See the notice on TED website
1. Beschaffer
1.1.
Beschaffer
Offizielle Bezeichnung: Universitätsklinikum Heidelberg / UK Mannheim GmbH
Rechtsform des Erwerbers: Von einer lokalen Gebietskörperschaft kontrolliertes öffentliches Unternehmen
2. Verfahren
2.1.
Verfahren
Titel: Erweiterung: Cyber Security Lösung im Backup/ IT-Sicherheit und Datensicherung
Beschreibung: Kurze Beschreibung Der Auftraggeber möchte als besonders vulnerables Ziel für Cybersicherheit die IT-Sicherheit und Datensicherung im Backup ausbauen und erweitern. Hierzu wird Soft- und Hardware benötigt, welche die Wiederherstellung nach einem Cyberangriff gewährleistet. Es soll daher eine Maßnahme beschafft werden, die vor allem im Hinblick auf Virenprüfung und Datensicherung das bestehende System des Auftraggebers schützt. Insofern soll eine Lösung implementiert werden, die im Falle eines cybersicherheitsrelevanten Angriffs einen schnellen und effizienten Wiederaufbau ermöglicht. Im Mittelpunkt steht dabei der Schutz besonders sensibler und kritischer Daten (z.B. Patientendaten). Insbesondere müssen in diesem Zusammenhang Angreifer isoliert, die Systeme sauber wiederhergestellt, Ausfallzeiten minimiert sowie die Kontinuität des Geschäftsbetriebs sichergestellt werden. Beschreibung der Beschaffung (Art und Umfang der Dienstleistung bzw. Angabe der Bedürfnisse und Anforderungen) In dieser Leistungsbeschreibung handelt es sich um die Software und Hardware - sowie um eine Cyber Security Lösung im Backup, die der Erweiterung der IT-Sicherheit und Datensicherung des Universitätsklinikums Mannheim im Backup dient. Die Lösung ist ein anfälliges Ziel für Cybersicherheit und Datensicherung im Backup. Hierzu wird eine Soft- und Hardware als Lösung zur Wiederherstellung der Daten nach einem Cyberangriff bereitgestellt. Insbesondere werden Angreifer ferngehalten, Systeme sauber wiederhergestellt, Ausfallzeiten verringert und die Geschäftskontinuität gewährleistet. Der Auftraggeber ist seiner jetzigen Form das Ergebnis eines Zusammenschlusses vieler Gesellschaften, die mit detailliertem IT-Know-how und innovativer Softwareentwicklung zukunftsfähige Unternehmen digitalisieren und ihren Geschäftserfolg unterstützen. Die Cyber Security Lösung besteht aus sicherer Hardware und innovativer Software und gewährleistet ein Höchstmaß an Sicherheit. Die physisch isolierte Appliance, die unveränderlichen Dateisysteme und die End-to-End-Verschlüsslung bieten einen umfassenden Schutz vor potenziellen Angriffen. Diese Sicherheitsmerkmale gewährleisteten, dass niemand unbefugten Zugriff auf die Daten sowie Systeme hat. Die Cyber Security Lösung ermöglicht, im Falle einer Cyber-Attacke, kritische Daten zu schützen. Diese besitzt die Fähigkeit, den Angreifer zu isolieren und die Systeme sauber wiederherzustellen und gewährleistet, nicht in ernsthafte Schwierigkeiten zu geraten. Durch diese Lösung können Ausfallzeiten minimiert werden und die Kontinuität des Geschäftsbetriebs sichergestellt werden. Die Cyber Security Lösung arbeitet ausschließlich mit Hardware Appliances. Diese Appliances bieten Schutz von Daten in Hardware. Die gewünschte Vorhaltezeit für Sicherungsdaten ist (immer) Bestandteil eines Backup Jobs. Diese Vorhaltezeit wird beim Schreiben der Daten in der Appliance übernommen - Daten die einmal geschrieben wurden können für diesen Zeitraum nicht gelöscht oder verändert werden. Weiterhin zieht sich permanent Signaturen von Schadsoftware über ein BSI Portal und führt für bekannte Schadsoftware eine interne Datenbank. Während der Datensicherung wird in Echtzeit überprüft ob die zu sichernden Daten infiziert sind. Bei der Verwendung werden vorhandene Hardware nicht unter Quarantäne gestellt. Demnach können vorhandene Hardware zeitnah wieder In Betrieb genommen werden. 1. Cyber-Security im Wiederherstellungsprozess: Der Auftragsgegenstand ermöglicht einen schnellen und effektiven Wiederaufbau im Falle eines cybersicherheitsrelevanten Angriffs. Hierbei steht der Schutz sensibler Informationen und Daten im Fokus. Im Falle einer Cyber-Attacke wird der Angreifer isoliert und eine saubere Wiederherstellung der Systeme gewährleistet. 2. 24/7 Kundensupport und integriertes Team: Der Auftraggeber verfügt über ein hochqualifiziertes Team. Dieses Team ist rund um die Uhr erreichbar und garantiert eine schnelle und effiziente Datenwiederherstellung im Falle einer Cyber-Attacke. Die nahtlose Integration dieses Teams gewährleistet die schnelle und kompetente Unterstützung. 3. Hardware und Software Sicherheit: Die ganzheitliche Lösung bestehend aus sicherer Hardware und innovativer Software und gewährleistet ein Höchstmaß an Sicherheit. Die physisch isolierte Appliance, die unveränderlichen Dateisysteme und die End-to-End-Verschlüsslung bieten einen umfassenden Schutz vor potenziellen Angriffen. Diese Sicherheitsmerkmale gewährleisteten, dass niemand unbefugten Zugriff auf die Daten sowie Systeme hat. Bunker-in-a-Box: Security-by-Design, unveränderbares File-System, physisch isolierte Appliance (gehärtetes Linux, kein Shell-Zugriff) mit Scale-out Performance, End-2-End-Encyrypted, NTP-Schutz, Retention-Lock, nicht im Netzwerk erkennbar. Ransomware Monitoring: Unmittelbare Wirkungsbereiche einer Verschlüsselungs-Attacke und die darin betroffenen Daten - auch auf VM Ebene - werden erkannt. Threat Hunting: Bedrohungen werden identifiziert und ein sauberes Recovery-Zeitpunkt im Backup gefunden, ohne einen potenziellen Angreifer aufzuschrecken, mittels Hashes, Pattern oder YARARegeln. Sensitive Data Discovery: Die proaktive Reduzierung der Angriffsfläche erfolgt durch das Verständnis, welche Daten für Angreifer interessant sein könnten. Orchestrated Recovery: Die Inbetriebnahme und das Testen der benötigten Abläufe wird automatisiert. Hierbei wird festgestellt, welche Applikationen oder Infrastruktur-Bereiche wie lange für ein Recovery benötigen. Commvault Backup Infrastruktur besteht aus: - 4 Disk Libraries (zusammen 600 TB Storage) - 1 Tape Library (6x LT0-7, 160 Slots) Gesichert werden täglich 800 VMs (ca 500 TB) plus Windows File Services (ca 100 TB Umfang der Auftragsvergabe
Kennung des Verfahrens: fe1be80e-7468-4c5c-a4c0-ac147d48b09e
Interne Kennung: zu 05196/ Erweiterung/ Cyber Security Lösung im Backup/ IT-Sicherheit und Datensicherung
Verfahrensart: Verhandlungsverfahren ohne Aufruf zum Wettbewerb
2.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72212710 Entwicklung von Datensicherungs- oder Wiederherstellungssoftware
Zusätzliche Einstufung (cpv): 72212760 Entwicklung von Virenschutzsoftware
2.1.2.
Erfüllungsort
Postanschrift: Theodor-Kutzer-Ufer 1-3
Stadt: Mannheim
Postleitzahl: 68165
Land, Gliederung (NUTS): Karlsruhe, Stadtkreis (DE122)
Land: Ålandinseln
2.1.4.
Allgemeine Informationen
Zusätzliche Informationen: #Bekanntmachungs-ID: CXRAYY8YMM3#
Rechtsgrundlage:
Richtlinie 2014/24/EU
vgv -
5. Los
5.1.
Los: LOT-0001
Titel: Erweiterung: Cyber Security Lösung im Backup/ IT-Sicherheit und Datensicherung
Beschreibung: SW, HW, Service und Dienstleistung
Interne Kennung: zu 05196/ Erweiterung/ Cyber Security Lösung im Backup/ IT-Sicherheit und Datensicherung
5.1.1.
Zweck
Art des Auftrags: Dienstleistungen
Haupteinstufung (cpv): 72212710 Entwicklung von Datensicherungs- oder Wiederherstellungssoftware
Zusätzliche Einstufung (cpv): 72212760 Entwicklung von Virenschutzsoftware
Optionen:
Beschreibung der Optionen: nn
5.1.2.
Erfüllungsort
Postanschrift: Theodor-Kutzer-Ufer 1-3
Stadt: Mannheim
Postleitzahl: 68165
Land, Gliederung (NUTS): Karlsruhe, Stadtkreis (DE122)
Land: Ålandinseln
5.1.3.
Geschätzte Dauer
Laufzeit: 30 Monate
5.1.6.
Allgemeine Informationen
Auftragsvergabeprojekt nicht aus EU-Mitteln finanziert
Die Beschaffung fällt unter das Übereinkommen über das öffentliche Beschaffungswesen: nein
Zusätzliche Informationen: nn
5.1.7.
Strategische Auftragsvergabe
Ziel der strategischen Auftragsvergabe: Keine strategische Beschaffung
5.1.10.
Zuschlagskriterien
Kriterium:
Art: Preis
Bezeichnung: Leistungsumfang komplett
Beschreibung: Auftragsumfang ohne Abweichungen zu Erfüllen/ Cybersecurity
Kategorie des Festwert-Zuschlagskriteriums: Fester Wert (insgesamt)
Zuschlagskriterium — Zahl: 100
5.1.16.
Weitere Informationen, Schlichtung und Nachprüfung
Überprüfungsstelle: Regierungspräsidium Karlsruhe
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt: Universitätsklinikum Heidelberg / UK Mannheim GmbH
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt: Universitätsklinikum Heidelberg / UK Mannheim GmbH
6. Ergebnisse
Wert aller in dieser Bekanntmachung vergebenen Verträge: 660 000,00 EUR
Direktvergabe:
Begründung der Direktvergabe: Der Auftrag kann nur von einem bestimmten Wirtschaftsteilnehmer ausgeführt werden, da aus technischen Gründen kein Wettbewerb vorhanden ist
Sonstige Begründung: Kurzfassung der Alleinstellungsmerkmale 1. Proprietäres, unveränderliches Dateisystem o Alleinstellungsmerkmal: Eigenes Append-Only-Dateisystem ohne offene Standardprotokolle wie SMB/NFS. o Kurz erklärt: Backups können nach dem Schreiben nicht manipuliert oder überschrieben werden und sind dadurch besonders gegen Ransomware geschützt. 2. Katalogfreie, hyperkonvergente Architektur o Alleinstellungsmerkmal: Keine zentrale externe Datenbank bzw. kein separater Katalogserver erforderlich. o Kurz erklärt: Metadaten sind über das System verteilt. Dadurch entfällt ein zentraler Single Point of Failure und kritische Systeme können im Notfall direkt aus dem Backup wieder verfügbar gemacht werden. 3. Nativ integrierte Forensik und Datenklassifizierung o Alleinstellungsmerkmal: Threat Hunting und Sensitive Data Discovery sind direkt in die Backup-Plattform integriert. o Kurz erklärt: Backups können ohne separate Drittanbieter-Lösungen auf Schadsoftware und sensible Daten untersucht werden. Dadurch lässt sich schneller feststellen, welche Daten sicher wiederhergestellt werden können. 4. Nativ integrierter Logical Air Gap & BSI-C5-konforme Cloud-Kontrollinstanz o Alleinstellungsmerkmal: Entkoppelte Management-Ebene mit integriertem Vier-Augen-Prinzip (Quorum Authorization). o Kurz erklärt: Selbst kompromittierte lokale Administrator-Konten können geschützte Backups nicht allein löschen. Die zusätzliche Freigabeebene erhöht den Schutz gegen gezielte Angriffe erheblich. Noch kompakter für eine Ausschreibung Wenn es wirklich als Vergabetext gedacht ist, würde ich es sogar so auf vier Kernaussagen reduzieren: - Unveränderliche Speicherarchitektur: Proprietäres Append-Only-Dateisystem ohne offene Speicherprotokolle zum Schutz vor Manipulation und Ransomware. - Katalogfreie Architektur: Verteilte Metadatenverwaltung ohne zentralen Katalogserver und damit ohne entsprechenden Single Point of Failure. - Integrierte Cyber-Resilienz: Native Funktionen für Threat Hunting, Datenklassifizierung und forensische Analyse direkt auf den Backups. - Identitäts- und Löschschutz: Entkoppelte Management-Ebene mit nativem Vier-Augen-Prinzip und BSI-C5-konformer Cloud-Infrastruktur.
6.1.
Ergebnis, Los-– Kennung: LOT-0001
6.1.2.
Informationen über die Gewinner
Wettbewerbsgewinner:
Offizielle Bezeichnung: netgo Süd GmbH
Angebot:
Kennung des Angebots: 20025046
Kennung des Loses oder der Gruppe von Losen: LOT-0001
Wert des Angebots: 665 000,00 EUR
Informationen zum Auftrag:
Kennung des Auftrags: 20025046
Titel: Angebot
Datum der Auswahl des Gewinners: 14/09/2026
8. Organisationen
8.1.
ORG-0001
Offizielle Bezeichnung: Universitätsklinikum Heidelberg / UK Mannheim GmbH
Registrierungsnummer: HRB Mannheim 7331
Postanschrift: Theodor-Kutzer-Ufer 1-3
Stadt: Mannheim
Postleitzahl: 68167
Land, Gliederung (NUTS): Mannheim, Stadtkreis (DE126)
Land: Deutschland
Kontaktperson: Vergabestelle
Telefon: 015253836480
Rollen dieser Organisation:
Beschaffer
Organisation, die zusätzliche Informationen über das Vergabeverfahren bereitstellt
8.1.
ORG-0002
Offizielle Bezeichnung: Universitätsklinikum Heidelberg / UK Mannheim GmbH
Registrierungsnummer: HRB Mannheim 7331
Postanschrift: Theodor-Kutzer-Ufer 1-3
Stadt: Mannheim
Postleitzahl: 68167
Land, Gliederung (NUTS): Mannheim, Stadtkreis (DE126)
Land: Deutschland
Kontaktperson: Vergabestelle
Telefon: +49 6213830
Rollen dieser Organisation:
Organisation, die weitere Informationen für die Nachprüfungsverfahren bereitstellt
8.1.
ORG-0003
Offizielle Bezeichnung: Regierungspräsidium Karlsruhe
Registrierungsnummer: DE811469974
Postanschrift: Schlossplatz 1 - 3
Stadt: Mannheim
Postleitzahl: 76131
Land, Gliederung (NUTS): Karlsruhe, Stadtkreis (DE122)
Land: Deutschland
Telefon: +49 721926-0
Fax: +49 721926-6211
Rollen dieser Organisation:
Überprüfungsstelle
8.1.
ORG-0004
Offizielle Bezeichnung: netgo Süd GmbH
Größe des Wirtschaftsteilnehmers: Kleines Unternehmen
Registrierungsnummer: DE 252 464 595
Postanschrift: Neckarstraße 40 A
Stadt: Sindelfingen
Postleitzahl: 71065
Land, Gliederung (NUTS): Karlsruhe, Stadtkreis (DE122)
Land: Deutschland
Rollen dieser Organisation:
Bieter
Wirtschaftlicher Eigentümer:
Staatsangehörigkeit des Eigentümers: Deutschland
Gewinner dieser Lose: LOT-0001
8.1.
ORG-0005
Offizielle Bezeichnung: Datenservice Öffentlicher Einkauf (in Verantwortung des Beschaffungsamts des BMI)
Registrierungsnummer: 0204:994-DOEVD-83
Stadt: Bonn
Postleitzahl: 53119
Land, Gliederung (NUTS): Bonn, Kreisfreie Stadt (DEA22)
Land: Deutschland
Telefon: +49228996100
Rollen dieser Organisation:
TED eSender
Informationen zur Bekanntmachung
Kennung/Fassung der Bekanntmachung: 1799fd7d-d455-45ec-84b3-f267bdf5d0e2 - 01
Formulartyp: Vorankündigung – Direktvergabe
Art der Bekanntmachung: Freiwillige Ex-ante-Transparenzbekanntmachung
Unterart der Bekanntmachung: 25
Datum der Übermittlung der Bekanntmachung: 15/09/2026 09:13:11 (UTC+02:00) Osteuropäische Zeit, Mitteleuropäische Sommerzeit
Sprachen, in denen diese Bekanntmachung offiziell verfügbar ist: Deutsch
Veröffentlichungsnummer der Bekanntmachung: 637087-2026
ABl. S – Nummer der Ausgabe: 179/2026
Datum der Veröffentlichung: 16/09/2026