Evaluation des Sofortprogramms Cybersicherheit
Helse- og sosial tjenesteyting
Das Bundesministerium für Gesundheit benötigt Dienstleistungen zur Evaluierung des Sofortprogramms Cybersicherheit in Bonn, Kreisfreie Stadt, mit einem maximalen Gesamtwert von 17.734.454 EUR. Die Dienstleistungen umfassen die Erfassung des Digitalisierungs- und IT-Sicherheitsgrades systemrelevanter Gesundheitseinrichtungen entlang der kritischen Versorgungskette, basierend auf anerkannten Reifegradmodellen. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen, um den Status Quo zu erfassen und die Verbesserung der Digitalisierung/IT-Sicherheit zu bewerten. Die Vergabe erfolgt nach den Kriterien Qualität (70%) und Preis (30%). Es wird erwartet, dass das mit der Ausführung des Auftrags betraute Personal (Schlüsselrollen) über entsprechende Qualifikationen und Erfahrungen verfügt, die im Angebot zu bestätigen sind.
Über das Angebot
- Kontakttelefon
- +49228-9941-0
- Kontakt-E-Mail
- ZR2@bmg.bund.de
Aufgrund der hohen Gefährdungslage im Cyberraum hat der Bundesgesetzgeber ein Sofortprogramm Cybersicherheit zum Schutz der akutstationären Versorgung im Bundeshaushalt verankert. Das Förderprogramm soll systemrelevanten Gesundheitseinrichtungen entlang der kritischen (Akut-)Versorgungskette die erforderlichen Ressourcen für moderne Schutzmaßnahmen bereitstellen und gleichzeitig zur Erfüllung der verpflichtenden NIS-2-Richtlinie beitragen. Die eingesetzten IT-Systeme werden damit sowohl präventiv vor Angriffen geschützt, als auch in die Lage versetzt, bei Sicherheitsvorfällen schnell wieder in einen funktionsfähigen Zustand zu gelangen. Dies gewährleistet eine durchgehende Akutversorgung im Krisenfall. Im Zuge des Sofortprogrammes Cybersicherheit soll der Digitalisierungsgrad insgesamt und im Besonderen der IT-Sicherheitsgrad der systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette erfasst werden (vgl. Modul 1 zur weiteren Erläuterung). Anhand auf anerkannten Reifegradmodellen basierender und noch festzulegender Kriterien sollen systemrelevante Gesundheitseinrichtungen im Rahmen einer Selbsteinschätzung eine Einstufung und Bewertung ihres IT-Sicherheits- und Digitalisierungsstands vornehmen. Die Teilnahme an der Selbsteinschätzung ist verpflichtend für Einrichtungen, die im Rahmen des Sofortprogrammes eine Förderung erhalten. Grundsätzlich soll die Teilnahme allerdings sämtlichen berechtigten systemrelevanten Gesundheitseinrichtungen entlang der kritischen Versorgungskette offenstehen. Die Daten werden im Anschluss aggregiert ausgewertet. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen. Die erste Erhebung soll im Jahr 2027 stattfinden und anschließend im jährlichen Turnus fortgeführt werden, mit weiteren Erhebungen in den Jahren 2028 und 2029. Innerhalb dieser Erhebungszeiträume können die konkreten Erhebungszeitpunkte für die jeweiligen Einrichtungsgruppen unter Berücksichtigung der bestehenden Datenlage und des jeweiligen Erkenntnisbedarfs zeitlich differenziert festgelegt werden. Insbesondere kann die erste Erhebung bei den weiteren systemrelevanten Gesundheitseinrichtungen, für die bislang keine vergleichbare Datengrundlage vorliegt, zu einem früheren Zeitpunkt erfolgen. Für den Krankenhausbereich kann demgegenüber auf bereits vorliegende Erkenntnisse aus der jüngsten Erhebung des DigitalRadar aufgebaut und die nächste Erhebung entsprechend zu einem späteren Zeitpunkt durchgeführt werden. Einerseits kann so der Status Quo der systemrelevanten Gesundheitseinrichtungen zu den drei Messzeitpunkten erfasst werden, andererseits kann durch den Vergleich der drei Messzeitpunkte ein längsschnittlicher Verlauf abgebildet werden. Dieser ermöglicht die Bewertung, inwieweit die Digitalisierung/IT-Sicherheit der systemrelevanten Gesundheitseinrichtungen im Rahmen des Sofortprogramms verbessert werden konnte. Auf dieser Grundlage können zudem Maßnahmen zur Verbesserung moderner Sicherheitsvorkehrungen, zur Erfüllung der Anforderungen der NIS-2-Richtlinie, zur Stärkung der Resilienz und Versorgungssicherheit sowie zur Optimierung des Ressourceneinsatzes bewertet werden. Die Details entnehmen Sie bitte den Vergabeunterlagen.
Benutzerdefinierte Bewertungskriterien
Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.
Zuschlagskriterien
Beschreibung
Preis
Beschreibung
Qualität
Qualifikationsanforderungen
Beschreibung
Für die ausgeschriebene Leistung hat die Qualifikation und Erfahrung des mit der Ausführung des Auftrags betrauten Personals erheblichen Einfluss auf das Niveau der Auftragsausführung. Aus diesem Grund hat der Bieter die Person, bzw. die Personen, die maßgeblichen Einfluss auf die Qualität der Leistung haben (Schlüsselrollen), mit dem Angebot anzugeben und die Qualifikation und Erfahrung zu bestätigen. Die Personen werden nicht qualitativ bewertet. Als Experte eingesetzt werden darf nur, wer die unten aufgeführten Mindestanforderungen erfüllt. Der Bieter ist verpflichtet, die angebotenen Personen im Zuschlagsfall einzusetzen. Eine Auswechslung der benannten Personen ist zu begründen und bedarf der vorherigen Zustimmung der Auftraggeberin. Die Auswechslung kann nur durch mindestens gleich qualifiziertes Personal erfolgen, welches die jeweils aufgestellten Mindestanforderungen erfüllt.
Dokumentationsanforderung
Der Bieter hat die Person, bzw. die Personen, die maßgeblichen Einfluss auf die Qualität der Leistung haben (Schlüsselrollen), mit dem Angebot anzugeben und die Qualifikation und Erfahrung zu bestätigen.
Frühere Zuschlagsempfänger
Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.
Vollständige Ausschreibung anzeigen
- Auftraggeber
- Bundesministerium für Gesundheit
- Titel
- Evaluation des Sofortprogramms Cybersicherheit
- Typ
- Hauptcode
- Zusätzliche Codes
- Ort
- Bonn, Kreisfreie Stadt
- Geschätzter Wert
- 17.734.454,00 €
Keine zusätzlichen Codes vom Käufer…