Marienkrankenhaus_Firewall_2023 Referenznummer der Bekanntmachung: MKHH_FW_2023
Auftragsbekanntmachung
Lieferauftrag
Abschnitt I: Öffentlicher Auftraggeber
Postanschrift: Alfredstr. 9
Ort: Hamburg
NUTS-Code: DE600 Hamburg
Postleitzahl: 22087
Land: Deutschland
E-Mail:
Internet-Adresse(n):
Hauptadresse: www.marienkrankenhaus.de
Abschnitt II: Gegenstand
Marienkrankenhaus_Firewall_2023
Das Marienkrankenhaus in Hamburg schreibt die Lieferung einer Firewall-Lösung der Hersteller Palo Alto oder Fortinet, inkl. einer Managementsoftware und begleitenden Dienstleistungen in einem Los aus.
Die aktuelle Security-Infrastruktur soll ersetzt werden. Dabei werden weitere Maßnahmen gemäß KHZG und Kritis umgesetzt. Das Firewall-System soll als mehrstufiges System mit Perimeter und RZ-Firewall ausgeführt werden. Die Perimeter Firewall soll dabei mit L7-Funktionen (Antivirus, Threat-Prevention, Proxy-Dienste, DNS-Security, VPN, Sandbox-Funktion, ...) ausgestattet werden.
In Einführung der RZ-Firewall muss das Netzwerkkonzept angepasst werden. Dabei muss ein Zonenkonzept erstellt und ungesetzt werden. Alle Client-Netze und Server-Netze dürfen nur über die RZ-Firewall kommunizieren. Einzelne VLANs werden einer Security-Zone zugeordnet, die an der Firewall terminieren. Mehre VLANs einer identischen Sicherheitszone können in einer VRF zusammengefast werden. Eine direkte Kommunikation zwischen den VLANs in der gleichen Sicherheitszone ist über den Core Switch möglich, z.B. VoIP-Netz. Die Kommunikation zwischen verschiedenen Sicherheitszonen muss über die RZ-Firewall und ggf. auch über die Perimeter-Firewall für DMZ-Zugriffe erfolgen. Die RZ-Firewall wird mit Antivirus, Threat-Prevention und IPS/IDS-Funktionen ausgestattet.
Herstellervorgabe
Eine produktspezifische Ausschreibung ist aus folgenden Gründen vorgesehen: Der AN verfügt über die technische Expertise der Hersteller Palo Alto und Fortinet. Die zukünftige gesamte Sicherheitsarchitektur soll auf einen dieser Hersteller ausgerichtet werden. Aus Sicht der Risikominimierung und einer ganzheitlichen Betreuung des Netzwerks (LAN) und der restlichen
IT-Infrastruktur kann der AG nur die Gesamtverantwortung übernehmen, wenn er über die erforderlichen Produktkenntnisse und organisatorischen Verbindungen zum Lieferanten verfügt.
Die Einführung eines anderen Herstellers bedeuten für den AG einen nicht unerheblichen Schulungsaufwand und ggf. Zusätzliche Anpassungen an das LAN / WLAN wodurch weitere Risiken entstehen.
Teilnahmewettbewerb:
Projektmanagement: 10%
Qualitätsmanagement: 5%
Servicemanagement: 5%
Zertifizierungen: 20%
Herstellerstatus: 20%
Referenzen: 2x20% = 40%
Abschnitt III: Rechtliche, wirtschaftliche, finanzielle und technische Angaben
siehe Teilnahmeantrag
siehe Teilnahmeantrag
siehe Teilnahmeantrag
siehe Teilnahmeantrag
siehe Teilnahmeantrag
siehe Teilnahmeantrag
Abschnitt IV: Verfahren
Abschnitt VI: Weitere Angaben
Bekanntmachungs-ID: CXP4YN868MM
Postanschrift: Große Bleichen 27
Ort: Hamburg
Postleitzahl: 20354
Land: Deutschland