← Zurueck zur Uebersicht

Attack Path Management awarded

Auftraggeber
Veroeffentlicht
11.09.2024
Frist
-
Art
can-standard
Geschaetzter Wert
-
Land
DE
IT-Relevanz
★★★★★ (5/5)
Hardware-Relevanz
★★☆☆☆ (2/5)
Gewinner
Auftragswert
2.832.757,50 EUR
Vergabedatum
10.09.2024
Region (NUTS)
DE111 (Baden-Wuerttemberg) DE12A (Baden-Wuerttemberg) DE146 (Baden-Wuerttemberg) DE21H (Bayern) DE235 (Bayern) DE244 (Bayern) DE246 (Bayern) DE24C (Bayern) DE259 (Bayern) DE300 (Berlin) DE402 (Brandenburg) DE406 (Brandenburg) DE409 (Brandenburg) DE40A (Brandenburg) DE40B (Brandenburg) DE40C (Brandenburg) DE40I (Brandenburg) DE713 (Hessen) DE80K (Mecklenburg-Vorpommern) DE80L (Mecklenburg-Vorpommern) DE80M (Mecklenburg-Vorpommern) DE923 (Niedersachsen) DEA11 (Nordrhein-Westfalen) DEA12 (Nordrhein-Westfalen) DEA13 (Nordrhein-Westfalen) DEA18 (Nordrhein-Westfalen) DEA23 (Nordrhein-Westfalen) DEA24 (Nordrhein-Westfalen) DEA27 (Nordrhein-Westfalen) DEA2A (Nordrhein-Westfalen) DED21 (Sachsen) DED2C (Sachsen) DED52 (Sachsen) DEF03 (Schleswig-Holstein) DEF09 (Schleswig-Holstein)
CPV-Codes
Softwarepaket und Informationssysteme
Quelle
ted_europa | Originalquelle ↗
Notice ID
544432-2024

Beschreibung

Gegenstand des vorliegenden Vergabeverfahrens ist ein Vertrag über eine jährliche Subscription mit einer Laufzeit von 3 Jahren mit einem Wirtschaftsteilnehmer gemäß § 21 Abs. 3 VgV zur Beschaffung der APM-Plattform von XM Cyber für die Sana IT Services GmbH sowie die in Vertragsanlage 3 benannten Abruf-berechtigten sowie Dienstleistungen für die Einführung, Implementierung und Betrieb der Plattform. Mit Zuschlagserteilung wird die Vereinbarung für alle in der Vertragsanlage 3 genannten Konzerngesellschaften der Sana Kliniken AG abgeschlossen Die bestehende Sicherheitsinfrastruktur des Sana Konzerns soll durch die APM-Lösung von XM Cyber erweitert und ergänzt wer-den. Das umfassende APM-Programm dient dazu, die Angriffsfläche kontinuierlich zu überblicken und die Sicherheitslage zu verbessern, indem potenziell problematische Bereiche (im Sinne der Sicherheit) erkannt werden. Ziel ist darüber hinaus, mit der Lösung die Schwachstellen in der IT-Infrastruktur zu analysieren und zu beheben. Sana erhält dadurch die Möglichkeit, Angriffspfade zu identifizieren und zu verwalten, um Sicherheitsrisiken zu minimieren . Die Lösung führt fortlaufende Schwachstellenbewertungen durch, um potenzielle Angriffspfade zu identifizieren, basierend auf aktuellen Bedrohungsdaten und -analysen. Durch Simulation von Angriffsszenarien erkennt die Lösung potenzielle Schwachstellen und bietet detaillierte Einblicke in mögliche Auswirkungen und Risiken. Mithilfe intelligenter Algorithmen priorisiert die Plattform Schwach-stellen nach ihrer Bedeutung und den potenziellen Auswirkungen auf die Sicherheit des Unternehmens. Es sollen der Schweregrad und das Schadenspotenzial jeder Bedrohung innerhalb der Umgebung bewertet werden, sodass eine Priorisierung der Risiken erfolgen kann. Damit können Ressourcen entsprechend effizienter eingesetzt werden. Mögliche Angriffswege müssen visualisiert werden, sodass komplexe Strukturen einfach zu erkennen sind. Die Lösung generiert aussagekräftige Berichte und Dashboards, die den aktuellen Si-cherheitsstatus widerspiegeln und Handlungsempfehlungen für die Behebung von Schwachstellen bieten. Für erkannte Bedrohungen müssen entsprechende Mitigationen oder Abhilfemaß-nahmen bzw. Lösungen aufgezeigt werden. Die zu beschaffende Software soll zudem vom Hersteller gepflegt werden; es soll ein Support Service während der Vertragslaufzeit zur Verfügung stehen, um eine reibungslose Integration und Nutzung der Lösung zu gewährleisten. Etwaige Aufwände zur Pflege der Umgebung (Backend) soll durch den Hersteller erfolgen, um Sana-Aufwände zu minimieren (SaaS). Außerdem soll die Software automatisiert auf den Assets (Ser-ver/Workstations) installiert und in deren Sicherheitsarchitektur implementiert werden. Cloud Infrastrukturen (Microsoft Azure) sollen ebenfalls mit angebunden und in die Analyse gesamtheitlich einbezogen werden. Es soll die Möglichkeit bestehen, nach Ablauf der Vertragslaufzeit ein Renewal (Vertragsverlängerung) der vorhandenen SaaS Lizenz anzubieten. Mit Zuschlagserteilung wird ein EVB-IT Leistungsvertrag ge-schlossen. Die Auftraggeber sind Empfänger von Fördermitteln aus dem Krankenhauszukunftsfonds und danach durch den Fördermittel-bescheid zur Einhaltung des Vergaberechts verpflichtet (Ausnahme: die als NON-KHZG benannten Abrufberechtigten). Einige Auftraggeber sind als öffentliche Auftraggeber im Sinne des GWB ohnehin an das (Kartell-) Vergaberecht gebunden. Die näheren Einzelheiten des konkreten Beschaffungsvorhabens ergeben sich aus den Vergabeunterlagen.

Lose (1)

Los Titel Auftragnehmer Schaetzwert Vergabewert
1 Attack Path Management XM Cyber Inc. 2.832.758 EUR

Notizen & Kommentare