gemäß Kriterienkatalog (60%). Als Qualifikationsanforderung sind Referenzen zu den genannten Dienstleistungen erforderlich.

      Wettbewerb mit Qualifikation1. sep. 2026
      6. okt. 2026(14 Tage)
      7.926.450 €
    • Bundesamt für Sicherheit in der Informationstechnik

      IT-rådgivning og strategi

      Projekt 1025 "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)"

      Das Bundesamt für Sicherheit in der Informationstechnik (BSI) benötigt Dienstleistungen für das Projekt "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)" über einen Zeitraum von 13 Monaten in Bonn. Das Projekt ist in drei Lose unterteilt: Anpassung und Aktualisierung der Schutzprofile BSI-CC-PP-0104 Cryptographic Service Provider (CSP) und BSI-CC-PP-0111 CSPLight (CSPL) für eine breitere Anwendung in Bereichen wie eID/EUDI-Wallet, 5G und FIDO/Passkeys (Los 1), Evaluierung dieser Schutzprofile nach EUCC (Los 2) und Erarbeitung einer standardisierten Schnittstellenbeschreibung für CSPLight-Produkte im zentralen Rechenzentrumsbetrieb (Los 3). Die Vergabe erfolgt auf Basis von Qualität und Preis. Als Qualifikationsanforderung sind mindestens drei geeignete Referenzen vorzulegen, die Erfahrungen in der Erstellung von IT-Sicherheitsvorgaben, Kenntnisse der Common Criteria (CC), Konzepterstellung im Bereich IT-Sicherheitsvorgaben, praktische Erfahrungen in den Kontexten eID/hoheitliche Dokumente und Technische Sicherheitseinrichtungen (TSE/SMAERS), 5G oder FIDO, sowie Erfahrungen im Bereich IT-Sicherheit und Kryptovorgaben belegen.

      Wettbewerb16. sep. 2026
      20. okt. 2026(28 Tage)
    • Kaufmännische Krankenkasse - KKH

      IT-Angriffserkennungssysteme

      Die Kaufmännische Krankenkasse (KKH) benötigt IT-Angriffserkennungssysteme in der Region Hannover. Die Dienstleistungen umfassen einen 24/7 SOC inklusive Managed Service SIEM/Logging/Monitoring, Endpoint Protection/XDR, Vulnerability Scanner/Schwachstellenmanagement sowie Implementierung, Integration, Wartung und Schulungen. Ziel ist eine moderne, zentral administrierbare Sicherheitslösung, die die Datenübertragung und -verarbeitung auf das für Betrieb, Analyse, Schutzfunktion und Support Notwendige beschränkt. Bewerber müssen eine Berufshaftpflichtversicherung mit einer Deckungssumme von mindestens 1.000.000 EUR für Personen- und Sachschäden sowie 2.000.000 EUR für Vermögensschäden nachweisen, der DS-GVO-Vereinbarung zustimmen und ausgefüllte "Technische und organisatorische Maßnahmen" (TOM) beifügen. Des Weiteren sind drei Referenzprojekte aus den letzten 3 Jahren vorzulegen, die in Inhalt, Umfang und Branche vergleichbar sind und bei Kunden mit mindestens 2000 Mitarbeitern durchgeführt wurden. Zudem ist ein aktueller unabhängiger Nachweis zur fachlichen Eignung, Marktreife und Praxistauglichkeit der angebotenen Lösung erforderlich.

      Wettbewerb19. aug. 2026
      22. sep. 2026(0 Tage)
    • Klinikum Esslingen GmbH

      Programvareprodukter og lisenser

      Extended Detection & Response (XDR) – Lösung

      Die Klinikum Esslingen GmbH benötigt die Beschaffung und Implementierung einer Extended Detection & Response (XDR)-Lösung für 3 Jahre, um die IT-Sicherheit durch moderne Erkennungs- und Reaktionsmechanismen signifikant zu erhöhen und fortschrittliche Bedrohungen frühzeitig zu identifizieren und zu behandeln. Die Lieferung erfolgt in Esslingen. Die Zuschlagskriterien sind Qualität (30 %) und Preis (70 %). Als Qualifikationsanforderungen sind mindestens 2 Referenzprojekte im Gesundheitswesen, eine ISO/IEC 27001-Zertifizierung oder ein BSI C5 Typ 2-Testat sowie der Status als autorisierter Sophos-Partner (Gold oder Platinum) erforderlich.

      Wettbewerb14. sep. 2026
      23. sep. 2026(1 Tag)
    • Stadtwerke Düsseldorf AG

      IT- drift og vedlikehold

      Bereitstellung und Betrieb einer SaaS-basierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten und Zugriffsberechtigungen

      Die Stadtwerke Düsseldorf AG benötigt die Bereitstellung, Implementierung und den Betrieb einer cloudbasierten, SaaS-basierten Datenzentrierten Sicherheitsplattform (DSP) zur Analyse, Überwachung und zum Schutz von Daten und Zugriffsberechtigungen in einer hybriden IT-Umgebung (On-Premises und Cloud) für 4 Jahre. Ziel ist die Schaffung von Transparenz über Datenbestände, Zugriffsbefugnisse und sicherheitsrelevante Aktivitäten sowie die Unterstützung bei der Erhöhung der Informationssicherheit und der Einhaltung regulatorischer Anforderungen im KRITIS-Umfeld. Die Verarbeitung sämtlicher Daten muss ausschließlich im Geltungsbereich der EU-DSGVO erfolgen, und ein unterbrechungsfreier Übergang aus einem bestehenden produktionsnahen Betrieb ist sicherzustellen. Qualifikationsanforderungen umfassen den Nachweis eines aktiven Partnerstatus bei mindestens einem DSP-Hersteller, eine gültige ISO/IEC 27001 Zertifizierung, deren Geltungsbereich die zu erbringenden Leistungen vollständig umfasst, sowie mindestens 3 (maximal 5) Referenzen zu vergleichbaren bereitgestellten Lösungen, nicht älter als 5 Jahre, wobei mindestens eine Referenz aus dem KRITIS-Umfeld stammen muss. Der Bewerber muss zudem eine mindestens fünfjährige Marktpräsenz im Bereich IT-/Cybersecurity oder Datensicherheit nachweisen.

      Wettbewerb mit Qualifikation10. sep. 2026
      13. okt. 2026(21 Tage)