1. Beschaffer
1.1.
Beschaffer
Offizielle Bezeichnung: Klinikum Region Hannover GmbH
Rechtsform des Erwerbers: Öffentliches Unternehmen
Tätigkeit des öffentlichen Auftraggebers: Gesundheit
2. Verfahren
2.1.
Verfahren
Titel: SIEM und SOC
Beschreibung: SIEM und SOC Verhandlungsverfahren mit Teilnahmewettbewerb für die Klinikum Region Hannover GmbH
Kennung des Verfahrens: 913c81e7-4799-4f2a-87c8-7c58d1808e0b
Interne Kennung: KRH-KHZG-2023-11 SIEM und SoC
Verfahrensart: Verhandlungsverfahren mit vorheriger Veröffentlichung eines Aufrufs zum Wettbewerb/Verhandlungsverfahren
Das Verfahren wird beschleunigt: nein
2.1.1.
Zweck
Art des Auftrags: Lieferungen
Haupteinstufung (cpv): 48100000 Branchenspezifisches Softwarepaket
2.1.2.
Erfüllungsort
Postanschrift Stadionbrücke 6
Stadt Hannover
Postleitzahl 30459
Land, Gliederung (NUTS): Region Hannover (DE929)
Land: Deutschland
2.1.4.
Allgemeine Informationen
Der Aufruf zum Wettbewerb ist beendet
Rechtsgrundlage:
Richtlinie 2014/24/EU
vgv -
5. Los
5.1.
Los: LOT-0000
Titel: SIEM und SOC
Beschreibung: Die Klinikum Region Hannover GmbH (KRH) mit Sitz in Hannover ist ein kommunaler Krankenhausverbund in der Region Hannover. Der Verbund ist entstanden durch den Zusammenschluss der Kreiskrankenhäuser des ehemaligen Landkreises Hannover und der städtischen Kliniken der Stadt Hannover. Die Klinikgruppe mit 3400 Betten und rund 8500 Mitarbeitern versorgt jährlich rund 135.000 Patienten stationär und zudem 160.000 ambulant. Der in der Trägerschaft der Region Hannover befindliche Klinikverbund gehört damit zu den größten kommunalen Klinikunternehmen Deutschlands. Mit rund 40 % Marktanteil ist die Gesellschaft der größte Anbieter von Gesundheitsdienstleistungen in der Region Hannover. In der Landeshauptstadt Hannover und dem Umland betreibt das kommunale Unternehmen zehn Krankenhäuser. Neben der Grund- und Regelversorgung bieten die Krankenhäuser in vielen medizinischen Fachgebieten eine spezialisierte Maximalversorgung mit überregionaler Bedeutung. Die KRH-Häuser kooperieren in medizinischen Zentren und Netzwerken eng miteinander. Die Patienten können so von den fachlichen Kompetenzen und Möglichkeiten des gesamten Krankenhausverbunds profitieren. Im Rahmen des Krankenhauszukunftsgesetzes werden Mittel bereitgestellt, welche die Digitalisierung und vor allem die IT-Sicherheit in Krankenhäusern beträchtlich verbessern sollen. Für das Klinikum Region Hannover ist die Beschaffung und Einführung eines Security Operations Centers (SOC) für alle Standorte ein Baustein, um diese Ziele zu erreichen und damit zu einer signifikanten Verbesserung der IT-Sicherheit beizutragen. Durch den Einsatz eines SOC soll genauer bestimmt werden, welche Aktivitäten im Netzwerk auftreten, welche Events ausgelöst werden und auf welche Ressourcen zugegriffen wird. Um diese Aufgabe leisten zu können, überwacht und analysiert das SOC alle sicherheitsrelevanten Systeme, wie Unternehmensnetzwerke, Server, Arbeitsplatzrechner oder Internetservices. Unter anderem werden die Log-Dateien der einzelnen Systeme gesammelt, analysiert und nach Auffälligkeiten untersucht. Neben der reinen Analyse der verschiedenen Systeme und Log-Dateien sind das Alarmieren und die Er-greifung von Maßnahmen zum Schutz von Daten und Anwendungen zentrale Aufgabe des Security Operations Centers. Da die Implementierung und der Betrieb eines Security Operations Centers sehr viele technische und personelle Ressourcen bindet, soll das SOC durch einen zuverlässigen und kompetenten Partner aufgebaut und betrieben werden. Ein weiterer wichtiger Bestandteil des Betriebs sollen regelmäßig durchgeführte Schwachstellenscans sein, welche zyklisch mit den Verantwortlichen des KRH ausgewertet und besprochen werden, um daraus resultierenden Maßnahmen und Handlungsempfehlungen abzuleiten und umzusetzen. Ziel ist, eine kontinuierliche Verbesserung der Informationssicherheit, als Grundlage einer reibungslosen Patientenversorgung, in einem Krankenhausverbund zu erzielen, der zu den kritischen Infrastrukturen zählt. - SIEM als interner Log-Collector - Bedienung durch KRH möglich aber nicht zwingend - Einführung einer Software zum SIEM, Betriebsverantwortung beim DL - Betriebsverantwortung bei Anbieter, "Mitnutzung" der Informationen durch KRH - Betriebsart on prem, Managed Service und Cloud mgl. Leistungsinhalte: - Beschaffung der SIEM-Lösung und Einrichtung des Security Operations Center - Workshop(s) zur Installation und Konfiguration der SIEM-Lösung und Einrichtung des Security Operations Center (Transition) - Installation und Konfiguration nach Anforderungen Auftraggeber der SIEM-Lösung und Einrichtung des Security Operations Center - Intensive Administratorschulung (eLearning) - Roll Out der SIEM Lösung und des Security Operations Center - Abnahme / Projektabschluss Implementierung - Betrieb der SIEM-Lösung und Nutzung des SOC inklusive regelmäßigem Reporting (Laufzeit 36 Mon.) - Regelmäßig durchzuführende Schwachstellenscans (Laufzeit 36 Mon.) - Regelmäßige Schwachstellenanalyse und Ableitung von resultierenden Maßnahmen und Handlungsempfehlungen (Laufzeit 36 Mon.)
Interne Kennung: LOT-0000
5.1.1.
Zweck
Art des Auftrags: Lieferungen
Haupteinstufung (cpv): 48100000 Branchenspezifisches Softwarepaket
5.1.2.
Erfüllungsort
Postanschrift: Stadionbrücke 6
Stadt: Hannover
Postleitzahl: 30459
Land, Gliederung (NUTS): Region Hannover (DE929)
Land: Deutschland
5.1.3.
Geschätzte Dauer
Laufzeit: 36 Monate
5.1.6.
Allgemeine Informationen
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: ja
Zusätzliche Informationen: Der Teilnahmeantrag ist in Textform nach § 126b BGB (Upload, ZIP-Datei etc.) im genutzten Vergabeportal (https://www.xvergabe.de) einzureichen. Auf der Vergabeplattform können die Vergabeunterlagen eingesehen und geöffnet werden. Die Abgabe der Teilnahmeunterlagen erfolgt ausschließlich elektronisch. Die Bearbeitung und Abgabe sind möglich, nachdem sich die Bewerber kostenlos auf der Plattform registriert haben. Bewerberfragen sind ebenfalls ausschließlich über die Vergabeplattform zu stellen und werden auch nur darüber beantwortet. --- Technische Fragen zur Bedienung des AI Bietercockpit und zur elektronischen Teilnahmeantragsabgabe sind entweder über die Nachrichtenfunktion des AI Bietercockpit oder via folgende E-Mail-Adresse einzureichen: ausschreibung@ptgconsulting.de --- Informationen und FAQs zur Bedienung des AI Bietercockpit und zur Problembehandlung können unter folgendem Link eingesehen werden: https://www.bietercockpit.de/faq.html
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
5.1.10.
Zuschlagskriterien
Kriterium:
Art: Qualität
Bezeichnung: Funktionalität
Gewichtung (Prozentanteil, genau): 60
Kriterium:
Art: Preis
Bezeichnung: Preis
Gewichtung (Prozentanteil, genau): 40
5.1.12.
Bedingungen für die Auftragsvergabe
Informationen über die Überprüfungsfristen: Gesetz gegen Wettbewerbsbeschränkungen (GWB) - § 160 Einleitung, Antrag (1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein. (2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Absatz 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen, dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht. (3) Der Antrag ist unzulässig, soweit 1. der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat; der Ablauf der Frist nach § 134 Absatz 2 bleibt unberührt, 2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden, 4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind. === Gesetz gegen Wettbewerbsbeschränkungen (GWB) - § 135 Unwirksamkeit Satz 1 gilt nicht bei einem Antrag auf Feststellung der Unwirksamkeit des Vertrags nach § 135 Absatz 1 Nummer 2. § 134 Absatz 1 Satz 2 bleibt unberührt. (1) Ein öffentlicher Auftrag ist von Anfang an unwirksam, wenn der öffentliche Auftraggeber gegen § 134 verstoßen hat oder den Auftrag ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union vergeben hat, ohne dass dies aufgrund Gesetzes gestattet ist, und dieser Verstoß in einem Nachprüfungsverfahren festgestellt worden ist. (2) Die Unwirksamkeit nach Absatz 1 kann nur festgestellt werden, wenn sie im Nachprüfungsverfahren innerhalb von 30 Kalendertagen nach der Information der betroffenen Bieter und Bewerber durch den öffentlichen Auftraggeber über den Abschluss des Vertrags, jedoch nicht später als sechs Monate nach Vertragsschluss geltend gemacht worden ist. Hat der Auftraggeber die Auftragsvergabe im Amtsblatt der Europäischen Union bekannt gemacht, endet die Frist zur Geltendmachung der Unwirksamkeit 30 Kalendertage nach Veröffentlichung der Bekanntmachung der Auftragsvergabe im Amtsblatt der Europäischen Union. (3) Die Unwirksamkeit nach Absatz 1 Nummer 2 tritt nicht ein, wenn der öffentliche Auftraggeber der Ansicht ist, dass die Auftragsvergabe ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union zulässig ist, der öffentliche Auftraggeber eine Bekanntmachung im Amtsblatt der Europäischen Union veröffentlicht hat, mit der er die Absicht bekundet, den Vertrag abzuschließen, und der Vertrag nicht vor Ablauf einer Frist von mindestens zehn Kalendertagen, gerechnet ab dem Tag nach der Veröffentlichung dieser Bekanntmachung, abgeschlossen wurde. Die Bekanntmachung nach Satz 1 Nummer 2 muss den Namen und die Kontaktdaten des öffentlichen Auftraggebers, die Beschreibung des Vertragsgegenstands, die Begründung der Entscheidung des Auftraggebers, den Auftrag ohne vorherige Veröffentlichung einer Bekanntmachung im Amtsblatt der Europäischen Union zu vergeben, und den Namen und die Kontaktdaten des Unternehmens, das den Zuschlag erhalten soll, umfassen.
5.1.15.
Techniken
Rahmenvereinbarung: Keine Rahmenvereinbarung
Informationen über das dynamische Beschaffungssystem: Kein dynamisches Beschaffungssystem
Elektronische Auktion: nein
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Vergabekammer Niedersachsen
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: Klinikum Region Hannover GmbH
TED eSender: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
6. Ergebnisse
6.1.
Ergebnis, Los-– Kennung: LOT-0000
Status der Preisträgerauswahl: Es wurde mindestens ein Gewinner ermittelt.
6.1.2.
Informationen über die Gewinner
Wettbewerbsgewinner:
Leiter des Bieters: SVA GmbH
Offizielle Bezeichnung: SVA GmbH
Angebot:
Kennung des Loses oder der Gruppe von Losen: LOT-0000
Konzession – Wert:
Vergabe von Unteraufträgen: Nein
Informationen zum Auftrag:
Datum des Vertragsabschlusses: 15/07/2024
Der Auftrag wird als Teil einer Rahmenvereinbarung vergeben: nein
6.1.4.
Statistische Informationen:
Eingegangene Angebote oder Teilnahmeanträge:
Art der eingegangenen Einreichungen: Angebote
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 5
Art der eingegangenen Einreichungen: Angebote auf elektronischem Wege eingereicht
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 5
Art der eingegangenen Einreichungen: Angebote von Kleinst-, kleinen oder mittleren Unternehmen
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 2
Art der eingegangenen Einreichungen: Angebote von Bietern, die in anderen Ländern des Europäischen Wirtschaftsraums registriert sind als dem Land des Beschaffers
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 0
Art der eingegangenen Einreichungen: Angebote von Bieter aus Ländern außerhalb des Europäischen Wirtschaftsraums
Anzahl der eingegangenen Angebote oder Teilnahmeanträge: 0
8. Organisationen
8.1.
ORG-7001
Offizielle Bezeichnung: Klinikum Region Hannover GmbH
Registrierungsnummer: DE814473695
Postanschrift: Stadionbrücke 6
Stadt: Hannover
Postleitzahl: 30459
Land, Gliederung (NUTS): Region Hannover (DE929)
Land: Deutschland
Kontaktperson: promedtheus AG, Oberlinstraße 26, 41239 Möchengladbach
Telefon: +49 24319484380
Rollen dieser Organisation:
Beschaffer
Federführendes Mitglied
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
8.1.
ORG-7004
Offizielle Bezeichnung: Vergabekammer Niedersachsen
Registrierungsnummer: t:04131152943
Postanschrift: Auf der Hude 2
Stadt: Lüneburg
Postleitzahl: 21339
Land, Gliederung (NUTS): Lüneburg, Landkreis (DE935)
Land: Deutschland
Telefon: +49 4131152943
Rollen dieser Organisation:
Überprüfungsstelle
8.1.
ORG-0001
Offizielle Bezeichnung: SVA GmbH
Größe des Wirtschaftsteilnehmers: Großunternehmen
Registrierungsnummer: DE 185 176 948
Postanschrift: Borsigstr. 26
Stadt: Wiesbaden
Postleitzahl: 65205
Land, Gliederung (NUTS): Wiesbaden, Kreisfreie Stadt (DE714)
Land: Deutschland
Telefon: +49 61225360
Rollen dieser Organisation:
Bieter
Federführendes Mitglied
Wirtschaftlicher Eigentümer:
Staatsangehörigkeit des Eigentümers: Deutschland
Gewinner dieser Lose: LOT-0000
8.1.
ORG-7005
Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Registrierungsnummer: 0204:994-DOEVD-83
Stadt: Bonn
Postleitzahl: 53119
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
Telefon: +49228996100
Rollen dieser Organisation:
TED eSender
11. Informationen zur Bekanntmachung
11.1.
Informationen zur Bekanntmachung
Kennung/Fassung der Bekanntmachung: fc73da44-a7cf-4d18-b0a0-31e32077fa72 - 01
Formulartyp: Ergebnis
Art der Bekanntmachung: Bekanntmachung vergebener Aufträge oder Zuschlagsbekanntmachung – Standardregelung
Unterart der Bekanntmachung: 29
Datum der Übermittlung der Bekanntmachung: 22/07/2024 11:23:18 (UTC+2)
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch
11.2.
Informationen zur Veröffentlichung
Veröffentlichungsnummer der Bekanntmachung: 442262-2024
ABl. S – Nummer der Ausgabe: 142/2024
Datum der Veröffentlichung: 23/07/2024