Erweiterung Antiviren Lizenzen und Managed Service mit KI basierter Netzwerküberwachung
Freiwillige Ex-ante-Transparenzbekanntmachung
Lieferauftrag
Abschnitt I: Öffentlicher Auftraggeber/Auftraggeber
Ort: Uelzen
NUTS-Code: DE93A Uelzen
Land: Deutschland
Kontaktstelle(n):[gelöscht]
E-Mail: [gelöscht]
Internet-Adresse(n):
Hauptadresse: https://www.it-verbund-uelzen.de/bekanntmachungen/
Abschnitt II: Gegenstand
Erweiterung Antiviren Lizenzen und Managed Service mit KI basierter Netzwerküberwachung
Aufgrund der wachsenden globalen Bedrohungslage plant der IT Verbund Uelzen die Erweiterung der bestehenden Antiviren Lizenzen auf ein Managed Detection and Response System (MDR) und die Anschaffung einer Netzwerküberwachung auf KI Basis. Diese zusätzliche Absicherung soll ungewöhnliche Aktivitäten (zB. Crypto Trojaner) erfassen und im Bedrohungsfall über ein externes Security Operating Center (SOC) selbstständig oder nach Rücksprache mit dem IT-Verbund Uelzen Aktionen setzen. Wichtigster Faktor für den Wechsel auf ein MDR System ist die 24/7/365 Verfügbarkeit eines externen Security Operating Centers. Durch die neue Lizensierung auf MDR Basis erfolgt die Überwachung eventueller Attacken nicht nur lokal im Administratoren Bereich des IT-Verbundes Uelzen, sondern auch im SOC des Anbieters.
Aufgrund der wachsenden globalen Bedrohungslage plant der IT Verbund Uelzen die Erweiterung der bestehenden Antiviren Lizenzen auf ein Managed Detection and Response System (MDR) und die Anschaffung einer Netzwerküberwachung auf KI Basis. Diese zusätzliche Absicherung soll ungewöhnliche Aktivitäten (zB. Crypto Trojaner) erfassen und im Bedrohungsfall über ein externes Security Operating Center (SOC) selbstständig oder nach Rücksprache mit dem IT-Verbund Uelzen Aktionen setzen. Wichtigster Faktor für den Wechsel auf ein MDR System ist die 24/7/365 Verfügbarkeit eines externen Security Operating Centers. Durch die neue Lizensierung auf MDR Basis erfolgt die Überwachung eventueller Attacken nicht nur lokal im Administratoren Bereich des IT-Verbundes Uelzen, sondern auch im SOC des Anbieters.
Abschnitt IV: Verfahren
- Dringende Gründe im Zusammenhang mit für den öffentlichen Auftraggeber unvorhersehbaren Ereignissen, die den strengen Bedingungen der Richtlinie genügen
Im Kontext der Ukraine Krise hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 15.03.2022 eine ausdrückliche Warnung vor dem Einsatz von Virenschutzsoftware des russischen Herstellers Kaspersky ausgesprochen. Das BSI hat dringend empfohlen, Anwendungen aus dem Portfolio von Virenschutzsoftware des Unternehmens Kaspersky durch alternative Produkte zu ersetzen. Aufgrund dessen, sah sich der IT-Verbund Uelzen gezwungen, kurzfristig die bisherigen Produkte aus Sicherheitsgründen durch andere Produkte zu ersetzen. Es stand zu befürchten, dass diese Produkte als Eintrittstor genutzt werden. Im Bereich der Mobilen Endgeräte wurde nur ein Teil der Geräte mit der zentral verwalteten Lösung von Sophos zu Testzwecken ausgestattet.
Durch die während der Corona Pandemie massiv vergrößerten Möglichkeiten zum Homeoffice hat sich der Bedrohungsvektor zusätzlich verstärkt. Die massiv gestiegene Anzahl an Cyberattacken im Kontext der Ukraine Krise hat das Bedrohungspotenzial multipliziert. Die abgefangenen Cyber-Angriffe auf das System des IT-Verbundes Uelzen haben sich von Januar 2022 bis Januar 2023 mehr als verzehnfacht. Mit diesem Anstieg konnte nicht in dem Maße gerechnet werden. Diese Entwicklung, ließ die Einhaltung der Mindestfristen z. B. bei Vergabeverfahren mit Teilnahmewettbewerb, nicht zu. Die Anschaffung der getesteten Produkte für den gesamten Bereich war unverzüglich vorzunehmen.
Ein Teilnahmewettbewerb war zudem nicht möglich, da es sich um sicherheitsspezifische Fragestellungen handelt, die einer besonderen Vertraulichkeit unterliegen. Im Rahmen dieser Ausschreibung mussten sehr sensible Informationen über die aktuell eingesetzten Sicherheitsprodukte, deren Versionen und die Anzahl bekannt gegeben werden. Die zur Angebotslegung benötigten sensiblen Informationen hätten bei einer Veröffentlichung eventuelle Cyberattacken begünstigt und das Sicherheitsrisiko für den IT-Verbund Uelzen massiv erhöht. Es wurde so vermieden, dass Informationen zur Sicherheitstechnik des IT-Verbundes Uelzen veröffentlicht werden.
Aus den genannten Gründen wurde die Ausschreibung als Verhandlungsverfahren ohne Teilnahmewettbewerb gemäß §14 Abs. 4 Nr. 3. VgV und mit einer Angebotsfrist von 10 Tagen aufgrund der Dringlichkeit gemäß Rundschreiben des BMWK v. 13.4.22 durchgeführt.
Abschnitt V: Auftragsvergabe/Konzessionsvergabe
Ort: Hannover
NUTS-Code: DE929 Region Hannover
Land: Deutschland
Abschnitt VI: Weitere Angaben
Ort: Lüneburg
Land: Deutschland