655289-2023 - ErgebnisDeutschland-Fürth: Sicherheitssoftwarepaket
OJ S 208/2023 27/10/2023
Bekanntmachung vergebener Aufträge
Lieferungen
Rechtsgrundlage:
Richtlinie 2014/24/EU

Abschnitt I: Öffentlicher Auftraggeber

I.1.
Name und Adressen
Offizielle Bezeichnung: Klinikum Fürth
Postanschrift: Jakob-Henle-Str. 1
Ort: Fürth
NUTS-Code: DE253 Fürth, Kreisfreie Stadt
Postleitzahl: 90766
Land: Deutschland
E-Mail: vergabe-einkauf@klinikum-fuerth.de
Telefon: +49 9117580994500
Fax: +49 91175804609
Internet-Adresse(n):
Hauptadresse: https://www.klinikum-fuerth.de
I.4.
Art des öffentlichen Auftraggebers
Einrichtung des öffentlichen Rechts
I.5.
Haupttätigkeit(en)
Gesundheit

Abschnitt II: Gegenstand

II.1.
Umfang der Beschaffung
II.1.1.
Bezeichnung des Auftrags
Beschaffung eines Systems zur Angriffserkennung bei Cyberangriffen
Referenznummer der Bekanntmachung: 23-0235
II.1.2.
CPV-Code Hauptteil
48730000 Sicherheitssoftwarepaket
II.1.3.
Art des Auftrags
Lieferauftrag
II.1.4.
Kurze Beschreibung
Lieferung, Installation und Implementierung eines Systems zur Angriffserkennung
II.1.6.
Angaben zu den Losen
Aufteilung des Auftrags in Lose: nein
II.1.7.
Gesamtwert der Beschaffung
Wert ohne MwSt.: 607 246,34 EUR
II.2.
Beschreibung
II.2.2.
Weitere(r) CPV-Code(s)
72263000 Software-Implementierung
II.2.3.
Erfüllungsort
NUTS-Code: DE253 Fürth, Kreisfreie Stadt
Hauptort der Ausführung: in den Vergabeunterlagen aufgeführt
II.2.4.
Beschreibung der Beschaffung
Das Klinikum Fürth ist ein Akademisches Lehrkrankenhaus der Universität Erlangen-Nürnberg. Als selbständiges Kommunalunternehmen (Anstalt des öffentlichen Rechts) stellt es aktuell 771 stationäre Planbetten bereit. Zusätzlich verfügt es über 36 Betten im Bereich Geriatrische Rehabilitation (nach § 111 SGB V). Das Klinikum Fürth ist ein Krankenhaus der Schwerpunktversorgung mit der höchsten Versorgungsstufe, Notfallversorgungsstufe 3. Jährlich werden ca. 42.000 stationäre und ca. 58.000 ambulante Patienten behandelt.  Um rechtzeitig und angemessen auf Cyber-Angriffe reagieren zu können, benötigt das Klinikum Fürth als Bestandteil der kritischen Infrastruktur ausreichende Detektionsmöglichkeiten und einen größeren Einblick in das vorhandene technische Sicherheitsniveau der IT-Systeme. Andererseits benötigt es eine schnelle und einfache Möglichkeit, die gesammelten Daten effizient auszuwerten. Diese Möglichkeiten sollten über eine SIEM-Funktionalität angeboten werden. Ziel, ist es, dadurch die notwendige Organisationsstruktur zu verbessern, um eine schnelle und ausreichende Reaktionsfähigkeit sicherzustellen. Das Klinikum Fürth orientiert sich dabei sehr stark an der Orientierungshilfe zum Einsatz von Systemen zur Angriffserkennung, die das BSI herausgebracht hat. Aus diesem Dokument des BSI wird auch der Großteil der Kriterien in der Leistungsbeschreibung abgeleitet, denen ein solches System genügen muss. Die übergeordneten Ziele des Projekts lauten: 1. Herstellung einer Detektionsfähigkeit von IT-Sicherheitsvorfällen (Hacking-Angriffe, Ausfälle, Datendiebstahl etc.)2. Herstellung einer schnellen und angemessenen Reaktionsfähigkeit3. Umsetzung:- Einführung eines vollständigen Security-Operations-Center Service (SOC-Service), bestehend aus:- Security Information and Event Management (SIEM)- Incident Response- Major Incident Response Mit Hilfe der SIEM-Funktionalität werden Vorfälle in den IT-Systemen des Klinikums Fürth detektiert. Sie extrahiert Informationen aus den Log-Dateien der angebundenen IT-Systeme, führt sie zusammen, interpretiert sie und alarmiert bei erkannten Vorfällen. Einen Gesamtüberblick über das Vergabeverfahren liefert das Dokument "Hinweise und Erläuterungen zum Vergabeverfahren SIEM Klinikum Fürth", das den Vergabeunterlagen beigefügt ist.
II.2.5.
Zuschlagskriterien
Preis
II.2.11.
Angaben zu Optionen
Optionen: nein
II.2.13.
Angaben zu Mitteln der Europäischen Union
Der Auftrag steht in Verbindung mit einem Vorhaben und/oder Programm, das aus Mitteln der EU finanziert wird: nein
II.2.14.
Zusätzliche Angaben

Abschnitt IV: Verfahren

IV.1.
Beschreibung
IV.1.1.
Verfahrensart
Offenes Verfahren
IV.1.3.
Angaben zur Rahmenvereinbarung oder zum dynamischen Beschaffungssystem
IV.1.8.
Angaben zum Beschaffungsübereinkommen (GPA)
Der Auftrag fällt unter das Beschaffungsübereinkommen: ja
IV.2.
Verwaltungsangaben
IV.2.1.
Frühere Bekanntmachung zu diesem Verfahren
Bekanntmachungsnummer im ABl.: 2023/S 122-385948
IV.2.8.
Angaben zur Beendigung des dynamischen Beschaffungssystems
IV.2.9.
Angaben zur Beendigung des Aufrufs zum Wettbewerb in Form einer Vorinformation

Abschnitt V: Auftragsvergabe

Ein Auftrag/Los wurde vergeben: ja
V.2.
Auftragsvergabe
V.2.1.
Tag des Vertragsabschlusses
25/08/2023
V.2.2.
Angaben zu den Angeboten
Anzahl der eingegangenen Angebote: 8
Anzahl der eingegangenen Angebote von KMU: 0
Anzahl der eingegangenen Angebote von Bietern aus anderen EU-Mitgliedstaaten: 0
Anzahl der eingegangenen Angebote von Bietern aus Nicht-EU-Mitgliedstaaten: 0
Anzahl der elektronisch eingegangenen Angebote: 8
Der Auftrag wurde an einen Zusammenschluss aus Wirtschaftsteilnehmern vergeben: nein
V.2.3.
Name und Anschrift des Wirtschaftsteilnehmers, zu dessen Gunsten der Zuschlag erteilt wurde
Offizielle Bezeichnung: Deutsche Telekom Security GmbH
Ort: Bonn
NUTS-Code: DEA22 Bonn, Kreisfreie Stadt
Postleitzahl: 53113
Land: Deutschland
Der Auftragnehmer ist ein KMU: nein
V.2.4.
Angaben zum Wert des Auftrags/Loses
Gesamtwert des Auftrags/Loses: 607 246,34 EUR
V.2.5.
Angaben zur Vergabe von Unteraufträgen

Abschnitt VI: Weitere Angaben

VI.3.
Zusätzliche Angaben
VI.4.
Rechtsbehelfsverfahren/Nachprüfungsverfahren
VI.4.1.
Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren
Offizielle Bezeichnung: Regierung von Mittelfranken - Vergabekammer Nordbayern
Postanschrift: Promenade 27
Ort: Ansbach
Postleitzahl: 91522
Land: Deutschland
E-Mail: vergabekammer.nordbayern@reg-mfr.bayern.de
Telefon: +49 0981531277
Fax: +49 0981531837
VI.4.3.
Einlegung von Rechtsbehelfen
Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen:
(1) Etwaige Vergabeverstöße muss der Bewerber/Bieter gemäß § 160 Abs. 3 Nr. 1 GWB innerhalb von 10 Tagen nach Kenntnisnahme rügen.
(2) Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, sind nach § 160 Abs. 3 Nr. 2 GWB spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Abgabe der Bewerbung oder der Angebote gegenüber dem Auftraggeber zu rügen.
(3) Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, sind nach § 160 Abs. 3 Nr. 3 GWB spätestens bis zum Ablauf der Frist zur Bewerbungs- oder Angebotsabgabe gegenüber dem Auftraggeber zu rügen.
(4) Ein Vergabenachprüfungsantrag ist nach § 160 Abs. 3 Nr. 4 GWB innerhalb von 15 Kalendertagen nach der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, bei der Vergabekammer einzureichen.
VI.5.
Tag der Absendung dieser Bekanntmachung
24/10/2023