Einführung eines Managed Security Operations Center (SOC) Referenznummer der Bekanntmachung: ZUV202300483

Auftragsbekanntmachung

Lieferauftrag

Rechtsgrundlage:
Richtlinie 2014/24/EU

Abschnitt I: Öffentlicher Auftraggeber

I.1)Name und Adressen
Offizielle Bezeichnung: Universität zu Lübeck
Postanschrift: Ratzeburger Allee 160
Ort: Lübeck
NUTS-Code: DEF03 Lübeck, Kreisfreie Stadt
Postleitzahl: 23562
Land: Deutschland
Kontaktstelle(n): Zentraler Einkauf
E-Mail:
Telefon: +49 451/3101-1330
Fax: +49 451/3101-1404
Internet-Adresse(n):
Hauptadresse: https://www.uni-luebeck.de
I.3)Kommunikation
Die Auftragsunterlagen stehen für einen uneingeschränkten und vollständigen direkten Zugang gebührenfrei zur Verfügung unter: https://www.dtvp.de/Satellite/notice/CXS0YYVY140U13L9/documents
Weitere Auskünfte erteilen/erteilt die oben genannten Kontaktstellen
Angebote oder Teilnahmeanträge sind einzureichen elektronisch via: https://satellite.dtvp.de/Satellite/notice/CXS0YYVY140U13L9
I.4)Art des öffentlichen Auftraggebers
Andere: Universität
I.5)Haupttätigkeit(en)
Bildung

Abschnitt II: Gegenstand

II.1)Umfang der Beschaffung
II.1.1)Bezeichnung des Auftrags:

Einführung eines Managed Security Operations Center (SOC)

Referenznummer der Bekanntmachung: ZUV202300483
II.1.2)CPV-Code Hauptteil
48000000 Softwarepaket und Informationssysteme
II.1.3)Art des Auftrags
Lieferauftrag
II.1.4)Kurze Beschreibung:

Einführung eines Managed Security Operations Center (SOC)

II.1.5)Geschätzter Gesamtwert
II.1.6)Angaben zu den Losen
Aufteilung des Auftrags in Lose: nein
II.2)Beschreibung
II.2.3)Erfüllungsort
NUTS-Code: DEF03 Lübeck, Kreisfreie Stadt
Hauptort der Ausführung:

Universität zu Lübeck Ratzeburger Allee 160 23562 Lübeck

II.2.4)Beschreibung der Beschaffung:

Die Universität zu Lübeck möchte im Rahmen einer stetigen Verbesserung der Informationssicherheit verschiedene Ziele erreichen, u.a. im Bereich der Cyber-Resilienz. Die Cyber-Resilienz beschreibt die Widerstandskraft der IT-Systeme unter dem Aspekt des Zusammenspiels von Prävention, Detektion und Reaktion. Die Aufteilung der IT-Sicherheitssysteme in einzelne Silos ist dabei ein systemischer Nachteil dem mit einer zentralen Sicht und einer zentralen Orchestrierung begegnet werden soll.

Gezielte Cyber-Angriffe sind sehr komplex und finden in verschiedenen Phasen statt, die durch einschlägige Referenzwerke wie MITRE ATT&CK oder der Cyber Kill Chain beschrieben werden und Organisationen die Einleitung von Gegenmaßnahmen ermöglichen. Weiter wird bei gezielten Cyber-Angriffen auch von einer Verweildauer des Angreifers ausgegangen. Das BSI nennt hierzu einen Zeitraum von bis zu 200 Tagen, die eine gezielte Einleitung von Gegenmaßnahmen ermöglichen.

Die Universität zu Lübeck plant daher die Einführung eines Managed Security Operations Center (Managed SOC). Ein SOC ist ein zentraler Bereich, in dem speziell geschulte Mitarbeiter (Level 1 - Security Monitoring Operators und Level 2 - Security Analysten) Informationen und Daten aus verschiedenen Quellen sammeln, analysieren und verarbeiten, um Sicherheitsbedrohungen und -vorfälle zu identifizieren, zu bewerten und darauf zu reagieren. Ein SOC nutzt verschiedene Technologien wie Security Information and Event Management (SIEM)-Systeme, Intrusion Detection/Prevention Systems (IDS/IPS), Endpoint Detection & Response (EDR/XDR)-Signale und Forensik-Tools, um Daten aus verschiedenen Quellen wie Netzwerkverkehr, Log-Dateien und Benutzerverhalten zu sammeln, zu aggregieren und zu korrelieren. Das Team nutzt diese Tools und Technologien, um verdächtige Aktivitäten zu identifizieren und auf Bedrohungen zu reagieren, indem sie entsprechende Maßnahmen ergreifen, um Angriffe zu blockieren, einzudämmen und zu beseitigen.

Durch den Einsatz eines SOC können Organisationen eine proaktive Verteidigungsstrategie implementieren, die die Risiken von Sicherheitsbedrohungen minimiert und potenzielle Schäden begrenzt.

Die beschriebenen Systeme und Anforderungsprofile können von der Universität zu Lübeck weder personell noch ökonomisch sinnvoll selbst gestellt werden. Aus diesem Grunde soll das SOC als Managed Service an einen Dienstleister vergeben werden. Hierzu wird ein Anbieter gesucht, der im universitären Umfeld die Herausforderungen kennt und die Hochschule bei der Einführung des Service und dem Onboarding der verschiedenen Telemetriequellen unterstützt. Im Anschluss daran soll der Anbieter den Betrieb des SOC mit einem SLA von 7 x 24 x 365 übernehmen.

II.2.5)Zuschlagskriterien
Der Preis ist nicht das einzige Zuschlagskriterium; alle Kriterien sind nur in den Beschaffungsunterlagen aufgeführt
II.2.6)Geschätzter Wert
II.2.7)Laufzeit des Vertrags, der Rahmenvereinbarung oder des dynamischen Beschaffungssystems
Laufzeit in Monaten: 2
Dieser Auftrag kann verlängert werden: nein
II.2.10)Angaben über Varianten/Alternativangebote
Varianten/Alternativangebote sind zulässig: nein
II.2.11)Angaben zu Optionen
Optionen: nein
II.2.13)Angaben zu Mitteln der Europäischen Union
Der Auftrag steht in Verbindung mit einem Vorhaben und/oder Programm, das aus Mitteln der EU finanziert wird: nein
II.2.14)Zusätzliche Angaben

Abschnitt IV: Verfahren

IV.1)Beschreibung
IV.1.1)Verfahrensart
Offenes Verfahren
IV.1.3)Angaben zur Rahmenvereinbarung oder zum dynamischen Beschaffungssystem
IV.1.8)Angaben zum Beschaffungsübereinkommen (GPA)
Der Auftrag fällt unter das Beschaffungsübereinkommen: ja
IV.2)Verwaltungsangaben
IV.2.2)Schlusstermin für den Eingang der Angebote oder Teilnahmeanträge
Tag: 15/09/2023
Ortszeit: 12:00
IV.2.3)Voraussichtlicher Tag der Absendung der Aufforderungen zur Angebotsabgabe bzw. zur Teilnahme an ausgewählte Bewerber
IV.2.4)Sprache(n), in der (denen) Angebote oder Teilnahmeanträge eingereicht werden können:
Deutsch
IV.2.6)Bindefrist des Angebots
Das Angebot muss gültig bleiben bis: 14/11/2023
IV.2.7)Bedingungen für die Öffnung der Angebote
Tag: 15/09/2023
Ortszeit: 12:00

Abschnitt VI: Weitere Angaben

VI.1)Angaben zur Wiederkehr des Auftrags
Dies ist ein wiederkehrender Auftrag: nein
VI.2)Angaben zu elektronischen Arbeitsabläufen
Aufträge werden elektronisch erteilt
Die elektronische Rechnungsstellung wird akzeptiert
Die Zahlung erfolgt elektronisch
VI.3)Zusätzliche Angaben:

Telefonische Anfragen sind nicht zugelassen. Bitte wenden Sie sich ausschließlich mittels Kommunikationstool auf der Vergabeplattform DTVP an den Zentralen Einkauf.

Bekanntmachungs-ID: CXS0YYVY140U13L9

VI.4)Rechtsbehelfsverfahren/Nachprüfungsverfahren
VI.4.1)Zuständige Stelle für Rechtsbehelfs-/Nachprüfungsverfahren
Offizielle Bezeichnung: Vergabekammer Schleswig-Holstein
Postanschrift: Düsternbrooker Weg 94
Ort: Kiel
Postleitzahl: 24105
Land: Deutschland
E-Mail:
Telefon: +49 431/988-4640
Fax: +49 431/988-4702
Internet-Adresse: http://www.schleswig-holstein.de/DE/Themen/V/vergabekammer.html
VI.4.2)Zuständige Stelle für Schlichtungsverfahren
Offizielle Bezeichnung: Vergabekammer Schleswig-Holstein
Postanschrift: Düsternbrooker Weg 94
Ort: Kiel
Postleitzahl: 24105
Land: Deutschland
E-Mail:
Telefon: +49 431/988-4640
Fax: +49 431/988-4702
Internet-Adresse: http://www.schleswig-holstein.de/DE/Themen/V/vergabekammer.html
VI.4.4)Stelle, die Auskünfte über die Einlegung von Rechtsbehelfen erteilt
Offizielle Bezeichnung: Vergabekammer Schleswig-Holstein
Postanschrift: Düsternbrooker Weg 94
Ort: Kiel
Postleitzahl: 24105
Land: Deutschland
E-Mail:
Telefon: +49 431/988-4640
Fax: +49 431/988-4702
Internet-Adresse: http://www.schleswig-holstein.de/DE/Themen/V/vergabekammer.html
VI.5)Tag der Absendung dieser Bekanntmachung:
15/08/2023

Wähle einen Ort aus Schleswig-Holstein

Achterwehr
Ahrensbök
Ahrensburg
Altenholz
Ammersbek
Ammersbek
Bad Bramstedt
Bad Malente-Gremsmühlen
Bad Oldesloe
Bad Schwartau
Bad Segeberg
Bargfeld-Stegen
Bargteheide
Barmstedt
Barsbüttel
Berkenthin
Böklund
Boostedt
Bordesholm
Borgstedt
Borstel
Bredstedt
Brokstedt
Brunsbüttel
Büchen
Büdelsdorf
Burg (Dithmarschen)
Busdorf
Büsum
Damp
Dassendorf
Eckernförde
Eggebek
Elmenhorst
Elmenhorst (Lauenburg)
Elmshorn
Eutin
Fehmarn
Flensburg
Flintbek
Fockbek
Freienwill
Friedrichskoog
Garding
Geesthacht
Gettorf
Glinde
Glücksburg
Glückstadt
Grömitz
Groß Wittensee
Großenbrode
Großhansdorf
Grube
Hallig Langeneß
Halstenbek
Handewitt
Harrislee
Hartenholm
Hasloh
Heide
Heikendorf
Heiligenhafen
Heist
Helgoland
Hemmingstedt
Hennstedt (Dithmarschen)
Henstedt- Ulzburg
Hetlingen
Hohenlockstedt
Hohenwestedt
Hooge
Hörnum
Horst
Hürup
Husum
Itzehoe
Jevenstedt
Kaltenkirchen
Kampen
Kappeln
Kellenhusen
Kellinghusen
Kiel
Koldenbüttel
Krempe
Kronshagen
Kropp
Kummerfeld
Laboe
Langballig
Lauenburg
Leck
Lensahn
List auf Sylt
Lübeck
Lütjenburg
Marne
Meldorf
Mildstedt
Mittelangeln
Molfsee
Mölln
Neumünster
Neustadt in Holstein
Niebüll
Norderstedt
Nordstrand
Nortorf
Nübel
Nützen
Oeversee
Oldenburg in Holstein
Osterrönfeld
Oststeinbek
Pellworm
Pinneberg
Plön
Preetz
Quickborn
Ratekau
Ratzeburg
Reinbek
Reinfeld (Holstein)
Rellingen
Rendsburg
Sandesneben
Sankt Peter-Ording
Schafflund
Scharbeutz
Schenefeld
Schleswig
Schönberg (Holstein)
Schönkirchen
Schwarzenbek
Schwentinental
Siek
Sierksdorf
Silberstedt
Sörup
Steinbergkirche
Stockelsdorf
Strande
Süderbrarup
Sylt
Tangstedt
Tarp
Tellingstedt
Timmendorfer Strand
Tönning
Trappenkamp
Trittau
Uetersen
Viöl
Wahlstedt
Wankendorf
Wedel
Wilster
Wittdün auf Amrum
Wyk auf Föhr