Germany – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz
Tytuł: Germany – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz Zamawiający: PD - Berater der öffentlichen Hand GmbH Kraj: DEU Data publikacji: 2025-05-05 Termin składania ofert: 2025-06-02 23:59 Opis przetargu: {'deu': ['Als Grundlage zur Identifizierung, Ableitung und Umsetzung geeigneter technischer, organisatorischer, personeller und infrastruktureller Sicherheitsmaßnahmen zur Prävention, Detektion und Reaktion bei IT-Angriffen verweist die Förderrichtlinie des PÖGD explizit auf den BSI IT-Grundschutz. Dieser liefert Anleitungen, Empfehlungen und Maßnahmen für Behörden, die sich mit der Absicherung ihrer Daten, Systeme und Informationen befassen müssen. Für den öffentlichen Gesundheitsdienst existiert noch kein explizites Grundschutz Profil. Als Orientierungshilfe kann jedoch das Grundschutz-Profil „Basis-Absicherung Kommunalverwaltung“ dienen. Dieses IT-Grundschutz-Profil basiert auf dem BSI-Standard 200-2 "IT-Grundschutz-Methodik" und definiert die Mindestsicherheitsmaßnahmen, die auf Ebene der Kommunalverwaltung, hier konkret der Gesundheitsämter, umzusetzen sind, um ein angemessenes Schutzniveau zu erreichen. Formale Audits gemäß gängiger Zertifizierungsstandards wie DIN ISO 27001 sind jedoch häufig zu komplex für einzelne Kommunen und deren Gesundheitsämter. Um die IT-Sicherheit in den Gesundheitsämtern wirksam zu steigern sollen Prüfungen gemäß Leitfaden Cyber-Sicherheits-Checks (Version 2, ISACA Germany Chapter) durchgeführt werden. Ebenfalls sollen die Dimensionen IT-Sicherheit und Software, Interoperabilität, Daten Subdimension Datenschutz des PÖGD Reifegradmodells bewertet werden. Ausgehend von den Prüfungen sollen den Einrichtungen Handlungsempfehlungen gegeben werden und sowohl individuell als auch übergreifend Berichte zu den Ergebnissen erstellt werden.', 'Im Rahmen des Förderprogramms werden in den Einrichtungen des ÖGD auf Landes- bzw. auf kommunaler Ebene neue digitale Anwendungen eingeführt bzw. bestehende IT-Systeme ergänzt und verändert. Vor diesem Hintergrund ist beabsichtigt Prüfungen bzw. Tests zur Erhöhung der IT-Sicherheit aus Angreiferperspektive durchzuführen. Penetrationstests (kurz Pen Tests) simulieren dabei einen Cyberangriff auf ein dezidiertes Computersystem, Netzwerk oder eine Webanwendung der ÖGD-Einrichtung um Sicherheitslücken zu identifizieren und zu bewerten. Ziel ist es, Schwachstellen zu finden, bevor sie von realen Angreifern ausgenutzt werden können. Mögliche Prüfobjekte sind z.B. Fachanwendungen der ÖGD-Einrichtungen wie OctoWare, Mikropro, Kollaborationslösungen wie Nextcloud, E-Learning Plattformen wie Moodle, Business-Intelligence Anwendungen oder Webseiten der ÖGD-Einrichtungen. Im Rahmen des Förderprogramms ist dem Projektträger ebenfalls ein Nachweis vorzulegen, dass ein umfassender IT-Sicherheitstest, z.B. in Form eines Penetrationstests, für geförderte Anwendungen durchgeführt wurde.', 'Zur Gewährleistung der Cybersicherheit in Einrichtungen des ÖGD ist die Sensibilisierung der Mitarbeitenden entscheidend. Diesbezüglich wird die Konzeption und Entwicklung eines innovativen, digitalen Lernangebotes im Bereich der Cyber-Sicherheit und des Datenschutzes, die speziell auf die Bedürfnisse von Mitarbeitenden in Gesundheitsämtern zugeschnitten sind angestrebt. Diese Maßnahmen kann z.B. in Form eines Serious Games oder E-Learning Kursen umgesetzt werden. Ziel ist es, das Bewusstsein und das Wissen der Mitarbeitenden der ÖGD-Einrichtungen in Bezug auf Cyber-Sicherheit und den Datenschutz zu erhöhen. Die Mitarbeitenden sollen in die Lage versetzt werden, potenzielle Sicherheitsrisiken zu erkennen und adäquat darauf zu reagieren. Um eine hohe Motivation und Akzeptanz der Mitarbeitenden zu erreichen, sollen die Maßnahmen interaktiv, praxisnah und leicht zugänglich sein. Da die Entwicklungsleistungen aus einem öffentlichen Förderprogramm finanziert werden müssen die Ergebnisse allgemein zugänglich sein und sowohl den anderen Bundesländern als auch dem Bund zur weiteren Nutzung, etwa als Open Source, bereitgestellt werden. Im Projekt entwickelte Wissens- oder Lernplattform-Tools müssen mindestens LTI (Learning Tools Interoperability Standard) und bei den verwendeten Formaten mindestens SCORM (Sharable Content Object Reference Model) unterstützen.', 'Zur Gewährleistung der IT-Sicherheit und des Datenschutzes in Einrichtungen des ÖGD ist die Sensibilisierung der Mitarbeitenden entscheidend. Um dies zu erreichen, sollen interaktive Schulungen im Themenfeld IT-Sicherheit und Datenschutz angeboten werden. Ziel der Schulungen ist es Mitarbeitende auf allen Ebenen der ÖGD-Einrichtungen für die Bedeutung und Relevanz von IT-Sicherheit und des Datenschutzes zu sensibilisieren. Durch praxisorientierte und theoretische Inhalte sollen die Mitarbeitenden in die Lage versetzt werden, potenzielle Bedrohungen zu erkennen, zu bewerten und adäquat darauf zu reagieren. Ein Schwerpunkt liegt dabei auf dem Erkennen von Phishing-Versuchen, der sicheren Nutzung von IT-Ressourcen und dem Umgang mit Gesundheitsdaten. Durch die Schulungen soll das Risiko von Sicherheitsvorfällen minimiert werden. Gesucht wird ein Dienstleister für die Durchführung von interaktiven Schulungen, die von einem Trainier geleitet werden. Die Schulungen sollen sowohl virtuell, über online Videokonferenzen, als auch als Präsenzschulungen stattfinden. Vorgefertigte Videos über reine Self-Learning Angebote sind nicht gesucht. Die Schulungen werden somit nach Bedarf virtuell oder in Präsenz in den Räumlichkeiten der ÖGD-Einrichtungen durchgeführt. Ebenfalls soll eine Multiplikatorenschulung im Bereich IT-Sicherheit und Datenschutz angeboten werden. Diese zielt darauf ab, Mitarbeitende aus den ÖGD-Einrichtungen zu schulen, die dann ihr Wissen und ihre Fähigkeiten an andere Mitarbeitende weitergeben.', 'Für die Umsetzung der Maßnahmen des PÖGD benötigen die ÖGD-Einrichtungen allgemeine Beratungsleistungen im Bereich IT-Sicherheit, Informationssicherheit und Datenschutz. Der Auftragnehmer soll Beratungsleistungen insbesondere in den Bereichen Entwicklung von Strategie und Konzepten und bei der Vorbereitung von Informationssicherheitszertifizierungen und Audits erbringen.']} Platforma: TED (Tenders Electronic Daily) - Unia Europejska
Kategoria
Nie określono
Źródło
currency
cpv codes
- 79710000
- 72318000
- 72611000
- 72000000
- 72310000
- 79710000
- 72611000
- 72310000
- 72310000
- 72318000
- 72000000
- 72000000
- 72000000
form type
buyer name
archived at
notice type
buyer country
deadline used
archive reason
estimated value
publication date
publication number
notice title all languages
bul: Гepмaния – Услуги по безопасност – Rahmenvertrag zur IT-Sicherheit und Datenschutz
ces: Německo – Bezpečnostní služby – Rahmenvertrag zur IT-Sicherheit und Datenschutz
dan: Tyskland – Sikkerhedstjenester – Rahmenvertrag zur IT-Sicherheit und Datenschutz
deu: Deutschland – Dienstleistungen von Sicherheitsdiensten – Rahmenvertrag zur IT-Sicherheit und Datenschutz
ell: Γερμανία – Υπηρεσίες ασφάλειας – Rahmenvertrag zur IT-Sicherheit und Datenschutz
eng: Germany – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz
est: Saksamaa – Turvateenused – Rahmenvertrag zur IT-Sicherheit und Datenschutz
fin: Saksa – Turvallisuuspalvelut – Rahmenvertrag zur IT-Sicherheit und Datenschutz
fra: Allemagne – Services de sécurité – Rahmenvertrag zur IT-Sicherheit und Datenschutz
gle: An Ghearmáin – Security services – Rahmenvertrag zur IT-Sicherheit und Datenschutz
hrv: Njemačka – Usluge na području sigurnosti – Rahmenvertrag zur IT-Sicherheit und Datenschutz
hun: Németország – Biztonsági szolgáltatások – Rahmenvertrag zur IT-Sicherheit und Datenschutz
ita: Germania – Servizi di sicurezza – Rahmenvertrag zur IT-Sicherheit und Datenschutz
lav: Vācija – Apsardzes pakalpojumi – Rahmenvertrag zur IT-Sicherheit und Datenschutz
lit: Vokietija – Apsaugos paslaugos – Rahmenvertrag zur IT-Sicherheit und Datenschutz
mlt: Il-Ġermanja – Servizzi tas-sigurtà – Rahmenvertrag zur IT-Sicherheit und Datenschutz
nld: Duitsland – Beveiligingsdiensten – Rahmenvertrag zur IT-Sicherheit und Datenschutz
pol: Niemcy – Usługi ochroniarskie – Rahmenvertrag zur IT-Sicherheit und Datenschutz
por: Alemanha – Serviços de segurança – Rahmenvertrag zur IT-Sicherheit und Datenschutz
ron: Germania – Servicii de siguranţă – Rahmenvertrag zur IT-Sicherheit und Datenschutz
slk: Nemecko – Bezpečnostné služby – Rahmenvertrag zur IT-Sicherheit und Datenschutz
slv: Nemčija – Varovalne storitve – Rahmenvertrag zur IT-Sicherheit und Datenschutz
spa: Alemania – Servicios de seguridad – Rahmenvertrag zur IT-Sicherheit und Datenschutz
swe: Tyskland – Säkerhetstjänster – Rahmenvertrag zur IT-Sicherheit und Datenschutz
deadline receipt request dt
- 2025-06-02T12:00:00+02:00
- 2025-06-02T12:00:00+02:00
- 2025-06-02T12:00:00+02:00
- 2025-06-02T12:00:00+02:00
- 2025-06-02T12:00:00+02:00
deadline receipt tender date
deadline receipt tender time
deadline additional info date
- 2025-05-26+02:00
- 2025-05-26+02:00
- 2025-05-26+02:00
- 2025-05-26+02:00
- 2025-05-26+02:00
deadline additional info time
- 12:00:00+02:00
- 12:00:00+02:00
- 12:00:00+02:00
- 12:00:00+02:00
- 12:00:00+02:00
deadline receipt request date
- 2025-06-02+02:00
- 2025-06-02+02:00
- 2025-06-02+02:00
- 2025-06-02+02:00
- 2025-06-02+02:00
deadline receipt request time
- 12:00:00+02:00
- 12:00:00+02:00
- 12:00:00+02:00
- 12:00:00+02:00
- 12:00:00+02:00
deadline receipt expressions date
deadline receipt expressions time