627308-2022 - Vorankündigung – DirektvergabeDeutschland-Hamburg: Softwarepaket und Informationssysteme
OJ S 218/2022 11/11/2022
Freiwillige Ex-ante-Transparenzbekanntmachung
Lieferungen
Rechtsgrundlage:
Richtlinie 2014/25/EU

Abschnitt I: Öffentlicher Auftraggeber/Auftraggeber

I.1.
Name und Adressen
Offizielle Bezeichnung: HPA Hamburg Port Authority AöR
Postanschrift: Brooktorkai 1
Ort: Hamburg
NUTS-Code: DE600 Hamburg
Postleitzahl: 20457
Land: Deutschland
Kontaktstelle(n): Daniel Feddrau
E-Mail: ZentralerEinkauf@hpa.hamburg.de
Telefon: +49 40/42847-2075
Internet-Adresse(n):
Hauptadresse: www.hamburg-port-authority.de
I.6.
Haupttätigkeit(en)
Hafeneinrichtungen

Abschnitt II: Gegenstand

II.1.
Umfang der Beschaffung
II.1.1.
Bezeichnung des Auftrags
Betrieb einer Sicherheitsanalyseplattform
Referenznummer der Bekanntmachung: IT-0499-22-V-EU
II.1.2.
CPV-Code Hauptteil
48000000 Softwarepaket und Informationssysteme
II.1.3.
Art des Auftrags
Lieferauftrag
II.1.4.
Kurze Beschreibung
Die HPA plant die Nutzung einer Sicherheitsanalyseplattform, um die kontinuierlich wachsende Bedrohung von Cyberangriffen auf IT-Infrastrukturen zu verringern. Dazu sollen die vorhanden Infrastrukturen kontinuierlich auf potenzielle Sicherheitslücken oder fehlerhafte, sicherheitsrelevante Konfigurationen durch automatisierte Tests geprüft werden.
Zusätzlich zu den Funktionen des „virtuellen Red-Team-Hacking“ bringt die IT-Sicherheitsanalyseplattform die Funktionen eines sog. „Blue-Team“ mit. D.h. bei der Erkennung von Sicherheitslücken oder Schwachstellen in der Konfiguration, werden zu diesen auch verschiedenen Empfehlungen zur Behebung geliefert, welche dann auch in der Simulation umgehend auf Erfolg getestet werden können. Diese einzigartigen Funktionen ermöglichen es, Veränderungen an Sicherheitseinstellungen auf Produktionssystemen zu simulieren, bevor diese produktiv umgesetzt werden.
II.1.6.
Angaben zu den Losen
Aufteilung des Auftrags in Lose: nein
II.2.
Beschreibung
II.2.3.
Erfüllungsort
NUTS-Code: DE600 Hamburg
Hauptort der Ausführung: Hamburg
II.2.4.
Beschreibung der Beschaffung
Die HPA plant die Nutzung einer Sicherheitsanalyseplattform, um die kontinuierlich wachsende Bedrohung von Cyberangriffen auf IT-Infrastrukturen zu verringern. Dazu sollen die vorhanden Infrastrukturen kontinuierlich auf potenzielle Sicherheitslücken oder fehlerhafte, sicherheitsrelevante Konfigurationen durch automatisierte Tests geprüft werden.
Zusätzlich zu den Funktionen des „virtuellen Red-Team-Hacking“ bringt die IT-Sicherheitsanalyseplattform die Funktionen eines sog. „Blue-Team“ mit. D.h. bei der Erkennung von Sicherheitslücken oder Schwachstellen in der Konfiguration, werden zu diesen auch verschiedenen Empfehlungen zur Behebung geliefert, welche dann auch in der Simulation umgehend auf Erfolg getestet werden können. Diese einzigartigen Funktionen ermöglichen es, Veränderungen an Sicherheitseinstellungen auf Produktionssystemen zu simulieren, bevor diese produktiv umgesetzt werden.
II.2.5.
Zuschlagskriterien
II.2.11.
Angaben zu Optionen
Optionen: ja
Beschreibung der Optionen:
Der Auftraggeber beabsichtigt den Vertrag unbefristet abzuschließen. Weiterhin ist der Auftraggeber berechtigt, den Vertrag mit einer First von 3 Monaten zum Jahresende zu kündigen.
II.2.13.
Angaben zu Mitteln der Europäischen Union
Der Auftrag steht in Verbindung mit einem Vorhaben und/oder Programm, das aus Mitteln der EU finanziert wird: nein
II.2.14.
Zusätzliche Angaben
Das unter V.2.1) "Tag der Zuschlagsentscheidung" genannte Datum ist nicht das Datum der
Auftragserteilung. An diesem Tag wurde lediglich die Zuschlagsentscheidung getroffen.

Abschnitt IV: Verfahren

IV.1.
Beschreibung
IV.1.1.
Verfahrensart
Verhandlungsverfahren ohne vorherigen Aufruf zum Wettbewerb
Erläuterung:
XM CYBER LTD. ist Entwickler und Betreiber der Sicherheitsanalyseplattform "HaXM-APT Simulation & Remediation".
Mit diesem Auftrag soll die Nutzung der Sicherheitsanalyseplattform "HaXM-APT Simulation & Remediation" unbefristet beschafft werden.
Der Auftrag soll auf Grundlage des § 13 Abs. 2 Nr. 3c) SektVO erfolgen, da der Auftragnehmer Patentinhaber und Hersteller der o.g. Plattform ist. Zum Schutz der IT-Infrastrukturen der HPA steht zur Zeit nur die Sicherheitsanalyseplattform "HaXM-APT Simulation & Remediation" mit ihren Funktionen zur Verfügung .
IV.1.3.
Angaben zur Rahmenvereinbarung
IV.1.8.
Angaben zum Beschaffungsübereinkommen (GPA)
Der Auftrag fällt unter das Beschaffungsübereinkommen: ja
IV.2.
Verwaltungsangaben

Abschnitt V: Auftragsvergabe/Konzessionsvergabe

Auftrags-Nr.: IT-0499-22-V-EU
Bezeichnung des Auftrags:
Betrieb einer Sicherheitsanalyseplattform
V.2.
Auftragsvergabe/Konzessionsvergabe
V.2.1.
Tag der Zuschlagsentscheidung
28/10/2022
V.2.2.
Angaben zu den Angeboten
Der Auftrag wurde an einen Zusammenschluss aus Wirtschaftsteilnehmern vergeben: nein
V.2.3.
Name und Anschrift des Auftragnehmers/Konzessionärs
Offizielle Bezeichnung: XM CYBER LTD.
Postanschrift: 11 Galgalei Haplada Street
Ort: Hertzeliya
NUTS-Code: IL Israel
Land: Israel
Der Auftragnehmer/Konzessionär wird ein KMU sein: nein
V.2.4.
Angaben zum Wert des Auftrags/Loses/der Konzession
V.2.5.
Angaben zur Vergabe von Unteraufträgen

Abschnitt VI: Weitere Angaben

VI.3.
Zusätzliche Angaben
VI.4.
Rechtsbehelfsverfahren/Nachprüfungsverfahren
VI.4.1.
Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren
Offizielle Bezeichnung: Vergabekammer bei der Finanzbehörde
Postanschrift: Große Bleichen 27
Ort: Hamburg
Postleitzahl: 20354
Land: Deutschland
VI.4.3.
Einlegung von Rechtsbehelfen
Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen:
Hinsichtlich der Fristen für die Einlegung von Rechtsbehelfen gilt § 160 Abs.3 Nr. 4 GWB 2016. Insbesondere ist ein Antrag auf ein Nachprüfungsverfahren gemäß § 160 Abs.3 Nr. 4 GWB 2016 nur zulässig, soweit nicht mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
VI.5.
Tag der Absendung dieser Bekanntmachung
07/11/2022