• Suche


    Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)

    Bundesamt für Sicherheit in der Informationstechnik

    Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)

    1. Wettbewerbsbekanntmachung veröffentlicht

      15. sep. kl. 07:4815. september 2026 kl. 07:48
    2. Angebotsfrist

      14. okt. kl. 12:0014. oktober 2026 kl. 12:00
    3. Bindefrist

      14. jan. kl. 13:0014. januar 2027 kl. 13:00

    Brief

    Ausschreibungssuche/Bundesamt für Sicherheit in der Informationstechnik/Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)
    Brief

    IT-sikkerhet

    Das Bundesamt für Sicherheit in der Informationstechnik benötigt Dienstleistungen für das Projekt "Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)" über einen Zeitraum von 12 Monaten. Ziel ist die Entwicklung eines Leitfadens und eines Tools, um die Resilienz von Cloud-Anwendungen gegen mikroarchitekturelle Angriffe wie Spectre und Meltdown zu erhöhen, wobei Gegenmaßnahmen des defensiven Programmierens auf Anwendungsebene im Vordergrund stehen sollen. Die Ergebnisse sollen in englischer Sprache verfasst werden, der Leitfaden soll praxisnahe Maßnahmen beschreiben und das Tool Schwachstellen automatisiert identifizieren. Die Dienstleistungen sollen in Bonn erbracht werden. Die Zuschlagskriterien sind Qualität und Preis. Als Qualifikationsanforderungen sind Referenzen und Qualitätsmanagement gefordert.

    Über das Angebot

      Ziel dieses Projektes ist es, Werkzeuge in Form eines Leitfadens und eines Tools sowohl für die öffentliche Verwaltung, die Industrie und die Sicherheitsforschung zur Verfügung zu stellen, die es ermöglichen, die Resilienz insbesondere von Cloud-Anwendungen gegen mikroarchitekturelle Angriffe wie z.B. Spectre und Meltdown und neuere Vertreter zu erhöhen. Dabei sollen Gegenmaßnahmen des defensiven Programmierens auf Anwendungsebene im Vordergrund stehen. So soll die Sicherheit der verwendeten Software unabhängiger von den Gegenmaßnahmen des Cloud- Anbieters gemacht werden. Um eine möglichst große Zielgruppe zu erreichen, sollen die Ergebnisse in englischer Sprache verfasst werden. Der Leitfaden soll konkrete, praxisnahe und leicht anwendbare Maßnahmen beschreiben und das entwickelte Tool soll Schwachstellen automatisiert identifizieren und ggf. mittigeren.

      Kontakttelefon
      000
      Kontakt-E-Mail
      vergabestelle@bsi.bund.de

    Benutzerdefinierte Bewertungskriterien

    Starten Sie eine kostenlose Testphase, um eigene Fragen zur Ausschreibung zu stellen und KI-generierte Antworten zu erhalten.

    Zuschlagskriterien

    • Beschreibung

      Details entnehmen Sie bitte Kapitel 6.2.1.4 der Leistungsbeschreibung

    • Beschreibung

      Details entnehmen Sie bitte Kapitel 6.2.1.4 der Leistungsbeschreibung

    Qualifikationsanforderungen

    • Beschreibung

      Eigenerklärung zu Artikel 5k der Verordnung (EU) 833/2014

      Dokumentationsanforderung

      weitere Details entnehmen Sie bitte Kapitel 6.2.1.3 der Leistungsbeschreibung

    • Beschreibung

      Ausschluss eines Interessenskonflikts

      Dokumentationsanforderung

      weitere Details entnehmen Sie bitte Kapitel 6.2.1.3 der Leistungsbeschreibung

    • Beschreibung

      Referenzen

      Dokumentationsanforderung

      weitere Details entnehmen Sie bitte Kapitel 6.2.1.3 der Leistungsbeschreibung

    • Beschreibung

      Qualitätsmanagement

      Dokumentationsanforderung

      weitere Details entnehmen Sie bitte Kapitel 6.2.1.3 der Leistungsbeschreibung

    Frühere Zuschlagsempfänger

    Starten Sie eine kostenlose Testphase, um zu sehen, wer ähnliche Ausschreibungen bei diesem Auftraggeber gewonnen hat.

    Vollständige Ausschreibung anzeigen

    Auftraggeber
    Bundesamt für Sicherheit in der Informationstechnik
    Titel
    Projekt 1026: Defensives Programmieren gegen mikroarchitekturelle Angriffe (MicroScope)
    Typ
    WettbewerbPräqualifikation
    Hauptcode
    72000000IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
    Zusätzliche Codes

    Keine zusätzlichen Codes vom Käufer…

    Zusätzliche Codes von Cobrief hinzugefügt

    72212730Entwicklung von Sicherheitssoftware
    72212732Entwicklung von Datensicherheitssoftware
    72212984Entwicklung von Programmtestsoftware
    Ort
    Bonn, Kreisfreie Stadt
    Dauer
    12 Monate

    Aktive ähnliche Ausschreibungen

    • Bundesamt für Sicherheit in der Informationstechnik

      IT-sikkerhet

      Projekt 1034: Technische Umsetzung einer SBOM für KI (SBOM4AI)

      Das Bundesamt für Sicherheit in der Informationstechnik benötigt Dienstleistungen zur technischen Umsetzung einer SBOM (Software Bill of Materials) für KI-Systeme (SBOM4AI) über einen Zeitraum von 18 Monaten. Ziel ist es, das im G7-Rahmen veröffentlichte Konzept "SBOM for AI - Minimum Elements" praktisch umzusetzen, eine automatisierte Erstellung und Ausgabe der SBOM für KI in einem geeigneten Format zu ermöglichen und diese allen Interessenträgern zur Verfügung zu stellen, um die Cybersicherheit von KI-Systemen zu verbessern. Die Dienstleistungen sollen in Bonn erbracht werden. Die Zuschlagskriterien umfassen Qualität und Preis, deren genaue Gewichtung der Leistungsbeschreibung zu entnehmen ist. Als Qualifikationsanforderungen sind unter anderem Referenzen, technische Ausrüstung und Qualitätsmanagement nachzuweisen.

      Wettbewerb28. aug. 2026
      28. sep. 2026(6 Tage)
    • Bundesamt für Sicherheit in der Informationstechnik

      P 700 - KI-Methoden in der Seitenkanalanalyse II (KISKA II)

      Das Bundesamt für Sicherheit in der Informationstechnik benötigt Forschungs- und Entwicklungsdienstleistungen für ein Projekt zur Untersuchung und Weiterentwicklung KI-gestützter Methoden für die Seitenkanalanalyse kryptographischer Implementierungen über einen Zeitraum von 24 Monaten. Der Fokus liegt auf Post-Quanten-Kryptoverfahren und symmetrischen Verfahren (z. B. AES) auf Mikrocontroller- und FPGA-Plattformen. Der Auftragnehmer muss eine Mess-/Testumgebung einrichten, Datensätze auswählen/erzeugen und robuste Modellarchitekturen, Trace-Kompression, Test-Time-Tuning sowie geeignete Auswertungsmetriken und Workflows untersuchen. Liefergegenstände sind Berichte, Präsentationen, Executive Summaries, ein praxisorientierter Leitfaden, Datensätze, Quellcode und eine erweiterte Software-Toolbox. Die Dienstleistungen sollen in Bonn erbracht werden.

      Wettbewerb10. sep. 2026
      21. sep. 2026(0 Tage)
    • Bundesamt für Sicherheit in der Informationstechnik

      IT-rådgivning og strategi

      Projekt 1025 "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)"

      Das Bundesamt für Sicherheit in der Informationstechnik (BSI) benötigt Dienstleistungen für das Projekt "CSP Update, Evaluierung, Rezertifizierung und API (CUERA)" über einen Zeitraum von 13 Monaten in Bonn. Das Projekt ist in drei Lose unterteilt: Anpassung und Aktualisierung der Schutzprofile BSI-CC-PP-0104 Cryptographic Service Provider (CSP) und BSI-CC-PP-0111 CSPLight (CSPL) für eine breitere Anwendung in Bereichen wie eID/EUDI-Wallet, 5G und FIDO/Passkeys (Los 1), Evaluierung dieser Schutzprofile nach EUCC (Los 2) und Erarbeitung einer standardisierten Schnittstellenbeschreibung für CSPLight-Produkte im zentralen Rechenzentrumsbetrieb (Los 3). Die Vergabe erfolgt auf Basis von Qualität und Preis. Als Qualifikationsanforderung sind mindestens drei geeignete Referenzen vorzulegen, die Erfahrungen in der Erstellung von IT-Sicherheitsvorgaben, Kenntnisse der Common Criteria (CC), Konzepterstellung im Bereich IT-Sicherheitsvorgaben, praktische Erfahrungen in den Kontexten eID/hoheitliche Dokumente und Technische Sicherheitseinrichtungen (TSE/SMAERS), 5G oder FIDO, sowie Erfahrungen im Bereich IT-Sicherheit und Kryptovorgaben belegen.

      Wettbewerb16. sep. 2026
      20. okt. 2026(28 Tage)
    • Bundesamt für Sicherheit in der Informationstechnik

      Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)

      Das Bundesamt für Sicherheit in der Informationstechnik benötigt Dienstleistungen für das Projekt "Cybersicherheit von Betriebssystemen in software-definierten Fahrzeugen (SecAutomotiveOS)" über einen Zeitraum von 13 Monaten. Ziel ist es, einen Gesamtüberblick über die Cybersicherheitseigenschaften eingebetteter Betriebssysteme in Fahrzeugen zu erhalten, einschließlich der Analyse aktueller Systeme, Standards und zukünftiger Entwicklungen, sowie die Ableitung von Cybersicherheitsanforderungen aus gültigen Regulierungen und Standards. Die Dienstleistungen umfassen Quellenrecherche und praktische Analysen an verschiedenen Betriebssystemen, die in Bonn durchgeführt werden sollen. Die Vergabe erfolgt auf Basis von Kosten und Preis. Als Qualifikationsanforderungen sind Referenzen zu spezifischen Dienstleistungen, technische Ausrüstung und Qualitätsmanagement erforderlich.

      Wettbewerb31. aug. 2026
      5. okt. 2026(13 Tage)
    • Bundesministerium für Gesundheit

      Helse- og sosial tjenesteyting

      Evaluation des Sofortprogramms Cybersicherheit

      Das Bundesministerium für Gesundheit benötigt Dienstleistungen zur Evaluierung des Sofortprogramms Cybersicherheit in Bonn, Kreisfreie Stadt, mit einem maximalen Gesamtwert von 17.734.454 EUR. Die Dienstleistungen umfassen die Erfassung des Digitalisierungs- und IT-Sicherheitsgrades systemrelevanter Gesundheitseinrichtungen entlang der kritischen Versorgungskette, basierend auf anerkannten Reifegradmodellen. Es sind drei Erhebungszeiträume in den Jahren 2027, 2028 und 2029 vorgesehen, um den Status Quo zu erfassen und die Verbesserung der Digitalisierung/IT-Sicherheit zu bewerten. Die Vergabe erfolgt nach den Kriterien Qualität (70%) und Preis (30%). Es wird erwartet, dass das mit der Ausführung des Auftrags betraute Personal (Schlüsselrollen) über entsprechende Qualifikationen und Erfahrungen verfügt, die im Angebot zu bestätigen sind.

      Wettbewerb4. sep. 2026
      1. okt. 2026(9 Tage)
      17.734.454 €