Cyber Defense Center
Freiwillige Ex-ante-Transparenzbekanntmachung
Lieferauftrag
Abschnitt I: Öffentlicher Auftraggeber/Auftraggeber
Postanschrift:[gelöscht]
Ort: Potsdam
NUTS-Code: DE404 Potsdam, Kreisfreie Stadt
Postleitzahl: 14467
Land: Deutschland
Kontaktstelle(n):[gelöscht]
E-Mail: [gelöscht]
Telefon: [gelöscht]
Internet-Adresse(n):
Hauptadresse: http://www.klinikumevb.de/
Abschnitt II: Gegenstand
Cyber Defense Center
Einführung einer kontinuierlichen Überwachung der IT-Infrastruktur des Klinikums
Die seit Ende Dezember 2022 anhaltende und äußerst ernstzunehmende Bedrohungslage für die Stadt
Potsdam und deren Tochtergesellschaften, wozu die Klinikum Ernst von Bergmann gemeinnützige GmbH
zählt, hat eindeutig bestätigt, dass die Einführung einer kontinuierlichen Überwachung der IT-Infrastruktur des Klinikums umgehend notwendig und mit höchster Priorität umzusetzen ist. Deswegen hat das Klinikum
für sich und seine Tochtergesellschaften entschieden, unverzüglich ein Cyber Defense Center, auch Security
Operations Center (SOC) oder Managed Detection and Response (MDR) genannt, als Service einzukaufen.
Dieses CDC soll mithilfe der Software Cortex XDR von Palo Alto betrieben werden, weil nur diese Software
alle jetzigen technischen Anforderungen des Klinikums zu 100% erfüllt und somit sofort einsatzbereit ist. Dazu
zählen insbesondere Endpoint Detection and Response (EDR), Vulnerability Management, Device Control und
lokale Firewall für die Clients sowie die Auswertung der Protokolle (Logs) unserer anderen Lösungen.
Abschnitt IV: Verfahren
- Der Auftrag fällt nicht in den Anwendungsbereich der Richtlinie
Das Thema Cybersicherheit ist in Krankenhäusern akuter den je geworden aufgrund der in den Medien bekanntgemachten Hackerangriffe. In letzter Zeit haben hochprofessionelle Hackergruppen immer wieder Krankenhäuser ins Visier genommen. Die Bedrohungslage erhöht sich dadurch deutlich. Die seit Ende Dezember 2022 anhaltende und äußerst ernstzunehmende Bedrohungslage für die Stadt Potsdam und deren Tochtergesellschaften, wozu die Klinikum Ernst von Bergmann gemeinnützige GmbH zählt, hat eindeutig bestätigt, dass die Einführung einer kontinuierlichen Überwachung der IT-Infrastruktur des Klinikums umgehend notwendig und mit höchster Priorität umzusetzen ist. Deswegen hat das Klinikum für sich und seine Tochtergesellschaften entschieden, unverzüglich ein Cyber Defense Center, auch Security Operations Center (SOC) oder Managed Detection and Response (MDR) genannt, als Service bei der Firma InfoGuard einzukaufen. Dieses CDC soll mithilfe der Software Cortex XDR von Palo Alto betrieben werden, weil nur diese Software alle jetzigen technischen Anforderungen des Klinikums zu 100% erfüllt und somit sofort einsatzbereit ist. Dazu zählen insbesondere Endpoint Detection and Response (EDR), Vulnerability Management, Device Control und lokale Firewall für die Clients sowie die Auswertung der Protokolle (Logs) unserer anderen Lösungen. Das CDC ist deutschsprachig, d.h. alle Mitarbeiter, die mit dem Klinikum kommunizieren (Manager, Informatiker, Analyst, IT-Forensiker etc.), beherrschen die deutsche Sprache zwingend fließend. Dies ist absolut notwendig um eine einwandfreie Kommunikation mit dem Ernst von Bergmann Klinikum Personal in jeder Situation Tag und Nacht zu gewährleisten. Hierbei benötigt das Klinikum eines 24/7 SOC, das EDR und Network Detection and Response (NDR) in einem einzigen Tool mit zusätzlichem Cold Storage und erweiterter Data Retention durchführt. Der Dienstleister kann außerdem auf eine langjährige Erfahrung auf dem Gebiet IT-Sicherheit und insbesondere im Bereich CDC bzw. MDR-Service zurückgreifen. Durch den Service wird eine 24/7 Überwachung der IT-Infrastruktur mit Umsetzung von Sofortmaßnahmen beim Verdacht eines Cyber-Angriffs oder einer akuten Bedrohung gewährleistet. Das CDC wird zusätzlich den Geschäftsbereich IT des Klinikums in personeller Form und durch Know-How in den Themen Threat Hunting bei Bedarf und ggf. Incident Response unterstützen. InfoGuard ist der einzige Dienstleiter, der all diese technischen und organisatorischen Kriterien mit Berücksichtigung des Budgets des Klinikums erfüllt.
Abschnitt V: Auftragsvergabe/Konzessionsvergabe
Postanschrift:[gelöscht]
Ort: Baar
NUTS-Code: CH066 Zug
Postleitzahl: 6340
Land: Schweiz
E-Mail: [gelöscht]
Abschnitt VI: Weitere Angaben
Postanschrift:[gelöscht]
Ort: Potsdam
Postleitzahl: 14473
Land: Deutschland