1. Beschaffer
1.1.
Beschaffer
Offizielle Bezeichnung: Südwestfalen-IT (Zweckverband)
Rechtsform des Erwerbers: Lokale Gebietskörperschaft
Tätigkeit des öffentlichen Auftraggebers: Allgemeine öffentliche Verwaltung
2. Verfahren
2.1.
Verfahren
Titel: Beschaffung von Serviceleistungen zum Plattformmanagement des Systems sowie zur Analyse, Alarmierung und Reaktion auf Sicherheitsvorfälle unter Anwendung einer EDR (Endpoint Detection and Response)-Software zur Bewältigung der Folgen des Cyberangriffs vom 29./30.10.2023
Beschreibung: In der Nacht vom Sonntag, den 29.10.2023 auf Montag, den 30.10.2023 wurde ein krimineller Cyber-Angriff auf die SIT festgestellt. Der Angreifer ging dabei höchst professionell vor. Die SIT hat als Sofortmaßnahme das Rechenzentrum vom Netz genommen und den Rechenzentrumsbetrieb eingestellt. In Zusammenarbeit mit dem LKA und der Zentral- und Ansprechstelle Cybercrime der Staatsanwaltschaft Köln wurden sofortige Maßnahmen zur Abwehr, Behebung und schnellstmöglicher Wiederherstellung des „Normalbetriebs“ eingeleitet. Den Verbandsmitgliedern und externen Kunden stehen derzeit weder die Fachverfahren noch alle anderen angebotenen Dienstleistungen um ihrer kommunalen Daseinsvorsorge nachzukommen zur Verfügung. Auch wenn zwischenzeitig Behelfslösungen gesucht werden, ist es unerlässlich mit Hochdruck daran zu arbeiten, den „Normalbetrieb“ wiederherzustellen. Hierzu sind schnelle und professionelle Maßnahmen ebenso erforderlich wie eine gründliche Aufarbeitung als notwendig zu erachten ist. Um den „Normalbetrieb“ schnellstmöglich wiederherzustellen, benötigt die SIT eine spezialisierte EDRLösung, die das Risiko einer anhaltenden Kompromittierung im Rahmen aktueller Incident-Response-Maßnahmen erheblich reduzieren kann. Eine EDR-Lösung kann ein System, auf dem eine Bedrohung erkannt wurde, zusätzlich automatisiert vom Netzwerk isolieren. Auf diese Weise können Angreiferaktivitäten, wie z.B. Ransomware, in einer frühen Phase erkannt und aktiv gestoppt werden, bevor es zur Verschlüsselung oder der Weiterverbreitung im Netzwerk kommt. Dies ermöglicht die Identifikation von bereits kompromittierten Systemen, um die Ausbreitung von Angriffen zu stoppen und umgehend Gegenmaßnahmen einzuleiten.
Kennung des Verfahrens: e957909f-4562-4718-8bb4-64e7762d5391
Interne Kennung: 37-V-2023-EU-VV-CK2023
Verfahrensart: Verhandlungsverfahren ohne Aufruf zum Wettbewerb
2.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72250000 Systemdienstleistungen und Unterstützungsdienste
Zusätzliche Einstufung (cpv): 72246000 Systemberatung
2.1.2.
Erfüllungsort
Land, Gliederung (NUTS): Siegen-Wittgenstein (DEA5A)
Land: Deutschland
2.1.3.
Wert
Geschätzter Wert ohne MwSt.: 488 146,04 EUR
2.1.4.
Allgemeine Informationen
Rechtsgrundlage:
Richtlinie 2014/24/EU
vgv - Im vorliegenden Fall ist der Auftrag in einem Verhandlungsverfahren ohne Teilnahmewettbewerb nach § 14 Absatz 4 Nr. 3 VgV direkt vergeben worden.
5. Los
5.1.
Los: LOT-0001
Titel: Beschaffung von Serviceleistungen zum Plattformmanagement des Systems sowie zur Analyse, Alarmierung und Reaktion auf Sicherheitsvorfälle unter Anwendung einer EDR (Endpoint Detection and Response)-Software zur Bewältigung der Folgen des Cyberangriffs vom 29./30.10.2023
Beschreibung: In der Nacht vom Sonntag, den 29.10.2023 auf Montag, den 30.10.2023 wurde ein krimineller Cyber-Angriff auf die SIT festgestellt. Der Angreifer ging dabei höchst professionell vor. Die SIT hat als Sofortmaßnahme das Rechenzentrum vom Netz genommen und den Rechenzentrumsbetrieb eingestellt. In Zusammenarbeit mit dem LKA und der Zentral- und Ansprechstelle Cybercrime der Staatsanwaltschaft Köln wurden sofortige Maßnahmen zur Abwehr, Behebung und schnellstmöglicher Wiederherstellung des „Normalbetriebs“ eingeleitet. Den Verbandsmitgliedern und externen Kunden stehen derzeit weder die Fachverfahren noch alle anderen angebotenen Dienstleistungen um ihrer kommunalen Daseinsvorsorge nachzukommen zur Verfügung. Auch wenn zwischenzeitig Behelfslösungen gesucht werden, ist es unerlässlich mit Hochdruck daran zu arbeiten, den „Normalbetrieb“ wiederherzustellen. Hierzu sind schnelle und professionelle Maßnahmen ebenso erforderlich wie eine gründliche Aufarbeitung als notwendig zu erachten ist. Um den „Normalbetrieb“ schnellstmöglich wiederherzustellen, benötigt die SIT eine spezialisierte EDRLösung, die das Risiko einer anhaltenden Kompromittierung im Rahmen aktueller Incident-Response-Maßnahmen erheblich reduzieren kann. Eine EDR-Lösung kann ein System, auf dem eine Bedrohung erkannt wurde, zusätzlich automatisiert vom Netzwerk isolieren. Auf diese Weise können Angreiferaktivitäten, wie z.B. Ransomware, in einer frühen Phase erkannt und aktiv gestoppt werden, bevor es zur Verschlüsselung oder der Weiterverbreitung im Netzwerk kommt. Dies ermöglicht die Identifikation von bereits kompromittierten Systemen, um die Ausbreitung von Angriffen zu stoppen und umgehend Gegenmaßnahmen einzuleiten.
Interne Kennung: 37-V-2023-EU-VV-CK2023
5.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72250000 Systemdienstleistungen und Unterstützungsdienste
Zusätzliche Einstufung (cpv): 72246000 Systemberatung
5.1.2.
Erfüllungsort
Land, Gliederung (NUTS): Siegen-Wittgenstein (DEA5A)
Land: Deutschland
5.1.5.
Wert
Geschätzter Wert ohne MwSt.: 488 146,04 EUR
5.1.6.
Allgemeine Informationen
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: nein
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
5.1.10.
Zuschlagskriterien
5.1.15.
Techniken
Rahmenvereinbarung:
Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem:
Kein dynamisches Beschaffungssystem
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Vergabekammer Westfalen
Informationen über die Überprüfungsfristen: Genaue Angaben zu den Fristen für die Einlegung von Rechtsbehelfen: § 135 GWB Unwirksamkeit: (1) Ein öffentlicher Auftrag ist von Anfang an unwirksam, wenn der öffentliche Auftraggeber: 1. gegen § 134 verstoßen hat oder 2. den Auftrag ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der EuropäischenUnion vergeben hat, ohne dass dies aufgrund Gesetzes gestattet ist, und dieser Verstoß ineinem Nachprüfungsverfahren festgestellt worden ist. (2) Die Unwirksamkeit nach Absatz 1 kann nur festgestellt werden, wenn sie im Nachprüfungsverfahren innerhalb von 30 Kalendertagen nach der Information der betroffenen Bieter und Bewerber durch den öffentlichen Auftraggeber über den Abschluss des Vertrags, jedoch nicht später als 6 Monate nach Vertragsschluss geltend gemacht worden ist. Hat der Auftraggeber die Auftragsvergabe im Amtsblatt derEuropäischen Union bekannt gemacht, endet die Frist zur Geltendmachung der Unwirksamkeit 30 Kalendertage nach Veröffentlichung der Bekanntmachung der Auftragsvergabe im Amtsblatt der Europäischen Union. (3) Die Unwirksamkeit nach Absatz 1 Nummer 2 tritt nicht ein, wenn 1. der öffentliche Auftraggeber der Ansicht ist, dass die Auftragsvergabe ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union zulässig ist, 2. der öffentliche Auftraggeber eine Bekanntmachung im Amtsblatt der Europäischen Union veröffentlicht hat, mit der er die Absicht bekundet, den Vertrag abzuschließen, und 3. der Vertrag nicht vor Ablauf einer Frist von mindestens zehn Kalendertagen, gerechnet ab dem Tag nach der Veröffentlichung dieser Bekanntmachung, abgeschlossen wurde. Die Bekanntmachung nach Satz 1 Nummer 2 muss den Namen und die Kontaktdaten des öffentlichen Auftraggebers, die Beschreibung des Vertragsgegenstands, die Begründung der Entscheidung des Auftraggebers, den Auftrag ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union zu vergeben, und den Namen und die Kontaktdaten des Unternehmens, das den Zuschlagerhalten soll, umfassen.
TED eSender: Beschaffungsamt des BMI
6. Ergebnisse
Wert aller in dieser Bekanntmachung vergebenen Verträge: 488 146,04 EUR
6.1.
Ergebnis, Los-– Kennung: LOT-0001
Status der Preisträgerauswahl: Es wurde mindestens ein Gewinner ermittelt.
6.1.3.
Nicht erfolgreiche Bieter
Nicht erfolgreiche Bieter:
Leiter der anbietenden Partei: r-tec IT Security GmbH
Angebot:
Kennung des Loses oder der Gruppe von Losen: LOT-0001
Das Angebot wurde in die Rangfolge eingeordnet: ja
Bei dem Angebot handelt es sich um eine Variante: nein
6.1.4.
Statistische Informationen
Eingegangene Angebote oder Teilnahmeanträge:
Art der eingegangenen Einreichungen: Angebote auf elektronischem Wege eingereicht
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 1
Bandbreite der Angebote:
Wert des niedrigsten zulässigen Angebots: 488 146,04 EUR
Wert des höchsten zulässigen Angebots: 488 146,04 EUR
8. Organisationen
8.1.
ORG-0004
Offizielle Bezeichnung: Beschaffungsamt des BMI
Registrierungsnummer: 994-DOEVD-83
Stadt: Bonn
Postleitzahl: 53119
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
Telefon: +49228996100
Rollen dieser Organisation:
TED eSender
8.1.
ORG-0001
Offizielle Bezeichnung: Südwestfalen-IT (Zweckverband)
Registrierungsnummer: DE310256502
Postanschrift: Sonnenblumenallee 3
Stadt: Hemer
Postleitzahl: 58675
Land, Gliederung (NUTS): Märkischer Kreis (DEA58)
Land: Deutschland
Kontaktperson: Vergabestelle SG Recht
Telefon: +49 27130321-0
Fax: +49 27130321-1010
Rollen dieser Organisation:
Beschaffer
8.1.
ORG-0002
Offizielle Bezeichnung: r-tec IT Security GmbH
Größe des Wirtschaftsteilnehmers: Mittleres Unternehmen
Registrierungsnummer: Reg-Nr.: Amtsgericht Wuppertal, HRB 21861
Postanschrift: Hatzfelder Straße 167
Stadt: Wuppertal
Postleitzahl: 42281
Land, Gliederung (NUTS): Wuppertal, Kreisfreie Stadt (DEA1A)
Land: Deutschland
Telefon: +49 202 31767-100
Rollen dieser Organisation:
Bieter
Leiter der anbietenden Partei
Wirtschaftlicher Eigentümer:
Offizielle Bezeichnung: r-tec IT Security GmbH
Staatsangehörigkeit des Eigentümers: Deutschland
8.1.
ORG-0003
Offizielle Bezeichnung: Vergabekammer Westfalen
Registrierungsnummer: DE 164 242 157
Postanschrift: Albrecht-Thaer-Straße 9
Stadt: Münster
Postleitzahl: 48147
Land, Gliederung (NUTS): Münster, Kreisfreie Stadt (DEA33)
Land: Deutschland
Telefon: +49 251411-0
Fax: +49 251411-2165
Rollen dieser Organisation:
Überprüfungsstelle
Kennung/Fassung der Bekanntmachung: bbbb2e19-8619-4fb2-a70c-f63dab548a6e - 01
Formulartyp: Ergebnis
Art der Bekanntmachung: Bekanntmachung vergebener Aufträge oder Zuschlagsbekanntmachung – Standardregelung
Unterart der Bekanntmachung: 29
Datum der Übermittlung der Bekanntmachung: 21/12/2023 00:00:00 (UTC+01:00) Mitteleuropäische Zeit, Westeuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch
Veröffentlichungsnummer der Bekanntmachung: 788511-2023
ABl. S – Nummer der Ausgabe: 248/2023
Datum der Veröffentlichung: 26/12/2023